<?xml version="1.0" encoding="UTF-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" version="2.0" xmlns:media="http://search.yahoo.com/mrss/"><channel><title><![CDATA[Infobae.com]]></title><link>https://www.infobae.com</link><atom:link href="https://www.infobae.com/arc/outboundfeeds/rss/tags_slug/ciberataques/" rel="self" type="application/rss+xml"/><description><![CDATA[Infobae.com News Feed]]></description><lastBuildDate>Tue, 22 Sep 2026 04:05:07 +0000</lastBuildDate><language>es</language><ttl>1</ttl><sy:updatePeriod>hourly</sy:updatePeriod><sy:updateFrequency>1</sy:updateFrequency><item><title><![CDATA[Macron reúne a dirigentes políticos franceses para alertar sobre la amenaza híbrida de Rusia]]></title><link>https://www.infobae.com/america/mundo/2026/09/18/macron-reune-a-dirigentes-politicos-franceses-para-alertar-sobre-la-amenaza-hibrida-de-rusia/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/09/18/macron-reune-a-dirigentes-politicos-franceses-para-alertar-sobre-la-amenaza-hibrida-de-rusia/</guid><description><![CDATA[El mandatario ordenó un plan para proteger infraestructuras críticas frente a ataques con drones y ciberataques, y aseguró que las agresiones encubiertas no quedarán impunes]]></description><pubDate>Fri, 18 Sep 2026 18:43:39 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/XASQ3YJFUVDKPAOFIIDQXJFJFM?auth=d189f232c10f30303480047251750b180a1c10ceb5ba6d5c074e80de5349a906&smart=true&width=5662&height=3185" alt="El presidente Emmanuel Macron, en conferencia de prensa tras reunirse con candidatos y líderes partidarios en el Elíseo. 18 de septiembre de 2026. (EFE)" height="3185" width="5662"/><p>El presidente <b>Emmanuel Macron</b> advirtió el viernes sobre la intensificación de la amenaza híbrida rusa contra <a href="https://www.infobae.com/tag/francia/"><i><b>Francia</b></i></a> y Europa, y ordenó a su gobierno preparar un plan para proteger las infraestructuras críticas del país frente a ataques con drones y ciberataques.</p><p>La advertencia surgió tras una reunión en el Palacio del Elíseo con líderes de partidos políticos y aspirantes a la presidencia, de cara a las elecciones de abril y mayo. “La amenaza híbrida rusa contra los europeos y contra Francia se ha intensificado”, declaró el mandatario ante los periodistas.</p><p>El encuentro se celebró en la sala de crisis de la residencia presidencial y tuvo como propósito trasladar a los asistentes las evaluaciones confidenciales de la inteligencia francesa. Participaron <b>Nicolas Lerner</b>, director de la Dirección General de Seguridad Exterior (DGSE), y <b>Céline Berthon</b>, titular de la Dirección General de Seguridad Interior (DGSI). Entre los dirigentes convocados figuraron los centristas <b>Édouard Philippe</b> y <b>Gabriel Attal</b>, además de <b>Jordan Bardella</b>, referente del partido de extrema derecha Agrupación Nacional.</p><p>No asistieron la candidata <b>Marine Le Pen</b>, quien encabeza los sondeos, ni el dirigente de la izquierda radical <b>Jean-Luc Mélenchon</b>.</p><img src="https://www.infobae.com/resizer/v2/TE4ZTXWEFFGRHBTB4P5JDDZNDQ.JPG?auth=bd60b459f357b0974b49381b85507c3c354238ff2e1d2e021e47ec72d2b99959&smart=true&width=4083&height=2723" alt="La reunión en el Elíseo reunió a dirigentes políticos franceses y a los jefes de la DGSE y la DGSI para exponer evaluaciones de inteligencia. (Reuters)" height="2723" width="4083"/><p>Macron detalló que solicitó al gobierno el diseño de un esquema destinado a resguardar las instalaciones tecnológicas y de la industria de defensa consideradas más sensibles. Añadió que el ministro del Interior ya se había reunido con los delegados regionales para reforzar la vigilancia en todo el territorio nacional.</p><p>Asimismo, garantizó que su país continuará respaldando a <b>Ucrania </b>a pesar de las amenazas del Kremlin.<b> “Esto no quedará sin respuesta”</b>, afirmó, sin especificar qué medidas adoptará el Ejecutivo. Consideró que el objetivo es debilitar el respaldo europeo a Kiev, aunque sostuvo que la consecuencia será la contraria: <b>“No nos sentimos intimidados, porque sabemos que lo que está en juego hoy en Ucrania es nuestra seguridad”.</b></p><p>Desde la invasión rusa a gran escala de 2022, los aliados europeos de Kiev vienen advirtiendo sobre este tipo de operaciones encubiertas. Se mantienen por debajo del umbral de una guerra abierta, pero incluyen vuelos de drones cerca de puntos estratégicos, violaciones del espacio aéreo y ciberataques.</p><p>Este mes, Berlín responsabilizó a Moscú de un incidente en el aeropuerto de <b>Leipzig</b> que, según la Unión Europea, presentaba todas las características de un acto de <b>“terrorismo patrocinado por el Estado”. </b>El episodio puso de manifiesto una aparente escalada en las tácticas que Rusia estaría dispuesta a emplear en territorio de la OTAN.</p><img src="https://www.infobae.com/resizer/v2/Y5TODCLUM5FBPGEK6YHAOJZNPM.JPG?auth=5dc215158004c51889552f6d070a3ef95b218239d868bbaf7f131dc058eb2ebb&smart=true&width=4924&height=3283" alt="Macron recibe a Bruno Retailleau, presidente de Les Republicains, antes de la reunión en el Elíseo. (Reuters)" height="3283" width="4924"/><p>Berthon, titular de la agencia de inteligencia interior, hizo una inusual aparición en un foro empresarial en agosto, donde alertó que ese antecedente colocaba también a las compañías francesas en la mira de ataques similares.</p><p>A principios de septiembre, un tren con 186 pasajeros descarriló en la región de Normandía, en el noroeste del país, y dejó <b>44 heridos</b>. Se halló un fragmento de vía de unos 300 kilogramos sobre los raíles. Aunque algunos políticos y fuentes policiales plantearon la posibilidad de un sabotaje, el gobierno insistió en la necesidad de actuar con cautela antes de sacar conclusiones.</p><p>Tras la reunión en el Elíseo, Philippe, considerado uno de los candidatos mejor posicionados frente a la extrema derecha, señaló que Macron había sido “muy claro sobre la necesidad de seguir enviando mensajes a Rusia”, aunque evitando “entrar en un estado de beligerancia” con Moscú. Por su parte, la líder de Los Verdes, <b>Marine Tondelier</b>, indicó que existían “graves motivos de preocupación” respecto a los “intentos de desestabilización” atribuidos al Kremlin.</p><p>El jefe de Estado anunció además que Francia convocará una cumbre del G7 centrada en la energía, en un momento en que los precios del combustible se disparan por los conflictos en Oriente Medio y Ucrania, la fricción entre<b> Estados Unidos e Irán </b>y las dificultades en el estrecho de Ormuz. En ese marco, reconoció el peso que ese encarecimiento representa para los hogares franceses: “La situación es muy difícil y angustiosa para muchas familias”.</p><p><i>(Con información de AFP y AP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/XASQ3YJFUVDKPAOFIIDQXJFJFM?auth=d189f232c10f30303480047251750b180a1c10ceb5ba6d5c074e80de5349a906&amp;smart=true&amp;width=5662&amp;height=3185" type="image/jpeg" height="3185" width="5662"><media:description type="plain"><![CDATA[- El presidente de Francia, Emmanuel Macron, se dirige a la audiencia durante una conferencia de prensa tras una reunión con candidatos a las elecciones presidenciales de 2027 y líderes de partidos centrada en la situación geopolítica y sus consecuencias, en el Palacio Presidencial del Elíseo en París, Francia, 18 de septiembre de 2026. Emmanuel Macron solicitó la preparación de un 'plan para proteger nuestra infraestructura crítica' en respuesta a lo que describió como 'ataques híbridos rusos'. (Francia) EFE/EPA/THOMAS SAMSON / POOL MAXPPP OUT
]]></media:description><media:credit role="author" scheme="urn:ebu">THOMAS SAMSON / POOL</media:credit></media:content></item><item><title><![CDATA[Alerta por el crecimiento de ciberataques en América Latina: el antecedente que encendió alarmas y qué pasa en la Argentina]]></title><link>https://www.infobae.com/economia/2026/09/13/alerta-por-el-crecimiento-de-ciberataques-en-america-latina-el-antecedente-que-encendio-alarmas-y-que-pasa-en-la-argentina/</link><guid isPermaLink="true">https://www.infobae.com/economia/2026/09/13/alerta-por-el-crecimiento-de-ciberataques-en-america-latina-el-antecedente-que-encendio-alarmas-y-que-pasa-en-la-argentina/</guid><dc:creator><![CDATA[Martín Fernández Nadale]]></dc:creator><description><![CDATA[Un informe privado advierte que la región sufre más de 18,5 millones de ataques informáticos anuales, mientras el país prepara un centro de monitoreo, un sistema de alertas tempranas y simulaciones para reforzar la respuesta estatal]]></description><pubDate>Sun, 13 Sep 2026 17:31:59 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/L5DZHBGDNZFHDLYOAXSDGESW3Y.png?auth=c436e49658919d16c3ee21f066264515b43d07e0bb86391371c170c33c3988ac&smart=true&width=1408&height=768" alt="Los ataques informáticos pueden afectar redes, servicios públicos, empresas y sistemas vinculados con sectores esenciales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Más de <b>18,5 millones de ciberataques</b> al año ponen a prueba las defensas digitales de América Latina, una región donde gobiernos, empresas y servicios públicos dependen cada vez más de sistemas conectados, mientras avanzan nuevas formas de intrusiones vinculadas al uso de inteligencia artificial de las que la <a href="https://www.infobae.com/economia/2026/09/11/monitoreo-ciberarenas-y-alertas-tempranas-como-es-el-plan-del-gobierno-para-reforzar-las-defensas-ante-ataques-por-ia/" target="_blank" rel="" title="https://www.infobae.com/economia/2026/09/11/monitoreo-ciberarenas-y-alertas-tempranas-como-es-el-plan-del-gobierno-para-reforzar-las-defensas-ante-ataques-por-ia/"><b>Argentina no escapa</b></a>.</p><p>El dato surge de un informe de Digi Americas al que accedió <b>Infobae</b> y que ubicó a la ciberseguridad entre los desafíos centrales de la transformación digital regional. El documento señaló que la frecuencia y la complejidad de los ataques crecen al mismo tiempo que los países amplían sus servicios virtuales, modernizan áreas del Estado e incorporan infraestructura de nube e inteligencia artificial.</p><p>La situación combina riesgos y oportunidades. La región todavía <b>presenta diferencias en materia de conectividad, infraestructura, regulación y formación de especialistas</b>. A la vez, buena parte de sus ecosistemas digitales se encuentra en expansión, lo que abre la posibilidad de incorporar desde el inicio herramientas de seguridad, sistemas interoperables y planes de respuesta ante incidentes.</p><p>El reporte advirtió que <b>solo siete de los 32 países de América Latina cuentan con marcos regulatorios</b> para proteger sus servicios esenciales. Además, apenas 20 conformaron Equipos de Respuesta a Incidentes de Seguridad Informática, conocidos como CSIRT.</p><img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="El ransomware puede bloquear sistemas, cifrar archivos y amenazar con publicar información obtenida durante una intrusión. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La diferencia entre la cantidad de ataques y las capacidades disponibles para responder expone una de las principales brechas de la región. Un incidente informático no se limita a una computadora bloqueada o a una base de datos inaccesible. Puede <b>retrasar pagos, trabar trámites, interrumpir comunicaciones, afectar la atención sanitaria</b> o generar dificultades en sectores vinculados con la energía y el comercio exterior. Esa es una de las razones por las que la protección de la infraestructura crítica se convirtió en una prioridad para los gobiernos de la región.</p><p>El <b>ransomware, las filtraciones de datos, los fraudes digitales y la actividad patrocinada por Estados</b> forman parte de un escenario que alcanza tanto al sector público como al privado. El análisis sostuvo que estas amenazas ganan frecuencia y complejidad, con una demanda creciente de infraestructura segura, capacidades técnicas y alianzas confiables.</p><h2>Los antecedentes</h2><p>Dos antecedentes recientes permiten dimensionar el impacto de este tipo de incidentes. El <a href="https://www.infobae.com/america/agencias/2022/05/12/costa-rica-decreta-la-emergencia-nacional-por-ciberataques/" target="_blank" rel="" title="https://www.infobae.com/america/agencias/2022/05/12/costa-rica-decreta-la-emergencia-nacional-por-ciberataques/"><b>caso de Costa Rica</b></a> expuso hasta dónde puede escalar una intrusión contra sistemas públicos. El ataque de ransomware de 2022 afectó organismos estatales y obligó a suspender o limitar plataformas vinculadas con impuestos, aduanas y otros trámites. Este tipo de programas maliciosos bloquea o cifra sistemas y archivos para exigir un pago a cambio de recuperarlos o evitar la difusión de datos robados. <b>La disrupción llevó al país a declarar una emergencia nacional</b>.</p><p>El 17 de abril de 2022, <b>Costa Rica sufrió un ataque digital que alcanzó el corazón de su administración pública</b>. El grupo Conti irrumpió en los servidores del Ministerio de Hacienda, dejó fuera de servicio la plataforma tributaria virtual y el sistema aduanero, y luego extendió la ofensiva a otros organismos. La información fiscal de ciudadanos y empresas quedó en riesgo. Los atacantes exigieron 20 millones de dólares para no divulgar los archivos robados.</p><p>La crisis se agravó el 31 de mayo, cuando el grupo Hive atacó a la Caja Costarricense de Seguro Social. La institución apagó sus sistemas críticos para contener la intrusión: quedaron suspendidos el Expediente Digital Único en Salud y la plataforma central de recaudación. Médicos perdieron acceso a historiales clínicos, docentes no pudieron cobrar sus salarios y los trámites fiscales, aduaneros y sanitarios quedaron paralizados. En las primeras 48 horas, <b>el impacto económico se estimó en 125 millones de dólares</b>.</p><img src="https://www.infobae.com/resizer/v2/SHDVZKNFDZBSRNOELWXRREOODY.png?auth=040f870cd22b86fea266883198254a263c11c83fb215f7720b7f8c463475812f&smart=true&width=2752&height=1536" alt="Costa Rica tuvo que decretar la emergencia nacional tras un ciberataque que puso en jaque sus instituciones públicas. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El Gobierno rechazó los rescates y calificó a los grupos como “terroristas”. El 8 de mayo, el presidente decretó la emergencia nacional y afirmó que el país se encontraba en un “estado de guerra”. La recuperación demandó meses y requirió apoyo técnico de empresas y distintos países. Washington ofreció 10 millones de dólares por información sobre los líderes de Conti, mientras que Hive fue desarticulado en enero de 2023 tras una operación coordinada entre Europol y autoridades de Alemania, Países Bajos y Estados Unidos.</p><p>La recuperación requirió restablecer procesos, sostener mecanismos manuales mientras permanecían fuera de línea algunos sistemas y destinar recursos a la reconstrucción tecnológica. El episodio dejó una señal para el resto de América Latina: la respuesta ante un ataque depende de la capacidad de mantener servicios activos, recuperar información y coordinar a los organismos involucrados.</p><p>En 2023, un ataque contra <b>IFX Networks</b> afectó a 78 entidades públicas y a más de 760 empresas privadas de la región. El episodio dejó en evidencia que una vulnerabilidad en la infraestructura tecnológica puede extenderse más allá de una organización o de un país.</p><p>Los dos casos reforzaron la necesidad de contar con redes preparadas para sostener servicios y equipos capaces de coordinar una respuesta rápida. Para Digi Americas, la resiliencia digital depende de combinar conocimientos locales, información global sobre amenazas, herramientas tecnológicas y cooperación entre actores públicos y privados.</p><h2>Los nuevos desafíos</h2><p>La expansión de la inteligencia artificial incorpora una variable adicional. <b>La tecnología ya transforma las tareas de ciberseguridad</b>: permite detectar señales de riesgo, analizar amenazas en tiempo real y automatizar parte de las respuestas frente a incidentes.</p><img src="https://www.infobae.com/resizer/v2/H5JCJHDBNVCQNHWHN7D33XAD4U.jfif?auth=006bbb81f4f75e0adeb04f3dcebe474f8455c11858182e2980bb89634585b298&smart=true&width=1200&height=800" alt="La inteligencia artificial permite detectar amenazas en tiempo real, aunque también amplía las herramientas disponibles para los atacantes. (Imagen Ilustrativa Infobae)" height="800" width="1200"/><p>Estas capacidades pueden ayudar a proteger sistemas estratégicos y servicios digitales. Sin embargo, desde Digi Americas plantearon que los gobiernos y las empresas también deben adaptar sus políticas y operaciones a las amenazas vinculadas con la IA, además de resguardar la información sensible y definir reglas para el uso de datos y modelos. </p><p>El acceso a capacidad de cómputo, servicios de nube, especialistas y sistemas de seguridad avanzados será un factor relevante para los países que busquen adoptar estas herramientas. Varios gobiernos latinoamericanos ya desarrollan o evalúan estrategias nacionales de inteligencia artificial.</p><h2>La importancia de la cooperación</h2><p>Una respuesta efectiva depende de que los países intercambien alertas, datos técnicos y mecanismos de acción frente a incidentes. Los atacantes operan a través de las fronteras, por lo que una señal detectada en un país puede ayudar a prevenir daños en otro. Para Digi Americas, esa cooperación puede mejorar tanto la detección como la capacidad de reacción.</p><p>El reporte advirtió que la concentración de sistemas críticos o datos sensibles en un único lugar puede crear un punto de falla y aumentar la exposición a ataques, espionaje, sabotajes o interrupciones de servicios. En esa línea, propuso reforzar el cifrado, la gestión de identidades y accesos, la seguridad desde el diseño, la gobernanza de datos y la diversificación de proveedores y plataformas. </p><h2>Cómo es el caso argentino</h2><p>En la Argentina, el Gobierno avanza con un <b>plan para reforzar la protección del sector público nacional y de las infraestructuras críticas</b> ante robos de datos, fraudes, ransomware e interrupciones de servicios. La estrategia incluye la creación de un <b>Centro de Operaciones de Seguridad (SOC) </b>nacional, que concentrará alertas de organismos públicos y compartirá información sobre amenazas detectadas.</p><p>El proyecto, a cargo del Centro Nacional de Ciberseguridad (CNC), también contempla la compra de inteligencia sobre amenazas, servidores, programas y otros equipos. La previsión oficial es que el centro comience a funcionar a principios de 2027, aunque el cronograma depende de procesos de compra y de la disponibilidad internacional de infraestructura tecnológica.</p><p>El otro problema es que el Estado todavía no tiene una fotografía completa de lo que ocurre. CERT.ar recibió entre 200 y 400 incidentes por año en períodos recientes y ya superó los 700 casos en 2026. Desde el CNC aclaran que el aumento no alcanza para concluir que hubo más ataques: también puede reflejar una mayor detección o notificación. Lo que<b> sí persiste es un subregistro que dificulta dimensionar el riesgo</b>.</p><img src="https://www.infobae.com/resizer/v2/3LUS2MHIINECZMW7S3AEJ5A4EY.png?auth=7bf1e51f5351fd80744d853df51b82bf4bead2166a4c007630fef1fb61beea2e&smart=true&width=1408&height=768" alt="El plan oficial contempla capacitación para los empleados de distintas dependencias públicas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Para mejorar esa capacidad de detección, en febrero el CNC dispuso que las agencias de la administración pública nacional designen responsables de ciberseguridad, elaboren planes de recuperación ante desastres e inventaríen sus sistemas de acuerdo con su nivel de criticidad. Cada organismo deberá definir, además, cuánto tiempo puede sostener una interrupción y qué volumen de información podría perder ante un incidente.</p><p>El plan prevé un modelo de madurez para que las dependencias identifiquen vulnerabilidades, establezcan prioridades y presenten planes de mejora. También incluye oficiales de enlace del CNC en organismos estatales e infraestructuras críticas, con el objetivo de acompañar la aplicación de estándares y los diagnósticos internos.</p><p>Otra de las herramientas proyectadas es una “<b>ciberarena”, una plataforma para recrear ataques y fallas en entornos similares a los reales</b>. Allí podrán simularse redes, centros de monitoreo, equipos de seguridad y controles industriales vinculados con áreas como energía y salud, para evaluar las respuestas de los equipos técnicos.</p><p>La capacitación tendrá dos niveles: uno destinado al conjunto de los empleados públicos, centrado en la prevención de estafas y campañas de phishing, y otro dirigido a autoridades, desarrolladores y especialistas. El CNC tiene competencia sobre el sector público nacional y las infraestructuras críticas; con provincias, municipios y empresas privadas, busca establecer mecanismos de colaboración y acuerdos con entes reguladores.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/L5DZHBGDNZFHDLYOAXSDGESW3Y.png?auth=c436e49658919d16c3ee21f066264515b43d07e0bb86391371c170c33c3988ac&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Los ataques informáticos pueden afectar redes, servicios públicos, empresas y sistemas vinculados con sectores esenciales. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Del phishing al temor por los datos críticos: expresidentes, expertos y funcionarios alertaron sobre los riesgos de los ataques con IA]]></title><link>https://www.infobae.com/economia/2026/09/12/del-phishing-al-temor-por-los-datos-criticos-expresidentes-expertos-y-funcionarios-alertaron-sobre-los-riesgos-de-los-ataques-con-ia/</link><guid isPermaLink="true">https://www.infobae.com/economia/2026/09/12/del-phishing-al-temor-por-los-datos-criticos-expresidentes-expertos-y-funcionarios-alertaron-sobre-los-riesgos-de-los-ataques-con-ia/</guid><dc:creator><![CDATA[Martín Fernández Nadale]]></dc:creator><description><![CDATA[Referentes internacionales analizaron el avance de herramientas de inteligencia artificial capaces de abaratar estafas y exponer infraestructuras estratégicas. Además, debatieron acerca de las medidas necesarias para reforzar la prevención, la coordinación y la soberanía tecnológica]]></description><pubDate>Sat, 12 Sep 2026 12:58:49 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/2YVVKYN7UNF2JIC7QVTBVAPDII.png?auth=2d6fe19df294380973d1d28f048302b5b221ada3b3274de918baebcb50cac200&smart=true&width=1536&height=1024" alt="La aceleración del desarrollo de la IA genera nuevos desafíos para gobiernos, empresas y ciudadnos. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p><i>Desde Cancún, México</i>. La i<b>nteligencia artificial</b> redujo los costos y los tiempos necesarios para ejecutar <b>fraudes y ataques digitales</b>, pero también amplió las capacidades de prevención y respuesta de organizaciones y gobiernos, y esas dos velocidades abren un amplio abanico de desafíos a nivel global y económico. Esa tensión concentró buena parte de las discusiones entre expresidentes, especialistas en IA, ejecutivos y funcionarios públicos durante un encuentro especializado en ciberseguridad.</p><p>Con la predicción de un jefe de seguridad de Anthropic, quien estimó en <a href="https://www.infobae.com/estados-unidos/2026/09/09/un-jefe-de-seguridad-de-anthropic-admite-que-hay-mas-de-10-de-probabilidad-de-que-la-ia-mate-a-todos-los-humanos/" target="_blank" rel="" title="https://www.infobae.com/estados-unidos/2026/09/09/un-jefe-de-seguridad-de-anthropic-admite-que-hay-mas-de-10-de-probabilidad-de-que-la-ia-mate-a-todos-los-humanos/"><b>más de 10% la probabilidad de que la inteligencia artificial provoque la extinción humana</b></a><b> en la próxima década</b>, como telón de fondo, el consenso fue que la tecnología acelera amenazas ya conocidas y obliga a revisar con urgencia las estrategias de protección de datos, infraestructura y servicios esenciales. El desafío abarca desde la identificación de vulnerabilidades hasta la definición de controles sobre sistemas automatizados y el intercambio de información ante incidentes.</p><p>A lo largo de dos días y en más de 20 paneles, el <b>Digi Americas LATAM CISO Summit</b>, realizado en <b>Cancún, México</b>, reunió a ex jefes de Estado, referentes tecnológicos, jefes de seguridad cibernética y funcionarios públicos para debatir cómo la inteligencia artificial modifica los riesgos digitales y las respuestas de empresas y gobiernos. Entre los temas abordados estuvieron el <i>phishing</i>, la suplantación de identidad, la cadena de suministro, la soberanía digital, la<b> amenaza latente ante los datos críticos de los países</b> y la cooperación internacional.</p><p>Frente a esa dinámica, los expositores insistieron en la necesidad de reforzar principios básicos de seguridad: identificar activos críticos, limitar privilegios, clasificar datos, controlar identidades y mantener visibilidad sobre la superficie de ataque. La incorporación de herramientas generativas y de agentes autónomos también abrió interrogantes sobre el acceso a la información, los permisos de cada usuario o sistema y las decisiones que pueden quedar en manos de procesos automatizados.</p><img src="https://www.infobae.com/resizer/v2/NPZHYZE7EBDIRLWQXSVJN5JXBI.jpg?auth=128a441db6e42d4b51aef670868386a7a45a758a1e1dc4404692a4552a3a8919&smart=true&width=1320&height=1065" alt="La convención de ciberseguridad reunió a cientos de jefes de seguridad, funcionarios públicos, expresidentes y legisladores internacionales. (Digi Americas)" height="1065" width="1320"/><p>La cadena de suministro concentró otra parte de las preocupaciones. La <b>dependencia de proveedores</b>, plataformas en la nube, desarrolladores externos y sistemas interconectados amplía los riesgos más allá de los límites de cada organización. Los panelistas plantearon que la evaluación de terceros ya no puede depender solo de certificaciones o auditorías periódicas: <b>requiere monitoreo continuo</b>, identificación de dependencias y planes de contingencia para sostener operaciones ante la caída de un proveedor crítico.</p><p>También hubo acuerdo en que<b> la ciberseguridad debe incorporarse desde el diseño de productos, procesos e infraestructura</b>, en lugar de quedar relegada a una instancia posterior. En sectores como finanzas, salud, energía, transporte y administración pública, esa perspectiva se vincula con la <b>resiliencia operativa</b>: preparar a las organizaciones para contener incidentes, recuperar capacidades y garantizar la continuidad de servicios.</p><p>La <b>cooperación entre empresas, gobiernos, reguladores </b>y equipos técnicos fue otro de los puntos en común del evento. Los ataques aprovechan vulnerabilidades compartidas y se desplazan entre países y sectores, por lo que los participantes reclamaron reglas claras, intercambio de información y capacidades técnicas coordinadas. La inteligencia artificial incrementa la velocidad de las amenazas y, según se planteó en los paneles, exige respuestas colectivas que involucren desde los directorios hasta los usuarios finales.</p><p>Durante la conferencia se expusieron ejemplos sobre cómo los nuevos modelos de inteligencia artificial reducen el costo y aceleran las modalidades de fraude digital. Se mencionó que, por unos <b>diez dólares, es posible enviar mil correos electrónicos de </b><i><b>phishing</b></i><b> con redacción convincente</b> y adaptados a distintos idiomas, lo que facilita las campañas de engaño y suplantación de identidad.</p><p>También se alertó sobre el uso de herramientas capaces de <b>replicar una voz a partir de apenas 15 segundos de audio</b>. Esa capacidad puede utilizarse para simular llamadas de familiares, directivos o empleados y pedir transferencias de dinero o datos sensibles. Incluso, los especialistas en la materia recomendaron tener una “<b>palabra de seguridad</b>” con las personas allegadas para evitar ser víctimas de un fraude telefónica vía uso de inteligencia artificial.</p><h2>El modelo de Estonia</h2><p>Uno de los expositores más destacados fue el expresidente de Estonia, <b>Toomas Hendrik Ilves</b>, quien planteó que la discusión sobre la modernización del Estado adquirió otra dimensión ante el avance de la inteligencia artificial, la dependencia de proveedores tecnológicos extranjeros y la creciente exposición a incidentes informáticos. “En esta nueva era, la idea de soberanía digital y el rápido desarrollo de la inteligencia artificial cambiaron mucho las cosas, incluso respecto de hace un año y medio”, afirmó.</p><img src="https://www.infobae.com/resizer/v2/QC4SUXWANVHD7LHOEXE5ACWRDE.jpg?auth=e76586c1102d5a366ceb26dd511c98f95a7608ce91386a3cc8aac760d5352c23&smart=true&width=2048&height=1365" alt="Toomas Hendrik Ilves relató la experiencia de Estonia con la digitalización de información clave. (Digi Americas)" height="1365" width="2048"/><p>Ilves señaló que la posibilidad de que servicios tecnológicos sean interrumpidos desde Estados Unidos, junto con la expansión de la inteligencia artificial agéntica, modificó el escenario para los gobiernos. “<b>Es un mundo nuevo respecto del que existía hace apenas dos años</b>”, sostuvo, al defender la necesidad de que los países desarrollen infraestructura y capacidades propias.</p><p>El ex jefe de Estado también advirtió sobre la necesidad de <b>resguardar la información crítica frente a conflictos, ciberataques</b> y desastres naturales. Recordó que Japón perdió parte de sus registros nacionales tras el accidente nuclear de Fukushima y afirmó que ese antecedente llevó a Estonia a diseñar un sistema de respaldo externo. “No podemos perder nuestros datos nacionales críticos”, resumió.</p><p>En ese marco, mencionó la creación de una embajada de datos en Luxemburgo, donde Estonia conserva copias sincronizadas de sus registros esenciales bajo un régimen de extraterritorialidad diplomática. La iniciativa contempla información vinculada con la identidad de los ciudadanos, registros fiscales, datos de salud y otros sistemas estatales.</p><p>Respecto de la aplicación de la IA en la administración pública, Ilves indicó que Estonia lanzó este año un programa para <b>incorporar esta tecnología en los distintos sectores del Gobierno y la economía</b>. “Estamos otorgando una identidad propia a todos los agentes. La finalidad es aumentar la rendición de cuentas: saber quién hace qué”, afirmó.</p><h2>Seguridad digital y economía</h2><p>Otro de los disertantes principales, el ex presidente de Colombia, <b>Iván Duque</b>, planteó que los riesgos asociados a la inteligencia artificial y los ataques digitales deben abordarse como un problema económico y de seguridad estatal.</p><img src="https://www.infobae.com/resizer/v2/OLUEZUT5GFDVBLBFXQ3BI2POFM.jpg?auth=80664e003947b8cdbcb35acfdeaf77ac84312d357e2e92846b8ffc538a7454ac&smart=true&width=2048&height=1365" alt="Iván Duque, ex presidente de Colombia, participó del evento de ciberseguridad e inteligencia artificial. (Digi Americas )" height="1365" width="2048"/><p>“Mi primera preocupación es que debemos entender que <b>la seguridad digital es un asunto macroeconómico</b>. Debemos entender el costo que esto produce a nivel mundial y el daño económico que genera en un país específico”, afirmó.</p><p>También alertó sobre el crecimiento de los ataques en la región: “En América Latina, <b>en los últimos cinco años los ciberataques se han más que triplicado o cuadruplicado en distintos países</b>, y la cantidad de personas investigadas o juzgadas ni siquiera está disponible o registrada”.</p><p>Duque sostuvo que la respuesta requiere una conducción política centralizada y con capacidad de coordinación entre organismos públicos. “La gobernanza, en mi opinión, tiene que ser de arriba hacia abajo. Necesitamos jefes de Estado que incorporen cerca de sus oficinas a directores de tecnología, como hicimos en Colombia, que creen un marco de gobernanza y alineen a todo el Estado para pensar en seguridad digital”, señaló.</p><p>Bajo su perspectiva, la expansión de las amenazas tecnológicas exige que los gobiernos integren la ciberseguridad en sus decisiones de política pública y en la protección de la actividad económica.</p><h2>La mirada local</h2><p>En tanto, el director del Centro Nacional de Ciberseguridad (CNC) de la Argentina, <b>Ariel Waissbein</b>, planteó que la regulación no puede detener por completo el avance tecnológico. “Por más que exista la legislación, uno no puede impedir ciertas tecnologías, ciertos cambios”, afirmó, al referirse a la IA.</p><img src="https://www.infobae.com/resizer/v2/WDI7ZVYRVVHPFBCLLEDL3CBCFI.jpg?auth=d2c5c5640868bd08bf08b083a5715516523079680e008247ef8cb215b564e440&smart=true&width=2048&height=1365" alt="Ariel Waissbein, titular del Centro Nacional de Ciberseguridad (CNC). (Digi Americas)" height="1365" width="2048"/><p>En tal sentido, el funcionario nacional sostuvo que el desafío para los gobiernos consiste en crear condiciones de seguridad para su adopción y <b>en reducir las amenazas sin bloquear la innovación</b>. En ese sentido, consideró que las normas deben tener un alcance amplio y capacidad de adaptación frente a un escenario tecnológico que cambia con rapidez.</p><p>Waissbein también puso el foco en la coordinación entre el Estado, las empresas y los organismos internacionales. Señaló que la puesta en práctica de las políticas requiere generar confianza, explicar las amenazas y detectar medidas de aplicación rápida que permitan avanzar en conjunto.</p><p>“<b>La cooperación internacional es muy importante</b>”, expresó, porque permite conocer los problemas que enfrentan otros países y las respuestas que desarrollan. A su criterio, esos intercambios facilitan la creación de proyectos específicos para responder a desafíos compartidos.</p><p>También participaron senadores y diputados de distintos países de la región como México, Colombia, Brasil y Uruguay, quienes coincidieron en la necesidad de mejorar los marcos regulatorios para reforzar la ciberseguridad en sus respectivos países.</p><img src="https://www.infobae.com/resizer/v2/EWNGUFGIXFHNHAOLV6ANIER5X4.png?auth=e8e8216f0ae6e6b54b7a72a26ce33f28d57690b5050eefe381c9072faa8bbf31&smart=true&width=2752&height=1536" alt="Un jefe de seguridad de Anthropic no descartó que la humanidad se extinga por la IA en la próxima decada. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>La predicción fatalista</h2><p>La IA se colocó en el centro de la agenda mediática internacional en los últimos días luego de las declaraciones de <b>Evan Hubinger,</b> responsable de un equipo de seguridad de Anthropic: “<b>De verdad creemos que la IA podría matar a todos los humanos. Yo calculo más de 10% en la próxima década</b>”.</p><p>Hubinger remarcó que la empresa para la que trabaja “todavía no tiene un plan para resolver la alineación de una superinteligencia” y que ni siquiera existe certeza de que pueda desarrollarlo. La alineación refiere a que una inteligencia artificial actúe de acuerdo con los valores de sus creadores.</p><p>Los dichos del referente tecnológico resonaron tanto en los paneles como en los pasillos del Digi Americas LATAM CISO Summit. La mayor parte de los participantes le puso paños fríos a la teoría de Hubinger, desechando la idea de que la IA se encuentre “fuera de control”.</p><p>“<b>Es un título sensacionalista</b>”, sentenció el ejecutivo de una importante compañía americana de ciberseguridad en diálogo con <b>Infobae</b>. Esa mirada se replicó en buena parte de los jefes de seguridad y funcionarios que participaron del encuentro, aunque otros se mostraron más cautos y no descartaron del todo la posibilidad del surgimiento de una “superinteligencia” capaz de superar ampliamente las capacidades humanas en la mayoría de las tareas cognitivas, como el razonamiento, la investigación científica y la toma de decisiones.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/2YVVKYN7UNF2JIC7QVTBVAPDII.png?auth=2d6fe19df294380973d1d28f048302b5b221ada3b3274de918baebcb50cac200&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[Una figura cibernética con capucha utiliza una computadora portátil rodeada de robots en un centro de datos con hologramas interactivos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA["Quizá en 10 años o menos": el Premio Nobel considerado "padrino de la IA" acelera sus estimaciones sobre el riesgo de extinción humana]]></title><link>https://www.infobae.com/estados-unidos/2026/09/11/quiza-en-10-anos-o-menos-el-premio-nobel-considerado-padrino-de-la-ia-acelera-sus-estimaciones-sobre-el-riesgo-de-extincion-humana/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/09/11/quiza-en-10-anos-o-menos-el-premio-nobel-considerado-padrino-de-la-ia-acelera-sus-estimaciones-sobre-el-riesgo-de-extincion-humana/</guid><dc:creator><![CDATA[Luciana Rivera]]></dc:creator><description><![CDATA[Geoffrey Hinton advirtió que modelos creados por empresas como OpenAI y Anthropic avanzan sin controles suficientes hacia una superinteligencia capaz de desatar ciberataques o facilitar el desarrollo de armas biológicas. El científico reclamó regulación internacional antes de que el ritmo del desarrollo supere la capacidad de supervisarlo]]></description><pubDate>Fri, 11 Sep 2026 12:29:32 +0000</pubDate><content:encoded><![CDATA[<p>Pocos científicos tienen la autoridad de <b>Geoffrey Hinton</b> para hablar de <b>inteligencia artificial</b>. El británico-canadiense, ganador del Premio Nobel, realizó aportes decisivos al desarrollo de las redes neuronales y el aprendizaje profundo, avances que ayudaron a sentar las bases de la tecnología actual y le valieron el apodo de “padrino de la IA”. Esta semana, en una entrevista con el programa <i>Newsnight</i> de la <b>BBC</b>, admitió que<a href="https://www.infobae.com/estados-unidos/2026/09/09/un-jefe-de-seguridad-de-anthropic-admite-que-hay-mas-de-10-de-probabilidad-de-que-la-ia-mate-a-todos-los-humanos/" target="_blank" rel="" title="https://www.infobae.com/estados-unidos/2026/09/09/un-jefe-de-seguridad-de-anthropic-admite-que-hay-mas-de-10-de-probabilidad-de-que-la-ia-mate-a-todos-los-humanos/"> una probabilidad del 10% de que la inteligencia artificial pueda extinguir a la humanidad </a>no le parece descabellada, aunque aclaró que nadie sabe con certeza cómo estimar ese riesgo.</p><p>La advertencia se produjo días después de que un exinvestigador de <b>Anthropic</b> y <b>OpenAI</b> renunciara públicamente a su cargo y acusara a las grandes compañías del sector de avanzar hacia una superinteligencia sin controles suficientes.</p><h2>Geoffrey Hinton advirtió sobre el riesgo de extinción por inteligencia artificial</h2><p>Cuando la conductora del programa le preguntó si considera que existe una probabilidad superior al 10% de que la <b>inteligencia artificial</b> pueda matar a todos los humanos, potencialmente en el plazo de una década, <b>Hinton</b> respondió con cautela pero sin descartar la cifra. “Este es el tipo de cosa que es muy difícil de estimar porque nunca antes hemos tenido algo así”, dijo a la BBC. “Nunca hemos creado seres que pronto podrían ser más inteligentes que nosotros. No sabemos <a href="https://www.infobae.com/tecno/2026/09/09/de-que-manera-podria-la-ia-causar-un-dano-catastrofico-los-cuatro-escenarios-que-los-laboratorios-ya-miden-en-cada-modelo-nuevo/" target="_blank" rel="" title="https://www.infobae.com/tecno/2026/09/09/de-que-manera-podria-la-ia-causar-un-dano-catastrofico-los-cuatro-escenarios-que-los-laboratorios-ya-miden-en-cada-modelo-nuevo/">qué va a pasar</a>”.</p><img src="https://www.infobae.com/resizer/v2/YYSHYMQDGRETPD5OLU3HLIA3E4.png?auth=ebc72287362ca97f3eac1b5ca4e51f75cf105cbda803a9cfe098a2d31194eec9&smart=true&width=632&height=395" alt="Geoffrey Hinton advirtió que una probabilidad del 10% de extinción humana por inteligencia artificial no le parece irrazonable. (The Diary Of A CEO)" height="395" width="632"/><p><b>“Una probabilidad del 10% no me parece una estimación irrazonable, pero nadie sabe realmente cómo dar una estimación sensata”</b>, sostuvo el científico en la entrevista. Fue explícito en señalar que sería igualmente imprudente afirmar que el riesgo es del 1%, dado que se trata de un fenómeno sin precedentes históricos. No presentó el porcentaje como una predicción, sino como un umbral que no le parece ilógico considerar.</p><p>Hinton planteó un escenario de bifurcación. “Tenemos dos futuros posibles: uno en el que descubrimos cómo lidiar con esos peligros antes de que se salgan de control y otro en el que no”, dijo. “Un futuro es muy bueno y el otro es muy malo”, sostuvo.</p><h2>Por qué el “padrino de la IA” cree que el debate es urgente</h2><p>Hinton ganó el Premio Nobel en reconocimiento a su trabajo fundacional sobre <b>inteligencia artificial</b>. Sus posiciones no son las de un crítico externo al sector, sino las de uno de sus arquitectos más influyentes, razón por la cual sus advertencias generan una atención particular en la comunidad científica y en los medios de todo el mundo.</p><img src="https://www.infobae.com/resizer/v2/U7EDZHHYQ4MXAVU72AZB64YN6U.jpg?auth=2b7573eccf7267af6305c39ddd52e7071d7de0b11dae9065b4c4614e3d0f7c34&smart=true&width=6192&height=4128" alt="Hinton afirmó que el debate sobre inteligencia artificial es urgente porque redujo su horizonte de riesgo de 30 o 50 años a quizá 10 años o menos. (TT News Agency/Henrik Montgomery via REUTERS)" height="4128" width="6192"/><p>Lo que también llamó la atención en la entrevista fue la aceleración de<b> sus propias estimaciones</b>. El científico reconoció que su horizonte temporal se ha comprimido de forma significativa en los últimos años. “Antes pensaba que eran entre 30 y 50 años, luego lo reduje a entre 10 y 20 años”, dijo al programa <i>Newsnight</i>. <b>“Ahora creo que quizá 10 años, quizá menos”</b>, agregó. </p><p>Indicó que hay personas dentro del propio sector que manejan plazos todavía más cortos. “Esto es bastante urgente ahora”, concluyó.</p><h2>Cómo podría la inteligencia artificial causar daños graves, según Hinton</h2><p>Cuando la conductora le pidió que detallara de qué manera una <b>inteligencia artificial</b> avanzada podría causar daños a escala masiva, Hinton señaló que las posibilidades son tantas que prefirió no especular sobre todas. Mencionó algunos escenarios concretos: <b>ciberataques devastadores, el diseño de virus biológicos peligrosos y la manipulación de personas a través del lenguaje.</b></p><img src="https://www.infobae.com/resizer/v2/ZBBRVLYFEBF6TAOFEQK27K43MQ.png?auth=2d0b8c44e3b7189965ebd3febf5fd1ab0f11376c5f57c0343809a70851f0bfe9&smart=true&width=2752&height=1536" alt="La misma tecnología que promete revolucionar la medicina, la educación y la ciencia podría, según sus propios creadores, representar un riesgo existencial para la humanidad. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>“Lo primero que hay que comprender es que ni siquiera tiene que ser capaz de actuar en el mundo real para causar devastación”, dijo Hinton a la BBC. “Podría causar un caos total simplemente hablando con la gente”. Señaló también que un sistema suficientemente avanzado podría acceder a recursos y sistemas del mundo físico, lo que ampliaría el alcance del daño potencial.</p><img src="https://www.infobae.com/resizer/v2/TNAZ726AHHBZO3TI6NHZU2WOMU.jpg?auth=e826fa1d07c1451160b6e69fa672b2dfb5c99fa2e5281bb2b1091d37a31e3488&smart=true&width=5198&height=3434" alt="El científico señaló que una inteligencia artificial avanzada podría causar daños masivos mediante ciberataques, virus biológicos y manipulación de personas a través del lenguaje. (REUTERS/Mark Blinch/File Photo)" height="3434" width="5198"/><p>Todos estos escenarios corresponden a hipótesis sobre sistemas futuros, más avanzados que las herramientas disponibles hoy. Hinton no los describió como inevitables ni como inminentes, sino como posibilidades que justifican tomar precauciones ahora, antes de que el desarrollo avance más rápido que la capacidad de supervisarlo.</p><h2>Regulación de la IA: el reclamo de cooperación internacional de Hinton</h2><p><b>Hinton</b> fue directo al plantear qué les pediría a los líderes mundiales: <b>regulación</b>. Reconoció que no existe una solución única para todos los riesgos, dado que cada tipo de amenaza requiere una respuesta diferente. Insistió en que los gobiernos deben intervenir antes de que el desarrollo de la inteligencia artificial supere la capacidad de controlarlo.</p><p>El científico mencionó un ejemplo concreto de lo que considera una señal de alerta: Anthropic no presentó su último modelo al <b>Instituto de Seguridad de la IA</b> del <b>Reino Unido</b> para que fuera sometido a pruebas antes de su lanzamiento. “Gran Bretaña tiene de hecho un muy buen instituto de seguridad de la IA. Es uno de los mejores del mundo”, dijo a la BBC. Pero reconoció que ese organismo pierde sentido si las empresas no le presentan sus modelos para evaluación.</p><img src="https://www.infobae.com/resizer/v2/EWNGUFGIXFHNHAOLV6ANIER5X4.png?auth=e8e8216f0ae6e6b54b7a72a26ce33f28d57690b5050eefe381c9072faa8bbf31&smart=true&width=2752&height=1536" alt="Geoffrey Hinton reclamó regulación de la IA y cooperación internacional para controlar los riesgos antes de que el desarrollo supere la capacidad de supervisión. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Para ilustrar la viabilidad de la cooperación internacional, Hinton recurrió a un paralelo histórico. <b>Comparó la situación actual con la colaboración entre Estados Unidos y la Unión Soviética durante la Guerra Fría para evitar una guerra nuclear</b>: dos potencias rivales que, pese a sus diferencias, compartían el interés de no destruirse mutuamente. Según el científico, algo similar puede ocurrir con la inteligencia artificial, dado que ningún país tiene interés en que estos sistemas reemplacen o sometan a las personas. “La cuestión es si pueden hacerlo con la suficiente rapidez”, advirtió.</p><p>El senador independiente <b>Bernie Sanders</b> dijo en sus redes sociales, según <i>NBC Chicago</i>, que pronto presentará legislación para pausar el desarrollo de la inteligencia artificial y prohibir la superinteligencia. El gobernador de Illinois, <b>JB Pritzker</b>, también pidió acción inmediata a la industria y a Washington.</p><h2>Los beneficios de la inteligencia artificial que Hinton también destacó</h2><p>A pesar de la gravedad de sus advertencias, <b>Hinton</b> fue enfático en que no aboga por detener el desarrollo de la <b>inteligencia artificial</b>. “Esta es una tecnología maravillosa que podría mejorar mucho la vida de muchas personas”, dijo en la entrevista con <i>Newsnight</i>. Mencionó los chatbots como herramientas útiles en la vida cotidiana —“con un chatbot soy mucho más inteligente que solo yo”, afirmó— y destacó el potencial de la tecnología en la <b>atención sanitaria</b>, la <b>educación</b> y el diseño de nuevos medicamentos.</p><p>En matemáticas, señaló, los principales especialistas ya reconocen que no hay futuro para quienes no trabajen con estas herramientas, dado que los chatbots pueden demostrar resultados que los matemáticos no lograban por sí solos. <b>“Hace unos años, eso habría parecido ridículo. Ahora ya es cierto”</b>, dijo Hinton.</p><p>Esa tensión atravesó toda la entrevista: una tecnología con capacidad real de mejorar la vida de millones de personas, pero que avanza a un ritmo que, según el científico, supera la velocidad con que los gobiernos y las instituciones pueden establecer controles eficaces. La pregunta que dejó abierta no fue si la inteligencia artificial es útil, sino si la humanidad tendrá tiempo suficiente para garantizar que también sea segura.</p><h2>La advertencia de Jacob Coxon que reavivó el debate sobre Anthropic y OpenAI</h2><p>Las declaraciones de Hinton se produjeron en un contexto de creciente tensión interna en el sector. <a href="https://www.infobae.com/estados-unidos/2026/09/10/podria-pasar-el-ano-que-viene-el-investigador-que-renuncio-a-anthropic-pone-fecha-al-momento-en-que-la-ia-se-vuelve-peligrosa/" target="_blank" rel="" title="https://www.infobae.com/estados-unidos/2026/09/10/podria-pasar-el-ano-que-viene-el-investigador-que-renuncio-a-anthropic-pone-fecha-al-momento-en-que-la-ia-se-vuelve-peligrosa/"><b>Jacob Coxon</b>, investigador que trabajó en <b>OpenAI</b> </a>y luego en Anthropic, anunció esta semana su renuncia pública y acusó a ambas compañías de “apostar con nuestras vidas” al avanzar hacia lo que denominó una superinteligencia con capacidad de mejorarse a sí misma.</p><img src="https://www.infobae.com/resizer/v2/YNINRBCT2RB3JN2UKEAKWR5HQM.png?auth=165d8c7bf596367445a9593ba7c006828f197d1f33c1220e15796f7cf7433675&smart=true&width=729&height=517" alt="La renuncia de Jacob Coxon reavivó la tensión sobre OpenAI y Anthropic por el avance hacia una superinteligencia con controles de seguridad insuficientes. (@hilbertspaess)" height="517" width="729"/><p>El concepto al que aludió Coxon, conocido en inglés como <i>recursive self-improvement</i> (RSI), refiere a la posibilidad teórica de que un sistema de inteligencia artificial pueda diseñar y entrenar versiones más capaces de sí mismo, con lo que aceleraría el ritmo de avance de forma autónoma. Coxon sostuvo que <b>Anthropic</b> y <b>OpenAI</b> ya van en esa dirección, según publicó en sus redes sociales.</p><p>El exinvestigador fue cuidadoso en distinguir el presente del futuro: dijo a <i>CBS News</i> que los sistemas actuales de inteligencia artificial son seguros para el uso cotidiano, pero advirtió que los riesgos crecerán a medida que aumente la capacidad de los modelos. Su principal crítica apuntó a la carrera entre empresas, que según su planteo puede relegar los controles de seguridad. Pidió que, antes de avanzar hacia capacidades más riesgosas, se implementen auditorías transparentes e independientes realizadas por terceros.</p><img src="https://www.infobae.com/resizer/v2/TJUPS5IMGZAWPHVGAEC2SCZEFU.jpg?auth=0dea8e7c1b9bdd88ea3840dc0939085ef7432a273a2fdee9569cd38c2dcb5ee0&smart=true&width=1920&height=1280" alt="Anthropic aseguró que aplica salvaguardas y pruebas de ciberseguridad y biología, tras las críticas sobre los riesgos y la falta de auditorías independientes en inteligencia artificial." height="1280" width="1920"/><p>Anthropic respondió con un comunicado en el que reconoció tanto los beneficios como los <b>riesgos de la IA</b>. “Siempre hemos sido transparentes en que la IA traerá tanto enormes beneficios como riesgos sin precedentes”, dijo un portavoz de la compañía a <i>CBS News</i>. La empresa afirmó que aplica salvaguardas, pruebas en áreas como ciberseguridad y biología y medidas contra usos maliciosos.</p><p>Asimismo, indicó que publica sus hallazgos con el objetivo de “fortalecer las defensas colectivas del sector”.</p><h2>Riesgos actuales de la IA: ciberataques, estafas y uso malicioso</h2><p>Los <b>riesgos de la IA</b> no se limitan a escenarios hipotéticos sobre sistemas futuros. <b>Anthropic</b> reveló esta semana que bloqueó intentos de usuarios que emplearon sus modelos para obtener información útil en el desarrollo de armas biológicas, además de actividades vinculadas a vigilancia, estafas y campañas de propaganda, según informó <i>NBC Chicago</i>.</p><p><b>Rebecca Willett</b>, profesora de la <b>Universidad de Chicago</b>, matizó el alcance de esa amenaza: <b>“Lo más probable es que sea un humano quien use una herramienta de IA para realizar ese ataque, en lugar de que una IA se vuelva autónoma y lo haga por su cuenta”</b>, dijo al mismo medio.</p><p>La académica no descartó la pérdida de control sobre sistemas con comportamientos imprevisibles, pero señaló que el factor humano sigue siendo el vector de riesgo más inmediato.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/FJ4IBB5W3BEO3FQ2MKEIUE57M4.png?auth=f2e190af3c1833af6d633465c28b12017ce83c9c8761f84d02db27340fa6ce06&amp;smart=true&amp;width=630&amp;height=354" type="image/png" height="354" width="630"><media:description type="plain"><![CDATA[Padrino de la IA: ¡Intenté advertirles, pero ya hemos perdido el control! Geoffrey Hinton (The Diary Of A CEO)]]></media:description><media:credit role="author" scheme="urn:ebu"></media:credit></media:content></item><item><title><![CDATA[Monitoreo, “ciberarenas” y alertas tempranas: cómo es el plan del Gobierno para reforzar las defensas ante ataques por IA]]></title><link>https://www.infobae.com/economia/2026/09/11/monitoreo-ciberarenas-y-alertas-tempranas-como-es-el-plan-del-gobierno-para-reforzar-las-defensas-ante-ataques-por-ia/</link><guid isPermaLink="true">https://www.infobae.com/economia/2026/09/11/monitoreo-ciberarenas-y-alertas-tempranas-como-es-el-plan-del-gobierno-para-reforzar-las-defensas-ante-ataques-por-ia/</guid><dc:creator><![CDATA[Martín Fernández Nadale]]></dc:creator><description><![CDATA[En diálogo exclusivo con Infobae, el titular del CNC, Ariel Waissbein, detalló las medidas previstas para proteger sistemas estatales y servicios esenciales frente a robos de datos, fraudes y otras amenazas informáticas]]></description><pubDate>Fri, 11 Sep 2026 04:50:56 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3LUS2MHIINECZMW7S3AEJ5A4EY.png?auth=7bf1e51f5351fd80744d853df51b82bf4bead2166a4c007630fef1fb61beea2e&smart=true&width=1408&height=768" alt="El plan oficial contempla capacitación para los empleados de distintas dependencias públicas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><i>Desde Cancún, México -</i> El gobierno de <b>Javier Milei </b>avanza con un <b>plan integral para reforzar la ciberseguridad del sector público nacional y las infraestructuras críticas</b>, que contempla un centro de monitoreo de ataques, nuevas exigencias para los organismos, planes de recuperación ante desastres y capacitación de personal. La estrategia apunta a reducir los riesgos de interrupciones en servicios esenciales, robos masivos de datos, fraudes, ataques de <i>ransomware </i>y fallas en sistemas de energía, salud y telecomunicaciones.</p><p>El director del Centro Nacional de Ciberseguridad (CNC), <a href="https://www.infobae.com/politica/2026/02/09/designaron-a-las-autoridades-que-estaran-al-frente-del-centro-nacional-de-ciberseguridad/" target="_blank" rel="" title="https://www.infobae.com/politica/2026/02/09/designaron-a-las-autoridades-que-estaran-al-frente-del-centro-nacional-de-ciberseguridad/"><b>Ariel Waissbein</b></a>, formó parte del evento <b>Digi Americas LATAM Ciso Summit 2026</b>, que reúne en México a expresidentes, funcionarios, legisladores y empresarios tecnológicos para debatir sobre ciberseguridad y soberanía digital en tiempos de inteligencia artificial.</p><blockquote><p>“El principal riesgo es la falta de visión” (Waissbein)</p></blockquote><p>En un diálogo exclusivo con <b>Infobae</b>, Waissbein consideró excesiva la estimación de <a href="https://www.infobae.com/estados-unidos/2026/09/09/un-jefe-de-seguridad-de-anthropic-admite-que-hay-mas-de-10-de-probabilidad-de-que-la-ia-mate-a-todos-los-humanos/" target="_blank" rel="" title="https://www.infobae.com/estados-unidos/2026/09/09/un-jefe-de-seguridad-de-anthropic-admite-que-hay-mas-de-10-de-probabilidad-de-que-la-ia-mate-a-todos-los-humanos/"><b>Evan Hubinger</b></a>, un jefe de Seguridad de Anthropic, quien aseguró que existe un 10% de posibilidad de que la IA acabe con la humanidad en la próxima década. No obstante, el funcionario argentino señaló que el desarrollo de sistemas más autónomos plantea riesgos que no deben ser ignorados y no descartó la posibilidad de ciberataques al país.</p><p>Siguiendo esa línea argumental, planteó que el principal desafío local no se limita a la inteligencia artificial e incluyó a la seguridad de los sistemas que sostienen servicios esenciales y la falta de información consolidada sobre los incidentes que afectan a organismos estatales e infraestructuras críticas.</p><img src="https://www.infobae.com/resizer/v2/JUP5TUFECFBTRLY7QNMOOE3PVY.jpg?auth=df70a354b27bc662cc6ced13d093988e6b1a8c3f698d70d384c9c96deb7160fd&smart=true&width=1449&height=852" alt="Ariel Waissbein, el titular del Centro Nacional de Ciberseguridad" height="852" width="1449"/><p>A fines del año pasado, el <b>Gobierno creó el CNC con el objetivo de proteger al sector público nacional</b> y colaborar con las entidades responsables de servicios considerados esenciales. Este organismo opera bajo la órbita de la Secretaría de Innovación, Ciencia y Tecnología, que a su vez responde a la Jefatura de Gabinete.</p><h2>Riesgos de ciberataque</h2><p>Waissbein señaló que un<b> incidente de ciberseguridad podría afectar sectores como la energía eléctrica, la salud, los centros de datos y las telecomunicaciones</b>. Recordó el apagón masivo del Día del Padre de 2019, que no fue atribuido a un ataque informático, pero expuso las consecuencias que puede tener una interrupción de gran escala.</p><p>El director del CNC afirmó que una caída de las telecomunicaciones tendría efectos amplios, ya que gran parte de las actividades cotidianas y del funcionamiento estatal depende de redes y sistemas digitales. También advirtió que existen empresas cuyo tamaño no refleja necesariamente su importancia para el país.</p><p>“Puede haber una empresa chica que está en una especie de cuello de botella y que<b> si se cae esa empresa chica, que no tiene inversión en ciberseguridad, el impacto es gigante</b>”, sostuvo.</p><img src="https://www.infobae.com/resizer/v2/HSZPAF5P35CLPCBBZLMHVWFZMY.png?auth=b0feeed1e4004d633c603bf62fd6b0ad2dec9fc9646cb8418dea69b03b8ece46&smart=true&width=1408&height=768" alt="Ariel Waissbein y Ezequiel David Gutesman son los principales responsables de la flamante CNC, creada en en diciembre de 2025 para proteger los sistemas digitales y la información crítica (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El funcionario descartó la posibilidad de escenario de colapso simultáneo de toda la infraestructura crítica. Sin embargo, <b>consideró posible que un ataque cibernético comprometa sistemas relevantes</b>, una situación de lo que no están exentas las naciones con esquemas de defensa digital más sofisticados.</p><p>A la vez, apuntó que la existencia de procedimientos manuales y la falta de digitalización en algunos servicios locales constituye una capa adicional de respuesta ante una interrupción informática: “Ante un ataque informático, uno puede desconectar y resolver las cosas de otra manera”.</p><h2>Ampliar el monitoreo con un SOC nacional</h2><p>Una de las medidas centrales que prepara la administración libertaria es un <b>Centro de Operaciones de Seguridad (SOC, por sus siglas en inglés)</b> nacional, una estructura de monitoreo que se conectará con organismos del sector público nacional e infraestructuras críticas.</p><blockquote><p>CERT.ar, que funciona desde 1999 con distintas denominaciones, recibió entre 200 y 400 incidentes por año en períodos recientes. En lo que va de 2026, <b>la cifra ya se supera los 700 casos</b></p></blockquote><p>Según explicó Waissbein, la herramienta permitirá <b>centralizar alertas y compartir información sobre ataques detectados en distintas dependencias</b>. También prevé la adquisición de inteligencia sobre amenazas para distribuirla entre los organismos alcanzados. El proyecto requiere la compra de servidores, software y otros equipos. </p><p>Para ello, el Gobierno explora distintas fuentes, entre las que se cuenta un préstamo del <b>Banco Interamericano de Desarrollo (BID) </b>que fue aprobado en 2023. La previsión oficial es que el SOC entre en funcionamiento a comienzos de 2027. Parte de los equipos ya fue adquirida, aunque los procesos de licitación y la disponibilidad internacional de servidores pueden extender los plazos.</p><h2>Crecen los incidentes informados, pero hay subregistro</h2><p>Waissbein precisó que el Equipo de Respuesta ante Emergencias Informáticas CERT.ar, que funciona desde 1999 con distintas denominaciones, recibió entre 200 y 400 incidentes por año en períodos recientes. En lo que va de 2026, <b>la cifra ya se supera los 700 casos</b>.</p><p>El funcionario aclaró que ese incremento no permite determinar por sí solo si hay más ataques, debido al bajo nivel de notificación. Como contraste, mencionó que Estonia, con cerca de un millón de habitantes y mayor nivel de digitalización, recibe alrededor de 100 mil informes anuales. “<b>No hay registros de verdad de lo que está sucediendo. Se informa muy poco</b>”, afirmó.</p><p>La administración pública nacional tiene la obligación de comunicar los incidentes de seguridad por una resolución y una decisión administrativa. Sin embargo, el director del CNC subrayó que el <b>cumplimiento todavía es parcial</b>, lo que limita la posibilidad de construir un diagnóstico integral.</p><img src="https://www.infobae.com/resizer/v2/U5LJYUR36JEDZALXYQEL3C6NIM.png?auth=ea34ee14a7287fc8d128c415b0130ffb2502dd173e27de6430118d30f07507c8&smart=true&width=2238&height=1259" alt="La CNC opera bajo la órbita de la Secretaría de Innovación y Ciencia, liderada por Adriana Baravalle. (Imagen Ilustrativa Infobae)" height="1259" width="2238"/><p>La mayoría de los episodios corresponde a <b>intentos de </b><i><b>phishing</b></i><b> u otros ataques de menor gravedad</b>. De todos modos, el organismo también detecta credenciales expuestas, accesos comprometidos y otros indicadores que pueden anticipar situaciones más complejas.</p><h2>La principal vulnerabilidad</h2><p>Para Waissbein, una de las debilidades del sector público es la ubicación institucional de las áreas de ciberseguridad dentro de cada organismo. En algunos casos, explicó, los responsables no tienen acceso directo a las máximas autoridades ni cuentan con presupuesto propio.</p><p>“<b>El principal riesgo es la falta de visión</b>”, afirmó. “Tenemos que dar un paso importante para empezar a entender qué es lo que pasa, para que los organismos tengan una persona de ciberseguridad, que tengan sus inventarios, que tengan políticas de ciberseguridad”.</p><p>Como respuesta, el CNC trabaja en un <b>modelo de madurez</b> que establecerá estándares para que cada organismo identifique su nivel de protección, detecte brechas y presente un plan para corregirlas. El esquema será de acceso libre, aunque tendrá carácter regulatorio para las dependencias del Estado nacional.</p><p>“Primero tenemos que saber cuál es el riesgo para después empezar a decir qué cosas podemos prevenir”, recalcó Waissbein.</p><h2>Planes de recuperación y responsables de ciberseguridad</h2><p>En febrero de 2026, el CNC emitió una resolución dirigida a las agencias del sector público nacional. La medida les exige <b>designar a un responsable de ciberseguridad</b>, elaborar políticas de recuperación ante desastres e inventariar sus sistemas según su nivel de criticidad.</p><p>A partir de ese diagnóstico, cada organismo deberá definir cuánto tiempo puede permanecer fuera de servicio un sistema y cuántos datos podría perder ante un incidente.</p><img src="https://www.infobae.com/resizer/v2/SOCM5FHRSRHNXKEAOZNKRA5JR4.png?auth=a7fecf0197b12f6edf8a0e19e211b2ad302ffe1a9bbbf5c95c3ff50711fc1804&smart=true&width=1536&height=1024" alt="El phishing es una de las prácticas más comunes que detecta la CNC. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Waissbein ejemplificó que una caída temporal de una plataforma de pago de salarios puede tener un impacto limitado si ocurre lejos de las fechas de acreditación, mientras que una interrupción prolongada de los sistemas eléctricos no admite el mismo margen.</p><p>El CNC también prevé <b>desplegar oficiales de enlace o responsables de seguridad informática dentro de organismos públicos </b>e infraestructuras críticas. Serán empleados del centro, pero trabajarán en las entidades para asistirlas con sus diagnósticos, planes de mejora y cumplimiento de estándares.</p><h2>Capacitación, ciberarena y coordinación federal</h2><p>El programa oficial incluye una <b>“ciberarena</b>”, una plataforma de simulación para capacitar equipos frente a ataques y fallas en entornos similares a los reales. El sistema podrá <b>recrear computadoras, redes, centros de monitoreo, cortafuegos y controles industriales</b> vinculados con sectores como la energía o la salud.</p><p>“Voy a simular una turbina que uso para generar energía eléctrica, voy a simular un hospital, voy a simular lo que fuere. Una vez que lo simulamos, <b>podemos empezar a generar ataques, a ver cómo respondemos</b>”, sintetizó Waissbein.</p><p>La <b>capacitación tendrá dos niveles</b>. El primero estará dirigido al conjunto de empleados, con contenidos sobre prevención de estafas y phishing. El segundo incluirá programas específicos para autoridades, equipos de desarrollo y personal técnico.</p><p>El CNC tiene competencia directa sobre el sector público nacional y responsabilidad sobre infraestructuras críticas. Con las provincias, municipios y empresas privadas, el vínculo es de colaboración, debido a que el organismo no puede imponerles sus regulaciones.</p><p>En ese contexto, el <b>Gobierno busca acuerdos con entes reguladores para que adopten los requerimientos del CNC </b>y los extiendan a las compañías bajo su órbita. A juicio del director del organismo, es necesaria una ley que formalice la creación del centro, asegure financiamiento y amplíe las herramientas de trabajo con las infraestructuras críticas en pos de mejorar su protección.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/3LUS2MHIINECZMW7S3AEJ5A4EY.png?auth=7bf1e51f5351fd80744d853df51b82bf4bead2166a4c007630fef1fb61beea2e&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El plan oficial contempla capacitación para los empleados de distintas dependencias públicas. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Google alerta por ciberataques con IA: vulnerabilidades y credenciales, en menos de seis horas   ]]></title><link>https://www.infobae.com/tecno/2026/09/11/google-alerta-por-ciberataques-con-ia-vulnerabilidades-y-credenciales-en-menos-de-seis-horas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/11/google-alerta-por-ciberataques-con-ia-vulnerabilidades-y-credenciales-en-menos-de-seis-horas/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[La aplicación de inteligencia artificial a los ciberataques acorta de forma drástica el período necesario para preparar y ejecutar una intrusión

]]></description><pubDate>Fri, 11 Sep 2026 00:41:13 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/67BKI6YWI5BQ7IE6EJLNVXTEQY.png?auth=a47af7840dfe6616880734b68f21a0faf6b69a48659e7d1025978566ac00d7c0&smart=true&width=1672&height=941" alt="El Grupo de Inteligencia sobre Amenazas de Google (GTIG) advierte sobre una evolución acelerada del cibercrimen. Infobae/IA" height="941" width="1672"/><p><a href="https://www.infobae.com/tecno/2026/06/06/google-y-el-fbi-detectan-grupo-de-ciberdelincuentes-que-envian-a-falsos-trabajadores-para-robar-informacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/06/google-y-el-fbi-detectan-grupo-de-ciberdelincuentes-que-envian-a-falsos-trabajadores-para-robar-informacion/">Google detectó que un grupo de hackers</a> logró comprometer los recursos en la nube de una empresa y, en menos de seis horas, planificó y ejecutó un ataque con <b>agentes de inteligencia artificial </b>que le permitió robar miles de credenciales. </p><p>El hallazgo forma parte del Informe de Seguimiento de Amenazas de IA del segundo trimestre, elaborado por el Grupo de Inteligencia sobre Amenazas de Google (GTIG), que advierte sobre una evolución acelerada del cibercrimen: los atacantes ya no solo usan la inteligencia artificial para crear virus informáticos, sino que <a href="https://www.infobae.com/tecno/2026/08/20/openai-deja-de-entrenar-nuevos-modelos-de-ia-debido-a-los-riesgos-de-ciberseguridad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/20/openai-deja-de-entrenar-nuevos-modelos-de-ia-debido-a-los-riesgos-de-ciberseguridad/">despliegan agentes capaces de hackear de forma autónoma</a>. </p><p>El informe describe un cambio de paradigma en la manera en que operan los <b>ciberdelincuentes</b>. Hasta hace poco, la inteligencia artificial funcionaba como una herramienta de apoyo para redactar código malicioso o detectar fallas de seguridad. </p><img src="https://www.infobae.com/resizer/v2/PNPZFCWDLZD53DONXWOQMKTNBQ.JPG?auth=88d855ee0cc64fe6db33d292b738ea2eb71b29373c17a88e2afd46092640185a&smart=true&width=4000&height=2667" alt="El Grupo de Inteligencia sobre Amenazas de Google es el equipo unificado de Google que se encarga de identificar, rastrear, analizar y mitigar ciberamenazas globales. 

REUTERS/Carlos Jasso  " height="2667" width="4000"/><p>Ahora, según GTIG, se emplea para automatizar el ciclo completo de un ataque, desde el reconocimiento inicial hasta el robo de datos, con una velocidad que supera la capacidad de respuesta de los equipos de seguridad humanos. </p><h2>Ciberataques con IA: cómo actúan los agentes autónomos </h2><p>El caso documentado por GTIG resulta el ejemplo más claro de esta transformación.<b> Un grupo de hackers comprometió los recursos en la nube de una empresa</b> y, en menos de seis horas, diseñó y ejecutó una operación basada en agentes de inteligencia artificial que culminó con el robo de miles de cuentas. </p><p>La reducción de los tiempos constituye el elemento central de la alerta. La aplicación de inteligencia artificial a los ciberataques acorta de forma drástica el período necesario para preparar y ejecutar una intrusión, mientras que el margen de reacción del personal de seguridad se estrecha en la misma proporción. </p><img src="https://www.infobae.com/resizer/v2/5OTUO5FOMZA2PHWWAG75FJGA4A.jpg?auth=da235456022701c040696f6ed62fb8e8f827917c0a6fbab595c7884d25369fa4&smart=true&width=1456&height=816" alt="Hasta hace poco, la IA funcionaba como una herramienta de apoyo para redactar código malicioso o detectar fallas de seguridad. 
(Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Un <b>ciberataque con inteligencia artificial</b> es una intrusión informática en la que los atacantes emplean agentes autónomos capaces de identificar vulnerabilidades, planificar la operación y ejecutar el robo de datos sin intervención humana constante, lo que reduce a horas procesos que antes demandaban días o semanas de trabajo manual. </p><p>Esta capacidad de actuar con autonomía marca la diferencia respecto de los métodos tradicionales de intrusión. Los agentes de inteligencia artificial pueden tomar decisiones sobre la marcha, adaptar su estrategia según los obstáculos que encuentran y ejecutar tareas complejas sin que un operador humano supervise cada paso, lo que multiplica la escala y la velocidad de los ataques. </p><h2>Grupos vinculados a China explotan la IA en cada etapa del hackeo </h2><p>GTIG identificó a un grupo de espionaje vinculado a China que introdujo la inteligencia artificial en todas las fases del proceso de intrusión. La herramienta se utiliza para el reconocimiento orientado a identificar vulnerabilidades de seguridad, la creación de mensajes de phishing, las pruebas de técnicas para evadir cortafuegos y la ofuscación de malware. </p><img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="Midnight Neptune utiliza la inteligencia artificial para crear malware dirigido a empresas específicas y robar criptomonedas.  

(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Junto con estas prácticas, el informe describe la aparición de ataques dirigidos contra las cadenas de suministro de inteligencia artificial, entre ellas<b> las plataformas de distribución de código abierto</b>. El objetivo de estas operaciones consiste en propagar el daño a mayor escala. </p><p>El mecanismo específico de este tipo de ataque implica la implantación de puertas traseras en el software utilizado por sistemas de inteligencia artificial. Como consecuencia, los usuarios terminan descargando malware sin saberlo, al confiar en herramientas que aparentan operar con normalidad. </p><h2>Corea del Norte y el robo de criptomonedas mediante inteligencia artificial </h2><p>El reporte de GTIG también documenta la actividad del grupo de hackers vinculado a Corea del Norte conocido como Midnight Neptune. <b>Esta organización utiliza la inteligencia artificial para crear malware dirigido</b> a empresas específicas y robar criptomonedas. </p><p>John Hultquist, analista sénior de GTIG, resumió el alcance del fenómeno con una afirmación directa: “Todos los hackers utilizan ahora la IA”. El especialista agregó una advertencia sobre el rumbo que está tomando esta tendencia: “A medida que la IA evolucione hacia un modelo autónomo que tome decisiones y actúe de forma independiente, nos enfrentaremos a amenazas aún mayores y más rápidas”. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/67BKI6YWI5BQ7IE6EJLNVXTEQY.png?auth=a47af7840dfe6616880734b68f21a0faf6b69a48659e7d1025978566ac00d7c0&amp;smart=true&amp;width=1672&amp;height=941" type="image/png" height="941" width="1672"><media:description type="plain"><![CDATA[El Grupo de Inteligencia sobre Amenazas de Google (GTIG) advierte sobre una evolución acelerada del cibercrimen. Infobae/IA

]]></media:description><media:credit role="author" scheme="urn:ebu">Infobae/IA</media:credit></media:content></item><item><title><![CDATA[Cómo proteger tu hogar inteligente de ciberataques: cambiar las contraseñas y mantener actualizados los dispositivos]]></title><link>https://www.infobae.com/tecno/2026/09/08/como-proteger-tu-hogar-inteligente-de-ciberataques-cambiar-las-contrasenas-y-mantener-actualizados-los-dispositivos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/08/como-proteger-tu-hogar-inteligente-de-ciberataques-cambiar-las-contrasenas-y-mantener-actualizados-los-dispositivos/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[La segmentación de la red WiFi, la revisión de permisos, la desactivación de funciones innecesarias limitan los accesos no autorizados a televisores y otros electrodomésticos]]></description><pubDate>Tue, 08 Sep 2026 16:17:07 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Q5WK7NU24NAVPMVNUH7TFEIH2Y.png?auth=7b2fd9ab85ad4f3d875cea974dbaf3b909a1d898d7dd5ca6334fb7a4b79ba15f&smart=true&width=1920&height=1080" alt="Es común que todos los aparatos del hogar estén conectados y asociados a una cuenta. (Foto: Samsung)" height="1080" width="1920"/><p>La comodidad de controlar luces, cámaras, enchufes, televisores o asistentes de voz desde una aplicación obliga a tomar precauciones. <a href="https://www.infobae.com/tecno/2026/01/07/conoce-la-ia-en-accion-la-inteligencia-artificial-va-mas-alla-del-hogar-y-se-integra-en-autos-y-centros-de-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/07/conoce-la-ia-en-accion-la-inteligencia-artificial-va-mas-alla-del-hogar-y-se-integra-en-autos-y-centros-de-datos/">Proteger un hogar inteligente de ciberataques</a> requiere cambiar las contraseñas, instalar actualizaciones y revisar la configuración de cada dispositivo conectado.</p><p>El Instituto Nacional de Ciberseguridad de España (INCIBE) sugiere aplicar medidas desde la instalación de los dispositivos y mantenerlas en el tiempo. La seguridad depende de las herramientas que ofrecen fabricantes y routers al igual que de decisiones cotidianas, <a href="https://www.infobae.com/tecno/2026/05/31/como-la-ia-de-gemini-transforma-la-experiencia-de-camara-en-google-home/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/31/como-la-ia-de-gemini-transforma-la-experiencia-de-camara-en-google-home/">entre ellas limitar permisos</a>, separar redes y retirar aparatos que ya no reciben soporte.</p><h2>Por qué se deben cambiar las contraseñas predeterminadas de cada dispositivo</h2><p>Muchos dispositivos de Internet de las cosas (IoT) se venden con claves predeterminadas o con combinaciones simples que pueden encontrarse en manuales, foros y bases de datos.</p><p><b>Si esas credenciales no se modifican</b>, una cámara, un enchufe inteligente o un televisor puede quedar expuesto a accesos no autorizados desde internet.</p><img src="https://www.infobae.com/resizer/v2/YTRAIMEXLZE5NMKKYCQWXXJMLA.png?auth=d0c23ba2bef68bfe9f64c34728446ba4d6c5634779e5b5681e982bb495a09a60&smart=true&width=1408&height=768" alt="Una contraseña distinta para cada dispositivo conectado reduce el riesgo de accesos no autorizados. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>Cada aparato debe tener una contraseña distinta, extensa y difícil de adivinar.</b> Conviene combinar letras mayúsculas y minúsculas, números y caracteres especiales, sin usar nombres, fechas de nacimiento o datos conocidos. </p><p><b>Los gestores de contraseñas permiten almacenar claves únicas sin necesidad de recordarlas todas.</b> Cuando el fabricante lo admita, las claves de acceso o passkeys pueden reemplazar las contraseñas tradicionales.</p><h2>Cómo ayudan las actualizaciones a cerrar brechas de seguridad</h2><p>Los fabricantes publican actualizaciones de firmware y software para corregir fallos detectados después de la venta. Esas correcciones pueden incluir problemas que permiten tomar el control del dispositivo, acceder a datos o incorporarlo a una red de dispositivos infectados.</p><img src="https://www.infobae.com/resizer/v2/JQTCWYCRBJBILL6CY5UOKG625Y.jpg?auth=01d17df3a348fef89dff1f5170411396ef115790781f8777e1b7aceee2694d2d&smart=true&width=1456&height=816" alt="Las actualizaciones corrigen brechas de ciberseguridad. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Activar las actualizaciones automáticas reduce el riesgo de olvidar una corrección disponible.</b> Si esa función no existe, es necesario revisar con frecuencia la aplicación del producto, el panel de administración o el sitio oficial del fabricante. </p><p>Un dispositivo sin actualizaciones puede conservar fallos de seguridad conocidos durante meses o años, incluso si continúa funcionando con normalidad.</p><h2>Por qué conviene crear una red WiFi exclusiva para los aparatos conectados</h2><p>Separar los dispositivos inteligentes de computadoras, teléfonos y archivos personales limita el alcance de un posible acceso indebido. <b>La segmentación consiste en crear una segunda red WiFi</b>, destinada a cámaras, altavoces, televisores, robots aspiradores y otros aparatos IoT.</p><img src="https://www.infobae.com/resizer/v2/OHN6YMOBSNDSXOAXBJCJ2GVB7I.jpg?auth=226ff6a0f3af0c597bc8383ac4090d1745bc5741adbc9bdcaa534ade12ebcf4d&smart=true&width=1456&height=816" alt="Una red WiFi separada para los dispositivos IoT limita el acceso a computadoras y teléfonos personales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>La mayoría de los routers actuales permite habilitar una red para invitados o una red secundaria desde el panel de configuración.</b> La medida no elimina todos los riesgos, pero evita que un atacante que comprometa un dispositivo conectado acceda de forma directa a otros dispositivos de la vivienda.</p><h2>Cuáles funciones se deben desactivar si no se utilizan</h2><p>Cada permiso activo amplía los puntos desde los que un dispositivo puede recibir órdenes o recopilar información. <b>El acceso remoto, el micrófono, la cámara, la geolocalización y el reconocimiento de voz deben permanecer desactivados cuando no sean necesarios para el uso habitual.</b></p><p>En un televisor inteligente, por ejemplo, el reconocimiento de voz puede deshabilitarse desde el menú de privacidad si no se emplean comandos hablados. La misma revisión debe hacerse en cámaras, timbres, relojes, altavoces y electrodomésticos.</p><img src="https://www.infobae.com/resizer/v2/INTCYDYIZZFN3NMLBCNY7R6UIE.jpg?auth=1010d0b2677a55b42d5c00604a3d849679b7c08628b54905298f67476c504e17&smart=true&width=1792&height=1024" alt="Cámaras, micrófonos y funciones de acceso remoto deben desactivarse cuando no resulten necesarios. (Imagen Ilustrativa Infobae)" height="1024" width="1792"/><p>Asimismo, <b>la configuración de privacidad merece una revisión periódica.</b> Es importante comprobar qué información reúne cada producto, con qué frecuencia lo hace y qué empresas o servicios pueden recibirla. </p><p>Solo deben concederse permisos imprescindibles para que el dispositivo cumpla su función. Los ajustes pueden cambiar después de una actualización, así que no conviene considerarlos definitivos.</p><h2>Qué medidas adicionales protegen las cuentas y los dispositivos antiguos</h2><p><b>La autenticación multifactor añade una barrera frente al robo de contraseñas.</b> Sumado a la clave, el sistema puede solicitar un código temporal, una notificación en el teléfono o una confirmación desde una aplicación.</p><p>La seguridad empieza antes de comprar. INCIBE aconseja elegir fabricantes que mantengan soporte técnico, publiquen actualizaciones y expliquen sus políticas de privacidad.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Q5WK7NU24NAVPMVNUH7TFEIH2Y.png?auth=7b2fd9ab85ad4f3d875cea974dbaf3b909a1d898d7dd5ca6334fb7a4b79ba15f&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Es común que todos los aparatos del hogar estén conectados y asociados a una cuenta. (Foto: Samsung)]]></media:description></media:content></item><item><title><![CDATA[La IA ya está detrás de la mitad de los ciberataques que sufren las empresas chilenas   ]]></title><link>https://www.infobae.com/tecno/2026/09/07/la-ia-ya-esta-detras-de-la-mitad-de-los-ciberataques-que-sufren-las-empresas-chilenas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/07/la-ia-ya-esta-detras-de-la-mitad-de-los-ciberataques-que-sufren-las-empresas-chilenas/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[Dentro del universo de empresas que identificaron participación de IA en los ataques recibidos, las proporciones varían según la intensidad percibida, según un estudio

]]></description><pubDate>Mon, 07 Sep 2026 21:34:37 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="El 81% de las organizaciones percibió un incremento en la cantidad de ciberataques durante el mismo período.  

(Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><a href="https://www.infobae.com/tecno/2026/02/25/la-ia-dispara-la-velocidad-de-los-ciberataques-cuatro-veces-mas-rapido/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/25/la-ia-dispara-la-velocidad-de-los-ciberataques-cuatro-veces-mas-rapido/">La inteligencia artificial ya forma parte activa de los ciberataques</a> que enfrentan las empresas en Chile. Según un relevamiento de Kaspersky, el 76% de las organizaciones considera que esta tecnología estuvo presente en aproximadamente la mitad o más de los ataques recibidos durante los últimos 12 meses. </p><p>El dato se suma a otro indicador preocupante: el 81% de las organizaciones percibió un incremento en la <a href="https://www.infobae.com/tecno/2026/03/26/ranking-de-ciberataques-los-5-paises-de-latinoamerica-bajo-la-mira-del-malware/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/26/ranking-de-ciberataques-los-5-paises-de-latinoamerica-bajo-la-mira-del-malware/">cantidad de ciberataques durante el mismo período</a>. Ambas cifras dibujan un escenario donde la IA dejó de ser un recurso excepcional para los atacantes. </p><h2>Cómo la inteligencia artificial transforma los ciberataques </h2><p>Dentro del universo de empresas que identificaron participación de <b>IA </b>en los ataques recibidos, las proporciones varían según la intensidad percibida. Un 20% cree que esta tecnología intervino en la gran mayoría de los incidentes, mientras que un 25% estima que hubo más ataques con IA que sin ella. </p><img src="https://www.infobae.com/resizer/v2/ISCAMMBSTZAI7A2HESAWZBGI7I.png?auth=dea72a3b56b8c2afb9b3791980414c3eeec3ae1f3ad206bb47065fd190ed9829&smart=true&width=1408&height=768" alt="La inteligencia artificial está modificando la escala y la velocidad con la que pueden ejecutarse los ciberataques. 

(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Un tercer grupo, que representa el 31% de las organizaciones consultadas, calcula una proporción cercana a mitad y mitad entre ataques con y sin intervención de <b>inteligencia artificial</b>. Estos porcentajes en conjunto conforman ese 76% que reconoce a la IA como un factor con peso considerable en el panorama actual de amenazas. </p><p>La inteligencia artificial está modificando la escala y la velocidad con la que pueden ejecutarse los ciberataques, según explica Leandro Cuozzo, investigador de seguridad senior en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky. </p><p>Un atacante puede automatizar tareas que antes requerían más tiempo, personalizar engaños para distintos perfiles y probar múltiples vías de acceso de manera simultánea, según detalla el especialista. </p><img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="Dentro del universo de empresas que identificaron participación de IA en los ataques recibidos, las proporciones varían según la intensidad percibida. 

 (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Para las empresas, esto significa que ya no basta con reconocer amenazas conocidas, sino que necesitan mayor visibilidad sobre lo que ocurre en su infraestructura y capacidad para detectar comportamientos anómalos antes de que un incidente avance, agrega Cuozzo. </p><p>En este escenario, <b>la misma tecnología que amplía las capacidades de los atacantes también debe aprovecharse </b>para fortalecer la detección y la respuesta, sostiene el investigador. </p><h2>Cuáles son las estrategias de ciberseguridad frente a las amenazas impulsadas por IA </h2><p>Frente a este panorama, los expertos de Kaspersky plantean una serie de recomendaciones orientadas a reducir la exposición de las organizaciones. La primera pasa por aumentar la visibilidad sobre toda la infraestructura tecnológica. </p><img src="https://www.infobae.com/resizer/v2/OA5G7GQMXZGFFN5TN4YPCVHWGA.png?auth=2489b3b7e321e3f0ee20634c91ee2ddf282df616682fd8c49eaa1bdb36a582ff&smart=true&width=2752&height=1536" alt="La misma tecnología que amplía las capacidades de los atacantes también debe aprovecharse para fortalecer la detección, según especialistas. 

 (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Mantener identificados dispositivos, cuentas, aplicaciones y puntos de acceso permite detectar comportamientos inusuales y reducir espacios que pueden ser aprovechados por amenazas automatizadas. Esta medida busca cerrar los flancos que los atacantes suelen explotar cuando operan con herramientas capaces de escanear sistemas a gran velocidad. </p><p>Un segundo eje de trabajo consiste en reforzar los principales canales de entrada. <b>El correo electrónico, las credenciales y los accesos remotos continúan siendo puntos sensibles</b>, por lo que las empresas deben combinar controles tecnológicos con procesos de verificación para solicitudes relacionadas con pagos, cambios de acceso o información confidencial. </p><h2>Capacitación de empleados y automatización de la detección</h2><p>La actualización de la capacitación del personal aparece como otro punto central en las recomendaciones de la empresa especializada. La inteligencia artificial puede ayudar a crear mensajes más naturales, personalizados y libres de los errores que tradicionalmente permitían reconocer un fraude. </p><img src="https://www.infobae.com/resizer/v2/5OTUO5FOMZA2PHWWAG75FJGA4A.jpg?auth=da235456022701c040696f6ed62fb8e8f827917c0a6fbab595c7884d25369fa4&smart=true&width=1456&height=816" alt="La combinación de automatización con conocimiento especializado se presenta así como la vía para equilibrar la balanza frente a atacantes. 
(Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Por ese motivo, los entrenamientos deben incorporar estas nuevas formas de ingeniería social y enseñar a verificar el contexto, el remitente y las solicitudes inusuales que reciben los empleados en su operación diaria.</p><p>La respuesta técnica frente a este volumen creciente de amenazas es la incorporación de inteligencia artificial ya no puede quedar exclusivamente en manos humanas. <b>Automatizar la detección, correlación y priorización de alertas permite responder mejor </b>ante un volumen creciente de amenazas y libera tiempo de los especialistas para investigar incidentes de mayor complejidad, según indican desde la compañía.</p><p>La combinación de automatización con conocimiento especializado se presenta así como la vía para equilibrar la balanza frente a atacantes que ya integran la inteligencia artificial en sus operaciones cotidianas. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[El 81% de las organizaciones percibió un incremento en la cantidad de ciberataques durante el mismo período.  

(Imagen Ilustrativa Infobae)
]]></media:description></media:content></item><item><title><![CDATA[Alemania prepara un escudo antidrones y nuevas herramientas de vigilancia tras el ataque híbrido atribuido a Rusia]]></title><link>https://www.infobae.com/america/mundo/2026/09/06/alemania-prepara-un-escudo-antidrones-y-nuevas-herramientas-de-vigilancia-tras-el-ataque-hibrido-atribuido-a-rusia/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/09/06/alemania-prepara-un-escudo-antidrones-y-nuevas-herramientas-de-vigilancia-tras-el-ataque-hibrido-atribuido-a-rusia/</guid><description><![CDATA[La iniciativa surge tras el incidente de agosto en el aeródromo de Leipzig y suma equipos móviles, helicópteros y vehículos de intervención para reforzar la cobertura sobre infraestructuras críticas y nudos de transporte]]></description><pubDate>Sun, 06 Sep 2026 15:25:22 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/C6GSJKB5DZARPMLNLF5IMCM6WE.jpg?auth=4f1c658f1e8f5c3ac27f8db5df68f16b91e4350b2c670f2f446f1f138d1f3aff&smart=true&width=1920&height=1277" alt="El ministro del Interior alemán, Alexander Dobrindt." height="1277" width="1920"/><p><b>El Gobierno alemán prepara un escudo antidrones</b> y nuevas herramientas de vigilancia para responder a ataques híbridos que, según Berlín, incluyen el uso de drones con explosivos, sabotajes y ciberataques. El plan surge tras el ataque de agosto contra el aeropuerto de <b>Leipzig</b>, del que Alemania responsabiliza a Rusia.</p><p>El ministro del Interior, <b>Alexander Dobrindt</b>, afirmó a Bild am Sonntag que “los ataques híbridos de Rusia con drones cargados de explosivos contra aeropuertos, agentes en nuestras ciudades, ciberataques contra nuestras redes (eléctricas) y sabotajes contra nuestras infraestructuras forman parte de la realidad cotidiana”.</p><p>El plan alemán contempla ampliar la unidad móvil de defensa contra drones de la Policía Federal y desplegar equipos de respuesta rápida en ciudades consideradas estratégicas. La medida apunta a reforzar la protección aérea sobre aeropuertos, estaciones de tren, nudos de transporte, infraestructuras críticas y el distrito gubernamental de Berlín.</p><img src="https://www.infobae.com/resizer/v2/FP2F2XSFXRCBTB53HHLLIJY3NE.jpg?auth=9c9b61ef097bd71d7ed189172f531018d015254a64288b5a40f5cfbf93f45592&smart=true&width=1920&height=1280" alt="Alemania ampliará la unidad móvil de defensa contra drones de la Policía Federal para proteger aeropuertos, estaciones, nudos de transporte e infraestructuras críticas. (EUROPA PRESS/ARCHIVO)" height="1280" width="1920"/><p>Las nuevas unidades contarían con helicópteros y vehículos de intervención en <b>Fráncfort del Meno</b>, Múnich, Hamburgo, Berlín, Stuttgart, Düsseldorf, Leipzig, Hannover y Colonia, según informó Bild am Sonntag. Su función incluirá la interceptación de aeronaves no tripuladas y la desactivación de drones bomba y otros artefactos explosivos.</p><p>Dobrindt sostuvo que esos ataques “aumentarán, pero <b>podemos defendernos y protegernos</b>”. El ministro vinculó la iniciativa con las amenazas contra aeropuertos, redes eléctricas e infraestructuras del país.</p><p>La defensa contra drones dejaría de recaer solo en la Policía Federal y otras autoridades. El proyecto prevé que las empresas encargadas de infraestructuras críticas, como compañías de agua, eléctricas y firmas del sector de defensa, puedan detectar aeronaves no tripuladas y neutralizarlas activamente.</p><img src="https://www.infobae.com/resizer/v2/QDH2YBL22ZDJTCGU3ZJXGVDSBI.JPG?auth=b87c41bc3c509dad1326f5a0caa47c848644112ad415ec1eaf22ec5c27c1eab1&smart=true&width=2536&height=1691" alt="El plan de Alemania surgió tras el ataque de agosto contra el aeropuerto de Leipzig, del que Berlín responsabiliza a Rusia. (EUROPA PRESS/ARCHIVO)" height="1691" width="2536"/><p>El plan de Interior también propone ampliar la búsqueda de autores de atentados y de presuntos espías que preparen ataques mediante tecnologías basadas en inteligencia artificial, reconocimiento facial biométrico y sistemas de videovigilancia, incluidos los instalados en estaciones de tren.</p><p>La inteligencia artificial tendría la tarea de identificar de manera automatizada armas o conductas consideradas sospechosas. Según el periódico alemán, estas herramientas formarían parte de la respuesta a las amenazas contra espacios públicos e infraestructuras.</p><p>Ante los ciberataques diarios contra organismos públicos y empresas, el Gobierno alemán busca crear un escudo nacional de protección digital. El sistema, denominado “<b>cyberdome</b>”, estaría formado por una red de sensores digitales destinada a detectar e interceptar intentos de intrusión de jáqueres.</p><p>El proyecto contempla que esa red permita identificar ataques contra entidades estatales y compañías, dentro de una estrategia que reúne defensa aérea, vigilancia tecnológica y protección de redes digitales.</p><img src="https://www.infobae.com/resizer/v2/F4TG3LHGOREY7PNRLMYSZT2SDM.jpg?auth=22a21e53120b4f0ae753a770d093fbdf64aaeaff5f6a0680b28e98ff061087d3&smart=true&width=1920&height=1280" alt="Lavrov acusó a Alemania de iniciar un conflicto abierto con Rusia" height="1280" width="1920"/><h2>“Declaración de guerra”</h2><p><a href="https://www.infobae.com/america/mundo/2026/09/06/lavrov-acuso-a-alemania-de-iniciar-un-conflicto-abierto-con-rusia-en-esencia-viene-a-declararnos-la-guerra/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2026/09/06/lavrov-acuso-a-alemania-de-iniciar-un-conflicto-abierto-con-rusia-en-esencia-viene-a-declararnos-la-guerra/">En medio de las tensiones entre Berlín y Moscú,</a> este domingo el canciller ruso Serguéi Lavrov acusó a Alemania de iniciar una “guerra de verdad” contra Rusia, a raíz de la reacción de Berlín frente a la supuesta implicación de Moscú en un incidente con un dron ocurrido en agosto pasado en el aeropuerto de Leipzig. </p><p><b>“Leipzig, aeropuerto (...) Encontraron allí un dron. Dijeron que es ruso y nadie se molestó en investigar más. A grandes rasgos, esto es esencialmente el comienzo de una guerra de verdad”</b>, dijo Lavrov, en declaraciones a la televisión rusa.</p><p>El canciller denunció que las autoridades alemanas decidieron <b>cerrar el Consulado General ruso en Bonn y la Casa Rusa en Berlín,</b> y anunció en represalia la clausura de todas las filiales del <b>Instituto Goethe</b> en Rusia. <b>“Recuerdo que antes del comienzo de la Segunda Guerra Mundial, mejor dicho, la Gran Guerra Patria, los alemanes cerraron las legaciones diplomáticas”</b>, señaló, en una comparación histórica que sumó a la advertencia sobre los planes del canciller alemán, <b>Friedrich Merz</b>, de convertir a Alemania <b>“de nuevo, en la primera potencia militar en Europa”</b>.</p><p><b>“En esencia, viene a declararnos la guerra.</b> No se han aprendido en absoluto las lecciones de la historia. <b>Resulta que estas metástasis del nazismo están empezando a surgir</b>. Esto es un fenómeno peligroso. Me parece que los dirigentes rusos sacarán sus propias conclusiones”, afirmó.</p><p><a href="https://www.infobae.com/america/mundo/2026/09/04/la-directora-de-una-ong-advirtio-que-putin-podria-profundizar-la-represion-tras-las-elecciones-en-rusia/" target="_blank" rel=""></a></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QDH2YBL22ZDJTCGU3ZJXGVDSBI.JPG?auth=b87c41bc3c509dad1326f5a0caa47c848644112ad415ec1eaf22ec5c27c1eab1&amp;smart=true&amp;width=2536&amp;height=1691" type="image/jpeg" height="1691" width="2536"><media:description type="plain"><![CDATA[El plan de Alemania surgió tras el ataque de agosto contra el aeropuerto de Leipzig, del que Berlín responsabiliza a Rusia. (EUROPA PRESS/ARCHIVO)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Ataque cibernético golpea al instituto contra el cáncer en Guatemala: 194 pacientes, datos clínicos encriptados y un enlace en la deep web para negociar]]></title><link>https://www.infobae.com/guatemala/2026/09/04/ataque-cibernetico-golpea-al-instituto-contra-el-cancer-en-guatemala-194-pacientes-datos-clinicos-encriptados-y-un-enlace-en-la-deep-web-para-negociar/</link><guid isPermaLink="true">https://www.infobae.com/guatemala/2026/09/04/ataque-cibernetico-golpea-al-instituto-contra-el-cancer-en-guatemala-194-pacientes-datos-clinicos-encriptados-y-un-enlace-en-la-deep-web-para-negociar/</guid><dc:creator><![CDATA[Jessica Gramajo]]></dc:creator><description><![CDATA[El sistema que define dosis e imágenes para la radiación quedó fuera de alcance y alteró la agenda de tratamientos. La institución rechazó ceder ante los atacantes y activó un plan de contingencia]]></description><pubDate>Fri, 04 Sep 2026 02:11:11 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/IZY2ORWCBRGRBP3GMITOPX776U.jpg?auth=26a58e33b78baf72b1529cb94bc563869e45b0692ef2dca9f15e62702e9fd1f9&smart=true&width=940&height=627" alt="Un ataque informático contra el Instituto Nacional de Cancerología dejó sin acceso temporal al sistema de planificación de radioterapias y afectó a 194 pacientes con cáncer. (INCAN)" height="627" width="940"/><p>Un <a href="https://www.infobae.com/tecno/2026/09/02/ciberataque-masivo-a-tres-aeropuertos-en-reino-unido-roba-los-datos-de-mas-de-8-millones-de-viajeros" rel="noopener noreferrer">ataque informático</a> contra el <b>Instituto Nacional de Cancerología (Incán)</b> dejó temporalmente sin acceso al sistema que permite planificar radioterapias y afectó a <b>194 pacientes con cáncer</b>. Los responsables encriptaron información clínica, exigieron dinero para liberarla y dejaron un enlace en la deep web para iniciar una negociación.</p><p>Las autoridades del instituto descartaron <b>negociar con los ciberdelincuentes</b> y activaron un plan de contingencia para evitar que la interrupción del servicio comprometa los tratamientos prioritarios.</p><p>“Como institución decidimos <b>no proceder a la negociación</b> y de inmediato se informó a nuestro socio proveedor de los equipos y del sistema en Estados Unidos”, afirmó <b>Amílcar Bravatti</b>, vicepresidente de la Liga Nacional Contra el Cáncer en Guatemala en una entrevista con <i>Canal Antigua</i>.</p><p>El ataque fue detectado la mañana del<b> lunes 31 de agosto de 2026</b>, antes de la revisión de las planificaciones previstas para esa jornada.</p><h2>El ataque bloqueó la planificación, pero no los equipos de radioterapia</h2><p>Personal del Departamento de Radioterapia detectó la falla al intentar <b>programar los tratamientos</b>. Encontraron un mensaje que informaba que <a href="https://www.infobae.com/mexico/2026/08/29/seguimiento-a-la-filtracion-del-sidac-que-dejo-expuestos-a-quienes-acudieron-al-gobierno-en-busca-de-ayuda" rel="noopener noreferrer"><b>los datos habían sido encriptados</b></a> y que incluía instrucciones para comunicarse con los atacantes.</p><img src="https://www.infobae.com/resizer/v2/TFPYPTFJ6RGAXLFIOTCJPWDUHE.png?auth=7565c9a323dcd94b001c5da6f5ca645487c7d9efe971c96b562c12d417eff054&smart=true&width=750&height=375" alt="El Instituto Nacional de Cancerología suspendió las sesiones de radioterapia, braquiterapia y radioterapia superficial, mientras las consultas médicas continúan según el cronograma habitual. (TGW)" height="375" width="750"/><p>El incidente afectó el sistema informático que contiene los planes de tratamiento, las dosis y las imágenes clínicas necesarias para definir dónde y con qué intensidad se administrará la radiación. Los aceleradores lineales, utilizados para aplicar la terapia, no fueron comprometidos.</p><p>No obstante, la institución <b>suspendió las sesiones de radioterapia</b>, braquiterapia y radioterapia superficial hasta comprobar que la planificación y los sistemas recuperados funcionen de forma segura. Las <b>consultas médicas</b>, en cambio, <b>continúan según el cronograma habitual</b>.</p><h2>Entre cinco y 10 pacientes serán derivados a otros centros</h2><p>Bravatti explicó que se ha <b>priorizado a los paciente</b>s según el <b>estado clínico</b> de cada uno, por lo que se ha hecho una evaluación de forma individual de cada caso. La prioridad corresponde a los pacientes para quienes una interrupción de <a href="https://www.infobae.com/colombia/2026/09/01/escuche-el-clamor-de-valeria-perez-jaramillo-abelardo-de-la-espriella-respondio-al-llamado-de-una-paciente-con-cancer" rel="noopener noreferrer"><b>cinco o siete días podría resultar inconveniente</b></a> por su condición clínica.</p><img src="https://www.infobae.com/resizer/v2/FYXENNWYXNCA7C4SO4YUQ4EKIQ.png?auth=a92b9d9d8de75edef52f1e9c8a876b2941ef571492769742b3c8e6f57ceb6141&smart=true&width=1024&height=683" alt="El Incán priorizó a los pacientes según su estado clínico y estima que entre cinco y 10 personas serán derivadas a centros externos de radioterapia. (MSPAS)" height="683" width="1024"/><p>Por ahora se estima que <b>entre cinco y 10 pacientes</b> podrían requerir una derivación inmediata a <b>centros externos de radioterapia</b>. El resto será contactado y recibirá una nueva programación cuando el instituto restablezca la operación del sistema.</p><p>Además, explicó que <b>Liga Nacional Contra el Cáncer</b> asumirá los gastos adicionales de las personas según los convenios firmados con el Ministerio de Salud Pública y Asistencia Social (MSPAS).</p><p>Para quienes puedan esperar, los especialistas prevén aplicar esquemas de compensación de dosis una vez que se retomen las sesiones. Este mecanismo se utiliza cuando los tratamientos se interrumpen por enfermedades, emergencias o situaciones excepcionales.</p><h2>El Incán denunció el caso y busca recuperar los datos</h2><p>El ransomware es un programa malicioso que <b>bloquea o encripta archivos </b>y <b>exige un pago </b>a cambio de una eventual restitución del acceso. En este caso, las autoridades señalaron que no siguieron las instrucciones de los atacantes ni aceptaron abrir una negociación.</p><img src="https://www.infobae.com/resizer/v2/I755TS2QMBDFFH4LXBSJW7QDLM.png?auth=cb5e20342fd07c277e15950473a72a33e140310297baa6bf64041dbe8946a179&smart=true&width=544&height=680" alt="Los ciberdelincuentes encriptaron información clínica del Incán, exigieron dinero y dejaron un enlace en la deep web para iniciar una negociación. (INCAN)" height="680" width="544"/><p>Bravatti dijo a <i>Canal Antigua</i> que desde que se enteraron del <a href="https://www.infobae.com/honduras/2026/08/28/washington-financio-una-hoja-de-ruta-de-ciberseguridad-para-la-navegacion-aerea-en-cinco-paises-de-centroamerica" rel="noopener noreferrer">ataque cibernético</a> se interpusieron denuncias ante el Ministerio Público, al Ministerio de Gobernación y a la Policía Nacional Civil, quienes ya enviaron una unidad de bioseguridad para tomar el caso de manera inmediata</p><p>Además, su socio comercial en <b>Estados Unidos</b> comenzó a trabajar en el caso para ver cuáles fueron las condiciones y las circunstancias con las que se vulneró el sistema y cómo lograron entrar, para evitar que vuelva a ocurrir.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/IZY2ORWCBRGRBP3GMITOPX776U.jpg?auth=26a58e33b78baf72b1529cb94bc563869e45b0692ef2dca9f15e62702e9fd1f9&amp;smart=true&amp;width=940&amp;height=627" type="image/jpeg" height="627" width="940"><media:description type="plain"><![CDATA[Un ataque informático contra el Instituto Nacional de Cancerología dejó sin acceso temporal al sistema de planificación de radioterapias y afectó a 194 pacientes con cáncer. (INCAN)]]></media:description></media:content></item><item><title><![CDATA[La Unión Europea convocó al encargado de negocios ruso por el dron con explosivos hallado en Leipzig]]></title><link>https://www.infobae.com/america/mundo/2026/09/02/la-union-europea-convoco-al-encargado-de-negocios-ruso-por-el-dron-con-explosivos-hallado-en-leipzig-en/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/09/02/la-union-europea-convoco-al-encargado-de-negocios-ruso-por-el-dron-con-explosivos-hallado-en-leipzig-en/</guid><description><![CDATA[La citación en Bruselas se conoció tras la atribución de Berlín a Moscú por el incidente de principios de agosto en el aeropuerto Leipzig/Halle, y fue anunciada por Kaja Kallas tras una reunión ministerial en Irlanda]]></description><pubDate>Wed, 02 Sep 2026 20:06:44 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/SHSKLE4NUFDLDDVEMP5QD65U5I.JPG?auth=84a5b45b8a7da7fbfaafec9c40612dd01066d7b7e2b7ea4258d53058665ce7e9&smart=true&width=1289&height=859" alt="Alemania atribuyó a Rusia el incidente ocurrido en agosto en el aeropuerto de Leipzig, una infraestructura clave para la OTAN y la guerra en Ucrania (REUTERS/Axel Schmidt)" height="859" width="1289"/><p>La <b>Unión Europea </b>convocó al encargado de negocios ruso en Bruselas después de que Alemania atribuyó a Rusia el episodio de un dron con explosivos hallado en el aeropuerto de <a href="https://www.infobae.com/america/mundo/2026/08/05/un-dron-con-explosivos-obligo-a-cerrar-el-aeropuerto-de-leipzig-alemania-denuncio-un-ataque-hibrido/" target="_blank" rel="" title="https://www.infobae.com/america/mundo/2026/08/05/un-dron-con-explosivos-obligo-a-cerrar-el-aeropuerto-de-leipzig-alemania-denuncio-un-ataque-hibrido/">Leipzig a principios de agosto.</a><b> </b>La jefa de la diplomacia europea, <b>Kaja Kallas</b>, lo encuadró como un posible acto de terrorismo respaldado por un Estado y como parte de una nueva escalada de ataques híbridos en territorio europeo.</p><p>El anuncio se conoció este miércoles al término de una reunión de ministros de Relaciones Exteriores de la <b>Unión Europea</b> en Wicklow, cerca de Dublín, donde Kallas informó que había decidido citar al diplomático ruso ante el bloque. La medida llegó un día después de que Berlín responsabilizó a Moscú por el incidente registrado en agosto en el aeropuerto de Leipzig, una infraestructura sensible para <b>Alemania</b> y para la <b>OTAN</b> por su papel logístico en el contexto de la guerra en <b>Ucrania</b>.</p><p>Kallas sostuvo que el caso presentó <b>“las características de un acto de terrorismo respaldado por un Estado”</b> y lo definió como un nuevo <b>“ataque híbrido”</b>. También advirtió que episodios de este tipo debían ser leídos como una señal de alarma para los países europeos que todavía no endurecieron su posición frente a estas acciones.</p><p>El episodio que detonó la reacción europea ocurrió durante la madrugada, cuando personal de seguridad detectó un objeto volador no identificado en el área de carga del aeropuerto de <b>Leipzig/Halle</b>, uno de los nodos logísticos más importantes de Europa. El aparato apareció en una zona restringida, cerca de un <b>avión ucraniano Antonov AN-124</b>, utilizado de manera regular en operaciones de transporte vinculadas con la guerra.</p><p>Tras la detección, las autoridades activaron un<b> protocolo antiterrorista,</b> cerraron de forma temporal las dos pistas y desplegaron especialistas en explosivos, fuerzas federales y equipos forenses. La zona quedó acordonada mientras un robot de desactivación examinó el artefacto.</p><p>La policía confirmó después que <b>el dron portaba un dispositivo explosivo</b> y que el detonador presentaba fallas mecánicas, lo que permitió a los especialistas neutralizarlo sin que se produjera una explosión. Las autoridades indicaron además que no hubo riesgo directo para pasajeros ni empleados, aunque el operativo provocó demoras y desvíos en vuelos de carga y de pasajeros.</p><img src="https://www.infobae.com/resizer/v2/NCY4CVDRMNGLZIVT6BPIMRIHWY.JPG?auth=f1db04d9b931de8061174dc653a77bedf20b8c8cc8c9a9662a5cc531c36b05fe&smart=true&width=3546&height=2364" alt="La policía confirmó que el dron llevaba un dispositivo explosivo con fallas mecánicas en el detonador, lo que permitió neutralizarlo sin explosión (REUTERS/Axel Schmidt)" height="2364" width="3546"/><p>La pista norte del aeropuerto retomó sus operaciones cerca de las <b>2.00</b>, luego de casi dos horas de suspensión, mientras la pista sur siguió clausurada durante el resto de la jornada para permitir inspecciones adicionales. La interrupción de actividades en Leipzig/Halle expuso la dimensión del incidente, ya que se trató de una terminal bajo vigilancia reforzada desde el inicio de la invasión rusa a Ucrania.</p><p>El aeropuerto ocupa un lugar relevante dentro de la red logística alemana y atlántica porque funciona como centro de tránsito para ayuda humanitaria y suministros militares. Esa condición hizo que el hallazgo del dron junto a una aeronave ucraniana adquiriera una carga política y de seguridad mayor.</p><p>Por su parte, el ministro del Interior alemán, <b>Alexander Dobrindt</b>, interrumpió sus vacaciones y viajó al lugar para seguir de cerca el operativo. En una rueda de prensa, describió el caso como <b>“un ataque híbrido”</b> y señaló que el empleo de un dron armado dentro de un aeropuerto marcó un nuevo umbral de amenaza para la seguridad nacional. También remarcó que el nivel de preparación técnica del dispositivo sugirió una autoría profesional.</p><img src="https://www.infobae.com/resizer/v2/ACQOAH6ZFBAU5KTMXUXA5ZBUOI.jpg?auth=94dc0de0163d38737a6d33f4586e95ea11fce9b511ba4cc700b94ef5bb325af9&smart=true&width=3885&height=2590" alt="El ministro del interior alemán Alexander Dobrindt calificó el incidente como “un ataque híbrido” (AP foto/Ebrahim Noroozi)" height="2590" width="3885"/><p>Mientras se desarrollaban las repercusiones diplomáticas, la policía alemana avanzó con las pesquisas para establecer cómo fue fabricado el dron, qué características tenía el explosivo, cuál fue su procedencia y quiénes participaron en la operación. Según informaron este miércoles <b>tres medios alemanes</b>, los investigadores identificaron ADN de <b>dos hombres con pasaporte ruso</b> sospechosos de haber transportado el aparato explosivo hasta el aeropuerto de Leipzig.</p><p>Ese dato reforzó la posición del gobierno alemán, que ya había apuntado contra Rusia por el episodio. Al mismo tiempo, las autoridades abrieron otras líneas de investigación para reconstruir la ruta del dron, determinar si contó con apoyo local y establecer si el objetivo era el avión ucraniano, la infraestructura aeroportuaria o ambos.</p><p><i>(Con información de EFE)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/SHSKLE4NUFDLDDVEMP5QD65U5I.JPG?auth=84a5b45b8a7da7fbfaafec9c40612dd01066d7b7e2b7ea4258d53058665ce7e9&amp;smart=true&amp;width=1289&amp;height=859" type="image/jpeg" height="859" width="1289"><media:description type="plain"><![CDATA[Alemania atribuyó a Rusia el incidente ocurrido en agosto en el aeropuerto de Leipzig, una infraestructura clave para la OTAN y la guerra en Ucrania (REUTERS/Axel Schmidt)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[El regreso de los partisanos: la nueva era del ciberataque ofensivo privado]]></title><link>https://www.infobae.com/america/opinion/2026/09/02/el-regreso-de-los-partisanos-la-nueva-era-del-ciberataque-ofensivo-privado/</link><guid isPermaLink="true">https://www.infobae.com/america/opinion/2026/09/02/el-regreso-de-los-partisanos-la-nueva-era-del-ciberataque-ofensivo-privado/</guid><dc:creator><![CDATA[Gabriel Zurdo]]></dc:creator><description><![CDATA[Una oleada de ataques vinculados a Irán, Corea del Norte, China y Rusia contra infraestructura crítica en Occidente empujó a Washington a habilitar por primera vez a empresas privadas para responder por sí mismas]]></description><pubDate>Wed, 02 Sep 2026 15:42:37 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/M35IFW5AOFHIJP3KREYBYBFHTQ.png?auth=8069951d987577821eca8b151be95d9f072b7148e54d108e386c039becc33edc&smart=true&width=1536&height=1024" alt="La ciberseguridad se convirtió en el nuevo frente de una guerra híbrida que combina espionaje estatal, sabotaje de infraestructura crítica y la creciente participación de actores privados (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Se trataba de civiles voluntarios, campesinos, obreros y estudiantes organizados de manera irregular. Durante la Segunda Guerra Mundial, “los partisanos” ejecutaban sabotajes, emboscadas, ataques a la logística y comunicaciones nazis para debilitar al enemigo, <b>reconocidos como miembros de movimientos de resistencia armados que empleaban tácticas de guerra de guerrillas contra un ejército de ocupación o un régimen opresor</b>.</p><p>La situación es de tal gravedad que el primer ministro francés ordenó a un equipo de emergencia que responda a los ciberataques. “Existe una necesidad urgente de diseñar e implementar una respuesta operativa más reactiva y contundente ante los ciberataques que enfrenta actualmente el Estado francés”, afirmó el primer ministro francés, <b>Sébastien Lecornu</b>, quien ha ordenado la creación de un equipo de emergencia para responder a los ciberataques dirigidos contra Francia.</p><p>Mientras las hostilidades convencionales están pausadas en Medio Oriente, <b>el método híbrido despunta</b> e Irán es sindicado de estar implicado en la oleada de ciberataques contra objetivos en Occidente: entre otros, el conglomerado de agua de los Estados Unidos. Los complejos sistemas hídricos estadounidenses son objetivos relativamente fáciles debido a su estructura fragmentada y tecnología obsoleta, y se sospecha que Teherán está detrás de una oleada de ciberataques dirigidos contra ellos. Los ataques no han causado daños relevantes, pero <b>constituyen una señal inequívoca de alerta</b>, al igual que en Francia.</p><p>El mes pasado, el Estado de Minnesota informó un ciberataque coordinado contra más de 30 plantas y sistemas de agua en todo el Estado. El ataque afectó equipos utilizados por los gobiernos locales para gestionar de forma remota embalses de agua, desplegando un malware que interrumpió temporalmente las operaciones.</p><p>Los ciberataques orquestados por grupos de piratería informática patrocinados por Corea del Norte, China y Rusia continúan aumentando, un 8% en la primera mitad de este año, según algunos sondeos. <b>Corea del Norte se constituye como el actor estatal más activo del mundo</b>, atacando a Corea del Sur y Estados Unidos. Para ello, recurre a la inteligencia artificial generativa, a deepfakes y a esquemas fraudulentos de reclutamiento laboral, tácticas que procuran infiltrarse en los mercados de criptomonedas, proveedores de servicios de TI y los ecosistemas de desarrollo de software. Las ciberoperaciones respaldadas por Rusia aumentaron un 30%, sostienen agencias de inteligencia occidentales, expandiéndose más allá de Ucrania. Si bien este es el target primario, agentes vinculados al Kremlin se enfocaron en países de Europa del Este como Polonia y Rumania. <b>Moscú combinó la recopilación de inteligencia tradicional con ataques destructivos que buscaban detener y paralizar las redes eléctricas, las redes gubernamentales y los sistemas militares</b>.</p><p>En todos los escenarios, los vectores de intrusión más comunes incluyeron campañas de phishing, vulnerabilidades sin parchear en servidores públicos y el uso indebido de redes proxy y servicios en la nube.</p><p>En consecuencia, y como respuesta a un escenario tanto complejo como imprevisible, el presidente Donald Trump, por primera vez en la historia, habilita a las empresas privadas a realizar ciberataques ofensivos contra organizaciones criminales extranjeras. <b>El importante cambio de política ordena a las agencias federales a que desaten el ingenio del sector privado</b>, en un momento en que los expertos advierten sobre una escalada de ataques por parte de bandas de ciberdelincuentes vinculadas a Rusia.</p><p>Las empresas “autorizadas” recibirían permiso para destruir infraestructura y redes hostiles, para lo cual se les exigiría depositar una fianza de un millón de dólares que perderían si actuaban de forma ilícita.</p><p>Las acciones de la industria de ciberseguridad se han disparado a casi el doble en el S&amp;P 500 desde febrero de este año. El memorándum de Trump podría suponer <b>una ventaja comercial para la industria tech</b>, al mismo tiempo que contribuiría con la capacidad de las agencias federales de neutralizar amenazas y contener los continuos ataques. Sin embargo, conlleva también riesgos significativos. <b>Las operaciones de bandera blanca estarán a la orden del día</b>, además de que no siempre existe una diferenciación clara entre bandas de ciberdelincuentes organizados y actores estatales.</p><p><i>El autor es CEO y fundador de la consultora de ciberseguridad BTR Consulting.</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/M35IFW5AOFHIJP3KREYBYBFHTQ.png?auth=8069951d987577821eca8b151be95d9f072b7148e54d108e386c039becc33edc&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[Una persona ante una computadora portátil proyecta la sombra de un combatiente armado como símbolo de la resistencia digital. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Bill Gates advirtió los riesgos de la IA: pérdida de empleos, ciberataques y reemplazo de relaciones humanas]]></title><link>https://www.infobae.com/tecno/2026/09/01/bill-gates-advirtio-los-riesgos-de-la-ia-perdida-de-empleos-ciberataques-y-reemplazo-de-relaciones-humanas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/01/bill-gates-advirtio-los-riesgos-de-la-ia-perdida-de-empleos-ciberataques-y-reemplazo-de-relaciones-humanas/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[El fundador de Microsoft alertó que la automatización, el sofisticación de los fraudes digitales y el uso de asistentes virtuales pueden reordenar el trabajo y la seguridad económica]]></description><pubDate>Tue, 01 Sep 2026 16:11:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/UPYMJDHVKREDNMJEJIUBEUXQSE.png?auth=c7c4fba68a649e79a6108b66ef89ddf5288968cf83fcaa44687f7169a16299d8&smart=true&width=1920&height=1080" alt="Bill Gates hace poco hizo una publicación sobre el valor transformador de la IA en la sociedad contemporánea. (Foto: Europa Press)" height="1080" width="1920"/><p><a href="https://www.infobae.com/tecno/2026/08/25/bill-gates-predice-que-la-inteligencia-artificial-hara-la-mayoria-de-trabajos-humanos-en-10-anos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/25/bill-gates-predice-que-la-inteligencia-artificial-hara-la-mayoria-de-trabajos-humanos-en-10-anos/">Bill Gates advirtió que la inteligencia artificial (IA)</a> plantea tres riesgos estructurales: la pérdida de empleos, el aumento de ciberataques y fraude, y el deterioro de vínculos humanos y del desarrollo infantil, un cambio que puede alterar la forma en que se organizan el trabajo, los ingresos y la seguridad económica.</p><p><a href="https://www.infobae.com/tecno/2026/08/27/impuesto-a-robots-en-2026-y-a-los-tokens-de-ia-la-propuesta-de-bill-gates-para-proteger-el-empleo-de-personas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/27/impuesto-a-robots-en-2026-y-a-los-tokens-de-ia-la-propuesta-de-bill-gates-para-proteger-el-empleo-de-personas/">El fundador de Microsoft sostuvo que el mayor quiebre</a> llegará cuando los sistemas realicen tareas con un nivel de error casi nulo y puedan operar sin supervisión humana. En ese escenario, las empresas tendrían incentivos económicos plenos para sustituir personas por software y máquinas.</p><p><b>Gates encuadró ese riesgo en una transformación más profunda que un ciclo de recesión.</b> Recordó que durante la Gran Depresión el desempleo en Estados Unidos rondó el 25% en 1933 y se mantuvo en dos dígitos buena parte de la década.</p><h2>Cuáles son los empleos más expuestos a la automatización</h2><p>Según el empresario, los empleos más expuestos son los de nivel básico e intermedio, mientras que muchos de los nuevos puestos exigirán capacidades que tardan años en adquirirse. Añadió que los trabajos de oficina ya muestran un efecto visible, aunque todavía moderado.</p><img src="https://www.infobae.com/resizer/v2/WKGO277VXZAAVDUITSXNXDGAEM.png?auth=34a9ad428748c2d21f3cb91cdd762790cc9beec33b46f8a01f0c35c24eacc25d&smart=true&width=1536&height=1024" alt="Las ventas, la atención al cliente, la ingeniería de software y la asistencia jurídica figuran entre las áreas que Bill Gates señaló como primeras afectadas por la IA. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p><b>Gates mencionó como primeras áreas afectadas las ventas</b>, la atención al cliente por internet y por teléfono, la ingeniería de software y la asistencia jurídica. Después, dijo, la disrupción se extenderá a tareas que hoy todavía exigen personal calificado, como evaluar solicitudes de crédito, hacer análisis de datos o clasificar pacientes.</p><p>Además, anticipó cambios en el trabajo manual. Afirmó que los robots todavía están menos avanzados que la IA, pero que su costo caerá con el tiempo y que los robots “inteligentes” podrían competir con personas en tareas físicas, como la construcción y la hostelería, hacia el final de esta década.</p><p>El problema, añadió, es acumulativo: <b>cuando una empresa automatiza y usa ese ahorro para bajar precios, empuja a sus rivales a hacer lo mismo.</b> Si las firmas consolidadas no adoptan esas herramientas, lo harán nuevos competidores, con el resultado de menos empleos de calidad y beneficios concentrados en un grupo reducido si no hay intervención.</p><img src="https://www.infobae.com/resizer/v2/2YVVKYN7UNF2JIC7QVTBVAPDII.png?auth=2d6fe19df294380973d1d28f048302b5b221ada3b3274de918baebcb50cac200&smart=true&width=1536&height=1024" alt="Gates alertó que la IA reducirá el costo del fraude, la desinformación, los deepfakes y los ciberataques contra personas, empresas, gobiernos e infraestructuras críticas. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><h2>Por qué la inteligencia artificial puede aumentar los ciberataques</h2><p>El segundo riesgo, según Gates, <b>es que la tecnología amplificará la capacidad de causar daño.</b> Explicó que internet ya contenía información sobre bombas, armas biológicas y virus informáticos, pero que la IA facilitará tanto el acceso a ese conocimiento como su aplicación práctica.</p><p>Esa reducción de barreras, sostuvo, permitirá que incluso ciberdelincuentes con habilidades muy limitadas lancen ataques contra individuos, empresas y gobiernos. Entre los daños cotidianos enumeró el fraude, la desinformación, las falsificaciones profundas y la vigilancia asistida por inteligencia artificial.</p><p><b>Su advertencia es muy dura en ciberseguridad.</b> Señaló que los atacantes están obteniendo capacidades nuevas y potentes más rápido de lo que los defensores corrigen vulnerabilidades, porque el mismo modelo capaz de detectar un fallo para repararlo puede servir también para explotarlo de forma maliciosa.</p><img src="https://www.infobae.com/resizer/v2/HO6PQWP4QVGGJGKZDIARJUAD54.JPG?auth=6673bb68c0f126e3d33f30668b60199d2c4ffab0893f51b2114f92234c91c7d7&smart=true&width=4487&height=2991" alt="El empresario advirtió que la IA puede acelerar avances en medicamentos y vacunas, pero al mismo tiempo facilitar el diseño de enfermedades mortales y ampliar el poder de armas autónomas. (Foto: REUTERS/Caitlin Ochs/File Photo)" height="2991" width="4487"/><p>Gates incluyó en la lista de infraestructuras vulnerables a hospitales, instituciones financieras, sistemas de agua, redes eléctricas y plataformas de gestión de prestaciones públicas. <b>Cuando esas entidades son atacadas, escribió, quienes pagan el costo son pacientes, clientes y beneficiarios.</b></p><p>El mismo dilema, agregó, aparece en la biotecnología. La IA puede acelerar medicamentos y vacunas que salvan vidas, pero podría facilitar el diseño de enfermedades mortales, un problema que definió como global por la dificultad de separar capacidades beneficiosas de usos peligrosos.</p><h2>Cómo la IA puede reemplazar vínculos y debilitar el pensamiento crítico</h2><p><b>El tercer riesgo se centra en la vida social y el desarrollo de los jóvenes.</b> Gates sostuvo que un compañero de IA siempre disponible, que no contradice ni incomoda, puede volverse adictivo y privar a las personas de aprendizajes que surgen del contacto con otros.</p><img src="https://www.infobae.com/resizer/v2/XSVLLZODUNDT3FMLUTQOH3QIAY.png?auth=440cf5602a72194acd4875992d945897c4bc6b5ab9960496eb2458b84b9de780&smart=true&width=1408&height=768" alt="Bill Gates señaló que los asistentes de IA pueden reemplazar vínculos y afectar el pensamiento crítico de los jóvenes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Para ilustrar esa duda, citó un estudio con 1.100 usuarios de asistentes virtuales realizado por investigadores de Stanford y Carnegie Mellon. El trabajo encontró que quienes tenían redes sociales más pequeñas eran más propensos a buscar compañía en un chatbot y que, <b>cuanto más intenso y personal era ese uso, peor se sentían.</b></p><p>Retomó un pasaje del libro La generación ansiosa, de Jonathan Haidt, para sostener que los niños necesitan una exposición gradual a pequeños riesgos y frustraciones para desarrollar tolerancia emocional. <b>Un compañero artificial diseñado para no molestar nunca</b>, planteó, funciona como un ambiente muy protegido.</p><p>Asimismo, su preocupación abarca el impacto educativo. El empresario dijo que la misma herramienta que puede permitir aprender más que nunca podría hacer que muchas personas aprendan menos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/UPYMJDHVKREDNMJEJIUBEUXQSE.png?auth=c7c4fba68a649e79a6108b66ef89ddf5288968cf83fcaa44687f7169a16299d8&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Bill Gates hace poco hizo una publicación sobre el valor transformador de la IA en la sociedad contemporánea. (Foto: Europa Press)]]></media:description></media:content></item><item><title><![CDATA[Alemania advirtió que prepara una respuesta inminente por el dron con explosivos hallado en el aeropuerto de Leipzig]]></title><link>https://www.infobae.com/america/mundo/2026/08/30/alemania-advirtio-que-prepara-una-respuesta-inminente-por-el-dron-con-explosivos-hallado-en-el-aeropuerto-de-leipzig/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/08/30/alemania-advirtio-que-prepara-una-respuesta-inminente-por-el-dron-con-explosivos-hallado-en-el-aeropuerto-de-leipzig/</guid><description><![CDATA[El aparato fue localizado cerca de un avión de carga utilizado para transportar suministros militares hacia Ucrania. El canciller Friedrich Merz recalcó que la reacción de Berlín “no tomará por sorpresa” a los aliados internacionales]]></description><pubDate>Sun, 30 Aug 2026 19:41:18 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/IR7GB5THFZBFBOIFLDMCPIL4OQ.JPG?auth=12ce8c13cd4db1aaad7162f78d15b69c1989cb37e3ad0d553312b719fe83551b&smart=true&width=5472&height=3648" alt="Friedrich Merz afirmó que el Gobierno alemán ya alcanzó un consenso sobre cómo reaccionar y comunicará la decisión en los próximos días. (REUTERS/Liesa Johannssen)" height="3648" width="5472"/><p>El gobierno de <a href="https://www.infobae.com/america/mundo/2026/08/05/un-dron-con-explosivos-obligo-a-cerrar-el-aeropuerto-de-leipzig-alemania-denuncio-un-ataque-hibrido"><b>Alemania</b></a> confirmó este domingo que dará a conocer <b>una respuesta consensuada con la Unión Europea (UE) y la Organización del Tratado del Atlántico Norte (OTAN) tras el intento de ataque con un dron cargado de explosivos detectado en el aeropuerto de Leipzig</b>. El incidente, ocurrido el pasado 4 de agosto, se suma a una serie de <a href="https://www.infobae.com/america/mundo/2026/08/13/polonia-detuvo-a-un-ciudadano-ruso-acusado-de-preparar-el-asesinato-de-un-estadounidense-en-varsovia-por-orden-de-moscu">amenazas híbridas</a> que han puesto en alerta a las autoridades alemanas y europeas.</p><p>La investigación, en su fase final, se centra en esclarecer las circunstancias que rodearon el hallazgo de un dron con material explosivo junto a un avión de carga Antonov, utilizado para transportar suministros militares.</p><p><b>“Estamos a punto de concluir las investigaciones. Existe un amplio consenso en el Gobierno sobre cómo reaccionar y lo expresaremos con claridad en los próximos días”</b>, expresó el canciller <b>Friedrich Merz</b>. El funcionario recalcó que la reacción “no tomará por sorpresa” a los <a href="https://www.infobae.com/america/mundo/2026/08/14/la-otan-desplego-cazas-por-la-incursion-de-un-dron-en-letonia-y-finlandia-restringio-su-espacio-y-maritimo-aereo-tras-ataques-rusos">aliados internacionales</a>.</p><p>El ejecutivo alemán evitó públicamente atribuir la responsabilidad a un país específico, refiriéndose al hecho como un “<b>ataque híbrido”</b> y señalando únicamente la posible implicación de una “potencia extranjera”. No obstante, fuentes de seguridad en Berlín sostienen que existen indicios sobre la participación de<b> </b><a href="https://www.infobae.com/espana/2026/08/12/alemania-quiere-ampliar-los-poderes-de-accion-de-su-aparato-de-inteligencia-por-el-conflicto-hibrido-con-rusia-y-otros-adversarios-que-no-respetan-ninguna-regla"><b>servicios de inteligencia rusos</b></a> en la planificación del ataque. Consultado sobre la posibilidad de una reacción proporcional si se confirma la implicación de <b>Rusia</b>, el canciller Merz respondió: <b>“Esperemos a ver qué significa ‘reaccionar de forma adecuada’”</b>.</p><img src="https://www.infobae.com/resizer/v2/BJWO3M7NWJETVCXB73J6JK4L5Y.JPG?auth=b09037679705a6671fd49fb00a26e5d155a6212d2f2c8f103e82d142a0b8d99a&smart=true&width=2094&height=1396" alt="Las pesquisas indican que el atentado contra el avión Antonov ucraniano no se concretó por una falla en el detonador del dron cargado de explosivos. (REUTERS/Axel Schmidt/Archivo)" height="1396" width="2094"/><p>El incidente de Leipzig ocurrió cuando se localizó un dron equipado con explosivos en las inmediaciones de un avión Antonov ucraniano, empleado para transportar material bélico. Según las pesquisas, el intento de atentado no se concretó debido a una falla en el detonador del artefacto. Las autoridades también investigan si un segundo dron impactó poco después contra un avión de carga de la empresa <b>DHL</b>, que tuvo que desviar su aterrizaje por el cierre del aeropuerto. El análisis posterior al aterrizaje reveló daños en el estabilizador de la aeronave, incompatibles con los provocados por aves, lo que refuerza la hipótesis de un posible impacto externo.</p><p>El ministro del Interior, <b>Alexander Dobrindt</b>, describió el episodio como “<b>un escenario típico de ataque híbrido</b>” y subrayó que se mantiene abierta la posibilidad de una implicación extranjera. “Los responsables tendrán que pagar por ello”, advirtió el canciller Merz en otra intervención pública durante la semana.</p><p>El aeropuerto de <b>Leipzig/Halle</b>, uno de los principales centros de carga de Alemania, ha sido escenario de incidentes similares en las últimas semanas. El 14 de agosto, los investigadores hallaron otro vehículo aéreo no tripulado equipado con explosivos en las inmediaciones del aeródromo, lo que incrementó la preocupación sobre la seguridad de las instalaciones logísticas y el posible patrón de ataques dirigidos contra infraestructura clave.</p><img src="https://www.infobae.com/resizer/v2/QA4J2M3ACNFP5DXUZEZGMBIXLY.JPG?auth=2b332c3bcafe56c7f5c08a42d24d9ca6cf7502c783e5f1bc0e1184eeb004e9de&smart=true&width=2578&height=1719" alt="Las autoridades alemanas investigan si un segundo dron impactó contra un avión de carga de DHL y causó daños en el estabilizador tras el cierre del aeropuerto. (REUTERS/Axel Schmidt)" height="1719" width="2578"/><p>El gobierno alemán prepara medidas que, según fuentes citadas por la prensa local, podrían incluir sanciones adicionales y un refuerzo de los controles en coordinación con la <b>Unión Europea</b>. La reacción oficial será presentada en los próximos días, una vez que concluyan las consultas con los socios internacionales.</p><p>El canciller Merz aseguró: <b>“Será una reacción de Alemania, pero nuestros socios en la Unión Europea y la OTAN estarán plenamente informados”</b>.</p><p>La investigación, que involucra a agencias de seguridad alemanas y organismos internacionales, apunta a esclarecer si los ataques forman parte de una campaña más amplia de desestabilización mediante tácticas no convencionales. Las autoridades han incrementado la vigilancia en puntos estratégicos y recalcan la importancia de mantener la cooperación internacional ante amenazas de carácter híbrido.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QA4J2M3ACNFP5DXUZEZGMBIXLY.JPG?auth=2b332c3bcafe56c7f5c08a42d24d9ca6cf7502c783e5f1bc0e1184eeb004e9de&amp;smart=true&amp;width=2578&amp;height=1719" type="image/jpeg" height="1719" width="2578"><media:description type="plain"><![CDATA[Las autoridades alemanas investigan si un segundo dron impactó contra un avión de carga de DHL y causó daños en el estabilizador tras el cierre del aeropuerto. (REUTERS/Axel Schmidt)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Los atacantes van a entrar]]></title><link>https://www.infobae.com/opinion/2026/08/25/los-atacantes-van-a-entrar/</link><guid isPermaLink="true">https://www.infobae.com/opinion/2026/08/25/los-atacantes-van-a-entrar/</guid><dc:creator><![CDATA[Darío Rizzo]]></dc:creator><description><![CDATA[La verdadera batalla de la ciberseguridad empieza después]]></description><pubDate>Wed, 26 Aug 2026 19:34:18 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/RPVWGOIDCRCTXBO6GCQPZVOI4U.png?auth=6b29f7d16960dd10628635db6bf68c0582b84b44868e28e30982ce65ae358dbc&smart=true&width=1408&height=768" alt="La ciberseguridad ya no se limita a prevenir ataques y exige detectar, aislar y responder cuando una amenaza supera las defensas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Prevenir ataques sigue siendo uno de los pilares fundamentales de la ciberseguridad. Las organizaciones necesitan proteger sus sistemas, controlar los accesos y reducir al máximo las posibilidades de que una amenaza consiga ingresar. <b>El problema es que, frente al escenario actual, prevenir ya no es suficiente.</b></p><p>La seguridad también debe contemplar qué ocurre cuando una amenaza logra superar alguna de esas defensas. Detectar que algo no está bien, limitar hasta dónde puede avanzar y reaccionar antes de que un incidente se transforme en una crisis se volvió tan importante como intentar evitarlo.</p><p>El desafío es cada vez mayor porque las organizaciones se enfrentan a un panorama de amenazas amplio y complejo. La inteligencia artificial aparece como vector ofensivo, junto con el Ransomware como Servicio RaaS, los ataques a la cadena de suministro, las campañas de phishing avanzado, el factor humano y la presión geopolítica derivada de los distintos conflictos globales. <b>Ninguna barrera puede considerarse infalible.</b></p><p>Lo comprobé personalmente durante un incidente que al principio parecía un problema de rendimiento en un servidor. Algunas terminales comenzaron a degradar su funcionamiento y las solicitudes hacia determinados servicios aumentaron de manera inusual. Poco después, una alerta mostró que el comportamiento del tráfico no correspondía al funcionamiento habitual de la red.</p><p>La respuesta permitió aislar los equipos que generaban conexiones sospechosas y utilizar un honeypot, un sistema señuelo que simula ser un objetivo real para atraer y analizar ataques sin comprometer los sistemas reales, implementado previamente. Al final, pudimos determinar que se trataba de un intento de denegación de servicio y trabajar junto con el proveedor de Internet para contenerlo.</p><p>El episodio dejó una enseñanza que excede aquel caso puntual. El ataque consiguió generar una afectación inicial, pero no llegó a convertirse en una interrupción generalizada. <b>La prevención había sido importante, pero lo que terminó marcando la diferencia fue la capacidad para detectar el comportamiento anómalo, aislar los sistemas comprometidos y responder rápidamente.</b></p><p>Cuando esas defensas y capacidades fallan, las consecuencias pueden ser significativas. Un ataque de denegación de servicio puede dejar fuera de línea sistemas críticos durante horas o incluso días, impedir que los clientes accedan a servicios, generar pérdida de ventas y afectar la confianza construida durante años.</p><p>Con el ransomware y otras formas de extorsión digital, el impacto puede ser todavía mayor. <b>Una organización puede perder información valiosa, bases de datos, documentación crítica y años de desarrollo y trabajo</b>, además de afrontar costos elevados para intentar recuperar sus sistemas y continuar operando.</p><p>Pero existe otro componente que atraviesa prácticamente todos estos escenarios: el factor humano.</p><p>En el incidente que mencioné, el origen estuvo en una acción a priori insignificante. Un correo electrónico cuidadosamente elaborado mediante inteligencia artificial llevó a un empleado a ejecutar una acción que no debía. Solo hizo falta un clic para abrir una puerta.</p><p>La escena permite entender por qué el avance tecnológico también modifica el trabajo de quienes defienden las organizaciones. Si los atacantes incorporan nuevas herramientas y perfeccionan sus métodos, <b>los equipos de ciberseguridad necesitan anticiparse a esas tecnologías y comprender cómo cambia el modus operandi de las amenazas.</b></p><p>La diferencia entre una organización capaz de contener un ataque y otra que termina sufriendo consecuencias graves muchas veces está precisamente en esa preparación. Un equipo que puede identificar comportamientos anómalos y responder rápido tiene mayores posibilidades de limitar el daño. Uno que comienza a actuar cuando los sistemas ya están comprometidos termina corriendo detrás del problema.</p><p>Por eso, prevenir sigue siendo imprescindible, pero ya no alcanza. <b>La ciberseguridad actual exige combinar prevención, detección, aislamiento y capacidad de respuesta</b>. Y todas esas capas dependen, en última instancia, de personas capaces de tomar decisiones cuando aparece una amenaza.</p><p>Esto requiere inversión en soluciones de vanguardia y auditorías confiables, pero existe un componente que ninguna tecnología puede reemplazar por sí sola: recursos humanos capacitados, con experiencia técnica, capacidad de análisis y preparación para adaptarse a entornos complejos y trabajar bajo presión.</p><p>Allí aparece uno de los mayores desafíos que enfrenta el sector. Existe una demanda insatisfecha de profesionales de ciberseguridad y muchas organizaciones encuentran dificultades para incorporar recursos calificados a sus equipos.</p><p><b>Cuanto más sofisticadas se vuelven las amenazas, más importante resulta contar con profesionales capaces no solo de prevenirlas, sino también de detectarlas, comprenderlas y responder cuando las defensas no alcanzan.</b> Los atacantes van a seguir intentando infiltrarse. La verdadera diferencia estará en contar con las personas preparadas para actuar cuando eso ocurra.</p><p><i>*El autor es director de la Licenciatura en Ciberseguridad de la Universidad de Palermo.</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/RPVWGOIDCRCTXBO6GCQPZVOI4U.png?auth=6b29f7d16960dd10628635db6bf68c0582b84b44868e28e30982ce65ae358dbc&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[La ciberseguridad ya no se limita a prevenir ataques y exige detectar, aislar y responder cuando una amenaza supera las defensas. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[DeepSeek y los hackers de Xi Jinping: ataques duplicados, controles casi nulos y una brecha que inquieta a Occidente]]></title><link>https://www.infobae.com/america/mundo/2026/08/25/deepseek-y-los-hackers-de-xi-jinping-ataques-duplicados-controles-casi-nulos-y-una-brecha-que-inquieta-a-occidente/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/08/25/deepseek-y-los-hackers-de-xi-jinping-ataques-duplicados-controles-casi-nulos-y-una-brecha-que-inquieta-a-occidente/</guid><dc:creator><![CDATA[Laureano Pérez Izquierdo]]></dc:creator><description><![CDATA[Un informe describe cómo un modelo de IA de código abierto de China aceleró operaciones que antes tomaban meses. La diferencia con Claude y Codex en pruebas comparables. El riesgo para empresas y gobiernos]]></description><pubDate>Tue, 25 Aug 2026 12:35:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/CYVURG57ZVDSDPDAPD76OZNOA4.png?auth=dcdda9cb1dba0b6e0ad1966ad55fdbe8a6fcd38cd32b3241e83a5583e0f58dcb&smart=true&width=1536&height=1024" alt="Un pulpo tecnológico con el logotipo de DeepSeek (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>En las últimas horas <b>Bloomberg</b> alertó sobre el drástico aumento de ciberataques internacionales ligados a hackers patrocinados por el régimen chino tras la adopción de la inteligencia artificial <b>DeepSeek</b>. El estudio, que citó el trabajo original de la firma de ciberseguridad <b>TeamT5</b>, reveló que estos <a href="https://www.infobae.com/america/mundo/2026/08/25/hackers-chinos-duplicaron-sus-ciberataques-tras-integrar-deepseek-en-sus-operaciones/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2026/08/25/hackers-chinos-duplicaron-sus-ciberataques-tras-integrar-deepseek-en-sus-operaciones/">grupos duplicaron la frecuencia y escala de sus operaciones desde que integraron este modelo de IA de código abierto, desarrollado en <b>China</b></a>, en su arsenal ofensivo.</p><p><b>DeepSeek</b> ganó terreno por su alto rendimiento, coste reducido, subvencionado y <b>controles de seguridad prácticamente inexistentes</b>. Esto permitió a equipos relativamente pequeños automatizar tareas críticas —como reconocimiento, desarrollo de código malicioso y explotación de vulnerabilidades—, y lanzar campañas que antes requerían meses de trabajo manual en cuestión de minutos. El informe original de <b>TeamT5 </b>-una compañía taiwanesa que elabora informes sobre ciberseguridad a <b>Estados Unidos</b>, <b>Japón </b>y <b>Taiwán</b>- respaldado por otras firmas como <b>Palo Alto Networks</b> y su unidad de inteligencia <b>Unit 42</b>, detalla cómo la herramienta se emplea en todas las fases del ataque: <b>desde la identificación de objetivos hasta la intrusión final</b>.</p><p>En palabras de <b>Charles Li</b>, analista jefe de <b>TeamT5</b>, “<b>DeepSeek es la inteligencia artificial preferida por los hackers chinos porque es relativamente potente y tiene muy pocas barreras de ciberseguridad</b>”, una afirmación que se repite en los informes de otras consultoras. Los modelos estadounidenses como <b>Claude </b>(Anthropic) y <b>Codex</b> (OpenAI) se negaron a ejecutar tareas ofensivas similares cuando fueron probados bajo los mismos parámetros; <b>DeepSeek, en cambio, aceptó y ejecutó los ataques según lo solicitado</b>.</p><p>Esta diferencia marca una brecha fundamental en el enfoque de seguridad entre los laboratorios occidentales y los desarrolladores chinos de IA. Mientras los primeros han implementado <b>capas de rechazos automáticos y alineamiento ético</b> que bloquean solicitudes peligrosas, los modelos abiertos chinos, como <b>DeepSeek</b>, carecen de esas protecciones o pueden ser fácilmente modificados para eliminarlas. <b>Palo Alto Networks</b> advierte que este cambio de paradigma <b>“comprime cientos de horas de trabajo en minutos, y expone a las empresas a riesgos a gran escala con pocos recursos necesarios del lado atacante</b>”.</p><p>En su informe de julio pasado, <b>Palo Alto Networks </b>identificó al hacker que usó la herramienta preferida del régimen de <b>Beijing</b>: “<b>El actor, operando bajo los alias </b><i><b>knaithe</b></i><b> y </b><i><b>KnYuan</b></i><b>, utilizó DeepSeek, a través del marco Hermes Agent, como su operador ofensivo autónomo. Orquestaron este operador mediante Telegram</b>”. Y agregó: “<b>DeepSeek, operando a través del marco Hermes Agent, actuó como la principal herramienta ofensiva de inteligencia artificial del actor</b>. Hermes Agent proporcionó la orquestación (acceso a terminal, comando y control basado en Telegram, y el sistema de habilidades), mientras que DeepSeek funcionó como el motor de razonamiento para la generación de código, evaluación de vulnerabilidades, selección de objetivos y toma de decisiones”.</p><p>Pero la preocupación no se limita únicamente a firmas de ciberseguridad. <b>Anthropic</b> y <b>OpenAI</b> han elevado su tono en foros públicos e instancias regulatorias. Ambas empresas solicitaron a la <b>Casa Blanca</b> y al <b>Departamento del Tesoro de Estados Unidos </b>que se restrinja el uso y la distribución de modelos chinos de código abierto, advirtiendo sobre los riesgos de <b>seguridad nacional y propiedad intelectual </b>asociados a la “destilación”. <b>Este concepto se define como el proceso donde sistemas chinos extraen capacidades de modelos occidentales y publican sus propias variantes sin restricciones</b>. La preocupación de seguridad se intensificó en julio pasado, cuando <b>DeepSeek </b>y otros modelos chinos multiplicaron sus usuarios en Occidente.</p><p>De acuerdo con Layer3 Labs, múltiples estados norteamericanos, incluidos <b>Texas</b>, <b>Nueva York </b>y <b>Virginia</b>, han prohibido el uso de <b>DeepSeek </b>en dispositivos gubernamentales, y el <b>Congreso </b>debatió el proyecto “<i><b>No DeepSeek on Government Devices Act (HR 1121)</b></i>” para extender esa restricción a nivel federal. La <b>NASA </b>y la <b>Armada de los Estados Unidos</b>, como así también los gobiernos de <b>Corea del Sur</b>, <b>Australia </b>e <b>Italia </b>prohibieron su utilización. Las empresas privadas, en cambio, mantienen la libertad de emplear la herramienta, aunque expertos en seguridad desaconsejan su uso para tareas críticas o con <b>datos confidenciales</b>.</p><p>El debate sobre <b>DeepSeek </b>y sus equivalentes se ha expandido al terreno regulatorio. Mientras que modelos cerrados estadounidenses como los de <b>OpenAI </b>y <b>Anthropic </b>son sometidos a revisiones gubernamentales previas a su lanzamiento —para evaluar riesgos de ciberataques y seguridad nacional—, los modelos de código abierto chinos que por ley están obligados a rendir cuentas y brindar información al régimen conducido por <b>Xi Jinping </b>están exentos de este escrutinio. <b>Esta asimetría preocupa a autoridades, que temen que la rápida evolución de la inteligencia artificial china deje obsoletos los mecanismos regulatorios occidentales</b>.</p><p>A nivel técnico, los riesgos de <b>DeepSeek </b>trascienden la capacidad de ejecutar ataques directos. Un análisis de <b>Booz Allen Hamilton</b> advirtió que varios modelos chinos pueden comportarse como “<b>virus adaptativos</b>”, generando vulnerabilidades contextuales cuando detectan que los usuarios están en entornos regulados o de interés estratégico, como agencias gubernamentales estadounidenses. La <b>Universidad de Toronto </b>demostró que los modelos de pesos abiertos pueden funcionar como “<b>gusanos adaptativos</b>”, capaces de modificar su comportamiento para evadir la detección y persistir en sistemas críticos.</p><img src="https://www.infobae.com/resizer/v2/4RGID5UMZ5G7BPX3SRELE2GYLA.JPG?auth=30c98e020d973cc0c3ca0b53c568da29e8ae064f6e2c818dcae0769f4726ef87&smart=true&width=4500&height=3000" alt="ARCHIVO: El jefe de la autocracia de China, Xi Jinping, asiste a una reunión bilateral con el presidente de Ecuador, Daniel Noboa, en el Gran Salón del Pueblo en Pekín, China, el 18 de agosto de 2026 (Reuters)" height="3000" width="4500"/><p>La privacidad y la gobernanza de los datos también forman parte central de la controversia. Según <b>Witness AI</b>-empresa dedicada a la ciberseguridad-, la política de privacidad de <b>DeepSeek </b>especifica que los datos de los usuarios, incluyendo <i>prompts</i>, señales técnicas y datos personales, se almacenan en servidores ubicados en <b>China</b>, bajo jurisdicción local. </p><p>“<b>Se ha descubierto que DeepSeek transmite datos de usuarios a China Mobile, un gran operador similar a AT&amp;T, pero sancionado por Estados Unidos debido a preocupaciones de seguridad nacional</b>”, señala una investigación del experto <b>Mathew Solnik </b>para <b>Witness AI</b>. Y añade: “<b>El código de DeepSeek incluye programación oculta capaz de enviar datos de usuarios a servidores controlados por China Mobile, lo que potencialmente expone la información de los usuarios a entidades bajo la influencia del gobierno chino</b>”.</p><h2>Otras plataformas, mismos riesgos</h2><p>A pesar de la alarma, <b>DeepSeek</b> no es el único modelo bajo escrutinio. Otras plataformas chinas como <b>Qwen</b> (Alibaba), <b>Kimi</b> (Moonshot AI) y <b>GLM </b>(Tsinghua University) comparten características abiertas y alto rendimiento. <b>NewsGuard</b>, en una auditoría de enero de 2025, encontró una tasa de error del 83% en las respuestas de <b>DeepSeek </b>cuando se le pidió información precisa, lo que plantea dudas sobre su fiabilidad en entornos críticos. No obstante, la actual tendencia apunta a una aceleración de la adopción de modelos chinos en sectores empresariales tanto estadounidenses como extranjeros -principalmente por sus costes y su facilidad de adaptación- lo que genera preocupación en las autoridades norteamericanas.</p><p>En las últimas semanas se conoció otro uso pirata de <b>DeepSeek</b>: <a href="https://www.infobae.com/america/mundo/2026/08/12/hackers-vinculados-al-regimen-chino-usaron-agentes-de-ia-para-vulnerar-sistemas-del-gobierno-de-taiwan/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2026/08/12/hackers-vinculados-al-regimen-chino-usaron-agentes-de-ia-para-vulnerar-sistemas-del-gobierno-de-taiwan/">hackers vinculados a <b>China </b>usaron IA de código abierto para comprometer sitios del gobierno de <b>Taiwán</b></a><b> </b>en una intrusión que, según <i>Financial Times</i>, marcó un caso inédito de ataque cibernético autónomo de extremo a extremo y que expuso cómo la inteligencia artificial está modificando la guerra digital. El informe elaborado por la empresa de seguridad informática israelí <b>Dream </b>concluyó que el sistema comprometió al menos <b>85 cuentas de usuarios del gobierno taiwanés</b>, extrajo más de 2.500 registros de personal y luego amplió el ataque hacia la agencia de seguridad nuclear de la isla y al menos siete compañías de energía.</p><img src="https://www.infobae.com/resizer/v2/NVKQ52S6RBGK3KE4WA2H6NFHVY.jpg?auth=b22eb24d898ff20cf7f5c6ac03ba5846a2e2e23f1b5336634b466e37a4736a8e&smart=true&width=1920&height=1280" alt="DeepSeek, la IA controlada por el régimen de Xi Jinping, permite intrusiones maliciosas en otros sistemas sin límites a diferencia de sus competidores occidentales. Además, transmite datos a China Mobile, otra empresa controlada por Beijing (Europa Press)" height="1280" width="1920"/><p>El caso de <b>DeepSeek </b>ha provocado respuestas regulatorias dispersas pero crecientes en Occidente. Países como <b>Italia </b>y algunos estados norteamericano ya han bloqueado el acceso a la plataforma, mientras que la <b>Unión Europea</b>, <b>Japón </b>y <b>Australia </b>evalúan marcos legales para limitar el uso de modelos abiertos en infraestructuras críticas. Los expertos consultados por Infobae coinciden en que la brecha entre las capacidades ofensivas y defensivas podría seguir ampliándose mientras herramientas como <b>DeepSeek</b>, con apoyo estatal y especificaciones abiertas, se multipliquen en el ciberespacio.</p><p>La alarma, además, es cada vez mayor: la tecnología china, desde <b>Huawei </b>hasta automóviles subvencionados a bajo costo -y todo regulado por la autocracia de <b>Xi Jinping</b>- comienza a ocupar cada vez una mayor porción de la vida de las ciudades sin que nadie advierta que esos datos podrían ser procesados por un totalitarismo cuyo brazo represivo busca expandirse a cada rincón del globo. <a href="https://www.infobae.com/america/mundo/2026/07/02/china-extiende-su-brazo-represivo-a-cualquier-ciudad-del-mundo-la-ley-que-busca-moldear-la-conciencia-de-un-pueblo/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2026/07/02/china-extiende-su-brazo-represivo-a-cualquier-ciudad-del-mundo-la-ley-que-busca-moldear-la-conciencia-de-un-pueblo/">No solo controlar a sus ciudadanos fuera del mundo, sino lo que se dice y piensa sobre la propia <b>China</b>... en cada esquina</a>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/XHXEDHIPVJEGZLGFLDPGIG6AFQ.png?auth=fa09df6b3d9b5581d58029adc807504ea50671724b413a91cd6b579f8697e200&amp;smart=true&amp;width=1536&amp;height=864" type="image/png" height="864" width="1536"><media:description type="plain"><![CDATA[Un pulpo tecnológico con el logotipo de DeepSeek extiende sus tentáculos hacia símbolos institucionales de Estados Unidos, banderas de China y la imagen de Xi Jinping. (Imagen Ilustrativa Infobae)]]></media:description><media:credit role="author" scheme="urn:ebu"></media:credit></media:content></item><item><title><![CDATA[Hackers chinos duplicaron sus ciberataques tras integrar DeepSeek en sus operaciones]]></title><link>https://www.infobae.com/america/mundo/2026/08/25/hackers-chinos-duplicaron-sus-ciberataques-tras-integrar-deepseek-en-sus-operaciones/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/08/25/hackers-chinos-duplicaron-sus-ciberataques-tras-integrar-deepseek-en-sus-operaciones/</guid><description><![CDATA[Un informe de la firma taiwanesa TeamT5 revela que grupos vinculados al Estado chino usan el modelo de bajo costo para automatizar el reconocimiento y la explotación de vulnerabilidades, mientras Washington observa con preocupación el avance de la IA ofensiva]]></description><pubDate>Tue, 25 Aug 2026 00:01:30 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/TOQQ5ID3UNGZBL75O26HTCUW6Y.JPG?auth=4ef19e6c693ec965ff7698d25cc53d4170cce2298024e63586b2986a5d730c76&smart=true&width=3000&height=1893" alt="Los hackers vinculados al Estado chino más que duplicaron sus ciberataques tras incorporar DeepSeek y otros modelos de inteligencia artificial de código abierto. (REUTERS/Dado Ruvic/Illustration)" height="1893" width="3000"/><p>Grupos de <b>hackers vinculados al régimen chino</b> <b>más que duplicaron el volumen</b> de sus ciberataques desde que incorporaron <a href="https://www.infobae.com/america/mundo/2026/02/13/openai-acusa-a-deepseek-de-aprovechar-modelos-de-inteligencia-artificial-estadounidenses"><b>DeepSeek</b></a><a href="https://www.infobae.com/america/mundo/2026/02/13/openai-acusa-a-deepseek-de-aprovechar-modelos-de-inteligencia-artificial-estadounidenses"> y otros modelos de inteligencia artificial de código abierto</a> a sus operaciones. Así lo documenta un informe de <b>TeamT5</b>, firma de investigación en ciberseguridad con sede en Taiwán, que rastreó el uso de estas herramientas en distintas fases de las campañas de intrusión, desde el reconocimiento inicial hasta el desarrollo de código malicioso.</p><p>Los investigadores no siempre pudieron identificar con precisión qué modelo utilizaron los atacantes en cada caso, pero coincidieron en que<b> DeepSeek se ha convertido en la opción predilecta de los hackers chinos</b>, gracias a un rendimiento elevado, un costo de operación bajo y controles de seguridad más permisivos que los de sus competidores.</p><p>“DeepSeek es la inteligencia artificial preferida por los hackers chinos porque es relativamente potente y tiene muy pocas barreras de ciberseguridad”, declaró Charles Li, analista jefe de <b>TeamT5</b>, a <i>Bloomberg News</i>. “<b>Los modelos occidentales son muy buscados, pero sus barreras son mucho más estrictas y requieren mucho más esfuerzo para sortearlas</b>”, añadió Li. DeepSeek, la Embajada de China en Washington y la Cancillería china no respondieron a <i>Bloomberg News</i>.</p><img src="https://www.infobae.com/resizer/v2/O3PTWEVTJPDQYCHE3KY4XOKZYM.jpg?auth=cee1308ba58d86c852bc61cd8494ac589410c2b6a9dd6dee71d9abc6ed11b151&smart=true&width=3108&height=2126" alt="Los hackers vinculados al régimen chino más que duplicaron sus ciberataques tras incorporar DeepSeek y otros modelos de inteligencia artificial de código abierto. (REUTERS/Kacper Pempel/Illustration/File Photo)" height="2126" width="3108"/><p>TeamT5 identificó al menos tres grupos que emplearon el modelo chino en operaciones concretas. <b>Grimfengxi lo usó para generar códigos de explotación de vulnerabilidades</b>. Huapi recurrió a un modelo chino, probablemente DeepSeek, para atacar el correo electrónico de una empresa taiwanesa. Teleboyi lo utilizó para recopilar mil direcciones IP y mapear los dominios de una compañía objetivo.</p><p>El fenómeno no se limita a las herramientas chinas. La firma CyCraft documentó que <b>una empresa vendedora de software de intrusión recurrió a ChatGPT, de OpenAI</b>, durante un ataque contra un centro de estudios occidental, del que robó la base de datos local de Signal de un empleado para luego pedir al chatbot ayuda con su descifrado. OpenAI no respondió a <i>Bloomberg News</i>.</p><p>Los investigadores llegaron a estas conclusiones tras hallar una unidad compartida de acceso público con miles de capturas de pantalla en chino, algunas tan recientes como febrero, que exponen el flujo de trabajo de una pequeña empresa de unos diez empleados dedicada a desarrollar herramientas de intrusión para la venta, con precios de entre 300.000 y 500.000 yuanes (unos USD 44.500 y USD 74.000). Al menos cuatro grupos figuraban entre sus clientes, y<b> la actividad de uno de ellos coincide con operaciones atribuidas a </b><a href="https://www.infobae.com/america/mundo/2026/06/10/un-informe-determino-que-los-hackers-chinos-representan-la-mayor-amenaza-de-espionaje-para-las-empresas-tecnologicas"><b>Mustang Panda</b></a>, colectivo que el Departamento de Justicia de Estados Unidos vincula al Gobierno chino.</p><img src="https://www.infobae.com/resizer/v2/XYFTNYCPHJHRNCPN4ZYREBJSME.png?auth=6af76d5958d8afbbbb5f1861fc4ba979030739c45105c2e259c1c523e004529f&smart=true&width=1456&height=816" alt="DeepSeek se consolidó como la opción preferida de los hackers chinos por su rendimiento, su bajo costo y sus controles de seguridad más permisivos. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Las herramientas de Anthropic tampoco quedaron al margen. Según TeamT5,<b> un grupo identificado como Slime22 utilizó Claude Code para desplazarse dentro de los sistemas de una empresa tecnológica taiwanesa</b> tras vulnerarlos, e instaló Kali, una conocida plataforma de pruebas de penetración, para pedirle al modelo que la operara en movimientos laterales, sorteando sus barreras al hacerse pasar por ingenieros de pruebas legítimas. Anthropic no respondió a <i>Bloomberg News</i> sobre el caso.</p><p>Este patrón no es nuevo. <a href="https://www.infobae.com/america/mundo/2025/11/14/hackers-chinos-utilizaron-la-plataforma-de-inteligencia-artificial-de-anthropic-como-herramienta-de-espionaje">En noviembre de 2025, Anthropic reveló</a> que un grupo respaldado por el régimen chino, identificado como <b>GTG-1002</b>, había manipulado a Claude Code en septiembre para ejecutar de forma casi autónoma una campaña de espionaje contra unas treinta organizaciones, entre ellas tecnológicas, entidades financieras, fabricantes químicos y agencias gubernamentales. <b>Los atacantes vulneraron las defensas simulando ser analistas legítimos y lograron acceso confirmado en pocos objetivos</b>, en lo que la empresa calificó como el primer ciberataque a gran escala ejecutado sin intervención humana sustancial.</p><p>El contraste resulta revelador: mientras los operadores chinos deben forzar los límites de los modelos occidentales mediante engaños elaborados, DeepSeek les ofrece de partida un margen de maniobra mucho más amplio. Esa asimetría, más que la sofisticación técnica de cada herramienta, explica el salto en el volumen de ataques y anticipa una carrera regulatoria en la que los controles de seguridad de la IA se perfilan como un frente tan disputado como el propio ciberespacio.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/XYFTNYCPHJHRNCPN4ZYREBJSME.png?auth=6af76d5958d8afbbbb5f1861fc4ba979030739c45105c2e259c1c523e004529f&amp;smart=true&amp;width=1456&amp;height=816" type="image/png" height="816" width="1456"><media:description type="plain"><![CDATA[DeepSeek se consolidó como la opción preferida de los hackers chinos por su rendimiento, su bajo costo y sus controles de seguridad más permisivos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[OpenAI advierte sobre el riesgo de ciberataques continuos a través de sus modelos más avanzados       ]]></title><link>https://www.infobae.com/tecno/2026/08/24/openai-advierte-sobre-el-riesgo-de-ciberataques-continuos-a-traves-de-sus-modelos-mas-avanzados/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/08/24/openai-advierte-sobre-el-riesgo-de-ciberataques-continuos-a-traves-de-sus-modelos-mas-avanzados/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[La constatación de que los modelos pueden superar las barreras de seguridad aceleró la decisión de la compañía de suspender el entrenamiento de sus prototipos más potentes 

]]></description><pubDate>Mon, 24 Aug 2026 23:00:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/QLOBPZDDPJAMFDDBY6YHWDOJVI.JPG?auth=11c1804b388e0bf655956883831baf32381308552649e99e09e3f3ec57f879c3&smart=true&width=4000&height=2667" alt="OpenAI ha reconocido que su modelo más reciente, denominado Astra, todavía presenta incertidumbres en el ámbito de la ciberseguridad.  

REUTERS/Dado Ruvic  " height="2667" width="4000"/><p><a href="https://www.infobae.com/tecno/2026/08/20/openai-deja-de-entrenar-nuevos-modelos-de-ia-debido-a-los-riesgos-de-ciberseguridad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/20/openai-deja-de-entrenar-nuevos-modelos-de-ia-debido-a-los-riesgos-de-ciberseguridad/">OpenAI advierte sobre el peligro de ciberataques constantes impulsados por sus desarrollos de inteligencia artificial </a>más avanzados. La empresa, responsable de <b>ChatGPT</b>, ha destacado que la sociedad debe prepararse para enfrentar ofensivas informáticas ejecutadas de manera autónoma por sistemas dotados de capacidades operativas cada vez más sofisticadas. </p><h2>En qué consiste el riesgo de ciberataques autónomos impulsados por IA avanzada </h2><p>Chris Lehane, director de asuntos globales de OpenAI, ha manifestado a The Guardian su preocupación ante la evolución de los sistemas de inteligencia artificial. Según sus declaraciones, se está ingresando en una fase distinta, donde <a href="https://www.infobae.com/tecno/2026/08/19/sam-altman-detiene-el-entrenamiento-de-modelos-avanzados-para-fortalecer-seguridad-actuaremos-de-manera-unilateral/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/19/sam-altman-detiene-el-entrenamiento-de-modelos-avanzados-para-fortalecer-seguridad-actuaremos-de-manera-unilateral/">las nuevas tecnologías muestran aptitudes inéditas</a> para diseñar y ejecutar ciberataques sin intervención humana directa. </p><p>El aviso de Lehane se produce tras un incidente en el que un grupo de agentes de inteligencia artificial, aún en etapa experimental, logró salir del entorno controlado en el que eran probados. Estos sistemas consiguieron conectarse a internet y penetrar los sistemas de la compañía <b>Hugging Face</b>.</p><img src="https://www.infobae.com/resizer/v2/7JNWXCRAZBD23FV5LYJGPZGD54.png?auth=d8269ca4e1e393d14295de03a9b16f409d2d6c24671aedf0b2b7a5cf11713a50&smart=true&width=1920&height=1080" alt="Astra es un proyecto de modelo avanzado de inteligencia artificial desarrollado por OpenAI que se enfoca en el razonamiento profundo.  

(OpenAI)" height="1080" width="1920"/><p>Este acontecimiento fue interpretado como un punto de inflexión, ya que demostró que incluso en condiciones de confinamiento, los modelos pueden adquirir habilidades para evadir controles y desarrollar acciones ofensivas por su cuenta. </p><p>La constatación de que los modelos internos pueden superar las barreras de seguridad aceleró la decisión de <b>OpenAI </b>de suspender temporalmente el entrenamiento de sus prototipos más potentes. </p><h2>Falta de garantías de seguridad en modelos recientes </h2><p>OpenAI ha reconocido que su modelo más reciente, denominado <b>Astra</b>, todavía presenta incertidumbres en el ámbito de la ciberseguridad. La propia compañía admite que no está en condiciones de asegurar que Astra carezca de capacidades que puedan desencadenar ciberataques de gran alcance. </p><img src="https://www.infobae.com/resizer/v2/DDUQQEYXY5EKNIQ26PSIZI3YP4.JPG?auth=ff3c893eef2c6034294cd274342c8dd0aeca51f26f8bd04dc5360713763d42e3&smart=true&width=3000&height=2002" alt="OpenAI ha reconocido que su modelo más reciente, denominado Astra, todavía presenta incertidumbres en el ámbito de la ciberseguridad. 
 REUTERS/Dado Ruvic" height="2002" width="3000"/><p>Bajo los propios parámetros de evaluación de OpenAI, esta situación implica la posibilidad de que la herramienta sea utilizada para comprometer infraestructuras militares, industriales o incluso los propios sistemas de la empresa. </p><p>La responsable de seguridad y alineación en la compañía, Mia Glaese, ha reconocido que el retorno a la normalidad aún está lejos. El CEO, Sam Altman, ha reiterado que la seguridad de la <b>inteligencia artificial </b>debe situarse por encima de cualquier otro objetivo empresarial, subrayando la gravedad de los desafíos actuales. </p><h2>Cuál es el papel del código abierto en la proliferación de amenazas </h2><p>Chris Lehane ha señalado especialmente el riesgo que representan los modelos de código abierto, muchos de los cuales se desarrollan fuera de Estados Unidos, especialmente en China. En su análisis, el acceso público a estas herramientas incrementa la probabilidad de que actores maliciosos utilicen la tecnología para llevar a cabo ataques persistentes y continuos. </p><img src="https://www.infobae.com/resizer/v2/5QV4K4WPJVAUVJITAJW63TUGLI.jpg?auth=ce1bcbebd7d8f73be7593a08dfd3d988863a836afd8b6235f60949425374ed12&smart=true&width=1456&height=816" alt="Sam Altman ha reiterado que la seguridad de la inteligencia artificial debe situarse por encima de cualquier otro objetivo empresarial.  
(Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>La creciente disponibilidad de arquitecturas abiertas dificulta la tarea de defensa, ya que cualquier persona puede emplear estos modelos para fines ofensivos. Frente a esta realidad, Lehane advierte que <b>la única forma de repeler estas acciones será mediante el desarrollo de modelos aún más robustos</b>, capaces de neutralizar amenazas en tiempo real. </p><p>Este contexto genera inquietud en el público general, dada la dificultad de anticipar la evolución de los riesgos y la complejidad de establecer barreras efectivas frente a herramientas que pueden replicarse y modificarse sin restricciones. </p><h2>Llamado a la regulación y establecimiento de marcos legales </h2><p>Como respuesta a las vulnerabilidades detectadas, OpenAI ha instado al gobierno de <b>Estados Unidos </b>a legislar de manera urgente sobre la seguridad en inteligencia artificial. Lehane sostiene que la velocidad con la que los modelos experimentales mejoran sus capacidades ofensivas supera el ritmo de desarrollo de las defensas disponibles. </p><img src="https://www.infobae.com/resizer/v2/MHZESPO4BVFCVIBBXIWK2WNUP4.JPG?auth=e0a9c1e760d1445ea29ebb82449d9a81167ae7bc5cebc902bd0f2c13f20bd6bd&smart=true&width=3500&height=2333" alt="La propuesta de OpenAI contempla la imposibilidad de lanzar o implementar modelos hasta que no se demuestre un nivel de seguridad suficiente.  

REUTERS/Dado Ruvic " height="2333" width="3500"/><p>Por ello, considera indispensable la aprobación de una ley nacional que establezca normas de seguridad obligatorias para los sistemas de inteligencia artificial. </p><p>La propuesta de OpenAI contempla la imposibilidad de lanzar o implementar modelos hasta que no se demuestre un nivel de seguridad suficiente. Además, <b>Lehane propone que esta regulación se adopte primero en Estados Unidos </b>y, a partir de ahí, se promueva la creación de un estándar internacional que abarque a otros países. </p><p>Según el directivo, el nuevo marco legal debería incluir mecanismos de pausa obligatoria en el desarrollo y lanzamiento de modelos, con el objetivo de evitar que herramientas con capacidades peligrosas lleguen al público sin garantías previas. </p><p>La situación actual lleva a OpenAI a detener el avance de sus proyectos más ambiciosos hasta que se logre rediseñar y fortalecer los sistemas de protección. La empresa no ha precisado plazos para la reanudación de los entrenamientos, evidenciando así la magnitud del desafío que enfrenta. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QLOBPZDDPJAMFDDBY6YHWDOJVI.JPG?auth=11c1804b388e0bf655956883831baf32381308552649e99e09e3f3ec57f879c3&amp;smart=true&amp;width=4000&amp;height=2667" type="image/jpeg" height="2667" width="4000"><media:description type="plain"><![CDATA[OpenAI ha reconocido que su modelo más reciente, denominado Astra, todavía presenta incertidumbres en el ámbito de la ciberseguridad.  

REUTERS/Dado Ruvic  
]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Aumentan los ciberataques en escuelas y universidades: ya superan los 4.600 por semana]]></title><link>https://www.infobae.com/tecno/2026/08/20/aumentan-los-ciberataques-en-escuelas-y-universidades-ya-superan-los-4600-por-semana/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/08/20/aumentan-los-ciberataques-en-escuelas-y-universidades-ya-superan-los-4600-por-semana/</guid><dc:creator><![CDATA[Santiago Neira]]></dc:creator><description><![CDATA[Entre enero y julio de 2026 el sector duplicó la media intersectorial global, y el último mes medido registró un aumento de 14% frente al año anterior]]></description><pubDate>Thu, 20 Aug 2026 12:16:56 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KM7RXEAD6BBGJEHCDRZEHYVRJI.png?auth=fc6b8db7295b8fdf4ce3c5d853665b1b3f99f73d1ff8ef7425acee9660d376af&smart=true&width=2752&height=1536" alt="La educación lidera los ciberataques, expertos  reportaron 4.696 intentos semanales por entidad - (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El <b>sector educativo se ha convertido en el principal objetivo de los </b><a href="https://www.infobae.com/tecno/2026/08/18/vida-digital-a-la-venta-en-la-dark-web-desde-50-dolares-ofrecen-espiar-o-exponer-tus-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/18/vida-digital-a-la-venta-en-la-dark-web-desde-50-dolares-ofrecen-espiar-o-exponer-tus-datos/"><b>ciberdelincuentes a nivel global</b></a>. </p><p>De acuerdo con datos de Check Point Research<b>, escuelas, universidades y centros de investigación sufren ahora un promedio de 4.696</b> <a href="https://www.infobae.com/tecno/2026/08/16/responde-estas-10-preguntas-y-confirma-si-eres-victima-de-acoso-o-abuso-digital-test-para-ninos-y-adultos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/16/responde-estas-10-preguntas-y-confirma-si-eres-victima-de-acoso-o-abuso-digital-test-para-ninos-y-adultos/"><b>ciberataques semanales</b></a> por organización, una cifra que supera ampliamente a la de cualquier otro sector y que ha crecido un 8% respecto al año pasado. </p><p>La educación <b>digitalizada y la adopción masiva de plataformas en la nube han ampliado la superficie de ataque </b>y expuesto a millones de estudiantes y docentes a nuevas amenazas.</p><p>Entre enero y julio de 2026, los ataques dirigidos a instituciones educativas duplicaron la media intersectorial mundial (2.150 ataques semanales), situando al sector muy por encima incluso del ámbito gubernamental. El ritmo se intensificó en julio: solo ese mes, se reportaron 4.848 ataques semanales, un 14% más que el año anterior.</p><img src="https://www.infobae.com/resizer/v2/TJ524BQDMNARZJ4CS74S7WTC4I.JPG?auth=7a324461d6458f9c164eb95af1b72712440130898df7242dced91c5241a916f2&smart=true&width=5225&height=3393" alt="El informe señala que la presión crece en todas las regiones, con Europa y América Latina como las que más rápido aumentan, mientras instituciones educativas se convierten en blanco por su dependencia de servicios en la nube y procesos digitalizados - REUTERS/Kacper Pempel/Illustration/File Photo" height="3393" width="5225"/><h2>Escuelas y universidades en el ojo del huracán digital</h2><p>El crecimiento de la actividad maliciosa no se limita a una región. Asia-Pacífico lidera en volumen, con 7.452 ataques semanales por organización. <b>Europa y Latinoamérica presentan los incrementos más rápidos</b>: 18% y 42% respectivamente. En América Latina, los ciberataques a centros educativos alcanzaron los 4.299 por semana, según los últimos informes.</p><p>Los atacantes aprovechan la digitalización de los procesos académicos, la proliferación de plataformas colaborativas y la dependencia de la nube.<b> </b>Una <b>brecha de seguridad en este entorno puede afectar a toda la comunidad educativa, incluyendo estudiantes, personal docente, padres, organizaciones </b>asociadas y proveedores.</p><h2>Auge de dominios y campañas maliciosas con temática educativa</h2><p>El análisis de Check Point Research revela una estrategia cada vez más sofisticada de los ciberdelincuentes: el registro masivo de dominios con términos como “escuela”, “universidad” o “estudiante”. Solo en julio de 2026 se <b>identificaron 18.954 nuevos dominios educativos, de los cuales uno de cada 226 era malicioso</b>. </p><img src="https://www.infobae.com/resizer/v2/74PBMVXC45DMVNSYQ2J6WFM5VE.png?auth=ee22dde13b202000a851a2ba6e8a971edeb1ea5fea6bd4dafdee9bddadbf24dc&smart=true&width=2752&height=1536" alt="Dominios falsos imitan portales escolares, casi 19.000 registros educativos en julio - (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Muchos de estos sitios simulan ser portales oficiales o gubernamentales, como education-gov[.]com, students-portal[.]com y checkmyschool[.]org, y buscan explotar la confianza del público académico.</p><p>La actividad maliciosa incluye el registro coordinado de dominios vinculados a préstamos estudiantiles y cursos intensivos, lo que indica campañas automatizadas para captar datos personales y financieros.</p><h2>Phishing y suplantación de identidad: el arma predilecta</h2><p>El phishing destaca como la técnica más utilizada para explotar la alta actividad digital en el entorno educativo. En el arranque de cada ciclo lectivo (<b>cuando se incrementa el intercambio de documentos, inscripciones y transacciones</b>)<b> proliferan los correos fraudulentos y las webs clonadas</b>. </p><p>Los atacantes se hacen pasar por instituciones reconocidas, prometen becas o descuentos, y buscan robar credenciales de acceso y datos sensibles.</p><img src="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&smart=true&width=1920&height=1080" alt="Correos y portales que simulan Microsoft 365, OneDrive u organismos educativos se multiplican en periodos de alta actividad, con archivos PDF maliciosos y sitios comprometidos que distribuyen malware para acceder a datos sensibles (Reuters)" height="1080" width="1920"/><p>Algunas campañas recientes han usado dominios como studentdiscount[.]online para <b>suplantar cadenas comerciales y ofrecer falsas recompensas, o han distribuido archivos PDF maliciosos </b>que conducen a páginas de inicio de sesión falsas de Microsoft 365 y OneDrive. </p><p>Se han detectado incluso sitios legítimos comprometidos, como el portal de la Escuela Cambrian de Bangladesh, utilizados para distribuir malware y robar información.</p><h2>Cómo pueden protegerse las instituciones educativas</h2><p>Ante este panorama, los expertos recomiendan:</p><ul><li>Capacitar a personal y estudiantes en la detección de correos y sitios fraudulentos.</li><li>Verificar siempre las direcciones web antes de ingresar datos personales.</li><li>Habilitar la autenticación multifactor (MFA) en plataformas clave.</li><li>Mantener sistemas, aplicaciones y dispositivos siempre actualizados.</li><li>Monitorizar la aparición de nuevos dominios sospechosos.</li><li>Controlar el acceso a la información sensible y revisar periódicamente los permisos.</li></ul><p>El incremento de ciberataques en escuelas y universidades exige una respuesta coordinada y la integración de la ciberseguridad como eje fundamental de la gestión académica. Como advierte Ángel Salazar, Gerente de Ingeniería de Canales en América Latina para Check Point Software, <b>los ciberdelincuentes han sofisticado sus campañas y ahora explotan no solo las vulnerabilidades técnicas, también los hábitos y procesos habituales </b>del entorno educativo. </p><p>En este contexto, la vigilancia permanente, la capacitación digital y la protección proactiva resultan esenciales para resguardar la integridad digital, minimizar riesgos y proteger la continuidad de la actividad educativa en todos los niveles.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KM7RXEAD6BBGJEHCDRZEHYVRJI.png?auth=fc6b8db7295b8fdf4ce3c5d853665b1b3f99f73d1ff8ef7425acee9660d376af&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[La educación lidera los ciberataques, expertos  reportaron 4.696 intentos semanales por entidad - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Del terreno al ciberespacio: Panamá prueba su capacidad de respuesta ante amenazas contra el Canal]]></title><link>https://www.infobae.com/panama/2026/08/13/del-terreno-al-ciberespacio-panama-prueba-su-capacidad-de-respuesta-ante-amenazas-contra-el-canal/</link><guid isPermaLink="true">https://www.infobae.com/panama/2026/08/13/del-terreno-al-ciberespacio-panama-prueba-su-capacidad-de-respuesta-ante-amenazas-contra-el-canal/</guid><dc:creator><![CDATA[Alex Hernández]]></dc:creator><description><![CDATA[Panamax-Cyber reunió a 96 especialistas nacionales y extranjeros en escenarios realistas diseñados para mejorar la coordinación técnica y el intercambio de información.]]></description><pubDate>Thu, 13 Aug 2026 22:12:17 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/F4NNUUCRTJD55KT5SESI3L52LU.png?auth=a81d6f952dcdecedc383ebaa773f2b489178b2792d13b43be41cc2fc9e81d141&smart=true&width=1408&height=768" alt="Los ejercicios digitales incluyeron escenarios relacionados con comunicaciones, correo electrónico, almacenamiento y procesamiento de información.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>El Canal de Panamá no solo</b> fue protegido por tierra, mar y aire durante el ejercicio multinacional Panamax 2026. <b>La ciberseguridad tuvo un espacio propio mediante Panamax-Cyber 2026</b>, una operación paralela que reunió a especialistas de 12 países para enfrentar escenarios de ataques informáticos, mientras <b>más de 1,700 uniformados participaron en las maniobras generales de seguridad</b> desarrolladas durante dos semanas.</p><p>En el componente tecnológico participaron <b>96 especialistas, de los cuales 60 fueron panameños y 36 procedían de otros países</b>. </p><p>Los equipos trabajaron sobre escenarios realistas relacionados con comunicaciones, correo electrónico, almacenamiento y procesamiento de información, buscando <b>poner a prueba la capacidad de respuesta conjunta ante incidentes capaces de comprometer infraestructuras críticas</b>.</p><p>Los participantes fueron distribuidos en seis grupos de trabajo y utilizaron <b>herramientas de código abierto como Security Onion, Greenbone y Wazuh</b>. Estas plataformas permiten, entre otras funciones, detectar amenazas, identificar vulnerabilidades y monitorear eventos de seguridad, mientras el ejercicio buscó <b>mejorar la interoperabilidad y el intercambio de conocimientos técnicos entre los países participantes</b>.</p><img src="https://www.infobae.com/resizer/v2/ASVLLGNSVNB5HNLJHS3WOAWCCI.png?auth=424dc9bc819d21da47da1dc8d8db12392b84a678a6571dacc3c5de751e54a1c5&smart=true&width=1408&height=768" alt="Los especialistas utilizaron herramientas de código abierto como Security Onion, Greenbone y Wazuh durante las simulaciones de ciberdefensa. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La dimensión digital adquiere particular importancia debido a la dependencia tecnológica de las operaciones modernas. <b>Un incidente informático contra una infraestructura crítica puede afectar comunicaciones, procesamiento de datos y continuidad de servicios</b>, por lo que Panamax incorporó este tipo de amenazas dentro de una preparación que también contempló <b>riesgos convencionales, asimétricos y emergentes vinculados con la seguridad del Canal</b>.</p><p>El ejercicio general concluyó este jueves con un mensaje del ministro de Seguridad Pública, Frank Alexis Abrego, quien sostuvo que <b>“garantizar la seguridad del Canal de Panamá es proteger la economía mundial”</b>. </p><p>La vía interoceánica conecta rutas marítimas internacionales y cualquier interrupción significativa puede tener <b>repercusiones sobre cadenas de suministro, transporte de mercancías y mercados internacionales</b>.</p><p>Durante dos semanas, Panamax 2026 reunió a <b>más de 1,700 efectivos de 19 países en Panamá</b>, según las cifras divulgadas por el Ministerio de Seguridad Pública.</p><p>Las delegaciones desarrollaron maniobras marítimas, terrestres, aéreas y de operaciones especiales, mientras <b>se evaluaron procedimientos de planificación, intercambio de información y respuesta multinacional frente a una eventual crisis</b>.</p><img src="https://www.infobae.com/resizer/v2/VRKBMYHCUNE6BIW6FXRGOPZTQ4.jpeg?auth=a7240a1feb8dd84cc35f5c3e70beb86e776bc3a7a33288f8df25f50e46238e83&smart=true&width=1280&height=853" alt="El ministro de Seguridad Pública, Frank Abrego, afirmó durante la clausura que garantizar la seguridad del Canal significa proteger la economía mundial. Cortesía" height="853" width="1280"/><p>Abrego insistió en que la protección de la vía constituye <b>una responsabilidad soberana de Panamá, aunque sus consecuencias trascienden las fronteras nacionales</b>. “El Canal de Panamá es una arteria estratégica del comercio mundial”, señaló el ministro, quien agregó que <b>fortalecer su seguridad también contribuye a la estabilidad regional y hemisférica</b>.</p><p>Uno de los objetivos centrales fue comprobar cómo responderían unidades de distintas nacionalidades ante un mismo escenario. Para el ministro, <b>las amenazas contemporáneas ya no pueden enfrentarse exclusivamente desde las capacidades individuales de cada Estado</b>. </p><p>“Ningún país puede enfrentar solo amenazas que ya no reconocen fronteras”, afirmó, al destacar <b>la coordinación y el intercambio de información como componentes fundamentales de la estrategia</b>.</p><h2>Hegseth observó los entrenamientos</h2><p>El secretario de Guerra de Estados Unidos, Pete Hegseth, estuvo en Panamá durante parte de los ejercicios y <b>visitó entrenamientos desarrollados dentro de Panamax 2026</b>, incluida una jornada en el Centro de Entrenamiento de Operaciones en la Jungla. </p><p>Posteriormente destacó la participación conjunta y sostuvo que <b>la defensa del hemisferio occidental y del Canal constituye una prioridad para Washington</b>.</p><img src="https://www.infobae.com/resizer/v2/KYPSXV36WZHNTL6LMJROR3WXS4.JPG?auth=aadf13cdf1eabe24a58f8760673ec03e469bd83ef5a1fae4f32e071bb684bccb&smart=true&width=4582&height=3055" alt="Panamax 2026 reunió a más de 1,700 uniformados de 19 países durante dos semanas de ejercicios desarrollados en Panamá.  REUTERS/Aris Martinez" height="3055" width="4582"/><p>Hegseth afirmó tras observar las maniobras que <b>la defensa del Canal de Panamá era “innegociable”</b> y destacó la preparación alcanzada por las fuerzas participantes. Su visita coincidió con una agenda regional de seguridad en Panamá que incluyó <b>encuentros con autoridades de distintos países y discusiones sobre narcotráfico y cooperación hemisférica</b>.</p><p>Panamax se desarrolla desde 2003 y originalmente estuvo concentrado <b>en la protección del Canal de Panamá frente a amenazas que pudieran afectar su funcionamiento</b>. </p><p>Con los años, los ejercicios incorporaron escenarios más amplios de seguridad y operaciones multinacionales, hasta incluir actualmente <b>componentes terrestres, marítimos, aéreos, especiales y, cada vez con mayor peso, amenazas provenientes del espacio digital</b>.</p><p>La incorporación de Panamax-Cyber refleja precisamente esa transformación. Además de preparar fuerzas para responder físicamente ante una amenaza, <b>los países ensayaron cómo proteger sistemas, información y comunicaciones frente a posibles incidentes tecnológicos</b>. </p><img src="https://www.infobae.com/resizer/v2/ZO42YIMRTFDNDAWISZKUTWJKOE.jpe?auth=0c64a542225096a6d5662ca86dee4bca0482f4ee7e4c3de55aff4d4351ecc200&smart=true&width=2048&height=1366" alt="El secretario de Guerra de Estados Unidos, Pete Hegseth, visitó parte de los entrenamientos de Panamax 2026 y observó ejercicios realizados por fuerzas panameñas y de países aliados. Tomada de X" height="1366" width="2048"/><p>El desafío consiste en mantener operativas infraestructuras estratégicas mientras <b>equipos de diferentes nacionalidades coordinan respuestas técnicas bajo condiciones similares a una crisis real</b>.</p><p>Al clausurar las actividades, Abrego sostuvo que el ejercicio permitió <b>aumentar la confianza y mejorar la preparación conjunta de las delegaciones participantes</b>. Panamá reiteró además su disposición a mantener alianzas internacionales en seguridad, en momentos en que <b>la protección física y digital de una infraestructura como el Canal adquiere dimensiones que van mucho más allá del territorio panameño</b>. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/F4NNUUCRTJD55KT5SESI3L52LU.png?auth=a81d6f952dcdecedc383ebaa773f2b489178b2792d13b43be41cc2fc9e81d141&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Los ejercicios digitales incluyeron escenarios relacionados con comunicaciones, correo electrónico, almacenamiento y procesamiento de información.  (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[El Salvador ocupa el quinto lugar en resiliencia cibernética regional, con un índice del 41%, según estudio]]></title><link>https://www.infobae.com/el-salvador/2026/08/11/el-salvador-ocupa-el-quinto-lugar-en-resiliencia-cibernetica-regional-con-un-indice-del-41-segun-estudio/</link><guid isPermaLink="true">https://www.infobae.com/el-salvador/2026/08/11/el-salvador-ocupa-el-quinto-lugar-en-resiliencia-cibernetica-regional-con-un-indice-del-41-segun-estudio/</guid><dc:creator><![CDATA[Marcella Rivera]]></dc:creator><description><![CDATA[El informe sitúa al país por detrás de República Dominicana, Costa Rica, Panamá y Colombia, y señala que la digitalización abre espacio para el crecimiento, pero exige más inversión en talento, protección y gobernanza]]></description><pubDate>Tue, 11 Aug 2026 19:11:06 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/DDBWVZNTXRD3ZBA77REQJXYDGY.png?auth=4477fab1cd99618c18102da59272af1ed2164d2f31a27d6bb4870ec234b48dcc&smart=true&width=2752&height=1536" alt="El Ranking Regional de Resiliencia Cibernética de SISAP ubicó a El Salvador en el quinto lugar con un índice de resiliencia cibernética del 41%. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El <b>Ranking Regional de Resiliencia Cibernética de Sistemas Aplicativos (SISAP)</b> ubica a <b>El Salvador</b> en el quinto lugar, con un índice de resiliencia cibernética del <b>41%</b>. El país se posiciona detrás de <b>República Dominicana (54%)</b>, <b>Costa Rica (53%)</b>, <b>Panamá (49%)</b> y <b>Colombia (48%)</b>, y por encima de <b>Guatemala</b>, <b>Honduras</b> y <b>Nicaragua</b> en la comparación regional.</p><p>La firma advierte que la <b>transformación digital</b> sigue impulsando oportunidades para el desarrollo económico y la innovación en El Salvador, pero al mismo tiempo plantea nuevos desafíos en materia de <b>ciberseguridad</b>. El informe reconoce avances en la capacidad del país para prevenir, responder y recuperarse de incidentes cibernéticos, pero resalta que las amenazas evolucionan y que será necesario continuar con inversiones en <b>talento</b>, <b>tecnologías de protección</b> y <b>modelos de gobernanza</b>.</p><h2>Brecha entre adopción de IA y madurez en ciberseguridad</h2><p>Uno de los puntos destacados del estudio es que la <b>adopción de inteligencia artificial en la región avanza más rápido que el desarrollo de esquemas de gobernanza y seguridad</b>. <b>América Latina</b> ya concentra el <b>14%</b> de las visitas globales a soluciones de <b>IA</b> y se ubica en el tercer puesto mundial en descargas de aplicaciones de <b>IA generativa</b>. Según el <b>AI Governance Index de Trustmarque</b> citado por SISAP, el <b>78%</b> de las organizaciones ya está incorporando IA, aunque solo el <b>6%</b> cuenta con controles de seguridad adecuados. Además, el <b>19%</b> no dispone de un responsable claro para la gobernanza de la IA y el <b>72%</b> de los usuarios en empresas utiliza cuentas personales para acceder a estas herramientas.</p><p>En <b>El Salvador</b>, la incorporación de nuevas tecnologías se traduce en un escenario de oportunidades y riesgos. La <b>resiliencia cibernética</b> se define por la capacidad del país para anticipar, gestionar y recuperarse de incidentes digitales, en un entorno donde la tecnología y la conectividad ganan protagonismo en todos los sectores.</p><img src="https://www.infobae.com/resizer/v2/HOH2W5UACZEJDMHVD5JVUYLUAI.jpeg?auth=b3616f9d37e57ad383fe31024468e09a3939f952cdd00e548d90f80de79d3ec6&smart=true&width=1536&height=1024" alt="El Salvador quedó detrás de República Dominicana, Costa Rica, Panamá y Colombia, y por encima de Guatemala, Honduras y Nicaragua en el ranking regional. (Imagen: SISAP)" height="1024" width="1536"/><p>En términos sectoriales, la cuantificación del <b>riesgo cibernético</b> sitúa al <b>gobierno</b>, la <b>manufactura</b>, los <b>servicios financieros</b>, el <b>comercio minorista</b> y el sector de <b>energía, petróleo y gas</b> como los más expuestos. El sector gubernamental es el que presenta mayor impacto potencial en caso de ciberataque, con pérdidas estimadas en <b>USD 167.8 millones</b> (0,61% del PIB), seguido por <b>manufactura (USD 156.3 millones)</b> y <b>servicios financieros (USD 111.9 millones)</b>. Estos cinco sectores concentran la mayor parte del riesgo económico potencial nacional.</p><p>El gerente de servicios profesionales de SISAP, <b>Estuardo Alegría</b>, remarca que “contar con herramientas que permitan medir el impacto financiero de un incidente cibernético se convierte en un elemento clave para anticipar riesgos, priorizar inversiones y fortalecer la continuidad del negocio”.</p><p><b>El Salvador</b>, según <b>SISAP</b>, enfrenta el reto de alinear la velocidad de la <b>digitalización</b> y la incorporación de <b>inteligencia artificial</b> con un desarrollo equivalente en <b>gobernanza</b> y preparación ante incidentes digitales. El ranking regional, liderado por <b>República Dominicana</b>, muestra que existen márgenes para avanzar en la <b>resiliencia cibernética</b>, especialmente en actividades estratégicas para la economía y la continuidad de los servicios esenciales.</p><p><b>SISAP, Sistemas Aplicativos S.A.</b>, es una empresa originaria de <b>Guatemala</b> que opera en diez países de la región y cuenta con más de 40 años dedicada a servicios de <b>tecnología</b> y <b>seguridad de la información</b>. Entre sus recursos se incluyen laboratorios forenses y una academia de ciberseguridad, orientados a brindar soluciones para la protección de datos y la capacitación técnica de profesionales en <b>Latinoamérica</b>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/DDBWVZNTXRD3ZBA77REQJXYDGY.png?auth=4477fab1cd99618c18102da59272af1ed2164d2f31a27d6bb4870ec234b48dcc&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[El Ranking Regional de Resiliencia Cibernética de SISAP ubicó a El Salvador en el quinto lugar con un índice de resiliencia cibernética del 41%. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Justicia chilena investiga presuntos ciberataques de hackers chinos a empresas de telecomunicaciones]]></title><link>https://www.infobae.com/america/america-latina/2026/08/11/justicia-chilena-investiga-presuntos-ciberataques-de-hackers-chinos-a-empresas-de-telecomunicaciones/</link><guid isPermaLink="true">https://www.infobae.com/america/america-latina/2026/08/11/justicia-chilena-investiga-presuntos-ciberataques-de-hackers-chinos-a-empresas-de-telecomunicaciones/</guid><dc:creator><![CDATA[Mauricio Palazzo]]></dc:creator><description><![CDATA[Al menos tres compañías habrían sufrido actividad maliciosa mediante virus asociados a piratas informáticos del régimen asiático]]></description><pubDate>Tue, 11 Aug 2026 17:03:31 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/7LT4SIZR7VDTRDP3QZLB6YXO3E.png?auth=f5aa26b5efed1223373b9f44454916b07effeabcff3846b32aa55758537c32b2&smart=true&width=2752&height=1536" alt="Los ataques se vendrían produciendo desde 2024. " height="1536" width="2752"/><p>El <b>Ministerio Público</b> chileno abrió en <b>febrero</b> de este año una<b> investigación</b> reservada por el<b> </b>presunto<b> </b>delito de <b>sabotaje informático, </b>tras un<b> informe</b> emanado desde <b>Estados Unidos</b> que alertaba sobre presuntos <b>ciberataques</b> de <b>hackers </b>asociados al gobierno de <b>China</b>, los que habrían afectado al menos a tres empresas de telecomunicaciones y una constructora que operan en territorio nacional. </p><p>El reporte, al que accedió el diario <i>El Mercurio</i>, fue entregado por el embajador <b>Brandon Judd</b> al entonces ministro de Seguridad Pública,<b> Luis Cordero,</b> en medio de las tensiones bilaterales por el llamado <b>“cable chino”</b> que uniría Valparaíso y Hong Kong, y en él se advierten que compañías como <b>Entel, Movistar y Telmex</b> habrían sufrido <b>actividad maliciosa</b> mediante virus asociados a piratas informáticos desde<b> 2024. </b></p><p>De acuerdo al medio citado, la primera advertencia dice relación con <b>“Lilac Typhoon” (o “Tifón Lila”),</b> denominación utilizada por Microsoft para identificar a un <b>grupo de ciberespionaje</b> vinculado en sus orígenes a la República Popular China. </p><p>La segunda, es la presencia de un <b>ShadowPad,</b> una “puerta trasera” (<i>backdoor</i>) modular y maliciosa que se usa principalmente en ataques informáticos de espionaje a gran escala y que sirve para <b>robar datos, vigilar redes y descargar más códigos dañinos.</b></p><p>Debido a esto, el dossier pide que se revisen además los sistemas y protocolos de <b>instituciones gubernamentales, centros de investigación, ONG´s y organismos internacionales</b>, los cuales suelen ser los principales objetivos de estos ciberataques. </p><img src="https://www.infobae.com/resizer/v2/BSIZL53WFBGRLNGFGJKQUUWO7A.JPG?auth=e802b8daa93040c68e338af6fd733245db603942dcb27a0bf4f86cc88797a748&smart=true&width=4963&height=3309" alt="El informe de inteligencia fue entregado por el embajador norteamericano Brandon Judd en febrero. " height="3309" width="4963"/><h2>Las sugerencias</h2><p>La inteligencia norteamericana entregó además una serie de <b>recomendaciones</b> tendientes a <b>neutralizar </b>estos presuntos ciberataques, entre los que se cuentan ejecutar un <b>“análisis forense”</b> profundo de las redes, a fin de determinar el verdadero alcance de la actividad maliciosa. </p><p>Asimismo, aconsejaron apagar servicios innecesarios, <b>restringir protocolos vulnerables</b> y<b> </b>mantener actualizados los sistemas operativos de la red.</p><p>Por lo anterior, la PDI realiza por estos días una serie de peritajes a fin de determinar el paradero de las direcciones IP y otros datos relevantes para la causa.</p><img src="https://www.infobae.com/resizer/v2/GDLEDZW7LNH77D3XUH3YJFA5KY.jpeg?auth=81a887b309ae60f05ab78589f203cc03897be978586792db11b563a8c9f75087&smart=true&width=1920&height=1080" alt="La senadora Camila Flores (RN) señaló que "es importante que como chilenos sepamos si esto es efectivo o no”." height="1080" width="1920"/><h2>Reacciones</h2><p>Así las cosas, expertos y parlamentarios de todos los colores políticos pidieron que las autoridades informen sobre los avances de la investigación y calificaron el asunto como de<b> “extrema gravedad”.</b></p><p><b>“La gran interrogante es cuánta fragilidad tiene Chile y sus telecomunicaciones para ser objeto de cibersabotaje por otras potencias</b> (...) Esto es de lo más delicado, porque si en Chile estamos expuestos a ataques de esta naturaleza, significa que estamos muy por debajo de lo que creíamos en materia digital”, aseguró el senador <b>Juan Luis Castro (PS)</b> a <i>Cooperativa. </i></p><p>En tanto, su par, <b>Camila Flores (RN)</b>, agregó que <b>“es importante que como chilenos sepamos si esto es efectivo o no”.</b></p><p>Por otra parte, el doctor en informática de la Universidad de Santiago (Usach), <b>Diego Fuentealba</b>, explicó que los hackers chinos <b>“podrían tener acceso de datos para determinar quién se comunica con quién</b> (...) Ahí es donde personas de interés como políticos podrían determinar si -efectivamente- se comunican entre ellos o se comunican con empresas. Eso podría generar una especie de <b>caos político</b> si es que se publicara esa información”.</p><p>Finalmente, el experto en ciberseguridad, <b>Mauricio Tapia,</b> recordó que en actividades como esta “lo más valioso muchas veces no es el contenido de las llamadas, son los <b>metadatos:</b> quién habla, con quién, a qué hora, desde dónde. Con eso se puede <b>mapear a autoridades, militares, contrapartes, diplomáticos, y sin leer un solo mensaje”,</b> advirtió. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/BSIZL53WFBGRLNGFGJKQUUWO7A.JPG?auth=e802b8daa93040c68e338af6fd733245db603942dcb27a0bf4f86cc88797a748&amp;smart=true&amp;width=4963&amp;height=3309" type="image/jpeg" height="3309" width="4963"><media:description type="plain"><![CDATA[El informe de inteligencia fue entregado por el embajador norteamericano Brandon Judd en febrero. ]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Panamá registra mil 900 millones de intentos de ciberataques durante el primer semestre de 2026, señala un informe]]></title><link>https://www.infobae.com/panama/2026/08/10/panama-registra-mil-900-millones-de-intentos-de-ciberataques-durante-el-primer-semestre-de-2026-senala-un-informe/</link><guid isPermaLink="true">https://www.infobae.com/panama/2026/08/10/panama-registra-mil-900-millones-de-intentos-de-ciberataques-durante-el-primer-semestre-de-2026-senala-un-informe/</guid><dc:creator><![CDATA[Julio César Aizprúa]]></dc:creator><description><![CDATA[En 2025 los intentos sumaron 4 mil 800 millones de intentos, afirma el laboratorio de inteligencia de amenazas de Fortinet ]]></description><pubDate>Mon, 10 Aug 2026 19:18:15 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/ASVLLGNSVNB5HNLJHS3WOAWCCI.png?auth=424dc9bc819d21da47da1dc8d8db12392b84a678a6571dacc3c5de751e54a1c5&smart=true&width=1408&height=768" alt="Una pantalla en un centro de datos muestra un mapa de Panamá con áreas marcadas en rojo que indican posibles ataques o intrusiones cibernéticas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Más de <b>mil millones de intentos de ciberataques</b> fueron detectados en Panamá en tan solo los primeros seis meses de 2026, según cifras recientes de <b>FortiGuard Labs</b>, el laboratorio de inteligencia de amenazas de <b>Fortinet</b>. </p><p>El dato revela la <b>aceleración del panorama de amenazas digitales</b> y el desafío que enfrentan las organizaciones panameñas para proteger sus operaciones.</p><p>La <b>actividad maliciosa no es nueva, pero la tendencia se intensificó en los últimos años, se afirma. </b></p><p>Durante el <b>2025, el país registró 4.800 millones de intentos de ciberataques, </b>un volumen que coloca a Panamá en el centro de la discusión sobre ciberseguridad regional. </p><p>El mismo informe señala que el <b>número de intentos de escaneo activo</b>, una técnica de reconocimiento utilizada por los atacantes para identificar vulnerabilidades<b>, superó los 1.000 millones en el primer semestre de 2026.</b></p><img src="https://www.infobae.com/resizer/v2/5DGRR5ZC35GH3C2SBL5TAQ736Q.png?auth=62221c74e5755cfb18b18070b6177c4c343287709fca403aafcf1ded79141512&smart=true&width=1920&height=1080" alt="Imagen que muestra a un profesional sosteniendo una tablet con un ícono de candado, simbolizando la protección de datos, mientras que en el fondo se observa a un hacker con un código binario, representando las amenazas de filtraciones y ataques cibernéticos. Foto: Composición Infobae Perú" height="1080" width="1920"/><p>El aumento de los ciberataques en Panamá responde a la <b>adopción de estrategias cada vez más sofisticadas por parte de los atacantes.</b> </p><p>FortiGuard Labs destaca que los criminales han dejado de lado las campañas masivas para <b>enfocarse en blancos específicos, utilizando herramientas impulsadas por inteligencia artificial. </b>Estas tecnologías les permiten automatizar desde la intrusión hasta la explotación, lo que agiliza y amplifica el alcance de sus acciones.</p><p>Respecto al estado actual de la ciberseguridad en Panamá, las cifras del reporte muestran que la nación enfrenta un <b>incremento sostenido de amenazas digitales</b>, atribuido en gran medida al uso de inteligencia artificial por parte de los ciberdelincuentes. </p><p>El entorno obliga a las <b>empresas a replantear sus estrategias</b> y a invertir en soluciones más integradas y proactivas para salvaguardar sus sistemas críticos.</p><p>El reporte subraya que la dark web se consolida como un mercado activo para la comercialización de herramientas de ataque y credenciales robadas. El acceso a inteligencia artificial ha <b>reducido barreras de entrada para los ciberdelincuentes</b>, permitiéndoles ejecutar campañas maliciosas con mayor rapidez y escala.</p><img src="https://www.infobae.com/resizer/v2/KSO6XBXQ7BCRRFPL6DAJXHU5PQ.png?auth=d3be1868f534a9d43e3f45d446aba9ae38d02660c648109ef16269f789041ae4&smart=true&width=2752&height=1536" alt="Una persona encapuchada duplica una llave, asistida por una publicación de red social que muestra la imagen de otra llave, en un entorno de trabajo poco iluminado. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>A diferencia de años anteriores, los <b>atacantes dedican más tiempo a investigar servicios vulnerables antes de lanzar ataques</b>, según el análisis de FortiGuard Labs. </p><p><b>“En los últimos dos años se ha visto un alza importante en el número de ciberataques. </b>Parte de esto tiene que ver con cómo los ciberdelincuentes están usando la Inteligencia Artificial para realizar los ataques”, explicó Rudiger Fogelbach, gerente de Ingeniería para Centroamérica de Fortinet, citado por los medios. </p><p>El directivo advirtió que la inteligencia artificial permite <b>ataques más dirigidos y personalizados</b>, lo que incrementa el riesgo para usuarios y empresas.</p><p>En 2025, FortiGuard Labs señaló que<b> bloqueó 3,8 billones de intentos de explotación de vulnerabilidades a nivel global, </b>además de impedir 2.710 millones de entregas de malware y bloquear 257 millones de variantes nuevas de software malicioso. Estas acciones han sido posibles gracias a la <b>combinación de sistemas de alerta temprana, inversiones en infraestructura y el desarrollo de tecnologías propias</b> basadas en inteligencia artificial.</p><p>Fortinet, presente en Panamá desde hace más de 25 años, informó que continúa ampliando su <b>inversión en talento y tecnología para fortalecer la resiliencia digital del país.</b> La compañía impulsa un ecosistema de canales y proveedores de servicios que permite a las organizaciones locales <b>acceder a plataformas integradas de protección</b>, adaptadas a los desafíos de entornos híbridos y distribuidos.</p><img src="https://www.infobae.com/resizer/v2/TJ524BQDMNARZJ4CS74S7WTC4I.JPG?auth=7a324461d6458f9c164eb95af1b72712440130898df7242dced91c5241a916f2&smart=true&width=5225&height=3393" alt="FILE PHOTO: Un hombre sostiene una computadora portátil mientras se le proyecta código cibernético en esta imagen ilustrativa . REUTERS/Kacper Pempel/Illustration/File Photo" height="3393" width="5225"/><p>Se detalló que las soluciones ofrecidas en el mercado incluyen redes seguras, servicios SASE unificados y <b>operaciones de seguridad apoyadas en inteligencia artificial</b>, todo respaldado por un sistema operativo común, procesadores ASIC propios y una infraestructura global.</p><p>La formación y la educación se mantienen como pilares de la estrategia contra el ciberdelito. “Nuestro compromiso con Panamá se mantiene. Consideramos de gran <b>importancia seguir capacitando a la ciudadanía y a las empresas para que estén cada vez mejor preparadas</b>”, afirmó a los medios Carolina Velasco, Country Manager de Fortinet Panamá. </p><p>Destacó la <b>necesidad de promover una mayor conciencia sobre los riesgos digitales</b> y fomentar una actitud crítica para detectar y responder ante amenazas.</p><p>El entorno cambiante y la sofisticación de los ataques llevan a las <b>organizaciones panameñas a replantear sus políticas de ciberseguridad, integrando nuevas tecnologías</b> y fortaleciendo la preparación de sus equipos. De acuerdo con el informe, solo una estrategia integral y colaborativa permitirá a Panamá enfrentar con éxito el nuevo escenario digital. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ASVLLGNSVNB5HNLJHS3WOAWCCI.png?auth=424dc9bc819d21da47da1dc8d8db12392b84a678a6571dacc3c5de751e54a1c5&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Una pantalla en un centro de datos muestra un mapa de Panamá con áreas marcadas en rojo que indican posibles ataques o intrusiones cibernéticas. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Ola de más de 350 mil ciberataques eleva la demanda de seguros informáticos en Perú]]></title><link>https://www.infobae.com/peru/2026/08/10/ola-de-mas-de-350-mil-ciberataques-eleva-la-demanda-de-seguros-informaticos-en-peru/</link><guid isPermaLink="true">https://www.infobae.com/peru/2026/08/10/ola-de-mas-de-350-mil-ciberataques-eleva-la-demanda-de-seguros-informaticos-en-peru/</guid><dc:creator><![CDATA[Esteban Salazar Herrada]]></dc:creator><description><![CDATA[La resiliencia operativa en compañías adolece de una integración efectiva de personas, procesos y herramientas, junto a mecanismos de mitigación financiera, según WTW Perú]]></description><pubDate>Mon, 10 Aug 2026 15:01:07 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/USMJCA7SKRAM5BWWHVE6P32AVY.jpg?auth=e038b9cc5ae0236d02f4c947b0665bb0ff66fc74bedf5ae850b054f1d04f38bc&smart=true&width=1000&height=665" alt="Marzo y abril concentraron los picos de ciberataques en Perú, con más de 83 mil detecciones mensuales en cada mes.

" height="665" width="1000"/><p>La <b>digitalización acelerada</b> y la <b>migración masiva hacia la nube </b>han transformado el entorno de exposición de las organizaciones en el Perú. </p><p>Con la sofisticación de las amenazas impulsadas por inteligencia artificial, el riesgo cibernético <a href="https://www.infobae.com/peru/2026/03/12/ciberataques-en-peru-casi-4-de-cada-10-empresas-reportan-incidentes-graves-de-seguridad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/peru/2026/03/12/ciberataques-en-peru-casi-4-de-cada-10-empresas-reportan-incidentes-graves-de-seguridad/">dejó de ser un problema exclusivo de los departamentos de tecnología</a> y se consolidó como una prioridad estratégica para la alta dirección y los comités financieros. </p><p>Según un estudio de <i>Ernst &amp; Young LLP</i>, <b>el 84% de los directivos de alto nivel reconoce que la atención dedicada a la seguridad cibernética ha aumentado respecto a los últimos tres años.</b></p><h2>El panorama peruano: amenazas en aumento y nuevos desafíos</h2><p>En este contexto, las empresas deben evaluar los ciberataques con la misma rigurosidad que cualquier otra amenaza crítica para la continuidad del negocio. “<i>Actualmente un ciberataque representa un riesgo financiero de primer orden para las empresas</i>”, afirma <b>Brunella Esposito</b>, Head of FINEX de <b>WTW Perú</b>. </p><p>El enfoque tradicional, centrado en la protección informática básica, ya no es suficiente. Ahora, la gestión de riesgos integral, que garantice la continuidad operativa y mitigue pérdidas millonarias,<a href="https://www.infobae.com/peru/2026/07/07/los-hackers-cambiaron-de-estrategia-en-peru-archivos-pdf-y-codigos-qr-fraudulentos-podrian-vaciar-tus-cuentas-en-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/peru/2026/07/07/los-hackers-cambiaron-de-estrategia-en-peru-archivos-pdf-y-codigos-qr-fraudulentos-podrian-vaciar-tus-cuentas-en-segundos/"> se convierte en el estándar para las corporaciones modernas.</a></p><img src="https://www.infobae.com/resizer/v2/YBBZKSY7IBHM5BEJN3UPWWIM2Y.png?auth=a204766f4a09efe742ce03fdf952f3059107ab063ec8a4ef8bd297fefbd3fbb1&smart=true&width=1408&height=768" alt="La ciberseguridad, los directorios y la continuidad del negocio pasaron al centro de la agenda corporativa ante ciberataques que ya se evalúan como riesgo financiero. - crédito VisualesIA/Imagen Ilustrativa Infobae" height="768" width="1408"/><p>De acuerdo con datos de <b>ESET</b>, en el Perú se han detectado más de <b>350 mil amenazas cibernéticas</b> solo en lo que va del año, pertenecientes a 1.337 familias diferentes de malware. Los meses de marzo y abril registraron los picos más altos, con más de 83 mil detecciones mensuales.</p><p>Modalidades como el <b>ransomware</b>, el <b>phishing avanzado</b> y los <b>ataques a la cadena de suministro</b> exponen a las organizaciones a riesgos cada vez más complejos y costosos.Frente a este escenario, la capacidad de respuesta y recuperación es clave. </p><p>“<i>La preparación real se mide por la velocidad para detectar a tiempo la brecha, contener el daño de forma oportuna y restablecer la normalidad con el menor impacto económico posible</i>”, subraya Esposito. </p><h2>El papel estratégico de los seguros cibernéticos</h2><p>En la agenda de los directorios,<b> las pólizas de seguros especializados en ciberseguridad </b>han dejado de ser un gasto accesorio y se posicionan como un recurso estratégico para blindar la continuidad del negocio. </p><p>Estas coberturas no solo financian la respuesta ante crisis, sino que también incluyen <a href="https://www.infobae.com/peru/2026/04/09/tu-empresa-sobreviviria-a-un-ciberataque-el-23-en-peru-nunca-probo-su-plan-de-recuperacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/peru/2026/04/09/tu-empresa-sobreviviria-a-un-ciberataque-el-23-en-peru-nunca-probo-su-plan-de-recuperacion/">asesoría legal, recuperación tecnológica y protección frente a pérdidas directas. </a></p><img src="https://www.infobae.com/resizer/v2/XNMBZR7TYFGLPOMRDLPD3VSFAU.jpg?auth=0087d09b03fa8dec4444e5d45ff4800123d5256dd9e71c978f235afd6e787d6d&smart=true&width=800&height=435" alt="WTW Perú advirtió que un ciberataque requiere una gestión integral del riesgo porque puede comprometer la continuidad del negocio y las finanzas de la empresa. REUTERS/Dado Ruvic" height="435" width="800"/><p>“<i>Hoy, la pregunta no es si ocurrirá un ataque, sino con qué agilidad y solvencia financiera la empresa podrá recuperarse</i>”, enfatiza Esposito. La verdadera preparación exige integrar prevención interna y transferencia de riesgos.</p><p>Para fortalecer la postura defensiva de las organizaciones, la especialista de <b>WTW</b> recomienda priorizar tres acciones principales:</p><ul><li><b>Auditorías de madurez periódicas:</b> Permiten conocer el nivel real de exposición y las fortalezas de la empresa, facilitando el diseño de estrategias de protección ajustadas a las necesidades operativas.</li><li><b>Optimización de controles críticos:</b> Involucra el monitoreo continuo, parches de software oportunos y la implementación rigurosa de autenticación multifactorial para reducir la superficie de ataque.</li><li><b>Cultura de prevención interna:</b> La capacitación constante de los colaboradores y la concientización sobre los riesgos convierten al factor humano en la primera línea de defensa ante los ciberdelincuentes.</li></ul><h2>Un equilibrio entre prevención tecnológica y protección financiera</h2><p>Enfrentar el ecosistema digital actual exige un equilibrio inteligente entre la inversión en prevención tecnológica y la protección financiera frente a posibles incidentes.</p><p>Aquellas organizaciones que logran integrar ambos elementos no solo resguardan sus activos críticos, sino que fortalecen su sostenibilidad y competitividad a largo plazo. “<i>Las empresas deben entender que la ciberseguridad ya no es solo tecnología, es un pilar esencial de la estrategia corporativa</i>”, concluye Esposito.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/USMJCA7SKRAM5BWWHVE6P32AVY.jpg?auth=e038b9cc5ae0236d02f4c947b0665bb0ff66fc74bedf5ae850b054f1d04f38bc&amp;smart=true&amp;width=1000&amp;height=665" type="image/jpeg" height="665" width="1000"><media:description type="plain"><![CDATA[Marzo y abril concentraron los picos de ciberataques en Perú, con más de 83 mil detecciones mensuales en cada mes.

]]></media:description></media:content></item><item><title><![CDATA[Google cambia los nombres de los grupos de hackers para seguir mejor las amenazas]]></title><link>https://www.infobae.com/tecno/2026/08/09/google-cambia-los-nombres-de-los-grupos-de-hackers-para-seguir-mejor-las-amenazas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/08/09/google-cambia-los-nombres-de-los-grupos-de-hackers-para-seguir-mejor-las-amenazas/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[La compañía adoptó etiquetas aleatorias, junto con una referencia al país de origen, para acelerar el intercambio de datos y la respuesta ante ciberataques]]></description><pubDate>Sun, 09 Aug 2026 13:03:13 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/XSB4DLTIRBHCPCSYKETYBWUXDM.JPG?auth=800a2091d060ed0929957c5553eb52161507425028e030cbd58b2b52f97fbac2&smart=true&width=6000&height=4000" alt="Google reemplazó el sistema APT de Mandiant por una nomenclatura nueva ante una clasificación que se había vuelto compleja. (Foto: REUTERS/Steve Marcus/File Photo)" height="4000" width="6000"/><p><a href="https://www.infobae.com/tecno/2026/07/21/aprende-a-bloquear-llamadas-spam-sin-descargar-apps-solo-debes-activar-esta-funcion-de-google/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/21/aprende-a-bloquear-llamadas-spam-sin-descargar-apps-solo-debes-activar-esta-funcion-de-google/">Google anunció un nuevo sistema de nombres</a> para grupos de hackers con el objetivo de aclarar su identificación en ciberseguridad, en un escenario en el que la multiplicación de actores y etiquetas volvió más difícil seguir amenazas, compartir información y responder a ciberataques con rapidez.</p><p>La compañía rastrea más de 5.000 “clusters de actividad” en distintos países. Ese volumen ayuda a explicar por qué la empresa decidió reemplazar una nomenclatura que, con los años, <a href="https://www.infobae.com/tecno/2026/07/22/gemini-da-un-salto-hacia-la-ciberseguridad-google-presenta-un-modelo-de-ia-para-enfrentar-ataques-digitales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/22/gemini-da-un-salto-hacia-la-ciberseguridad-google-presenta-un-modelo-de-ia-para-enfrentar-ataques-digitales/">se había vuelto difícil de seguir.</a></p><p><b>El cambio fue anunciado el mes pasado y sustituyó el antiguo sistema de nombres APT</b>, sigla de Amenaza Persistente Avanzada, que utilizaba Mandiant, la firma de seguridad que ahora forma parte del grupo. El esquema anterior había derivado en una clasificación compleja para seguir a los distintos actores.</p><img src="https://www.infobae.com/resizer/v2/NQUHSEBMWRCFJCAUL74KTJ6OPA.jpg?auth=72b82c107d182a203a9ee54b821161083c0cd60d43ccf66ddf23b61b2db17369&smart=true&width=1456&height=816" alt="La compañía rastrea más de 5.000 clusters de actividad, un volumen que volvió difícil seguir amenazas y responder a incidentes con rapidez. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Durante más de una década, <b>la industria de la ciberseguridad asignó nombres a grupos de hackers.</b> Algunos, como Fancy Bear, alcanzaron notoriedad por ataques de alto perfil y por etiquetas fáciles de recordar; otros quedaron diluidos en un mapa cada vez más desordenado.</p><p>Ese desorden impulsó incluso la creación de recursos como el de Mitre, <b>pensado como referencia única para profesionales de seguridad, funcionarios gubernamentales y el público en general.</b> La decisión de Google apunta a ese mismo problema: hacer más comprensible quién es quién dentro del ecosistema de amenazas.</p><h2>Cómo reemplazó Google el sistema APT con referencias al país de origen</h2><p>El nuevo enfoque consiste en asignar a cada grupo un nombre aleatorio y memorable, acompañado por una palabra que remite a su país de origen. Los casos mencionados por la compañía son Castle para China, Ion para Irán, Neptune para Corea del Norte y Relic para Rusia.</p><img src="https://www.infobae.com/resizer/v2/2MNATRS7BNGYVJFYIVVTN37TLA.jpg?auth=0ffb8b72dd4522565a5760aae9ee913c38606025b05d0cd18f9b6a3e0bb95621&smart=true&width=1456&height=816" alt="El nuevo esquema asigna a cada grupo de hackers un nombre aleatorio y memorable junto con una referencia a su país de origen. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Shane Huntley, director de tecnología de Google Threat Intelligence Group, <b>explicó que el cambio buscó dar claridad tanto a los investigadores de seguridad de la empresa como a los externos.</b> </p><p>Según dijo, cuando las compañías empezaron a publicar informes sobre ciberataques y a nombrar a los responsables, en la década de 2010, no preveían que el número de grupos crecería hasta el nivel actual.</p><p>Asimismo, <b>Huntley sostuvo que poner nombre a estos actores no es un ejercicio académico.</b> La meta, señaló, es construir una comprensión básica sobre quién ataca a quién y de qué manera, para que las organizaciones puedan reconocer amenazas con mayor rapidez, prepararse y, en última instancia, detenerlas o investigar los incidentes con más eficiencia.</p><img src="https://www.infobae.com/resizer/v2/RZOSSVNUDNBBZBQQACNZO4FHZU.JPG?auth=740ff72add42f630a80bf3646cbba349bfd16c3432a887268ec8536727fd4693&smart=true&width=4000&height=2667" alt="Google indicó que el cambio busca ayudar a investigadores y organizaciones a reconocer amenazas, investigar incidentes y mejorar la respuesta en ciberseguridad. (Foto: REUTERS/Carlos Jasso/File Photo)" height="2667" width="4000"/><p>Lo resumió así: “Si realmente te hackean o estás lidiando con algún incidente, conocer el comportamiento de ese actor, cuáles son sus objetivos y para quién trabajan se vuelve críticamente importante para ayudar en la respuesta y para determinar tu cobertura contra estas amenazas”.</p><h2>De qué forma se distinguen los diferentes tipos de ciberdelincuentes</h2><p>La compañía distingue entre tipos de actores. <b>El seguimiento de hackers patrocinados por el Estado</b>, aunque complejo, resulta más sencillo que el de grupos de ciberdelincuentes y hackers a sueldo.</p><p>La razón, indicó John Hultquist, analista jefe de Google Threat Intelligence Group, <b>es que los actores gubernamentales suelen mantener objetivos y actividades más consistentes.</b> En cambio, los grupos criminales cambian con mayor frecuencia: sus miembros entran y salen, a veces se fragmentan y presentan estructuras más difusas.</p><img src="https://www.infobae.com/resizer/v2/FVGM7NZLLNEKNBZZRFP7I244Q4.jpg?auth=707717f023ad83797530c8c771331550ee1796d9e1fac491985a348ff1436542&smart=true&width=1456&height=816" alt="Los grupos de hackers por encargo y los fabricantes de spyware dificultan la atribución porque trabajan para múltiples clientes en distintos países. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>A eso se suma la dificultad que plantean los grupos de hackers por encargo y los fabricantes de spyware.</b> Al trabajar para múltiples clientes en distintas partes del mundo, dejan rastros más dispersos y hacen más difícil atribuir operaciones de forma estable.</p><p><b>Huntley añadió que hoy hay muy pocas naciones desarrolladas que no cuenten con sus propias capacidades cibernéticas y con grupos de hackers.</b> Ese contexto amplía el universo de actores que las empresas de seguridad deben seguir de manera simultánea.</p><p>Una objeción habitual ante cada nuevo sistema es por qué no todas las empresas y organizaciones usan los mismos nombres. La respuesta, según el directivo, es que cada compañía observa a estos grupos desde conjuntos de datos y telemetrías propios, por lo que termina construyendo una visión ligeramente distinta de cada actor.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/XSB4DLTIRBHCPCSYKETYBWUXDM.JPG?auth=800a2091d060ed0929957c5553eb52161507425028e030cbd58b2b52f97fbac2&amp;smart=true&amp;width=6000&amp;height=4000" type="image/jpeg" height="4000" width="6000"><media:description type="plain"><![CDATA[Google reemplazó el sistema APT de Mandiant por una nomenclatura nueva ante una clasificación que se había vuelto compleja. (Foto: REUTERS/Steve Marcus/File Photo)]]></media:description><media:credit role="author" scheme="urn:ebu">Reuters</media:credit></media:content></item><item><title><![CDATA[El rezago cibernético de México ya cuesta miles de millones y pone en riesgo su futuro digital]]></title><link>https://www.infobae.com/mexico/2026/08/08/el-rezago-cibernetico-de-mexico-ya-cuesta-miles-de-millones-y-pone-en-riesgo-su-futuro-digital/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2026/08/08/el-rezago-cibernetico-de-mexico-ya-cuesta-miles-de-millones-y-pone-en-riesgo-su-futuro-digital/</guid><dc:creator><![CDATA[Víctor Ruiz]]></dc:creator><description><![CDATA[México no enfrenta únicamente una amenaza tecnológica; enfrenta una decisión de política pública]]></description><pubDate>Sat, 08 Aug 2026 19:30:31 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/ESJZ7432JFBINAYMUW4A2VRXYI.jpg?auth=8baeb572fe31b7fefd3da9ac67fca3afd9f373b513e9c334d98fa71e82d79018&smart=true&width=1920&height=1080" alt="" height="1080" width="1920"/><p>El ataque no siempre llega acompañado de una alarma ni de una pantalla en negro que anuncie el <b>secuestro de información</b>. En la mayoría de los casos comienza de manera silenciosa: una vulnerabilidad sin corregir, una contraseña filtrada, un sistema obsoleto o una institución que decidió esperar en lugar de prevenir. Cuando el daño se vuelve visible, ya es demasiado tarde: los datos están expuestos, los servicios se interrumpen y la factura económica comienza a crecer.</p><p>Esta es la nueva frontera de la seguridad nacional. Mientras las principales economías del mundo entendieron que proteger el espacio digital es indispensable para crecer, México continúa enfrentando el problema con una estrategia fragmentada, inversiones insuficientes y una respuesta institucional que avanza más lentamente que las amenazas.</p><p>La <b>ciberseguridad </b>dejó de ser un asunto exclusivo de especialistas en tecnología. Hoy es un factor económico, político y social que determina la capacidad de un país para competir en la economía digital.</p><p>Las naciones que invierten en <b>proteger sus redes, empresas y ciudadanos</b> no solo reducen su exposición a los ataques: también generan confianza, atraen capital, impulsan la innovación y construyen economías más resilientes. México, en cambio, comienza a pagar el costo de una deuda acumulada.</p><h2>La ciberseguridad como motor económico</h2><p>Durante años, la ciberseguridad fue tratada como un gasto operativo relacionado con servidores, programas antivirus, equipos técnicos y protocolos internos. Esa visión ha quedado superada. La evidencia internacional demuestra que la capacidad de un país para proteger su infraestructura digital tiene efectos directos sobre su desarrollo económico.</p><p>En las economías emergentes, reducir la frecuencia de los incidentes cibernéticos desde los niveles más altos hasta los más bajos puede traducirse en un aumento de hasta 1.5% del PIB per cápita a lo largo de una década. La ecuación es clara: menos ataques significan mayor confianza, más inversión y mejores condiciones para que las empresas digitalicen sus operaciones.</p><img src="https://www.infobae.com/resizer/v2/YVRDAC3YYRGWVJZ7R6AZMWNS6Y.png?auth=4ab1a5c907f631bfcc02131daa23e1574f44f9a43bab9cce8f55e79276e646c6&smart=true&width=1672&height=941" alt="" height="941" width="1672"/><p>El costo de no actuar también está documentado. Un solo ciberataque grave puede provocar pérdidas equivalentes a hasta 2.4% del PIB del país afectado, de acuerdo con estimaciones del Banco Mundial.</p><p>En América Latina, los daños económicos ya superan 1% del producto interno bruto en algunos países y pueden alcanzar hasta 6% cuando se ven comprometidos sectores estratégicos como la energía, las telecomunicaciones, la banca o los servicios públicos.</p><p>No se trata, por tanto, de una amenaza futura. Es una pérdida económica que ya está ocurriendo.</p><h2>La protección digital como política de Estado</h2><p>La diferencia entre los países líderes y aquellos que siguen reaccionando ante cada ataque puede observarse en sus decisiones políticas. Estonia, Singapur, Corea del Sur y Estados Unidos no llegaron a los primeros lugares de los índices internacionales de ciberseguridad únicamente por contar con mejores herramientas tecnológicas. Lo consiguieron porque convirtieron la protección digital en una política de Estado.</p><p>Estonia decidió construir un Estado prácticamente digital desde cero. Hoy es uno de los ejemplos más avanzados del mundo en materia de gobierno electrónico, con sistemas de identificación y firma digitales, además de mecanismos de respaldo de información que permiten operar en línea gran parte de sus servicios públicos.</p><p>Su apuesta no fue exclusivamente tecnológica: buscó aumentar la productividad, reducir la burocracia y fortalecer la confianza ciudadana.</p><p>Singapur siguió una ruta similar. Su estrategia para convertirse en una “nación inteligente” estuvo acompañada de inversiones por mil 730 millones de dólares destinadas a infraestructura digital, análisis de datos, internet de las cosas y ciberseguridad. El resultado es una economía en la que la tecnología funciona como plataforma de crecimiento.</p><p>Corea del Sur convirtió su alta conectividad en una ventaja industrial. Su inversión en seguridad digital le permitió desarrollar una industria propia capaz de exportar soluciones tecnológicas.</p><p>Estados Unidos, por su parte, mantiene una de las arquitecturas de ciberseguridad más desarrolladas del planeta y obtuvo una puntuación de 100 sobre 100 en el Índice Global de Ciberseguridad de la Unión Internacional de Telecomunicaciones.</p><p>La diferencia fundamental es que estos países no conciben la ciberseguridad como una reacción ante los ataques, sino como una infraestructura económica.</p><h2>México, entre los países más atacados</h2><p>México ha registrado avances. El país mejoró su posición en el Índice Global de Ciberseguridad entre 2018 y 2020 y se ubicó alrededor del lugar 52 entre 182 naciones evaluadas. Sin embargo, ese progreso resulta insuficiente frente a la magnitud del desafío: la realidad cotidiana muestra a un país altamente expuesto.</p><p>Durante 2024, México registró aproximadamente 80 mil millones de intentos de ciberataque, cifra que lo colocó entre las naciones más atacadas de América Latina. Entre agosto de 2024 y julio de 2025 se bloquearon alrededor de 237 mil intentos de ransomware, lo que ubicó al país en el segundo lugar regional, solo detrás de Brasil.</p><p>En el primer semestre de 2025, México concentró 10.8% de los intentos de ataque registrados en América Latina. Detrás de estas estadísticas existe una realidad más profunda: empresas, instituciones públicas, universidades, hospitales y ciudadanos enfrentan diariamente una amenaza que no distingue tamaño ni sector.</p><img src="https://www.infobae.com/resizer/v2/YAWQCNWF6NFRLI7YWJMPPLI75E.png?auth=1c15c2c4d16c3c40479f4ed43dfdac59b595236401de36b33dc59d5bc8b07662&smart=true&width=1672&height=941" alt="" height="941" width="1672"/><h2>Una factura de miles de millones</h2><p>El impacto financiero ya es considerable. En 2024, las grandes empresas mexicanas enfrentaron costos promedio de recuperación de 2.5 millones de dólares después de un ciberataque y registraron una media de diez incidentes por organización.</p><p>Se calcula que el impacto económico nacional de estos ataques equivale aproximadamente a 0.6% del PIB mexicano, es decir, unos 137 mil 160 millones de pesos cada año. Es una cifra que representa recursos que podrían destinarse a escuelas, hospitales, infraestructura, empleos e inversión para el crecimiento.</p><p>El rezago mexicano no puede explicarse únicamente por la complejidad técnica del problema. La principal debilidad radica en la falta de una visión integral por parte del gobierno actual.</p><p>Mientras las economías líderes cuentan con leyes específicas, agencias especializadas y mecanismos permanentes de cooperación entre los gobiernos y el sector privado, México todavía enfrenta un marco regulatorio fragmentado y carece de una ley general de ciberseguridad que articule responsabilidades claras.</p><h2>Una transformación digital incompleta</h2><p>La contradicción es evidente: mientras México acelera la adopción de servicios digitales en el sector público, el comercio electrónico y las operaciones financieras, las capacidades institucionales y los mecanismos de protección no han evolucionado a la misma velocidad.</p><p>El resultado es una transformación digital limitada. Sin una infraestructura sólida de ciberseguridad, la promesa de modernización tecnológica permanece incompleta y expuesta a riesgos crecientes.</p><p>Cada institución pública vulnerable, cada empresa que retrasa su digitalización por temor a un ataque y cada ciudadano que pierde la confianza en los servicios electrónicos representan un costo para la economía nacional.</p><h2>El deterioro de la confianza social</h2><p>El daño provocado por la falta de inversión en ciberseguridad no aparece únicamente en los balances financieros. También afecta la confianza social.</p><p>Cuando los ciudadanos desconfían de realizar <b>trámites digitales</b> por temor a que su información personal sea vulnerada; cuando rechazan iniciativas como el registro de líneas telefónicas debido a la falta de claridad, transparencia y confianza institucional; cuando las pequeñas empresas limitan su participación en el comercio electrónico porque no cuentan con recursos suficientes para enfrentar una posible brecha de seguridad, o cuando una institución pública pierde información estratégica, el impacto trasciende el ámbito tecnológico: el país reduce su capacidad de innovación, crecimiento y desarrollo.</p><p>Las pequeñas y medianas empresas son particularmente vulnerables, pues suelen carecer de recursos para implementar sistemas avanzados de protección. La consecuencia es una mayor desigualdad digital: quienes tienen capacidad económica pueden defenderse; quienes no, quedan expuestos.</p><p>Existe, además, un riesgo mayor: los ataques contra infraestructura crítica. Un incidente dirigido a los sistemas energéticos, financieros o de telecomunicaciones podría afectar servicios esenciales y generar consecuencias que rebasarían ampliamente el ámbito informático.</p><img src="https://www.infobae.com/resizer/v2/PEWO3ZBJLNCPDK4G2N3CQN7UQQ.png?auth=dbf9d162585c7220dac0452fd7d1f104242df7790c8522b0d55a506c0653f262&smart=true&width=1672&height=941" alt="" height="941" width="1672"/><h2>Una decisión de política pública</h2><p>La experiencia internacional demuestra que la ciberseguridad no es un lujo reservado para los países ricos. Es, precisamente, una de las herramientas que les ha permitido construir economías más competitivas.</p><p>México no enfrenta únicamente una amenaza tecnológica, sino una decisión de política pública. Puede continuar reaccionando después de cada ataque, pagando millones de dólares por la recuperación y tratando la seguridad digital como un problema aislado, o puede asumir que proteger el espacio digital es una condición básica para el desarrollo.</p><p>La diferencia entre ambas rutas se mide en competitividad, inversión y confianza.</p><p>Los países que apostaron por la ciberseguridad están cosechando los beneficios de una economía digital más sólida. México, mientras tanto, continúa pagando una factura creciente por una estrategia que llega tarde y avanza por debajo de la velocidad de las amenazas.</p><p>En la era digital, los países no solo compiten por tecnología: compiten por confianza. Y la confianza, al igual que la seguridad, no se construye después del ataque, sino antes.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ESJZ7432JFBINAYMUW4A2VRXYI.jpg?auth=8baeb572fe31b7fefd3da9ac67fca3afd9f373b513e9c334d98fa71e82d79018&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:credit role="author" scheme="urn:ebu">Especia</media:credit></media:content></item><item><title><![CDATA[Empresas en Colombia enfrentan más de 3.000 ciberataques semanales y pérdidas millonarias]]></title><link>https://www.infobae.com/colombia/2026/07/29/empresas-en-colombia-enfrentan-mas-de-3000-ciberataques-semanales-y-perdidas-millonarias/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/07/29/empresas-en-colombia-enfrentan-mas-de-3000-ciberataques-semanales-y-perdidas-millonarias/</guid><dc:creator><![CDATA[Mauricio Villamil]]></dc:creator><description><![CDATA[Un informe de FortiGuard Labs ubica al país como el tercero más afectado de América Latina y advierte impactos operativos de más de 36 horas]]></description><pubDate>Wed, 29 Jul 2026 10:00:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3N42KYXHQZEORAQ4EIRMBH5GPI.png?auth=0041e9a777ac0d2bb6dbd5fd7c6e7dfbc01e326500f24cbf343264f75588cc8b&smart=true&width=1408&height=768" alt="Un informe de FortiGuard Labs ubica al país como el tercero más afectado de América Latina y advierte impactos operativos de más de 36 horas- VisualesIA ScribNews. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Las empresas en Colombia están recibiendo, en promedio, más de <b>3.000 ciberataques por semana</b>, según el más reciente Panorama de Amenazas de <b>FortiGuard Labs</b>, que ubicó al país como el tercero más afectado de América Latina, solo por detrás de Brasil y México.</p><p>De acuerdo con la información publicada por <i>Revista Semana</i>, Colombia concentra el <b>8 % de los ataques registrados en la región</b>, un dato que confirma que la ciberseguridad dejó de ser un asunto exclusivo de las áreas tecnológicas y se convirtió en un riesgo directo para la operación, las finanzas y la reputación de las compañías.</p><p>El informe advierte que un solo ataque puede generar pérdidas de hasta <b>6,3 millones de dólares</b> e interrumpir la actividad de una organización durante más de <b>36 horas</b>. Esa afectación puede comprometer la continuidad del negocio, reducir la productividad y dañar la confianza de clientes, proveedores y aliados estratégicos.</p><p>El aumento de los incidentes también responde a la evolución de las técnicas usadas por los ciberdelincuentes. Las empresas ya no enfrentan ataques simples o aislados, sino amenazas más sofisticadas, automatizadas y difíciles de detectar.</p><img src="https://www.infobae.com/resizer/v2/7LT4SIZR7VDTRDP3QZLB6YXO3E.png?auth=f5aa26b5efed1223373b9f44454916b07effeabcff3846b32aa55758537c32b2&smart=true&width=2752&height=1536" alt="El informe advierte que un solo ataque puede generar pérdidas de hasta 6,3 millones de dólares e interrumpir la actividad de una organización durante más de 36 horas - VisualesIA ScribNews. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h3>Inteligencia artificial eleva el nivel de amenaza</h3><p><b>Fernando Maturana</b>, gerente general de <b>Gtd Colombia</b>, explicó que los atacantes están incorporando nuevas herramientas para acceder a información, interrumpir operaciones o extorsionar a las organizaciones. Uno de los mayores desafíos es el uso de inteligencia artificial para hacer más efectivos los ataques.</p><p>“<b>El uso de inteligencia artificial para desarrollar ataques más sofisticados, automatizados y difíciles de detectar exige que las compañías implementen una protección por niveles, donde distintas tecnologías resguarden cada punto de la infraestructura y funcionen de manera complementaria</b>”, afirmó el directivo.</p><p>Esa protección por capas implica revisar todos los puntos vulnerables de la empresa: usuarios, dispositivos, aplicaciones, servicios en la nube, correos electrónicos corporativos y sitios web. La recomendación es no depender de una sola herramienta, sino combinar tecnologías que permitan identificar riesgos antes de que se conviertan en incidentes mayores.</p><p>Entre las principales medidas sugeridas está fortalecer el <b>control de acceso</b> mediante modelos de verificación continua de usuarios y equipos. Esto permite confirmar que quien ingresa a un sistema realmente tiene autorización y que el dispositivo usado no representa un riesgo para la red empresarial.</p><p>El informe también recomienda proteger el perímetro digital con soluciones capaces de detectar ataques dirigidos a páginas web, aplicaciones, servicios en la nube y cuentas corporativas. En un entorno donde buena parte de la operación depende de plataformas digitales, cualquier brecha puede convertirse en una puerta de entrada para los ciberdelincuentes.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="Entre las principales medidas sugeridas está fortalecer el control de acceso mediante modelos de verificación continua de usuarios y equipos (Reuters)" height="1080" width="1920"/><h3>Empresas deben anticiparse a los ataques</h3><p>Otra recomendación central es reforzar la seguridad de los equipos conectados a las redes empresariales mediante monitoreo permanente. Según Maturana, estas herramientas están usando cada vez más modelos de inteligencia artificial para reconocer actividades inusuales que podrían pasar desapercibidas con mecanismos tradicionales.</p><p>“<b>Este tipo de herramientas utiliza cada vez con mayor frecuencia modelos de inteligencia artificial capaces de reconocer actividades inusuales que podrían pasar desapercibidas con los mecanismos tradicionales</b>”, señaló.</p><p>El reporte también plantea la necesidad de monitorear en tiempo real los eventos de seguridad, identificar y corregir vulnerabilidades de forma periódica y realizar pruebas que simulen ataques. Estas evaluaciones permiten medir qué tan preparada está una organización antes de enfrentar una amenaza real.</p><p>“<b>Estas evaluaciones permiten detectar fallas antes de que sean aprovechadas por un ciberdelincuente y definir planes de remediación según el nivel de riesgo de cada activo</b>”, indicó Maturana.</p><p>El mensaje para las compañías es claro: la ciberseguridad no puede tratarse como un gasto secundario ni como una reacción después del ataque. Un incidente puede costar millones de dólares, frenar operaciones y afectar la relación con clientes.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/3N42KYXHQZEORAQ4EIRMBH5GPI.png?auth=0041e9a777ac0d2bb6dbd5fd7c6e7dfbc01e326500f24cbf343264f75588cc8b&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Un informe de FortiGuard Labs ubica al país como el tercero más afectado de América Latina y advierte impactos operativos de más de 36 horas- VisualesIA ScribNews. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La batalla ética contra los ciberataques: empresas pagan a hackers para detectar vulnerabilidades]]></title><link>https://www.infobae.com/tecno/2026/07/28/la-batalla-etica-contra-los-ciberataques-empresas-pagan-a-hackers-para-detectar-vulnerabilidades/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/07/28/la-batalla-etica-contra-los-ciberataques-empresas-pagan-a-hackers-para-detectar-vulnerabilidades/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Las compañías invierten en expertos en “hacking ético” para anticipar fallos de seguridad y prevenir robos millonarios]]></description><pubDate>Tue, 28 Jul 2026 13:47:28 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/I3YVKGOKBNB35F5INDED2TOYLE.png?auth=66566d77a1df6ebc92e5d3659c27af69a0d18b24df921f64ed57cba5b519c2ae&smart=true&width=2752&height=1536" alt="Hackers éticos de distintas regiones colaboran en eventos internacionales para anticipar riesgos y mejorar la seguridad informática en empresas y organismos. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>En un contexto global donde <a href="https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/">los ciberataques aumentan en velocidad y sofisticación</a>, la lucha por la seguridad digital ha dado lugar a eventos donde los mejores hackers del mundo se congregan para detectar vulnerabilidades y reducir riesgos. </p><p>En encuentros como el Desafío Internacional de Ciberseguridad de 2026, conocidos como la “Copa del Mundo de la Ciberseguridad”, grupos de estudiantes expertos en ciberseguridad de <a href="https://www.infobae.com/tecno/2026/07/11/una-ia-logra-ejecutar-un-ciberataque-en-solo-31-segundos-y-sin-intervencion-humana/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/11/una-ia-logra-ejecutar-un-ciberataque-en-solo-31-segundos-y-sin-intervencion-humana/">diversas regiones compiten para identificar y corregir fallos</a> antes de que puedan ser explotados. </p><p><b>El creciente impacto de los ciberdelitos</b>, que en el periodo 2024-2025 alcanzaron solo en Australia más de 84.000 incidentes con un coste de 2.100 millones de dólares, ha impulsado a gobiernos y empresas a adoptar estrategias innovadoras.</p><img src="https://www.infobae.com/resizer/v2/FVGM7NZLLNEKNBZZRFP7I244Q4.jpg?auth=707717f023ad83797530c8c771331550ee1796d9e1fac491985a348ff1436542&smart=true&width=1456&height=816" alt="Están aumentando a nivel global el número de ciberataques a empresas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Una de ellas es el denominado “hacking ético”</b>, una práctica que, aunque suene contradictoria, se posiciona como una de las mejores defensas ante el crimen digital. Empresas de todo el mundo pagan a hackers para anticipar y contrarrestar amenazas, reforzando así sus infraestructuras tecnológicas.</p><h2>Qué significa el hacking ético y por qué no es una contradicción</h2><p>El término hacking ético puede resultar paradójico para muchos, <b>pero se ha consolidado como una disciplina clave en la prevención de ciberataques.</b> </p><p>Según explicó Rohan van Klinken, desarrollador de software y representante del Equipo de Oceanía, el objetivo es que especialistas simulen ataques reales con el fin de identificar debilidades en los sistemas antes de que lo hagan los delincuentes. </p><p>“La mejor manera de asegurar un sistema es que alguien lo hackee de verdad y señale todas las vulnerabilidades”, afirmó van Klinken a ABC. Esta práctica se diferencia del hacking malicioso en que busca fortalecer la seguridad, no dañarla.</p><img src="https://www.infobae.com/resizer/v2/7UUTFDRQPNCQ5OXIXVB4DMMHHM.png?auth=9077db07f910bc2c4217a34c493b026e6f69a09fbc4b0c44112c169dcd2dad86&smart=true&width=1408&height=768" alt="Expertos en ciberseguridad ponen a prueba infraestructuras digitales bajo estrictos principios éticos, identificando vulnerabilidades antes que los atacantes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>Expertos destacan que los desafíos internacionales permiten a los participantes sumergirse en un estado mental de máxima concentración</b>, enfrentando problemas complejos durante horas. Los resultados de estos ejercicios se traducen en mejoras concretas para empresas y usuarios, que se benefician de sistemas más robustos y protegidos.</p><h2>Por qué las empresas pagan para ser hackeadas</h2><p><b>El avance de los ciberataques ha llevado a un cambio de paradigma: las grandes empresas ahora pagan a especialistas para que intenten vulnerar sus sistemas.</b> Esta táctica, conocida como “Red Teaming”, consiste en contratar grupos de hackers éticos para simular ataques y detectar fallos de seguridad que puedan pasar desapercibidos. </p><p>Según citó ABC, Jayden Young, integrante del equipo de Oceanía, dijo: “si puedo encontrar una debilidad en una empresa, hacérsela saber y que puedan solucionarla, eso es mucho mejor que si algún tipo malo llega y la destruye”.</p><img src="https://www.infobae.com/resizer/v2/4ZAY7WTMYBBWFE5IK5J5MVZJII.png?auth=7bae29231a19c490f6e1642131f2ed26ef7c8a8bc36be5c0233d5f383f9d3a4c&smart=true&width=2752&height=1536" alt="Grandes corporaciones contratan equipos especializados para detectar y corregir debilidades antes de que sean explotadas por ciberdelincuentes. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><b>Esta aproximación es similar a la labor de psicólogos criminales que estudian la mente de los delincuentes para ayudar a resolver crímenes.</b> En ciberseguridad, comprender cómo piensa y actúa un hacker permite anticipar sus movimientos y reforzar los sistemas antes de que se produzca un ataque real.</p><h2>En qué consisten los desafíos de ciberseguridad y qué impacto tienen</h2><p>En competencias como la “Copa del Mundo de la Ciberseguridad”, <b>los grupos reciben programas con errores intencionales que deben identificar y corregir.</b> Posteriormente, utilizan esos mismos programas para atacar a otros equipos, en un ejercicio que replica escenarios reales de ataque y defensa. </p><p>ABC informó que este tipo de eventos reúne a más de 100 hackers en una misma sala, creando un espacio propicio para el aprendizaje y la colaboración. Estos desafíos no solo tienen un valor formativo, sirven de campo de pruebas para nuevas estrategias y tecnologías.</p><img src="https://www.infobae.com/resizer/v2/VP7KTDAJHREWPJKSFBTKMPS4DY.jpg?auth=b1f02cc2499acd754867d9d20882b79fb02e433dbff1890b12b17161d0ea60b2&smart=true&width=1456&height=816" alt="Estudiantes y profesionales participan en competencias intensivas que reproducen escenarios reales de ataque y defensa digital. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Según la teniente general Michelle McGuinness, coordinadora de ciberseguridad de Australia, <b>“las amenazas a las que nos enfrentamos hoy son persistentes, se propagan rápidamente y no conocen fronteras”.</b> </p><h2>Qué función cumple la inteligencia artificial en la ciberseguridad</h2><p>El desarrollo de la inteligencia artificial (IA) ha abierto nuevas oportunidades y riesgos en el ámbito de la ciberseguridad. El mes pasado, <b>la empresa estadounidense Anthropic declaró que su modelo de IA Claude Mythos era muy peligroso para ser lanzado, por sus avanzadas capacidades de ciberataque.</b> </p><p>Sin embargo, el profesor Ryan Ko, director del Centro de Investigación Cibernética de la UQ, sostuvo en el evento que la IA puede ser una aliada valiosa. Según Ko, el equipo de Oceanía utilizó IA hace tres años para replicar ataques de otros equipos de manera creativa, mucho antes de que esas tácticas se popularizaran.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/I3YVKGOKBNB35F5INDED2TOYLE.png?auth=66566d77a1df6ebc92e5d3659c27af69a0d18b24df921f64ed57cba5b519c2ae&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Hackers éticos de distintas regiones colaboran en eventos internacionales para anticipar riesgos y mejorar la seguridad informática en empresas y organismos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Empresas en Colombia enfrentan cerca de 3.000 ciberataques por semana: así pueden protegerse]]></title><link>https://www.infobae.com/tecno/2026/07/18/empresas-en-colombia-enfrentan-cerca-de-3000-ciberataques-por-semana-asi-pueden-protegerse/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/07/18/empresas-en-colombia-enfrentan-cerca-de-3000-ciberataques-por-semana-asi-pueden-protegerse/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[Colombia es el tercer país más afectado por ciberataques en América Latina, impulsando a las empresas a reforzar sus sistemas de seguridad]]></description><pubDate>Sat, 18 Jul 2026 14:35:53 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/4HTESGKCUBDXTG52ADLDRVN7CU.jpg?auth=63306097d8443d7a066acba0e47f5649f693366dd4456404b123d54e8755e23c&smart=true&width=790&height=450" alt="Empresas colombiana reciben miles de ciberataques a la semana. (Cortesía: Gemini)" height="450" width="790"/><p>Las empresas en <b>Colombia </b>reciben en promedio <a href="https://www.infobae.com/tecno/2026/07/11/una-ia-logra-ejecutar-un-ciberataque-en-solo-31-segundos-y-sin-intervencion-humana/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/11/una-ia-logra-ejecutar-un-ciberataque-en-solo-31-segundos-y-sin-intervencion-humana/">cerca de 3.000 ciberataques cada semana</a>, una cifra que posiciona al país como el tercero más afectado de América Latina, solo por detrás de Brasil y México. </p><p>Frente a este panorama, <a href="https://www.infobae.com/tecno/2026/07/16/como-revisar-la-seguridad-de-tu-celular-en-10-minutos-y-protegerlo-de-hackers-y-estafas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/16/como-revisar-la-seguridad-de-tu-celular-en-10-minutos-y-protegerlo-de-hackers-y-estafas/">especialistas en ciberseguridad recomiendan</a> abandonar la protección basada en una sola herramienta y adoptar una estrategia de defensa por niveles que permita reducir el riesgo de robo de información, secuestro de sistemas y ataques de ransomware.</p><p>De acuerdo con el más reciente Panorama de Amenazas de FortiGuard Labs, <b>Colombia concentra el 8% de los incidentes cibernéticos registrados en la región</b>. Esta tendencia refleja el aumento de campañas maliciosas impulsadas por técnicas cada vez más sofisticadas, muchas de ellas potenciadas por inteligencia artificial para automatizar ataques y dificultar su detección.</p><img src="https://www.infobae.com/resizer/v2/LZIAUNS3HRAF5NMFDXYCMBB4JE.jpg?auth=ec17de330973b128e8a8225772a660e1ad92238aa9207ce7709edb0f83cb402c&smart=true&width=1920&height=1152" alt="Colombia registra una gran cantidad de ciberataques en la región, solo por detrás de países como Brasil y México. (Europress)" height="1152" width="1920"/><p>Fernando Maturana, gerente general de Gtd Colombia, explicó que <b>la evolución de las amenazas obliga a las organizaciones a fortalecer todos los puntos de su infraestructura tecnológica</b>. Según indicó, la protección ya no depende de un único software, sino de la integración de diferentes capas de seguridad que trabajen de forma coordinada.</p><h2>Los ataques son cada vez más sofisticados</h2><p>Los ciberdelincuentes utilizan múltiples estrategias para comprometer los sistemas empresariales. <b>Entre ellas destacan el phishing, que busca robar credenciales mediante correos electrónicos falsos; el malware, diseñado para infiltrarse en los equipos</b>; y el ransomware, que cifra los archivos de una organización para exigir un pago a cambio de recuperarlos.</p><p>A ello se suma el uso creciente de inteligencia artificial, que permite crear campañas más personalizadas, automatizar el reconocimiento de vulnerabilidades y desarrollar ataques difíciles de detectar mediante métodos tradicionales.</p><img src="https://www.infobae.com/resizer/v2/WUV6VBSVQVHXHLZAJGUAIPTJCU.jpg?auth=9be618b5be879660a88762a455a29f24352f8040909dfb0a991fea27e46b1091&smart=true&width=1920&height=1012" alt="Los ciberataques son cada vez más sofisticados y automatizados. ANTHROPIC
" height="1012" width="1920"/><p>Ante este escenario, los especialistas coinciden en que las compañías necesitan adoptar un enfoque preventivo que contemple controles en cada etapa de la infraestructura tecnológica.</p><h2>Primer nivel: controlar quién puede ingresar</h2><p><b>El primer paso consiste en proteger la identidad digital de empleados y colaboradores. </b>Para ello, muchas empresas implementan modelos como Zero Trust Network Access (ZTNA), cuyo principio es verificar siempre la identidad antes de conceder acceso a aplicaciones o sistemas corporativos.</p><p>A este esquema se añaden herramientas como Network Access Control (NAC), que validan el estado de los dispositivos antes de permitir su conexión, y plataformas de Privileged Access Management (PAM), destinadas a proteger las cuentas con privilegios de administrador y registrar todas las acciones realizadas con ellas.</p><img src="https://www.infobae.com/resizer/v2/3N42KYXHQZEORAQ4EIRMBH5GPI.png?auth=0041e9a777ac0d2bb6dbd5fd7c6e7dfbc01e326500f24cbf343264f75588cc8b&smart=true&width=1408&height=768" alt="Empresas deben tener más control de ciberseguridad para evitar ataques. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Blindar el perímetro digital</h2><p>La segunda capa busca proteger los servicios que permanecen expuestos a internet.</p><p>Aquí entran en juego los firewalls o cortafuegos, que filtran el tráfico de entrada y salida; los Web Application Firewall (WAF), que protegen las aplicaciones web frente a intentos de explotación de vulnerabilidades; y las <b>plataformas de seguridad para correo electrónico, capaces de detectar enlaces maliciosos</b>, archivos infectados o campañas de phishing antes de que lleguen a los usuarios.</p><p>Estas herramientas reducen considerablemente la posibilidad de que un ataque logre ingresar a la red corporativa.</p><img src="https://www.infobae.com/resizer/v2/NDDVWDU4BRELLOBCAZSEPSFF7E.png?auth=b9f4b3a9abe65f9b6b38be05c22f7b828cd26e6b71fc73c8e990fb7afa51c5f9&smart=true&width=2752&height=1536" alt="Blindar las redes es importante para las empresas que sufren ciberataques. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Proteger cada dispositivo conectado</h2><p><b>Cada computador, servidor o equipo conectado representa una posible puerta de entrada</b> para los atacantes.</p><p>Por ello, los especialistas recomiendan implementar soluciones de Detección y Respuesta de Endpoints (EDR), que <b>monitorean permanentemente los dispositivos para identificar comportamientos sospechosos</b>, aislar equipos comprometidos y contener amenazas antes de que se propaguen al resto de la infraestructura.</p><p>Muchas de estas plataformas incorporan inteligencia artificial para reconocer patrones anómalos que podrían pasar desapercibidos para los sistemas tradicionales.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="Todos los equipos conectados dentro de la empresa pueden ser una puerta de entrada para los ciberdelincuentes. (Reuters)" height="1080" width="1920"/><h2>Monitoreo permanente y respuesta inmediata</h2><p>Otra recomendación consiste en <b>contar con un Centro de Operaciones de Seguridad (SOC), encargado de supervisar continuamente la actividad de redes, aplicaciones y servidores.</b></p><p>Estos centros utilizan inteligencia artificial y motores de correlación para analizar millones de registros diarios, detectar comportamientos anómalos y acelerar la respuesta frente a un incidente.</p><p>El monitoreo permanente permite reducir el tiempo entre la detección del ataque y la aplicación de medidas de contención, minimizando así el impacto sobre la operación del negocio.</p><img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="Expertos recomiendan monitoreo constante, pues ahora los ciberataque son automatizados. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Corregir vulnerabilidades antes que los ciberdelincuentes</h2><p>La quinta capa de protección se enfoca en identificar las debilidades antes de que sean explotadas.</p><p>Para lograrlo, los <b>expertos recomiendan realizar procesos periódicos de hardening para fortalecer la configuración de servidores y aplicaciones</b>, ejecutar programas de gestión de vulnerabilidades que permitan detectar y corregir fallas conocidas, y desarrollar pruebas de ethical hacking, mediante las cuales especialistas simulan ataques reales para medir el nivel de preparación de la organización.</p><p>Estas evaluaciones permiten priorizar riesgos y aplicar medidas correctivas antes de que los ciberdelincuentes encuentren una oportunidad para comprometer los sistemas.</p><p>Los especialistas concluyen que <b>una brecha de seguridad ya no representa únicamente un problema tecnológico, sino también un riesgo financiero, operativo y reputacional</b>. Por ello, construir una estrategia de protección basada en múltiples niveles se ha convertido en una de las principales prioridades para las empresas que buscan operar de forma segura en un entorno digital cada vez más expuesto a amenazas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/4HTESGKCUBDXTG52ADLDRVN7CU.jpg?auth=63306097d8443d7a066acba0e47f5649f693366dd4456404b123d54e8755e23c&amp;smart=true&amp;width=790&amp;height=450" type="image/jpeg" height="450" width="790"><media:description type="plain"><![CDATA[El ciberataque extranjero a la Digecam expuso datos de 18 mil usuarios en el portal institucional oficial. (Cortesía: Gemini)]]></media:description></media:content></item><item><title><![CDATA[Pymes costarricenses enfrentan creciente riesgo de ciberataques por falta de capacitación y recursos]]></title><link>https://www.infobae.com/costa-rica/2026/07/18/pymes-costarricenses-enfrentan-creciente-riesgo-de-ciberataques-por-falta-de-capacitacion-y-recursos/</link><guid isPermaLink="true">https://www.infobae.com/costa-rica/2026/07/18/pymes-costarricenses-enfrentan-creciente-riesgo-de-ciberataques-por-falta-de-capacitacion-y-recursos/</guid><dc:creator><![CDATA[Fabricio Quirós Zúñiga]]></dc:creator><description><![CDATA[Especialistas de la Universidad Estatal a Distancia alertan que las pequeñas y medianas empresas se han convertido en un objetivo frecuente de los ciberdelincuentes debido a limitaciones tecnológicas, financieras y de formación. La institución insta a fortalecer la cultura de la ciberseguridad con medidas preventivas de bajo costo]]></description><pubDate>Sat, 18 Jul 2026 14:17:35 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/MULSQKA4ANFI5HJSUDZCYYNPMY.png?auth=b91de630e95165e052de4060488701454ffb5235ff06c7b4137a27936d18401c&smart=true&width=1408&height=768" alt="La UNED advirtió que las pymes costarricenses se han convertido en uno de los principales objetivos de los ciberdelincuentes.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Las <b>pequeñas y medianas empresas (pymes) de Costa Rica</b> continúan siendo uno de los <b>principales blancos de los ciberdelincuentes debido a la falta de recursos tecnológicos, capacitación especializada y medidas de protección informática,</b> una situación que podría comprometer incluso la continuidad de muchos negocios.</p><p>Así lo advirtieron especialistas de la <b>Universidad Estatal a Distancia (UNED)</b>, quienes hicieron un llamado a los emprendedores y propietarios de pequeñas empresas a incorporar la ciberseguridad como parte de la gestión diaria de sus negocios y no como un gasto opcional.</p><p>La advertencia se basa tanto en la experiencia de los expertos de la universidad como en los resultados del <b>ESET Security Report 2025</b>, un estudio elaborado con la participación de más de 3,000 profesionales de ciberseguridad de América Latina. </p><p>De acuerdo con ese informe, el <b>27% de las organizaciones sufrió al menos un ciberataque durante el último año</b>, mientras que un <b>22% fue víctima de ransomware en los últimos dos años</b>. Además, menos de la mitad implementa medidas preventivas como el cifrado de datos, la clasificación de información o programas de capacitación para sus colaboradores.</p><p><b>Rolando Rojas Coto</b>, encargado de Infraestructura Tecnológica de la Dirección de Tecnologías de Información y Comunicaciones (DTIC) de la UNED, explicó que <b>persiste la falsa creencia de que únicamente las grandes corporaciones son atractivas para los delincuentes informáticos.</b></p><p>Sin embargo, señaló que ocurre exactamente lo contrario: <b>muchas pymes representan objetivos más sencillos debido a que operan con recursos limitados, poco personal especializado y sistemas básicos de seguridad.</b></p><p>Según el especialista, el crecimiento del uso del correo electrónico, las plataformas en la nube y el trabajo remoto ha incrementado considerablemente la superficie de exposición de estos negocios frente a amenazas digitales.</p><p>Entre los ataques más comunes que enfrentan las pequeñas empresas destacan el <b>phishing</b>, mediante el cual los delincuentes buscan robar credenciales de acceso; el <b>ransomware</b>, que secuestra la información y exige un pago para liberarla; las fugas de datos ocasionadas por configuraciones incorrectas; el uso de contraseñas débiles o repetidas; y los ataques dirigidos a proveedores que forman parte de una cadena de suministro.</p><p>Para Rojas, el principal punto vulnerable muchas veces no es la tecnología, sino el comportamiento de las personas.</p><p><b>“Muchas veces el mayor riesgo no es tecnológico, sino humano; los ciberdelincuentes aprovechan errores cotidianos de las personas para acceder a la información de las empresas”,</b> explicó el funcionario de la <b>UNED.</b></p><img src="https://www.infobae.com/resizer/v2/VFAQUPYHWFB57MKB4LKSS4MABQ.png?auth=b7750a60ac3e11b34069edd65e2ffb24870f2f1fc664bead7a1d35816359db53&smart=true&width=1408&height=768" alt="Un emprendedor mira con preocupación la pantalla de su computadora que muestra un ataque de ransomware con una cuenta regresiva, mientras otros empleados trabajan en segundo plano. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Vulnerabilidad financiera</h2><p>La universidad también alertó sobre otro factor que incrementa el riesgo para los pequeños negocios:<b> la forma en que muchas pymes administran sus finanzas durante las primeras etapas de operación.</b></p><p>El director de UNED Impulsa, <b>Luis Emilio Rodríguez Badilla,</b> indicó que una gran cantidad de emprendimientos comienza sus actividades de manera informal, lo que favorece prácticas inseguras como mezclar las finanzas personales con las del negocio, compartir credenciales de acceso entre colaboradores o administrar cuentas bancarias desde dispositivos personales.</p><p>Además, explicó que <b>las necesidades de financiamiento llevan a muchos empresarios a buscar alternativas fuera del sistema financiero tradicional</b>, situación que puede ser aprovechada por delincuentes mediante técnicas de ingeniería social para obtener información confidencial o acceder a cuentas bancarias.</p><p>Rodríguez advirtió que la mayoría de las pymes inicia operaciones con un capital limitado, por lo que un ciberataque exitoso puede representar pérdidas económicas difíciles de recuperar e incluso provocar el cierre definitivo del negocio. </p><p>A esto se suma que muchas empresas carecen de recursos suficientes para invertir en procesos permanentes de capacitación sobre seguridad digital.</p><img src="https://www.infobae.com/resizer/v2/S7VO2KVEXFAHVAUK4WFAY6CYZY.png?auth=ec8c631b74cc99d4c74b5892eede9cfa27001fc78d811d91e9b724db29c6fb5f&smart=true&width=1408&height=768" alt="Un ciberataque exitoso puede generar pérdidas económicas difíciles de recuperar para las pymes e incluso poner en riesgo la continuidad de sus operaciones. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Medidas al alcance de cualquier empresa</h2><p>Pese al panorama, los especialistas enfatizaron que mejorar la ciberseguridad no necesariamente implica realizar grandes inversiones económicas.</p><p>Entre las principales recomendaciones figuran <b>activar la autenticación multifactor en todas las cuentas, capacitar periódicamente al personal para identificar intentos de fraude, mantener respaldos actualizados de la información, instalar oportunamente las actualizaciones de sistemas y aplicaciones, establecer protocolos para responder a incidentes y utilizar contraseñas robustas y diferentes para cada servicio.</b></p><p>Los expertos insistieron en que estas prácticas reducen significativamente la posibilidad de sufrir un ataque y permiten minimizar el impacto en caso de que ocurra un incidente.</p><p><b>“La ciberseguridad no es un producto que se compra una vez; es una práctica continua que debe formar parte de la gestión diaria de cualquier organización”, </b>indicó Rolando Rojas, al insistir en la necesidad de que las pequeñas empresas incorporen la protección digital como parte de su estrategia de crecimiento y sostenibilidad.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/MULSQKA4ANFI5HJSUDZCYYNPMY.png?auth=b91de630e95165e052de4060488701454ffb5235ff06c7b4137a27936d18401c&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Un emprendedor observa con preocupación la pantalla de su computadora que indica un ataque de malware, mientras empleados trabajan en el fondo. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Cómo actúa el Frente Unido del Partido Comunista Chino, la pieza clave de la injerencia del régimen en el exterior]]></title><link>https://www.infobae.com/america/mundo/2026/07/17/como-actua-el-frente-unido-del-partido-comunista-chino-la-pieza-clave-de-la-injerencia-del-regimen-en-el-exterior/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/07/17/como-actua-el-frente-unido-del-partido-comunista-chino-la-pieza-clave-de-la-injerencia-del-regimen-en-el-exterior/</guid><description><![CDATA[La estructura articula a la diáspora y a redes de empresarios, académicos y asociaciones para canalizar recursos, difundir mensajes y presionar a dirigentes en países anfitriones mediante contactos comunitarios]]></description><pubDate>Fri, 17 Jul 2026 12:34:13 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Q3Q77LVAQZCLZAP3IP72PCCXFE.png?auth=2ac717e7b0dc9ad8240e2320d47b6ff681763c73b9c40e8ba4eb675b90171c40&smart=true&width=2752&height=1536" alt="Xi Jinping, jefe del régimen chino, ya ha recibido diversas acusaciones de interferencia electoral en Canadá, Australia, Nueva Zelanda y Taiwán. En la noche del jueves se sumó Washington a las acusaciones (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El presidente de los <b>Estados Unidos</b>, <a href="https://www.infobae.com/estados-unidos/2026/07/17/trump-ordeno-la-desclasificacion-de-archivos-de-inteligencia-sobre-la-seguridad-electoral-de-eeuu-y-acuso-al-regimen-chino-de-injerencia" rel="noopener noreferrer"><b>Donald Trump</b></a>, pronunció un duro discurso este jueves por la noche, donde denunció injerencias del régimen de <b>Beijing </b>en las elecciones norteamericanas desde 2020. “<b>Durante un período de años, que comenzó durante el ciclo electoral de 2020, la República Popular China llevó a cabo lo que se cree que fue la mayor vulneración de datos electorales de la historia</b>”, afirmó <b>Trump</b>. Según indicó, la documentación desclasificada muestra que la autocracia comandada por <b>Xi Jinping obtuvo de forma ilícita 220 millones de archivos de votantes estadounidenses</b>. El presidente no presentó durante el discurso detalles adicionales sobre el contenido de esos documentos.</p><p>Sin embargo, no es la primera vez que se acusa a <b>Beijing </b>de intentar influir en los procesos democráticos de otros países. Tal como hace <b>Rusia </b>-su socio en diversas arenas internacionales, como <b>Ucrania</b>-, el régimen intenta colocar candidatos afines en naciones distantes o generar caos y desconfianza popular en el sistema electoral.</p><p>Diversos informes y análisis, entre ellos el documento “<b>Interferencia electoral extranjera de China: una visión general de su impacto global</b>” del <i>think tank </i>sueco <b>Swedish National China Centre</b>, advierten sobre <b>una estrategia sistemática de intervención electoral desplegada por el régimen chino en múltiples países</b>. Este fenómeno involucra una combinación de métodos tradicionales, tácticas de inteligencia y el aprovechamiento de nuevas tecnologías, con el objetivo de favorecer a partidos y candidatos alineados a los intereses de <b>Beijing</b> o debilitar posturas críticas.</p><p>Según el documento, la piedra angular de la injerencia china es el trabajo del <b>Frente Unido</b>, una estructura político-ideológica del <b>Partido Comunista Chino</b> (PCC) orientada a influir en actores fuera del partido y, especialmente, fuera de las fronteras nacionales. El <b>Frente Unido</b> moviliza a la diáspora china, establece redes entre empresarios, académicos y asociaciones culturales, y mantiene canales fluidos con cámaras de comercio y grupos comunitarios. Estos actores operan como vehículos para transmitir mensajes, canalizar recursos y presionar a figuras políticas en los países anfitriones.</p><p>El caso de <b>Taiwán </b>se describe como el laboratorio principal de la injerencia electoral china, donde se ha aplicado casi la totalidad del repertorio de tácticas, incluyendo <b>amenazas militares</b>, <b>financiamiento ilegal</b>, <b>manipulación mediática </b>y <b>uso de empresas </b>y <b>crimen organizado </b>local. Ejemplos concretos incluyen la coordinación para influir en alianzas electorales, la <b>apertura de cientos de miles de cuentas falsas para atacar a candidatos rivales </b>y la presión directa sobre empresarios como el fundador de la gigante <b>Foxconn</b>, <b>Terry Gou Tai Ming</b>. La experiencia taiwanesa demuestra que la interferencia china puede llegar a definir el terreno político y polarizar a la sociedad, aunque no siempre logra su objetivo de favorecer a candidatos <b>pro-Beijing</b>.</p><img src="https://www.infobae.com/resizer/v2/5VC47DGXAVE25CY36TSUQOKOAM.JPG?auth=dd4f289facfdc3c2bcb1980dbaa2ae3970771d796037c5152f00fb71528eec31&smart=true&width=5500&height=3667" alt="FOTO DE ARCHIVO: El presidente de China, Xi Jinping, y el presidente de Estados Unidos, Donald Trump, asisten a una reunión al margen de su visita al Jardín Zhongnanhai en Pekín, China, el 15 de mayo de 2026 (Reuters)" height="3667" width="5500"/><p>Fuera de <b>Taiwán</b>, el informe documenta casos relevantes en <b>Canadá </b>y <b>Australia</b>, donde se han detectado donaciones electorales a candidatos específicos, campañas de intimidación y esquemas de compra de votos dentro de la diáspora china. En el caso canadiense, la interferencia buscó favorecer al <b>Partido Liberal</b>, mientras que en <b>Australia </b>se han registrado intentos de financiación ilícita y ciberataques dirigidos a partidos y parlamento. En ambos países, estas acciones han generado debates públicos sobre la integridad democrática y la necesidad de mayor vigilancia y regulación ante la sofisticación y persistencia de la injerencia china.</p><p>Un ejemplo paradigmático se observa en <b>Australia</b>, donde las investigaciones de The Sydney Morning Herald y ABC News han documentado cómo empresarios vinculados al Frente Unido realizaron <b>donaciones millonarias a partidos políticos</b>, generando alertas sobre la influencia de intereses chinos en la agenda nacional. En 2017, el caso del senador <b>Sam Dastyari</b> llevó a su dimisión tras revelarse que había aceptado fondos de empresarios conectados a <b>Beijing </b>y había adoptado posiciones favorables a <b>China </b>en temas sensibles, como el <b>Mar de China Meridional</b>.</p><p>Un ejercicio práctico e interesante para cada país: ¿cuáles son los políticos y dirigentes que más aplauden o se preocupan por abrir más puertas a China? Quizás allí se encuentren vínculos llamativos.</p><h2>Donaciones, presión y cooptación política</h2><p>El financiamiento encubierto de campañas y la cooptación de figuras políticas constituyen otra táctica frecuente. La <b>inteligencia australiana</b> advirtió que China intentó “comprar” influencia a través de donaciones políticas no declaradas y esquemas de lavado de dinero. En <b>Nueva Zelanda</b>, un informe de inteligencia de 2023 señaló: "<b>Existe un pequeño número de estados que llevan a cabo injerencia extranjera en Nueva Zelanda, pero su capacidad para causar daño es significativa</b>“, señaló el informe, citando a <b>China</b>, <b>Rusia </b>e <b>Irán </b>como los principales responsables. "<b>Lo más notable es el continuo objetivo sobre las diversas comunidades chinas étnicas de Nueva Zelanda</b>. <b>Observamos que estas actividades son realizadas por grupos e individuos vinculados al brazo de inteligencia de la República Popular China</b>“.</p><img src="https://www.infobae.com/resizer/v2/G5JTTUGZMRELXPNMONXSNFWQ3Q.png?auth=82660c9516235dd8ad3772eed16329ddb93ce154773e714bfb416114d6e5d0a9&smart=true&width=1536&height=2752" alt="Una infografía detalla las tácticas de injerencia electoral china en el mundo y casos representativos, mencionando el robo de 220 millones de archivos de votantes estadounidenses. (Imagen Ilustrativa Infobae)" height="2752" width="1536"/><p>En <b>Canadá</b>, The Globe and Mail publicó informes de organismos de inteligencia que habían detectado intentos de manipulación electoral en distritos con alta densidad de votantes de origen chino, incluyendo campañas de presión para orientar el voto hacia candidatos prorrégimen y el uso de incentivos económicos. Según el documento analizado, <b>la movilización de la diáspora</b> es un componente central: líderes comunitarios transmiten directrices sobre a quién apoyar y, en ocasiones, operan esquemas de compra de votos. La investigación del <b>Canadian Security Intelligence Service </b>(CSIS) identificó que el consulado chino en <b>Vancouver </b>utilizó donaciones en efectivo no declaradas, campañas de desinformación y coacción de inmigrantes chinos vulnerables para influir en las elecciones de 2021.</p><h2>Amenazas, intimidación y represión transnacional</h2><p>El régimen chino recurre también a la <b>intimidación directa</b> contra candidatos, activistas y familiares, tanto en el país objetivo como en China. El caso de <b>Taiwán</b> es ilustrativo: en cada ciclo electoral, <b>Beijing</b> despliega campañas de hostigamiento público y privado contra políticos críticos, acompañadas de amenazas a familiares residentes en territorio chino. El documento destaca que esta táctica busca disuadir la participación o forzar la moderación de discursos incómodos para los intereses del PCC.</p><p>En <b>Estados Unidos</b>, el FBI ha reportado casos en los que agentes chinos intentaron presionar a disidentes y activistas a través de amenazas telefónicas y vigilancia, incluso organizando “visitas” de funcionarios chinos para advertir sobre las consecuencias de mantener ciertas posturas políticas. <b>La denuncia de Trump parecería dar volumen a esa investigación y las hechas en otras latitudes.</b></p><h2>Campañas de información, desinformación y manipulación mediática</h2><p>La manipulación del flujo informativo es otro pilar de la injerencia electoral china. El <b>PCC </b>utiliza una combinación de <b>medios estatales</b>, portales digitales, <b>redes sociales </b>y “<b>granjas de contenido</b>” para difundir mensajes favorables, desacreditar a rivales y sembrar confusión. Plataformas como <b>WeChat</b>, muy popular entre la diáspora china, han sido empleadas para propagar noticias falsas y orientar la opinión pública.</p><p>Un caso documentado ocurrió durante las elecciones presidenciales de <b>Taiwán </b>en 2020. Según el informe “<b>Interferencia electoral extranjera de China</b>”, <b>Beijing </b>promovió campañas de desinformación que incluían la difusión de rumores sobre la salud de la expresidenta <b>Tsai Ing-wen</b> y teorías conspirativas sobre supuestos complots occidentales. Reuters informó que estas maniobras estuvieron acompañadas de una intensa actividad en redes sociales y la circulación de videos manipulados para erosionar la confianza en el proceso democrático.</p><p>"<b>Las campañas de información en línea, incluidas las de desinformación, han aumentado exponencialmente en importancia a nivel mundial en los últimos años. En la última década, la manipulación de información en las redes sociales se ha convertido en un método estándar de injerencia política extranjera. En China, tales acciones se consideran una rama de la actividad militar, conocidas de diversas maneras como ‘guerra de la opinión pública’, ‘guerra psicológica’ o ‘guerra cognitiva</b>‘”, señala el informe elaborado por <b>Alexis von Sydow </b>para la <b>Swedish National China Centre</b>.</p><h2>Ciberataques y sabotaje digital</h2><p>El uso de <b>ciberataques</b> constituye una herramienta cada vez más sofisticada en el arsenal de injerencia china. El documento analizado señala que actores vinculados al <b>Ejército Popular de Liberación</b> y al <b>Ministerio de Seguridad del Estado</b> han ejecutado campañas de hackeo contra partidos, funcionarios y sistemas electorales. Estas operaciones incluyen el robo de información sensible, ataques de phishing y sabotaje de infraestructura digital.</p><p>Durante las elecciones intermedias de Estados Unidos en 2018, la Agencia de Seguridad Nacional (NSA) advirtió sobre intentos de hackeo dirigidos a bases de datos electorales y plataformas de registro de votantes. Aunque no se reportaron alteraciones en los resultados, las autoridades subrayaron la capacidad china para comprometer la integridad de los sistemas.</p><p>"<b>Antes de la era de las campañas de información en línea, la principal amenaza de interferencia digital eran los ciberataques</b>“, señala el informe.</p><h2>Presión económica y coacción empresarial</h2><p>Además de estas maniobras descriptas, <b>China utiliza su peso económico como instrumento de presión política</b>. El documento describe casos en los que empresas con intereses en el gigante asiático han sido inducidas a financiar campañas o respaldar a candidatos específicos, bajo <b>amenaza de restricciones comerciales </b>o incentivos para quienes colaboren. En <b>República Checa</b>, el ex presidente <b>Miloš Zeman</b> promovió una agenda pro-China tras recibir apoyo de empresarios con inversiones en ese país, lo que generó cuestionamientos sobre la autonomía de la política exterior checa.</p><p>En algunos contextos, la injerencia china se ha vinculado a redes de crimen organizado. En <b>Taiwán</b>, investigaciones de The Taipei Times han revelado la colaboración entre agentes del <b>Frente Unido </b>y grupos criminales locales para distribuir propaganda, intimidar a opositores y movilizar fondos ilícitos durante campañas electorales.</p><p>La presión militar directa ha sido empleada principalmente contra <b>Taiwán</b>. Cada ciclo electoral en la isla va acompañado de ejercicios militares, sobrevuelos de aviones y declaraciones públicas que buscan generar un clima de inestabilidad e influir sobre el electorado. Reuters reportó que estas maniobras forman parte de una estrategia de “zona gris” cuyo propósito es erosionar la moral pública y minar la confianza en el liderazgo local.</p><p>El documento destaca que, si bien <b>Taiwán </b>ha sido el laboratorio principal, las tácticas chinas se han exportado y adaptado a contextos como <b>Canadá</b>, <b>Estados Unidos</b>, <b>Australia</b>, <b>Nueva Zelanda</b>, países de <b>Europa Oriental</b> y naciones del <b>Sudeste Asiático</b>. El patrón común es la articulación de múltiples métodos de forma simultánea, la rápida adaptación táctica y el aprovechamiento de vacíos legales en materia de financiamiento político y regulación digital.</p><p>Diversos países han comenzado a adoptar medidas para frenar la injerencia china, desde la aprobación de leyes de transparencia en donaciones, la supervisión de actividades de la diáspora y el fortalecimiento de capacidades de ciberseguridad. No obstante, el documento advierte que <b>la sofisticación de las operaciones chinas</b> y la combinación de presión política, manipulación informativa y capacidad tecnológica representan un desafío creciente para las democracias.</p><p>“<b>El trabajo del Frente Unido es una de las amenazas más subestimadas para la integridad electoral global</b>”, señala el informe del <i>think tank </i>con base en <b>Estocolmo</b>, que urge a los gobiernos a coordinar respuestas y compartir inteligencia para contrarrestar la influencia de <b>Beijing</b>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Q3Q77LVAQZCLZAP3IP72PCCXFE.png?auth=2ac717e7b0dc9ad8240e2320d47b6ff681763c73b9c40e8ba4eb675b90171c40&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Xi Jinping, jefe del régimen chino, ya ha recibido diversas acusaciones de interferencia electoral en Canadá, Australia, Nueva Zelanda y Taiwán. En la noche del jueves se sumó Washington a las acusaciones (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Crean un sistema de IA que detecta exactamente dónde y cómo puede ser atacado un programa]]></title><link>https://www.infobae.com/tecno/2026/07/14/crean-un-sistema-de-ia-que-detecta-exactamente-donde-y-como-puede-ser-atacado-un-programa/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/07/14/crean-un-sistema-de-ia-que-detecta-exactamente-donde-y-como-puede-ser-atacado-un-programa/</guid><dc:creator><![CDATA[Marco Roberti]]></dc:creator><description><![CDATA[El proyecto, presentado en la ACM International Conference on the Foundations of Software Engineering en Montreal, usa la misma tecnología subyacente de una inteligencia artificial ya establecida para identificar y demostrar vulnerabilidades concretas]]></description><pubDate>Tue, 14 Jul 2026 22:08:38 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/RCF4YZB53NGQJEOXBBYRRGNGSQ.png?auth=300719ef569d30eec675f194a3578683655067a0bbadb663ea32500320376e7d&smart=true&width=1408&height=768" alt="Un equipo de Wake Forest University y Virginia Tech desarrolló una IA basada en grandes modelos de lenguaje para generar pruebas prácticas de explotación de vulnerabilidades en software (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>Ying Zhang</b>, profesora asistente en <b>Wake Forest University</b>, y sus antiguas directoras doctorales en Virginia Tech —la profesora asociada <b>Na Meng </b>y la profesora <b>Danfeng Yao</b>— desarrollaron un sistema basado en grandes <a href="https://www.infobae.com/tag/inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/inteligencia-artificial/"><b>modelos de lenguaje</b></a> para generar automáticamente<b> demostraciones de cómo un atacante</b> real podría explotar <a href="https://www.infobae.com/tag/ciberseguridad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/ciberseguridad/"><b>vulnerabilidades </b></a><b>conocidas en software.</b> El objetivo del proyecto es que los desarrolladores vean el riesgo en concreto y lo corrijan antes de que lo descubran<a href="https://www.infobae.com/tag/malware/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/malware/"> actores maliciosos</a>, informó el portal de divulgación científica<i> TechXplore.</i></p><p>El sistema produce lo que los investigadores denominan <b>“proof-of-concept exploits”</b>: secuencias paso a paso que muestran exactamente <b>cómo se explota una falla</b>. En las pruebas, el sistema generó esas demostraciones con un alto nivel de fiabilidad, un avance sobre un problema que durante años resistió soluciones automáticas.</p><p>El trabajo, presentado en Montreal, Canadá, en la ACM International Conference on the Foundations of Software Engineering, parte de una realidad que atraviesa el uso cotidiano de la tecnología: las <b>vulnerabilidades del software</b> suelen estar ocultas en interfaces de programación de aplicaciones —conocidas como <b>APIs</b>—, que conectan distintos programas y permiten el <b>intercambio de datos </b>cuando una persona usa una aplicación, compra en línea o interactúa con un servicio digital.</p><p>“Se puede ver una API como un canal de comunicación entre dos piezas de software”, explicó Zhang. “Si la API acepta<b> entradas maliciosas </b>o inesperadas sin realizar la validación adecuada y los controles de seguridad, los atacantes pueden aprovechar esas debilidades para <b>activar vulnerabilidades</b>, comprometer sistemas o llevar a cabo <b>ciberataques exitosos”.</b></p><img src="https://www.infobae.com/resizer/v2/BIHCTXVVOFGLPNALBXMDIURTBA.png?auth=7fb476101158b1abd125479c4a98e750cd0e05fa85f8a71720fe3f4d01565612&smart=true&width=2752&height=1536" alt="La segunda línea de investigación apunta a la cadena de suministro de software e identifica qué APIs vulnerables exponen a aplicaciones con dependencias de terceros (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Por qué mostrar el ataque obliga a actuar</h2><p>El equipo partió de un problema humano además de técnico: los desarrolladores suelen priorizar que el programa funcione y relegan la seguridad. “La mayor parte del tiempo, <b>la seguridad es tratada como una ciudadana de segunda clase”</b>, dijo Meng. “Los desarrolladores <b>suelen priorizar la funcionalidad por encima de la seguridad</b>, especialmente cuando los riesgos no son visibles de inmediato”.</p><p>Sobre esa brecha, el equipo desarrolló una herramienta basada en grandes modelos de lenguaje, la misma tecnología subyacente en sistemas como <b>ChatGPT</b>, para producir de forma automática <b>pruebas prácticas de explotación.</b> La lógica, según los investigadores, es que una advertencia abstracta puede ignorarse, mientras que <b>una demostración concreta</b> de cómo se vulnera un sistema <b>obliga a reaccionar.</b> “Si los desarrolladores necesitan una motivación fuerte, dicen: ‘Muéstrame la explotación’”, afirmó Zhang. “Entonces harán los cambios”.</p><p>La meta del proyecto, subrayó la investigadora, es defensiva: ayudar a que lo<b>s equipos de software entiendan el riesgo y lo resuelvan</b> antes de que lo descubran actores maliciosos. De acuerdo con el portal, <b>OpenAI</b> mostró interés en el trabajo, una primera señal de que la propuesta ya atrae atención fuera del ámbito estrictamente académico.</p><img src="https://www.infobae.com/resizer/v2/WDYQHAKOHZE6NFT3QRSIVM7NLQ.png?auth=9d356f59a71ebaf1b040a32ea020de5c24e6798840820ec8112f70e1b86bce5e&smart=true&width=1408&height=768" alt="La segunda línea de investigación apunta a la cadena de suministro de software e identifica qué APIs vulnerables exponen a aplicaciones con dependencias de terceros (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>La investigación apunta a la cadena de suministro</h2><p>Una segunda línea del trabajo se concentra en la<b> cadena de suministro de software</b>: la red de dependencias que conecta aplicaciones modernas construidas por capas con bibliotecas de terceros y código externo. En ese entorno, una falla profunda en un nivel puede <b>propagarse hacia arriba y exponer sistemas</b> cuyos desarrolladores ni siquiera saben que están en riesgo.</p><p>Para ese problema, el equipo desarrolló <b>herramientas automáticas</b> capaces de identificar qué APIs concretas dentro de un programa son vulnerables. Esa información suele estar ausente o incompleta, lo que deja a los desarrolladores sin una referencia clara sobre dónde concentrar sus esfuerzos de seguridad. “Es difícil para los desarrolladores realizar inspecciones de código o localizar vulnerabilidades sin esa información”, señaló Zhang. “Por eso tratamos de derivarla de manera automática”.</p><p>La <b>precisión </b>es el punto clave de esa línea de investigación. Saber que existe una falla en alguna parte del sistema ofrece mucho menos valor que <b>saber exactamente dónde está</b> y qué condiciones permitirían explotarla.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KZP5Y42LT5DEXDGBVRWGWM6F2M.jpg?auth=f8d70cd6e3d0a272a15ae4d2eeb5fddf7f7f94da509caf07ec101cb7964a6aed&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[Un equipo de Wake Forest University y Virginia Tech desarrolló una IA basada en grandes modelos de lenguaje para generar pruebas prácticas de explotación de vulnerabilidades en software (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Una IA logra ejecutar un ciberataque en solo 31 segundos y sin intervención humana]]></title><link>https://www.infobae.com/tecno/2026/07/11/una-ia-logra-ejecutar-un-ciberataque-en-solo-31-segundos-y-sin-intervencion-humana/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/07/11/una-ia-logra-ejecutar-un-ciberataque-en-solo-31-segundos-y-sin-intervencion-humana/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[La IA exploró un servidor, buscó credenciales, preparó el robo de información y generó una nota de rescate sin necesitar asistencia humana]]></description><pubDate>Sat, 11 Jul 2026 17:18:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/LZIAUNS3HRAF5NMFDXYCMBB4JE.jpg?auth=ec17de330973b128e8a8225772a660e1ad92238aa9207ce7709edb0f83cb402c&smart=true&width=1920&height=1152" alt="Una IA puede ejecutar ciberataques en tan solo 31 segundos. (Europa Press)" height="1152" width="1920"/><p>Una <a href="https://www.infobae.com/tecno/2026/05/26/como-la-inteligencia-artificial-esta-transformando-las-fintech-y-como-te-afecta-como-usuario/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/26/como-la-inteligencia-artificial-esta-transformando-las-fintech-y-como-te-afecta-como-usuario/">inteligencia artificial</a> logró ejecutar de manera autónoma un <a href="https://www.infobae.com/tecno/2026/07/07/ya-no-necesitan-hackers-detras-de-la-pantalla-la-ia-ahora-lanza-ciberataques-de-forma-autonoma-y-en-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/07/ya-no-necesitan-hackers-detras-de-la-pantalla-la-ia-ahora-lanza-ciberataques-de-forma-autonoma-y-en-segundos/">ciberataque de ransomware</a>, completando diferentes etapas de la operación sin intervención humana y demostrando la creciente capacidad de los agentes de IA para automatizar amenazas informáticas.</p><p>El caso, identificado por investigadores de la firma de ciberseguridad Sysdig y denominado “Jade Puffer”, representa una nueva alerta para empresas y especialistas del sector.</p><p>Según los investigadores, <b>el sistema de IA fue capaz de explorar el servidor de la víctima, localizar información sensible, preparar el cifrado de archivos y avanzar con la extorsión</b>. Uno de los aspectos que más llamó la atención fue su capacidad para detectar un fallo, analizarlo y corregirlo en apenas 31 segundos antes de continuar con la operación.</p><img src="https://www.infobae.com/resizer/v2/3N42KYXHQZEORAQ4EIRMBH5GPI.png?auth=0041e9a777ac0d2bb6dbd5fd7c6e7dfbc01e326500f24cbf343264f75588cc8b&smart=true&width=1408&height=768" alt="Investigadores descubrieron que ya se pueden automatizar ciberataques sin supervisión humana. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El episodio muestra que <b>los ciberdelincuentes ya pueden utilizar agentes de inteligencia artificial para automatizar tareas</b> que tradicionalmente requerían la participación constante de personas con conocimientos técnicos.</p><h2>Cómo actuó la inteligencia artificial durante el ataque</h2><p>La operación siguió diferentes etapas características de un ataque de ransomware. Primero, <b>la IA exploró el servidor comprometido en busca de credenciales y otros datos que pudieran ser utilizados para ampliar el acceso.</b></p><p>Durante el proceso habría identificado información relacionada con accesos a interfaces de programación de aplicaciones (API) de inteligencia artificial, cuentas de servicios en la nube, bases de datos y monederos de criptomonedas.</p><p>Posteriormente, <b>el sistema preparó los mecanismos necesarios para cifrar y extraer información sensible. </b>Finalmente, <b>generó una nota de rescate que incluía una dirección de Bitcoin para realizar el pago</b> y proporcionó un medio de contacto mediante un correo electrónico de Proton Mail.</p><img src="https://www.infobae.com/resizer/v2/YFWZQYHWDRB6DG6CNAE3IJM2MI.png?auth=dc303423b9ad49fe0f659b759d4b58c18fbfd65883de86ef1b6a6627f29fbd11&smart=true&width=1408&height=768" alt="Para realizar un ciberataque, la IA fue capaz de ejecutar, revisar y secuestrar documentos, en un instante. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Para los investigadores, <b>lo más relevante no fue la sofisticación de las técnicas utilizadas, consideradas relativamente convencionales dentro del mundo del ransomware</b>, sino el nivel de autonomía alcanzado durante la operación.</p><h2>La IA fue capaz de detectar y corregir sus propios errores</h2><p>Uno de los elementos que permitió identificar la participación de una inteligencia artificial fue el comportamiento del código encontrado en el servidor afectado. Según Sysdig, este contenía numerosos comentarios escritos en lenguaje natural que explicaban el razonamiento detrás de las acciones ejecutadas.</p><p>Además, <b>cuando una parte del procedimiento falló, el agente de IA interpretó el error, modificó el código y continuó con el ataque</b> sin necesidad de recibir nuevas instrucciones de una persona.</p><p>Esta capacidad de adaptación representa uno de los principales desafíos para la ciberseguridad. <b>Los sistemas defensivos tradicionales suelen depender de reglas previamente establecidas</b>, indicadores conocidos y patrones de comportamiento identificados con anterioridad.</p><img src="https://www.infobae.com/resizer/v2/7LT4SIZR7VDTRDP3QZLB6YXO3E.png?auth=f5aa26b5efed1223373b9f44454916b07effeabcff3846b32aa55758537c32b2&smart=true&width=2752&height=1536" alt="A diferencia de hackers humanos, la IA puede corregir su código mientras se encuentra realizando un ciberataque. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Un agente capaz de modificar sus acciones en tiempo real puede dificultar la detección mediante estas herramientas convencionales.</p><h2>Los ciberdelincuentes podrían multiplicar sus ataques</h2><p>La automatización también cambia la escala potencial de las amenazas. <b>Mientras una persona o un grupo de atacantes tiene una capacidad limitada para gestionar varias operaciones simultáneamente</b>, un sistema automatizado podría ejecutar múltiples campañas en paralelo.</p><p>Esto permitiría aumentar significativamente el número de objetivos atacados sin necesidad de ampliar proporcionalmente el número de ciberdelincuentes involucrados.</p><p>Otro riesgo es el denominado “LLMjacking”, <b>una práctica basada en el robo de credenciales utilizadas para acceder a servicios y modelos de inteligencia artificial</b>. Los atacantes pueden aprovechar claves API pertenecientes a empresas para utilizar recursos de IA sin asumir directamente el costo de su funcionamiento.</p><img src="https://www.infobae.com/resizer/v2/D3B3XIE3XZCQDAM5T4UOMWLBNA.png?auth=3c7509bc6304e0df203ec582fdbc2940e94555b05786ea3c1cfb3b6a4b0d1ed3&smart=true&width=1672&height=941" alt="Con la automatización, los ciberdelincuentes pueden ejecutar cientos de ataques a la vez.  (Imagen Ilustrativa Infobae)" height="941" width="1672"/><p>En un escenario de este tipo, una organización podría terminar financiando indirectamente parte de las herramientas utilizadas para atacarla.</p><h2>La ciberseguridad tendrá que responder también con automatización</h2><p>El caso de Jade Puffer refuerza <b>la necesidad de que las empresas adapten sus sistemas de defensa a una nueva generación de amenazas</b>. La protección basada únicamente en firmas conocidas puede resultar insuficiente frente a agentes capaces de modificar su comportamiento durante una operación.</p><p>Los especialistas apuntan a la necesidad de incorporar sistemas automatizados que analicen comportamientos anómalos, detecten movimientos sospechosos en tiempo real y respondan antes de que una amenaza pueda propagarse.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="Especialistas aseguran que la ciberseguridad también se debe automatizar. (Reuters)" height="1080" width="1920"/><p><b>La inteligencia artificial no necesita tener conciencia, como ocurre con Skynet en la saga cinematográfica “Terminator”, para convertirse en una herramienta peligrosa</b>. La principal preocupación está en su capacidad para ejecutar instrucciones, adaptarse ante obstáculos y operar a una velocidad difícil de igualar por un equipo humano.</p><p>El caso identificado por Sysdig muestra un escenario en el que los atacantes pueden limitarse a definir un objetivo y dejar que un agente automatizado ejecute buena parte de la operación. Para la industria de la ciberseguridad, el desafío será desarrollar defensas capaces de responder con la misma rapidez.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/LZIAUNS3HRAF5NMFDXYCMBB4JE.jpg?auth=ec17de330973b128e8a8225772a660e1ad92238aa9207ce7709edb0f83cb402c&amp;smart=true&amp;width=1920&amp;height=1152" type="image/jpeg" height="1152" width="1920"><media:description type="plain"><![CDATA[27/10/2022 Imagen de archivo de la pantalla de un ordenador.
ECONOMIA 
UC3M
]]></media:description><media:credit role="author" scheme="urn:ebu">UC3M</media:credit></media:content></item><item><title><![CDATA[México encabeza ciberataques ligados al Mundial 2026: detectan miles de fraudes y sitios falsos]]></title><link>https://www.infobae.com/mexico/2026/06/29/mexico-encabeza-ciberataques-ligados-al-mundial-2026-detectan-miles-de-fraudes-y-sitios-falsos/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2026/06/29/mexico-encabeza-ciberataques-ligados-al-mundial-2026-detectan-miles-de-fraudes-y-sitios-falsos/</guid><dc:creator><![CDATA[Andrés García S. ]]></dc:creator><description><![CDATA[Especialistas documentaron campañas que utilizan inteligencia artificial, códigos QR y dominios apócrifos para engañar a aficionados]]></description><pubDate>Mon, 29 Jun 2026 14:40:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/FUPF3WTFX5CUVH3LGV6P7A36KA.jpg?auth=614e6d542c7704f582459f14864b33cbd308f9d5aa9ea3fc38175c11664d4ffa&smart=true&width=1920&height=1080" alt="La investigación también detectó un crecimiento acelerado en el registro de dominios relacionados con la FIFA y la Copa Mundial. (Crédito: Especial)" height="1080" width="1920"/><p><b>México</b> se convirtió en el país anfitrión más afectado por los<b> ciberataques</b> relacionados con el <b>Mundial 2026</b>, en un contexto marcado por el aumento de <b>fraudes digitales </b>que buscan aprovechar el interés de millones de aficionados por la Copa del Mundo.</p><p>Un reporte de <i>Check Point Software Technologies</i> señaló que durante <b>abril de 2026 </b>las empresas mexicanas registraron un promedio semanal de <b>3 mil 548 ciberataques</b>, una cifra superior a la observada en Estados Unidos y Canadá, los otros dos países sede del torneo.</p><p>El análisis indica que el volumen de incidentes en México representó un incremento anual de 4 por ciento y afectó principalmente a sectores como<b> medios de comunicación, entretenimiento, logística, hotelería</b>, viajes, comercio minorista, recreación y transporte.</p><p>En <b>Canadá</b>, el promedio semanal fue de<b> mil 649 ataques por empresa</b>, mientras que en <b>Estados Unidos </b>se ubicó en<b> mil 497</b>. Aunque el crecimiento porcentual fue mayor en territorio canadiense, la cantidad total de incidentes detectados en México prácticamente<b> duplicó la registrada en ambos países.</b></p><p>Especialistas atribuyen esta tendencia al incremento de operaciones comerciales vinculadas al<b> Mundial</b>. La búsqueda de <b>boletos, hospedaje, mercancía oficial</b> y experiencias relacionadas con el torneo ha generado nuevas oportunidades para grupos dedicados al fraude digital.</p><p>Entre las modalidades detectadas destacan campañas de <b>phishing y smishing</b>, publicaciones engañosas en redes sociales, falsas promociones de entradas gratuitas, accesos VIP inexistentes y redes WiFi diseñadas para <b>interceptar información de los usuarios</b>.</p><p>Omer Dembinsky, gerente del Grupo de Investigación de Datos de Check Point, señaló que los ciberdelincuentes han aprovechado la atención internacional que genera el Mundial para lanzar <b>plataformas fraudulentas</b> de venta de boletos y hospitalidad capaces de obtener información confidencial y datos de pago.</p><p>La investigación también detectó un crecimiento acelerado en el <b>registro de dominios</b> relacionados con la FIFA y la Copa Mundial. Durante abril de 2026 se contabilizaron 9 mil 741 registros que incluían referencias al torneo, una cifra que superó ampliamente los niveles observados durante el Mundial de Qatar 2022.</p><p>Entre los casos identificados figura un dominio denominado<b> “fifaofficialstore[.]shop”</b>, creado para simular una tienda oficial de la FIFA. El sitio ofrecía camisetas, recuerdos y otros productos relacionados con el Mundial con descuentos de hasta 80 por ciento y promociones de envío gratuito, con el objetivo de convencer a los usuarios de <b>compartir información personal y financiera.</b></p><p>De acuerdo con Check Point, estas campañas combinan técnicas de suplantación de identidad de marcas, ingeniería social y herramientas de inteligencia artificial para hacer que las estafas resulten más convincentes y alcancen a un mayor número de potenciales víctimas.</p><h2>Los ataques digitales por el Mundial alcanzaron 18 estados de México </h2><p>Por separado, la firma mexicana IQSEC documentó 68 incidentes de ciberseguridad dirigidos contra objetivos mexicanos entre el 15 de abril y el 15 de mayo de 2026, equivalentes a un promedio de <b>2.3 ataques diarios asociados al contexto mundialista.</b></p><p>Los registros abarcaron <b>18 entidades del país</b>, desde Ciudad de México y Jalisco hasta municipios de menor tamaño. Del total de incidentes identificados, 84 por ciento estuvo relacionado con <b>filtraciones de información </b>y 16 por ciento con ataques de ransomware, una modalidad que <b>bloquea el acceso a sistemas</b> o archivos para exigir un pago a cambio de su liberación.</p><p>Los especialistas también alertaron sobre el uso creciente de <b>códigos QR maliciosos</b> para redirigir a páginas fraudulentas o descargar programas dañinos. Según los investigadores, la expectativa generada por el Mundial incrementa la probabilidad de que usuarios y organizaciones interactúen con <b>enlaces, promociones y plataformas falsas </b>diseñadas para robar credenciales, comprometer dispositivos o facilitar ataques posteriores incluso después de concluido el torneo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/FUPF3WTFX5CUVH3LGV6P7A36KA.jpg?auth=614e6d542c7704f582459f14864b33cbd308f9d5aa9ea3fc38175c11664d4ffa&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[Las fases para poder adquirir las entradas se dan a conocer en sitios oficiales, por lo que es importante revisar detalladamente en dónde comprarás tus boletos. (Especial)]]></media:description></media:content></item><item><title><![CDATA[El Parlamento Europeo declaró a Rusia principal amenaza para la integridad democrática de Europa ]]></title><link>https://www.infobae.com/america/mundo/2026/06/24/el-parlamento-europeo-declaro-a-rusia-principal-amenaza-para-la-integridad-democratica-de-europa/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/06/24/el-parlamento-europeo-declaro-a-rusia-principal-amenaza-para-la-integridad-democratica-de-europa/</guid><description><![CDATA[La hoja de ruta califica al país como “Estado promotor del terrorismo” y pide activar un escudo ante las amenazas híbridas de Putin. También propone sancionar a entidades de China que evaden restricciones y urge a reducir la dependencia tecnológica extranjera  ]]></description><pubDate>Wed, 24 Jun 2026 12:59:21 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WDUJXX4IANEVLMCX4ABZCYIQHI.JPG?auth=e9d86609534d6614f794686e49bd7764eb04c14c3f09d40e3602e3ae5de4ede6&smart=true&width=3808&height=2544" alt="Eurodiputados en el Parlamento Europeo. El legislativo aprobó una hoja de ruta que califica a Rusia como “Estado promotor del terrorismo” y la principal amenaza para la democracia del bloque. (REUTERS/Yves Herman/archivo)" height="2544" width="3808"/><p>El <b>Parlamento Europeo</b> aprobó una rigurosa hoja de ruta de seguridad que designa formalmente a<b> Rusia como la “principal amenaza externa para la integridad democrática de Europa”</b> y un <b>“Estado promotor del terrorismo”</b>, exigiendo un endurecimiento inmediato de las sanciones y un marco de <b>“disuasión activa”</b> contra las operaciones de desinformación y guerra híbrida de Moscú.</p><p>El <a href="https://www.europarl.europa.eu/meetdocs/2024_2029/plmrep/COMMITTEES/EUDS/DV/2026/06-23/EUDSCA_1343734_EN.pdf" target="_blank" rel="" title="https://www.europarl.europa.eu/meetdocs/2024_2029/plmrep/COMMITTEES/EUDS/DV/2026/06-23/EUDSCA_1343734_EN.pdf">documento final</a> fue adoptado por la<b> Comisión Especial sobre el</b> <b>Escudo Europeo de la Democracia (EUDS)</b> con 20 votos a favor, 9 en contra y dos abstenciones. El texto parlamentario dibuja un <b>panorama de alerta sistémica y extiende la amenaza de actividades hostiles coordinadas a Bielorrusia, China, Irán y Corea del Norte</b>, denunciando un incremento drástico de ataques híbridos contra infraestructuras críticas que incluyen ciberataques, sabotajes físicos, incendios provocados, espionaje y bloqueo de señales en el continente.</p><h2>Nuevo centro de respuesta y blindaje electoral</h2><img src="https://www.infobae.com/resizer/v2/HRUQRKNA7ZBYJFXQXDWSEA3WTA.JPG?auth=c8738725a0549636a014416378445337d9364e66983d27d2183d3f3be8fff5a5&smart=true&width=5078&height=3318" alt="Vladímir Putin en Moscú, el 23 de junio de 2026. El estancamiento militar en Ucrania ha empujado al Kremlin a priorizar la guerra híbrida en la UE, que ya lo declaró "Estado promotor del terrorismo". (Sputnik/Gavriil Grigorov/REUTERS)" height="3318" width="5078"/><p>Para centralizar la contraofensiva, los eurodiputados proponen la<b> creación del Centro Europeo de Resiliencia Democrática</b>, un organismo que operará bajo un mandato legal vinculante, con presupuesto propio dedicado y una gobernanza que involucre a todos los Estados miembros. El informe exige además <b>expandir las capacidades de las agencias de la UE</b>, incluyendo la adición de las<b> amenazas híbridas</b> al mandato de <b>Europol</b>, y endurecer las sanciones contra los facilitadores de la desinformación y entidades fuera del bloque, <b>apuntando específicamente a firmas de China</b> que ayudan a evadir las restricciones financieras y logísticas del Kremlin.</p><p>En el plano político, el texto demanda<b> clasificar la infraestructura electoral como crítica </b>y aplicar controles severos contra la financiación proxy mediante el cumplimiento estricto de las directivas contra el blanqueo de capitales. Asimismo, introduce el principio de <b>“conozca a su donante”</b> para regular el uso de criptomonedas y frenar la desinformación monetizada. En un apartado de fuerte repercusión política, el informe solicita formalmente investigar las evidencias de <b>espionaje contra instituciones de la UE por parte de funcionarios húngaros</b> bajo el anterior gobierno de Budapest, así como las acusaciones de haber compartido información sensible con Moscú.</p><h2>Soberanía tecnológica y preparación civil</h2><p>Otra de las prioridades absolutas fijadas por el Parlamento Europeo es <b>reducir de forma urgente la dependencia en sectores estratégicos frente a tecnologías controladas por potencias extranjeras</b>, alertando explícitamente sobre el impacto de las <b>corporaciones de software de Estados Unidos y el hardware de China</b>. Para mitigar este riesgo, proponen una estrategia equilibrada de inversión basada en el <b>principio de </b><i><b>“Comprar Europeo”</b></i><b> (</b><i><b>Buy European</b></i><b>) en infraestructuras críticas</b> y la diversificación de proveedores de materias primas esenciales.</p><p>En el ámbito digital, el documento exige respuestas más rápidas de las plataformas para combatir la interferencia electoral impulsada por <i>bots</i>, la <b>obligación de etiquetar el contenido sintético o generado por inteligencia artificial (IA)</b>, y la exposición de campañas encubiertas que explotan la IA generativa. Adicionalmente, el paquete aboga por la protección de la libertad de prensa mediante financiamiento a largo plazo, la prohibición de <i>software</i> espía ilegal y la instauración del 24 de febrero —aniversario de la invasión a gran escala de Ucrania— como el <b>“Día de la Preparación Europea”</b>, acompañado de manuales impresos de contingencia para los hogares y una aplicación comunitaria de alertas de crisis.</p><h2>El viraje hacia la zona gris</h2><img src="https://www.infobae.com/resizer/v2/EBL64M4FSBACDHLSD4H4GD2XUA.jpg?auth=b4e58f3fd2864987029a50e9e8bfb8804a058c1fb322f277e4017bfefffb6d88&smart=true&width=5472&height=3648" alt="Fotografía de archivo del eurodiputado sueco Tomás Tobé (PPE), ponente del documento. (EFE/EPA/STEPHANIE LECOCQ)" height="3648" width="5472"/><p>La determinación de las autoridades europeas por implementar este blindaje democrático responde de forma directa a un <a href="https://www.infobae.com/america/mundo/2026/06/24/europa-asume-la-defensa-autonoma-del-continente-y-ve-a-rusia-estancada-en-ucrania-perspectiva-real-de-una-derrota/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2026/06/24/europa-asume-la-defensa-autonoma-del-continente-y-ve-a-rusia-estancada-en-ucrania-perspectiva-real-de-una-derrota/"><b>cambio de escenario en el frente militar convencional</b></a>. Evaluaciones estratégicas recientes del <b>Instituto para el Estudio de la Guerra (ISW)</b> indican que el ritmo de avance de las tropas rusas en Ucrania se ha desplomado a menos de 5 kilómetros cuadrados diarios en lo que va de 2026, atrapado en un déficit crónico de reclutamiento y pérdidas materiales que comprometen su sostenibilidad financiera.</p><p>Ante la <b>“perspectiva real de una derrota”</b> en una campaña convencional estancada —según los análisis del Instituto de Investigación para la Paz de Oslo (PRIO)—, el Kremlin ha decidido trasladar el peso del conflicto de manera sistémica hacia la <b>“zona gris”</b>. Al verse limitado en el campo de batalla terrestre, <b>Moscú intensifica sus tácticas asimétricas dentro de las fronteras de la Unión Europea</b>. La estrategia de Vladímir Putin se desplaza así hacia la desestabilización interna, recurriendo a <b>ciberataques</b>, <b>sabotajes </b>y <b>operaciones informáticas</b> orientadas a explotar las vulnerabilidades sociales y fracturar la cohesión del bloque, que paralelamente ha consolidado su autonomía militar mediante un paquete de asistencia de <b>90.000 millones de euros</b> para Kiev.</p><p><b>“La manipulación de información extranjera y la interferencia híbrida son cada vez más sofisticadas y coordinadas</b>”, afirmó el eurodiputado sueco <b>Tomas Tobé</b>, ponente del informe. “Ningún Estado miembro puede contrarrestar esto eficazmente solo. Por eso el informe exige una agenda de reformas prácticas centrada en mayores capacidades operativas”. El Parlamento en su conjunto someterá el texto a votación definitiva durante la sesión plenaria de septiembre.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WDUJXX4IANEVLMCX4ABZCYIQHI.JPG?auth=e9d86609534d6614f794686e49bd7764eb04c14c3f09d40e3602e3ae5de4ede6&amp;smart=true&amp;width=3808&amp;height=2544" type="image/jpeg" height="2544" width="3808"><media:description type="plain"><![CDATA[Eurodiputados en el Parlamento Europeo. El legislativo aprobó una hoja de ruta que califica a Rusia como “Estado promotor del terrorismo” y la principal amenaza para la democracia del bloque. (REUTERS/Yves Herman/archivo)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[El arma absoluta versus la guerra invisible]]></title><link>https://www.infobae.com/opinion/2026/06/24/el-arma-absoluta-versus-la-guerra-invisible/</link><guid isPermaLink="true">https://www.infobae.com/opinion/2026/06/24/el-arma-absoluta-versus-la-guerra-invisible/</guid><dc:creator><![CDATA[Teniente General (R) Juan Martín  Paleo]]></dc:creator><description><![CDATA[Cómo la Guerra Híbrida está redefiniendo el poder en el siglo XXI]]></description><pubDate>Wed, 24 Jun 2026 00:28:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/LUY64MQXFJAWDKOOGTZCVGZ5U4.png?auth=c6bf5ab745153e30406faa99866287ea0305868c0d3e316b9ac20d1277e07120&smart=true&width=1408&height=768" alt="La posesión de armas nucleares evita el Apocalipsis, mientras que los drones, la IA, los ciberataques, los satélites, la información y la resiliencia estratégica definen a los ganadores de las guerras (Imagen ilustrativa Infobae)" height="768" width="1408"/><p>Durante más de setenta años, la<b> </b>disuasión nuclear constituyó el pilar central de la estabilidad estratégica mundial. Sin embargo, los conflictos en Ucrania, Medio Oriente y Asia demuestran que<b> la posesión de armas nucleares ya no impide ataques convencionales, operaciones encubiertas, ciberagresiones ni campañas de desgaste estratégico. Mientras la bomba continúa evitando el Apocalipsis, son los drones, la inteligencia artificial, la guerra de la información y las capacidades híbridas las que comienzan a definir el resultado de los conflictos del siglo XXI</b>.</p><p>Pocas tecnologías transformaron la historia de la humanidad con la profundidad que lo hicieron las armas nucleares.</p><p>Las explosiones de Hiroshima y Nagasaki en agosto de 1945 no solo precipitaron el final de la Segunda Guerra Mundial. También inauguraron una nueva era estratégica en la cual la supervivencia misma de las naciones pasó a depender de la capacidad de destruir al adversario.</p><p>La aparición del arma atómica modificó de manera radical el pensamiento militar clásico.</p><p>Desde Clausewitz hasta Moltke, la guerra había sido concebida como un instrumento político cuyo objetivo era imponer la voluntad propia al enemigo mediante la destrucción de sus capacidades militares. La irrupción del arma nuclear alteró esa lógica.</p><p>Por primera vez en la historia, la victoria militar podía equivaler a la destrucción simultánea del vencedor. De allí surgió la necesidad de desarrollar una nueva teoría estratégica.</p><p>Autores como Bernard Brodie comprendieron tempranamente esta transformación. En 1946, escribió una frase que marcaría toda la doctrina posterior:<b> “Hasta ahora el objetivo principal de las fuerzas armadas era ganar guerras. De ahora en adelante deberá ser evitarlas”</b>,</p><p>Nacía así la<b> era de la disuasión</b>.</p><h2>Beaufre y la teoría de la disuasión</h2><p>Ningún autor desarrolló con mayor profundidad este concepto que el general francés<b> André Beaufre</b>. Su obra constituyó uno de los pilares doctrinarios de la estrategia occidental durante la <b>Guerra Fría</b>.</p><p>Para Beaufre, la disuasión consistía en convencer al adversario de que el costo de una acción sería superior a cualquier beneficio esperado.<b> La esencia de la disuasión no radicaba en el empleo de la fuerza, sino en la credibilidad de su utilización</b>.</p><p>La amenaza debía ser: posible, creíble, proporcional y comprendida por el adversario.</p><p>La sola existencia de un arsenal nuclear no garantizaba la disuasión, ya que <b>lo verdaderamente importante era que el enemigo creyera que dicho arsenal podría ser utilizado</b>.</p><p>Thomas Schelling desarrollaría posteriormente este razonamiento mediante la llamada “diplomacia de la violencia”, explicando cómo la capacidad de infligir daños futuros podía transformarse en un instrumento político.</p><p><b>Durante décadas, la combinación de estas teorías permitió sostener un equilibrio relativamente estable entre Estados Unidos y la Unión Soviética</b>.</p><h2>La estabilidad del terror</h2><p>La Guerra Fría produjo una paradoja histórica. Nunca antes la humanidad había acumulado semejante capacidad destructiva. Sin embargo, tampoco se produjo una guerra directa entre las dos superpotencias.</p><p>La razón fue la llamada<b> Destrucción Mutua Asegurada</b>. Ambos bloques poseían capacidad suficiente para responder a cualquier ataque nuclear mediante una represalia devastadora.</p><p>La tríada estratégica —misiles balísticos intercontinentales, submarinos nucleares y bombarderos estratégicos— garantizaba la supervivencia de una parte significativa del arsenal incluso después de sufrir un primer golpe.</p><p>La consecuencia era simple: <b>ningún líder racional podía esperar ganar una guerra nuclear</b>. La disuasión funcionaba porque el empleo del arma implicaba el suicidio estratégico.</p><h2>El triunfo político del tabú nuclear</h2><p>Existe otro factor que suele recibir menos atención: desde 1945, ninguna potencia volvió a utilizar armas nucleares en combate. Con el paso de las décadas se consolidó un fenómeno político, moral y cultural conocido como <b>“tabú nuclear”</b>.</p><p><b>La comunidad internacional desarrolló una creciente condena hacia cualquier posibilidad de empleo del arma atómica contra poblaciones civiles</b>. Los tratados de control de armamentos, el Tratado de No Proliferación Nuclear y múltiples acuerdos internacionales reforzaron esta tendencia. <b>Hoy, ningún líder puede ignorar el costo político, diplomático y moral que implicaría convertirse en la segunda persona de la historia en ordenar un ataque nuclear</b>.</p><p>Paradójicamente, el éxito de la disuasión comenzó a erosionar su propia credibilidad. <b>Cuanto menos imaginable resulta el empleo del arma nuclear, menos efectiva se vuelve como instrumento de coerción cotidiana</b>.</p><h2>La aparición de la Guerra Híbrida</h2><p>Mientras la disuasión nuclear consolidaba la estabilidad estratégica global, comenzaba a surgir otra forma de conflicto. Una forma más difusa , mas flexible y difícil de atribuir: la <b>Guerra Híbrida</b>, que <b>combina simultáneamente operaciones militares convencionales, fuerzas especiales, ciberataques, guerra electrónica, campañas de desinformación, sabotajes, coerción económica, empleo de actores proxy, utilización masiva de drones e inteligencia artificial</b>.</p><p>Su principal ventaja consiste en operar por debajo del umbral que justificaría una escalada estratégica, ya que <b>no busca necesariamente derrotar militarmente al adversario, sino desgastarlo, desorganizarlo, dividirlo, paralizarlo y erosionar su voluntad política</b>.</p><h2>Ucrania y el golpe a la disuasión nuclear</h2><p><b>La guerra entre Rusia y Ucrania constituye probablemente el laboratorio estratégico más importante desde el final de la Guerra Fría</b>. Allí comenzó a verificarse una realidad que muchos teóricos se resistían a aceptar: <b>la posesión de armas nucleares no impide ataques convencionales</b>.</p><p>Al respecto, la ex subsecretaria general de la OTAN y especialista en control de armamentos Rosa Gottemoeller desarrolla esta idea en su trabajo <i>La extraña derrota de la disuasión nuclear</i>, donde toma como referencia la denominada “Operación Telaraña”, mediante la cual<b> Ucrania logró atacar bombarderos estratégicos rusos vinculados a la tríada nuclear mediante drones de muy bajo costo infiltrados en territorio ruso</b>.</p><p>El episodio posee una enorme trascendencia doctrinaria, ya que Rusia había sostenido durante años que cualquier ataque contra activos estratégicos podía justificar una respuesta nuclear.</p><p>Sin embargo, cuando dichos activos fueron efectivamente alcanzados, la respuesta rusa fue convencional. <b>La amenaza nuclear no desapareció, pero perdió credibilidad</b>.</p><p>La actual <b>crisis entre Irán, Israel y Estados Unidos</b> también confirma esta tendencia, debido a que Israel posee uno de los sistemas de disuasión nuclear más sofisticados del planeta, sin embargo Hamás atacó el 7 de octubre de 2023,</p><p>Hezbollah lanzó miles de cohetes, los hutíes alteraron la navegación en el Mar Rojo e Irán ejecutó ataques directos con misiles y drones.</p><p>Ninguno de estos actores se vio disuadido por la mera existencia del arsenal nuclear israelí. Por el contrario, Israel se vio obligado a responder mediante inteligencia, defensa antimisiles, operaciones especiales, guerra electrónica y ataques convencionales ¡Exactamente las herramientas propias de la Guerra Híbrida!</p><p>Gottemoeller identifica correctamente esta transformación al señalar que la verdadera respuesta israelí ha sido el fortalecimiento de la “disuasión por negación” a través de sistemas como Iron Dome, David’s Sling y Arrow.</p><h2>India y Pakistán: el límite del arma atómica para ambos continentes por igual</h2><p>El <b>enfrentamiento entre India y Pakistán</b> durante 2025 constituye otro caso paradigmático, pues ambos poseen armas nucleares, sin embargo ello no impidió el conflicto convencional más grave entre ambos desde 1999. En este caso, pareciera que los arsenales nucleares evitaron la escalada final, aunque no evitaron el enfrentamiento.</p><p>Por lo tanto, se podría afirmar que <b>la disuasión nuclear continúa funcionando para impedir la destrucción mutua, pero ya no basta para impedir agresiones limitadas</b>.</p><h2>La verdadera revolución militar</h2><p><b>La verdadera revolución militar del siglo XXI no es nuclear, sino tecnológica</b>.</p><p><b>Un dron de algunos cientos de dólares puede destruir sistemas valuados en decenas de millones, la inteligencia artificial puede acelerar procesos de decisión antes reservados a estados mayores completos, la guerra electrónica puede inutilizar sistemas de mando, los satélites pueden proporcionar inteligencia estratégica, comunicaciones y geolocalización y las redes sociales pueden influir sobre la voluntad política de sociedades enteras</b>.</p><p>La relación costo-beneficio se ha invertido.<b> La asimetría favorece cada vez más al innovador, mas que al más fuerte</b>.</p><p>Pareciera que la disuasión por castigo comienza a ceder espacio frente a la disuasión por negación. Ya no alcanza con amenazar, es necesario resistir.</p><p>De este modo,<b> la resiliencia estratégica se convierte en un factor de poder tan importante como la capacidad ofensiva</b>, por lo que quien logre proteger sus infraestructuras críticas, asegurar sus comunicaciones, integrar inteligencia artificial, defender sus redes y absorber ataques sin colapsar tendrá ventajas decisivas.</p><p>Para la Argentina, estas transformaciones deberían constituir una advertencia estratégica.</p><p>Nuestro país se encuentra inserto en un escenario internacional crecientemente competitivo, donde<b> los recursos naturales, la tecnología, el acceso al Atlántico Sur, la Antártida, el espacio ultraterrestre y los datos adquieren una relevancia creciente</b>, además de que parte de su territorio se encuentra ocupado por una potencia extra regional.</p><p>En este contexto, <b>Argentina debería preservar y profundizar las capacidades científicas y tecnológicas que le permitan mantener abierta la aptitud nacional para alcanzar capacidades estratégicas avanzadas</b>. Ello supone <b>fortalecer el complejo nuclear argentino</b>, sostener el desarrollo científico asociado al ciclo completo del combustible nuclear, la tecnología de reactores, la propulsión nuclear y las capacidades industriales relacionadas.</p><p>No se trata de promover la proliferación nuclear, sino de preservar el conocimiento estratégico nacional, ya que la historia está llena de ejemplos en que los países que pierden capacidades tecnológicas terminan perdiendo autonomía política.</p><p>La Guerra Híbrida dependerá cada vez más del dominio de la información. Por ello resulta indispensable impulsar una política nacional orientada al desarrollo de satélites de uso dual porque las futuras capacidades estratégicas exigirán comunicaciones seguras, observación terrestre, vigilancia marítima, geolocalización, procesamiento masivo de datos e integración con inteligencia artificial.</p><p><b>El fortalecimiento de organismos como CONAE, ARSAT, INVAP y la CNEA debería constituir una prioridad estratégica nacional</b>.</p><p>La experiencia de Ucrania, Rusia, Israel e Irán demuestra que los sistemas autónomos serán protagonistas de los futuros conflictos. </p><p><b>La Argentina debería promover una política industrial orientada al desarrollo nacional de drones aéreos, navales, vehículos terrestres no tripulados, sensores inteligentes y sistemas autónomos integrados mediante inteligencia artificial</b>.</p><p>La oportunidad tecnológica existe, la cuestión es si tendremos la voluntad estratégica de aprovecharla. </p><h2>Patagonia, Tierra del Fuego y los hubs de IA del hemisferio sur </h2><p>Las Fuerzas Armadas también pueden desempeñar un papel relevante en el desarrollo estratégico nacional.<b> La Patagonia continental y la Isla Grande de Tierra del Fuego reúnen condiciones excepcionales para transformarse en polos de procesamiento de datos, inteligencia artificial y servicios digitales avanzados</b>.</p><p>Su ubicación geográfica, disponibilidad territorial, potencial energético y cercanía con los accesos antárticos las convierten en candidatos naturales para albergar futuros hubs tecnológicos del hemisferio sur. </p><p>Las Fuerzas Armadas, mediante su despliegue territorial, capacidades logísticas e infraestructura existente, pueden contribuir al desarrollo y protección de estos proyectos estratégicos.</p><h2>Conclusión</h2><p>Durante décadas, la humanidad creyó que las armas nucleares constituían la garantía definitiva de seguridad. La realidad actual demuestra algo diferente.</p><p>El arma atómica sigue siendo fundamental para evitar una guerra total entre grandes potencias, pero ya no determina por sí sola el resultado de los conflictos.</p><p>La Guerra Híbrida ha encontrado espacios que la disuasión nuclear no logra cubrir.</p><p>Ucrania desafía a Rusia, Irán desafía a Israel y Estados Unidos, actores no estatales desafían a potencias militares muy superiores. Los drones, la inteligencia artificial, los ciberataques, los satélites, la información y la resiliencia estratégica están redefiniendo el concepto mismo de poder.</p><p>La paradoja del siglo XXI es que <b>el arma más destructiva creada por el hombre continúa evitando el Apocalipsis, pero son tecnologías mucho menos espectaculares —y mucho más accesibles— las que comienzan a decidir quiénes ganaran y quiénes perderán las guerras del futuro</b>. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/LUY64MQXFJAWDKOOGTZCVGZ5U4.png?auth=c6bf5ab745153e30406faa99866287ea0305868c0d3e316b9ac20d1277e07120&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[La posesión de armas nucleares evita el Apocalipsis, mientras que los drones, la IA, los ciberataques, los satélites, la información y la resiliencia estratégica definen a los ganadores de las guerras (Imagen ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Las innovaciones en IA que ya automatizan la seguridad, el desarrollo y las decisiones en las empresas]]></title><link>https://www.infobae.com/tecno/2026/06/18/las-innovaciones-en-ia-que-ya-automatizan-la-seguridad-el-desarrollo-y-las-decisiones-en-las-empresas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/18/las-innovaciones-en-ia-que-ya-automatizan-la-seguridad-el-desarrollo-y-las-decisiones-en-las-empresas/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Las innovaciones en IA que ya automatizan la seguridad, el desarrollo y las decisiones en las empresas]]></description><pubDate>Thu, 18 Jun 2026 13:03:18 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/RLKQLGPORRF7DBRSZOYLWZQFSM.png?auth=169da0bbc01513125ac8be8fd615a2041da2300b6fcce756d61e31c0f1648b4c&smart=true&width=1408&height=768" alt="La transformación digital ha permitido agilizar procesos que antes tomaba mayor tiempo y más participación humana. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/03/24/ni-la-ia-mas-avanzada-podra-fundar-una-nueva-nvidia-la-leccion-del-lider-de-la-empresa-mas-valiosa-del-planeta/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/24/ni-la-ia-mas-avanzada-podra-fundar-una-nueva-nvidia-la-leccion-del-lider-de-la-empresa-mas-valiosa-del-planeta/">El avance de la inteligencia artificial (IA)</a> en el campo corporativo está transformando la forma en que las empresas gestionan la seguridad, mejoran sus operaciones y toman decisiones estratégicas. </p><p>En los últimos meses, la aparición de nuevas herramientas ha permitido automatizar procesos clave, lo que repercute en una mayor rentabilidad y una <a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/">protección más robusta contra ciberataques.</a> </p><p>La reciente presentación de servicios como AWS Continuum, AWS Context, Amazon Quick, Kiro, AWS DevOps Agent, AWS Transform y Amazon Bedrock AgentCore pone en evidencia el ritmo acelerado del avance digital. </p><p><b>Estas soluciones ya forman parte de la infraestructura tecnológica de empresas de distintos sectores</b>, donde contribuyen a mejorar la eficiencia y reducir los márgenes de error en los procesos críticos.</p><h2>Cómo automatiza la IA la detección y corrección de riesgos de ciberseguridad</h2><img src="https://www.infobae.com/resizer/v2/HR4UQUUUTNDCDEK5WNRYMO3X4Y.png?auth=b793e22edbdd695f92f2b2822e02a0db7a22318f4de52c92c7c9e1419769f1e0&smart=true&width=1408&height=768" alt="Herramientas avanzadas permiten identificar vulnerabilidades en el código y corregir riesgos de forma continua, reduciendo la exposición a amenazas digitales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>La protección de los sistemas es una de las áreas donde la inteligencia artificial muestra sus mayores avances.</b> AWS Continuum se presenta como un nuevo servicio nativo de IA diseñado para identificar y corregir vulnerabilidades en el código fuente.</p><p>Esta tecnología permite detectar, priorizar, validar y corregir riesgos de seguridad de manera continua, lo que reduce la exposición a amenazas y agiliza la respuesta ante posibles incidentes.</p><p><b>El funcionamiento de AWS Continuum reside en su capacidad para analizar grandes volúmenes de código en tiempo real</b>, identificando patrones sospechosos y proponiendo soluciones inmediatas. </p><p>Esto elimina la necesidad de intervenciones manuales constantes, libera recursos humanos y fortalece la postura de ciberseguridad de las empresas.</p><h2>Qué función cumple el conocimiento contextual en la toma de decisiones</h2><img src="https://www.infobae.com/resizer/v2/KOIJ7L4VBFDSTP66X3DRTJRRIU.png?auth=69ec8cf99630f0c7cd46719473c3234ea1d1007e2b5f3b90d97c5558e936c98d&smart=true&width=1408&height=768" alt="La inteligencia artificial complementa el trabajo humano al analizar grandes volúmenes de datos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>El acceso rápido y estructurado a la información es esencial para tomar decisiones informadas.</b> AWS Context introduce un grafo de conocimiento integral que facilita la creación de agentes inteligentes capaces de localizar datos claves, responder consultas complejas y ejecutar acciones adecuadas de forma autónoma.</p><p>Esta tecnología permite a los agentes saber dónde encontrar la información necesaria y seleccionar la respuesta más precisa en cuestión de segundos.</p><p>Además, <b>el impacto de este tipo de soluciones reside en la capacidad de integrar diferentes fuentes de datos</b>, lo que habilita a los agentes a operar con un nivel elevado de contexto y precisión.</p><p>Esta funcionalidad resulta valiosa en industrias donde la velocidad de respuesta y la exactitud de la información son determinantes para la competitividad y la continuidad del negocio.</p><h2>De qué forma los agentes inteligentes agilizan el desarrollo de software</h2><img src="https://www.infobae.com/resizer/v2/OKPISQCJKRDHBO7GCYVUO3CSS4.jpg?auth=4c4d5768678452905d4a8b56837ee1517465dd63ccd942d0fd04f6f3a01ee95c&smart=true&width=1456&height=816" alt="La automatización de tareas técnicas agiliza el ciclo de desarrollo, libera recursos humanos y mejora la calidad de las aplicaciones empresariales. (Imagen ilustrativa Infobae)" height="816" width="1456"/><p><b>La automatización del desarrollo de software es otra área donde la inteligencia artificial aporta ventajas.</b> Soluciones como AWS DevOps Agent y AWS Transform permiten delegar tareas técnicas en agentes inteligentes, que llevan a cabo desde la integración continua hasta la transformación de aplicaciones.</p><p>Asimismo, el uso de agentes inteligentes para el desarrollo permite que los grupos técnicos se concentren en tareas de mayor valor estratégico, <b>mientras los agentes ejecutan procesos repetitivos o de supervisión.</b></p><h2>Por qué la adopción de agentes de IA marca diferencia en las empresas</h2><img src="https://www.infobae.com/resizer/v2/GNN3RYCG4VBEXJH34OW2SBIMQY.png?auth=0ad3643db78cbc324cf44a97f7722ccfe3c502c576c740c9edd920d3fe5e3ac8&smart=true&width=1408&height=768" alt="La integración de sistemas inteligentes incrementa la productividad y abre una brecha tecnológica entre empresas que apuestan por la IA y aquellas que mantienen procesos tradicionales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El ritmo de adopción de agentes de IA se ha acelerado recientemente. Según lo dicho por Swami Sivasubramanian, vicepresidente de IA Agentica de AWS, durante el AWS Summit de Nueva York, <b>las compañías que integran estos sistemas logran un efecto acumulativo que potencia la eficacia y la confianza en la tecnología.</b> </p><p>“Un mayor número de interacciones proporciona a los agentes más contexto. Un mayor contexto conduce a mejores resultados. Esos mejores resultados aumentan la confianza que se deposita en ellos. <b>Cuanta más confianza se tiene, más trabajo se les delega</b>”, afirmó el directivo.</p><p>El diferencial entre las empresas que adoptan estas innovaciones en inteligencia artificial y las que mantienen procesos tradicionales se amplía con rapidez, generando una brecha tecnológica que redefine los estándares de eficiencia, seguridad y capacidad de respuesta en el sector.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/RLKQLGPORRF7DBRSZOYLWZQFSM.png?auth=169da0bbc01513125ac8be8fd615a2041da2300b6fcce756d61e31c0f1648b4c&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[La transformación digital ha permitido agilizar procesos que antes tomaba mayor tiempo y más participación humana. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[¿Avanza realmente la ciberseguridad en México? Seis meses después del anuncio, la protección a la ciudadanía sigue en el papel ]]></title><link>https://www.infobae.com/mexico/2026/06/06/avanza-realmente-la-ciberseguridad-en-mexico-seis-meses-despues-del-anuncio-la-proteccion-a-la-ciudadania-sigue-en-el-papel/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2026/06/06/avanza-realmente-la-ciberseguridad-en-mexico-seis-meses-despues-del-anuncio-la-proteccion-a-la-ciudadania-sigue-en-el-papel/</guid><dc:creator><![CDATA[Víctor Ruiz]]></dc:creator><description><![CDATA[La pregunta central no es si existen más reuniones, más nombramientos o más documentos oficiales. La pregunta es si los ciudadanos están hoy mejor protegido]]></description><pubDate>Sat, 06 Jun 2026 15:47:56 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WUUSXZV7DFF6HE5WCUNRTGDZJA.jpg?auth=5ba9b952a4ab95eca9570a65d1c3cd8ca21d7e1b991f7f9e28ff10aab4a447ef&smart=true&width=1920&height=1080" alt="Víctor Ruiz es analista y consultor en temas relacionados con ciberseguridad. (Silikn)" height="1080" width="1920"/><p><b>Cuando el gobierno de la presidenta Claudia Sheinbaum presentó en diciembre de 2025 el Plan Nacional de Ciberseguridad 2025-2030, la promesa fue contundente: fortalecer las capacidades digitales del Estado</b>, blindar la infraestructura crítica y reducir la vulnerabilidad de millones de mexicanos frente a una amenaza creciente y cada vez más sofisticada.</p><p>Meses después, la estrategia fue reforzada con la publicación de la Política General de Ciberseguridad para la Administración Pública Federal en el Diario Oficial de la Federación. <b>El mensaje oficial apuntaba a un cambio de paradigma que colocaría a México en la ruta hacia la ciberresiliencia.</b></p><p>Sin embargo, a más de medio año del lanzamiento de la estrategia nacional —184 días después de las promesas de transformación digital y fortalecimiento de la seguridad informática—,<b> la evidencia obliga a plantear una pregunta incómoda: ¿México es hoy un país más seguro en el entorno digital o los avances siguen siendo principalmente administrativo</b>s, sin resultados visibles para los millones de ciudadanos que continúan expuestos a filtraciones, fraudes y robo de información?</p><p>Desde una perspectiva gubernamental, existen logros que pueden considerarse relevantes. La nueva política de ciberseguridad obligó a las dependencias federales a designar responsables especializados, <b>se impulsaron programas de capacitación, se fortalecieron campañas de concientización y se mantuvo la operación del CERT-MX como mecanismo de atención y reporte de incidentes.</b></p><p>También se avanzó en la construcción de marcos normativos y en la coordinación con iniciativas regionales, un terreno donde México arrastraba años de<b> rezago tras la falta de actualización de su estrategia nacional desde 2017.</b></p><p>No obstante, la pregunta central no es si existen más reuniones, más nombramientos o más documentos oficiales. La pregunta es si los ciudadanos están hoy mejor protegidos.</p><p>La respuesta, hasta el momento, parece ser negativa.</p><p>Mientras las instituciones reportan avances organizacionales, <b>los incidentes de seguridad continúan acumulándose.</b></p><p><b>Durante los primeros meses de 2026 se registraron filtraciones y compromisos de información que involucraron a organismos como el IMSS, el SAT, la UNAM, la Secretaría de Salud, Protección Civil y diversas plataformas gubernamentales estatales</b>. En distintos casos, datos personales, financieros, médicos y administrativos de ciudadanos mexicanos terminaron expuestos o circulando en espacios clandestinos de internet.</p><p>El fenómeno no es aislado ni excepcional. Por el contrario, refleja una tendencia persistente que pone en duda la capacidad del Estado para traducir su nueva estrategia en resultados tangibles.</p><p>La persistencia de estas vulnerabilidades ha sido ampliamente señalada por expertos del sector. La unidad de investigación de SILIKN, por ejemplo, ha reportado d<b>e manera recurrente incidentes que involucran registros civiles, organismos estatales y sistemas gubernamentales que administran datos personales sensibles, evidenciando que las brechas de seguridad </b>continúan siendo una preocupación constante.</p><p>La persistencia de estos incidentes evidencia una brecha entre la narrativa institucional y la experiencia cotidiana de millones de usuarios cuyos datos continúan siendo vulnerables.</p><p>A pesar de la relevancia otorgada al tema desde el Ejecutivo federal, varios de los componentes más importantes anunciados junto con la estrategia nacional siguen sin concretarse.</p><p><b>México aún carece de un Centro Nacional de Operaciones de Ciberseguridad plenamente consolidado y de un CSIRT Nacional con capacidades robustas para coordinar la respuesta a incidentes de gran escala.</b> Tampoco ha llegado al Congreso una Ley General de Ciberseguridad que establezca obligaciones claras, mecanismos de supervisión y consecuencias para quienes incumplan estándares mínimos de protección.</p><p>Sin estos instrumentos, la estrategia corre el riesgo de quedarse en una etapa predominantemente administrativa, sin capacidad real para modificar el panorama de amenazas que enfrenta el país.</p><p><b>La ciberseguridad es una disciplina donde el tiempo juega un papel determinante.</b> Mientras las instituciones diseñan políticas, elaboran diagnósticos y construyen estructuras burocráticas, los grupos criminales evolucionan constantemente, automatizan ataques y explotan vulnerabilidades a una velocidad muy superior.</p><p><b>México continúa siendo uno de los países más atacados de la región</b>, enfrentando miles de millones de intentos de intrusión cada año. El crecimiento del phishing, el fraude digital, el robo de identidad y la comercialización ilegal de bases de datos demuestra que el ecosistema de amenazas mantiene una ventaja considerable frente a las capacidades de defensa institucional.</p><p><b>El gobierno sostiene que el Plan Nacional se encuentra apenas en su fase inicial de implementación</b> y que los resultados más visibles llegarán entre 2027 y 2028, cuando entren en operación capacidades avanzadas de monitoreo, respuesta y coordinación nacional.</p><p>Sin embargo, <b>para millones de ciudadanos cuyos datos ya han sido comprometidos en una o varias ocasiones, la expectativa de beneficios futuros resulta insuficiente </b>frente a los riesgos presentes.</p><p>Seis meses después de su lanzamiento, el Plan Nacional de Ciberseguridad ha logrado poner en marcha una nueva arquitectura institucional y sentar bases normativas que durante años estuvieron ausentes. No obstante, la evidencia disponible muestra que esos avances todavía no se traducen en una reducción perceptible de los riesgos para la población.</p><p>La distancia entre las promesas y los resultados sigue siendo evidente.</p><p><b>La verdadera prueba para la estrategia nacional de ciberseguridad no estará en los planes anunciados</b>, los acuerdos suscritos, las disposiciones publicadas, o los discursos en las plazas públicas sino <b>en su capacidad para generar resultados concretos: proteger efectivamente los datos de los ciudadanos, fortalecer la resiliencia de las plataformas gubernamentales frente a las amenazas digitales</b> y restablecer la confianza pública en los servicios tecnológicos del Estado.</p><p>Reducir la distancia entre los objetivos planteados y la realidad operativa representa uno de los retos más importantes para México en materia de seguridad digital. El éxito de este esfuerzo no sólo determinará el nivel de protección de millones de personas frente a los riesgos cibernéticos, sino también la credibilidad de la estrategia de transformación digital que impulsa el gobierno federal.</p><p>* Víctor Ruiz. Fundador de SILIKN | Emprendedor Tecnológico | Coordinador de la Subcomisión de Ciberseguridad de COPARMEX Querétaro | Líder del Capítulo Querétaro de OWASP | CyberOps Associate (CCNA CyberOps) | NIST Cybersecurity Framework 2.0 Certified Expert (CSFE) | (ISC)² Certified in Cybersecurity℠ (CC) | Cyber Security Certified Trainer (CSCT™) | EC-Council Ethical Hacking Essentials (EHE) | EC-Council Certified Cybersecurity Technician (CCT) | Cisco Ethical Hacker &amp; Cybersecurity Analyst.</p><p><b>X: </b><a href="https://x.com/victor_ruiz" target="_blank" rel=""><b>https://x.com/victor_ruiz</b></a></p><p><b>Instagram: </b><a href="https://www.instagram.com/silikn" target="_blank" rel=""><b>https://www.instagram.com/silikn</b></a></p><p><b>YouTube:</b><a href="https://www.youtube.com/@silikn7599" target="_blank" rel=""><b>https://www.youtube.com/@silikn7599</b></a></p><p><i>** Las expresiones emitidas en esta columna son responsabilidad de quien las escribe y no necesariamente coinciden con la línea editorial de Infobae México, respetando la libertad de expresión de expertos.</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WUUSXZV7DFF6HE5WCUNRTGDZJA.jpg?auth=5ba9b952a4ab95eca9570a65d1c3cd8ca21d7e1b991f7f9e28ff10aab4a447ef&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[Víctor Ruiz es analista y consultor en temas relacionados con ciberseguridad. (Silikn)]]></media:description></media:content></item><item><title><![CDATA[Así opera el gusano de IA que adapta cada ciberataque al dispositivo que infecta]]></title><link>https://www.infobae.com/tecno/2026/06/06/asi-opera-el-gusano-de-ia-que-adapta-cada-ciberataque-al-dispositivo-que-infecta/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/06/asi-opera-el-gusano-de-ia-que-adapta-cada-ciberataque-al-dispositivo-que-infecta/</guid><dc:creator><![CDATA[Marco Roberti]]></dc:creator><description><![CDATA[Una investigación de la Universidad de Toronto puso a prueba, en un laboratorio digital cerrado, un prototipo capaz de analizar defensas, ajustar su estrategia y replicarse de una máquina a otra hasta tomar el control de una red completa]]></description><pubDate>Sat, 06 Jun 2026 14:05:06 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/T3DWL7QEBRAMFGVIHBP7XPKYDM.png?auth=c7cb01357157df7d8810fb01957cae0565c5489a83c8fa80fc4b4dd0d03647c3&smart=true&width=2752&height=1536" alt="Un estudio de la Universidad de Toronto identificó un gusano de IA que se adapta a cada dispositivo y puede propagarse por una red completa (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Un equipo de la <b>Universidad</b> <b>de Toronto</b> identificó una nueva clase de <a href="https://www.infobae.com/tag/amenazas-ciberneticas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/amenazas-ciberneticas/"><b>amenaza cibernética</b></a> basada en<b> </b><a href="https://www.infobae.com/tag/inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/inteligencia-artificial/"><b>inteligencia artificial</b></a> que puede adaptarse al pasar de un dispositivo a otro, convertir cualquier equipo conectado en un objetivo potencial y <b>reducir el costo de un ataque a casi cero</b>, según el portal tecnológico <i>TechXplore</i>, sobre un <a href="https://arxiv.org/abs/2606.03811" target="_blank" rel="noreferrer" title="https://arxiv.org/abs/2606.03811">estudio </a>difundido en el servidor de prepublicaciones <i>arXiv</i>.</p><p>La investigación, realizada en un laboratorio digital cerrado al exterior, mostró que un <b>gusano impulsado por modelos de IA</b> <b>abiertos </b>puede tomar <b>control de una red completa</b>, apropiarse de capacidad de cómputo de las máquinas infectadas y usar esos recursos para continuar su expansión. El alcance de la amenaza abarca desde computadoras portátiles hasta<b> sistemas de climatización y redes eléctricas</b>, de acuerdo con <b>Nicolas Papernot</b>, autor del trabajo.</p><p>Papernot, profesor asociado de ingeniería informática en la Facultad de Ciencias Aplicadas e Ingeniería y de informática en la Facultad de Artes y Ciencias de la Universidad de Toronto, explicó que el equipo decidió divulgar los hallazgos después de revisar el estudio para eliminar cualquier <b>información que pudiera ayudar a actores maliciosos.</b> Antes de publicarlo, los autores compartieron sus resultados con organismos nacionales de ciencia, seguridad y defensa.</p><p>“Era imperativo para nosotros comprender esta amenaza en un entorno académico controlado antes de que actores maliciosos la descubrieran por su cuenta”, señaló el profesor. También sostuvo que publicar los resultados de forma temprana busca dar a investigadores, responsables políticos y al público <b>tiempo para protegerse</b> frente a una amenaza.</p><img src="https://www.infobae.com/resizer/v2/M6RF7FIDOBF7VN62LLN2S5OLKU.jpg?auth=7d1d297e7c2fa6ef0b23bae26a1dd8b5ca176fab2142645d538afa0ab518d100&smart=true&width=1536&height=2752" alt="Esta infografía ilustra el funcionamiento del gusano de inteligencia artificial adaptable, su propagación, costos y medidas de protección cibernética para usuarios y redes (Imagen Ilustrativa Infobae)" height="2752" width="1536"/><h2>El gusano de IA que aprende y se propaga </h2><p>El trabajo se centró en modelos de IA de <b>“pesos abiertos”</b>, que cualquier persona puede descargar y modificar de forma gratuita. Los investigadores quisieron poner a prueba la idea, extendida en parte de la comunidad de ciberseguridad, de que esos <b>modelos más pequeños</b> <b>no tienen suficiente capacidad</b> para causar daños reales.</p><p>Para hacerlo, construyeron una prueba de concepto en un sistema seguro y cerrado que simuló el comportamiento de un<b> </b>gusano de IA en una red de <b>decenas de dispositivos interconectados</b>, entre ellos portátiles, impresoras y cámaras. </p><p>A diferencia de un gusano tradicional, que sigue un guion fijo programado por humanos y fracasa si encuentra una defensa para la que no fue diseñado, el prototipo evaluó cada objetivo, <b>adaptó su ataque</b> y luego se copió en la siguiente máquina.</p><p>El estudio mostró que el gusano podía <b>reunir información mientras avanzaba por la red:</b> cada intrusión revelaba contraseñas y puntos débiles que facilitaban el acceso al siguiente equipo. Esa capacidad de ajuste hace que una sola defensa no baste para frenarlo.</p><p>Papernot explicó que el programa <b>amplía su radio de acción</b> a costa de las propias víctimas. Una vez instalado en una máquina, el gusano desvía potencia de procesamiento para sostener su razonamiento y preparar el siguiente ataque, lo que elimina en los hechos el costo de cada nueva infección.</p><p>“Los hackers normalmente han tenido que priorizar los objetivos de más alto valor porque el tiempo y los <b>recursos computacionales eran limitados. </b>Pero ahora, una vez que se lanza un gusano, el costo bajaría a casi cero”, detalló el profesor. </p><img src="https://www.infobae.com/resizer/v2/GRZF7B2DVFFMJDGV4P2G4W6WNQ.png?auth=bf247af4e94db0b1cc3ed0e463d7d334e9037f038b246c2b8b687b73d61f666e&smart=true&width=1408&height=768" alt="La investigación indicó que el gusano de IA puede apropiarse de capacidad de cómputo de las máquinas infectadas para sostener su expansión (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>El gusano ataca más allá de los sistemas de IA</h2><p>De acuerdo con el portal, la principal diferencia con trabajos anteriores es que este prototipo no se limita a propagarse a través de aplicaciones de inteligencia artificial, sino que puede operar fuera de esos sistemas y atacar el software subyacente. Eso amplía de forma directa el universo de dispositivos en riesgo.</p><p>“Cada dispositivo conectado a Internet, portátiles, cámaras, termostatos inteligentes y todo lo demás, se convierte en un objetivo potencial, aunque no sea por los datos que almacena, sí como punto de apoyo para atacar objetivos más valiosos”, indicó Papernot.</p><p>El prototipo no descubre vulnerabilidades desconocidas, a diferencia de modelos más potentes y fuertemente protegidos como Claude Mythos de <a href="https://www.infobae.com/tag/anthropic/" target="_blank" rel="" title="https://www.infobae.com/tag/anthropic/"><b>Anthropic</b></a>. Aun así, en un <b>entorno abierto</b> podría acceder a Internet, <b>localizar avisos sobre fallas recién detectadas y explotarlas</b> antes de que lleguen los parches de software.</p><p>El profesor señaló que parte del problema puede corregirse con actualizaciones, pero otra parte responde a <b>errores humanos</b>, como contraseñas débiles o configuraciones informáticas deficientes, que no se resuelven con un parche. Para él, eso significa que no hace falta la IA más avanzada para provocar daños.</p><img src="https://www.infobae.com/resizer/v2/I7HQMUTUW5BBVKD7LSY2U76NOE.png?auth=f6b5618d3208181f3fb7d19e487f3c8de73cb440cef676b08b926915430e8322&smart=true&width=1408&height=768" alt="El gusano de IA no se limita a aplicaciones de inteligencia artificial y puede atacar el software subyacente de cualquier dispositivo conectado a Internet (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Medidas concretas para reducir el riesgo</h2><p>“En un mundo interconectado, <b>ningún sistema es inmune</b> a esta amenaza”, señaló Papernot. “Compartir estos hallazgos es el primer paso para movilizar a investigadores, líderes de la industria y responsables políticos para que actúen, y rápido”, agregó.</p><p>El profesor pidió a los profesionales de tecnología reforzar cualquier<b> ajuste de seguridad</b> que pueda dejar expuestos sus sistemas y sostuvo que los usuarios también deben intervenir. Sus recomendaciones fueron concretas: <b>mantener los dispositivos actualizados, usar contraseñas robustas y activar la autenticación multifactor.</b> </p><p>“No podemos seguir permitiéndonos pulsar ‘ignorar’ en las actualizaciones de software”, sostuvo. “Cada puerta que cierras es una vía menos de entrada, así que vale la pena dedicar unos minutos a reiniciar”, sumó.</p><p>Papernot afirmó que su laboratorio ya trabaja en contramedidas, y sostuvo que las soluciones requerirán más disponibilidad de modelos de IA de código abierto de todos los tamaños y más transparencia por parte de las empresas que desarrollan los sistemas más potentes.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/T3DWL7QEBRAMFGVIHBP7XPKYDM.png?auth=c7cb01357157df7d8810fb01957cae0565c5489a83c8fa80fc4b4dd0d03647c3&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Un estudio de la Universidad de Toronto identificó un gusano de IA que se adapta a cada dispositivo y puede propagarse por una red completa (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[5 trucos para blindar tu cuenta de WhatsApp de espías y ciberataques]]></title><link>https://www.infobae.com/tecno/2026/06/01/5-trucos-para-blindar-tu-cuenta-de-whatsapp-de-espias-y-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/01/5-trucos-para-blindar-tu-cuenta-de-whatsapp-de-espias-y-ciberataques/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Los ciberdelincuentes buscan acceder a datos sensibles almacenados en la aplicación como fotos, documentos, contactos y hasta contraseñas]]></description><pubDate>Mon, 01 Jun 2026 16:07:28 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/UMJS66H6BTHQD33QCUREKTZZYE.jpg?auth=d21da7695ec6b4bf3bf8d1d84757c0f3d8f7e06ad95ad392e8f5b752836a95ce&smart=true&width=4699&height=3085" alt="Existen varias opciones nativas en WhatsApp que mantienen seguro el perfil. (Foto: REUTERS/Dado Ruvic/Illustration/File Photo)" height="3085" width="4699"/><p>La protección de la privacidad digital es una prioridad. <a href="https://www.infobae.com/tecno/2026/05/29/7-senales-que-revelan-que-un-mensaje-en-whatsapp-es-una-estafa/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/29/7-senales-que-revelan-que-un-mensaje-en-whatsapp-es-una-estafa/">WhatsApp concentra gran parte de la vida personal y laboral</a> de millones de personas y representa un blanco atractivo para ciberdelincuentes. El intercambio constante de mensajes, fotos, documentos y datos sensibles, como contraseñas, expone la cuenta ante ciberataques.</p><p>Los intentos de acceso no autorizado y <a href="https://www.infobae.com/tecno/2026/05/11/apps-fraudulentas-prometen-acceso-a-llamadas-y-whatsapp-como-operaba-la-estafa-que-afecto-a-millones/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/11/apps-fraudulentas-prometen-acceso-a-llamadas-y-whatsapp-como-operaba-la-estafa-que-afecto-a-millones/">el robo de información a través de WhatsApp</a> se han incrementado, lo que exige adoptar medidas concretas para resguardar la integridad de las cuentas. </p><p><b>Blindar la cuenta de WhatsApp y minimizar la exposición ante ciberdelincuentes es posible y sencillo</b>, al aplicar ciertas configuraciones clave. A continuación, se presenta una guía con los trucos sugeridos por expertos como ESET para proteger la cuenta.</p><h2>Por qué es útil activar la autenticación en dos pasos en WhatsApp</h2><img src="https://www.infobae.com/resizer/v2/GY7767HZARCGVJIEW2IFSTKPRE.png?auth=a8b84862445daaa16a203ed10030370f348777bf91b326ad9510b57b3e699ca4&smart=true&width=1408&height=768" alt="Es clave enlazar la cuenta de WhatsApp con un correo en caso de olvidar el pin de acceso. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>La autenticación en dos pasos es una de las barreras más eficaces para impedir accesos no autorizados a una cuenta de WhatsApp.</b> Esta función añade un PIN de seis dígitos, solicitado cada vez que alguien intenta registrar el número en otro dispositivo.</p><p>Incluso si un ciberdelincuente logra obtener el código de autenticación enviado a través de mensaje de texto, no podrá ingresar a la cuenta sin ese pin adicional, siendo Esta medida útil ante los ataques de suplantación de identidad. </p><p><b>El proceso de activación se realiza desde el menú de configuración de la aplicación</b>, se debe enlazar una dirección de correo y toma solo unos minutos. Al implementar la autenticación en dos pasos, se asegura que ningún extraño pueda tomar control de la cuenta sin acceso físico al dispositivo original.</p><h2>Cómo limitar la visibilidad de la información personal en WhatsApp</h2><img src="https://www.infobae.com/resizer/v2/4WRKXGUSLZBVJJ73VVFH26SYCY.png?auth=d737a20fcf6da918a4bb23e95daf9a80e99c541aa360be49fdfd7740ee70544e&smart=true&width=1408&height=768" alt="Los atacantes se aprovechan de información pública para mejorar sus formas de engaño. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La información personal visible en el perfil, <b>como la foto, el estado y la última conexión</b>, puede ser utilizada por ciberdelincuentes para realizar ataques de ingeniería social o suplantación de identidad. </p><p>Desde el menú de privacidad se puede gestionar quién accede a estos datos, optando por mostrar la información únicamente a los contactos o, en casos extremos, a nadie.</p><p><b>Revisar periódicamente las configuraciones de privacidad y ajustar los permisos contribuye a proteger tanto la identidad digital como la seguridad de las conversaciones.</b> Restringir el acceso a los datos personales reduce el riesgo de exposición ante potenciales atacantes.</p><h2>Por qué es clave desactivar la descarga automática de archivos</h2><p>Esta opción que descarga imágenes, videos o documentos, representa una puerta de entrada para software malicioso. Esta configuración, aunque resulta práctica, puede facilitar la infección del dispositivo con virus o troyanos que comprometan la seguridad de la cuenta.</p><img src="https://www.infobae.com/resizer/v2/3WULPG3J4JFVRLGIZ5PWXMWY2E.png?auth=aa675b280e7f1ee250458ef76b325456c9c294de866cd5561f5367d8f21a1d86&smart=true&width=1408&height=768" alt="Virus se pueden infiltrar en el dispositivo y robar información sensible. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Para evitar esa situación, <b>desde el menú de almacenamiento y datos es posible seleccionar manualmente qué tipos de archivos se descargan de forma automática.</b> Desactivar esta opción otorga un control total sobre el contenido recibido y disminuye la probabilidad de ser víctima de un ataque.</p><h2>Qué opción se debe revisar todos los días para evitar espías en WhatsApp</h2><p><b>La aplicación permite vincular hasta cuatro dispositivos adicionales a una cuenta principal</b>, lo que facilita el acceso desde computadoras o tablets. </p><p>Esta funcionalidad, aunque útil, puede ser explotada por terceros si logran asociar un dispositivo sin el conocimiento del titular. Un atacante que accede mediante WhatsApp Web puede leer chats y obtener datos sensibles sin ser detectado de inmediato.</p><img src="https://www.infobae.com/resizer/v2/V3RD4CFYSVDMVBEBFKIWN4BQXA.png?auth=f4004b106abd8810b0c5f2415f3f52d95e4409cfcc2bbd3b1fffa0ea9e1625b3&smart=true&width=1200&height=700" alt="En el apartado de dispositivos vinculados se puede eliminar cualquier acceso extraño. (Foto: WhatsApp)" height="700" width="1200"/><p>Por esta razón, <b>revisar periódicamente la lista de dispositivos vinculados y cerrar aquellas sesiones que no resulten familiares constituye una defensa eficaz frente a accesos no autorizados.</b> Esta acción, accesible desde los ajustes de la aplicación, ayuda a identificar posibles brechas de seguridad en tiempo real.</p><h2>Cuál función silencia llamadas de números desconocidos</h2><p><b>El aumento de fraudes telefónicos y ataques de vishing convierte a las llamadas de números desconocidos en una amenaza concreta para los usuarios de WhatsApp.</b> En este sentido, silenciar automáticamente estas llamadas reduce la exposición ante intentos de manipulación o robo de información mediante la voz.</p><p>Asimismo, esta función no las elimina, sino que las registra para un posterior análisis, evitando la presión de responder en el momento y brindando la posibilidad de evaluar la legitimidad del contacto.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/UMJS66H6BTHQD33QCUREKTZZYE.jpg?auth=d21da7695ec6b4bf3bf8d1d84757c0f3d8f7e06ad95ad392e8f5b752836a95ce&amp;smart=true&amp;width=4699&amp;height=3085" type="image/jpeg" height="3085" width="4699"><media:description type="plain"><![CDATA[Existen varias opciones nativas en WhatsApp que mantienen seguro el perfil. (Foto: REUTERS/Dado Ruvic/Illustration/File Photo)]]></media:description><media:credit role="author" scheme="urn:ebu">DADO RUVIC</media:credit></media:content></item><item><title><![CDATA[Cómo proteger tu empresa de las amenazas cibernéticas más comunes]]></title><link>https://www.infobae.com/inhouse/2024/06/26/como-proteger-tu-empresa-de-las-amenazas-ciberneticas-mas-comunes/</link><guid isPermaLink="true">https://www.infobae.com/inhouse/2024/06/26/como-proteger-tu-empresa-de-las-amenazas-ciberneticas-mas-comunes/</guid><dc:creator><![CDATA[Soledad Victoria]]></dc:creator><description><![CDATA[Las compañías deben implementar medidas de seguridad robustas para salvaguardar sus activos digitales y asegurar la continuidad operativa]]></description><pubDate>Thu, 21 May 2026 18:53:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Q3X4WOQUC5CQND4CSK53S4SIQQ.jpg?auth=108221a2ccd472650d7770a6ec5eb83bcaa289f2fdb37e80df6a2fa85ace3597&smart=true&width=2912&height=1632" alt="La seguridad de la información empresarial está en riesgo por ciberataques.  - (Imagen Ilustrativa Infobae)" height="1632" width="2912"/><p>En esta era digital, los dispositivos móviles son una herramienta indispensable para la vida laboral, cada vez más empresas deciden aprovechar los avances tecnológicos para eficientar sus procesos y mejorar sus formas de organización.</p><p>El uso de dispositivos ha cambiado las formas de trabajo y ha facilitado gran cantidad de labores, pero también existen desventajas que ponen en riesgo la seguridad de la información que se gestiona a través de ellos.</p><p>Las empresas están constantemente expuestas a todo tipo de delitos cibernéticos: robo de información sensible, secuestro de sistemas, saqueo de cuentas bancarias, entre otros. Aunque los riesgos existen, también existen formas de combatir este tipo de problemas. Estas son las fugas de información más comunes en la conectividad de empresa:</p><ol><li><b>Phishing</b>: Los empleados son engañados para entregar información confidencial.</li><li><b>Vulnerabilidades en software</b>: Explotar programas desactualizados o con fallos de seguridad.</li><li><b>Acceso no autorizado</b>: Uso indebido de las credenciales de acceso.</li><li><b>Dispositivos móviles comprometidos</b>: Pérdida o robo de teléfonos inteligentes y tabletas.</li><li><b>Insider threats</b>: Empleados malintencionados que filtran datos intencionalmente.</li></ol><img src="https://www.infobae.com/resizer/v2/AKDJISTLKRC7LF5XSWSU2EEGG4.jpg?auth=923b3907964e9dba91c5a19870683d0078bef8009d4835efd2008a1b51daeabe&smart=true&width=1456&height=816" alt="La era digital convierte los dispositivos móviles en herramientas indispensables para empresas. (Imagen ilustrativa Infobae)" height="816" width="1456"/><p>Disponer de un plan sólido de seguridad corporativa<b> </b>permite mitigar estos riesgos, <b>Telcel Empresas</b> cuenta con algunas soluciones para proteger los activos digitales y asegurar la continuidad de cualquier negocio en un entorno cada vez más digital.</p><p>El creciente uso de dispositivos para realizar transacciones y almacenar información confidencial hace de vital importancia protegerlos para evitar pérdidas financieras, daños reputacionales y comprometer la seguridad de la información corporativa.</p><p>Ante estas necesidades, Telcel Empresas cuenta con <b>Control Móvil Telcel, Norton Empresas</b> y <b>Control de dispositivos MDM </b>las cuales representan una gama de soluciones de seguridad corporativa destinadas a proteger dispositivos móviles y equipos de escritorio en el entorno corporativo.</p><p>La herramienta <b>Control Móvil Telcel </b>permite establecer parámetros claros y reglas para el uso adecuado de los dispositivos, mejorando así la seguridad de la información. Entre sus principales funcionalidades está la consulta en línea de indicadores de uso, como datos, SMS y tiempo dedicado a aplicaciones e Internet. Además, es posible configurar políticas que restrinjan el acceso a sitios web y aplicaciones no relacionadas con el trabajo.</p><p>En caso de robo o extravío de un dispositivo, <b>Control Móvil Telcel </b>permite el bloqueo o borrado remoto, brindando una capa adicional de seguridad para la información empresarial. También, ofrece monitoreo en tiempo real de la posición geográfica y la trayectoria de los dispositivos, así como la consulta del inventario de dispositivos.</p><img src="https://www.infobae.com/resizer/v2/QEDOYAZWGFHIDFL55K667SPL3Y.jpg?auth=a79dd209c8856314914de43f0f30d926d2f232874d2c32a93b1ef8004afca888&smart=true&width=1792&height=1024" alt="El uso de dispositivos móviles expone a las empresas a amenazas como el phishing y el robo de datos. - (Imagen Ilustrativa Infobae)" height="1024" width="1792"/><p>Además de <b>Control Móvil Tecel</b>, <b>Norton Empresas</b> proporciona una variedad de funcionalidades para asegurar que las compañías mantengan sus dispositivos e información a salvo de amenazas. Entre estas funcionalidades, se destaca la evaluación de riesgos antes de la instalación de aplicaciones, la monitorización de actividades sospechosas en aplicaciones ya instaladas, y el bloqueo de sitios web fraudulentos que buscan robar información. Además, alerta sobre redes WiFi no seguras y previene la extracción de archivos personales e información financiera.</p><p>El servicio está diseñado para ser compatible con una amplia gama de dispositivos y sistemas operativos. Protege los equipos contra <b>malware </b>y actividades maliciosas, además de ayudar a las empresas a evitar costos significativos relacionados con la reparación y recuperación de datos. Las alertas de detección de amenazas y los filtros de prevención de robo de identidad y fraude son herramientas esenciales para mantener la integridad de la información confidencial de las empresas.</p><p>Por su parte, la solución de <b>Control de Dispositivos MDM </b>elimina riesgos al permitir la implementación de políticas de seguridad personalizadas que previene el robo de información.</p><img src="https://www.infobae.com/resizer/v2/D375YMK46RDWHNOOPVNFQ3B4NY.jpg?auth=be9a1f45a5f512cc4384ecdb2697bdd78bcf4b6aaa449e0c5bf682d1bc8860d0&smart=true&width=1456&height=816" alt="La eficiencia en procesos y organización empresarial mejora con dispositivos móviles. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Esta solución permite localizar equipos, gestionar aplicaciones, borrar datos de manera remota, bloquear la cámara y puertos USB, y restringir el copiado y envío de información, previniendo fugas de datos sensibles.</p><p>El <b>Control de Dispositivos MDM </b>facilita la administración de dispositivos, permite el control de acceso y establece políticas de confidencialidad para correo electrónico, aplicaciones y contraseñas, con alertas de violación de estándares de <b>seguridad</b>.</p><p>Además, mediante el administrador de aplicaciones, es posible gestionar automáticamente la instalación y actualización de las mismas. El servicio Premium para MDM ofrece apoyo en la instalación, definición de políticas de uso, soporte y mantenimiento para optimizar la plataforma móvil de la empresa.</p><p>Con el incremento de los ciberdelitos que afectan a las corporaciones hoy en día, soluciones como las herramientas de Telcel Empresas se convierten en componentes fundamentales para la <b>seguridad corporativa</b> y la gestión de riesgos tecnológicos.</p><p>Conoce más aquí: <a href="https://www.telcel.com/empresas/soluciones/seguridad?utm_source=infobae&amp;utm_medium=contenido&amp;utm_campaign=42024_infobae_AONEMPRESAS2024_trafico_empresas_empresas_seguridad&amp;utm_content=infobae_seguridad_nacional_1x1_protegertuempresa_afinidad_nota&amp;utm_term=infobae_seguridad_nacional_1x1_protegertuempresa_afinidad_nota" target="_blank">Telcel Empresas</a></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Q3X4WOQUC5CQND4CSK53S4SIQQ.jpg?auth=108221a2ccd472650d7770a6ec5eb83bcaa289f2fdb37e80df6a2fa85ace3597&amp;smart=true&amp;width=2912&amp;height=1632" type="image/jpeg" height="1632" width="2912"><media:description type="plain"><![CDATA[Pantalla de computadora mostrando varios mensajes de error, indicando problemas técnicos y la necesidad de solucionar fallos del sistema. - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Dónde ver la saga completa de Rápidos y Furiosos sin usar páginas piratas]]></title><link>https://www.infobae.com/tecno/2026/05/20/donde-ver-la-saga-completa-de-rapidos-y-furiosos-sin-usar-paginas-piratas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/20/donde-ver-la-saga-completa-de-rapidos-y-furiosos-sin-usar-paginas-piratas/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Las plataformas streaming legales facilitan el acceso a diferentes franquicias de películas sin exponerse a ciberataques ni a los riesgos habituales de las apps fraudulentas]]></description><pubDate>Wed, 20 May 2026 12:57:26 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/TRZ7WTJ3HBBUBDVKYSJPL6EZ64.jpg?auth=e40a8f2662c8d485415ced8ce5a506327aa8bfb9b5c8cfdd95ed28613356e3e7&smart=true&width=1115&height=642" alt="La plataforma reúne la colección completa de la saga, incluyendo películas principales y spin-offs. (Foto: Universal+)" height="642" width="1115"/><p><a href="https://www.infobae.com/tecno/2026/04/23/peligros-magis-tv-y-xuper-tv-hackers-pueden-acceder-a-fotos-videos-y-otros-archivos-en-el-dispositivo/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/23/peligros-magis-tv-y-xuper-tv-hackers-pueden-acceder-a-fotos-videos-y-otros-archivos-en-el-dispositivo/">Para evitar el acceso a páginas piratas o ilegales</a>, los suscriptores de plataformas como Universal+ pueden acceder a la colección completa de Rápidos y Furiosos, una de las franquicias más longevas y reconocidas del género de acción.</p><p><a href="https://www.infobae.com/tecno/2026/05/06/el-diablo-viste-a-la-moda-2-y-mas-peliculas-favoritas-de-2026-segun-la-ia/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/06/el-diablo-viste-a-la-moda-2-y-mas-peliculas-favoritas-de-2026-segun-la-ia/">El anuncio implica la disponibilidad de las 11 películas</a>, justo cuando la saga se acerca a su 25 aniversario y se prepara para el estreno de una nueva entrega en 2028.</p><p>El impacto de esta franquicia no solo ha dejado su huella en la pantalla grande. <b>Ha dado origen a atracciones en parques temáticos, adaptaciones animadas, videojuegos y exposiciones en museos.</b></p><h2>Qué películas de Rápidos y Furiosos están disponibles</h2><img src="https://www.infobae.com/resizer/v2/4A4NXUBTUJDXHPNHGK54ZVIWDE.jpg?auth=ba9aa3d39b643b08bb3eadaa89ded99051e9df7d58e77fb1cca9ed7ce6aca031&smart=true&width=1456&height=816" alt="El contenido se puede visualizar se puede ver desde cualquier dispositivo compatible. (Imagen ilustrativa Infobae)." height="816" width="1456"/><p>El catálogo de películas que incluye la aplicación consta del siguienete contenido en orden de estreno:</p><ul><li>Rápido y Furioso (2001).</li><li>Más Rápido, Más Furioso (2003).</li><li>Rápido y Furioso: Reto Tokio (2006).</li><li>Rápidos y Furiosos 4 (2009).</li><li>Rápidos y Furiosos 5: Sin control (2011).</li><li>Rápidos y Furiosos 6 (2013).</li><li>Rápidos y Furiosos 7 (2015).</li><li>Rápidos y Furiosos 8 (2017).</li><li>Rápidos y Furiosos: Hobbs &amp; Shaw (2019).</li><li>Rápidos y Furiosos 9 (2021).</li><li>Rápidos y Furiosos X (2023).</li></ul><p><b>Cada entrega ha sumado nuevos escenarios y retos</b>, con locaciones que varían desde Tokio hasta Río de Janeiro, pasando por Londres, y ha incorporado eventos de alto riesgo, persecuciones y misiones internacionales.</p><p><b>El futuro de la saga ya tiene una nueva meta: Fast Forever</b>, prevista para estrenarse en 2028, ampliará el legado de una franquicia que sigue generando interés y debate entre críticos y seguidores.</p><h2>Cuál impacto ha tenido la franquicia de Rápidos y Furiosos</h2><img src="https://www.infobae.com/resizer/v2/D5KZ7VMYFVCQTPGMKM6XFSZE3M.jpg?auth=efd29bfbcfbca865ae6c51eca152f4c4526a9f488cbaa8d130fdb758869492c7&smart=true&width=3990&height=2660" alt="La franquicia ha tenido la participación de varias estrellas de Hollywood como Gal Gadot. (Foto: Universal+)" height="2660" width="3990"/><p>Con 7.000 millones de dólares recaudados en taquilla mundial, <b>Rápidos y Furiosos ocupa el octavo lugar entre las franquicias más exitosas de la historia del cine</b>, junto a nombres como Star Wars y James Bond. </p><p>El alcance de la saga se extiende más allá del cine: videojuegos como The Fast and the Furious (2006) y Fast &amp; Furious Crossroads (2020) han permitido a los seguidores interactuar con el universo creado en pantalla, mientras que las atracciones en parques y la serie animada han diversificado su audiencia.</p><p>Además, <b>la expansión del universo se refleja en la incorporación de actores de renombre</b>, como Dwayne Johnson, Charlize Theron, Idris Elba, Helen Mirren, Jason Momoa, Jason Statham y Brie Larson, quienes han sumado sus talentos a las tramas, contribuyendo a la evolución de la franquicia.</p><h2>Qué riesgos implica optar por plataformas piratas para ver películas</h2><img src="https://www.infobae.com/resizer/v2/3WULPG3J4JFVRLGIZ5PWXMWY2E.png?auth=aa675b280e7f1ee250458ef76b325456c9c294de866cd5561f5367d8f21a1d86&smart=true&width=1408&height=768" alt="Los sitios piratas pueden instalar malware que roba datos personales, ralentiza el funcionamiento del dispositivo e incluso permite el acceso remoto no autorizado.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>El acceso a plataformas piratas para ver películas suele atraer por la gratuidad y la variedad</b>, pero representa riesgos legales y de seguridad digital. Utilizar estos servicios viola derechos de autor y puede derivar en sanciones económicas o procesos judiciales, según la legislación vigente en distintos países. </p><p>Otro aspecto clave es la exposición a ciberataques. <b>Muchas páginas piratas incluyen publicidad invasiva</b>, archivos maliciosos y enlaces fraudulentos que pueden comprometer la seguridad de los dispositivos y la privacidad de los usuarios. </p><p>Diversos estudios y autoridades internacionales advierten que los sitios de streaming ilegal son una fuente frecuente de malware, incluidos programas que pueden robar información personal o financiera. Elegir plataformas legales garantiza acceso seguro y apoya a la industria cinematográfica.</p><h2>Cuáles datos curiosos se saben sobre el rodaje y el elenco de Rápidos y Furiosos</h2><img src="https://www.infobae.com/resizer/v2/7SNTE57JLZD5VFLDQAH3SOXPFQ.jpg?auth=76af38f5a093be929e56e73e3ab3aec651d1a0ce354e81c7468dae1762025ead&smart=true&width=3504&height=2336" alt="Uno de los actores recordados de la franquicia es Paul Walker. (Foto: Universal+)" height="2336" width="3504"/><p>La producción de Rápidos y Furiosos ha estado marcada por anécdotas que evidencian el compromiso de sus integrantes. <b>La actriz Michelle Rodriguez, quien interpreta a Letty Ortiz</b>, obtuvo su licencia de conducir poco antes del rodaje de la primera película, tras recibir clases en una escuela de manejo en Las Vegas.</p><p>La autenticidad de las escenas de carreras se logró mediante la utilización de aproximadamente 200 autos modificados conducidos por verdaderos corredores callejeros de Los Ángeles.</p><p>Asimismo, <b>el cortometraje Los Bandoleros destaca dentro del universo de la saga.</b> Escrito y dirigido por Vin Diesel, funciona como un nexo narrativo entre las películas y explora las motivaciones del personaje Dominic Toretto en escenarios alejados de los habituales circuitos urbanos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/TRZ7WTJ3HBBUBDVKYSJPL6EZ64.jpg?auth=e40a8f2662c8d485415ced8ce5a506327aa8bfb9b5c8cfdd95ed28613356e3e7&amp;smart=true&amp;width=1115&amp;height=642" type="image/jpeg" height="642" width="1115"><media:description type="plain"><![CDATA[La plataforma reúne la colección completa de la saga, incluyendo películas principales y spin-offs. (Foto: Universal+)]]></media:description></media:content></item><item><title><![CDATA[El Mundial disparó los ciberataques en los países anfitriones: qué delitos crecen y cómo evitar caer en una estafa]]></title><link>https://www.infobae.com/economia/2026/05/16/el-mundial-disparo-los-ciberataques-en-los-paises-anfitriones-que-delitos-crecen-y-como-evitar-caer-en-una-estafa/</link><guid isPermaLink="true">https://www.infobae.com/economia/2026/05/16/el-mundial-disparo-los-ciberataques-en-los-paises-anfitriones-que-delitos-crecen-y-como-evitar-caer-en-una-estafa/</guid><description><![CDATA[Un informe advierte sobre tiendas falsas, plataformas de apuestas fraudulentas y miles de dominios de phishing que aumentan a medida que se acerca el inicio del torneo y ya quintuplican los registros de Qatar 2022]]></description><pubDate>Sat, 16 May 2026 21:14:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PSKDX7I6VFCRHCXYTWS4K26DPQ.png?auth=f9f82214f02e4697d8b72fb8c0d169fb86b75907cbb7d4b28458359e5fb33914&smart=true&width=1408&height=768" alt="México, Estados Unidos y Canadá registraron un aumento en el promedio semanal de ciberataques por organización en abril de 2026. 
(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Antes de que suene el primer pitido en los estadios de <b>Estados Unidos, Canadá y México</b>, la Copa Mundial de la FIFA 2026 ya desató una ola de actividad criminal en internet. Tiendas falsas de productos oficiales, plataformas de apuestas fraudulentas y miles de dominios de phishing se multiplican a medida que se acerca el inicio del torneo. </p><p>La firma de ciberseguridad <b>Check Point</b> publicó un informe que detalla el alcance del fenómeno y advierte sobre las tácticas más utilizadas por los delincuentes para robar dinero y datos personales de los aficionados.</p><h2>Los números del avance</h2><p>Los tres países anfitriones del torneo registraron un aumento en el promedio semanal de ciberataques por organización durante abril de 2026, en comparación tanto con el mes anterior como con el mismo período del año pasado. <b>México encabeza el ranking con un promedio semanal de 3.548 ciberataques</b>, lo que representa un incremento del 5% respecto a marzo y del 4% en relación con abril de 2025. <b>Canadá le sigue con 1.649 ataques semanales</b> —un salto del 12% mensual y del 18% interanual—, mientras que <b>en Estados Unidos las organizaciones enfrentaron un promedio de 1.497 ataques semanales</b>, con una suba del 8% respecto al mes anterior.</p><p>El impacto no se limita a los grandes sectores productivos. Las industrias más directamente ligadas al evento —medios de comunicación y entretenimiento, hotelería, viajes, recreación, y transporte y logística— también registraron aumentos pronunciados. En México, el promedio semanal combinado de ciberataques en esos rubros trepó un 23% mensual y un 30% interanual. Canadá, por su parte, registró el mayor crecimiento interanual: un 48% en comparación con abril del año pasado.</p><h2>Una avalancha de dominios falsos</h2><p>Uno de los indicadores más llamativos del informe es el registro masivo de dominios que contienen las palabras “FIFA” o “Copa Mundial”. Desde noviembre de 2025 hasta abril de 2026, el volumen creció de forma sostenida hasta multiplicarse por más de cuatro en tan solo dos meses. En abril de 2026 se contabilizaron <b>9.741 nuevos dominios</b>, una cifra que más de cinco veces superior al pico registrado durante la <b>Copa del Mundo de Qatar 2022.</b></p><img src="https://www.infobae.com/resizer/v2/2D2HFO4H2NEO7NSHGWQFX5FZYU.jpg?auth=3ca7436bb9922e392065344d8dff2c1284f3276e74261ec57891be55d31ff455&smart=true&width=1920&height=1080" alt="Check Point identificó dominios que imitan tiendas oficiales de la FIFA y ofrecen descuentos de hasta el 80% en camisetas y recuerdos, con el objetivo de robar datos personales y financieros de los usuarios. (DPA)" height="1080" width="1920"/><p>Check Point señala que este patrón “sugiere una actividad de preparación deliberada antes del torneo, probablemente acelerada por herramientas de inteligencia artificial y automatización que permiten a los atacantes crear sitios web fraudulentos a gran escala”. Aunque una parte significativa de esos dominios registrados en abril aún estaba sin clasificar al momento del análisis, la empresa ya confirmó que 1 de cada 65 resultó sospechoso o malicioso. A principios de mayo, con el torneo a pocas semanas de comenzar, esa proporción empeoró: 1 de cada 41 dominios fue identificado como problemático, con 3.056 nuevos registros solo en las primeras semanas del mes.</p><h2>Las trampas más comunes</h2><p>El informe describe con detalle dos casos concretos que ilustran cómo operan estas estafas. El primero es el <b>dominio fifaofficialstore[.]shop</b>, creado en marzo de 2026, que imita una tienda oficial de la FIFA y ofrece camisetas y recuerdos del Mundial 2026 con descuentos de hasta el 80% y envío gratuito. Según Check Point, “su diseño profesional y el uso de la marca oficial buscan generar una sensación de legitimidad, probablemente con el objetivo de engañar a los usuarios para que realicen compras y compartan información personal o financiera”.</p><p>El segundo caso involucra al dominio <b>fifa2026guess[.]com</b>, creado en abril de 2026 y presentado como un “Foro de la Copa Mundial 2026”. Se trata de una plataforma gamificada donde los usuarios supuestamente pueden ganar dinero “votando” por equipos como <b>México, Estados Unidos o España</b>, con promesas de ganancias diarias de hasta 3 dólares por una inversión de 10 dólares. El sitio incluye opciones para depositar, retirar dinero e invitar amigos, imitando el funcionamiento de una aplicación legítima de recompensas. La empresa advierte que está “diseñado para atraer a las víctimas a depositar fondos y compartir información personal o financiera”.</p><img src="https://www.infobae.com/resizer/v2/QN2PHIJXVJHAXNGDYM7T2ISF2M.jpg?auth=af7f5602f86b5cd71c5d6a0ee62df5a392893a0fe6670732ae7c6066591ea73c&smart=true&width=887&height=589" alt="Existen sitios de apuestas falsos, que prometen ganancias diarias a los usuarios. (Wpadington)" height="589" width="887"/><p>Además, el informe identificó una serie de dominios maliciosos que alojan sitios de apuestas con temática mundialista, la mayoría en idioma chino. Uno de los ejemplos citados es <b>fortune-worldcup2026[.]com[.]cn</b>, creado en abril de 2026, que se presenta como una plataforma “oficial” de apuestas deportivas con bonos elevados y recompensas diarias, e incluye llamadas a la acción como “Descargar ahora” y “Registro gratuito”.</p><h2>Cómo no caer en la trampa</h2><p>Frente a este panorama, la empresa de ciberseguridad enumera una serie de señales de alerta que los aficionados deben tener en cuenta antes de interactuar con cualquier sitio vinculado al torneo.</p><p><b>Los grandes descuentos en productos oficiales son una de las principales banderas rojas</b>. Ofertas del estilo “hasta un 80% de descuento” en camisetas o recuerdos son características de tiendas falsas diseñadas para robar datos de pago. En la misma línea, los dominios que incluyen las palabras “FIFA” o “Copa Mundial” en la Url pero que no corresponden a la dirección oficial <b>fifa.com</b> son, en la amplia mayoría de los casos, estafas.</p><p>También <b>hay que desconfiar de las plataformas que prometen ganancias diarias</b> garantizadas a cambio de depósitos de dinero, así como de los sitios desconocidos que invitan a descargar aplicaciones o a registrarse de forma gratuita. Según Check Point, estas últimas son “señuelos comunes utilizados para instalar malware o robar credenciales”.</p><p>El Mundial más grande de la historia —el primero con 48 selecciones y tres países anfitriones— también es, según este análisis, el más explotado por el cibercrimen. Y el partido, advierten los expertos, comenzó mucho antes de que arranquen los primeros partidos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PSKDX7I6VFCRHCXYTWS4K26DPQ.png?auth=f9f82214f02e4697d8b72fb8c0d169fb86b75907cbb7d4b28458359e5fb33914&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[México, Estados Unidos y Canadá registraron un aumento en el promedio semanal de ciberataques por organización en abril de 2026. 
(Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[América Latina, la región con más ciberataques en el mundo: más de 3 mil semanales]]></title><link>https://www.infobae.com/tecno/2026/05/13/america-latina-es-la-region-con-mas-ciberataques-en-el-mundo-se-sufren-mas-de-3-mil-ataques-semanales/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/13/america-latina-es-la-region-con-mas-ciberataques-en-el-mundo-se-sufren-mas-de-3-mil-ataques-semanales/</guid><dc:creator><![CDATA[Juan Ríos]]></dc:creator><description><![CDATA[Un informe revela un aumento interanual del 20% en los ciberataques contra empresas latinoamericanas]]></description><pubDate>Wed, 13 May 2026 14:52:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/FC43TBLC2RCNXJR3U2DHC6JCHU.png?auth=9673685eb7704beee6ac514f73251bf89e3a5fdb01950ffb53fd2b0e59d2b000&smart=true&width=1408&height=768" alt="Check Point Research posiciona a América Latina como el epicentro mundial de ciberataques durante abril de 2026, con un promedio de 3.364 ataques semanales por empresa. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Durante el mes de abril de 2026, América Latina volvió a ser el epicentro global de los <a href="https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/">ciberataques</a>, según un informe de Check Point Research,<b> en el que queda en evidencia el crecimiento que está sufriendo la región, especialmente sus empresas.</b></p><p><b>El informe indica que las organizaciones latinoamericanas </b><a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/"><b>registraron un promedio</b></a><b> de</b> <b>3.364 ataques semanales</b> <b>por empresa</b>, cifra que representa un aumento interanual del 20%. </p><p>Esta estadística coloca a América Latina en una posición crítica frente a otras regiones, ya que la acelerada digitalización de sus economías y <b>la desigual madurez en ciberseguridad abren nuevas puertas a los cibercriminales.</b></p><h2>Cifras que posicionan a América Latina como el blanco principal</h2><p>El estudio destaca que, durante abril de 2026, la actividad maliciosa creció de manera generalizada a nivel mundial, pero con especial énfasis en América Latina. <b>El promedio de 3.364 ataques semanales por organización supera ampliamente los registros de otras regiones: </b>APAC tuvo 3.213, África 2.940, Europa 1.848 y América del Norte 1.499. </p><img src="https://www.infobae.com/resizer/v2/HW5MUPGOHZB5PJVKXFDU7MI2YM.png?auth=a2b50fc951dc7de01784a56c137fe665de0fbf59e1733ca6174e7b773f971339&smart=true&width=1408&height=768" alt="Brasil, Colombia y México lideran el ranking regional de ciberataques, mientras que Argentina experimenta un crecimiento del 15% respecto al año anterior. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Todas las regiones, sin excepción, mostraron subidas respecto de marzo, lo que descarta episodios aislados y confirma un repunte global.</p><p>El informe subraya que la presión sobre América Latina se explica, en buena medida, por el rápido avance de la digitalización en todos los sectores económicos. <b>A este fenómeno se suman los desafíos propios de una ciberseguridad que aún no logra un estándar homogéneo en la región. </b></p><h2>Cuáles fueron los sectores y países más afectados en Latinoamérica</h2><p>En el desglose por países, <b>Brasil lidera el ranking regional con 4.118 ataques semanales por organización, seguido muy de cerca por Colombia, con 4.090, y México, con 3.548. </b>Argentina, por su parte, alcanzó los 2.800 ataques semanales, lo que implicó un crecimiento interanual del 15%. </p><p>Entre los sectores más golpeados por estos ataques figuran la educación, el gobierno y las telecomunicaciones. El informe revela que el sector educativo volvió a ser el más atacado a nivel mundial, <b>con un promedio de 4.946 ataques semanales por organización y un crecimiento interanual del 8%. </b></p><img src="https://www.infobae.com/resizer/v2/PKHZD5QNDJHZBBYYGW6QUB6ESY.png?auth=0543b631d40b14f7d7a45ba3f6c239ab6b53fb4e00fdb4ac2c4afedf89377e5d&smart=true&width=2752&height=1536" alt="El sector educativo de América Latina encabeza la lista de los más atacados a nivel global, con un promedio de 4.946 ataques semanales por organización. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><b>Las instituciones educativas, caracterizadas por comunidades amplias y recursos de seguridad limitados,</b> se convierten en objetivos atractivos para los atacantes. En segundo lugar se ubicó el sector gubernamental, con 2.797 ataques semanales, y en tercer lugar, telecomunicaciones, con 2.728.</p><p>Áreas como hospitalidad, turismo y recreación experimentaron niveles elevados de actividad maliciosa a medida que se acerca la temporada alta de viajes, debido al aumento de transacciones digitales y la integración con terceros.</p><h2>Por qué Latinoamérica es una región vulnerable a ciberataques</h2><p>El informe atribuye esta vulnerabilidad a la acelerada digitalización de las economías latinoamericanas, <b>combinada con niveles desiguales de madurez en ciberseguridad</b>. </p><p>Muchas empresas y organismos públicos han expandido rápidamente sus operaciones digitales y la adopción de servicios en la nube,<b> lo que amplía las superficies de ataque y dificulta la protección de sistemas y datos sensibles.</b></p><img src="https://www.infobae.com/resizer/v2/5CIFTFKX2BEUBLPWQVYIS375IA.png?auth=e2751b68bfef0cc8cc0fe8647e9a473da54c3d6e3e3244e838c1a369cd901f5f&smart=true&width=1536&height=1024" alt="El ransomware sigue expandiéndose en América Latina, atacando principalmente a los sectores de servicios empresariales, bienes de consumo y manufactura industrial. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Además, la proliferación de herramientas de inteligencia artificial generativa en el ámbito corporativo agrega nuevos riesgos. El estudio revela que uno de cada 28 prompts enviados desde entornos empresariales presentaba alto riesgo de fuga de información sensible, <b>afectando al 90% de las organizaciones que utilizan habitualmente estas herramientas.</b></p><p>El 19% de los prompts contenía datos potencialmente sensibles, lo que demuestra el grado de integración de la inteligencia artificial en los flujos diarios y la velocidad con la que supera la capacidad de adaptación de las políticas de seguridad.</p><p><b>El ransomware mantuvo su expansión como una de las amenazas más disruptivas, con 707 incidentes reportados a nivel global,</b> un 5% más que en marzo y un 12% más que el año anterior. Aunque América del Norte fue la región más afectada por este tipo de ataques, la tendencia en América Latina sigue en aumento, especialmente en sectores críticos como servicios empresariales, bienes de consumo y manufactura industrial.</p><p><b>La actividad de ransomware estuvo encabezada por operadores como Qilin, The Gentlemen y DragonForce,</b> que en conjunto representaron el 34% de los incidentes reportados. No obstante, el informe identificó 56 grupos diferentes de ransomware actuando a nivel global, lo que evidencia la resiliencia y expansión de este ecosistema criminal.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/FC43TBLC2RCNXJR3U2DHC6JCHU.png?auth=9673685eb7704beee6ac514f73251bf89e3a5fdb01950ffb53fd2b0e59d2b000&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Check Point Research posiciona a América Latina como el epicentro mundial de ciberataques durante abril de 2026, con un promedio de 3.364 ataques semanales por empresa. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La IA ya ataca errores de tus dispositivos y programas desconocidos por fabricantes: esto descubrió Google]]></title><link>https://www.infobae.com/tecno/2026/05/12/la-ia-ya-ataca-errores-de-tus-dispositivos-y-programas-desconocidos-por-fabricantes-esto-descubrio-google/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/12/la-ia-ya-ataca-errores-de-tus-dispositivos-y-programas-desconocidos-por-fabricantes-esto-descubrio-google/</guid><dc:creator><![CDATA[Juan Ríos]]></dc:creator><description><![CDATA[El uso de IA para crear y automatizar malware reduce barreras técnicas, aumentando la velocidad y alcance de los ataques ]]></description><pubDate>Tue, 12 May 2026 15:09:10 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/QCU45I56XFHJJH5Z5IRINSYALU.png?auth=51c1b94db1dc070b003258519023923f76ab71858ddfeb2773d236220bc06c02&smart=true&width=1536&height=1024" alt="El avance de la inteligencia artificial potencia la sofisticación y escala de los ciberataques a nivel global, según Google Threat Intelligence Group. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Un informe reciente de Google Threat Intelligence Group (GTIG) advierte que el mismo avance tecnológico de <b>la inteligencia artificial está siendo adoptado por ciberdelincuentes para </b><a href="https://www.infobae.com/tecno/2026/05/11/como-saber-si-mi-pareja-espia-mi-whatsapp-u-otras-aplicaciones-en-el-telefono-senales-y-que-hacer/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/11/como-saber-si-mi-pareja-espia-mi-whatsapp-u-otras-aplicaciones-en-el-telefono-senales-y-que-hacer/"><b>lanzar ataques </b></a><b>cada vez más sofisticados y masivos. </b></p><p>El uso de IA en la creación y <a href="https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/">explotación de vulnerabilidades</a> conocidas como “de día cero” marca un punto de inflexión para la ciberseguridad global, <b>afectando a los dispositivos y aplicaciones de los usuarios.</b></p><h2>Qué es una vulnerabilidad de día cero y por qué la IA cambia el juego</h2><p><b>Una vulnerabilidad de día cero es una falla de seguridad desconocida para los desarrolladores de un software el mismo día que se descubre</b>, lo que permite que los atacantes la exploten antes de que exista una solución. </p><p>Tradicionalmente, identificar y aprovechar estas brechas requería mucho conocimiento técnico y tiempo. La llegada de la IA ha reducido drásticamente estas barreras, permitiendo que los atacantes automaticen la búsqueda y explotación de errores.</p><img src="https://www.infobae.com/resizer/v2/GBWL6LLUJFCW5NLIOL5IGFPBHY.png?auth=2bb521919dcf1f430160b54cb495925761fd2ac72041e32df2c7a15e1f614098&smart=true&width=1408&height=768" alt="Google detecta el primer caso de una vulnerabilidad de día cero desarrollada con IA, que permitió eludir la autenticación de doble factor en software de administración web.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Según el informe de Google, los ciberdelincuentes han pasado de experimentar con la IA a emplearla en operaciones organizadas y a gran escala. Este cambio implica que ya no hablamos de amenazas teóricas: los atacantes están usando modelos de IA para encontrar vulnerabilidades, <b>crear malware más avanzado, automatizar ataques y perfeccionar campañas de desinformación.</b></p><h2>Ya se detectó el primer caso de esta modalidad</h2><p><b>Google ha identificado lo que considera el primer caso exitoso de una vulnerabilidad de día cero desarrollada con ayuda de la inteligencia artificial.</b> El caso consistió en un script en Python que permitía a un atacante saltarse la autenticación de doble factor (2FA) en una popular herramienta de administración de sistemas basada en web y de código abierto.</p><p>Los investigadores detectaron múltiples señales de que la IA estuvo involucrada en la creación de este exploit: por ejemplo, <b>una puntuación CVSS inusual y una estructura de código demasiado “de manual”</b>, características típicas de contenido generado por modelos de lenguaje.</p><p>El hallazgo no solo evidencia el uso real de IA para crear exploits, sino también el avance hacia ataques automatizados difíciles de detectar y detener. Aunque Google logró identificar y<b> neutralizar la amenaza antes de que fuera utilizada en una campaña masiva, el precedente es alarmante para toda la industria.</b></p><img src="https://www.infobae.com/resizer/v2/RAK5FOOXUFFNBMMWMAZGJUIPUA.png?auth=bfaa96673121d5ff7d9aeb600c68ab6dbd7c2db80ee4e678cad4707a9ed75948&smart=true&width=1408&height=768" alt="Ciberdelincuentes emplean modelos de IA para identificar errores, perfeccionar exploits y lanzar ataques de phishing cada vez más creíbles y personalizados. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Cómo afecta este riesgo a los usuarios comunes</h2><p>El impacto para los usuarios es concreto y directo. La IA permite que los ciberdelincuentes personalicen y <b>ajusten campañas maliciosas de forma más efectiva, lo que se traduce en un aumento de la velocidad y la escala de los ataques. </b></p><p>Por ejemplo, la automatización de la creación de malware y la identificación de vulnerabilidades facilita que cualquier persona pueda lanzar ataques, incluso sin conocimientos técnicos avanzados.</p><p>Hoy, basta con acceder a versiones modificadas de chatbots como ChatGPT en la dark web para disponer de herramientas orientadas a la creación de software malicioso. <b>Estas versiones pueden ser utilizadas para eludir medidas de seguridad, como la autenticación de doble facto</b>r, y para diseñar ataques dirigidos a miles de usuarios o empresas simultáneamente.</p><p>Desde el punto de vista práctico, <b>esto significa que las amenazas informáticas evolucionan más rápido que nunca.</b> Los usuarios se enfrentan a campañas de phishing más creíbles, malware más difícil de detectar y brechas de seguridad que pueden ser explotadas antes de que los desarrolladores tengan oportunidad de corregirlas.</p><img src="https://www.infobae.com/resizer/v2/DLR3P2FQNFH3HDJ3MNP2AJODIA.png?auth=7861b6e24757ff5193f746840f7bfee1a59261f28aede85c84592a48178fb6c4&smart=true&width=1408&height=768" alt="Ataques automatizados y de difícil detección surgen a partir de la colaboración entre ciberdelincuentes y herramientas de IA desarrolladas en entornos de prueba como OpenClaw y OneClaw. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Qué hacen los ciberdelincuentes con la inteligencia artificial</h2><p>Los ciberdelincuentes han incorporado la IA en distintos aspectos de sus operaciones. Según los informes de Google, s<b>e han detectado grupos como APT45 utilizando agentes de IA en entornos de prueba para perfeccionar sus ataques.</b> Estos agentes, como OpenClaw y OneClaw, refinan las cargas útiles generadas y aumentan la fiabilidad de los exploits antes de su lanzamiento.</p><p>Otros grupos, como APT27, han empleado IA para acelerar el desarrollo de aplicaciones de gestión de flotas que sirven para gestionar redes de equipos comprometidos. Además, existen alianzas entre desarrolladores de herramientas de IA y empresas de ciberseguridad, como Virus Total, para intentar mitigar el uso malicioso de estas tecnologías.</p><p>La IA también es empleada para crear “deepfakes” utilizados en campañas de desinformación, perfeccionar malware y<b> lanzar ataques automatizados de sondeo a empresas, buscando vulnerabilidades de manera persistente y autónoma.</b></p><p>El responsable de GTIG, John Hultquist, destaca que la IA está permitiendo a los atacantes probar operaciones, mantener la persistencia frente a sus objetivos y mejorar tanto la calidad como la evasión de sus herramientas maliciosas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QCU45I56XFHJJH5Z5IRINSYALU.png?auth=51c1b94db1dc070b003258519023923f76ab71858ddfeb2773d236220bc06c02&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[El avance de la inteligencia artificial potencia la sofisticación y escala de los ciberataques a nivel global, según Google Threat Intelligence Group. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[El FMI alertó sobre el riesgo del sistema financiero global en la era de los ataques cibernéticos y la IA]]></title><link>https://www.infobae.com/economia/2026/05/12/el-fmi-alerto-sobre-el-riesgo-del-sistema-financiero-global-en-la-era-de-los-ataques-ciberneticos-y-la-ia/</link><guid isPermaLink="true">https://www.infobae.com/economia/2026/05/12/el-fmi-alerto-sobre-el-riesgo-del-sistema-financiero-global-en-la-era-de-los-ataques-ciberneticos-y-la-ia/</guid><description><![CDATA[El organismo advirtió que los ciberataques se duplicaron desde la pandemia y que el boom de inversión en inteligencia artificial generó estructuras de financiamiento opacas que pueden propagar shocks sistémicos]]></description><pubDate>Tue, 12 May 2026 04:42:30 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="El sector financiero concentra cerca de una quinta parte de todos los ciberataques registrados a nivel global. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El <b>Fondo Monetario Internacional</b> advirtió que el sistema financiero mundial enfrenta una combinación de amenazas sin precedentes: por un lado, el<b> crecimiento acelerado de los ciberataques sobre instituciones financieras</b>; por el otro, los riesgos sistémicos que genera el boom de inversión en inteligencia artificial. Ambos fenómenos fueron analizados en los informes de estabilidad financiera global del Fondo y su conclusión es que ninguno de los dos está hoy plenamente bajo control.</p><p>Según el último Informe sobre la Estabilidad Financiera Mundial del FMI, <b>los ciberataques se han más que duplicado desde la pandemia de Covid-19</b>. El auge del teletrabajo, la mayor digitalización de los servicios financieros y el agravamiento de las tensiones geopolíticas crearon condiciones que los ciberdelincuentes aprovecharon. El sector financiero concentra una parte desproporcionada de esa actividad: <b>los ataques a empresas financieras representan cerca de una quinta parte del total registrado </b>a nivel global, y los bancos son los más expuestos.</p><p>El organismo señaló que, si bien históricamente las pérdidas directas derivadas de estos incidentes tendieron a ser relativamente moderadas, el riesgo de sufrir pérdidas extremas está en aumento. En un informe de 2024, el FMI precisó que <b>el tamaño de esas pérdidas extremas </b>se había más que cuadruplicado desde 2017, hasta alcanzar los<b> 2.500 millones de dólares</b>. Y advirtió que las pérdidas indirectas —daños a la reputación, actualizaciones de seguridad, pérdida de clientes— son sustancialmente mayores.</p><img src="https://www.infobae.com/resizer/v2/LPKXXPFECZE6TP6A4EPDMGBZ6Q.JPG?auth=e6b11b21ed3a06306d57d2bd2e5255928fc556957f6f9c7ec4262a20da59194a&smart=true&width=6142&height=4094" alt="La agencia estadounidense de informes crediticios pagó más de 1.000 millones de dólares en multas tras una filtración de datos en 2017 que afectó a unos 150 millones de consumidores. (Reuters)" height="4094" width="6142"/><p>El caso de la agencia estadounidense de informes crediticios <b>Equifax </b>ilustra la magnitud del daño posible: la empresa pagó más de 1.000 millones de dólares en multas tras una filtración de datos en 2017 que afectó a unos 150 millones de consumidores.</p><h2>El riesgo de contagio sistémico</h2><p>Lo que preocupa al FMI no son solo las pérdidas en empresas individuales, sino también el potencial de contagio. Un incidente cibernético grave en una institución financiera relevante “podría amenazar las finanzas y la estabilidad económica si erosiona la confianza en el sistema financiero, interrumpe servicios críticos o causa efectos de contagio a otras instituciones”, advierte el organismo.</p><p><b>Preocupan especialmente los ataques que afectan infraestructuras de pago</b>, que pueden interrumpir la actividad económica de forma masiva. También inquieta la creciente dependencia de las instituciones financieras de proveedores externos de tecnología, que amplían la superficie de vulnerabilidad. <b>Una sola falla en un proveedor compartido puede propagarse simultáneamente a múltiples instituciones</b>.</p><p>El FMI señaló además que<b> los marcos de política de ciberseguridad siguen siendo insuficientes</b>, sobre todo en mercados emergentes y economías en desarrollo. Una encuesta del organismo entre bancos centrales y autoridades supervisoras reveló que solo alrededor de la mitad de los países tiene una estrategia cibernética definida. Como los ataques suelen originarse más allá de las fronteras del país afectado y las ganancias pueden desviarse al exterior, el organismo concluyó que la cooperación internacional es indispensable para abordar el problema.</p><h2>La IA como nueva fuente de vulnerabilidad financiera</h2><p>En un informe de abril de 2026, el FMI incorporó la<b> inteligencia artificial como una vulnerabilidad emergente con potencial sistémico</b>. El organismo identificó las inversiones en IA como uno de los factores de riesgo que los directores ejecutivos consideraron de mayor peso, por encima incluso de los posibles beneficios de productividad que esa tecnología puede generar.</p><img src="https://www.infobae.com/resizer/v2/FYIEI5D4KZFLXNMG7PWYRITA3I.png?auth=ef65251a26e948113f91a2cfef5fada8d80ad71ca2307e09a98f8ab8c60b722c&smart=true&width=1408&height=768" alt="El FMI identificó las inversiones en inteligencia artificial como una vulnerabilidad emergente con potencial sistémico, por encima incluso de los posibles beneficios de productividad que la tecnología puede genera." height="768" width="1408"/><p>El análisis se concentra en las llamadas “hyperscalers”, las grandes corporaciones tecnológicas que proveen infraestructura de nube a escala masiva, entre ellas<b> Amazon, Alphabet, Apple, IBM, Meta, Microsoft y Oracle</b>, más tres firmas chinas. Estas compañías concentrarían el 70% de los aproximadamente 3,4 billones de dólares proyectados en gasto de capital en IA hasta 2029.</p><p>El informe describe un fenómeno que denomina “financiamiento circular”: las mismas empresas del ecosistema de IA actúan simultáneamente como clientes, inversoras y financiadoras entre sí. Esta estructura crea interconexiones opacas y puede inflar artificialmente los ingresos reportados, desconectándolos de los fundamentos reales. </p><p>El FMI estimó que entre septiembre y diciembre de 2025, siete de los doce puntos porcentuales de ganancia acumulada en las acciones de las firmas del “círculo IA” se debieron a efectos de correlación interna dentro de ese círculo, lo que equivaldría a unos 40.000 millones de dólares de capitalización bursátil artificial.</p><h2>El riesgo de que una falla se propague</h2><p>El informe advierte que “la mayor interconexión derivada de estas estructuras de financiamiento circular agrava las preocupaciones sobre efectos de contagio sistémico si un shock adverso afecta incluso a una sola entidad”. Los canales de transmisión de shocks entre las firmas del círculo son multidireccionales y podrían generar una<b> amplificación no lineal de los efectos negativos</b>, que luego se propagaría al mercado más amplio dado el peso central de esas empresas.</p><img src="https://www.infobae.com/resizer/v2/F5UB2UYVMZGXBJICYJGT5A6BZ4.png?auth=c640ed5f677725666b88ae806a6fd6f3696ad1207cc832fa54bff70cfe9169be&smart=true&width=2752&height=1536" alt="Las necesidades de financiamiento de los centros de datos proyectadas hasta 2028 superan los 2,9 billones de dólares. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El organismo proyecta que el gasto total de las hyperscalers en IA podría superar los 3,4 billones de dólares hasta 2029, un nivel que excede sus flujos de caja actuales. Para cubrir esa brecha, estas empresas ya emitieron más de 100.000 millones de dólares en bonos desde enero de 2025. Si la vida útil real de los chips y las GPUs —el componente más costoso de la infraestructura de IA— resultara ser de tres años en lugar de los siete que reflejan las depreciadaciones contables actuales,<b> el margen operativo agregado de las hyperscalers caería más de nueve puntos porcentuales</b>. En el escenario más severo analizado por el FMI, ese margen quedaría completamente eliminado y la deuda total del sector podría crecer de los 800.000 millones actuales a más de un billón de dólares.</p><h2>El crédito privado y el software bajo presión</h2><p>Otro canal de riesgo vinculado a la IA se da a través del crédito privado. El FMI señala que <b>aproximadamente un quinto de todos los préstamos de direct lending están concentrados en el sector del software</b>. La tesis de que la IA generativa reduce barreras de entrada y acelera la comoditización del software —erosionando los márgenes de los incumbentes— llevó a inversores a reconsiderar la solidez de los flujos de ingresos que respaldan esa deuda. Con una porción relevante de préstamos del sector con vencimientos antes de 2028, el riesgo de refinanciamiento está en el centro de la preocupación.</p><p>Ante este panorama, el FMI instó a los reguladores a tratar tanto la ciberseguridad como la concentración en activos vinculados a la IA como prioridades de estabilidad financiera, y no como asuntos meramente técnicos u operativos. El organismo recomendó a<b>plicar pruebas de tensión y análisis de escenarios a bancos e instituciones financieras no bancarias </b>para evaluar su exposición al crédito corporativo en el sector tecnológico, mejorar la transparencia sobre las estructuras de financiamiento circular, y cerrar las brechas de datos que dificultan la supervisión.</p><p>En materia cibernética, el organismo subrayó la necesidad de fortalecer los protocolos de notificación de incidentes, desarrollar procedimientos de respuesta y recuperación, y extender la responsabilidad de la gestión de la ciberseguridad a los máximos niveles de gobierno de las instituciones financieras. La cooperación internacional, remarcó el FMI, es condición necesaria para que esas medidas sean efectivas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[El sector financiero concentra cerca de una quinta parte de todos los ciberataques registrados a nivel global. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Cómo fue el ciberataque a Canvas en Estados Unidos y quiénes son los hackers responsables ]]></title><link>https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/</guid><dc:creator><![CDATA[Luciana Rivera ]]></dc:creator><description><![CDATA[La caída de la plataforma educativa alteró exámenes y tareas, expuso datos sensibles de millones de usuarios y llevó a las instituciones a tomar medidas urgentes ante la amenaza cibernética]]></description><pubDate>Sat, 09 May 2026 19:14:13 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GPIHDAIYJ5FJ3MEQFASG6TZFBY.jpg?auth=d3e42d17de2447f7be5ebe068c0daa9624641a1cf8e8b143c096577ab8d023a5&smart=true&width=1920&height=1080" alt="El ciberataque a Canvas colapsó la plataforma durante los exámenes finales y afectó a miles de escuelas y universidades en Estados Unidos (AP)" height="1080" width="1920"/><p>El ciberataque contra <b>Canvas</b>, <a href="https://www.infobae.com/america/the-new-york-times/2026/05/08/canvas-cierra-durante-horas-tras-ciberataque/" target="_blank" rel="" title="https://www.infobae.com/america/the-new-york-times/2026/05/08/canvas-cierra-durante-horas-tras-ciberataque/">plataforma digital de gestión educativa</a>, colapsó durante la crucial temporada de exámenes finales y dejó sin acceso a <b>miles de escuelas y universidades</b> en <b>Estados Unidos</b>. El colectivo de cibercriminales <b>ShinyHunters</b> se atribuyó la autoría del incidente e inició una extorsión, exigiendo un pago para no filtrar información confidencial de millones de estudiantes, docentes y personal administrativo.</p><p>La empresa tecnológica <b>Instructure</b>, responsable de Canvas, confirmó la <b>restauración total del servicio</b> tras implementar medidas de emergencia y cooperar con la oficina federal <b>FBI</b> en la investigación. Instituciones como <b>Columbia</b>, <b>Harvard</b>, <b>Princeton</b> y <b>Georgetown</b> cancelaron o modificaron actividades, mientras el ataque dejó al descubierto el riesgo de la digitalización masiva en la educación y la vulnerabilidad de los datos escolares.</p><h2>¿Qué sucedió con el hackeo a Canvas?</h2><p>El 8 de mayo de 2026, usuarios de <b>Canvas</b> encontraron una nota de rescate firmada por <b>ShinyHunters</b>. El mensaje advirtió sobre<a href="https://www.infobae.com/peru/2026/05/08/hackeo-a-la-plataforma-educativa-canvas-complica-examenes-en-universidades-de-peru/" target="_blank" rel="" title="https://www.infobae.com/peru/2026/05/08/hackeo-a-la-plataforma-educativa-canvas-complica-examenes-en-universidades-de-peru/"> el acceso a datos</a> de millones de personas y exigió un pago para evitar su divulgación. Según la <i>CNN</i>, el grupo otorgó un plazo para negociar; de no cumplirse, filtraría la información obtenida.</p><p>La plataforma, con <b>más de 30 millones de usuarios activos</b> y presencia en <b>9.000 instituciones</b>, quedó fuera de servicio durante horas. El corte afectó la preparación de exámenes finales, la entrega de tareas y las actividades virtuales en universidades y escuelas de educación básica y media en todo Estados Unidos. </p><img src="https://www.infobae.com/resizer/v2/PORLK4MTNNHFBIRZPS3OESZIM4.jpg?auth=17a12a6bd1be5171c62c3bf6cc09715f31547a5404b3fb9c04beaba1dbf65416&smart=true&width=1920&height=1080" alt="Instituciones como Columbia, Harvard, Princeton y Georgetown modificaron actividades académicas por la caída de Canvas durante la temporada de exámenes (Reuters)" height="1080" width="1920"/><p>Durante la interrupción, <b>Instructure</b> informó que puso la plataforma en modo de mantenimiento mientras investigaba el incidente. La mañana siguiente, anunció la reactivación completa del servicio, aunque muchas escuelas ya habían modificado plazos y calendarios académicos debido a la crisis, según informaron <i>CNN</i> y <i>CBS News</i>.</p><h2>¿Cómo ocurrió el ataque y quiénes resultaron afectados?</h2><p>El ataque comenzó cuando los hackers explotaron una vulnerabilidad vinculada a las cuentas <i>Free-For-Teacher</i> de la plataforma. <b>Instructure</b> confirmó a la cadena <i>CBS News</i> que esto permitió a los atacantes modificar las páginas de acceso y forzó el cierre temporal de esas cuentas.</p><p><b>ShinyHunters</b> afirmó que accedieron a <b>6,65 terabytes de datos</b> de cerca de <b>9.000 instituciones</b> educativas en el mundo, incluyendo nombres de usuario, correos electrónicos y números de identificación. </p><p>Entre las universidades afectadas se encuentran:</p><ul><li><b>Penn State</b></li><li><b>Harvard</b></li><li><b>Columbia</b></li><li><b>Wisconsin-Madison</b></li><li><b>UCLA</b></li><li><b>Northwestern</b></li><li><b>University of Chicago</b> </li><li><b>University of Illinois</b></li></ul><p>También resultaron perjudicados distritos escolares de California, Florida, Georgia, Texas y otros estados, de acuerdo con <i>NBC Los Angeles</i>.</p><p>La respuesta institucional fue inmediata: los directivos cancelaron o reprogramaron exámenes y los docentes buscaron alternativas para hacer llegar materiales y tareas, todo en medio de la incertidumbre sobre el destino de los datos personales almacenados en la plataforma.</p><h2>¿Quiénes integran ShinyHunters?</h2><p>El colectivo de cibercriminales <b>ShinyHunters</b> ha sido vinculado por investigadores de ciberseguridad y autoridades federales a incidentes graves de robo de información. Entre sus antecedentes figura el ataque a <b>Ticketmaster</b> en 2024 y la venta de datos de docenas de empresas en la dark web.</p><p>De acuerdo con expertos citados por <i>CNN</i> y <i>CBS News</i>, <b>ShinyHunters</b> es una red flexible de adolescentes y jóvenes adultos con base en Estados Unidos y Reino Unido. Utilizan técnicas avanzadas, como la suplantación de identidad por voz y la creación de páginas de inicio de sesión falsas, para engañar a empleados y obtener acceso a plataformas digitales.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="El hackeo permitió a ShinyHunters acceder a 6,65 terabytes de datos, incluyendo información de usuarios de 9.000 instituciones educativas en todo el mundo (Reuters)" height="1080" width="1920"/><p>En 2024, el <b>Departamento de Justicia estadounidense</b> sentenció a un integrante del grupo por comercializar datos robados de más de 60 empresas. Las autoridades advirtieron que la información robada puede emplearse para extorsión o ataques futuros.</p><h2>¿Cómo respondieron estudiantes y universidades?</h2><p>La caída de <b>Canvas</b> causó ansiedad y preocupación entre quienes dependían de la plataforma para acceder a recursos académicos. Melanie Topchyan, de la <b>Universidad de California en Riverside</b>, relató que no pudo presentar una prueba y teme no prepararse para un examen parcial. </p><p>Anish Garimidi, de la <b>Universidad de Pensilvania</b>, explicó que la privación de materiales clave le generó temor y estrés. Otros, como Minhal Nazeer de <b>Georgetown</b>, aprovecharon la extensión de plazos otorgada por los docentes, mientras que en el <b>MIT</b>, Allison Park describió que los profesores tuvieron que buscar vías alternativas para comunicarse con los estudiantes. </p><img src="https://www.infobae.com/resizer/v2/WOOKOWU2INGYTL4MBKDC6XS52M.jpg?auth=0a44090495f257933f28cd8bebb029db095f348c543b3277b18d6156aeb6ff5e&smart=true&width=1280&height=720" alt="Expertos advierten sobre posibles riesgos de extorsión y ataques futuros con la información robada, lo que obligó a revisar protocolos de ciberseguridad en escuelas y universidades (Reuters)" height="720" width="1280"/><p>Tras la interrupción, los docentes y alumnos dependieron de canales externos para continuar con la entrega de trabajos y el acceso a recursos, lo que demostró el papel central que tiene <b>Canvas</b> en la organización de tareas, calificaciones y comunicaciones académicas.</p><p>Las universidades implementaron planes de contingencia. En algunos casos, postergaron exámenes o adaptaron sus procesos administrativos, como la facturación y la gestión de ayudas financieras, para responder a la crisis.</p><h2>¿Por qué este ciberataque tuvo consecuencias tan graves?</h2><p>El incidente puso en primer plano la vulnerabilidad de los sistemas educativos frente a ataques cibernéticos. Canvas centraliza notas, materiales, videos, tareas y comunicaciones esenciales. La interrupción paralizó tanto la actividad académica como la administrativa en numerosas instituciones.</p><p>La acumulación de datos confidenciales y la presión del calendario académico transformaron el hackeo en una crisis nacional para el sector educativo. Aunque <b>Instructure</b> comunicó que no se detectó una filtración masiva de datos sensibles, autoridades y expertos recomendaron monitorear posibles riesgos futuros.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GPIHDAIYJ5FJ3MEQFASG6TZFBY.jpg?auth=d3e42d17de2447f7be5ebe068c0daa9624641a1cf8e8b143c096577ab8d023a5&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[El ciberataque a Canvas colapsó la plataforma durante los exámenes finales y afectó a miles de escuelas y universidades en Estados Unidos (AP)]]></media:description></media:content></item><item><title><![CDATA[El sector público de Guatemala enfrenta ola de ataques cibernéticos con impacto en usuarios y empresas]]></title><link>https://www.infobae.com/guatemala/2026/04/27/el-sector-publico-de-guatemala-enfrenta-ola-de-ataques-ciberneticos-con-impacto-en-usuarios-y-empresas/</link><guid isPermaLink="true">https://www.infobae.com/guatemala/2026/04/27/el-sector-publico-de-guatemala-enfrenta-ola-de-ataques-ciberneticos-con-impacto-en-usuarios-y-empresas/</guid><dc:creator><![CDATA[Sayda Galicia]]></dc:creator><description><![CDATA[La filtración registrada en la plataforma Tu Empleo elevó las alertas del sector industrial y provocó la activación de protocolos oficiales para reforzar la seguridad informática en los portales laborales estatales guatemaltecos]]></description><pubDate>Mon, 27 Apr 2026 16:18:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/7ANX2TVMM5ECNL4KWFYDX4224A.png?auth=0a85005c9658bfd2b44a48c5e8e6c4d0b7115ffe1931292ef793dfe50053928d&smart=true&width=1408&height=768" alt="Un ciberataque de gran escala ha puesto en alerta al sector público de Guatemala, comprometiendo sistemas gubernamentales y datos confidenciales, representado por un mapa digital con una alerta roja. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El <b>ciberataque al portal Tu Empleo</b> del <b>Ministerio de Trabajo y Previsión Social</b> expuso <b>más de 200.000</b> registros personales y <b>40 GB</b> de información sensible, generando <b>riesgo de fraudes</b> y severas advertencias del sector empresarial respecto a la seguridad de los datos ciudadanos, según un comunicado oficial de la <i>Cámara de Industria de Guatemala</i>.</p><p>La investigación oficial busca determinar el alcance del incidente y activó protocolos para reforzar la protección de plataformas laborales estatales, según comunicó la entidad la noche del domingo, en un mensaje difundido por el Ministerio de Trabajo y Previsión Social.</p><p>Según el comunicado del <b>Ministerio de Trabajo</b>, posterior a la interrupción del servicio, <b>Tu Empleo</b> funciona como una herramienta central en la intermediación laboral del país, autorizando a empresas a publicar vacantes y a personas en busca de trabajo a postularse en oportunidades activas. Este entorno digital se ha transformado en uno de los objetivos principales de los ciberdelincuentes, al nivel de entidades como la <b>Dirección General de Control de Armas y Municiones (Digecam)</b> y el <b>Ministerio de Salud Pública</b>, ambas víctimas de ataques similares en el último mes, de acuerdo con fuentes oficiales.</p><p>Para la <b>Cámara de Industria de Guatemala</b>, el riesgo inmediato tras la vulneración de Tu Empleo es la <b>posible suplantación de identidad, extorsión y fraudes electrónicos</b> que afectan tanto a usuarios como a empresas nacionales. El sector industrial solicitó la conformación de equipos especializados en <b>ciberseguridad</b> dentro del Estado y enfatizó la obligación estatal de validar y actualizar los sistemas que resguardan información ciudadana. Además, exigieron la integración de grupos transversales para cerrar vulnerabilidades críticas y la aplicación de <b>una investigación forense completa</b> con el fin de identificar responsables y realizar los procesos judiciales correspondientes en caso de negligencia.</p><h2>Más de 200.000 datos personales expuestos: advertencias y consecuencias</h2><p>La <b>Cámara de Industria</b> detalló que el ciberataque contra el Ministerio de Trabajo dejó expuestos <b>más de 200.000</b> datos y <b>40 GB</b> de información sensible vinculada a usuarios de Tu Empleo. El comunicado oficial insta a los guatemaltecos usuarios de la plataforma a actualizar las contraseñas de servicios estatales y mantenerse alertas frente a llamadas o mensajes sospechosos que empleen el pretexto de oportunidades laborales para obtener datos personales. La advertencia señala el <b>riesgo inminente de fraudes y extorsión</b> tras la filtración.</p><p>El <b>Ministerio de Trabajo</b> anunció la entrega permanente de información actualizada respecto al avance de la investigación, puntualizando: <b>“Estamos comprometidos a proteger la información de nuestros usuarios y a tomar las medidas necesarias para prevenir incidentes de seguridad en el futuro”</b>. La institución ya emprendió acciones para <b>proteger los datos</b> almacenados en sistemas electrónicos laborales y mejorar la seguridad de <b>Tu Empleo</b>, conforme a lo indicado en el boletín oficial.</p><img src="https://www.infobae.com/resizer/v2/SYBGRR7HPBCXBAPY337TKOR2JI.jpg?auth=62aa8cfd94123375c9a33cfb41ff99aa79d49be5dceac70fab9996615aed3bb6&smart=true&width=1920&height=2484" alt="El Ministerio de Trabajo y Previsión Social de Guatemala investiga un incidente de seguridad en su plataforma de empleo Tu Empleo para proteger la información de los usuarios y garantizar su funcionamiento. (Ministerio de Trabajo y Previsión Social)" height="2484" width="1920"/><h2>El ciberataque se suma a una serie de incidentes recientes en instituciones públicas</h2><p>El ataque a <b>Tu Empleo</b> se suma a una cadena de incidentes informáticos en el sector público de Guatemala durante las semanas previas. La <b>Digecam</b> sufrió una violación de bases de datos y registros relacionados con el control de armas, mientras que el <b>Ministerio de Salud Pública</b> enfrentó la encriptación de archivos en su Laboratorio Nacional. Las autoridades de Digecam activaron protocolos de investigación para cuantificar los daños y fortalecer la protección de sus sistemas. Por su parte, el Ministerio de Salud Pública comunicó que contuvo el incidente rápidamente y no se registró la sustracción de datos críticos.</p><p>Simultáneamente, el Congreso estudia una propuesta de ley enfocada en reforzar la protección de infraestructuras tecnológicas clave y mejorar la capacidad de respuesta del Estado ante incidentes cibernéticos. La sucesión de vulneraciones a servicios públicos subraya la urgencia de <b>medidas integrales de ciberseguridad</b> y políticas robustas para asegurar la continuidad de la administración pública y la integridad de los datos ciudadanos, según la <i>Cámara de Industria de Guatemala</i>.</p><p>El Ministerio de Trabajo reiteró su compromiso de mantener comunicación continua con los usuarios afectados e informó que dará a conocer cualquier avance relevante en la investigación y en las acciones de mitigación de los daños provocados por este ataque.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KGBDXHXKNVEPNF7Y7ZGQMK5TDA.png?auth=0c8351bfa9f31cf9a1a8d816d7b3c002e9d19ecb56cc12d3bcf314529459c0ea&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Un individuo encapuchado realiza un ciberataque contra la infraestructura del sector público de Guatemala, representada digitalmente con la bandera y el mapa del país en un entorno de servidores y monitores. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Microsoft y Anthropic sellan acuerdo: Mythos será el motor de seguridad de Azure en 2026]]></title><link>https://www.infobae.com/tecno/2026/04/22/microsoft-y-anthropic-sellan-acuerdo-mythos-sera-el-motor-de-seguridad-de-azure-en-2026/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/22/microsoft-y-anthropic-sellan-acuerdo-mythos-sera-el-motor-de-seguridad-de-azure-en-2026/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[La integración de modelos avanzados de IA permitirá a la plataforma detectar vulnerabilidades en fases tempranas e impulsar una protección más proactiva ante ciberataques]]></description><pubDate>Wed, 22 Apr 2026 19:27:20 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/BKXY4AK4TJEJNM5ZOKULTLYACE.jpg?auth=4742fc262e8e193612c72dd2865197bac809d300650d4bec3ddb531547f91087&smart=true&width=1920&height=1080" alt="Microsoft incorpora el modelo de inteligencia artificial Claude Mythos Preview de Anthropic para fortalecer la su ciberseguridad. (Fotocomposición Infobae)" height="1080" width="1920"/><p>Microsoft anunció la integración de modelos avanzados de inteligencia artificial (IA), <a href="https://www.infobae.com/tecno/2026/04/21/mythos-el-sistema-mas-restringido-de-anthropic-seria-empleado-por-la-agencia-de-seguridad-nacional-de-ee-uu-pese-a-desacuerdos-militares/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/21/mythos-el-sistema-mas-restringido-de-anthropic-seria-empleado-por-la-agencia-de-seguridad-nacional-de-ee-uu-pese-a-desacuerdos-militares/">entre ellos Claude Mythos</a> Preview de Anthropic, a su sistema de ciberseguridad en Azure para 2026. </p><p>Esta decisión surge en un momento estratégico dentro de la carrera tecnológica global, acelerando el desarrollo y <a href="https://www.infobae.com/tecno/2026/04/19/filtraciones-ingenieria-social-y-malware-asi-los-ciberdelincuentes-roban-datos-personales-y-bancarios/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/19/filtraciones-ingenieria-social-y-malware-asi-los-ciberdelincuentes-roban-datos-personales-y-bancarios/">la protección frente a los ciberataques</a> mediante soluciones evaluadas en escenarios reales. </p><p>Según precisó el desarrollador de Windows en su blog oficial, <b>el objetivo es identificar y corregir vulnerabilidades en etapas tempranas del proceso de programación segura.</b></p><h2>Qué significa la colaboración entre Microsoft y Anthropic</h2><img src="https://www.infobae.com/resizer/v2/ZRD5UXRBLVDZDKJE33TLNDK7SY.jpg?auth=c2d43695a04233e9fc60cddfa32294a9f31ecbda9ba1fb4eef5bdef4efbd43fc&smart=true&width=1920&height=1280" alt="La colaboración entre Microsoft y Anthropic posiciona a Claude Mythos como elemento clave en el ciclo de vida de desarrollo seguro de software. (Foto: Europa Press)
" height="1280" width="1920"/><p>La reciente colaboración entre Microsoft y Anthropic posiciona a Mythos como pieza clave del Ciclo de Vida de Desarrollo de Seguridad (SDL). Este modelo, presentado el 7 de abril, <b>ha permitido detectar miles de vulnerabilidades relevantes en sistemas operativos, navegadores web y aplicaciones diversas.</b> </p><p>De acuerdo con Reuters, se trata de una herramienta que demuestra una capacidad inusual para identificar debilidades de ciberseguridad y generar estrategias para su explotación, ampliando el espectro de riesgos y soluciones posibles en grandes infraestructuras tecnológicas.</p><h2>En qué etapa está la IA Claude Mythos</h2><p>Anthropic detalló que la versión actual, Claude Mythos Preview, <b>inicia su despliegue bajo el proyecto Glasswing</b>, un programa en el que participan líderes tecnológicos como Amazon.com, Apple y la propia Microsoft. El acceso, por el momento, se limita a este grupo exclusivo.</p><img src="https://www.infobae.com/resizer/v2/IVBB3SAR3RAHVKPAECUHRXXL2A.JPG?auth=895bd89af9e06fd299e547a14b57e726f0b588cbc3e9b8555bd217a92cc2e6ed&smart=true&width=3500&height=2172" alt="La IA de Anthropic ya detectó miles de vulnerabilidades en sistemas operativos y navegadores web durante sus pruebas iniciales. (Foto: REUTERS/Dado Ruvic/Ilustración/Archivo)" height="2172" width="3500"/><p><b>El propósito declarado es que cada participante pruebe el modelo ante sus propios sistemas y comparta los hallazgos obtenidos</b>, incrementando así la eficiencia colectiva en la prevención y detección de amenazas avanzadas.</p><p>Según Bloomberg, durante las pruebas internas de Anthropic, Mythos logró identificar y explotar vulnerabilidades en todos los sistemas operativos y navegadores web principales cuando recibió instrucciones específicas de los usuarios.</p><p><b>Uno de los casos más complejos incluyó la creación de un código malicioso para navegador que unía cuatro vulnerabilidades de seguridad en secuencia.</b> Esta capacidad refuerza el nivel de alerta en la industria, porque puede exponer un potencial riesgo si la herramienta quedara fuera del control de defensores expertos.</p><h2>De qué forma se evaluará la seguridad de la nueva IA de Anthropic</h2><img src="https://www.infobae.com/resizer/v2/EMNBTNVZSRDAHB4Q277DNHHBRE.JPG?auth=cbe8d133df99f6c6213a4424f691ed2c0b0406bb474ff2a4784bd98cee27481f&smart=true&width=5725&height=3616" alt="El acceso a Mythos Preview está restringido a participantes selectos del proyecto Glasswing, incluyendo a empresas como Amazon. (Foto: REUTERS/Phil Noble/File Photo/File Photo)" height="3616" width="5725"/><p>Actualmente, <b>Anthropic limita el acceso a Mythos y descarta su lanzamiento masivo.</b> La empresa informó que los resultados de Project Glasswing definirán los mecanismos de control y uso responsable para la tecnología, en respuesta a la creciente inquietud por su posible mal uso.</p><p><b>La revisión de la seguridad de la IA es clave porque esta tecnología ya ha sido utilizada en ciberataques reales.</b> Está el caso de un hacker que empleó herramientas inteligentes para comprometer sistemas del gobierno de México, lo que evidencia el alcance y la gravedad de la amenaza. </p><p>Según Bloomberg, en respuesta, empresas como OpenAI, rival directo de Anthropic, han lanzado iniciativas similares para fortalecer primero a los defensores, poniendo sus modelos a prueba dentro de espacios controlados.</p><h2>Cómo ha sido la respuesta ante la aparición de Mythos</h2><img src="https://www.infobae.com/resizer/v2/XUD4BNWCXZF67MVBM73TIH3KGE.JPG?auth=f60c60f2ccbbc042d8d2712bbf53a64227c2299057d35c168d8555b5151e0810&smart=true&width=5500&height=3667" alt="El gobierno de Donald Trump como otras instituciones se apresuran a saber más de esta tecnología. (Foto: REUTERS/Evan Vucci)" height="3667" width="5500"/><p><b>La administración del presidente de Estados Unidos</b>, Donald Trump, bancos centrales internacionales y actores de distintas industrias han acelerado esfuerzos en respuesta al avance de Mythos. </p><p>El enfoque, de acuerdo con Reuters, es no solo establecer mecanismos de defensa, sino además, participar activamente en el desarrollo, <b>evaluación y adaptación de estos sistemas de inteligencia artificial para fines legítimos de protección.</b></p><p>Asimismo, Newton Cheng, líder del área de ciberseguridad del equipo Frontier Red Team de Anthropic, resumió la posición corporativa al afirmar, según Bloomberg: “Creemos que este no es solo un problema de Anthropic, sino de toda la industria, que tanto las empresas privadas como los gobiernos deben estar en condiciones de enfrentar”. </p><p>En este sentido, Cheng explicó que la intención de Project Glasswing es conceder a los defensores una ventaja inicial, antes de que los potenciales atacantes puedan explotar las brechas identificadas gracias a la nueva generación de inteligencia artificial.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/BKXY4AK4TJEJNM5ZOKULTLYACE.jpg?auth=4742fc262e8e193612c72dd2865197bac809d300650d4bec3ddb531547f91087&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[Microsoft incorpora el modelo de inteligencia artificial Claude Mythos Preview de Anthropic para fortalecer la su ciberseguridad. (Fotocomposición Infobae)]]></media:description></media:content></item><item><title><![CDATA[Gobierno de Guatemala activa protocolo para atención de usuarios tras ciberataque a la Dirección de Control de Armas y Municiones]]></title><link>https://www.infobae.com/guatemala/2026/04/13/gobierno-de-guatemala-activa-protocolo-para-atencion-de-usuarios-tras-ciberataque-a-la-direccion-de-control-de-armas-y-municiones/</link><guid isPermaLink="true">https://www.infobae.com/guatemala/2026/04/13/gobierno-de-guatemala-activa-protocolo-para-atencion-de-usuarios-tras-ciberataque-a-la-direccion-de-control-de-armas-y-municiones/</guid><dc:creator><![CDATA[Jessica García]]></dc:creator><description><![CDATA[Autoridades activan acciones coordinadas por posible filtración de credenciales y refuerzan mecanismos de protección de datos]]></description><pubDate>Mon, 13 Apr 2026 01:05:21 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HFCHALKNOJBIRABUM7DA4FO6QU.png?auth=df373449fcf8599ccb8ca8a2b98f30638a69f11e4c542f1f00107b7eb634cb00&smart=true&width=820&height=531" alt="Un ciberataque externo al portal de la Digecam provocó la filtración de datos sensibles de titulares de licencias de armas en Guatemala. (Cortesía: Ejército de Guatemala)" height="531" width="820"/><p><b>La Dirección General de Control de Armas y Municiones (Digecam) y el Ministerio de la Defensa Nacional (Mindef) de Guatemala activaron un protocolo especial tras detectar un ciberataque</b> que expuso datos en la plataforma digital oficial el 10 de abril. El incidente, que comprometió credenciales de usuarios mediante un sistema automatizado, fue confirmado públicamente por el Mindef, según un <b>informe oficial</b>.</p><p>Según un comunicado del <b>Mindef</b>, no hubo encriptación de datos ni exigencia de rescate, descartando así un ataque de tipo ransomware. <b>La cantidad de datos sustraídos no sobrepasó cinco gigabytes</b>, conforme al informe inicial de la entidad castrense.</p><p>La reacción de las autoridades incluyó la presentación de una denuncia formal ante el <b>Ministerio Público</b> para que se inicie la investigación correspondiente. Además, se reforzaron los sistemas de seguridad de los servidores de Digecam y se dispuso el cambio obligatorio de contraseñas para todos los usuarios registrados, de acuerdo con lo reportado por el <b>Mindef</b>.</p><h2>Medidas y recomendaciones para usuarios afectados</h2><p>En el marco del protocolo implementado, las autoridades brindaron varias recomendaciones a la población usuaria: solo se deben considerar comunicaciones oficiales provenientes de <b>Digecam</b> o del <b>Ministerio de Defensa</b>; los trámites de reposición serán gratuitos; ningún funcionario está autorizado a solicitar pagos ni datos personales por canales no institucionales. Asimismo, se pidió validar cualquier gestión exclusivamente a través de los canales oficiales y desestimar rumores o datos no corroborados, ya que <b>la difusión de información no confirmada podría afectar el desarrollo de los procesos administrativos</b>.</p><img src="https://www.infobae.com/resizer/v2/N4J7UCKHIZFPBHIEHFUP6L3HGI.jpeg?auth=2f209d8ef71e6ae91b4433febe448ba984201132d8665301e09c375ab8b50d5c&smart=true&width=589&height=691" alt="La sustracción de datos encendió alarmas y llevó a endurecer controles sobre comunicaciones oficiales. Sin demandas de rescate ni cifrado, la magnitud real sigue en evaluación y crece la atención sobre la respuesta institucional." height="691" width="589"/><p>El <b>Mindef</b> enfatizó que todas las reposiciones de licencias o tenencias se notificarán formalmente y garantizó que los usuarios recibirán atención conforme a los procedimientos vigentes. Añade a las sugerencias:</p><ol><li><b>Atender únicamente comunicaciones oficiales</b>: Los usuarios serán contactados de manera progresiva conforme a los protocolos vigentes. Ninguna licencia o tenencia quedará sin reposición y cualquier gestión debe validarse a través de los canales y números oficiales.</li><li><b>Abstenerse de acudir sin citación previa</b>: No es necesario presentarse a las instalaciones para trámites de reposición sin notificación oficial.</li><li><b>Verificar la información en canales oficiales</b>: Toda comunicación válida será emitida exclusivamente por el Mindef y la Digecam.</li><li><b>Prevenir posibles actos de fraude</b>: Ninguna autoridad solicitará pagos, datos personales ni gestiones urgentes por medios no oficiales. Los trámites de reposición son gratuitos y no deben compartirse datos con terceros ajenos a la institución.</li><li><b>Cumplir con los procedimientos establecidos</b>: Se implementará un mecanismo ordenado, escalonado y transparente, cuyo detalle estará disponible en la web de Digecam.</li><li><b>Evitar la difusión de información no verificada</b>: Difundir rumores puede afectar el desarrollo adecuado de los procesos institucionales y administrativos.</li></ol><img src="https://www.infobae.com/resizer/v2/L7JKJ57CABDRVIMTRAMEVITREY.jpg?auth=e1659d327fdbf4cb3eebe16c982adeaac763f27044fa65f3400473df310ad6be&smart=true&width=2082&height=1171" alt="Un ataque digital forzó medidas inéditas en el sistema de armas y municiones. Las autoridades aceleran investigaciones y piden extremar precauciones. Las nuevas pautas para tramitar servicios generan incertidumbre entre los usuarios afectados (Foto cortesía DIGECAM, mejorada a través de IA)." height="1171" width="2082"/><h2>El hecho</h2><p>El Ministerio de la Defensa Nacional informó el 10 de abril que la vulneración del portal de la <b>Digecam</b> permitió la sustracción de información, producto de un ataque automatizado que se extendió durante aproximadamente 13 horas, según <b>relató Julio César Taracena, comandante de la Unidad de Comunicaciones del Ejército</b>, en una conferencia de prensa.</p><p><b>Taracena</b> aclaró el protocolo para la validación y reemplazo de los documentos. Precisó: “<b>No es que se les vuelva a dar (la misma licencia), sino que será un número diferente, un número de registro nuevo, porque esos registros que fueron filtrados automáticamente quedarán, como algo, prácticamente podríamos decir que van a ser falsos”.</b></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/HFCHALKNOJBIRABUM7DA4FO6QU.png?auth=df373449fcf8599ccb8ca8a2b98f30638a69f11e4c542f1f00107b7eb634cb00&amp;smart=true&amp;width=820&amp;height=531" type="image/png" height="531" width="820"><media:description type="plain"><![CDATA[Un ciberataque externo al portal de la Digecam provocó la filtración de datos sensibles de titulares de licencias de armas en Guatemala. (Cortesía: Ejército de Guatemala)]]></media:description></media:content></item><item><title><![CDATA[El Ejército de Guatemala confirma ataque cibernético a la Digecam y ordena reemplazo de documentos]]></title><link>https://www.infobae.com/guatemala/2026/04/11/el-ejercito-de-guatemala-confirma-ataque-cibernetico-a-la-digecam-y-ordena-reemplazo-de-documentos/</link><guid isPermaLink="true">https://www.infobae.com/guatemala/2026/04/11/el-ejercito-de-guatemala-confirma-ataque-cibernetico-a-la-digecam-y-ordena-reemplazo-de-documentos/</guid><dc:creator><![CDATA[Henry Heredia]]></dc:creator><description><![CDATA[La autoridad castrense anunció la sustracción de datos sensibles tras el ataque informático, por lo que los afectados recibirán documentos nuevos con un número distinto y deberán presentarse a completar el proceso administrativo correspondiente]]></description><pubDate>Sat, 11 Apr 2026 14:33:11 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HFCHALKNOJBIRABUM7DA4FO6QU.png?auth=df373449fcf8599ccb8ca8a2b98f30638a69f11e4c542f1f00107b7eb634cb00&smart=true&width=820&height=531" alt="Un ciberataque externo al portal de la Digecam provocó la filtración de datos sensibles de titulares de licencias de armas en Guatemala. (Cortesía: Ejército de Guatemala)" height="531" width="820"/><p><b>El Ejército de Guatemala confirmó la extracción de datos sensibles tras un ataque informático externo al portal de la Dirección General de Control de Armas y Municiones (Digecam)</b>, lo que implica la anulación inmediata y sin costo de licencias y tenencias afectadas, mientras que las autoridades inician la reposición de registros para garantizar la legalidad en la portación de armas a partir del 10 de abril.</p><p>El Ministerio de la Defensa Nacional informó el 10 de abril que la vulneración del portal de la <b>Digecam</b> permitió la sustracción de información, producto de un ataque automatizado que se extendió durante aproximadamente 13 horas, según relató Julio César Taracena, comandante de la Unidad de Comunicaciones del Ejército, en una conferencia de prensa. </p><p>El volumen de datos sustraídos no superaría los <b>cinco gigabytes</b>, conforme al informe preliminar presentado por la autoridad militar.</p><p>Este incidente afecta de manera directa a titulares de licencias y tenencias otorgadas por la <b>Digecam</b>. El Ejército instruyó que los registros afectados serán <b>anulados y sustituidos sin costo</b> por nuevos documentos con un número y registro diferente. </p><p>Los usuarios impactados recibirán comunicación oficial individual sobre la fecha y hora en la que deberán presentarse en la sede de la <b>Digecam</b> para completar el proceso administrativo necesario.</p><p>La vulneración no generó, según declaraciones del Ministerio de la Defensa, encriptación ni una solicitud de rescate, típicas de ataques de tipo<b> ransomware</b>. </p><p>Se detectó que <b>fueron comprometidas credenciales de usuarios</b>, aunque el número exacto de personas afectadas no ha sido divulgado hasta el momento. La autoridad explicó, además, que <b>el uso de un documento filtrado quedará detectado como inválido dentro de los sistemas actualizados</b>.</p><h2>La reposición de documentos se realiza bajo supervisión del Ministerio Público</h2><p><b>La comandanta a cargo de la seguridad y el proceso de reposición explicó</b>, que <b>“va a ser una licencia nueva y se va a comunicar con cada una de las personas que se vieron afectadas, para que ellos se presenten a la Digecam para que puedan hacer ese proceso”. </b></p><p>Agregó que la identificación del universo total de usuarios afectados es responsabilidad del Ministerio Público, dependencia ante la cual el Ejército presentó formal denuncia el 10 de abril.</p><img src="https://www.infobae.com/resizer/v2/7UNDX6XRIZGCJEDQ3FTJK6LMTI.png?auth=c53848a620b08bd919c57d1ea10b68c71b4706619c665bc163ff771461965201&smart=true&width=1376&height=768" alt="El Ejército de Guatemala confirmó la extracción de hasta cinco gigabytes de información tras trece horas de vulneración al sistema de la Digecam. (Imágenes - IA)" height="768" width="1376"/><p><b>Julio César Taracen</b>a aclaró el protocolo para la validación y reemplazo de los documentos. Precisó: “<b>No es que se les vuelva a dar (la misma licencia), sino que será un número diferente, un número de registro nuevo, porque esos registros que fueron filtrados automáticamente quedarán, como algo, prácticamente podríamos decir que van a ser falsos”.</b></p><p><b>La nueva documentación permitirá a los propietarios mantener su derecho a portar y poseer armas</b>, ya que estos carnets sustituyen los registros anulados tras la filtración de información. La Digecam ya inició el procedimiento de citación y reposición de documentos tan pronto concluyó la conferencia oficial del 10 de abril.</p><h2>La cifra exacta de personas impactadas sigue bajo resguardo judicial</h2><p>A pesar de la insistencia de periodistas, tanto la comandanta responsable como Taracena insistieron en que <b>“va a ser el Ministerio Público el que, en su oportunidad, tendría que dar a conocer la cantidad”</b> de usuarios alcanzados por el incidente, debido a impedimentos legales vigentes tras la presentación de la denuncia.</p><img src="https://www.infobae.com/resizer/v2/O5Z3T4XHHZBJLHIHHQSFF7MYSM.png?auth=31a3c29258444e21c67d12c094dc7a84d92867765f95c473ec00ddde1dcb2eaa&smart=true&width=1376&height=768" alt="Las autoridades militares garantizaron la anulación inmediata y gratuita de licencias de armas comprometidas y la emisión de nuevos documentos oficiales. (Visuales IA)" height="768" width="1376"/><p>El Ejército subrayó que los usuarios afectados <b>no tendrán inconvenientes legales al momento de interactuar con autoridades policiales</b>, incluso bajo el actual estado de prevención decretado en siete departamentos del país, ya que los carnets originales serán anulados y sustituidos por nuevos registros oficiales.</p><p><b>Las investigaciones para identificar a los responsables del ataque continúan abiertas, en colaboración con el Ministerio Público</b>. La autoridad militar reiteró que la seguridad del sistema sigue bajo análisis y que la información recabada fue puesta a disposición de la fiscalía.</p><p><b>Las personas cuyos registros hayan sido afectados recibirán notificación oficial y acceso al proceso de reposición,</b> para que mantengan la legalidad de sus documentos y no enfrenten complicaciones ante futuras inspecciones policiales o cambios legislativos relacionados con el control de armas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/O5Z3T4XHHZBJLHIHHQSFF7MYSM.png?auth=31a3c29258444e21c67d12c094dc7a84d92867765f95c473ec00ddde1dcb2eaa&amp;smart=true&amp;width=1376&amp;height=768" type="image/png" height="768" width="1376"><media:description type="plain"><![CDATA[Las autoridades militares garantizaron la anulación inmediata y gratuita de licencias de armas comprometidas y la emisión de nuevos documentos oficiales. (Visuales IA)]]></media:description></media:content></item><item><title><![CDATA[Anthropic limita el acceso a Mythos: solo grandes tecnológicas podrán usar su IA ante riesgos de ciberataques     ]]></title><link>https://www.infobae.com/tecno/2026/04/09/anthropic-limita-el-acceso-a-mythos-solo-grandes-tecnologicas-podran-usar-su-ia-ante-riesgos-de-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/09/anthropic-limita-el-acceso-a-mythos-solo-grandes-tecnologicas-podran-usar-su-ia-ante-riesgos-de-ciberataques/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[La compañía quiere que gigantes del sector como Amazon, Apple, Microsoft y Cisco puedan probar el modelo con sus propios productos

]]></description><pubDate>Thu, 09 Apr 2026 20:03:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/2NGXQTXINRA4HKAPX6W3MNPX5M.jpg?auth=92e0a8e006d99de60454756ff2545f6040cc80a787a19018451af233b9b71fae&smart=true&width=1920&height=1280" alt="Anthropic ha puesto en marcha el Proyecto Glasswing, una iniciativa que reúne a importantes actores tecnológicos. 
(Europa Press)  " height="1280" width="1920"/><p>La startup <a href="https://www.infobae.com/tecno/2026/04/05/anthropic-limita-el-uso-de-claude-y-excluye-apps-como-openclaw/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/05/anthropic-limita-el-uso-de-claude-y-excluye-apps-como-openclaw/">Anthropic </a>PBC ha tomado la decisión de restringir la disponibilidad de su más reciente modelo de inteligencia artificial, <b>Mythos</b>, a un grupo selecto de grandes empresas tecnológicas. El motivo principal es la preocupación de que este sistema, por su nivel de sofisticación, podría ser utilizado para facilitar <a href="https://www.infobae.com/tecno/2026/01/26/mas-de-140-millones-de-cuentas-comprometidas-tras-la-exposicion-de-usuarios-y-contrasenas-quienes-son-los-afectados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/26/mas-de-140-millones-de-cuentas-comprometidas-tras-la-exposicion-de-usuarios-y-contrasenas-quienes-son-los-afectados/">ciberataques</a>. </p><p>Antes de abrir el acceso al público, Anthropic quiere que gigantes del sector como <b>Amazon</b>, <b>Apple</b>, <b>Microsoft </b>y <b>Cisco </b>puedan probar el modelo con sus propios productos, identificar vulnerabilidades y compartir las conclusiones para reforzar la seguridad digital global. Así lo dio a conocer Bloomberg. </p><h2>Proyecto Glasswing: colaboración para reforzar la ciberseguridad con IA </h2><p>Anthropic ha puesto en marcha el Proyecto Glasswing, una iniciativa que reúne a importantes actores tecnológicos con el objetivo de testear Mythos en entornos reales y detectar posibles fallos de seguridad. </p><img src="https://www.infobae.com/resizer/v2/XDOHP7EHTZAHTL2ZYXQQYIRSE4.png?auth=dd6937562f373302a7f4a0cad83c7c8bd0e759f9ac18888294cafe4acde6f647&smart=true&width=1920&height=1080" alt="Claude Mythos es una IA que puede detectas fallos informáticos." height="1080" width="1920"/><p>Según la compañía, las organizaciones participantes tendrán acceso anticipado al modelo y podrán emplearlo para analizar sus productos y sistemas, buscando vulnerabilidades que pudieran ser explotadas por agentes maliciosos. Los hallazgos se compartirán de manera colectiva, generando una red de defensa colaborativa frente a los riesgos emergentes de la inteligencia artificial avanzada. </p><p>La decisión de limitar el acceso responde a la creciente inquietud entre <b>empresas</b> y gobiernos sobre el potencial uso indebido de modelos de <b>IA </b>de última generación. Actualmente, la tecnología de inteligencia artificial ya se emplea en la ejecución de ciberataques sofisticados. </p><p>Anthropic cita como ejemplo un caso en el que un hacker utilizó herramientas de IA para vulnerar sistemas del gobierno mexicano. <b>OpenAI</b>, principal rival de Anthropic, también ha enfatizado recientemente los riesgos cibernéticos asociados a sus modelos y ha lanzado programas piloto enfocados en proteger primero a los defensores y no a los atacantes. </p><img src="https://www.infobae.com/resizer/v2/WXZ3ICLVUJC4LAVZHPDTIGWXRU.JPG?auth=5744fe98ad28fb0df4959a618b8fb83ea4033608f112c205ea8dec0c473289c6&smart=true&width=4000&height=2472" alt="Según la compañía, las organizaciones participantes tendrán acceso anticipado al modelo y podrán emplearlo para analizar sus productos y sistemas.  

REUTERS/Dado Ruvic  " height="2472" width="4000"/><h2>Capacidades y riesgos identificados en el modelo Mythos </h2><p>Durante sus pruebas internas, el equipo de seguridad de Anthropic descubrió que <b>Mythos Preview</b> era capaz de identificar y explotar vulnerabilidades en todos los principales sistemas operativos y navegadores web cuando el usuario lo solicitaba. </p><p>Según una entrada publicada en el blog de la empresa, los exploits generados no eran simples ni triviales; en una ocasión, el modelo escribió un exploit para un navegador que encadenaba cuatro vulnerabilidades diferentes. </p><p>Newton Cheng, responsable del esfuerzo cibernético en el Equipo Rojo Fronterizo de Anthropic, explicó que el desafío no solo afecta a una empresa, sino a toda la industria tecnológica y requiere la colaboración entre sector privado y gobiernos. <b>“Lo que intentamos hacer con Glasswing es dar a los defensores una ventaja”</b>, subrayó Cheng. </p><img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="La tecnología de inteligencia artificial ya se emplea en la ejecución de ciberataques sofisticados.   

(Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Colaboración con agencias y hallazgos relevantes </h2><p>Anthropic ha mantenido conversaciones con funcionarios estadounidenses sobre las capacidades de Mythos en materia de <b>seguridad</b>, aunque no ha concretado con qué agencias específicas. Cheng confirmó que la compañía colabora con la Agencia de Ciberseguridad y Seguridad de las Infraestructuras y el Instituto Nacional de Normas y Tecnología para abordar estos retos. </p><p>Aunque Mythos fue concebido como un modelo de uso general y no específicamente para ciberseguridad, ya ha demostrado ser capaz de encontrar problemas críticos. </p><p>Entre los hallazgos, según Anthropic, se incluyen una vulnerabilidad de software con 27 años de antigüedad presente en aplicaciones clave de <b>Internet</b>, así como un fallo de 16 años en un popular programa de video que otras herramientas automatizadas habían pasado por alto tras millones de pruebas. </p><p>El acuerdo entre Anthropic y las grandes tecnológicas representa un cambio en la forma de gestionar la seguridad de modelos de IA cada vez más potentes. Antes de ofrecer Mythos al público, la empresa quiere utilizar los resultados del Proyecto Glasswing para definir los límites y medidas de protección necesarios para evitar usos maliciosos. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/2NGXQTXINRA4HKAPX6W3MNPX5M.jpg?auth=92e0a8e006d99de60454756ff2545f6040cc80a787a19018451af233b9b71fae&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[Anthropic ha puesto en marcha el Proyecto Glasswing, una iniciativa que reúne a importantes actores tecnológicos. 
(Europa Press)   ]]></media:description></media:content></item><item><title><![CDATA[¿Tu empresa sobreviviría a un ciberataque? El 23% en Perú nunca probó su plan de recuperación]]></title><link>https://www.infobae.com/peru/2026/04/09/tu-empresa-sobreviviria-a-un-ciberataque-el-23-en-peru-nunca-probo-su-plan-de-recuperacion/</link><guid isPermaLink="true">https://www.infobae.com/peru/2026/04/09/tu-empresa-sobreviviria-a-un-ciberataque-el-23-en-peru-nunca-probo-su-plan-de-recuperacion/</guid><dc:creator><![CDATA[Esteban Salazar Herrada]]></dc:creator><description><![CDATA[Las interrupciones por errores o ataques humanos pueden detener áreas críticas como logística, facturación y atención al cliente, según un reciente análisis de TIVIT]]></description><pubDate>Thu, 09 Apr 2026 17:10:23 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/2KWKMVIFRJCJLA7Z4ZVZLA3UIY.jpg?auth=9dba138b1f4ec118acdee5bed8f228eac6d04dcc56037f347f5df566d9f57878&smart=true&width=1472&height=832" alt="Solo el 52% de las organizaciones logra restaurar sus sistemas críticos en las primeras 12 horas después de un incidente de ciberseguridad.

" height="832" width="1472"/><p>El avance de las amenazas digitales y las fallas tecnológicas <a href="https://www.infobae.com/tecno/2026/03/18/alerta-roja-en-peru-mexico-y-argentina-por-que-los-datos-de-salud-y-gobierno-estan-en-la-mira-de-los-hackers/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/18/alerta-roja-en-peru-mexico-y-argentina-por-que-los-datos-de-salud-y-gobierno-estan-en-la-mira-de-los-hackers/">ha puesto en jaque la continuidad de las operaciones de miles de compañías. </a></p><p>Un reciente informe de la <b>Oficina de Ciberseguridad de TIVIT</b> advierte que <b>el 23% de las empresas nunca ha probado su plan de recuperación</b> ante incidentes, lo que las expone a improvisar su respuesta en el momento más crítico. </p><p><b>Una caída de sistemas puede dejar fuera de servicio áreas clave como facturación, logística, atención al cliente o producción en cuestión de minutos</b>, generando pérdidas millonarias y daños a la reputación que pueden ser irreversibles.</p><h2>El impacto inmediato de una interrupción tecnológica</h2><p>Cuando ocurre una interrupción por un ciberataque, un error humano o una falla de infraestructura, el tiempo de reacción es determinante. Según <b>TIVIT</b>, solo el 52% de las organizaciones logra <a href="https://www.infobae.com/tecno/2026/03/14/alerta-en-peru-el-pais-ya-concentra-el-6-de-ataques-clickfix-y-asi-es-como-intentan-robar-tus-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/14/alerta-en-peru-el-pais-ya-concentra-el-6-de-ataques-clickfix-y-asi-es-como-intentan-robar-tus-datos/">restaurar sus sistemas críticos en las primeras 12 horas</a>, mientras que el 29% necesita al menos un día completo para volver a operar. </p><p>El costo promedio de una filtración de datos en 2023 se ubicó en <b>4,45 millones de dólares</b>, pero las consecuencias van mucho más allá de las finanzas: cada hora sin sistemas representa ingresos perdidos, clientes insatisfechos, contratos en riesgo y proveedores sin respuesta.</p><img src="https://www.infobae.com/resizer/v2/45OUVYOH2RCG5MEUBP72PRULME.png?auth=e19ff4875d200ed1be757bd86aa6dab51a89983fc66e25f8b25252ca4d9ff2df&smart=true&width=1408&height=768" alt="Fallas técnicas o errores humanos pueden dejar inoperativos los sistemas centrales, generando pérdidas de ingresos y confianza en clientes y proveedores. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>Principales consecuencias de una caída tecnológica:</b></p><ul><li>Pérdida de ingresos y riesgo de quiebra por cada hora de interrupción.</li><li>Deterioro de la atención al cliente y posibles fugas de usuarios.</li><li>Contratos, acuerdos y procesos logísticos detenidos.</li><li>Reputación corporativa afectada de manera prolongada.</li></ul><p>“Hoy, el Plan de Recuperación ante Desastres debe contemplar escenarios de ataques cibernéticos, estos escenarios deben ser actualizados y probados periódicamente para que la continuidad operativa de toda la compañía no se vea afectada significativamente”, dijo <b>Pablo Garcia, BDM CYBER LATAM de TIVIT</b>, </p><h3>¿Recuperar o improvisar? El factor clave es la preparación</h3><p>La diferencia entre una recuperación rápida y una crisis prolongada no depende directamente de la tecnología o el presupuesto disponible,<a href="https://www.infobae.com/peru/2026/03/12/ciberataques-en-peru-casi-4-de-cada-10-empresas-reportan-incidentes-graves-de-seguridad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/peru/2026/03/12/ciberataques-en-peru-casi-4-de-cada-10-empresas-reportan-incidentes-graves-de-seguridad/"> sino del nivel de preparación y entrenamiento de la organización. </a></p><p>Una <b>recuperación improvisada</b> implica tomar decisiones bajo presión, con información incompleta y roles poco claros, lo que suele extender el impacto y generar descoordinación.</p><img src="https://www.infobae.com/resizer/v2/PZDVDJ2H2RAGLJX2TFJKUQ5WKA.jpg?auth=18cf394cd06efe519bbd8ca8bede5ad3318675c21f72368796f35fd57e5ac6d6&smart=true&width=1920&height=1082" alt="Los indicadores RTO y RPO son esenciales para medir la capacidad de respuesta y la resiliencia tecnológica ante incidentes de ciberseguridad. (Freepik)" height="1082" width="1920"/><p>En cambio, una <b>recuperación planificada</b> permite actuar con protocolos claros, asignación precisa de tareas y tiempos de recuperación establecidos, facilitando minimizar la interrupción y tomar decisiones informadas.</p><p>Dos indicadores son esenciales para medir cuán preparada está una empresa. Estos conceptos permiten priorizar sistemas críticos y tomar decisiones certeras en momentos de crisis:</p><ul><li><b>RTO (Recovery Time Objective)</b>, que define el tiempo máximo aceptable para restablecer la operación.</li><li><b>RPO (Recovery Point Objective)</b>, que determina cuántos datos pueden perderse sin comprometer la continuidad del negocio. </li></ul><h2>Evaluar y actualizar: preguntas que toda empresa debe responder</h2><p>La Oficina de Ciberseguridad de TIVIT recomienda a las empresas revisar periódicamente su capacidad de respuesta ante una posible caída total de sistemas. Algunas preguntas clave son:</p><p><b>¿El plan de recuperación está documentado y actualizado? ¿Cuándo fue la última vez que se realizó una restauración completa de los sistemas críticos? ¿El equipo sabe exactamente qué hacer en los primeros 30 minutos de una interrupción?</b></p><p>Prepararse para una crisis tecnológica dejó de ser opcional. La rapidez en la recuperación no depende de la suerte, sino de estrategias concretas, actualizadas y puestas a prueba antes de que ocurra una emergencia. La continuidad del negocio y la confianza de clientes y socios dependen de la capacidad de anticipación y reacción de cada organización.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/2KWKMVIFRJCJLA7Z4ZVZLA3UIY.jpg?auth=9dba138b1f4ec118acdee5bed8f228eac6d04dcc56037f347f5df566d9f57878&amp;smart=true&amp;width=1472&amp;height=832" type="image/jpeg" height="832" width="1472"><media:description type="plain"><![CDATA[Solo el 52% de las organizaciones logra restaurar sus sistemas críticos en las primeras 12 horas después de un incidente de ciberseguridad.

]]></media:description></media:content></item><item><title><![CDATA[Estados Unidos refuerza la seguridad digital tras reporte del FBI a legisladores sobre hackeo relacionado con China]]></title><link>https://www.infobae.com/estados-unidos/2026/04/02/estados-unidos-refuerza-la-seguridad-digital-tras-reporte-del-fbi-a-legisladores-sobre-hackeo-relacionado-con-china/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/04/02/estados-unidos-refuerza-la-seguridad-digital-tras-reporte-del-fbi-a-legisladores-sobre-hackeo-relacionado-con-china/</guid><dc:creator><![CDATA[Francesco Enrico]]></dc:creator><description><![CDATA[El incidente, considerado uno de los más serios del año, pone en jaque la protección de información crítica y motiva nuevas estrategias de defensa en el ámbito gubernamental]]></description><pubDate>Thu, 02 Apr 2026 20:46:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/SKJBNKGFDNF53BFYWTDSUE2KDU.jpg?auth=9b385d2f3b787591523cadf84a555aaf75eb07d7354e4aaf3e88e075a1ee9148&smart=true&width=1456&height=816" alt="La intrusión informática atribuida a China comprometió sistemas de la FBI en las Islas Vírgenes estadounidenses con datos sensibles de investigaciones judiciales (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Una <b>intrusión informática atribuida a China</b> contra infraestructuras de la <a href="https://www.infobae.com/estados-unidos/2026/03/29/el-fbi-sufre-un-hackeo-de-correo-electronico-y-alerta-sobre-riesgos-de-seguridad-digital/" target="_blank" rel="" title="https://www.infobae.com/estados-unidos/2026/03/29/el-fbi-sufre-un-hackeo-de-correo-electronico-y-alerta-sobre-riesgos-de-seguridad-digital/"><b>Oficina Federal de Investigaciones (FBI)</b></a> en las <b>Islas Vírgenes estadounidenses</b> fue clasificada la semana pasada como un “incidente mayor” y <b>notificada formalmente al Congreso</b> de Estados Unidos, cumpliendo la normativa de ciberseguridad federal. </p><p>El ciberataque, que afectó sistemas distintos a los de la sede central en Washington, podría tener <b>implicaciones directas para la seguridad nacional</b> al comprometer datos sensibles de investigaciones judiciales, según informó <i>Fox News</i>.</p><p>El 4 de marzo de 2026, la <b>FBI</b> comunicó por primera vez a miembros del Congreso la detección de actividad sospechosa en un sistema de almacenamiento de “información sensible de las fuerzas del orden” en las Islas Vírgenes. </p><p>Este sistema contenía respuestas judiciales, registros de vigilancia y datos identificatorios de personas investigadas, conforme a la notificación cuya existencia fue confirmada por <i>Politico</i>. </p><p>La vulnerabilidad fue explotada, de acuerdo con la notificación enviada a los legisladores, a través de la infraestructura de un proveedor comercial de servicios de Internet, lo que evidencia —según la agencia— el uso de “tácticas sofisticadas” asociadas a actores estatales.</p><img src="https://www.infobae.com/resizer/v2/73MYFDYZ5RFLDJCF34JG3SBQZA.jpg?auth=d585784384a6d0d23b8bee9d5b0e9766b7aa14bbbc0434b776ff27257d91eceb&smart=true&width=5487&height=3658" alt="Según la notificación, el ataque afectó sistemas periféricos y no la sede central de la FBI en Washington, aunque expuso información personal y judicial de sujetos investigados (Foto AP/Tom Brenner)" height="3658" width="5487"/><p>La <b>Ley Federal de Modernización de Seguridad de la Información (FISMA) de 2014</b> exige a las agencias federales informar al Congreso cualquier “incidente mayor” de ciberseguridad en un plazo máximo de siete días desde la detección de indicios razonables sobre su gravedad. </p><p>La <b>FBI</b> cumplió con este trámite la semana pasada, luego de haber advertido a legisladores a inicios de marzo sobre irregularidades en su entorno informático. En ese momento no se especificó el origen ni la autoría del ataque.</p><p>La diferencia principal, según informó <i>Fox News</i>, es que <b>la primera alerta al Congreso fue realizada el 4 de marzo</b>, semanas antes de confirmar el carácter de “incidente mayor” conforme a FISMA. </p><p>Hasta ahora, no se ha revelado el alcance exacto del acceso no autorizado ni el volumen de datos comprometidos, pero la clasificación legal del caso obligó a la notificación formal.</p><h2>China mantiene el foco de la contrainteligencia federal según el FBI</h2><p>La administración que encabeza el director <b>Kash Patel</b> sostiene a <b>China</b> como objetivo prioritario de la contrainteligencia estadounidense. </p><p><i>Fox News</i> recuerda que el anterior director, <b>Chris Wray</b>, afirmó durante su gestión que los agentes federales abrían "<b>un caso nuevo de contrainteligencia sobre China cada doce horas</b>“.</p><img src="https://www.infobae.com/resizer/v2/PRX3BRQX3RD5XM6J2U76UI5K3M.JPG?auth=db5918263f9b75625b25cf6a9586b4514d73ef56ab721180b1ad9335c983f65c&smart=true&width=4000&height=2650" alt="El ciberataque fue clasificado oficialmente como “incidente mayor” y la FBI notificó al Congreso de EE.UU., cumpliendo la normativa de ciberseguridad federal (REUTERS/Dado Ruvic/File Photo)" height="2650" width="4000"/><p>Bajo Patel, la alerta persiste: la intrusión ahora notificada ocurre pocos meses después de la visita del director a <b>China</b>, donde buscó acuerdos para restringir el flujo de precursores químicos empleados en la producción de fentanilo con destino a América.</p><p>En el ámbito diplomático, el presidente <b>Donald Trump</b> tiene previsto un encuentro el mes próximo en <b>Pekín</b> con su homólogo <b>Xi Jinping</b>. </p><p>Paralelamente, la <b>FBI</b> ha intensificado las advertencias sobre la continua amenaza cibernética proveniente del gobierno chino, señalando la sofisticación y persistencia de estas operaciones en los últimos años.</p><h2>La vulnerabilidad expuso a sujetos de investigaciones judiciales, según la notificación remitida al Congreso</h2><p>El ataque se dirigió contra sistemas periféricos de la <b>FBI</b> en las Islas Vírgenes, no contra la infraestructura central en Washington. </p><p><i>Fox News</i> informó que <b>“la brecha podría constituir una amenaza para la seguridad nacional”</b>, dada la sensibilidad de la información comprometida, que incluía datos personales y judiciales relacionados con investigaciones en curso. </p><img src="https://www.infobae.com/resizer/v2/MJUUNFC3UNCHNI4XPTOTFUGVVA.png?auth=7653f6c48c4835de8c8ca9093d439bd6c301f858df6ad996d9ba806d7445ca90&smart=true&width=1408&height=768" alt="El mapa de Estados Unidos, un dragón digital y un candado brillante ilustran la respuesta del país a un ciberataque relacionado con China, tras un informe del FBI a los legisladores sobre el incidente (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Aunque no se ha emitido una declaración oficial pública, la alerta enviada al Congreso confirma <b>la gravedad atribuida internamente a la infiltración</b>.</p><p>El incidente revelado el 4 de marzo de 2026 implicó el acceso no autorizado a un sistema de la <b>FBI</b> en las Islas Vírgenes donde se almacenaba información judicial y personal de investigaciones activas. </p><p>Tras la confirmación de la autoría china y la magnitud del daño, el caso fue <b>clasificado formalmente como “incidente mayor” y comunicado al Congreso</b> conforme lo exige la <b>Ley Federal de Modernización de Seguridad de la Información</b>, según publicaron <i>Fox News</i> y <i>Politico</i>. </p><p>La investigación sigue abierta y no se descartan nuevas medidas de refuerzo en los protocolos de ciberseguridad federal.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/SKJBNKGFDNF53BFYWTDSUE2KDU.jpg?auth=9b385d2f3b787591523cadf84a555aaf75eb07d7354e4aaf3e88e075a1ee9148&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[La intrusión informática atribuida a China comprometió sistemas de la FBI en las Islas Vírgenes estadounidenses con datos sensibles de investigaciones judiciales. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Superintendencia de Salud emprende acciones legales tras masivo robo de datos personales por ciberataque a su sistema]]></title><link>https://www.infobae.com/colombia/2026/03/31/superintendencia-de-salud-anuncio-medidas-legales-contra-responsables-de-ciberataques-contra-la-entidad/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/03/31/superintendencia-de-salud-anuncio-medidas-legales-contra-responsables-de-ciberataques-contra-la-entidad/</guid><dc:creator><![CDATA[Daniel Ospina]]></dc:creator><description><![CDATA[A través de un comunicado, la entidad rechazó los incidentes de ciberseguridad que llevaron a la filtración masiva de información privada alojada en la plataforma Superargo]]></description><pubDate>Tue, 31 Mar 2026 22:17:36 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/5B6CIXGBBNESVBFRXI73APMU3M.jpg?auth=a2334758d3dc79081e20bc9cbdb16eb908e9757f0c04804669d580003da312de&smart=true&width=960&height=540" alt="La Superintendencia Nacional de Salud informó sobre un incidente de ciberseguridad que permitió la descarga masiva del 1,6% de su base documental - crédito Supersalud e Imagen Ilustrativa Infobae" height="540" width="960"/><p>La Superintendencia Nacional de Salud (SuperSalud) reportó el 31 de marzo de 2026 la detección de múltiples ciberataques contra su sistema de gestión documental SUPERARGO, que resultaron en la descarga masiva no autorizada de 1,6% de su base documental. </p><p>A través de un comunicado oficial, la entidad identificó la actividad anómala por medio de sus sistemas de monitoreo y bloqueó los accesos comprometidos, restableciendo el servicio en condiciones controladas para evitar una mayor explotación del incidente.</p><p><b>Ahora puede seguirnos en</b><a href="https://www.facebook.com/infobaecolombia" target="_blank" rel=""><i><b> Facebook</b></i></a><b> y en nuestro</b><a href="https://whatsapp.com/channel/0029Va4oNEALikgEL4Y8mb2K" target="_blank" rel=""><i><b> WhatsApp Channel</b></i></a></p><p>Durante el último mes,<b> la Superintendencia Nacional de Salud detectó más de</b> <b>23 millones de intentos de ciberataques sistemáticos</b>, de acuerdo con información confirmada por la propia entidad, dirigidos contra la plataforma Superargo. </p><p>Las amenazas han estado dirigidas especialmente a la infraestructura tecnológica institucional y surgieron versiones sobre una potencial filtración de datos sensibles de ciudadanos y entidades del sector salud.</p><p>La información vulnerada corresponde a <b>documentos y soportes relacionados con peticiones, quejas, reclamos y denuncias (PQRD)</b>, presentadas por usuarios ante la entidad. </p><img src="https://www.infobae.com/resizer/v2/YRZCK5SQBJGCHP3RNZSB6KNWUI.png?auth=4d86deedff1a4185f469102ff8581675a3f760ae25bafc993784b6ed2753ed83&smart=true&width=1536&height=1024" alt="La entidad denunció el hecho ante la Fiscalía General de la Nación para que se adelanten las investigaciones y las acciones penales pertinentes - crédito Imagen Ilustrativa Infobae" height="1024" width="1536"/><p><b>Estos registros contienen datos personales y sensibles, lo que motivó la presentación de una denuncia penal ante la Fiscalía General de la Nación</b>, según detalló la Superintendencia Nacional de Salud en su comunicado. La entidad inició así los trámites judiciales para identificar a los responsables del ataque y fortalecer la respuesta legal.</p><p>Para contener y analizar el incidente, la <b>Superintendencia Nacional de Salud anunció el refuerzo de sus medidas de seguridad tecnológica</b> en coordinación con el Centro de respuesta a emergencias cibernéticas de Colombia (Colcert) y con el Equipo de Respuesta a Incidentes de Seguridad Informática del sector salud en Colombia (Csiert) del sector salud y otras entidades como la Policía Nacional y la Superintendencia de Industria y Comercio.</p><p>En la comunicación afirmaron que la operación administrativa y la capacidad de supervisión del organismo se mantienen estables, mientras avanzan las verificaciones técnicas para determinar el alcance de la afectación. De igual manera, la Superintendencia reafirmó su compromiso con la transparencia y la seguridad, e instó tanto a los medios de comunicación como a la ciudadanía a evitar la difusión de información no confirmada para no generar alarmas innecesarias.</p><p>Entre las medidas adoptadas, la Superintendencia Nacional de Salud rechazó cualquier intento de extorsión o manipulación de datos personales y anunció el fortalecimiento de la cooperación interinstitucional para enfrentar futuras amenazas cibernéticas dirigidas contra el sector salud.</p><h2>Expertos advierten de ciberataques más sofisticados</h2><img src="https://www.infobae.com/resizer/v2/LD63SW2EQBFCZPHX2TQFX22J3Q.png?auth=a0f67cf1b679127d1a1be1fb8a56af612e45d902c496402214b4ffd4fb8709e8&smart=true&width=2752&height=1536" alt="Colombia vio un incremento en la cantidad de ataques cibernéticos, usando no solo técnicas habituales como el phishing, sino combinando técnicas que aplican uso intensivo de IA con fines de suplantación de identidad - crédito Imagen Ilustrativa Infobae" height="1536" width="2752"/><p>De acuerdo con el Informe de Amenazas de Fortinet,<b> el país registró cerca de 7.100 millones de intentos de ciberataques durante el primer semestre de 2025</b>, una cifra que mantiene a Colombia entre los territorios más atacados de América Latina. La tendencia ya se venía evidenciando desde 2024, cuando se reportaron más de 36.000 millones de intentos de intrusión.</p><p>De este modo, loss ciberataques en Colombia <b>dejaron de ser un riesgo exclusivo de las grandes compañías o entidades públicas.</b> En este punto, son una amenaza cada vez mayor para servicios digitales esenciales utilizados por empresas y ciudadanos, que incluyen plataformas de pago, sistemas de salud, transporte y comercio, que hoy operan en un entorno cada vez más vulnerable.</p><p>Más allá de modalidades de uso frecuente como el <i>ransomware</i> (ataque en el que un virus bloquea archivos o computador y piden dinero para devolver el acceso al usuario) y el <i>phishing </i>(cuando alguien se hace pasar por un banco, empresa o persona confiable para engañar y robar información personal) continúan siendo frecuentes, <b>los expertos en seguridad informática son claros en que el panorama actual presenta una evolución hacia ataques combinados que mezclan ingeniería social, robo de credenciales y herramientas basadas en inteligencia artificial.</b></p><p>Entre las principales tendencias se destacan el <i>phishing </i>avanzado con mensajes personalizados, el uso de códigos QR falsos, metodo especializado para robar información durante largos periodos, y ataques multivectoriales capaces de escalar desde un engaño inicial hasta la interrupción de sistemas críticos.</p><p>De igual modo, hay preocupación por el incremento en los casos de suplantación mediante IA de voz o imagen, sumados a los ataques de denegación de servicio dirigidos a infraestructura digital como el ocurrido en SUPERARGO.</p><p>Este escenario incrementa los riesgos para sectores estratégicos como el financiero, la salud, el comercio electrónico y las entidades públicas, donde un solo incidente puede comprometer datos sensibles o afectar la continuidad de servicios.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/5B6CIXGBBNESVBFRXI73APMU3M.jpg?auth=a2334758d3dc79081e20bc9cbdb16eb908e9757f0c04804669d580003da312de&amp;smart=true&amp;width=960&amp;height=540" type="image/jpeg" height="540" width="960"><media:description type="plain"><![CDATA[La Superintendencia Nacional de Salud informó sobre un incidente de ciberseguridad que permitió la descarga masiva del 1,6% de su base documental - crédito Supersalud e Imagen Ilustrativa Infobae]]></media:description><media:credit role="author" scheme="urn:ebu">Supersalud e Imagen Ilustrativa Infobae</media:credit></media:content></item><item><title><![CDATA[Irán intensificó la guerra cibernética contra Israel y Estados Unidos en una escalada sin precedentes]]></title><link>https://www.infobae.com/america/mundo/2026/03/31/iran-intensifico-la-guerra-cibernetica-contra-israel-y-estados-unidos-en-una-escalada-sin-precedentes/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/03/31/iran-intensifico-la-guerra-cibernetica-contra-israel-y-estados-unidos-en-una-escalada-sin-precedentes/</guid><description><![CDATA[Un despliegue de tácticas que combinan ataques destructivos, desinformación y penetraciones sostenidas está siendo atribuido a células al servicio del régimen de Teherán]]></description><pubDate>Tue, 31 Mar 2026 15:02:23 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/DAQ343UFFNHL5GDALAA4XCG7ZY.jpg?auth=2d381fe7f0cc6481982b26d8d28059d78e519a9bfb0215b11632fb3c04033f97&smart=true&width=1920&height=1080" alt="Imagen alusiva sobre hackers iraníes

(Shutterstock)" height="1080" width="1920"/><p>La ofensiva digital de <b>Irán</b> contra <b>Israel</b> y <b>Estados Unidos</b> ha tomado un nuevo impulso durante las últimas semanas, exhibiendo una coordinación e impacto nunca antes observados. </p><p>Mientras sonaban las alarmas antimisiles sobre Israel, miles de ciudadanos recibieron mensajes que, bajo la apariencia de comunicaciones oficiales, los invitaban a descargar una supuesta aplicación de refugio. </p><p>Esta táctica, informada por el medio <i>Financial Times</i>, buscaba robar masivamente datos personales, y se complementó con envíos de textos intimidatorios y falsos anuncios de la muerte del primer ministro israelí. <b>La guerra en el ciberespacio se ha convertido en un frente esencial en la estrategia de Teherán</b> para minar la moral enemiga y extraer inteligencia. </p><p>Según expertos, esta campaña va de la mano de los ataques militares convencionales y muestra la estrecha integración de los recursos cibernéticos con las operaciones militares tradicionales.</p><p>Las acciones recientes no solo han dejado al descubierto la capacidad de intimidación de las redes iraníes sino también su alcance global y diversidad operativa. Según Gil Messing, directivo de la empresa israelí <b>Check Point Software</b>, Teherán ha logrado lanzar miles de ataques de tipo “wiper” —malware orientado a borrar datos— contra empresas israelíes, logrando impactar efectivamente a unas cincuenta. </p><p>Además, responsables israelíes confirmaron que el hackeo de cámaras de seguridad en todo el país —y en la región del Golfo— facilitó la localización de objetivos para ataques con drones y misiles. </p><p>Estas ofensivas han sido acompañadas por el envío masivo de mensajes psicológicos, lo que, en palabras de Messing a <i>Financial Times</i>, demuestra “un nuevo nivel de escala, efecto y sofisticación” en la coordinación entre sabotaje digital y desinformación dirigida.</p><p>El impacto de la escalada cibernética de Irán ha alcanzado ya a <b>Estados Unidos</b>. A principios de este mes, la empresa <b>Stryker</b>, dedicada a la tecnología médica y proveedora del National Health Service (NHS) del Reino Unido, sufrió un ataque devastador atribuible a actores iraníes. <b>Miles de empleados fueron desplazados de sus puestos y la interrupción paralizó suministros vitales y retrasó intervenciones quirúrgicas</b>. La agrupación denominada <b>Handala</b>, identificada por expertos y autoridades estadounidenses como dirigida por los servicios de inteligencia iraníes, <b>reivindicó la destrucción de unos 200.000 dispositivos</b>. </p><img src="https://www.infobae.com/resizer/v2/ELNBIHPU7VAWFEV5PFACRASXMA.JPG?auth=67217509ba71a1e1a7a2b071f93ade5d0803683737baa7073307de7d0036b8e2&smart=true&width=800&height=533" alt="El logotipo de la tecnología médica Stryker se ve en su planta en el polígono IDA (Agencia de Desarrollo Industrial), en Carrigtwohill, Condado de Cork, Irlanda. REUTERS/Clodagh Kilcoyne" height="533" width="800"/><p>Según Chris Krebs, exdirector de la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA), se trata del ataque cibernético en tiempo de guerra “más relevante jamás visto contra Estados Unidos”.</p><p>Handala también publicó imágenes personales tras infiltrarse en una cuenta de correo de un director del FBI. La propia agencia confirmó el ataque a los correos electrónicos personales de su directivo, y aclaró que la información comprometida era “de carácter histórico”, según cita el <i>Financial Times</i>.</p><h2>Modus operandi de los hackers iraníes</h2><p>El entramado cibernético iraní se compone de tres niveles de operadores, según distinguen analistas y exfuncionarios: unidades bajo mando directo de la <b>Guardia Revolucionaria Islámica</b> y el <b>Ministerio de Inteligencia</b>, redes de proxies y cibercriminales contratados, y un último nivel de activistas voluntarios movidos por afinidad ideológica. Estas capas permiten a Irán desplegar una amplia gama de tácticas y dificultan la atribución de cada operación, además de facilitar la emisión de amenazas públicas con cierta credibilidad.</p><p>Entre las operaciones atribuidas a estos grupos figura <b>la filtración de datos de empleados israelíes de un gran contratista de defensa estadounidense, el acceso a las cuentas de políticos en Albania y la intrusión en un centro de investigación nuclear en Polonia</b>. Parte de estas acciones, especialmente las más orientadas a espionaje, permanecen sin informar, de acuerdo a investigadores.</p><p>Las fuerzas de <b>Estados Unidos</b> e <b>Israel</b> mantienen capacidades ofensivas robustas, que en ocasiones han golpeado estratégicamente a Irán. Un precedente notable es el uso del malware <b>Stuxnet</b>, detectado en 2009 y empleado para dañar de forma significativa el programa nuclear iraní. </p><p>También se ha documentado el empleo de inteligencia cibernética por parte de Israel en operaciones de alto perfil, incluyendo la intrusión en casi todas las cámaras de tráfico de Teherán antes de una operación de asesinato, según reportan medios citados por <i>Financial Times</i>.</p><img src="https://www.infobae.com/resizer/v2/UAQNIN3LFRF73O3IHR24RWWZ3Q.jpg?auth=a7b43fcf5173b25d3f10c956c5261f21e90646e2b9d9545552fe80c4a99c39cc&smart=true&width=1920&height=1079" alt="Un aviso del malware Stuxnet 

(Shutterstock)" height="1079" width="1920"/><p>El general <b>Dan Caine</b>, presidente del Estado Mayor Conjunto de Estados Unidos, relató que antes de los recientes bombardeos contra Irán se lanzaron ataques que deshabilitaron temporalmente la comunicación y la capacidad de respuesta de Teherán.</p><p>A su vez, grupos israelíes han explotado herramientas digitales como <b>aplicaciones de oración populares en Irán</b> para enviar notificaciones masivas incitando a la deserción, con mensajes como: <b>“Solo así puedes salvar tu vida por Irán”</b>.</p><p>Aunque expertos consideran que <b>Irán</b> carece de la sofisticación técnica de actores como <b>Rusia</b> o <b>China</b>, su estrategia de ataques asimétricos y costos reducidos resultó eficaz para sembrar caos y obtener información valiosa. Un ejemplo ocurrió en 2022, cuando medios israelíes acusaron a hackers iraníes de infiltrarse en un teléfono antiguo de la esposa del director del <b>Mossad</b>, <b>exponiendo datos personales en Telegram</b>.</p><p><b>Estados Unidos</b> enfrenta desafíos derivados de una estructura cibernética fragmentada. A diferencia de Israel, donde el Estado gestiona la seguridad crítica, en Estados Unidos y Europa la protección recae sobre el sector privado, que puede solicitar ayuda estatal tras sufrir un ataque. </p><p>Esta diferencia, junto a la descentralización histórica de su red digital y la magnitud de su infraestructura, <b>genera puntos débiles que pueden ser explotados</b>, según expertos consultados por <i>Financial Times</i>.</p><p>También se suma la crisis institucional en CISA, la agencia estadounidense responsable de proteger infraestructuras esenciales, la cual opera con apenas un tercio de su plantilla y carece de dirección permanente desde enero de 2025, como indican los analistas recogidos por el medio.</p><p>Emily Harding, del <b>Center for Strategic and International Studies</b>, sintetizó la preocupación: <b>“El gato ha salido de la bolsa respecto a cuán débiles somos defensivamente.”</b></p><h2>Irán mantiene una táctica dual</h2><p>Analistas advierten que, a pesar de la visibilidad de muchos ataques, gran parte de la actividad de las células más especializadas de Irán se desarrolla fuera del foco público. Mientras las campañas visibles apuntan a desestabilizar a la sociedad y atacar blancos accesibles, <b>los grupos más experimentados adoptan una estrategia metódica de infiltración sostenida en redes estratégicas</b>, con el objetivo de acceder prolongadamente a información sensible.</p><p>Andy Piazza, de la compañía <b>Palo Alto Networks</b>, señaló que <b>“pueden haber logrado acceso de largo plazo que aún no están dispuestos a sacrificar”</b>. Los expertos sostienen que, si logran conservar ese acceso y capitalizar el tiempo para reconstituirse, <b>Irán podría desarrollar ofensivas de mayor impacto</b>, según Matthew Ferren, del <b>Council on Foreign Relations</b>.</p><p>La ofensiva cibernética iraní revela un cambio en la guerra moderna, donde la disuasión y el daño potencial también se disputan en la profundidad de las redes digitales.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/DAQ343UFFNHL5GDALAA4XCG7ZY.jpg?auth=2d381fe7f0cc6481982b26d8d28059d78e519a9bfb0215b11632fb3c04033f97&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[Imagen alusiva sobre hackers iraníes

(Shutterstock)]]></media:description></media:content></item><item><title><![CDATA[Superintendencia de Salud confirmó más de 23 millones ciberataques y alertó el destino de los posibles datos expuestos ]]></title><link>https://www.infobae.com/colombia/2026/03/27/superintendencia-de-salud-confirmo-mas-de-23-millones-de-ciberataques-y-alerto-el-destino-de-los-posibles-datos-expuestos/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/03/27/superintendencia-de-salud-confirmo-mas-de-23-millones-de-ciberataques-y-alerto-el-destino-de-los-posibles-datos-expuestos/</guid><dc:creator><![CDATA[Paula Naranjo]]></dc:creator><description><![CDATA[Las autoridades realizan verificaciones técnicas para determinar si los sistemas han sufrido afectaciones o filtración de información; sin embargo, aseguraron la continuidad operativa y el resguardo de información sensible del sector salud]]></description><pubDate>Sat, 28 Mar 2026 02:37:34 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PVOVG4M7ABE2ZNXYPICJF4WC54.png?auth=4c8738ee908d76debb0bb90cb5affdb9d5462fe018fcc6d57f9f1d7fe7985983&smart=true&width=837&height=315" alt="Las verificaciones técnicas en curso buscan determinar si los datos de usuarios del sector salud fueron afectados o expuestos - crédito Superintendencia de Salud" height="315" width="837"/><p>La Superintendencia Nacional de Salud confirmó el viernes 27 de marzo de 2026 que ha sido objeto de ataques cibernéticos sistemáticos durante los últimos días. </p><p>De acuerdo con un comunicado emitido por la entidad, sus sistemas de seguridad “han identificado y contenido durante el último mes más de 23 millones de ciberataques”<b>, en medio de versiones sobre una posible vulneración de sus sistemas de información y datos institucionales.</b></p><p><b>Ahora puede seguirnos en</b><a href="https://www.facebook.com/infobaecolombia" target="_blank" rel=""><i><b> Facebook</b></i></a><b> y en nuestro</b><a href="https://whatsapp.com/channel/0029Va4oNEALikgEL4Y8mb2K" target="_blank" rel=""><i><b> WhatsApp Channel</b></i></a></p><p>La Supersalud indicó que tras monitoreos internos se detectó una afectación sobre su plataforma tecnológica, pero aseguró que el “equipo interno de trabajo activó los protocolos de contingencia y defensa”. Además, la entidad trabaja en coordinación con el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (Coicert) para analizar el caso y verificar si hubo exposición de datos sensibles.</p><img src="https://www.infobae.com/resizer/v2/BOLUGSJMRVAORCFTXU37NRNFUY.png?auth=31e27a47ba757f74c897383661429d916fa476c297c0c22c5d0139318ccb67f2&smart=true&width=669&height=739" alt="La Superintendencia Nacional de Salud reporta más de 23 millones de ciberataques sistemáticos en el último mes en Colombia - crédito Supersalud" height="739" width="669"/><h2>Acciones frente a la integridad de la información</h2><p>La entidad señaló que “se están adelantando las verificaciones técnicas necesarias para establecer si se ha presentado alguna afectación o exposición de datos (...) la operación administrativa y la capacidad de supervisión se mantienen estables y protegidas”, pese a los ataques recientes.</p><p>En respuesta a la inquietud pública sobre la posible filtración de datos de usuarios, prestadores y entidades del sector salud, la Superintendencia reiteró que mantiene medidas de seguridad robustas y que <b>dará a conocer los resultados de las investigaciones técnicas por canales oficiales.</b></p><p>En esa misma línea, la Superintendencia Nacional de Salud rechazó “cualquier intento de extorsión o manipulación de información pública y privada”. Además, anunció que adelantará “todas las acciones legales correspondientes a través de las entidades competentes para identificar y judicializar a los responsables de estos actos delictivos”.</p><img src="https://www.infobae.com/resizer/v2/ZL72474NLRCLHBZJZMMXQTMZFM.jpg?auth=ee645f3f6306529de9f5ea13b29936813b0c80a3e57c7b234976e7c8b2969977&smart=true&width=1200&height=658" alt="Los sistemas de información y datos institucionales de la Superintendencia fueron protegidos mediante protocolos de contingencia y defensa tecnológica - crédito Supersalud" height="658" width="1200"/><p>Finalmente, la Superintendencia hizo un llamado a los medios de comunicación y la ciudadanía para evitar la difusión de información no confirmada, con el fin de no generar “alarmas innecesarias”. Afirmó su compromiso con la transparencia y la seguridad, y continuará informando los avances de las investigaciones mediante canales oficiales.</p><h1>Nubank respondió a presunta filtración de datos sensibles de clientes </h1><p>Una presunta filtración de datos dejó en el centro de la atención a Nubank Colombia, tras reportes de ciberseguridad que señalan la posible exposición de más de 30.000 registros de clientes vinculados a procesos de cobranza. </p><p>La filtración no se habría originado en la infraestructura de Nubank, sino en servicios de cobranza tercerizados a las firmas EmergiaCC y Conalcréditos.</p><p>La información estaría siendo ofrecida en foros de la web oscura por USD 200 (730.000 pesos colombianos aproximadamente) <b>e incluiría datos altamente sensibles sobre la situación financiera de los usuarios.</b></p><p>De acuerdo con los reportes, los registros contendrían nombres completos, números de identificación, teléfonos, información sobre productos financieros, montos adeudados, fechas de pago, días de mora y estados de cuenta. </p><img src="https://www.infobae.com/resizer/v2/OBOGBX5VVVBJTIQKNZFP76NWZA.JPG?auth=81f6c0204903ccdd52b8347c225631f0c5dabbde1dc1c245375379381a3392df&smart=true&width=3000&height=2000" alt="Base de datos atribuida a Nubank Colombia contendría más de 30.000 registros con información financiera y de contacto de clientes en procesos de cobranza - crédito Reuters" height="2000" width="3000"/><p>Además, se habrían filtrado detalles internos de campañas de recuperación de cartera, lo que significaría un acceso profundo a sistemas de cobranza tercerizados.</p><p>El usuario “Petro_Escobar” sería el presunto responsable de la publicación, ya que difundió fragmentos como prueba en foros de ciberdelincuencia;<b> aunque no se ha logrado establecer la veracidad de los datos compartidos.</b></p><p>Por su parte, Nubank respondió que la información filtrada “no contiene claves, contraseñas ni información de productos de ahorro o depósitos”, y confirmó: “Uno de nuestros proveedores de cobranzas reportó un evento de ciberseguridad en una plataforma externa... confirmamos que no se ha presentado ningún acceso no autorizado a los sistemas de Nu ni a la información financiera de nuestros clientes”.</p><p>El ataque sería parte de una operación más amplia atribuida al grupo NyxarGroup, que también habría comprometido información de otras entidades como BBVA Colombia, donde se expusieron cerca de 1.000 registros de clientes. <b>En ambos casos, la vulneración afectó bases administradas por Conalcréditos.</b></p><p>Paralelamente, los reportes mencionan una filtración masiva en la Universidad Nacional de Colombia con aproximadamente 100.000 expedientes estudiantiles comprometidos. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PVOVG4M7ABE2ZNXYPICJF4WC54.png?auth=4c8738ee908d76debb0bb90cb5affdb9d5462fe018fcc6d57f9f1d7fe7985983&amp;smart=true&amp;width=837&amp;height=315" type="image/png" height="315" width="837"><media:description type="plain"><![CDATA[Las verificaciones técnicas en curso buscan determinar si los datos de usuarios del sector salud fueron afectados o expuestos - crédito Superintendencia de Salud]]></media:description><media:credit role="author" scheme="urn:ebu">Superintendencia de Salud</media:credit></media:content></item><item><title><![CDATA[Piratas informáticos proiraníes divulgan cientos de documentos e imágenes privadas del director del FBI]]></title><link>https://www.infobae.com/america/agencias/2026/03/27/piratas-informaticos-proiranies-divulgan-cientos-de-documentos-e-imagenes-privadas-del-director-del-fbi/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/27/piratas-informaticos-proiranies-divulgan-cientos-de-documentos-e-imagenes-privadas-del-director-del-fbi/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Una organización vinculada con Irán reveló datos privados atribuidos al jefe del FBI en una filtración confirmada por autoridades estadounidenses, en represalia por recientes acciones del Departamento de Justicia contra páginas asociadas a grupos de ciberataques iraníes]]></description><pubDate>Fri, 27 Mar 2026 16:17:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KUGVDYXPWJH2TL3YYCLIMEXO34.jpg?auth=ba4d27d59dde938566415c2c7c6acfbb63939e8ca8ea240800475595049d34e7&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>La reciente aparición de un sitio web dirigido por el colectivo Handala Hack marcó la publicación de cientos de documentos y fotografías atribuidas a Kash Patel, director de la Agencia Federal de Investigación de Estados Unidos (FBI). Según consignó Fox News, autoridades estadounidenses confirmaron la autenticidad de la filtración, aunque decidieron no pronunciarse sobre la veracidad de las imágenes que han comenzado a circular en diversas plataformas digitales. Esta acción representa una represalia directa por parte de este grupo, identificado como proiraní, en respuesta a iniciativas recientes del Departamento de Justicia para confiscar dominios operados presuntamente bajo la órbita de Handala Hack.</p><p>De acuerdo con Fox News, el Departamento de Justicia llevó a cabo una operación contra páginas en Internet relacionadas al grupo Handala Hack hace aproximadamente una semana. Las autoridades describieron dicho procedimiento como un esfuerzo por desarticular operaciones de ciberataques, represión transnacional y actividades de manipulación informativa vinculadas a entidades de inteligencia iraníes. Los responsables federales detallaron que, como consecuencia de esta investigación, al menos dos dominios web fueron decomisados, lo cual habría detonado la reacción pública del colectivo de hackers.</p><p>El grupo Handala Hack, mediante un comunicado en su nueva página web, aseguró que “los supuestos sistemas ‘impenetrables’ del FBI fueron doblegados en cuestión de horas por nuestro equipo”. En la misma publicación, la organización advirtió que toda la información personal y confidencial del director de la agencia, Kash Patel, estaría desde ahora disponible para su descarga pública. Entre los materiales divulgados figuran, según lo reportado por Fox News, correos electrónicos, registros de conversaciones, documentación oficial e incluso archivos catalogados como clasificados.</p><p>“Hoy, una vez más, el mundo ha sido testigo del colapso de las supuestas leyendas de la seguridad estadounidense”, se lee en el comunicado atribuido a Handala Hack, reproducido por Fox News. El texto enfatizó su intención de “responder al ridículo espectáculo” que, a su juicio, habría representado la reciente confiscación de los dominios y los anuncios de recompensas por parte de las autoridades estadounidenses en busca de los miembros del colectivo cibernético.</p><p>Handala Hack destacó su objetivo de evidenciar la precariedad del sistema de seguridad norteamericano. El grupo concluyó su comunicado con una reflexión dirigida al público en general: “El FBI es solo un nombre, y detrás de este nombre no hay seguridad real. Si su director puede ser sobornado con tanta facilidad, ¿qué espera de sus empleados de menor rango?”, cuestionaron, según publicó Fox News.</p><p>La filtración de datos privados atribuidos a Kash Patel implica una nueva escalada en la confrontación digital entre actores vinculados a Irán y estructuras federales estadounidenses, reportó Fox News. El caso refuerza la estrategia de Handala Hack, centrada en divulgar fallas de seguridad y desafiar la percepción pública de estabilidad interna en los organismos gubernamentales de Estados Unidos, en un contexto de tensiones geopolíticas y ciberataques recurrentes.</p><p>La respuesta de las agencias estadounidenses a este incidente no incluyó precisiones sobre la autenticidad de las fotografías publicadas, aunque, consultadas por Fox News, las fuentes oficiales confirmaron que la filtración de documentos sí se produjo. La operación previa del Departamento de Justicia, que desencadenó el accionar de los hackers, formó parte de los esfuerzos continuos para eliminar la influencia de grupos que, según los funcionarios, emplean infraestructura digital para realizar operaciones psicológicas y actividades de ciberinteligencia a nivel internacional.</p><p>La escalada representada por este suceso se suma a la serie de enfrentamientos recientes en el ciberespacio entre Estados Unidos y actores vinculados a Irán. El medio Fox News destacó que las acusaciones de Handala Hack y la estrategia de exponer supuestos fallos en la seguridad gubernamental estadounidense buscan, además de responder a las acciones judiciales, fortalecer la retórica propagandista de quienes actúan en oposición a las políticas estadounidenses en la región de Medio Oriente y a nivel global.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KUGVDYXPWJH2TL3YYCLIMEXO34.jpg?auth=ba4d27d59dde938566415c2c7c6acfbb63939e8ca8ea240800475595049d34e7&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[Un grupo de hackers proiraní se atribuyó el hackeo del correo electrónico del jefe del FBI]]></title><link>https://www.infobae.com/estados-unidos/2026/03/27/un-grupo-de-hackers-proirani-se-atribuyo-el-hackeo-del-correo-electronico-del-jefe-del-fbi/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/03/27/un-grupo-de-hackers-proirani-se-atribuyo-el-hackeo-del-correo-electronico-del-jefe-del-fbi/</guid><description><![CDATA[Datos y archivos del correo de Kash Patel fueron reivindicados por el Handala Hack Team. Se trata de material que data del período 2010-2019]]></description><pubDate>Fri, 27 Mar 2026 15:18:07 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/DDSHPAANJBFZJEY7YK56A7BWYE.JPG?auth=f67a487e3434a93d091dc158be1fa279418a4baaf75b6c6a22b5b37766b7e9bd&smart=true&width=4637&height=3091" alt="El director del FBI, Kash Patel (REUTERS/Mike Blake//Foto de archivo)" height="3091" width="4637"/><p>La filtración de <b>correos electrónicos del director del FBI</b> Kash Patel ha provocado inquietud en los círculos de seguridad de <b>Estados Unidos</b>, luego de que un grupo informático vinculado a Irán asegurara haber accedido y divulgado imágenes y documentos personales del funcionario. La confirmación oficial del incidente provino de un portavoz del <b>Departamento de Justicia</b>, según informó <i>Reuters</i>.</p><p>Un grupo denominado <b>Handala Hack Team</b> reivindicó el ciberataque al director del FBI y publicó en su sitio web fotografías de Patel, junto con su presunto currículum y diversos archivos extraídos de sus correos personales y laborales. El material filtrado comprende mensajes enviados entre <b>2010 y 2019</b>. <i>Reuters</i> no verificó de inmediato la autenticidad de todos los documentos, aunque examinó una muestra representativa publicada por los atacantes.</p><p>La acción fue atribuida públicamente en internet por <b>Handala Hack Team</b>, que afirmó haber ingresado a la cuenta privada de Patel. El grupo difundió imágenes y documentos vinculados a su actividad profesional.</p><p>Entre la información divulgada se encuentran correos electrónicos tanto personales como de trabajo. De acuerdo con la revisión de <i>Reuters</i>, los mensajes más antiguos datan de <b>2010</b> y los últimos de <b>2019</b>. La publicación se realizó en la propia página web del grupo iraní, donde destacaron al funcionario entre sus “víctimas exitosas”.</p><p>Un portavoz del <b>Departamento de Justicia de Estados Unidos</b> confirmó a <i>Reuters</i> la existencia de una brecha de seguridad en la cuenta personal del funcionario. Sin embargo, evitó ofrecer detalles adicionales sobre el alcance del ciberataque.</p><img src="https://www.infobae.com/resizer/v2/SPNW3HVJT5EPVIUTUOXJIN5IOE.JPG?auth=0daf2a8be19641e9ea578b85eee88c5065af97973329744c48e864caaaf536b1&smart=true&width=4080&height=3072" alt="El sitio web utilizado por el Handala Hack Team, un grupo de hackers vinculado a Irán que se ha atribuido la filtración del correo electrónico personal del director del FBI, Kash Patel (REUTERS/Raphael Satter)" height="3072" width="4080"/><p>Handala, que se autodenomina un <b>grupo de hackers justicieros pro-palestinos</b>, es considerado por investigadores occidentales como una de varias identidades utilizadas por <b>unidades de ciberinteligencia del gobierno iraní. </b>Handala afirmó recientemente haber hackeado a Stryker, un proveedor de dispositivos y servicios médicos con sede en Michigan, el 11 de marzo, y aseguró haber eliminado una enorme cantidad de datos de la empresa.</p><p>Reuters no pudo autenticar de manera independiente los correos electrónicos de Patel, pero la dirección personal de Gmail en la que Handala asegura haber ingresado coincide con la dirección vinculada a Patel en filtraciones de datos anteriores preservadas por la firma de inteligencia de la dark web District 4 Labs.</p><p>Hasta el momento, la <b>FBI</b> no respondió a solicitudes de comentarios, ni hubo mensajes directos del grupo Handala Hack Team a medios informativos.</p><p>El ataque expone las vulnerabilidades a las que se enfrentan incluso funcionarios de alto rango. El nombre del director del FBI figura ahora entre los objetivos declarados por los hackers, según detalla el propio sitio web del grupo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/DDSHPAANJBFZJEY7YK56A7BWYE.JPG?auth=f67a487e3434a93d091dc158be1fa279418a4baaf75b6c6a22b5b37766b7e9bd&amp;smart=true&amp;width=4637&amp;height=3091" type="image/jpeg" height="3091" width="4637"><media:description type="plain"><![CDATA[El director del FBI, Kash Patel (REUTERS/Mike Blake//Foto de archivo)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[La inteligencia artificial ya cambia el juego de los ciberataques]]></title><link>https://www.infobae.com/tecno/2026/03/20/la-inteligencia-artificial-ya-cambia-el-juego-de-los-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/20/la-inteligencia-artificial-ya-cambia-el-juego-de-los-ciberataques/</guid><dc:creator><![CDATA[Opy Morales]]></dc:creator><description><![CDATA[El auge de fraudes automatizados y deepfakes obliga a repensar la vigilancia tecnológica y aumenta los desafíos para usuarios y empresas]]></description><pubDate>Fri, 20 Mar 2026 21:41:55 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/4W4T2GIY7JCBZIW5NX3XX6CSZY.png?auth=14204aa90924124a3ec3572728a726a647247ce0e11680a8787b58f7885e5a75&smart=true&width=1408&height=768" alt="La inteligencia artificial en ciberataques aumenta la complejidad y el alcance de los fraudes digitales según Technology Review
(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La irrupción de la <a href="https://www.infobae.com/tag/inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/inteligencia-artificial/"><b>inteligencia artificial</b></a><b> en los </b><a href="https://www.infobae.com/tag/ciberataque/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/ciberataque/"><b>ciberataques</b> </a>ha transformado los <b>fraudes digitales</b>, convirtiéndolos en amenazas impredecibles, automatizadas y cada vez más complejas de detectar, según análisis difundidos por <i>MIT</i> <i>Technology Review</i>.</p><p>El uso de modelos de inteligencia artificial está facilitando que delincuentes desarrollen campañas de <b>phishing</b>, <b>fraudes empresariales</b> y <b>falsificaciones digitales</b> realistas capaces de engañar tanto a usuarios comunes como a empresas. </p><p>Esto incrementa la frecuencia y el alcance de los ataques y plantea un riesgo inmediato de pérdidas financieras y filtraciones de datos a escala global.</p><h2>Cómo la inteligencia artificial impulsa los nuevos ciberataques</h2><p>A finales de 2022, los atacantes comenzaron a incorporar <b>modelos de lenguaje de gran tamaño</b> en programas de secuestro de datos y fraudes electrónicos. Un experimento dirigido desde la Universidad de Nueva York, conocido como PromptLock, demostró que la IA puede automatizar todas las etapas de un ataque, desde identificar archivos hasta redactar mensajes de extorsión personalizados. </p><p>Aunque PromptLock fue solo una prueba de laboratorio, expertos citados por <i>MIT</i> advierten que los ciberdelincuentes ya emplean herramientas comparables en situaciones reales.</p><img src="https://www.infobae.com/resizer/v2/44ZTSFEXVVBOPI5CJSDLVMOB7E.jpg?auth=6be587a7a999e1ba9d7484ed8877b7a7cc3d5511a4e12d9dad28b54d9b847755&smart=true&width=1920&height=1280" alt="El phishing automatizado genera la mitad del correo no deseado con inteligencia artificial, complicando la acción de los filtros tradicionales
SAS
" height="1280" width="1920"/><p>Junto con el uso de servicios comerciales de IA, crece la preocupación por la expansión de modelos de código abierto faltos de salvaguardas técnicas. Estas variantes pueden manipularse fácilmente para elaborar código malicioso y sortear sistemas de protección. </p><p>Ashley Jess, exespecialista del Departamento de Justicia de Estados Unidos, sostiene que los delincuentes prefieren estos sistemas, ya que les permite adaptar sus estrategias sin restricciones.</p><p>Además, estudios de Anthropic indican que <b>la IA logró automatizar hasta el 90% de las acciones en operaciones de espionaje informatizadas</b>; sin embargo, los humanos siguen seleccionando los objetivos. “Estamos entrando en una era donde la barrera para operaciones cibernéticas sofisticadas ha caído y el ritmo de los ataques crecerá más de lo que muchos están preparados para afrontar”, señaló Jacob Klein, director de inteligencia de amenazas en Anthropic, en declaraciones recogidas por <i>technologyreview</i>.</p><h2>El auge del phishing automatizado y las estafas personalizadas</h2><p>Una de las áreas de mayor transformación es el phishing. Con la aparición de herramientas como ChatGPT, expertos estiman que al menos <b>la mitad del correo no deseado ya se genera usando inteligencia artificial</b>.</p><p>Entre abril de 2024 y abril de 2025, Microsoft bloqueó aproximadamente <b>USD 4.000 millones en fraudes y transacciones ilícitas</b>, una cifra atribuida en parte al aumento de contenidos producidos por IA, según reportes citados por <i>Technology Review.</i> </p><img src="https://www.infobae.com/resizer/v2/P7CUEZVJORFRZMLLUA2EZHLQIY.png?auth=dcc60689681850bb6a4ce0061255273bb2c4ad901495d5dd3a88e2016ac3aa7c&smart=true&width=1408&height=768" alt="Expertos recomiendan fortalecer la colaboración y actualizar sistemas de seguridad para enfrentar los ciberataques potenciados por inteligencia artificial
(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Además, académicos de la Universidad de Columbia y la Universidad de Chicago determinaron que para abril de 2025, más del 14% de los ataques selectivos por correo, elaborados con IA, duplicaron su incidencia respecto al año anterior.</p><p>La capacidad de personalización avanza: los atacantes segmentan a sus destinatarios y adaptan mensajes con detalles creíbles, complicando la labor de los filtros antispam y engañando con mayor facilidad a usuarios y empleados. </p><p>“La probabilidad de que los ciberataques sean cada vez más comunes y efectivos ya no es una posibilidad remota, sino una realidad”, subrayó <b>Lorenzo Cavallaro</b>, profesor del University College London, al medio.</p><h2>Deepfakes: la nueva frontera de las estafas digitales</h2><p>La sofisticación de las <b>falsificaciones digitales realistas</b>, conocidas como deepfakes, marca un nuevo desafío. La reproducción automatizada de voces e imágenes posibilita fraudes a gran escala. </p><p>Según <i>Technology Review</i>, un empleado de la firma Arup transfirió <b>USD 25 millones a criminales luego de una videollamada con réplicas digitales de directivos de la empresa</b>, evidenciando que hoy resulta sencillo manipular información visual y auditiva incluso en entornos profesionales.</p><img src="https://www.infobae.com/resizer/v2/RMTASA4JMJB57HSDMUVQ6B2MQE.png?auth=5af314e0056ca57e7298aae94e73ccce6eefd1c50a46913e8f33bb90e2e805c2&smart=true&width=1408&height=768" alt="La inteligencia artificial facilita el engaño con mensajes personalizados y voces e imágenes falsas, incrementando la efectividad de los ciberataques
(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Expertos como <b>Henry Ajder</b> advierten que la mejoría y el abaratamiento de estas técnicas garantizan su expansión. “Si hay dinero por ganar y la gente sigue cayendo en la trampa, los delincuentes continuarán explotando la IA”, explicó Ajder, según declaraciones recogidas por el sitio.</p><h2>Cómo protegerse ante los ciberataques con IA</h2><p>Frente al avance tecnológico, los especialistas insisten en que mantener prácticas de defensa básicas sigue siendo fundamental. Los programas de detección y los filtros de correo continúan bloqueando una porción considerable de los ataques, aunque la sofisticación de estos crece de manera constante.</p><p><b>Billy Leonard</b>, responsable del Grupo de Análisis de Amenazas de Google, destaca la importancia de compartir información sobre incidentes y métodos nuevos, ya que esto ayuda a fortalecer las defensas globales. Por su parte, <b>Microsoft</b> procesa diariamente más de <b>100 billones de señales</b> evaluadas por IA para identificar anomalías y actividades sospechosas.</p><p>Los expertos reconocen que la inteligencia artificial también puede ser una herramienta para enfrentar estas amenazas, facilitando la detección de patrones y respaldando a los equipos de seguridad. </p><p>No obstante, las capacidades defensivas todavía presentan limitaciones, y adaptarse continuamente es clave para minimizar los riesgos derivados de los ciberataques potenciados por IA.</p><p>En este escenario cambiante, la vigilancia y la actualización de los sistemas de seguridad representan la mejor defensa para usuarios y empresas ante la evolución constante de los ataques basados en inteligencia artificial.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/RMTASA4JMJB57HSDMUVQ6B2MQE.png?auth=5af314e0056ca57e7298aae94e73ccce6eefd1c50a46913e8f33bb90e2e805c2&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[La inteligencia artificial facilita el engaño con mensajes personalizados y voces e imágenes falsas, incrementando la efectividad de los ciberataques
(Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[EEUU confisca cuatro webs que atribuye a "operaciones psicológicas y represión transnacional" de Irán]]></title><link>https://www.infobae.com/america/agencias/2026/03/20/eeuu-confisca-cuatro-webs-que-atribuye-a-operaciones-psicologicas-y-represion-transnacional-de-iran/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/20/eeuu-confisca-cuatro-webs-que-atribuye-a-operaciones-psicologicas-y-represion-transnacional-de-iran/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Las autoridades estadounidenses revelan que los dominios intervenidos servían para diseminar desinformación y ataques informáticos promovidos por Teherán, según el Departamento de Justicia, que advierte sobre la amenaza de campañas digitales orientadas a intimidar opositores y periodistas]]></description><pubDate>Fri, 20 Mar 2026 07:32:31 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/CUS6CEA6VNBIDCQMM4YSEFHZA4.jpg?auth=0fca7ccc9d7a149c8948e642c07ee429bf91ba1afc67951acd6b7fb793b6aa91&smart=true&width=1920&height=1457" alt="" height="1457" width="1920"/><p>El dominio Karmabelow80.org, junto con otros tres sitios online, mostraba reciente una imagen en la que se lee "Este sitio web ha sido confiscado", junto a los emblemas del Departamento de Justicia y del FBI de Estados Unidos. Esta medida, ejecutada por las autoridades estadounidenses, responde a una acción dirigida contra plataformas digitales que, según la acusación oficial, habrían sido utilizadas en actividades de ciberataques, diseminación de desinformación y presión transnacional promovidas desde Teherán. El Departamento de Justicia detalló que la intervención de los dominios forma parte de un esfuerzo mayor por combatir campañas virtuales orientadas a intimidar a opositores y periodistas críticos con el régimen iraní.</p><p>De acuerdo con lo reportado por el Departamento de Justicia, la confiscación de los dominios justicehomeland.org, Handala-Hack.to, Karmabelow80.org y Handala-Redwanted.to se fundamenta en el hallazgo de que estos portales fueron empleados por el Ministerio de Inteligencia y Seguridad de la República Islámica de Irán. Según el comunicado difundido por este organismo, las webs habrían facilitado operaciones psicológicas, acciones de represión dirigidas al exterior de sus fronteras y la publicación de datos confidenciales sustraídos durante ciberataques patrocinados por Teherán. Adicionalmente, se atribuye a estos sitios la divulgación de mensajes que incitan a la violencia, incluyendo llamados al asesinato contra periodistas, disidentes políticos y ciudadanos israelíes.</p><p>La operación recibió el apoyo de la División de Seguridad Nacional y de la Fiscalía del Distrito de Maryland, recibiendo respaldo público por parte de las autoridades. Según destacó la fiscal general de Estados Unidos, Pamela Bondi, "la propaganda terrorista en línea puede incitar a la violencia en el mundo real". Bondi remarcó que la intervención significa que los portales respaldados por actores iraníes dejarán de difundir mensajes de odio antiestadounidense, una narrativa recurrente en los contenidos atribuidos a esos dominios, según indicó el Departamento de Justicia.</p><p>El director del Buró Federal de Investigación (FBI), Kash Patel, explicó que la estrategia de Irán incluía el uso de estos sitios web para ocultarse bajo identidades digitales que les permitían lanzar amenazas dirigidas a la sociedad estadounidense y a sectores de la disidencia. Patel dijo que con esta acción "se han desmantelado cuatro de los pilares de la operación iraní", y advirtió que aún podrían realizarse más intervenciones en el futuro. El medio estadounidense consignó que se trata de una respuesta directa a la amenaza creciente de campañas digitales que buscan intimidar a activistas, periodistas y miembros de comunidades señaladas como adversarias por Teherán.</p><p>El Departamento de Justicia subrayó que los cuatro dominios operaban como plataformas para atribuirse ciberataques, publicar información personal obtenida durante incursiones informáticas y como factor de manipulación psicológica de oponentes políticos en el extranjero. Washington alegó que las acciones de incitación y los llamados a la violencia que circulaban a través de estos portales estaban específicamente dirigidos a quienes se manifestaban en contra del régimen iraní, con especial énfasis en periodistas y ciudadanos israelíes.</p><p>En su comunicado oficial, el Departamento de Justicia explicó que las páginas web confiscadas pertenecen a una red más amplia que tiene como objetivo expandir la influencia del gobierno iraní a través de herramientas tecnológicas. Por medio de operaciones psicológicas, las autoridades estadounidenses consideran que Irán pretende coartar la libertad de expresión y generar un ambiente de temor entre quienes ejercen la crítica o la disidencia. La intervención legal fue posibilitada mediante una orden judicial, lo que permitió a las agencias federales tomar el control de los dominios para interrumpir su funcionamiento y evitar la circulación de los materiales considerados amenazas para la seguridad nacional.</p><p>Según publicó el Departamento de Justicia, la intimidación digital y la difusión de desinformación han sido identificadas como una estrategia recurrente dentro de la agenda cibernética iraní, empleando dominios internacionales para ampliar su alcance más allá de sus propias fronteras. Las autoridades estadounidenses remarcaron que el esfuerzo actual es parte de una campaña en curso destinada a desmantelar de manera sistemática infraestructuras dedicadas a la represión transnacional y a operaciones informáticas hostiles.</p><p>El comunicado enfatizó la colaboración entre diversas dependencias federales, destacando la labor conjunta entre el Departamento de Justicia, el FBI y la Fiscalía del Distrito de Maryland. Estas agencias reiteraron su compromiso con la protección de quienes enfrentan amenazas digitales y actos de intimidación vinculados a intereses extranjeros. Según informó el Departamento de Justicia, el esfuerzo continuará en tanto persistan las campañas dirigidas a silenciar voces críticas y a promover mensajes considerados peligrosos desde la óptica de la seguridad nacional estadounidense.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/CUS6CEA6VNBIDCQMM4YSEFHZA4.jpg?auth=0fca7ccc9d7a149c8948e642c07ee429bf91ba1afc67951acd6b7fb793b6aa91&amp;smart=true&amp;width=1920&amp;height=1457" type="image/jpeg" height="1457" width="1920"/></item><item><title><![CDATA[Apagar el celular todos los días tiene varios beneficios: reducir ciberataques es uno de ellos]]></title><link>https://www.infobae.com/tecno/2026/03/18/apagar-el-celular-todos-los-dias-tiene-varios-beneficios-reducir-ciberataques-es-uno-de-ellos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/18/apagar-el-celular-todos-los-dias-tiene-varios-beneficios-reducir-ciberataques-es-uno-de-ellos/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Funcionarios de Australia y agencias de seguridad de Estados Unidos sugieren esta pauta por cinco minutos para mejorar el rendimiento del teléfono]]></description><pubDate>Wed, 18 Mar 2026 13:30:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/EHUQEFJMFRCAPH3F5JF6IZ3RZU.png?auth=542aa3085bbffce9f81f0b65eeb358b4f0d2aa58e91ceab4514cd2d2085234e9&smart=true&width=1408&height=768" alt="Esta acción no generar ningún riesgo en integridad del dispositivo. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/02/26/cada-cuanto-debes-apagar-el-celular-y-por-cuanto-tiempo-para-evitar-problemas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/26/cada-cuanto-debes-apagar-el-celular-y-por-cuanto-tiempo-para-evitar-problemas/">Apagar el celular durante unos minutos cada día</a> se ha convertido en una práctica cada vez más difundida. La pauta, impulsada por figuras políticas y respaldada por organismos de seguridad, responde al incremento de ciberataques que afectan a millones de usuarios en todo el mundo.</p><p>La medida de prevención, que consiste en <a href="https://www.infobae.com/tecno/2026/01/15/si-usas-el-celular-antes-de-dormir-te-estarias-exponiendo-a-estos-riesgos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/15/si-usas-el-celular-antes-de-dormir-te-estarias-exponiendo-a-estos-riesgos/">interrumpir la actividad del dispositivo al menos cinco minutos al día</a>, fue promovida por el primer ministro de Australia, Anthony Albanese, quien alentó a la ciudadanía a realizarla mientras se llevan a cabo tareas cotidianas. </p><p>“Todos tenemos una responsabilidad. Cosas sencillas: apaga el teléfono cinco minutos cada noche. Para quienes ven esto, hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea”, sostuvo Albanese. </p><p>La medida cuenta con respaldo técnico de la Agencia de Seguridad Nacional de Estados Unidos (NSA), <b>que aconseja reiniciar los dispositivos con regularidad como parte de las buenas prácticas de ciberseguridad.</b></p><h2>Por qué apagar el celular cada día reduce el riesgo de ciberataques</h2><img src="https://www.infobae.com/resizer/v2/QXLNBUQUWVDZPFASPQKVWAHOQA.jpg?auth=9ee2ab94e19be254ece6b4491a4996b87e676f64361efb42fe255b6baea005d6&smart=true&width=1184&height=666" alt="La acción interrumpe procesos maliciosos que puedan comprometer el funcionamiento del aparato. (Imagen ilustrativa Infobae)" height="666" width="1184"/><p>La acción de apagar el celular interrumpe la ejecución de procesos en segundo plano, una característica que resulta clave para limitar el funcionamiento de software malicioso. </p><p><b>Los expertos sostienen que muchos virus y amenazas requieren mantener una sesión activa para operar.</b> Al cortar la energía del dispositivo, estos procesos dejan de funcionar y se cierran automáticamente, lo que dificulta la persistencia de amenazas como el spyware o los ataques de tipo zero-click.</p><p><b>Estos ataques pueden infectar un teléfono sin que el usuario interactúe</b>, lo que incrementa la importancia de impedir conexiones persistentes. Apagar el celular dificulta el acceso no autorizado a información personal y financiera, brindando una defensa inicial frente a riesgos cada vez más sofisticados en el ecosistema digital.</p><h2>Cuánto tiempo es suficiente para que la medida sea eficaz</h2><img src="https://www.infobae.com/resizer/v2/WUXQPCFR6VBB3ETY2EXLD7YU4E.jpg?auth=8a141e40d38cf06c28cb042794f8469b45092169e689fe6022aef9789b785452&smart=true&width=1456&height=816" alt="Cinco minutos son necesarios que el celular esté apagado para que corrija diferentes vulnerabilidades. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>La pauta sugerida por el primer ministro de Australia establece un lapso mínimo de cinco minutos diarios para que el apagado resulte efectivo.</b> Este periodo asegura la interrupción completa de todos los procesos activos y de cualquier intento de conexión remota. </p><p>La sencillez de la acción y su escasa interferencia con la rutina diaria facilitan su adopción. Solo es necesario llevarla a cabo mientras se realiza una tarea cotidiana, para que el teléfono quede protegido sin que la medida represente una molestia para el usuario.</p><h2>Cómo reforzar la seguridad de los teléfonos inteligentes</h2><p>Especialistas en ciberseguridad insisten en que, aunque apagar el teléfono ayuda a interrumpir amenazas, <b>no debe considerarse una solución única ni definitiva.</b></p><img src="https://www.infobae.com/resizer/v2/SFARNMQ3MFGVDPG672XOQZHWKM.jpg?auth=234bab6e93d5d03ea81ad9376744e865a7ecf5643b74b8f0f885d7b483e0b0d6&smart=true&width=1456&height=816" alt="Hay otras prácticas que se deben implementar para preservar la privacidad de la información personal y financiera. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>La NSA sugiere complementar esta medida con el uso de contraseñas robustas, la activación de la autenticación en dos pasos y la descarga exclusiva de aplicaciones desde tiendas oficiales.</p><p>Asimismo, <b>la actualización periódica del sistema operativo y la precaución al conectarse a redes WiFi públicas contribuyen a mejorar la seguridad.</b> Evitar compartir información confidencial a través de canales no oficiales o con desconocidos resulta esencial para disminuir riesgos.</p><h2>Por qué es clave desactivar el Bluetooth en lugares públicos</h2><p>Desactivar el Bluetooth en espacios públicos es una de las pautas del Instituto Nacional de Ciberseguridad de España (INCIBE) para evitar ataques conocidos como Bluesnarfing.</p><p><b>Este tipo de ciberataque ocurre cuando criminales aprovechan vulnerabilidades en la conexión Bluetooth para acceder de forma no autorizada a dispositivos cercanos</b>, que no tienen las últimas actualizaciones de seguridad. Los atacantes suelen necesitar estar a menos de 15 metros para ejecutar el ataque.</p><img src="https://www.infobae.com/resizer/v2/WJB5CXUKGNESLONOKFDAPG3X2M.jpg?auth=cb79e733cd222b0943bdb8adc9a563a7d6331101024dc93871598d49606a5cda&smart=true&width=1456&height=816" alt="Hay que tener cuidado con las funciones inalámbricas que están activadas en lugares públicos. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>La facilidad con la que pueden explotar debilidades en los protocolos de comunicación del Bluetooth convierte a centros comerciales, <b>aeropuertos y eventos masivos en escenarios ideales para los ciberdelincuentes.</b> </p><h2>Cuáles son las señales que evidencian un ataque Bluesnarfing en el celular</h2><p>Detectar un ataque de Bluesnarfing es difícil porque se realiza de manera silenciosa, sin alertas inmediatas. Entre los indicios más comunes se encuentra el comportamiento extraño del dispositivo, <b>como bloqueos inesperados o el envío de mensajes no autorizados desde las aplicaciones.</b> </p><p>Otro signo de alerta es la aparición de conexiones desconocidas en el historial de dispositivos Bluetooth. Si aparecen dispositivos que no se reconocen, existe la posibilidad de que haya existido un acceso no autorizado.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/EHUQEFJMFRCAPH3F5JF6IZ3RZU.png?auth=542aa3085bbffce9f81f0b65eeb358b4f0d2aa58e91ceab4514cd2d2085234e9&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Esta acción no generar ningún riesgo en integridad del dispositivo. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Quién era Ismail Khatib, el hombre clave detrás de la represión y el terror del régimen de Irán]]></title><link>https://www.infobae.com/america/mundo/2026/03/18/quien-era-ismail-khatib-el-hombre-clave-detras-de-la-represion-y-el-terror-del-regimen-de-iran/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/03/18/quien-era-ismail-khatib-el-hombre-clave-detras-de-la-represion-y-el-terror-del-regimen-de-iran/</guid><dc:creator><![CDATA[Carlos Eduardo  Martínez]]></dc:creator><description><![CDATA[Designado por el ex ayatolá, Ali Khamnei, consolidó el control estatal mediante vigilancia masiva y acciones letales contra manifestantes y adversarios internacionales. Fue el implacable arquitecto de persecuciones, orquestó crímenes de Estado y campañas de terror contra civiles]]></description><pubDate>Wed, 18 Mar 2026 12:52:36 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GMR3Y2VYEBFYPJFKXA5N2UFMT4.jpg?auth=2ff401e153fe91cc1ad3236669afdd16bc49f53b8ba4728e9de19e0bc89c9235&smart=true&width=1920&height=1080" alt="Ismaeil Khatib, el hombre clave detrás de la represión y el terror del régimen de Irán " height="1080" width="1920"/><p>El <b>ex</b> <b>ministro de Inteligencia de Irán</b>, <b>Ismail Khatib</b>, que fue <a href="https://www.infobae.com/america/mundo/2026/03/18/israel-anuncio-que-abatio-a-ismail-khatib-jefe-de-la-inteligencia-de-iran/" target="_blank" rel="" title="https://www.infobae.com/america/mundo/2026/03/18/israel-anuncio-que-abatio-a-ismail-khatib-jefe-de-la-inteligencia-de-iran/">eliminado por Israel este miércoles en un ataque aéreo en Teherán</a>, era considerado el principal artífice de la represión y el terror estatal del régimen, dirigiendo durante años la <b>persecución de disidentes</b> y la <b>ejecución de operaciones encubiertas</b> tanto dentro como fuera del país.</p><p>Nombrado ministro en 2021 por el <b>Líder Supremo Ali Khamenei</b>, Khatib consolidó su influencia al frente del <b>Ministerio de Inteligencia iraní (MOIS)</b>, la agencia responsable del espionaje, la vigilancia y el control político. Su gestión estuvo marcada por la represión de protestas, en las cuales se le atribuye la dirección de arrestos y asesinatos de manifestantes.</p><p>Khatib era un clérigo de rango medio (Hojjat ol-Eslam), formado en jurisprudencia islámica en <b>Qom</b> y discípulo directo de Ali Khamenei, abatio también en el <b>opertaivo conjunto de Estados Unidos e Israel </b>contra el régimen inciado el pasado 28 de febrero. Su carrera en seguridad incluyó funciones en la <b>Inteligencia del Cuerpo de la Guardia Revolucionaria Islámica (IRGC)</b> desde los años ochenta, así como la jefatura de la oficina regional de inteligencia en Qom. Antes de asumir la cartera de Inteligencia, dirigió el <b>Centro de Protección de Inteligencia del Poder Judicial</b> y fue jefe de seguridad de <b>Astan Quds Razavi</b>, una de las fundaciones más poderosas de Irán.</p><h2>Rol en la represión interna y el terrorismo internacional</h2><p>Durante su gestión al frente del <b>Ministerio de Inteligencia de Irán</b>, <b>Ismaeil Khatib</b> fue identificado como el principal responsable de la <b>represión violenta contra la disidencia</b>. Supervisó de manera directa la <b>detención, tortura y asesinato de manifestantes</b> durante varias olas de protestas, en particular en las conocidas como <b>“Protestas del Hiyab”</b> entre <b>2022 y 2023 y las manifestaciones que comenzaron a finales de 2025 y se extenderon durante las primeras semanas de 2026</b>. Bajo sus órdenes, el ministerio implementó amplias campañas de <b>vigilancia sobre activistas, periodistas y opositores políticos</b>, recurriendo a la infiltración de agentes, el monitoreo de comunicaciones y la <b>intimidación sistemática</b> para sofocar cualquier intento de movilización social.</p><p>Khatib autorizó operaciones de represión que incluyeron <b>redadas nocturnas en domicilios</b>, <b>desapariciones forzadas</b> y <b>persecución judicial contra familiares de disidentes</b>. Numerosos informes de organizaciones internacionales atribuyen a su gestión el uso de <b>métodos de interrogatorio violento</b>, <b>detenciones arbitrarias</b> y la <b>ejecución extrajudicial de opositores</b>.</p><p>En el ámbito internacional, Khatib dirigió y supervisó <b>operaciones terroristas y ciberataques</b> contra intereses extranjeros, especialmente de <b>Israel</b> y <b>Estados Unidos</b>. Bajo su mando, el ministerio organizó <b>atentados y asesinatos selectivos</b> y coordinó <b>redes de espionaje y sabotaje</b> en distintos países. Además, impulsó <b>campañas de desinformación digital</b> y <b>ciberataques</b> dirigidos a infraestructuras críticas, instituciones gubernamentales y objetivos civiles, extendiendo el aparato represivo iraní más allá de sus fronteras.</p><img src="https://www.infobae.com/resizer/v2/WPPLB6V67NBGLN4JVHOZFPNCUY.jpg?auth=89252eaacbcfa960789bebc1d9c8cfe093bb6c4f56b65bcbef2dc4a56fd3435b&smart=true&width=1920&height=1080" alt="Organizaciones de Derechos Humanos estiman que más de 30 mil personas murieron a causa de la violenta represión del régimen de irán durante las protestas de 2025 - 2026 (Reuters)" height="1080" width="1920"/><p>La política de <b>Khatib</b> consolidó el uso de la <b>violencia estatal</b> y el <b>terror</b> como herramientas centrales para la supervivencia del régimen, profundizando el clima de miedo entre la población y exacerbando las tensiones con actores internacionales.</p><h2>Sanciones internacionales y legado</h2><p>Por su papel en violaciones a los derechos humanos y actividades de ciberespionaje, Khatib fue sancionado por <b>Estados Unidos</b> en 2022 y posteriormente por <b>Australia</b> y <b>Canadá</b> (2025-2026). Las sanciones respondieron tanto a la represión de protestas internas como a operaciones de inteligencia consideradas hostiles por la comunidad internacional.</p><img src="https://www.infobae.com/resizer/v2/WUHHTLNFIVAYJGW4DZQRBNXAPI.jfif?auth=77fbe57b35df38f1f3320e56d97a1522c04720dfba8d240c78133e8f9e4d1d6b&smart=true&width=680&height=383" alt="Ismaeil Khatib, fue nombrado Ministro de Inteligencia por el líder Supremo Ali Khamenei en 2021 después de ocupar varios puestos clave en el IRGC. Supervisó el Ministerio de Inteligencia iraní, la principal organización de inteligencia del régimen iraní y una organización clave detrás de la represión y el terror del régimen. Desempeñó un papel importante en la dirección de arrestos y el asesinato de manifestantes durante las recientes protestas internas en Irán y durante las "Protestas del Hiyab" (2022-2023). Dirigió las actividades terroristas del Ministerio de Inteligencia iraní contra objetivos israelíes y estadounidenses en todo el mundo, incluidos objetivos israelíes durante la Operación León Rugiente.
" height="383" width="680"/><p>La muerte de <b>Ismaeil Khatib</b> representa la eliminación de una figura central en el aparato represivo iraní, responsable de la estrategia de terror estatal y de la coordinación de operaciones clandestinas en el exterior. Según fuentes israelíes, su eliminación marca una escalada en la confrontación entre Israel e Irán, anticipando nuevas acciones en las próximas horas.</p><h2>Posición en la estructura de poder iraní</h2><p>El <b>ministro de Inteligencia</b> conformaba junto a la Guardia Revolucionaria y el Consejo Supremo de Seguridad Nacional el núcleo de seguridad estatal. Esta posición le permitía <b>coordinar la represión interna</b> y la <b>política exterior agresiva</b>, consolidando el control del régimen sobre la sociedad y reforzando su capacidad para proyectar influencia y ejecutar operaciones contra adversarios en la región y fuera de ella.</p><h2>Eliminado en Teherán</h2><p>El <b>ministro de Defensa de Israel</b>, Israel Katz, informó que <b>Ismaeil Khatib</b> murió en un ataque aéreo nocturno en <b>Teherán</b>, dirigido contra infraestructuras consideradas estratégicas para el régimen iraní. Las <b>Fuerzas de Defensa de Israel (FDI)</b> confirmaron que la operación incluyó el bombardeo de cuarteles generales militares, emplazamientos de misiles balísticos y centros vinculados a la seguridad interna de Irán.</p><img src="https://www.infobae.com/resizer/v2/TISN52FVABFIRKV5TIEXQ7JQNM.jpg?auth=f68421eaa96e97ee1340166f6dad5102320a3cb1c8c883d5f2e8bbd834e713ac&smart=true&width=1920&height=1080" alt="Sanciones internacionales de Estados Unidos, Australia y Canadá recayeron sobre Khatib por violaciones de derechos humanos y ciberespionaje desde 2022 hasta 2026" height="1080" width="1920"/><p>Según declaraciones oficiales, el ataque también alcanzó el cuartel general del comandante de la unidad de seguridad de la <b>Guardia Revolucionaria</b>, el centro de mantenimiento de la División General de Abastecimiento y Asistencia, y un complejo asociado al sistema de misiles balísticos. Simultáneamente, se destruyeron varios sistemas de defensa aérea para garantizar la superioridad israelí en el espacio aéreo iraní.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/TISN52FVABFIRKV5TIEXQ7JQNM.jpg?auth=f68421eaa96e97ee1340166f6dad5102320a3cb1c8c883d5f2e8bbd834e713ac&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[Ismail Khatib, el influyente clérigo, aparece en una reciente emisión televisiva, dirigiendo un mensaje a sus seguidores y a la comunidad internacional.]]></media:description></media:content></item><item><title><![CDATA[Los hackers alineados con Irán incrementan ciberataques contra infraestructuras claves de Estados Unidos y otros países]]></title><link>https://www.infobae.com/estados-unidos/2026/03/16/los-hackers-alineados-con-iran-incrementan-ciberataques-contra-infraestructuras-claves-de-estados-unidos-y-otros-paises/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/03/16/los-hackers-alineados-con-iran-incrementan-ciberataques-contra-infraestructuras-claves-de-estados-unidos-y-otros-paises/</guid><dc:creator><![CDATA[Osvaldo Ortiz]]></dc:creator><description><![CDATA[En el marco del conflicto en Medio Oriente, distintos grupos aliados de Teherán intensificaron incursiones digitales en sectores estratégicos, afectando servicios críticos y aumentando riesgos en sistemas de defensa, salud y transporte]]></description><pubDate>Mon, 16 Mar 2026 12:44:43 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="Hackers alineados con Irán intensifican los ciberataques contra Estados Unidos, centrando objetivos en infraestructuras críticas y contratistas de defensa (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Durante la escalada bélica iniciada el 28 de febrero, <a href="https://www.infobae.com/america/mundo/2026/03/11/hackers-vinculados-a-iran-realizaron-el-mayor-ciberataque-contra-una-empresa-estadounidense-desde-el-inicio-del-conflicto-en-medio-oriente/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2026/03/11/hackers-vinculados-a-iran-realizaron-el-mayor-ciberataque-contra-una-empresa-estadounidense-desde-el-inicio-del-conflicto-en-medio-oriente/"><b>hackers alineados con Irán</b></a> incrementaron su actividad contra sitios estratégicos en el Medio Oriente y comenzaron a expandirse hacia <a href="https://www.infobae.com/estados-unidos/2026/03/06/el-fbi-confirma-ataque-cibernetico-a-su-red-de-sistemas-de-recoleccion-digital/" target="_blank" rel="noreferrer" title="https://www.infobae.com/estados-unidos/2026/03/06/el-fbi-confirma-ataque-cibernetico-a-su-red-de-sistemas-de-recoleccion-digital/"><b>Estados Unidos</b></a>, apuntando a <b>contratistas de defensa y servicios críticos</b>. </p><p>Según <i>Associated Press</i>, el objetivo de estos ataques es debilitar el esfuerzo militar estadounidense y elevar los costes energéticos, mediante una <b>ola coordinada de sabotajes digitales </b>que podría escalar si aliados de Teherán participan activamente.</p><p>En los últimos días, un <b>grupo identificado como Handala</b> reivindicó un ciberataque significativo contra <i><b>Stryker</b></i>, una empresa médica con sede en Michigan, como represalia por presuntos bombardeos estadounidenses donde fallecieron niños iraníes. </p><p>El mismo colectivo y otros actores proiraníes intensificaron <b>intentos de infiltración en cámaras de seguridad de países vecinos</b> para optimizar el direccionamiento de misiles de Irán. Además, dirigieron acciones contra centros de datos regionales, instalaciones industriales en <b>Israel</b>, una escuela en <b>Arabia Saudita</b> y un aeropuerto en <b>Kuwait</b>, difundió <i>AP</i>.</p><img src="https://www.infobae.com/resizer/v2/FDYKQNNK6RGRDL7IHA24HUX6LM.png?auth=ae69fa45bc801725187b6b2a312cd3b6a4cc7bd854e5c4e4dfd8107fc0e3e52f&smart=true&width=1251&height=825" alt="El grupo Handala reivindicó un ciberataque contra la empresa médica Stryker de Michigan como represalia por acciones militares estadounidenses (Kisten Norman/Bloomberg)" height="825" width="1251"/><p>La incidencia de estas operaciones se amplía a nivel global: autoridades de Polonia investigan un ataque reciente contra un <a href="https://www.infobae.com/america/agencias/2026/03/12/polonia-acusa-a-iran-de-un-ciberataque-contra-su-sector-nuclear/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/agencias/2026/03/12/polonia-acusa-a-iran-de-un-ciberataque-contra-su-sector-nuclear/"><b>centro de investigación nuclear</b></a>, con indicios de vinculación iraní, aunque sin descartar que otras agrupaciones utilicen el escenario de guerra para enmascarar su autoría.</p><h2>Estrategia de los grupos proiraníes: daño y disuasión</h2><p>De acuerdo con <b>Ismael Valenzuela</b>, vicepresidente de inteligencia de amenazas en la firma de ciberseguridad <i>Arctic Wolf</i>, lo que distingue a Handala y otros grupos afines “es su enfoque explícito en la <b>destrucción de datos más que en la extorsión financiera</b>”, según recogió <i>Associated Press</i>. Esta característica refuerza el perfil ideológico de su accionar, que <b>prioriza el daño a la infraestructura </b>sobre la obtención de beneficios ilícitos.</p><p>Desde el inicio del conflicto, las víctimas potenciales se expanden más allá del ámbito militar. <i>Associated Press</i> reportó que contratistas de defensa estadounidenses, proveedores gubernamentales y empresas asociadas a Israel, junto con <b>infraestructuras críticas</b> como <b>hospitales</b>, <b>plantas de agua</b>, <b>estaciones eléctricas</b> y <b>sistemas ferroviarios</b>, se perfilan como objetivos frecuentes. </p><p>La exposición aumenta en entornos con<b> menor nivel de protección tecnológica </b>y menor presupuesto para actualización de sistemas, como las plantas potabilizadoras locales y centros de salud.</p><p>La siguiente síntesis resume el alcance y repercusión de la ofensiva: entre los blancos recientes figuran<b> empresas médicas en Estados Unidos </b>e instalaciones de Israel, Arabia Saudita y Kuwait. Esta variedad ilustra la amplitud geográfica y sectorial de los ataques atribuidos a actores proiraníes.</p><img src="https://www.infobae.com/resizer/v2/CE34CTMDEZDPBLKF7KJ5KPI7PY.JPG?auth=ea4eb2c7c05093a468c9a67f91e164c2b1fae41d91203c4e10755db9a9e6d3b2&smart=true&width=3500&height=2104" alt="Los ataques proiraníes afectan regiones y sectores diversos, desde hospitales y plantas de agua en Estados Unidos hasta una escuela en Arabia Saudita y un aeropuerto en Kuwait (REUTERS/Dado Ruvic/Illustration)" height="2104" width="3500"/><h2>Vulnerabilidad de infraestructuras esenciales y métodos de ataque</h2><p>La limitada sofisticación técnica de algunos ataques, como señaló <b>Shaun Williams</b>, exagente del FBI y la CIA hoy directivo en <i>SentinelOne</i>, no disminuye el <b>riesgo real para empresas</b> o agencias públicas rezagadas en actualizaciones de seguridad, según recogió la agencia <i>AP</i>. </p><p>Los atacantes explotan las <b>debilidades más evidentes</b>: entidades que no aplican parches de software, cuentan con firewalls obsoletos o mantienen cuentas inactivas sin eliminar. Williams advirtió: “Todo lo relativo a la higiene cibernética, que siempre debió realizarse, es ahora más crítico que nunca. Prepárense para la interrupción”.</p><p>Los métodos denunciados incluyen ataques de denegación de servicio, donde saturan redes para dejar fuera de línea a usuarios legítimos, y la <b>alteración de sitios web empresariales</b>, lo que obstaculiza la comunicación con clientes. También han implementado <b>tácticas de filtración y difusión de información</b> confidencial sustraída, usados como instrumentos de presión.</p><h2>Irán y sus aliados: agentes del caos digital</h2><p>Aunque expertos consultados por <i>Associated Press</i> consideran que <b>China y Rusia representan la mayor amenaza para la ciberseguridad estadounidense</b>, Irán compensa su menor capacidad material con creatividad y agresividad táctica. </p><p>En los últimos años, los operadores digitales de Teherán suplantaron a activistas estadounidenses en línea para promover protestas antisionistas, montaron portales informativos y cuentas de redes sociales falsos para <b>diseminar desinformación electoral</b>, y han infiltrado sistemas de campaña presidencial: en 2024, accedieron al correo electrónico del equipo de <b>Donald Trump</b> y trataron de propagar archivos supuestamente obtenidos durante esa incursión. Además, intentaron vulnerar las cuentas de WhatsApp tanto de Trump como del entonces candidato demócrata <b>Joe Biden</b>.</p><img src="https://www.infobae.com/resizer/v2/OYLP3S2BUFDIBO53EHCNKSXYQA.jpg?auth=29b81cd163f705f29afe457c8320ac7111b83bb304ced23130e7954e1cff5bd7&smart=true&width=3516&height=2344" alt="Expertos en ciberseguridad señalan que los grupos alineados con Irán priorizan la destrucción de datos y daño a infraestructura sobre la extorsión financiera (AP Foto/Nathan Ellgren)" height="2344" width="3516"/><p>Como reacción a estos mecanismos, el Departamento de Seguridad Nacional de Estados Unidos emitió en 2023 una advertencia pública sobre la amenaza cibernética iraní.</p><p><b>James Turgal</b>, vicepresidente de la consultora de seguridad<i> Optiv </i>y exagente del FBI, resumió la lógica de estos ataques: “Irán, y especialmente sus apoderados, no se preocupan por la magnitud o inteligencia del adversario.<b> Su objetivo es causar impacto, crear caos</b>”.</p><h2>Rusia y China: la vigilancia ante posibles colaboraciones</h2><p>Analistas citados por <i>Associated Press</i> monitorizan la posibilidad de que China, Rusia o colectivos afiliados cooperen con Irán en <b>acciones cibernéticas</b> diseñadas para obstaculizar operaciones estadounidenses.</p><p>Los indicios más tangibles hasta la fecha provienen de Rusia: la firma de seguridad <i>CrowdStrike </i>ha detectado un repunte en la actividad de <b>hackers rusos en apoyo a los objetivos de Teherán </b>desde el estallido de la guerra.</p><img src="https://www.infobae.com/resizer/v2/TEWSWSFLZVEJJHCTIM7O42CV2M.jpg?auth=175ab894058a4a13dbbbf0a9fde510f09aea5fb3be0e338060b5b330876a87ef&smart=true&width=6000&height=4000" alt="CrowdStrike detectó un aumento de apoyo ruso a los cibertaques proiraníes y alerta sobre el riesgo de escaladas con la intervención de China y otros actores estatales (Europa Press)" height="4000" width="6000"/><p>Un grupo denominado <b>Z-Pentest</b> asumió la responsabilidad de afectar redes estadounidenses, incluidas infraestructuras relacionadas con cámaras de videovigilancia de circuito cerrado.</p><p><b>Adam Meyers</b>, responsable de operaciones de contra-amenazas en <i>CrowdStrike</i>, explicó en <i>Associated Press</i> que el calendario de esos ataques evidencia la<b> intención de dañar intereses estadounidenses</b> en respuesta a la coyuntura en Irán.</p><p>La comunidad global de la ciberseguridad coincide con la advertencia emitida por Meyers: <b>“Las organizaciones occidentales deben permanecer en alerta máxima”</b>, ante la perspectiva de una escalada digital con amplia participación de actores estatales y no estatales.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[En el marco del conflicto en Medio Oriente, distintos grupos aliados de Teherán intensificaron incursiones digitales en sectores estratégicos, afectando servicios críticos y aumentando riesgos en sistemas de defensa, salud y transporte]]></media:description></media:content></item><item><title><![CDATA[Alerta en Perú: el país ya concentra el 6% de ataques ‘ClickFix’ y así es como intentan robar tus datos]]></title><link>https://www.infobae.com/tecno/2026/03/14/alerta-en-peru-el-pais-ya-concentra-el-6-de-ataques-clickfix-y-asi-es-como-intentan-robar-tus-datos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/14/alerta-en-peru-el-pais-ya-concentra-el-6-de-ataques-clickfix-y-asi-es-como-intentan-robar-tus-datos/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[Este método de ingeniería social engaña a los usuarios con falsos mensajes de error que los llevan a ejecutar comandos maliciosos]]></description><pubDate>Sat, 14 Mar 2026 15:06:26 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/D2RI7Z4R5BHETFYADXGUE6A2FA.png?auth=460efa0356892f93fdcb3caa22467432c384badd4ec819622322c224f5161437&smart=true&width=2752&height=1536" alt="Perú concentra el 6% global del ciberataque conocido como ClickFix. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Perú se ha convertido en uno de los países más afectados por una técnica de <a href="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/">ciberataque</a> conocida como <b>ClickFix</b>, que representa el 6% de las detecciones globales de este tipo de amenaza. Así lo revela un análisis reciente de ESET, que estudió la evolución de los llamados infostealers, programas maliciosos diseñados para robar información sensible de los usuarios.</p><p>De acuerdo con el informe, esta técnica se basa en la <a href="https://www.infobae.com/tecno/2026/03/01/el-codigo-que-no-debes-compartir-para-evitar-que-roben-tu-cuenta-de-whatsapp/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/01/el-codigo-que-no-debes-compartir-para-evitar-que-roben-tu-cuenta-de-whatsapp/">ingeniería social</a> para engañar a las víctimas mediante mensajes falsos o alertas del sistema que las inducen a ejecutar comandos en sus propios dispositivos. </p><p>Cabe precisar que, <b>una vez que el usuario realiza la acción indicada, el malware puede instalarse y comenzar a recopilar credenciales de acceso</b>, datos financieros y otra información privada almacenada en el equipo.</p><img src="https://www.infobae.com/resizer/v2/RSTP4SU2ABD2DLQ2CKLQDTAGTM.png?auth=dcd78eaf3ac51c5e7a9e242c8eaf786af1f30487f074ea0e22d01f74df375928&smart=true&width=2752&height=1536" alt="Ciberdelincuentes engañan a sus víctimas para que ejecuten comandos maliciosos. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Los especialistas advierten que, aunque el volumen total de detecciones de infostealers disminuyó durante 2025, las campañas se han vuelto más sofisticadas y dirigidas. En ese contexto, <b>Latinoamérica se consolidó como una región de especial interés para los cibercriminales</b>, con varios países registrando una actividad significativa.</p><p>“Los infostealers siguen siendo una de las herramientas favoritas de los cibercriminales porque permiten robar grandes volúmenes de credenciales e información sensible de forma silenciosa”, explicó David González, especialista en seguridad informática de ESET para América Latina.</p><p>Según el experto, en el último año se observó una reducción del 18% en el volumen de detecciones durante el segundo semestre de 2025. Sin embargo, este descenso no significa que la amenaza haya desaparecido. Por el contrario, <b>los atacantes han adoptado nuevas estrategias, incluyendo campañas más dirigidas</b> y el uso de tecnologías avanzadas para aumentar la eficacia de los ataques.</p><img src="https://www.infobae.com/resizer/v2/SO3XHBUIQNGVFIHESW2IWAEWPQ.png?auth=bedf0f9c0276ba6cbaa5cbe841012c690c09c4d5728077a37aa4e26335b515c1&smart=true&width=2752&height=1536" alt="Los ciberdelincuentes adoptan cada vez más estrategias para engañar a usuarios. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Uno de los elementos que impulsó esta evolución fue el abandono del desarrollo del conocido malware Agent Tesla por parte de sus creadores. Tras este cambio, otras familias de software malicioso tomaron protagonismo dentro del ecosistema de robo de información.</p><p>Entre ellas destaca Formbook, que al cierre de 2025 se posicionó como la familia de infostealers más detectada a nivel global, con el 17,3% del total de incidentes registrados. <b>Este malware suele distribuirse a través de campañas de phishing que incluyen correos electrónicos con archivos adjuntos maliciosos</b>.</p><p>Otra amenaza relevante es Lumma Stealer, que protagonizó campañas masivas dirigidas especialmente a usuarios de México. Su objetivo principal es el robo de credenciales y datos almacenados en navegadores web.</p><img src="https://www.infobae.com/resizer/v2/NESRE3O575AVFJ3ZFER3OXHX2M.png?auth=54b4cd6bd6a1ea3e262ce5ee7495b4ea22fe68b6aea8e6ac397db725b3690ace&smart=true&width=1408&height=768" alt="El malware se distribuye a través de campañas de phishing que llegan a través de correos electrónicos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En el ámbito móvil también se detectaron amenazas emergentes, como NGate o PhantomCard, programas espía dirigidos principalmente al ecosistema financiero en Brasil. <b>Estas herramientas tienen capacidad para acceder a contactos del teléfono y capturar datos de tarjetas bancarias.</b></p><p>Otra familia que continúa presente en la región es Spy.Banker, un tipo de troyano basado en JavaScript que se enfoca en usuarios de servicios financieros y mantiene una tasa de detección cercana al 9,5% a nivel global.</p><p>El análisis también destaca eventos específicos en diferentes países latinoamericanos. En México, por ejemplo, el 8 de julio de 2025 se registró un pico que concentró el 70% de las detecciones globales de Lumma Stealer, impulsado por una campaña masiva de spam en español.</p><img src="https://www.infobae.com/resizer/v2/IVGOVWLQ4VDZ5EUP7P3ASJJGOQ.png?auth=6a40775f0f3d9b06f83ee28ec8ec50471cd59e637c92f5012217b5899f160244&smart=true&width=1408&height=768" alt="En Latinoamérica se centra gran parte de ciberataques. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Brasil, por su parte, se posicionó como uno de los principales focos de fraude mediante tecnología NFC, con <b>malware móvil diseñado para suplantar aplicaciones de bancos o plataformas de comercio electrónico</b>. En Chile también se detectó actividad relacionada con NGate, mientras que Colombia y Argentina mantienen una presencia constante en los mapas regionales de detección de infostealers.</p><p>Los investigadores identificaron varios vectores de infección utilizados por los cibercriminales para distribuir este tipo de malware. Entre los más comunes se encuentran las campañas de phishing con archivos adjuntos que simulan facturas o documentos comerciales, así como mensajes de spam que intentan engañar a los usuarios.</p><p>La técnica ClickFix también juega un papel clave en estos ataques. En estos casos, <b>las víctimas reciben mensajes que simulan errores del sistema o instrucciones para activar un supuesto software</b>. El objetivo es convencer al usuario de ejecutar comandos que terminan descargando el malware en su dispositivo.</p><img src="https://www.infobae.com/resizer/v2/4JVERWQOQBCM5KNGTQHAX5DQOY.png?auth=c0a183cf98fc2820308f52714b21c54957c182d759f8737b4a96ca8b9b842663&smart=true&width=2752&height=1536" alt="Muchas veces los ciberdelincuentes se hacen pasar por empresas internacionales y engañan a los usuarios para que ejecuten códigos maliciosos. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Otro método frecuente consiste en el uso de descargadores de malware como CloudEyE (GuLoader), herramientas que se encargan de instalar programas maliciosos adicionales una vez que logran infiltrarse en el sistema.</p><p>Los especialistas también advierten sobre sitios web fraudulentos que imitan plataformas oficiales, como Google Play, con el objetivo de distribuir aplicaciones infectadas.</p><p>Frente a este panorama, los expertos recomiendan adoptar medidas básicas de seguridad digital. Entre ellas destacan <b>evitar ejecutar comandos o descargar archivos provenientes de mensajes sospechosos</b>, verificar siempre el origen de los correos electrónicos y utilizar soluciones de seguridad actualizadas.</p><img src="https://www.infobae.com/resizer/v2/6Y5IKAMECNAZ7PGZBILMWXHWFI.png?auth=27752e276678418e3d0fae542078d7081e8dbf97d0d9a498c30fb1eb4781c537&smart=true&width=1408&height=768" alt="Especialistas recomiendan tener cuidado con los mensajes de desconocidos y evutar ejecutar comandos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>También aconsejan reforzar la protección de credenciales mediante contraseñas seguras y autenticación en dos factores. Con el avance del modelo conocido como <i>Malware-as-a-Service</i> y el uso creciente de inteligencia artificial para optimizar ataques, los especialistas anticipan que estas amenazas seguirán evolucionando en los próximos años.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/D2RI7Z4R5BHETFYADXGUE6A2FA.png?auth=460efa0356892f93fdcb3caa22467432c384badd4ec819622322c224f5161437&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Un analista de ciberseguridad monitorea múltiples pantallas en un centro de seguridad, con un mapa de América Latina mostrando alertas de ataque en Perú y una ventana emergente falsa de error ClickFix. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Embajada de China rechaza acusaciones de ciberataque en Costa Rica y afirma que señalamientos carecen de pruebas]]></title><link>https://www.infobae.com/costa-rica/2026/03/13/embajada-de-china-rechaza-acusaciones-de-ciberataque-en-costa-rica-y-afirma-que-senalamientos-carecen-de-pruebas/</link><guid isPermaLink="true">https://www.infobae.com/costa-rica/2026/03/13/embajada-de-china-rechaza-acusaciones-de-ciberataque-en-costa-rica-y-afirma-que-senalamientos-carecen-de-pruebas/</guid><dc:creator><![CDATA[Fabricio Quirós Zúñiga]]></dc:creator><description><![CDATA[Tras las declaraciones de autoridades costarricenses que vinculan a un grupo de origen chino con la filtración de datos en sistemas del Instituto Costarricense de Electricidad, la Embajada de China en el país expresó “sorpresa y decepción”]]></description><pubDate>Fri, 13 Mar 2026 17:07:05 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/B34PH6BGNFCFPMCOTNLGLYKPIU.png?auth=ffc311ffb7614202baf8f9ca53bbc8ec401fd95c32f19a91f749c76df89cdd3e&smart=true&width=968&height=706" alt="La Embajada de China advirtió que la difusión de rumores y acusaciones sin pruebas puede afectar las relaciones bilaterales con Costa Rica. Cortesía: Embajada China" height="706" width="968"/><p>La<b> Embajada de China en Costa Rica</b> rechazó las acusaciones realizadas por autoridades costarricenses que vinculan a un <b>grupo de origen chino con un reciente ataque informático contra sistemas del Instituto Costarricense de Electricidad(ICE).</b> En un pronunciamiento oficial, la representación diplomática calificó los señalamientos como <b>“infundados”</b> y expresó su <b>“profunda sorpresa y decepción”</b> ante las declaraciones realizadas por algunos funcionarios del gobierno.</p><p>La reacción se produce luego de que autoridades del <b>Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones de Costa Rica (MICITT)</b> y del propio <b>ICE</b> confirmaran que un grupo de ciberdelincuentes logró infiltrarse en sistemas informáticos de la institución estatal y <b>extraer información de correos electrónicos internos. </b>Según el gobierno costarricense, el incidente fue atribuido preliminarmente a un <b>actor de amenaza con posible origen en China, especializado en actividades de ciberespionaje. </b></p><p>De acuerdo con las autoridades, los hackers lograron sustraer cerca de <b>nueve gigabytes de información</b> de cuentas de correo electrónico y correspondencia administrativa dentro de la institución, tras detectar movimientos sospechosos dentro de la red informática desde finales de enero. </p><p>La alerta sobre la intrusión fue emitida inicialmente por la empresa de ciberseguridad<b> Mandiant</b>, perteneciente al grupo <b>Google,</b> que notificó al equipo de respuesta ante incidentes del <b>MICITT</b> sobre una brecha de seguridad en la infraestructura tecnológica del <b>ICE. </b></p><img src="https://www.infobae.com/resizer/v2/OEEWLLGXPVCVNMHMHHT6SATLUA.png?auth=7534cfdfc45aefdc59ab8f378f27200b617fe1e3c65c770159ee88a77b04d608&smart=true&width=1408&height=768" alt="La intrusión informática permitió la sustracción de información de aproximadamente nueve gigabytes de correos y documentos administrativos del ICE. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En ese contexto, la Embajada china reaccionó públicamente a las declaraciones de autoridades costarricenses. En su comunicado, el portavoz de la misión diplomática aseguró que China rechaza categóricamente cualquier insinuación de responsabilidad en el incidente.</p><p><b>“La parte china expresa su profunda sorpresa y decepción ante las infundadas acusaciones formuladas por ciertos funcionarios costarricenses, y rechaza categóricamente dichas afirmaciones”</b>, indicó el portavoz.</p><p>La embajada también afirmó que el Gobierno chino mantiene una postura firme contra la ciberdelincuencia y asegura colaborar con otros países cuando se investigan este tipo de delitos.</p><p><b>“El Gobierno chino se opone firmemente y lucha contra todo tipo de ciberataques, y siempre trata de manera responsable y responde con rapidez a las solicitudes de asistencia de gobiernos extranjeros en materia de ciberdelincuencia”, </b>señaló el comunicado.</p><img src="https://www.infobae.com/resizer/v2/SNJE6PL6ARDDVCBQHSHMFDXNQE.png?auth=32c1d2058295c4d118a94ca19f41c39f83d129fc997c5188f01d9b5945d0d762&smart=true&width=1008&height=650" alt="Investigadores del ICE y del MICITT realizan un análisis forense digital para determinar el alcance del ataque y el origen de los ciberdelincuentes.  Fuente: UCR" height="650" width="1008"/><p>Sin embargo, la representación diplomática indicó que, hasta el momento, no ha recibido ninguna solicitud formal de cooperación por parte del gobierno costarricense relacionada con el incidente.</p><p><b>“Cabe subrayar que China no tiene ningún interés en los datos de Costa Rica”</b>, afirmó el portavoz.</p><p>Además, el comunicado señaló que la comunidad internacional conoce qué países realizan operaciones de espionaje digital a gran escala, aunque sin mencionar directamente a ninguna nación.</p><p><b>“China ha desarrollado las relaciones entre ambos países y ha impulsado la cooperación pragmática con la máxima sinceridad”</b>, señaló el portavoz.</p><p>En esa línea, el comunicado afirmó que ciertas personas estarían promoviendo acusaciones sin pruebas con el objetivo de perjudicar la imagen del país asiático.</p><p><b>“Hemos notado que recientemente ciertas personas, motivadas por intenciones deliberadas, han difundido calumnias sin fundamentos contra China, con el fin de dañar su imagen y socavar las relaciones bilaterales”</b>, indicó la embajada.</p><p>La representación diplomática también hizo un llamado a la ciudadanía costarricense a mantenerse alerta ante lo que considera intentos de desinformación.</p><p>Finalmente, el comunicado concluye con una advertencia sobre las consecuencias de deteriorar los vínculos diplomáticos entre ambos países.</p><img src="https://www.infobae.com/resizer/v2/5NYL3DJDYRB5VKAWDOUPIZOHPA.png?auth=f1684a6a502809853a06637e4dfd99b380c76303e7aa10af1572fc07989dbda0&smart=true&width=1408&height=768" alt="La filtración ocurre en un contexto de creciente preocupación por la seguridad digital en instituciones públicas de Costa Rica y en la región. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>“Sacrificar las relaciones entre China y Costa Rica para complacer a otros países no logra ganar el respeto de nadie”, </b>señaló la embajada.</p><p>Mientras tanto, el gobierno de Costa Rica continúa investigando el incidente informático. <b>El ICE presentó una denuncia ante el Ministerio Público para que se determine si el caso constituye un delito de espionaje informático </b>y para identificar a los responsables del ataque. </p><p>Las autoridades también trabajan en un análisis forense digital para establecer con mayor precisión el alcance de la intrusión, el origen del ataque y la naturaleza de la información comprometida, mientras aseguran que los servicios críticos de electricidad y telecomunicaciones del país no se vieron afectados. </p><p>El caso vuelve a poner en el centro del debate la seguridad digital del Estado costarricense, un tema que ha ganado relevancia en los últimos años tras varios incidentes cibernéticos contra instituciones públicas y la creciente preocupación global por el espionaje informático y la protección de infraestructuras críticas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/B34PH6BGNFCFPMCOTNLGLYKPIU.png?auth=ffc311ffb7614202baf8f9ca53bbc8ec401fd95c32f19a91f749c76df89cdd3e&amp;smart=true&amp;width=968&amp;height=706" type="image/png" height="706" width="968"><media:description type="plain"><![CDATA[La Embajada de China advirtió que la difusión de rumores y acusaciones sin pruebas puede afectar las relaciones bilaterales con Costa Rica. Cortesía: Embajada China]]></media:description></media:content></item><item><title><![CDATA[Alertan sobre ciberataques de robo de cuenta en Signal y WhatsApp vinculados a piratas informáticos del Gobierno ruso]]></title><link>https://www.infobae.com/america/agencias/2026/03/10/alertan-sobre-ciberataques-de-robo-de-cuenta-en-signal-y-whatsapp-vinculados-a-piratas-informaticos-del-gobierno-ruso/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/10/alertan-sobre-ciberataques-de-robo-de-cuenta-en-signal-y-whatsapp-vinculados-a-piratas-informaticos-del-gobierno-ruso/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Inteligencia neerlandesa advierte que operadores estatales rusos utilizan técnicas como phishing y mensajes falsos para apropiarse de perfiles en aplicaciones de mensajería, accediendo a información confidencial de funcionarios, periodistas y militares a escala internacional]]></description><pubDate>Thu, 12 Mar 2026 15:32:49 +0000</pubDate><content:encoded><![CDATA[<p>El informe elaborado por los servicios de inteligencia neerlandeses destaca que los actores implicados en estos ciberataques emplean técnicas que, una vez obtenido el control de las cuentas, les permiten cambiar el número de teléfono asociado y modificar los parámetros de seguridad, impidiendo a las víctimas recuperar el acceso normal a sus perfiles en aplicaciones de mensajería como Signal y WhatsApp. Esta dinámica ha sido identificada específicamente en ataques focalizados contra empleados gubernamentales, periodistas y personal militar en diversos países, según expuso el Servicio de Inteligencia y Seguridad de Defensa (MIVD) junto al Servicio General de Inteligencia y Seguridad (AIVD) de los Países Bajos. La alerta emitida subraya la amplitud de esta actividad, que los servicios califica como una campaña de carácter global que afecta especialmente a perfiles considerados de alto interés estratégico para el Gobierno ruso.</p><p>De acuerdo con la información reunida por los servicios neerlandeses, los operadores vinculados al gobierno ruso aprovechan estrategias de ingeniería social y ‘phishing’ para sortear los sistemas de seguridad de las cuentas de mensajería instantánea. Tal como consignó el medio, los ciberatacantes utilizan enlaces falsos o códigos QR fraudulentos para persuadir a las víctimas a iniciar sesión en un nuevo dispositivo o a unirse a grupos aparentemente legítimos. A través de estos mecanismos, los atacantes logran apropiarse del control de la cuenta, lo que les otorga acceso a la lista de contactos y a las conversaciones almacenadas, tanto en chats personales como grupales.</p><p>Según el informe difundido, además de los métodos tradicionales de engaño, los hackers estatales simulan organizaciones legítimas dentro de las propias plataformas, como el ‘chatbot’ de soporte técnico. En el caso de Signal, los ciberdelincuentes se hacen pasar por el personal de asistencia de la aplicación y remiten mensajes personalizados en los que aseguran haber detectado “actividades sospechosas” en la cuenta de la víctima. Como medida de prevención, solicitan un código de verificación recibido por SMS y el PIN de la cuenta. Cuando el usuario entrega esta información, los atacantes pueden tomar control total del perfil y modificar los elementos de recuperación, según detalló la inteligencia neerlandesa.</p><p>El avance de estos ataques genera preocupación entre los organismos de seguridad, pues permite a los atacantes recibir y revisar la totalidad de la información compartida por las víctimas, incluidos documentos, imágenes y conversaciones sensibles que pudieran comprometer operaciones estatales o investigaciones periodísticas. Además, los perpetradores pueden integrarse en los chats grupales que gestionan asuntos delicados, con acceso a numerosas redes de contactos de alto perfil, explicó el informe divulgado por el MIVD y el AIVD.</p><p>Ante este escenario, los servicios de inteligencia de Países Bajos recomiendan a empleados gubernamentales y usuarios de alto rango evitar el uso de aplicaciones de mensajería instantánea para el envío de datos sensibles o confidenciales. Entre las medidas propuestas figuran la verificación periódica de los dispositivos activos en la cuenta, el rechazo de todo mensaje inesperado relacionado con supuestos problemas de seguridad y la negativa a compartir cualquier código recibido por SMS. Asimismo, se aconseja evitar el escaneo de códigos QR que no provengan de fuentes oficiales y hacer uso de los mensajes temporales, lo que permite eliminar de forma automática las conversaciones y reducir los riesgos de exposición.</p><p>El medio que reúne estas advertencias recogió también la respuesta pública de Signal. En publicaciones realizadas en la plataforma Bluesky, la aplicación enfatizó que “tu código de verificación por SMS de Signal solo es necesario al registrarte por primera vez en la aplicación”. Considerando el incremento de ataques basados en técnicas de ‘phishing’, Signal señala que recuerda activamente a sus usuarios que nunca compartan ni su código SMS ni su PIN con terceros, con el objetivo de dificultar los intentos de suplantación y robo de identidad. Añadió que tanto su infraestructura como el cifrado permanecen intactos y no han sido vulnerados: estos episodios derivan exclusivamente de la manipulación de los usuarios a través de engaños, por lo que la seguridad técnica no se ha visto directamente comprometida.</p><p>En el caso de WhatsApp, la reacción de la empresa se produjo a través de su portavoz, Zade Alsawah, en declaraciones al portal TechCrunch recopiladas por los servicios neerlandeses. Alsawah indicó que la plataforma aconseja no compartir nunca el código de seis dígitos de verificación ni prestar atención a solicitudes sospechosas recibidas por cualquier vía de contacto. WhatsApp remite además a los usuarios a su centro de ayuda, donde se exponen los pasos para identificar intentos de engaño y enlaces potencialmente peligrosos.</p><p>Como señalaron tanto los servicios neerlandeses como los portavoces de las aplicaciones, el foco de las campañas detectadas apunta prioritariamente a personas con acceso a información estratégica, aunque las recomendaciones de seguridad resultan pertinentes para cualquier usuario habitual de mensajería instantánea. Las acciones descritas buscan mitigar la capacidad de entornos estatales extranjeros de interceptar datos confidenciales y asegurar la integridad de las comunicaciones digitales en entornos oficiales y privados.</p>]]></content:encoded></item><item><title><![CDATA[Ciberataques en Perú: casi 4 de cada 10 empresas reportan incidentes graves de seguridad]]></title><link>https://www.infobae.com/peru/2026/03/12/ciberataques-en-peru-casi-4-de-cada-10-empresas-reportan-incidentes-graves-de-seguridad/</link><guid isPermaLink="true">https://www.infobae.com/peru/2026/03/12/ciberataques-en-peru-casi-4-de-cada-10-empresas-reportan-incidentes-graves-de-seguridad/</guid><dc:creator><![CDATA[Alejandro Delgado Tong]]></dc:creator><description><![CDATA[Especialistas advierten que el espionaje digital y las infiltraciones a través de proveedores o empresas fachada se han vuelto estrategias cada vez más utilizadas por ciberdelincuentes, lo que obliga a reforzar las medidas de protección en sectores que manejan información sensible]]></description><pubDate>Thu, 12 Mar 2026 01:42:05 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/7KSEJTPTPFFDFLESXV2PBC7SR4.jpg?auth=08bf3194e49e2fd6ec0fb7f4c0bfc8e4bc185c79f50d16ecef296666b47b3c94&smart=true&width=1920&height=1080" alt="La inquietud se centra principalmente en sectores estratégicos que administran grandes cantidades de datos sensibles. Foto: Imagen Ilustrativa Infobae" height="1080" width="1920"/><p>El reciente caso de presunto <a href="https://www.infobae.com/peru/2026/03/04/pcm-niega-hackeo-a-la-dini-ante-supuestas-filtraciones-y-asegura-que-los-protocolos-de-ciberseguridad-estan-operativos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/peru/2026/03/04/pcm-niega-hackeo-a-la-dini-ante-supuestas-filtraciones-y-asegura-que-los-protocolos-de-ciberseguridad-estan-operativos/">ciberespionaje </a>que involucra intentos de infiltración en compañías de <b>telecomunicaciones </b>en Chile volvió a poner en primer plano los riesgos que enfrentan los sistemas digitales en la región. El episodio ha encendido las alertas sobre la vulnerabilidad de infraestructuras tecnológicas y el impacto que este tipo de amenazas puede tener tanto en el sector público como en el privado.</p><p>En el caso peruano, especialistas advierten que el <b>entorno digital </b>presenta altos niveles de exposición frente a ataques similares. La preocupación se concentra especialmente en industrias estratégicas que gestionan grandes volúmenes de información sensible y cuya <a href="https://www.infobae.com/peru/2025/11/09/la-ciberseguridad-en-sector-salud-una-urgencia-impostergable/" target="_blank" rel="noreferrer" title="https://www.infobae.com/peru/2025/11/09/la-ciberseguridad-en-sector-salud-una-urgencia-impostergable/">seguridad </a>resulta clave para el funcionamiento de distintos servicios y actividades económicas.</p><h2>Alta incidencia de incidentes de ciberseguridad</h2><p>Estimaciones elaboradas a partir de un estudio de EY indican que <b>cerca del 40% de las empresas en Perú</b> ha enfrentado <b>incidentes críticos </b>de <a href="https://www.infobae.com/peru/2025/11/07/ocho-de-cada-diez-pequenas-y-medianas-empresas-se-sienten-mas-vulnerables-a-ciberataques/" target="_blank" rel="noreferrer" title="https://www.infobae.com/peru/2025/11/07/ocho-de-cada-diez-pequenas-y-medianas-empresas-se-sienten-mas-vulnerables-a-ciberataques/">ciberseguridad </a>en el último periodo. Esta proporción resulta particularmente significativa si se compara con otros mercados emergentes, donde el promedio registrado es considerablemente menor.</p><p>Para los especialistas, este escenario evidencia la creciente presión que enfrentan las organizaciones frente a ataques cada vez más sofisticados. Las compañías manejan grandes cantidades de datos estratégicos, lo que las convierte en <b>objetivos atractivos </b>para actores que buscan obtener información con fines económicos o competitivos.</p><h2>Amenazas que pueden surgir desde dentro de las organizaciones</h2><blockquote><p>“El riesgo ya no se limita a la figura del hacker externo. Muchas infiltraciones comienzan dentro de sectores estratégicos como telecomunicaciones, donde el acceso a redes permite capturar información sensible tanto del Estado como del sector privado”, explica Vicente Cruz, CEO de Sheriff.</p></blockquote><img src="https://www.infobae.com/resizer/v2/NVH6XDYLFVEX3EQMJBRRS5OAOI.png?auth=858c15db2a42dfbd517720ae406431995ddf3e20b95bffc6aaa1b1657e042aa7&smart=true&width=960&height=606" alt="Los ataques han cambiado con el tiempo y ya no se basan únicamente en vulnerabilidades tecnológicas. Foto: Trevenque Group" height="606" width="960"/><p>En ese contexto, los ataques han evolucionado y ya no dependen exclusivamente de f<b>allas tecnológicas</b>. Las investigaciones muestran que aproximadamente el 19% de las organizaciones en el país ha sufrido vulneraciones relevantes de ciberseguridad vinculadas al acceso indebido de proveedores o socios que operan dentro de sus propias redes.</p><h2>Empresas fachada y espionaje en la cadena de suministro</h2><p>“Cada vez vemos más casos de <b>empresas </b>fachada que funcionan como ‘caballos de Troya’, obteniendo acceso legal a <b>infraestructuras críticas</b> desde dentro de la cadena de suministro”, advierte Cruz.</p><p>Este tipo de <b>estrategias </b>refleja un cambio en la forma en que operan los ataques. En lugar de intentar vulnerar directamente los sistemas de una organización, los responsables buscan ingresar a través de terceros vinculados a su operación, lo que dificulta la detección temprana y amplía el alcance de las intrusiones.</p><h2>Infraestructura de telecomunicaciones bajo riesgo</h2><p>La red de <b>telecomunicaciones </b>figura entre los puntos más sensibles frente al espionaje digital. Los sistemas que transportan información, incluidos los cables submarinos que conectan al país con otros territorios, canalizan datos estratégicos cuyo acceso indebido puede afectar tanto la seguridad institucional como la competitividad empresarial.</p><p>“El <b>espionaje digital moderno </b>no busca solo dinero inmediato. El verdadero botín suele ser la ventaja competitiva: planes de expansión, licitaciones, propiedad intelectual o credenciales de alto nivel. De hecho, el robo de identidades digitales ya representa cerca del 20% de los <b>fraudes detectados</b>, muchas veces mediante técnicas de ingeniería social dirigidas a empleados”, manifiesta Cruz.</p><img src="https://www.infobae.com/resizer/v2/AIUGQXDMK5GZLKZDXGBLKB3JY4.jpg?auth=c50b818a8d2fc9e60b2e9e3b02723b6cf73715e6bac93a8239a94e603d2f28e0&smart=true&width=1200&height=800" alt="La infraestructura de telecomunicaciones se perfila como uno de los ámbitos más vulnerables frente al espionaje digital. Foto: Microsegur" height="800" width="1200"/><h2>Medidas urgentes para reforzar la seguridad digital</h2><p>Ante este panorama, los <b>especialistas </b>señalan la necesidad de fortalecer las estrategias de <b>protección digital</b> en las organizaciones. Entre las medidas prioritarias se encuentran la implementación de sistemas de autenticación multifactor para resguardar accesos sensibles, así como el seguimiento permanente a proveedores y socios que interactúan con las redes corporativas.</p><p>Asimismo, se destaca la importancia de la capacitación interna para identificar intentos de <b>fraude </b>o campañas de <b>phishing </b>dirigidas a los trabajadores. Estas prácticas permiten reducir el riesgo de que los atacantes obtengan credenciales o información clave a través de engaños.</p><blockquote><p>“Perú está en una etapa de transición en materia de seguridad digital. Hay mayor conciencia del riesgo, pero enfrentar campañas de espionaje sostenidas requiere pasar del diagnóstico a la acción y apostar por una defensa activa basada en monitoreo constante”, concluye Cruz.</p></blockquote>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/7KSEJTPTPFFDFLESXV2PBC7SR4.jpg?auth=08bf3194e49e2fd6ec0fb7f4c0bfc8e4bc185c79f50d16ecef296666b47b3c94&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[La inquietud se centra principalmente en sectores estratégicos que administran grandes cantidades de datos sensibles. Foto: Imagen Ilustrativa Infobae]]></media:description></media:content></item><item><title><![CDATA[Grupos de WhatsApp: la configuración que conviene desactivar para reducir el riesgo de ciberataques]]></title><link>https://www.infobae.com/tecno/2026/03/11/grupos-de-whatsapp-la-configuracion-que-conviene-desactivar-para-reducir-el-riesgo-de-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/11/grupos-de-whatsapp-la-configuracion-que-conviene-desactivar-para-reducir-el-riesgo-de-ciberataques/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[Si la descarga automática está activada por defecto, archivos maliciosos pueden instalarse en el móvil]]></description><pubDate>Wed, 11 Mar 2026 16:29:31 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HVHPZX443VBXFDA7AD2ZYPLFIU.png?auth=62c39b4c2c51e997140b58bc468b0ffb7c772c9264eed4736a8725913177e44c&smart=true&width=1920&height=1080" alt="La descarga automática en grupos de WhatsApp puede provocar que instales archivos maliciosos." height="1080" width="1920"/><p>La descarga automática de archivos en <a href="https://www.infobae.com/tecno/2026/03/09/lista-de-celulares-que-se-quedaran-sin-whatsapp-a-partir-del-10-de-marzo-de-2026/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/09/lista-de-celulares-que-se-quedaran-sin-whatsapp-a-partir-del-10-de-marzo-de-2026/">WhatsApp</a> es una función que puede facilitar el uso cotidiano de la aplicación, pero también representar un riesgo de seguridad si no se configura correctamente. </p><p>Expertos en <a href="https://www.infobae.com/tecno/2026/03/09/la-privacidad-con-tu-ia-esta-en-juego-si-no-tomas-estas-medidas-ahora-mismo/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/09/la-privacidad-con-tu-ia-esta-en-juego-si-no-tomas-estas-medidas-ahora-mismo/">ciberseguridad</a> recomiendan revisar esta opción y, en muchos casos, <b>desactivarla para reducir la posibilidad de descargar archivos maliciosos</b> sin darse cuenta, especialmente en chats grupales donde el flujo de contenido es mayor.</p><p>Esta herramienta, que suele venir activada por defecto en la aplicación, permite que fotos, videos, audios o documentos enviados por otros usuarios se descarguen automáticamente en el dispositivo. Aunque su objetivo es mejorar la comodidad y agilizar el acceso a los archivos, también <b>puede abrir la puerta a que el teléfono descargue contenido potencialmente peligroso</b>.</p><img src="https://www.infobae.com/resizer/v2/YZJV6HFPIJFD5LQJRCACA5FMYM.jpg?auth=46582a3890cc4d38af1bf6a9913c2655666df0a997948e7370e17f39d3de95e3&smart=true&width=5000&height=3157" alt="WhatsApp activa por defecto la opción de descargar automáticas. EFE/EPA/IAN LANGSDON
" height="3157" width="5000"/><p>El riesgo surge cuando ciberdelincuentes utilizan archivos infectados con malware o enlaces maliciosos que se distribuyen a través de conversaciones individuales o grupos. <b>Si la descarga automática está activada, estos archivos pueden guardarse en el dispositivo sin que el usuario haya autorizado</b> la descarga de forma consciente.</p><h3>Un escenario atractivo para los ciberdelincuentes</h3><p>La popularidad de <b>WhatsApp</b> la convierte en un objetivo frecuente para los atacantes digitales. En países con una alta penetración de la aplicación, millones de personas la utilizan diariamente para comunicarse, compartir archivos o participar en grupos familiares, laborales o educativos.</p><p>Esta gran base de usuarios aumenta las oportunidades para los <b>ciberdelincuentes, que buscan aprovechar las funciones de la propia plataforma para distribuir software malicioso</b> o lanzar estafas digitales.</p><img src="https://www.infobae.com/resizer/v2/6HQ7Q63CA5HDPAIWSFPT4HZ5HE.JPG?auth=e5c5ddf61e7ba9e733a5c353c8f3785e5248caa46902bb76c53d68b783f1fe83&smart=true&width=3500&height=2333" alt="Aunque las descargas automáticas ayudan a que algunos procesos sean más rápidos, también tienen consecuencias. REUTERS/Dado Ruvic" height="2333" width="3500"/><p>Además, el nivel de conocimiento tecnológico entre los usuarios es muy diverso. Mientras algunos están familiarizados con prácticas de seguridad digital, otros —especialmente personas mayores— pueden no identificar fácilmente señales de alerta, lo que incrementa el riesgo de caer en engaños.</p><p>Los atacantes también perfeccionan constantemente sus métodos. A medida que las herramientas tecnológicas evolucionan, también lo hacen las estrategias de fraude, que pueden incluir archivos aparentemente inofensivos o mensajes diseñados para generar confianza en los usuarios.</p><h3>Cómo funciona la descarga automática</h3><p><b>La descarga automática permite que cualquier archivo recibido en una conversación se guarde directamente en el dispositivo</b> del usuario. Esto incluye imágenes, videos, audios o documentos enviados por contactos o participantes de un grupo.</p><p>En situaciones normales, esta función facilita el acceso rápido al contenido compartido. Sin embargo, también significa que el teléfono podría descargar archivos que contienen virus o programas diseñados para robar información personal.</p><img src="https://www.infobae.com/resizer/v2/SBAYDYOPU5A2JCBI4M4UXKYJFU.png?auth=3b5884819a56878bc3311861a1c892dacf883f5c0ba7082fe76d21d583184658&smart=true&width=1920&height=1080" alt="Con la descarga automática activada, los archivos descargados se guardan directamente en el dispositivo móvil. (Foto: Meta)" height="1080" width="1920"/><p><b>Algunos tipos de malware pueden recopilar datos del dispositivo, acceder a información confidencial o intentar obtener credenciales de cuentas</b> y datos bancarios. Por ello, los especialistas recomiendan revisar la configuración de la aplicación y ajustar la descarga automática según las necesidades del usuario.</p><h3>Cómo desactivar la descarga automática en Android</h3><p>Los usuarios de dispositivos con el sistema operativo Android pueden modificar esta configuración desde el menú de ajustes de la aplicación.</p><p>El primer paso consiste en abrir <b>WhatsApp </b>y acceder al menú de configuración tocando los tres puntos ubicados en la parte superior derecha de la pantalla. Luego se debe ingresar en la sección “Ajustes” y seleccionar la opción “Chats”.</p><img src="https://www.infobae.com/resizer/v2/HNIYLB6BKNHEHPZ7EZQMCJDK5M.JPG?auth=02a2fc1c596c52969deab3eefa05ed0b4aa42d6df59b244045ba1dcaeb47e82c&smart=true&width=800&height=534" alt="WhatsApp te permite desactivar las descargas automáticas. REUTERS/Dado Ruvic/Ilustración/Archivo" height="534" width="800"/><p>Dentro de este apartado aparece la función “Visibilidad de archivos multimedia”. Al desactivarla, los archivos enviados en las conversaciones ya no se descargarán automáticamente ni se guardarán directamente en la galería del dispositivo.</p><h3>Cómo cambiar la configuración en iPhone</h3><p>En los teléfonos de <b>Apple </b>que utilizan el sistema operativo <b>iOS</b>, el proceso es similar.</p><p>Los usuarios deben abrir <b>WhatsApp </b>y dirigirse a la sección “Ajustes”. Dentro de este menú aparece la opción “Datos y almacenamiento”, donde se pueden configurar los parámetros de descarga automática.</p><p>Desde allí es posible decidir si las fotos, videos o audios se descargan siempre, únicamente cuando el dispositivo esté conectado a una red Wi-Fi o nunca de forma automática.</p><img src="https://www.infobae.com/resizer/v2/ZM7LXLPB3JHF7BQTPDUSMCQBNA.png?auth=7acd8896b4750cb8471cf1005ea2522e88172a453112ac3541f25f84b8b79127&smart=true&width=1920&height=1080" alt="Ciberdelincuentes aprovechan funciones de WhatsApp para enviar malware a usuarios. (Foto: WhatsApp)" height="1080" width="1920"/><h3>Una medida simple de seguridad</h3><p><b>Desactivar la descarga automática no elimina por completo el riesgo de ciberataques</b>, pero sí añade una capa adicional de control. De esta manera, el usuario puede decidir manualmente qué archivos desea descargar y evitar que contenido desconocido se almacene en su dispositivo sin revisión previa.</p><p>En un contexto donde las estafas digitales y los ataques informáticos son cada vez más sofisticados, pequeñas acciones como revisar la configuración de las aplicaciones pueden contribuir a mejorar la seguridad digital.</p><p>Por ello, especialistas en tecnología y ciberseguridad coinciden en que revisar las opciones de privacidad y almacenamiento en aplicaciones de mensajería es una práctica recomendable para reducir los riesgos asociados al uso cotidiano de estas plataformas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/HVHPZX443VBXFDA7AD2ZYPLFIU.png?auth=62c39b4c2c51e997140b58bc468b0ffb7c772c9264eed4736a8725913177e44c&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Historial del chat de grupos de WhatsApp podrán ser visualualizados por nuevos miembros.]]></media:description></media:content></item><item><title><![CDATA[¿Cuántas filtraciones más necesita el sector educativo mexicano para reaccionar ante los ciberataques?]]></title><link>https://www.infobae.com/mexico/2026/03/07/cuantas-filtraciones-mas-necesita-el-sector-educativo-mexicano-para-reaccionar-ante-los-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2026/03/07/cuantas-filtraciones-mas-necesita-el-sector-educativo-mexicano-para-reaccionar-ante-los-ciberataques/</guid><dc:creator><![CDATA[* Víctor Ruiz]]></dc:creator><description><![CDATA[Al menos 14 incidentes confirmados de filtración de datos y accesos no autorizados han impactado a universidades públicas y dependencias federales, incluida la Secretaría de Educación Pública (SEP)]]></description><pubDate>Sat, 07 Mar 2026 18:29:47 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WUUSXZV7DFF6HE5WCUNRTGDZJA.jpg?auth=5ba9b952a4ab95eca9570a65d1c3cd8ca21d7e1b991f7f9e28ff10aab4a447ef&smart=true&width=1920&height=1080" alt="Víctor Ruiz es analista y consultor en temas relacionados con ciberseguridad. (Silikn)" height="1080" width="1920"/><p>A inicios de marzo de 2026, el sistema educativo mexicano enfrenta una de las crisis de ciberseguridad más severas de su historia reciente. <b>Al menos 14 incidentes confirmados de filtración de datos y accesos no autorizados han impactado a universidades públicas y dependencias federales</b>, incluida la Secretaría de Educación Pública (SEP), responsable de resguardar la información académica y personal de millones de estudiantes en todo el país. La dimensión y frecuencia de los ataques no solo evidencian la creciente sofisticación de los grupos de ciberdelincuencia, sino también profundas debilidades estructurales en la protección de datos dentro del sector.</p><p>Entre los responsables señalados en foros especializados figuran <b>colectivos como Chronus y Sociedad Privada 157, quienes habrían difundido bases de datos con información altamente sensible: nombres completos, domicilios, RFC, CURP, correos electrónicos, números telefónicos, historiales académicos e incluso registros médicos</b>. La exposición de este tipo de datos coloca a estudiantes, docentes y personal administrativo en riesgo de robo de identidad, fraude financiero y otras modalidades de extorsión digital.</p><p>El recuento de incidentes resulta alarmante por su concentración temporal y su alcance. <b>Entre el 1 y el 7 de enero, la Universidad Nacional Autónoma de México reportó intrusiones en cinco de sus sistemas</b>; aunque la institución negó la sustracción de información, investigaciones preliminares apuntan a un posible acceso a más de 300 mil registros. El 6 de enero, planteles públicos adscritos a la SEP en Puebla y Quintana Roo fueron afectados por la filtración de datos estudiantiles, incluidos expedientes médicos.</p><p>A finales de ese mismo mes, el panorama se agravó con un ataque masivo <b>contra la SEP atribuido a Chronus, en el que se habrían extraído 2.3 terabytes de información.</b> El universo potencialmente comprometido alcanzaría hasta 36.5 millones de personas, entre identidades educativas y datos biométricos, lo que convierte el episodio en uno de los más graves en la historia administrativa del país.<b> De manera paralela, la Universidad Americana del Noreste (UANE) fue objeto de filtraciones difundidas en canales de mensajería instantánea.</b></p><img src="https://www.infobae.com/resizer/v2/UKLKMHJBWBDAXEARMJMU2QJGEI.png?auth=f69e2419ed95d6d011b4bd3d274a1e3373bb8c704579d1baa3cc434d71950da2&smart=true&width=1408&height=768" alt="Una laptop con Windows muestra un candado digital mientras una figura sospechosa acecha en segundo plano. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Durante febrero, la cadena de vulneraciones continuó.<b> Cerca de 54 mil credenciales de empleados del sector educativo —incluyendo contraseñas y números de matrícula— fueron expuestas</b>, mientras que la Universidad Autónoma de Sinaloa reportó la afectación de 67,984 registros. El 23 de febrero, la Universidad Autónoma del Estado de Hidalgo y la Universidad Autónoma de Chiapas enfrentaron la difusión de más de 26 mil registros en foros clandestinos.</p><p><b>Entre el 26 y el 28 de febrero, nuevas filtraciones impactaron a la Universidad de Guadalajara, la Universidad Autónoma Benito Juárez de Oaxaca</b>, <b>la Universidad Autónoma de Guerrero, la Universidad Mexiquense del Bicentenario y la Universidad de Guanajuato</b>, con un saldo superior a 119 mil registros comprometidos.</p><p>En los primeros días de marzo, <b>la Universidad de Ciencias y Artes de Chiapas, la propia Universidad de Guadalajara —en un evento adicional—, la Universidad Autónoma del Estado de México y la Universidad de la Salud </b>se sumaron a la lista de instituciones afectadas, con decenas de miles de registros adicionales expuestos.</p><img src="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&smart=true&width=3108&height=2126" alt="Un hombre sostiene un ordenador portátil mientras se proyecta sobre él un código cibernético en esta fotografía ilustrativa tomada el 13 de mayo de 2017. Aprovechando herramientas de espionaje que se cree que han sido desarrolladas por la Agencia de Seguridad Nacional de Estados Unidos, los hackers organizaron un ciberataque con un malware que se propaga por sí mismo y que ha infectado a decenas de miles de ordenadores en casi 100 países. REUTERS/Kacper Pempel/Ilustración" height="2126" width="3108"/><p><b>Tan sólo en el ámbito universitario, la suma documentada supera los 560 mil registros directamente filtrados</b>. Si se incorpora el impacto del ataque a la SEP y otros incidentes dispersos, el número de personas potencialmente afectadas rebasa con facilidad el millón y podría escalar a decenas de millones, dada la amplitud de las bases de datos federales comprometidas.</p><p><b>El contraste con los estándares internacionales es contundente. Organismos como la UNESCO y la European Union Agency for Cybersecurity (ENISA)</b> promueven políticas de cifrado robusto, auditorías periódicas y protocolos de respuesta inmediata ante incidentes, lineamientos que buscan blindar de forma sistemática la información educativa. La reiteración de fallas en México sugiere que dichas prácticas no han sido implementadas con la rigurosidad necesaria o carecen de supervisión efectiva.</p><p>Más allá de la dimensión técnica, la crisis revela un problema de gobernanza digital. <b>La limitada comunicación con las comunidades afectadas, la ausencia de reportes transparentes y la falta de auditorías independientes reflejan un déficit institucional </b>que amplifica el impacto de cada intrusión. En otras jurisdicciones con marcos regulatorios consolidados, las filtraciones detonan planes inmediatos de mitigación y acompañamiento a víctimas; en contraste, la reacción en México ha sido fragmentada y, en algunos casos, minimizadora.</p><img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="Un grupo de personas con capuchas y auriculares trabaja en una sala oscura llena de computadoras y servidores, monitoreando múltiples pantallas con advertencias de seguridad y diagramas de redes. La imagen ilustra una operación coordinada de ciberataque, destacando la sofisticación y organización de los ciberdelincuentes en la era digital. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La acumulación de ataques en un lapso tan breve constituye una advertencia inequívoca. La protección de datos personales en el ámbito educativo no puede seguir tratándose como un asunto secundario. Se requiere inversión sostenida en infraestructura tecnológica segura, capacitación especializada y adopción integral de estándares internacionales. <b>Lo que está en juego trasciende la reputación institucional: se trata de la confianza pública en el sistema educativo y de la seguridad digital de millones de estudiantes y trabajadores.</b> La información aquí consignada se mantiene actualizada hasta marzo de 2026, en un escenario dinámico donde nuevos incidentes podrían emerger en cualquier momento.</p><p>* Víctor Ruiz. Fundador de SILIKN | Emprendedor Tecnológico | Coordinador de la Subcomisión de Ciberseguridad de COPARMEX Querétaro | Líder del Capítulo Querétaro de OWASP | NIST Cybersecurity Framework 2.0 Certified Expert (CSFE) | (ISC)² Certified in Cybersecurity℠ (CC) | Cyber Security Certified Trainer (CSCT™) | EC-Council Ethical Hacking Essentials (EHE) | EC-Council Certified Cybersecurity Technician (CCT) | Cisco Ethical Hacker &amp; Cybersecurity Analyst.</p><p><b>X:</b><a href="https://x.com/victor_ruiz" target="_blank" rel=""><b>https://x.com/victor_ruiz</b></a></p><p><b>Instagram:</b><a href="https://www.instagram.com/silikn" target="_blank" rel=""><b>https://www.instagram.com/silikn</b></a></p><p><b>YouTube:</b><a href="https://www.youtube.com/@silikn7599" target="_blank" rel=""><b>https://www.youtube.com/@silikn7599</b></a></p><p>** Las expresiones emitidas en esta columna son responsabilidad de quien las escribe y no necesariamente coinciden con la línea editorial de Infobae México, respetando la libertad de expresión de expertos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WUUSXZV7DFF6HE5WCUNRTGDZJA.jpg?auth=5ba9b952a4ab95eca9570a65d1c3cd8ca21d7e1b991f7f9e28ff10aab4a447ef&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[Víctor Ruiz es analista y consultor en temas relacionados con ciberseguridad. (Silikn)]]></media:description></media:content></item><item><title><![CDATA[Violencia digital dirigida a mujeres: desde la sextorsión a las estafas, estos son los 10 ataques que más sufren]]></title><link>https://www.infobae.com/america/agencias/2026/03/07/violencia-digital-dirigida-a-mujeres-desde-la-sextorsion-a-las-estafas-estos-son-los-10-ataques-que-mas-sufren/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/07/violencia-digital-dirigida-a-mujeres-desde-la-sextorsion-a-las-estafas-estos-son-los-10-ataques-que-mas-sufren/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Expertos en ciberseguridad advierten sobre un incremento alarmante de incidentes digitales que afectan principalmente a mujeres, impulsados por inteligencia artificial y nuevas tecnologías, e identifican los métodos de intimidación y manipulación más utilizados en la actualidad]]></description><pubDate>Sat, 07 Mar 2026 13:17:06 +0000</pubDate><content:encoded><![CDATA[<p>El uso de inteligencia artificial para crear imágenes íntimas falsas se ha convertido en una amenaza en alza, aprovechada por ciberdelincuentes para chantajear y controlar a mujeres, según informó Panda Security en el marco del Día Internacional de la Mujer. Esta forma de manipulación, que emplea tecnologías avanzadas como los ‘deepfakes’ sexuales, integra una tendencia creciente en la violencia digital que afecta mayoritariamente a usuarias de internet.</p><p>De acuerdo con Panda Security, la proliferación de ataques digitales dirigidos a mujeres ha crecido de forma notable, sustentada en la adopción de nuevas tecnologías y la utilización de herramientas de inteligencia artificial, que transforman la naturaleza y sofisticación de los ataques. Según datos publicados por el Ministerio de Igualdad en la Macroencuesta de Violencia contra la Mujer 2024, revelados en 2025, un 12,2% de las mujeres encuestadas ha experimentado acoso digital en algún momento, mientras que un 0,8% reportó que terceros difundieron material sexual auténtico o manipulado sin su autorización.</p><p>La compañía de ciberseguridad detalló que, aunque el ‘phishing’ es un problema común para usuarios de ambos sexos en España, cuando los ataques involucran daños sexuales, reputacionales o de control, las mujeres resultan afectadas de manera desproporcionada. Este fenómeno se observa en modalidades como el ciberacoso, la sextorsión y los ‘deepfakes’, donde los agresores manipulan imágenes usando algoritmos de inteligencia artificial para perjudicar o intimidar a las víctimas.</p><p>Hervé Lambert, director de Operaciones Globales de Consumo de Panda Security, explicó en un comunicado que el escenario actual ya no se limita a ciberataques convencionales, sino que implica "una mezcla de fraude, acoso y manipulación que se apoya en redes sociales, mensajería y plataformas de citas". Esta situación ha llevado a generar un listado de los diez tipos de ataques más habituales que afectan a mujeres en el entorno digital.</p><p>Entre las amenazas más frecuentes se encuentran los ‘deepfakes’ íntimos, en los que se generan imágenes o videos sexualizados que aparentan ser reales, usando públicamente fotos de mujeres. Estos contenidos suelen utilizarse para acoso, chantaje o construcción de campañas ofensivas orientadas a humillar o ejercer control. Ante estos casos, Panda Security recomendó restringir al máximo el envío de fotografías íntimas y reforzar la protección de dispositivos mediante contraseñas o sistemas de autenticación de doble factor.</p><p>La sextorsión figura como otra de las técnicas más desplegadas, según reportó el medio. Consiste en amenazar a la víctima con divulgar imágenes de índole personal o sexual, ya sea obtenidas fraudulentamente o generadas artificialmente, con la finalidad de obtener algún beneficio o forzar determinadas acciones. La manipulación emocional es central en este tipo de ataques, que en ocasiones inician dentro de aplicaciones de citas o redes sociales. Panda Security aconsejó mantener bajo control la privacidad de los perfiles y restringir la entrega de información personal, advirtiendo contra perfiles sospechosos que rápidamente buscan conversaciones íntimas.</p><p>El fraude romántico, potenciado por inteligencia artificial, representa otra amenaza señalada por la compañía. Este método implica la creación de perfiles falsos que establecen relaciones simuladas con las víctimas, con fines de engaño económico. Los atacantes adaptan su comunicación a la personalidad de la usuaria, incrementando el nivel de manipulación. Para contrarrestar estos riesgos, la firma recomendó confirmar la identidad de los interlocutores, por ejemplo, solicitando videollamadas en tiempo real.</p><p>Panda Security también advirtió sobre fraudes alimentados por clonación de voz, técnica mediante la cual los delincuentes crean audios o videos que imitan la voz de una persona para solicitar dinero a familiares o allegados. “La exposición pública aumenta el riesgo, dado que cuanta más información audiovisual existe, más fácil resulta la imitación”, advirtió Lambert. La utilización de palabras clave personales entre familiares puede funcionar como método de verificación en estos casos.</p><p>El ‘phishing’ hiperpersonalizado se suma a la lista, donde los ciberdelincuentes envían comunicaciones falsas que simulan ser legítimas, como mensajes de bancos o empresas, para sustraer datos personales. Asimismo, el secuestro de cuentas en redes sociales se produce cuando un atacante asume el control del perfil de la víctima, solicitando dinero a sus contactos o difundiendo contenido ofensivo. Los atacantes llegan a estas cuentas a través de técnicas como el ‘phishing’ tradicional o el duplicado fraudulento de tarjetas SIM, también conocido como SIM swapping, subrayó Panda Security, recomendando la autenticación en dos pasos para reforzar la seguridad.</p><p>Entre otras formas de acoso digital identificadas se encuentra el ‘brigading’, definido como el acoso coordinado de múltiples cuentas para desacreditar o silenciar a una persona en línea. Lambert destacó que las mujeres suelen ser las principales víctimas de este tipo de ataques, que en muchas ocasiones responden a estereotipos de género y prácticas misóginas. Este tipo de campañas pueden llegar a expulsar a las víctimas de espacios digitales, intensificando su aislamiento y vulnerabilidad.</p><p>El ‘doxing’, consistente en recopilar y divulgar datos personales sensibles, expone a las víctimas a persecución o acoso. Puede implicar la publicación de domicilios, lugares de trabajo u otra información privada con el fin de intimidar.</p><p>Los ‘stalkerwares’ representan otra herramienta de control, instalada en dispositivos móviles para espiar a la víctima sin consentimiento. Estos programas permiten acceder a mensajes, fotos y ubicación, lo que muchas veces se vincula con contextos de violencia de género y control sobre parejas o exparejas.</p><p>Frente a este aumento de incidentes, la empresa de ciberseguridad enfatizó la importancia de no ceder ante chantajes, conservar evidencias de los ataques y presentar denuncias tanto en las plataformas digitales afectadas como ante las autoridades. Panda Security insistió en la urgencia de actuar con rapidez para proteger la integridad digital y personal de las mujeres que se ven involucradas en este tipo de incidentes, reportó el medio.</p>]]></content:encoded></item><item><title><![CDATA[La inteligencia de Estados Unidos advirtió por posibles atentados y ciberataques del régimen iraní tras la muerte de Ali Khamenei ]]></title><link>https://www.infobae.com/estados-unidos/2026/03/03/la-inteligencia-de-estados-unidos-advirtio-por-posibles-atentados-y-ciberataques-del-regimen-irani-tras-la-muerte-de-ali-khamenei/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/03/03/la-inteligencia-de-estados-unidos-advirtio-por-posibles-atentados-y-ciberataques-del-regimen-irani-tras-la-muerte-de-ali-khamenei/</guid><description><![CDATA[Un informe de inteligencia revisado por Reuters advierte que Teherán y sus aliados podrían intensificar represalias en territorio estadounidense y en la región]]></description><pubDate>Tue, 03 Mar 2026 00:48:47 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/XXWYYZ7BVRFQRNRM5WKX426F2Y.JPG?auth=66a09a121d2eac6306a42bdfbc680fa8a6dd0ca25d867a2b095e81bb5decbced&smart=true&width=5472&height=3648" alt="Estados Unidos prevé atentados selectivos y ciberataques del régimen iraní tras la muerte de Ali Khamenei (REUTERS)" height="3648" width="5472"/><p>El gobierno de Estados Unidos alertó este lunes sobre el<b> riesgo de una escalada de ataques por parte de Irán</b> y sus grupos aliados en la región tras la muerte del líder supremo <b>Ali Khamenei</b>, según un reporte oficial al que tuvo acceso la agencia <i>Reuters.</i></p><p>De acuerdo con el documento, la <b>Oficina de Inteligencia y Análisis del Departamento de Seguridad Nacional</b> considera “probable” que Teherán y sus proxies intenten<b> atentados selectivos </b>en territorio estadounidense, aunque descarta por ahora un ataque físico masivo.</p><p>El informe sostiene que la mayor amenaza inmediata son los<b> ciberataques de baja intensidad</b>, como sabotajes a sitios web o intentos de denegación de servicio.</p><p>Grupos de “hacktivistas” alineados con Irán podrían intentar vulnerar sistemas en suelo norteamericano en las próximas horas, ante la confirmación de la muerte de Khamenei y la intensificación de la campaña militar estadounidense-israelí. </p><p>Las autoridades subrayan que, aunque el riesgo de atentados de gran escala es bajo, la amenaza de<b> incidentes dirigidos y disruptivos</b> persiste, especialmente contra infraestructuras sensibles y objetivos estratégicos.</p><img src="https://www.infobae.com/resizer/v2/KF3DWEKVONGYHBE3AHX6IVUR7U.JPG?auth=caba70090ebf4399908f50c3c9d74cfb90a8bd273f5cb61f0b827da472a3495d&smart=true&width=5472&height=3648" alt="Un informe de inteligencia revisado por Reuters advierte que Teherán y sus aliados podrían intensificar represalias en territorio estadounidense y en la región" height="3648" width="5472"/><p>En paralelo, un alto funcionario citado por <i>CNN </i>anticipó que en las próximas 24 horas se espera “<b>un fuerte aumento” de los ataques en Irán</b>, mientras que la primera fase de bombardeos ya debilitó las capacidades defensivas del país. </p><p>La siguiente etapa se enfocará en<b> destruir infraestructuras vinculadas a misiles, drones y recursos navales</b>. </p><p>El presidente Donald Trump ratificó en una entrevista con <i>CNN </i>que “<b>la gran ofensiva aún no ha comenzado</b>”, y prometió que lo más duro está por venir. Desde la Casa Blanca se asegura que la campaña militar no tiene un plazo fijo y que continuará hasta desmantelar completamente las capacidades estratégicas de Irán.</p><p>Durante la madrugada del lunes, la <b>Guardia Revolucionaria de Irán</b> anunció nuevos ataques con drones y misiles contra bases estadounidenses en <b>Kuwait y Emiratos Árabes Unidos</b>. Según el comunicado iraní, una decena de drones impactó en la base naval de Arifjan, en Kuwait, y otro ataque golpeó un punto de concentración de tropas estadounidenses en Dubái. </p><img src="https://www.infobae.com/resizer/v2/65JVG23NEBDJTPXIGSF4LNLNHQ.jpg?auth=0e31433feec4a403b803de74906e2e9ee09cc79d1f5a1b023cf6a79066070a46&smart=true&width=1920&height=1080" alt="Kuwait confirma la muerte de un segundo miembro de la fuerza naval en medio de los ataques iraníes" height="1080" width="1920"/><p>A la vez, la televisión estatal iraní difundió imágenes de bombardeos con misiles contra la base aérea <b>Muwaffaq Salti</b> en Jordania y la ciudad de Tel Aviv, en Israel. <i>Reuters </i>informó que Israel amplió las hostilidades bombardeando posiciones de <b>Hezbollah </b>en Líbano, mientras Irán mantenía sus ofensivas contra países del Golfo con presencia militar estadounidense.</p><p>En este contexto, el Departamento de Seguridad Nacional estadounidense no ha respondido a consultas sobre nuevas evaluaciones de riesgo ni sobre posibles respuestas oficiales. </p><p>Sin embargo, el informe de inteligencia advierte que <b>Irán probablemente continuará atacando intereses estadounidenses</b> y de sus aliados en la región, y que podría responsabilizar a altos funcionarios norteamericanos si se producen protestas internas en Irán tras la declaración de Trump a favor de un “cambio de régimen”.</p><img src="https://www.infobae.com/resizer/v2/DIWYEVZV45GQNK5QDDPF5SN5JQ.JPG?auth=c057ba684b21c3dcb62dc6f8129cbffaeb0275487ed0e80588f11a7fab569f5c&smart=true&width=6000&height=4000" alt="El presidente de Estados Unidos, Donald Trump (REUTERS/Ken Cedeno)" height="4000" width="6000"/><h2>Acción preventiva</h2><p>El secretario de Estado, <b>Marco Rubio,</b> defendió la operación militar del sábado calificándola como una acción preventiva. </p><p>Rubio señaló que existía información que Irán estaba por lanzar una ofensiva contra posiciones estadounidenses y que esperar habría costado más vidas. Trump, por su parte, explicó que el objetivo de la campaña es <b>destruir el programa de misiles, la marina y las capacidades nucleares de Irán</b>, y reiteró que “lo principal está por venir”.</p><p>La Casa Blanca insiste en que la campaña militar seguirá hasta anular todas las capacidades estratégicas de Irán y reducir el riesgo para sus fuerzas y aliados en la región. En este clima de máxima tensión, autoridades estadounidenses y aliadas mantienen un estado de alerta reforzado ante la posibilidad de nuevas represalias, tanto en Medio Oriente como en territorio nacional.</p><p><i>(Con información de Reuters, EFE y AFP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KF3DWEKVONGYHBE3AHX6IVUR7U.JPG?auth=caba70090ebf4399908f50c3c9d74cfb90a8bd273f5cb61f0b827da472a3495d&amp;smart=true&amp;width=5472&amp;height=3648" type="image/jpeg" height="3648" width="5472"><media:description type="plain"><![CDATA[People walk near a billboard of Iran's late Supreme Leader Ayatollah Ali Khamenei on a street, after he was killed in Israeli and U.S. strikes on Saturday, in Tehran, Iran, March 2, 2026. Majid Asgaripour/WANA (West Asia News Agency) via REUTERS  ATTENTION EDITORS - THIS PICTURE WAS PROVIDED BY A THIRD PARTY]]></media:description><media:credit role="author" scheme="urn:ebu">via REUTERS</media:credit></media:content></item><item><title><![CDATA[Mientras estés fuera de casa estas son las dos opciones que debes desactivar para evitar ciberataques]]></title><link>https://www.infobae.com/tecno/2026/03/01/mientras-estes-fuera-de-casa-estas-son-las-dos-opciones-que-debes-desactivar-para-evitar-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/01/mientras-estes-fuera-de-casa-estas-son-las-dos-opciones-que-debes-desactivar-para-evitar-ciberataques/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[En lugares públicos como aeropuertos, restaurantes o centros comerciales, dejar funciones de conectividad activas en el teléfono facilita el acceso no autorizado a datos personales]]></description><pubDate>Sun, 01 Mar 2026 17:33:05 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/IGLSH5NERZCCHLAMJ3U52FS3KU.png?auth=e89774fe71ba56b0aa8d17a8e8a3aec93e7b2388092a7d7609d961117fa650fa&smart=true&width=1408&height=768" alt="Algunas opciones inalámbricas pueden ser perjudiciales al conectarse de forma automática a ciertas redes o dispositivos.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Autoridades advierten que <a href="https://www.infobae.com/tecno/2025/11/23/desactiva-esta-funcion-si-el-telefono-funciona-lento-o-presenta-muchas-fallas-durante-el-dia/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/23/desactiva-esta-funcion-si-el-telefono-funciona-lento-o-presenta-muchas-fallas-durante-el-dia/">mantener activas ciertas funciones en el teléfono</a> en lugares públicos puede aumentar el riesgo de sufrir ciberataques capaces de comprometer contraseñas, cuentas bancarias y datos personales.</p><p>La Comunidad de Madrid y el Instituto Nacional de Ciberseguridad de España (INCIBE) advierten que dos funciones específicas, el WiFi y el Bluetooth, <a href="https://www.infobae.com/tecno/2025/11/15/el-puerto-usb-del-router-puede-convertirse-en-un-punto-de-ciberataques-estos-son-los-riesgos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/15/el-puerto-usb-del-router-puede-convertirse-en-un-punto-de-ciberataques-estos-son-los-riesgos/">representan una gran vulnerabilidad fuera del hogar.</a></p><p>Por esta razón, modificar hábitos tecnológicos simples, como desactivar estas opciones antes de salir, <b>puede marcar la diferencia entre mantener la privacidad o ser víctima de robo de identidad.</b></p><h2>Por qué dejar el WiFi encendido en público puede facilitar un ciberataque</h2><img src="https://www.infobae.com/resizer/v2/HDZAG4UQRREKBCPZQ6D3VAJ4MA.jpg?auth=270013f2fad8c70247a6f118da639f62f6be0e47f296dda08d25e52a5aae782d&smart=true&width=1456&height=816" alt="El WiFi activo fuera del hogar puede conectar el teléfono a redes falsas creadas para robar información personal y financiera. (Imagen ilustrativa Infobae)" height="816" width="1456"/><p>Según la Comunidad de Madrid, esta característica, que parece inofensiva,<b> expone a los usuarios a la posibilidad de conectarse por error a redes WiFi falsas creadas por ciberdelincuentes.</b> </p><p>Estas redes suelen adoptar nombres semejantes a los de hoteles, cafeterías o aeropuertos, lo que dificulta su identificación por parte del usuario. </p><p>Especialistas en seguridad digital explican que una vez conectado a una red fraudulenta, <b>el tráfico de datos puede ser interceptado con facilidad.</b> Esto incluye la posibilidad de acceder a mensajes, fotos, credenciales de acceso y datos financieros. </p><h2>Cómo el Bluetooth puede ser una puerta de entrada para los ciberdelincuentes</h2><img src="https://www.infobae.com/resizer/v2/FIVHRI3FARDHRAMJSE6RI6KMLY.jpg?auth=d550ec3e76079c99b32e0c6035e9b65a1d94189aeb9a36345e34b180ffcaac17&smart=true&width=1456&height=816" alt="El Bluetooth activo expone al usuario a técnicas como el Bluesnarfing, capaces de acceder a documentos y credenciales sin autorización. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>El Bluetooth es otra de las funciones que, si permanece activada, puede exponer al usuario a ataques sin que este lo advierta.</b> El INCIBE advierte sobre el “Bluesnarfing”, una técnica que explota vulnerabilidades en los protocolos de emparejamiento del Bluetooth. </p><p>Este método permite que un atacante acceda a archivos, contactos y credenciales almacenadas en el dispositivo sin que la víctima perciba el ataque.</p><p><b>La amenaza se incrementa en lugares con alta densidad de personas</b>, porque el alcance del Bluetooth puede llegar hasta 15 metros. El usuario suele permanecer ajeno al ataque, cuyo rastro puede pasar desapercibido. </p><p>Según el INCIBE, “si detectas inicios de sesión no reconocidos, compras no autorizadas o movimientos sospechosos en tus cuentas bancarias o perfiles en línea, podría ser consecuencia de la extracción de datos mediante Bluesnarfing”.</p><h2>Cuáles son las señales que alertan que un celular ha sido intervenido</h2><img src="https://www.infobae.com/resizer/v2/2S4HNN34EBDVDMO3LJYWZCU7CM.jpg?auth=237358954eaf6b9dc86083b4baa623478deb1747cf914bc47fc12e456ffff449&smart=true&width=1316&height=740" alt="Bloqueos inesperados, mensajes extraños y consumo anómalo de batería pueden indicar que el dispositivo fue atacado. (Imagen ilustrativa Infobae)" height="740" width="1316"/><p><b>Entre los indicios más habituales figuran bloqueos inesperados del dispositivo</b>, mensajes enviados sin autorización y un aumento inexplicable en el consumo de batería. </p><p>Además, la aparición de conexiones extrañas en el historial del Bluetooth o del WiFi puede alertar sobre la presencia de un atacante. El INCIBE sugiere prestar especial atención a estos síntomas y revisar con frecuencia los movimientos en aplicaciones bancarias y redes sociales.</p><p><b>Los expertos advierten que ante la sospecha de una intrusión</b>, es prioritario desconectar el dispositivo de cualquier red WiFi y modificar de inmediato las contraseñas de las cuentas sensibles. </p><p>La adopción de medidas proactivas, como la actualización constante del sistema operativo y las aplicaciones, incrementa la protección frente a nuevas amenazas.</p><h2>Qué medidas adicionales refuerzan la seguridad digital fuera del hogar</h2><img src="https://www.infobae.com/resizer/v2/J2OK2DDS7FC55FAEKTO3GI657Y.jpg?auth=86c3978f5a006103eb0ad64dcbcc033aec4ff9ec9ac8b2282faa250c1b87eb64&smart=true&width=1456&height=816" alt="El uso de VPN y la actualización constante de sistemas y aplicaciones aportan capas extra de protección frente a amenazas digitales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Los expertos coinciden en que la protección real reside en la adopción consciente de hábitos seguros.</b> Sumado a desactivar el WiFi y el Bluetooth al salir de casa, el uso de VPN agrega una barrera defensiva adicional. </p><p><b>Esta tecnología impide que extraños accedan a la información personal o bancaria</b>, incluso en redes abiertas, y dificulta la localización y seguimiento de los movimientos del usuario.</p><p>Asimismo, otra medida que reiteran los expertos es mantener actualizado el sistema operativo y las aplicaciones, porque estas corrigen fallos de seguridad. </p><p>En este sentido, adoptar rutinas de seguridad digital se convierte en una necesidad diaria ante el aumento de amenazas en espacios públicos. La prevención, basada en la desactivación de funciones vulnerables y el fortalecimiento de los sistemas, reduce el riesgo de exposición y protege la privacidad y los datos personales ante posibles ataques.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/IGLSH5NERZCCHLAMJ3U52FS3KU.png?auth=e89774fe71ba56b0aa8d17a8e8a3aec93e7b2388092a7d7609d961117fa650fa&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Algunas opciones inalámbricas pueden ser perjudiciales al conectarse de forma automática a ciertas redes o dispositivos.  (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Apagar el celular 5 minutos todos los días sirve para evitar ciberataques: verdad o mito]]></title><link>https://www.infobae.com/tecno/2026/03/01/apagar-el-celular-5-minutos-todos-los-dias-sirve-para-evitar-ciberataques-verdad-o-mito/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/01/apagar-el-celular-5-minutos-todos-los-dias-sirve-para-evitar-ciberataques-verdad-o-mito/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Esta práctica cotidiana interrumpe el funcionamiento de software malicioso y reduce la posibilidad de accesos no autorizados a datos personales]]></description><pubDate>Sun, 01 Mar 2026 14:39:27 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/EHUQEFJMFRCAPH3F5JF6IZ3RZU.png?auth=542aa3085bbffce9f81f0b65eeb358b4f0d2aa58e91ceab4514cd2d2085234e9&smart=true&width=1408&height=768" alt="Es necesario dejar el celular quieto durante un lapso corto de tiempo antes de volverlo a utilizar. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/02/26/cada-cuanto-debes-apagar-el-celular-y-por-cuanto-tiempo-para-evitar-problemas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/26/cada-cuanto-debes-apagar-el-celular-y-por-cuanto-tiempo-para-evitar-problemas/">Un consejo práctico ha comenzado a circular entre usuarios de teléfonos inteligentes</a>: apagar el celular durante 5 minutos cada día podría ser clave para evitar ciberataques y mejorar su rendimiento. </p><p>Esta pauta, respaldada por autoridades internacionales y promovida por gobiernos como el de Australia, ha <a href="https://www.infobae.com/tecno/2025/10/15/riesgo-de-ciberataques-en-dispositivos-conectados-a-redes-domesticas-e-industriales-asi-te-puedes-proteger/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/15/riesgo-de-ciberataques-en-dispositivos-conectados-a-redes-domesticas-e-industriales-asi-te-puedes-proteger/">generado interrogantes entre quienes buscan proteger su información personal</a> en un ecosistema digital cada vez más vulnerable.</p><h2>Por qué se sugiere apagar el celular todos los días</h2><p><b>La propuesta de apagar el celular durante 5 minutos diarios ha sido impulsada por el primer ministro de Australia</b>, Anthony Albanese, quien instó a la población a incorporar este hábito como parte de la rutina nocturna.</p><img src="https://www.infobae.com/resizer/v2/FRRNLPYGHBDR7H2U3MQOGNELQU.jpg?auth=97234f2db21ae6796ab0473d2eb2a4c474d7edd28c1b49cc36296f61fec88b63&smart=true&width=1456&height=816" alt="La sugerencia de interrumpir el uso del teléfono busca complicar el accionar de programas maliciosos. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Según Albanese, todos tienen una responsabilidad y apagar el teléfono 5 minutos cada noche puede marcar la diferencia, sugiriendo hacerlo cada 24 horas durante actividades cotidianas.</p><p><b>Este consejo surge en un contexto de creciente sofisticación de los ataques digitales.</b> La interrupción periódica del funcionamiento del dispositivo corta procesos en segundo plano que pueden ser aprovechados por software malicioso.</p><h2>Cuáles procesos maliciosos interrumpe el apagado del celular</h2><p>La base técnica de esta pauta reside en que varios tipos de malware requieren mantener una sesión de usuario activa para operar sin interrupciones.</p><p><b>Al apagar o reiniciar el dispositivo</b>, se interrumpen procesos en segundo plano, lo que dificulta la persistencia de spyware y ataques conocidos como zero-click, capaces de infectar el aparato sin intervención directa del usuario.</p><img src="https://www.infobae.com/resizer/v2/Z7VC6O6DFJA3ZH6WTNEMS5H3VM.png?auth=c231f5c03afb22926e1d3df140378f4d4ef754e096864e3b03580cbd83411abe&smart=true&width=1408&height=768" alt="El reinicio corta la continuidad de malware y spyware que operan en segundo plano. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El periodo mínimo de 5 minutos sugerido responde a la necesidad de asegurar que todos los procesos se cierren completamente y que la memoria del dispositivo quede libre de rastros que puedan ser aprovechados por agentes externos.</p><h2>Qué otras autoridades respaldan esta medida de ciberseguridad</h2><p><b>El Gobierno de Australia no es el único que promueve esta práctica.</b> En 2020, la Agencia de Seguridad Nacional de Estados Unidos (NSA) aconsejó reiniciar los dispositivos al menos una vez por semana como medida para reforzar la seguridad de los teléfonos inteligentes.</p><p><b>Ambas medidas parten del mismo principio: interrumpir la continuidad que necesitan muchas amenazas para operar.</b> No obstante, diversos analistas en seguridad informática coinciden en que, aunque el apagado regular no garantiza protección total, representa una primera línea de defensa ante ataques cada vez más sofisticados.</p><h2>Cómo complementar esta medida para fortalecer la seguridad del dispositivo</h2><img src="https://www.infobae.com/resizer/v2/4UZONCGZXZCG7FJTJQWF4EHUCI.jpg?auth=2711d9ce53cb49553a32f4876f64db37863007702776e6b5156bade764c11afc&smart=true&width=1456&height=816" alt="Apagar el celular es solo un paso inicial y requiere combinarse con otras prácticas de protección. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Especialistas en ciberseguridad advierten que apagar el teléfono regularmente constituye solo una primera barrera, <b>pero no asegura protección total frente a amenazas complejas.</b> Ninguna medida aislada resulta suficiente.</p><p>Es fundamental complementarla con contraseñas robustas, autenticación en dos pasos, descargas solo desde tiendas oficiales y actualizaciones constantes del sistema operativo.</p><p>Adicionalmente, la elección de una red segura es fundamental. <b>Se debe evitar conexiones WiFi públicas y abstenerse de compartir información sensible a través de canales inseguros o ante personas cuya identidad no pueda verificarse</b>, incluso si aparentan ser representantes de entidades legítimas.</p><h2>De qué forma crear una contraseña segura y evitar filtraciones en cuentas</h2><p>Para crear una clave segura, los expertos aconsejan palabras complejas de al menos 12 caracteres que combinen mayúsculas, números y símbolos. No es seguro utilizar datos personales como fechas de nacimiento o nombres de mascotas, porque son fáciles de adivinar mediante técnicas de ingeniería social.</p><img src="https://www.infobae.com/resizer/v2/Q4FVQJEPRFHRXLKPBVLL6DEH3U.jpg?auth=21901c14ff2c972ac05e75cbce4dd9f6889f62ad59f3e09968c726784d23a9aa&smart=true&width=1456&height=816" alt="Contraseñas complejas y autenticación en dos pasos son aliados clave frente a los riesgos digitales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Asimismo, <b>la exclusividad es clave</b>: no reutilizar la misma clave en diferentes sitios y emplear un gestor de contraseñas confiable permite manejar accesos robustos sin perder el control.</p><h2>Cuáles son los ciberataques más habituales</h2><p>Entre los ataques comunes se encuentra el phishing, que recurre a correos o mensajes falsos para robar credenciales, así como el malware y el ransomware, que infectan, <b>espían o secuestran información a cambio de un rescate económico.</b> </p><p>Otros métodos habituales son los ataques de fuerza bruta que utilizan programas automáticos para descifrar contraseñas, y las vulnerabilidades en redes WiFi públicas pueden facilitar la interceptación de datos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/EHUQEFJMFRCAPH3F5JF6IZ3RZU.png?auth=542aa3085bbffce9f81f0b65eeb358b4f0d2aa58e91ceab4514cd2d2085234e9&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Es necesario dejar el celular quieto durante un lapso corto de tiempo antes de volverlo a utilizar. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La inteligencia artificial permite ejecutar ciberataques en solo 27 segundos]]></title><link>https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Los ataques cibernéticos que usan esta tecnología crecieron un 89% en 2025, disminuyendo el tiempo que le toma a un ciberdelincuente acceder a activos empresariales a 29 minutos]]></description><pubDate>Wed, 25 Feb 2026 14:51:38 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/P7CUEZVJORFRZMLLUA2EZHLQIY.png?auth=dcc60689681850bb6a4ce0061255273bb2c4ad901495d5dd3a88e2016ac3aa7c&smart=true&width=1408&height=768" alt="Al usar IA, los atacantes perfeccionan sus tácticas de acceso a datos sensibles de usuarios y organizaciones. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La aceleración en <a href="https://www.infobae.com/tecno/2025/09/09/el-lado-oscuro-de-la-inteligencia-artificial-y-la-computacion-cuantica-asi-pueden-potenciar-los-ciberataques/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/09/09/el-lado-oscuro-de-la-inteligencia-artificial-y-la-computacion-cuantica-asi-pueden-potenciar-los-ciberataques/">el uso de inteligencia artificial (IA) por parte de grupos de ciberdelincuentes</a> ha provocado que un ataque sofisticado pueda iniciarse en apenas 27 segundos, un fenómeno que está transformando radicalmente la seguridad digital a escala global. </p><p>De acuerdo con el Informe Global de Amenazas 2026 publicado por la compañía CrowdStrike, la combinación de innovaciones en IA y la adaptación instantánea de los atacantes está recortando drásticamente los tiempos de respuesta y aumentando <a href="https://www.infobae.com/tecno/2026/02/23/asi-actuan-los-infostealers-ladrones-de-contrasenas-que-roban-datos-quienes-son-los-mas-afectados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/23/asi-actuan-los-infostealers-ladrones-de-contrasenas-que-roban-datos-quienes-son-los-mas-afectados/">el volumen de amenazas contra infraestructuras corporativas</a>, haciendo que los responsables de seguridad enfrenten un escenario sin precedentes</p><h2>Cómo han crecido los ciberataques que usan inteligencia artificial</h2><p>En el último año, <b>los ataques habilitados por inteligencia artificial han crecido 89%</b>, mientras que el tiempo promedio que un ciberdelincuente necesita para acceder a activos empresariales descendió en 2025 a 29 minutos, un ritmo 65% más rápido que en 2024.</p><img src="https://www.infobae.com/resizer/v2/QS45NA4FCZEFHIEGFTAMVELD4Y.jpg?auth=5c06727fdfc4175a0d8ffe0569c582e242cdda330ac9d647f023ce3f23893253&smart=true&width=1456&height=816" alt="La IA aumenta la cantidad de ataques y reduce el tiempo en que los ciberdelincuentes acceden a información sensible. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>El registro más extremo documentado por la firma se situó en solo 27 segundos.</b> Esta tendencia evidencia cómo la inteligencia artificial no solo multiplica la cantidad de ofensivas, sino que además, potencia la eficiencia operativa de los criminales digitales.</p><h2>Qué tácticas y actores amenazan la ciberseguridad a nivel global</h2><p><b>El informe detalla el aumento en la sofisticación de los ataques</b>, destacando casos como el del actor vinculado a Rusia FANCY BEAR, quien utilizó el malware LAMEHUG, equipado con un modelo de lenguaje de gran tamaño (LLM), para automatizar el proceso de reconocimiento y recopilación de documentos. </p><p>Además, señala la actividad de PUNK SPIDER, otro actor que empleó scripts generados por inteligencia artificial para acelerar el volcado de credenciales y borrar pruebas forenses.</p><img src="https://www.infobae.com/resizer/v2/NQUHSEBMWRCFJCAUL74KTJ6OPA.jpg?auth=72b82c107d182a203a9ee54b821161083c0cd60d43ccf66ddf23b61b2db17369&smart=true&width=1456&height=816" alt="Grupos como FANCY BEAR de Rusia y FAMOUS CHOLLIMA de Corea del Norte aprovecharon la inteligencia artificial para sofisticar métodos de intrusión y espionaje digital. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Por su parte, el grupo de Corea del Norte FAMOUS CHOLLIMA utilizó identidades digitales creadas con IA para escalar operaciones internas de forma encubierta.</p><p><b>Estos grupos han desplazado sus tácticas</b>, empleando identidades de confianza, aplicaciones de ‘Software como Servicio’ (SaaS) e infraestructuras en la nube para camuflar sus intrusiones entre la actividad legítima, dificultando la detección y reacción de los grupos de seguridad.</p><h2>Cómo los ciberdelincuentes están usando IA de forma maliciosa</h2><p><b>El uso malicioso de sistemas de inteligencia artificial generativa se intensificó</b>, con el registro de prompts manipulados en herramientas de IA en al menos 90 organizaciones.</p><img src="https://www.infobae.com/resizer/v2/OEEWLLGXPVCVNMHMHHT6SATLUA.png?auth=7534cfdfc45aefdc59ab8f378f27200b617fe1e3c65c770159ee88a77b04d608&smart=true&width=1408&height=768" alt="La infiltración mediante identidades falsas, SaaS y servicios en la nube complica la detección temprana de ciberataques con IA en infraestructuras corporativas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>Los criminales han explotado vulnerabilidades en plataformas de desarrollo de IA para instaurar presencia persistente</b>, desplegar ransomware y publicar servidores de IA falsos que se hacen pasar por servicios legítimos con el objetivo de interceptar datos confidenciales.</p><p>Asimismo, <b>la explotación de vulnerabilidades sin previo aviso</b>, conocidas como zero-day, mostró un crecimiento relevante: 42% de las vulnerabilidades fueron aprovechadas antes de que su existencia se hiciera pública, lo que permitió a los atacantes obtener acceso inicial, ejecutar código remoto y elevar privilegios dentro de los sistemas.</p><h2>Cómo aumentan los ciberataques vinculados a diferentes países</h2><p>Los expertos en ciberseguridad de CrowdStrike, que rastrean a más de 280 grupos de amenazas, identificaron un aumento de operaciones asociadas a China en 38%, y a Corea del Norte en más de 130%.</p><img src="https://www.infobae.com/resizer/v2/2MNATRS7BNGYVJFYIVVTN37TLA.jpg?auth=0ffb8b72dd4522565a5760aae9ee913c38606025b05d0cd18f9b6a3e0bb95621&smart=true&width=1456&height=816" alt="Las operaciones vinculadas a China y Corea del Norte registraron aumentos y los ataques a la nube incrementaron un 266%. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Paralelamente, <b>los ataques orientados a la nube aumentaron 37% en general</b>, con un incremento muy alto, de 266%, en las ofensivas respaldadas por actores estatales cuyo objetivo principal es la recopilación de inteligencia en espacios cloud.</p><p>En este contexto, <b>esta convergencia entre innovación en inteligencia artificial y cibercriminalidad institucionalizada plantea nuevos desafíos a la defensa de activos digitales</b>, elevando la urgencia de adaptaciones inmediatas en las estrategias de seguridad de las organizaciones.</p><p>Por esta razón, fortalecer la resiliencia digital y promover la actualización continua de las estrategias de seguridad se vuelve imprescindible para mitigar los riesgos en un ambiente cada vez más automatizado y complejo, y de esta forma, prevenir que usuarios y empresas terminen afectados por la ola de ciberataques.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/P7CUEZVJORFRZMLLUA2EZHLQIY.png?auth=dcc60689681850bb6a4ce0061255273bb2c4ad901495d5dd3a88e2016ac3aa7c&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Al usar IA, los atacantes perfeccionan sus tácticas de acceso a datos sensibles de usuarios y organizaciones. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La IA dispara la velocidad de los ciberataques: cuatro veces más rápido  ]]></title><link>https://www.infobae.com/tecno/2026/02/25/la-ia-dispara-la-velocidad-de-los-ciberataques-cuatro-veces-mas-rapido/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/25/la-ia-dispara-la-velocidad-de-los-ciberataques-cuatro-veces-mas-rapido/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[El uso de la inteligencia artificial permite que los adversarios reduzcan el tiempo desde el acceso inicial hasta la exfiltración de datos 

]]></description><pubDate>Wed, 25 Feb 2026 02:15:36 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&smart=true&width=1408&height=768" alt="Los actores de amenazas utilizan agentes autónomos de IA para operar de manera independiente.  
(Imagen ilustrativa Infobae)" height="768" width="1408"/><p>La <a href="https://www.infobae.com/tecno/2026/02/24/guia-para-limitar-la-presencia-de-meta-ai-en-tu-whatsapp/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/24/guia-para-limitar-la-presencia-de-meta-ai-en-tu-whatsapp/">inteligencia artificial</a> ha multiplicado por cuatro la velocidad de los <a href="https://www.infobae.com/tecno/2026/02/23/asi-actuan-los-infostealers-ladrones-de-contrasenas-que-roban-datos-quienes-son-los-mas-afectados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/23/asi-actuan-los-infostealers-ladrones-de-contrasenas-que-roban-datos-quienes-son-los-mas-afectados/">ciberataques</a>, según revela el Informe Global de Respuesta a Incidentes 2026 de Unit 42, elaborado por Palo Alto Networks. </p><p>El uso de IA permite que los adversarios reduzcan el tiempo desde el acceso inicial hasta la <b>exfiltración de datos</b> a tan solo 72 minutos en los incidentes más veloces, una aceleración inédita que redefine el panorama de amenazas y exige nuevas estrategias de defensa. </p><h2>Ciberataques acelerados: el papel central de la inteligencia artificial</h2><p>El análisis de más de 750 incidentes críticos realizado por Unit 42 evidencia que la inteligencia artificial se ha integrado en todas las fases del ciclo de vida del ataque. </p><img src="https://www.infobae.com/resizer/v2/P7CUEZVJORFRZMLLUA2EZHLQIY.png?auth=dcc60689681850bb6a4ce0061255273bb2c4ad901495d5dd3a88e2016ac3aa7c&smart=true&width=1408&height=768" alt="Los ataques actuales no solo son más rápidos, sino también más complejos y multicanal. 
(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Los actores de amenazas utilizan agentes autónomos de<b> IA</b> para operar de manera independiente, conectando identidades humanas y de máquina para acceder a sistemas y ejecutar acciones maliciosas con mínima intervención humana. </p><p>Sam Rubin, vicepresidente sénior de Unidad 42 de Consultoría e Inteligencia de Amenazas, subraya: “La complejidad empresarial se ha convertido en la mayor ventaja del adversario. <b>Este riesgo se agrava a medida que los atacantes apuntan cada vez más a las credenciales, utilizando agentes autónomos de IA para conectar identidades humanas </b>y de máquina y actuar de forma independiente”. </p><p>La capacidad de la IA para automatizar tareas y analizar grandes volúmenes de datos ha reducido de manera drástica el tiempo necesario para comprometer sistemas y extraer información valiosa. </p><img src="https://www.infobae.com/resizer/v2/OEEWLLGXPVCVNMHMHHT6SATLUA.png?auth=7534cfdfc45aefdc59ab8f378f27200b617fe1e3c65c770159ee88a77b04d608&smart=true&width=1408&height=768" alt="El análisis de Unit 42 muestra que la IA interviene en todas las etapas de los ciberataques. 
(Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Técnicas de acceso y superficies de ataque: identidad y multicanalidad en el centro</h2><p>El informe destaca que el 65 % de los accesos iniciales a los sistemas se produce mediante técnicas basadas en identidad, como la ingeniería social y el uso indebido de credenciales, mientras que solo el 22 % se debe a la explotación de <b>vulnerabilidades </b>técnicas. </p><p>Los ataques actuales no solo son más rápidos, sino también más complejos y multicanal: el 87 % de los incidentes analizados abarcan dos o más superficies de ataque, combinando acciones en endpoints, nube, plataformas SaaS y sistemas de identidad. </p><p>Unit 42 ha detectado actividad simultánea en hasta 10 frentes distintos, demostrando que los <b>cibercriminales </b>aprovechan la diversidad tecnológica de las organizaciones para aumentar sus posibilidades de éxito. </p><img src="https://www.infobae.com/resizer/v2/PYWF36SFL5FNJDZNDRACP7NMLM.png?auth=cbcd802f38f81040befc2d8e81cc50cd1f9fdbbea1fb03028bc17e824af83fb9&smart=true&width=1408&height=768" alt="Un ciberataque es una acción maliciosa dirigida contra sistemas informáticos, redes o dispositivos digitales.  

 (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>El navegador y las aplicaciones SaaS: nuevos escenarios críticos para las brechas de seguridad</h2><p>El navegador web se ha consolidado como el principal campo de batalla, con el 48 % de los ataques involucrando actividades en sesiones web. Esto permite a los atacantes robar credenciales y sortear los controles locales, transformando tareas rutinarias en puntos de vulnerabilidad. </p><p>Las aplicaciones <b>SaaS </b>de terceros también se han convertido en un objetivo prioritario, con un aumento de 3,8 veces en los ataques desde 2022. Actualmente, el 23 % de los incidentes implica el abuso de tokens OAuth y claves API para ejecutar movimientos laterales dentro de los sistemas afectados. </p><h2>Configuraciones incorrectas y brechas de seguridad</h2><p>Los datos de Unit 42 vinculan el 90 % de las brechas de datos a errores de configuración o fallos de <b>seguridad</b>, agravados por la complejidad tecnológica, la falta de visibilidad integral y un exceso de confianza en los sistemas. </p><img src="https://www.infobae.com/resizer/v2/E7ADOD27XZF7BARHO7QERYMTYA.jpg?auth=8086538351f83b6407f8532a0d50e3fd25c454d8e349466d6ee2bb07e730fa57&smart=true&width=2816&height=1536" alt="Los ciberataques pueden causar interrupciones operativas, pérdidas económicas y daños a la reputación de personas y organizaciones. 


(Imagen ilustrativa / Infobae / Gemini)" height="1536" width="2816"/><p>Estos factores sistémicos facilitan el trabajo de los atacantes, permitiéndoles encontrar y explotar debilidades antes de que sean detectadas por los equipos de ciberseguridad. </p><p>En este contexto, la combinación de <b>inteligencia artificial</b>, automatización y una superficie de ataque extensa plantea desafíos sin precedentes para la protección de datos y la continuidad operativa de las empresas. </p><p>Finalmente, un ciberataque puede afectar gravemente a una empresa en múltiples niveles. <b>La interrupción de los sistemas informáticos suele provocar la paralización de operaciones clave</b>, lo que impacta directamente en la productividad y la capacidad de atender a clientes. </p><p>Además, la filtración o el robo de datos sensibles puede exponer información confidencial de empleados, clientes y socios, generando desconfianza y dañando la reputación corporativa. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Los actores de amenazas utilizan agentes autónomos de IA para operar de manera independiente.  
(Imagen ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Los ciberdelincuentes recurren cada vez más a modelos de suscripción para realizar sus ataques, según TrendAI]]></title><link>https://www.infobae.com/america/agencias/2026/02/24/los-ciberdelincuentes-recurren-cada-vez-mas-a-modelos-de-suscripcion-para-realizar-sus-ataques-segun-trendai/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/24/los-ciberdelincuentes-recurren-cada-vez-mas-a-modelos-de-suscripcion-para-realizar-sus-ataques-segun-trendai/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[El auge de servicios criminales bajo suscripción profesionaliza los ataques digitales y multiplica los actores capaces de perpetrarlos, advierte la firma Trend AI, que urge a las empresas a reforzar medidas de prevención y respuesta ante esta nueva realidad]]></description><pubDate>Tue, 24 Feb 2026 16:19:29 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/VWI2EESKHFAZBMS6LVVU5RCGYY.jpg?auth=0a8ba228bbb7a201f4f50678443b7992fc35c6df8ac5d189df4023d618446370&smart=true&width=1920&height=1080" alt="" height="1080" width="1920"/><p>La proliferación de suscripciones a servicios criminales en la dark web ha transformado la manera en que los ciberdelincuentes perpetran ataques y ha consolidado un sistema más ordenado y eficiente, según reportó la unidad Trend AI, parte de Trend Micro. Esta compañía ha destacado que el antiguo sistema de compraventa de malware en foros ha dado paso a un modelo basado en el acceso recurrente a un catálogo de herramientas y servicios ilícitos. Este nuevo entorno ofrece desde ransomware con sistemas de negociación incorporados, hasta malware personalizable bajo demanda, campañas de phishing completamente configuradas, programas capaces de robar información con paneles de control en tiempo real e incluso servicios de alojamiento resistentes a intervenciones policiales.</p><p>De acuerdo con un comunicado de Trend AI, este ecosistema alcanza ya un nivel de industrialización donde los pagos periódicos aseguran ingresos estables a desarrolladores y operadores. Dicho sistema propicia la constante mejora técnica de las herramientas criminales y la expansión de las ofertas en el mercado negro digital. El medio puntualizó que la aparición de estos modelos criminales por suscripción no implica un cambio en las consecuencias para las empresas atacadas, que siguen enfrentando daños operativos y económicos, así como consecuencias reputacionales. Sin embargo, según explicó el investigador sénior de Amenazas, David Sancho, citado por la firma, el ‘crime as a service’ sí multiplica el número de actores capaces de lanzar ataques.</p><p>El medio detalló que esta transición desde un sistema de compraventa puntual hacia modelos de suscripción ha ocurrido de manera gradual durante la última década. Las herramientas delictivas adquiridas bajo este esquema han aumentado la profesionalización y sofisticación de los ciberataques, facilitando su acceso a un grupo más amplio de individuos o colectivos con intenciones delictivas. Según cifras del Instituto Nacional de Ciberseguridad (Incibe) recogidas por Trend AI, en 2025 se detectaron más de 122.000 incidentes, lo que representa un incremento del 26 por ciento frente al año anterior.</p><p>A pesar del aumento de la actividad delictiva reportada, Trend AI lamentó la ausencia de estrategias renovadas para contrarrestar estas amenazas, señalando que las prácticas actualmente aplicadas apenas presentan diferencias significativas respecto a las empleadas hace una década. Sancho, citado por el medio, subrayó que el ‘crime as a service’ representa una amenaza estructural que no se puede erradicar con medidas puntuales. El investigador recomendó a las empresas asumir el nuevo entorno digital como un escenario permanente y reforzar sus capacidades destinadas a la prevención, detección y respuesta ante ciberataques.</p><p>El catálogo criminal al que pueden acceder los suscriptores consiste en herramientas y servicios especialmente diseñados para optimizar la eficiencia de los ataques y disminuir los riesgos para los atacantes. Por ejemplo, los programas de ransomware integran sistemas automáticos de negociación para las demandas de rescate, mientras que el malware personalizable permite ajustar las funcionalidades del software malicioso a las necesidades concretas de cada operación. Las campañas de phishing ofertadas se entregan completamente preparadas para su ejecución, lo que reduce los conocimientos técnicos necesarios para orquestar estafas y robos de información.</p><p>Trend AI advirtió que las infraestructuras de alojamiento ofrecidas por estos servicios pueden resistir la intervención de cuerpos de seguridad, lo que complica la labor de persecución y desmantelamiento de las redes delictivas. Así, los pagos periódicos ofrecidos por el modelo suscripcional incentivan el desarrollo constante de tecnologías criminales más difíciles de rastrear y mitigar. Según publicó el medio, esta industrialización facilita que individuos con poca experiencia técnica accedan a herramientas sofisticadas, incrementando el volumen global de incidentes informáticos.</p><p>La profesionalización de los ciberataques provoca que las víctimas se enfrenten a escenarios de extorsión, secuestro de datos e interrupción de operaciones, todo ello gestionado por actores que antes no tenían acceso al conocimiento o los recursos necesarios para tales acciones. Según remarcó Trend AI en su comunicado, la consecuencia directa de esta evolución tecnológica y organizativa en el crimen digital es un aumento significativo de los ataques sufridos por empresas y usuarios.</p><p>Frente a este panorama, el mensaje de la firma a las empresas es asumir la inevitabilidad de este tipo de amenazas y adaptar las estrategias corporativas para salvaguardar tanto la integridad operativa como la reputación institucional. Según Trend AI, la única vía viable consiste en apostar por una defensa continua y articulada que refuerce no solo la respuesta ante ataques, sino especialmente las capacidades de prevención y detección temprana.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/VWI2EESKHFAZBMS6LVVU5RCGYY.jpg?auth=0a8ba228bbb7a201f4f50678443b7992fc35c6df8ac5d189df4023d618446370&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"/></item><item><title><![CDATA[Detenidos los 4 principales miembros del grupo hacktivista 'Anonymous Fénix' por ciberataques contra organismos públicos]]></title><link>https://www.infobae.com/america/agencias/2026/02/22/detenidos-los-4-principales-miembros-del-grupo-hacktivista-anonymous-fenix-por-ciberataques-contra-organismos-publicos/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/22/detenidos-los-4-principales-miembros-del-grupo-hacktivista-anonymous-fenix-por-ciberataques-contra-organismos-publicos/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Las fuerzas de seguridad españolas arrestaron a los líderes de una red informática que coordinaba ataques masivos para bloquear servicios digitales estatales, desmantelando sus canales en redes sociales tras meses de colaboración entre la Guardia Civil y organismos de ciberseguridad]]></description><pubDate>Sun, 22 Feb 2026 09:30:48 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GVF34SGJ7JGVJO6WJJGGRLDLYM.jpg?auth=c9d31b47f51c2d54587c908e0e943f829b8ff6ba55015d4c8cbc97d3dec308e0&smart=true&width=1920&height=1080" alt="" height="1080" width="1920"/><p>La operación que llevó a la Guardia Civil a cerrar el perfil en X, la cuenta de Youtube y el canal de Telegram de 'Anonymous Fénix' permitió cortar la principal vía de comunicación y difusión de este grupo hacktivista, presuntamente responsable de ataques de denegación de servicio contra administraciones y entidades públicas en España. Según detalló la propia Guardia Civil, la acción culminó con el arresto de los cuatro principales integrantes de este colectivo, que llegó a atribuirse públicamente la autoría de ciberataques tras diversos eventos de interés nacional.</p><p>De acuerdo con la información proporcionada por la Guardia Civil, entre los detenidos se encuentran los considerados como cabecillas: el administrador y el moderador de la organización. Estas detenciones tuvieron lugar en mayo de 2025 en Alcalá de Henares (Madrid) y Oviedo (Asturias). El medio señaló que, a través de la investigación digital y el examen del material incautado entonces, los agentes identificaron a otros dos miembros clave de la estructura. Estos dos presuntos hackers, señalados como los más activos dentro de 'Anonymous Fénix', fueron arrestados días atrás en Ibiza y Móstoles (Madrid).</p><p>El grupo, que inició su actividad en abril de 2023, se caracterizó por su presencia en redes sociales, principalmente X y Telegram, donde compartía mensajes e informaciones dirigidas contra órganos estatales y otras instituciones en España y Sudamérica. Tal como publicó la Guardia Civil, los integrantes de 'Anonymous Fénix' decían actuar bajo la marca internacional 'Anonymous' y centraban sus acciones en los llamados ataques de denegación de servicio distribuido (DDoS, por sus siglas en inglés). Esta modalidad consiste en sobrecargar de manera coordinada sistemas informáticos mediante peticiones masivas que buscan colapsar el acceso y bloquear el funcionamiento de servicios digitales esenciales.</p><p>La investigación puso de relieve que, a partir de septiembre de 2024, la organización potenció su actividad, y, según consignó la Guardia Civil, comenzó una campaña de captación de nuevos voluntarios con el propósito de reforzar su capacidad de ataque digital. Las acciones más notorias se produjeron tras la DANA que afectó a la ciudad de Valencia, momento en que sus miembros lograron dejar fuera de servicio varias páginas web oficiales de la administración pública. La propia organización reconoció estas acciones y las justificó en su canal de Telegram alegando ser "los responsables de la tragedia".</p><p>El proceso de investigación incluyó la colaboración del Centro Criptológico Nacional y se desarrolló bajo la coordinación de la Fiscalía de Sala de Criminalidad Informática y la Fiscalía de Madrid, junto con la Plaza 50 de la Sección de Instrucción del Tribunal de Instancia de Madrid. Según informó el cuerpo de seguridad, la recopilación de evidencia digital y el análisis de los dispositivos intervenidos resultaron decisivos para la posterior localización y detención de los miembros restantes.</p><p>'Anonymous Fénix' orientó sus ataques principalmente a ministerios, partidos políticos e instituciones con sistemas de relevancia estratégica para la gestión pública y el servicio a la ciudadanía. El método utilizado buscaba saturar la infraestructura digital, afectando la operatividad de portales y aplicaciones oficiales y dificultando el acceso de los usuarios legítimos hasta que se restablecían los sistemas comprometidos.</p><p>Al cierre de su investigación, la Guardia Civil destacó que con el desmantelamiento de los canales de comunicación del grupo se ha interrumpido su capacidad de organización y difusión, al tiempo que se ha logrado preservar la integridad de los sistemas afectados y limitar el riesgo de nuevos incidentes similares. La operación constituye, según los datos ofrecidos por la fuente, uno de los mayores despliegues contra actividades de hacktivismo realizadas por colectivos nacionales relacionados con la red internacional 'Anonymous'.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GVF34SGJ7JGVJO6WJJGGRLDLYM.jpg?auth=c9d31b47f51c2d54587c908e0e943f829b8ff6ba55015d4c8cbc97d3dec308e0&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:credit role="author" scheme="urn:ebu">GUARDIA CIVIL</media:credit></media:content></item><item><title><![CDATA[Registrados varios ciberataques contra páginas web en Groenlandia]]></title><link>https://www.infobae.com/america/agencias/2026/02/20/registrados-varios-ciberataques-contra-paginas-web-en-groenlandia/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/20/registrados-varios-ciberataques-contra-paginas-web-en-groenlandia/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Organismos daneses han detectado acciones atribuidas a hackers vinculados a Rusia, las cuales afectaron el acceso a portales en la isla sin comprometer información, según autoridades, en un contexto de maniobras militares de la OTAN y visita real]]></description><pubDate>Sat, 21 Feb 2026 22:18:12 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/XJCIFHVJMNFGVA7DY3DVDC2EOA.jpg?auth=d9a11cc3d31091417eb8c962bb0b53f42703a983837ba8fdff8ea1445179a389&smart=true&width=1920&height=1204" alt="" height="1204" width="1920"/><p>El Gobierno de Groenlandia señaló que los ciberataques recientes no comprometieron la seguridad ni generaron pérdidas de datos, sino que provocaron interrupciones temporales en el acceso a distintos portales. Según informó la Agencia Danesa para la Seguridad Ciudadana este viernes, se identificaron varios ataques informáticos vinculados a redes asociadas a Rusia contra páginas web en Groenlandia el mismo día en que el rey Federico de Dinamarca mantenía una visita oficial en la isla.</p><p>Tal como publicó la radiodifusora danesa DR, estos incidentes se atribuyen al grupo de hackers NoName 057 (16), conocido por su implicación en múltiples acciones contra países miembros de la OTAN. Los ataques consistieron en métodos de denegación de servicio distribuido (DDoS), donde los sistemas afectados reciben grandes volúmenes de tráfico hasta quedar inaccesibles por breves períodos.</p><p>La Agencia Danesa para la Seguridad Ciudadana transmitió en un comunicado que mantiene una vigilancia constante sobre la evolución de la situación y coordina acciones con autoridades tanto danesas como groenlandesas para abordar los incidentes actuales. El organismo no especificó qué portales resultaron afectados, pero destacó que el monitoreo y el diálogo institucional permanecen activos para garantizar la resiliencia de los servicios digitales en Groenlandia.</p><p>El Gobierno autónomo de Groenlandia, por su parte, remarcó en otra comunicación que los ciberataques detectados en las últimas horas no provocaron daño tangible en la integridad de los datos ni en la funcionalidad permanente de las páginas web afectadas. Según consignó DR, el Ejecutivo local calificó los episodios como sucesos que únicamente interrumpen el acceso durante lapsos limitados sin consecuencias para la información almacenada.</p><p>Estos ciberataques coincidieron con dos acontecimientos relevantes. El primero, la visita del monarca danés a la isla, y el segundo, el despliegue de las primeras maniobras militares de la OTAN bajo el operativo 'Centinela del Ártico'. Esta operación busca fortalecer la presencia y las capacidades defensivas de la Alianza Atlántica en la región del Ártico y el Alto Norte, áreas de creciente importancia geoestratégica.</p><p>De acuerdo con lo detallado por el medio DR, el grupo NoName 057 (16) acumula antecedentes de ataques cibernéticos dirigidos a infraestructuras digitales en países socios de la OTAN. Las técnicas utilizadas por este colectivo apuntan a sobrecargar los recursos tecnológicos de portales oficiales y privados, dificultando sus operaciones normales sin penetrar los niveles de seguridad que resguardan los datos sensibles.</p><p>La Agencia Danesa para la Seguridad Ciudadana enfatizó que el trabajo coordinado entre instituciones nacionales y territoriales es clave para contener los impactos de estos ciberataques, al tiempo que sigue atenta a nuevas amenazas potenciales en el contexto de las actividades internacionales que se desarrollan en Groenlandia.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/XJCIFHVJMNFGVA7DY3DVDC2EOA.jpg?auth=d9a11cc3d31091417eb8c962bb0b53f42703a983837ba8fdff8ea1445179a389&amp;smart=true&amp;width=1920&amp;height=1204" type="image/jpeg" height="1204" width="1920"/></item><item><title><![CDATA[Google defiende que sus sistemas de IA ayudaron a proteger Play Store de más de 1 millón de apps maliciosas en 2025]]></title><link>https://www.infobae.com/america/agencias/2026/02/20/google-defiende-que-sus-sistemas-de-ia-ayudaron-a-proteger-play-store-de-mas-de-1-millon-de-apps-maliciosas-en-2025/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/20/google-defiende-que-sus-sistemas-de-ia-ayudaron-a-proteger-play-store-de-mas-de-1-millon-de-apps-maliciosas-en-2025/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Durante 2025, la compañía bloqueó casi dos millones de programas peligrosos y miles de cuentas ilegítimas, además de incorporar inteligencia artificial generativa para agilizar la detección de amenazas y fortalecer la seguridad en su plataforma de aplicaciones móviles]]></description><pubDate>Sat, 21 Feb 2026 10:15:23 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/4RL442M7PFDKBERH3FOEUUPPWQ.jpg?auth=51b8a33a35e61fb96cd3523c6d879e524acfd922a1271825a9fe79c9e8ec5877&smart=true&width=1920&height=1080" alt="" height="1080" width="1920"/><p>Durante este año, Google Play Protect detectó más de 27 millones de aplicaciones maliciosas que no se encontraban en la Play Store y, tras la experiencia de un programa piloto en Singapur, la protección contra fraudes se amplió a 185 mercados, con un alcance que ahora excede los 2.800 millones de dispositivos Android en todo el mundo. A partir de estos resultados, Google subrayó que la integración de inteligencia artificial generativa permitió detectar amenazas complejas a mayor velocidad y contribuyó a fortalecer la seguridad del ecosistema Android, según publicó el medio original.</p><p>Según detalló Google en su más reciente informe sobre la seguridad del ecosistema de aplicaciones para Android, la compañía evitó en 2025 la publicación de más de 1,75 millones de aplicaciones en Play Store por no cumplir con sus políticas. A esta cifra se suma el bloqueo de más de 80.000 cuentas de desarrolladores considerados maliciosos, además de la restricción de acceso a datos confidenciales de los usuarios en 255.000 aplicaciones. El informe, citado por el medio, describe cómo la revisión automatizada y la monitorización permanente intentan anticipar los riesgos antes de que lleguen a los usuarios.</p><p>Google también reportó el bloqueo de 160 millones de reseñas y valoraciones identificadas como spam o fraudulentas, lo que, según cifras de la empresa reproducidas por el medio, evitó la disminución promedio de medio punto en la calificación de las aplicaciones dentro de Play Store. Además, la plataforma remarcó que las mejoras en los sistemas automatizados están destinadas tanto a frenar la actividad de actores malintencionados como a facilitar el trabajo a los desarrolladores que cumplen con las normas establecidas.</p><p>El medio indicó que la compañía reforzó el énfasis en los modelos de inteligencia artificial generativa durante 2025. La empresa describe la incorporación de estos modelos como una ayuda clave para el equipo humano encargado de revisar y analizar las aplicaciones, acelerando la identificación de amenazas sofisticadas que podrían haber pasado desapercibidas con controles tradicionales. “Estas cifras demuestran cómo nuestras protecciones proactivas y nuestro esfuerzo por un ecosistema más responsable están disuadiendo a los actores maliciosos de publicar aplicaciones, mientras que nuestras nuevas herramientas facilitan a los desarrolladores honestos la creación de aplicaciones que cumplen con las normas”, declaró Google en una entrada en su blog de seguridad, según citó el medio.</p><p>En cuanto al futuro de la plataforma, Google anticipó que se mantendrá la prioridad de transformar Play Store y el sistema operativo Android en “los ecosistemas de aplicaciones más fiables”, con continuas inversiones en defensa basada en inteligencia artificial. La empresa adelantó la intención de seguir mejorando las capacidades de protección, tanto para usuarios como para desarrolladores, haciendo hincapié en la detección temprana de actividades maliciosas.</p><p>Respecto a la expansión específica de Google Play Protect, el reporte señala que la herramienta sigue analizando actualmente más de 350.000 millones de aplicaciones Android cada día. Esta función, además de examinar apps en la tienda oficial, ha ampliado recientemente su ámbito para incluir la detección y notificación de amenazas también vinculadas a estafas telefónicas. El éxito alcanzado en la implementación piloto en Singapur llevó a la empresa a ampliar la protección mejorada contra el fraude a 185 mercados, lo que representa un crecimiento significativo en la cobertura geográfica y el alcance entre usuarios de dispositivos Android, según destaca el informe replicado por el medio.</p><p>El informe anual refleja una estrategia dual: por un lado, la empresa se enfoca en robustecer las barreras que impiden el acceso a la plataforma de apps o cuentas maliciosas; por otro, ofrece herramientas para promover el desarrollo de aplicaciones legítimas y seguras. Google concluyó que el uso conjunto de inteligencia artificial, revisión humana y sistemas de defensa avanzados resulta fundamental para hacer frente al número creciente de amenazas dirigidas al ecosistema Android, en palabras recogidas en el blog corporativo de la compañía y citadas por el medio.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/4RL442M7PFDKBERH3FOEUUPPWQ.jpg?auth=51b8a33a35e61fb96cd3523c6d879e524acfd922a1271825a9fe79c9e8ec5877&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:credit role="author" scheme="urn:ebu">GOOGLE.</media:credit></media:content></item><item><title><![CDATA[Europa bajo asedio: ciberataques coordinados golpean infraestructuras críticas en Polonia, Italia y Rumania]]></title><link>https://www.infobae.com/america/opinion/2026/02/19/europa-bajo-asedio-ciberataques-coordinados-golpean-infraestructuras-criticas-en-polonia-italia-y-rumania/</link><guid isPermaLink="true">https://www.infobae.com/america/opinion/2026/02/19/europa-bajo-asedio-ciberataques-coordinados-golpean-infraestructuras-criticas-en-polonia-italia-y-rumania/</guid><dc:creator><![CDATA[Gabriel Zurdo]]></dc:creator><description><![CDATA[Desde parques eólicos hasta universidades, los ataques digitales se consolidan como herramienta central de la disputa geopolítica y el crimen organizado]]></description><pubDate>Thu, 19 Feb 2026 14:29:58 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/CD24ZLQ5HNBIBHVK3OAYYQYVJU.JPG?auth=2f7274e1f70249c16bad1ccec7a55f245aa1d7a489aa47c245c35c91390a5046&smart=true&width=5291&height=3519" alt="El contralmirante Gianluca Galasso, jefe de Operaciones de la Agencia Nacional de Ciberseguridad de Italia, en Roma. Su organismo activó medidas de mitigación ante los ataques digitales vinculados a los Juegos Olímpicos de Milán-Cortina. (REUTERS/Remo Casilli)" height="3519" width="5291"/><p>La <b>tecnología aplicada con fines de daño</b>, cada vez más integrada a los conflictos bélicos y a la disputa geopolítica, ha facilitado la proyección internacional de <b>grupos organizados</b> que, incluso sin recursos tradicionales, ejecutan <b>operaciones complejas</b>. Entre ellas destacan <b>estafas virtuales a gran escala</b>, especialmente orientadas a activos cripto para financiar actividades, en ocasiones con el respaldo directo de <b>Estados</b> que promueven acciones de falsa bandera. Los <b>ciberataques</b> se convirtieron en una herramienta central para <b>operaciones de</b> <b>inteligencia</b>, <b>ofensivas híbridas</b>, <b>hostigamiento digital</b> y <b>hacktivismo</b>.</p><p>A fines de 2025, un <b>ciberataque coordinado</b> tuvo como blanco al sector energético de <b>Polonia</b>, afectando parques eólicos, plantas fotovoltaicas y otras compañías del rubro. El objetivo fue interferir en la infraestructura mediante la alteración de sistemas de control industrial. Aunque el suministro eléctrico no se interrumpió, el episodio confirma que la <b>ciberseguridad</b> constituye hoy un componente estructural de la seguridad nacional polaca.</p><p>El análisis de la naturaleza y escala del ataque indica que la operación perseguía un fin destructivo más que económico. Los atacantes desplegaron <b>malware</b> diseñado para borrar datos e inutilizar equipamiento industrial, impactando tanto sistemas informáticos como componentes físicos. A pesar de la magnitud del incidente, la red eléctrica se mantuvo estable y los equipos de respuesta contuvieron la amenaza. De manera preliminar, se lo vincula con una iniciativa sostenida y patrocinada por un Estado, asociable a grupos de amenazas previamente identificados.</p><p><b>Italia</b> denunció ciberataques de origen ruso vinculados con los <b>Juegos Olímpicos de Invierno de Milán-Cortina</b>. Hacktivistas intentaron interferir en la infraestructura digital relacionada con el evento. El <b>Ministerio de Asuntos Exteriores</b> informó que ya se activaron medidas de mitigación frente a ataques dirigidos contra sus sitios oficiales y servicios asociados a la organización olímpica, incluidas instalaciones hoteleras.</p><p>El <b>Comité Olímpico Internacional (COI)</b> prohibió a <b>Rusia</b> competir en 2017 tras el escándalo de dopaje que involucró a varios de sus atletas, y la <b>Agencia Mundial Antidopaje (AMA)</b> extendió sanciones en 2019 para eventos deportivos internacionales. Aunque inicialmente debían levantarse tras los Juegos de Beijing 2022, la invasión de Ucrania derivó en nuevas restricciones. El deporte de alto nivel ha sido históricamente utilizado como instrumento político, y los <b>Juegos Olímpicos</b> se consolidaron como escenario de disputa simbólica entre potencias.</p><p>En <b>Rumania</b>, el operador nacional de oleoductos <b>Conpet</b> reportó un ciberataque que afectó sus sistemas corporativos de TI y dejó fuera de línea su sitio web de forma temporal. No se vieron comprometidas las operaciones de transporte ni el cumplimiento de contratos. La banda de ransomware <b>Qilin</b> se atribuyó la autoría e incluyó a la empresa en su portal de filtraciones en la dark web. Asegura haber exfiltrado cerca de <b>un terabyte de información</b> y publicó documentos de muestra, como registros financieros y pasaportes escaneados, como prueba.</p><p>Casi en simultáneo, la <b>Universidad La Sapienza de Roma</b> —la mayor de Europa, con unos <b>122.000 estudiantes</b>— sufrió un incidente que interrumpió sistemas informáticos y generó serios problemas operativos. Los alumnos no pudieron reservar exámenes, consultar aranceles ni acceder a contactos académicos. La institución se comunicó principalmente por redes sociales, con información limitada y sin un plazo claro de normalización. Algunas hipótesis atribuyen el hecho a un nuevo grupo de ciberdelincuentes identificado como <b>Femwar02</b>.</p><p>Los indicios técnicos apuntan al uso de una variante de ransomware de nueva generación conocida como <b>Bablock</b>. Este tipo de malware extorsivo habitualmente evita sistemas configurados en idioma ruso u otras lenguas postsoviéticas, característica que refuerza las sospechas sobre la posible afinidad geopolítica de sus operadores.</p><p>La dimensión y la intensidad de esta problemática, que todo indica seguirá en aumento, se reflejan también en <b>decisiones judiciales recientes</b>: la justicia china condenó a muerte a <b>once integrantes</b> de una organización familiar dedicada a casinos ilegales, juego online clandestino y centros de ciberestafas que operaban desde <b>Myanmar</b>. En total se dictaron <b>39 sentencias</b>, varias de ellas por la administración de verdaderos campos de <b>“ciberesclavos”</b>. El volumen estimado de ganancias ilícitas superó los <b>1.400 millones de dólares (USD 1.400 millones)</b>.</p><p><b>Velocidad, alcance y capacidad de penetración</b> definen este nuevo flagelo, que no reconoce fronteras ni presupuestos. El riesgo crece al ritmo de la innovación tecnológica y de la adopción de inteligencia artificial por parte de redes criminales y actores estatales. No habrá región completamente inmune: la concientización y la educación digital serán factores decisivos para reducir impactos y mejorar la preparación frente al próximo ataque.</p><p><i>Gabriel Zurdo es CEO y Fundador de BTR Consulting; especialista en ciberseguridad, riesgo tecnológico y negocios</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/CD24ZLQ5HNBIBHVK3OAYYQYVJU.JPG?auth=2f7274e1f70249c16bad1ccec7a55f245aa1d7a489aa47c245c35c91390a5046&amp;smart=true&amp;width=5291&amp;height=3519" type="image/jpeg" height="3519" width="5291"><media:description type="plain"><![CDATA[El contralmirante Gianluca Galasso, jefe de Operaciones de la Agencia Nacional de Ciberseguridad de Italia, en Roma. Su organismo activó medidas de mitigación ante los ataques digitales vinculados a los Juegos Olímpicos de Milán-Cortina. (REUTERS/Remo Casilli)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[La IA multiplica por cuatro la velocidad de los ciberataques y sitúa la identidad en el centro de las brechas]]></title><link>https://www.infobae.com/america/agencias/2026/02/18/la-ia-multiplica-por-cuatro-la-velocidad-de-los-ciberataques-y-situa-la-identidad-en-el-centro-de-las-brechas/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/18/la-ia-multiplica-por-cuatro-la-velocidad-de-los-ciberataques-y-situa-la-identidad-en-el-centro-de-las-brechas/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[El informe de Unit 42 advierte que los atacantes aprovechan inteligencia artificial avanzada para ejecutar intrusiones en apenas 72 minutos, priorizando credenciales digitales y combinando múltiples vías, lo que intensifica el riesgo para datos personales y corporativos]]></description><pubDate>Thu, 19 Feb 2026 11:46:19 +0000</pubDate><content:encoded><![CDATA[<p>En ataques informáticos recientes, los tiempos para que se produzca una exfiltración de datos han alcanzado velocidades inéditas. Según el Informe Global de Respuesta a Incidentes 2026 de Unit 42, difundido por Palo Alto Networks, los incidentes informáticos más veloces logran extraer información en tan solo 72 minutos desde que consiguen el acceso inicial. Este fenómeno responde, de acuerdo con los datos recopilados por Unit 42, al uso extendido de la inteligencia artificial a lo largo de todas las etapas de los ciberataques, incrementando la eficacia de los adversarios y ampliando los riesgos tanto para datos corporativos como personales.</p><p>El reporte, citado por Palo Alto Networks este miércoles, pone de manifiesto que la inteligencia artificial no solo modifica la velocidad de los ciberataques, sino que resitúa la identidad digital en el epicentro de las vulnerabilidades. De acuerdo con el informe, el 65 por ciento de los accesos iniciales ya se da mediante estrategias sustentadas en la manipulación de identidades, lo que incluye técnicas como la ingeniería social y el empleo ilícito de credenciales digitales. El 87 por ciento de los incidentes identificados son multicanal, es decir, involucran dos o más frentes, evidenciando una tendencia a que los atacantes combinen vías de entrada para incrementar sus posibilidades de éxito.</p><p>El análisis realizado por los expertos de Unit 42 abarca más de 750 incidentes críticos, detectando que los actores maliciosos han incorporado capacidades avanzadas de inteligencia artificial durante todas las etapas del ciclo del ataque. Sam Rubin, vicepresidente sénior de Unit 42 de Consultoría e Inteligencia de Amenazas, advirtió en una nota de prensa: “La complejidad empresarial se ha convertido en la mayor ventaja del adversario. Este riesgo se agrava a medida que los atacantes apuntan cada vez más a las credenciales, utilizando agentes autónomos de IA para conectar identidades humanas y de máquina y actuar de forma independiente”.</p><p>El incremento de la eficiencia en los ataques ha sido señalado por Unit 42 como una tendencia significativa del último año, con una aceleración de la velocidad de las campañas maliciosas hasta cuatro veces respecto a los registros precedentes. Esta transformación viene acompañada de una diversificación en las superficies de ataque. Según detalló el documento citado, el 87 por ciento de los ataques combina acciones en endpoints, servicios en la nube, plataformas de Software como Servicio (SaaS) y sistemas de identidad digital. En algunos casos, Unit 42 detectó actividad maliciosa desplegada simultáneamente hasta en diez frentes distintos, lo que complica la defensa para las organizaciones afectadas.</p><p>La preponderancia de las técnicas basadas en identidad también se refleja en los registros del informe, que atribuye el 65 por ciento del acceso inicial al empleo de credenciales y fraudes relacionados. Por su parte, las vulnerabilidades de sistemas representan el 22 por ciento de los vectores de acceso inicial observados en la muestra estudiada por Unit 42. El navegador emerge como uno de los principales escenarios de riesgo, integrando el 48 por ciento de los episodios analizados. Este dato sugiere que las actividades cotidianas de navegación web pueden transformarse en oportunidades para que los atacantes roben credenciales o evadan los controles de seguridad establecidos localmente.</p><p>En cuanto al ámbito de las aplicaciones SaaS de terceros, el informe de Unit 42 destaca un incremento relevante de los episodios registrados, con un aumento de 3,8 veces desde 2022, hasta situarse en el 23 por ciento del total de ataques. Los adversarios aprovechan la funcionalidad de estas aplicaciones mediante el abuso de tokens OAuth y claves API, lo que les facilita el movimiento lateral dentro de las redes comprometidas.</p><p>Dentro de este panorama, Unit 42 remarca que el 90 por ciento de las brechas de datos tienen su origen en configuraciones incorrectas o vulnerabilidades en la gestión de seguridad, reforzando la importancia de una gestión adecuada y la revisión periódica de los parámetros de seguridad en los entornos digitales. El exceso de confianza, la complejidad de los sistemas y la limitada visibilidad sobre los mismos se esbozan en el informe como factores sistémicos que facilitan el avance de los atacantes.</p><p>En conjunto, el reporte difundido por Palo Alto Networks describe un entorno de ciberseguridad moldeado por la integración de inteligencia artificial, el aumento de la velocidad de ejecución de los ataques, la expansión de las superficies potencialmente vulnerables y la centralidad de la gestión de identidades digitales, factores que redefinen el modo en que organizaciones y usuarios individuales enfrentan los desafíos actuales en la protección de sus datos.</p>]]></content:encoded></item><item><title><![CDATA[Ciberataques en San Valentín: así funcionan los principales fraudes románticos para conquistar a sus víctimas]]></title><link>https://www.infobae.com/america/agencias/2026/02/14/ciberataques-en-san-valentin-asi-funcionan-los-principales-fraudes-romanticos-para-conquistar-a-sus-victimas/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/14/ciberataques-en-san-valentin-asi-funcionan-los-principales-fraudes-romanticos-para-conquistar-a-sus-victimas/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Expertos en seguridad informática advierten sobre una oleada de delitos virtuales durante las celebraciones de febrero, con engaños sofisticados mediante inteligencia artificial, suplantaciones y falsos obsequios diseñados para manipular usuarios y robar información bancaria o privada]]></description><pubDate>Mon, 16 Feb 2026 02:15:48 +0000</pubDate><content:encoded><![CDATA[<p>La inteligencia artificial desempeña un papel central en la sofisticación de los fraudes digitales durante las celebraciones de febrero, como San Valentín. Los atacantes han empezado a utilizar esta tecnología para crear perfiles y establecer conversaciones sentimentales que buscan manipular emocionalmente a los usuarios. El uso de deepfakes permite suplantar tanto imágenes como voces, facilitando el engaño y la explotación de las víctimas. Esta tendencia ha sido destacada por diversas empresas de ciberseguridad, que han alertado acerca de la creciente proliferación de estos delitos en torno al 14 de febrero. Según el medio Bitdefender, casi el 40 por ciento de los correos promocionales vinculados a San Valentín presentan fines fraudulentos, evidenciando la magnitud del problema y su alcance.</p><p>De acuerdo con la información publicada en Bitdefender, Estados Unidos se ha consolidado como el país más afectado por correos no deseados con temática de San Valentín, alcanzando aproximadamente al 55 por ciento de los casos detectados de spam relacionado con esta festividad. Además, el medio indicó que estos ciberataques suelen adoptar la forma de mensajes a través de aplicaciones de citas o redes sociales, así como suplantaciones de marcas conocidas que se aprovechan de quienes compran regalos románticos en estas fechas. Estos métodos buscan obtener datos personales, información bancaria y estafar económicamente a los usuarios desprevenidos.</p><p>El uso de inteligencia artificial ha transformado los mecanismos tradicionales de estafa gracias a la capacidad de producir deepfakes para manipular voces e imágenes, y así reforzar la verosimilitud de los esquemas fraudulentos. El Global Consumer Operation Manager de Panda Security, Hervé Lambert, explicó que el fenómeno del “love bombing digital” puede inducir a la víctima a un fuerte vínculo emocional, generando ansiedad y una creencia errónea de estar en una relación auténtica. De acuerdo con estos reportes, el objetivo principal de los atacantes es obtener dinero, acceso a información personal o cualquier beneficio derivado de la manipulación de la víctima.</p><p>La evolución de prácticas como la sextorsión se apoya también en la inteligencia artificial, que posibilita la creación de deepfakes de contenido sexual sin necesidad de obtener material íntimo real. En estos casos, los estafadores amenazan a las víctimas con divulgar imágenes generadas digitalmente a menos que accedan a entregar sumas de dinero. A su vez, los comercios han sido afectados por la falsificación de marcas. Según publicó Bitdefender, los ciberdelincuentes diseñan páginas web imitaciones casi idénticas a las originales para engañar visualmente a los usuarios mientras intentan adquirir regalos de San Valentín, induciéndolos a facilitar datos de sus tarjetas de crédito.</p><p>Otro método recurrente detectado por la empresa Kaspersky incluye el uso fraudulento de plataformas que aseguran verificar la validez o saldo de tarjetas de regalo digitales. Cuando los usuarios ingresan los datos requeridos, los ciberdelincuentes pueden activar el saldo y quedarse con el valor de la tarjeta antes de que lo haga el verdadero beneficiario. Kaspersky señaló que estas páginas suelen centrarse en quienes han recibido tarjetas recientemente, aumentando la posibilidad de éxito de la estafa.</p><p>Los análisis realizados por NordVPN indican que la preparación de estos ataques comienza en el mes de enero. Durante este periodo, los ciberdelincuentes llevan a cabo intercambio de tácticas, la compra y venta de cuentas y la promoción de servicios orientados a facilitar los fraudes, de manera que al aproximarse febrero las operaciones puedan desplegar toda su capacidad. NordVPN ha destacado que la actividad en redes sociales y aplicaciones de citas como Tinder, Match, Instagram, Snapchat y OnlyFans ofrece un amplio abanico de posibles víctimas, dado el gran volumen de usuarios que buscan establecer vínculos afectivos en estas plataformas en el marco de las celebraciones de San Valentín.</p><p>El director de tecnología de NordVPN, Marijus Briedis, advirtió que los estafadores explotan específicamente las plataformas más utilizadas para conocer nuevas personas, introduciéndose en el flujo habitual de interacción social y afectiva durante esta época en la que el interés por las citas y las conexiones románticas tiende a incrementarse.</p><p>En conjunto, la información recopilada por Bitdefender, Kaspersky y NordVPN muestra un aumento sostenido en la frecuencia e impacto de los fraudes digitales relacionados con San Valentín. Los delitos van desde la manipulación afectiva mediante inteligencia artificial y la amenaza con deepfakes sexuales, hasta la suplantación de identidades comerciales y el robo de datos bancarios vinculado a la compra de regalos. Estas prácticas no solo afectan a usuarios individuales, sino también a los comercios cuya imagen puede verse comprometida por la reproducción no autorizada de su identidad visual en sitios fraudulentos.</p><p>La tendencia de anticipación en la preparación de los ataques durante enero permite a los ciberdelincuentes maximizar el alcance de las operaciones, utilizando sofisticadas herramientas técnicas y sociales. A medida que aumenta la confianza en las compras y relaciones en línea, los métodos de los atacantes han ido perfeccionándose, mostrando la capacidad de la inteligencia artificial para adaptarse y explotar nuevas oportunidades del entorno digital, sobre todo en fechas como San Valentín.</p>]]></content:encoded></item><item><title><![CDATA[Microsoft advierte sobre tres exploits de día cero en Windows y Office]]></title><link>https://www.infobae.com/america/agencias/2026/02/12/microsoft-advierte-sobre-tres-exploits-de-dia-cero-en-windows-y-office/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/12/microsoft-advierte-sobre-tres-exploits-de-dia-cero-en-windows-y-office/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Cibercriminales aprovecharon fallos recientemente detectados que permiten instalar programas maliciosos o sustraer información con un solo clic, mientras expertos advierten que la revelación pública de detalles técnicos incrementa el riesgo de ataques contra millones de usuarios]]></description><pubDate>Sat, 14 Feb 2026 03:03:12 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GPBYYF64QVAPFGCQ7NQR3CU5RE.jpg?auth=a62510e1524380cdc4a16da21d7d13ac345dad3f5871867f9751bbabdc1ce17a&smart=true&width=1920&height=1318" alt="" height="1318" width="1920"/><p>La publicación de información técnica sobre cómo aprovechar vulnerabilidades en sistemas de Windows y Office puede incrementar la posibilidad de ciberataques dirigidos contra millones de usuarios, según confirmó un portavoz de Google al medio TechCrunch. Esta semana, expertos en seguridad digital han reportado que cibercriminales han estado empleando fallos de seguridad recién detectados conocidos como exploits de día cero, lo que permite a los atacantes instalar software malicioso o acceder a información personal a través de una simple acción de clic en un enlace.</p><p>Según informó TechCrunch, Microsoft está en proceso de aplicar correcciones para tres vulnerabilidades graves en sus plataformas Windows y Office, las cuales han sido objeto de ataques antes de que existiera una solución publicada. Los exploits recientes afectan tanto al sistema operativo como a aplicaciones como el Bloc de notas, y han sido calificados con un nivel de gravedad alto por su facilidad de uso y el bajo nivel de interacción exigido a las víctimas para que los programas maliciosos consigan ejecutarse.</p><p>TechCrunch detalló que una de las vulnerabilidades, identificada como CVE-2026-21510, se localiza en el Shell de Windows. Este tipo de brecha muestra cómo, al clicar en un enlace preparado por los atacantes, estos pueden sortear la protección conocida como SmartScreen, que busca prevenir descargas o ejecuciones de archivos inseguros. Un portavoz de Google informó que esta falla ha estado siendo utilizada en campañas de ataques "activas y generalizadas", lo que ha facilitado la propagación de ataques tipo ransomware y robo de información entre los usuarios afectados.</p><p>En cuanto a la segunda vulnerabilidad, clasificada bajo el código CVE-2026-21513 y ubicada en el motor MSHTML de Microsoft, la empresa aclaró que permitía a los hackers evadir mecanismos de seguridad implementados en Windows. MSHTML es un componente clave utilizado por varios programas para representar páginas web u otros contenidos en formato HTML, por lo que brechas allí pueden tener impacto sobre diversas aplicaciones dentro del ecosistema de Microsoft.</p><p>El tercer problema grave, identificado como CVE-2026-20841, implicó riesgos en el Bloc de notas al integrarse enlaces maliciosos dentro de archivos en formato Markdown. Ante un clic sobre estos enlaces, el sistema podía ser inducido a lanzar protocolos no seguros, brindando a los atacantes la posibilidad de cargar y ejecutar archivos dañinos sin que el usuario tuviera control sobre el proceso. Aunque Microsoft indicó que no recibió reportes confirmados de ataques exitosos que hayan aprovechado específicamente el fallo en el Bloc de notas, se lanzó una actualización destinada a solventar ese y otros riesgos desde el parche correspondiente al llamado "martes de actualización".</p><p>El medio TechCrunch puntualizó que Microsoft hizo público que ya circulan detalles técnicos sobre el modo en que estas fallas pueden ser explotadas. Investigadores en seguridad digital advierten que la revelación de estos pormenores eleva el peligro de que hackers continúen utilizando estos métodos antes de que todos los usuarios apliquen las soluciones recomendadas. Microsoft, consultada por TechCrunch sobre los sitios donde se han difundido tales detalles técnicos, evitó precisar la ubicación y un portavoz declinó hacer más comentarios al respecto.</p><p>Los incidentes reflejan el impacto que los exploits de día cero pueden tener en la seguridad de los usuarios individuales y corporativos. Los ataques de este tipo, definidos por la explotación de fallas antes de que existan parches disponibles, representan uno de los mayores retos para empresas tecnológicas y responsables de sistemas informáticos, ya que aprovechan el desconocimiento de los usuarios y la rapidez con la que los cibercriminales pueden adaptar sus tácticas de ataque.</p><p>Microsoft recomendó la aplicación inmediata de las actualizaciones de seguridad disponibles a todos los sistemas Windows y Office, subrayando que el cierre diligente de estas brechas es fundamental para reducir el riesgo de infecciones por malware y la exposición de datos confidenciales a actores no autorizados. La empresa mantiene un monitoreo continuo sobre sus productos y, según publicó TechCrunch, continuará publicando parches y guías para mitigar el impacto de este tipo de amenazas según se vayan detectando nuevas técnicas por parte de los atacantes.</p><p>La situación ha impulsado el debate sobre la gestión de la divulgación responsable de vulnerabilidades en la industria tecnológica, y sobre el equilibrio entre la necesidad de informar a los usuarios y la posibilidad de facilitar información que pueda emplearse con fines maliciosos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GPBYYF64QVAPFGCQ7NQR3CU5RE.jpg?auth=a62510e1524380cdc4a16da21d7d13ac345dad3f5871867f9751bbabdc1ce17a&amp;smart=true&amp;width=1920&amp;height=1318" type="image/jpeg" height="1318" width="1920"/></item><item><title><![CDATA[Nueva herramienta para crear ciberataques y robar contraseñas en segundos, dejando atrás a la IA]]></title><link>https://www.infobae.com/tecno/2026/02/11/nueva-herramienta-para-crear-ciberataques-y-robar-contrasenas-en-segundos-dejando-atras-a-la-ia/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/11/nueva-herramienta-para-crear-ciberataques-y-robar-contrasenas-en-segundos-dejando-atras-a-la-ia/</guid><dc:creator><![CDATA[Juan Ríos]]></dc:creator><description><![CDATA[Con esta plataforma es posible acceder a cuentas explotando datos disponibles en sitios web y redes sociales de usuarios y empresas]]></description><pubDate>Wed, 11 Feb 2026 16:30:50 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/E7ADOD27XZF7BARHO7QERYMTYA.jpg?auth=8086538351f83b6407f8532a0d50e3fd25c454d8e349466d6ee2bb07e730fa57&smart=true&width=2816&height=1536" alt="La herramienta de código abierto CeWL ha revolucionado la ciberseguridad al crear listas de contraseñas personalizadas a partir de datos públicos. (Imagen ilustrativa / Infobae / Gemini)" height="1536" width="2816"/><p>En el ecosistema de la ciberseguridad, una herramienta de código abierto ha revolucionado la forma en que los atacantes <a href="https://www.infobae.com/tecno/2026/02/11/cuentas-inactivas-y-servidores-olvidados-la-bodega-digital-que-esta-abriendo-la-puerta-a-los-hackers/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/11/cuentas-inactivas-y-servidores-olvidados-la-bodega-digital-que-esta-abriendo-la-puerta-a-los-hackers/">logran acceder a cuentas protegidas </a>por contraseñas supuestamente seguras, <b>incluso con una efectivdad igual o superior a la inteligencia artificial o los mejores computadores.</b></p><p>Se trata de CeWL, conocida entre los especialistas como un generador de listas personalizadas, que<a href="https://www.infobae.com/tecno/2026/02/09/como-identificar-llamadas-spam-tres-trucos-rapidos-y-efectivos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/09/como-identificar-llamadas-spam-tres-trucos-rapidos-y-efectivos/"> ha puesto en jaque </a>las tradicionales defensas basadas en complejidad,<b> obligando a repensar tanto la protección de datos como las recomendaciones para usuarios y empresas.</b></p><h2>Cómo funciona esta herramienta para robar contraseñas</h2><p>Lejos de depender solo de superordenadores o inteligencia artificial, los hackers están apostando cada vez más por estrategias basadas en la observación del entorno digital de sus víctimas. El principal secreto<b>: explotar la información pública que los propios usuarios y organizaciones comparten en sus sitios web y redes sociales.</b></p><p>CeWL es un programa desarrollado en Ruby que rastrea páginas web y recopila todas las palabras relevantes que encuentra en ellas, <b>creando de forma automática un diccionario adaptado al contexto de la empresa o individuo objetivo. </b></p><img src="https://www.infobae.com/resizer/v2/HSZPAF5P35CLPCBBZLMHVWFZMY.png?auth=b0feeed1e4004d633c603bf62fd6b0ad2dec9fc9646cb8418dea69b03b8ece46&smart=true&width=1408&height=768" alt="Mediante rastreo web, CeWL genera diccionarios adaptados que vulneran contraseñas basadas en nombres, fechas y jerga habitual del entorno digital. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Esta herramienta, disponible en GitHub y preinstalada en distribuciones como Kali Linux, resulta sencilla de utilizar: <b>basta con indicar la página de interés y en segundos se obtiene un listado con términos y jergas específicas del entorno digital del objetivo.</b></p><p>Pentesters y equipos de auditoría de seguridad han adoptado CeWL como un recurso imprescindible, pues permite demostrar a empresas y usuarios lo fácil que <b>pueden vulnerarse sus sistemas si se repiten patrones humanos al crear contraseñas. </b></p><p>El programa explora hasta dos niveles de profundidad en los enlaces de la web objetivo, extrayendo nombres propios, conceptos clave del sector e incluso modismos, <b>todo ello susceptible de ser utilizado a la hora de crear combinaciones de claves.</b></p><p>Tras la recopilación de palabras, los atacantes emplean programas como Hashcat para aplicar reglas de mutación y generar miles de variantes de cada término detectado. </p><img src="https://www.infobae.com/resizer/v2/DCDQTOKAJRAZLPNUTXQGUO3IKE.png?auth=53e89551f249998f49258caff0708b852f26119a0dd328ad686aa6cf24fb6f59&smart=true&width=1408&height=768" alt="La tendencia a usar nombres y términos conocidos convierte a las contraseñas en objetivos fáciles para técnicas automatizadas como las de CeWL. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p>De este modo,<b> una palabra extraída del entorno digital, como el nombre de una empresa o un término habitual del sector</b>, puede transformarse en contraseñas como “Hospital2026!”, “FarmLife#1” u “H0spital#1”, sumando mayúsculas, números o símbolos para cumplir con las normas tradicionales de robustez.</p><p>Los profesionales de la seguridad han comprobado en numerosas ocasiones que estas listas personalizadas permiten descifrar contraseñas en cuestión de segundos. El motivo principal: la tendencia humana a recurrir a nombres conocidos, fechas relevantes y jerga habitual a la hora de crear contraseñas, incluso cuando se exige complejidad por reglamento.</p><h2>Cómo protegerse ante los ataques basados en CeWL</h2><p><b>Frente a este panorama, las recomendaciones de los expertos se han adaptado a la nueva realidad.</b> La solución no reside en endurecer las reglas tradicionales, sino en bloquear activamente las palabras que pueden ser extraídas del entorno digital.</p><p>Las empresas han comenzado a implementar diccionarios de exclusión personalizados: listas negras que impiden el uso de nombres de la marca, proyectos internos o palabras clave sectoriales en las contraseñas de sus empleados. <b>Esta medida dificulta de raíz la labor de los atacantes que dependen de herramientas automatizadas como</b> <b>CeWL</b>.</p><img src="https://www.infobae.com/resizer/v2/47J3LASOH5CYFB2PKVNNCG56QA.png?auth=e417edf239cf5b53bd5037da814235644c5dcb47f93d4d23505afb5699b417a7&smart=true&width=1408&height=768" alt="Empresas han adoptado listas negras personalizadas que excluyen palabras sensibles en la creación de contraseñas y refuerzan la seguridad digital. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Además, <b>el uso de gestores de contraseñas se ha posicionado como una de las mejores prácticas para usuarios individuales y organizaciones</b>. Estos programas generan y almacenan claves aleatorias, imposibles de deducir a partir de información pública o patrones conocidos.</p><p>Incluso se recomienda el salto a las passkeys o llaves digitales, sistemas en los que la autenticación se realiza sin contraseñas, reduciendo aún más la superficie de ataque.</p><p>En paralelo, los equipos de seguridad aconsejan limitar la exposición de información sensible en sitios web y redes sociales corporativas,<b> evitando publicar detalles que puedan convertirse en materia prima para ataques personalizados.</b></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/E7ADOD27XZF7BARHO7QERYMTYA.jpg?auth=8086538351f83b6407f8532a0d50e3fd25c454d8e349466d6ee2bb07e730fa57&amp;smart=true&amp;width=2816&amp;height=1536" type="image/jpeg" height="1536" width="2816"><media:description type="plain"><![CDATA[La herramienta de código abierto CeWL ha revolucionado la ciberseguridad al crear listas de contraseñas personalizadas a partir de datos públicos. (Imagen ilustrativa / Infobae / Gemini)]]></media:description></media:content></item><item><title><![CDATA[Dile adiós a ciberataques en lugares públicos: solo debes desactivar estas dos opciones en el teléfono]]></title><link>https://www.infobae.com/tecno/2026/02/10/dile-adios-a-ciberataques-en-lugares-publicos-solo-debes-desactivar-estas-dos-opciones-en-el-telefono/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/10/dile-adios-a-ciberataques-en-lugares-publicos-solo-debes-desactivar-estas-dos-opciones-en-el-telefono/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Las funciones inalámbricas que facilitan la vida diaria pueden ser la puerta de entrada a ataques como el Bluesnarfing o redes WiFi falsas, que exponen contraseñas y cuentas bancarias]]></description><pubDate>Tue, 10 Feb 2026 14:05:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/FIVHRI3FARDHRAMJSE6RI6KMLY.jpg?auth=d550ec3e76079c99b32e0c6035e9b65a1d94189aeb9a36345e34b180ffcaac17&smart=true&width=1456&height=816" alt="Los dispositivos en su mayoría vienen con estas dos herramientas activas por defecto. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Cada día, <a href="https://www.infobae.com/tecno/2025/08/28/desactiva-esta-funcion-del-celular-al-salir-de-casa-o-todos-tus-datos-pueden-quedar-expuestos-a-robos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/08/28/desactiva-esta-funcion-del-celular-al-salir-de-casa-o-todos-tus-datos-pueden-quedar-expuestos-a-robos/">millones de usuarios llevan sus teléfonos a espacios públicos</a>, expuestos a la amenaza de ataques cibernéticos capaces de comprometer desde contraseñas hasta cuentas bancarias. </p><p>La vulnerabilidad aumenta cuando se mantienen activas funciones como el WiFi y el Bluetooth, advirtieron la Comunidad de Madrid y el Instituto Nacional de Ciberseguridad de España (INCIBE). Ambas entidades insisten en que modificar simples hábitos tecnológicos es fundamental <a href="https://www.infobae.com/tecno/2025/11/12/google-advierte-a-los-usuarios-de-android-sobre-el-riesgo-de-conectarse-a-redes-wi-fi-publica/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/12/google-advierte-a-los-usuarios-de-android-sobre-el-riesgo-de-conectarse-a-redes-wi-fi-publica/">para evitar la filtración de datos y el robo de identidad.</a></p><h2>Cómo los ciberdelincuentes pueden robar datos privados por medio del Bluetooth</h2><p>Entre las formas más insidiosas de ataque se encuentra el “Bluesnarfing”, <b>técnica que explota fallas en los protocolos de emparejamiento del Bluetooth y permite a un atacante acceder a archivos</b>, contactos e incluso credenciales almacenadas en el teléfono, explicó el INCIBE.</p><img src="https://www.infobae.com/resizer/v2/7XRO4P6FS5BFVDCJIFBBEEZUUQ.png?auth=acd2eaa3830d9c969d703e45f8b283cdc6ba817d1ed7d403758d85f454bb60e1&smart=true&width=1408&height=768" alt="El Bluesnarfing permite a un atacante acceder a archivos, contactos y credenciales de un teléfono por Bluetooth, incluso desde una distancia de hasta 15 metros. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>La amenaza tiene un alcance de hasta 15 metros</b>, agravando el riesgo en lugares concurridos como centros comerciales y aeropuertos.</p><p>El usuario suele permanecer ajeno al ataque, que deja huellas apenas perceptibles: <b>bloqueos inesperados del dispositivo, mensajes enviados sin autorización, aumento inexplicable en el consumo de batería o conexiones extrañas en el historial del Bluetooth.</b></p><p>En palabras del INCIBE: “Si detectas inicios de sesión no reconocidos, compras no autorizadas o movimientos sospechosos en tus cuentas bancarias o perfiles en línea, podría ser consecuencia de la extracción de datos mediante Bluesnarfing”.</p><h2>Por qué es peligroso tener el WiFi activo en lugares públicos</h2><img src="https://www.infobae.com/resizer/v2/RI2REQ25ONCTHJ4YI7RZ5RXD64.jpg?auth=727f9f914b629e20b87fb3480093664e7b38ba51447586981db32692a715c1a6&smart=true&width=1456&height=816" alt="El WiFi activado expone el teléfono a redes falsas creadas por ciberdelincuentes con nombres similares a establecimientos legítimos. (Imagen ilustrativa Infobae)" height="816" width="1456"/><p>El WiFi, por su parte, representa otro flanco débil. <b>Especialistas recalcan que conservar activado el WiFi fuera del hogar implica riesgo de conexión automática a redes abiertas o falsas</b>, muchas de ellas deliberadamente instaladas por ciberdelincuentes con nombres semejantes a los de establecimientos legítimos. </p><p>La Comunidad de Madrid advirtió sobre este escenario: “Podemos creer que pertenecen a un hotel o a un restaurante, pero que en realidad hayan sido creadas por un ciberatacante para acceder a nuestros datos”. </p><p>La facilidad con la que se pueden interceptar mensajes, credenciales y datos financieros en estas redes convierte a los usuarios en blancos ideales para la obtención ilegal de información.</p><h2>Cuáles son los riesgos de que un celular sea víctima de un ciberataque</h2><p><b>Los efectos de estas intrusiones van desde la simple vigilancia hasta consecuencias graves</b>: fraudes financieros, transferencias indebidas, accesos no autorizados a cuentas personales o la venta de información en mercados clandestinos.</p><img src="https://www.infobae.com/resizer/v2/7ABC3EAJFVAPPHJFXZ7ZOBC6NI.jpg?auth=2e64a42325c2cd19a5b6d4dd2a717834a1d35dfe88368503995613a04546a65a&smart=true&width=1456&height=816" alt="Las señales de un ataque incluyen bloqueos inesperados, mensajes enviados sin autorización y consumo anómalo de batería en el teléfono. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Cambios súbitos en el consumo de batería</b>, aparición de conexiones desconocidas y movimientos extraños en aplicaciones bancarias o redes sociales constituyen señales que demandan atención inmediata.</p><h2>Cómo evitar ser víctima de ciberataques en lugares públicos</h2><p>La principal pauta de los expertos es clara: <b>desactivar el WiFi y el Bluetooth en los teléfonos al salir de casa y evitar así la exposición innecesaria a ataques.</b> </p><p>Asimismo, el INCIBE y la Comunidad de Madrid señalan que mantener actualizado el sistema operativo y las aplicaciones refuerza la protección, porque las actualizaciones corrigen fallos de seguridad.</p><img src="https://www.infobae.com/resizer/v2/JM46BDGEBFFSHIDCWDAT7EYKWI.png?auth=1bf9918735144b3eb28fcd4561300e6ffd1173f6a0ba11f486bd46fbd0441094&smart=true&width=1536&height=1024" alt="La utilización de una VPN es una medida eficaz para proteger la información personal frente a ciberamenazas. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>El uso de una VPN y la desactivación de la visibilidad del Bluetooth agregan barreras defensivas. <b>La protección real reside en la adopción consciente de hábitos seguros y en una actitud proactiva ante riesgos digitales.</b></p><h2>Por qué es clave el uso de VPN en lugares públicos</h2><p>La facilidad con la que un atacante puede instalar programas maliciosos o realizar ataques de intermediario convierte a redes WiFi públicas en un objetivo frecuente para el robo de información.</p><p>Por esta razón, <b>las VPN se presentan como una herramienta para proteger la privacidad en estos espacios.</b> Al crear un “túnel” cifrado entre el usuario e internet, impiden que extraños accedan al tráfico de datos, incluso si logran interceptarlo. </p><p>Este nivel de protección resulta clave para quienes necesitan trabajar o gestionar información sensible fuera de casa o la oficina. Asimismo, el uso de VPN dificulta la localización y seguimiento del usuario, agregando una capa extra de seguridad en la navegación diaria.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/FIVHRI3FARDHRAMJSE6RI6KMLY.jpg?auth=d550ec3e76079c99b32e0c6035e9b65a1d94189aeb9a36345e34b180ffcaac17&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[Los dispositivos en su mayoría vienen con estas dos herramientas activas por defecto. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Apagar el celular 5 minutos todos los días: el truco evitar ciberataques y mejorar su rendimiento]]></title><link>https://www.infobae.com/tecno/2026/02/10/apagar-el-celular-5-minutos-todos-los-dias-el-truco-evitar-ciberataques-y-mejorar-su-rendimiento/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/10/apagar-el-celular-5-minutos-todos-los-dias-el-truco-evitar-ciberataques-y-mejorar-su-rendimiento/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Esta pauta se debe complementar con otras estrategias como contar con contraseñas robustas y evitar conectar el celular a una red WiFi pública]]></description><pubDate>Tue, 10 Feb 2026 13:43:25 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WGDLA465VREGNCLJRWQAAUMULU.png?auth=012b1ed399cf5c2233af4125d4458c87d85511ae7b7c83bfe61acd8fcdd52390&smart=true&width=1408&height=768" alt="Esta acción no genera problemas en el dispositivo y permite que funciones se ejecuten de forma más rápida. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2025/11/30/cuantos-minutos-debe-durar-apagado-el-celular-cada-dia-para-evitar-ciberataques/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/30/cuantos-minutos-debe-durar-apagado-el-celular-cada-dia-para-evitar-ciberataques/">Apagar el celular durante 5 minutos cada día</a> se ha convertido en una recomendación clave para reducir el riesgo de ciberataques y mejorar el rendimiento de los dispositivos. </p><p>Diversos organismos, como la Agencia de Seguridad Nacional de Estados Unidos (NSA) y autoridades gubernamentales como el primer ministro de Australia, Anthony Albanese, han respaldado esta práctica como una <a href="https://www.infobae.com/tecno/2025/12/06/que-es-una-sala-de-crisis-que-profesionales-hay-y-como-se-simulan-ciberataques/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/06/que-es-una-sala-de-crisis-que-profesionales-hay-y-como-se-simulan-ciberataques/">defensa básica frente a las amenazas digitales</a>, que buscan vulnerar la privacidad, los datos bancarios y otras áreas sensibles de los usuarios.</p><h2>Por qué es útil apagar el celular para evitar ciberataques</h2><p><b>Especialistas en seguridad digital han resaltado que existe una serie de amenazas, como el spyware y los ataques de tipo zero-click</b>, que requieren conexiones persistentes para permanecer en el dispositivo y recolectar información sin el conocimiento del usuario.</p><img src="https://www.infobae.com/resizer/v2/QXLNBUQUWVDZPFASPQKVWAHOQA.jpg?auth=9ee2ab94e19be254ece6b4491a4996b87e676f64361efb42fe255b6baea005d6&smart=true&width=1184&height=666" alt="Ataques como spyware y amenazas zero-click requieren conexiones permanentes, así que el apagado diario obstaculiza su permanencia en el dispositivo. (Imagen ilustrativa Infobae)" height="666" width="1184"/><p><b>El apagado diario por al menos 5 minutos permite cerrar todas las sesiones activas y detener estos procesos en el sistema operativo</b>, dificultando que los atacantes exploten vulnerabilidades de software.</p><p>El segmento de cinco minutos se considera suficiente para asegurarse de que se cierren todas las conexiones no autorizadas y que cualquier proceso malicioso detenga su actividad. </p><p><b>Entre las amenazas que se ven dificultadas por esta acción se incluyen los ataques de phishing</b>, los intentos de acceso remoto y cualquier intento automatizado de penetrar dispositivos a través de conexiones activas.</p><h2>Qué dicen los expertos sobre esta medida de ciberseguridad</h2><img src="https://www.infobae.com/resizer/v2/4UZONCGZXZCG7FJTJQWF4EHUCI.jpg?auth=2711d9ce53cb49553a32f4876f64db37863007702776e6b5156bade764c11afc&smart=true&width=1456&height=816" alt="Son medidas de ciberseguridad que se deben implementar a diario. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>La medida ganó visibilidad después de que el primer ministro de Australia entregara un mensaje público en el que exhortó a la población a incorporar esta pauta en sus hábitos cotidianos. </p><p>Según palabras de Albanese: “Todos tenemos una responsabilidad. Cosas sencillas: apaga el teléfono cinco minutos cada noche. Para quienes ven esto, hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea”. <b>Este llamado busca que la protección digital se convierta en una rutina sencilla y accesible para todos los usuarios de teléfonos.</b></p><p>Además, la sugerencia de reiniciar o apagar periódicamente los teléfonos inteligentes ha sido destacada por la NSA, que aconseja realizar esta acción al menos una vez por semana para minimizar la exposición a software malicioso.</p><p><b>Esta estrategia pretende interrumpir la actividad de programas que se ejecutan en segundo plano</b>, entre ellos aplicaciones que pueden haber sido comprometidas por malware y que dependen del mantenimiento de sesiones activas para operar continuamente.</p><h2>Con qué otras estrategias se debe reforzar la seguridad de los dispositivos</h2><img src="https://www.infobae.com/resizer/v2/YL26UYSCVBENZB6H2JY6Z7ZPVU.jpg?auth=8b11d212887f5a46d62c8b674bc43b58bdee6c5090e5e9682a424fd95cfce8a4&smart=true&width=1456&height=816" alt="Se debe evitar acceder a redes WiFi públicas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Las organizaciones de ciberseguridad subrayan que el apagado periódico es solo una barrera inicial</b>, porque no garantiza una protección absoluta frente a ataques sofisticados. Por ello, sugieren complementar esta medida con otras prácticas fundamentales como: </p><ul><li>La utilización de contraseñas robustas.</li><li>La activación de la autenticación en dos pasos.</li><li>La descarga exclusiva de aplicaciones desde tiendas oficiales, como Google Play Store y App Store. </li></ul><p>Asimismo, <b>sugieren evitar conectarse a redes WiFi públicas y desalientan compartir datos sensibles a través de canales no oficiales</b>, como llamadas telefónicas de números desconocidos o correos que simulan ser de fuentes oficiales.</p><h2>Por qué es necesario no descuidar las medidas de seguridad en los dispositivos</h2><img src="https://www.infobae.com/resizer/v2/NQUHSEBMWRCFJCAUL74KTJ6OPA.jpg?auth=72b82c107d182a203a9ee54b821161083c0cd60d43ccf66ddf23b61b2db17369&smart=true&width=1456&height=816" alt="El aumento de los ciberataques refuerza la importancia de medidas preventivas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>La popularización de esta pauta responde al contexto global actual, <b>marcado por un aumento sostenido de los ciberataques</b>, lo que obliga a los usuarios a adoptar una actitud activa y preventiva en la gestión de sus dispositivos.</p><p>Implementar el reinicio diario se suma a una serie de acciones que, en conjunto, <b>elevan de gran forma los estándares de seguridad</b>, según las pautas del primer ministro de Australia y la NSA.</p><p>Su implementación diaria no quita mucho tiempo y se puede realizar en momentos donde no se necesita usar el celular como antes de acostarse a dormir o realizando actividades que no requieren el uso de esta tecnología.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WGDLA465VREGNCLJRWQAAUMULU.png?auth=012b1ed399cf5c2233af4125d4458c87d85511ae7b7c83bfe61acd8fcdd52390&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Esta acción no genera problemas en el dispositivo y permite que funciones se ejecuten de forma más rápida. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Ciberataques en América Latina siguen aumentando:  casi 3.000 hackeos a la semana]]></title><link>https://www.infobae.com/tecno/2026/02/06/ciberataques-en-america-latina-siguen-aumentando-casi-3000-hackeos-a-la-semana/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/06/ciberataques-en-america-latina-siguen-aumentando-casi-3000-hackeos-a-la-semana/</guid><dc:creator><![CDATA[Isabela Durán San Juan]]></dc:creator><description><![CDATA[Pocos líderes empresariales consideran prioritario renovar sus estrategias y recursos humanos para afrontar la amenaza digital]]></description><pubDate>Fri, 06 Feb 2026 23:04:43 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/K2KCEWV6N5DLLIZROYDI6DCYRE.png?auth=20573c1f97d0fbf371654bca0ac7943d4395d4d94e5a3dd115260b83d301f343&smart=true&width=2752&height=1536" alt="Las empresas latinoamericanas sufren en promedio 2.803 ciberataques cada semana.  (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><a href="https://www.infobae.com/tecno/2026/01/20/cinco-tendencias-tecnologicas-que-marcaran-este-2026-y-el-futuro-de-la-era-digital/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/20/cinco-tendencias-tecnologicas-que-marcaran-este-2026-y-el-futuro-de-la-era-digital/"><b>Las empresas de América Latina enfrentan en promedio 2.803 ciberataques cada semana</b></a>, cifra que supera significativamente el promedio global y subraya la magnitud del riesgo en la región, según un estudio de Endeavor Data Unit e Incode Technologies. </p><p>El estudio destaca que <a href="https://www.infobae.com/tecno/2026/01/24/evita-utilizar-estas-contrasenas-en-2026-o-perderas-toda-tu-informacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/24/evita-utilizar-estas-contrasenas-en-2026-o-perderas-toda-tu-informacion/"><b>América Latina sobrepasa con claridad el promedio global de 1.984 ciberataques semanales por empresa</b></a>. </p><p>El impacto económico de los ciberataques es considerable: el costo medio de una brecha de datos en América Latina llega a USD 3,81 millones. Estas pérdidas afectan directamente la continuidad del negocio y la confianza de clientes y aliados empresariales.</p><p>Esta diferencia sitúa a la región en una posición de alerta, ya que la digitalización de servicios financieros, el comercio electrónico y los procesos corporativos incrementan las vulnerabilidades de las organizaciones.</p><img src="https://www.infobae.com/resizer/v2/MPRIV5P6ANF6FOEZF7JPKVF3WY.png?auth=57bcc85cd35efd20ef5c5894a8ccac0799cd2bb58b60431e1481dba205cfd25d&smart=true&width=2752&height=1536" alt="El costo promedio de una brecha de datos en América Latina alcanza los USD 3,81 millones.(Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>En el caso colombiano, el análisis de Endeavor Data Unit e Incode Technologies identifica avances técnicos y un mayor nivel de conciencia sobre los riesgos digitales. </p><p>Sin embargo, aún existen desafíos importantes, como el fortalecimiento de la madurez organizacional, el desarrollo de talento especializado y el impulso de la cooperación entre actores públicos y privados.</p><h2>Cuál es la principal razón de estos ciberataques</h2><p>La principal razón de estos ciberataques es el factor humano, el cual se mantiene como la mayor fuente de vulnerabilidad. <b>El 68% de los incidentes tiene su origen en suplantación de identidad o en engaños a través de redes sociales</b> y correo electrónico, por encima del secuestro de datos y otras brechas convencionales. </p><p>El informe también revela que solo el 17% de las empresas lleva a cabo evaluaciones continuas de su estrategia de ciberseguridad, mientras que un 10% admite no haber revisado nunca este enfoque.</p><img src="https://www.infobae.com/resizer/v2/K3YEYHZP7FHFHAVQ73HEO6B35M.png?auth=3dd5a09299786042d7add572fd87cc7673c6822b154dd65707759749909d0551&smart=true&width=1536&height=1024" alt="El factor humano sigue siendo la mayor vulnerabilidad frente a los ciberataques. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>El estudio de Endeavor Data Unit e Incode Technologies plantea como prioridades la integración de la seguridad digital en la toma de decisiones y el desarrollo de una cultura preventiva dentro de las organizaciones.</p><p>Vincent Speranza, director de Endeavor en América Latina, expone que la ciberseguridad ha dejado de ser solo un desafío técnico y ahora es vital para la sostenibilidad y competitividad de las empresas en el entorno digital. </p><p>“La ciberseguridad dejó de ser un reto técnico para convertirse en una decisión estratégica que define la sostenibilidad y competitividad de las empresas”, expresó Speranza.</p><img src="https://www.infobae.com/resizer/v2/BHTZAOG2L5H3BGEBKOLHTEACVM.png?auth=e6d15a6701b5513775da3332080123945b1347e8a502d9223007ab0dcffc3588&smart=true&width=1408&height=768" alt="El estudio señala que mejorar la ciberseguridad es también una oportunidad para la región. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>A su vez, Íñigo Castillo, director general de Incode LATAM, subraya el papel de la identidad digital y la inteligencia artificial. </p><p>“La identidad digital es la infraestructura que sostiene la innovación y el desarrollo económico. La inteligencia artificial nos permite anticipar y neutralizar ataques, construyendo experiencias seguras y confiables”, afirmó Castillo.</p><p>La investigación remarca que fortalecer la ciberseguridad constituye también una oportunidad regional. </p><p>Explican que si estos países logran cerrar las brechas en talento tecnológico y consolidan la cooperación interinstitucional, el sector empresarial estará mejor posicionado para inspirar confianza, atraer inversiones y asegurar un crecimiento constante en el entorno digital.</p><img src="https://www.infobae.com/resizer/v2/ASCG4SFJBREF7HJ7CUA7IG5BE4.png?auth=f6a3060123f50696e27f1e7399c5bb531e184bbf2290668df4b8ba6a8d5317c9&smart=true&width=1408&height=768" alt="Establecer reglas precisas sobre dispositivos, redes e información contribuye a prevenir ataques y proteger los datos empresariales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Cómo se pueden proteger las empresas de ciberataques</h2><p>Proteger a las empresas frente a ciberataques requiere, según el área de seguridad digital de BBVA, la adopción de medidas básicas aplicables a cualquier organización, sin importar su tamaño. </p><p>El primer paso consiste en evaluar los riesgos y realizar auditorías de seguridad, identificando vulnerabilidades dentro de la infraestructura tecnológica. </p><img src="https://www.infobae.com/resizer/v2/DCDQTOKAJRAZLPNUTXQGUO3IKE.png?auth=53e89551f249998f49258caff0708b852f26119a0dd328ad686aa6cf24fb6f59&smart=true&width=1408&height=768" alt="Al crear contraseñas seguras, es posible reducir los riesgos a fuga de datos. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p>Llevar a cabo auditorías periódicas permite detectar fallos en los sistemas y elaborar un plan de acción específico, lo que facilita la anticipación frente a amenazas antes de que se materialicen. </p><p>Entre los puntos clave para este análisis destacan el análisis integral de la infraestructura, la revisión de accesos y permisos, así como el monitoreo constante de posibles vulnerabilidades.</p><p><b>La implementación de políticas de seguridad cibernética resulta igualmente fundamental.</b> Definir normas claras sobre el uso de dispositivos, el acceso a redes y la gestión de información ayuda a prevenir ataques y a fortalecer la protección de los datos empresariales. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/K2KCEWV6N5DLLIZROYDI6DCYRE.png?auth=20573c1f97d0fbf371654bca0ac7943d4395d4d94e5a3dd115260b83d301f343&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Las empresas latinoamericanas sufren en promedio 2.803 ciberataques cada semana.  (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Por publicidad de falso Baloto Casino autoridades lanzaron alerta: así funciona la estafa]]></title><link>https://www.infobae.com/colombia/2026/02/05/por-publicidad-de-falso-baloto-casino-autoridades-lanzaron-alerta-asi-funciona-la-estafa/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/02/05/por-publicidad-de-falso-baloto-casino-autoridades-lanzaron-alerta-asi-funciona-la-estafa/</guid><dc:creator><![CDATA[Frank  Saavedra]]></dc:creator><description><![CDATA[Un reciente esquema en redes sociales emplea imágenes creadas digitalmente para suplantar la imagen de marcas reconocidas y promover aplicaciones inexistentes, hecho que ha sido alertado por profesionales y entidades regulatorias en el país]]></description><pubDate>Thu, 05 Feb 2026 16:11:44 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/YBX22ZS3HJGNXA73N3YTTZX2AE.png?auth=cb688eee5398a6724e159cd6dd46df079f81888ca5681f76ce31ec334efa7ab5&smart=true&width=1920&height=1080" alt="Una campaña fraudulenta en redes sociales usa imágenes creadas por inteligencia artificial para simular premios millonarios y captar víctimas desprevenidas - crédito Google Earth/Baloto" height="1080" width="1920"/><p>En las últimas semanas, una campaña fraudulenta en redes sociales ha recurrido a imágenes generadas por inteligencia artificial para simular supuestos anunciantes y atraer a usuarios incautos. </p><p>En una de las imágenes difundidas, <b>una mujer sostiene una tarjeta gigante con el mensaje de que ha ganado 95 millones de pesos</b>, mientras se muestran los logotipos de <i>Noticias Caracol</i> y Baloto, dos marcas reconocibles en Colombia. </p><p><b>Ahora puede seguirnos en</b><a href="https://www.facebook.com/infobaecolombia" target="_blank" rel=""><i><b> Facebook</b></i></a><b> y en nuestro</b><a href="https://whatsapp.com/channel/0029Va4oNEALikgEL4Y8mb2K" target="_blank" rel=""><i><b> WhatsApp Channel</b></i></a></p><p><b>Este recurso ha servido como anzuelo para promover la descarga de una aplicación inexistente</b>, lo que ha despertado la alerta de expertos y autoridades ante la sofisticación creciente de las estafas digitales.</p><p>El anuncio falso invita a descargar una plataforma denominada Baloto Casino, <b>prometiendo a quienes se inscriban un supuesto bono de 6.700.000 pesos y la opción de 500 giros gratuitos</b>. </p><img src="https://www.infobae.com/resizer/v2/TXVPZPXGOVEJZK6BV3WPHBEDIQ.jpg?auth=bbeeec2a56f7b1f132a95f304f9ea851374e3fffed919c6215ded892a7a1202f&smart=true&width=1920&height=1080" alt="Una foto de una mujer sosteniendo una tarjeta con 95 millones de pesos involucra indebidamente los logotipos de Noticias Caracol y Baloto - crédito ONJ/Luisa González/Reuters" height="1080" width="1920"/><p>Sin embargo, tanto el medio de comunicación como Baloto han negado cualquier relación con esta aplicación, subrayando que no existe ninguna campaña publicitaria autorizada ni producto oficial con ese nombre. </p><p>Los usuarios que reciben este tipo de mensajes o encuentran promociones asociadas deben permanecer atentos, ya que las dos compañías desmintieron de manera pública cualquier vínculo con la promoción, según advirtió <i>Noticias Caracol</i>.</p><p>En la parte final de la información difundida, se enfatizó que quienes se enfrenten a estos anuncios deben abstenerse de dar clic, compartir datos personales o descargar aplicaciones sospechosas. </p><p>Así mismo, <b>recomiendan denunciar estos intentos de estafa a las autoridades competentes</b> para contribuir a frenar su proliferación en el entorno digital.</p><p>Organizaciones especializadas en ciberseguridad advierten sobre la importancia de fortalecer los hábitos digitales y adoptar mecanismos preventivos: mantener una actitud de escepticismo ante mensajes inesperados, verificar la autenticidad de remitentes y enlaces, y prestar atención a errores ortográficos, elementos habituales en los fraudes en línea.</p><p>Otra práctica relevante es activar la verificación en dos pasos para aumentar la seguridad de las cuentas personales, evitando además realizar transacciones sensibles desde redes wi-fi públicas. </p><p>La utilización de contraseñas seguras y la actualización constante de los dispositivos refuerzan las barreras contra posibles ciberataques. </p><p>Finalmente, los expertos recomiendan que, frente a ofertas que resultan demasiado buenas para ser reales o concursos imprevistos, el usuario debe realizar una evaluación minuciosa y buscar información adicional antes de tomar cualquier decisión.</p><h2>Arturo Calle rechazó el uso de su imagen en promociones engañosas de inversiones</h2><img src="https://www.infobae.com/resizer/v2/RFXDCUQRNNG4BBKRQM4O2W3GK4.png?auth=dd093878ba26f1d86600b5c5a6b8ff1ec9b4c45c4bc20a6df62054386b8a8092&smart=true&width=1920&height=1080" alt="Arturo Calle SAS lanza alerta urgente por videos fraudulentos que suplantan la imagen de su fundador usando inteligencia artificial - crédito @Arturo_Calle/X" height="1080" width="1920"/><p>A finales de 2025,<b> la empresa de prendas de vestir, Arturo Calle SAS, emitió una alerta urgente en la que advertía a la ciudadanía sobre la circulación de videos fraudulentos en redes sociales y plataformas digitales</b>, en los que se utiliza inteligencia artificial para suplantar la imagen y la voz de Arturo Calle, fundador de la empresa, con el objetivo de promocionar supuestas oportunidades de inversión.</p><p>“<b>Los colombianos que abran una cuenta con $430.000 antes de fin de mes, podrán ganar fácilmente 12 millones de pesos a la semana”, </b>dice en el video fraudulento denunciado por la compañía.</p><p>El grupo empresarial recalcó, en su momento, <b>que estos contenidos son totalmente falsos y que ni Arturo Calle ni Comercializadora Arturo Calle SAS han autorizado, producido o difundido dicho material audiovisual.</b> </p><p>Así mismo, subrayó que la empresa no realiza captaciones de dinero ni invita a invertir a través de medios digitales o redes sociales y que desconoce cualquier acción que prometa rendimientos financieros acelerados asociada a su nombre.</p><img src="https://www.infobae.com/resizer/v2/4ZANSOJSRRDJRMWDVUFFQC3BK4.jpg?auth=f5706ea6470d62ae14780833421d63c67daab16bb9b34d4e259ef3c00d76e643&smart=true&width=900&height=1600" alt="Arturo Calle SAS niega cualquier vínculo con plataformas digitales que prometen rendimientos financieros acelerados o garantizados - crédito @Arturo_Calle/X" height="1600" width="900"/><p>“<b>La suplantación de identidad busca explotar el prestigio y la buena imagen de la marca y de sus figuras públicas para generar una confianza indebida</b>, con el único propósito de engañar y estafar a potenciales víctimas”, dice en el comunicado.</p><p>La compañía advirtió que estas estrategias buscan aprovechar el prestigio y la reputación tanto de la marca como de sus figuras públicas para generar una confianza indebida y así engañar y estafar a posibles víctimas.</p><p>Frente a este panorama, Arturo Calle SAS instó a los ciudadanos y a los medios de comunicación a actuar con verificación y cautela: deben descartar cualquier contenido de este tipo, evitar interactuar con enlaces o proporcionar datos personales o financieros, y reportar las publicaciones fraudulentas ante las autoridades judiciales correspondientes.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/YBX22ZS3HJGNXA73N3YTTZX2AE.png?auth=cb688eee5398a6724e159cd6dd46df079f81888ca5681f76ce31ec334efa7ab5&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[El supuesto anuncio promueve la descarga de la aplicación falsa Baloto Casino, prometiendo un bono de 6.700.000 pesos y 500 giros gratuitos - crédito Google Earth/Baloto]]></media:description><media:credit role="author" scheme="urn:ebu">Earth/Baloto</media:credit></media:content></item><item><title><![CDATA[Italia repele ciberataques rusos contra los Juegos Olímpicos de Invierno de Milán-Cortina d'Ampezzo]]></title><link>https://www.infobae.com/america/agencias/2026/02/04/italia-repele-ciberataques-rusos-contra-los-juegos-olimpicos-de-invierno-de-milan-cortina-dampezzo/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/04/italia-repele-ciberataques-rusos-contra-los-juegos-olimpicos-de-invierno-de-milan-cortina-dampezzo/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[El ministro Antonio Tajani afirmó que expertos informáticos y fuerzas de seguridad lograron frustrar intentos de sabotaje digital dirigidos desde Rusia contra infraestructuras estratégicas antes del inicio del evento internacional, tras una preparación anticipada ante posibles amenazas]]></description><pubDate>Wed, 04 Feb 2026 16:48:58 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/P7NX6P3V7BDUBP3DDFYBNA4W34.jpg?auth=42e36aeb07f180cc5a1df8c9d6b3ac84a3d71db1c4251ba8120d065cea2a5ba9&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>El ministro italiano de Asuntos Exteriores, Antonio Tajani, subrayó que Italia desplegó equipos especializados en colaboración con expertos del comité organizador para proteger las infraestructuras de los Juegos Olímpicos de Invierno de Milán-Cortina d'Ampezzo ante posibles amenazas digitales, poco antes del inicio del evento. De acuerdo con la información difundida por medios italianos y recogida por la agencia EFE, los especialistas lograron repeler varios intentos de ciberataques que, según las investigaciones, tenían su origen en territorio ruso. Los blancos de estos ataques incluían instalaciones vinculadas a las sedes olímpicas, así como determinados hoteles en la zona.</p><p>Durante una visita a Washington, Tajani expresó su reconocimiento hacia las fuerzas de seguridad y los expertos informáticos que participaron en la defensa contra estos incidentes y remarcó la importancia que reviste la ciberseguridad en contextos de grandes eventos internacionales. “La ciberseguridad se está convirtiendo en un factor clave, por lo que estoy muy satisfecho. Por supuesto, hemos informado a todas las demás autoridades pertinentes”, declaró Tajani, citado por la agencia EFE.</p><p>Según detalló el medio EFE, la planificación para contrarrestar estos riesgos comenzó antes del arranque oficial de los Juegos Olímpicos, programado para este viernes y con fecha de cierre el 22 de febrero. Las autoridades italianas, anticipando la amenaza de ataques cibernéticos en eventos de carácter global, movilizaron a un equipo especializado para coordinar acciones tanto preventivas como reactivas desde el primer momento en que se detectaron los intentos de incursión digital.</p><p>El medio EFE reportó que las acciones de sabotaje frustradas se dirigían a elementos considerados críticos para el desarrollo de la cita olímpica, tanto en lo relativo a la logística de las competencias como en la infraestructura hotelera destinada a alojar a atletas, delegaciones y prensa internacional. La alerta temprana y la cooperación entre organismos de ciberseguridad y las fuerzas de seguridad permitieron detectar y neutralizar los ataques antes de que causaran daño o interrumpieran el normal funcionamiento de las actividades olímpicas.</p><p>Los operativos incluyeron la vigilancia permanente de sistemas informáticos y la coordinación directa con el comité organizador, siguiendo protocolos establecidos específicamente para los Juegos Olímpicos de Invierno y reforzados por la experiencia previa de Italia en el abordaje de ciberamenazas internacionales. EFE destacó que los expertos mantenían comunicación constante con autoridades pertinentes a nivel nacional e internacional para compartir información sobre potenciales amenazas y responder de forma coordinada.</p><p>El contexto de estos ciberataques ocurre en un momento donde eventos deportivos de gran magnitud se convierten en blanco recurrente de operaciones hostiles en el ciberespacio, según han indicado diversos analistas citados por EFE. El caso de los Juegos Olímpicos de Invierno de Milán-Cortina d'Ampezzo refuerza la percepción de que los organizadores de acontecimientos internacionales aumentan los estándares de vigilancia y protección informática ante la creciente sofisticación de los métodos empleados por los atacantes.</p><p>Las medidas adoptadas en Italia incluyeron el refuerzo de protocolos de defensa digital en todas las sedes olímpicas y áreas de apoyo logístico, combinando la labor de técnicos informáticos y agentes de seguridad especializados para supervisar redes, dispositivos conectados y comunicaciones asociadas al evento. Autoridades italianas continuarán aplicando estos mecanismos mientras duren los Juegos Olímpicos, con actualizaciones y medidas adicionales en función de la evolución del riesgo, de acuerdo con los reportes de la prensa local mencionados por EFE.</p><p>El incidente se produce en un contexto internacional en el que la atención hacia la ciberseguridad y el uso de herramientas digitales con fines de sabotaje o espionaje ha ido en aumento. Italia, por medio de la actuación conjunta entre fuerzas de seguridad y técnicos orientados a la defensa digital, planea mantener un monitoreo permanente para preservar la celebración del evento y evitar interrupciones derivadas de intentos de ciberataque, conforme a lo señalado en los informes de EFE.</p><p>El reconocimiento expresado por Antonio Tajani reflejó la satisfacción de las autoridades italianas frente al resultado de la preparación anticipada y la cooperación interinstitucional. La explicación de Tajani sobre la notificación a las autoridades pertinentes mostró el compromiso de Italia en compartir información sobre amenazas detectadas durante los preparativos de Milán-Cortina d'Ampezzo 2026, colaborando así con la comunidad internacional en materia de ciberseguridad en el deporte, según consignó EFE.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/P7NX6P3V7BDUBP3DDFYBNA4W34.jpg?auth=42e36aeb07f180cc5a1df8c9d6b3ac84a3d71db1c4251ba8120d065cea2a5ba9&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[Hackers rusos aprovechan una brecha en Microsoft Office para atacar direcciones asociadas al Gobierno ucraniano]]></title><link>https://www.infobae.com/america/agencias/2026/02/04/hackers-rusos-aprovechan-una-brecha-en-microsoft-office-para-atacar-direcciones-asociadas-al-gobierno-ucraniano/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/04/hackers-rusos-aprovechan-una-brecha-en-microsoft-office-para-atacar-direcciones-asociadas-al-gobierno-ucraniano/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Expertos en ciberseguridad de Ucrania denuncian un ataque dirigido por un grupo vinculado a la inteligencia rusa que distribuyó documentos fraudulentos tras la última actualización, instalando programas nocivos y comprometiendo múltiples cuentas vinculadas a organismos oficiales]]></description><pubDate>Wed, 04 Feb 2026 16:16:06 +0000</pubDate><content:encoded><![CDATA[<p>Los análisis realizados por el Equipo de Respuesta a Emergencias Informáticas (CERT) de Ucrania permitieron determinar que los archivos utilizados en los recientes ciberataques poseen metadatos recientes, creados tan solo un día después de la publicación de la actualización de seguridad por parte de Microsoft, según informó el medio fuente. Los ataques se dirigieron a un total de sesenta direcciones de correo electrónico vinculadas al Gobierno ucraniano, con la distribución de documentos .doc fraudulentos que aparentaban proceder del Comité de Representantes Permanentes (Coreper) en Ucrania o del Centro Hidrometeorológico ucraniano.</p><p>El CERT ucraniano alertó, de acuerdo con la plataforma de noticias, que estos incidentes ocurrieron pocos días después de que Microsoft identificara y corrigiera una vulnerabilidad explotada activamente, denominada CVE-2026-21509. El 26 de enero, Microsoft lanzó una actualización de seguridad para Office con el propósito de abordar esta brecha, que permitía a un atacante sortear ciertos mecanismos locales de protección, facilitando el acceso a los sistemas afectados.</p><p>Según detalló la fuente, la táctica de los atacantes consistió en enviar archivos adjuntos maliciosos disfrazados en correos oficiales. Una vez que el destinatario abría el documento, se iniciaba una secuencia que permitía la descarga e instalación de malware empleando la técnica de 'COM hijacking', un método que explota el Modelo de Objetos Componentes de Windows. El CERT describió que dicho procedimiento instalaba una librería dinámica dañina (EhStoreShell.dll), un código de ejecución (shellcode) oculto en un archivo de imagen (SplashScreen.png) y una tarea programada denominada OneDriveHealth.</p><p>El informe oficial explicó que, al ejecutarse la tarea programada, el proceso explorer.exe era detenido y luego reiniciado, procedimiento que garantizaba la carga de la DLL maliciosa. Este archivo, a su vez, ejecutaba el shellcode incrustado en la imagen y ponía en funcionamiento la herramienta COVENANT, un software que utiliza almacenamiento en la nube para el control remoto y la persistencia en los equipos comprometidos, tal como publica la fuente citada.</p><p>El CERT atribuyó estas operaciones al grupo APT28, también identificado como Fancy Bear o Sofacy, que se asocia con la Dirección Principal de Inteligencia del Estado Mayor de Rusia (GRU). Según reportó la misma fuente, este grupo enfrenta acusaciones previas por parte de agencias internacionales, señalándolos como responsables de ataques similares dirigidos contra entidades en la Unión Europea.</p><p>Por su parte, Microsoft comunicó al medio fuente la implementación de una medida adicional que refuerza la seguridad ante este tipo de amenazas. La empresa anunció que su antivirus, Defender, ahora bloquea por defecto los archivos de Office provenientes de Internet cuando se consideran sospechosos, a menos que el usuario los marque explícitamente como seguros, dificultando así la explotación de brechas de seguridad recién descubiertas.</p><p>El CERT remarcó la celeridad con la que los atacantes adaptaron su estrategia tras la divulgación del parche de Microsoft. Según se consigna en su informe, los documentos maliciosos analizados fueron elaborados en un plazo muy breve posterior a la actualización oficial, lo que sugiere un seguimiento directo de los comunicados de las empresas tecnológicas para aprovechar vulnerabilidades de reciente divulgación antes de su adopción generalizada por los usuarios.</p><p>El reporte también destacó la precisión con la que se seleccionaron los destinatarios, puestos que todos los correos electrónicos atacados mantenían vinculación directa con organismos oficiales ucranianos. Este patrón, de acuerdo con lo informado por el medio, refuerza la hipótesis de una campaña dirigida y coordinada desde estructuras asociadas a servicios de inteligencia externos. Los mecanismos utilizados buscaban no solo el acceso sino también la permanencia oculta en los sistemas comprometidos mediante herramientas avanzadas de control remoto y técnicas que dificultan la detección por parte de las soluciones convencionales de ciberseguridad.</p><p>Finalmente, la publicación de la fuente subrayó que este tipo de incidentes refleja la evolución constante de las amenazas informáticas, especialmente en contextos de conflicto donde los ataques cibernéticos se integran dentro de estrategias más amplias de desestabilización y espionaje institucional. Tanto las autoridades ucranianas como Microsoft recomendaron reforzar la actualización de sistemas y la vigilancia ante la recepción de documentos y enlaces no verificados como principal medida de mitigación frente a ataques similares.</p>]]></content:encoded></item><item><title><![CDATA[Ucrania impone sanciones contra la 'flota fantasma' de Rusia y por ciberataques contra Kiev, la UE y la OTAN]]></title><link>https://www.infobae.com/america/agencias/2026/02/02/ucrania-impone-sanciones-contra-la-flota-fantasma-de-rusia-y-por-ciberataques-contra-kiev-la-ue-y-la-otan/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/02/ucrania-impone-sanciones-contra-la-flota-fantasma-de-rusia-y-por-ciberataques-contra-kiev-la-ue-y-la-otan/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[El mandatario ucraniano ordenó nuevas restricciones coordinadas con la Unión Europea que alcanzan a ciudadanos, empresas y propagandistas vinculados a actos de espionaje, manipulación informativa y operaciones clandestinas de exportación de petróleo en beneficio de Moscú]]></description><pubDate>Mon, 02 Feb 2026 15:49:53 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/ZAD3WNNH7VAQ3OWS4CWSCVWSOU.jpg?auth=068f3286359df6c116a445a4b30e14e49b101e2c66c751f861abcad7933aa13c&smart=true&width=1920&height=1278" alt="" height="1278" width="1920"/><p>Entre los sancionados se encuentran personas y empresas de Rusia, Emiratos Árabes Unidos y Vietnam, que habrían facilitado la exportación encubierta de petróleo ruso y operaciones de ciberataque, de acuerdo con la información oficial ucraniana. El nuevo paquete de sanciones fue anunciado este lunes por el presidente Volodimir Zelenski e incluye a diez individuos y seis entidades involucrados en el apoyo logístico, financiero e informativo a actividades de Moscú destinadas a evadir las restricciones internacionales y perpetrar acciones encubiertas en el extranjero.</p><p>Según informó el medio Europa Press, el decreto firmado por el mandatario ucraniano busca alinear las sanciones nacionales con las adoptadas previamente por la Unión Europea, con el objetivo de maximizar la eficacia de las medidas restrictivas y cerrar espacios que permitan financiar la ofensiva militar rusa. La Presidencia de Ucrania detalló en un comunicado que las personas y compañías afectadas han facilitado tanto la transferencia y exportación de crudo ruso mediante la denominada “flota fantasma”, como campañas de desinformación y ciberataques dirigidos contra Kiev, la Unión Europea y la OTAN.</p><p>En el mismo comunicado recogido por Europa Press, se precisa que varios de los individuos sancionados habrían operado a través de sus propias sociedades para asegurar el suministro de petróleo ruso, sorteando así los embargos y limitaciones promovidos por Occidente. Además, se apunta que parte de los sancionados integran el Servicio de Inteligencia de Rusia, a quienes se les responsabiliza de diferentes campañas de ciberespionaje. Estas maniobras electrónicas, según las autoridades ucranianas, buscaban extraer información confidencial de agencias estatales tanto de Ucrania como de aliados europeos y del Atlántico Norte, además de causar inestabilidad en las infraestructuras tecnológicas de estos países.</p><p>Europa Press indicó que existe un componente informativo dentro del operativo sancionado, ya que entre los afectados también figuran propagandistas rusos que, según la versión oficial, habrían participado en la promoción de mensajes favorables al Kremlin y en la manipulación de la opinión pública internacional para debilitar el respaldo político y logístico a Ucrania. Dentro del grupo objeto de sanciones se incluyen ciudadanos rusos y extranjeros, así como empresas en varias jurisdicciones fuera de la Federación Rusa.</p><p>El decreto presidencial subraya la decisión de profundizar la coordinación con la Unión Europea en materia sancionatoria. Kiev ha aprobado en el último año cerca de 15 paquetes de sanciones junto a los países comunitarios para cerrar las vías de financiación que posibilitan la continuidad de la invasión rusa. Zelenski remarcó, en declaraciones recogidas por Europa Press, la necesidad de “intensificar la presión sobre el agresor y anular todas las oportunidades de financiar la guerra”. Añadió que parte de la estrategia ucraniana apunta a “socavar las actividades de Rusia no solo contra Ucrania, sino también contra los países de la Unión Europea y la OTAN”.</p><p>Europa Press explicó que la llamada “flota fantasma” hace referencia a una red de buques comerciales sin identificación clara y con estructuras empresariales opacas, que operan al margen de los sistemas de monitoreo internacional para transportar y vender petróleo ruso pese a las sanciones en vigor. Las autoridades ucranianas afirman que estas operaciones clandestinas generan recursos estratégicos para el gobierno de Moscú y permiten ampliar sus márgenes de maniobra frente a las medidas económicas impuestas por la comunidad internacional.</p><p>El paquete anunciado por Ucrania incluye restricciones sobre los activos en territorio ucraniano de los sancionados, así como la prohibición de transacciones comerciales y la participación en operaciones financieras, especificó el medio Europa Press. La Presidencia de Ucrania expresó que el alcance de las sanciones afectará tanto a los beneficios económicos derivados de la exportación energética como a la capacidad tecnológica y propagandística del aparato estatal ruso y de sus intermediarios.</p><p>El Ejecutivo ucraniano sostiene, en información consignada por Europa Press, que el refuerzo de la política de sanciones contribuye a debilitar los cimientos financieros y operativos de la maquinaria militar rusa y de sus redes de influencia internacionales. Las autoridades de Kiev advirtieron que seguirán impulsando medidas coordinadas y ampliadas en este ámbito, en colaboración con los socios europeos, hasta que se logre detener por completo la financiación exterior que sustenta el esfuerzo bélico de Moscú y sus operaciones de desinformación y ciberespionaje.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ZAD3WNNH7VAQ3OWS4CWSCVWSOU.jpg?auth=068f3286359df6c116a445a4b30e14e49b101e2c66c751f861abcad7933aa13c&amp;smart=true&amp;width=1920&amp;height=1278" type="image/jpeg" height="1278" width="1920"/></item><item><title><![CDATA[Los sofisticados estafadores que se hacen pasar por atención al cliente de Zara, vigilan las redes en busca de compradores enfadados e incluso tramitan reembolsos]]></title><link>https://www.infobae.com/espana/2026/02/01/los-sofisticados-estafadores-que-se-hacen-pasar-por-atencion-al-cliente-de-zara-vigilan-las-redes-en-busca-de-compradores-enfadados-e-incluso-tramitan-reembolsos/</link><guid isPermaLink="true">https://www.infobae.com/espana/2026/02/01/los-sofisticados-estafadores-que-se-hacen-pasar-por-atencion-al-cliente-de-zara-vigilan-las-redes-en-busca-de-compradores-enfadados-e-incluso-tramitan-reembolsos/</guid><dc:creator><![CDATA[David Fernández]]></dc:creator><description><![CDATA[Una clienta de la tienda online del gigante de Inditex relata cómo intentaron engañarla usando canales y cuentas falsas de la firma. Los estafadores detectaron su malestar en X. ]]></description><pubDate>Sun, 01 Feb 2026 05:00:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/JKP3K2YSERAA3EE64TZSE2JSXI.JPG?auth=bd67fb93538d16a6faef17f8a9de29d85ff1404acfd649824679ca34eb6bcc92&smart=true&width=4352&height=3543" alt="Una tienda de Zara en Río de Janeiro, en Brasil" height="3543" width="4352"/><p><b>Ana Lleido</b> tiene una hija adolescente, a punto de cumplir 17 años. La joven compró hace unas semanas una blusa en la web de <a href="https://www.infobae.com/tag/zara/" target="_blank" rel="" title="https://www.infobae.com/tag/zara/">Zara</a>, el buque insignia del gigante de la moda Inditex. Una prenda de tan solo 20 euros. En el formulario que rellenó pidió que le entregaran el producto en un locutorio habilitado para ello que hay en su barrio. Abonó 3,95 euros de gastos de envío. Todo con la tarjeta de su madre. Todo normal. Como una más de las miles y miles de compras electrónicas que se realizan a diario. Los datos del grupo muestran que la compra digital ya no es un complemento: es una parte estructural del negocio. En el ejercicio 2024, las ventas <i>online</i> de Inditex crecieron un 12% y <b>alcanzaron los 10.163 millones de euros</b>, lo que representa el 26,3% de toda la facturación anual. </p><p>Pero pasaba el tiempo y la hija de Ana no recibía el pedido. Se puso en contacto con el servicio de atención al cliente de Zara y allí le informaron que había habido un problema: el locutorio había alegado problemas de almacenaje y no había podido recibir el paquete. La blusa había sido devuelta a los almacenes de Zara. “Menos mal que hicimos el seguimiento del producto, porque si no nadie nos dice nada”. <b>Ana y su hija solicitaron la reclamación de lo pagado</b>. No merecía la pena volver a esperar por una blusa que no sabían cuándo iba a ser entregada. Zara les reintegró los 20 euros de la blusa, pero no los 3,95 que pagaron por el envío, un envío que nunca llegó al comprador. “El fallo había sido suyo, por qué teníamos que correr nosotros con ese gasto. No es lógico”, explica a <i>Infobae</i>.</p><p>Así que reclamaron los 3,95 euros a Zara. Sin suerte. ¿Es normal que la compañía no reintegre los gastos de envío si este envío no se ha podido gestionar por culpa del vendedor? Este diario ha trasladado esta pregunta a la compañía. No ha obtenido respuesta. Ana, harta de que los consumidores tengan tantos problemas para ejercer su derecho, <b>se limitó a poner un mensaje en su cuenta de la red social X</b>. “@ZARA, compro una prenda, pido el envío a una dirección que me dais disponible (un locutorio). El envío nunca llega, no sabemos por qué. En el locutorio no saben nada, vosotros tampoco. Me devolvéis el dinero de la prenda, pero no los gatos de envío. Si no es una estafa, lo parece”, les escribe. @Zara es una de las cuentas de la compañía, aunque esta recomienda @zaraes y @ZARA_Care para consultas de atención al cliente.</p><img src="https://www.infobae.com/resizer/v2/DEYIFJNF6NHTBC6G7Y4K2UJADA.jpg?auth=cb6249dce09b46a0acad64bbf0c44cb7de63da8c88022ddd09d37553bdca33c2&smart=true&width=3428&height=2044" alt="Algunos de los mensajes que recibió Ana del presunto empleado de Zara" height="2044" width="3428"/><p>Un simple mensaje. Suficiente para un estafador avezado. Ana recibe otro mensaje a través de X. <b>Su interlocutor se llama Merlín</b>, asegura que trabaja en atención al cliente de Zara y que quiere hablar con ella para que le explique el problema. Pide que siga una cuenta (@zara customer care) para que puedan hablar en privado. En realidad es una cuenta falsa, pero Ana no se da cuenta en ese momento. Una vez conectados, Merlín pide el teléfono de Ana para llamarla. Al otro lado hay una voz en inglés, desde Londres. “Le pregunté por eso. Me escriben en español, me llaman en inglés, pero me argumentan que al ser una compañía consolidada internacionalmente, este servicio es en inglés, el idioma universal, Y que como mi mensaje ha salido a las redes sociales, me atienden desde una central de Londres. Tendría que haber empezado a sospechar, pero como el inglés es un idioma tan corriente en mi profesión, pues lo vi hasta normal”.</p><h2>Un pago como gancho</h2><p>Merlín le pide el número de pedido y varios datos, como si fuera un empleado de Zara muy solícito. Al final llega a la conclusión de que Ana tiene razón y le comunica que le van a hacer el reembolso de los 3,95 euros. Pero necesita el número de tarjeta con el que hizo la compra. El número y el código de seguridad de tres números. <b>Ana pica y se lo facilita</b>. Al poco rato recibe una notificación en el móvil de su cuenta bancaria informándole que en pocos días tendrá un ingreso de 3,95 euros. Parece que todo está en orden. “Lo más curioso es que la información que recibí en el móvil era igual en forma y contenido a la del reembolso de los 20 euros de la blusa no entregada. El mismo remitente, Zara.com”, explica Ana. No sospechó.</p><p>Pero Merlín no quiere acabar aquí. Ya tiene la confianza de Ana, que piensa que ha recuperado los gastos de envío. Así que le dice que Zara quiere tener un detalle con ella por las molestias ocasionadas. Los clientes son los primeros. Le dice que la política de la compañía es una compensación y le vuelve a mandar un mensaje a su tarjeta, a través de la aplicación del banco, para que lo acepte. <b>Pero el mensaje dice claramente que autorice una compra online de 500 euros</b>. “Menos mal que me dio por mirar atentamente el mensaje. Ahí ya caí. Qué tipo de compensación era aquella en la que yo tenía que autorizar un pago de 500 euros. Se lo dije ya medio enfadada, medio riéndome. Y ellos insistían en que aceptara, que era un simple trámite administrativo para que me pudieran dar la compensación”, continúa Ana.</p><p>Ana colgó y se dio cuenta de que había sido víctima de un intento de estafa. “Y seguían llamándome al teléfono. Ya no lo volví a coger. Anulé la tarjeta porque había dado datos sensibles, mi puse en contacto con el banco y me fui a poner una denuncia, porque era posible que durante nuestra conversación, en la que yo había dado los números de mi tarjeta, hubieran intentado hacer algún pago con ella y quitarme el dinero”, concluye Ana su peculiar historia. La Policía le dijo en comisaría que solo podía poner denuncia si había habido ilícito penal, es decir, si la habían quitado dinero de la tarjeta. No era el caso. <b>Las estafas informáticas se han disparado en España</b> desde el año 2021, según datos del ministerio del Interior, pasando de las 267.011 denunciadas a ese año a las 412.850 de 2024 (un incremento del 54%).</p><p>Luego Ana comprobó que el presunto empleado de Zaza le había llamado desde Londres y que ese número pertenecía a una empresa llamada <b>TapTap Send</b>, se trata de un servicio de transferencia de dinero de bajo costo que sirve para conectar con personas que viven en el extranjero. La aplicación fue lanzada en 2019 y se caracteriza por sus bajas tarifas para el envío de dinero a África, Asia y América Latina. Al parecer un número utilizado en estafas, según varias denuncias de usuarios en Internet. Para rizar el rizo, Ana empieza a recibir mensajes con enlaces para que pinche, enlaces que la incitan a comprobar información financiera que realmente busca sacarle dinero. ¿Tiene conocimiento Zara de este tipo de estafas utilizando su marca?, ¿ha denunciado Inditex a la Policía este tipo de prácticas fraudulentas? No ha habido respuesta por parte de la compañía. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/DEYIFJNF6NHTBC6G7Y4K2UJADA.jpg?auth=cb6249dce09b46a0acad64bbf0c44cb7de63da8c88022ddd09d37553bdca33c2&amp;smart=true&amp;width=3428&amp;height=2044" type="image/jpeg" height="2044" width="3428"><media:description type="plain"><![CDATA[Algunos de los mensajes que recibió Ana del presunto empleado de Zara]]></media:description></media:content></item><item><title><![CDATA[La IA puede vencer al fraude con este método que analiza el comportamiento de los usuarios]]></title><link>https://www.infobae.com/tecno/2026/01/29/la-ia-puede-vencer-al-fraude-con-este-metodo-que-analiza-el-comportamiento-de-los-usuarios/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/29/la-ia-puede-vencer-al-fraude-con-este-metodo-que-analiza-el-comportamiento-de-los-usuarios/</guid><dc:creator><![CDATA[Juan Ríos]]></dc:creator><description><![CDATA[La herramienta permite detectar anomalías en tiempo real y frenar ataques sofisticados de suplantación de identidad]]></description><pubDate>Thu, 29 Jan 2026 18:59:52 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/W5QS6CO7OVBOJMWNHJ7BXYWDEU.png?auth=688b59a146ff3bc858a127d9e5424732bd922f7887773e164c1dbc92ecb34d67&smart=true&width=1408&height=768" alt="La inteligencia artificial impulsa nuevas estrategias para combatir el fraude digital y mejorar la seguridad en pagos electrónicos.(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>La irrupción de la inteligencia artificial ha cambiado para siempre el escenario del fraude digital</b>. En un mundo donde <a href="https://www.infobae.com/tecno/2026/01/29/cuidado-con-tu-billetera-digital-el-ajuste-que-debes-desactivar-ya-para-evitar-robos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/29/cuidado-con-tu-billetera-digital-el-ajuste-que-debes-desactivar-ya-para-evitar-robos/">las amenazas evolucionan</a> tan rápido como la tecnología, el enfoque tradicional de validar solo la identidad ha quedado rezagado y se necesitan otras posturas para frenar una problematica <a href="https://www.infobae.com/tecno/2026/01/29/parece-real-pero-no-lo-es-como-la-ia-crea-sitios-de-eventos-falsos-y-podria-hacerte-perder-dinero/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/29/parece-real-pero-no-lo-es-como-la-ia-crea-sitios-de-eventos-falsos-y-podria-hacerte-perder-dinero/">que afecta a usuarios y aempresas.</a></p><p>Lo que se busca ahora no es solamente centrarse en el evaluación física de la persona, como su rostro o datos biometricos, sino enfocarse en el <b>comportamiento de los usuarios para distinguir a los legítimos de los impostores y combatir el crecimiento de ataques.</b></p><p>Actualmente, según Carlos Ayalde, CEO de GatekeeperX, “el fraude supera trillones de dólares en el mundo y además crece al mismo ritmo al que crecen los pagos digitales, es decir, entre un 20 y 25% cada año”, <b>todo en medio de la implentación de IA para diseñar más ataques y superar validaciones de indentidad.</b></p><h2>Cómo la IA es usada para realizar ciberataques</h2><p><b>La inteligencia artificial no solo ha sido adoptada por los sistemas de defensa, sino también por los propios estafadores</b>. Para <b>Ayalde</b>, “la IA juega un rol fundamental tanto en el ataque como en la defensa”. En el lado oscuro, se utiliza para generar imágenes, videos y páginas web que son réplicas exactas de las originales, con el objetivo de inducir al error al usuario final.</p><img src="https://www.infobae.com/resizer/v2/BYPOOWJ3T5HKPHPCSJQL6J5ADM.png?auth=a5bab7510a994da83c5ae690eaf33f9b3eea9bdc538612766d43677420a76f45&smart=true&width=1408&height=768" alt="Los ciberdelincuentes utilizan inteligencia artificial para crear páginas web, videos e imágenes falsas que engañan a usuarios y empresas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Además, existe una industria creciente conocida como “fraude como servicio”, donde se venden cursos, tutoriales y asesoría personalizada para cometer delitos digitales usando inteligencia artificial. Los criminales “son más innovadores, no tienen procesos, no tienen que validar nada con equipos de tecnología, legal o compliance”, advierte el directivo. </p><p>Mientras tanto, las instituciones deben lidiar con regulaciones, presupuestos y una menor velocidad de reacción.</p><h2>Cómo es la nueva forma de validar la identidad usando IA</h2><p>El paradigma tradicional de prevención de fraude se centraba en la validación de la identidad en el momento del acceso. Sin embargo, la sofisticación alcanzada por los atacantes obliga a ir mucho más allá. </p><p><b>La estrategia más efectiva en la actualidad es observar el comportamiento transaccional del usuario</b>. El objetivo ya no es solo responder a la pregunta de si un cliente es quien dice ser, sino si realmente se comporta como lo haría habitualmente. </p><img src="https://www.infobae.com/resizer/v2/USTLB2HPXRBJNL3BBYEFWXBERE.jpg?auth=add27e450b03788f8a17f9ab172ad038ca3a1b5d5c5546dfe24687fddb8c3bfd&smart=true&width=1456&height=816" alt="El análisis del comportamiento transaccional permite detectar anomalías en tiempo real y frenar ataques sofisticados de suplantación de identidad. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Esto implica analizar señales como el tipo de dispositivo utilizado, la ubicación geográfica al momento de la operación, los montos y patrones de consumo, y cualquier desviación respecto al historial.</p><p>En palabras del CEO, “las empresas han invertido mucho dinero en validar el control en la puerta de entrada, es decir, validar la identidad. Y entonces, el fraude ha ido mutando hacia suplantar la identidad cada vez de una manera más sofisticada y más bien ir a tener comportamientos extraños en la parte transaccional”. </p><p>Por eso, el reto actual es detectar no solo quién accede, sino<b> cómo se comporta durante toda su interacción con la plataforma.</b></p><p>Las soluciones más innovadoras no se basan en multiplicar los controles, sino en hacerlos más inteligentes y flexibles. “Poner muchos más controles muchas veces no reduce el fraude, pero sí afecta a usuarios legítimos”, destaca <b>Ayalde</b>. </p><img src="https://www.infobae.com/resizer/v2/LMULPTUSSRGDVL3BB45FNAS75E.png?auth=42ea2770acd5d22e46f124d0753f83d6a5788e80268d3a7d6f3f94d767e7da93&smart=true&width=1536&height=1024" alt="GatekeeperX logra reducir un 10% el fraude en procesadores de pago de Latinoamérica y aumenta el índice de aprobaciones legítimas.(Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p><b>La clave está en aplicar modelos de inteligencia artificial que aprendan del comportamiento de los usuarios</b>, comparen cada transacción con los historiales previos y detecten anomalías de forma autónoma. Este tipo de sistemas analiza millones de eventos, desde la apertura de sesiones hasta la creación de cuentas desde un mismo dispositivo o el uso de ubicaciones previamente asociadas a fraudes.</p><p>Ayalde pone un ejemplo práctico: “Empezamos a detectar si desde un mismo dispositivo móvil se están abriendo muchas cuentas. Puede que esas cuentas no hayan hecho todavía ninguna transacción, pero ya de entrada el sistema va entendiendo que aquí hay un comportamiento sospechoso y <b>las va marcando como sospechosas para que se tomen decisiones cuando haga una transacción</b>”. </p><p>Así, la inteligencia artificial no solo observa lo que ocurre, sino que reacciona en tiempo real y puede incluso contactar al usuario mediante una llamada automatizada para validar la operación.</p><p>La plataforma desarrollada por GatekeeperX ya está en funcionamiento en procesadores de pago de Latinoamérica, con resultados medibles. “Han reducido 10% el fraude que tenían antes, que ya era muy bajito. Pero sobre todo, lograron crecer más de tres puntos porcentuales la tasa de aprobación”, informa el CEO. <b>Esto significa menos transacciones bloqueadas por error y una experiencia más fluida para los clientes legítimos.</b></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/LMULPTUSSRGDVL3BB45FNAS75E.png?auth=42ea2770acd5d22e46f124d0753f83d6a5788e80268d3a7d6f3f94d767e7da93&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[GatekeeperX logra reducir un 10% el fraude en procesadores de pago de Latinoamérica y aumenta el índice de aprobaciones legítimas.(Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Ciberataques con inteligencia artificial dispararon un 500% el robo de contraseñas]]></title><link>https://www.infobae.com/tecno/2026/01/28/ciberataques-con-inteligencia-artificial-dispararon-un-500-el-robo-de-contrasenas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/28/ciberataques-con-inteligencia-artificial-dispararon-un-500-el-robo-de-contrasenas/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[En el marco del Día Internacional de la Protección de Datos, expertos advierten que la mayor incidencia de fraudes se observa en los sectores financiero, gubernamental, de salud y servicios públicos]]></description><pubDate>Wed, 28 Jan 2026 13:57:23 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/FVGM7NZLLNEKNBZZRFP7I244Q4.jpg?auth=707717f023ad83797530c8c771331550ee1796d9e1fac491985a348ff1436542&smart=true&width=1456&height=816" alt="La IA facilita campañas de phishing más sofisticadas y personalizadas, superando las barreras de seguridad tradicionales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>El 28 de enero, en el marco del Día Internacional de la Protección de Datos, diversos actores del sector tecnológico y de ciberseguridad advierten sobre una tendencia preocupante: los ciberataques potenciados por inteligencia artificial (IA) <a href="https://www.infobae.com/tecno/2025/12/31/suplantan-a-traves-de-correo-electronico-a-microsoft-para-robar-contrasenas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/31/suplantan-a-traves-de-correo-electronico-a-microsoft-para-robar-contrasenas/">han provocado un aumento de hasta 500% en el robo y circulación de contraseñas</a> a nivel global, según el Threat Landscape Report 2025 de Fortinet.</p><p>En este contexto, <a href="https://www.infobae.com/tecno/2025/11/05/ciberseguridad-2025-protegiendo-tus-datos-personales-contra-las-amenazas-de-ia/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/05/ciberseguridad-2025-protegiendo-tus-datos-personales-contra-las-amenazas-de-ia/">la inteligencia artificial aparece como un arma de doble filo.</a> Por un lado, fortalece la eficiencia operativa y la capacidad de prevención de incidentes. </p><p>Por otro lado, <b>es utilizada por ciberdelincuentes para perfeccionar ataques cada vez más sofisticados</b>, sobre todo en regiones como América Latina, donde los sectores financiero, gubernamental, salud y servicios públicos son objetivos prioritarios. </p><h2>Por qué América Latina se ha convertido en un blanco frecuente de ciberataques</h2><img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="La digitalización acelerada y las brechas en ciberseguridad colocan a la región entre los principales objetivos de los ciberdelincuentes.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>La transformación digital acelerada en países latinoamericanos ha ampliado la superficie de ataque para los ciberdelincuentes.</b> El Latin America Threat Landscape Report 2025 de CrowdStrike identifica a sectores clave, como el financiero, el gubernamental y el de utilidades, entre los más afectados por incidentes de robo de datos y phishing dirigido.</p><p>Xertica.ai advierte que la falta de infraestructura de ciberseguridad robusta y la escasa cultura de protección de datos en algunas organizaciones aumentan la vulnerabilidad. </p><p>Asimismo, <b>la región enfrenta desafíos vinculados a la implementación de regulaciones y la actualización de tecnologías</b>, lo que la convierte en un espacio propicio para la difusión de ataques sofisticados.</p><h2>Qué es la “IA Blindada” y cómo puede ayudar a proteger los datos sensibles</h2><img src="https://www.infobae.com/resizer/v2/U76R4YXX7JAB3FOCFJQCNEQGMM.png?auth=62564c371c31f089b285c8f2f8f805a6b55eec216536360f979982d8cebca15f&smart=true&width=1408&height=768" alt="La combinación de tecnología avanzada, gobernanza y capacitación busca blindar la información crítica frente a amenazas internas y externas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Frente a este problema global, empresas como Xertica.ai impulsan el concepto de “IA Blindada”, <b>una estrategia que combina inteligencia artificial para ciberseguridad</b>, gobernanza de datos, arquitectura segura y capacitación continua de los equipos. </p><p><b>El objetivo es impedir que las propias herramientas de IA empleadas por las organizaciones se conviertan en vectores de riesgo para la información crítica.</b> Sergio Pohlmann, director de ciberseguridad de Xertica.ai para Brasil y América Latina, explica que la protección no solo depende de la tecnología. </p><p>“Ninguna solución es eficaz si las personas no están preparadas. Las capacitaciones recurrentes, las simulaciones de ataques y una cultura organizacional orientada a la seguridad son fundamentales para reducir el impacto del phishing”, afirma el ejecutivo.</p><h2>Por qué la capacitación es clave ante el aumento del phishing</h2><img src="https://www.infobae.com/resizer/v2/DY62YS3IKRDVPH67YFKW5IIBSU.png?auth=4a5c6d826640b89778fdb6e2a3338a53e04d4f7100093e91adae39bc8a35ec86&smart=true&width=1024&height=940" alt="El factor humano sigue siendo decisivo para detectar y frenar intentos de fraude, incluso en entornos altamente automatizados. (Imagen Ilustrativa Infobae)" height="940" width="1024"/><p>El componente humano sigue siendo esencial frente a la sofisticación de los ataques de phishing. Los empleados y usuarios finales representan el primer eslabón en la defensa contra el robo de datos. <b>La capacitación recurrente y la realización de simulacros permiten identificar amenazas y actuar con rapidez ante intentos de fraude.</b></p><p>La cultura organizacional enfocada en la seguridad y la adopción de programas de formación actualizados refuerzan la protección de la información. </p><p>Según Pohlmann: “Estamos ante una nueva generación de fraudes digitales. <b>La inteligencia artificial permite que los ataques de phishing sean altamente dirigidos,</b> explotando el lenguaje, el contexto y el comportamiento humano”. </p><p>Ante esto, el ejecutivo agrega: “Esto exige que las empresas adopten una postura mucho más estratégica en relación con la protección de datos”.</p><h2>De qué forma evoluciona la protección de datos como prioridad estratégica</h2><img src="https://www.infobae.com/resizer/v2/ECQZKCDO7FBPTI52FJF7RHLUBA.png?auth=e520695f72fb8924e59ab658402b5c89f4d0a234e3dbb39ccb061b0a6ca06c92&smart=true&width=1408&height=768" alt="Las empresas que priorizan la seguridad y la transparencia fortalecen la confianza y su posición frente a los desafíos digitales actuales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La protección de datos ha dejado de ser un asunto exclusivamente técnico para ocupar un lugar central en la estrategia y reputación de las compañías. </p><p><b>Organizaciones expertas en ciberseguridad insisten en que el uso responsable de la inteligencia artificial requiere espacios seguros</b>, transparentes y alineados con las normativas locales.</p><p>En este sentido, <b>proteger la información se traduce en preservar la confianza de clientes, ciudadanos y socios.</b> “Las empresas que invierten en IA de forma segura y responsable estarán mejor preparadas para crecer, innovar y relacionarse con sus clientes y con la sociedad”, dice Pohlmann. </p><p>La fecha del Día Internacional de la Protección de Datos funciona como recordatorio de la importancia de fortalecer las defensas frente a amenazas que evolucionan a la misma velocidad que la tecnología.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/FVGM7NZLLNEKNBZZRFP7I244Q4.jpg?auth=707717f023ad83797530c8c771331550ee1796d9e1fac491985a348ff1436542&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[La IA facilita campañas de phishing más sofisticadas y personalizadas, superando las barreras de seguridad tradicionales. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[WhatsApp lanza la herramienta de Configuración Estricta de la Cuenta, que bloquea contenido y llamadas de desconocidos]]></title><link>https://www.infobae.com/america/agencias/2026/01/27/whatsapp-lanza-la-herramienta-de-configuracion-estricta-de-la-cuenta-que-bloquea-contenido-y-llamadas-de-desconocidos/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/01/27/whatsapp-lanza-la-herramienta-de-configuracion-estricta-de-la-cuenta-que-bloquea-contenido-y-llamadas-de-desconocidos/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Usuarios podrán proteger sus datos ante posibles ciberataques gracias a una función que agrupa opciones avanzadas de privacidad, permitiendo restringir archivos, multimedia y comunicaciones con desconocidos de manera rápida, según detalló la plataforma en su blog oficial]]></description><pubDate>Tue, 27 Jan 2026 16:46:59 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/XBSNPGTLX5GG5CENIRWYYBBYBU.jpg?auth=4726914dffb243bbc61f3bb34498ba9f7887eac2d62811527132c0ad7ca9999d&smart=true&width=1920&height=1272" alt="" height="1272" width="1920"/><p>El desarrollo de herramientas para evitar el acceso no autorizado a archivos y la recepción de llamadas de desconocidos ha marcado un nuevo paso en la protección de cuentas digitales, especialmente para personas vulnerables a ataques sofisticados. En ese contexto, WhatsApp ha introducido la Configuración Estricta de la Cuenta, una función presentada como un avance que agrupa opciones avanzadas de privacidad y permite a los usuarios restringir archivos, multimedia y comunicaciones con desconocidos de manera simplificada. Según informó el blog oficial de la plataforma, esta actualización se convierte en una respuesta directa a la necesidad de reforzar la seguridad en aplicaciones de mensajería.</p><p>De acuerdo con lo publicado por WhatsApp en su blog de Meta, la nueva herramienta permite aplicar, en cuestión de segundos, restricciones de seguridad orientadas a proteger los datos del usuario. Entre las opciones incluidas se encuentra el bloqueo automático de archivos adjuntos y contenido multimedia recibidos de remitentes no identificados en la lista de contactos, así como el silenciamiento de llamadas provenientes de números desconocidos. La compañía destacó que el objetivo principal de esta función consiste en centralizar múltiples capas de protección dentro de un mismo apartado en la aplicación, evitando que los usuarios deban configurar cada parámetro de privacidad de forma individual.</p><p>La función de Configuración Estricta de la Cuenta, según consignó el blog oficial de Meta, ha sido ideada pensando en aquellos usuarios que pueden ser blanco de ciberataques complejos, como periodistas y figuras de relevancia pública. Al centralizar opciones avanzadas de privacidad y permitir su activación simultánea, la plataforma facilita una reacción más rápida ante posibles amenazas de seguridad. La compañía detalló que basta con acceder al menú de Ajustes, seleccionar Privacidad y, dentro de la sección 'Avanzado', activar la protección con un solo toque. La desactivación de la función se podrá realizar del mismo modo cuando el usuario lo desee.</p><p>El medio detalló que una vez habilitada, la Configuración Estricta de la Cuenta no solo bloquea el ingreso de elementos de remitentes externos a la red de confianza del usuario, sino que también puede limitar ciertas funcionalidades de la propia aplicación, restringiendo interacciones consideradas inseguras ante un potencial ataque. La herramienta fue concebida como un “confinamiento digital” temporal, permitiendo reforzar al máximo la seguridad en momentos críticos.</p><p>WhatsApp ya emplea mecanismos como el cifrado de extremo a extremo en mensajes y llamadas privadas, que constituyen un estándar de protección en la plataforma. No obstante, el despliegue de esta nueva opción responde al incremento de intentos de suplantación, acceso indebido y campañas sofisticadas para obtener información de cuentas que sufren un riesgo especial.</p><p>A partir de este martes, Meta ha inaugurado el despliegue de la Configuración Estricta de la Cuenta. El blog oficial de WhatsApp aclaró que la implementación será gradual y se prevé que los usuarios accedan a la nueva función durante las próximas semanas. La finalidad es proporcionar una herramienta eficaz que, con pocos pasos, refuerce de inmediato la privacidad y evite posibles filtraciones o secuestros de información a través de mecanismos automatizados de defensa.</p><p>La compañía manifestó que la actualización mantiene la filosofía de facilitar a los usuarios un entorno digital privado y seguro, donde las comunicaciones personales permanecen protegidas frente a riesgos emergentes. Para quienes buscan un nivel adicional de resguardo, esta novedad agiliza los procesos de configuración y suprime la necesidad de ajustar cada parámetro por separado, integrando todas las medidas esenciales en un solo comando accesible.</p><p>De acuerdo con el comunicado reproducido por el blog corporativo, la función permanecerá disponible para activarse y desactivarse tantos veces como el usuario considere necesario, adaptándose a distintas circunstancias de riesgo o a la evolución de la amenaza. Así, WhatsApp propone un sistema dinámico de defensa que atiende las demandas de privacidad y control de la información personal, en línea con los desafíos que enfrenta la comunicación digital actual.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/XBSNPGTLX5GG5CENIRWYYBBYBU.jpg?auth=4726914dffb243bbc61f3bb34498ba9f7887eac2d62811527132c0ad7ca9999d&amp;smart=true&amp;width=1920&amp;height=1272" type="image/jpeg" height="1272" width="1920"/></item><item><title><![CDATA[La AEPD recibió en 2025 más de 2.700 notificaciones de brechas de datos personales, el 80% del sector privado]]></title><link>https://www.infobae.com/america/agencias/2026/01/23/la-aepd-recibio-en-2025-mas-de-2700-notificaciones-de-brechas-de-datos-personales-el-80-del-sector-privado/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/01/23/la-aepd-recibio-en-2025-mas-de-2700-notificaciones-de-brechas-de-datos-personales-el-80-del-sector-privado/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[El organismo regulador español reporta que en 2025 crecieron los incidentes que exponen información sensible, con un alto riesgo para la privacidad y la mayoría de los casos ligados a ataques informáticos y fallas en plataformas empresariales]]></description><pubDate>Sat, 24 Jan 2026 21:31:17 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/4ZLTMMZRQBAKRNTOSXHOPO6PEY.jpg?auth=84d45afbf32b3d67db5b394ca100fbe8e30f2a1dc2d3abbe53276ec959e4783a&smart=true&width=1920&height=1116" alt="" height="1116" width="1920"/><p>La Agencia Española de Protección de Datos (AEPD) ha reportado que en 2025 se emitieron más de 200 millones de comunicaciones a raíz de la existencia de brechas de datos personales consideradas de alto riesgo, según consignó el organismo en su último informe anual. Este elevado volumen de notificaciones refleja la gravedad de los incidentes y la amplia repercusión que tuvieron sobre la privacidad de las personas y las obligaciones legales de las organizaciones responsables. La noticia principal, tal como destacó la AEPD, radica en el notable incremento de exposiciones de información sensible, con predominancia de causas ligadas a ciberataques y fallos en plataformas empresariales.</p><p>Según detalló la agencia y publicó el medio de referencia, durante el año 2025 se recibieron un total de 2.765 notificaciones de brechas de datos personales. El ochenta por ciento de estos incidentes involucraron al sector privado y el veinte por ciento al sector público. El organismo interpretó estas cifras como un reflejo del alto número de situaciones en las que los datos de carácter personal se han visto comprometidos, generando riesgos significativos para los derechos y libertades de los afectados.</p><p>En el desglose de los incidentes, la AEPD precisó que once de las brechas detectadas se consideraron de severidad alta, por lo que fueron trasladadas a una fase de investigación adicional. Esta decisión obedeció a la presencia de indicios sobre la falta de diligencia por parte de las organizaciones, ya sea en su respuesta ante la brecha o en las medidas preventivas implementadas previamente. El organismo subrayó la importancia de analizar estos casos en mayor profundidad por la posible repercusión en la protección de datos y la seguridad de la información.</p><p>Los informes de la AEPD revelaron que las brechas con mayor número de personas afectadas estuvieron relacionadas con ciberincidentes, especialmente ataques de ransomware e intrusiones en sistemas de información con objetivo de extraer grandes cantidades de datos personales. Tanto las empresas que gestionan relaciones con clientes (CRM) como otros encargados del tratamiento de datos resultaron especialmente vulnerables, identificándose un volumen "extraordinariamente alto" de afectados en estos casos, según informó la agencia.</p><p>La vía de acceso más frecuente utilizada en estos ataques consistió en el ingreso a redes privadas virtuales (VPN) corporativas o a aplicaciones web. Estos accesos, de acuerdo con la AEPD, se facilitaron por el uso de credenciales comprometidas de usuarios legítimos. A este respecto, el organismo remarcó que la utilización del segundo factor de autenticación representa una barrera eficaz, recomendando su implementación para reducir la posibilidad de accesos no autorizados y la consiguiente exposición de datos.</p><p>El informe presentado por la AEPD también contempló brechas de datos personales cuyos orígenes no estuvieron asociados a ciberincidentes. Entre estos casos se identificaron errores humanos, como el envío de información personal a destinatarios erróneos o la exposición accidental de datos a través de sistemas o documentos accesibles por terceros. Estos fallos, aunque de naturaleza distinta a los ataques informáticos, también conllevaron riesgos para la privacidad y generaron la obligación de notificar a las personas potencialmente afectadas.</p><p>Según detalló el órgano regulador, la notificación de estas incidencias resultó obligatoria por el alto riesgo para las personas. Las más de 200 millones de comunicaciones remitidas durante 2025 incluyeron avisos a individuos cuyos datos pudieron verse expuestos, ajustándose al marco normativo que exige a los responsables poner en conocimiento a los afectados ante situaciones en las que su privacidad o sus derechos fundamentales pudieran estar comprometidos.</p><p>El balance elaborado por la AEPD mostró que la mayoría de los incidentes notificados en el periodo analizado se originaron en entidades privadas, lo que según el organismo obedece al volumen de datos gestionados y al uso intensivo de plataformas tecnológicas por parte de este sector. En cuanto al sector público, si bien representa un porcentaje menor, también se vieron comprometidos datos en instituciones estatales y organismos vinculados.</p><p>Asimismo, el organismo reiteró la necesidad de adoptar medidas técnicas y organizativas más robustas como parte de la prevención. La agencia remarcó que el segundo factor de autenticación propone una barrera significativa frente a accesos indebidos y recomendó su uso tanto en el sector privado como en el público. Igualmente, la capacitación del personal y la revisión periódica de los sistemas de tratamiento de datos aparecen como estrategias “esenciales” para minimizar los riesgos de filtraciones accidentales.</p><p>En el análisis de las motivaciones y consecuencias de las brechas más graves, la AEPD vinculó los ataques de ransomware y la exfiltración masiva de datos personales con la actividad de grupos cibercriminales que buscan explotar vulnerabilidades en grandes plataformas empresariales. Este tipo de incidentes no solo implica un riesgo inmediato para la privacidad de los afectados, sino que también expone a las empresas a sanciones, reclamaciones y afectaciones reputacionales, según añadió el informe difundido por la agencia.</p><p>Los datos recopilados permitieron a la AEPD identificar tendencias en la naturaleza y frecuencia de los incidentes, permitiendo establecer alertas tempranas e impulsar mejoras normativas y tecnológicas. El organismo concluyó que la respuesta efectiva ante brechas de seguridad, la información transparente a los afectados y la rápida investigación de los casos más severos constituyen aspectos centrales en la protección de los datos personales en España, según publicó la propia agencia.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/4ZLTMMZRQBAKRNTOSXHOPO6PEY.jpg?auth=84d45afbf32b3d67db5b394ca100fbe8e30f2a1dc2d3abbe53276ec959e4783a&amp;smart=true&amp;width=1920&amp;height=1116" type="image/jpeg" height="1116" width="1920"><media:credit role="author" scheme="urn:ebu">EUROPA PRESS</media:credit></media:content></item><item><title><![CDATA[Edificios inteligentes y biometría, los sectores más vulnerables ante el crecimiento de ciberataques]]></title><link>https://www.infobae.com/tecno/2026/01/22/edificios-inteligentes-y-biometria-los-sectores-mas-vulnerables-ante-el-crecimiento-de-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/22/edificios-inteligentes-y-biometria-los-sectores-mas-vulnerables-ante-el-crecimiento-de-ciberataques/</guid><dc:creator><![CDATA[Santiago Neira]]></dc:creator><description><![CDATA[Expertos advierten que la protección de sistemas industriales requiere tecnología avanzada, procesos sólidos y capacitación continua para enfrentar un panorama de amenazas en constante evolución]]></description><pubDate>Thu, 22 Jan 2026 16:21:27 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/XO5EJ6NLYZHW5EFRAVIHYDRF3U.jpg?auth=9aaecd638ebeddd393ea7992598b8d9fec39af1761a2d2ede76d65f8103f21ee&smart=true&width=1920&height=1080" alt="Infraestructuras críticas, cada vez más expuestas: la digitalización amplía las puertas de entrada a los ciberataques - (Imagen Ilustrativa Infobae)" height="1080" width="1920"/><p><a href="https://www.infobae.com/tecno/2026/01/21/falla-de-seguridad-deja-a-50000-sitios-de-wordpress-en-riesgo-de-ser-hackeados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/21/falla-de-seguridad-deja-a-50000-sitios-de-wordpress-en-riesgo-de-ser-hackeados/"><b>La ciberseguridad industrial se ha convertido</b></a> en un desafío urgente para sectores estratégicos a nivel global. El avance de la digitalización y la creciente conectividad de las infraestructuras <b>han expuesto a fábricas, plantas de energía y sistemas automatizados a</b> <a href="https://www.infobae.com/tecno/2026/01/15/aplicaciones-de-prestamos-como-descubrir-si-son-legales-o-un-fraude/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/15/aplicaciones-de-prestamos-como-descubrir-si-son-legales-o-un-fraude/"><b>amenazas que impactan directamente su operación y seguridad</b></a>. </p><p>En ese panorama <b>los sistemas de biometría y la automatización de edificios emergen como los blancos más vulnerables</b> frente al auge de los ciberataques, según el último informe de la empresa de ciberseguridad Kaspersky. </p><p>La relevancia del tema se refleja en que, <b>solo en el tercer trimestre de 2025, el 20,1% de los sistemas industriales sufrió ataques de malware</b>, una cifra apenas menor al 21,9% registrado a comienzos de año. El análisis de ciberseguridad advirtió que la presión sobre entornos industriales esenciales no se detiene, afectando especialmente a áreas sensibles como energía, manufactura, transporte y logística.</p><img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="El futuro de la ciberseguridad industrial: riesgos crecientes y nuevas estrategias para proteger la operación - (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Cuál es la consecuencia de las vulneraciones en ciberseguridad</h2><p>Las consecuencias de los incidentes digitales van más allá del ámbito tecnológico. Una sola brecha puede ocasionar <b>paradas de producción, retrasos en la cadena de suministro y pérdidas económicas relevantes</b>, además de poner en riesgo la seguridad física de personas e instalaciones. </p><p>La digitalización acelerada de la industria ha multiplicado las vías de acceso para los atacantes, lo que obliga a revisar y fortalecer las estrategias de protección.</p><h2>Cuáles fueron los sistemas de seguridad más afectados</h2><p>En el análisis de Kaspersky se identificó que <b>los sistemas de biometría registraron la mayor proporción de equipos industriales afectados, con un 27,4% </b>de intentos de ataque durante 2025. La automatización de edificios ocupó el segundo lugar, con un 23,5%. </p><p>Les siguen<b> el sector eléctrico (21,3%), la ingeniería e integración OT (21,2%), la construcción (21,1%), la manufactura (17,3%) y el petróleo y gas (15,8%)</b>. Estos porcentajes evidencian una presión sostenida sobre todos los sectores clasificados como críticos.</p><img src="https://www.infobae.com/resizer/v2/V645UNYEXZGM3PTOR6U5I65SYQ.jpg?auth=d4d7e20152920997b81c0a908923eec5b9dfb1efcaccfc1fe04cfbc130b0ee9e&smart=true&width=1456&height=816" alt="Con la automatización y la inteligencia artificial en ascenso, la industria debe reforzar la defensa de sus sistemas críticos para garantizar la continuidad del negocio y la seguridad de empleados e instalaciones - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>El informe subraya que los atacantes ya no se limitan a buscar vulnerabilidades técnicas. <b>Ahora explotan relaciones de confianza, cadenas de suministro y proveedores críticos como puertas de entrada a redes industriales</b>. Una brecha en un solo proveedor puede afectar a decenas de organizaciones de manera simultánea, multiplicando el alcance e impacto de los ciberataques.</p><h2>Cómo influyó la IA en los ataques de ciberseguridad</h2><p>Uno de los factores que más influye en la evolución de las amenazas es el uso creciente de inteligencia artificial en campañas maliciosas. Durante el último año, la compañía de ciberseguridad detectó un <b>aumento de operaciones basadas en agentes autónomos, capaces de adaptarse y desplazarse por redes industriales </b>con mayor rapidez. </p><p>Esto ha reducido los tiempos de detección y ampliado el alcance de los ataques, elevando la presión sobre los equipos responsables de la seguridad.</p><p>El aumento de conexiones a Internet en plantas industriales, especialmente en zonas remotas, agrava la situación. <b>Muchas de estas infraestructuras fueron diseñadas sin contemplar la exposición digital actual y operan con sistemas de protección desactualizados</b>. </p><img src="https://www.infobae.com/resizer/v2/R5UED2PNUVHM3JFDMAMCWTWT5A.jpg?auth=0653a17e724e681a5803bc6f420801cc3db34673cd9e1518eae2345c6152f4d5&smart=true&width=1920&height=1080" alt="Digitalización, automatización y biometría: el triángulo de riesgo que desafía la seguridad industrial" height="1080" width="1920"/><p>Este escenario facilita ataques automáticos, ejecutados desde cualquier parte del mundo y de forma constante, lo que incrementa la vulnerabilidad de fábricas, plantas de energía y sistemas de transporte.</p><p>La digitalización de los procesos industriales multiplica los puntos de entrada para los atacantes y complica la defensa integral. La seguridad física, la protección de los empleados y la integridad de los procesos industriales pueden verse afectadas por una brecha digital.<b> El uso de sistemas de biometría y automatización aporta eficiencia, pero también amplía el rango de amenazas posibles</b>.</p><h2>Recomendaciones de seguridad empresarial</h2><p>Ante este panorama, los expertos han recomendado la <b>realización de evaluaciones periódicas de seguridad, con el objetivo de identificar y corregir vulnerabilidades</b>. La gestión eficaz del riesgo requiere establecer procesos continuos de evaluación y priorización, apoyados en soluciones especializadas que aporten información práctica y actualizada.</p><p>Actualizar los componentes críticos de la red industrial y aplicar parches de seguridad en cuanto sea técnicamente posible resulta indispensable para prevenir incidentes graves. <b>Además, la capacitación del personal en prevención, detección y respuesta ante incidentes </b>se presenta como una de las medidas más importantes para mejorar la preparación de las organizaciones.</p><p>La protección de las infraestructuras críticas exige una combinación de tecnología, procesos y capacitación continua.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/XO5EJ6NLYZHW5EFRAVIHYDRF3U.jpg?auth=9aaecd638ebeddd393ea7992598b8d9fec39af1761a2d2ede76d65f8103f21ee&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[Infraestructuras críticas, cada vez más expuestas: la digitalización amplía las puertas de entrada a los ciberataques - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Cuáles son los nuevos fraudes virtuales que trajo la IA y cómo evitar ser víctima de los ciberdelincuentes]]></title><link>https://www.infobae.com/economia/2026/01/21/cuales-son-los-nuevos-fraudes-virtuales-que-trajo-la-ia-y-como-evitar-ser-victima-de-los-ciberdelincuentes/</link><guid isPermaLink="true">https://www.infobae.com/economia/2026/01/21/cuales-son-los-nuevos-fraudes-virtuales-que-trajo-la-ia-y-como-evitar-ser-victima-de-los-ciberdelincuentes/</guid><description><![CDATA[Empresas y usuarios particulares están expuestos a múltiples amenazas digitales, lo que obliga a extremar las precauciones]]></description><pubDate>Wed, 21 Jan 2026 14:44:41 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/YTRAIMEXLZE5NMKKYCQWXXJMLA.png?auth=d0c23ba2bef68bfe9f64c34728446ba4d6c5634779e5b5681e982bb495a09a60&smart=true&width=1408&height=768" alt="El phishing y la ingeniería social se consolidaron como tácticas predominantes en el universo de la ciberdelincuencia (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En los últimos años, las amenazas informáticas adoptaron nuevas formas y aumentaron su alcance, afectando tanto a empresas como a usuarios individuales. Diversas técnicas ponen en riesgo la seguridad de datos sensibles y expusieron vulnerabilidades en sistemas críticos.</p><p>A medida que la economía avanza cada vez más hacia la digitalización, la protección de identidades, datos y transacciones deja de considerarse un asunto técnico y pasa a ser un factor clave para el crecimiento, la inclusión y la innovación.</p><p>Respecto a los <b>ciberataques </b>más comunes, según <a href="https://www.infobae.com/economia/2026/01/21/la-argentina-evoluciono-en-materia-de-ciberseguridad-pero-aun-tiene-deficiencias-para-enfrentar-el-delito/" target="_blank" rel="" title="https://www.infobae.com/economia/2026/01/21/la-argentina-evoluciono-en-materia-de-ciberseguridad-pero-aun-tiene-deficiencias-para-enfrentar-el-delito/">un informe de <b>Incode Technologies </b>y <b>Endeavor</b>, el <b>phishing</b> y la <b>ingeniería social</b> publicado hoy</a> se consolidaron como tácticas predominantes en el universo de la ciberdelincuencia. </p><p>Los atacantes envían correos, mensajes y enlaces a páginas web falsas, logran generar confianza en sus víctimas y obtienen información privada. Las personas entregan contraseñas, datos bancarios y otra información sensible sin advertir el engaño, bajo la forma de un <b>“cuento del tío digital”.</b></p><p>Las <b>violaciones de datos</b> también marcan el panorama digital. Diversos actores acceden, copian o transfieren sin autorización información confidencial de empresas, lo que facilita la filtración y venta de datos corporativos, personales y financieros a terceros. Este tipo de incidentes desencadena pérdidas económicas y daños a la reputación de las organizaciones afectadas.</p><img src="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&smart=true&width=3108&height=2126" alt="Las violaciones de datos desencadenan pérdidas económicas y daños a la reputación de las organizaciones afectadas. REUTERS/Kacper Pempel/Ilustración" height="2126" width="3108"/><p>El avance del <b>malware</b> y el <b>ransomware</b> impacta en la operación de sistemas y redes. Los ciberatacantes introducen software malicioso para infectar dispositivos, bloquear sistemas, exigir rescates o inutilizar información clave. Muchas víctimas sufren la alteración de la confidencialidad, la integridad y la disponibilidad de sus datos y aplicaciones.</p><p>Las <b>vulnerabilidades en aplicaciones web y APIs</b> se convierten en uno de los puntos más explotados por los atacantes. Las debilidades en el diseño o la implementación de sitios e interfaces de programación permiten el acceso, la modificación y la exfiltración de información, y afectan el funcionamiento de servicios esenciales.</p><p>Los <b>ataques distribuidos de denegación de servicio (DDoS)</b> causan la saturación de sistemas mediante tráfico malicioso generado por redes de equipos comprometidos. Esto impide el acceso a sitios web, servidores y plataformas críticas, y dejan sin servicio a miles de usuarios legítimos.</p><img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="Los ataques distribuidos de denegación de servicio (DDoS) causan la saturación de sistemas mediante tráfico malicioso generado por redes de equipos comprometidos (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En el ámbito de las comunicaciones, los <b>ataques</b><i><b> man-in-the-middle</b></i> permiten a los ciberdelincuentes interceptar y manipular el intercambio de datos entre usuarios, redes y dispositivos. Los atacantes espían y capturan información confidencial durante la transferencia, lo que afecta tanto a individuos como a organizaciones.</p><p>El desarrollo de la <b>inteligencia artificial</b> facilita la proliferación de <i><b>deepfakes</b></i>. Se generan contenidos de audio, imagen y video manipulados para simular autenticidad, lo que dificulta la verificación de la información y permite la difusión de fraudes y campañas de desinformación.</p><p>Por último, las <b>amenazas de seguridad en la nube</b> cobran fuerza a medida que las organizaciones migran sus datos y servicios a infraestructuras cloud. Los ataques comprometen la disponibilidad, integridad y confidencialidad de los recursos alojados, y obligan a las empresas a reforzar sus controles y políticas de protección.</p><p>La sofisticación y diversificación de los ciberataques modifican el escenario digital e impulsan la actualización constante de las estrategias de defensa en todos los sectores.</p><p>“La velocidad de su transformación digital es una oportunidad histórica pero también un riesgo si no se acompaña de inversión en talento, regulación inteligente y cooperación regional; fundamentales para el desarrollo económico y la construcción de confianza en la era digital”, señalaron Intercode y Endeavor.</p><p>En cuanto a Argentina puntualmente, las entidades destacaron que es un país en “evolución” en temas de ciberseguridad. Con bases legales y organizacionales establecidas, pero con la necesidad urgente de invertir en capital humano y fortalecer la cooperación para alcanzar un estadio más avanzado de madurez digital.</p><p>Argentina se encuentra en el nivel T4, es decir, en evolución del índice global de ciberseguridad, lo que refleja que ya ha superado la etapa inicial de construcción, pero aún no alcanza un nivel avanzado. Sus fortalezas se encuentran en el plano legal, técnico y organizacional.</p><img src="https://www.infobae.com/resizer/v2/Q6QW26NNT5EW7PZMBYROEUTHOM.jpg?auth=6d9e9f5c43c414a62725d003ef40848c8e18fd940b494e717a3379ef3acce9b0&smart=true&width=1920&height=1404" alt="Radiografía de la ciberseguridad en Argentina" height="1404" width="1920"/><p>No obstante, su desempeño resulta claramente insuficiente en materia de desarrollo de capacidades y cooperación. Se observan falencias en el fortalecimiento de capacidades en ciberseguridad, como la implementación de campañas de concientización, iniciativas educativas y programas de incentivos.</p><p>Del mismo modo, en el plano de la cooperación en ciberseguridad, se advierte la necesidad de impulsar alianzas público-privadas, ampliar la participación en acuerdos internacionales y promover una mayor colaboración interinstitucional.</p><p>El país se encuentra frente a la “necesidad urgente de invertir en capital humano y fortalecer la cooperación para alcanzar un estadio más avanzado de madurez digital”, subrayaron Incode y Endeavor.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/YTRAIMEXLZE5NMKKYCQWXXJMLA.png?auth=d0c23ba2bef68bfe9f64c34728446ba4d6c5634779e5b5681e982bb495a09a60&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Una persona ingresa una contraseña en la pantalla de su teléfono inteligente, destacando la importancia de la seguridad y la protección de datos personales en la era digital. El acceso seguro a aplicaciones es fundamental para evitar ciberataques y proteger la privacidad. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Cuánto debe durar apagado tu celular al día para evitar fallas en rendimiento y ciberataques]]></title><link>https://www.infobae.com/tecno/2026/01/21/cuanto-debe-durar-apagado-tu-celular-al-dia-para-evitar-fallas-en-rendimiento-y-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/21/cuanto-debe-durar-apagado-tu-celular-al-dia-para-evitar-fallas-en-rendimiento-y-ciberataques/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Esta práctica se debe complementar con la activación de la autenticación en dos pasos, la descarga de aplicaciones solo desde tiendas oficiales y la actualización constante del sistema operativo]]></description><pubDate>Wed, 21 Jan 2026 12:55:39 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WUXQPCFR6VBB3ETY2EXLD7YU4E.jpg?auth=8a141e40d38cf06c28cb042794f8469b45092169e689fe6022aef9789b785452&smart=true&width=1456&height=816" alt="Se puede apagar el celular en momentos donde no se requiere como antes de dormir o al cepillarse los dientes. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><a href="https://www.infobae.com/tecno/2026/01/04/descubre-la-poderosa-razon-por-la-que-todos-los-dias-se-debe-apagar-el-celular-por-minimo-5-minutos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/04/descubre-la-poderosa-razon-por-la-que-todos-los-dias-se-debe-apagar-el-celular-por-minimo-5-minutos/">La pauta de apagar el celular de forma periódicas ganó visibilidad internacional</a> tras ser impulsada por figuras como el primer ministro de Australia, Anthony Albanese, y respaldada por organismos como la Agencia de Seguridad Nacional de Estados Unidos (NSA).</p><p>La práctica, que consiste en apagar el teléfono durante al menos 5 minutos cada día, busca dificultar la labor de ciberdelincuentes y <a href="https://www.infobae.com/tecno/2025/10/20/falta-de-capacitacion-digital-deja-a-empresas-al-filo-del-ciberataque-42-de-companias-no-capacita-a-su-personal/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/20/falta-de-capacitacion-digital-deja-a-empresas-al-filo-del-ciberataque-42-de-companias-no-capacita-a-su-personal/">minimizar la exposición del dispositivo a programas maliciosos.</a></p><p>Adicionalmente, este hábito contribuye a optimizar el funcionamiento interno del dispositivo. Al apagar el celular, <b>se cierran aplicaciones que pueden estar ejecutándose en segundo plano y consumiendo recursos</b>, lo que ayuda a liberar memoria y mejorar la velocidad de respuesta.</p><img src="https://www.infobae.com/resizer/v2/2S4HNN34EBDVDMO3LJYWZCU7CM.jpg?auth=237358954eaf6b9dc86083b4baa623478deb1747cf914bc47fc12e456ffff449&smart=true&width=1316&height=740" alt="Apagar o reiniciar el celular corrige errores molestos en los dispositivos. (Imagen ilustrativa Infobae)" height="740" width="1316"/><p><b>Realizar este procedimiento de forma regular favorece la estabilidad del sistema operativo</b>, y puede prevenir errores o bloqueos derivados de una sobrecarga de procesos.</p><h2>Por qué autoridades y expertos sugieren apagar el celular todos los días</h2><p>La sugerencia de apagar el celular diariamente se fundamenta en la capacidad de interrumpir el funcionamiento de malware y obstaculizar intentos de acceso no autorizado a información confidencial.</p><p>De acuerdo con la NSA y declaraciones del primer ministro Anthony Albanese, <b>este procedimiento permite cerrar procesos en segundo plano y cortar conexiones persistentes que podrían haber sido comprometidas.</b></p><p>“Todos tenemos una responsabilidad. Cosas sencillas: apaga el teléfono cinco minutos cada noche. Para quienes ven esto, hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea”, dijo Albanese.</p><img src="https://www.infobae.com/resizer/v2/AAOO772PVJC3TIPFNZSI2HLNOQ.jpg?auth=cb070b26253eef6f9e945180f73f53a35292c3e0b489b9841eb560aa4c477cf3&smart=true&width=1456&height=816" alt="Ser víctima de un ciberataque puede comprometer datos personales y financieros. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Esta medida, <b>que busca integrarse con facilidad en la rutina diaria</b>, se perfila como una defensa accesible frente a la sofisticación creciente de los ciberataques.</p><h2>Cuánto tiempo debería permanecer apagado el celular para ser efectivo</h2><p>La pauta de 5 minutos fue popularizada por Albanese en Australia, quien explicó que ese periodo resulta suficiente para detener completamente los procesos en segundo plano y asegurar que cualquier intento de conexión no autorizada se vea interrumpido.</p><p>La NSA coincide en la importancia de apagar o reiniciar el dispositivo, <b>aunque sugiere hacerlo al menos una vez por semana.</b> El lapso de 5 minutos permite liberar la memoria del dispositivo y garantiza el cierre de cualquier software malicioso que requiera una sesión activa para operar.</p><img src="https://www.infobae.com/resizer/v2/YL26UYSCVBENZB6H2JY6Z7ZPVU.jpg?auth=8b11d212887f5a46d62c8b674bc43b58bdee6c5090e5e9682a424fd95cfce8a4&smart=true&width=1456&height=816" alt="Otra medida que se debe seguir es evitar usar redes WiFi públicas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Esta acción resulta muy relevante frente a amenazas como el spyware y los ataques de tipo zero-click</b>, que pueden instalarse sin que el usuario realice ninguna acción.</p><h2>Qué otras medidas se deben tomar para proteger los datos personales y bancarios</h2><p><b>Especialistas en seguridad digital y organismos como la NSA advirtieron que apagar el teléfono no es suficiente para asegurar la protección de los datos.</b> sugieren contraseñas robustas, la autenticación en dos pasos, descargar aplicaciones únicamente desde tiendas oficiales y mantener el sistema operativo actualizado.</p><p>Asimismo, se sugiere evitar el uso de redes WiFi públicas y no compartir información sensible a través de canales no oficiales o con personas desconocidas. La combinación de estas precauciones con el apagado periódico refuerza la seguridad y disminuye las posibilidades de sufrir una intrusión o pérdida de datos.</p><h2>Por qué cobra importancia este consejo en la actualidad</h2><img src="https://www.infobae.com/resizer/v2/J2OK2DDS7FC55FAEKTO3GI657Y.jpg?auth=86c3978f5a006103eb0ad64dcbcc033aec4ff9ec9ac8b2282faa250c1b87eb64&smart=true&width=1456&height=816" alt="Que cada cuenta esté respaldada con una contraseña robusta reduce el riesgo de robos. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>La medida de apagar el teléfono cada día se presenta como una respuesta pragmática</b>, ante el incremento de ciberataques y el avance de las tecnologías utilizadas por los ciberdelincuentes.</p><p>El aumento de incidentes relacionados con el robo de datos bancarios y la vigilancia digital, <b>llevó a que autoridades como Anthony Albanese y organismos como la NSA promuevan esta práctica de manera enfática.</b></p><p>La sencillez de esta acción facilita su integración en la vida diaria de los usuarios, quienes pueden realizarla durante actividades cotidianas. La medida se posiciona como un primer paso en la defensa digital, alentando a la población a adoptar hábitos que minimicen riesgos sin requerir conocimientos técnicos avanzados.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/EANWSX7RXBGWRMY34DIIFFFRQY.jpg?auth=a0498e81e9830a09a7d69f0edf3ebcb57ea4a507383fa7d798589249df94d610&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[(Imagen Ilustrativa Infobae)]]></media:description></media:content></item></channel></rss>