La advertencia ya no viene únicamente de académicos, reguladores o críticos de la inteligencia artificial. Ahora surge desde las propias compañías que desarrollan los modelos más avanzados. Dario Amodei, CEO de Anthropic —empresa creadora de Claude—, pidió recientemente reducir la velocidad en el desarrollo de sistemas de frontera. Su mensaje fue directo: “Construir demasiado rápido […]
Autor: Fernando Moctezuma
Registro de líneas: ¿seguridad o riesgo? Así avanza en México
México comenzó 2026 con un cambio importante para millones de usuarios de telefonía móvil: cada línea debe quedar vinculada con la identidad de una persona física o moral. La intención detrás de la medida es clara: reducir el anonimato de las líneas utilizadas para cometer delitos como extorsión y fraude. Sin embargo, el proceso ha […]
La ingeniería social ya no solo engaña personas: también puede manipular agentes de IA
Durante años, la ingeniería social se ha relacionado con la manipulación de personas: un correo que aparenta provenir del director general, una llamada urgente del “área de soporte” o un mensaje diseñado para convencer a un colaborador de compartir sus credenciales. Sin embargo, un caso reciente demuestra que los atacantes ahora también buscan persuadir a […]
IA ofensiva: cuando el atacante también automatiza
El uso de inteligencia artificial por grupos de ciberespionaje vinculados a China está dejando una señal que los CISOs no deberían pasar por alto: la IA no solo puede hacer más sofisticado un ataque, también puede hacerlo más rápido, más barato y, sobre todo, más escalable. La inteligencia artificial se ha convertido en una de […]
DDoS en 2026: cuando dejar un servicio fuera de línea se vuelve cuestión de segundos
Un sitio web que no carga, una aplicación que deja de responder o una plataforma que se vuelve inaccesible pueden parecer, a primera vista, simples problemas técnicos. Pero detrás de una interrupción puede existir una estrategia deliberada: saturar la infraestructura hasta impedir que los usuarios legítimos puedan acceder.Los ataques de denegación de servicio distribuido (DDoS) […]
Levi Strauss reportó ciberataque por ingeniería social
El pasado 7 de agosto, Levi Strauss & Co. reportó ante la Securities and Exchange Commission (SEC) de Estados Unidos un incidente de ciberseguridad en el que atacantes lograron comprometer computadoras corporativas mediante técnicas de ingeniería social.El ataque afectó a tres empleados y permitió que cierta información corporativa fuera accedida y extraída de los sistemas de la compañía. La […]
¿La nueva prioridad del CISO? Asegurar a los agentes de IA antes de que aseguren (o comprometan) a la empresa
Durante los últimos días, la conversación en ciberseguridad ha cambiado de tono. Ya no se trata únicamente de proteger modelos de IA o controlar el acceso a herramientas generativas. Ahora la atención está puesta en un nuevo riesgo: los agentes de IA con capacidad de ejecutar acciones de forma autónoma. La preocupación creció después de […]
El navegador dejó de ser una aplicación: se convirtió en el nuevo endpoint
El navegador dejó de ser una aplicación: se convirtió en el nuevo endpoint Durante años, la estrategia de ciberseguridad se enfocó en proteger dispositivos, servidores y redes. Sin embargo, la forma en que trabajamos cambió radicalmente. Hoy, la mayor parte de las actividades de una organización ocurre dentro del navegador: aplicaciones SaaS, correo electrónico, herramientas […]
Cómo está cambiando el rol del CISO en 2026
Durante años, el rol del CISO estuvo asociado principalmente con la protección de la infraestructura tecnológica: firewalls, antivirus, gestión de vulnerabilidades y respuesta a incidentes. Sin embargo, el entorno empresarial de 2026 exige una visión completamente distinta. Hoy, el liderazgo en ciberseguridad trasciende la tecnología y se convierte en un factor estratégico para la continuidad […]
Qilin no es la noticia; la industrialización del ransomware sí
Cada trimestre aparece un nuevo grupo de ransomware dominando los titulares. Hace unos años fue LockBit; después BlackCat, Akira o RansomHub. Hoy es Qilin. Sin embargo, centrar la conversación en el nombre del grupo es perder de vista el verdadero problema. Lo relevante no es quién ejecuta el ataque, sino cómo el ecosistema criminal ha […]