El uso de inteligencia artificial por grupos de ciberespionaje vinculados a China está dejando una señal que los CISOs no deberían pasar por alto: la IA no solo puede hacer más sofisticado un ataque, también puede hacerlo más rápido, más barato y, sobre todo, más escalable. La inteligencia artificial se ha convertido en una de […]
Autor: Fernando Moctezuma
DDoS en 2026: cuando dejar un servicio fuera de línea se vuelve cuestión de segundos
Un sitio web que no carga, una aplicación que deja de responder o una plataforma que se vuelve inaccesible pueden parecer, a primera vista, simples problemas técnicos. Pero detrás de una interrupción puede existir una estrategia deliberada: saturar la infraestructura hasta impedir que los usuarios legítimos puedan acceder.Los ataques de denegación de servicio distribuido (DDoS) […]
Levi Strauss reportó ciberataque por ingeniería social
El pasado 7 de agosto, Levi Strauss & Co. reportó ante la Securities and Exchange Commission (SEC) de Estados Unidos un incidente de ciberseguridad en el que atacantes lograron comprometer computadoras corporativas mediante técnicas de ingeniería social.El ataque afectó a tres empleados y permitió que cierta información corporativa fuera accedida y extraída de los sistemas de la compañía. La […]
¿La nueva prioridad del CISO? Asegurar a los agentes de IA antes de que aseguren (o comprometan) a la empresa
Durante los últimos días, la conversación en ciberseguridad ha cambiado de tono. Ya no se trata únicamente de proteger modelos de IA o controlar el acceso a herramientas generativas. Ahora la atención está puesta en un nuevo riesgo: los agentes de IA con capacidad de ejecutar acciones de forma autónoma. La preocupación creció después de […]
El navegador dejó de ser una aplicación: se convirtió en el nuevo endpoint
El navegador dejó de ser una aplicación: se convirtió en el nuevo endpoint Durante años, la estrategia de ciberseguridad se enfocó en proteger dispositivos, servidores y redes. Sin embargo, la forma en que trabajamos cambió radicalmente. Hoy, la mayor parte de las actividades de una organización ocurre dentro del navegador: aplicaciones SaaS, correo electrónico, herramientas […]
Cómo está cambiando el rol del CISO en 2026
Durante años, el rol del CISO estuvo asociado principalmente con la protección de la infraestructura tecnológica: firewalls, antivirus, gestión de vulnerabilidades y respuesta a incidentes. Sin embargo, el entorno empresarial de 2026 exige una visión completamente distinta. Hoy, el liderazgo en ciberseguridad trasciende la tecnología y se convierte en un factor estratégico para la continuidad […]
Qilin no es la noticia; la industrialización del ransomware sí
Cada trimestre aparece un nuevo grupo de ransomware dominando los titulares. Hace unos años fue LockBit; después BlackCat, Akira o RansomHub. Hoy es Qilin. Sin embargo, centrar la conversación en el nombre del grupo es perder de vista el verdadero problema. Lo relevante no es quién ejecuta el ataque, sino cómo el ecosistema criminal ha […]
El crecimiento de los dispositivos conectados está disparando los riesgos digitales: ¿estamos preparados?
De acuerdo con datos recientes de Kaspersky, durante 2025 se detectaron en promedio 500,000 archivos maliciosos por día, una cifra que refleja la escala y velocidad con la que evolucionan las amenazas digitales. Además, se observó un incremento significativo en malware diseñado para robar credenciales y realizar actividades de espionaje digital. Estos números evidencian una […]
Glassworm: el ataque que puso a los desarrolladores en la mira global
Durante años, la conversación sobre ciberseguridad se centró en proteger empresas, servidores y usuarios finales. Pero la semana pasada quedó claro que el nuevo objetivo de los atacantes ya no son solo las compañías… ahora también son las personas que construyen el software que las compañías utilizan. Google, CrowdStrike y The Shadowserver Foundation confirmaron el […]
Cuando un ciberataque detiene miles de aulas: el caso Canvas
En mayo de 2026, el ataque contra Canvas LMS (una de las plataformas educativas más utilizadas a nivel global) se convirtió en uno de los incidentes más relevantes del año para la industria de ciberseguridad. La plataforma, operada por Instructure, sufrió una interrupción masiva atribuida al grupo ShinyHunters, afectando universidades, escuelas y centros educativos en […]