<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.compunetgroup.net/blogs/author/hector/feed" rel="self" type="application/rss+xml"/><title>CompuNetGroup - Blog CompunetGroup by Hector</title><description>CompuNetGroup - Blog CompunetGroup by Hector</description><link>https://www.compunetgroup.net/blogs/author/hector</link><lastBuildDate>Fri, 05 Jun 2026 08:57:38 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Sophos vuelve a destacar en Gartner: ¿Qué significa para las empresas y cómo impacta en los servicios de CompuNet?]]></title><link>https://www.compunetgroup.net/blogs/post/sophos-gartner-endpoint-protection</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/News_Sophos_Gartner/Sophos_Gartner3.png"/>Sophos vuelve a destacar en Gartner Magic Quadrant para Endpoint Protection Platforms. Descubre cómo este reconocimiento fortalece los servicios de ciberseguridad, EDR, XDR y protección de endpoints entregados por CompuNet.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"></span></p></div>
</div></div></div><div><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"></span></b></p></div>
</div><div><p>La ciberseguridad se ha convertido en uno de los pilares fundamentales para la continuidad operacional de las organizaciones. Sin importar el tamaño o industria, las empresas enfrentan diariamente amenazas cada vez más sofisticadas que buscan comprometer dispositivos, usuarios, datos y operaciones críticas.</p><p><br/></p><p>En este escenario, contar con tecnologías líderes y socios estratégicos capaces de responder a los desafíos actuales ya no es una ventaja competitiva: es una necesidad.</p><p>Recientemente, Sophos fue reconocido una vez más en el Gartner® Magic Quadrant™ para Endpoint Protection Platforms (EPP), consolidando su posición entre los fabricantes más relevantes del mercado de ciberseguridad. Este reconocimiento refleja años de innovación en protección de endpoints, detección avanzada de amenazas, inteligencia artificial y servicios de respuesta administrada.</p><p><br/></p><p>Pero más allá del reconocimiento de Gartner, surge una pregunta clave para las organizaciones: ¿cómo impacta esto en la seguridad real de las empresas y qué beneficios concretos reciben los clientes de CompuNet?</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Sophos_Gartner/gartner6.png"/><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">¿QUÉ ES <span style="color:rgba(243, 156, 18, 0.97);">GARTNER MAGIC QUADRANT</span> Y POR QUÉ ES RELEVANTE?</span></b><br/></p><p><span style="font-size:26px;"></span>Gartner es una de las firmas de investigación y análisis tecnológico más influyentes a nivel mundial. Cada año evalúa fabricantes de tecnología considerando factores como:</p><ul><li>Capacidad de ejecución.</li><li>Innovación tecnológica.</li><li>Visión estratégica.</li><li>Experiencia de cliente.</li><li>Evolución de producto.</li><li>Capacidad de respuesta frente a nuevas amenazas.</li></ul><p>El Magic Quadrant para Endpoint Protection Platforms es uno de los informes más observados por líderes de TI, CISO y responsables de ciberseguridad, ya que analiza las soluciones encargadas de proteger los dispositivos que utilizan diariamente los colaboradores de una organización.</p><p>Cuando una compañía aparece destacada en este informe, significa que su tecnología ha demostrado responder eficazmente a las exigencias del mercado actual.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">EL <span style="color:rgba(243, 156, 18, 0.97);">ENDPOINT</span> SIGUE SIENDO UNO DE LOS PRINCIPALES OBJETIVOS DE LOS ATACANTES</span></b></p><p><span style="font-size:26px;"></span>Aunque muchas organizaciones han fortalecido su infraestructura, el endpoint continúa siendo una de las superficies de ataque más explotadas.</p><p>Hoy los atacantes buscan comprometer:</p><ul><li>Computadores corporativos.</li><li>Equipos remotos.</li><li>Dispositivos móviles.</li><li>Servidores.</li><li>Estaciones de trabajo críticas.</li></ul><p>Las técnicas utilizadas evolucionan constantemente e incluyen:</p><ul><li>Ransomware.</li><li>Phishing avanzado.</li><li>Robo de credenciales.</li><li>Malware sin archivos.</li><li>Ataques de movimiento lateral.</li><li>Explotación de vulnerabilidades.</li></ul><p>La realidad es que un solo endpoint comprometido puede transformarse en la puerta de entrada para afectar toda una organización.</p><p>Por esta razón, las soluciones modernas de protección ya no pueden limitarse a detectar virus tradicionales.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">CÓMO HA EVOLUCIONADO LA PROTECCIÓN DE ENDPOINTS</span></b></p><p><span style="font-size:26px;"></span>Hace algunos años, la seguridad endpoint estaba centrada principalmente en antivirus basados en firmas.</p><p>Hoy la realidad es completamente distinta.</p><p>Las plataformas modernas incorporan capacidades como:</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Inteligencia Artificial</span></b></p><p>Permite identificar comportamientos sospechosos incluso cuando la amenaza nunca ha sido vista anteriormente.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">EDR (Endpoint Detection and Response)</span></b></p><p>Entrega visibilidad detallada sobre actividades maliciosas dentro de los dispositivos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">XDR (Extended Detection and Response)</span></b></p><p>Correlaciona información proveniente de múltiples capas de seguridad para detectar ataques complejos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Threat Intelligence</span></b></p><p>Incorpora inteligencia global sobre amenazas emergentes.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Respuesta Automatizada</span></b></p><p>Permite contener incidentes antes de que generen impacto operacional.</p><p>Sophos ha sido uno de los fabricantes que más ha impulsado esta evolución mediante una plataforma integrada capaz de combinar prevención, detección y respuesta.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Sophos_Gartner/GARTNER4.png"/><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">¿ CÓMO IMPACTA ESTE RECONOCIMIENTO EN LOS CLIENTES DE<span style="color:rgba(243, 156, 18, 0.97);"> COMPUNET?</span></span></b><br/></p><p><span style="font-size:26px;"></span>Para CompuNet, este reconocimiento refuerza una decisión estratégica que hemos sostenido durante años: trabajar con tecnologías líderes que permitan entregar servicios de alto valor a nuestros clientes.</p><p><br/></p><p>Nuestros servicios no se limitan a implementar herramientas de seguridad. Nuestro objetivo es ayudar a las organizaciones a construir una postura de ciberseguridad más sólida, resiliente y preparada para enfrentar amenazas modernas.</p><p>Gracias a las capacidades de Sophos, los clientes de CompuNet pueden acceder a beneficios como:</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Mayor protección frente a ransomware</span></b></p><p>La detección basada en comportamiento permite identificar actividades sospechosas antes de que el cifrado afecte los sistemas críticos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Visibilidad avanzada</span></b></p><p>Los equipos de TI obtienen información detallada sobre eventos, incidentes y riesgos presentes en su entorno.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Respuesta más rápida</span></b></p><p>La automatización y las capacidades de contención reducen significativamente los tiempos de respuesta.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Integración con estrategias de seguridad modernas</span></b></p><p>Las capacidades EDR, XDR y MDR permiten construir defensas más robustas frente a ataques avanzados.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Reducción de riesgos operacionales</span></b></p><p>Una detección temprana puede evitar interrupciones, pérdidas financieras y daños reputacionales.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Más allá de la tecnología: <span style="color:rgba(243, 156, 18, 0.97);">el valor del servicio</span></span></b></p><p>La tecnología por sí sola no es suficiente para detener las amenazas actuales.</p><p>Muchas organizaciones cuentan con herramientas avanzadas, pero carecen de visibilidad, monitoreo continuo o personal especializado para responder ante incidentes.</p><p><br/></p><p>Por ello, CompuNet complementa estas plataformas con servicios especializados que incluyen:</p><ul><li>Implementación y puesta en marcha.</li><li>Gestión de plataformas de seguridad.</li><li>Monitoreo continuo.</li><li>Consultoría especializada.</li><li>Respuesta ante incidentes.</li><li>Acompañamiento estratégico.</li></ul><p>El objetivo es transformar la inversión en tecnología en una capacidad real de protección.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Sophos_Gartner/GARTNER5.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">EL FUTURO DE LA CIBERSEGURIDAD EXIGE UNA ESTRATEGIA INTEGRAL</span></b></p><p><span style="font-size:26px;"></span>Los ataques actuales son más rápidos, automatizados y sofisticados que nunca.</p><p>La combinación de inteligencia artificial, automatización y plataformas integradas está redefiniendo la forma en que las organizaciones protegen sus activos digitales.</p><p>En este contexto, elegir tecnologías reconocidas por analistas líderes como Gartner es importante, pero igual de importante es contar con un socio que permita extraer el máximo valor de esas capacidades.</p><p>Las empresas que logren combinar tecnología, procesos y experiencia especializada estarán mejor preparadas para enfrentar los desafíos de seguridad de los próximos años.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">CONCLUSIÓN</span></b></p><p>El reconocimiento obtenido por Sophos en el Gartner Magic Quadrant para Endpoint Protection Platforms es una señal clara de la evolución que está experimentando la ciberseguridad moderna.</p><p><br/></p><p>Para los clientes de CompuNet, esto se traduce en acceso a tecnologías líderes, capacidades avanzadas de detección y respuesta, y una estrategia de protección alineada con las amenazas actuales.</p><p><br/></p><p>La pregunta ya no es si una organización sufrirá intentos de ataque, sino qué tan preparada está para detectarlos, contenerlos y responder eficazmente.</p><p>En CompuNet continuamos trabajando junto a fabricantes líderes como Sophos para entregar soluciones y servicios que ayuden a las organizaciones a operar con mayor seguridad, resiliencia y confianza en un entorno digital cada vez más desafiante.</p><p><br/></p><p style="text-align:center;"><b>La ciberseguridad evoluciona todos los días. La pregunta es: <span style="color:rgba(243, 156, 18, 0.97);">¿tu estrategia de protección está evolucionando al mismo ritmo?</span></b></p><p><b><span style="color:rgba(243, 156, 18, 0.97);"><br/></span></b></p><p style="text-align:center;"><b>CompuNet. Tecnología, experiencia y confianza para enfrentar los desafíos de hoy y mañana.</b></p><div><b><br/></b></div>
</div><div><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="font-weight:700;">CompunetGroup</span></span></b></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Thu, 04 Jun 2026 13:05:28 -0400</pubDate></item><item><title><![CDATA[Google corrige 124 vulnerabilidades en Android: una alerta que las empresas no pueden ignorar]]></title><link>https://www.compunetgroup.net/blogs/post/google-android-124-vulnerabilidades</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/News_Android/Cpnt_news_google.png"/>Google corrigió 124 vulnerabilidades en Android, incluyendo fallas críticas que podrían afectar la seguridad de millones de dispositivos. Descubre los riesgos para las empresas y las medidas clave para fortalecer la protección móvil corporativa.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"></span></p></div></div></div></div><div><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">LA SEGURIDAD MÓVIL VUELVE A ESTAR EN EL CENTRO DE LA CONVERSACIÓN</span></b></p><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/News_Android/News_android1.png"/><b><span style="font-size:26px;"><br/></span></b></p><p>Los dispositivos móviles se han convertido en una herramienta fundamental para la operación diaria de las empresas. Desde el acceso al correo corporativo hasta aplicaciones financieras, plataformas colaborativas y sistemas de gestión, los smartphones son hoy una extensión directa del entorno de trabajo.</p><p>Sin embargo, esta dependencia también los ha transformado en uno de los objetivos favoritos de los ciberdelincuentes.</p><p><br/></p><p>Recientemente, Google publicó su actualización de seguridad de junio de 2026 para Android, corrigiendo 124 vulnerabilidades que afectan a millones de dispositivos alrededor del mundo. Entre ellas destaca una falla de alta severidad que podría permitir a un atacante obtener privilegios elevados dentro del sistema, comprometiendo la integridad del dispositivo y la información almacenada en él.</p><p><br/></p><p>La noticia vuelve a poner sobre la mesa una realidad que muchas organizaciones aún subestiman: los dispositivos móviles son parte de la superficie de ataque empresarial y deben gestionarse con el mismo nivel de protección que computadores, servidores y aplicaciones corporativas.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">ANDROID:</span> EL SISTEMA OPERATIVO MÁS UTILIZADO DEL MUNDO</span></b></p><p><span style="font-size:26px;"></span>Android domina ampliamente el mercado global de dispositivos móviles. Su adopción masiva ha impulsado la innovación y la conectividad, pero también ha despertado el interés permanente de grupos criminales, desarrolladores de malware y actores de amenazas avanzadas.</p><p>Cada nueva vulnerabilidad descubierta representa una potencial puerta de entrada para:</p><ul><li>Robo de credenciales corporativas.</li><li>Intercepción de comunicaciones.</li><li>Espionaje empresarial.</li><li>Instalación de malware.</li><li>Secuestro de información.</li><li>Acceso no autorizado a recursos corporativos.</li></ul><p>Cuando un colaborador utiliza su dispositivo para acceder a correos electrónicos, documentos compartidos, aplicaciones de productividad o plataformas financieras, cualquier vulnerabilidad sin corregir puede transformarse en un riesgo para toda la organización.</p><p><br/></p><p>Por esta razón, las actualizaciones de seguridad no deben considerarse simples mejoras técnicas, sino medidas esenciales de protección.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿QUÉ CORRIGE LA ACTUALIZACIÓN DE JUNIO DE 2026?</span></b></p><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/News_Android/News_Android2.png"/><br/></p><p><span style="font-size:26px;"></span>La actualización publicada por Google aborda un total de 124 vulnerabilidades distribuidas en distintos componentes del sistema operativo Android.</p><p>Estas fallas afectan elementos críticos relacionados con:</p><ul><li>Framework del sistema.</li><li>Componentes del kernel.</li><li>Subsistemas de red.</li><li>Módulos de procesamiento multimedia.</li><li>Servicios de hardware.</li><li>Componentes específicos de fabricantes.</li></ul><p>Entre las vulnerabilidades corregidas destaca una que permitiría la elevación local de privilegios. En términos simples, un atacante podría aprovechar una debilidad del sistema para obtener permisos superiores a los autorizados originalmente.</p><p><br/></p><p><strong>Esto podría facilitar acciones como:</strong></p><ul><li>Acceder a información sensible.</li><li>Instalar software malicioso.</li><li>Modificar configuraciones de seguridad.</li><li>Mantener persistencia dentro del dispositivo.</li></ul><p>Lo más preocupante es que algunos reportes indican que esta vulnerabilidad podría estar siendo utilizada en escenarios de explotación dirigida, lo que aumenta la urgencia de aplicar los parches correspondientes.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">EL RIESGO PARA LAS EMPRESAS VA MÁS ALLÁ DEL DISPOSITIVO</span></b></p><p><span style="font-size:26px;"></span>Cuando se habla de vulnerabilidades móviles, muchas personas piensan únicamente en la seguridad del teléfono afectado. Sin embargo, el verdadero riesgo se encuentra en la conexión de ese dispositivo con el ecosistema corporativo.</p><p><br/></p><p><strong>Un smartphone comprometido puede convertirse en un punto de acceso para:</strong></p><ul><li>Correos electrónicos corporativos.</li><li>Herramientas de colaboración.</li><li>Sistemas CRM.</li><li>Aplicaciones financieras.</li><li>Redes privadas virtuales (VPN).</li><li>Plataformas en la nube.</li></ul><div><br/></div><p>En entornos donde existe trabajo híbrido o remoto, el riesgo aumenta considerablemente.</p><p>Los atacantes entienden perfectamente que comprometer un dispositivo móvil puede ser más sencillo que atacar directamente una infraestructura corporativa protegida por múltiples capas de seguridad.</p><p><br/></p><p>Por ello, los dispositivos móviles son cada vez más utilizados como puerta de entrada para ataques posteriores.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">EL CRECIMIENTO DE LAS AMENAZAS MÓVILES</span></b></p><p>Durante los últimos años, los investigadores han observado un crecimiento sostenido de amenazas dirigidas específicamente a Android.</p><p><br/></p><p>Entre las más comunes se encuentran:</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Malware bancario</span></b></p><p>Diseñado para robar credenciales financieras, interceptar transacciones y capturar códigos de autenticación.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Troyanos de acceso remoto (RAT)</span></b></p><p>Permiten controlar el dispositivo a distancia, capturar pantallas, activar cámaras o acceder a archivos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Aplicaciones fraudulentas</span></b></p><p>Se presentan como herramientas legítimas pero contienen código malicioso oculto.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Ataques de phishing móvil</span></b></p><p>Utilizan mensajes SMS, aplicaciones de mensajería o correos electrónicos para engañar a los usuarios y obtener credenciales.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Robo de tokens MFA</span></b></p><p>Muchos ataques modernos buscan interceptar mecanismos de autenticación multifactor para eludir controles de seguridad.</p><p>La combinación de estas técnicas demuestra que la seguridad móvil ya no puede tratarse como un tema secundario dentro de una estrategia de ciberseguridad empresarial.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿POR QUÉ LAS ACTUALIZACIONES SON TAN IMPORTANTES?</span></b></p><p><span style="font-size:26px;"></span>Uno de los principales desafíos para Android es la fragmentación del ecosistema.</p><p>Aunque Google publica las correcciones de seguridad, la disponibilidad final depende muchas veces de fabricantes, operadores y modelos específicos.</p><p>Esto provoca que miles de dispositivos permanezcan vulnerables durante semanas o incluso meses después de la publicación de los parches.</p><p><br/></p><p>Desde una perspectiva de ciberseguridad, cada día que pasa sin aplicar una actualización representa una ventana de oportunidad para los atacantes.</p><p>Las organizaciones deben considerar las actualizaciones como una práctica preventiva crítica, similar a:</p><ul><li>Cambiar contraseñas comprometidas.</li><li>Actualizar antivirus.</li><li>Revisar configuraciones de seguridad.</li><li>Aplicar parches en servidores.</li></ul><p>No hacerlo implica asumir riesgos innecesarios.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">RECOMENDACIONES PARA PROTEGER DISPOSITIVOS <span style="color:rgba(243, 156, 18, 0.97);">ANDROID</span> EN ENTORNOS CORPORATIVOS</span></b></p><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/News_Android/News_android3.png"/><b><span style="font-size:26px;"><br/></span></b></p><p><span style="font-size:26px;"></span>Las empresas pueden reducir significativamente su exposición mediante una combinación de tecnología, procesos y capacitación.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Mantener todos los dispositivos actualizados</span></b></p><p>Implementar políticas que garanticen la instalación rápida de parches de seguridad.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Utilizar soluciones MDM</span></b></p><p>Las plataformas de Mobile Device Management permiten controlar configuraciones, políticas y cumplimiento de seguridad.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Aplicar autenticación multifactor</span></b></p><p>Especialmente para aplicaciones críticas y accesos remotos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Capacitar a los usuarios</span></b></p><p>La concientización sigue siendo una de las defensas más efectivas contra phishing y aplicaciones fraudulentas.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Monitorear dispositivos móviles</span></b></p><p>La visibilidad continua ayuda a detectar comportamientos sospechosos antes de que generen impacto.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Adoptar un enfoque Zero Trust</span></b></p><p>Ningún dispositivo debe considerarse automáticamente confiable, incluso si pertenece a la organización.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">La ciberseguridad móvil ya es una prioridad empresarial</span></b></p><p>La actualización de Android de junio de 2026 es un recordatorio de que las amenazas evolucionan constantemente y de que la seguridad móvil forma parte integral de la estrategia de protección empresarial.</p><p>Las organizaciones que dependen de dispositivos móviles para sus operaciones deben asegurar que estos cuenten con las mismas medidas de protección, monitoreo y control que cualquier otro activo crítico.</p><p>La aplicación oportuna de actualizaciones, junto con una estrategia integral de ciberseguridad, puede marcar la diferencia entre una amenaza contenida y un incidente con impacto operacional o financiero.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">CONCLUSIÓN</span></b></p><p>Las 124 vulnerabilidades corregidas por Google evidencian que los dispositivos móviles continúan siendo un objetivo atractivo para los ciberdelincuentes. En un entorno donde el trabajo remoto, la movilidad y los servicios en la nube son parte de la operación diaria, mantener Android actualizado ya no es una recomendación técnica: es una necesidad de negocio.</p><p><br/></p><p>En <strong>CompuNet</strong> ayudamos a las organizaciones a fortalecer su postura de ciberseguridad mediante soluciones de protección, monitoreo, gestión de dispositivos y respuesta ante amenazas avanzadas, reduciendo los riesgos asociados a un entorno digital cada vez más complejo.</p></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="font-weight:700;">CompunetGroup</span></span></b></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 03 Jun 2026 10:12:52 -0400</pubDate></item><item><title><![CDATA[Grandoreiro y BTMOB: La nueva ola de malware bancario que amenaza a empresas y usuarios en Latinoamérica]]></title><link>https://www.compunetgroup.net/blogs/post/grandoreiro-btmob-malware-bancario</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/News_grandoneiro/Grandoreiro.png"/>Grandoreiro y BTMOB reactivan las alertas de ciberseguridad con campañas avanzadas de malware bancario y robo de credenciales. Descubre cómo operan estas amenazas y qué medidas pueden ayudar a proteger a las empresas frente a ataques modernos.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"><br/></span></p><p style="text-align:left;margin-bottom:2px;"><span style="text-align:justify;">Las campañas de malware financiero evolucionan cada semana, y esta vez el foco vuelve a estar sobre Latinoamérica. Investigadores de ciberseguridad detectaron nuevas operaciones activas que utilizan el troyano bancario&nbsp;</span><strong style="text-align:justify;">Grandoreiro</strong><span style="text-align:justify;">&nbsp;y el malware móvil&nbsp;</span><strong style="text-align:justify;">BTMOB</strong><span style="text-align:justify;">, capaces de comprometer dispositivos Windows y Android para robar credenciales, interceptar transacciones y tomar control remoto de equipos corporativos.&nbsp;</span><br/></p></div></div></div></div><div><div><p>El riesgo ya no afecta solo a bancos o grandes compañías: cualquier organización con usuarios conectados, aplicaciones financieras o dispositivos móviles corporativos puede transformarse en objetivo.</p></div><p></p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_grandoneiro/Blog1.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿QUÉ ES GRANDOREIRO Y PORQUÉ SIGUE SIENDO <span style="color:rgba(243, 156, 18, 0.97);">TAN PELIGROSO?</span></span></b></p><p><span style="font-size:26px;"></span></p><div><p>Grandoreiro es un malware bancario originado en Latinoamérica que ha evolucionado hasta transformarse en una plataforma criminal altamente sofisticada. Su crecimiento ha sido tan agresivo que actualmente apunta a más de 1.500 instituciones financieras en más de 60 países.&nbsp;</p><p>Entre sus capacidades más preocupantes destacan:</p><ul><li>Robo de credenciales bancarias</li><li>Captura de teclado (keylogging)</li><li>Control remoto del dispositivo</li><li>Uso de Microsoft Outlook para propagación de phishing</li><li>Detección de soluciones de seguridad y evasión antivirus</li><li>Descarga dinámica de nuevas cargas maliciosas</li></ul><p>Los atacantes suelen distribuirlo mediante campañas de phishing que simulan facturas, pagos pendientes, documentos tributarios o notificaciones corporativas.</p></div><p></p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_grandoneiro/Blog2.png"/><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">BTMOB:</span> EL MALWARE ANDROID QUE CONVIERTE SMARTPHONES EN PUERTAS DE ENTRADA</span></b><br/></p><p></p><div><p>Mientras Grandoreiro apunta principalmente a Windows, BTMOB está diseñado para dispositivos Android. Este malware funciona como un RAT (Remote Access Trojan), permitiendo a los atacantes controlar remotamente teléfonos comprometidos.&nbsp;</p><p>Sus capacidades incluyen:</p><ul><li>Acceso remoto al dispositivo</li><li>Robo de SMS y tokens MFA</li><li>Captura de pantalla</li><li>Superposición de pantallas falsas bancarias</li><li>Intercepción de credenciales</li><li>Instalación de módulos adicionales</li></ul><p>El gran problema para las empresas es que muchos colaboradores utilizan dispositivos móviles personales para acceder a correos, plataformas financieras y aplicaciones corporativas.</p><p>Eso transforma al smartphone en un nuevo punto crítico de ataque.</p></div><p></p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">CÓMO OPERAN</span>&nbsp;ESTAS CAMPAÑAS DE MALWARE</span></b></p><p><span style="font-size:26px;"></span></p><div><p>Las investigaciones recientes muestran un patrón muy claro:</p><ol><li>El usuario recibe un correo o mensaje fraudulento.</li><li>Descarga un archivo ZIP o APK malicioso.</li><li>El malware evade controles básicos.</li><li>Se instala silenciosamente.</li><li>Comienza el robo de información y el acceso remoto.</li></ol><p>Las campañas detectadas recientemente están enfocadas especialmente en usuarios de Latinoamérica y Europa, incluyendo México, España y Portugal.&nbsp;</p></div><p></p><p><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">EL VERDADERO RIESGO PARA LAS EMPRESAS</span></b><br/></p><p></p><div><p>Muchas organizaciones aún creen que los ataques de malware bancario afectan únicamente a usuarios finales. Sin embargo, hoy los ciberdelincuentes buscan comprometer:</p><ul><li>Correos corporativos</li><li>Credenciales VPN</li><li>Accesos financieros</li><li>Equipos de ejecutivos</li><li>Dispositivos móviles de colaboradores</li><li>Plataformas cloud empresariales</li></ul><p>Una infección puede derivar en:</p><ul><li>Fraude financiero</li><li>Robo de información sensible</li><li>Interrupción operacional</li><li>Movimiento lateral dentro de la red</li><li>Ransomware posterior</li></ul><p>El mayor problema es que estas amenazas suelen permanecer ocultas durante semanas antes de ser detectadas.</p></div><p></p><p><b><br/></b></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_grandoneiro/Blog3.png"/><b><br/></b></p><p style="text-align:center;"><span style="font-size:26px;"><b>¿CÓMO PROTEGER A TU ORGANIZACIÓN?</b></span></p><p></p></div><div><p>La defensa moderna requiere múltiples capas de seguridad trabajando en conjunto.</p><h3><span style="font-size:16px;">Recomendaciones clave:</span></h3><h4><span style="font-size:16px;font-weight:bold;">1. Fortalecer el correo electrónico</span></h4><p><span>La mayoría de estas campañas comienzan mediante phishing.</span></p><h4><span style="font-size:16px;"><strong>2. </strong><strong>Implementar MFA resistente a ataques</strong></span></h4><p><span>Especialmente en accesos financieros y administrativos.</span></p><h4><span style="font-size:16px;font-weight:bold;">3. Monitorear endpoints y dispositivos móviles</span></h4><p><span>La visibilidad temprana es clave para detectar actividad sospechosa.</span></p><h4><span style="font-size:16px;"><strong>4. Capacitar usuarios constantemente</strong></span></h4><p><span>Los atacantes explotan principalmente el factor humano.</span></p><h4><span style="font-size:16px;"><strong>5. Contar con monitoreo SOC 24/7</strong></span></h4><p><span>La detección temprana reduce drásticamente el impacto.</span></p><h4><span style="font-size:16px;font-weight:bold;">6. Mantener políticas Zero Trust</span></h4><p><span>Nunca asumir que un dispositivo o usuario es confiable.</span></p><p><span><br/></span></p><p style="text-align:center;"><span style="font-size:26px;"><strong>EL MALWARE EVOLUCIONA MÁS RÁPIDO QUE NUNCA</strong></span></p><p><span style="font-size:16px;">Grandoreiro y BTMOB reflejan una tendencia cada vez más evidente: los atacantes ya no dependen de técnicas simples. Hoy utilizan campañas automatizadas, evasión avanzada y malware modular capaz de adaptarse rápidamente.&nbsp;</span></p><div><p><span style="font-size:16px;">La pregunta ya no es si una organización será objetivo, sino qué tan preparada está para detectar y contener el ataque antes de que genere impacto operativo o financiero.</span></p><p><span style="font-size:16px;"><br/></span></p><p style="text-align:center;"><span style="font-size:26px;"><strong>CONCLUSIÓN</strong></span></p></div><p><span style="font-size:16px;">Las nuevas campañas de Grandoreiro y BTMOB demuestran que Latinoamérica sigue siendo un objetivo prioritario para el cibercrimen. Empresas de todos los tamaños enfrentan amenazas cada vez más sofisticadas que combinan phishing, robo de credenciales y control remoto de dispositivos.</span></p><div><p><span style="font-size:16px;">La prevención ya no depende únicamente de antivirus tradicionales. Hoy se necesita visibilidad, monitoreo continuo, respuesta rápida y usuarios conscientes.</span></p><p><span style="font-size:16px;"><br/></span></p><p><span>En <strong>CompuNet </strong>ayudamos a las organizaciones a fortalecer su postura de ciberseguridad mediante soluciones avanzadas de protección, monitoreo y respuesta ante amenazas.</span></p></div></div><div style="text-align:center;"><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="font-weight:700;">CompunetGroup</span></span></b></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 27 May 2026 18:33:28 -0400</pubDate></item><item><title><![CDATA[CompuNet News | Agent AI: La nueva frontera... y el nuevo desafío de seguridad]]></title><link>https://www.compunetgroup.net/blogs/post/compunet-news-agent-ai-la-nueva-frontera...-y-el-nuevo-desafio-de-seguridad</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/News_Agentic_AI/Agentic_AI.png"/>La nueva era de los AI Agents está transformando las empresas, pero también creando nuevos desafíos de seguridad. Descubre los riesgos, amenazas y estrategias clave para proteger tu organización.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/News_Agentic_AI/Era_Agent_AI.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b style="text-align:justify;"><span style="font-size:20px;"></span></b></p></div></div></div></div><div><div><p>La inteligencia artificial ya no solo responde preguntas. Ahora también ejecuta tareas, toma decisiones, automatiza flujos completos y opera con acceso a sistemas críticos. La era de los “AI Agents” o “Agentic AI” ya comenzó, y las organizaciones que no preparen su estrategia de seguridad podrían enfrentar un escenario mucho más complejo de lo esperado.</p><p>Según recientes análisis de la industria, los agentes de IA están siendo adoptados más rápido de lo que las empresas pueden gobernarlos, generando nuevos riesgos relacionados con accesos, identidad digital, automatización y superficie de ataque.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿QUÉ ES REALMENTE UN <span style="color:rgba(243, 156, 18, 0.97);">AI AGENT?</span></span></b></p><p><span style="font-size:26px;"></span>A diferencia de un chatbot tradicional, un AI Agent no solo conversa. También puede:</p><ul><li>Acceder a aplicaciones empresariales</li><li>Ejecutar comandos</li><li>Leer y modificar archivos</li><li>Conectarse a APIs</li><li>Tomar decisiones autónomas</li><li>Automatizar procesos completos</li></ul><div><br/></div>
<p>En otras palabras, ya no hablamos de asistentes pasivos, sino de sistemas capaces de actuar dentro del entorno corporativo.</p><p>Grandes compañías tecnológicas ya están apostando fuerte por este modelo. Incluso plataformas masivas como buscadores y suites de productividad están evolucionando hacia experiencias “agentic”, donde la IA ejecuta tareas en nombre del usuario.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Agentic_AI/Nuevos_Agentes.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">EL PROBLEMA:</span> LA SEGURIDAD NO AVANZA AL MISMO RITMO</span></b></p><p>El principal desafío no es la existencia de estos agentes, sino la falta de control sobre ellos.</p><p>Diversos reportes indican que muchas organizaciones ya tienen AI Agents operando sin supervisión clara, sin inventario centralizado y, en algunos casos, con permisos excesivos.</p><p><br/></p><p>Esto crea varios riesgos críticos:</p><p style="margin-bottom:2px;"><b>1. Accesos privilegiados invisibles</b></p><p>Muchos agentes funcionan con credenciales amplias para poder operar eficientemente. El problema es que esos permisos suelen quedar fuera de los sistemas tradicionales de IAM (Identity &amp; Access Management).</p><p><br/></p><p style="margin-bottom:2px;"><b>2. Automatización de ataques</b></p><p>La IA también está reduciendo la barrera técnica para los ciberdelincuentes. Herramientas basadas en modelos generativos permiten crear campañas de phishing más sofisticadas, acelerar explotación de vulnerabilidades y automatizar ataques complejos.</p><p><br/></p><p style="margin-bottom:2px;"><b>3. Prompt Injection y Agent Hijacking</b></p><p>Uno de los riesgos más relevantes es que un atacante pueda manipular instrucciones o datos consumidos por un agente para alterar su comportamiento y ejecutar acciones no autorizadas.</p><p><br/></p><p style="margin-bottom:2px;"><b>4. Expansión de la superficie de ataque</b></p><p>Un agente conectado simultáneamente a correo, repositorios, archivos y herramientas corporativas puede transformarse rápidamente en un punto de movimiento lateral dentro de la organización.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">LA NUEVA REALIDAD:</span> IDENTIDADES NO HUMANAS</span></b></p><p><span style="font-size:26px;"></span>Uno de los cambios más importantes es que ahora las empresas deben administrar no solo usuarios humanos, sino también identidades autónomas.</p><p>AI Agents, automatizaciones, bots y sistemas conectados comenzarán a representar una parte significativa del tráfico y las operaciones corporativas. El problema es que muchas plataformas de seguridad actuales no fueron diseñadas para este escenario.</p><p><br/></p><p><strong>La pregunta ya no es:</strong></p><p>“¿Tenemos IA en la empresa?”</p><p><br/></p><p><strong>La verdadera pregunta es:</strong></p><p>“¿Sabemos exactamente qué agentes existen, qué permisos tienen y qué acciones pueden ejecutar?”</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Agentic_AI/Identidades_Actuan.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿CÓMO PREPARARSE?</span></b></p><p>Las organizaciones que quieran adoptar IA de forma segura deben comenzar a trabajar desde ahora en:</p><ul><li>Inventario y descubrimiento de AI Agents</li><li>Gobernanza de accesos y privilegios</li><li>Segmentación y Zero Trust</li><li>Monitoreo continuo de actividad</li><li>Validación de integraciones y APIs</li><li>Protección contra Prompt Injection</li><li>Observabilidad de identidades no humanas</li><li>Capacitación de equipos técnicos y de seguridad</li></ul><div><br/></div><p>La velocidad de adopción de IA seguirá creciendo durante 2026. De hecho, algunos especialistas ya consideran que estamos entrando en la era de la automatización autónoma empresarial.</p><p><b><br/></b></p><p style="text-align:center;"><b><span style="font-size:26px;">CONCLUSIÓN</span></b><br/></p><p>Agentic AI promete revolucionar productividad, automatización y eficiencia operativa. Pero también redefine completamente el modelo de riesgo digital.</p><p>Las empresas que integren IA sin estrategia de seguridad podrían abrir nuevas puertas de entrada para ataques, pérdida de información o accesos no controlados.</p><p>La transformación ya comenzó. La diferencia estará en quiénes logren implementar innovación… sin perder visibilidad ni control.</p></div></div><div style="text-align:center;"><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="font-weight:700;">CompunetGroup</span><br/></span></b></p><p style="text-align:left;"><br/></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 20 May 2026 10:48:14 -0400</pubDate></item><item><title><![CDATA[Caso Change Healthcare: Cuando un ciberataque deja de ser "TI" y se convierte en una crisis de negocio]]></title><link>https://www.compunetgroup.net/blogs/post/caso-change-healthcare-cuando-un-ciberataque-deja-de-ser-ti-y-se-convierte-en-una-crisis-de-negocio</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Change_Healthcare_Cesar/Blog_Healthcare.png"/>El ataque a Change Healthcare en 2024 dejó una de las lecciones más duras para la continuidad operacional moderna: un incidente cibernético ya no afecta únicamente a TI, sino directamente a la liquidez, reputación y capacidad operativa de todo un ecosistema empresarial.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:28px;">UN INCIDENTE QUE PARALIZÓ OPERACIONES, AFECTÓ LIQUIDEZ Y EXPUSO LA FRAGILIDAD DIGITAL DE INDUSTRIAS COMPLETAS</span></b><br/></p><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/Change_Healthcare_Cesar/Ataque_en_red.png"/><b><span style="font-size:28px;"><br/></span></b></p><p><b><span style="font-size:20px;">Resumen ejecutivo:</span></b><br/> El ataque a Change Healthcare en 2024 dejó una de las lecciones más duras para la continuidad operacional moderna: un incidente cibernético ya no afecta únicamente a TI, sino directamente a la liquidez, reputación y capacidad operativa de todo un ecosistema empresarial.</p><p><br/> La interrupción generó impactos financieros proyectados de hasta USD 2.45 mil millones para su grupo controlador, afectando hospitales, aseguradoras, farmacias, proveedores y pacientes en todo Estados Unidos. Para directorios y líderes empresariales de Chile, Perú y Colombia, la señal es clara: el riesgo ya no es “si ocurrirá un ataque”, sino cuánto tiempo puede sobrevivir el negocio cuando la infraestructura digital deja de operar.</p><p><br/></p><p><i><strong><span style="color:rgba(243, 156, 18, 0.97);">Nota editorial:</span> este artículo analiza hechos públicos y reportes internacionales relacionados con el incidente de Change Healthcare. Algunas referencias corporativas regionales fueron adaptadas para fines explicativos y editoriales, manteniendo intacto el análisis técnico y estratégico del caso.</strong></i></p><p><i><br/></i></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">INTRODUCCIÓN</span></b></p><p>Hay incidentes que se sienten como una alerta técnica, y otros que se parecen más a un colapso operativo. El caso de Change Healthcare pertenece claramente a la segunda categoría.</p><p>Una sola pieza crítica del ecosistema sanitario estadounidense fue comprometida, y el efecto dominó alcanzó hospitales, clínicas, farmacias, aseguradoras y proveedores a nivel nacional. Lo relevante no fue únicamente el ataque, sino el impacto operacional y financiero que produjo sobre toda la cadena de valor.</p><p>Para directorios, inversionistas y líderes empresariales, este caso traduce la ciberseguridad a un lenguaje mucho más tangible: <strong>continuidad operacional, flujo de caja, dependencia tecnológica, resiliencia y reputación corporativa.</strong></p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"><span style="font-size:24px;font-weight:700;">EL INCIDENTE</span></span></p><p style="text-align:left;margin-bottom:2px;"><span style="text-align:justify;">En febrero de 2024, Change Healthcare —subsidiaria de un importante conglomerado global del sector salud— sufrió un ataque de ransomware atribuido al grupo ALPHV/BlackCat.</span><br/></p><p>La organización debió desconectar sistemas críticos y suspender servicios durante semanas para contener el incidente. El problema era especialmente grave porque la compañía procesaba cerca de 15 mil millones de transacciones sanitarias anuales y mantenía integración con una enorme parte del ecosistema médico estadounidense.</p><p><br/></p><p><strong>La interrupción afectó procesos esenciales como:</strong></p><ul><li>Verificación de elegibilidad de pacientes</li><li>Autorizaciones médicas</li><li>Prescripciones</li><li>Gestión de pagos</li><li>Procesamiento de reclamos</li></ul><p><strong>En otras palabras, el ataque no solo afectó sistemas tecnológicos; afectó directamente el flujo que convierte atención médica en operación financiera.</strong></p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">UN ECOSISTEMA ALTAMENTE DEPENDIENTE</span></b></p><p>El caso se vuelve aún más relevante para Latinoamérica cuando entendemos el nivel de dependencia que existe entre grandes organizaciones y terceros tecnológicos.</p><p><strong>Para efectos editoriales, podemos imaginar un escenario equivalente con operaciones regionales ficticias como:</strong></p><ul><li><i>Salud Integral Chile</i></li><li><i>AndesCare Perú</i></li><li><i>NovaMed Colombia</i></li></ul><p>Aunque los nombres fueron modificados para fines editoriales, el punto de fondo permanece intacto: <strong>industrias completas hoy dependen de plataformas digitales críticas altamente interconectadas.</strong></p><p><br/></p><p>Cuando uno de esos actores cae, el impacto no queda contenido dentro de una sola empresa; se expande rápidamente hacia clientes, proveedores, socios y operaciones financieras.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">EL MODUS OPERANDI DEL RANSOMWARE MODERNO</span></b></p><p><strong>Desde una perspectiva técnica, el patrón seguido por los atacantes fue consistente con el ransomware moderno:</strong></p><ol><li>Acceso inicial al entorno</li><li>Movimiento lateral dentro de la infraestructura</li><li>Exfiltración de información</li><li>Interrupción y cifrado de sistemas críticos</li><li>Presión económica y operacional para forzar negociación</li></ol><p>La propia organización confirmó que decidió desconectar parte importante de sus plataformas para limitar el daño. Desde la perspectiva de contención, fue una decisión correcta; desde la continuidad operacional, extremadamente costosa.</p><p><br/></p><p><strong>Y ahí aparece una de las lecciones más importantes del caso:</strong></p><p>La resiliencia ya no se mide únicamente por la cantidad de controles de seguridad implementados, sino por la capacidad del negocio para seguir funcionando cuando una parte crítica de su infraestructura deja de operar.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">EL VERDADERO DOLOR:&nbsp;<span style="color:rgba(243, 156, 18, 0.97);">LA INTERRUPCIÓN DEL NEGOCIO</span></span></b></p><p>El mayor costo no fue únicamente el rescate ni la investigación forense.</p><p>El verdadero impacto vino de la paralización operacional.</p><p>Hospitales y proveedores quedaron sin acceso a procesos esenciales de validación, pagos y autorizaciones. Muchas organizaciones debieron recurrir a procesos manuales, líneas de financiamiento y reservas internas para mantener continuidad mínima de atención.</p><p><br/></p><p><strong>Ese es precisamente el cambio de paradigma que hoy preocupa a directorios y comités ejecutivos:</strong></p><ul><li>El ransomware ya no secuestra solamente información.<br/> Secuestra liquidez, productividad, continuidad y capacidad de servicio.</li><li>En industrias reguladas o críticas, eso puede transformarse rápidamente en una crisis operacional y reputacional de gran escala.</li></ul><div><br/></div>
<p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">IMPACTO FINANCIERO</span></b></p><p>Los reportes públicos asociados al caso estimaron costos cercanos a USD 872 millones durante el primer trimestre posterior al ataque.</p><p>Posteriormente, las proyecciones elevaron el impacto anual estimado a cifras entre USD 2.3 y USD 2.45 mil millones, posicionándolo como uno de los incidentes cibernéticos más costosos registrados recientemente.</p><p>Además, se reportó un pago de rescate cercano a USD 22 millones. Sin embargo, el rescate fue apenas una fracción del problema.</p><p><strong>Los costos reales provinieron principalmente de:</strong></p><ul><li>Interrupción operacional</li><li>Remediación tecnológica</li><li>Soporte a terceros afectados</li><li>Pérdida de productividad</li><li>Procesos manuales de contingencia</li><li>Impacto reputacional</li></ul><p>La gran lección es que el daño financiero de un ciberataque moderno proviene mucho más de la interrupción del negocio que del incidente técnico en sí mismo.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">LA VERDADERA CAUSA RAÍZ</span></b></p><p>Reducir este caso a una “falta de protección” sería una lectura superficial.</p><p><strong>La causa raíz fue una combinación de factores mucho más estructurales:</strong></p><ul><li>Alta criticidad del servicio</li><li>Dependencia ecosistémica</li><li>Concentración operacional</li><li>Integración excesiva entre plataformas</li><li>Fuerte dependencia de terceros tecnológicos</li></ul><p>En otras palabras, una parte crítica de la continuidad operacional del negocio estaba concentrada en una infraestructura digital altamente interdependiente.</p><p>Cuando esa pieza fue comprometida, el efecto alcanzó a toda la cadena de valor.</p><p><br/></p><p>El Foro Económico Mundial ha advertido precisamente este fenómeno en sus reportes recientes: la complejidad de las cadenas de suministro digitales, la sofisticación del cibercrimen y la dependencia de terceros están transformando la resiliencia operacional en un desafío estratégico global.</p><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"><br/></span></p><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;font-size:24px;"><strong>¿QUÉ SIGNIFICA ESTO PARA CHILE, PERÚ Y COLOMBIA?</strong></span></p><p style="text-align:left;margin-bottom:2px;"><span style="text-align:justify;">La analogía para Latinoamérica es directa.</span><br/></p><p><strong>Sectores como:</strong></p><ul><li>Salud</li><li>Banca</li><li>Retail</li><li>Logística</li><li>Telecomunicaciones</li><li>Minería</li><li>Servicios compartidos</li></ul><p>Operan hoy con altos niveles de interdependencia tecnológica y dependencia creciente de proveedores críticos.</p><p><strong>En mercados donde los márgenes suelen ser más estrechos y la tolerancia a interrupciones es menor, un incidente de este tipo puede escalar rápidamente hacia:</strong></p><ul><li>Crisis de caja</li><li>Incumplimientos operacionales</li><li>Daño reputacional</li><li>Impacto regulatorio</li><li>Pérdida de confianza de clientes</li></ul><p>La pregunta ya no es únicamente cómo evitar ataques, sino cómo asegurar que el negocio continúe operando cuando inevitablemente ocurra una interrupción relevante.</p><p style="text-align:center;"><img src="/Imagenes_Blog/Change_Healthcare_Cesar/Proceso_resiliencia.png"/><br/></p><p style="text-align:center;"><b><span style="font-size:24px;">LA MITIGACIÓN CORRECTA:&nbsp;<span style="color:rgba(243, 156, 18, 0.97);">RESILIENCIA ANTES QUE HERRAMIENTAS</span></span></b><br/></p><p>La mitigación efectiva no comienza comprando más tecnología.</p><p>Comienza diseñando resiliencia.</p><p><strong>Las organizaciones necesitan:</strong></p><ul><li>Identificar servicios de misión crítica</li><li>Mapear dependencias internas y externas</li><li>Definir escenarios reales de caída operacional</li><li>Probar continuidad manual</li><li>Segmentar infraestructura crítica</li><li>Reducir privilegios innecesarios</li><li>Validar restauración de respaldos</li><li>Ejercitar comunicación de crisis</li></ul><p><strong>Desde la perspectiva de causa raíz, las capacidades que más diferencia generan hoy son:</strong></p><ul><li>Gobierno de terceros</li><li>Arquitecturas menos acopladas</li><li>Monitoreo continuo</li><li>Backups aislados</li><li>Autenticación robusta</li><li>Ejercicios reales de continuidad operacional</li></ul><p>La resiliencia ya no puede entenderse como un proyecto de TI; debe formar parte del diseño del negocio.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/Change_Healthcare_Cesar/Resiliencia.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">LECTURA PARA DIRECTORIOS Y LÍDERES EMPRESARIALES</span></b></p><p>Este caso no debe interpretarse únicamente como una historia sobre hackers sofisticados.</p><p>Debe entenderse como una prueba de estrés al modelo operacional moderno.</p><p><strong>Cuando un proveedor crítico cae, el impacto atraviesa todas las capas del negocio:</strong></p><ul><li>Operaciones</li><li>Atención al cliente</li><li>Cobranza</li><li>Finanzas</li><li>Reputación</li><li>Cumplimiento</li><li>Continuidad</li></ul><p>Por eso, los directorios necesitan comenzar a exigir métricas de resiliencia en lenguaje financiero y operacional, no únicamente técnico.</p><p>La conversación correcta ya no es cuántas amenazas se bloquean, sino cuánto tiempo puede sobrevivir el negocio cuando una plataforma crítica deja de funcionar.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:24px;">CONCLUSIÓN</span></b></p><p>Change Healthcare demostró que un ciberataque bien ejecutado puede transformarse rápidamente en una crisis empresarial de escala nacional.</p><p>Para organizaciones en Chile, Perú y Colombia, la principal lección es clara: la continuidad operacional depende cada vez más de la resiliencia digital.</p><p><br/></p><p>La verdadera pregunta ya no es si el equipo técnico está preparado para enfrentar un incidente.</p><p><br/></p><p>La verdadera pregunta es si el negocio está preparado para seguir funcionando cuando su columna digital se rompe.</p><p><br/></p><p>Y esa diferencia puede definir qué organizaciones sobreviven —y cuáles no— en la próxima gran interrupción.</p></div></div>
</div></div><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Necesito%20hablar%20con%20un%20experto%20ahora" target="_blank"></a><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Change_Healthcare_Cesar/Cesar.png" style="width:489.38px !important;height:256px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 13 May 2026 09:22:41 -0400</pubDate></item><item><title><![CDATA[Las tres preguntas que ningún CISO chileno debe dejar de responder en 2026]]></title><link>https://www.compunetgroup.net/blogs/post/las-tres-preguntas-que-ningun-ciso-chileno-debe-dejar-de-responder-en-2026</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Blog_preguntas_Ciso1.png"/>En 2025, Chile registró 8,8 billones de intentos de ciberataque, según el Reporte sobre el Panorama de Amenazas 2026 de Fortinet. La cifra del año anterior fue de 27.600 millones. No es un crecimiento, es un cambio de escala....]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p></p><div><div><span style="font-size:18px;text-align:justify;"></span></div>
<div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div>
<div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div>
<div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:justify;"><div><span style="font-size:18px;"></span></div>
<div><p><strong><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></div>
<div><p style="margin-bottom:12pt;"></p><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Blog_preguntas_Ciso1.png"/><strong style="font-family:Montserrat, sans-serif;font-weight:600;"><span style="font-size:32px;"><br/></span></strong></h1><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"><span style="font-size:32px;">EL CASO <span style="color:rgba(243, 156, 18, 0.97);">RUTIFY</span> Y LA NUEVA GEOGRAFÍA DEL RIESGO VITAL</span></strong><br/></h1><p style="margin-bottom:12px;">En 2025, Chile registró 8,8 billones de intentos de ciberataque, según el Reporte sobre el Panorama de Amenazas 2026 de Fortinet. La cifra del año anterior fue de 27.600 millones. No es un crecimiento, es un cambio de escala.</p><p style="margin-bottom:12px;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/No_es_crecimiento.png"/><br/></p><p style="margin-bottom:12px;">Pero el dato no es lo más relevante de lo que ocurrió el fin de semana del 1 al 3 de mayo. Lo verdaderamente significativo del llamado &quot;caso Rutify&quot; no fue el volumen del incidente, ni siquiera su contenido. Fue&nbsp;<strong style="font-weight:600;">dónde se detectó</strong>: en canales de Telegram y foros de la dark web, monitoreados por terceros, mientras las instituciones afectadas se enteraban por terceros y el país lo discutía en titulares.</p><p style="margin-bottom:12px;">Cuando la directora subrogante de la ANCI, Michelle Bordachar, declaró que &quot;no hay infraestructuras comprometidas&quot;, técnicamente tenía razón. Y precisamente ahí está el problema: el daño ya no requiere comprometer infraestructura. Requiere correlacionar datos antiguos, robar una credencial válida, y publicar.</p><p style="margin-bottom:12px;">El CISO chileno que en 2026 sigue evaluando su madurez en términos de firewalls, EDR y parches, está respondiendo las preguntas equivocadas. Hay tres nuevas preguntas que importan, y ninguna se responde mirando hacia adentro.</p><p style="margin-bottom:12px;"><br/></p><p style="text-align:center;margin-bottom:12px;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Las_tres_preguntas.png"/><br/></p><h2 style="margin-bottom:8px;"><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">Pregunta 1:</span> ¿Sé qué estoy exponiendo realmente?</span></h2><p style="margin-bottom:12px;">Esta es la pregunta de&nbsp;<strong style="font-weight:600;">CTEM (Continuous Threat Exposure Management)</strong>.</p><p style="margin-bottom:12px;">La gestión de vulnerabilidades clásica funciona así: se escanea, se prioriza por CVSS, se parcha, se reporta. El ciclo es trimestral, en el mejor caso mensual. En 2026 ese ciclo es geológico.</p><p style="margin-bottom:12px;">CTEM cambia el marco. La pregunta deja de ser &quot;<strong>¿qué vulnerabilidades tengo?</strong>&quot; y pasa a ser &quot;<strong>¿qué de lo que tengo expuesto puede ser realmente explotado, por qué actor, y con qué impacto?</strong>&quot;. Es un proceso continuo, no un evento. Las cinco etapas que define Gartner —scoping, discovery, prioritization, validation, mobilization— no son una metodología más: son la diferencia entre saber que el CVE-2024-XXXX existe en tu inventario, y saber que ese CVE está siendo explotado activamente contra tu sector, en un servidor que olvidaste apagar el año pasado.</p><p style="margin-bottom:12px;"><strong style="font-weight:600;">El caso Rutify lo muestra con incomodidad.</strong>&nbsp;Cuando el actor publicó la lista de presuntas víctimas —TGR, EFE, Servel, SAG, Registro Civil, telcos, Pullman Bus— ninguna de esas instituciones podía responder &quot;no, eso es imposible&quot; en menos de 48 horas. Tuvieron que verificar. Y verificar contrarreloj, ante la prensa, no es CTEM: es gestión de crisis.</p><p style="margin-bottom:12px;">La Ley 21.663 ya exige a operadores de servicios esenciales mantener gestión continua de riesgos. CTEM no es una buena práctica opcional: es la traducción operativa de esa obligación legal.</p><h2 style="margin-bottom:8px;"><span style="font-size:28px;"><span style="color:rgba(243, 156, 18, 0.97);">Pregunta 2:</span> ¿Sé qué saben de mí afuera?</span></h2><p style="margin-bottom:12px;">Esta es la pregunta de&nbsp;<strong style="font-weight:600;">CTI (Cyber Threat Intelligence)</strong>.</p><p style="margin-bottom:12px;">Y es probablemente la más mal entendida de las tres. CTI no es suscribirse a un feed de IoCs. Es una capacidad de inteligencia que opera en tres niveles: estratégico (qué actores apuntan a mi industria y por qué), táctico (qué TTPs están usando ahora mismo) y operacional (qué credenciales, qué dominios, qué accesos de mi organización están circulando en este momento en la dark web, en pastes, en foros y en canales de Telegram).</p><p style="margin-bottom:12px;">Vale detenerse aquí, porque es exactamente lo que ocurrió con Rutify. La ANCI detectó la &quot;actividad maliciosa&quot; porque tiene capacidad de monitoreo en esos espacios. La detección fue posible porque alguien estaba mirando el lugar correcto. La pregunta incómoda para el sector privado chileno es: si el Estado tuvo que enterarse así, <strong>¿quién está monitoreando lo que se publica de tu empresa?</strong></p><p style="margin-bottom:12px;">ANCI también confirmó que sí hubo un caso real: a un funcionario público le robaron credenciales y un atacante ingresó haciéndose pasar por él. Esa credencial, casi con certeza, estuvo expuesta antes de ser usada. Una capacidad de CTI operacional bien implementada cierra esa ventana: <strong>detecta la credencial filtrada, la rota antes de que el atacante intente usarla, y convierte un incidente en un no-evento.</strong></p><p style="margin-bottom:12px;">Hay un detalle final que importa. Cuando ANCI minimizó públicamente el caso, los atacantes reaccionaron publicando datos de salud como represalia. Entender al actor —su motivación, su patrón, su sensibilidad al reconocimiento— habría cambiado la estrategia de comunicación. <strong>Eso también es CTI.</strong></p><p style="margin-bottom:12px;"><br/></p><p style="text-align:left;margin-bottom:12px;"><span style="font-size:28px;font-family:Poppins, sans-serif;font-weight:600;text-align:justify;color:rgba(243, 156, 18, 0.97);">Pregunta 3:</span><span style="font-size:28px;font-family:Poppins, sans-serif;font-weight:600;text-align:justify;"> ¿Sé quién se hace pasar por mí?</span><br/></p><p style="margin-bottom:12px;">Esta es la pregunta de&nbsp;<strong style="font-weight:600;">gestión de identidad digital y suplantación de marca</strong>, donde DMARC y la vigilancia de dominios son la base.</p><p style="margin-bottom:12px;">Más del 70% de los ataques exitosos empiezan por correo electrónico. Y de esos, una fracción enorme usa dominios suplantados, ya sea mediante spoofing directo del dominio legítimo (cuando el dueño no tiene política DMARC en&nbsp;<code>p=reject</code>) o mediante dominios look-alike: typosquatting, homoglyphs, TLDs alternativos. Una variante como&nbsp;<code><strong>c0mpunet.cl</strong></code><strong>&nbsp;o&nbsp;</strong><code><strong>compumetgroup.cl</strong></code>&nbsp;es trivial de registrar y suficiente para engañar a un cliente apurado o a un proveedor distraído.</p><p style="margin-bottom:12px;">Sin un sistema de administración de reportes RUA de DMARC, una organización está literalmente ciega frente al uso que se hace de su dominio. No sabe quién envía correos firmados con su nombre. No sabe si sus campañas legítimas están fallando autenticación. No sabe si un atacante está abusando de su marca contra sus clientes.</p><p style="margin-bottom:12px;"><strong style="font-weight:600;">El caso Rutify ilustra el segundo movimiento de esta cadena.</strong>&nbsp;El propio sitio &quot;rutify&quot; se presenta como un agregador de información pública chilena. No es un dominio de phishing en sí: es algo más sutil, una infraestructura aparentemente neutral que normaliza el acceso a datos sensibles y se convierte en materia prima para ataques posteriores. Lo que viene después de filtraciones masivas es predecible: campañas de phishing dirigidas usando esos datos, enviadas desde dominios que imitan a las instituciones afectadas, contra personas confundidas que ya no saben qué correo es legítimo y cuál no.</p><p style="margin-bottom:12px;">Si tus clientes reciben mañana un correo desde<strong>&nbsp;</strong><code><strong>tesoreria-cl.com</strong></code><strong>&nbsp;o&nbsp;</strong><code><strong>registr0civil.cl</strong></code>, <span style="color:rgba(243, 156, 18, 0.97);"><strong>¿quién lo va a saber primero: tú o ellos?</strong></span></p><p style="margin-bottom:12px;"><span style="color:rgba(243, 156, 18, 0.97);"><strong><br/></strong></span></p><p style="text-align:center;margin-bottom:12px;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Ataque.png"/><span style="color:rgba(243, 156, 18, 0.97);"><strong><br/></strong></span></p><h2 style="margin-bottom:8px;"><span style="font-size:28px;">Las tres preguntas son <span style="color:rgba(243, 156, 18, 0.97);">una sola cadena</span></span></h2><p style="margin-bottom:12px;">El error más común es tratar CTEM, CTI y la protección contra suplantación como tres iniciativas separadas, con tres presupuestos, tres responsables y tres roadmaps.</p><p style="margin-bottom:12px;">No lo son. Una credencial filtrada que aparece en un foro (CTI) abre un activo expuesto que nadie estaba monitoreando (CTEM), y los datos extraídos alimentan una campaña de phishing lanzada desde un dominio look-alike contra los clientes de la víctima (suplantación). Es&nbsp;<strong style="font-weight:600;">una sola cadena de ataque</strong>, ejecutada por actores que la entienden mejor que la mayoría de los defensores.</p><p style="margin-bottom:12px;">El caso Rutify mostró los tres eslabones operando en simultáneo. La pregunta para 2026 no es si tu organización tiene firewall, EDR y antivirus. <strong>Es si tienes visibilidad fuera del perímetro, antes del incidente, en los lugares donde el ataque empieza meses antes de tocar tu red.</strong></p><h2 style="margin-bottom:8px;"><span style="font-size:28px;">En <span style="color:rgba(243, 156, 18, 0.97);">CompuNet</span> creemos que estas tres preguntas se responden juntas</span></h2><p style="margin-bottom:12px;">Por eso construimos un portafolio integrado para responderlas:</p><ul><li><strong style="font-weight:600;">Servicio de CTEM</strong>, basado en una arquitectura híbrida con Wazuh para inventario continuo y correlación de CVEs, más una capa propietaria de orquestación de parches y scoring de exposición</li><li><strong style="font-weight:600;">Servicio de CTI</strong>, con monitoreo de dark web, foros, canales de Telegram y feeds especializados, integrado a nuestro pipeline de boletines y alertas operacionales.</li><li><strong style="font-weight:600;">SpoofGuard</strong>, nuestra plataforma multi-tenant de administración de reportes DMARC RUA y monitoreo de dominios look-alike, diseñada para detectar typosquatting y abuso de marca antes de que se convierta en una campaña activa.</li></ul><p style="margin-bottom:12px;">Si quieres saber qué exposición tiene hoy tu organización en los tres frentes, agenda una&nbsp;<strong style="font-weight:600;">evaluación inicial sin costo</strong>&nbsp;con nuestro equipo. En 60 minutos te mostramos qué se está diciendo de tu marca en la dark web, qué dominios sospechosamente parecidos a los tuyos están registrados, y qué activos críticos tuyos están más expuestos de lo que crees.</p></div><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Necesito%20hablar%20con%20un%20experto%20ahora" target="_blank"></a><br/></div><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Las_tres_preguntas_Ciso_RG/Rodrigo.png" style="width:546.78px !important;height:286px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div><p></p></div></div></div></div></div></div></div>
 ]]></content:encoded><pubDate>Wed, 06 May 2026 11:32:44 -0400</pubDate></item><item><title><![CDATA[Ciberseguridad: no es un problema de TI. Es un problema de negocio.]]></title><link>https://www.compunetgroup.net/blogs/post/ciberseguridad-no-es-un-problema-de-ti</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Ciberseguridad_TI_Cesar/Blog_Millavil2.png"/>Para Chile, Perú y Colombia, el Foro Económico Mundial (FEM) advierte que la aceleración de la IA, la fragmentación geopolítica y la debilidad relativa de la preparación cibernética elevan el riesgo...]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p></p><div><div><span style="font-size:18px;text-align:justify;"></span></div>
<div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div>
<div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div>
<div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:justify;"><div><span style="font-size:18px;"></span></div>
<div><p><strong><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></div>
<div><p style="margin-bottom:12pt;"></p><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div><div><p><strong style="color:rgba(243, 156, 18, 0.97);">Un incidente de ciberseguridad ya no es solo un problema de TI:</strong> puede detener ventas, paralizar operaciones, comprometer la continuidad del negocio y destruir valor para socios, inversionistas y clientes. Los casos de&nbsp;<strong>MGM Resorts</strong>&nbsp;y&nbsp;<strong>Change Healthcare</strong>&nbsp;muestran que una sola intrusión puede traducirse en pérdidas de decenas, cientos o miles de millones de dólares, además de impacto reputacional, legal y operacional. Para Chile, Perú y Colombia, el Foro Económico Mundial (FEM) advierte que la aceleración de la IA, la fragmentación geopolítica y la debilidad relativa de la preparación cibernética elevan el riesgo de interrupción de servicios, fraude y fallas en cadena de suministro, con América Latina mostrando una confianza en la preparación nacional significativamente menor que otras regiones.</p><p><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20evaluar%20mi%20nivel" target="_blank" style="text-align:center;">&nbsp; &nbsp;</a></p><p style="text-align:center;"><img src="/Imagenes_Blog/Ciberseguridad_TI_Cesar/Evaluar_preparacion.png"/><br/></p><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20evaluar%20mi%20nivel" target="_blank">📲 Evaluar mi nivel</a><br/></div><div style="text-align:left;"><br/></div><p style="text-align:left;"><span style="font-size:26px;font-family:Poppins, sans-serif;font-weight:800;text-align:justify;">Cuando el ciberataque deja de ser “tecnología” y </span><span style="font-size:26px;font-family:Poppins, sans-serif;font-weight:800;text-align:justify;color:rgba(243, 156, 18, 0.97);">se convierte en dolor de negocio<a href="https://wa.me/56939163563?text=Hola%2C quiero evaluar mi nivel" rel=""></a></span><br/></p><p>Hay una idea peligrosa que todavía circula en muchas directorios: que la ciberseguridad es un gasto técnico, importante sí, pero secundario frente a crecimiento, expansión y rentabilidad. Esa idea se rompe el día del incidente. Un ransomware, una filtración de datos o un ataque a la cadena de suministro no golpea primero al firewall; golpea el flujo de caja, la operación, la confianza del cliente y la capacidad de seguir vendiendo mañana.</p><p><br/></p><p>En organizaciones medianas y grandes, el daño real suele distribuirse en cinco capas: interrupción operacional, pérdida comercial, costos forenses y legales, exposición regulatoria y deterioro reputacional. Lo más duro es que el costo visible suele ser solo una fracción del costo total; el resto aparece después, cuando el negocio sigue pagando en menor productividad, renegociaciones, clientes perdidos y mayor costo de capital.</p><h2><span style="font-size:26px;">El panorama de amenazas en 2026</span></h2><p>El&nbsp;<strong>Foro Económico Mundial</strong>&nbsp;define 2026 como un año de aceleración del riesgo cibernético por tres factores: adopción de IA, fragmentación geopolítica y complejidad de las cadenas de suministro. El hallazgo más relevante para directorios es que el riesgo ya no está concentrado solo en malware o ransomware clásico: ahora domina el fraude habilitado por IA, la manipulación de identidad, la exposición de terceros y las interrupciones sistémicas.</p><p><br/></p><p>Para América Latina, el problema es más delicado. En el informe del FEM, la confianza en la capacidad del país para responder a incidentes graves cae a 13% en América Latina y el Caribe, muy por debajo de otras regiones. Eso importa para Chile, Perú y Colombia porque la economía digital regional depende cada vez más de servicios en la nube, proveedores globales, bancos, salud, retail y telecomunicaciones; si uno de esos eslabones cae, el daño se propaga rápido a clientes, proveedores y caja.</p><h2><span style="font-size:26px;">Casos reales que muestran el golpe&nbsp;</span><span style="font-size:26px;">MGM Resorts: <span style="color:rgba(243, 156, 18, 0.97);">una noche de interrupción que costó caro</span></span></h2><p>MGM Resorts informó un impacto negativo de aproximadamente 100 millones de dólares en septiembre de 2023 por el incidente cibernético, además de menos de 10 millones de dólares en gastos puntuales de remediación, asesoría legal e incident response. El ataque afectó su sitio web principal, reservas online y servicios en casinos, incluyendo terminales de tarjetas, cajeros automáticos y máquinas tragamonedas, lo que traduce un evento digital en pérdida física de ingresos.</p><p><br/></p><p>La lección de negocio es clara: cuando la infraestructura de identidad, reservas o pagos cae, no solo se pierde disponibilidad; se destruye la capacidad de monetizar la demanda en tiempo real. En términos de continuidad, la empresa no sufrió únicamente un “corte de sistema”, sino una interrupción de experiencia de cliente, de operación y de ingreso.</p><h2><span style="font-size:26px;">Change Healthcare: <span style="color:rgba(243, 156, 18, 0.97);">el costo de tocar una columna vertebral</span></span></h2><p>El caso de Change Healthcare es todavía más crítico porque afectó una pieza estructural del ecosistema de salud estadounidense. UnitedHealth Group elevó su estimación de impacto total a 2,87 mil millones de dólares en 2024, después de reportar que el ataque ya había generado más de 870 millones en un trimestre y que el efecto de negocio incluía pérdida de ingresos y el costo de mantener capacidades listas para operar.</p><p><br/></p><p>Además, la empresa informó que había brindado más de 9 mil millones de dólares en financiamiento e intereses cero a proveedores que no podían facturar por la caída de los sistemas, lo que muestra cómo un ciberincidente puede expandirse desde la víctima principal hacia todo un ecosistema económico. Este no es solo un problema técnico: es una crisis de continuidad nacional en un sector crítico.</p><h2><span style="font-size:26px;">Sony Pictures: <span style="color:rgba(243, 156, 18, 0.97);">reputación, secretos y destrucción de valor</span></span></h2><p>El ataque a Sony Pictures reveló otra dimensión del daño: la exposición de información sensible, planes comerciales y daños difíciles de monetizar. Reuters reportó estimaciones de costo de hasta 100 millones de dólares, mientras otras referencias citan al menos 35 millones en reparación de TI y remediación, sin contar efectos indirectos como pérdida de secretos comerciales y daño reputacional.</p><p><br/></p><p>Sony demuestra que el impacto no siempre se expresa en un solo número. A veces el mayor costo está en la estrategia: ventajas competitivas filtradas, negociación debilitada, presión pública y daño en la confianza interna.</p><h2><span style="font-size:26px;">Modus técnico del ataque</span></h2><p>Aunque cada incidente tiene matices, los ataques de alto impacto de los últimos años comparten un patrón: acceso inicial, movimiento lateral, escalamiento de privilegios, exfiltración y sabotaje operativo. En ransomware moderno, el cifrado muchas veces llega al final; antes ya hubo robo de credenciales, persistencia en la red y preparación para doble o triple extorsión.</p><p><br/></p><p>En los casos de MGM y Change Healthcare, el efecto visible fue una interrupción de servicios críticos; detrás suele haber fallas en controles de identidad, segmentación insuficiente, monitoreo débil de anomalías y tiempos de detección demasiado largos. El atacante no “rompe” toda la organización de golpe: encuentra una puerta, se mueve con paciencia y convierte una debilidad técnica en una crisis de negocio.</p><h2><span style="font-size:26px;">Dolor financiero para el negocio</span></h2><p>La evidencia es consistente: las pérdidas por interrupción de negocio son el componente más caro del incidente, más que la respuesta técnica inicial. Para MGM el impacto inmediato fue de unos 100 millones de dólares; para Change Healthcare, el costo escaló a miles de millones por su rol sistémico; para Sony, el efecto combinó gasto técnico, legal y pérdida estratégica.</p><p><br/></p><p><strong>En términos gerenciales, esto significa que el verdadero costo de un incidente incluye:</strong></p><ul><li>Pérdida de ventas por indisponibilidad;</li><li>Retraso en facturación y cobro;<br/></li><li>Horas improductivas del personal;<br/></li><li>Sanciones, litigios y consultoría;<br/></li><li>Recuperación técnica y reinversión acelerada;<br/></li><li>Pérdida de clientes o aumento de churn.</li></ul><p>Para una empresa en Chile, Perú o Colombia, incluso sin cifras de esa escala, un incidente bien ejecutado puede deteriorar el EBITDA del trimestre, tensionar convenios con clientes corporativos y activar cláusulas contractuales, penalidades y obligaciones regulatorias.</p><h2><span style="font-size:26px;">Riesgo regional para Chile, Perú y Colombia</span></h2><p>El FEM insiste en que la ciberseguridad en 2026 está marcada por una brecha de capacidad: los riesgos crecen más rápido que la madurez de defensa. En América Latina, esa brecha se amplifica por dependencia de terceros, adopción acelerada de nube, heterogeneidad regulatoria y menor confianza en la capacidad nacional de respuesta ante incidentes graves.</p><p><br/></p><p>Para Chile, Perú y Colombia, el riesgo empresarial más relevante no es solo el ransomware; es la interrupción de servicios digitales que sostienen ventas, atención al cliente, logística, pagos, identidad y operación remota. En otras palabras: el incidente ya no amenaza solo la información, amenaza la continuidad comercial.</p><p style="text-align:center;"><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/Ciberseguridad_TI_Cesar/solicitar_diagnostico.png"/><br/></p><p style="text-align:center;"><br/></p><p style="text-align:center;"><a href="https://wa.me/56939163563?text=Validar%20si%20puedo%20responder%20en%20menos%20de%203%20horas" target="_blank">⚡ Validar si puedo responder en menos de 3 horas</a><br/></p><p style="text-align:left;"><span style="font-family:Poppins, sans-serif;font-size:26px;font-weight:600;text-align:justify;"><a href="https://wa.me/56939163563?text=Hola%2C quiero evaluar si mi empresa est%C3%A1 preparada para responder un incidente en menos de 3 horas." rel=""></a><a href="https://wa.me/56939163563?text=Hola%2C quiero evaluar si mi empresa est%C3%A1 preparada para responder un incidente en menos de 3 horas." rel=""></a>Causa raíz típica</span><br/></p><p>En la mayoría de los incidentes graves, la causa raíz rara vez es “falta de un antivirus”. La causa real suele ser una combinación de debilidad de gobernanza, exceso de privilegios, visibilidad insuficiente, mala higiene de identidades, dependencia de terceros y respuesta lenta.</p><p><br/></p><p><strong>Un análisis de causa raíz serio debería responder, como mínimo:</strong></p><ul><li>¿Cómo entró el atacante?</li><li>¿Qué control falló primero?</li><li>¿Qué permitió el movimiento lateral?</li><li>¿Por qué no se detectó antes?</li><li>¿Qué decisión de negocio amplificó el impacto?</li><li>¿Qué dependencia externa convirtió un incidente local en una crisis sistémica?</li></ul><p>Ese enfoque cambia la conversación de “qué herramienta compramos” a “qué riesgo operacional y estratégico aceptamos”. Y ahí está el punto que importa al directorio.</p><h2><span style="font-size:26px;">Mitigación prioritaria</span></h2><p>Las medidas de mitigación más efectivas no son decorativas; reducen tiempo de detección, frenan propagación y protegen la continuidad. Para una toda organización, el enfoque correcto debería unir ciberseguridad, continuidad y gobierno, no tratarlos como silos separados.</p><p><strong>Prioridades de control:</strong></p><ul><li>Gestión fuerte de identidades y privilegios;</li><li>Segmentación de red y separación de activos críticos;</li><li>Respaldo inmutable y probado;</li><li>Monitoreo 24/7 con respuesta basada en playbooks;</li><li>Control de terceros y supply chain;</li><li>Simulacros de crisis con negocio, legal, comunicaciones y TI;</li><li>Pruebas de continuidad para procesos críticos y no solo para infraestructura.</li></ul><p>Si el negocio no puede soportar una hora de caída en facturación, atención o logística, la arquitectura de resiliencia debe diseñarse para ese nivel de exigencia. La ciberresiliencia no se compra; se gobierna, se prueba y se financia.</p><h2><span style="font-size:26px;">Qué debe exigir el directorio</span></h2><p>El directorio no debe preguntar solo <strong>“¿estamos protegidos?”</strong>, sino <strong>“¿cuánto tiempo puede sobrevivir la empresa si el sistema crítico cae mañana?”</strong> Esa pregunta conecta seguridad con continuidad, reputación, caja y valuación.</p><p><br/></p><p><strong>Tres preguntas mínimas para gobierno corporativo:</strong></p><ul><li>¿Cuáles son nuestros procesos críticos y cuánto cuesta una hora de indisponibilidad?</li><li>¿Qué terceros podrían derribarnos aunque nosotros estemos bien protegidos?</li><li>¿Cuánto tarda la organización en recuperar operación si perdemos identidad, correo, ERP o CRM?</li></ul><p>En una empresa que opera con ecosistemas mixtos —como Apple para uso personal, Microsoft 365 para empresa y Zoho One para relación comercial— la exposición de identidades, integraciones y terceros debe considerarse parte central del riesgo operativo. La superficie de ataque hoy vive en los accesos, en las integraciones y en la dependencia de proveedores, no solo en el perímetro.</p><h2><span style="font-size:26px;">Cierre</span></h2><p>La lección es brutal pero útil: un ciberincidente serio no se mide por la cantidad de malware encontrado, sino por el daño que produce al negocio, a la continuidad y a la confianza. MGM, Change Healthcare y Sony muestran que el impacto real aparece en caja, operación, reputación y poder de negociación.</p><p><br/></p><p>Para un directorio, la respuesta correcta no es “evitar todos los ataques”, sino construir capacidad para resistir, responder y recuperar antes de que el evento se convierta en crisis corporativa. En 2026, la ventaja competitiva no la tendrá quien más software compre, sino quien mejor alinee riesgo, negocio y continuidad.</p><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Necesito%20hablar%20con%20un%20experto%20ahora" target="_blank">🎯 Necesito hablar con un experto ahora</a><br/></div><div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Ciberseguridad_TI_Cesar/Cesar.png" style="width:547.19px !important;height:286px !important;max-width:100% !important;"/><br/></p></div>
</div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p></div>
</div></div></div></div></div></div><p></p></div></div></div></div></div></div></div>
 ]]></content:encoded><pubDate>Tue, 05 May 2026 09:47:51 -0400</pubDate></item><item><title><![CDATA[El amanecer de una nueva era en ciberseguridad: Conoce a Claude Mythos y el Proyecto Glasswing]]></title><link>https://www.compunetgroup.net/blogs/post/claude-mythos-y-el-proyecto-glasswing</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Claude_Mythos_Gio/Blog_Claude_Mythos1.png"/>La empresa de inteligencia artificial Anthropic ha anunciado Claude Mythos Preview, un modelo de IA en fase de prueba que posee una habilidad sin precedentes: puede leer, razonar y comprender el código informático a un nivel que supera ...]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p></p><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:justify;"><div><span style="font-size:18px;"></span></div><div><p><strong><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></div><div><p style="margin-bottom:12pt;"></p><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div></div></div></div></div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"><span style="text-align:justify;"></span></p></div></div></div></div></div><div><div><p style="text-align:center;"><img src="/Imagenes_Blog/Claude_Mythos_Gio/Blog_Claude_Mythos1.png"/><span><br/></span></p><p><span>Imagina por un momento todo el software del que dependemos diariamente: los sistemas que hacen funcionar nuestros bancos, los registros médicos en los hospitales, las redes eléctricas y hasta la logística global. Todos estos sistemas, por muy avanzados que parezcan, siempre han contenido errores.&nbsp;</span></p><p><span><br/></span></p></div><div><p><span>Muchos de estos fallos son menores, pero otros son grietas críticas de seguridad que los piratas informáticos utilizan para robar datos, secuestrar sistemas o detener operaciones enteras. Históricamente, encontrar y solucionar estos errores requería de expertos en ciberseguridad altamente especializados, un proceso humano, lento y costoso.&nbsp;</span></p><p><span><br/></span></p></div><div><p><span>Pero las reglas del juego acaban de cambiar drásticamente.&nbsp;</span></p><p style="text-align:center;"><img src="/Imagenes_Blog/Claude_Mythos_Gio/claude-mythos-modelo-ia-anthropic-1-scaled.jpg"/><span><br/></span></p></div><div><p style="text-align:center;"><span style="font-weight:bold;font-size:26px;color:rgba(243, 156, 18, 0.97);">La llegada de Claude&nbsp;Mythos&nbsp;Preview</span>&nbsp;</p><p>La empresa de inteligencia artificial&nbsp;Anthropic&nbsp;ha anunciado&nbsp;<span style="font-weight:bold;">Claude&nbsp;Mythos&nbsp;Preview</span>, un modelo de IA en fase de prueba que posee una habilidad sin precedentes: puede leer, razonar y comprender el código informático a un nivel que supera a casi cualquier experto humano en la búsqueda de vulnerabilidades.&nbsp;</p><p><span><br/></span></p></div><div><p><span>Para entender la magnitud de su poder, basta con mirar sus primeros logros de forma autónoma:&nbsp;</span></p></div><div><ul><li style="margin-left:24px;"><p><span>Descubrió miles de vulnerabilidades críticas y desconocidas en&nbsp;</span><span style="font-weight:bold;"><span>todos los sistemas operativos y navegadores web principales</span></span><span>.&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p><span>Encontró un error de seguridad en el sistema OpenBSD que&nbsp;</span><span style="font-weight:bold;"><span>llevaba 27 años oculto</span></span><span>&nbsp;a los ojos humanos.&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p><span>Detectó una falla de hace 16 años en&nbsp;FFmpeg&nbsp;(un software usado mundialmente para videos), un error que las herramientas automáticas de seguridad habían revisado cinco millones de veces sin notarlo.&nbsp;</span></p></li></ul></div><div><p style="text-align:center;"><span style="color:rgba(243, 156, 18, 0.97);"><span style="font-weight:bold;font-size:26px;">Una carrera contra el tiempo</span>&nbsp;</span></p><p><span>Esta capacidad es una espada de doble filo. Si una tecnología con esta habilidad cae en manos de delincuentes cibernéticos o de actores maliciosos, las consecuencias para la economía y la seguridad pública podrían ser catastróficas.&nbsp;Hoy en día, los ciberataques ya cuestan alrededor de 500.000 millones de dólares anuales a nivel mundial.&nbsp;Además, con la IA, el tiempo que transcurre entre el descubrimiento de un error y un ataque ha pasado de meses a tan solo minutos.&nbsp;</span></p><p><span><br/></span></p><p style="text-align:center;"><img src="/Imagenes_Blog/Claude_Mythos_Gio/b10d72bd-5587-419f-bcbe-84f1e3f3048f_1200x627.jpg"/><span><br/></span></p></div><div><p style="text-align:center;"><span style="font-weight:bold;font-size:26px;">El Proyecto&nbsp;Glasswing: <span style="color:rgba(243, 156, 18, 0.97);">La mejor defensa es una buena IA</span></span>&nbsp;</p><p><span>Para evitar que esta tecnología se use como un arma,&nbsp;Anthropic&nbsp;ha lanzado el&nbsp;</span><span style="font-weight:bold;"><span>Proyecto&nbsp;Glasswing</span></span><span>. Se trata de una alianza histórica y de emergencia en la que participan gigantes tecnológicos como&nbsp;</span><span style="font-weight:bold;"><span>Amazon Web&nbsp;Services, Apple, Google, Microsoft, Cisco, NVIDIA</span></span><span>, entre muchos otros.&nbsp;</span></p></div><div><p><span>En lugar de esperar a que los atacantes usen la IA, estas empresas están utilizando a Claude&nbsp;Mythos&nbsp;como un &quot;defensor&quot;. El objetivo es escanear la infraestructura digital más crítica del mundo, encontrar los errores y solucionarlos&nbsp;</span><span style="font-style:italic;"><span>antes</span></span><span>&nbsp;de que puedan ser explotados. Es un&nbsp;paso crucial para darle a los defensores una ventaja duradera en esta nueva era de la ciberseguridad.&nbsp;</span></p><p><span><br/></span></p></div><div><p style="text-align:center;"><span style="font-weight:bold;font-size:26px;">Protegiendo a todos, <span style="color:rgba(243, 156, 18, 0.97);">no solo a los gigantes</span></span>&nbsp;</p><p><span>Lo más interesante de esta iniciativa es que no solo busca proteger a las grandes corporaciones. Gran parte del internet funciona gracias al software de &quot;código abierto&quot; (gratuito y mantenido por comunidades), que históricamente no ha tenido el presupuesto para grandes equipos de seguridad.&nbsp;</span></p></div><div><p><span>Para solucionar esto,&nbsp;Anthropic&nbsp;está comprometiendo hasta 100 millones de dólares en créditos para que las organizaciones puedan usar el modelo&nbsp;Mythos&nbsp;Preview. Además, donarán 4 millones de dólares directamente a fundaciones de código abierto (como la Fundación Linux y Apache) para que ellos también puedan defender sus sistemas usando esta poderosa inteligencia artificial.&nbsp;</span></p><p><span><br/></span></p></div><div><p style="text-align:center;"><span style="font-weight:bold;font-size:26px;">¿Qué nos depara el futuro?</span>&nbsp;</p><p><span>Por el momento, debido a los inmensos riesgos que representa, Claude&nbsp;Mythos&nbsp;Preview&nbsp;</span><span style="font-weight:bold;"><span>no estará disponible para el público general</span></span><span>. Se mantendrá como una herramienta exclusiva para los defensores de nuestra infraestructura digital.&nbsp;</span></p><p><span><br/></span></p></div><div><p><span>Estamos entrando en una fase donde la ciberseguridad ya no está limitada por la capacidad humana. Con iniciativas como el Proyecto&nbsp;Glasswing, la inteligencia artificial no solo representa un nuevo reto, sino también nuestra mayor esperanza para construir un mundo digital mucho más seguro para todos nosotros.&nbsp;</span></p></div></div><div><div><div><div><br/></div></div><div style="text-align:center;"><br/></div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:right;"><img src="/Imagenes_Blog/Claude_Mythos_Gio/Giovanni.png" style="width:521.95px !important;height:273px !important;max-width:100% !important;"/><br/></p></div></div><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p><p style="text-align:right;"><span style="font-weight:700;font-size:18px;"><br/></span></p></div></div></div></div></div></div></div><p></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 22 Apr 2026 17:44:12 -0400</pubDate></item><item><title><![CDATA[La revolución de la Inteligencia Artificial: La IA como arma]]></title><link>https://www.compunetgroup.net/blogs/post/la-revolucion-de-la-inteligencia-artificial-la-ia-como-arma</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/IA_como_arma_Leando/Blog_IA_como_arma2.png"/>En los últimos años, la inteligencia artificial (IA) ha dejado de ser solo una herramienta de automatización para convertirse en un factor decisivo dentro del ámbito de la ciberseguridad...]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p></p><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:justify;"><div><span style="font-size:18px;"></span></div><div><p><strong><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></div><div><p style="margin-bottom:12pt;"></p><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div></div></div></div></div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"><img src="/Imagenes_Blog/IA_como_arma_Leando/Blog_IA_como_arma2.png"/><span><br/></span></p><p style="margin-bottom:10.6667px;text-align:justify;"><span>En los últimos años, la inteligencia artificial (IA) ha dejado de ser solo una herramienta de automatización para convertirse en un factor decisivo dentro del ámbito de la ciberseguridad. &nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;"><span style="font-weight:bold;font-size:26px;">El punto de inflexión: <span style="color:rgba(243, 156, 18, 0.97);">IA capaz de vulnerar sistemas</span></span>&nbsp;</p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Uno de los casos más representativos es el desarrollo de modelos avanzados de IA como&nbsp;</span><span style="font-style:italic;"><span>Claude&nbsp;Mythos</span></span><span>.&nbsp;Este tipo de sistemas ha demostrado una capacidad sin precedentes para identificar vulnerabilidades en software, incluso aquellas que han permanecido ocultas durante décadas.&nbsp;&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Más allá de la detección, lo realmente disruptivo es que estas IA pueden crear&nbsp;exploits&nbsp;funcionales de forma autónoma, reduciendo drásticamente el tiempo y conocimiento necesario para comprometer sistemas.&nbsp;&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>En pruebas reales, estos modelos han sido capaces de:&nbsp;</span></p></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Detectar vulnerabilidades “zero-day”&nbsp;&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Encadenar fallos para construir ataques complejos&nbsp;&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Automatizar procesos que antes requerían equipos especializados&nbsp;&nbsp;</span></p></li></ul></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>No por nada Claude se sitúa por encima en los rankings de resolución CTF.&nbsp;&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span><span style="width:590px;"><img width="590" height="330" src="/Wed%20Apr%2015%202026.png"/></span>&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Hoy, herramientas basadas en IA permiten que usuarios con poca experiencia puedan generar ataques funcionales en cuestión de horas.&nbsp;</span></p><p style="margin-bottom:10.6667px;text-align:justify;"><span>Esto implica una&nbsp;</span><span style="font-weight:bold;"><span>democratización del cibercrimen</span></span><span>, donde el conocimiento ya no es la principal limitante.&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span style="font-weight:bold;"></span><span>&nbsp;</span></p></div><div><p style="text-align:center;margin-bottom:10.6667px;"><span style="font-weight:bold;font-size:26px;">Un arma de doble filo: <span style="color:rgba(243, 156, 18, 0.97);">defensa vs ataque</span></span><span style="color:rgba(243, 156, 18, 0.97);">&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>A pesar de los riesgos, la IA también representa una de las mejores herramientas defensivas disponibles actualmente.&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Modelos como los mencionados están siendo utilizados por grandes organizaciones para:&nbsp;</span></p></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Detectar vulnerabilidades antes que los atacantes&nbsp;&nbsp;</span></p></li></ul></div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Automatizar auditorías de seguridad&nbsp;&nbsp;</span></p></li></ul></div></div><div><div><ul><li style="margin-left:24px;"><p style="text-align:justify;"><span>Reforzar infraestructuras críticas&nbsp;&nbsp;</span></p><p style="text-align:justify;"><span><br/></span></p></li></ul></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>De hecho, iniciativas colaborativas entre empresas tecnológicas buscan utilizar estas capacidades para&nbsp;</span><span style="font-weight:bold;"><span>parchar sistemas antes de que sean explotados</span></span><span>.&nbsp;&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>Sin embargo, el problema es claro:&nbsp;</span></p></div><div><p style="margin-bottom:10.6667px;text-align:justify;"><span>La misma tecnología que protege, también puede atacar.&nbsp;</span></p></div></div></div><p><strong></strong></p></div><p style="text-align:justify;"><b></b></p></div><div><div><div><div><br/></div></div><div style="text-align:center;"><br/></div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p><b><span style="font-size:18px;"><br/></span></b></p><p style="text-align:right;"><b><span style="font-size:18px;">Leandro Inzunza</span></b></p><p style="text-align:right;"><span style="color:rgb(243, 156, 18);font-size:18px;font-weight:700;">Analista de Ciberseguridad</span></p></div></div><br/><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p><p style="text-align:right;"><span style="font-weight:700;font-size:18px;"><br/></span></p></div></div></div></div></div></div></div><p></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 15 Apr 2026 09:14:01 -0400</pubDate></item><item><title><![CDATA[La superficie de ataque que nadie vigila]]></title><link>https://www.compunetgroup.net/blogs/post/superficie_de_ataque_expuesta</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/Superficie de ataque_Orlando/Blog_Superficie_de_ataque2.png"/>Superficie de ataque expuesto: Es el conjunto de todos los puntos de entrada digitales accesibles desde el exterior: servidores web, APIs, paneles de administración, servicios de correo, VPNs, bases de datos con puerto abierto, instancias en la nube mal configuradas...]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><p></p><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><div><span style="font-size:18px;text-align:justify;"></span></div><div><p><strong style="text-align:justify;"><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:justify;"><div><span style="font-size:18px;"></span></div><div><p><strong><span style="font-size:18px;"></span></strong></p></div><div><p style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></p><div><div style="text-align:center;"><span style="font-size:18px;text-align:justify;"></span></div><div><p style="margin-bottom:12pt;"></p><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div></div></div></div></div><div><p style="text-align:center;"><span style="text-align:justify;"></span></p><div><p style="text-align:center;"><img src="/Imagenes_Blog/Superficie%20de%20ataque_Orlando/Blog_Superficie_de_ataque2.png"/><br/></p><p>No tener un inventario de servicios expuestos a internet no es un descuido menor: es dejar la puerta trasera abierta y olvidarse de que existe.</p><table cellspacing="0" cellpadding="0"><tbody><tr><td><p>Dato clave:<i>&nbsp;Cuando se publica un CVE crítico, los grupos de ransomware comienzan a escanear internet en busca de versiones afectadas en menos de 24 horas. ¿Sabrías si tu organización tiene esa versión desplegada en algún servidor olvidado?</i></p></td></tr></tbody></table><p>Pregunta a cualquier equipo de TI cuántos servicios tiene su organización expuestos a internet. La respuesta más honesta, en la mayoría de los casos, será un silencio incómodo seguido de una cifra aproximada:&nbsp;&quot;creemos que son unos veinte... quizás treinta&quot;. Esa incertidumbre no es un detalle menor. Es la grieta por la que entran los atacantes.</p><p><br/></p><p>No puedes proteger lo que no sabes que tienes. Simple hasta parecer trivial, esta frase resume uno de los problemas más persistentes y subestimados en ciberseguridad corporativa: la ausencia de un inventario actualizado de los servicios expuestos a internet.</p><p><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">¿Qué es la superficie de ataque expuesta?</span></b></p><p>Es el conjunto de todos los puntos de entrada digitales accesibles desde el exterior: servidores web, APIs, paneles de administración, servicios de correo, VPNs, bases de datos con puerto abierto, instancias en la nube mal configuradas... y todo lo que desplegaste &quot;temporalmente&quot; hace dos años y sigue corriendo.</p><p><br/></p><p>El problema estructural es que esta superficie&nbsp;no es estática. Crece constantemente. Cada proyecto nuevo despliega un servicio. Cada migración deja instancias olvidadas. Cada desarrollador que levanta un entorno de prueba &quot;solo para esta demo&quot; añade un punto de entrada que nadie elimina cuando ya no es necesario.</p><p><br/></p><p><b><i>&quot;Un atacante con un escáner automatizado tiene más visibilidad sobre tu superficie de ataque que tú mismo si no mantienes un inventario.&quot;</i></b></p><p><b>El ciclo del descuido</b></p><p>El deterioro no ocurre de golpe. Es gradual, casi imperceptible, y sigue siempre el mismo patrón:</p><ul><li>Despliegue sin registro: El servicio se lanza para cubrir una necesidad. Nadie lo registra formalmente porque &quot;ya se hará&quot;.</li><li>Pérdida de dueño: El responsable técnico rota, cambia de proyecto o la empresa se reorganiza. El servicio queda huérfano.</li><li>Versión congelada: Sin dueño asignado, nadie aplica parches. La versión instalada envejece mientras el ecosistema de amenazas avanza</li><li>CVE publicado, exploit disponible: Se descubre una vulnerabilidad en esa versión. En horas hay un exploit circulando en foros y herramientas automatizadas</li><li>Brecha consumada: El atacante lo encuentra antes que tú. El vector inicial es ese servidor que nadie recordaba</li></ul><div><br/></div>
<p style="text-align:center;"><b><span style="font-size:26px;">El reloj corre desde que se publica el CVE</span></b></p><p>Los grupos de amenaza —incluidos actores de ransomware— escanean internet de forma masiva en cuanto se publica un CVE crítico. La variable crítica no es si tienes la versión vulnerable instalada:&nbsp;es si sabes que la tienes</p><p><br/></p><p><b><span style="font-size:20px;color:rgba(243, 156, 18, 0.97);">Hora 0 — CVE publicado</span></b></p><p>Se publica la vulnerabilidad con detalles técnicos suficientes para reproducirla.</p><p><br/></p><p><b><span style="font-size:20px;color:rgba(243, 156, 18, 0.97);">Horas 1–12 — Escáneres activos</span></b></p><p>Grupos automatizados comienzan a mapear internet buscando versiones afectadas. Con o sin inventario, ya te están mirando.</p><p><br/></p><p><b><span style="font-size:20px;color:rgba(243, 156, 18, 0.97);">Con inventario — Respuesta en horas</span></b></p><p>Identificas las instancias afectadas, priorizas remediación, aplicas mitigaciones temporales antes de que llegue el atacante.</p><p><br/></p><p><b><span style="font-size:20px;color:rgba(243, 156, 18, 0.97);">Sin inventario — Respuesta en días o semanas</span></b></p><p>Tardas días en saber que el problema te afecta. Semanas en resolverlo. Esa ventana es exactamente lo que explota el atacante.</p><p><br/></p><p style="text-align:center;"><b><span style="font-size:26px;color:rgba(243, 156, 18, 0.97);">Shadow IT: </span><span style="font-size:26px;">lo que ni siquiera sospechas</span></b></p><p>Un agravante frecuente y raramente reconocido es el&nbsp;shadow IT: servicios desplegados por áreas de negocio o desarrolladores individuales sin pasar por los procesos de TI corporativos.</p><p>Instancias en AWS o Azure levantadas con una tarjeta de crédito personal. Herramientas SaaS conectadas a sistemas internos mediante integraciones no auditadas. Entornos de desarrollo accesibles públicamente &quot;solo mientras terminamos la demo&quot; — que siguen activos tres meses después.</p><p>Estos activos no aparecen en ningún registro. No tienen propietario formal. No están en los procesos de gestión de parches. Y sin embargo, están ahí, visibles desde internet, esperando ser encontrados.&nbsp;Los atacantes no distinguen entre activos &quot;oficiales&quot; y activos en la sombra.&nbsp;Cualquier puerto abierto es una oportunidad.</p><p><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">Qué herramientas usar para ganar visibilidad</span></b></p><p><span style="font-size:20px;color:rgba(243, 156, 18, 0.97);"><strong>Shodan</strong></span></p><p>Motor de búsqueda de dispositivos conectados. Permite descubrir qué servicios de tu organización son visibles desde internet y con qué versiones.</p><p><span style="color:rgba(243, 156, 18, 0.97);font-weight:bold;font-size:20px;">Censys</span></p><p>Similar a Shodan pero con mayor detalle en certificados TLS y datos de configuración. Muy útil para mapear la huella digital corporativa.</p><p><span style="font-size:20px;color:rgba(243, 156, 18, 0.97);"><strong>Nmap + scripts NSE</strong></span></p><p>Para escaneos internos y de perímetro. Con los scripts adecuados detecta versiones de servicios y vulnerabilidades conocidas.</p><p><span style="font-size:20px;color:rgba(243, 156, 18, 0.97);"><strong>Plataformas EASM</strong></span></p><p>Soluciones como Tenable ASM, CyCognito o Axonius automatizan el descubrimiento continuo y mantienen el inventario actualizado en tiempo real.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/Superficie%20de%20ataque_Orlando/action-plan-strategy-planning-vision-direction-financial-concept-on-blurred-background-photo.jpg" style="width:1210.3px !important;height:681px !important;max-width:100% !important;"/><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">Un plan de acción concreto</span></b></p><p>Resolver el problema de visibilidad no es complejo en su concepto —aunque requiere disciplina en su ejecución. Esta es la hoja de ruta básica:</p><p>Checklist: del descuido a la visibilidad</p><ul><li><strong>Descubrir:</strong> Escanea tu organización desde fuera con Shodan o Censys. El ejercicio suele deparar sorpresas desagradables.<br/></li><li><strong>Registrar:</strong> Cada servicio debe tener propietario, propósito, versión en uso y fecha del último parche. Un inventario vivo, no un documento estático.<br/></li><li><strong>Asignar responsables: </strong>Sin dueño claro, no hay quien parchee. Cada activo necesita una persona o equipo accountable.<br/></li><li><strong>Gestionar el ciclo de vida:</strong> Todo servicio que ya no cumple una función debe ser dado de baja. La inercia organizacional es el enemigo silencioso.<br/></li><li><strong>Monitorizar continuamente:</strong> Cualquier nuevo despliegue activa su registro. Cualquier CVE nuevo dispara una consulta contra el inventario.<br/></li><li><strong>Automatizar el descubrimiento:</strong> Confiar en procesos manuales garantiza que el inventario quedará desactualizado. Busca integración con tu pipeline de CI/CD.<br/></li></ul><div><br/></div><p style="text-align:center;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">El impacto regulatorio:</span> cumplimiento en riesgo</span></b></p><p>Más allá del riesgo técnico, la falta de inventario tiene implicaciones directas en el cumplimiento normativo. Marcos como&nbsp;ISO 27001, el&nbsp;Esquema Nacional de Seguridad (ENS)&nbsp;o la directiva&nbsp;NIS2&nbsp;exigen explícitamente el mantenimiento de un inventario de activos de información.</p><p>Una auditoría que encuentre ausencia de inventario no solo señalará una no conformidad: pondrá en cuestión la madurez del programa completo de seguridad. Y en caso de brecha, la ausencia de inventario agrava significativamente la exposición regulatoria ante la autoridad de protección de datos.</p><p><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">La pregunta que define tu postura de seguridad</span></b></p><p>No es si algún servicio olvidado en tu red será encontrado por un atacante. Es si lo encontrarás tú antes que él. La visibilidad no es un lujo: <strong>es el punto de partida.</strong></p></div><p style="text-align:justify;"><b></b></p></div><div><div><div><div><br/></div></div><div style="text-align:center;"><br/></div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p><b><span style="font-size:18px;"><br/></span></b></p><p style="text-align:right;"><b><span style="font-size:18px;">Orlando Navarrete</span></b></p><p style="text-align:right;"><span style="color:rgb(243, 156, 18);font-size:18px;font-weight:700;">Consultor de RedTeam</span></p></div></div><br/><p style="text-align:center;"><span style="font-weight:700;font-size:18px;">CompunetGroup</span></p><p style="text-align:right;"><span style="font-weight:700;font-size:18px;"><br/></span></p></div></div></div></div></div></div></div><p></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 01 Apr 2026 09:07:47 -0300</pubDate></item></channel></rss>