Inicio Blog Página 181

Los riesgos ocultos tras un código QR

Kaspersky alerta sobre los riesgos ocultos en los códigos QR.

Los códigos QR, también llamados Quick Response, son un tipo de código de barras bidimensional que pueden almacenar diferentes tipos de información, como enlaces web, textos, información de contacto, coordenadas geográficas o configuraciones de Wi-Fi. Escanearlos se ha convertido en una práctica común y conveniente en el mundo digital, especialmente con la creciente adopción de tecnologías sin contacto. En este contexto, los expertos de Kaspersky reconocen que esta simplicidad también trae consigo una serie de amenazas para los usuarios.

Principales riesgos

  • Redirección a sitios maliciosos: los códigos QR pueden dirigir a los usuarios a páginas web fraudulentas diseñadas para robar información personal o financiera, como contraseñas y números de tarjetas de crédito.
  • Descarga de malware: algunos códigos pueden desencadenar la descarga de aplicaciones maliciosas que comprometen la seguridad del dispositivo del usuario, especialmente si no está protegido contra instalaciones no autorizadas.
  • Phishing: los atacantes pueden utilizar códigos QR para suplantar sitios lícitos, como bancos o servicios de streaming, y engañar a los usuarios para que ingresen sus credenciales.
  • Fraudes de pagos: en eventos especiales o temporadas de ofertas como las ventas especiales de fin de año, un código falso puede redirigir al usuario a realizar pagos a cuentas fraudulentas.
  • Conexiones automáticas no seguras: ese tipo de código también puede conectar al usuario de forma automática a redes Wi-Fi controladas por atacantes, permitiendo que estos intercepten sus comunicaciones.

Los códigos QR son un terreno fértil para la manipulación, apareciendo en todo tipo de contextos cotidianos como recibos, panfletos y letreros. Las posibilidades de los atacantes para utilizarlos son prácticamente infinitas. Estos códigos son parte ya de nuestra vida cotidiana, por ello, los usuarios deben aprender a utilizarlos de manera segura y responsable”, comenta Leandro Cuozzo, Analista de seguridad en el equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Recomendaciones

  • Verificar la fuente: se deben escanear solamente códigos QR de fuentes confiables y conocidas. Evita escanear códigos en lugares públicos que puedan haber sido manipulados.
  • Revisar la URL: verificar que la dirección web a la que te dirigió sea legítima es una buena opción antes de realizar cualquier acción.
  • No compartir datos personales: si no se está completamente seguro del origen del código QR, no es recomendable ingresar información sensible.
  • Proteger la vida digital: instalar en todos los dispositivos una solución de ciberseguridad con protección antiphishing y antifraude, permite mantener alerta a los usuarios ante cualquier peligro.

Performance, calidad y estilo: Los diferenciales de Acteck y BalamRush

Fernando Cabrera, Director General de Acteck

Constituida en 2001 en Guadalajara, hoy Acteck está posicionada como una marca que brinda soluciones para los espacios de trabajo, incluyendo muebles, dispositivos de audio y video, dispositivos de control, componentes energía, conectividad y accesorios, entre otros verticales de la oferta. El target son los espacios de trabajo en oficinas, espacios de entrenamiento y hogares, entre otros. “Nos dedicamos a entender a los usuarios para traerles todo el entorno: monitor, teclado, mouse, tapete, cargadores, soportes para monitores, bocinas… Todo lo que usas en tu espacio de trabajo. Acteck provee soluciones para oficinas, y en el espacio Gamer, opera la marca hermana de Acteck, que es BalamRush”, comenta Fernando Cabrera, Director General de Acteck.

Consultado sobre los diferenciales de la marca, Cabrera sostiene: “Al tener todas las soluciones, empezando con componentes, control, audio, estaciones de trabajo, conectividad… todos los colores de los productos combinan con todo. En todos los productos cuidamos que, además de tener buena calidad y buen performance, contribuyan a que el espacio de trabajo sea bonito”. 

En los últimos meses, Acteck ha sumado más de 200 productos nuevos a su portafolio. “Hace dos años que estamos en la categoría de monitores, y hemos crecido en esa oferta. Gabinetes es otro de los espacios donde tenemos presencia hace mucho tiempo, liderando la categoría. Últimamente, con el cambio de estilo de los gabinetes, nos ha ido muy bien. También estamos presentes en la parte de control, con los combos de teclado y mouse, oferta que ha sido renovada. En Audio, aunque no es una categoría tan grande dentro del portafolio, tenemos productos muy interesantes y muy diferenciados respecto de la competencia”, resume el Director General. 

“Y en BalamRush hemos tenido más cambios aún. Hemos subido la calidad y el performance de los productos. Al consumidor mexicano le estamos dando un buen desempeño, pero ajustado a su presupuesto”, añade el ejecutivo. 

Canal de comercialización de la marca

Cabrera explica que la comercialización de los productos se hace a través del canal de mayoreo (en el cual trabajan a través de Grupo CVA, CT Internacional, PCH Mayoreo, Ingram Micro. Unicom y Exel del Norte, sobre todo). “Tenemos algunos retailers y la parte de venta en línea, apoyándonos mucho con todo el canal”. 

“Hace dos años que estamos en la categoría de monitores, y hemos crecido en esa oferta. Gabinetes es otro de los espacios donde tenemos presencia hace mucho tiempo, liderando la categoría. Últimamente, con el cambio de estilo de los gabinetes, nos ha ido muy bien”.

Fernando Cabrera, Director General de Acteck

En este trabajo cercano con distribuidores y mayoristas, el ejecutivo asegura que los nuevos productos que han incorporado (siguiendo el precepto de llevar productos realmente atractivos para los espacios de trabajo) han gustado mucho. “En todas las categorías buscamos que sean productos duraderos y de buen performance. No son productos de nivel de entrada. Y, sobre todo, que sea novedoso y bonito”. Adicionalmente, recuerda Cabrera, el actual nivel de RMA, que atienden puntualmente los mayoristas, es bajísimo. 

Sophos presentó los retos de la ciberseguridad en 2025

Predicciones de Sophos en ciberseguridad para 2025.

Sophos anunció sus predicciones para el nuevo año, destacando los desafíos más críticos que enfrentan empresas y organizaciones a nivel global. Desde la evolución del ransomware hasta los riesgos asociados con la Inteligencia Artificial y las vulnerabilidades en la cadena de suministro. En este contexto, los expertos de la compañía advierten sobre una escalada en la sofisticación de los ataques y la urgencia de adoptar medidas preventivas.

Ransomware: un problema persistente

Sectores clave como salud y educación seguirán siendo los principales objetivos de los ataques de ransomware. Según Chester Wisniewski, Director y CTO global de campo en Sophos, “las instituciones en estos sectores enfrentan una combinación de presupuestos limitados, sistemas obsoletos y datos sensibles, lo que las convierte en objetivos prioritarios“. La interrupción de servicios esenciales aumenta la presión sobre las víctimas, llevándolas a pagar rescates rápidamente.

Inteligencia Artificial: una nueva era de amenazas

El fin de la “luna de miel” para tecnologías de IA como los modelos de lenguaje generativo (LLM) marca el inicio de un periodo de vulnerabilidades. Christopher Budd, Director de Sophos X-Ops, explicó que los atacantes ya están utilizando LLM para distribuir malware. Por otro lado, el uso de IA democratiza ciertas tácticas cibercriminales, permitiendo a atacantes inexpertos crear señuelos de phishing y fragmentos de ransomware, aumentando el ruido en el ecosistema de amenazas.

La cadena de suministro en la mira

Los ataques con este destino están en aumento, afectando tanto a grandes empresas como a proveedores de software de terceros. Eventos recientes han demostrado la capacidad que tienen para causar disrupciones masivas. “Las empresas deben evaluar rigurosamente las medidas de seguridad de sus proveedores y preparar planes de respuesta sólidos para mitigar las interrupciones”, comentó Wisniewski.

Recomendaciones

Es importante adoptar medidas preventivas para enfrentar estos desafíos y es que, de acuerdo con los expertos de Sophos, la ciberseguridad no solo se trata de proteger datos, sino de garantizar la continuidad operativa en un entorno cada vez más digitalizado. 

  • Fortalecer la seguridad desde el diseño: incorporar prácticas como “Secure by Design” y “Secure by Demand” son avances positivos para la comunidad de ciberseguridad. En el futuro, será crucial presionar a los proveedores de tecnología para que mejoren la seguridad y calidad de sus productos desde el inicio.
  • Priorizar parches y autenticación multifactor (MFA): la mayoría de los ataques aún se originan en software sin actualizar o contraseñas vulnerables.
  • Prepararse para disrupciones: las empresas deben evaluar la seguridad de sus proveedores y planificar para posibles interrupciones en la cadena de suministro.
  • Aliviar la fatiga de los profesionales de ciberseguridad: la fatiga y el agotamiento son realidades alarmantes entre los profesionales de ciberseguridad, exacerbados por la falta de recursos y procesos inadecuados. Aaron Bugal, CTO de campo en Sophos, recomendó aprovechar la tecnología y utilizar servicios de detección y respuesta administrada (MDR) para aliviar la carga sobre los equipos internos

A modo de conclusión, los expertos de Sophos sostuvieron que en un mundo donde la tecnología evoluciona constantemente, anticiparse a las amenazas es el camino ideal para mantenerse seguros.

Cómo evitar riesgos de seguridad al comprar un dispositivo usado

Eset

El smartphone moderno se convirtió en una pieza de tecnología indispensable. Estas potentes computadoras de bolsillo permiten hacer de todo, desde llamar a un taxi hasta consultar un médico. También suele ser un regalo habitual durante las fiestas navideñas, pero su precio a veces puede ser prohibitivo, por lo que los teléfonos de segunda mano presentan una opción más asequible. Sea para obsequiar a un tercero o para uno mismo. ESET, compañía líder en detección proactiva de amenazas, alerta que ante este panorama es importante saber en qué condiciones llegarán estos dispositivos para evitar riesgos de seguridad.

La venta de teléfonos de segunda mano generaron más de 13.000 millones de dólares en todo el mundo sólo en el primer trimestre de 2023, un 14% más que el año pasado, según una estimación. En un mercado maduro como el británico, por ejemplo, una cuarta parte de todos los teléfonos vendidos en 2023 eran de segunda mano o reacondicionados.

Algunos riesgos de ciberseguridad al utilizar un dispositivo móvil de segunda mano, según ESET, pueden ser:

  • Software obsoleto: Es posible que algunos dispositivos ya no reciban soporte del fabricante, lo que significa que el sistema operativo subyacente no recibe actualizaciones de software. Esto es una mala noticia desde el punto de vista de la seguridad, ya que significa que cuando los investigadores o los actores de amenazas encuentren vulnerabilidades, el dispositivo no recibirá un parche de seguridad para solucionarlas. De hecho, quedará expuesto a los atacantes.
  • Malware: En algunos casos, un propietario anterior puede incluso haber instalado (involuntariamente o no) software malicioso en el teléfono. Éste puede estar diseñado para hacer una gran variedad de cosas, desde robar información personal y contraseñas hasta espiar llamadas y mensajes. Incluso puede inundar el dispositivo con anuncios no deseados o suscribir a servicios con tarifa adicional. El objetivo final suele ser ganar dinero, ya sea robando información personal o financiera para utilizarla en fraudes o extorsiones digitales.
  • Sin controles de reacondicionamiento: Es posible que algunos teléfonos de segunda mano no hayan sido sometidos al tipo de comprobaciones que realizan los vendedores de segunda mano de confianza para asegurarse de que están operativos y funcionan con un sistema operativo compatible. Esto puede exponer a algunos de los riesgos mencionados anteriormente.

“Para mitigar estos riesgos hay que adoptar un enfoque múltiple, empezando por la investigación previa durante el proceso de compra. Los dispositivos de segunda mano están disponibles en una amplia variedad de fuentes, desde los propios fabricantes hasta los minoristas, las empresas de telecomunicaciones y los vendedores privados. Asegúrate de que el vendedor tiene buenas críticas y su oferta es legítima. Una garantía de al menos un año debería ser un requisito básico para asegurar la calidad. También es mejor evitar los dispositivos con jailbreak o rooteados, ya que pueden tener las funciones de seguridad desactivadas, lo que los hace más vulnerables a las amenazas. Por lo general, los fabricantes de teléfonos ofrecen asistencia técnica para los terminales durante al menos dos o tres años después de su lanzamiento”, menciona Martina López, Investigadora de Seguridad Informática de ESET Latinoamérica.

Para mitigar aún más los riesgos de seguridad, ESET aconseja tener en cuenta lo siguiente después de la compra:

  • hacer un restablecimiento completo de fábrica, borrando todos los datos que pueda haber dejado en el dispositivo el propietario anterior, incluidos contactos, fotos, mensajes, historial de navegación, contraseñas y aplicaciones,
  • actualizar todo el software del dispositivo después de comprarlo a la versión más reciente y segura, y activar las actualizaciones automáticas,
  • prestar atención a los signos reveladores de que puede estar infectado con malware, como ventanas emergentes o anuncios no deseados, la aparición de aplicaciones que no se han descargado, o un rendimiento lento y un consumo de batería inusualmente alto,
  • instalar un software de seguridad de un proveedor de confianza y hacer que analice el dispositivo en busca de amenazas.

Una vez que el dispositivo esté en funcionamiento, desde ESET recomiendan las siguientes prácticas para mitigar los riesgos de seguridad continuos:

  • configurar un bloqueo de pantalla y un PIN, contraseña o autenticación biométrica (reconocimiento facial/escáner de huellas dactilares) para un acceso seguro
  • hacer una copia de seguridad de los datos y configurar copias de seguridad automáticas en la nube por si se pierde o roban el dispositivo
  • eliminar las aplicaciones que no se utilicen para minimizar la superficie de ataque
  • activar el cifrado del dispositivo para aumentar la seguridad
  • utilizar siempre la autenticación multifactor para acceder al dispositivo y a cualquier software o cuenta que contenga
  • apagar el Bluetooth, o el Wi-Fi cuando no los esté utilizando, para evitar que alguien husmee en el dispositivo
  • comprobar los permisos de las aplicaciones: si algunas solicitan acceso a más de lo necesario, debería ser una señal de alarma
  • descargar sólo aplicaciones de tiendas de aplicaciones oficiales y de desarrolladores reputados
  • prestar atención a los mensajes y correos electrónicos de phishing. En caso de duda, nunca hacer clic en los enlaces ni abrir los archivos adjuntos contenidos en estos mensajes. Contactar por otra vía al supuesto remitente para comprobar la veracidad del mensaje.
  • evitar utilizar redes Wi-Fi públicas sin una VPN.

“Si te preocupa que tu teléfono de segunda mano te exponga a riesgos de seguridad, no accedas a ninguna información o cuenta sensible cuando lo utilices, como la banca móvil o la sincronización con tus cuentas corporativas. De hecho, si tu empresa permite el uso de teléfonos BYOD en el lugar de trabajo, es posible que haya un conjunto adicional de normas y políticas que debas seguir para garantizar que se puede utilizar tu dispositivo de segunda mano. Los riesgos descritos anteriormente podrían amplificarse si los actores de amenazas consiguen utilizar su terminal como trampolín para acceder a los datos y sistemas corporativos. Dicho esto, no hay ninguna razón por la que un teléfono de segunda mano deba causar un estrés y un riesgo para la seguridad indebidos, siempre que se sigan buenas prácticas. Y si se decide dárselo a otra persona, recordá realizar una copia de seguridad completa, borrar los datos y restablecer los valores de fábrica.”, concluye Lopez de ESET Latinoamérica.

Ciberseguridad en documentos, desde la captura de datos hasta su uso para la IA

Ciberseguridad Xerox.

La transformación digital enfrenta el reto del aumento de los ataques cibernéticos, donde los sistemas de impresión y manejo de documentos no están exentos. Es por ello que tanto usuarios y plataformas empresariales deben tomar las medidas más adecuadas para blindarse de forma eficiente ante esta realidad que puede afectar cualquier emprendimiento o negocio.

En este contexto. América Latina es la tercera región más atacada a nivel global y en esta región el top 5 de los países con mayores amenazas detectadas son: Perú, seguido de México, Ecuador, Brasil y Argentina, según ESET.

A la par, la adopción de la Inteligencia Artificial está evolucionando más rápido que otros avances tecnológicos similares. Al mundo le tomó aproximadamente 23 años hacer crecer internet hasta alcanzar los mil millones de usuarios. Por su parte, a la tecnología móvil le tomó unos 16 años. Si las tendencias actuales se mantienen, la IA alcanzará este número de usuarios en siete años.

De acuerdo con los expertos en ciberseguridad Unit 42 de Palo Alto Networks los grupos criminales trabajan arduamente con ese tipo de tecnología para montar ataques más sofisticados, rápidos y a mayor escala. Esta unidad estima que en los próximos cinco a siete años, muchas nuevas aplicaciones se construirán centradas en la IA desde el principio, lo que significa que las empresas necesitan protegerse con sistemas de seguridad que integren Inteligencia Artificial desde su diseño inicial

“Como especialistas de soluciones de negocio, sabemos que la mejor protección es la prevención con concientización y capacitación de los usuarios para que mantengan bajo resguardo el principal activo de sus empresas que es la información”, comentó Ricardo Karbage, Gerente General para Brasil y Líder de Negocios Empresariales Latam de Xerox. Además, mencionó que la ciberseguridad dejó de ser un tema corporativo para convertirse en la cotidianidad de todos los usuarios.

Bajo este principio, en las soluciones de manejo de documentos, físicos o digitales, se ponen en marcha diversos mecanismos para garantizar la protección de datos y que de esta forma las empresas eviten amenazas de accesos no autorizados como primera medida para evitar la divulgación no autorizada de la información, robos o extorsiones.

Recomendaciones

Al combinar tecnología con los procesos de trabajo, se obtiene un enfoque integral que incluye a los sistemas de gestión de contenidos, equipos actualizados y protegidos, así como conciencia de los usuarios.

  • Autenticar y controlar el acceso por medio de una serie de controles de “confianza implícita”, con los cuales se comprueba la identidad de todos los usuarios, sin excepción.
  • Supervisar y detectar constantemente la revisión de los procesos de seguridad de forma permanente para detectar riesgos y mejorar de forma continua.
  • Contener y corregir las herramientas necesarias a la hora de actuar contra un posible peligro de forma ágil e inmediata.
  • Utilizar contraseñas y soluciones de softwares como Workplace Suite permiten blindar los documentos.
  • La automatización es la aplicación de la política de seguridad con simplicidad, evitando errores, excepciones y descuidos, logrando auditorías periódicas de la seguridad.

Cuando la seguridad se toma como prioridad, la solución más viable debe abarcar todos los componentes de un sistema e identificar sus puntos de vulnerabilidad para evitar cualquier ataque desde la prevención. Por ejemplo, con la verificación exhaustiva de certificados de firmware, se envían alertas de seguridad si el sistema detecta algún cambio.

Las empresas pueden seguir haciendo uso seguro de servicios de almacenamiento en la nube, conexión remota e incorporar la automatización y el trabajo híbrido con la certeza que ofrece tener una visión amplia y directa del funcionamiento de la red interna, capaz de detener ataques en el momento en que se producen.

2025: el año en que las computadoras comenzarán a pensar

2025 será el año en que las PC empezarán a pensar.

La IA ha dejado de ser una promesa futurista. El 2024 marcó un punto de inflexión en la industria de los computadores, con avances que hace unos años parecían ciencia ficción. “El verdadero poder de la IA no está en automatizar tareas, sino en amplificar el potencial humano”, afirmó Silvio Hernán García, Director Regional de Acer para Colombia y México.

Los últimos doce meses han redefinido nuestra interacción con las computadoras. Así, por ejemplo, equipos como la Swift Go han demostrado que la Inteligencia Artificial es una realidad. Ya no dependemos exclusivamente de la nube para tareas complejas: el procesamiento ocurre en nuestro escritorio, en tiempo real. Otro de los modelos de la compañía que tuvieron un papel destacado en 2024 fue la TravelMate P6 14 AI. Esta notebook rompió otra barrera al convertirse en la primera Copilot+ PC con menos de 1 kg, probando que la potencia y la portabilidad no están reñidas.

La transformación más profunda de las PC está ocurriendo bajo el capó: la llegada de procesadores con NPU (Unidades de Procesamiento Neural) está cambiando las reglas del juego. Como señala Forrester Research, hasta ahora las computadores dependían de la nube para las tareas de IA más complejas, desde traducción hasta generación de imágenes. Pero los nuevos chips están trayendo ese poder al escritorio. “Es como pasar de tener que llamar por teléfono para cada consulta a tener un experto sentado junto a ti”, explicó García.

2024 fue solo el comienzo. 2025 promete llevar esta revolución a un nivel completamente nuevo. Forrester ya lo ha bautizado como “el Año de la PC con IA”, y las proyecciones de Gartner respaldan este optimismo con un previsto aumento del 11.6% en el gasto de usuarios finales. La verdadera transformación, sin embargo, será más sutil. Mika Kitagawa, Analista de Gartner, predijo que “en cinco años, la PC con IA será la configuración estándar“. Además, destacó que no será una revolución ruidosa, ya que los usuarios no comprarán nuevas computadoras específicamente por la IA, pero cuando lo hagan por otras razones -actualización de sistema operativo, equipos antiguos, nuevo trabajo- este tipo de tecnología vendrá integrada como estándar.

¿Qué podemos esperar?

Las interfaces evolucionarán para aprender y adaptarse a cada usuario. Los asistentes virtuales no solo responderán preguntas, sino que anticiparán necesidades. La generación de contenido en tiempo real, ya vista en herramientas como Acer LiveArt, se volverá más sofisticada y contextual. La seguridad será predictiva, no reactiva.

“Human intelligence no es solo un eslogan. Es nuestra visión de un futuro donde la tecnología mejora, no reemplaza, las capacidades humanas”, enfatizó García, quien también afirmó que esta filosofía guiará el desarrollo de la próxima generación de PC, en donde la Inteligencia Artificial no será una característica adicional, sino el núcleo de la experiencia computacional.

La autonomía de las baterías alcanzará las 28 horas, permitiendo verdadera movilidad. El procesamiento local de IA llegará a nuevas alturas, y para 2029, se estima que el 100% de las PC tendrán un núcleo NPU dedicado. Pero más allá de los números, la verdadera revolución estará en cómo estas máquinas se integrarán en nuestras vidas, transformando la computadora de una herramienta a un colaborador inteligente.

“La IA no es el futuro de la computación, es el presente. Y 2025 será el año en que todos lo experimenten”, concluyó el Director Regional. 

Las seis tendencias de sostenibilidad ambiental para 2025

María de Wysocki, Vicepresidente sénior y directora de sostenibilidad de la Oficina Principal de Sostenibilidad en Cisco.

2025 se proyecta a ser el año más caluroso registrado. Por lo tanto, la urgencia de abordar los desafíos interconectados del planeta nunca ha sido mayor. El cambio climático y la escasez de recursos requieren que las empresas, los gobiernos y las comunidades actúen con intención y escala.

En este contexto, la capacidad de reducir el impacto ambiental y fomentar la resiliencia, garantizando que las comunidades, los ecosistemas y las industrias puedan adaptarse, prosperar y mantenerse frente a la incertidumbre es una tarea de todos. A continuación, se presentan seis tendencias de sostenibilidad que se espera que surjan a lo largo del año.

Digitalización de la red 

La Inteligencia Artificial tiene potencial para impulsar cambios positivos en la sociedad, pero requerirá un replanteamiento de las redes y de fuentes de energía más limpias, resilientes y confiables. Si anticipamos estos desafíos ahora, podemos construir la infraestructura adecuada para respaldar este futuro. Así es cómo podemos equilibrar las demandas de una sociedad en rápida digitalización e integrada con la IA y tener un planeta habitable.

La digitalización de la red eléctrica es esencial para satisfacer la creciente demanda energética y mejorar la seguridad energética. La integración de la IA podría transformar la forma en que se gestiona y distribuye la energía, creando sistemas más eficientes y confiables. Para ello, se debe diseñar redes, edificios, centros de datos y tecnología energéticas a prueba de futuro para cualquier necesidad energética que se presente, ya sea Inteligencia Artificial o cualquier otra cosa. Las ganancias en eficiencia también pueden respaldar una mayor asequibilidad y confiabilidad en todo el sector energético.

Economía circular

La migración de modelos de negocio lineales a circulares está transformando el funcionamiento de las industrias, creando oportunidades para reducir los residuos y maximizar los recursos, pero todavía queda mucho por hacer. El Monitor Mundial de Residuos Electrónicos 2024 de las Naciones Unidas informa que “en 2022 se produjo un récord de 62 millones de toneladas de residuos electrónicos, un 82% más que en 2010; y se prevé que aumente otro 32%, hasta 82 millones de toneladas en 2030”.

La circularidad debe estar en el diseño de productos y estrategias de ciclo de vida, permitiendo construir la sostenibilidad, creando productos duraderos y modulares que se puedan reparar, actualizar y reciclar fácilmente. 

Invertir en innovación

Este se trata de un eslabón esencial para afrontar los desafíos de un planeta cambiante. A nivel mundial, se espera que las inversiones anuales en tecnología de energía limpia superen los 900 mil millones de dólares para 2030. La idea es seguir acelerando la innovación mediante la inversión en empresas que se alineen con una estrategia de sostenibilidad ambiental. Dichas inversiones no solo proporcionan capital, sino que sirven como una señal para el mercado en general sobre lo que valoramos y hacia dónde creemos que se dirige el futuro. 

Más impacto mediante asociaciones público-privadas

Ninguna entidad puede hacer frente por sí sola a desafíos ambientales como el cambio climático; el camino hacia un futuro más sostenible requiere alianzas entre sectores. Según un informe de 2023 del Foro Económico Mundial (WEF) en colaboración con McKinsey & Company, el 87% de las alianzas público-privadas-filantrópicas se centraron en las economías emergentes, que pueden ser menos capaces que las economías avanzadas de ofrecer soluciones de forma independiente. En 2025, prevemos un mayor énfasis en la colaboración público-privada, a medida que los gobiernos y las empresas se alinean para localizar esfuerzos y ampliar el impacto.

Desde los incentivos nacionales para la adopción de energía limpia hasta las iniciativas locales que promueven la conservación del agua, las asociaciones son fundamentales para reunir las políticas, el financiamiento y la innovación necesarias para lograr un progreso significativo.

Ojo a la energía nuclear y a la inseguridad hídrica 

A medida que la demanda mundial de energía sigue creciendo, la energía nuclear está volviendo a entrar en el debate como una posible solución para obtener energía limpia y fiable, porque no produce emisiones de gases de efecto invernadero (GEI). Según el Organismo Internacional de Energía Atómica (OIEA), se prevé que, para 2050, la capacidad nuclear mundial supere en 2,5 veces a la actual. Este tipo de energía se considera cada vez más parte de una combinación energética diversa necesaria para mantener objetivos climáticos ambiciosos, contribuir a la seguridad energética y satisfacer la creciente demanda.

Al mismo tiempo, la inseguridad hídrica se está convirtiendo en uno de los desafíos de sostenibilidad más urgentes. Según WWF, alrededor de 1.100 millones de personas en todo el mundo carecen de acceso al agua y 2.700 millones de personas sufren escasez de agua durante al menos un mes al año. El uso del agua está en el centro de la conversación sobre la IA generativa, ya que es un recurso clave que requieren los centros de datos que proporcionan la capacidad de procesamiento de esta tecnología. En 2025, esperamos ver una mayor innovación en la gestión de este recurso y una mayor atención al acceso equitativo.

Fomentar la resiliencia comunitaria

Se trata de una capacidad sistémica para adaptarse, recuperarse y prosperar en medio del cambio. Hoy en día, la tecnología está estrechamente integrada con la resiliencia, brindando el acceso y las capacidades necesarias para estar conectado y participar en la sociedad. 2.600 millones de personas en todo el mundo aún no tienen acceso a Internet e incluso entre los que están conectados, hay disparidades en calidad y asequibilidad.

Se espera que, en 2025, la resiliencia sea la consigna de un movimiento en el que las comunidades locales estén en el centro de las soluciones para reforzar la infraestructura crítica. 

La sostenibilidad ambiental implica mucho más que reducir el impacto climático. Hay que seguir apostando por la resiliencia para afrontar los desafíos de hoy y de mañana. En 2025, tenemos la oportunidad de liderar con intención, escalando soluciones que aborden los riesgos climáticos y empoderando a las comunidades para que se adapten y prosperen.

Razer presentó la nueva colección de productos inspirada en la serie “El Juego del Calamar”

Razer presentó su nueva colección inspirada en El Juego del Calamar.

Razer anunció la colección Razer|Squid Game, inspirada en la serie éxito de Netflix, cuyo nombre original es “Squid Game” y en el país es conocida como “El Juego del Calamar”. Esta colaboración de edición limitada combina el hardware de alto rendimiento con la atmósfera única y el suspenso de la serie, invitando a los gamers a competir con gran estilo.

La nueva colección refuerza el compromiso de Razer de crear conexiones únicas con franquicias icónicas del entretenimiento, y está compuesta por los siguientes productos.

Razer Orochi V2 – Squid Game Edition

Desarrollado para proporcionar máxima precisión y portabilidad, el Orochi V2 es un mouse ligero y potente, ideal para gamers. El periférico está inspirado en la tensión de la serie y es una opción segura para gamers que valoran cada milisegundo de sus partidas.
Para obtener una mayor personalización, las estructuras superiores de los nuevos mouses pueden ser cambiadas.

El pase de diapositivas requiere JavaScript.

Razer Gigantus V2 – Squid Game Edition

Para brindar una experiencia completa, la compañía presentó las alfombrillas para mouse que ofrecen un control superior y un amplio espacio para el movimiento del usuario, ideales para que cada acción del gamer sea tan estratégica como los desafíos de la serie. Este nuevo lanzamiento llega al mercado en tamaños M, L y XXL.

El pase de diapositivas requiere JavaScript.

Funda protectora para celular – Squid Game Edition

La portabilidad también se suma al fenómeno generado por la serie. Razer presentó dos opciones: la funda Lite, la cual ofrece una capa de protección elegante y la funda Tough, ideal para gamers que enfrentan desafíos intensos en su día a día.

El pase de diapositivas requiere JavaScript.

Checkmarx garantiza la seguridad digital desde el código hasta la nube

Cuauhtémoc Trejo, Gerente Regional para Operaciones New Business en México de Checkmarx.

Las aplicaciones se convirtieron en un actor central del ecosistema digital actual. Considerando su importancia, el cuidado de las mismas no puede quedar al margen. En este contexto, Checkmarx desarrolló una plataforma que permite proteger el desarrollo de las aplicaciones. 

“Nuestra compañía siempre se dedicó a la seguridad en código”, comentó Cuauhtémoc Trejo, Gerente Regional para Operaciones New Business en México de Checkmarx. Además, mencionó que, debido a las situaciones del mercado, la compañía ha ido evolucionando hasta llegar hoy en día a ofrecer “una plataforma unificada de seguridad para aplicaciones, todo de manera compacta, clave y objetiva para que el desarrollador tenga la mejor experiencia incorporando la seguridad a su trabajo cotidiano”.

Detallando más en profundidad, el ejecutivo explicó el funcionamiento de su plataforma. “La compañía proporciona todo lo que es la seguridad al ciclo de desarrollo de las aplicaciones. Brindamos seguridad desde que el desarrollador está escribiendo el código”. También sostuvo que, a través del escaneo, detectan las vulnerabilidades que se van generando y proponen las soluciones correspondientes.

“Nuestra solución es from code to cloud, es decir que ofrecemos seguridad desde que se escribe el código hasta que la app está en la nube”.

Las amenazas de hoy en día cambian constantemente. Por tal motivo, los sectores de ciberseguridad de las empresas deben estar implementando novedades para evitar que se generen brechas que puedan ser aprovechadas por ciberdelincuentes. “La solución que ofrecemos es proactiva. Nuestro objetivo es que cuando los usuarios trabajen con la plataforma, podamos identificar las vulnerabilidades e ir corrigiéndolas”, mencionó Trejo. Además, enfatizó que de esta manera se aseguran “que la aplicación esté limpia al momento de liberarse”.

Mercado azteca

Al igual que el mundo entero, México sufrió las consecuencias de la pandemia. En este contexto, el ejecutivo sostuvo que el distanciamiento hizo que las aplicaciones alcanzarán una importancia nunca antes vista. “Las aplicaciones se convirtieron en la columna vertebral de muchas empresas en temas de revenue y, por lo tanto, en un vector de ataque. Esto desencadenó que distintas plataformas, como Checkmarx, sean consideradas dentro de los planes de seguridad de las empresas”, detalló el ejecutivo. 

“La mayoría de los CISOs y los desarrolladores saben que es fundamental proteger las aplicaciones, detectar vulnerabilidades y liberar aplicaciones seguras”.

Hoy en día la situación es distinta. En palabras de Trejo, el mercado ya tiene conciencia sobre la importancia de la seguridad. Sin embargo, la adopción de este tipo de tecnologías está en un punto intermedio.

“Todo nuestro trabajo es a través de canales”, comentó el ejecutivo, quien aseguró que su trayectoría y casos de éxito en el mercado local hicieron que hoy en día pudieran trabajar con mayoristas como MAPS Disruptivo, Adistec y Data Stream.

Ecosistema colaborativo

“Cuando hablamos de un proyecto, tenemos que pensar qué es lo que ya tiene la empresa en términos de metodología de desarrollo”, comentó el Gerente Regional. Además, mencionó que su plataforma se incorpora de una manera sencilla, armonizando la seguridad con el desarrollo que ya tienen las empresas. 

A modo de conclusión, el ejecutivo mencionó que el constante desarrollo de la plataforma ha permitido que la compañía sea reconocida como líder en el Cuadrante Mágico de Gartner de 2023 para pruebas de seguridad de aplicaciones. 

Lo que experimentamos en seguridad web y lo que podemos hacer al respecto

Ciberseguridad 2025.

El aumento de los ataques impulsados ​​por IA, el ransomware como servicio (RaaS) y las vulnerabilidades de día cero que se centraron en la web ha dejado en claro que se necesita un nuevo enfoque para la seguridad del navegador. Las soluciones tradicionales de seguridad de puntos finales, SaaS o correo electrónico por sí solas ya no son suficientes. En respuesta, las soluciones avanzadas de seguridad del navegador y las tecnologías de aislamiento del navegador se convirtieron en imprescindibles para las empresas que buscan proteger sus lugares de trabajo digitales. 

Phishing y RaaS impulsados ​​por IA: los cambios que definieron 2024

Lo que hizo que los ataques impulsados ​​por IA fueran tan alarmantes fue la gran sofisticación de las tácticas de phishing e ingeniería social. Los ciberdelincuentes utilizaron GenAI para crear intentos de ataque que eran casi indistinguibles de la comunicación legítima. Con un 89% de amenazas basadas en navegadores provenientes de phishing, los atacantes apuntaron a individuos y empresas con una precisión aterradora, eludiendo fácilmente los filtros tradicionales.

El auge de RaaS llevó la amenaza del ransomware a nuevas alturas. En la primera mitad del año, la demanda promedio de extorsión por ataque de ransomware fue de más de $5.2 millones. Esa cifra incluye el pago récord de víctimas de $75 millones a la banda Dark Angels. Sin embargo, no son solo los pagos los que se han acelerado: los ataques se han vuelto más complejos con nuevas cepas de ransomware, técnicas avanzadas y la rápida expansión de RaaS. Los sectores de atención médica y gobierno fueron los más afectados: dos tercios (67 %) fueron afectados por ransomware, con un promedio de $2,57 millones.

El peligro siempre presente de las vulnerabilidades de día cero

A lo largo del año, las vulnerabilidades de día cero aumentaron en navegadores como Chrome y Edge, revelando las tácticas cada vez más sofisticadas que utilizan los atacantes para explotar sistemas sin parches. Chrome, en particular, se enfrentó a múltiples vulnerabilidades de alta gravedad, incluida CVE-2024-7971, una falla en su motor JavaScript V8 que permitió a los piratas informáticos ejecutar de forma remota código malicioso, accediendo a sistemas corporativos y datos confidenciales antes de que se implementaran los parches. El impacto fue significativo, ya que las organizaciones que dependen en gran medida de las plataformas web experimentaron tiempos de inactividad operativa, violaciones de datos y recuperaciones costosas.

IA generativa: el arma de doble filo

Las plataformas GenAI como ChatGPT, Midjourney y otras han revolucionado el lugar de trabajo, pero 2024 también ha demostrado cuán riesgosas pueden ser cuando se trata de manejar información confidencial. Un informe reciente reveló que casi el 40% de los empleados admitieron compartir datos comerciales confidenciales con herramientas de IA, sin darse cuenta de los riesgos involucrados. La violación de seguridad de ChatGPT a principios de año expuso más de 225.000 conjuntos de credenciales a través de ataques de malware. En otro incidente, los empleados de Samsung filtraron accidentalmente el código fuente, las notas de reuniones internas y los datos de hardware en tres ocasiones distintas en un mes. Estos eventos son una llamada de atención sobre la necesidad urgente de protocolos de seguridad adecuados al integrar la IA en los flujos de trabajo comerciales.

La seguridad del navegador ocupa un lugar central

A medida que los ataques se han trasladado al navegador, las soluciones de seguridad del navegador ya no son opcionales. Un aumento del 24% en los ataques por empleado solo en la primera mitad de 2024 ha llevado a las empresas a adoptar tecnologías de seguridad de navegador más avanzadas y aislamiento del navegador. Si bien el aislamiento puede contener eficazmente el malware al separar las sesiones riesgosas, a menudo ralentiza el rendimiento, compromete la privacidad y no logra prevenir la pérdida de datos o el robo de credenciales. De manera similar, los navegadores empresariales ofrecen cierta protección, pero no abordan por completo todas las amenazas y, con frecuencia, enfrentan una baja adopción, ya que los empleados consideran que sus funciones restrictivas no son prácticas para el uso diario.

Una de las posible soluciones para enfrentar estos ataques es Check Point Harmony Browse, una solución que desafía el equilibrio tradicional entre protección y rendimiento. Esta permite detener los ataques antes de que comiencen. Check Point Harmony Browse combina prevención de phishing, protección contra malware y capacidades de DLP, incluidas aplicaciones GenAI completas. Y debido a que se integra con otros productos de Check Point y proveedores externos, las organizaciones pueden fortalecer su seguridad sin agregar complejidad. 

¿Qué esperar para el nuevo año?

Durante el 2025, el panorama de las amenazas cibernéticas se volverá más sofisticado y las amenazas impulsadas por IA seguirán dominando. La tecnología deepfake se convertirá en una herramienta aún más frecuente para la ingeniería social, lo que hará que los ataques de phishing y las suplantaciones de identidad sean cada vez más difíciles de detectar. La computación cuántica, aunque todavía está emergiendo, podría alterar los estándares de cifrado actuales, lo que impulsará a las empresas a prepararse con criptografía poscuántica. El navegador, ahora una puerta de entrada principal para el trabajo y los datos, seguirá siendo un campo de batalla crítico, lo que impulsará los avances en la seguridad del navegador a medida que las organizaciones reconozcan la necesidad de proteger este punto de acceso vital.

Para combatir estas amenazas crecientes, las organizaciones deben adoptar defensas proactivas, fortalecer la gobernanza, implementar marcos de confianza cero e invertir en la detección de amenazas impulsada por IA para mantenerse a la vanguardia en un panorama digital en evolución.