<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.compunetgroup.net/blogs/Ciberseguridad/feed" rel="self" type="application/rss+xml"/><title>CompuNetGroup - Blog CompunetGroup , Ciberseguridad</title><description>CompuNetGroup - Blog CompunetGroup , Ciberseguridad</description><link>https://www.compunetgroup.net/blogs/Ciberseguridad</link><lastBuildDate>Tue, 21 Jul 2026 17:58:12 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[ZTNA: La seguridad que dejó de confiar en las murallas]]></title><link>https://www.compunetgroup.net/blogs/post/ztna-seguridad-zero-trust</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Blog_ZTNA_Diego/Blog_ZTNA1.png"/>Descubre cómo ZTNA (Zero Trust Network Access) reemplaza la confianza implícita por la verificación continua, protegiendo el acceso a aplicaciones en entornos híbridos y multinube.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"></span></p></div></div></div></div><div><p>Durante años protegimos las empresas como si fueran un castillo: construimos murallas cada vez más altas, instalamos puertas robustas y controlamos quién podía entrar. Mientras todo el trabajo ocurría dentro de la oficina, esa estrategia tenía sentido.</p><p>Pero el mundo cambió.</p><p>Hoy los colaboradores trabajan desde sus hogares, aeropuertos, cafeterías o incluso desde otro país. Las aplicaciones ya no viven únicamente en el datacenter corporativo, sino también en nubes públicas y privadas. Los proveedores necesitan acceder a sistemas específicos y los dispositivos personales forman parte del día a día.</p><p>En este escenario, la gran pregunta es inevitable:</p><p><strong>¿Tiene sentido seguir confiando en una única puerta de entrada?</strong></p><p>La respuesta es precisamente el origen de&nbsp;<strong>ZTNA (Zero Trust Network Access)</strong>.</p><h1 style="text-align:center;"><span style="font-size:26px;">DEL ACCESO A LA RED, <span style="color:rgb(243, 156, 18);">AL ACCESO A LA APLICACIÓN</span></span></h1><div style="text-align:center;"><img src="/Imagenes_Blog/Blog_ZTNA_Diego/IMG_1_Blog_ZTNA.png"/><span style="font-size:26px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></div><p>Imagina que tu empresa es un edificio lleno de oficinas, salas de reuniones y archivos confidenciales.</p><p>Durante mucho tiempo la seguridad funcionó igual que la recepción de ese edificio.</p><p>Mostrabas tu credencial una sola vez.</p><p>Entrabas.</p><p>Y desde ese momento podías recorrer prácticamente todos los pasillos.</p><p>Así funciona una VPN tradicional.</p><p>El problema aparece cuando alguien consigue robar una credencial o comprometer un equipo autorizado. Una vez dentro, el atacante puede desplazarse por la red buscando otros servidores, aplicaciones o información crítica.</p><p>En ciberseguridad esto se conoce como&nbsp;<strong>movimiento lateral</strong>, una de las principales técnicas utilizadas por ransomware y grupos de amenazas avanzadas.</p><p>ZTNA rompe completamente este paradigma.</p><h1 style="text-align:center;"><span style="font-size:26px;">NUNCA CONFÍES, <span style="color:rgb(243, 156, 18);">VERIFICA SIEMPRE</span></span></h1><p>La filosofía Zero Trust es sencilla de entender, pero poderosa en su implementación:</p><blockquote><p><strong>Nunca confíes de forma automática. Verifica cada solicitud de acceso.</strong></p></blockquote><p>En lugar de asumir que un usuario es confiable porque ya inició sesión, ZTNA vuelve a validar constantemente distintos factores:</p><ul><li>Identidad del usuario.</li><li>Estado del dispositivo.</li><li>Ubicación.</li><li>Nivel de riesgo.</li><li>Contexto de la conexión.</li><li>Comportamiento observado.</li></ul><p>Este proceso recibe el nombre de&nbsp;<strong>verificación continua de identidad y postura del dispositivo</strong>.</p><p>No importa que el usuario haya sido autenticado hace cinco minutos.</p><p>Cada nuevo acceso vuelve a evaluarse.</p><h1 style="text-align:center;"><span style="font-size:26px;">LA PUERTA CORRECTA, <span style="color:rgb(243, 156, 18);">Y NADA MÁS</span></span></h1><div style="text-align:center;"><img src="/Imagenes_Blog/Blog_ZTNA_Diego/IMG2_Blog_ZTNA.png"/><span style="font-size:26px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></div><p>Una buena analogía consiste en imaginar un conserje que acompaña personalmente a cada visitante.</p><p>No le entrega las llaves del edificio completo.</p><p>Simplemente abre la puerta exacta que necesita.</p><p>Después vuelve a cerrarla.</p><p>Ese es el principio del&nbsp;<strong>mínimo privilegio (Least Privilege Access)</strong>.</p><p>Cada usuario únicamente puede acceder a las aplicaciones necesarias para realizar su trabajo.</p><p>Nada más.</p><p>Y aquí aparece una diferencia muy importante respecto de una VPN tradicional.</p><p>Con ZTNA, las aplicaciones a las que un usuario no tiene autorización simplemente&nbsp;<strong>no existen para él</strong>.</p><p>No aparecen.</p><p>No pueden escanearse.</p><p>No responden.</p><p>Esta característica suele conocerse como&nbsp;<strong>infraestructura invisible</strong>&nbsp;o&nbsp;<strong>Dark Infrastructure</strong>, reduciendo considerablemente la superficie de ataque.</p><h1 style="text-align:center;"><span style="font-size:26px;">¿POR QUÉ ZTNA <span style="color:rgb(243, 156, 18);">SE VOLVIÓ TAN IMPORTANTE?</span></span></h1><p>Hace apenas unos años la mayoría de las empresas tenía una infraestructura relativamente sencilla.</p><p>Hoy la realidad es completamente distinta.</p><p>Las organizaciones conviven con:</p><ul><li>Trabajo híbrido.</li><li>Teletrabajo.</li><li>Servicios SaaS.</li><li>Aplicaciones en múltiples nubes.</li><li>Accesos de terceros.</li><li>Equipos BYOD (Bring Your Own Device).</li><li>Usuarios distribuidos geográficamente.</li></ul><p>Las viejas murallas dejaron de proteger aquello que ya no vive dentro de ellas.</p><p>Por eso ZTNA se convirtió en uno de los pilares de arquitecturas modernas como&nbsp;<strong>SASE (Secure Access Service Edge)</strong>, donde conectividad y seguridad trabajan de forma integrada para proteger usuarios, dispositivos y aplicaciones sin importar dónde se encuentren.</p><h1 style="text-align:center;"><span style="font-size:26px;">DOS PILARES TÉCNICOS <span style="color:rgb(243, 156, 18);">QUE HACEN LA DIFERENCIA</span></span></h1><h2><span style="font-size:20px;">Microsegmentación</span></h2><p>En lugar de tener una red completamente abierta, ZTNA divide la infraestructura en pequeños compartimentos.</p><p>Si un incidente ocurre en un segmento, el resto permanece aislado.</p><p>El atacante pierde la posibilidad de desplazarse libremente entre servidores y aplicaciones.</p><h2><span style="font-size:20px;">Asunción de brecha</span></h2><p>Otro principio fundamental del modelo Zero Trust consiste en aceptar una realidad incómoda:</p><p><strong>Es posible que un atacante ya esté dentro.</strong></p><p>Por eso toda la arquitectura se diseña pensando en limitar el impacto.</p><p>No se busca únicamente evitar el ingreso.</p><p>También se busca impedir que un incidente pequeño se transforme en una crisis mayor.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/Blog_ZTNA_Diego/IMG3_Blog_ZTNA.png"/><br/></p><h1 style="text-align:center;"><span style="font-size:26px;">BENEFICIOS <span style="color:rgb(243, 156, 18);">PARA LA ORGANIZACIÓN</span></span></h1><p>Implementar ZTNA ofrece ventajas concretas tanto para los equipos de TI como para el negocio:</p><ul><li>Reduce significativamente la superficie de ataque.</li><li>Minimiza el movimiento lateral.</li><li>Protege el acceso remoto de colaboradores y terceros.</li><li>Oculta aplicaciones críticas frente a usuarios no autorizados.</li><li>Mejora el control sobre identidades y dispositivos.</li><li>Se adapta naturalmente a entornos híbridos y multinube.</li><li>Disminuye el riesgo asociado al robo de credenciales.</li></ul><p>Además, los usuarios continúan trabajando de forma sencilla, sin tener que conectarse permanentemente a una VPN tradicional para acceder a cada recurso.</p><h1 style="text-align:center;"><span style="font-size:26px;">ZTNA NO ES UN PRODUCTO, <span style="color:rgb(243, 156, 18);">ES UNA ESTRATEGIA</span></span></h1><p>Es importante entender que Zero Trust Network Access no consiste simplemente en instalar una nueva plataforma.</p><p>Su éxito depende de varios componentes trabajando en conjunto:</p><ul><li>Gestión de identidades (IAM).</li><li>Autenticación Multifactor (MFA).</li><li>Políticas de acceso basadas en riesgo.</li><li>Inventario de dispositivos.</li><li>Evaluación continua de postura de seguridad.</li><li>Monitoreo permanente.</li></ul><p>Por esa razón, muchas organizaciones realizan la transición de manera gradual, migrando aplicación por aplicación desde el modelo VPN hacia un esquema Zero Trust.</p><h1 style="text-align:center;"><span style="font-size:26px;">LA SEGURIDAD <span style="color:rgb(243, 156, 18);">YA NO DEPENDE DE LAS MURALLAS</span></span></h1><p>Durante muchos años protegimos redes.</p><p>Hoy debemos proteger identidades, aplicaciones y datos.</p><p>ZTNA representa ese cambio de paradigma.</p><p>Ya no importa desde dónde trabaja una persona.</p><p>Lo importante es verificar constantemente quién es, qué dispositivo utiliza, qué necesita hacer y si realmente debería tener acceso.</p><p>Porque en el escenario actual, confiar únicamente en una muralla puede ser suficiente… hasta el día en que alguien consiga atravesarla.</p><p>Y cuando eso ocurra, la diferencia entre contener un incidente o enfrentar una crisis dependerá de cuánto confíe tu organización en la verificación continua y no en la confianza implícita.</p><h2 style="text-align:center;"><span style="font-size:26px;">CONCLUSIÓN</span></h2><p>El modelo&nbsp;<strong>Zero Trust Network Access (ZTNA)</strong>&nbsp;redefine la forma en que las organizaciones protegen sus recursos digitales. En lugar de otorgar acceso amplio tras una única autenticación, valida continuamente la identidad, el dispositivo y el contexto de cada conexión, reduciendo riesgos como el movimiento lateral y adaptándose a entornos híbridos y multinube.</p><p><br/></p><p>En&nbsp;<strong>CompuNet</strong>, ayudamos a las organizaciones a evolucionar hacia arquitecturas de acceso seguro, integrando soluciones Zero Trust, SASE, gestión de identidades y estrategias de ciberseguridad que protegen el negocio sin afectar la productividad.</p><p><strong>Porque hoy, la mejor defensa ya no consiste en construir murallas más altas, sino en verificar cada acceso, en cada momento y para cada recurso.</strong></p></div><div><p></p></div><div><div><p><span></span></p></div></div><div style="text-align:center;"><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Blog_ZTNA_Diego/Diego.png" style="width:552.51px !important;height:289px !important;max-width:100% !important;"/><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="font-weight:700;">CompunetGroup</span></span></b></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 15 Jul 2026 11:40:15 -0400</pubDate></item><item><title><![CDATA[¿El seguro cibernético protege a tu empresa? Lo que toda organización debe saber antes de contratar uno]]></title><link>https://www.compunetgroup.net/blogs/post/seguro-cibernetico-empresas-chile</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Blog_Alexis_Ciberseguro/blog_ciberseguro.png"/>Descubre qué cubre realmente un seguro cibernético, qué requisitos exigen hoy las aseguradoras y por qué la prevención sigue siendo la mejor estrategia para proteger a tu empresa frente a los riesgos digitales y fortalecer su continuidad operacional.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div><p><strong style="text-align:justify;"></strong></p></div><div><div><p><strong style="text-align:justify;"></strong></p></div><div><div style="text-align:justify;"><div><p><strong></strong></p></div><div><div><div><div><div style="text-align:center;"></div>
</div></div></div></div><div><div><div><div></div></div></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div></div></div></div></div><div><h1 style="text-align:center;"></h1><div><h1 style="text-align:center;"><span style="font-size:28px;color:rgb(243, 156, 18);"></span></h1><div><p style="text-align:center;"><img src="/Imagenes_Blog/Blog_Alexis_Ciberseguro/Img1_cib_seg.png"/><br/></p><p>Cuando hablamos de ciberseguridad, muchas organizaciones siguen creyendo que contratar un seguro cibernético es suficiente para estar protegidas frente a un ataque.</p><p><br/></p><p>La realidad es bastante distinta.</p><p><br/></p><p>Un&nbsp;<strong>ciberseguro</strong>&nbsp;puede ayudar a reducir el impacto económico de un incidente, pero no evita que ocurra. Tampoco reemplaza las medidas preventivas que hoy exigen tanto las aseguradoras como las nuevas regulaciones en Chile.</p><p><br/></p><p>En otras palabras, el seguro financiero comienza donde termina la ciberseguridad.</p><p>Y entender esa diferencia puede marcar el futuro de una organización.</p><h1 style="text-align:center;"><span style="font-size:26px;">EL CRECIMIENTO DEL SEGURO CIBERNÉTICO <span style="color:rgb(243, 156, 18);">EN CHILE</span></span><span style="font-size:26px;"><br/></span></h1><p>Los ciberataques continúan aumentando en frecuencia y sofisticación.</p><p><br/></p><p>Ransomware, robo de credenciales, phishing dirigido, fraude mediante inteligencia artificial y filtraciones de datos se han convertido en riesgos cotidianos para empresas de todos los tamaños.</p><p><br/></p><p>Como consecuencia, cada vez más organizaciones están evaluando contratar un&nbsp;<strong>seguro cibernético</strong>&nbsp;para proteger su continuidad operacional.</p><p><br/></p><p>Sin embargo, antes de hacerlo conviene responder una pregunta:</p><p style="text-align:center;"><span style="font-family:Poppins, sans-serif;font-size:26px;font-weight:800;">¿QUÉ CUBRE UN SEGURO CIBERNÉTICO?</span><br/></p><p>Aunque cada aseguradora establece condiciones particulares, normalmente las pólizas incluyen coberturas como:</p><h3><span style="font-size:20px;">Continuidad operacional</span></h3><p>Compensación por pérdidas derivadas de la interrupción del negocio.</p><h3><span style="font-size:20px;">Restauración tecnológica</span></h3><p>Recuperación de servidores, aplicaciones, bases de datos y estaciones de trabajo.</p><h3><span style="font-size:20px;">Gestión de incidentes</span></h3><p>Acceso a especialistas en:</p><ul><li>Respuesta a incidentes</li><li>Informática forense</li><li>Comunicación de crisis</li><li>Asesoría legal</li></ul><h3><span style="font-size:20px;">Responsabilidad frente a terceros</span></h3><p>Cobertura por reclamaciones derivadas de filtraciones de datos personales.</p><h3><span style="font-size:20px;">Extorsión digital</span></h3><p>Algunas pólizas consideran gastos relacionados con incidentes de ransomware y negociaciones especializadas.</p><p><br/></p><h1 style="text-align:center;"><span style="font-size:26px;"><span style="color:rgb(243, 156, 18);">EL ERROR</span> QUE MUCHAS EMPRESAS DESCUBREN DEMASIADO TARDE</span></h1><p>Una póliza puede indicar una cobertura de cientos de miles de dólares.</p><p>Pero eso no significa que todas las situaciones estén cubiertas.</p><p><br/></p><p>Cada componente posee sublímites específicos.</p><p>Por ejemplo:</p><ul><li>Recuperación tecnológica</li><li>Lucro cesante</li><li>Defensa jurídica</li><li>Restauración de datos</li></ul><p>Cada uno tiene un monto máximo independiente.</p><p>Revisar estos detalles puede evitar falsas expectativas durante un incidente.</p><h1 style="text-align:center;"><span style="font-size:26px;"><span style="color:rgb(243, 156, 18);">HOY LAS ASEGURADORAS</span> TAMBIÉN EVALÚAN TU NIVEL DE CIBERSEGURIDAD</span></h1><p>Hace algunos años bastaba completar un formulario.</p><p>Hoy las aseguradoras quieren evidencias.</p><p><br/></p><p><strong>Entre los controles más solicitados encontramos:</strong></p><p>✔ Autenticación Multifactor (MFA)</p><p>✔ Gestión de Accesos Privilegiados (PAM)</p><p>✔ Copias de respaldo Air-Gapped</p><p>✔ Gestión continua de vulnerabilidades</p><p>✔ Aplicación oportuna de parches</p><p>✔ Gestión de identidades</p><p>✔ Segmentación de redes</p><p>✔ Arquitectura Zero Trust</p><p>Una empresa que demuestra madurez en estos controles suele acceder a mejores condiciones de aseguramiento.</p><p><br/></p><h1 style="text-align:center;"><img src="/Imagenes_Blog/Blog_Alexis_Ciberseguro/Img2_cib_seb.png"/><span style="font-size:26px;"><br/></span></h1><h1 style="text-align:center;"><span style="font-size:26px;">LA LEY 21.719 <span style="color:rgb(243, 156, 18);">CAMBIA EL ESCENARIO</span></span></h1><p>La nueva&nbsp;<strong>Ley de Protección de Datos Personales (Ley 21.719)</strong>&nbsp;aumenta significativamente las responsabilidades de las organizaciones respecto del tratamiento de información.</p><p><br/></p><p>Si ocurre una brecha de seguridad, ya no basta con recuperar la operación.</p><p>También existen obligaciones legales, reputacionales y regulatorias.</p><p><br/></p><p>Por eso el seguro debe entenderse como una herramienta financiera complementaria y no como una estrategia de protección.</p><h1 style="text-align:center;"><span style="font-size:26px;">LA INTELIGENCIA ARTIFICIAL <span style="color:rgb(243, 156, 18);">TAMBIÉN LLEGÓ AL FRAUDE</span></span></h1><p>Los ataques mediante&nbsp;<strong>deepfake</strong>,&nbsp;<strong>Fraude del CEO</strong>,&nbsp;<strong>vishing</strong>&nbsp;y&nbsp;<strong>phishing impulsado por IA</strong>&nbsp;ya forman parte del panorama actual.</p><p><br/></p><p>Algunas aseguradoras comienzan a incorporar coberturas específicas para estos riesgos.</p><p><br/></p><p>Sin embargo, las condiciones cambian constantemente.</p><p><br/></p><p>Por ello es indispensable revisar cuidadosamente las exclusiones antes de contratar.</p><h1 style="text-align:center;"><span style="font-size:26px;">EL MEJOR SEGURO <span style="color:rgb(243, 156, 18);">SIGUE SIENDO PREVENIR</span></span></h1><p>Las organizaciones más resilientes no son aquellas que poseen la póliza más costosa.</p><p>Son aquellas que invierten primero en prevención.</p><p><strong>Implementar:</strong></p><ul><li>MFA</li><li>PAM</li><li>Zero Trust</li><li>Monitoreo continuo</li><li>Backups aislados</li><li>Gestión de vulnerabilidades</li></ul><p>reduce considerablemente la probabilidad de sufrir un incidente y, al mismo tiempo, mejora las condiciones para acceder a un seguro.</p><p>La prevención continúa siendo la inversión más rentable.</p><h1 style="text-align:center;"><img src="/Imagenes_Blog/Blog_Alexis_Ciberseguro/Img3_cib_seg.png"/><span style="font-size:26px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></h1><h1 style="text-align:center;"><span style="font-size:26px;"><span style="color:rgb(243, 156, 18);">TRES PREGUNTAS</span> ANTES DE CONTRATAR UN CIBERSEGURO</span></h1><p>Antes de firmar una póliza, pregúntate:</p><ul><li>¿Nuestra empresa cumple los controles mínimos que exigen hoy las aseguradoras?</li><li>¿Conocemos realmente las exclusiones y sublímites del contrato?</li><li>¿Tenemos un plan para responder a un incidente incluso si el seguro no cubre todos los costos?</li></ul><p>Responder estas preguntas permitirá tomar una decisión mucho más informada.</p><h1 style="text-align:center;"><span style="font-size:26px;">CONCLUSIÓN</span></h1><p>El crecimiento del mercado de&nbsp;<strong>seguros cibernéticos en Chile</strong>&nbsp;demuestra que las organizaciones son cada vez más conscientes de los riesgos digitales.</p><p>Sin embargo, ninguna póliza reemplaza una estrategia sólida de ciberseguridad.</p><p><br/></p><p>El seguro ayuda a recuperarse.</p><p><br/></p><p>La ciberseguridad ayuda a evitar el incidente.</p><p><br/></p><p>En CompuNet trabajamos junto a nuestros clientes para fortalecer su postura de seguridad mediante soluciones de prevención, monitoreo, protección de identidades, gestión de accesos privilegiados y respuesta ante incidentes, ayudándolos a construir organizaciones más resilientes antes de que el seguro tenga que entrar en acción.</p></div><p></p></div><p><strong></strong></p></div><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a><br/></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Blog_Alexis_Ciberseguro/Alexis.png" style="width:594.53px !important;height:311px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Thu, 09 Jul 2026 10:03:33 -0400</pubDate></item><item><title><![CDATA[¿Tu GRC está vivo... o solo espera la próxima auditoría?]]></title><link>https://www.compunetgroup.net/blogs/post/grc-gobernanza-riesgo-cumplimiento-ciberseguridad</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Blog_Contanza/Blog_GRC1.png"/>Descubre cómo transformar tu programa de Gobernanza, Riesgo y Cumplimiento (GRC) en un sistema vivo que fortalezca la ciberseguridad y el cumplimiento normativo.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div><p><strong style="text-align:justify;"></strong></p></div><div><div><p><strong style="text-align:justify;"></strong></p></div><div><div style="text-align:justify;"><div><p><strong></strong></p></div><div><div><div><div><div style="text-align:center;"></div>
</div></div></div></div><div><div><div><div></div></div></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div></div></div></div></div><div><h1 style="text-align:center;"></h1><div><h1 style="text-align:center;"><img src="/Imagenes_Blog/Blog_Contanza/B1.png"/><br/></h1><h1 style="text-align:center;"><span style="font-size:28px;"><span style="color:rgb(243, 156, 18);">GRC en Chile:</span> Cómo Construir un Sistema de Cumplimiento que Genere Valor</span></h1><p><br/></p><p>Cuando una organización implementa un programa de Gobernanza, Riesgo y Cumplimiento (GRC), suele hacerlo con un objetivo claro: cumplir con las exigencias regulatorias y estar preparada para una auditoría.</p><p><br/></p><p>Pero existe una pregunta mucho más importante:</p><p><strong>¿Tu sistema de GRC realmente protege a la organización cuando ocurre un incidente?</strong></p><p>La diferencia entre ambas respuestas puede definir la continuidad del negocio.</p><p><br/></p><p>Hoy, con la entrada en vigor de la Ley Marco de Ciberseguridad (Ley 21.663) y el inicio de operaciones de la Agencia Nacional de Ciberseguridad (ANCI), las organizaciones ya no solo deben demostrar que cuentan con políticas y procedimientos documentados. Deben evidenciar que esos procesos funcionan, evolucionan y son parte de la operación diaria.</p><p><br/></p><p>En otras palabras, el cumplimiento dejó de ser un documento para convertirse en una capacidad organizacional.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:24px;">CUANDO EL CUMPLIMIENTO SE TRANSFORMA <span style="color:rgb(243, 156, 18);">EN BUROCRACIA</span></span></h2><p>Muchas empresas cuentan con políticas de seguridad, matrices de riesgo, procedimientos y planes de respuesta.</p><p><br/></p><p>Sin embargo, esos documentos suelen permanecer sin revisión durante meses o incluso años.</p><p>El problema no es la falta de documentación.</p><p>El problema es creer que la documentación, por sí sola, protege a la organización.</p><p>Un programa de GRC no puede mantenerse estático mientras los riesgos cambian todos los días.</p><p>Las amenazas evolucionan.</p><p>La infraestructura cambia.</p><p>Las regulaciones se actualizan.</p><p>Las personas cambian de funciones.</p><p>Si el sistema no cambia con ellas, deja de ser útil.</p><h2 style="text-align:center;"><span style="font-size:24px;">¿ QUÉ SIGNIFICA REALMENTE <span style="color:rgb(243, 156, 18);">UN GRC VIVO?</span></span></h2><p>Un programa de Gobernanza, Riesgo y Cumplimiento funciona cuando sus tres pilares trabajan de forma integrada.</p><p><br/></p><h3 style="text-align:left;"><span style="font-size:20px;">GOBERNANZA</span></h3><p>Define quién toma decisiones, quién asume responsabilidades y cómo se supervisa la gestión de la organización.</p><p><br/></p><h3 style="text-align:left;"><span style="font-size:20px;">GESTIÓN DE RIESGOS</span></h3><p>Permite identificar, evaluar y priorizar amenazas antes de que se conviertan en incidentes.</p><p><br/></p><h3 style="text-align:left;"><span style="font-size:20px;">CUMPLIMIENTO</span></h3><p>Garantiza el alineamiento con leyes, regulaciones y estándares como ISO 27001, NIST Cybersecurity Framework y la Ley 21.663.</p><p>Cuando estos tres componentes funcionan de forma aislada aparecen problemas frecuentes:</p><ul><li><p>Riesgos identificados pero nunca tratados.</p></li><li><p>Políticas que nadie conoce.</p></li><li><p>Controles sin seguimiento.</p></li><li><p>Auditorías que solo buscan &quot;aprobar&quot;.</p></li><li><p>Equipos que trabajan en silos.</p></li></ul><p>Un GRC efectivo conecta personas, procesos y tecnología bajo un mismo objetivo: proteger el negocio.</p><h2><br/></h2><h2 style="text-align:center;"><span style="font-size:24px;">LA LEY 21.663 <span style="color:rgb(243, 156, 18);">CAMBIÓ LAS REGLAS</span></span></h2><p>La nueva Ley Marco de Ciberseguridad representa un cambio importante para las organizaciones chilenas.</p><p><br/></p><p>Ya no basta con declarar que existen controles.</p><p><br/></p><p>Las organizaciones deberán demostrar evidencia sobre:</p><ul><li><p>Gestión permanente de riesgos.</p></li><li><p>Registros actualizados.</p></li><li><p>Planes de respuesta.</p></li><li><p>Capacitación continua.</p></li><li><p>Trazabilidad de incidentes.</p></li><li><p>Mejora permanente.</p></li></ul><p>La diferencia es significativa.</p><p><br/></p><p>Antes se evaluaba principalmente la existencia de controles.</p><p>Hoy también se evalúa su efectividad.</p><h2 style="text-align:center;"><br/></h2><div style="text-align:center;"><img src="/Imagenes_Blog/Blog_Contanza/B2.png"/><br/></div><h2 style="text-align:center;"><span style="font-size:24px;">LA CULTURA ORGANIZACIONAL <span style="color:rgb(243, 156, 18);">ES EL VERDADERO CONTROL</span></span></h2><p>Uno de los errores más frecuentes consiste en creer que el cumplimiento pertenece únicamente al área legal o al equipo de ciberseguridad.</p><p>La realidad demuestra exactamente lo contrario.</p><p><br/></p><ul><li>La mayoría de los incidentes exitosos tienen un componente humano.</li><li>Un clic sobre un correo de phishing.</li><li>Una contraseña débil.</li><li>Un acceso mal configurado.</li><li>Un procedimiento que nadie siguió.</li><li>La tecnología reduce riesgos.</li><li>La cultura los previene.</li></ul><p><br/></p><p>Por eso un sistema de GRC solo permanece vivo cuando toda la organización comprende cuál es su rol dentro del proceso.</p><p>Desde el directorio hasta el colaborador que utiliza diariamente su correo electrónico.</p><h2><br/></h2><h2 style="text-align:center;"><span style="font-size:24px;">¿CÓMO CONSTRUIR UN SISTEMA <span style="color:rgb(243, 156, 18);">QUE REALMENTE APRENDA?</span></span></h2><p>Los mejores programas de cumplimiento tienen algo en común.</p><ul><li>Aprenden constantemente.</li><li>Cada incidente genera nuevas acciones.</li><li>Cada auditoría mejora un proceso.</li><li>Cada simulacro fortalece los controles.</li><li>Cada nuevo riesgo modifica las prioridades.</li></ul><p><br/></p><p>En lugar de actualizar documentos únicamente antes de una auditoría, convierten el aprendizaje continuo en parte de la operación.</p><p>Ese enfoque permite que el sistema evolucione junto con el negocio.</p><p><br/></p><p style="text-align:center;"><br/></p><h2 style="text-align:center;"><span style="font-size:24px;">CINCO PREGUNTAS QUE TODA ORGANIZACIÓN <span style="color:rgb(243, 156, 18);">DEBERÍA HACERSE</span></span></h2><p>Antes de la próxima auditoría vale la pena responder con honestidad:</p><ul><li><p><span style="font-weight:bold;">¿Nuestro mapa de riesgos refleja la realidad actual del negocio?</span></p></li><li><p><span style="font-weight:bold;">¿Las lecciones aprendidas de los últimos incidentes generaron cambios concretos?</span></p></li><li><p><span style="font-weight:bold;">¿Los colaboradores conocen realmente sus responsabilidades?</span></p></li><li><p><span style="font-weight:bold;">¿Existe evidencia verificable de que los controles funcionan?</span></p></li><li><p><span style="font-weight:bold;">¿Nuestro sistema mejora continuamente o solo se actualiza cuando lo exige una auditoría?</span></p></li></ul><p>Las respuestas permiten conocer el verdadero nivel de madurez del programa de GRC.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:24px;">DEL CUMPLIMIENTO A LA RESILIENCIA</span></h2><p>El verdadero objetivo del cumplimiento no es aprobar una inspección.</p><p>Es fortalecer la capacidad de la organización para anticiparse, responder y recuperarse frente a incidentes.</p><p><br/></p><p>Cuando el programa de GRC se convierte en un proceso vivo:</p><ul><li><p><strong>Mejora la toma de decisiones;</strong></p></li><li><p><strong>Fortalece la cultura organizacional;</strong></p></li><li><p><strong>Reduce riesgos operacionales;</strong></p></li><li><p><strong>Facilita el cumplimiento normativo;</strong></p></li><li><p><strong>Incrementa la resiliencia del negocio.</strong></p></li></ul><p>En ese momento deja de ser una obligación administrativa y comienza a convertirse en una ventaja competitiva.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:24px;">CONCLUSIÓN</span></h2><p>Las organizaciones que enfrentarán mejor los desafíos regulatorios y de ciberseguridad no serán aquellas que acumulen más documentos.</p><p>Serán las que logren construir un sistema de Gobernanza, Riesgo y Cumplimiento capaz de evolucionar con el negocio, aprender de cada experiencia y comprometer a toda la organización.</p><p><br/></p><p>En CompuNet acompañamos a nuestros clientes en el diseño e implementación de programas de GRC que integran gobernanza, gestión de riesgos y cumplimiento normativo bajo un enfoque práctico, medible y alineado con los desafíos actuales de la ciberseguridad.</p><p><br/></p><p>Porque un sistema de cumplimiento no debería existir únicamente para responder a una auditoría.</p><p>Debería estar preparado para proteger a la organización cuando realmente importa.</p></div><p><strong></strong></p></div><div style="text-align:center;"><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Blog_Contanza/Constanza.png" style="width:527.68px !important;height:276px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Tue, 23 Jun 2026 17:15:40 -0400</pubDate></item><item><title><![CDATA[¿Cómo saber si tu empresa está realmente protegida?]]></title><link>https://www.compunetgroup.net/blogs/post/como-saber-si-tu-empresa-esta-realmente-protegida</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Migración_Jasiel/Blog_Migracion1.png"/>¿Tu empresa está realmente protegida? Descubre las 7 preguntas clave que todo gerente debería hacer a su proveedor de TI para identificar brechas de seguridad, evaluar riesgos y fortalecer la protección de su negocio frente a las amenazas actuales.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div><p><strong style="text-align:justify;"></strong></p></div><div><div><p><strong style="text-align:justify;"></strong></p></div><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:28px;"></span></b></p></div></div></div></div><div><p style="text-align:center;"></p><div><h1 style="text-align:center;"><span style="font-size:28px;">¿ CÓMO SABER SI TU EMPRESA ESTÁ REALMENTE PROTEGIDA?</span></h1><div style="text-align:center;"><img src="/Imagenes_Blog/Blog_Mario1/Blog_M1.png"/><span style="font-size:24px;font-family:Poppins, sans-serif;font-weight:600;text-align:justify;"><br/></span></div><div style="text-align:center;"><span style="font-size:24px;font-family:Poppins, sans-serif;font-weight:600;text-align:justify;">LAS 7 PREGUNTAS QUE DEBERÍAS HACERLE A TU PROVEEDOR TI HOY MISMO</span></div><p><strong>Por Mario Paz, Ingeniero de Preventas | CompuNet</strong></p><p><strong><br/></strong></p><p>Muchas organizaciones creen que están protegidas porque cuentan con antivirus, firewall, respaldos automáticos o un proveedor de TI que se encarga de la infraestructura tecnológica.</p><p><br/></p><p>Pero la realidad es otra.</p><p><br/></p><p>En la mayoría de los incidentes que analizamos, las empresas afectadas también tenían herramientas de seguridad implementadas. Lo que marcó la diferencia no fue la ausencia de tecnología, sino la falta de visibilidad, monitoreo, procesos y validación continua.</p><p><br/></p><p>La pregunta entonces no es si tienes herramientas de seguridad.</p><p><br/></p><p>La pregunta correcta es:</p><p><strong>¿Sabes realmente qué tan protegida está tu empresa hoy?</strong></p><p><strong><br/></strong></p><p style="text-align:center;"><span style="font-size:24px;font-family:Poppins, sans-serif;font-weight:600;">LA FALSA </span><span style="font-size:24px;font-family:Poppins, sans-serif;font-weight:600;color:rgb(243, 156, 18);">SENSACIÓN DE SEGURIDAD</span></p><p>La ciberseguridad se ha convertido en una prioridad para organizaciones de todos los tamaños. Sin embargo, muchas empresas operan bajo una peligrosa sensación de seguridad basada en supuestos.</p><p><br/></p><ul><li><strong>&quot;Tenemos antivirus.&quot;</strong></li><li><strong>&quot;Nuestros respaldos funcionan.&quot;</strong></li><li><strong>&quot;Nuestro proveedor se encarga.&quot;</strong></li><li><strong>&quot;Eso nunca nos ha pasado.&quot;</strong></li></ul><div><span style="font-weight:700;"><br/></span></div><p>Son frases que escuchamos frecuentemente antes de que ocurra un incidente.</p><p><br/></p><p>Según diversos estudios internacionales, una gran parte de las organizaciones afectadas por ransomware o filtraciones de datos creía que contaba con medidas suficientes de protección antes del ataque.</p><p><br/></p><p>La razón es simple: tener tecnología instalada no garantiza que esté correctamente configurada, supervisada o preparada para responder ante amenazas modernas.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:24px;">¿POR QUÉ ES IMPORTANTE <span style="color:rgb(243, 156, 18);">CUESTIONAR A TU PROVEEDOR TI?</span></span></h2><p>Delegar la administración tecnológica es una práctica habitual y necesaria. Sin embargo, delegar no significa dejar de supervisar.</p><p><br/></p><p>La ciberseguridad empresarial requiere una relación basada en transparencia, indicadores y mejora continua.</p><p><br/></p><p>Un proveedor especializado debería ser capaz de explicar claramente:</p><ul><li><p>Qué riesgos enfrenta tu organización.</p></li><li><p>Qué controles de seguridad están activos.</p></li><li><p>Qué vulnerabilidades han sido detectadas.</p></li><li><p>Cómo responderían ante un incidente real.</p></li><li><p>Cuánto tiempo tardarían en recuperar la operación.</p><p><br/></p></li></ul><p>Si estas respuestas no existen o son ambiguas, existe un riesgo que merece atención.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/Blog_Mario1/Blog_M2.png"/><br/></p><p style="text-align:center;"><span style="font-size:24px;font-family:Poppins, sans-serif;font-weight:600;">LAS 7 PREGUNTAS </span><span style="font-size:24px;font-family:Poppins, sans-serif;font-weight:600;color:rgb(243, 156, 18);">QUE DEBERÍAS HACER HOY MISMO</span><br/></p><h3><span style="font-size:20px;">1. ¿Cuándo fue la última auditoría o revisión de seguridad?</span></h3><p>La infraestructura tecnológica cambia constantemente.</p><p><br/></p><p>Nuevas aplicaciones, actualizaciones, usuarios y configuraciones pueden introducir vulnerabilidades sin que nadie lo note.</p><p><br/></p><p>Una auditoría de ciberseguridad periódica permite identificar brechas antes de que sean explotadas por atacantes.</p><p><br/></p><p><strong>Señal de alerta:</strong>&nbsp;si la última evaluación fue hace más de un año o simplemente no existe.</p><p><br/></p><h3><span style="font-size:20px;">2. ¿Cómo me informan cuando detectan una amenaza?</span></h3><p>La velocidad de respuesta es fundamental.</p><p><br/></p><p>Un proveedor de TI debe contar con procedimientos definidos para alertar, escalar y gestionar incidentes de seguridad.</p><p><br/></p><p>No basta con detectar una amenaza.</p><p><br/></p><p>Es indispensable saber quién recibe la alerta, en cuánto tiempo y qué acciones se ejecutan inmediatamente.</p><p><br/></p><h3><span style="font-size:20px;">3. ¿Los respaldos son verificados periódicamente?</span></h3><p>Uno de los errores más frecuentes es asumir que los respaldos funcionan porque los reportes indican que fueron completados.</p><p><br/></p><p>La verdadera pregunta es:</p><p><strong>¿Cuándo fue la última restauración exitosa?</strong></p><p><strong><br/></strong></p><p>Un respaldo que nunca ha sido probado podría fallar exactamente cuando más se necesita.</p><p><br/></p><h3><span style="font-size:20px;">4. ¿Qué ocurre si un colaborador abre un correo malicioso?</span></h3><p>El correo electrónico sigue siendo uno de los principales vectores de ataque.</p><p><br/></p><p>Las organizaciones modernas necesitan múltiples capas de protección:</p><ul><li><p>Filtrado avanzado de correo.</p></li><li><p>Detección de phishing.</p></li><li><p>Protección contra malware.</p></li><li><p>Capacitación de usuarios.</p></li><li><p>Respuesta automatizada.</p><p><br/></p></li></ul><p>La pregunta no es si alguien cometerá un error.</p><p>La pregunta es qué controles existen cuando ese error ocurra.</p><p><br/></p><h3><span style="font-size:20px;">5. ¿Cuánto tiempo tomaría recuperar la operación después de un ransomware?</span></h3><p>Toda empresa debería conocer dos indicadores fundamentales:</p><p><strong>RTO (Recovery Time Objective):</strong>&nbsp;cuánto tiempo tomará recuperar los servicios.</p><p><strong>RPO (Recovery Point Objective):</strong>&nbsp;cuánta información podría perderse.</p><p><br/></p><p>Si tu proveedor no puede entregar una respuesta concreta, probablemente tampoco tenga un plan suficientemente definido.</p><p><br/></p><h3><span style="font-size:20px;">6. ¿Cómo se mantienen actualizados frente a nuevas amenazas?</span></h3><p>La ciberseguridad evoluciona todos los días.</p><p><br/></p><p>Las amenazas que afectaban a las empresas hace cinco años son muy diferentes a las actuales.</p><p><br/></p><p>Un proveedor especializado debe demostrar:</p><ul><li><p>Capacitación continua.</p></li><li><p>Certificaciones vigentes.</p></li><li><p>Actualización permanente de tecnologías.</p></li><li><p>Participación en comunidades y fabricantes especializados.</p><p><br/></p></li></ul><h3><span style="font-size:20px;">7. ¿Qué certificaciones o metodologías respaldan su trabajo?</span></h3><p>Los estándares existen para asegurar calidad y consistencia.</p><p><br/></p><p>Marcos reconocidos como:</p><ul><li><p>NIST Cybersecurity Framework.</p></li><li><p>ISO 27001.</p></li><li><p>CIS Controls.</p></li></ul><p>Permiten implementar procesos estructurados y medibles de gestión de riesgos.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:24px;">¿ QUÉ HACER SI LAS RESPUESTAS<span style="color:rgb(243, 156, 18);"> NO SON SATISFACTORIAS?</span></span></h2><p>Si al realizar estas preguntas recibes respuestas ambiguas o incompletas, no significa necesariamente que debas cambiar inmediatamente de proveedor.</p><p>Pero sí indica que es momento de profundizar.</p><p><br/></p><p>Algunas acciones recomendadas son:</p><ul><li><p>Solicitar un diagnóstico de seguridad.</p></li><li><p>Realizar una auditoría externa independiente.</p></li><li><p>Revisar los acuerdos de servicio existentes.</p></li><li><p>Actualizar el plan de respuesta ante incidentes.</p></li><li><p>Evaluar tecnologías de protección avanzadas.</p></li></ul><p>La transparencia es uno de los mejores indicadores de madurez tecnológica.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/Blog_Mario1/Blog_M3.png"/><span style="font-size:24px;font-family:Poppins, sans-serif;font-weight:600;"><br/></span></p><p style="text-align:center;"><span style="font-size:24px;font-family:Poppins, sans-serif;font-weight:600;">LA SEGURIDAD </span><span style="font-size:24px;font-family:Poppins, sans-serif;font-weight:600;color:rgb(243, 156, 18);">COMIENZA CON PREGUNTAS</span><br/></p><p>Muchas empresas invierten en tecnología sin saber realmente qué tan protegidas están.</p><p><br/></p><p>Sin embargo, las organizaciones más resilientes no son necesariamente las que más gastan, sino aquellas que entienden sus riesgos y toman decisiones informadas.</p><p>Las siete preguntas de este artículo son un excelente punto de partida para evaluar el nivel de protección de tu organización y la capacidad real de tu proveedor de TI.</p><p><br/></p><p>Porque la ciberseguridad no se trata únicamente de instalar herramientas.</p><p>Se trata de entender qué estás protegiendo, cómo lo estás protegiendo y qué ocurrirá cuando enfrentes un incidente real.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:24px;">¿QUIERES CONOCER EL <span style="color:rgb(243, 156, 18);">ESTADO REAL DE TU SEGURIDAD?</span></span></h2><p>En CompuNet ayudamos a empresas de todos los tamaños a evaluar su postura de ciberseguridad mediante diagnósticos, auditorías y servicios especializados que permiten identificar brechas, reducir riesgos y fortalecer la continuidad operacional.</p><p><br/></p><p>Nuestro enfoque combina tecnología, procesos y experiencia para entregar una visión clara y accionable sobre el nivel de protección de tu organización.</p><p><strong>Agenda una conversación con nuestros especialistas y descubre qué tan protegida está realmente tu empresa.</strong></p></div><p></p></div><div style="text-align:center;"><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Blog_Mario1/Mario.png" style="width:546.78px !important;height:286px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Tue, 16 Jun 2026 12:53:27 -0400</pubDate></item><item><title><![CDATA[Ya migraste tu infraestructura virtual. ¿Y ahora qué? Claves para Optimizar, Proteger y Gobernar tu nuevo entorno TI]]></title><link>https://www.compunetgroup.net/blogs/post/migracion-virtualizacion</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Migración_Jasiel/Blog_Migracion1.png"/>La migración de infraestructura es solo el comienzo. Descubre cómo optimizar el rendimiento, fortalecer la seguridad y establecer un gobierno eficiente de tu entorno virtual para garantizar continuidad operativa y máximo valor para el negocio.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:28px;"></span></b></p></div></div></div></div><div><div><p style="text-align:center;"><img src="/Imagenes_Blog/Migraci%C3%B3n_Jasiel/img1.png"/><br/></p><p>La migración de una infraestructura virtual es un hito importante para cualquier organización. Ya sea que se trate de una modernización tecnológica, una actualización de plataforma o una estrategia de optimización de costos, completar exitosamente una migración es solo el comienzo del camino.</p><p><br/></p><p>Una realidad que observamos frecuentemente en proyectos de infraestructura TI es que muchas empresas concentran todos sus esfuerzos en la migración misma, pero descuidan las actividades posteriores que realmente determinan el éxito a largo plazo. La validación operativa, la optimización del rendimiento, la seguridad y el gobierno de la plataforma son elementos fundamentales para garantizar que la inversión genere el valor esperado.</p><p><br/></p><p>En este artículo compartiré las principales recomendaciones que aplicamos en CompuNet para transformar una migración exitosa en una infraestructura moderna, segura y preparada para el crecimiento.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">LA IMPORTANCIA</span> DE LAS PRIMERAS 72 HORAS DESPUES DE LA MIGRACIÓN</span></h2><div style="text-align:center;"><img src="/Imagenes_Blog/Migraci%C3%B3n_Jasiel/img2.png"/><span style="font-size:26px;"><br/></span></div><p><span style="font-size:26px;"></span>Una vez finalizada la migración, comienza una fase crítica de validación. Aunque las máquinas virtuales estén operativas, es indispensable verificar que todos los servicios funcionen correctamente bajo condiciones reales de negocio.</p><p><br/></p><p>Durante las primeras 72 horas recomendamos validar:</p><p><br/></p><h3><span style="font-size:20px;">Conectividad y servicios críticos</span></h3><p>Cada máquina virtual debe comunicarse correctamente con:</p><ul><li>Servicios DNS.</li><li>Redes corporativas.</li><li>Aplicaciones internas.</li><li>Servicios externos y plataformas cloud.</li></ul><p>Pequeños errores de configuración pueden generar interrupciones que no son evidentes durante las pruebas iniciales.</p><p><br/></p><h3><span style="font-size:20px;">Establecimiento de una línea base de rendimiento</span></h3><p>Uno de los errores más comunes es no medir el comportamiento del nuevo entorno.</p><p>Es fundamental registrar indicadores como:</p><ul><li>Consumo de CPU.</li><li>Uso de memoria RAM.</li><li>IOPS de almacenamiento.</li><li>Latencia de red.</li><li>Rendimiento de aplicaciones críticas.</li></ul><p>Estos datos servirán como referencia para futuras optimizaciones y para detectar anomalías tempranas.</p><p><br/></p><h3><span style="font-size:20px;">Validación por parte de usuarios finales</span></h3><p>Los equipos técnicos pueden confirmar que una aplicación está funcionando, pero solo los usuarios pueden validar si cumple adecuadamente con sus procesos de negocio.</p><p>Por ello recomendamos involucrar representantes de cada área para ejecutar pruebas funcionales reales.</p><p><br/></p><h3><span style="font-size:20px;">Verificación de respaldos y recuperación</span></h3><p>No basta con confirmar que los respaldos están ejecutándose.</p><p>Es indispensable realizar pruebas de restauración para garantizar que los datos puedan recuperarse correctamente en caso de incidente.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:26px;">SEGURIDAD POST MIGRACIÓN: <span style="color:rgba(243, 156, 18, 0.97);">EL MOMENTO DE MAYOR EXPOSICIÓN</span></span></h2><p>Toda migración implica cambios en configuraciones, redes, permisos y componentes de infraestructura. Esto genera una superficie de ataque temporalmente más amplia.</p><p>De acuerdo con los lineamientos del NIST Cybersecurity Framework 2.0, las etapas posteriores a la implementación representan un momento especialmente sensible para la organización, donde una validación de seguridad exhaustiva resulta esencial.</p><p><br/></p><h3><span style="font-size:20px;">Cambiar credenciales heredadas</span></h3><p>Las contraseñas utilizadas durante el proyecto deben ser reemplazadas inmediatamente.</p><p>Esto incluye:</p><ul><li>Consolas de administración.</li><li>Hipervisores.</li><li>Sistemas de respaldo.</li><li>Cuentas de servicio.</li><li>Accesos privilegiados.</li></ul><div><br/></div><h3><span style="font-size:20px;">Aplicar hardening al hipervisor</span></h3><p>La adopción de estándares como los CIS Benchmarks permite reducir significativamente los riesgos asociados a configuraciones inseguras.</p><p>Este proceso incluye:</p><ul><li>Deshabilitar servicios innecesarios.</li><li>Limitar accesos administrativos.</li><li>Configurar registros y auditoría.</li><li>Fortalecer políticas de autenticación.</li></ul><div><br/></div><h3><span style="font-size:20px;">Revisar reglas de firewall</span></h3><p>Muchas organizaciones trasladan reglas históricas sin cuestionar su vigencia.</p><p>La migración representa una excelente oportunidad para:</p><ul><li>Eliminar reglas obsoletas.</li><li>Cerrar puertos innecesarios.</li><li>Segmentar accesos.</li><li>Reducir la superficie de exposición.</li></ul><div><br/></div><h3><span style="font-size:20px;">Implementar segmentación de red</span></h3><p>La separación de entornos productivos, administrativos y de desarrollo mejora significativamente la postura de seguridad.</p><p>La utilización de VLANs y controles de acceso segmentados permite contener incidentes y limitar movimientos laterales dentro de la infraestructura.</p><p><br/></p><h3><span style="font-size:20px;">Ejecutar análisis de vulnerabilidades</span></h3><p>Antes de considerar finalizado el proyecto, es recomendable realizar un escaneo integral de vulnerabilidades para identificar configuraciones incorrectas, software desactualizado o riesgos introducidos durante la migración.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:26px;">OPTIMIZACIÓN DE INFRAESTRUCTURA VIRTUAL: <span style="color:rgba(243, 156, 18, 0.97);">APROVECHANDO EL POTENCIAL DE LA NUEVA PLATAFORMA</span></span></h2><h2 style="text-align:center;"><img src="/Imagenes_Blog/Migraci%C3%B3n_Jasiel/img3.png" style="font-family:Montserrat, sans-serif;font-size:16px;font-weight:normal;"/></h2><p><br/></p><p>Una migración no debe limitarse a replicar el entorno anterior.</p><p>El verdadero valor aparece cuando la organización comienza a optimizar recursos y mejorar la eficiencia operativa.</p><p><br/></p><h3><span style="font-size:20px;">Right-Sizing de Máquinas Virtuales</span></h3><p>Es habitual encontrar servidores virtuales sobredimensionados.</p><p>Asignar recursos excesivos genera:</p><ul><li>Menor eficiencia.</li><li>Mayor consumo de licencias.</li><li>Costos operativos innecesarios.</li></ul><p>El análisis de utilización real permite ajustar CPU, memoria y almacenamiento según las necesidades efectivas de cada carga de trabajo.</p><p><br/></p><h3><span style="font-size:20px;">Estrategias de almacenamiento inteligente</span></h3><p>La combinación de almacenamiento SSD, NVMe y almacenamiento tradicional permite optimizar costos y rendimiento.</p><p>Las cargas más exigentes deben ubicarse en medios de alta velocidad, mientras que los sistemas menos críticos pueden utilizar capas de almacenamiento más económicas.</p><p><br/></p><h3><span style="font-size:20px;">Gestión de snapshots</span></h3><p>Los snapshots son herramientas extremadamente útiles, pero su acumulación prolongada puede impactar negativamente el rendimiento.</p><p>Una política de retención claramente definida ayuda a mantener la estabilidad de la plataforma.</p><p><br/></p><h3><span style="font-size:20px;">Alta disponibilidad para servicios críticos</span></h3><p>Las plataformas modernas de virtualización ofrecen mecanismos de Alta Disponibilidad (HA) que permiten reiniciar automáticamente las máquinas virtuales en otros nodos ante fallas físicas.</p><p>Implementar HA mejora significativamente la continuidad operacional y reduce los tiempos de recuperación.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">GOBIERNO Y MONITOREO:</span> LA CLAVE PARA UNA INFRAESTRUCTURA SOSTENIBLE</span></h2><p>Una infraestructura moderna requiere visibilidad permanente.</p><p>La ausencia de monitoreo proactivo suele convertir problemas menores en incidentes de alto impacto.</p><p><br/></p><h3><span style="font-size:20px;">Monitoreo continuo</span></h3><p>Las organizaciones deben implementar alertas inteligentes para supervisar:</p><ul><li>Utilización de CPU.</li><li>Consumo de memoria.</li><li>Capacidad de almacenamiento.</li><li>Latencia de red.</li><li>Disponibilidad de servicios.</li></ul><p>La detección temprana permite actuar antes de que los usuarios perciban una degradación.</p><p><br/></p><h3><span style="font-size:20px;">Gestión de parches y actualizaciones</span></h3><p>Mantener actualizado el hipervisor y los sistemas operativos es una práctica esencial para la seguridad y estabilidad.</p><p>La recomendación es establecer ventanas de mantenimiento periódicas con procedimientos formalizados.</p><p><br/></p><h3><span style="font-size:20px;">Documentación actualizada</span></h3><p>La documentación es un activo estratégico.</p><p>Toda infraestructura virtual debería mantener actualizado:</p><ul><li>Inventario de máquinas virtuales.</li><li>Diagramas de red.</li><li>Dependencias de aplicaciones.</li><li>Procedimientos operativos.</li></ul><div><br/></div><h3><span style="font-size:20px;">Plan de contingencia y rollback</span></h3><p>Aunque el proyecto haya concluido exitosamente, siempre es recomendable mantener procedimientos documentados para responder rápidamente ante escenarios inesperados.</p><p>La preparación previa reduce significativamente los tiempos de respuesta frente a incidentes.</p><p><br/></p><h2 style="text-align:center;"><span style="font-size:26px;">CONCLUSIÓN</span></h2><p>Completar una migración de infraestructura virtual representa un avance importante para cualquier organización, pero el verdadero éxito se mide en los meses posteriores.</p><p><br/></p><p>La validación técnica, la optimización de recursos, la ciberseguridad, el monitoreo continuo y un adecuado gobierno de infraestructura son los elementos que permiten transformar una migración en una plataforma estable, segura y preparada para el crecimiento.</p><p><br/></p><p>En CompuNet acompañamos a nuestros clientes durante todo el ciclo de vida de sus proyectos de virtualización, desde la planificación inicial hasta la operación continua, ayudándolos a maximizar el rendimiento de sus inversiones tecnológicas y fortalecer su resiliencia operacional.</p><p><br/></p><p>Porque migrar es importante. Pero optimizar, proteger y gobernar correctamente la nueva infraestructura es lo que realmente genera valor para el negocio.</p></div></div><div style="text-align:center;"><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Migraci%C3%B3n_Jasiel/Jasiel.png" style="width:447.46px !important;height:234px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Mon, 08 Jun 2026 13:17:04 -0400</pubDate></item><item><title><![CDATA[Caso Change Healthcare: Cuando un ciberataque deja de ser "TI" y se convierte en una crisis de negocio]]></title><link>https://www.compunetgroup.net/blogs/post/caso-change-healthcare-cuando-un-ciberataque-deja-de-ser-ti-y-se-convierte-en-una-crisis-de-negocio</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Change_Healthcare_Cesar/Blog_Healthcare.png"/>El ataque a Change Healthcare en 2024 dejó una de las lecciones más duras para la continuidad operacional moderna: un incidente cibernético ya no afecta únicamente a TI, sino directamente a la liquidez, reputación y capacidad operativa de todo un ecosistema empresarial.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:28px;">UN INCIDENTE QUE PARALIZÓ OPERACIONES, AFECTÓ LIQUIDEZ Y EXPUSO LA FRAGILIDAD DIGITAL DE INDUSTRIAS COMPLETAS</span></b><br/></p><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/Change_Healthcare_Cesar/Ataque_en_red.png"/><b><span style="font-size:28px;"><br/></span></b></p><p><b><span style="font-size:20px;">Resumen ejecutivo:</span></b><br/> El ataque a Change Healthcare en 2024 dejó una de las lecciones más duras para la continuidad operacional moderna: un incidente cibernético ya no afecta únicamente a TI, sino directamente a la liquidez, reputación y capacidad operativa de todo un ecosistema empresarial.</p><p><br/> La interrupción generó impactos financieros proyectados de hasta USD 2.45 mil millones para su grupo controlador, afectando hospitales, aseguradoras, farmacias, proveedores y pacientes en todo Estados Unidos. Para directorios y líderes empresariales de Chile, Perú y Colombia, la señal es clara: el riesgo ya no es “si ocurrirá un ataque”, sino cuánto tiempo puede sobrevivir el negocio cuando la infraestructura digital deja de operar.</p><p><br/></p><p><i><strong><span style="color:rgba(243, 156, 18, 0.97);">Nota editorial:</span> este artículo analiza hechos públicos y reportes internacionales relacionados con el incidente de Change Healthcare. Algunas referencias corporativas regionales fueron adaptadas para fines explicativos y editoriales, manteniendo intacto el análisis técnico y estratégico del caso.</strong></i></p><p><i><br/></i></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">INTRODUCCIÓN</span></b></p><p>Hay incidentes que se sienten como una alerta técnica, y otros que se parecen más a un colapso operativo. El caso de Change Healthcare pertenece claramente a la segunda categoría.</p><p>Una sola pieza crítica del ecosistema sanitario estadounidense fue comprometida, y el efecto dominó alcanzó hospitales, clínicas, farmacias, aseguradoras y proveedores a nivel nacional. Lo relevante no fue únicamente el ataque, sino el impacto operacional y financiero que produjo sobre toda la cadena de valor.</p><p>Para directorios, inversionistas y líderes empresariales, este caso traduce la ciberseguridad a un lenguaje mucho más tangible: <strong>continuidad operacional, flujo de caja, dependencia tecnológica, resiliencia y reputación corporativa.</strong></p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"><span style="font-size:24px;font-weight:700;">EL INCIDENTE</span></span></p><p style="text-align:left;margin-bottom:2px;"><span style="text-align:justify;">En febrero de 2024, Change Healthcare —subsidiaria de un importante conglomerado global del sector salud— sufrió un ataque de ransomware atribuido al grupo ALPHV/BlackCat.</span><br/></p><p>La organización debió desconectar sistemas críticos y suspender servicios durante semanas para contener el incidente. El problema era especialmente grave porque la compañía procesaba cerca de 15 mil millones de transacciones sanitarias anuales y mantenía integración con una enorme parte del ecosistema médico estadounidense.</p><p><br/></p><p><strong>La interrupción afectó procesos esenciales como:</strong></p><ul><li>Verificación de elegibilidad de pacientes</li><li>Autorizaciones médicas</li><li>Prescripciones</li><li>Gestión de pagos</li><li>Procesamiento de reclamos</li></ul><p><strong>En otras palabras, el ataque no solo afectó sistemas tecnológicos; afectó directamente el flujo que convierte atención médica en operación financiera.</strong></p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">UN ECOSISTEMA ALTAMENTE DEPENDIENTE</span></b></p><p>El caso se vuelve aún más relevante para Latinoamérica cuando entendemos el nivel de dependencia que existe entre grandes organizaciones y terceros tecnológicos.</p><p><strong>Para efectos editoriales, podemos imaginar un escenario equivalente con operaciones regionales ficticias como:</strong></p><ul><li><i>Salud Integral Chile</i></li><li><i>AndesCare Perú</i></li><li><i>NovaMed Colombia</i></li></ul><p>Aunque los nombres fueron modificados para fines editoriales, el punto de fondo permanece intacto: <strong>industrias completas hoy dependen de plataformas digitales críticas altamente interconectadas.</strong></p><p><br/></p><p>Cuando uno de esos actores cae, el impacto no queda contenido dentro de una sola empresa; se expande rápidamente hacia clientes, proveedores, socios y operaciones financieras.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">EL MODUS OPERANDI DEL RANSOMWARE MODERNO</span></b></p><p><strong>Desde una perspectiva técnica, el patrón seguido por los atacantes fue consistente con el ransomware moderno:</strong></p><ol><li>Acceso inicial al entorno</li><li>Movimiento lateral dentro de la infraestructura</li><li>Exfiltración de información</li><li>Interrupción y cifrado de sistemas críticos</li><li>Presión económica y operacional para forzar negociación</li></ol><p>La propia organización confirmó que decidió desconectar parte importante de sus plataformas para limitar el daño. Desde la perspectiva de contención, fue una decisión correcta; desde la continuidad operacional, extremadamente costosa.</p><p><br/></p><p><strong>Y ahí aparece una de las lecciones más importantes del caso:</strong></p><p>La resiliencia ya no se mide únicamente por la cantidad de controles de seguridad implementados, sino por la capacidad del negocio para seguir funcionando cuando una parte crítica de su infraestructura deja de operar.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">EL VERDADERO DOLOR:&nbsp;<span style="color:rgba(243, 156, 18, 0.97);">LA INTERRUPCIÓN DEL NEGOCIO</span></span></b></p><p>El mayor costo no fue únicamente el rescate ni la investigación forense.</p><p>El verdadero impacto vino de la paralización operacional.</p><p>Hospitales y proveedores quedaron sin acceso a procesos esenciales de validación, pagos y autorizaciones. Muchas organizaciones debieron recurrir a procesos manuales, líneas de financiamiento y reservas internas para mantener continuidad mínima de atención.</p><p><br/></p><p><strong>Ese es precisamente el cambio de paradigma que hoy preocupa a directorios y comités ejecutivos:</strong></p><ul><li>El ransomware ya no secuestra solamente información.<br/> Secuestra liquidez, productividad, continuidad y capacidad de servicio.</li><li>En industrias reguladas o críticas, eso puede transformarse rápidamente en una crisis operacional y reputacional de gran escala.</li></ul><div><br/></div>
<p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">IMPACTO FINANCIERO</span></b></p><p>Los reportes públicos asociados al caso estimaron costos cercanos a USD 872 millones durante el primer trimestre posterior al ataque.</p><p>Posteriormente, las proyecciones elevaron el impacto anual estimado a cifras entre USD 2.3 y USD 2.45 mil millones, posicionándolo como uno de los incidentes cibernéticos más costosos registrados recientemente.</p><p>Además, se reportó un pago de rescate cercano a USD 22 millones. Sin embargo, el rescate fue apenas una fracción del problema.</p><p><strong>Los costos reales provinieron principalmente de:</strong></p><ul><li>Interrupción operacional</li><li>Remediación tecnológica</li><li>Soporte a terceros afectados</li><li>Pérdida de productividad</li><li>Procesos manuales de contingencia</li><li>Impacto reputacional</li></ul><p>La gran lección es que el daño financiero de un ciberataque moderno proviene mucho más de la interrupción del negocio que del incidente técnico en sí mismo.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">LA VERDADERA CAUSA RAÍZ</span></b></p><p>Reducir este caso a una “falta de protección” sería una lectura superficial.</p><p><strong>La causa raíz fue una combinación de factores mucho más estructurales:</strong></p><ul><li>Alta criticidad del servicio</li><li>Dependencia ecosistémica</li><li>Concentración operacional</li><li>Integración excesiva entre plataformas</li><li>Fuerte dependencia de terceros tecnológicos</li></ul><p>En otras palabras, una parte crítica de la continuidad operacional del negocio estaba concentrada en una infraestructura digital altamente interdependiente.</p><p>Cuando esa pieza fue comprometida, el efecto alcanzó a toda la cadena de valor.</p><p><br/></p><p>El Foro Económico Mundial ha advertido precisamente este fenómeno en sus reportes recientes: la complejidad de las cadenas de suministro digitales, la sofisticación del cibercrimen y la dependencia de terceros están transformando la resiliencia operacional en un desafío estratégico global.</p><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"><br/></span></p><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;font-size:24px;"><strong>¿QUÉ SIGNIFICA ESTO PARA CHILE, PERÚ Y COLOMBIA?</strong></span></p><p style="text-align:left;margin-bottom:2px;"><span style="text-align:justify;">La analogía para Latinoamérica es directa.</span><br/></p><p><strong>Sectores como:</strong></p><ul><li>Salud</li><li>Banca</li><li>Retail</li><li>Logística</li><li>Telecomunicaciones</li><li>Minería</li><li>Servicios compartidos</li></ul><p>Operan hoy con altos niveles de interdependencia tecnológica y dependencia creciente de proveedores críticos.</p><p><strong>En mercados donde los márgenes suelen ser más estrechos y la tolerancia a interrupciones es menor, un incidente de este tipo puede escalar rápidamente hacia:</strong></p><ul><li>Crisis de caja</li><li>Incumplimientos operacionales</li><li>Daño reputacional</li><li>Impacto regulatorio</li><li>Pérdida de confianza de clientes</li></ul><p>La pregunta ya no es únicamente cómo evitar ataques, sino cómo asegurar que el negocio continúe operando cuando inevitablemente ocurra una interrupción relevante.</p><p style="text-align:center;"><img src="/Imagenes_Blog/Change_Healthcare_Cesar/Proceso_resiliencia.png"/><br/></p><p style="text-align:center;"><b><span style="font-size:24px;">LA MITIGACIÓN CORRECTA:&nbsp;<span style="color:rgba(243, 156, 18, 0.97);">RESILIENCIA ANTES QUE HERRAMIENTAS</span></span></b><br/></p><p>La mitigación efectiva no comienza comprando más tecnología.</p><p>Comienza diseñando resiliencia.</p><p><strong>Las organizaciones necesitan:</strong></p><ul><li>Identificar servicios de misión crítica</li><li>Mapear dependencias internas y externas</li><li>Definir escenarios reales de caída operacional</li><li>Probar continuidad manual</li><li>Segmentar infraestructura crítica</li><li>Reducir privilegios innecesarios</li><li>Validar restauración de respaldos</li><li>Ejercitar comunicación de crisis</li></ul><p><strong>Desde la perspectiva de causa raíz, las capacidades que más diferencia generan hoy son:</strong></p><ul><li>Gobierno de terceros</li><li>Arquitecturas menos acopladas</li><li>Monitoreo continuo</li><li>Backups aislados</li><li>Autenticación robusta</li><li>Ejercicios reales de continuidad operacional</li></ul><p>La resiliencia ya no puede entenderse como un proyecto de TI; debe formar parte del diseño del negocio.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/Change_Healthcare_Cesar/Resiliencia.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">LECTURA PARA DIRECTORIOS Y LÍDERES EMPRESARIALES</span></b></p><p>Este caso no debe interpretarse únicamente como una historia sobre hackers sofisticados.</p><p>Debe entenderse como una prueba de estrés al modelo operacional moderno.</p><p><strong>Cuando un proveedor crítico cae, el impacto atraviesa todas las capas del negocio:</strong></p><ul><li>Operaciones</li><li>Atención al cliente</li><li>Cobranza</li><li>Finanzas</li><li>Reputación</li><li>Cumplimiento</li><li>Continuidad</li></ul><p>Por eso, los directorios necesitan comenzar a exigir métricas de resiliencia en lenguaje financiero y operacional, no únicamente técnico.</p><p>La conversación correcta ya no es cuántas amenazas se bloquean, sino cuánto tiempo puede sobrevivir el negocio cuando una plataforma crítica deja de funcionar.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">CONCLUSIÓN</span></b></p><p>Change Healthcare demostró que un ciberataque bien ejecutado puede transformarse rápidamente en una crisis empresarial de escala nacional.</p><p>Para organizaciones en Chile, Perú y Colombia, la principal lección es clara: la continuidad operacional depende cada vez más de la resiliencia digital.</p><p><br/></p><p>La verdadera pregunta ya no es si el equipo técnico está preparado para enfrentar un incidente.</p><p><br/></p><p>La verdadera pregunta es si el negocio está preparado para seguir funcionando cuando su columna digital se rompe.</p><p><br/></p><p>Y esa diferencia puede definir qué organizaciones sobreviven —y cuáles no— en la próxima gran interrupción.</p></div></div>
</div></div><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Necesito%20hablar%20con%20un%20experto%20ahora" target="_blank"></a><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Change_Healthcare_Cesar/Cesar.png" style="width:489.38px !important;height:256px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 13 May 2026 09:22:41 -0400</pubDate></item><item><title><![CDATA[Las tres preguntas que ningún CISO chileno debe dejar de responder en 2026]]></title><link>https://www.compunetgroup.net/blogs/post/las-tres-preguntas-que-ningun-ciso-chileno-debe-dejar-de-responder-en-2026</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Blog_preguntas_Ciso1.png"/>En 2025, Chile registró 8,8 billones de intentos de ciberataque, según el Reporte sobre el Panorama de Amenazas 2026 de Fortinet. La cifra del año anterior fue de 27.600 millones. No es un crecimiento, es un cambio de escala....]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p></p><div><div><span style="font-size:18px;text-align:justify;"></span></div>
<div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div>
<div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div>
<div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:justify;"><div><span style="font-size:18px;"></span></div>
<div><p><strong><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></div>
<div><p style="margin-bottom:12pt;"></p><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Blog_preguntas_Ciso1.png"/><strong style="font-family:Montserrat, sans-serif;font-weight:600;"><span style="font-size:32px;"><br/></span></strong></h1><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"><span style="font-size:32px;">EL CASO <span style="color:rgba(243, 156, 18, 0.97);">RUTIFY</span> Y LA NUEVA GEOGRAFÍA DEL RIESGO VITAL</span></strong><br/></h1><p style="margin-bottom:12px;">En 2025, Chile registró 8,8 billones de intentos de ciberataque, según el Reporte sobre el Panorama de Amenazas 2026 de Fortinet. La cifra del año anterior fue de 27.600 millones. No es un crecimiento, es un cambio de escala.</p><p style="margin-bottom:12px;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/No_es_crecimiento.png"/><br/></p><p style="margin-bottom:12px;">Pero el dato no es lo más relevante de lo que ocurrió el fin de semana del 1 al 3 de mayo. Lo verdaderamente significativo del llamado &quot;caso Rutify&quot; no fue el volumen del incidente, ni siquiera su contenido. Fue&nbsp;<strong style="font-weight:600;">dónde se detectó</strong>: en canales de Telegram y foros de la dark web, monitoreados por terceros, mientras las instituciones afectadas se enteraban por terceros y el país lo discutía en titulares.</p><p style="margin-bottom:12px;">Cuando la directora subrogante de la ANCI, Michelle Bordachar, declaró que &quot;no hay infraestructuras comprometidas&quot;, técnicamente tenía razón. Y precisamente ahí está el problema: el daño ya no requiere comprometer infraestructura. Requiere correlacionar datos antiguos, robar una credencial válida, y publicar.</p><p style="margin-bottom:12px;">El CISO chileno que en 2026 sigue evaluando su madurez en términos de firewalls, EDR y parches, está respondiendo las preguntas equivocadas. Hay tres nuevas preguntas que importan, y ninguna se responde mirando hacia adentro.</p><p style="margin-bottom:12px;"><br/></p><p style="text-align:center;margin-bottom:12px;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Las_tres_preguntas.png"/><br/></p><h2 style="margin-bottom:8px;"><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">Pregunta 1:</span> ¿Sé qué estoy exponiendo realmente?</span></h2><p style="margin-bottom:12px;">Esta es la pregunta de&nbsp;<strong style="font-weight:600;">CTEM (Continuous Threat Exposure Management)</strong>.</p><p style="margin-bottom:12px;">La gestión de vulnerabilidades clásica funciona así: se escanea, se prioriza por CVSS, se parcha, se reporta. El ciclo es trimestral, en el mejor caso mensual. En 2026 ese ciclo es geológico.</p><p style="margin-bottom:12px;">CTEM cambia el marco. La pregunta deja de ser &quot;<strong>¿qué vulnerabilidades tengo?</strong>&quot; y pasa a ser &quot;<strong>¿qué de lo que tengo expuesto puede ser realmente explotado, por qué actor, y con qué impacto?</strong>&quot;. Es un proceso continuo, no un evento. Las cinco etapas que define Gartner —scoping, discovery, prioritization, validation, mobilization— no son una metodología más: son la diferencia entre saber que el CVE-2024-XXXX existe en tu inventario, y saber que ese CVE está siendo explotado activamente contra tu sector, en un servidor que olvidaste apagar el año pasado.</p><p style="margin-bottom:12px;"><strong style="font-weight:600;">El caso Rutify lo muestra con incomodidad.</strong>&nbsp;Cuando el actor publicó la lista de presuntas víctimas —TGR, EFE, Servel, SAG, Registro Civil, telcos, Pullman Bus— ninguna de esas instituciones podía responder &quot;no, eso es imposible&quot; en menos de 48 horas. Tuvieron que verificar. Y verificar contrarreloj, ante la prensa, no es CTEM: es gestión de crisis.</p><p style="margin-bottom:12px;">La Ley 21.663 ya exige a operadores de servicios esenciales mantener gestión continua de riesgos. CTEM no es una buena práctica opcional: es la traducción operativa de esa obligación legal.</p><h2 style="margin-bottom:8px;"><span style="font-size:28px;"><span style="color:rgba(243, 156, 18, 0.97);">Pregunta 2:</span> ¿Sé qué saben de mí afuera?</span></h2><p style="margin-bottom:12px;">Esta es la pregunta de&nbsp;<strong style="font-weight:600;">CTI (Cyber Threat Intelligence)</strong>.</p><p style="margin-bottom:12px;">Y es probablemente la más mal entendida de las tres. CTI no es suscribirse a un feed de IoCs. Es una capacidad de inteligencia que opera en tres niveles: estratégico (qué actores apuntan a mi industria y por qué), táctico (qué TTPs están usando ahora mismo) y operacional (qué credenciales, qué dominios, qué accesos de mi organización están circulando en este momento en la dark web, en pastes, en foros y en canales de Telegram).</p><p style="margin-bottom:12px;">Vale detenerse aquí, porque es exactamente lo que ocurrió con Rutify. La ANCI detectó la &quot;actividad maliciosa&quot; porque tiene capacidad de monitoreo en esos espacios. La detección fue posible porque alguien estaba mirando el lugar correcto. La pregunta incómoda para el sector privado chileno es: si el Estado tuvo que enterarse así, <strong>¿quién está monitoreando lo que se publica de tu empresa?</strong></p><p style="margin-bottom:12px;">ANCI también confirmó que sí hubo un caso real: a un funcionario público le robaron credenciales y un atacante ingresó haciéndose pasar por él. Esa credencial, casi con certeza, estuvo expuesta antes de ser usada. Una capacidad de CTI operacional bien implementada cierra esa ventana: <strong>detecta la credencial filtrada, la rota antes de que el atacante intente usarla, y convierte un incidente en un no-evento.</strong></p><p style="margin-bottom:12px;">Hay un detalle final que importa. Cuando ANCI minimizó públicamente el caso, los atacantes reaccionaron publicando datos de salud como represalia. Entender al actor —su motivación, su patrón, su sensibilidad al reconocimiento— habría cambiado la estrategia de comunicación. <strong>Eso también es CTI.</strong></p><p style="margin-bottom:12px;"><br/></p><p style="text-align:left;margin-bottom:12px;"><span style="font-size:28px;font-family:Poppins, sans-serif;font-weight:600;text-align:justify;color:rgba(243, 156, 18, 0.97);">Pregunta 3:</span><span style="font-size:28px;font-family:Poppins, sans-serif;font-weight:600;text-align:justify;"> ¿Sé quién se hace pasar por mí?</span><br/></p><p style="margin-bottom:12px;">Esta es la pregunta de&nbsp;<strong style="font-weight:600;">gestión de identidad digital y suplantación de marca</strong>, donde DMARC y la vigilancia de dominios son la base.</p><p style="margin-bottom:12px;">Más del 70% de los ataques exitosos empiezan por correo electrónico. Y de esos, una fracción enorme usa dominios suplantados, ya sea mediante spoofing directo del dominio legítimo (cuando el dueño no tiene política DMARC en&nbsp;<code>p=reject</code>) o mediante dominios look-alike: typosquatting, homoglyphs, TLDs alternativos. Una variante como&nbsp;<code><strong>c0mpunet.cl</strong></code><strong>&nbsp;o&nbsp;</strong><code><strong>compumetgroup.cl</strong></code>&nbsp;es trivial de registrar y suficiente para engañar a un cliente apurado o a un proveedor distraído.</p><p style="margin-bottom:12px;">Sin un sistema de administración de reportes RUA de DMARC, una organización está literalmente ciega frente al uso que se hace de su dominio. No sabe quién envía correos firmados con su nombre. No sabe si sus campañas legítimas están fallando autenticación. No sabe si un atacante está abusando de su marca contra sus clientes.</p><p style="margin-bottom:12px;"><strong style="font-weight:600;">El caso Rutify ilustra el segundo movimiento de esta cadena.</strong>&nbsp;El propio sitio &quot;rutify&quot; se presenta como un agregador de información pública chilena. No es un dominio de phishing en sí: es algo más sutil, una infraestructura aparentemente neutral que normaliza el acceso a datos sensibles y se convierte en materia prima para ataques posteriores. Lo que viene después de filtraciones masivas es predecible: campañas de phishing dirigidas usando esos datos, enviadas desde dominios que imitan a las instituciones afectadas, contra personas confundidas que ya no saben qué correo es legítimo y cuál no.</p><p style="margin-bottom:12px;">Si tus clientes reciben mañana un correo desde<strong>&nbsp;</strong><code><strong>tesoreria-cl.com</strong></code><strong>&nbsp;o&nbsp;</strong><code><strong>registr0civil.cl</strong></code>, <span style="color:rgba(243, 156, 18, 0.97);"><strong>¿quién lo va a saber primero: tú o ellos?</strong></span></p><p style="margin-bottom:12px;"><span style="color:rgba(243, 156, 18, 0.97);"><strong><br/></strong></span></p><p style="text-align:center;margin-bottom:12px;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Ataque.png"/><span style="color:rgba(243, 156, 18, 0.97);"><strong><br/></strong></span></p><h2 style="margin-bottom:8px;"><span style="font-size:28px;">Las tres preguntas son <span style="color:rgba(243, 156, 18, 0.97);">una sola cadena</span></span></h2><p style="margin-bottom:12px;">El error más común es tratar CTEM, CTI y la protección contra suplantación como tres iniciativas separadas, con tres presupuestos, tres responsables y tres roadmaps.</p><p style="margin-bottom:12px;">No lo son. Una credencial filtrada que aparece en un foro (CTI) abre un activo expuesto que nadie estaba monitoreando (CTEM), y los datos extraídos alimentan una campaña de phishing lanzada desde un dominio look-alike contra los clientes de la víctima (suplantación). Es&nbsp;<strong style="font-weight:600;">una sola cadena de ataque</strong>, ejecutada por actores que la entienden mejor que la mayoría de los defensores.</p><p style="margin-bottom:12px;">El caso Rutify mostró los tres eslabones operando en simultáneo. La pregunta para 2026 no es si tu organización tiene firewall, EDR y antivirus. <strong>Es si tienes visibilidad fuera del perímetro, antes del incidente, en los lugares donde el ataque empieza meses antes de tocar tu red.</strong></p><h2 style="margin-bottom:8px;"><span style="font-size:28px;">En <span style="color:rgba(243, 156, 18, 0.97);">CompuNet</span> creemos que estas tres preguntas se responden juntas</span></h2><p style="margin-bottom:12px;">Por eso construimos un portafolio integrado para responderlas:</p><ul><li><strong style="font-weight:600;">Servicio de CTEM</strong>, basado en una arquitectura híbrida con Wazuh para inventario continuo y correlación de CVEs, más una capa propietaria de orquestación de parches y scoring de exposición</li><li><strong style="font-weight:600;">Servicio de CTI</strong>, con monitoreo de dark web, foros, canales de Telegram y feeds especializados, integrado a nuestro pipeline de boletines y alertas operacionales.</li><li><strong style="font-weight:600;">SpoofGuard</strong>, nuestra plataforma multi-tenant de administración de reportes DMARC RUA y monitoreo de dominios look-alike, diseñada para detectar typosquatting y abuso de marca antes de que se convierta en una campaña activa.</li></ul><p style="margin-bottom:12px;">Si quieres saber qué exposición tiene hoy tu organización en los tres frentes, agenda una&nbsp;<strong style="font-weight:600;">evaluación inicial sin costo</strong>&nbsp;con nuestro equipo. En 60 minutos te mostramos qué se está diciendo de tu marca en la dark web, qué dominios sospechosamente parecidos a los tuyos están registrados, y qué activos críticos tuyos están más expuestos de lo que crees.</p></div><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Necesito%20hablar%20con%20un%20experto%20ahora" target="_blank"></a><br/></div><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Rodrigo.png" style="width:546.78px !important;height:286px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div><p></p></div></div></div></div></div></div></div>
 ]]></content:encoded><pubDate>Wed, 06 May 2026 11:32:44 -0400</pubDate></item><item><title><![CDATA[Ciberseguridad: no es un problema de TI. Es un problema de negocio.]]></title><link>https://www.compunetgroup.net/blogs/post/ciberseguridad-no-es-un-problema-de-ti</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Ciberseguridad_TI_Cesar/Blog_Millavil2.png"/>Para Chile, Perú y Colombia, el Foro Económico Mundial (FEM) advierte que la aceleración de la IA, la fragmentación geopolítica y la debilidad relativa de la preparación cibernética elevan el riesgo...]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p></p><div><div><span style="font-size:18px;text-align:justify;"></span></div>
<div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div>
<div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div>
<div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:justify;"><div><span style="font-size:18px;"></span></div>
<div><p><strong><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></div>
<div><p style="margin-bottom:12pt;"></p><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div><div><p><strong style="color:rgba(243, 156, 18, 0.97);">Un incidente de ciberseguridad ya no es solo un problema de TI:</strong> puede detener ventas, paralizar operaciones, comprometer la continuidad del negocio y destruir valor para socios, inversionistas y clientes. Los casos de&nbsp;<strong>MGM Resorts</strong>&nbsp;y&nbsp;<strong>Change Healthcare</strong>&nbsp;muestran que una sola intrusión puede traducirse en pérdidas de decenas, cientos o miles de millones de dólares, además de impacto reputacional, legal y operacional. Para Chile, Perú y Colombia, el Foro Económico Mundial (FEM) advierte que la aceleración de la IA, la fragmentación geopolítica y la debilidad relativa de la preparación cibernética elevan el riesgo de interrupción de servicios, fraude y fallas en cadena de suministro, con América Latina mostrando una confianza en la preparación nacional significativamente menor que otras regiones.</p><p><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20evaluar%20mi%20nivel" target="_blank" style="text-align:center;">&nbsp; &nbsp;</a></p><p style="text-align:center;"><img src="/Imagenes_Blog/Ciberseguridad_TI_Cesar/Evaluar_preparacion.png"/><br/></p><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20evaluar%20mi%20nivel" target="_blank">📲 Evaluar mi nivel</a><br/></div><div style="text-align:left;"><br/></div><p style="text-align:left;"><span style="font-size:26px;font-family:Poppins, sans-serif;font-weight:800;text-align:justify;">Cuando el ciberataque deja de ser “tecnología” y </span><span style="font-size:26px;font-family:Poppins, sans-serif;font-weight:800;text-align:justify;color:rgba(243, 156, 18, 0.97);">se convierte en dolor de negocio<a href="https://wa.me/56939163563?text=Hola%2C quiero evaluar mi nivel" rel=""></a></span><br/></p><p>Hay una idea peligrosa que todavía circula en muchas directorios: que la ciberseguridad es un gasto técnico, importante sí, pero secundario frente a crecimiento, expansión y rentabilidad. Esa idea se rompe el día del incidente. Un ransomware, una filtración de datos o un ataque a la cadena de suministro no golpea primero al firewall; golpea el flujo de caja, la operación, la confianza del cliente y la capacidad de seguir vendiendo mañana.</p><p><br/></p><p>En organizaciones medianas y grandes, el daño real suele distribuirse en cinco capas: interrupción operacional, pérdida comercial, costos forenses y legales, exposición regulatoria y deterioro reputacional. Lo más duro es que el costo visible suele ser solo una fracción del costo total; el resto aparece después, cuando el negocio sigue pagando en menor productividad, renegociaciones, clientes perdidos y mayor costo de capital.</p><h2><span style="font-size:26px;">El panorama de amenazas en 2026</span></h2><p>El&nbsp;<strong>Foro Económico Mundial</strong>&nbsp;define 2026 como un año de aceleración del riesgo cibernético por tres factores: adopción de IA, fragmentación geopolítica y complejidad de las cadenas de suministro. El hallazgo más relevante para directorios es que el riesgo ya no está concentrado solo en malware o ransomware clásico: ahora domina el fraude habilitado por IA, la manipulación de identidad, la exposición de terceros y las interrupciones sistémicas.</p><p><br/></p><p>Para América Latina, el problema es más delicado. En el informe del FEM, la confianza en la capacidad del país para responder a incidentes graves cae a 13% en América Latina y el Caribe, muy por debajo de otras regiones. Eso importa para Chile, Perú y Colombia porque la economía digital regional depende cada vez más de servicios en la nube, proveedores globales, bancos, salud, retail y telecomunicaciones; si uno de esos eslabones cae, el daño se propaga rápido a clientes, proveedores y caja.</p><h2><span style="font-size:26px;">Casos reales que muestran el golpe&nbsp;</span><span style="font-size:26px;">MGM Resorts: <span style="color:rgba(243, 156, 18, 0.97);">una noche de interrupción que costó caro</span></span></h2><p>MGM Resorts informó un impacto negativo de aproximadamente 100 millones de dólares en septiembre de 2023 por el incidente cibernético, además de menos de 10 millones de dólares en gastos puntuales de remediación, asesoría legal e incident response. El ataque afectó su sitio web principal, reservas online y servicios en casinos, incluyendo terminales de tarjetas, cajeros automáticos y máquinas tragamonedas, lo que traduce un evento digital en pérdida física de ingresos.</p><p><br/></p><p>La lección de negocio es clara: cuando la infraestructura de identidad, reservas o pagos cae, no solo se pierde disponibilidad; se destruye la capacidad de monetizar la demanda en tiempo real. En términos de continuidad, la empresa no sufrió únicamente un “corte de sistema”, sino una interrupción de experiencia de cliente, de operación y de ingreso.</p><h2><span style="font-size:26px;">Change Healthcare: <span style="color:rgba(243, 156, 18, 0.97);">el costo de tocar una columna vertebral</span></span></h2><p>El caso de Change Healthcare es todavía más crítico porque afectó una pieza estructural del ecosistema de salud estadounidense. UnitedHealth Group elevó su estimación de impacto total a 2,87 mil millones de dólares en 2024, después de reportar que el ataque ya había generado más de 870 millones en un trimestre y que el efecto de negocio incluía pérdida de ingresos y el costo de mantener capacidades listas para operar.</p><p><br/></p><p>Además, la empresa informó que había brindado más de 9 mil millones de dólares en financiamiento e intereses cero a proveedores que no podían facturar por la caída de los sistemas, lo que muestra cómo un ciberincidente puede expandirse desde la víctima principal hacia todo un ecosistema económico. Este no es solo un problema técnico: es una crisis de continuidad nacional en un sector crítico.</p><h2><span style="font-size:26px;">Sony Pictures: <span style="color:rgba(243, 156, 18, 0.97);">reputación, secretos y destrucción de valor</span></span></h2><p>El ataque a Sony Pictures reveló otra dimensión del daño: la exposición de información sensible, planes comerciales y daños difíciles de monetizar. Reuters reportó estimaciones de costo de hasta 100 millones de dólares, mientras otras referencias citan al menos 35 millones en reparación de TI y remediación, sin contar efectos indirectos como pérdida de secretos comerciales y daño reputacional.</p><p><br/></p><p>Sony demuestra que el impacto no siempre se expresa en un solo número. A veces el mayor costo está en la estrategia: ventajas competitivas filtradas, negociación debilitada, presión pública y daño en la confianza interna.</p><h2><span style="font-size:26px;">Modus técnico del ataque</span></h2><p>Aunque cada incidente tiene matices, los ataques de alto impacto de los últimos años comparten un patrón: acceso inicial, movimiento lateral, escalamiento de privilegios, exfiltración y sabotaje operativo. En ransomware moderno, el cifrado muchas veces llega al final; antes ya hubo robo de credenciales, persistencia en la red y preparación para doble o triple extorsión.</p><p><br/></p><p>En los casos de MGM y Change Healthcare, el efecto visible fue una interrupción de servicios críticos; detrás suele haber fallas en controles de identidad, segmentación insuficiente, monitoreo débil de anomalías y tiempos de detección demasiado largos. El atacante no “rompe” toda la organización de golpe: encuentra una puerta, se mueve con paciencia y convierte una debilidad técnica en una crisis de negocio.</p><h2><span style="font-size:26px;">Dolor financiero para el negocio</span></h2><p>La evidencia es consistente: las pérdidas por interrupción de negocio son el componente más caro del incidente, más que la respuesta técnica inicial. Para MGM el impacto inmediato fue de unos 100 millones de dólares; para Change Healthcare, el costo escaló a miles de millones por su rol sistémico; para Sony, el efecto combinó gasto técnico, legal y pérdida estratégica.</p><p><br/></p><p><strong>En términos gerenciales, esto significa que el verdadero costo de un incidente incluye:</strong></p><ul><li>Pérdida de ventas por indisponibilidad;</li><li>Retraso en facturación y cobro;<br/></li><li>Horas improductivas del personal;<br/></li><li>Sanciones, litigios y consultoría;<br/></li><li>Recuperación técnica y reinversión acelerada;<br/></li><li>Pérdida de clientes o aumento de churn.</li></ul><p>Para una empresa en Chile, Perú o Colombia, incluso sin cifras de esa escala, un incidente bien ejecutado puede deteriorar el EBITDA del trimestre, tensionar convenios con clientes corporativos y activar cláusulas contractuales, penalidades y obligaciones regulatorias.</p><h2><span style="font-size:26px;">Riesgo regional para Chile, Perú y Colombia</span></h2><p>El FEM insiste en que la ciberseguridad en 2026 está marcada por una brecha de capacidad: los riesgos crecen más rápido que la madurez de defensa. En América Latina, esa brecha se amplifica por dependencia de terceros, adopción acelerada de nube, heterogeneidad regulatoria y menor confianza en la capacidad nacional de respuesta ante incidentes graves.</p><p><br/></p><p>Para Chile, Perú y Colombia, el riesgo empresarial más relevante no es solo el ransomware; es la interrupción de servicios digitales que sostienen ventas, atención al cliente, logística, pagos, identidad y operación remota. En otras palabras: el incidente ya no amenaza solo la información, amenaza la continuidad comercial.</p><p style="text-align:center;"><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/Ciberseguridad_TI_Cesar/solicitar_diagnostico.png"/><br/></p><p style="text-align:center;"><br/></p><p style="text-align:center;"><a href="https://wa.me/56939163563?text=Validar%20si%20puedo%20responder%20en%20menos%20de%203%20horas" target="_blank">⚡ Validar si puedo responder en menos de 3 horas</a><br/></p><p style="text-align:left;"><span style="font-family:Poppins, sans-serif;font-size:26px;font-weight:600;text-align:justify;"><a href="https://wa.me/56939163563?text=Hola%2C quiero evaluar si mi empresa est%C3%A1 preparada para responder un incidente en menos de 3 horas." rel=""></a><a href="https://wa.me/56939163563?text=Hola%2C quiero evaluar si mi empresa est%C3%A1 preparada para responder un incidente en menos de 3 horas." rel=""></a>Causa raíz típica</span><br/></p><p>En la mayoría de los incidentes graves, la causa raíz rara vez es “falta de un antivirus”. La causa real suele ser una combinación de debilidad de gobernanza, exceso de privilegios, visibilidad insuficiente, mala higiene de identidades, dependencia de terceros y respuesta lenta.</p><p><br/></p><p><strong>Un análisis de causa raíz serio debería responder, como mínimo:</strong></p><ul><li>¿Cómo entró el atacante?</li><li>¿Qué control falló primero?</li><li>¿Qué permitió el movimiento lateral?</li><li>¿Por qué no se detectó antes?</li><li>¿Qué decisión de negocio amplificó el impacto?</li><li>¿Qué dependencia externa convirtió un incidente local en una crisis sistémica?</li></ul><p>Ese enfoque cambia la conversación de “qué herramienta compramos” a “qué riesgo operacional y estratégico aceptamos”. Y ahí está el punto que importa al directorio.</p><h2><span style="font-size:26px;">Mitigación prioritaria</span></h2><p>Las medidas de mitigación más efectivas no son decorativas; reducen tiempo de detección, frenan propagación y protegen la continuidad. Para una toda organización, el enfoque correcto debería unir ciberseguridad, continuidad y gobierno, no tratarlos como silos separados.</p><p><strong>Prioridades de control:</strong></p><ul><li>Gestión fuerte de identidades y privilegios;</li><li>Segmentación de red y separación de activos críticos;</li><li>Respaldo inmutable y probado;</li><li>Monitoreo 24/7 con respuesta basada en playbooks;</li><li>Control de terceros y supply chain;</li><li>Simulacros de crisis con negocio, legal, comunicaciones y TI;</li><li>Pruebas de continuidad para procesos críticos y no solo para infraestructura.</li></ul><p>Si el negocio no puede soportar una hora de caída en facturación, atención o logística, la arquitectura de resiliencia debe diseñarse para ese nivel de exigencia. La ciberresiliencia no se compra; se gobierna, se prueba y se financia.</p><h2><span style="font-size:26px;">Qué debe exigir el directorio</span></h2><p>El directorio no debe preguntar solo <strong>“¿estamos protegidos?”</strong>, sino <strong>“¿cuánto tiempo puede sobrevivir la empresa si el sistema crítico cae mañana?”</strong> Esa pregunta conecta seguridad con continuidad, reputación, caja y valuación.</p><p><br/></p><p><strong>Tres preguntas mínimas para gobierno corporativo:</strong></p><ul><li>¿Cuáles son nuestros procesos críticos y cuánto cuesta una hora de indisponibilidad?</li><li>¿Qué terceros podrían derribarnos aunque nosotros estemos bien protegidos?</li><li>¿Cuánto tarda la organización en recuperar operación si perdemos identidad, correo, ERP o CRM?</li></ul><p>En una empresa que opera con ecosistemas mixtos —como Apple para uso personal, Microsoft 365 para empresa y Zoho One para relación comercial— la exposición de identidades, integraciones y terceros debe considerarse parte central del riesgo operativo. La superficie de ataque hoy vive en los accesos, en las integraciones y en la dependencia de proveedores, no solo en el perímetro.</p><h2><span style="font-size:26px;">Cierre</span></h2><p>La lección es brutal pero útil: un ciberincidente serio no se mide por la cantidad de malware encontrado, sino por el daño que produce al negocio, a la continuidad y a la confianza. MGM, Change Healthcare y Sony muestran que el impacto real aparece en caja, operación, reputación y poder de negociación.</p><p><br/></p><p>Para un directorio, la respuesta correcta no es “evitar todos los ataques”, sino construir capacidad para resistir, responder y recuperar antes de que el evento se convierta en crisis corporativa. En 2026, la ventaja competitiva no la tendrá quien más software compre, sino quien mejor alinee riesgo, negocio y continuidad.</p><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Necesito%20hablar%20con%20un%20experto%20ahora" target="_blank">🎯 Necesito hablar con un experto ahora</a><br/></div><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Ciberseguridad_TI_Cesar/Cesar.png" style="width:547.19px !important;height:286px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div><p></p></div></div></div></div></div></div></div>
 ]]></content:encoded><pubDate>Tue, 05 May 2026 09:47:51 -0400</pubDate></item><item><title><![CDATA[El amanecer de una nueva era en ciberseguridad: Conoce a Claude Mythos y el Proyecto Glasswing]]></title><link>https://www.compunetgroup.net/blogs/post/claude-mythos-y-el-proyecto-glasswing</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Claude_Mythos_Gio/Blog_Claude_Mythos1.png"/>La empresa de inteligencia artificial Anthropic ha anunciado Claude Mythos Preview, un modelo de IA en fase de prueba que posee una habilidad sin precedentes: puede leer, razonar y comprender el código informático a un nivel que supera ...]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p></p><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:justify;"><div><span style="font-size:18px;"></span></div><div><p><strong><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></div><div><p style="margin-bottom:12pt;"></p><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div></div></div></div></div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"><span style="text-align:justify;"></span></p></div></div></div></div></div><div><div><p style="text-align:center;"><img src="/Imagenes_Blog/Claude_Mythos_Gio/Blog_Claude_Mythos1.png"/><span><br/></span></p><p><span>Imagina por un momento todo el software del que dependemos diariamente: los sistemas que hacen funcionar nuestros bancos, los registros médicos en los hospitales, las redes eléctricas y hasta la logística global. Todos estos sistemas, por muy avanzados que parezcan, siempre han contenido errores.&nbsp;</span></p><p><span><br/></span></p></div><div><p><span>Muchos de estos fallos son menores, pero otros son grietas críticas de seguridad que los piratas informáticos utilizan para robar datos, secuestrar sistemas o detener operaciones enteras. Históricamente, encontrar y solucionar estos errores requería de expertos en ciberseguridad altamente especializados, un proceso humano, lento y costoso.&nbsp;</span></p><p><span><br/></span></p></div><div><p><span>Pero las reglas del juego acaban de cambiar drásticamente.&nbsp;</span></p><p style="text-align:center;"><img src="/Imagenes_Blog/Claude_Mythos_Gio/claude-mythos-modelo-ia-anthropic-1-scaled.jpg"/><span><br/></span></p></div><div><p style="text-align:center;"><span style="font-weight:bold;font-size:26px;color:rgba(243, 156, 18, 0.97);">La llegada de Claude&nbsp;Mythos&nbsp;Preview</span>&nbsp;</p><p>La empresa de inteligencia artificial&nbsp;Anthropic&nbsp;ha anunciado&nbsp;<span style="font-weight:bold;">Claude&nbsp;Mythos&nbsp;Preview</span>, un modelo de IA en fase de prueba que posee una habilidad sin precedentes: puede leer, razonar y comprender el código informático a un nivel que supera a casi cualquier experto humano en la búsqueda de vulnerabilidades.&nbsp;</p><p><span><br/></span></p></div><div><p><span>Para entender la magnitud de su poder, basta con mirar sus primeros logros de forma autónoma:&nbsp;</span></p></div><div><ul><li style="margin-left:24px;"><p><span>Descubrió miles de vulnerabilidades críticas y desconocidas en&nbsp;</span><span style="font-weight:bold;"><span>todos los sistemas operativos y navegadores web principales</span></span><span>.&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p><span>Encontró un error de seguridad en el sistema OpenBSD que&nbsp;</span><span style="font-weight:bold;"><span>llevaba 27 años oculto</span></span><span>&nbsp;a los ojos humanos.&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p><span>Detectó una falla de hace 16 años en&nbsp;FFmpeg&nbsp;(un software usado mundialmente para videos), un error que las herramientas automáticas de seguridad habían revisado cinco millones de veces sin notarlo.&nbsp;</span></p></li></ul></div><div><p style="text-align:center;"><span style="color:rgba(243, 156, 18, 0.97);"><span style="font-weight:bold;font-size:26px;">Una carrera contra el tiempo</span>&nbsp;</span></p><p><span>Esta capacidad es una espada de doble filo. Si una tecnología con esta habilidad cae en manos de delincuentes cibernéticos o de actores maliciosos, las consecuencias para la economía y la seguridad pública podrían ser catastróficas.&nbsp;Hoy en día, los ciberataques ya cuestan alrededor de 500.000 millones de dólares anuales a nivel mundial.&nbsp;Además, con la IA, el tiempo que transcurre entre el descubrimiento de un error y un ataque ha pasado de meses a tan solo minutos.&nbsp;</span></p><p><span><br/></span></p><p style="text-align:center;"><img src="/Imagenes_Blog/Claude_Mythos_Gio/b10d72bd-5587-419f-bcbe-84f1e3f3048f_1200x627.jpg"/><span><br/></span></p></div><div><p style="text-align:center;"><span style="font-weight:bold;font-size:26px;">El Proyecto&nbsp;Glasswing: <span style="color:rgba(243, 156, 18, 0.97);">La mejor defensa es una buena IA</span></span>&nbsp;</p><p><span>Para evitar que esta tecnología se use como un arma,&nbsp;Anthropic&nbsp;ha lanzado el&nbsp;</span><span style="font-weight:bold;"><span>Proyecto&nbsp;Glasswing</span></span><span>. Se trata de una alianza histórica y de emergencia en la que participan gigantes tecnológicos como&nbsp;</span><span style="font-weight:bold;"><span>Amazon Web&nbsp;Services, Apple, Google, Microsoft, Cisco, NVIDIA</span></span><span>, entre muchos otros.&nbsp;</span></p></div><div><p><span>En lugar de esperar a que los atacantes usen la IA, estas empresas están utilizando a Claude&nbsp;Mythos&nbsp;como un &quot;defensor&quot;. El objetivo es escanear la infraestructura digital más crítica del mundo, encontrar los errores y solucionarlos&nbsp;</span><span style="font-style:italic;"><span>antes</span></span><span>&nbsp;de que puedan ser explotados. Es un&nbsp;paso crucial para darle a los defensores una ventaja duradera en esta nueva era de la ciberseguridad.&nbsp;</span></p><p><span><br/></span></p></div><div><p style="text-align:center;"><span style="font-weight:bold;font-size:26px;">Protegiendo a todos, <span style="color:rgba(243, 156, 18, 0.97);">no solo a los gigantes</span></span>&nbsp;</p><p><span>Lo más interesante de esta iniciativa es que no solo busca proteger a las grandes corporaciones. Gran parte del internet funciona gracias al software de &quot;código abierto&quot; (gratuito y mantenido por comunidades), que históricamente no ha tenido el presupuesto para grandes equipos de seguridad.&nbsp;</span></p></div><div><p><span>Para solucionar esto,&nbsp;Anthropic&nbsp;está comprometiendo hasta 100 millones de dólares en créditos para que las organizaciones puedan usar el modelo&nbsp;Mythos&nbsp;Preview. Además, donarán 4 millones de dólares directamente a fundaciones de código abierto (como la Fundación Linux y Apache) para que ellos también puedan defender sus sistemas usando esta poderosa inteligencia artificial.&nbsp;</span></p><p><span><br/></span></p></div><div><p style="text-align:center;"><span style="font-weight:bold;font-size:26px;">¿Qué nos depara el futuro?</span>&nbsp;</p><p><span>Por el momento, debido a los inmensos riesgos que representa, Claude&nbsp;Mythos&nbsp;Preview&nbsp;</span><span style="font-weight:bold;"><span>no estará disponible para el público general</span></span><span>. Se mantendrá como una herramienta exclusiva para los defensores de nuestra infraestructura digital.&nbsp;</span></p><p><span><br/></span></p></div><div><p><span>Estamos entrando en una fase donde la ciberseguridad ya no está limitada por la capacidad humana. Con iniciativas como el Proyecto&nbsp;Glasswing, la inteligencia artificial no solo representa un nuevo reto, sino también nuestra mayor esperanza para construir un mundo digital mucho más seguro para todos nosotros.&nbsp;</span></p></div></div><div><div><div><div><br/></div></div><div style="text-align:center;"><br/></div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Claude_Mythos_Gio/Giovanni.png" style="width:521.95px !important;height:273px !important;max-width:100% !important;"/><br/></p></div></div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p><p style="text-align:right;"><span style="font-weight:700;font-size:18px;"><br/></span></p></div></div></div></div></div></div></div><p></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 22 Apr 2026 17:44:12 -0400</pubDate></item><item><title><![CDATA[La revolución de la Inteligencia Artificial: La IA como arma]]></title><link>https://www.compunetgroup.net/blogs/post/la-revolucion-de-la-inteligencia-artificial-la-ia-como-arma</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/IA_como_arma_Leando/Blog_IA_como_arma2.png"/>En los últimos años, la inteligencia artificial (IA) ha dejado de ser solo una herramienta de automatización para convertirse en un factor decisivo dentro del ámbito de la ciberseguridad...]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p></p><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:justify;"><div><span style="font-size:18px;"></span></div><div><p><strong><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></div><div><p style="margin-bottom:12pt;"></p><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div></div></div></div></div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"><img src="/Imagenes_Blog/IA_como_arma_Leando/Blog_IA_como_arma2.png"/><span><br/></span></p><p style="margin-bottom:10.6667px;text-align:justify;"><span>En los últimos años, la inteligencia artificial (IA) ha dejado de ser solo una herramienta de automatización para convertirse en un factor decisivo dentro del ámbito de la ciberseguridad. &nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;"><span style="font-weight:bold;font-size:26px;">El punto de inflexión: <span style="color:rgba(243, 156, 18, 0.97);">IA capaz de vulnerar sistemas</span></span>&nbsp;</p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Uno de los casos más representativos es el desarrollo de modelos avanzados de IA como&nbsp;</span><span style="font-style:italic;"><span>Claude&nbsp;Mythos</span></span><span>.&nbsp;Este tipo de sistemas ha demostrado una capacidad sin precedentes para identificar vulnerabilidades en software, incluso aquellas que han permanecido ocultas durante décadas.&nbsp;&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Más allá de la detección, lo realmente disruptivo es que estas IA pueden crear&nbsp;exploits&nbsp;funcionales de forma autónoma, reduciendo drásticamente el tiempo y conocimiento necesario para comprometer sistemas.&nbsp;&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>En pruebas reales, estos modelos han sido capaces de:&nbsp;</span></p></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Detectar vulnerabilidades “zero-day”&nbsp;&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Encadenar fallos para construir ataques complejos&nbsp;&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Automatizar procesos que antes requerían equipos especializados&nbsp;&nbsp;</span></p></li></ul></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>No por nada Claude se sitúa por encima en los rankings de resolución CTF.&nbsp;&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span><span style="width:590px;"><img width="590" height="330" src="/Wed%20Apr%2015%202026.png"/></span>&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Hoy, herramientas basadas en IA permiten que usuarios con poca experiencia puedan generar ataques funcionales en cuestión de horas.&nbsp;</span></p><p style="margin-bottom:10.6667px;text-align:justify;"><span>Esto implica una&nbsp;</span><span style="font-weight:bold;"><span>democratización del cibercrimen</span></span><span>, donde el conocimiento ya no es la principal limitante.&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span style="font-weight:bold;"></span><span>&nbsp;</span></p></div><div><p style="text-align:center;margin-bottom:10.6667px;"><span style="font-weight:bold;font-size:26px;">Un arma de doble filo: <span style="color:rgba(243, 156, 18, 0.97);">defensa vs ataque</span></span><span style="color:rgba(243, 156, 18, 0.97);">&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>A pesar de los riesgos, la IA también representa una de las mejores herramientas defensivas disponibles actualmente.&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Modelos como los mencionados están siendo utilizados por grandes organizaciones para:&nbsp;</span></p></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Detectar vulnerabilidades antes que los atacantes&nbsp;&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Automatizar auditorías de seguridad&nbsp;&nbsp;</span></p></li></ul></div></div><div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Reforzar infraestructuras críticas&nbsp;&nbsp;</span></p><p style="text-align:justify;"><span><br/></span></p></li></ul></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>De hecho, iniciativas colaborativas entre empresas tecnológicas buscan utilizar estas capacidades para&nbsp;</span><span style="font-weight:bold;"><span>parchar sistemas antes de que sean explotados</span></span><span>.&nbsp;&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Sin embargo, el problema es claro:&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>La misma tecnología que protege, también puede atacar.&nbsp;</span></p></div></div></div><p><strong></strong></p></div><p style="text-align:justify;"><b></b></p></div><div><div><div><div><br/></div></div><div style="text-align:center;"><br/></div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p><b><span style="font-size:18px;"><br/></span></b></p><p style="text-align:right;"><b><span style="font-size:18px;">Leandro Inzunza</span></b></p><p style="text-align:right;"><span style="color:rgb(243, 156, 18);font-size:18px;font-weight:700;">Analista de Ciberseguridad</span></p></div></div><br/><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p><p style="text-align:right;"><span style="font-weight:700;font-size:18px;"><br/></span></p></div></div></div></div></div></div></div><p></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 15 Apr 2026 09:14:01 -0400</pubDate></item></channel></rss>