Inicio Blog Página 74

CES 2026: Inteligencia Artificial, Salud Digital y Robótica como los principales ejes de innovación

John-Kelley, Vicepresidente de CES y Director de la Exposición, y Grace Venes-Escaffi, Specialist, CES & Industry Communications

Para Grace Venes-Escaffi, productora del CES en la CTA (Consumer Technology Association: la entidad organizadora) y Especialista de Comunicaciones de la Industria en CES, los tres sectores que se muestran más dinámicos en la edición 2026 de la feria internacional de de electrónica de consumo con Inteligencia Artificial, Salud Digital y Robots. Sobre el primero de estos ejes, Venes-Escaffi comentó: “No es solamente un sector, en la actualidad todos los sectores se apoyan en la IA”

En paralelo al CES, el segundo de los sectores (Salud Digital) tiene su propio encuentro cumbre, el Digital Health Summit, en el Venetian, abarcando también tecnologías para asistencia y accesibilidad. “Es un programa que sigue creciendo año a año —comentó la ejecutiva—. Para mí, esto tiene que ver con empoderar al paciente, que ahora conoce más, que se convierte en el dueño de su historia médica. Y esto no quiere decir que no va a escuchar al doctor, sino que va a saber de qué habla el doctor cuando le quiera dar sugerencias o le quiere dar un  diagnóstico”. Venes-Escaffi cree que esto tiene impacto a nivel personal, porque ayuda a los consumidores a educarse mejos sobre su salud, pero también a escala de comunidad. “También hablamos de poder centralizar todos los datos y los sistemas que usa tu doctor, tu farmacéutico, mandar toda esa información a tus hijos o a tus tíos para poder cuidarlos mejor también”

En materia de robots, Venes-Escaffi sostuvo: “No son solo una moda. Creo que la democratización de la Inteligencia Artificial ayudó a impulsar la robótica, y no sólo la de entretenimiento o los robots de servicio. Creo que vamos a ver nuevas manifestaciones de tecnología robótica”. Asociado a lo anterior, la ejecutiva también destacó el segmento de Smart Home: “Es una tecnología con la cual todo el mundo se puede beneficiar”, sostuvo, y explicó además que está acercando al público la Inteligencia Artificial a través de distintos formatos. “Así podremos usar la IA para hacer lo que tenemos que hacer más rápida y eficientemente, y poder usar el tiempo que nos sobra para lo que queremos hacer”.

Cuando a Venes-Escaffi le consultan qué tipo de tecnología se presenta del 6 al 9 de enero en la feria, ella responde: “Toda la tecnología, de cualquier sector, ya sea B2B como B2C”. Un buen ejemplo de esto se da en la cumbre de Salud Digital. “Al show asisten doctores para aprender, interactuar con estas innovaciones, para ver y consultar cómo llevar esa innovación a sus pacientes y a su práctica”. Pero también se pueden ver otro tipo de tecnología, como la de los vehículos autónomos (SDVs) y los vehículos definidos por software. El panorama se vuelve realmente interesante cuando se combinan esas capacidades con las de las ciudades inteligentes y, lo que es más interesante aún, con “gemelos inteligentes”: La ejecutiva cita el caso del proyecto Virtual Singapore, ciudad que desarrolló un modelo 3D completo para la planificación urbana, de tránsito y monitoreo ambiental. Grace Venes-Escaffi - Specialist, CES & Industry Communications

Creo que la democratización de la Inteligencia Artificial ayudó a impulsar la robótica, y no sólo la de entretenimiento o los robots de servicio. Creo que vamos a ver nuevas manifestaciones de tecnología robótica”.

Grace Venes-Escaffi, Especialista de Comunicaciones de la Industria en CES.

Venes-Escaffi sostiene que hasta ahora estuvimos disfrutando de la IA, “pero no usando la IA. Con los Software Defined Vehicles vamos a ver un montón de innovación en la experiencia de manejar, más allá del motor que tenga el vehículo”

“Nuestro objetivo es brindar soluciones para que los clientes cuenten con la tecnología que necesitan en sus negocios”

Leopoldo Orona, Director General en SUMMA IT.

SUMMA IT cuenta con más de cinco años de experiencia en el ecosistema tecnológico local. Su trayectoria comenzó como partner nivel Titanium de Dell Technologies, y actualmente ofrece soluciones que abarcan desde centros de datos, almacenamiento y modernización de infraestructuras hasta soporte postventa. A través de su amplia oferta tecnológica, la empresa busca responder a las necesidades actuales de las compañías, con un enfoque en el conocimiento y orientado a generar una integración efectiva entre sistemas y operaciones.

Según Leopoldo Orona, Director General de SUMMA IT, la compañía surgió de la mano de Dell como socio nivel Titanium. “Hoy en día, el foco principal de la compañía se centra en acompañar a las organizaciones en sus procesos de transformación digital, aportando soluciones flexibles y escalables que permitan optimizar la operación, maximizar el valor de la información y alinear la tecnología con los objetivos del negocio. Cubrimos prácticamente todas las verticales y lo que siempre buscamos es ofrecer una consultoría al cliente que le permita trabajar en su negocio sin preocuparse por las soluciones tecnológicas”, detalló.

“Nuestra metodología de trabajo se basa en comprender cómo funciona, cómo opera y hacia dónde está enfocado el negocio de cada cliente. A partir de ese análisis, sin importar la vertical, los acompañamos para que puedan seguir escalando su negocio, con la tecnología como un verdadero impulsor”, explicó. Además, destacó que los nuevos modelos de comercialización aportan mayor flexibilidad y permiten a los clientes realizar los pagos en los momentos más adecuados.

Balance de las operaciones

Para el Director General en SUMMA IT, el principal reto del año se basó en encontrar un punto de equilibrio para que el cliente pueda seguir operando y no considerar a la tecnología como un simple costo. “A nivel mundial, los usuarios se han enfocado en realizar una baja inversión en la modernización de sus infraestructuras. En este sentido, hemos tenido que trabajar con los fabricantes para desarrollar soluciones que sean accesibles, pero que a la vez cumplan con las necesidades de los usuarios”, explicó. 

Consultado sobre la adopción de la Inteligencia Artificial (IA), Orona subrayó que esta tecnología ha dejado de ser un mito para convertirse en una realidad transversal a todas las organizaciones. “Todas las compañías requieren de la IA para que sus negocios puedan crecer y tomar mejores decisiones a partir de los datos que generan”, señaló, y afirmó: “México ya no está tan atrasado en la adopción de la Inteligencia Artificial como lo estaba en años anteriores”.

“2026 se presenta como un año desafiante. Sin embargo, estamos seguros de que alcanzaremos un crecimiento de dos dígitos, porque los proyectos existen y los clientes necesitan un socio que los acompañe en la ejecución de los mismos”.

El fin del soporte de Windows 10 y la popularización de la nube marcaron el 2025. En este sentido, Orona mencionó que, si bien el proceso de renovación de equipos no alcanzó inicialmente las expectativas del mercado, aún existe un importante potencial de crecimiento en torno al Windows Refresh. “Trabajamos de manera estrecha con Dell para ofrecer modelos económicos y esquemas flexibles que faciliten la actualización de los entornos tecnológicos. Al mismo tiempo, impulsamos un enfoque de nube híbrida orientado a optimizar costos, rendimiento y seguridad, que permita administrar de forma eficiente las cargas de trabajo sin comprometer la protección de la información”, comentó.

Con una estrategia que combina experiencia, soluciones integrales y modelos de comercialización flexibles, SUMMA IT busca posicionarse como un socio estratégico que no solo responde a las necesidades tecnológicas actuales, sino que también acompaña al ecosistema tecnológico local en su crecimiento e innovación.

CES 2026: HP presentó sus nuevas soluciones para el futuro del trabajo

HP en CES 2026.

HP celebró una conferencia virtual con prensa especializada de todo el mundo, donde presentó las nuevas tecnologías diseñadas para las exigencias de la nueva era del trabajo disponibles en el Consumer Electronics Show (CES) 2026, en Las Vegas, Estados Unidos, desde el 6 hasta el 9 de enero. 

“Nuestro compromiso es ser un referente de la transformación digital de los usuarios. Esto comienza con una búsqueda para ofrecer experiencias que ayuden a las personas a crecer y sentirse realizadas a la hora de utilizar los dispositivos tecnológicos. Los últimos datos de nuestro Work Relationship Index revelan una tendencia preocupante: solo el 20% de los trabajadores reportan una relación saludable con el trabajo. Sin embargo, este informe también demuestra que el 42% de la fuerza laboral reporta una relación saludable con el trabajo cuando utilizan herramientas de Inteligencia Artificial”, detalló Ketan Patel, Presidente de Sistemas Personales en HP. 

Entre los nuevos productos del fabricante diseñados para el futuro del trabajo, se encuentran: 

  • HP EliteBook XG2: esta nueva generación de laptops está diseñada para aquellos profesionales que buscan potenciar su productividad a través de la Inteligencia Artificial (IA). Las nuevas Copilot+PCs combinan rendimiento, energía, facilidad de servicio y seguridad de grado empresarial en un diseño ligero que eleva la experiencia laboral en cualquier entorno. Dentro de este portafolio, se incluye el HP EliteBook X G2q, equipado con NPU de hasta 85 TOPS e impulsado por el procesador Snapdragon X2 Elite. Otro de los modelos que forma parte de esta oferta es el HP EliteBook X G2i, equipado con procesadores Intel Core Ultra Serie 3 para aplicaciones de Inteligencia Artificial con alta demanda gráfica. El HP EliteBook XG2a está equipado con el último procesador AMD Ryzen AI y hasta 55 TOPS de NPU. Por último, el EliteBook X Flip G2i, diseñado para creadores que buscan una tablet y una computadora. Todos los dispositivos cuentan con HP Wolf Security for Business que garantizan protección ante las amenazas emergentes.
  • HP EliteBoard G1a Next-Gen AI PC: el nuevo teclado de HP eleva la experiencia de trabajo y ofrece un rendimiento de IA de última generación, impulsado por un procesador AMD Ryzen AI Serie 300 con más de 50 TOPS de NPU para mantener cargas de trabajo exigentes sin retrasos. Su factor de forma único y flexible, combinado con HP Smart Sense y la Gestión Automática de Estado (ASM) de AMD, permite diseñar un espacio de trabajo adaptable y optimizar rendimiento, enfriamiento y batería según las necesidades. “El enfoque de HP es eliminar la fricción y la complejidad que frena a las personas, y convertir la IA emergente en una ventaja real. HP EliteBoard G1a Next Gen AI PC hace exactamente eso al ofrecer potencia de IA local de última generación en un teclado que se mueve a la velocidad del trabajo moderno”, afirmó Guayente Sanmartin, Vicepresidenta Senior y Presidenta de División de Sistemas Comerciales y Soluciones de Pantallas en HP.
  • HP Series 7 Pro 4K Monitor: este monitor redefine la flexibilidad en el escritorio, ofreciendo fidelidad, consistencia y el flujo multidispositivo que los trabajadores modernos demandan. Cuenta con pantalla Neo:LED 4K y conectividad Thunderbolt 4 de 140 W, que garantizan precisión de color y procesamiento de video a alta velocidad.
  • HP for Microsoft 365 Copilot: esta nueva aplicación de HP Workpath, que integra capacidades de GenAI de Copilot en las impresoras multifunción del fabricante, ofrece resúmenes inteligentes de documentos escaneados y archivos almacenados en OneDrive y SharePoint, traducción en el dispositivo, sugerencias de almacenamiento, entre otras funciones. “HP for Microsoft 365 Copilot optimiza los flujos de trabajo al reducir pasos manuales y acelerar la productividad, liberando así a los empleados para focalizarse en lo que realmente importa”, señaló Aurelio Maruggi, Presidente de Office Print Solutions en HP.
  • Nuevos periféricos: HP anunció la llegada de nuevos productos que complementan su oferta para impulsar el futuro del trabajo: HP Tilt Ergonomic Mouse 720M; HP Ultra Fast Scroll Wireless Mouse 780M; HP 65W GaN Wall Charger; y HP USB-C Portable 4K HDMI Hub. 
  • WorkForce Experience Platform (WXP): HP anunció mejoras significativas en las funciones de gestión de dispositivos de su plataforma, diseñadas para garantizar la fluidez del trabajo híbrido y fortalecer la continuidad del negocio en entornos distribuidos. Entre las nuevas capacidades se destacan la recuperación a nivel de firmware para sistemas que no pueden arrancar, gestión unificada de impresión, analítica de espacios de colaboración para optimizar áreas de trabajo conjunto, alertas personalizadas y el despliegue global acelerado a través de AWS Marketplace, que facilita implementaciones a gran escala.

“La serie EliteBook X G2 aporta experiencias de IA que se adaptan a los estilos de trabajo individuales, seguridad que protege por defecto y movilidad ultra-ligera sin sacrificios, para que los líderes sigan siendo efectivos desde cualquier lugar”.

Guayente Sanmartin, Vicepresidenta Senior y Presidenta de División de Sistemas Comerciales y Soluciones de Pantallas en HP. 

Con esta renovada propuesta de productos y soluciones, HP reafirma su liderazgo en la transformación del lugar de trabajo, ofreciendo herramientas que combinan Inteligencia Artificial, seguridad avanzada y diseño innovador para potenciar la productividad, simplificar la experiencia tecnológica y mejorar la relación de las personas con sus trabajos. 

El pase de diapositivas requiere JavaScript.

CES 2026: HP anunció novedades para impulsar el trabajo de los usuarios y elevar la experiencia de juego

HP presentó en CES 2026 sus innovaciones tecnológicas para impulsar el trabajo y el gaming.

HP celebró una conferencia virtual con prensa especializada de todo el mundo, donde presentó las nuevas tecnologías diseñadas para elevar la experiencia de los usuarios que están disponibles en el Consumer Electronics Show (CES) 2026, en Las Vegas, Estados Unidos, desde el 6 hasta el 9 de enero. 

“Hoy en día, los usuarios utilizan sus computadoras de más formas que nunca para crear contenido, transmitir entretenimiento, programar o jugar. Sin importar el rol que desempeñen, todos necesitan dispositivos capaces de seguirles el ritmo ante cualquier desafío”, afirmó Samuel Chang, Presidente de la División de Sistemas Personales de Consumo en HP. Además, subrayó que los nuevos productos de OmniBook, OmniStudio y Chromebook están diseñados para impulsar los trabajos más exigentes y permitir a los usuarios hacer aquello que les apasiona.

Durante la presentación, los ejecutivos de la compañía destacaron que la línea entre el trabajo y la vida personal se ha vuelto cada vez más difusa. En ese contexto, indicaron que hasta el 12,5 % de la fuerza laboral global está compuesta por trabajadores de la economía digital y que las personas ya no utilizan sus PCs únicamente para tareas tradicionales, sino también para impulsar emprendimientos. Frente a este escenario, las nuevas HP OmniBook Ultra y HP OmniStudio X 27 ofrecen experiencias exclusivas de Copilot+, como Click to Do y una búsqueda de Windows mejorada, que facilitan las tareas y permiten completarlas de forma más eficiente.

OmniBook Ultra 14 es la notebook de consumo más delgada diseñada por el fabricante y ofrece dos opciones de procesador para adaptarse a las exigencias de cada usuario: Snapdragon X2 Elite, con 85 TOPS de NPU, o Intel Core Ultra de próxima generación. Ambas configuraciones incluyen una batería que proporciona energía durante todo el día sin interrupciones.

HP OmniBook Ultra 14.

Gracias a su reducción de 52% de peso en comparación a la generación anterior y un perfil 5% más delgado que otros modelos del mercado, su pantalla OLED 3K, y certificaciones de resistencia, este modelo está diseñado para ofrecer potencia y durabilidad. Eric Galyean, Consumer PC Press Review Program Manager en HP, detalló: “Por primera vez en la serie OmniBook, hemos integrado una cámara de enfriamiento de vapor compacta, que ofrece una gestión térmica potente sin añadir volumen al equipo. Esta solución, combinada con una ingeniería delgada y un diseño inteligente, ofrece hasta 38 horas de autonomía de batería”.

“La HP OmniBook Ultra 14 representa la notebook de 14” más avanzada que hemos fabricado dentro del segmento”.

Eric Galyean, Consumer PC Press Review Program Manager en HP.

Otro de los anuncios realizados por Galyean fue la presentación de HP OmniStudio X 27, la nueva computadora All in One (AIO) pensada para los creadores y diseñadores que busca inaugurar una nueva era de velocidad, creatividad y multitarea. 

La nueva AIO de HP incorpora tecnología Neo:LED en su pantalla, con cobertura dual del 100 % de la gama de colores. Gracias a su procesador Intel Core Ultra 7 y la GPU opcional NVIDIA GeForce RTX 5050, esta computadora potencia el rendimiento de la Inteligencia Artificial (IA). Además, es la primera PC AIO de consumo equipada con Thunderbolt Share, lo que facilita la transferencia de archivos y el uso compartido de periféricos entre dispositivos.

HP OmnistudioX.

“Este dispositivo está pensado para creadores, como diseñadores multimedia freelancers, que buscan funciones premium que les permitan trabajar de manera más inteligente y rápida. Muchos de estos profesionales operan desde estudios en casa y necesitan un centro creativo integral que mantenga sus proyectos en movimiento de forma fluida entre su computadora portátil y la de escritorio”, señaló el Consumer PC Press Review Program Manager en HP.

Las Chromebooks también tuvieron su momento durante la presentación, ya que los ejecutivos de la compañía anticiparon actualizaciones en los modelos que ya forman parte de la oferta del fabricante. 

La jornada no se limitó al anuncio de nuevas soluciones. HP también presentó HP Digital Passport, su nuevo ecosistema digital que ofrece a los clientes un espacio único para acceder a información clave de sus dispositivos: desde los primeros pasos y el descubrimiento de funciones exclusivas, hasta la historia de sostenibilidad del producto y opciones de soporte, todo a través de un código QR. “Esta nueva experiencia digital permite a los clientes conocer mejor sus dispositivos e interactuar con HP durante todo su ciclo de vida, convirtiendo cada producto en una conexión viva y en constante evolución entre las personas, el rendimiento y el diseño”, afirmó Stacy Wolff, Senior Vice President of Design & Sustainability en HP. Además, destacó que este desarrollo fue reconocido con el Premio a la Innovación en CES 2026.

HP Digital Passport.

Desbloqueando el siguiente nivel del gaming 

Los jugadores son cada vez más exigentes y necesitan soluciones a la altura de sus expectativas. En este contexto, HP anunció que OMEN se fusionará con HyperX, reafirmando el compromiso de la compañía por impulsar el rendimiento, la personalización y la creatividad para todos los gamers.

“Esta unión nos permite seguir ampliando los límites de la innovación en tecnología de gaming, con el objetivo de cumplir y superar las expectativas de cada jugador. Nuestro desarrollo se basa directamente en la retroalimentación de la comunidad gamer, que busca rendimiento, personalización y jugabilidad premium”, indicó Haval Othman, Senior Director of Experience Engineering en HP.

Haval Othman, Senior Director of Experience Engineering

“Los gamers requieren equipos que ofrezcan la potencia necesaria para ejecutar cualquier juego con total fluidez. Para lograr una experiencia de juego superior es necesario ofrecer rendimiento, refrigeración avanzada, velocidad de respuesta y calidad de pantalla que asegure imágenes claras y rápidas tasas de refresco”.

Haval Othman, Senior Director of Experience Engineering en HP.

Por su parte, Josephine Tan, Vicepresidenta Sénior y Presidenta de la División de Soluciones de Gaming para Sistemas Personales en HP, afirmó: “Los gamers merecen una experiencia fluida que esté a la altura de su pasión, desde los sistemas que impulsan sus mundos hasta el equipo que los conecta”.

Entre las nuevas soluciones de HyperX, se destacan: 

  • HyperX OMEN MAX 16: esta laptop está diseñada para jugadores que exigen un alto rendimiento. Impulsada por la nueva generación de procesadores Intel Core Ultra serie 200HX y AMD Ryzen AI, junto con la GPU NVIDIA GeForce RTX 5090, ofrece hasta 300 W de Potencia Total de Plataforma (TPP). Gracias al sistema rediseñado OMEN Tempest Cooling Pro, que incluye un tercer ventilador y la tecnología Fan Cleaner para mejorar la eficiencia de enfriamiento, los jugadores pueden disfrutar de largas sesiones de juego. Además, su pantalla de 16” OLED 240 Hz WQXGA de 500 nits ofrece imágenes nítidas y de rápida respuesta.
    La Inteligencia Artificial también ocupa un lugar central, ya que OMEN AI brinda una solución personalizada de un solo clic que adapta automáticamente las configuraciones del dispositivo a cada tipo de juego.
  • HyperX OMEN OLED 34: esta pantalla está diseñada para que los gamers y creadores disfruten de mayor claridad, velocidad y precisión de color durante sus sesiones. Gracias a su panel QD-OLED V-Stripe, con formato 21:9 WQHD, una frecuencia de actualización de 360HZ y un tiempo de respuesta de 0.03ms ofrece un rendimiento inmersivo de gran calidad. Equipada con HyperX ProLuma, la pantalla ofrece precisión de color de grado profesional, suministro de energía de 100W mediante USB-C y un interruptor KVM integrado que permite realizar multitareas de forma fluida. 
  • HyperX Clutch Tachi: el primer controlador tipo arcade de HP con licencia oficial de Xbox ofrece precisión y estilo con un diseño de calidad superior. 
  • HyperX Eve 1800 Gaming Keyboard y HyperX Origins 2: la nueva familia de teclados del fabricante están diseñados para ofrecer personalización y durabilidad, ideal para aquellos gamers que disfrutan de largas jornadas de juego.

El pase de diapositivas requiere JavaScript.

Durante la presentación, los ejecutivos también anunciaron la alianza con Neurable para desarrollar auriculares especiales para gaming con neurotecnología. 

Con estos anuncios, HP reafirma su compromiso con la innovación, integrando Inteligencia Artificial, diseño y alto rendimiento para acompañar la evolución de la forma en que las personas trabajan, crean y juegan, ofreciendo soluciones pensadas para responder a las demandas actuales y futuras de los usuarios.

Tendencias tecnológicas que redefinirán la seguridad en 2026

Alejandro Aguirre, gerente de ventas para México, Centro América y el Caribe en Axis Communications.
Alejandro Aguirre, gerente de ventas para México, Centro América y el Caribe en Axis Communications.

La industria de la seguridad vive una transformación constante impulsada por la inteligencia artificial, la conectividad y el análisis de datos. De cara a 2026, el sector no enfrenta rupturas drásticas, sino una evolución sostenida que redefine cómo se diseñan, integran y gestionan las soluciones de seguridad en entornos cada vez más digitales.

Uno de los grandes catalizadores de este cambio es la convergencia entre la seguridad física y la tecnología de la información. Hoy, los departamentos de TI tienen un papel clave en la toma de decisiones, desde la arquitectura de los sistemas hasta la selección de proveedores, un escenario que impacta directamente la estrategia de marcas como Axis y del ecosistema tecnológico en general. Contexto que ayuda a explicar las cinco tendencias que deberían estar en el sector en este 2026.

Axis Communications (3)1. El ecosistema como eje de decisión. Las empresas ya no compran soluciones aisladas, sino que priorizan plataformas integradas, escalables y compatibles. La facilidad de integración, la gestión centralizada y el soporte de software a largo plazo se convierten en factores determinantes para garantizar eficiencia y crecimiento.

2. Arquitecturas híbridas en evolución. La combinación de computación en el borde, nube y sistemas on-premises se consolida como el modelo dominante. Cámaras más potentes y analítica avanzada reducen la carga de los servidores locales, mientras la nube aporta valor en el análisis de grandes volúmenes de información.

 

3. Mayor protagonismo de la computación en el borde. El procesamiento local de datos permite respuestas más rápidas, generación de metadatos inteligentes y mayor escalabilidad. Además, los avances en ciberseguridad fortalecen la confianza en estos dispositivos como parte clave de la protección digital.

4. Expansión del monitoreo móvil. Torres y avances con cámaras inteligentes ganan terreno en obras, eventos y espacios temporales. La mejora en conectividad y eficiencia energética impulsa su adopción, ofreciendo soluciones flexibles y sostenibles para escenarios donde la infraestructura permanente no es viable.

5. Autonomía tecnológica como reto estratégico. Reducir dependencias críticas en la cadena de suministro se vuelve prioritario. El desarrollo propio de tecnologías clave permite mayor control, innovación y resiliencia, preparando al sector para desafíos futuros.

Estas cinco tendencias de seguridad para 2026 reflejan un mercado más integrado, inteligente y alineado con las decisiones de TI. Para fabricantes, integradores y usuarios finales, comprender este panorama será clave para anticiparse, innovar y construir sistemas de seguridad más eficientes y sostenibles.

Falsa guía de ChatGPT instala malware en Mac y permite a atacantes acceder a la información del usuario

Kaspersky (5)

Kaspersky alertó sobre una nueva estafa digital que apunta a usuarios de Mac y que se aprovecha de anuncios pagados en Google y de páginas que parecen provenir del sitio oficial de ChatGPT. Según la empresa, los atacantes logran que las víctimas sigan una supuesta “guía de instalación” de una herramienta llamada ChatGPT Atlas, cuando en realidad se trata de instrucciones falsas diseñadas para instalar un programa malicioso.

La trampa comienza cuando el usuario hace clic en un anuncio que parece legítimo y es dirigido a una página que imita una conversación compartida de ChatGPT. Allí se presentan pasos aparentemente simples, como copiar y pegar una línea de código en la aplicación Terminal del Mac. Al hacerlo, sin darse cuenta, la víctima instala un software que roba información personal y deja el equipo abierto para que los atacantes puedan volver a entrar más adelante.

El análisis de Kaspersky revela que, una vez que el usuario ejecuta el comando, este descarga un pequeño programa desde el sitio externo atlas-extension[.]com. Ese programa pide varias veces la contraseña del Mac, como si fuera algo legítimo, para comprobar que la víctima introduce la correcta.

Cuando el sistema obtiene la contraseña válida, descarga AMOS, un software malicioso diseñado para robar información del usuario, como contraseñas, datos guardados en el navegador y archivos personales. Con la contraseña que acabó de obtener, el programa logra instalar AMOS sin que el usuario lo note y deja el malware funcionando en segundo plano. Los investigadores explican que este método forma parte de una técnica conocida como ClickFix, en la que el atacante convence al usuario de ejecutar por sí mismo un comando que trae e inicia código dañino desde servidores bajo control de los criminales.

Después de la instalación, AMOS recopila datos que pueden monetizarse o reutilizarse en intrusiones posteriores. El malware apunta a contraseñas, cookies y otra información de navegadores populares; datos de monederos de criptomonedas como Electrum, Coinomi y Exodus; e información de aplicaciones como Telegram Desktop y OpenVPN Connect.

También busca archivos con extensiones TXT, PDF y DOCX en las carpetas Escritorio, Documentos y Descargas, así como archivos almacenados por la aplicación Notas, y luego exfiltra estos datos a infraestructura controlada por los atacantes. Paralelamente, el ataque instala una puerta trasera configurada para iniciarse automáticamente al reiniciar, que proporciona acceso remoto al sistema comprometido y duplica gran parte de la lógica de recopilación de datos de AMOS.

La campaña refleja una tendencia más amplia en la que los infostealers se han convertido en una de las amenazas de más rápido crecimiento en 2025, con atacantes que experimentan activamente con temas relacionados con IA, herramientas falsas de IA y contenido generado por IA para aumentar la credibilidad de sus señuelos. Las oleadas recientes han incluido barras laterales falsas de IA para navegadores y clientes fraudulentos para modelos populares; la actividad temática de Atlas amplía este patrón abusando de la función legítima de compartir contenido de una plataforma de IA.

“Este ataque funciona no porque use una técnica avanzada, sino porque aprovecha elementos que a los usuarios les resultan totalmente familiares”, explica Eduardo Chavarro, Director del equipo de respuesta a incidentes para América en Kaspersky. “Un anuncio patrocinado que parece legítimo, una página que luce profesional y un único comando presentado como parte de una instalación normal bastan para que muchas personas relajen su cautela. Esa combinación de confianza y simplicidad abre la puerta a que el sistema quede completamente comprometido y bajo control de los atacantes durante mucho tiempo”.

Para evitar caer en este tipo de vulnerabilidades, los expertos de Kaspersky recomiendan:

  • Desconfiar de cualquier guía que pida abrir Terminal o PowerShell: Si una página, mensaje o “tutorial” que no pediste te dice que copies un comando en tu computador, tómalo como una señal de alerta.
  • Cerrar la página o borrar el mensaje si no entiendes lo que te piden: Nada que requiera escribir comandos debería seguirse a ciegas. Si tienes dudas, es mejor detenerse.
  • Pedir ayuda antes de ejecutar algo desconocido: Consulta a alguien de confianza con más experiencia o usa una herramienta de IA o de seguridad para preguntar qué hace ese comando. Si no puedes verificarlo, no lo ejecutes.
  • Usar una solución de seguridad en todos tus dispositivos: Instala y mantén actualizado un software de seguridad confiable que pueda detectar y bloquear amenazas de este tipo.

Grupo MASS: “Uno de los principales diferenciales es nuestra área de Ingeniería”

Paola Carrillo (Direcion comercial) y Octavio Sosa (Gte. Comercial) de Grupo MASS

Grupo MASS es un proveedor de soluciones tecnológicas con casi 35 años en el mercado mexicano. La compañía forma parte de un grupo con otros cinco mayoristas, fungiendo como distribuidor. Paola Carrillo, Directora Comercial de Grupo MASS, explicó: “Siempre buscamos estar a la vanguardia, con tecnología de punta. Hace nueve años nos hicimos partner Titanium de Dell, y todavía lo somos, luego de cumplir con las certificaciones del caso”.

En este rol de partner de Dell, Grupo MASS buscó dar visibilidad al reciente rebranding de los productos de cómputo para usuario final de la compañía. Octavio Sosa, Gerente Comercial de Grupo MASS, explicó que el distribuidor está muy cerca de Dell “para llevar esto al equipo de ventas. Y que ese equipo de ventas lo pueda transmitir hacia los usuarios finales. Sabemos que este rebranding no fue fácil. Pero ha sido un poco más digerible para los clientes a partir de las capacitaciones que hemos estado recibiendo y brindando”.

Los pilares de Grupo MASS

“Contamos con cuatro vectores principales”, detalló Sosa, en referencia a los verticales de la oferta de Grupo MASS. “El número uno son las soluciones de centro de datos. Nos dedicamos a la pre-venta, la venta y la post-venta. Contamos con un grupo de ingenieros certificados ante el fabricante, que son quienes nos ayudan a dimensionar de forma correcta la solución”

Para saber el estado actual de la infraestructura de centro de datos del cliente, Grupo MASS cuenta con herramientas de diagnóstico propias. “Por ejemplo, nos ayuda a establecer las carencias y necesidades en términos de espacio de almacenamiento, capacidad de memoria, núcleos de procesamiento…. Dentro del pilar de centros de datos tenemos la oferta de servidores, almacenamiento, redes, y servicios como virtualización”. Esto último se ha vuelto muy oportuno a partir de las decisiones tomadas por Broadcom respecto de VMware. “Pueden acercarse para saber de qué forma podemos ayudarlos. O podemos guiarlos en la migración hacia una solución”.

El segundo de los pilares es “el cliente” o endpoint. “Todo lo que tiene que ver con la parte de venta de equipos de cómputo, sobre todo de consumo”, dijo Sosa. Aquí también se concentra la oferta de impresión y el licenciamiento de software. 

“Nuestro tercer vector es la parte de Infraestructura de Centros de Datos: cableado estructurado, energía… Y podemos también apoyarlos con todo lo que es el CCTV & circuito cerrado. Podemos hacer el dimensionamiento y la instalación”, agregó el ejecutivo. “Y, por último ,tenemos la parte de ciberseguridad. Allí podemos apoyarlos con el dimensionamiento desde cero, arrancando por el endpoint”, aseguró Sosa.

El modelo servicial

Hoy Grupo MASS ofrece a los clientes distintos modelos de consumo de tecnología, incluyendo la modalidad “as a service”, propuesta por vendors como Dell (vía APEX) o HPE (mediante GreenLake). “Ofrecemos servicios administrados —describió Carrillo—, incluyendo equipos de cómputo. Hay empresas que son pequeñas y no están interesadas en hacerse de un activo. A ellos también los apoyamos con un servicio administrado por parte de nosotros. Además tenemos una nube propia, lo que nos permite brindar PC as a service”. 

Por ejemplo, una de las soluciones que hoy la empresa brinda es un servicio de copia de respaldo, que aplica tanto a los procesos on premises como a los de nube. Para Carrillo, no existe una dicotomía entre instalaciones en locaciones propias y las de nube: la apuesta de Grupo MASS admite la infraestructura híbrida, que puede soportar la localización de las cargas de trabajo allí donde resulte más conveniente por causas económicas, regulatorias o técnicas. “Ayudamos en ese dimensionamiento. Ayudamos a considerar qué pasa si se queda on premises, y qué pasa si se va a la nube”

Consultada sobre qué es lo que demanda como distribuidor de sus proveedores tecnológicos (en particular del mayorista, pero también del fabricante), Carrillo reclamó “acompañamiento”. Para la ejecutiva, no todo pasa por la atención automatizada y la Inteligencia Artificial. “Necesitamos la parte personal. Nosotros seguimos llevando a nuestros clientes de manera personal. Sabemos que las personas le compran a las personas. Y esto genera confianza. Si no tenemos ese acompañamiento, si todo es buscar la información en la página web del mayorista o el fabricante sin tener con quién hablar, Eso afecta la relación”.

Sobre el particular, Sosa completó: “Uno de los principales diferenciales que ofrecemos es nuestra área de Ingeniería. Muchas empresas escalan las consultas al fabricante, pero eso demanda un tiempo de respuesta de parte de esos especialistas. Nosotros tenemos nuestros propios especialistas que pueden ayudar a los clientes con sus dudas o los procesos de dimensionamiento de la solución. Sobre todo en la posventa. Apostamos a no dejar solo al cliente con su caja, a estar siempre presentes para seguir brindando apoyo”.

Rogério Coradini, de HID: “La convergencia entre el acceso físico y digital redefine los desafíos de la seguridad”

Rogério Coradini, Director Comercial de Control de Acceso Físico para América Latina y el Caribe en HID.

El control de accesos se convirtió en uno de los principales desafíos para las organizaciones de América Latina en 2025. En este contexto, Rogério Coradini, Director Comercial de Control de Acceso Físico para América Latina y el Caribe en HID, destacó que la compañía vivió un año marcado por importantes crecimientos en la región y en el desarrollo de soluciones impulsadas por las nuevas tecnologías.

“2025 ha sido un año relevante para HID. En el área de productos, lanzamos HID Amico, un lector de control de acceso con reconocimiento facial que responde al creciente interés por tecnologías más seguras, ágiles y sin contacto”, señaló Coradini. Además, destacó que desde su lanzamiento, Amico ha tenido una rápida adopción en el mercado latinoamericano.

El desarrollo tecnológico ha permitido que cada vez más trabajadores realicen sus jornadas desde distintos espacios. En este contexto, Coradini destacó que el lanzamiento del OMNIKEY SE Plug —una solución plug and play— fue clave para garantizar un acceso fluido a recursos y sistemas desde cualquier lugar. “OMNIKEY SE Plug es un lector RFID ultra compacto e inalámbrico, diseñado específicamente para dispositivos móviles”, mencionó, y señaló: “Representa un cambio significativo para las organizaciones que buscan una autenticación rápida, flexible y segura, permitiendo usar una única credencial tanto para entornos físicos como digitales”.

La incorporación de Calmell Group —en julio de 2025—, según Coradini, permitió a HID ampliar su portafolio y fortalecer las soluciones inteligentes para la emisión y gestión de tickets. “Esta operación nos permitió reforzar la presencia de la compañía en el sector de transporte público, un segmento de gran importancia para la región”, afirmó. “Además, sellamos un acuerdo para adquirir IDmelon, con el objetivo de potenciar nuestras capacidades de autenticación sin contraseñas y habilitar inicios de sesión más simples y sin fricciones”, agregó.

Desafíos y tendencias para 2026

La creciente sofisticación de los ciberataques ha convertido a la ciberseguridad en un factor clave para las organizaciones. En este contexto, el Director Comercial de Control de Acceso Físico para América Latina y el Caribe en HID advirtió que “la convergencia entre el acceso físico y digital, junto con la adopción de la nube y las soluciones biométricas, genera nuevos escenarios de riesgo que deben abordarse de manera holística”.

“Las soluciones de analítica y video generan grandes volúmenes de datos que deben gestionarse de manera segura”, señaló, y agregó: “En muchos casos, por falta de conocimiento, los usuarios finales terminan implementando sistemas que comprometen la privacidad de la información”.

“En HID comprendemos que la seguridad y la protección de los datos son pilares fundamentales en el desarrollo de nuevas soluciones. Por ello, nuestra filosofía de trabajo es clara: si no podemos llevar adelante un proyecto de forma segura, simplemente no avanzamos”.

Más allá de los retos que plantea la generación de datos y la adopción de nuevas tecnologías, Coradini señaló que uno de los principales desafíos del sector es la creciente demanda de las organizaciones por contar con soluciones de control de acceso más sostenibles, seguras y convenientes. “Muchas organizaciones de la región aún operan con tarjetas de baja frecuencia, que resultan obsoletas y altamente vulnerables”, comentó. “Es esencial que migren a tecnologías más robustas para proteger su información”, indicó.

Consultado sobre las principales tendencias de la región, el ejecutivo mencionó que también existe un incremento sostenido en la demanda de plataformas unificadas de gestión de seguridad para optimizar las operaciones, así como una inclinación hacia plataformas open source que faciliten la integración con terceros. “Los usuarios ya no buscan productos aislados. Cada vez más, existe un mayor interés en soluciones convergentes, y una rápida adopción de agentes de Inteligencia Artificial para optimizar los procesos de seguridad”, comentó. 

La capacitación como pilar estratégico 

Para afrontar estos desafíos, Coradini señaló que la estrategia de la compañía para 2026 seguirá enfocada en habilitar a los partners de su ecosistema. “Creemos firmemente en el trabajo colaborativo. El mercado es amplio y hay espacio para todos, pero es fundamental educar, acompañar y fortalecer a nuestros canales para garantizar el éxito de los negocios”, dijo.

“La capacitación es fundamental, por eso contamos con HID Academy, nuestra plataforma que ofrece entrenamientos y certificaciones para canales directos e indirectos. Además, organizamos eventos presenciales en la región, donde formamos a distribuidores e integradores, compartiendo mejores prácticas, tendencias del mercado y casos de uso reales”, detalló. “En 2025, realizamos un roadshow por distintas ciudades de la región y capacitamos a más de 500 integradores”, subrayó.

“La competitividad no se basa únicamente en el precio, sino en el valor que entregamos a través de la capacitación, las herramientas comerciales y el soporte técnico, permitiendo que distribuidores e integradores crezcan de forma rentable y atiendan mejor a sus clientes”.

Además de la plataforma digital, HID cuenta con dos programas de socios que fomentan el intercambio entre sus integrantes: HID Origo y Club Vento. “Estas plataformas no solo entregan capacitación técnica, sino que impulsan la especialización por verticales y el desarrollo de nuevas oportunidades de negocio en áreas clave como cloud, ciberseguridad, biometría e integración de plataformas”, explicó Coradini, y afirmó: “Estos espacios se han consolidado como verdaderas comunidades de aprendizaje”. 

El objetivo de HID para 2026 es claro: consolidar su posición en la región a partir de una propuesta integral que combine innovación tecnológica, seguridad de la información y una estrategia enfocada en la colaboración y la capacitación de su ecosistema de socios. “Creemos firmemente en el trabajo colaborativo. Educar, acompañar y fortalecer a nuestros partners es clave para garantizar negocios sostenibles”, concluyó.

La IA redefinirá la ciberseguridad empresarial en 2026, anticipa Kaspersky

Inteligencia Artificial Kaspersky

Los expertos de Kaspersky han dado a conocer sus predicciones sobre el impacto que tendrá la inteligencia artificial en la ciberseguridad empresarial de cara a 2026. El análisis revela que la rápida adopción de modelos de lenguaje, sistemas generativos y agentes autónomos marcará un antes y un después tanto en las capacidades defensivas de las organizaciones como en el nivel de sofisticación de los ciberataques.

En un contexto donde la digitalización, el trabajo híbrido y la automatización ya forman parte del núcleo del negocio, la IA se convertirá en un factor crítico para la resiliencia operativa, la reputación corporativa y la continuidad del negocio.

  1. Los deepfakes pasarán de ser una amenaza emergente a riesgo estructural para las empresas

El hecho de que el 70% de los latinoamericanos aún no sepa qué es un deepfake, según un estudio de Kaspersky, representa una vulnerabilidad crítica para las empresas de la región. Así lo admite el 67% de los argentinos, 75% de peruanos, 72% de mexicanos y chilenos y el 66% de brasileros. Esta falta de conocimiento expone a colaboradores, proveedores y clientes a fraudes cada vez más creíbles, impulsados por inteligencia artificial, en un entorno donde la suplantación de identidad, la manipulación de voz e imagen y la ingeniería social avanzada evolucionan con mayor rapidez que la capacidad de detección humana.

En 2026, los deepfakes estarán plenamente integrados en el panorama de riesgos corporativos, por lo que las empresas deberán tratarlos como amenazas permanentes y no como incidentes aislados. La suplantación de ejecutivos, los fraudes financieros, la manipulación de comunicaciones internas y los ataques dirigidos a áreas críticas como finanzas, compras y dirección general convertirán el desconocimiento en un riesgo directo para la continuidad del negocio, la reputación corporativa y la estabilidad financiera.

2. Mayor calidad y accesibilidad del fraude basado en IA

La mejora drástica del audio sintético permitirá ataques de voz altamente realistas, mientras que las herramientas de generación serán cada vez más fáciles de usar. Esto incrementará los casos de fraude por suplantación, estafas en transferencias, manipulación de proveedores y ataques al área financiera.

3. Falta de estándares sólidos para identificar contenido generado por IA

La ausencia de sistemas universales realmente fiables para etiquetar e identificar contenido generado por inteligencia artificial obligará a las empresas a reforzar sus propios mecanismos de validación, verificación y control de autenticidad, especialmente en procesos críticos como autorizaciones de pago, comunicaciones internas y gestión de proveedores. Esto implicará ajustes en los flujos operativos y una mayor inversión en tecnología y capacitación.

4. La IA como motor transversal en toda la cadena del ciberataque

La IA será clave para que los actores maliciosos automaticen tareas que antes requerían altos niveles de experiencia. Desde la planificación y el desarrollo de herramientas hasta la preparación de infraestructuras y la generación de comunicaciones fraudulentas, la inteligencia artificial reducirá drásticamente los tiempos y elevará la profesionalización de cada fase del ataque.

Como resultado, las operaciones serán más rápidas, más escalables y mucho más difíciles de rastrear, aumentando la capacidad de los atacantes para adaptarse, evadir defensas y lanzar campañas altamente personalizadas contra organizaciones específicas.

5. Regulación, secure by design y control corporativo del uso de la IA

Si bien la reglamentación y las políticas públicas jugarán un rol clave en la adopción responsable de la inteligencia artificial, como lo reflejan los debates legislativos en Colombia y Brasil, la gestión efectiva de los riesgos asociados a la IA no puede depender exclusivamente del marco regulatorio. Las organizaciones deben anticiparse e integrar principios de security and privacy by design desde las etapas iniciales de diseño, desarrollo y despliegue de sistemas de IA, a lo largo de todo su ciclo de vida, con el fin de prevenir riesgos como la fuga de datos, manipulaciones, sesgos y usos indebidos de información sensible.

En este contexto, la decisión de permitir, limitar o restringir el uso de inteligencia artificial dentro de la organización deberá integrarse a la matriz de riesgos corporativa y formalizarse mediante políticas internas claras de gobernanza de IA. Procesos, datos y activos críticos o confidenciales no deben ser automatizados ni procesados mediante IA sin previas evaluaciones de impacto, controles técnicos robustos, auditorías periódicas y mecanismos de supervisión humana, a fin de garantizar un uso alineado con los principios regulatorios emergentes y asegurar que la empresa mantenga el control total sobre su información, sus decisiones y sus operaciones críticas.

“Lo más disruptivo de 2026 no será únicamente la capacidad técnica de los deepfakes o de la IA, sino el impacto directo que tendrán en la toma de decisiones empresariales. Las compañías deberán operar en un entorno en el que ya no será posible asumir que la información es auténtica por defecto, lo que obliga a repensar controles, políticas internas y modelos de seguridad desde el diseño. Esta pérdida de certeza transformará la forma en que se aprueban operaciones, se gestionan riesgos y se protege la confianza dentro de la organización. La verdadera ventaja competitiva ya no estará solo en detectar amenazas, sino en construir modelos de negocio resilientes, donde el uso de la IA esté alineado a la matriz de riesgo y la veracidad de la información deba ser verificada de manera sistemática”, asegura Claudio Martinelli, Director general de las Américas en Kaspersky.

Para evitar este tipo de vulnerabilidades, los expertos de Kaspersky recomiendan:

  • Control web para reducir riesgos desde la navegación: Las empresas deben contar con web control para regular a qué sitios y recursos pueden acceder los empleados. Esto permite bloquear páginas maliciosas, plataformas de fraude o herramientas de generación de contenido peligroso, reduciendo el riesgo de infecciones, estafas y fugas de información desde el origen.
  • Control de aplicaciones en equipos y celulares corporativos: Es clave aplicar application control en desktops y mobile device management (MDM) para decidir qué aplicaciones pueden usarse dentro de la empresa. Esto ayuda a bloquear apps legítimas que están siendo usadas para estafas cuando no son necesarias para la operación, evitando suplantaciones, fraudes y comunicaciones no autorizadas.
  • Capacitación continua, el factor humano sigue siendo el mayor riesgo: Las empresas deben invertir en la educación constante de sus colaboradores, ya que el error humano sigue siendo la principal puerta de entrada de los ataques. Plataformas como Kaspersky Automated Security Awareness Platform (ASAP) de Kaspersky permiten entrenar a los empleados con cursos y simulaciones prácticas para reducir el riesgo de fraudes, phishing y suplantaciones basadas en IA.

10 ciberataques y filtraciones de datos que marcaron el 2025

Camilo Gutiérrez Amaya, Jefe del Laboratorio de  Investigación de ESET Latinoamérica. 
Camilo Gutiérrez Amaya, Jefe del Laboratorio de  Investigación de ESET Latinoamérica. 

Cada fin de año invita a reflexionar sobre lo que pasó, para analizarlo y tomar decisiones en el futuro cercano. La ciberseguridad no escapa a esta realidad. A continuación, el equipo de investigación de ESET realiza un repaso por algunos de los ciberataques y filtraciones más destacadas de 2025, para entender cuál fue el panorama de este año, y también qué medidas se pueden tomar para un año que ya está por comenzar.

El top 10 de ciberataques y filtraciones de datos que marcaron el 2025 para ESET, son:

1. China y la exposición de 4 mil millones de datos: China fue el país más afectado en lo que fue una de las filtraciones de datos más grandes de la historia. Una base de datos de más de 630 gigabytes sin contraseña expuso más de 4 mil millones de registros. Se trató de miles de millones de documentos con datos personales y financieros, y detalles de WeChat y Alipay, que quedaron expuestos al público.

La filtración ocurrida en junio contenía información residencial, números de tarjetas bancarias, fecha de nacimiento, nombres y teléfonos. Con esta data, los actores maliciosos podrían por ejemplo crear perfiles detallados sobre hábitos de consumo y situación económica de las personas. Si bien este banco de información fue retirado luego de la filtración, no se identificaron a los actores maliciosos detrás del hecho.

2. La filtración de datos a través del chatbot de McDonald’s: La Inteligencia Artificial está presente en muchos procesos y dinámicas de diversas empresas. Por ejemplo, el caso de McDonald’s que a través de su chatbot Olivia (implementado por Paradox.ai), solicita el currículum e información a los postulantes que quieren a aplicar a las vacantes laborales.

En junio, Olivia se convirtió en la puerta de entrada por la cual actores maliciosos podrían acceder a la información de 64 millones de solicitantes. Investigadores de seguridad descubrieron una falla de seguridad crítica en este chatbot a través de una página web que los dueños de estos restaurantes podían utilizar para ver toda la información de las personas que se postulaban a las vacantes. Esta página aceptaba “123456” como credenciales para iniciar sesión como administrador.

3. Scattered Lapsus$ Hunters expone información de 5 millones de personas: Este ciberataque tuvo lugar el 30 de junio y expuso la información de 5 millones de personas. La víctima fue la aerolínea australiana Qantas, y los cibercriminales lograron vulnerarla a través del centro de atención al cliente de la empresa en Filipinas. Los responsables fueron el grupo cibercriminal llamado Scattered Lapsus$ Hunters.

A través de este ciberataque, los atacantes obtuvieron información sensible como direcciones de correo electrónico, fecha de nacimiento y números de teléfono, pero no accedieron a los datos financieros ni de pasaporte de las víctimas. En referencia a ello, Qantas emitió un comunicado en el cual reconoció el ataque e invitaba a sus clientes a prestar atención sobre cualquier uso indebido de su información.

Qantas emitió un comunicado reconociendo el ataque.
Qantas emitió un comunicado reconociendo el ataque.

4. El ciberataque que dejó góndolas vacías en Estados Unidos: United Natural Foods es una de las empresas que distribuyen alimentos más grandes de Estados Unidos. En junio sufrió un ciberataque que paralizó gran parte de su operatoria y no pudo cumplir con la entrega de productos a sus clientes. El resultado fue de más de 400.000 dólares de pérdida en sus ventas.

En concreto la empresa detectó actividad no autorizada en algunos de sus sistemas informáticos: para contener el incidente y que no se expandiera, decidió dejar “offline” varios de los sistemas críticos, lo cual afectó claramente su normalidad, como la capacidad de procesar los pedidos y distribuir la mercadería. Según informan algunos medios, el grupo detrás de este ataque es Scattered Spider, con gran actividad, afectando a empresas del rubro de la aviación, el transporte y los seguros, entre otros.

5. Un ciberataque histórico contra el sistema financiero de Brasil: Julio quedará en la historia de los ciberataques en Brasil, ya que sufrió uno crítico a su sistema financiero con una pérdida cercana a los 150 millones de dólares.

Los ciberatacantes se centraron en C&M Software, empresa que provee la infraestructura técnica para que bancos y otras instituciones se conecten a PIX y/o el Banco Central, la cual lograron vulnerar gracias al uso de credenciales comprometidas. Una vez dentro del sistema, accionaron diversas transferencias fraudulentas a través de PIX, vaciando las reservas de esas cuentas y afectando al menos a seis instituciones financieras. Este caso, según ESET, sirve como ejemplo de cómo funciona un ataque a la cadena de suministro, y las consecuencias que puede tener si una organización no realiza un control exhaustivo de la seguridad de sus propios proveedores.

6. El ransomware que puso en jaque a PCM en México: PCM es una empresa mexicana proveedora de diversos insumos a grandes compañías. Durante enero fue noticia por haber sido víctima de un ataque de ransomware, en manos de RansomHub.

Los cibercriminales lograron acceder a 3 gigabytes de información sensible, como por ejemplo contratos con varias de las empresas mencionadas, y otros datos de operaciones y comunicaciones sensibles. Luego de varias advertencias, publicaron todo lo obtenido en la Dark Web. Este es otro ejemplo de cómo, a través de un ataque a la cadena de suministro, los actores maliciosos se enfocan a vulnerabilidades de servicios intermedios para así afectar a las grandes compañías multinacionales.

7. Ataque a la Fiscalía: Durante noviembre la Fiscalía de Guanajuato sufrió un ciberataque que expuso más de 250 gigabytes con datos confidenciales, correos internos y expedientes sensibles. Quien se adjudicó el ataque de ransomware fue el grupo Tekir APT, y no solo accedieron a información confidencial, sino que también se vieron afectadas ciertas plataformas digitales como algunos de sus servicios internos.

El día 22 de noviembre, un comunicado de la Fiscalía admitió el ciberataque por “una intrusión no autorizada del 1,7% del total de la infraestructura digital de la dependencia”.

 

Comunicado en el que la Fiscalía de Guanajuato admite haber sido atacada. Fuente: X (@VH_Aguilera).
Comunicado en el que la Fiscalía de Guanajuato admite haber sido atacada. Fuente: X (@VH_Aguilera).

8. Brasil y el ransomware que puso la mira en el petróleo: El ataque de ransomware por parte del grupo Everest a la reconocida empresa petrolera de Brasil PetroBras durante el mes de noviembre confirma para ESET que Latinoamérica fue uno de los escenarios predilectos para que los cibercriminales realicen sus actividades maliciosas.

El botín constó de data confidencial y sensible de la industria, como coordenadas de barcos, medidas de profundidad, y hasta reportes de estudios sísmicos. En total, representó más de 90 gigabytes de información. Por su parte, PetroBras negó que se tratase de un incidente de seguridad en sus sistemas, y que los datos confidenciales y estratégicos de la compañía permanecen seguros.

9. Una base desprotegida expone más de 184 millones de credenciales: Durante el mes de mayo, el investigador Jeremiah Fowler descubrió una base de datos desprotegida y accesible públicamente que contenía más de 184 millones de credenciales de acceso correspondientes a servicios globales como Google, Apple, Facebook, Instagram, Snapchat, Roblox y proveedores de correo electrónico. En total, la base tenía más de 47 GB de información, sin ningún tipo de autenticación ni medidas de seguridad que la protegieran.

Además, en los registros también había credenciales aún más sensibles: accesos a bancos, plataformas financieras, servicios de salud y portales gubernamentales de distintos países. La teoría más sólida es que estos datos provienen de infostealers, un tipo de malware que infecta computadoras y roba credenciales directamente del navegador, sin que los servicios afectados hayan sufrido vulneraciones propias.

10. El ransomware que frenó la operatoria de un aeropuerto: En el mes de septiembre, varios aeropuertos de Europa (Bruselas, Heathrow y Berlín, en Irlanda y Bélgica) sufrieron una interrupción masiva en sus sistemas de check-in, embarque y despacho de equipaje. Lo que inicialmente se comunicó como un “fallo en un proveedor externo” terminó confirmándose como un ataque de ransomware contra el software ARINC cMUSE, un sistema crítico desarrollado por Collins Aerospace (subsidiaria de RTX) y utilizado por aerolíneas y aeropuertos para gestionar operaciones esenciales.

La Agencia de Ciberseguridad de la Unión Europea (ENISA) confirmó que se trató de un ataque de ransomware, y medios especializados señalan que podría estar relacionado con el accionar de ShinyHunters y Scattered Spider, bandas de ciberdelincuentes conocidas por atacar sectores de infraestructura crítica, incluida la industria aeronáutica. El impacto fue inmediato y severo: Bruselas canceló más de la mitad de sus vuelos programados (140 de 276), y otros aeropuertos debieron migrar a procesos manuales para registrar pasajeros, manipular equipaje y gestionar embarques, provocando demoras que se extendieron por varios días.

Aviso especial en la página oficial del aeropuerto de Bruselas.
Aviso especial en la página oficial del aeropuerto de Bruselas.

El 2025 vuelve a poner en evidencia cómo la ciberseguridad es un factor clave para la estabilidad económica, la continuidad operativa y la confianza de millones de personas en todo el mundo. Desde filtraciones masivas que expusieron miles de millones de datos en China hasta ataques contra infraestructuras esenciales y críticas, el denominador común fue la magnitud del impacto y la capacidad de los atacantes para explotar cualquier eslabón débil de la cadena: sea un proveedor tecnológico, un chatbot mal configurado o una base sin proteger. La resiliencia debe ser una prioridad estratégica. Lo que deja este año es claro: el riesgo crece, los adversarios se profesionalizan y el 2026 exigirá más preparación, más visibilidad y más inversión para enfrentar un ecosistema digital cada vez más hostil.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de investigación de ESET Latinoamérica.