Inicio Blog Página 115

Kaspersky revela cómo opera FunkSec, el grupo de ransomware que utiliza IA y exige rescates low cost

FunkSec 1

Expertos de Kaspersky revelaron el funcionamiento interno de FunkSec, un grupo de ransomware que ilustra el futuro del cibercrimen masivo: es impulsado por Inteligencia Artificial (IA) y multifuncional, sumamente flexible y actúa en volumen, con rescates tan bajos como 10,000 dólares, para obtener ganancias máximas. El enfoque usado por este grupo refleja el panorama cambiante de la ciberdelincuencia masiva, que combina herramientas y tácticas avanzadas.

FunkSec, que lleva menos de un año activo desde su aparición a finales de 2024, ha superado rápidamente a muchos agentes de amenazas establecidos al escoger como objetivos los sectores gubernamental, tecnológico, financiero y educativo principalmente en países de Europa y Asia.

Según el informe de Kaspersky El Estado del Ransomware, la proporción de usuarios afectados por ataques de ransomware a nivel mundial aumentó al 0.44% entre 2023 y 2024, un incremento de 0.02 puntos porcentuales. Si bien este porcentaje puede parecer modesto en comparación con otras ciberamenazas, refleja que los atacantes suelen priorizar objetivos de alto valor en vez de la distribución masiva, lo que hace que cada incidente sea potencialmente devastador. En este panorama en constante evolución, FunkSec se ha convertido en una amenaza particularmente preocupante.

Lo que distingue a FunkSec es su compleja arquitectura técnica y su desarrollo asistido por IA. El grupo integra cifrado a gran escala y exfiltración agresiva de datos en un único ejecutable basado en Rust, capaz de desactivar más de 50 procesos en los equipos de las víctimas y equipado con funciones de autolimpieza para evadir las defensas. Además de su funcionalidad principal contra el ransomware, FunkSec ha ampliado su conjunto de herramientas para incluir un generador de contraseñas y una herramienta básica contra DDoS; ambos muestran claros indicios de síntesis de código mediante modelos de lenguaje grandes (LLMs).

El enfoque de FunkSec refleja el panorama cambiante de la ciberdelincuencia masiva, que combina herramientas y tácticas avanzadas.

Los expertos de Kaspersky destacan las cinco características clave que definen las operaciones de este grupo y que ejemplifican el dinámico panorama actual de los ciberdelincuentes que hoy, combinan herramientas y técnicas avanzadas en su beneficio:

  • Funcionalidad controlada por contraseña

El ransomware FunkSec cuenta con un mecanismo singular basado en contraseñas que controla sus modos de operación. Sin contraseña, el malware realiza un cifrado básico de archivos, mientras que al proporcionarle una contraseña se activa un proceso más agresivo de exfiltración de datos, además del cifrado, para robar datos confidenciales.

FunkSec integra cifrado a gran escala, exfiltración local y autolimpieza en un único Rust binario, sin necesidad de carga lateral ni script complementario. Este nivel de consolidación es poco común y ofrece a los afiliados una herramienta lista para usar que pueden implementar prácticamente en cualquier lugar.

  • Uso de IA en el desarrollo

El análisis de código muestra que FunkSec utiliza activamente Inteligencia Artificial generativa para crear sus herramientas. Muchas partes del código parecen generarse automáticamente en lugar de escribirse manualmente. Señales de esto son los comentarios genéricos de marcadores de posición (por ejemplo, “marcador de posición para la comprobación real”) e inconsistencias técnicas, como órdenes para diferentes sistemas operativos que no se alinean correctamente. Además, la presencia de funciones declaradas, pero no usadas (como los módulos incluidos inicialmente, pero nunca utilizados) refleja cómo los grandes modelos de lenguaje combinan múltiples fragmentos de código sin eliminar elementos redundantes.

  • Estrategia de gran volumen y pagos de rescate low cost

FunkSec exige pagos de rescate inusualmente bajos, a veces de tan sólo 10,000 dólares, y lo combina con la venta a terceros de datos robados a precios reducidos. Esta estrategia parece diseñada para permitir un gran volumen de ataques, lo que ayuda al grupo a consolidar rápidamente su reputación en el mundo clandestino del cibercrimen. A diferencia de los grupos tradicionales de ransomware que buscan rescates millonarios, FunkSec emplea un modelo de alta frecuencia y bajo costo, lo que confirma el uso de la IA para optimizar y escalar sus operaciones.

  • Se expande más allá del ransomware

FunkSec ha ampliado sus capacidades más allá del binario de ransomware. El sitio de sus filtraciones oscuras (DLS) alberga herramientas adicionales (como un generador de contraseñas basado en Python que ha sido diseñado para soportar ataques de fuerza bruta y de rociado de contraseñas), así como una herramienta DDoS básica.

  • Evasión avanzada

FunkSec emplea técnicas avanzadas de evasión para evitar la detección y dificultar el análisis forense. El ransomware es capaz de detener más de 50 procesos y servicios para garantizar el cifrado completo de los archivos objetivo. Además, incluye un mecanismo de respaldo para ejecutar ciertas órdenes incluso si el usuario que inicia FunkSec no tiene los privilegios suficientes.

“Vemos cada vez con más frecuencia que los ciberdelincuentes utilizan la IA para desarrollar herramientas maliciosas. La IA generativa reduce las barreras y acelera la creación de malware, lo que permite a los ciberdelincuentes adaptar sus tácticas con mayor rapidez. Al reducir el umbral de entrada, la IA permite que incluso los atacantes menos experimentados desarrollen rápidamente malware complejo a gran escala”, comenta Marc Rivero, Investigador Principal de Seguridad de GReAT de Kaspersky.

Commvault y Hitachi Vantara, una alianza estratégica para fortalecer la resiliencia operativa en Latinoamérica

Equipo de Hitachi Vantara y Commvault.

Asegurar la capacidad de un sistema para seguir operando sin inconvenientes, incluso ante accesos no autorizados, se ha convertido en un pilar fundamental dentro de las estrategias corporativas. En el marco del Hitachi Vantara Partner Summit, celebrado en Playa del Carmen, México, Commvault analizó el panorama actual de las organizaciones en Latinoamérica y remarcó la importancia de contar con partners estratégicos que aseguren una correcta distribución de su solución, clave para garantizar la continuidad del negocio.

“Nuestro partnership con Hitachi Vantara ha sido fundamental para desarrollar nuevos negocios en Latinoamérica”, explicó Simone Aguiar, LATAM District Channel Manager en Commvault. Además, remarcó que el principal objetivo de esta alianza es garantizar la continuidad de los negocios. Por su parte, Celso Oliveira, BPO Manager en BPOD/Commvault, mencionó: “Hitachi Vantara es un socio clave para nosotros en la región. Es una compañía que nos asegura una correcta integración de nuestras soluciones en sus equipos”

La continuidad operativa en la región 

Según el Informe de preparación para la recuperación cibernética de GigaOm 2024, el 83% de las empresas sufrieron una infracción significativa. Además, el documento señala que el 44% de las organizaciones identificaron a las aplicaciones críticas y la complejidad de los datos como el principal desafío. En este contexto, Oliveira subrayó que el principal reto de las compañías radica en la falta de claridad en su estrategia de seguridad digital. “Lo que ocurre es que la gran mayoría de los clientes no han probado su plan ante un ataque. Por lo tanto, estamos enfocando nuestra metodología de trabajo en crear toda la capacidad necesaria para que el cliente cuente con su resiliencia al más alto nivel todo el tiempo, crear ambientes seguros donde puedan hacer la restauración de los mismos y probar constantemente su capacidad de recuperación”, explicó. 

Simone Aguiar, LATAM District Channel Manager en Commvault.

“Hitachi Vantara es un socio clave para nosotros. El foco de nuestra alianza se basa en garantizar la continuidad de los negocios latinoamericanos”.

Simone Aguiar, LATAM District Channel Manager en Commvault.

Más allá de este desafío, el BPO Manager en BPOD/Commvault también analizó cómo está cambiando el concepto de continuidad operativa en la región. “Estamos dejando atrás el enfoque tradicional de business continuity, donde las acciones se activan luego de un incidente, para evolucionar hacia un modelo de continuous business, cuyo objetivo es mantener el negocio funcionando en todo momento, sin interrupciones. Cuando hablamos de continuidad operacional, existen dos componentes críticos: Active Directory y aplicaciones”, detalló.

Ambos ejecutivos mencionaron que Commvault Cloud, la plataforma de la compañía, se posiciona como una propuesta integral de ciberresiliencia, que permite a las organizaciones proteger sus entornos híbridos, detectar amenazas, realizar restauraciones y automatizar los procesos de recuperación, todo desde una única solución. “Los ambientes cambian constantemente, lo que genera que una arquitectura válida hoy pueda no serlo mañana. Por lo tanto, es fundamental tener la capacidad de adaptarse sin comprometer la continuidad”, agregó Oliveira.

La importancia de las alianzas 

Uno de los mensajes principales del evento fue que Hitachi Vantara anticipa que más del 60% de sus ingresos en América Latina provendrán directamente del trabajo con su ecosistema de socios, a los que considera una extensión de su fuerza de ventas. 

“Latinoamérica es una de nuestras principales regiones en la relación con Hitachi Vantara”, sostuvo Aguiar, y destacó: “Tenemos una integración total entre los equipos y una visión conjunta de cómo ayudar a nuestros clientes a asegurar su operación, especialmente en contextos donde la infraestructura evoluciona rápidamente y las amenazas son cada vez más sofisticadas”.

Celso Oliveira, BPO Manager en BPOD/Commvault.

 “Estamos dejando atrás el enfoque tradicional de business continuity, donde las acciones se activan luego de un incidente, para evolucionar hacia un modelo de continuous business, cuyo objetivo es mantener el negocio funcionando en todo momento, sin interrupciones. 

Celso Oliveira, BPO Manager en BPOD/Commvault.

El Hitachi Vantara Partner Summit no solo fue una instancia para celebrar los resultados del año fiscal, sino también el escenario elegido para reafirmar el compromiso del fabricante y sus socios estratégicos con llevar la resiliencia operativa de las organizaciones latinoamericanas al siguiente nivel.

TCS abre oficina de IA en CDMX y anuncia la creación de 5.000 empleos

TCS abre oficina de IA en CDMX y anuncia la creación de 5.000 empleos

Tata Consultancy Services (TCS), empresa de servicios, consultoría y soluciones de TI con más de 20 años en México, celebra la apertura de un nuevo centro de operaciones impulsado por IA en la Ciudad de México. Esta iniciativa busca acelerar la innovación en México y la región de América Latina.

La apertura de esta nueva oficina es un paso en la estrategia de expansión de TCS, que se traduce en la creación de más de 5,000 nuevos empleos en el país durante los próximos dos años. Estos puestos ofrecerán oportunidades de alta calidad no solo para especialistas en IA, sino también en soluciones como ciberseguridad, nube, IoT, datos y otras tecnologías emergentes.

Rajeev Gupta, Head-Nearshore LATAM y Country Head de TCS México, declaró: “La apertura de la nueva oficina en Ciudad de México es una prueba de nuestro firme compromiso para seguir desarrollando un ecosistema de innovación mexicano más nutrido, al mismo tiempo que fomentamos el talento local, creando una red más grande”.

“Desde nuestra llegada a México, hace más de dos décadas, nos dimos cuenta de que este país es un pilar fundamental del crecimiento de TCS en Latinoamérica. Seguiremos acompañando a nuestros clientes en su transformación, ofreciendo soluciones y servicios que aborden los desafíos más complejos del mundo empresarial actual”, comentó Marcelo Wurmann, CEO para Latinoamérica de TCS.

Con esta expansión, la compañía busca impulsar el ecosistema digital de México, a la vez que colabora con empresas, instituciones y comunidades para impulsar el progreso sostenible. Como la multinacional india con mayor impacto en el país, TCS colabora estrechamente con las autoridades para impulsar el talento local, crear empleos de alta calidad y posicionar a México como un centro tecnológico en la región.

“La relación entre México e India continúa fortaleciéndose, y la expansión de empresas líderes como TCS es un claro ejemplo de ello. La inversión y la creación de empleos de alta calidad que TCS aporta con estas nuevas oficinas son cruciales para el desarrollo de nuestra economía digital y el posicionamiento de México como un centro de innovación tecnológica. Es alentador ver cómo TCS reafirma su compromiso con el país, creando oportunidades para miles de mexicanos y contribuyendo a una visión compartida de prosperidad y crecimiento”, declaró Marcelo Ebrard, Secretario de Economía.

La nueva oficina de TCS en la Ciudad de México está diseñada para colaborar con clientes locales e internacionales, ofreciendo diversas soluciones de su portafolio, incluyendo IA, nube, ciberseguridad, IoT, infraestructura de TI, desarrollo de aplicaciones y operaciones de negocio cognitivas, entre otras.

Okta y Palo Alto Networks se unen para una nueva seguridad de identidad con IA

Okta y Palo Alto Networks

A medida que los ataques se vuelven más sofisticados y exigen una respuesta en tiempo real, verificar quién accede a los datos y desde qué dispositivo se ha vuelto esencial para protegerlos. Okta y Palo Alto Networks anunciaron una asociación ampliada con nuevas integraciones para ofrecer una arquitectura de seguridad unificada, permitiendo a los clientes automatizar la respuesta a amenazas, asegurar el acceso a aplicaciones en cualquier dispositivo y reducir los obstáculos de seguridad.

La integración nativa entre Okta Workforce Identity y Palo Alto Networks Prisma Access Browser crea un nuevo método de acceso condicional para restringir el acceso a aplicaciones de inicio de sesión único (SSO) utilizando únicamente el navegador seguro. Una segunda integración, entre Identity Threat Protection con Okta AI y la plataforma Cortex SecOps impulsada por Inteligencia Artificial, proporciona a las organizaciones una visión unificada de los riesgos relacionados con la identidad en toda la superficie de ataque. Esta integración se extiende a Cortex XSIAM y Cortex XDR, lo que permite una respuesta integral a los ataques más avanzados.

“La IA está potenciando los ataques a las credenciales de los usuarios, lo que exige un enfoque de ‘luchar contra la IA con IA’ que integre la identidad directamente en la infraestructura de seguridad de una organización para una respuesta unificada y en tiempo real”, afirmó Stephen Lee, Vicepresidente de Asociaciones Tecnológicas de Okta. “Con Palo Alto Networks, Okta se enorgullece de mejorar la interoperabilidad de nuestras plataformas impulsadas por IA para prevenir los riesgos de herramientas aisladas, brindando a casi 2000 clientes conjuntos una visión integral de su postura de seguridad, controles de acceso conscientes del contexto y autenticación segura para adelantarse a las amenazas actuales”.

“La identidad juega un papel crítico en la ciberseguridad”, afirmó Pamela Cyr, Vicepresidenta de Asociaciones Técnicas en Palo Alto Networks. “Nuestras profundas integraciones con Okta aseguran que nuestras soluciones están diseñadas para trabajar juntas, facilitando a nuestros clientes alcanzar mayores niveles de seguridad y experiencia de usuario. Estas nuevas integraciones, desde asegurar el acceso a aplicaciones con Prisma Access Browser hasta proporcionar protección unificada contra amenazas de identidad a través de nuestra plataforma Cortex, empoderan a las organizaciones con una defensa integral impulsada por la IA”.

Estas dos nuevas integraciones ayudan a proporcionar un camino claro e integrado para que los clientes conjuntos aseguren sus operaciones con confianza, al tiempo que reducen costos y complejidad:

  • Acceso seguro en cualquier dispositivo: Con Okta Workforce Identity y Prisma Access Browser, las empresas ahora cuentan con una capa de defensa para la actividad basada en la web. Los empleados pueden acceder de forma segura a las aplicaciones y datos corporativos desde dispositivos gestionados o no gestionados, sin comprometer la seguridad empresarial. Los usuarios se beneficiarán de una experiencia de navegación segura, consistente, fluida y rápida, mientras que los equipos de seguridad obtienen mayor visibilidad y control sobre el uso de aplicaciones SaaS y web.
  • Detección unificada de amenazas de identidad y respuesta automatizada: La integración de Okta con Cortex XSIAM y Cortex XDR permite la aplicación dinámica de autenticación adicional para el acceso riesgoso y la actividad del usuario. También activa respuestas inmediatas y automatizadas a amenazas, como la revocación del acceso de usuarios, la finalización de sesiones activas y la puesta en cuarentena de puntos finales.

“Los CISO lo tienen claro: para avanzar al ritmo del panorama de amenazas, los equipos de seguridad necesitan plataformas integradas, no solo más soluciones. Con la rápida adopción de los servicios en la nube, las aplicaciones SaaS, el trabajo remoto y ahora la llegada de la IA, las organizaciones se enfrentan a una mayor complejidad y a lagunas en las herramientas de seguridad”, afirmó Maxine Holt, Vicepresidenta de Investigación Empresarial y de Canales en Omdia. “Al unificar sus ofertas, Okta y Palo Alto Networks están ayudando a los clientes a optimizar las operaciones, reducir la complejidad y mejorar la cobertura de la superficie de ataque”.

Check Point nombra a Jonathan Zanger como Director de Tecnología

Jonathan Zanger

Check Point Software Technologies anunció el nombramiento de Jonathan Zanger como Director de Tecnología (CTO). Con esta designación, Zanger dirigirá la estrategia global de ciberseguridad e Inteligencia Artificial (IA) de Check Point y los centros de IA. 

Zanger cuenta con más de 15 años de experiencia en el desarrollo y escalado de plataformas de ciberseguridad e IA. Antes de unirse a Check Point, fue Director de Tecnología en Trigo, donde lideró el desarrollo de sistemas avanzados de IA y visión artificial para el comercio minorista autónomo. Posee títulos avanzados en Ingeniería Eléctrica e Informática, y un MBA del Instituto Tecnológico de Massachusetts (MIT).

“La IA está transformando radicalmente tanto la aparición de las ciberamenazas como la forma en que nos defendemos de ellas”, afirmó Nadav Zafrir, CEO de Check Point Software Technologies. “La profunda experiencia técnica de Jonathan y su liderazgo en ciberseguridad e IA aplicada impulsarán nuestra misión de ofrecer seguridad centrada en la prevención para un mundo hiperconectado. Su nombramiento refuerza nuestro compromiso de forjar el futuro de la ciberdefensa mediante una innovación audaz”, agregó.

“Estoy encantado de unirme a Check Point en un momento tan crucial. La ciberseguridad debe evolucionar más rápido que las amenazas que está diseñada para detener. Al integrar la IA en cada capa de nuestra arquitectura, desde las puertas de enlace hasta la nube, no solo seguimos el ritmo, sino que marcamos el ritmo”, afirmó Zanger.

Con el respaldo de un enfoque preventivo y su ecosistema de acceso abierto, la compañía reafirma su compromiso por ayudar a las empresas a afrontar la transformación digital con confianza y resiliencia.

AMD celebra 5 años de Ryzen Threadripper PRO y anuncia la serie 9000 WX

AMD-celebra-5-anos-de-Ryzen-Threadripper-PRO

Hace cinco años, AMD lanzó los primeros procesadores Ryzen Threadripper PRO, basados en el éxito de la familia de procesadores AMD Ryzen Threadripper, combinando la fiabilidad y estabilidad de clase empresarial con un número récord de núcleos, un enorme ancho de banda de entrada/salida y las altas velocidades de reloj que requieren las aplicaciones.

Con el lanzamiento de las CPU AMD Ryzen Threadripper 9000 WX-Series (nombre en código «Shimada Peak») previsto para finales de julio, la compañía repasa la evolución de sus procesadores profesionales y de alta gama.

El camino de AMD hacia el negocio de las estaciones de trabajo comenzó en 2017 con el lanzamiento de los procesadores no PRO de la serie AMD Ryzen Threadripper. La firma desarrolló este nuevo procesador de escritorio de alta gama (HEDT) para ampliar las prestaciones de los procesadores Ryzen de escritorio a productos de gama superior.

Desde su lanzamiento, la gama de estaciones de trabajo con procesadores AMD Threadripper PRO ha crecido con equipos de los principales fabricantes como DellHP y Lenovo, empoderando a profesionales creativos en todo el mundo. Arquitectos pueden iterar fácilmente en modelos masivos de información del edificio (BIM), y animadores previsualizan fotogramas fotográficos en tiempo real.

A medida que las herramientas generativas de Inteligencia Artificial (IA) y aprendizaje automático se convierten en estándar en todos los flujos de trabajo creativos, los procesadores AMD Threadripper PRO ofrecen un excelente rendimiento en cargas de trabajo de IA y no IA. Sus abundantes hilos de CPU, las amplias pistas PCIe y el gran ancho de banda de memoria lo convierten en la base ideal para la próxima ola de innovación creativa.

Vertiv reestructura su cúpula directiva para crecer en América Latina

Gustavo Pérez Vertiv

Vertiv anuncia importantes cambios en su estructura directiva para Latinoamérica, reforzando su compromiso con el crecimiento y desarrollo en la región. La compañía actualmente tiene presencia a través de 5 oficinas con cobertura en toda la región, un Hub de Servicios en Colombia, una Vertiv Academy en Brasil y cuatro plantas de manufactura en México.

Como parte de su estrategia de expansión y fortalecimiento operativo, la compañía ha realizado los siguientes nombramientos:

Gustavo Pérez asume el cargo de Director de Market Development, donde liderará las iniciativas de desarrollo de mercado y nuevas oportunidades de negocio en la región. Su experiencia de más de 20 años en la empresa y su anterior rol como Gerente de Cuentas Estratégicas serán fundamentales para impulsar el crecimiento de Vertiv en nuevos segmentos.

David Goncalvez ha sido nombrado Director de Sales Latam, posición que venía asumiendo como encargado desde el mes de abril y desde la cual supervisará todas las operaciones de ventas en América Latina. Su trayectoria de más de 20 años en la compañía y conocimiento del mercado aportarán a la consolidación de los objetivos comerciales.

Robson Pacheco asume como Director interino de Cuentas Estratégicas, donde será responsable de gestionar y desarrollar las relaciones con los clientes más importantes de la compañía en Latinoamérica. Pacheco aporta 17 años de experiencia en la empresa con resultados exitosos.

Vertiv continúa alineando nuestro liderazgo y talento para hacer crecer estratégicamente nuestra presencia y excelencia operativa en América Latina, comentó Alex Sasaki, Vicepresidente de Latinoamérica. “La experiencia y liderazgo de Gustavo, David y Robson serán fundamentales para fortalecer nuestra posición en el mercado y continuar ofreciendo soluciones innovadoras a nuestros clientes”.

Estos nombramientos estratégicos, se alinean con la visión de Vertiv para continuar liderando la transformación digital en América Latina, donde la compañía ha mantenido una fuerte presencia por más de 30 años. Con un portafolio integral de soluciones y servicios de energía y enfriamiento de extremo a extremo que respaldan desde centros de datos hasta aplicaciones industriales, Vertiv ha sido fundamental en impulsar la evolución tecnológica de la región. La nueva estructura organizacional permitirá a la compañía fortalece aún más las capacidades para atender la creciente demanda de soluciones de infraestructura digital confiables y eficientes.

TCS inaugura nueva oficina impulsada por IA en Ciudad de México

TCS

Tata Consultancy Services (TCS), empresa líder en servicios, consultoría y soluciones de TI, con más de 20 años en México celebra la apertura de un nuevo centro de operaciones impulsado por IA en la Ciudad de México, un hito que demuestra el compromiso de la compañía de continuar acelerando la innovación en México y la región de América Latina.

La apertura de esta nueva oficina es un paso fundamental en la estrategia de expansión de TCS, que se traduce en la creación de más de 5,000 nuevos empleos en el país durante los próximos dos años. Estos puestos ofrecerán oportunidades de alta calidad no solo para especialistas en IA, sino también en soluciones como ciberseguridad, nube, IoT, datos y otras tecnologías emergentes.

Rajeev Gupta, Head-Nearshore LATAM y Country Head de TCS México, declaró: “La apertura de la nueva oficina en Ciudad de México es una prueba de nuestro firme compromiso para seguir desarrollando un ecosistema de innovación mexicano más nutrido, al mismo tiempo que fomentamos el talento local, creando una red más grande”.

“Desde nuestra llegada a México, hace más de dos décadas, nos dimos cuenta de que este país es un pilar fundamental del crecimiento de TCS en Latinoamérica. Seguiremos acompañando a nuestros clientes en su transformación, ofreciendo soluciones y servicios que aborden los desafíos más complejos del mundo empresarial actual”, comentó Marcelo Wurmann, CEO para Latinoamérica de TCS.

Con la apertura de la nueva oficina, TCS fortalece su rol como catalizador de la innovación y el crecimiento inclusivo. Con esta expansión, la compañía busca impulsar el ecosistema digital de México, a la vez que colabora con empresas, instituciones y comunidades para impulsar el progreso sostenible. Como la multinacional india con mayor impacto en el país, TCS colabora estrechamente con las autoridades para impulsar el talento local, crear empleos de alta calidad y posicionar a México como un centro tecnológico líder en la región.

“La relación entre México e India continúa fortaleciéndose, y la expansión de empresas líderes como TCS es un claro ejemplo de ello. La inversión y la creación de empleos de alta calidad que TCS aporta con estas nuevas oficinas son cruciales para el desarrollo de nuestra economía digital y el posicionamiento de México como un centro de innovación tecnológica. Es alentador ver cómo TCS reafirma su compromiso con el país, creando oportunidades para miles de mexicanos y contribuyendo a una visión compartida de prosperidad y crecimiento”, declaró Marcelo Ebrard Secretario de Economía.

La nueva oficina de TCS en la Ciudad de México está diseñada para ser un motor de innovación que busca colaborar con clientes locales e internacionales, ofreciendo diversas soluciones de su portafolio, incluyendo IA, nube, ciberseguridad, IoT, infraestructura de TI, desarrollo de aplicaciones y operaciones de negocio cognitivas, entre tantas otras. Con esta iniciativa, TCS no solo consolida su posición como socio estratégico en la transformación digital de México y Latinoamérica, sino que también reafirma su compromiso a largo plazo con el desarrollo de un futuro más inclusivo, innovador y competitivo para el país.

Moisés Avelar será el nuevo CEO de Grupo CVA a partir del 1º de agosto

Alex Navarro Espino - Moisés Avelar de la Llave - Eduardo Coronado

Grupo CVA anunció la incorporación de Moisés Avelar de la Llave como nuevo CEO de la empresa a partir del 1º de agosto. Avelar se está sumando en un momento clave de crecimiento y transformación, en el cual el mayorista avanza hacia un modelo de gobierno corporativo que lo prepara para enfrentar los nuevos desafíos del sector. El mayorista celebró un encuentro con los medios para dar detalles sobre esta novedades. 

A lo largo de su trayectoria profesional, Avelar ha demostrado —con resultados tangibles— su pasión por posicionar a México y Latinoamérica como una región líder a nivel global. Su trayectoria incluye la colaboración en empresas como Procter & Gamble, Coca-Cola, HP, Lenovo y Microsoft, liderando negocios con un valor superior a los US$ 500 millones, a lo cual se suma un amplio reconocimiento por superar expectativas y establecer nuevos estándares en cada una de sus posiciones de liderazgo. 

Encuentro con los medios donde Grupo CVA realizó importantes anuncios. Habla el nuevo CEO, Moisés Avelar.
Encuentro con los medios donde Grupo CVA realizó importantes anuncios. Habla el nuevo CEO, Moisés Avelar.

Avelar también cofundó una startup enfocada en revolucionar la toma de decisiones mediante IA, lo que deja en evidencia el compromiso con la innovación y el aprendizaje constante, además de sus amplias capacidades, ahora al servicio de Grupo CVA. En un reciente comunicado, la compañía expresó: “Moisés llega con una visión clara: ayudar a las empresas dispuestas a impulsar cambios significativos, para acelerar su crecimiento junto con su talento humano, en beneficio de un mejor México y una Latinoamérica más próspera”

Entre los principales logros del nuevo CEO destacan los crecimientos sostenidos por encima del mercado y la formación de equipos de alto rendimiento. En cada organización en la que ha participado, ha sido reconocido como un líder inspirador, obteniendo calificaciones superiores al 90% en encuestas de satisfacción interna, según informó Grupo CVA, quien añadió que el actual Director General de Grupo CVA, Eduardo Coronado, acompañará a Avelar durante un periodo razonable, en favor de la continuidad del negocio. Vale recordar que, luego de siete años en el Grupo, Coronado anunció su retiro de la industria de TI para orientarse a objetivos totalmente personales. 

El equilibrio entre evolución y continuidad

Sobre su legado, Coronado dijo: “Dejamos una organización más madura: una compañía que ya trabaja bajo procedimientos y procesos. También hemos identificado debidamente las áreas de oportunidad y, con el paso del tiempo, las vamos a cubrir”.

El actual Director General sostuvo que Grupo CVA queda muy armado en términos comerciales y de Marketing, entre otras áreas. Sobre esto último, también hizo referencia a la excelencia de la convención anual, categorizada como de las mejores de la industria, y al trabajo realizado en su anterior rol por Alejandro Navarro Espino y su equipo. En referencia a la incorporación del nuevo CEO, Coronado destacó: “Quien viene a ayudarnos en esta tarea de llevar la compañía a otro nivel tiene una experiencia espectacular. Creo que esta contribución va a ser importantísima para el crecimiento continuo de CVA”.

Sobre el trabajo realizado en los últimos años, sobre todo a partir del fallecimiento de Fernando Miranda Martín, Socio Fundador de Grupo CVA, a fines de 2020, Coronado destacó: “No vamos a estacionarnos donde hoy estamos, está compañía va a seguir creciendo. Eso es básicamente lo que el Consejo de Administración desea: continuar el crecimiento rentable de la compañía”. La compañía está hoy organizada en una estructura “de cuatro cabezas”, que abarca la Dirección de Finanzas, la Dirección de Operaciones, la Dirección de Marcas Propias (con el nombramiento este mismo mes de Navarro Espino al frente de la misma) y la Dirección de Mayoristas. 

Moisés Avelar de la Llave

“Vemos que el canal, la industria de IT y el país están teniendo muchas transformaciones. Están retándonos para entender cómo podemos llegar mejor al mercado y a nuestros clientes, y cómo en todo este ciclo virtuoso podemos crecer más rentablemente”.

Moisés Avelar de la Llave, nuevo CEO de Grupo CVA. 

“A partir de la pérdida de Fernando logramos establecer procedimientos y procesos que no estaban escritos en ningún lado, logramos generar una intranet, logramos generar cursos de interés corporativo para nuestros empleados… Nos cambiamos de las viejas oficinas a un moderno edificio corporativo. Hicimos la apertura de varias sucursales, incluyendo la de Ciudad de México, la de Monterrey, y también los centros de distribución de Guadalajara, de Ciudad de México y de Monterrey. Y también nos modernizamos en términos de sistemas”, recordó Coronado. A esto se suma el trabajo en la oferta hacia el canal, que hace que hoy Grupo CVA sea la opción de preferencia de muchos de ellos.

Seguir beneficiando al canal

Durante el encuentro con la prensa, Avelar reconoció las grandes sinergias que encuentra en Grupo CVA, muchas de ellas orientadas a seguir beneficiando y haciendo evolucionar al canal. “Vemos que el canal, la industria de IT y el país están teniendo muchas transformaciones. Están retándonos para entender cómo podemos llegar mejor al mercado y a nuestros clientes, y cómo en todo este ciclo virtuoso podemos crecer más rentablemente. Ése es mi espíritu, es el espíritu de CVA: eso es lo que queremos seguir haciendo”, añadió. 

“Hay muchas cosas muy rescatables que queremos seguir manteniendo y otras tantas que la misma economía, el país y la industria nos proponen como una buena oportunidad de cambio”, explicó el nuevo CEO, y también puso el foco en las nuevas tecnologías que están tocando a la puerta. “Nos harán operar y hacer negocios de una forma diferente. Y en ese cambio queremos estar con ustedes. Para nosotros el canal es y seguirá siendo sumamente importante. La base de CVA radica en sus canales”, sintetizó.

Kaspersky colabora con INTERPOL contra el robo de datos por ‘infostealers’

Kaspersky INTERPOL

Kaspersky colaboró con INTERPOL en su más reciente operación denominada “Secure”, enfocada en interrumpir la amenaza de los infostealers y desmantelar la infraestructura que alberga este tipo de malware. La operación reunió a autoridades de 26 países y socios del sector privado de INTERPOL, lo que resultó en la detención de más de 30 sospechosos y la eliminación de más de 20 mil direcciones IP o dominios maliciosos.

La operación, que se llevó a cabo entre enero y abril de 2025, tuvo como objetivo identificar con precisión e interrumpir las actividades maliciosas de los infostealers, localizando servidores, mapeando redes físicas y ejecutando acciones específicas de eliminación. Un infostealer es un tipo de malware diseñado para extraer datos sensibles del usuario, incluyendo información financiera, credenciales o cookies. Los datos recolectados se agrupan en archivos de registro y luego son distribuidos por cibercriminales en la dark web.

Según datos del equipo de Digital Footprint Intelligence de Kaspersky, alrededor de 26 millones de dispositivos con Windows fueron infectados con diversos tipos de infostealers entre 2023 y 2024. En promedio, 1 de cada 14 infecciones por infostealer resulta en el robo de información de tarjetas de crédito.

La operación fue apoyada por socios del sector privado de INTERPOL, incluida la compañía de ciberseguridad, que compartieron datos sobre infraestructuras maliciosas utilizadas para el control o la distribución de malware para el robo de información, incluyendo detalles sobre servidores de comando y control (C&C) del malware. En total, se investigaron unas 70 variantes de infostealers y 26 mil IPs y dominios asociados, con las autoridades confiscando más de 40 servidores implicados. Tras la operación, se notificó a más de 216 mil víctimas y posibles víctimas para que pudieran tomar medidas inmediatas.

Entre los principales resultados, en Vietnam, la policía detuvo a 18 sospechosos; en Sri Lanka y Nauru, las acciones llevaron a la detención de 14 personas; y en Hong Kong, la policía identificó 117 servidores de comando y control.

Neal Jetton, Director de Ciberdelincuencia de INTERPOL, explicó: “INTERPOL sigue apoyando acciones prácticas y colaborativas contra las amenazas cibernéticas globales. La operación ‘Secure’ demostró, una vez más, el poder del intercambio de información para interrumpir infraestructuras maliciosas y evitar daños a gran escala a personas y empresas”.

Yuliya Shlychkova, Vicepresidenta de Asuntos Públicos Globales de Kaspersky, afirmó: “Las ciberamenazas no tienen fronteras, y la cooperación internacional tampoco debería tenerlas. Como defensores en primera línea, las empresas privadas recopilan datos reales sobre amenazas cibernéticas, y al compartir esta información con las autoridades ayudan a poner fin a la propagación de amenazas. La ciberseguridad global es una responsabilidad compartida, y Kaspersky reconoce el papel clave de INTERPOL al reunir a los actores clave cuya contribución es esencial para crear un mundo digital más seguro”.

La amenaza de los infostealers ha crecido recientemente, y el equipo de Kaspersky Digital Footprint Intelligence monitorea constantemente la dark web para detectar credenciales comprometidas.

Si se detecta una brecha de seguridad causada por este tipo de malware, los expertos recomiendan:

  • Actuar de inmediato si sospecha que los datos de su tarjeta bancaria han sido comprometidos.
  • Activar la autenticación en dos pasos.
  • Si se han filtrado datos de cuenta y saldo, prestar atención a comunicaciones fraudulentas.
  • Cambiar las contraseñas de las cuentas comprometidas.
  • Realizar un análisis de seguridad completo en todos los dispositivos.
  • Se recomienda a las empresas monitorear proactivamente los mercados de la dark web para detectar cuentas comprometidas antes de que representen un riesgo.