Inicio Blog Página 95

Fraudes digitales en la era de la inmediatez: Kaspersky advierte sobre nuevas amenazas con IA

Leandro Cuozzo de Kaspersky

Actualmente vivimos en una sociedad donde todo se quiere de manera inmediata, valorando cada vez más la rapidez y eficiencia de las personas, empresas y servicios. Para responder a esta necesidad constante de velocidad, la tecnología se presenta como una solución indispensable, pero también como una puerta de entrada a nuevos riesgos, entre ellos, las estafas digitales. En este escenario, los expertos de Kaspersky alertan que los ciberdelincuentes están utilizando herramientas más sofisticadas, como la Inteligencia Artificial, para elaborar plataformas financieras fraudulentas, copiar aplicaciones de pago e incluso crear videos con campañas falsas para robar dinero, identidades e información.

De acuerdo con Leandro Cuozzo, Analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky, algunos ejemplos de estafas digitales incluyen fraudes financieros e inversiones falsas potenciados por técnicas de ingeniería social asistidas por inteligencia artificial, estafas en compras y marketplaces, malware diseñado para robar información y casos de suplantación de identidad, entre otros. Los ciberdelincuentes aprovechan ventanas de oportunidades para maximizar sus beneficios; por ejemplo, la implementación de nuevos sistemas de pago suele convertirse en un terreno fértil para explotar el desconocimiento de los usuarios.

Las consecuencias van desde pérdidas económicas considerables hasta el robo de datos personales y financieros que, en muchos casos, terminan en la venta de información en la dark web. Además, las víctimas pueden enfrentar implicancias legales, daños en su reputación y un largo proceso para recuperar su identidad digital. Lo más preocupante es que, en un entorno donde la confianza en las plataformas digitales es clave, este tipo de estafas debilita la credibilidad de los sistemas tecnológicos y deja a los usuarios en una constante sensación de vulnerabilidad.

El caso del falso George Clooney 

Un ejemplo emblemático de estafa con ingeniería social es el caso de una mujer que entregó cerca de USD 15,000 a ciberdelincuentes creyendo que estaba ayudando a George Clooney. En esta ocasión, los atacantes apelaron a los sentimientos de una fanática para solicitarle en varias oportunidades dinero para tener suscripciones VIP al club, para apoyar las ONGs del actor e incluso ayudarlo financieramente con su divorcio.

Los ciberdelincuentes creaban videos con IA donde el falso George Clooney daba las gracias por la ayuda financiera, afirmando que regresaría el dinero e incluso se despide con un “te amo”.

“Los ciberdelincuentes ya no solo atacan sistemas, atacan personas. Utilizan una combinación de ingeniería social y herramientas como videos personalizados generados con IA para ganarse la confianza de sus víctimas, muchas veces a través de vínculos emocionales o sentimentales. El objetivo no siempre es vulnerar una plataforma, sino manipular a la persona para que entregue voluntariamente acceso a lo más valioso: su información o su dinero. Emociones como el miedo, la urgencia, la codicia o incluso el amor son usadas como armas para quebrar el juicio crítico y facilitar el engaño”, explicó Leandro Cuozzo.

Riesgos en aumento: del fraude emocional al robo de identidad digital

Además de los casos de engaños sentimentales impulsados por IA, el Analista ha identificado otros riesgos que están afectando a usuarios en toda América Latina. Uno de los más recientes y preocupantes involucra la difusión de videos falsos altamente realistas en los que supuestos voceros oficiales promueven falsas plataformas de inversión respaldadas por el Estado. Estas campañas, compartidas masivamente a través de redes sociales, buscan captar víctimas para obtener depósitos de dinero o información personal a través de técnicas de phishing o enlaces maliciosos.

Los ciberdelincuentes también están distribuyendo aplicaciones falsas de inversión o préstamos, conocidas como “SpyLoan”, que solicitan adelantos de dinero o recopilan datos sensibles como DNI, imágenes faciales y datos bancarios. Esta información luego se comercializa en el mercado negro, permitiendo la suplantación de identidad, la solicitud de créditos fraudulentos, el acceso a cuentas bancarias o incluso la extorsión a través de amenazas digitales.

Este tipo de fraude se ha vuelto tan sofisticado que detrás de estas operaciones existen estructuras organizadas con jerarquías definidas, desarrolladores, atención al cliente fraudulenta y hasta campañas de marketing criminal. En muchos casos, utilizan criptomonedas para el lavado de dinero, haciendo aún más difícil rastrear el origen de los fondos robados.

Ante este panorama de amenazas en constante evolución, desde Kaspersky se recomiendan las siguientes medidas para evitar ser víctima de estos fraudes:

  • Utilizar contraseñas fuertes y únicas para cada cuenta. Al mismo tiempo, activar la autenticación en dos pasos en todos los servicios que lo permitan.
  • Conocer cómo opera la ingeniería social: los delincuentes suelen manipular emociones como la urgencia, el miedo o el afecto para hacerte actuar sin pensar.
  • Desconfiar de promesas de ganancias rápidas o inversiones milagrosas, especialmente si provienen de canales no oficiales o contactos desconocidos.
  • No compartir datos sensibles por teléfono o mensajes: los bancos y entidades oficiales nunca solicitan contraseñas o códigos de verificación por estos medios.
  • Verificar siempre la fuente: si un contenido parece sospechoso, busca confirmación en los canales oficiales.
  • Mantener actualizado el software de todos tus dispositivos, especialmente el sistema operativo y las aplicaciones financieras.
  • Utilizar soluciones como Kaspersky Premium, que protegen contra todo tipo de amenazas, conocidas y desconocidas en la navegación en Internet, tanto en computadoras como en dispositivos móviles.

Sophos lanza Advisory Services para ofrecer resiliencia proactiva en ciberseguridad

Sophos presentó Advisory Services.

Sophos anunció el lanzamiento de Sophos Advisory Services, un conjunto de servicios de evaluación de seguridad diseñados para identificar brechas en los programas de las organizaciones. Estos servicios -pruebas de penetración externa e interna, en redes inalámbricas y evaluación de seguridad de aplicaciones web- ayudan a fortalecer las defensas de una organización contra ciberataques y optimizan sus inversiones actuales en seguridad.

Sin importar el tamaño o nivel de madurez en ciberseguridad de una organización, evaluar su estado de seguridad es fundamental para mantenerse un paso adelante de los actores de amenazas, cumplir con regulaciones y construir confianza con clientes, socios y otros grupos de interés. El informe State of Ransomware 2025 de Sophos destaca que la principal causa raíz de los ataques de ransomware es el aprovechamiento de vulnerabilidades, y que el 65% de las organizaciones reportó una brecha de seguridad conocida o desconocida como motivo de su exposición a este tipo de ataques.

“Los adversarios están cada vez más capacitados para explotar hasta la más mínima fisura en el programa de seguridad de una organización. Con Sophos Advisory Services, damos a los clientes una ventaja proactiva, ayudándoles a detectar y corregir debilidades antes de que los atacantes puedan explotarlas. Respaldados por inteligencia de amenazas en tiempo real de Sophos X-Ops, nuestros expertos permiten a las organizaciones reforzar su resiliencia, cumplir con los requisitos normativos y generar una confianza duradera con sus grupos de interés”, afirmó Jake Dorval, Director Senior de Sophos Advisory Services.

Los siguientes servicios —basados en investigación de amenazas líder e inteligencia de Sophos X-Ops, así como en hallazgos obtenidos de actividades de búsqueda de amenazas y respuesta a incidentes— ya están disponibles:

  • Pruebas de penetración externa: simula a un atacante intentando vulnerar el perímetro desde el exterior.
  • Pruebas de penetración interna: simula una amenaza interna o un atacante que ya logró cruzar el perímetro, enfocándose en sistemas, aplicaciones y datos dentro de la red interna.
  • Pruebas de penetración en redes inalámbricas: evalúa la seguridad de las redes wi-fi e infraestructura de la organización, así como su cumplimiento con mandatos normativos correspondientes.
  • Evaluación de seguridad de aplicaciones web: prueba las aplicaciones web de una organización para identificar vulnerabilidades de seguridad y debilidades de diseño.

Sophos Advisory Services son ofrecidos por evaluadores especializados con una vasta experiencia multidisciplinaria en áreas como investigación en seguridad, inteligencia de amenazas, fuerzas del orden, sector militar y más, quienes se incorporaron a Sophos tras la reciente adquisición de Secureworks. El equipo cuenta con cientos de certificaciones en seguridad, ha logrado posiciones destacadas en competencias y está respaldado por analistas de seguridad, expertos en inteligencia de amenazas e investigadores de Sophos X-Ops. Sophos lanzará servicios adicionales de Advisory Services en los próximos meses.

Cisco Connect 2025 LatAm: Cuatro respuestas a los desafíos de la IA

Ramón Viñals, Director de Ventas de Ingeniería de Sistemas para América Latina de Cisco, en el Cisco Connect 2025 LatAm

Para Ramón Viñals, Director de Ventas de Ingeniería de Sistemas para América Latina de Cisco, los temas relacionados con la IA coparon la agenda de Cisco Connect 2025 Latam. “Estamos conscientes de que la Inteligencia Artificial nos cambia la forma de hacer las cosas. Todos nuestros clientes en Latinoamérica nos están preguntando, en primera instancia, cuáles son aquellas decisiones que ellos tienen que tomar para aprovechar la IA. Pero, según del mercado que se trate, hay diferentes niveles de madurez”, agregó. Esta ola de cambio que propone la IA llegó también a las Operaciones, donde la explosión de su versión Generativa es un tópico central. En este contexto, lo que sigue —que es el desarrollo de “agentes” de IA, que prometen una enorme oportunidad— para Viñals plantea desafíos significativos. 

En líneas generales, Viñals identificó tres retos principales que Cisco busca abordar en el ámbito de la IA: la demanda de ancho de banda y capacidad de cómputo que requerirán los agentes de IA, el déficit de confianza (que se manifiesta en problemas como las “alucinaciones” de la IA, donde los modelos pueden generar respuestas irreales si no se establecen parámetros y “guardrails” adecuados) y el manejo de datos. “Hoy en día nuestros clientes tienen un grave problema, o varios problemas en términos del manejo de datos, porque a lo mejor están distribuidos en muchos lados, o no están homologados”, explicó. 

Para abordar estos retos, Cisco está integrando la IA en sus propios productos y servicios, creando asistentes inteligentes (que integran todo el saber profesional de Cisco) para hacer más eficientes las operaciones de sus partners y clientes. Ejemplo de esto es el modelo Cisco Deep Network y la plataforma AI Canvas. Esta última actúa como un orquestador de agentes para correlacionar información y simplificar la resolución de problemas en la red y la seguridad.

Los desafíos de la IA

Dentro del capítulo regional de Cisco, Ghassan Dreibi tiene —desde hace varios años— un rol sumamente desafiante: es Director de Ciberseguridad para Latinoamérica, Canadá y Service Providers. Es por eso que su visión, en el marco del Cisco Connect 2025 Latam, despertaba cierta expectativa. Durante la charla con la prensa especializada, el ejecutivo destacó el posicionamiento de la Inteligencia Artificial (IA) como pilar fundamental en la estrategia de ciberseguridad de Cisco, al permitir el desarrollo de soluciones avanzadas para proteger infraestructuras críticas. 

“Estamos conscientes de que la Inteligencia Artificial nos cambia la forma de hacer las cosas. Todos nuestros clientes en Latinoamérica nos están preguntando, en primera instancia, cuáles son aquellas decisiones que ellos tienen que tomar para aprovechar la IA”.

Ramón Viñals, Director de Ventas de Ingeniería de Sistemas para América Latina de Cisco.

“Algunas cosas que estamos trayendo a Latinoamérica y al mundo, sólo son posibles porque tenemos algo de IA. Son nativas de IA”, sintetizó. Entre las capacidades que hoy la IA está habilitando figuran Hybrid Mesh Firewall, Virtual Patching y Autonomous Segmentation, que optimizan la toma de decisiones para interrumpir el tráfico malicioso. Al mismo tiempo, hoy se ha vuelto necesario proteger de la intervención no autorizada de terceros los procesos de generación, entrenamiento y uso de las IAs (lo que en la jerga se denomina “AI guardrails”), so pena de obtener resultados incorrectos, nocivos o tendenciosos. 

Para Dreibi existe una serie de desafíos emergentes y persistentes, como la pérdida de datos y la sofisticación de amenazas impulsadas por la IA, que incluyen deepfakes, phishing altamente dirigido y el potencial de la Computación Cuántica para descifrar datos encriptados. “La convergencia de IA y Quantum Computing va generar un desafío sumamente complejo de mantenimiento”, aseguró. De hecho, y aunque esta última “no está lista”, según Dreibi ya hay organizaciones criminales almacenando información encriptada que, en tres o cuatro años, probablemente podrán desencriptar merced a la computación cuántica. 

Otro de los desafíos abordados por Dreibi fue el de Supply Chain, donde los cibercriminales buscan atacar el eslabón más vulnerable de la cadena de suministros para, a partir de allí, avanzar con credenciales legítimas sobre otros enclaves supuestamente mejor protegidos. El ejecutivo contrastó este riesgo con la tendencia, sobre todo en América Latina, a no actualizar los parches y las medidas de seguridad en los dispositivos, entre otras prácticas no aconsejadas. 

“La convergencia de IA y Quantum Computing va generar un desafío sumamente complejo de mantenimiento”.

Ghassan Dreibi, Director de Ciberseguridad para Latinoamérica, Canadá y Service Providers de Cisco.

Para Dreibi, la complejidad de estas nuevas amenazas exige una evolución en las estrategias de defensa y también de las infraestructuras. En este orden, Cisco propone una simplificación radical de la ciberseguridad. El especialista subrayó que, a pesar de la multitud de productos disponibles, la clave reside en unificar el acceso a través de un único punto en la nube, como el Security Access. Este enfoque permite una inspección de alto rendimiento y la aplicación de reglas de ciberseguridad de manera eficiente. Al mismo tiempo, el Director de Ciberseguridad recomendó un enfoque de “resiliencia post-cuántica” en base a las herramientas o soluciones que ya existen, de modo que estén preparadas para los futuros escenarios postcuánticos.

La evolución en el centro de datos

A su turno, Juan Durán, Líder de IA para México de Cisco, abordó la transformación de los centros de datos, y la calificó como un proceso continuo e incesante, impulsado por la evolución tecnológica que abarca desde la movilidad y la virtualización hasta la hiperconvergencia y la Inteligencia Artificial. Durán explicó que, en los últimos cuatro años, la aparición de los LLMS, o modelos grandes de lenguaje, revolucionó la interacción con la tecnología, permitiendo consultas en lenguaje natural y la capacidad de procesar información en diversos formatos (texto, video, imágenes, audio). 

“En 2022, el 29 de noviembre, se libera la primera versión de LLM, que es unimodal (texto), con un modelo de consulta de lenguaje natural. Pero en menos de un año se hace multimodal (imágenes, audio), y poco tiempo después se empieza a tener contexto y memoria, lo cual significa que empieza a recordar y a identificar el tipo de información, y la empieza a clasificar”, recordó Durán. 

“Cuatro años después estamos pensando que pueda hacer un análisis y un aprendizaje de la información que está teniendo, y hacer un deep research para poder desarrollar la información que está disponible y, posiblemente, tomar decisiones”, explicó Durán, para quien, sin embargo, “la autonomía total de los agentes aún está en desarrollo”.

El Líder de IA aseguró que Cisco se posiciona como un actor clave en la transformación de los centros de datos, precisamente con los datos como pilar fundamental. La IA depende intrínsecamente de la disponibilidad de datos suficientes para el análisis, lo que exige que los centros de datos estén preparados para manejar cargas de trabajo que crecen exponencialmente. La proliferación de agentes consultivos en contact centers es solo el inicio, ya que el verdadero potencial de la IA radica en su aplicación a los procesos de negocio. En opinión de Durán, no se puede alcanzar este objetivo sin contar con infraestructura eficiente, escalable y segura, con capacidades de energía eléctrica programables y conectividad de alta velocidad, eliminando cuellos de botella para el procesamiento en tiempo real.

En línea con esta estrategia, Durán habló del stack Secure AI POD y la Secure AI Fabric que Cisco y NVIDIA están impulsando para simplificar la administración de infraestructuras complejas a través de herramientas intuitivas. “Es una arquitectura validada. Ya la hemos probado muchas veces y funciona muy bien”. El ejecutivo explicó que existe amplia documentación para distintos tamaños de despliegue y escenarios de casos de uso (básico, inferencia, entrenamiento, etc.) y que incluye toda la suite de seguridad que la infraestructuras requiere, como por ejemplo firewall con smart switching, la arquitectura empresarial con Hypershield, o la observabilidad de Splunk. 

Una red para la IA

La seguridad y la simplicidad (que sobrevoló los testimonios anteriores) también está presente en el panorama de networking. Precisamente, uno de los aspectos que puso de manifiesto Erick Bravo, Líder de Arquitectura de Networking para América Latina, fue la unificación de plataformas como Meraki y Catalyst, lo cual habilita hardware, licenciamiento, administración y soporte únicos. Esta estrategia busca simplificar la experiencia para clientes y partners, facilitando la adopción de nuevas tecnologías como Wi-Fi 7 y la línea IoT, y preparando la infraestructura para las demandas futuras de la IA y la computación cuántica.

En materia de seguridad de red, Bravo definió: “La red debe estar disponible para nuevos ataques. Debe ser capaz de prever esos ataques”. Cisco propone una arquitectura de red lista para IA, con dispositivos preparados para el post-quantum.  “Lo que estamos desarrollando son tres grandes pilares. El primero es la simplicidad operativa, que está acelerada por la Inteligencia Artificial, es asistida por la IA. El segundo, los dispositivos tienen que ser escalables, listos para la IA. Y esto significa que los equipos puedan ir creciendo, dependiendo de las necesidades de cada empresa. Que los dispositivos estén preparados para el futuro, para que conforme vayan teniendo las demandas de IA se adapten, que sean post-quantum ready. Y, finalmente, que haya seguridad fusionada en toda la red”. Esto último deriva en una seguridad repartida en tres capas o niveles: dispositivo, infraestructura y persona. 

“La red debe estar disponible para nuevos ataques. Debe ser capaz de prever esos ataques…”

Erick Bravo, Líder de Arquitectura de Networking para América Latina.

En términos más generales, queda claro que el canal tiene un rol de intermediario, para el cual debe estar preparado. Debe adquirir nuevas habilidades, tanto técnicas como de comunicación, si desea que el cliente entienda cabalmente cada propuesta de valor. Como bien señaló Viñals, los clientes están meditando sobre el siguiente paso en torno al aprovechamiento de la IA. Sólo el canal puede colaborar para que esos clientes lleguen a un resultado satisfactorio. 

Kaspersky alerta: nueva estafa de robo de cuentas de WhatsApp mediante votaciones falsas

Leandro Cuozzo, investigador de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky

Kaspersky ha detectado una nueva campaña de phishing dirigida a usuarios de WhatsApp a través de un esquema fraudulento de votaciones. Este ataque atrae a las víctimas con una página de votación que supuestamente presenta a jóvenes atletas, aunque también se están explotando otros temas populares para atraer votantes. El método puede adaptarse fácilmente a distintos escenarios, y el objetivo final de los atacantes es secuestrar cuentas de WhatsApp.

La estafa comienza cuando los usuarios son dirigidos a una página web aparentemente legítima que afirma alojar un concurso de votación. Por ejemplo, la página puede mostrar fotos de atletas, cada una con un botón de “Votar” y contadores en tiempo real que muestran supuestos totales de votos y el número de usuarios que ya han participado. Estos elementos crean una falsa sensación de autenticidad, alentando a la interacción del usuario. Además, la página asegura que cualquiera puede participar en el concurso tras una “autorización”, y que los ganadores recibirán premios de supuestos “patrocinadores”.

Al hacer clic en los botones “Votar” o “Autorizar”, los usuarios son redirigidos a una página fraudulenta que los insta a “autorizar rápida y fácilmente” vía WhatsApp. Se les solicita que introduzcan el número de teléfono móvil asociado a su cuenta. A continuación, los atacantes utilizan la función de WhatsApp para iniciar sesión en la interfaz web del mensajero mediante un código de un solo uso: ingresan el número de teléfono de la víctima y el sistema genera un código de 6 dígitos que el sitio de la estafa refleja. Cuando el usuario introduce ese código en la aplicación de su smartphone, la sesión web que los atacantes habían iniciado se activa, permitiéndoles espiar a la víctima, enviar mensajes y, finalmente, apoderarse de la cuenta.

“Observamos que los concursos en línea con votaciones son muy populares actualmente, y esto es aprovechado por los atacantes, que explotan la confianza en esta actividad aparentemente inofensiva. Al combinar la ingeniería social con interfaces falsas convincentes, los atacantes convierten la interacción de los usuarios en un arma para robar datos sensibles. La conciencia y la vigilancia son fundamentales para mantenerse protegido”, comenta Leandro Cuozzo, Analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Para protegerse de este tipo de estafas de secuestro de cuentas, los expertos de Kaspersky recomiendan:

  • Habilitar la verificación en dos pasos: activa la función de verificación en dos pasos de WhatsApp para añadir una capa extra de seguridad, que requiere un PIN para acceder a la cuenta.
  • Verifica la autenticidad de los sitios web: evite ingresar información personal en páginas desconocidas, especialmente aquellas a las que se accede mediante enlaces no solicitados. Revise siempre la legitimidad de la URL.
  • Nunca compartas códigos de verificación: WhatsApp nunca solicitará su código de verificación. No lo compartas con nadie, ni siquiera si lo recibe de una fuente aparentemente confiable.
  • Usa un software de seguridad: existen en el mercado soluciones confiables y probadas para detectar y bloquear sitios web, enlaces maliciosos y que pueden proteger tus datos personales y de pago.

Team consolida el Congreso IA Sureste como el punto de encuentro de la transformación tecnológica

Team celebró su Congreso IA Sureste en Mérida.

Mérida se convirtió en la ciudad elegida por Team para celebrar el “Congreso IA Sureste”, un encuentro que contó con la participación de expertos, tomadores de decisiones y fabricantes para analizar cómo la Inteligencia Artificial (IA) está revolucionando la digitalización empresarial en el país. 

Con el apoyo de marcas como Stratosphere, APC, HPE Aruba Networking, Autodesk, Blancco, Crowdstrike, Cyberark, Forescout, HP, HPE, Imperva a Thales Company, Kingston, Kodak Alaris, Microsoft, Perfect Choice, Qlink, Red Hat, Sophos, Tenable y Veritas, el Congreso se consolidó como un espacio clave para impulsar el diálogo, compartir conocimientos y presentar las principales tendencias que están definiendo el futuro tecnológico de las compañías.

Team celebró su Congreso IA Sureste en Mérida.

Durante la jornada, los asistentes participaron de plenarias, conferencias y sesiones de breakout especializadas, donde se abordaron casos de uso de IA, estrategias de implementación y soluciones tecnológicas innovadoras aplicadas a distintos sectores, como manufactura, retail, finanzas, gobierno y servicios. En estas presentaciones, se destacó el rol clave de la Inteligencia Artificial para gestionar los datos, optimizar la infraestructura, reforzar la seguridad y acelerar la toma de decisiones estratégicas. 

Los ejecutivos de Team adelantaron que la gira continuará recorriendo distintas ciudades de México con el objetivo de acercar las innovaciones a todos los socios del país y fortalecer sus propuestas de valor hacia los clientes.

A través de esta iniciativa, Team se consolida como un socio estratégico que impulsa espacios de colaboración que permitan a las organizaciones adoptar soluciones disruptivas, acelerar su transformación digital y prepararse para los desafíos del futuro.

El pase de diapositivas requiere JavaScript.

El 77% de las organizaciones reportó incidentes vinculados a la pérdida de información privilegiada

Fortinet

A pesar de los esfuerzos por mejorar la protección de datos confidenciales, la pérdida de información sigue en aumento. Los líderes de seguridad están adoptando un enfoque más programático y avanzado para enfrentar este desafío, y muchas organizaciones han incrementado sus presupuestos y reforzado sus estrategias de seguridad. Sin embargo, el problema persiste: el Informe de Seguridad de Datos 2025 de Fortinet y Cybersecurity Insiders revela que, a pesar de estos esfuerzos, las pérdidas de datos continúan siendo una preocupación creciente.

El 77% de las organizaciones reportó, al menos, un incidente relacionado con la pérdida de información privilegiada en los últimos 18 meses, y el 58% reportó seis o más. La pregunta clave es: ¿por qué, a pesar de una mayor inversión y mejores estrategias, las pérdidas de datos continúan?

La respuesta está en las herramientas. Aunque la mayoría de las organizaciones cuentan con soluciones de Prevención de Pérdida de Datos (DLP), muchas de estas herramientas heredadas fueron diseñadas para entornos más simples y perimetrales. La mayoría no tiene visibilidad sobre cómo los empleados interactúan realmente con los datos, especialmente en entornos como plataformas SaaS y de IA generativa, lo que provoca que muchos incidentes pasen desapercibidos o no sean gestionados adecuadamente.

Gastando más, pero asegurando menos

Según el informe, el 72% de las organizaciones aumentó sus presupuestos para abordar el riesgo interno y la protección de datos el año pasado, y más de una cuarta parte reportó aumentos significativos. Muchas también incorporaron herramientas e iniciativas programáticas para subsanar las deficiencias. Sin embargo, casi la mitad sufrió pérdidas financieras sustanciales, con algunas alcanzando millones de dólares por incidente.

A pesar de estos esfuerzos y un mayor presupuesto, el problema persiste. La razón no es la falta de inversión, sino la dependencia de herramientas que no han evolucionado para abordar los riesgos actuales.

¿Dónde falla la DLP tradicional?

Las herramientas tradicionales de DLP fueron diseñadas para evitar que datos regulados, como números de seguridad social, tarjetas de crédito o historiales médicos, salieran de una organización. Estas soluciones se centraban en el perímetro y se basaban en el cumplimiento normativo, limitándose al análisis de datos estructurados almacenados localmente.

Hoy, el panorama cambió. Los datos confidenciales, incluida la propiedad intelectual, se crean y comparten constantemente entre servicios en la nube, plataformas SaaS y herramientas de IA. Los empleados trasladan datos completos de clientes a hojas de cálculo, los ingenieros comparten archivos con contratistas y los datos confidenciales se ingresan en asistentes de inteligencia artificial. Estas actividades son cruciales para la productividad, pero cada paso conlleva riesgos.

Las soluciones tradicionales de DLP son deficientes porque:

  • Carecen de visibilidad: el 72% de las organizaciones no puede ver cómo interactúan los empleados con los datos confidenciales.
  • Ignoran el contexto de los datos en riesgo: casi la mitad de los incidentes se deben a negligencia o error, no a malicia.
  • Operan de forma aislada: las soluciones DLP para endpoints, correo electrónico y redes rara vez funcionan juntas.
  • Tardan demasiado en generar valor: tres de cada cuatro organizaciones deben esperar semanas o meses después de la implementación para obtener información significativa.

Todo esto resulta en más alertas, menos claridad y una falsa sensación de control.

El cambio a comportamiento y contexto

Lo que los líderes de seguridad necesitan hoy en día de sus herramientas DLP es contexto. No basta con saber que se envió un archivo; es necesario comprender quién lo envió, por qué lo hizo y si esa acción es coherente con el comportamiento normal. Sin esta claridad, los equipos de seguridad se ven abrumados por alertas que no cuentan toda la historia.

Por eso, los líderes de seguridad afirman que las soluciones DLP de próxima generación deben incluir:

  • Análisis de comportamiento (66%) para distinguir los errores de la actividad maliciosa y detectar comportamientos anormales.
  • Visibilidad desde el primer día (61%) para que la información llegue de inmediato y sirva de base para políticas más inteligentes.
  • Supervisión de inteligencia artificial en la sombra y SaaS (52%) para cerrar brechas donde los datos confidenciales suelen fluir desapercibidos.

Las plataformas DLP deben ser capaces de conectar eventos individuales con narrativas de riesgo, lo que permitirá a los equipos identificar patrones, priorizar riesgos y actuar con confianza. Este enfoque marca una transición de aplicaciones estáticas a una visibilidad basada en el comportamiento, que explica lo que está sucediendo y por qué es importante.

La pérdida de datos no solo impacta en el cumplimiento normativo, sino que también afecta los ingresos, la confianza y la viabilidad a largo plazo. Casi la mitad de las organizaciones reportaron pérdidas financieras directas por incidentes internos. El 41% estimó pérdidas de entre 1 y 10 millones de dólares en su incidente más significativo, y el 9% reportó pérdidas superiores a 10 millones de dólares. Además, el 43% sufrió daños a la reputación y el 39% experimentó interrupciones operativas.

En sectores como la biotecnología y la manufactura, una sola filtración de un conjunto de datos o archivo de diseño puede destruir años de inversión y poner en riesgo una ventaja competitiva.

El camino hacia adelante

El informe es claro: aunque los equipos de seguridad están implementando enfoques más inteligentes y obteniendo el apoyo y presupuesto de los líderes ejecutivos, las organizaciones aún enfrentan incidentes internos perjudiciales a un ritmo inaceptable. La causa probable: una dependencia excesiva de soluciones DLP heredadas, que no se han adaptado a los complejos entornos y las necesidades de seguridad de datos actuales.

Las organizaciones actuales necesitan una plataforma que integre DLP con la gestión de riesgos internos, ofreciendo visibilidad en tiempo real y basada en el comportamiento en endpoints, SaaS, la nube e IA. Fortinet integra datos de identidad, acceso y actividad a través de FortiDLP y su plataforma Fortinet Security Fabric para brindar a los equipos la claridad necesaria y evitar que pequeños errores se conviertan en costosas brechas de seguridad.

Los programas seguirán evolucionando y los presupuestos seguirán creciendo. Pero el verdadero progreso depende de la elección de plataformas que ofrezcan respuestas, no solo alertas.

Cisco Connect 2025 LatAm: Claves para manejar la complejidad en la era de la IA

Cisco Connect 2025 Latam, en Cancun.

“Sé que el futuro de la tecnología de toda Latinoamérica pasa por acá”, dijo Laércio Albuquerque, Vicepresidente de Cisco para América Latina, en referencia al ecosistema de partners, socios, profesionales y entusiastas tecnológicos que se dieron cita en Cancún, en la primera de las jornadas del Cisco Connect LatAm. “Ésta es nuestra Latinoamérica. Una Latinoamérica que crece, que innova. Estamos orgullosos de ser latinoamericanos y de tener una región que exporta calidad, exporta ingenieros, exporta conocimiento, exporta sistemas… Es una región que abraza la tecnología, somos embajadores de innovación en nuestras compañías, de crecimiento, somos early adopters…”

Primera jornada del Cisco Connect 2025 Latam.
Primera jornada del Cisco Connect 2025 Latam.

El ejecutivo hizo hincapié en que, así como desde hace un tiempo más del 70% de la población regional está conectada, hoy más del 70% de esa misma población está usando la Inteligencia Artificial. “Entonces no podemos ser en Latinoamérica usuarios tardíos de la IA!”, acotó. “Ya tenemos un 40% de las compañías que usan IA dentro de sus organizaciones todos los días, ya sea para mejorar la productividad y aumentar la eficiencia de sus operaciones, o bien para mejorar la interacción con sus clientes. Esto ya es una realidad”

Para Albuquerque, la IA está presente en numerosas instancias del día a día, incluyendo recomendaciones de compra y redes sociales, pero no la vemos. La usamos de forma simple e intuitiva. La complejidad existe, pero está del lado de la tecnología y, de hecho, a partir de la IA esa complejidad ha escalado exponencialmente.

Presentación de Laércio Albuquerque, Vicepresidente de Cisco para América Latina.
Presentación de Laércio Albuquerque, Vicepresidente de Cisco para América Latina.

“Ya tenemos un 40% de las compañías que usan IA dentro de sus organizaciones todos los días, ya sea para mejorar la productividad y aumentar la eficiencia de sus operaciones, o bien para mejorar la interacción con sus clientes”.

Laércio Albuquerque, Vicepresidente de Cisco para América Latina.

“Hay que tener partners tecnológicos que sepan, que conozcan y que usen la propia IA para traer a ustedes todas las herramientas que se necesitan para manejar la complejidad, y así convertirse en vencedores en la era de la IA. Por eso estamos acá. Cisco es la compañía que invierte para organizar el caos. Y puede poner en las manos de quien planea, organiza y maneja la tecnología en las corporaciones una visión clara de dónde y cómo tiene que invertir, dónde y cómo tiene que trabajar para que tenga éxito en lo que está haciendo”. En este contexto, añadió el Vicepresidente Regional de Cisco, la velocidad de reacción se convierte en un factor crítico para el éxito de las empresas.

Albuquerque también señaló la importancia cada vez mayor de la ciberseguridad, que ahora también debe proteger redes, aplicaciones, sistemas y nubes, a lo largo de todo el ciclo de vida de la IA. En este marco, la observabilidad se vuelve crucial. “Debes tener el control y la visión de todo lo que está pasando para que tu capacidad de reacción para corregir errores sea rápida, inmediata y los sistemas no se caigan. La observabilidad es extremadamente necesaria”, sintetizó. 

El ejecutivo admitió estar emocionado por pertenecer a esta Cisco “que ofrece la infraestructura crítica para conectar y proteger la era de la IA. Y si ustedes nos siguen abriendo las puertas de sus compañías y nos dan la oportunidad de trabajar juntos como partners, no sólo será para nosotros un gran honor, sino que haremos una gran labor para ayudarlos a ustedes y sus compañías a crecer y ser exitosos en el mundo de la IA”.

Licencias OnLine concluye su roadshow regional: LOL Partner Exchange 2025 reunió a más de 700 partners

[FOTO PORTADA] LOL Partner Exchange

LOL Partner Exchange se ha convertido en un espacio clave para reforzar la cercanía de Licencias OnLine con su ecosistema de partners a través de uno de sus enfoques principales, el de LOL Smart Partnerships. Los encuentros tienen el objetivo de brindar contenido de valor y generar networking.

El roadshow de este año se llevó a cabo bajo el lema “Inspiring Changes, building Smart Opportunities” (Inspirar el cambio, creando oportunidades inteligentes). El propósito fue que los partners pudieran acceder a insights estratégicos, conectar con otros líderes de la industria y descubrir soluciones de GenAI aplicadas a los desafíos actuales y futuros. La Inteligencia Artificial generativa y los modelos híbridos fueron un eje transversal en las discusiones, redefiniendo las reglas de juego del mercado.

En total, la gira del LOL Partner Exchange 2025 consistió en 9 eventos presenciales en 9 distintos países de la región, que albergaron alrededor de 1000 asistentes, incluyendo a más de 700 partners y más de 20 marcas estratégicas del portafolio del mayorista.

LOL Partner Exchange

Eventos celebrados a lo largo de Latinoamérica

La gira regional del LOL Partner Exchange, que constituyó la séptima edición de este roadshow, se desarrolló cronológicamente a lo largo de varios meses dando inicio en junio.

• El evento en México se realizó el 4 de junio de 2025 en Jardín Foresta.

• Al día siguiente, el 5 de junio de 2025, tuvo lugar el Partner Exchange en Paraguay, celebrado en el Paseo La Galería.

• A mediados de junio, Perú celebró su edición durante dos días, específicamente el 19 y 20 de junio, en el Hotel Paracas.

• La gira continuó en Centroamérica, donde se celebró la séptima edición en San José, Costa Rica, el 2 de julio de 2025.

• El evento en Colombia consistió en dos jornadas intensas, llevándose a cabo el 17 y 18 de julio.

• En Uruguay, el LOL Partner Exchange se realizó el 13 de agosto de 2025 en el hotel Hyatt.

• Pocos días después, el 21 de agosto de 2025, el roadshow llegó a Chile.

• El evento de Argentina tuvo lugar el 1 de septiembre de 2025 en U-House, marcando un reencuentro emotivo con los socios locales luego de varios años sin realizarse en este país.

• Finalmente, la gira por Ecuador se celebró el 18 de septiembre de 2025 en el Swissotel.

La voz de Carolina Losada, CEO de Licencias OnLine

La importancia de la cercanía y el intercambio directo con el ecosistema de partners fue un mensaje clave en la gira. Carolina Losada, CEO de Licencias OnLine, resumió el propósito de estos encuentros: “Estos encuentros buscan no solo contarles dónde estamos, qué visión tenemos, qué dicen nuestras alianzas, sino también conversar, acercarnos y escuchar qué es lo que necesitan de nosotros”.

Este espíritu colaborativo y de enfoque en el canal fue también destacado por otros ejecutivos presentes, quienes señalaron que las alianzas son fundamentales, permitiendo incluso a compañías que compiten entre sí encontrar puntos en común para desarrollar soluciones conjuntas.

El LOL Partner Exchange reafirmó así su lugar como un evento relevante para conectar, descubrir aplicaciones prácticas de la IA y transformar la innovación en resultados tangibles.

CyberPower premió el compromiso de sus socios

CyberPower System celebró una jornada para reconocer a los socios.

CyberPower System celebró en la Ciudad de México la primera edición de Tlalocan 2025, un evento dedicado a reconocer el desempeño y compromiso de sus partners en el mercado.

Según Francisco Alvarez, Director Comercial y de Marketing en CyberPower System México, esta premiación busca agradecer la colaboración que la compañía ha recibido durante sus 16 años de presencia en el mercado local. “Queremos retribuir todo el compromiso de nuestros socios”, afirmó, y agregó: “En esta ocasión, convocamos a ocho mayoristas y cincuenta distribuidores para celebrar una jornada exclusiva”.

“Hemos entregado catorce reconocimientos en distintas categorías, desde los crecimientos en el mercado, hasta los mayoristas y distribuidores con mayor volumen de ventas. También quisimos reconocer a los partners que nos han apoyado en todas las regiones del país”, detalló.

El pase de diapositivas requiere JavaScript.

Más allá de reconocer el trabajo de los socios, Alvarez presentó el nuevo programa de partners que la compañía ofrece. “El programa de fidelización ya está disponible para que los socios puedan registrarse y acceder a beneficios exclusivos”, mencionó. 

El nuevo programa incluye registros de proyectos, recompensas a través de los puntos que se obtienen por las operaciones con soluciones de la compañía y soporte dividido en tres niveles: Plus, Premium y Elite. 

Francisco Álvarez, Director Comercial y de Marketing en CyberPower System México.

“CyberPower nunca había realizado un evento de esta magnitud y contamos con la participación de socios de todo el país. Lo más destacable de la jornada fue que pudimos reunir a partners y mayoristas para que se conocieran, interactuaran y debatieran sobre las principales tendencias en energía”.

Otro de los anuncios fue la presentación de su nuevo segmento de productos diseñados especialmente para el mercado local, entre los que se destacan el UPS para gamers y los equipos trifásicos modulares más compactos. 

Durante la jornada, el Director Comercial y de Marketing de CyberPower System invitó a los distintos actores del mercado a conocer las soluciones de energía que la compañía ofrece en su portafolio. “Una de nuestras principales características es la agilidad con la que operamos. Nos caracterizamos por trabajar de manera cercana y sencilla con todos nuestros partners”, concluyó.

Tasmicro presentó su alianza con el proveedor de soluciones de HRM Kymatio

Equipo de Tasmicro y directivos regionales de Kymatio.

“El mercado ya tiene plataformas de concientización, o Security Awareness —explicó Luis Fernando Vega, Gerente Comercial de Tasmicro—. Para nosotros es muy relevante sumar estas soluciones, que van un paso más allá. Hablamos de soluciones complementarias que miden el riesgo humano: se enfocan en el eslabón que usualmente es el más débil o al que menos se le presta atención en las organizaciones”. El contexto de estas palabras fue la presentación de la alianza entre el mayorista y Kymatio —un importante proveedor de software de Gestión de Riesgo Humano (HRM) en modalidad SaaS—, que convocó recientemente a los miembros del ecosistema de Tasmicro. 

Fernando Mateus, Fundador y CEO de Kymatio, definió a la Gestión del Riesgo Humano como “un paraguas de datos que tenemos que entregarle a nuestros partners para que puedan ejecutar en el cliente. Este paraguas abarca diferentes servicios que trabajan de forma coordinada para sacar datos importantes sobre las personas”

“Las personas somos un problema gravísimo para las organizaciones —reconoció Mateus— . Entre el 60% y el 90% de los errores que producen una brecha en la seguridad están vinculados con un error humano. Somos nosotros, las personas. Y, sin embargo, ninguna parte de toda la tecnología que ponemos en la organización se ocupa de este tema”

Fernando Mateus Fundador y CEO Kymatio

“Kymatio pinta a la organización la situación de riesgo, entendiendo a sus empleados y en qué situación están. Pero además mitiga este riesgo, ya que intenta mejorar el nivel de concienciación en las áreas que necesitan los empleados”.

Fernando Mateus, Fundador y CEO de Kymatio.

Para Mateus, las organizaciones deberían ser conscientes del nivel de riesgo al que están expuestas, de modo de poder mitigarlos. “Kymatio pinta a la organización la situación de riesgo, entendiendo a sus empleados y en qué situación están. Pero además mitiga este riesgo, ya que intenta mejorar el nivel de concienciación en las áreas que necesitan los empleados. Sólo en las áreas que ellos necesitan: no queremos que inviertan más tiempo del necesario. Buscamos además sus credenciales expuestas. Dependiendo de qué analistas lo digan, entre un 40% y un 58% de las brechas están relacionadas con la posesión de credenciales legítimas”.

Sergio Hernández, Director General de Tasmicro.

Además de un programa diferenciado de concientización y de la búsqueda de credenciales expuestas (y de la mitigación de ese riesgo, que se trabaja de manera directa con el usuario), Kymatio ofrece simulaciones de ataques de última generación, como phishing, spear phishing y QRs maliciosos. Esto se hace a través de un agente artificial que intenta engañar al usuario por distintos medios. “Todo ello está incorporado en el sistema de gestión de riesgo”, agregó el ejecutivo. El objetivo es dar visibilidad tanto a los riesgos como a su impacto en las organizaciones. 

Carlos Mulero, CSO Americas en Kymatio.

En busca del liderazgo en HRM

Consultado sobre la estrategia del vendor en la región, Mateus explicó: “Nuestro objetivo es ser líderes en gestión de riesgo en el mundo hispano. Es nuestro primer escalón para luego proyectarnos a ser líderes a escala global, pero queremos hacerlo primero así, con software en español, desde dos sedes principales que estén en México y España dando servicio. Desde España también operamos en Portugal y en otros países europeos, pero la clave es el mundo hispano”.

Para Vega, la oferta de Kymatio complementa perfectamente el portafolio de distribución de Tasmicro en México. “Viene como anillo al dedo para nuestros canales, porque no tenemos ninguna solución hoy en día que se enfoque en el factor humano. Tenemos muchas que protegen la infraestructura, el vector de correo electrónico, el endpoint… pero ninguna que se enfoque en el día a día”.

Luis Fernando Vega Gerente Comercial en TASMICRO MX

“El mercado ya tiene plataformas de concientización, o Security Awareness. Para nosotros es muy relevante sumar estas soluciones, que van un paso más allá. Hablamos de soluciones complementarias que miden el riesgo humano: se enfocan en el eslabón que usualmente es el más débil”.

Luis Fernando Vega, Gerente Comercial de Tasmicro.

“Queremos principalmente evangelizar a nuestro ecosistema de canales en este mensaje de ir más allá del awareness y de un phishing simulado. Queremos realmente, y en conjunto con Kymatio, trabajar en esta solución de Firewall Humano. Queremos trabajar esta oferta con canales especializados en ciberseguridad, que entiendan el enfoque que tiene la solución, y que nos ayuden a desarrollar el mercado”, añadió el gerente Comercial de Tasmicro.

Parte de los equipos regionales de Tasmicro y Kymatio durante el anuncio.
Parte de los equipos regionales de Tasmicro y Kymatio durante el anuncio.

En cuanto a las acciones en conjunto que Tasmicro y Kymatio emprenderán de cara al canal, Vega dijo: “Vamos a tener un entrenamiento personalizado para nuestros canales, en la medida en que nos lo vayan pidiendo. Derivado de este evento, vamos a estar tocando base uno a uno, los vamos a capacitar de manera customizada. Además, ofreceremos un entrenamiento para todos nuestros canales el 21 de octubre en nuestras oficinas de Tasmicro. Será un entrenamiento introductorio sobre esta nueva categoría de producto”.