Cada trimestre aparece un nuevo grupo de ransomware dominando los titulares. Hace unos años fue LockBit; después BlackCat, Akira o RansomHub. Hoy es Qilin. Sin embargo, centrar la conversación en el nombre del grupo es perder de vista el verdadero problema. Lo relevante no es quién ejecuta el ataque, sino cómo el ecosistema criminal ha […]
Etiqueta: Ciberseguridad
CEO Fraud con clonación de voz: La evolución de la ingeniería social impulsada por IA
La ingeniería social siempre ha sido una de las herramientas más efectivas para los ciberdelincuentes. Durante años, el correo electrónico fue el principal vehículo para engañar a empleados y obtener acceso a información sensible o recursos financieros. Sin embargo, la Inteligencia Artificial está transformando rápidamente este panorama. Hoy, los atacantes ya no necesitan comprometer una […]
El crecimiento de los dispositivos conectados está disparando los riesgos digitales: ¿estamos preparados?
De acuerdo con datos recientes de Kaspersky, durante 2025 se detectaron en promedio 500,000 archivos maliciosos por día, una cifra que refleja la escala y velocidad con la que evolucionan las amenazas digitales. Además, se observó un incremento significativo en malware diseñado para robar credenciales y realizar actividades de espionaje digital. Estos números evidencian una […]
Cuando la IA toma el control: la advertencia que deja el experimento de Grok
En días recientes se difundió una noticia llamativa: una simulación mostró que Grok, la inteligencia artificial desarrollada por xAI, provocó el colapso de una sociedad virtual en apenas cuatro días. Aunque el titular parece sacado de una película de ciencia ficción, el experimento ofrece una reflexión importante para las organizaciones que están incorporando agentes autónomos […]
Glassworm: el ataque que puso a los desarrolladores en la mira global
Durante años, la conversación sobre ciberseguridad se centró en proteger empresas, servidores y usuarios finales. Pero la semana pasada quedó claro que el nuevo objetivo de los atacantes ya no son solo las compañías… ahora también son las personas que construyen el software que las compañías utilizan. Google, CrowdStrike y The Shadowserver Foundation confirmaron el […]
Ideas para una estrategia de ciberseguridad expuestas en el Tech Elite Day by CISOCLUB
En el evento Tech Elite Day, organizado por CISOCLUB, se llevó a cabo por primera vez un debate en torno a la conformación de una estrategia corporativa para hacer frente a un supuesto ciberataque. Los participantes en esta actividad –conformada por especialistas, líderes tecnológicos y tomadores de decisión, todos miembros de la comunidad CISOCLUB– externaron […]
Cuando un ciberataque detiene miles de aulas: el caso Canvas
En mayo de 2026, el ataque contra Canvas LMS (una de las plataformas educativas más utilizadas a nivel global) se convirtió en uno de los incidentes más relevantes del año para la industria de ciberseguridad. La plataforma, operada por Instructure, sufrió una interrupción masiva atribuida al grupo ShinyHunters, afectando universidades, escuelas y centros educativos en […]
Se realiza con éxito el ‘Tech Elite Day’ by CISOCLUB en la Ciudad de México
La comunidad CISOCLUB realizó el viernes pasado la primera edición del Tech Elite Day, un evento donde los líderes tecnológicos, especialistas y tomadores de decisión miembros de esta comunidad recibieron de primera mano la visión y dirección de fabricantes y proveedores que están definiendo el futuro. “El propósito Tech Elite Day es generar un espacio […]
México necesita talento en ciberseguridad: el reto urgente para las empresas
La ciberseguridad en México atraviesa uno de sus momentos más importantes. Mientras las empresas aceleran su digitalización, también aumenta la necesidad de contar con especialistas capaces de proteger operaciones, información y activos críticos frente a amenazas cada vez más sofisticadas. Recientemente, El Economista retomó la creciente demanda de profesionales en ciberseguridad en el país, evidenciando […]
GitHub y el riesgo que miles ignoraron
El 29 de abril de 2026 se dio a conocer la vulnerabilidad CVE-2026-3854, una falla crítica detectada en GitHub Enterprise Server (GHES), la versión autohospedada de GitHub utilizada por empresas y organizaciones para administrar repositorios privados y procesos internos de desarrollo. La vulnerabilidad permitía que un atacante autenticado ejecutara comandos arbitrarios dentro del servidor utilizando […]