Inicio Blog Página 116

ASUS lanza en México la nueva Vivobook S16

ASUS Vivobook S16_M3607HA

ASUS anunció la disponibilidad en México de la nueva Vivobook S16 (M3607HA), una laptop de 16 pulgadas. Combinando potencia y estilo en un diseño ligero, es una laptop delgada con un peso de tan solo 1.7kg y un cuerpo metálico resistente, ideal para los usuarios que están siempre en movimiento.

Gracias a su potente procesador AMD Ryzen 9 270 y una batería que dura hasta 20 horas con carga rápida, permite a los usuarios trabajar sin la preocupación de tener a mano el cargador o un enchufe.

La laptop incluye un botón especial para activar Copilot, el asistente de IA de Microsoft, y tecnologías que reducen el ruido en llamadas o videollamadas. Su pantalla, disponible en versión OLED o IPS, ofrece colores vibrantes y de gran fluidez.

La laptop viene con herramientas inteligentes que ayudan a mejorar la productividad y la comunicación. Integra una tecla especial para activar fácilmente el asistente de IA Microsoft Copilot. Asimismo, la tecnología ASUS 3DNR mejora la imagen en las videollamadas para que los usuarios se vean con mayor claridad.

La tecnología de cancelación de ruido con IA de dos vías utiliza una gran base de datos de aprendizaje profundo para reducir el ruido de fondo del micrófono y el audio. Esto garantiza que las voces en conferencias telefónicas se escuchen con nitidez.

Canonical y LOL anuncian una alianza para expandir el open source en la región

Leonardo Seben, Responsable de Canonical para Sudamérica y el Caribe.
Leonardo Seben, Responsable de Canonical para Sudamérica y el Caribe.

Canonical, la compañía detrás de Ubuntu, y Licencias OnLine (LOL) anunciaron un acuerdo estratégico que abre nuevas oportunidades para el canal en América Latina. La alianza busca potenciar la adopción de soluciones open source en áreas clave como cloud privado, virtualización, automatización y edge computing.

Durante un webinar presentado por Mariela Giussani, Brand Manager de Canonical en LOL, junto al equipo regional, se repasaron los productos y beneficios que estarán en foco a partir de esta alianza.

El potencial de Canonical para aportar innovación, escalabilidad y nuevas oportunidades es enorme. Trabajamos con un modelo de suscripción que contempla distintos niveles de partnership, desde resellers iniciales hasta socios avanzados con foco en servicios especializados. Todos tienen acceso a capacitaciones comerciales y técnicas mediante nuestro portal de socios”, explicó Rafael Leitenski, Gerente de Canales de Canonical para Latinoamérica.

Rafael Leitenski, Gerente de canales de Canonical para Latinoamérica
Rafael Leitenski, Gerente de Canales de Canonical para Latinoamérica.

Mucho más que Ubuntu

Aunque Ubuntu es su producto más reconocido, el portafolio de Canonical abarca soluciones de hardware para dispositivos móviles e IoT, plataformas de nube, automatización, virtualización, bases de datos y machine learning. Su propuesta central es Ubuntu Pro, una suscripción que cubre más de 30.000 paquetes y asegura hasta 10 años de soporte, incluyendo soluciones para almacenamiento, Kubernetes, virtualización y OpenStack.

Cloud privada: la alternativa a VMware

Canonical se posiciona fuertemente en el segmento de nube privada como una opción frente a VMware. Según Leonardo Seben, Responsable de la marca para Sudamérica y el Caribe, la compañía ofrece dos soluciones clave. Por un lado, MicroCloud, una nube ligera basada en LXD para pymes y entornos edge; y por otro, OpenStack, una plataforma IaaS robusta para grandes empresas, con foco en innovación e Inteligencia Artificial.

Entre las oportunidades de la alianza se destacan las soluciones alternativas a VMware, la sustitución de sistemas operativos propietarios y el uso de Kubernetes como motor de innovación.

Soporte local y acompañamiento

Un diferencial clave es el acompañamiento técnico al canal. “Nuestro equipo incluye ingenieros hispanoparlantes que asisten en preventa y en las reuniones con clientes. También ofrecemos servicios de despliegue, soporte técnico —estándar, de emergencia o gestionado—, además de capacitaciones, herramientas de migración y consultoría”, señaló Seben.

La oportunidad para los partners de la región consiste en capacitarse, integrar estas soluciones y capitalizar la demanda empresarial en transformación digital.

Para los interesados en seguir profundizando con las alternativas de Canonical para potenciar su nube privada, el martes 5 de Agosto se realizará una nueva webinar a la que pueden registrarse aquí.

Veeam reconocida por Gartner en su Cuadrante Mágico por novena vez consecutiva

Anand-Eswaran-CEO-de-Veeam_enfasys-itseller (1)

Veeam ha sido posicionado por Gartner en el Cuadrante de Líderes del Cuadrante Mágico 2025 para Plataformas de Backup y Protección de Datos. Se trata de la novena vez consecutiva que Gartner reconoce a Veeam como líder del Cuadrante Mágico, y el sexto año consecutivo que la empresa ocupa la posición más alta en cuanto a capacidad de ejecución. Veeam considera que este reconocimiento constante refleja el avance de la industria y la adaptabilidad de la empresa en un mundo que evoluciona constantemente, desde el crecimiento de las amenazas cibernéticas hasta el surgimiento de la IA como un habilitador de negocios crítico.

“El éxito de Veeam se basa en atender las necesidades de nuestros clientes y apoyarlos a medida que evolucionan sus negocios”, dijo Anand Eswaran, Director Ejecutivo (CEO) de Veeam. “En el entorno actual, la protección de datos y la ciberresiliencia son fundamentales para la continuidad del negocio. Nos enfocamos en ofrecer soluciones que satisfagan y superen las expectativas de nuestros clientes. Este compromiso con la innovación, que ha sido el núcleo de nuestra empresa desde su creación, continúa hoy a medida que el mundo avanza hacia SaaS y las organizaciones incorporan IA en sus procesos de negocio principales. Veeam es la ventanilla única para mantener seguros los datos críticos sin importar lo que suceda”.

El último reconocimiento de Gartner se produce tras un período de innovación para Veeam Data Cloud. Los avances recientes incluyen una protección ampliada para entornos Microsoft SaaS, que ahora protege tanto Microsoft 365 como las identidades de los usuarios a través de Entra ID. Veeam también introdujo almacenamiento externo predecible e inmutable, accesible para todos los clientes de Veeam, fortaleciendo aún más las defensas contra el ransomware. Además, el nuevo soporte para Salesforce garantiza que los datos comerciales críticos permanezcan seguros y recuperables en aún más aplicaciones en la nube.

Crece el riesgo de ciberseguridad en OT para ejecutivos de Latinoamérica, según Fortinet

Fortinet (2)

Fortinet anunció los hallazgos de su reporte global sobre el estado de tecnología operacional y ciberseguridad de 2025. Los resultados representan el estado actual de la seguridad para OT y destacan las oportunidades de mejora para que las organizaciones se protejan contra un panorama de amenazas de IT/OT en constante expansión. El informe ofrece las mejores prácticas para ayudar a los equipos de seguridad de IT y OT a proteger mejor sus entornos.

El reporte está basado en datos obtenidos de una encuesta global a profesionales de OT de industrias como manufactura, transporte/logística, atención médica/farmacéutica, petróleo, gas y refinación, energía/servicios públicos, productos químicos/petroquímicos y tratamiento de agua/residuos, en América Latina.

Según el informe, el 47% de los encuestados latinoamericanos reportaron al menos una intrusión de ciberseguridad en el último año, y el 27% reportó más de tres intrusiones. Los tiempos de recuperación después de un ataque son más largos en la región, ya que un 46% de los encuestados reportó que necesita varios días para regresar al servicio.

Los hallazgos clave de la encuesta en América Latina incluyen:

  • La madurez de la ciberseguridad para OT está afectando al impacto de las intrusiones: En el nivel básico 1, el 26% de las organizaciones afirman haber establecido visibilidad e implementado la segmentación, frente al 20% del año anterior. La mayoría de las organizaciones afirma que su madurez en materia de seguridad se encuentra en la fase de acceso y perfilado nivel 2. El informe también encontró una correlación entre la madurez y los ataques. Las organizaciones que se consideran más maduras sufren menos ataques o indican que están mejor preparadas para hacer frente a tácticas como la suplantación de identidad.
  • La responsabilidad de la seguridad OT sigue aumentando entre los altos ejecutivos: Se ha producido un aumento en la tendencia global de las empresas que planean integrar la ciberseguridad bajo la responsabilidad del CISO u otros ejecutivos. La seguridad OT se convierte en una cuestión prioritaria para los consejos de dirección. Más de la mitad (52%) de las organizaciones afirman que el CISO/CSO es responsable de la infraestructura OT, frente al 16% en 2022.
  • La adopción de las mejores prácticas en materia de ciberseguridad está teniendo un impacto positivo: La adopción de buenas prácticas, como la implementación de medidas básicas de ciberhigiene y una mejor formación y concienciación, está teniendo un impacto real. Esto incluye una reducción significativa de los casos de compromiso del correo electrónico empresarial. Otras prácticas recomendadas incluyen la incorporación de inteligencia de amenazas, que se disparó al 49% desde 2024.
  • La consolidación de los proveedores de ciberseguridad también es un signo de madurez y eficiencia: El 78% de las organizaciones utiliza ahora solo entre uno y cuatro proveedores de OT. Las redes y la seguridad unificadas en sitios OT remotos mejoraron la visibilidad y redujeron los riesgos cibernéticos, lo que condujo a una reducción del 93% en los incidentes cibernéticos en comparación con una red plana.

Mejores prácticas

El reporte ofrece información para que las organizaciones refuercen su postura de seguridad. Se pueden abordar los desafíos de seguridad de OT adoptando las siguientes mejores prácticas:

  • Establecer controles de visibilidad y compensación para los activos de OT. Las organizaciones deben poder ver y comprender todo lo que hay en la red de OT. Una vez establecida la visibilidad, se deben proteger los dispositivos vulnerables con controles compensatorios de protección diseñados para OT.
  • Implementar la segmentación. Reducir las intrusiones requiere un entorno de OT reforzado con controles sólidos de políticas de red en todos los puntos de acceso. Esta arquitectura comienza con la creación de zonas o segmentos de red.
  • Integrar OT en las operaciones de seguridad (SecOps) y la planificación de respuesta a incidentes. Las organizaciones deben madurar hacia SecOps para IT-OT. Para lograrlo, se deben crear manuales de estrategias que incorporen el entorno de OT.
  • Considerar un enfoque de plataforma para su arquitectura de seguridad. Para abordar las amenazas de OT en rápida evolución, un enfoque de seguridad basado en plataformas puede ayudar a las organizaciones a consolidar proveedores y simplificar su arquitectura.
  • Adopción de Inteligencia contra amenazas y servicios de seguridad específicos para OT. La seguridad de OT depende de la concientización oportuna y la información analítica precisa sobre los riesgos. Una arquitectura de seguridad basada en plataformas debe aplicar inteligencia de amenazas impulsada por IA para ofrecer protección casi en tiempo real.

“La séptima entrega del reporte sobre el estado de tecnología operacional y ciberseguridad de Fortinet muestra que las organizaciones se están tomando más en serio la seguridad de OT. Vemos esta tendencia reflejada en un notable aumento de la asignación de la responsabilidad del riesgo de OT a la alta dirección, junto con un repunte en las organizaciones que informan de un aumento en las tasas de madurez de la seguridad para OT. Junto a estas tendencias, estamos observando una disminución del impacto de las intrusiones en las organizaciones que dan prioridad a la seguridad para OT. Todos, desde los altos directivos hasta los empleados de base, deben comprometerse a proteger los sistemas OT sensibles y asignar los recursos necesarios para garantizar la seguridad de sus operaciones críticas”, comentó Nirav Shah, Vicepresidente Sénior de Productos y Soluciones de Fortinet.

Kaspersky sostiene que el 20% de las PyMEs de América Latina deja su ciberseguridad en manos inexpertas

Ciberseguridad en las PyMEs.

Las Pequeñas y Medianas Empresas (PyMEs) de América Latina apuestan cada vez más a la digitalización para ser más eficientes, pero en este camino, muchas de ellas descuidan su ciberseguridad. En este contexto, un estudio de Kaspersky revela que el (20%) de las PyMEs de la región, deja la protección de sus activos digitales en manos de empleados sin formación especializada, lo que aumenta significativamente los riesgos de seguridad.

El estudio de Kaspersky pone de manifiesto las consecuencias de no tener a expertos al frente de la seguridad digital, pues en los últimos dos años, el 72% de las PyMEs ha sufrido al menos un incidente de ciberseguridad. Inclusive, 16% de estos negocios reconocen que “existen muchas áreas en las que no contamos con las habilidades ni las herramientas necesarias para gestionar nuestra propia seguridad”.

Consultados sobre qué necesitan para eliminar las brechas, más de la mitad de las PyMEs (58%) aseguró que requiere un incremento en las inversiones que destinan a la ciberseguridad y 39% indicó que un software que les ayude a gestionar la ciberseguridad de manera más eficiente.

Estos resultados reflejan una realidad común en el ecosistema de estas empresas: si bien hay una intención de adoptar tecnologías digitales, muchas veces la ciberseguridad queda rezagada frente a otras prioridades del negocio. Esta brecha no necesariamente responde a una falta de interés, sino a la carencia de recursos, conocimientos especializados o una comprensión clara de los riesgos.

Más allá de estas brechas, existen caminos accesibles para comenzar a cerrarlas. Por ejemplo, incorporar criterios básicos de seguridad en las decisiones tecnológicas, capacitar al personal en buenas prácticas digitales, y apoyarse en herramientas adaptadas al tamaño y necesidades de la empresa puede marcar una diferencia significativa. Además, construir una cultura organizacional que valore la protección de los activos digitales es una inversión estratégica que puede prevenir pérdidas económicas, reputacionales y operativas.

“Sabemos que muchas PyMEs no tienen recursos para contratar grandes equipos de ciberseguridad, pero hoy basta con que un solo administrador de TI pueda proteger todo el negocio desde una consola fácil de usar, automatizada e intuitiva. No prevenir es siempre más caro que invertir en seguridad, especialmente para esas empresas en las que el costo promedio de un incidente de ciberseguridad puede ascender a más de $120.000 dólares las pequeñas y medianas empresas considerando los gastos de recuperación, interrupción de sus procesos y operaciones o multas por parte de los reguladores locales”, comenta Claudio Martinelli, Director General para Américas en Kaspersky.

Recomendaciones

  • Reducir las probabilidades de vulneración:  desde Kaspersky sostienen que esto es vital para que las PyMEs refuercen su ciberseguridad al tiempo que minimizan los riesgos. Este proceso implica identificar y mitigar las vulnerabilidades mientras se mantiene la funcionalidad del sistema.
  • Mantener sistemas y dispositivos actualizados y hacer respaldos de información: esta acción ayudará a contar con los parches de seguridad y las versiones más recientes del software que son indispensables para evitar vulnerabilidades. Además, tener copias de seguridad permite recuperar datos ante un ataque o falla, reduciendo pérdidas y tiempo de inactividad.
  • Usar soluciones de ciberseguridad diseñadas para PyMEs: actualmente existen en el mercado herramientas asequibles y fáciles de administrar, que detectan, analizan y responden a incidentes de forma automática, como Kaspersky Next EDR Foundations, que permite a estas empresas enfocarse en el crecimiento del negocio mientras mantienen su seguridad protegida.
  • Evaluar y mejorar constantemente: desde la compañía recomiendan hacer revisiones periódicas de la seguridad digital, revisar los accesos, aprender de incidentes pasados y ajustar las medidas conforme crece la empresa.

Robos de información sensible: ¿Cuáles son los 6 infostealers que más afectaron a Latinoamérica en 2025?

Infostealler.

En los últimos años, los infostealers, malware especializado en el robo de información sensible como credenciales y datos financieros, se han consolidado como una de las amenazas más persistentes y lucrativas. Este malware tuvo un aumento significativo en su actividad, especialmente en países como Brasil, México y Argentina. ESET analiza la situación en Latinoamérica y repasa las familias de infostealers más detectadas en durante la primera mitad de 2025.

Los infostealers son tipos de malware diseñados para robar información sensible de manera sigilosa, sin dejar rastro. Una vez que se infiltran en un sistema o red corporativa, capturan cualquier pieza de información que pueda ser útil para para comprometer cuentas, escalar privilegios, facilitar otro ciberataque o comerciarla en mercados clandestinos. El mismo infostealer empaqueta la información robada y la envía a los servidores de los ciberatacantes, o a cuentas de mensajería instantánea con gran poder de anonimato como Discord o Telegram.

“La actividad de infostealers en América Latina no solo creció en volumen, sino también en diversidad. Algunas familias tienen años de presencia sostenida, otras surgieron recientemente y ganaron protagonismo por su velocidad de evolución o por su integración con otros componentes maliciosos. Desde troyanos bancarios, como Amavaldo o Guildma -con gran actividad en Brasil- hasta RATs avanzados utilizados en ciberataques de gran calibre como Agent Tesla, se destacan por operar de manera sigilosa, facilitando rápida la monetización de la información robada”, dicta Martina López, Investigadora de Seguridad Informática de ESET Latinoamérica.

ESET repasa las familias más detectadas en Latinoamérica durante la primera mitad de 2025 y destaca las 6 principales: LummaStealer, Amadey, Rozena, Guildma, Formbook y Xloader. Abajo sus perfiles:

LummaStealer: Es una amenaza surgida alrededor del 2022 que evolucionó rápidamente bajo el modelo Malware-As-A-Service. Además de ser el infostealer más detectado por los sistemas de ESET -con más de 4000 detecciones únicas solamente en 2025 en la región-, es de los stealers más vendidos en los mercados clandestinos.

Al ser vendido como un “producto” que distintos atacantes pueden comprar, los posibles métodos de acceso inicial son altamente diversos. Su distribución suele ser a través de falsos instaladores de aplicaciones descargadas de sitios fraudulentos, malvertising, redes sociales y correos electrónicos infectados. Aunque, en campañas más complejas también se utilizó como payload final en equipos corporativos mediante loaders personalizados.

En la región, este código malicioso ha tenido alta actividad en México, Brasil y Argentina, participando en campañas contra empresas de todo tamaño y capacidad. Durante mayo de 2025, ESET participó en la operación global de disrupción de este malware, procesando una gran cantidad de muestras para extraer elementos como los servidores.

Documentación oficial de Lumma Stealer
Documentación oficial de Lumma Stealer

Lo que lo hace atractivo para los cibercriminales es su arquitectura modular, con un estilo plug-and-play, contiene un núcleo “base” con funciones esenciales, como la persistencia o comunicación con el servidor C&C, y luego módulos adicionales que se pueden agregar o quitar según la necesidad del actor malicioso.

Entre los módulos más utilizados encontramos el keylogger, la exfiltración vía FTP, la ejecución de comandos remotos y más. Estos módulos pueden descargarse dinámicamente, activarse bajo ciertas condiciones o incluso cambiarse sin tener que recompilar toda la amenaza.

Amadey: Una amenaza activa desde al menos 2018 que sigue siendo relevante en 2025 por su capacidad de cumplir un doble rol, funciona tanto como infostealer básico como también loader de otras amenazas más destructivas. Con casi 2500 detecciones únicas en la región es muy importante en el ecosistema del malware.

Funciona como eslabón clave en cadenas de infección multi-etapa ya que su punto fuerte está en su utilidad como paso intermedio en cadenas de infección complejas. Durante 2025 actuó con frecuencia como “puerta de entrada” en campañas donde luego se descargan familias de ransomware o troyanos bancarios, aprovechando su ligereza y bajo nivel de detección para abrir el camino sin levantar sospechas.

Su distribución suele estar vinculada al malspam: correos electrónicos que intentan engañar al usuario con señuelos de tipo factura, multa o aviso bancario, para inducirlo a descargar un adjunto malicioso o cliquear en enlaces a documentos infectados. También aparece como payload secundario, descargado por otros troyanos que comprometen inicialmente al sistema y luego lo utilizan como puente para nuevos ataques.

Rozena: Una amenaza activa desde al menos 2015, que combina funciones de infostealer y backdoor. Se destaca por su versatilidad y por su uso en campañas localizadas con objetivos específicos. Su distribución se da principalmente a través de archivos “benignos” descargables vía phishing en formato de documentos maliciosos de Office (habitualmente con macros o exploits) o ejecutables falsos.

Entre sus capacidades se incluye el robo de información sensible, como credenciales y datos del sistema, además de la posibilidad de establecer shells inversas utilizando PowerShell, lo que le permite al atacante tomar control remoto del sistema comprometido.

Uno de los aspectos más relevantes en la actividad reciente de Rozena es su comportamiento file-less, lo que implica que el código malicioso no necesariamente se guarda como archivo en el disco, sino que puede ejecutarse directamente en memoria, ya sea a través de macros, scripts o shellcode inyectado. Este enfoque reduce la huella en el sistema, lo que lo convierte en una opción atractiva para campañas que priorizan el sigilo y la persistencia.

Guildma: Forma parte del ecosistema de troyanos bancarios originados en Brasil y ha estado activo durante varios años, con una evolución constante tanto en capacidades como en técnicas de distribución. Es una de las amenazas más representativas del malware financiero en América Latina, si bien Brasil es su territorio principal, en los últimos años se han observado campañas dirigidas a usuarios en casi todos los países latinoamericanos.

A nivel funcional, Guildma captura credenciales, monitoriza el teclado, toma capturas de pantalla y es capaz de interferir con sesiones bancarias en tiempo real. Su objetivo es robar información financiera y credenciales que permitan el acceso a cuentas bancarias de los usuarios afectados. Simula clics, manipulando formularios y adaptándose a las interfaces de entidades bancarias locales.

Su distribución es a través de campañas masivas por correo electrónico, donde utilizan señuelos variados: multas o facturas, hasta excusas que buscan generar curiosidad en la víctima. Los mensajes suelen incluir archivos adjuntos maliciosos o enlaces que conducen a la descarga de la amenaza.

Ejemplo de correo perteneciente a una campaña de Guildma
Ejemplo de correo perteneciente a una campaña de Guildma

Formbook y Xloader: En el contexto regional, tanto Formbook como XLoader han sido detectados en campañas contra usuarios particulares y organizaciones por igual, muchas veces mediante campañas de malspam con archivos adjuntos ofuscados o enlaces a descargas directas. Su bajo perfil y facilidad de uso hacen que siga siendo una herramienta vigente para atacantes menos sofisticados, pero igualmente efectivos.

Formbook es una familia de malware con fines comerciales que circula desde 2016 con fuerte presencia global, incluyendo campañas activas en América Latina. Originalmente distribuido como malware-as-a-service en foros clandestinos, se caracterizó desde el inicio por ser liviano, accesible y eficaz, atractivo para atacantes que participan en la compraventa de amenazas. Su modo de distribución depende de sus compradores aunque las campañas de correos con adjuntos son las más vistas.

Su enfoque principal es el robo de información, particularmente credenciales a través de formularios web, capturas de teclado, y exfiltración de datos desde navegadores y clientes de correo electrónico. También tiene capacidades para realizar capturas de pantalla y recolectar detalles del sistema comprometido.

Ejemplo de un correo de distribución de Formbook
Ejemplo de un correo de distribución de Formbook

Se destaca de esta amenaza es su evolución directa en la forma de XLoader, una versión actualizada que amplía sus funcionalidades y cambia la estrategia de distribución. A diferencia de Formbook, que se dirigía sistemas Windows, XLoader sumó variantes capaces de atacar sistemas macOS, ampliando el espectro de objetivos. Además, XLoader añade mejoras en persistencia y técnicas anti-defensas. XLoader se ha comercializado como un sucesor más robusto, con mayor foco en campañas distribuidas a través de correos maliciosos, documentos infectados y sitios fraudulentos.

“La evolución y proliferación de los infostealers reflejan el panorama global de amenazas, cada vez más sofisticado y con alta capacidad de adaptación. Su operación bajo modelos como Malware-as-a-Service (MaaS) los convierte en un riesgo constante para usuarios y empresas, riesgo que se amplifica cuando son utilizados como vectores iniciales en ataques más complejos -como ransomware o espionaje corporativo-. Ante este escenario, se vuelve cada vez más evidente la necesidad de detección proactiva, inteligencia de amenazas y respuesta coordinada.”, concluye Martina López, de ESET Latinoamérica.

Vertiv reestructura su equipo directivo en Latinoamérica para acelerar su expansión regional

Vertiv (2)

Vertiv anunció cambios en su estructura directiva para Latinoamérica, reforzando su compromiso con el crecimiento y desarrollo en la región. La compañía tiene presencia a través de cinco oficinas con cobertura en toda la región, un Hub de Servicios en Colombia, una Vertiv Academy en Brasil y cuatro plantas de manufactura en México.

Como parte de su estrategia de expansión y fortalecimiento operativo, la compañía ha realizado los siguientes nombramientos:

  • Gustavo Pérez asume el cargo de Director de Market Development, donde liderará las iniciativas de desarrollo de mercado y nuevas oportunidades de negocio en la región. Su experiencia en el sector, incluyendo más de 20 años en Vertiv, y su anterior rol como Gerente de Cuentas Estratégicas serán fundamentales para impulsar el crecimiento de Vertiv en nuevos segmentos.
  • David Goncalvez ha sido nombrado Director de Sales Latam, posición que venía asumiendo como encargado desde el mes de abril y desde la cual supervisará todas las operaciones de ventas en América Latina. Su trayectoria de más de 20 años en la compañía y conocimiento profundo del mercado serán clave para fortalecer la presencia de Vertiv en la región.
  • Robson Pacheco asume como Director Interino de Cuentas Estratégicas, donde será responsable de gestionar y desarrollar las relaciones con los clientes más importantes de la compañía en Latinoamérica. Pacheco aporta 17 años de experiencia en la empresa con resultados exitosos.

Alex Sasaki, Vicepresidente de Latinoamérica de Vertiv, comentó: “Vertiv continúa alineando nuestro liderazgo y talento para hacer crecer estratégicamente nuestra presencia y excelencia operativa en América Latina”. Agregó que “la experiencia y liderazgo de Gustavo, David y Robson serán fundamentales para fortalecer nuestra posición en el mercado y continuar ofreciendo soluciones innovadoras a nuestros clientes”.

Estos nombramientos estratégicos se alinean con la visión de Vertiv para continuar liderando la transformación digital en América Latina, donde la compañía ha mantenido una fuerte presencia por más de 30 años. Con un portafolio integral de soluciones y servicios de energía y enfriamiento de extremo a extremo que respaldan desde centros de datos hasta aplicaciones industriales, Vertiv ha sido fundamental en impulsar la evolución tecnológica de la región. La nueva estructura organizacional permitirá a la compañía fortalecer aún más las capacidades para atender la creciente demanda de soluciones de infraestructura digital confiables y eficientes.

Palo Alto Networks: aumento de incidentes de seguridad por GenAI en México

Ciberseguridad Palo Alto Networks.

La inteligencia artificial generativa (GenAI) ha pasado de ser una novedad a una herramienta esencial en el ámbito empresarial. Sin embargo, su rápida adopción ha traído consigo riesgos significativos. Así lo revela el nuevo informe “The State of Generative AI 2025” de Unit 42, el equipo de inteligencia de amenazas de Palo Alto Networks. El estudio, basado en el análisis de más de 7.000 organizaciones a nivel mundial, muestra que el tráfico de GenAI creció más del 890% en 2024. Como resultado, los incidentes de pérdida de datos relacionados con estas herramientas se multiplicaron por 2,5 en lo que va de 2025, representando ya el 14% de todos los incidentes de seguridad en entornos SaaS, como los servicios de correo electrónico, el almacenamiento o la colaboración en la nube.

En México, el uso de GenAI también ha escalado rápidamente. Las organizaciones utilizan en promedio más de 60 aplicaciones de este tipo, siendo Grammarly (66,9%) y ChatGPT (12,1%) las más utilizadas por volumen de transacciones. Por volumen de datos, ChatGPT lidera con un 37,6%, seguido de cerca por Grammarly (31,3%) y Microsoft Power Apps (15,5%).

Daniela Menéndez, Country Manager de Palo Alto Networks México, comentó: “El uso de herramientas GenAI sin conocimiento del departamento de TI, conocidas como ‘Shadow AI’, representa un nuevo desafío para las organizaciones. En México, donde estas tecnologías se adoptan rápidamente, es clave establecer políticas claras de uso y mecanismos de control que les permitan aprovechar sus beneficios sin comprometer la seguridad”.

El uso no autorizado de las herramientas de GenAI puede parecer inofensivo, desde un colaborador que redacta un correo electrónico con la ayuda de la IA, un estudiante que consulta un chatbot para resolver una tarea, hasta un desarrollador que genera código con una herramienta gratuita. Sin embargo, cuando estas acciones se llevan a cabo sin la supervisión y los controles adecuados, pueden llevar a la exposición de información confidencial, incumplimientos regulatorios o incluso la pérdida de propiedad intelectual.

Para responder a este nuevo escenario, Palo Alto Networks ha desarrollado un enfoque que permite a las organizaciones comprender y gestionar de forma segura el uso de aplicaciones GenAI de terceros. A través de su tecnología AI Access Security, es posible obtener visibilidad en tiempo real de qué herramientas se están utilizando, aplicar controles de acceso según el nivel de riesgo y evitar la exposición de datos confidenciales. Todo ello sin interrumpir los flujos de trabajo ni limitar la productividad del equipo.

Para mitigar los riesgos asociados con el uso de GenAI, los especialistas recomiendan adoptar una estrategia de seguridad integral que combine diferentes capas de protección. Estos incluyen controles de acceso condicional, que permiten restringir el uso de las aplicaciones de GenAI en función del perfil del usuario, el tipo de dispositivo o el nivel de riesgo de la herramienta. Por ejemplo, un empleado legal podría tener acceso limitado a ciertas plataformas de IA para evitar que servicios no autorizados procesen documentos confidenciales.

También destaca la importancia de implementar la inspección de contenidos en tiempo real, una medida que permite detectar y bloquear el uso indebido de datos sensibles —como información financiera, propiedad intelectual o datos personales— antes de que se envíen a plataformas externas. Esto es especialmente relevante en entornos SaaS donde los datos fluyen constantemente. El enfoque Zero Trust complementa esta estrategia asumiendo que ninguna interacción es segura de forma predeterminada. Esto permite identificar y detener amenazas sofisticadas que podrían estar ocultas incluso en las respuestas generadas por IA, como enlaces maliciosos o instrucciones manipuladas.

Por último, la formación continua del personal es clave. No basta con tener tecnología avanzada; los usuarios deben comprender los riesgos y saber cómo usar estas herramientas de manera segura y responsable. Con la creciente digitalización en sectores como la salud, la educación, la manufactura y los servicios financieros, México se posiciona como un mercado estratégico para la adopción segura de GenAI. Con una estrategia integral como la que propone la Unidad 42, este tipo de incidentes se pueden prevenir antes de que ocurran. En este sentido, Palo Alto Networks hace un llamamiento a las organizaciones para que no dejen que la velocidad de la innovación supere sus capacidades de protección.

HUAWEI Pura 80 Series: innovación en fotografía móvil y diseño

La serie HUAWEI Pura 80, el smartphone insignia en fotografía de Huawei, ha sido lanzada globalmente, con el objetivo de redefinir los límites de la fotografía móvil a través de su tecnología de vanguardia y funciones innovadoras. Esta nueva línea de dispositivos busca ofrecer una propuesta de valor significativa para los canales IT, al presentar soluciones tecnológicas avanzadas que pueden impulsar el negocio minorista y satisfacer las demandas de los consumidores por equipos de alta calidad y rendimiento.

Los modelos HUAWEI Pura 80 Ultra y HUAWEI Pura 80 Pro en color rojo, incorporan el distintivo Forward Symbol, inspirado en los patrones de rayos solares de la joyería y relojería de lujo. Este diseño deslumbra con su profundidad detallada y su juego de luces y sombras. Además, la lente del HUAWEI Pura 80 Ultra está acentuada por un anillo dorado, formando el icónico Forward Symbol que destaca el emblema de la supermarca.

HUAWEI Pura 80 Series
HUAWEI Pura 80 Series

En cuanto a la fotografía, el HUAWEI Pura 80 Pro integra una Cámara de Ultra Iluminación de 1 pulgada, que maximiza la captura de luz para obtener detalles en condiciones de poca iluminación, mientras que la cámara Ultra Chroma asegura una reproducción precisa del color. Por su parte, el HUAWEI Pura 80 Ultra cuenta con una novedosa Cámara Telefoto Dual Alternable, que combina un sensor super grande con distancias focales versátiles de 3.7x y 10x, permitiendo la creación de retratos cinematográficos y primeros planos con profundidad de campo. La marca XMAGE de Huawei potencia la serie Pura 80 con su innovación fotográfica, aprovechando el sensor de telefoto y algoritmos avanzados para producir imágenes en escenarios de gran aumento y poca luz. La serie también redefine la captura de video, ofreciendo detalles ultra nítidos y colores vibrantes a distancia, con video 4K de alta fidelidad.

HUAWEI XMAGE, Vision Beyond Bounds
HUAWEI XMAGE, Vision Beyond Bounds

La serie HUAWEI Pura 80 Pro y HUAWEI Pura 80 Ultra incorporan el Botón de Control Inteligente, una función que ofrece acceso instantáneo a funciones personalizadas como la cámara, la linterna o la lente IA con un solo toque. Este botón incluye reconocimiento de huella dactilar para una seguridad robusta. Adicionalmente, la cancelación de sonido con IA mejora las llamadas con reducción de ruido bidireccional, aislando la voz y eliminando el ruido ambiente.

HUAWEI Pura 80 Series
HUAWEI Pura 80 Series

En términos de rendimiento, el HUAWEI Pura 80 Pro y HUAWEI Pura 80 Ultra están equipados con una batería de 5,170 mAh, complementada con HUAWEI SuperCharge de 100 W para una carga rápida y HUAWEI SuperCharge inalámbrico de 80 W. Para la durabilidad, el HUAWEI Pura 80 Ultra cuenta con el Crystal Armour Kunlun Glass de 2da generación, que multiplica por 16 la resistencia a los arañazos y por 25 la resistencia a las caídas.

El nuevo código de confianza para la era digital

Luis Silvestre

En 2025, la confianza digital ha dejado de ser un concepto abstracto para convertirse en una palanca concreta de valor, competitividad y continuidad operativa. En un mundo más conectado, desigual, acelerado y fragmentado, las instituciones financieras se enfrentan a una decisión urgente: o construyen arquitecturas de confianza inteligentes o seguirán desperdiciando energía, presupuesto y credibilidad intentando contener los riesgos con herramientas desconectadas y normas rígidas. En este escenario, la prevención del fraude, la gestión de identidades y la integración de tecnologías emergentes requieren más que simples soluciones técnicas; requieren una nueva arquitectura estratégica.

El fraude no es un fenómeno aislado; es un efecto secundario de los cambios sociales, tecnológicos y económicos. A mayor digitalización, mayor riesgo de robo de cuentas. Cuanta más inteligencia artificial generativa (GenAI) caiga en manos indebidas, más sofisticadas serán las estafas. A mayor cantidad de deepfakes, mayor será la crisis de confianza. Ante esto, una prevención eficaz no puede basarse únicamente en modelos históricos o alertas transaccionales. Requiere interpretar el contexto, analizar los desencadenantes, adaptarse constantemente y tomar decisiones en tiempo real.

Adam Davies, de FICO, propone un modelo que resume con precisión los pilares de la madurez antifraude. Estas son las 6 “E” de la Prevención del Fraude Empresarial, un marco que sirve de guía para los líderes:

  • Enrichment: Datos contextuales, priorizados por API y listos para el cumplimiento (PII, PCI, GDPR).
  • Explainability: Decisiones auditables y defendibles ante reguladores y clientes.
  • Extensibility: Estrategias evolutivas sin dependencia exclusiva de las TI.
  • Execution: Performance en escala con gobernanza y respaldo inteligente.
  • Effectiveness: Tratamiento adecuado, en el momento adecuado, priorizando los riesgos.
  • Engagement: Comunicación proactiva y empática con el cliente final.

Estos pilares sólo funcionan si hay orquestación, el motor que conecta datos, reglas y decisiones con fluidez, inteligencia y propósito. Orquestar no se trata sólo de integrar sistemas, sino es dar sentido a lo que está conectado. Se trata de construir una lógica modular, observable y adaptativa que permita: unificar las señales internas y externas, modular los flujos y las decisiones con la lógica de negocio, garantizar la gobernanza (rollback, control de versiones y trazabilidad), y activar al cliente final en tiempo real, en los canales adecuados. En este nivel de sofisticación, es posible incorporar nuevos paradigmas como la Identidad Autosoberana (Self-Sovereign Identity o ‘SSI).

En el modelo SSI, el individuo comparte únicamente atributos verificables, no datos sin procesar. Nada se almacena centralmente. Esta lógica permite verificaciones contextuales y condicionales, que se activan sólo cuando es necesario. La SSI, combinada con la orquestación, redefine el rol de la identidad digital: menos fricción, más privacidad, más soberanía.

El entusiasmo por la GenAI se enfrenta a un freno silencioso: el legado técnico y la falta de orquestación. Según el informe The Code to Unlock GenAI (SnapLogic, 2024):

  • 64% de las empresas aún operan con sistemas heredados en áreas críticas.
  • 79% evita cambiar los canales por falta de documentación.
  • 50% de los equipos de TI pierde tiempo en mantenimiento básico.

Sin una capa de orquestación que absorba este legado y publique datos con confianza, no existe IA que escale.

El espíritu del tiempo (“zeitgeist”) actual exige arquitecturas antifraude y de identidad que absorban estas tensiones sociales y tecnológicas:

  • Aceleración digital: Decisiones auditables y adaptables.
  • Erosión institucional: Nueva gobernanza a través de SSI.
  • Economía creativa: El cliente exige control, no vigilancia.
  • Demanda de resiliencia: Las infraestructuras deben estar distribuidas y ser seguras.
  • Fatiga digital: La experiencia del usuario debe ser fluida, con mínima fricción.

El surgimiento de propuestas legislativas que contemplan un “kill switch” pone en evidencia un nuevo riesgo regulatorio: la interrupción forzada de servicios digitales esenciales. Si su motor de verificación de identidad o antifraude depende de un único proveedor o API, el impacto de un bloqueo podría ser catastrófico. La orquestación es la única arquitectura capaz de redirigir los flujos y mantener la continuidad de las decisiones críticas bajo presión.

La orquestación no es middleware, es estrategia. La SSI no es hype, es soberanía digital. La integración con sistemas heredados no es una debilidad, es inteligencia operativa. Los líderes que comprendan este nuevo código, la arquitectura orquestada, la identidad autogestionada y la integración pragmática no solo reducirán el fraude. También aumentarán los márgenes, acelerarán la innovación y reconstruirán la confianza con quienes más importan: los clientes. La confianza del futuro será programable, interoperable y autogestionada, y su arquitectura comienza ahora.