<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nube archivos | Care Telecom</title>
	<atom:link href="https://caretelecom.com/category/nube/feed/" rel="self" type="application/rss+xml" />
	<link>https://caretelecom.com/category/nube/</link>
	<description>Ciberseguridad</description>
	<lastBuildDate>Wed, 19 Aug 2026 04:05:53 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://caretelecom.com/wp-content/uploads/2020/10/LogoCarePeq-1-80x80.png</url>
	<title>Nube archivos | Care Telecom</title>
	<link>https://caretelecom.com/category/nube/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tu director financiero te llamó por videollamada y autorizó el pago. El problema es que no era él</title>
		<link>https://caretelecom.com/fraude-deepfake-voz-clonada-empresas/</link>
					<comments>https://caretelecom.com/fraude-deepfake-voz-clonada-empresas/#respond</comments>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Wed, 19 Aug 2026 04:05:52 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5870</guid>

					<description><![CDATA[<p>Viste su cara. Escuchaste su voz. Reconociste su forma de hablar, hasta esa muletilla que usa cuando está apurado. Autorizaste la transferencia porque, literalmente, lo viste con tus propios ojos dándote la instrucción. Y aun así, no era él. Bienvenido a una amenaza de ciberseguridad que en 2026 ya no suena a ciencia ficción: el [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/fraude-deepfake-voz-clonada-empresas/">Tu director financiero te llamó por videollamada y autorizó el pago. El problema es que no era él</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-9-16 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Deepfake en tu empresa: así pueden estafarte millones sin que lo notes" width="563" height="1000" src="https://www.youtube.com/embed/f2UModF2klQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Viste su cara. Escuchaste su voz. Reconociste su forma de hablar, hasta esa muletilla que usa cuando está apurado. Autorizaste la transferencia porque, literalmente, lo viste con tus propios ojos dándote la instrucción.</p>



<p class="wp-block-paragraph">Y aun así, no era él.</p>



<p class="wp-block-paragraph">Bienvenido a una amenaza de ciberseguridad que en 2026 ya no suena a ciencia ficción: el fraude corporativo con voz y video clonados por inteligencia artificial.</p>



<h3 class="wp-block-heading">El caso que ya pasó y que puede volver a pasarte a ti</h3>



<p class="wp-block-paragraph">En 2024, la firma británica de ingeniería Arup vivió exactamente ese escenario. Un colaborador en la oficina de Hong Kong participó en una videollamada con quienes parecían ser directivos de la empresa. Los vio, los escuchó y reconoció sus rostros.</p>



<p class="wp-block-paragraph">Siguiendo sus instrucciones, autorizó transferencias que terminaron costándole a la compañía aproximadamente 25 millones de dólares.</p>



<p class="wp-block-paragraph">Los “directivos” que aparecían en pantalla eran, en realidad, réplicas hiperrealistas generadas con inteligencia artificial.</p>



<p class="wp-block-paragraph">El caso se convirtió en uno de los ejemplos más conocidos de hasta dónde puede llegar la tecnología de deepfake cuando se combina con ingeniería social y fraude financiero.</p>



<p class="wp-block-paragraph">Y lo más importante es esto: no necesitas ser una empresa tecnológica para estar expuesto.</p>



<p class="wp-block-paragraph">Si tu empresa realiza transferencias, maneja cuentas bancarias, procesa nóminas o recibe instrucciones financieras por teléfono, correo electrónico o videollamada, este riesgo también puede alcanzarte.</p>



<h3 class="wp-block-heading">Por qué tu instinto ya no basta para detectarlo</h3>



<p class="wp-block-paragraph">Durante años, una de las principales recomendaciones frente a una suplantación fue algo tan sencillo como “fíjate bien”.</p>



<p class="wp-block-paragraph">¿La voz suena extraña?<br>¿El rostro se ve raro?<br>¿La persona habla de una manera diferente?<br>¿Hay algo que no te parece normal?</p>



<p class="wp-block-paragraph">El problema es que esa estrategia está perdiendo efectividad.</p>



<p class="wp-block-paragraph">El Reporte de Deepfakes 2026 de Veriff, publicado en julio de 2026 con participantes de Estados Unidos, Reino Unido y Brasil, midió la capacidad real de las personas para distinguir entre contenido auténtico y contenido generado artificialmente.</p>



<p class="wp-block-paragraph">Los resultados son preocupantes: la capacidad para detectar deepfakes estuvo apenas por encima del nivel del azar. En Estados Unidos, siete de cada diez participantes identificaron incorrectamente un video deepfake como auténtico en una de las pruebas.</p>



<p class="wp-block-paragraph">Y hay otro dato todavía más preocupante: algunas personas tienen una baja capacidad para detectar un deepfake, pero al mismo tiempo tienen una alta confianza en su propio juicio.</p>



<p class="wp-block-paragraph">Ese es precisamente el escenario que buscan los atacantes.</p>



<p class="wp-block-paragraph">No necesitan engañar a todo tu equipo.</p>



<p class="wp-block-paragraph">Necesitan convencer a una sola persona.</p>



<p class="wp-block-paragraph">Y si esa persona tiene autorización para mover grandes cantidades de dinero, el impacto puede ser enorme.</p>



<p class="wp-block-paragraph">Veriff también encontró que el fraude con deepfakes puede generar pérdidas importantes por incidente, especialmente en sectores financieros. El patrón que empieza a observarse es claro: <strong>bajo volumen, alto valor</strong>.</p>



<p class="wp-block-paragraph">Los atacantes no necesariamente buscan engañar a miles de personas.</p>



<p class="wp-block-paragraph">Buscan encontrar a la persona correcta, en el momento correcto, con la historia correcta y con una transferencia suficientemente grande.</p>



<h3 class="wp-block-heading">La velocidad también juega a favor del atacante</h3>



<p class="wp-block-paragraph">A esto se suma otro elemento que muchas empresas todavía subestiman: la velocidad.</p>



<p class="wp-block-paragraph">Una llamada urgente.</p>



<p class="wp-block-paragraph">Una transferencia que “tiene que salir hoy”.</p>



<p class="wp-block-paragraph">Un proveedor que cambió de cuenta bancaria.</p>



<p class="wp-block-paragraph">Un supuesto director general que está en una reunión y necesita que alguien del área financiera actúe inmediatamente.</p>



<p class="wp-block-paragraph">Cuando existe presión de tiempo, tu capacidad para cuestionar lo que está ocurriendo disminuye.</p>



<p class="wp-block-paragraph">Kaspersky ha documentado que una parte importante de las víctimas de determinados fraudes entrega dinero o información personal durante los primeros minutos del contacto.</p>



<p class="wp-block-paragraph">Y esto tiene sentido desde la perspectiva del atacante.</p>



<p class="wp-block-paragraph">Mientras menos tiempo tengas para detenerte, colgar y verificar por otro medio, más posibilidades existen de que actúes antes de darte cuenta del engaño.</p>



<p class="wp-block-paragraph">La velocidad, en otras palabras, también es un arma.</p>



<h3 class="wp-block-heading">Lo que sí sabemos —y lo que todavía no— sobre México</h3>



<p class="wp-block-paragraph">Siendo honestos, todavía no existen cifras públicas y verificables que permitan determinar con precisión cuánto dinero están perdiendo las empresas mexicanas específicamente por fraudes realizados mediante deepfakes.</p>



<p class="wp-block-paragraph">Eso no significa que el problema no exista.</p>



<p class="wp-block-paragraph">Significa que todavía no tenemos suficiente información pública para dimensionarlo correctamente.</p>



<p class="wp-block-paragraph">Organizaciones empresariales en México ya han señalado el fraude mediante inteligencia artificial y los deepfakes como una amenaza emergente para las empresas.</p>



<p class="wp-block-paragraph">Además, organismos como el FBI, CISA y NIST han emitido advertencias relacionadas con el uso malicioso de inteligencia artificial y las nuevas técnicas de suplantación.</p>



<p class="wp-block-paragraph">El mensaje es claro: las empresas necesitan fortalecer sus procesos internos de verificación y capacitar a sus colaboradores.</p>



<p class="wp-block-paragraph">La ausencia de una cifra mexicana exacta no debería darte tranquilidad.</p>



<p class="wp-block-paragraph">Al contrario.</p>



<p class="wp-block-paragraph">Puede ser una señal de que el fenómeno todavía no se está midiendo ni reportando como debería.</p>



<h3 class="wp-block-heading">La defensa no es tecnológica. Es de protocolo.</h3>



<p class="wp-block-paragraph">Aquí está la parte más importante de todo esto:</p>



<p class="wp-block-paragraph"><strong>Ningún antivirus, firewall o filtro de correo puede detener por sí solo este tipo de fraude.</strong></p>



<p class="wp-block-paragraph">¿Por qué?</p>



<p class="wp-block-paragraph">Porque el atacante no necesariamente está intentando entrar a tu red.</p>



<p class="wp-block-paragraph">Está intentando entrar en tu confianza.</p>



<p class="wp-block-paragraph">Puede utilizar una voz que reconoces.</p>



<p class="wp-block-paragraph">Una cara que conoces.</p>



<p class="wp-block-paragraph">Una forma de hablar familiar.</p>



<p class="wp-block-paragraph">El nombre de tu director general.</p>



<p class="wp-block-paragraph">Información real sobre tu empresa.</p>



<p class="wp-block-paragraph">Y una situación suficientemente urgente como para que no tengas tiempo de cuestionarla.</p>



<p class="wp-block-paragraph">Por eso, una de las defensas más importantes es establecer un protocolo de verificación humano, sencillo y no negociable.</p>



<h4 class="wp-block-heading">Verificación por un segundo canal</h4>



<p class="wp-block-paragraph">Ninguna instrucción relacionada con pagos, transferencias o cambios de datos bancarios debería ejecutarse sin una segunda verificación mediante un canal diferente y previamente conocido.</p>



<p class="wp-block-paragraph">Si tu director general te llama y te pide realizar una transferencia urgente, no basta con reconocer su voz o verlo en una videollamada.</p>



<p class="wp-block-paragraph">Cuelga.</p>



<p class="wp-block-paragraph">Y llámalo tú al número que ya tenías guardado.</p>



<p class="wp-block-paragraph">No utilices el número que apareció en pantalla.</p>



<p class="wp-block-paragraph">No respondas al mismo correo.</p>



<p class="wp-block-paragraph">No continúes la conversación por el mismo canal.</p>



<p class="wp-block-paragraph">Utiliza un medio independiente para confirmar que realmente fue él quien hizo la solicitud.</p>



<h4 class="wp-block-heading">Doble visto bueno obligatorio</h4>



<p class="wp-block-paragraph">Define un sistema de doble autorización para cualquier transferencia que supere un monto determinado.</p>



<p class="wp-block-paragraph">Y hazlo sin excepciones.</p>



<p class="wp-block-paragraph">Ni siquiera cuando alguien diga:</p>



<p class="wp-block-paragraph">“Es urgente”.</p>



<p class="wp-block-paragraph">“Lo necesita el director”.</p>



<p class="wp-block-paragraph">“No podemos esperar”.</p>



<p class="wp-block-paragraph">“Estoy en una reunión”.</p>



<p class="wp-block-paragraph">“Hazlo ahora y después te explico”.</p>



<p class="wp-block-paragraph">Precisamente en esos momentos es cuando el protocolo debe funcionar.</p>



<h4 class="wp-block-heading">Palabra clave entre directivos</h4>



<p class="wp-block-paragraph">Puedes establecer una palabra o frase de verificación que solo conozcan determinados integrantes del equipo directivo.</p>



<p class="wp-block-paragraph">No es una solución infalible, pero puede convertirse en una capa adicional de verificación cuando una solicitud financiera se realiza por teléfono o videollamada.</p>



<p class="wp-block-paragraph">La clave es que no sea algo público, obvio o fácilmente deducible.</p>



<h4 class="wp-block-heading">Capacitación de colaboradores</h4>



<p class="wp-block-paragraph">Capacita especialmente a las personas que manejan pagos, nóminas, cuentas bancarias y operaciones financieras.</p>



<p class="wp-block-paragraph">Enséñales que la autoridad aparente de quien solicita una transferencia no es suficiente.</p>



<p class="wp-block-paragraph">Tampoco lo es la urgencia.</p>



<p class="wp-block-paragraph">Ni una videollamada.</p>



<p class="wp-block-paragraph">Ni una voz perfectamente reconocible.</p>



<p class="wp-block-paragraph">Tus colaboradores deben saber que tienen permiso para detener una operación y verificarla, incluso cuando la persona que está solicitando la transferencia sea aparentemente un alto directivo.</p>



<h3 class="wp-block-heading">Tu empresa necesita una nueva definición de confianza</h3>



<p class="wp-block-paragraph">Durante mucho tiempo, la confianza digital se construyó alrededor de una idea sencilla:</p>



<p class="wp-block-paragraph">“Si veo a la persona y escucho su voz, sé que es ella”.</p>



<p class="wp-block-paragraph">Esa regla ya no funciona.</p>



<p class="wp-block-paragraph">Hoy puedes ver el rostro de alguien que no está realmente ahí.</p>



<p class="wp-block-paragraph">Puedes escuchar una voz que fue clonada.</p>



<p class="wp-block-paragraph">Puedes recibir una videollamada de una persona que, en realidad, nunca realizó esa llamada.</p>



<p class="wp-block-paragraph">Y puedes terminar autorizando una transferencia millonaria creyendo que estás siguiendo una instrucción legítima.</p>



<p class="wp-block-paragraph">Por eso, la ciberseguridad de tu empresa ya no depende únicamente de tu proveedor de TI.</p>



<p class="wp-block-paragraph">También depende de que la persona en contabilidad sepa que puede, y debe, colgar el teléfono y verificar antes de mover un solo peso.</p>



<p class="wp-block-paragraph">Sin importar quién esté al otro lado.</p>



<p class="wp-block-paragraph">Sin importar qué tan convincente sea la voz.</p>



<p class="wp-block-paragraph">Sin importar qué tan realista parezca el video.</p>



<p class="wp-block-paragraph">Sin importar cuánta presión exista para actuar inmediatamente.</p>



<p class="wp-block-paragraph">Porque en 2026, <strong>ver y escuchar ya no es suficiente para confiar</strong>.</p>



<p class="wp-block-paragraph">Si quieres revisar con un especialista qué protocolos de verificación tiene hoy tu empresa frente a este tipo de fraude y qué tan expuesta está tu operación financiera, con gusto lo platicamos.</p>



<p class="wp-block-paragraph">Una política de verificación bien diseñada puede costarte una tarde de trabajo.</p>



<p class="wp-block-paragraph">Un fraude como el de Arup puede costarte millones.</p>



<p class="wp-block-paragraph"><strong>La pregunta ya no es si un deepfake puede engañar a alguien de tu empresa.</strong></p>



<p class="wp-block-paragraph"><strong>La pregunta es si tu empresa tiene un protocolo que funcione cuando ocurra.</strong></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/fraude-deepfake-voz-clonada-empresas/">Tu director financiero te llamó por videollamada y autorizó el pago. El problema es que no era él</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://caretelecom.com/fraude-deepfake-voz-clonada-empresas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Le robaron las llaves a EY: cómo el robo de credenciales puede abrir la puerta de tu empresa</title>
		<link>https://caretelecom.com/ciberseguridad-mexico-robo-credenciales-empresas/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 23:54:07 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5864</guid>

					<description><![CDATA[<p>Si una de las &#8220;Big Four&#8221; —las cuatro firmas de auditoría y consultoría más grandes y mejor blindadas del planeta— puede terminar con datos fiscales de sus clientes en manos de un grupo de extorsión, ¿qué posibilidades reales tiene tu empresa si sigue creyendo que &#8220;a nosotros no nos va a pasar&#8221;? El caso que [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/ciberseguridad-mexico-robo-credenciales-empresas/">Le robaron las llaves a EY: cómo el robo de credenciales puede abrir la puerta de tu empresa</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Robo de Credenciales: el Ataque que Puede Paralizar tu Empresa | Caso EY" width="1140" height="641" src="https://www.youtube.com/embed/FYvDWeW019E?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Si una de las &#8220;Big Four&#8221; —las cuatro firmas de auditoría y consultoría más grandes y mejor blindadas del planeta— puede terminar con datos fiscales de sus clientes en manos de un grupo de extorsión, ¿qué posibilidades reales tiene tu empresa si sigue creyendo que &#8220;a nosotros no nos va a pasar&#8221;?</p>



<h4 class="wp-block-heading">El caso que debería quitarte el sueño (en el buen sentido)</h4>



<p class="wp-block-paragraph">El 17 de julio de 2026, Ernst &amp; Young (EY) confirmó ante sus clientes una brecha de datos que comenzó meses antes: entre el 28 de marzo y el 12 de abril de 2026, un atacante no autorizado tuvo acceso a la plataforma externa de tickets de soporte de la firma. EY detectó la actividad anómala hasta el 23 de abril, semanas después de que el intruso ya estuviera adentro.</p>



<p class="wp-block-paragraph">Según BleepingComputer, los documentos comprometidos podían incluir información fiscal y financiera personal utilizada para preparar declaraciones de impuestos de clientes.</p>



<p class="wp-block-paragraph">Diez días después, el 27 de julio de 2026, el grupo de extorsión ShinyHunters reivindicó el ataque y afirmó haber obtenido credenciales de EY mediante un ataque a la cadena de suministro —un proveedor externo comprometido— y utilizarlas para moverse dentro de Jira, GitHub y Azure de la firma. EY no había confirmado ni negado públicamente esa participación.</p>



<p class="wp-block-paragraph">Para ser precisos: EY no confirmó el volumen exacto de información robada. Lo que sí confirmó es el mecanismo: credenciales comprometidas a través de un tercero, no un exploit sofisticado.</p>



<p class="wp-block-paragraph">Una firma con miles de millones de dólares en presupuesto de ciberseguridad fue vulnerada por la puerta más antigua de todas.</p>



<h3 class="wp-block-heading">El dato que cambia la conversación</h3>



<p class="wp-block-paragraph">El reporte <em>State of Ransomware 2026</em> de Sophos, basado en 2,158 líderes de TI y seguridad encuestados, encontró que el 79% de los ataques de ransomware se originan por compromiso de identidad.</p>



<p class="wp-block-paragraph">Los exploits técnicos sofisticados cayeron a apenas 18%.</p>



<p class="wp-block-paragraph">Y el dato más inquietante: el 97% de las víctimas con credenciales comprometidas sí tenía MFA activada.</p>



<p class="wp-block-paragraph">El problema fueron los huecos de cobertura, no la ausencia total de controles.</p>



<p class="wp-block-paragraph">Esto cambia completamente la conversación.</p>



<p class="wp-block-paragraph">Tener MFA no significa automáticamente que tu empresa esté protegida. Si existen cuentas privilegiadas sin MFA, aplicaciones heredadas, accesos de proveedores sin controles suficientes, credenciales reutilizadas o sistemas que quedaron fuera de las políticas de identidad, todavía tienes puertas abiertas.</p>



<h3 class="wp-block-heading">No es un problema de gigantes ni de otros países</h3>



<p class="wp-block-paragraph">Según Tantius, citado por Excélsior el 19 de junio de 2026, más del 60% de las PyMEs mexicanas sufrió intentos de robo de datos o accesos no autorizados durante el último año, y solo el 40% tiene un plan formal de respuesta.</p>



<p class="wp-block-paragraph">México es el segundo país más atacado de América Latina y los ciberdelitos crecieron 25% entre 2022 y 2024, de acuerdo con datos del INEGI.</p>



<p class="wp-block-paragraph">El punto es sencillo: no necesitas ser una empresa multinacional para convertirte en un objetivo.</p>



<p class="wp-block-paragraph">Si tu empresa tiene dinero, información financiera, datos personales, propiedad intelectual, acceso a sistemas de clientes o relaciones con proveedores, tienes algo que un atacante puede intentar monetizar.</p>



<p class="wp-block-paragraph">Y muchas veces no necesitan entrar directamente a tu infraestructura.</p>



<p class="wp-block-paragraph">Les basta con conseguir una identidad válida.</p>



<h3 class="wp-block-heading">Por qué esto importa más que el rescate</h3>



<p class="wp-block-paragraph">El rescate promedio bajó a 698,000 dólares, pero el costo de recuperación subió a 1.7 millones de dólares por incidente.</p>



<p class="wp-block-paragraph">Lo caro ya no es necesariamente el rescate.</p>



<p class="wp-block-paragraph">Lo caro es detener la operación.</p>



<p class="wp-block-paragraph">Es reconstruir sistemas.</p>



<p class="wp-block-paragraph">Es recuperar información.</p>



<p class="wp-block-paragraph">Es investigar qué ocurrió.</p>



<p class="wp-block-paragraph">Es contratar especialistas.</p>



<p class="wp-block-paragraph">Es responder ante clientes y proveedores.</p>



<p class="wp-block-paragraph">Es enfrentar posibles consecuencias legales y regulatorias.</p>



<p class="wp-block-paragraph">Y, sobre todo, es recuperar la confianza que tu empresa tardó años en construir.</p>



<p class="wp-block-paragraph">Para un CEO, esta es quizá la parte más importante: <strong>un ciberataque ya no debe verse únicamente como un problema de TI. Es un problema de continuidad del negocio.</strong></p>



<h3 class="wp-block-heading">Qué hacer esta semana</h3>



<p class="wp-block-paragraph">No necesitas esperar a sufrir un incidente para empezar.</p>



<h4 class="wp-block-heading">1. Revisa tu MFA</h4>



<p class="wp-block-paragraph">No te limites a preguntar si &#8220;tenemos MFA&#8221;.</p>



<p class="wp-block-paragraph">Pregunta algo más incómodo:</p>



<p class="wp-block-paragraph"><strong>¿En qué sistemas críticos todavía no tenemos MFA?</strong></p>



<p class="wp-block-paragraph">Revisa especialmente cuentas administrativas, VPN, accesos remotos, firewalls, aplicaciones críticas, sistemas heredados y cuentas privilegiadas.</p>



<h4 class="wp-block-heading">2. Audita a tus proveedores</h4>



<p class="wp-block-paragraph">Haz una lista de todos los terceros que tienen acceso a tus sistemas o información.</p>



<p class="wp-block-paragraph">Después pregunta:</p>



<ul class="wp-block-list">
<li>¿Qué información pueden consultar?</li>



<li>¿A qué sistemas pueden entrar?</li>



<li>¿Qué cuentas utilizan?</li>



<li>¿Tienen MFA?</li>



<li>¿Sus accesos están limitados?</li>



<li>¿Cuándo fue la última vez que revisaste esos permisos?</li>



<li>¿Qué ocurre con sus accesos cuando termina la relación comercial?</li>
</ul>



<p class="wp-block-paragraph">Un proveedor no debería tener más acceso del que realmente necesita.</p>



<h4 class="wp-block-heading">3. Revisa las identidades privilegiadas</h4>



<p class="wp-block-paragraph">Una cuenta con permisos administrativos comprometida puede convertirse en una llave maestra.</p>



<p class="wp-block-paragraph">Identifica quién tiene privilegios elevados, elimina cuentas innecesarias y aplica el principio de mínimo privilegio.</p>



<h4 class="wp-block-heading">4. Ten un plan de respuesta antes de necesitarlo</h4>



<p class="wp-block-paragraph">Cuando ocurre un ataque, no es momento de decidir quién debe actuar.</p>



<p class="wp-block-paragraph">Tu empresa necesita saber de antemano:</p>



<ul class="wp-block-list">
<li>quién toma las decisiones;</li>



<li>quién contiene el incidente;</li>



<li>quién contacta a clientes y proveedores;</li>



<li>quién se comunica con abogados y autoridades;</li>



<li>quién gestiona la recuperación;</li>



<li>y quién tiene la autoridad para detener operaciones si es necesario.</li>
</ul>



<p class="wp-block-paragraph">Un plan que nunca has probado es solo un documento.</p>



<h3 class="wp-block-heading">La pregunta que deberías hacerte hoy</h3>



<p class="wp-block-paragraph">No preguntes:</p>



<p class="wp-block-paragraph"><strong>&#8220;¿Qué tan difícil sería hackear nuestra empresa?&#8221;</strong></p>



<p class="wp-block-paragraph">Pregunta:</p>



<p class="wp-block-paragraph"><strong>&#8220;¿Qué pasaría si mañana un atacante consiguiera las credenciales de una persona que ya tiene acceso?&#8221;</strong></p>



<p class="wp-block-paragraph">Esa pregunta cambia la perspectiva.</p>



<p class="wp-block-paragraph">Porque quizá tu firewall está actualizado.</p>



<p class="wp-block-paragraph">Quizá tienes antivirus.</p>



<p class="wp-block-paragraph">Quizá tienes MFA.</p>



<p class="wp-block-paragraph">Quizá haces respaldos.</p>



<p class="wp-block-paragraph">Pero si una identidad comprometida todavía puede abrir una puerta que nadie está vigilando, tu empresa sigue teniendo un riesgo importante.</p>



<p class="wp-block-paragraph">El caso de EY no demuestra que ninguna empresa pueda protegerse.</p>



<p class="wp-block-paragraph">Demuestra algo mucho más incómodo:</p>



<p class="wp-block-paragraph"><strong>que incluso las empresas con enormes recursos de ciberseguridad pueden tener una puerta abierta donde menos lo esperan.</strong></p>



<p class="wp-block-paragraph">Y si eso puede pasarle a una de las firmas más grandes del mundo, vale la pena preguntarte:</p>



<p class="wp-block-paragraph"><strong>¿cuántas puertas abiertas tiene hoy tu empresa?</strong></p>



<p class="wp-block-paragraph">Si quieres una evaluación honesta de los huecos de identidad y acceso en tu empresa, con gusto lo platicamos.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/ciberseguridad-mexico-robo-credenciales-empresas/">Le robaron las llaves a EY: cómo el robo de credenciales puede abrir la puerta de tu empresa</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un ataque de IA autónoma ejecutó 17,000 acciones en un fin de semana: la lección que toda empresa mexicana debe aprender antes de ser la siguiente</title>
		<link>https://caretelecom.com/ataque-ia-autonoma-17000-acciones-ciberseguridad-empresas/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 18:03:12 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Transformación digital]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5823</guid>

					<description><![CDATA[<p>Imagina que un intruso entra a tu empresa un viernes por la noche y, durante todo el fin de semana, revisa cajones, prueba llaves, abre puertas internas y se mueve de oficina en oficina sin que nadie lo note… hasta que finalmente alguien lo detecta. Ahora imagina que ese intruso no es una persona: es [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/ataque-ia-autonoma-17000-acciones-ciberseguridad-empresas/">Un ataque de IA autónoma ejecutó 17,000 acciones en un fin de semana: la lección que toda empresa mexicana debe aprender antes de ser la siguiente</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Una IA atacó 17,000 veces en un fin de semana, y esta fue la razón por la que NO destruyó la empresa" width="1140" height="641" src="https://www.youtube.com/embed/oQ5ZJfNe6ko?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Imagina que un intruso entra a tu empresa un viernes por la noche y, durante todo el fin de semana, revisa cajones, prueba llaves, abre puertas internas y se mueve de oficina en oficina sin que nadie lo note… hasta que finalmente alguien lo detecta. Ahora imagina que ese intruso no es una persona: es un sistema de inteligencia artificial que ejecuta más de 17,000 acciones por sí solo, sin descansar y sin dudar. Eso fue exactamente lo que le pasó esta semana a una de las plataformas de inteligencia artificial más grandes del mundo. Y lo que la salvó de un desastre mayor deja una lección que cualquier empresa mexicana puede aplicar desde hoy. </p>



<h3 class="wp-block-heading">El caso: Hugging Face bajo ataque de un agente autónomo</h3>



<p class="wp-block-paragraph">El 16 de julio de 2026, Hugging Face —el repositorio de modelos de inteligencia artificial de código abierto más grande del mundo, utilizado por desarrolladores en todo el planeta— reveló públicamente que su infraestructura de producción había sido vulnerada por un sistema de agentes de inteligencia artificial autónomos, sin que un humano dirigiera el ataque paso a paso. </p>



<p class="wp-block-paragraph">El punto de entrada fue, irónicamente, algo tan cotidiano como un archivo subido a la plataforma: un conjunto de datos (dataset) malicioso que explotó dos fallas de seguridad en la tubería de procesamiento de la empresa: un cargador de datos con ejecución remota de código y una vulnerabilidad de inyección en la configuración del propio archivo. A partir de ahí, el agente escaló privilegios, recolectó credenciales de la nube y del clúster interno, y se movió lateralmente a través de varios clústeres de la infraestructura durante un solo fin de semana, registrando más de 17,000 acciones individuales.</p>



<p class="wp-block-paragraph">Aquí está la parte que debería inquietarte: según reportó la propia empresa, la campaña fue ejecutada por &#8220;un marco de agente autónomo&#8230; realizando miles de acciones individuales a través de un enjambre de entornos aislados de corta duración&#8221;. No hubo, en ningún momento, un humano escribiendo comandos en tiempo real dentro del sistema comprometido. </p>



<h3 class="wp-block-heading">La buena noticia: por qué Hugging Face no terminó en una catástrofe</h3>



<p class="wp-block-paragraph">A pesar de la magnitud del ataque, la empresa confirmó que no encontró evidencia de que el atacante hubiera alterado modelos públicos, conjuntos de datos o aplicaciones de cara al usuario, y que su cadena de suministro de software (imágenes de contenedores y paquetes publicados) se verificó limpia. El acceso no autorizado quedó limitado a un conjunto restringido de datos internos y algunas credenciales de servicio.</p>



<p class="wp-block-paragraph">¿Por qué el daño fue contenido a pesar de 17,000 acciones de un agente que no duerme? La respuesta que dio la propia empresa es reveladora: contaba con sistemas de detección que enviaban alertas de alta severidad a los equipos de respuesta en cuestión de minutos. No fue la perfección técnica lo que evitó el desastre. Fue la velocidad de detección y contención. </p>



<h3 class="wp-block-heading">Por qué esto le importa a tu empresa (aunque no tengas servidores de IA)</h3>



<p class="wp-block-paragraph">Es tentador pensar que esto es un problema exclusivo de gigantes tecnológicos. Pero la lección de fondo —la diferencia entre qué tan rápido ataca un adversario y qué tan rápido te das cuenta— es exactamente el mismo desafío que enfrenta cualquier empresa mexicana, sin importar si desarrolla modelos de IA o simplemente factura, administra información de clientes y opera todos los días.</p>



<p class="wp-block-paragraph">Los números lo dejan claro:</p>



<ul class="wp-block-list">
<li>La ventana promedio de detección para brechas relacionadas con phishing es de <strong>254 días</strong>, según datos de Kymatio 2026. Durante ese tiempo, un atacante puede moverse libremente dentro de una red sin que nadie lo note.</li>



<li>El <strong>60% de las pequeñas empresas</strong> cierra operaciones dentro de los seis meses posteriores a sufrir una brecha grave de seguridad, de acuerdo con datos de Verizon DBIR y Cisco citados por múltiples firmas del sector.</li>



<li>El tiempo medio de detección en organizaciones con monitoreo gestionado (MDR) es de apenas <strong>39 minutos</strong>, comparado con <strong>390 minutos</strong> en empresas que dependen únicamente de monitoreo manual o de revisar alertas de forma ocasional.</li>



<li>En ataques de compromiso de correo empresarial (BEC), el tiempo que un atacante permanece oculto dentro de la red disminuye de aproximadamente <strong>24 días</strong> sin monitoreo gestionado a <strong>24 minutos</strong> cuando existe un servicio MDR.</li>



<li>Según el informe M-Trends 2026 de Mandiant, los atacantes ya operan <strong>a velocidad de máquina</strong>, con transiciones entre etapas del ataque de apenas <strong>22 segundos</strong>.</li>
</ul>



<p class="wp-block-paragraph">En otras palabras: el adversario moderno —ya sea un ciberdelincuente apoyado por herramientas automatizadas o, como en este caso, un agente de inteligencia artificial completamente autónomo— se mueve en segundos y minutos. La mayoría de las empresas descubre que algo anda mal semanas o incluso meses después. Esa diferencia de velocidad puede ser la diferencia entre un incidente controlado y una crisis que comprometa la continuidad del negocio.</p>



<h3 class="wp-block-heading">La lección que ya no puedes seguir posponiendo</h3>



<p class="wp-block-paragraph">Hugging Face no evitó el ataque. Nadie puede garantizar eso al cien por ciento, ni siquiera una de las compañías de inteligencia artificial más avanzadas del mundo.</p>



<p class="wp-block-paragraph">Lo que sí logró fue evitar que el ataque se convirtiera en una catástrofe, gracias a cinco decisiones que cualquier empresa puede adaptar a su propia realidad. </p>



<p class="wp-block-paragraph"><strong>1. Recibe alertas que lleguen a una persona real de inmediato.</strong></p>



<p class="wp-block-paragraph">No basta con instalar un antivirus. Necesitas que cualquier actividad sospechosa genere una alerta inmediata para alguien que pueda actuar, no un registro que permanezca semanas sin ser revisado.</p>



<p class="wp-block-paragraph"><strong>2. Segmenta tus sistemas.</strong></p>



<p class="wp-block-paragraph">El hecho de que el atacante tuviera que desplazarse lateralmente entre clústeres demuestra la importancia de separar los sistemas críticos. Mantén aislados los servidores de contabilidad, nómina, información financiera y bases de datos de clientes del resto de la infraestructura.</p>



<p class="wp-block-paragraph"><strong>3. Cambia constantemente las credenciales.</strong></p>



<p class="wp-block-paragraph">Hugging Face revocó y rotó todas las credenciales potencialmente comprometidas como parte de su respuesta inmediata. Ninguna contraseña, llave API o credencial privilegiada debería permanecer sin revisión durante largos periodos.</p>



<p class="wp-block-paragraph"><strong>4. Valida cualquier archivo antes de procesarlo.</strong></p>



<p class="wp-block-paragraph">Todo comenzó con un archivo cargado por un usuario externo. Cada archivo, correo electrónico o integración de terceros representa una posible puerta de entrada si no existe un proceso adecuado de validación.</p>



<p class="wp-block-paragraph"><strong>5. Ten un plan de respuesta antes de necesitarlo.</strong></p>



<p class="wp-block-paragraph">La velocidad con la que respondió Hugging Face no fue producto de la improvisación. Existía un procedimiento previamente definido para aislar sistemas, aplicar parches, revocar accesos, expulsar al atacante y recuperar la operación.</p>



<h3 class="wp-block-heading">El verdadero objetivo no es ser invulnerable</h3>



<p class="wp-block-paragraph">Ninguna empresa —ni siquiera una de las organizaciones de inteligencia artificial más importantes del mundo— puede prometer que nunca sufrirá un ataque.</p>



<p class="wp-block-paragraph">Lo que sí puedes controlar es qué tan rápido lo detectarás y qué tan rápido responderás.</p>



<p class="wp-block-paragraph">Esa es la verdadera medida de la madurez en ciberseguridad y, al mismo tiempo, una de las mayores oportunidades que tienen hoy las empresas mexicanas para fortalecer su resiliencia sin realizar inversiones desproporcionadas.</p>



<p class="wp-block-paragraph">La pregunta que deja este caso no es si tu empresa será blanco de un intento de intrusión. Los datos indican que probablemente ya lo ha sido.</p>



<p class="wp-block-paragraph">La verdadera pregunta es esta:</p>



<p class="wp-block-paragraph"><strong>Si un comportamiento anormal comenzara en tus sistemas hoy mismo, ¿lo descubrirías en minutos… o dentro de 254 días?</strong></p>



<p class="wp-block-paragraph">Si no tienes una respuesta clara, este es el momento de acercarte a un especialista en ciberseguridad que evalúe qué tan rápido podría detectar, contener y responder tu empresa ante un incidente real. Porque en la actualidad, la velocidad de respuesta ya no es una ventaja competitiva: es un requisito para sobrevivir.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/ataque-ia-autonoma-17000-acciones-ciberseguridad-empresas/">Un ataque de IA autónoma ejecutó 17,000 acciones en un fin de semana: la lección que toda empresa mexicana debe aprender antes de ser la siguiente</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un empleado. Un clic. Siete millones de víctimas: la lección que toda empresa mexicana debe aprender del caso AssuranceAmerica</title>
		<link>https://caretelecom.com/empleado-phishing-7-millones-datos-pymes-mexico/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 19:43:01 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Transformación digital]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5819</guid>

					<description><![CDATA[<p>Un empleado. Un clic. Siete millones de víctimas: la lección que toda PyME debe aprender ya Piénsalo así: no hizo falta un ejército de hackers ni un software milagroso. Hizo falta una sola persona, cayendo en un solo engaño, una sola vez. Eso bastó para que casi siete millones de personas vieran expuesta la información [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/empleado-phishing-7-millones-datos-pymes-mexico/">Un empleado. Un clic. Siete millones de víctimas: la lección que toda empresa mexicana debe aprender del caso AssuranceAmerica</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Un empleado hizo clic... y expusieron 7 MILLONES de datos. La lección que toda empresa debe aprender" width="1140" height="641" src="https://www.youtube.com/embed/9GE-KwmuGcg?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<h3 class="wp-block-heading">Un empleado. Un clic. Siete millones de víctimas: la lección que toda PyME debe aprender ya</h3>



<p class="wp-block-paragraph">Piénsalo así: no hizo falta un ejército de hackers ni un software milagroso. Hizo falta una sola persona, cayendo en un solo engaño, una sola vez. Eso bastó para que casi siete millones de personas vieran expuesta la información de su licencia de conducir, su domicilio y, en algunos casos, hasta su número de seguridad social. Esta semana ese caso se confirmó públicamente, y la lección que deja aplica de forma casi literal a cualquier PyME mexicana que hoy guarda datos de identidad de sus clientes. </p>



<h3 class="wp-block-heading">El caso: AssuranceAmerica y el costo real de &#8220;solo fue un empleado&#8221;</h3>



<p class="wp-block-paragraph">El 9 de julio de 2026, la aseguradora estadounidense AssuranceAmerica, con sede en Atlanta y operaciones en 14 estados a través de más de 9,500 agentes independientes, confirmó formalmente uno de los robos de datos más grandes del año: 6,998,886 personas vieron expuestos su nombre, información de contacto, número de licencia de conducir, datos de póliza de seguro automotriz, información de sus vehículos y de sus reclamaciones. Para un subconjunto de víctimas, también se filtraron números de seguridad social e identificación fiscal. </p>



<p class="wp-block-paragraph">¿Cómo empezó todo? No con una vulnerabilidad técnica compleja ni con un exploit sofisticado. Empezó con un ataque dirigido —muy probablemente phishing— contra un solo colaborador de la empresa. Ese colaborador tenía credenciales de acceso a los sistemas internos. Los atacantes las robaron y entraron.</p>



<p class="wp-block-paragraph">Aquí viene la parte que todo empresario debería subrayar en rojo: AssuranceAmerica detectó la actividad sospechosa el 17 de marzo de 2026, apenas 24 horas después de la intrusión inicial. Desactivó las credenciales comprometidas, cerró las sesiones no autorizadas y aisló los sistemas afectados casi de inmediato. Como respuesta técnica de contención, fue rápida y ejemplar. </p>



<p class="wp-block-paragraph">Pero ahí no terminó la historia. La revisión forense de todo lo que los atacantes alcanzaron a copiar tardó tres meses en concluir —hasta el 15 de junio—. Las cartas de notificación a las víctimas comenzaron a enviarse hasta el 10 de julio: 115 días después de la detección inicial. Durante ese tiempo, millones de personas cuya información ya estaba en manos de criminales no tenían idea de que debían tomar precauciones.</p>



<h3 class="wp-block-heading">Por qué esto no es &#8220;solo un problema de una aseguradora gringa&#8221;</h3>



<p class="wp-block-paragraph">Este incidente no está aislado. Forma parte de una ola creciente de robos de documentos de identidad registrados durante 2026: una dependencia gubernamental de Texas expuso al menos 3 millones de licencias de conducir y pasaportes; un sistema de check-in hotelero, una aplicación de transferencias de dinero, un proveedor de telefonía carcelaria y un servicio de visas del Reino Unido sufrieron filtraciones similares. Los criminales ya no solo buscan tarjetas de crédito que se cancelan en minutos: buscan documentos de identidad que siguen siendo útiles para el fraude durante años. </p>



<p class="wp-block-paragraph">Y aquí es donde la historia deja de ser ajena para convertirse en un espejo directo de la realidad mexicana. Cada vez más negocios en México —clínicas, financieras, plataformas de comercio electrónico, gimnasios y despachos que hacen verificación de identidad (KYC)— piden a sus clientes una copia de su INE o licencia de conducir como parte del proceso de alta. Es decir: muchas PyMEs mexicanas ya son, sin saberlo, guardianas del mismo tipo de información que hizo tan valioso el ataque a AssuranceAmerica.</p>



<p class="wp-block-paragraph">Los números de México confirman que esto no es una preocupación teórica:</p>



<ul class="wp-block-list">
<li>El fraude de identidad digital creció 77% en México durante 2024, frente a un crecimiento promedio regional del 38%, según cita el Observatorio de Facephi.</li>



<li>Las pérdidas asociadas al phishing en México superaron los 19,000 millones de pesos solo en 2024.</li>



<li>México es el segundo país más atacado de América Latina por ciberataques, solo detrás de Brasil, y concentra cerca del 55% de las amenazas de la región, según Fortinet.</li>



<li>Apenas el 15% de las PyMEs mexicanas cuenta con una estrategia digital efectiva de ciberseguridad, de acuerdo con la CONCANACO.</li>



<li>Y el dato que conecta todo: el 67% de los ataques exitosos comienza con un error humano: un clic, una contraseña compartida o un colaborador que no sospechó de un correo.</li>
</ul>



<h3 class="wp-block-heading">La lección que no puedes seguir posponiendo</h3>



<p class="wp-block-paragraph">AssuranceAmerica no fue vulnerada por un genio del cibercrimen. Fue vulnerada porque un colaborador, probablemente sin mala intención, cayó en un engaño. Eso puede pasarle a cualquier empresa, sin importar su tamaño.</p>



<p class="wp-block-paragraph">La diferencia entre un susto controlado y una catástrofe de siete millones de víctimas no estuvo en evitar el error humano —eso, tarde o temprano, ocurre en toda organización—, sino en qué tan rápido detectas, contienes y resuelves el incidente una vez que sucede. </p>



<p class="wp-block-paragraph">Esto es lo que toda PyME mexicana que maneja datos de identidad de clientes necesita implementar, sin excusas de presupuesto:</p>



<p class="wp-block-paragraph"><strong>1. Autenticación multifactor (MFA) en cada cuenta con acceso a datos sensibles.</strong> Un segundo factor de verificación puede detener el acceso incluso si la contraseña ya fue robada mediante phishing.</p>



<p class="wp-block-paragraph"><strong>2. Capacitación constante y simulacros de phishing.</strong> No una plática anual: ejercicios recurrentes que enseñen a tus colaboradores a reconocer un correo o mensaje fraudulento antes de hacer clic.</p>



<p class="wp-block-paragraph"><strong>3. Minimización de datos.</strong> Si tu empresa pide una copia de una identificación oficial, pregúntate: ¿realmente necesitas guardarla indefinidamente o basta con verificarla y eliminarla después? Guardar menos información reduce el daño si algo sale mal.</p>



<p class="wp-block-paragraph"><strong>4. Un plan de respuesta a incidentes con plazos claros.</strong> AssuranceAmerica detectó el problema en 24 horas —eso está bien—, pero tardó tres meses en entender el alcance completo. Tu empresa necesita un protocolo que acelere esa revisión o, al menos, que defina desde antes a quién llamar: un especialista forense, un abogado y las autoridades correspondientes.</p>



<p class="wp-block-paragraph"><strong>5. Cifrado de los documentos de identidad almacenados.</strong> Si un atacante entra, que lo que encuentre sea inútil sin la llave de descifrado.</p>



<h3 class="wp-block-heading">El orgullo de proteger lo que tus clientes te confiaron</h3>



<p class="wp-block-paragraph">Cuando un cliente te entrega una copia de su identificación, te está confiando algo que no puede cambiar como cambiaría una contraseña. Un número de tarjeta se cancela; una licencia de conducir robada puede utilizarse para cometer fraude durante años.</p>



<p class="wp-block-paragraph">Proteger esa confianza no es un gasto de TI: es, literalmente, el corazón de la relación entre tu empresa y las personas que te eligieron. </p>



<p class="wp-block-paragraph">La pregunta que deja este caso no es si algún colaborador recibirá un correo malicioso —eso es prácticamente inevitable—. La pregunta real es: si mañana alguien de tu equipo cae en el engaño, ¿tu empresa lo detectará en 24 horas como AssuranceAmerica o se enterará meses después, cuando ya sea demasiado tarde para tus clientes?</p>



<p class="wp-block-paragraph">Si no tienes una respuesta clara, ese es exactamente el momento de buscar a un especialista en ciberseguridad que revise cómo tu negocio protege los datos de identidad que tus clientes te confiaron.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/empleado-phishing-7-millones-datos-pymes-mexico/">Un empleado. Un clic. Siete millones de víctimas: la lección que toda empresa mexicana debe aprender del caso AssuranceAmerica</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La IA ya hackea empresas sola: el caso JadePuffer demuestra que la ciberseguridad entró en una nueva era</title>
		<link>https://caretelecom.com/ia-ransomware-jadepuffer-empresas-mexico/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 19:27:32 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5816</guid>

					<description><![CDATA[<p>Imagina esto: son las tres de la mañana. Nadie de tu equipo está despierto. No hay un criminal frente a una pantalla escribiendo comandos, pensando, dudando o cometiendo errores humanos que normalmente te darían tiempo de reaccionar. Hay, en cambio, un programa que piensa, decide y corrige sus propios errores solo. Esta semana dejó de [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/ia-ransomware-jadepuffer-empresas-mexico/">La IA ya hackea empresas sola: el caso JadePuffer demuestra que la ciberseguridad entró en una nueva era</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="La IA ya hackea empresas sola: el nuevo ransomware que pone en riesgo a México" width="1140" height="641" src="https://www.youtube.com/embed/1B9Cp8pR2vU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Imagina esto: son las tres de la mañana. Nadie de tu equipo está despierto. No hay un criminal frente a una pantalla escribiendo comandos, pensando, dudando o cometiendo errores humanos que normalmente te darían tiempo de reaccionar. Hay, en cambio, un programa que piensa, decide y corrige sus propios errores solo.</p>



<p class="wp-block-paragraph">Esta semana dejó de ser una hipótesis de película. Se volvió un caso documentado.</p>



<p class="wp-block-paragraph"><strong>El caso que cambia las reglas: JadePuffer</strong></p>



<p class="wp-block-paragraph">El 1 de julio de 2026, la firma de ciberseguridad en la nube Sysdig publicó una investigación que muchos especialistas ya consideran un parteaguas: identificaron lo que sería el primer ataque de ransomware ejecutado de principio a fin por un agente de inteligencia artificial, sin intervención humana durante la intrusión. Lo bautizaron <strong>JadePuffer</strong>.</p>



<p class="wp-block-paragraph">¿Qué hizo exactamente?</p>



<p class="wp-block-paragraph">Todo lo que antes requería un equipo de criminales con amplia experiencia técnica: reconocimiento del objetivo, robo de credenciales, movimiento lateral dentro de la red, escalamiento de privilegios, persistencia y, finalmente, el cifrado de los datos.</p>



<p class="wp-block-paragraph">El agente entró explotando <strong>CVE-2025-3248</strong>, una vulnerabilidad de ejecución remota de código en Langflow, una plataforma de código abierto para construir aplicaciones de inteligencia artificial. Lo realmente importante no fue la sofisticación técnica —el parche para esa vulnerabilidad existía desde abril de 2025—, sino que el servidor nunca fue actualizado.</p>



<p class="wp-block-paragraph">Lo que dejó sorprendidos a los investigadores fue la capacidad de adaptación del sistema. En un momento del ataque, un intento de inicio de sesión falló. En lugar de detenerse, la IA diagnosticó el error y generó una solución funcional en apenas <strong>31 segundos</strong>.</p>



<p class="wp-block-paragraph">Después de comprometer el primer servidor, se movió hacia un servidor de base de datos diferente, cifró <strong>1,342 elementos de configuración</strong> y, como toque final, generó una clave de cifrado aleatoria que nunca guardó ni transmitió a ningún servidor de comando.</p>



<p class="wp-block-paragraph">La traducción es brutal: aunque la víctima hubiera pagado el rescate, la recuperación de los datos era, literalmente, imposible.</p>



<p class="wp-block-paragraph">Según Sysdig, ninguna técnica utilizada durante el ataque era completamente nueva. Lo verdaderamente revolucionario fue que una sola inteligencia artificial encadenó todas las fases del ataque sin que un ser humano tuviera que intervenir.</p>



<p class="wp-block-paragraph">Como resumió el propio equipo de investigación:</p>



<p class="wp-block-paragraph"><em>&#8220;La habilidad que antes implicaba un humano capaz ahora implica un modelo capaz.&#8221;</em></p>



<h3 class="wp-block-heading">¿Por qué esto debe importarte si diriges una empresa en México?</h3>



<p class="wp-block-paragraph">Es fácil pensar:</p>



<p class="wp-block-paragraph"><em>&#8220;Eso solo les pasa a las grandes empresas de tecnología, no a mi fábrica, mi despacho, mi hospital o mi empresa.&#8221;</em></p>



<p class="wp-block-paragraph">Esa es precisamente la trampa.</p>



<ul class="wp-block-list">
<li>Los números de México ya eran preocupantes antes de que la inteligencia artificial comenzara a trabajar para los delincuentes.</li>



<li>Entre agosto de 2024 y julio de 2025 se registraron <strong>237,000 intentos de ransomware</strong> contra organizaciones en México, un promedio de <strong>781 ataques diarios</strong>, equivalentes al <strong>15.9 % de todos los ataques detectados en América Latina</strong>.</li>



<li>México pasó del lugar 17 al 11 a nivel mundial en intentos de ransomware y hoy es el segundo país más atacado de Latinoamérica.</li>



<li>El costo promedio para recuperarse de un ataque ya alcanza <strong>1.35 millones de dólares</strong>, mientras que el 70 % de los rescates supera el millón de dólares.</li>



<li>El sector manufacturero concentra casi el 30 % de los ataques registrados, seguido por tecnologías de información, salud y servicios financieros.</li>



<li>Y aquí está el dato que realmente debería preocuparte: <strong>el 67 % de los ataques exitosos comienzan por un error humano</strong>. Un clic en un correo falso, una contraseña compartida, una laptop sin actualizar o un servidor olvidado.</li>
</ul>



<p class="wp-block-paragraph">Ahora imagina todo eso combinado con JadePuffer: un atacante que no necesita ser experto, que no duerme, que aprende sobre la marcha, que corrige sus errores en segundos y que puede revisar miles de servidores expuestos buscando exactamente el tipo de descuido que muchas empresas mexicanas todavía tienen: sistemas sin actualizar, contraseñas compartidas por WhatsApp, ausencia de autenticación multifactor y respaldos conectados permanentemente a la red.</p>



<h3 class="wp-block-heading">La lección que ya no puedes seguir posponiendo</h3>



<p class="wp-block-paragraph">Aquí viene la parte incómoda, pero también la más importante.</p>



<p class="wp-block-paragraph">JadePuffer no tuvo éxito porque fuera extraordinariamente inteligente.</p>



<p class="wp-block-paragraph">Tuvo éxito porque alguien dejó pasar una actualización de seguridad que llevaba más de un año disponible.</p>



<p class="wp-block-paragraph">Y esa historia se repite todos los días.</p>



<p class="wp-block-paragraph">La diferencia es que ahora el tiempo entre el descuido y el desastre ya no se mide en semanas. Se mide en segundos.</p>



<p class="wp-block-paragraph">Esto es lo que deberías hacer hoy mismo, sin importar el tamaño de tu empresa:</p>



<p class="wp-block-paragraph"><strong>1. Actualiza todos tus sistemas.</strong> Si utilizas cualquier software con parches pendientes —sistema operativo, ERP, CRM, correo electrónico o servidores— ese puede convertirse en tu próximo Langflow. Automatiza las actualizaciones o asigna un responsable que las revise semanalmente.</p>



<p class="wp-block-paragraph"><strong>2. Activa autenticación multifactor en todo.</strong> Ya no es un lujo. Es una necesidad. Un segundo factor puede detener un ataque incluso cuando la contraseña ya fue robada.</p>



<p class="wp-block-paragraph"><strong>3. Mantén respaldos realmente aislados.</strong> El ransomware moderno busca primero las copias de seguridad conectadas a la red. Necesitas al menos un respaldo inmutable o fuera de línea que nadie pueda modificar, incluso si obtiene acceso administrativo.</p>



<p class="wp-block-paragraph"><strong>4. Capacita continuamente a tus colaboradores.</strong> Si dos de cada tres ataques comienzan con un error humano, la capacitación constante vale tanto como cualquier solución tecnológica.</p>



<p class="wp-block-paragraph"><strong>5. Ten un plan de respuesta documentado.</strong> No necesitas un departamento de TI con veinte personas. Necesitas saber exactamente qué hacer durante los primeros minutos del incidente: quién toma decisiones, qué sistemas se aíslan, a quién llamar y cómo mantener operando el negocio.</p>



<h3 class="wp-block-heading">La ciberseguridad ya no es un gasto de tecnología</h3>



<p class="wp-block-paragraph">Proteger tu empresa dejó de ser un tema exclusivo del área de sistemas.</p>



<p class="wp-block-paragraph">Hoy es una decisión de negocio.</p>



<p class="wp-block-paragraph">Es proteger la continuidad de tu operación.</p>



<p class="wp-block-paragraph">Es proteger a tus clientes.</p>



<p class="wp-block-paragraph">Es proteger la confianza que has construido durante años.</p>



<p class="wp-block-paragraph">Y también es proteger el patrimonio de todos los que dependen de tu empresa.</p>



<p class="wp-block-paragraph">La pregunta ya no es si tu organización será objetivo de un ataque.</p>



<p class="wp-block-paragraph">Los números indican que probablemente ya lo ha sido.</p>



<p class="wp-block-paragraph">La verdadera pregunta es mucho más sencilla:</p>



<p class="wp-block-paragraph"><strong>¿Tu empresa está preparada para enfrentar un ataque ejecutado por una inteligencia artificial que no duerme, no repite errores y aprende más rápido que cualquier atacante humano?</strong></p>



<p class="wp-block-paragraph">Si tu respuesta no es un sí rotundo, este es el mejor momento para acercarte a un especialista en ciberseguridad que evalúe tu infraestructura antes de que alguien más lo haga por ti.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/ia-ransomware-jadepuffer-empresas-mexico/">La IA ya hackea empresas sola: el caso JadePuffer demuestra que la ciberseguridad entró en una nueva era</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El 55% de las empresas atacadas en 2026 fue comprometido por un proveedor: lo que revela el Verizon DBIR 2026</title>
		<link>https://caretelecom.com/riesgo-terceros-pymes-verizon-dbir-2026/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Tue, 30 Jun 2026 17:24:59 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5813</guid>

					<description><![CDATA[<p>El 55% de los ataques que destruyeron empresas el año pasado no entró por su red Entró por alguien en quien confiaban. El informe de brechas más importante del mundo acaba de publicar su edición 2026. Y lo que revela sobre las empresas medianas y pequeñas debería estar en la agenda del próximo comité directivo. [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/riesgo-terceros-pymes-verizon-dbir-2026/">El 55% de las empresas atacadas en 2026 fue comprometido por un proveedor: lo que revela el Verizon DBIR 2026</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="El 55% de los ataques a empresas entró por proveedores: la amenaza que revela Verizon DBIR 2026" width="1140" height="641" src="https://www.youtube.com/embed/jn3EPjtN2o8?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<h3 class="wp-block-heading">El 55% de los ataques que destruyeron empresas el año pasado no entró por su red</h3>



<p class="wp-block-paragraph">Entró por alguien en quien confiaban.</p>



<p class="wp-block-paragraph">El informe de brechas más importante del mundo acaba de publicar su edición 2026. Y lo que revela sobre las empresas medianas y pequeñas debería estar en la agenda del próximo comité directivo.</p>



<p class="wp-block-paragraph">Hay una pregunta que vale la pena hacerse antes de hablar de firewalls, antivirus o inteligencia artificial:</p>



<p class="wp-block-paragraph"><strong>¿Cuántas personas o empresas externas tienen acceso a los sistemas de tu negocio en este momento?</strong></p>



<p class="wp-block-paragraph">La mayoría de los directores tarda en responder.</p>



<p class="wp-block-paragraph">No porque desconozca la respuesta, sino porque al comenzar a enumerar proveedores, la lista crece rápidamente:</p>



<ul class="wp-block-list">
<li>Despacho contable</li>



<li>Proveedor de nómina</li>



<li>Agencia de marketing digital</li>



<li>Consultor de ERP</li>



<li>Proveedor de nube</li>



<li>Técnico externo de TI</li>



<li>Desarrolladores de software</li>



<li>Socios tecnológicos</li>
</ul>



<p class="wp-block-paragraph">Y casi siempre aparece el mismo problema.</p>



<p class="wp-block-paragraph">Muchos de esos accesos nunca han sido auditados.</p>



<p class="wp-block-paragraph">No tienen rotación de credenciales.</p>



<p class="wp-block-paragraph">No cuentan con revisiones periódicas.</p>



<p class="wp-block-paragraph">Y nadie verificó si siguen siendo realmente necesarios.</p>



<p class="wp-block-paragraph">Eso es precisamente lo que el informe más importante del mundo en ciberseguridad acaba de documentar a través de más de 31,000 incidentes reales.</p>



<h3 class="wp-block-heading">Verizon DBIR 2026: el informe que todo director debería conocer</h3>



<p class="wp-block-paragraph">El Verizon Data Breach Investigations Report (DBIR) 2026 analizó más de <strong>31,000 incidentes de seguridad</strong> y confirmó <strong>22,052 brechas de datos</strong> en organizaciones distribuidas en <strong>145 países</strong>.</p>



<p class="wp-block-paragraph">Es la base de información más amplia que ha construido el estudio desde su creación.</p>



<p class="wp-block-paragraph">Algunos datos relevantes:</p>



<p class="wp-block-paragraph">✔ Incremento del <strong>81%</strong> en brechas analizadas respecto al año anterior.</p>



<p class="wp-block-paragraph">✔ Más de <strong>7,152 incidentes confirmados</strong> en pequeñas y medianas empresas.</p>



<p class="wp-block-paragraph">✔ El <strong>96% de las víctimas de ransomware</strong> fueron organizaciones pequeñas o medianas.</p>



<p class="wp-block-paragraph">✔ Las brechas asociadas a terceros crecieron <strong>60% en un solo año</strong>.</p>



<p class="wp-block-paragraph">Pero existe una cifra que sobresale sobre todas las demás.</p>



<h3 class="wp-block-heading">El riesgo de terceros ya representa el 48% de las brechas confirmadas</h3>



<p class="wp-block-paragraph">El hallazgo más preocupante del DBIR 2026 es contundente:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 48% de las brechas de seguridad confirmadas tuvo origen en terceros.</strong></p>
</blockquote>



<p class="wp-block-paragraph">En el caso específico de PyMEs:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 55% de las brechas confirmadas involucró a proveedores externos como punto inicial de acceso.</strong></p>
</blockquote>



<p class="wp-block-paragraph">En otras palabras:</p>



<p class="wp-block-paragraph">Los atacantes ya no necesitan vulnerar directamente a tu organización.</p>



<p class="wp-block-paragraph">Solo necesitan comprometer a alguien que ya tenga acceso autorizado a ella.</p>



<p class="wp-block-paragraph">Y eso cambia completamente el paradigma de la seguridad empresarial.</p>



<h3 class="wp-block-heading">¿Qué es el riesgo de terceros?</h3>



<p class="wp-block-paragraph">El riesgo de terceros incluye a cualquier organización o persona externa con acceso a información, aplicaciones o infraestructura crítica.</p>



<p class="wp-block-paragraph">Por ejemplo:</p>



<ul class="wp-block-list">
<li>Despachos contables</li>



<li>Empresas de nómina</li>



<li>Consultores tecnológicos</li>



<li>Agencias de marketing</li>



<li>Integradores de ERP</li>



<li>Proveedores cloud</li>



<li>Partners comerciales</li>



<li>Empresas de soporte</li>
</ul>



<p class="wp-block-paragraph">Cada uno representa una posible extensión de la superficie de ataque.</p>



<p class="wp-block-paragraph">Si alguno de ellos utiliza credenciales débiles, no implementa MFA, trabaja con equipos vulnerables o presenta filtraciones de información, ese riesgo puede trasladarse directamente a tu empresa.</p>



<p class="wp-block-paragraph">Y muchas veces ocurre sin que nadie lo detecte.</p>



<h3 class="wp-block-heading">Un dato preocupante: solo el 23% de los terceros corrige adecuadamente sus fallas de MFA</h3>



<p class="wp-block-paragraph">El DBIR 2026 encontró que:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Solo el 23% de las organizaciones externas remedia completamente sus brechas relacionadas con autenticación multifactor.</strong></p>
</blockquote>



<p class="wp-block-paragraph">Además:</p>



<p class="wp-block-paragraph">Las configuraciones inseguras y las credenciales comprometidas permanecen expuestas durante un promedio de <strong>ocho meses</strong> antes de ser corregidas.</p>



<p class="wp-block-paragraph">Ocho meses representan una ventana enorme de oportunidad para un atacante.</p>



<h4 class="wp-block-heading">Casos recientes que confirman esta tendencia</h4>



<p class="wp-block-paragraph">Los ejemplos recientes demuestran que esto no es una proyección futura.</p>



<p class="wp-block-paragraph">Está ocurriendo ahora mismo.</p>



<h4 class="wp-block-heading">ShinyHunters y Oracle PeopleSoft</h4>



<p class="wp-block-paragraph">Más de cien organizaciones fueron comprometidas durante junio mediante plataformas compartidas utilizadas por proveedores tecnológicos.</p>



<p class="wp-block-paragraph">Los atacantes no ingresaron directamente a las víctimas.</p>



<p class="wp-block-paragraph">Ingresaron por la cadena de suministro digital.</p>



<h4 class="wp-block-heading">Nintendo y accesos privilegiados</h4>



<p class="wp-block-paragraph">Diversos análisis sectoriales señalan cómo el acceso de terceros se convirtió en el vector principal utilizado por los atacantes.</p>



<p class="wp-block-paragraph">No fue necesaria una vulnerabilidad crítica.</p>



<p class="wp-block-paragraph">Solo fue necesario comprometer una cuenta con privilegios.</p>



<h4 class="wp-block-heading">Klue–Salesforce</h4>



<p class="wp-block-paragraph">Decenas de empresas fueron notificadas tras el compromiso de un token OAuth utilizado en una integración tecnológica.</p>



<p class="wp-block-paragraph">Nuevamente, el ataque no ocurrió directamente contra las víctimas.</p>



<p class="wp-block-paragraph">Ocurrió a través de un proveedor conectado.</p>



<h3 class="wp-block-heading">La inteligencia artificial está acelerando los ataques</h3>



<p class="wp-block-paragraph">El DBIR 2026 también identifica otro elemento preocupante.</p>



<p class="wp-block-paragraph">La IA ya forma parte del arsenal cotidiano de los ciberdelincuentes.</p>



<p class="wp-block-paragraph">El informe documenta que:</p>



<ul class="wp-block-list">
<li>Los atacantes utilizan IA en aproximadamente 15 técnicas distintas por incidente.</li>



<li>En algunos casos participan hasta en 50 fases del ciclo completo de ataque.</li>



<li>El tiempo entre descubrir una vulnerabilidad y explotarla pasó de meses a horas.</li>



<li>El phishing móvil tiene una efectividad 40% mayor que el phishing tradicional.</li>



<li>Shadow AI creció cuatro veces respecto al año anterior.</li>
</ul>



<p class="wp-block-paragraph">Actualmente:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 45% de los colaboradores utiliza herramientas de IA no autorizadas.</strong></p>
</blockquote>



<p class="wp-block-paragraph">Y el 67% lo hace mediante cuentas personales.</p>



<p class="wp-block-paragraph">Eso significa que información corporativa puede abandonar el perímetro de seguridad sin ningún control.</p>



<h3 class="wp-block-heading">El infostealer: el paso previo al ransomware</h3>



<p class="wp-block-paragraph">Otro hallazgo importante del DBIR 2026 es la relación entre robo de credenciales y ransomware.</p>



<p class="wp-block-paragraph">El estudio encontró que:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 73% de las víctimas de ransomware sufrió previamente una filtración de credenciales o una infección de infostealer.</strong></p>
</blockquote>



<p class="wp-block-paragraph">Además:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 50% de esos eventos ocurrió durante los 95 días previos al ataque.</strong></p>
</blockquote>



<p class="wp-block-paragraph">Esto convierte cualquier filtración de contraseñas en una señal de alerta crítica.</p>



<p class="wp-block-paragraph">No es un incidente menor.</p>



<p class="wp-block-paragraph">Es, estadísticamente, un indicador temprano de un posible ataque de ransomware.</p>



<h3 class="wp-block-heading">Siete acciones para reducir el riesgo de terceros</h3>



<h4 class="wp-block-heading">1. Inventaria todos los accesos externos</h4>



<p class="wp-block-paragraph">Debes saber exactamente:</p>



<ul class="wp-block-list">
<li>Quién tiene acceso.</li>



<li>Qué sistemas utiliza.</li>



<li>Qué privilegios posee.</li>



<li>Cuándo fue revisado por última vez.</li>
</ul>



<p class="wp-block-paragraph">No se puede proteger aquello que no está documentado.</p>



<h4 class="wp-block-heading">2. Implementa mínimo privilegio</h4>



<p class="wp-block-paragraph">Cada proveedor debe tener únicamente el acceso indispensable para desempeñar su función.</p>



<p class="wp-block-paragraph">Nada más.</p>



<p class="wp-block-paragraph">Cada permiso innecesario incrementa la superficie de ataque.</p>



<h4 class="wp-block-heading">3. Exige MFA a todos los terceros</h4>



<p class="wp-block-paragraph">La autenticación multifactor debe convertirse en un requisito contractual.</p>



<p class="wp-block-paragraph">No en una recomendación.</p>



<h4 class="wp-block-heading">4. Revisa accesos cada trimestre</h4>



<p class="wp-block-paragraph">Los accesos tienden a permanecer activos incluso después de concluir proyectos.</p>



<p class="wp-block-paragraph">Auditar proveedores trimestralmente reduce considerablemente el riesgo.</p>



<h4 class="wp-block-heading">5. Establece cláusulas de notificación</h4>



<p class="wp-block-paragraph">Todo proveedor debería informar incidentes de seguridad en cuestión de horas.</p>



<p class="wp-block-paragraph">No semanas después.</p>



<p class="wp-block-paragraph">La velocidad de respuesta marca la diferencia.</p>



<h4 class="wp-block-heading">6. Controla el uso de IA</h4>



<p class="wp-block-paragraph">Define políticas claras sobre:</p>



<ul class="wp-block-list">
<li>Herramientas autorizadas.</li>



<li>Datos permitidos.</li>



<li>Casos de uso aceptados.</li>



<li>Protección de información sensible.</li>
</ul>



<h4 class="wp-block-heading">7. Atiende inmediatamente las credenciales filtradas</h4>



<p class="wp-block-paragraph">Si aparecen credenciales corporativas en una filtración:</p>



<ul class="wp-block-list">
<li>Cambia contraseñas.</li>



<li>Revoca sesiones activas.</li>



<li>Activa MFA.</li>



<li>Verifica accesos privilegiados.</li>
</ul>



<p class="wp-block-paragraph">Las primeras horas son críticas.</p>



<h3 class="wp-block-heading">La gran lección del DBIR 2026</h3>



<p class="wp-block-paragraph">La cadena de suministro digital se convirtió en uno de los vectores de ataque más activos del mundo.</p>



<p class="wp-block-paragraph">No porque los atacantes sean necesariamente más sofisticados.</p>



<p class="wp-block-paragraph">Sino porque es el camino más sencillo.</p>



<p class="wp-block-paragraph">Comprometer un proveedor puede abrir la puerta a decenas o cientos de organizaciones simultáneamente.</p>



<p class="wp-block-paragraph">La pregunta que todo director debería hacerse es simple:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Si uno de tus proveedores fuera comprometido hoy, ¿cuánto tiempo tardarías en enterarte?</strong></p>
</blockquote>



<p class="wp-block-paragraph">Y una segunda pregunta aún más importante:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>¿Cuánto daño podría ocurrir antes de que lo supieras?</strong></p>
</blockquote>



<p class="wp-block-paragraph">La gestión del riesgo de terceros dejó de ser una práctica exclusiva de grandes corporativos.</p>



<p class="wp-block-paragraph">Hoy es una necesidad operativa para prácticamente cualquier empresa que dependa de proveedores externos.</p>



<p class="wp-block-paragraph">Y eso significa casi todas.</p>



<h3 class="wp-block-heading">¿Tu empresa conoce realmente quién tiene acceso a sus sistemas?</h3>



<p class="wp-block-paragraph">Una revisión de accesos externos suele revelar más riesgos de los que imaginas.</p>



<p class="wp-block-paragraph">Evaluar proveedores, privilegios, políticas de autenticación y exposición de credenciales es una de las medidas de seguridad con mayor retorno de inversión para empresas medianas y grandes.</p>



<p class="wp-block-paragraph"><strong>El mejor momento para revisar el riesgo de terceros siempre es antes del incidente.</strong></p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/riesgo-terceros-pymes-verizon-dbir-2026/">El 55% de las empresas atacadas en 2026 fue comprometido por un proveedor: lo que revela el Verizon DBIR 2026</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El ransomware más activo del mundo ya apunta a Latinoamérica: la advertencia que las empresas mexicanas no pueden ignorar</title>
		<link>https://caretelecom.com/qilin-ransomware-mexico-empresas/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 16:17:10 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5807</guid>

					<description><![CDATA[<p>Hoy hay una cuenta regresiva activa que muy pocas empresas en México conocen. Un grupo criminal tiene en su poder más de 61 millones de registros de una de las mayores empresas de distribución de alimentos del mundo —con operaciones directas en territorio mexicano— y acaba de emitir un ultimátum: si no pagan antes del [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/qilin-ransomware-mexico-empresas/">El ransomware más activo del mundo ya apunta a Latinoamérica: la advertencia que las empresas mexicanas no pueden ignorar</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="El ransomware más peligroso del mundo ya llegó a México: lo que toda empresa debe saber" width="1140" height="641" src="https://www.youtube.com/embed/QO6W4qVotU4?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Hoy hay una cuenta regresiva activa que muy pocas empresas en México conocen.</p>



<p class="wp-block-paragraph">Un grupo criminal tiene en su poder más de 61 millones de registros de una de las mayores empresas de distribución de alimentos del mundo —con operaciones directas en territorio mexicano— y acaba de emitir un ultimátum: <strong>si no pagan antes del 18 de junio, los datos se filtran públicamente.</strong></p>



<p class="wp-block-paragraph">La empresa se llama Sysco. El grupo criminal se llama Qilin. Y lo que está ocurriendo esta semana no es una noticia de tecnología. Es una señal directa para cualquier empresa mexicana que tenga datos, clientes y algo que perder.</p>



<p class="wp-block-paragraph">Déjame explicarte por qué.</p>



<h3 class="wp-block-heading">El contexto que cambia todo: tres eventos, un solo culpable, una semana</h3>



<p class="wp-block-paragraph">Lo que hace particularmente importante lo que está ocurriendo esta semana no es un evento aislado. Son tres señales simultáneas que apuntan en la misma dirección, todas protagonizadas por el mismo actor: el grupo <strong>Qilin</strong>, también conocido como <strong>Agenda</strong>.</p>



<h4 class="wp-block-heading">Señal 1 — 15 de junio de 2026</h4>



<p class="wp-block-paragraph">El grupo ShinyHunters exige rescate a Sysco —el distribuidor de alimentos más grande del mundo, con operaciones en México— amenazando con filtrar 61 millones de registros de Salesforce que incluyen datos de clientes, colaboradores e información corporativa interna. Plazo: 18 de junio.</p>



<p class="wp-block-paragraph">Esto representa un segundo ataque en menos de 40 días: Qilin ya los había listado en mayo.</p>



<h4 class="wp-block-heading">Señal 2 — 8 al 11 de junio de 2026</h4>



<p class="wp-block-paragraph">La Agencia de Ciberseguridad de Estados Unidos (CISA) emitió una directiva de emergencia obligando a todas las agencias federales del gobierno americano a parchear en 72 horas una vulnerabilidad crítica en los sistemas VPN de Check Point, identificada como CVE-2026-50751.</p>



<p class="wp-block-paragraph">¿Quién estaba explotando esa vulnerabilidad?</p>



<p class="wp-block-paragraph">Qilin.</p>



<h4 class="wp-block-heading">Señal 3 — Semana del 2 al 8 de junio de 2026</h4>



<p class="wp-block-paragraph">Qilin reclamó 15 nuevas víctimas en solo 72 horas, en nueve países diferentes. Entre ellas: una clínica en Chile y una empresa del sector alimentario en Brasil.</p>



<p class="wp-block-paragraph">Latinoamérica ya está en su lista de objetivos activos.</p>



<p class="wp-block-paragraph">Cuando tres eventos así coinciden en una misma semana, el sector de seguridad informática lo llama una convergencia de señales.</p>



<p class="wp-block-paragraph">Lo que significa en términos prácticos es simple: el riesgo no está en el horizonte. Ya llegó.</p>



<h3 class="wp-block-heading">Qilin: el crimen que se volvió industria</h3>



<p class="wp-block-paragraph">Para entender la magnitud de lo que representa Qilin, necesitas abandonar la imagen tradicional del hacker solitario frente a múltiples pantallas en un cuarto oscuro.</p>



<p class="wp-block-paragraph">Esa imagen está desactualizada por al menos diez años.</p>



<p class="wp-block-paragraph">Qilin opera exactamente como una empresa.</p>



<p class="wp-block-paragraph">Tiene área de desarrollo de software, soporte técnico para los criminales que contratan su plataforma, modelo de ingresos por comisión, sistema de afiliados y hasta un sitio web de filtraciones accesible en internet abierto que funciona como presión reputacional sobre sus víctimas.</p>



<p class="wp-block-paragraph">El modelo se llama <strong>Ransomware-as-a-Service (RaaS).</strong></p>



<p class="wp-block-paragraph">Los fundadores de Qilin desarrollan y mantienen el software malicioso y la infraestructura de extorsión.</p>



<p class="wp-block-paragraph">Cualquier criminal —sin importar su nivel técnico— puede convertirse en afiliado, rentar las herramientas, lanzar un ataque y compartir con Qilin un porcentaje de lo que cobre.</p>



<p class="wp-block-paragraph">Es literalmente una franquicia del crimen.</p>



<p class="wp-block-paragraph">Los números hablan por sí solos:</p>



<ul class="wp-block-list">
<li>En 2023, Qilin registró 45 ataques documentados.</li>



<li>En 2024, esa cifra subió a 179.</li>



<li>En 2025, superó los 1,000 ataques: <strong>más que cualquier otro grupo de ransomware en el mundo.</strong></li>



<li>En los primeros cinco meses de 2026 ya acumula más de 557 ataques confirmados.</li>



<li>En octubre de 2025 era responsable del 29% de todos los ataques de ransomware a nivel global.</li>



<li>ZeroFox proyecta que cerrará el segundo trimestre de 2026 como el grupo criminal más activo del planeta por cuarto trimestre consecutivo.</li>
</ul>



<p class="wp-block-paragraph">Lo que disparó este crecimiento fue la caída de RansomHub en abril de 2025.</p>



<p class="wp-block-paragraph">Sus afiliados migraron masivamente a Qilin.</p>



<p class="wp-block-paragraph">La competencia se redujo.</p>



<p class="wp-block-paragraph">El volumen de ataques se multiplicó.</p>



<h3 class="wp-block-heading">La puerta sin cerradura: cómo Qilin entra a empresas sin necesitar tu contraseña</h3>



<p class="wp-block-paragraph">Esta semana se documentó algo que debe preocuparte si tu empresa utiliza una VPN para dar acceso remoto a colaboradores.</p>



<p class="wp-block-paragraph">La CVE-2026-50751 es una vulnerabilidad crítica en los productos Check Point Security Gateway.</p>



<p class="wp-block-paragraph">El fallo está en el protocolo IKEv1, una tecnología de conexión VPN considerada obsoleta pero que millones de empresas siguen utilizando porque &#8220;siempre ha funcionado&#8221;.</p>



<p class="wp-block-paragraph">La vulnerabilidad permite que un atacante establezca una conexión VPN a la red interna de una empresa sin usuario, sin contraseña y sin ninguna forma de autenticación.</p>



<p class="wp-block-paragraph">Solo necesita saber que el sistema existe y que es vulnerable.</p>



<p class="wp-block-paragraph">Qilin comenzó a explotar esta vulnerabilidad desde el 7 de mayo de 2026.</p>



<p class="wp-block-paragraph">Para el 8 de junio, la CISA ya la había catalogado como explotada activamente en campañas de ransomware.</p>



<p class="wp-block-paragraph">La lección para tu empresa es directa:</p>



<p class="wp-block-paragraph"><strong>La VPN que protege tu red puede ser la puerta que la está abriendo.</strong></p>



<p class="wp-block-paragraph">Si utilizas Check Point Security Gateway y aún no aplicas el parche de emergencia, existe una ruta documentada que los afiliados de Qilin están explotando activamente.</p>



<p class="wp-block-paragraph">Pero la lección va más allá de un fabricante específico.</p>



<p class="wp-block-paragraph">Cualquier VPN sin actualizar, con protocolos obsoletos o sin MFA activo representa una vulnerabilidad equivalente.</p>



<h3 class="wp-block-heading">La doble extorsión: por qué tus respaldos ya no te salvan</h3>



<p class="wp-block-paragraph">Aquí es donde Qilin rompe con la defensa que muchas empresas aún tienen en mente cuando piensan en ransomware.</p>



<p class="wp-block-paragraph">La narrativa tradicional era:</p>



<p class="wp-block-paragraph">&#8220;Tengo respaldos, puedo restaurar y continuar operando.&#8221;</p>



<p class="wp-block-paragraph">Esa narrativa ya no es suficiente.</p>



<p class="wp-block-paragraph">Qilin y los grupos modernos operan bajo un esquema de doble extorsión.</p>



<p class="wp-block-paragraph">Primero roban los datos.</p>



<p class="wp-block-paragraph">Después cifran los sistemas.</p>



<p class="wp-block-paragraph">Y luego ejercen presión mediante dos amenazas simultáneas:</p>



<ul class="wp-block-list">
<li>Si no pagas, pierdes acceso a tus sistemas.</li>



<li>Si no pagas, publicamos toda tu información.</li>
</ul>



<p class="wp-block-paragraph">En el 88% de los casos confirmados de Qilin durante 2025 ocurrieron simultáneamente el cifrado y la exfiltración de datos.</p>



<p class="wp-block-paragraph">Puedes restaurar tus sistemas.</p>



<p class="wp-block-paragraph">Lo que no puedes restaurar es la información que ya fue robada.</p>



<p class="wp-block-paragraph">Y una vez que esos datos están en manos de los atacantes, la amenaza de exposición pública sigue existiendo independientemente de lo que hagas con tu infraestructura.</p>



<p class="wp-block-paragraph">Lo que esto significa para tu empresa es algo que muchos directores generales tardan en procesar hasta que lo ven en frío:</p>



<p class="wp-block-paragraph"><strong>Si tus datos caen en manos de Qilin, el daño ya ocurrió antes de que descubrieras el ataque.</strong></p>



<p class="wp-block-paragraph">Los respaldos ayudan a recuperar la operación.</p>



<p class="wp-block-paragraph">No evitan la exposición de clientes.</p>



<p class="wp-block-paragraph">No evitan la filtración de contratos.</p>



<p class="wp-block-paragraph">No evitan la publicación de información financiera.</p>



<p class="wp-block-paragraph">Y tampoco evitan el daño reputacional.</p>



<h3 class="wp-block-heading">Por qué esto no es un problema de Estados Unidos</h3>



<p class="wp-block-paragraph">Existen tres razones concretas por las que lo ocurrido esta semana afecta directamente a las empresas mexicanas.</p>



<h4 class="wp-block-heading">Razón 1: Sysco opera en México</h4>



<p class="wp-block-paragraph">Los sistemas comprometidos contienen información de proveedores, clientes y operaciones de toda su cadena de suministro.</p>



<p class="wp-block-paragraph">Eso incluye socios comerciales mexicanos.</p>



<h4 class="wp-block-heading">Razón 2: Latinoamérica ya está en el mapa</h4>



<p class="wp-block-paragraph">Durante la primera semana de junio, Qilin atacó una clínica en Chile y una empresa alimentaria en Brasil.</p>



<p class="wp-block-paragraph">No fueron incidentes aislados.</p>



<p class="wp-block-paragraph">Fueron una señal clara de expansión regional.</p>



<h4 class="wp-block-heading">Razón 3: Los sectores más atacados son los mismos que impulsan la economía mexicana</h4>



<p class="wp-block-paragraph">Manufactura.</p>



<p class="wp-block-paragraph">Servicios profesionales.</p>



<p class="wp-block-paragraph">Retail.</p>



<p class="wp-block-paragraph">Salud.</p>



<p class="wp-block-paragraph">Construcción.</p>



<p class="wp-block-paragraph">Servicios financieros.</p>



<p class="wp-block-paragraph">Prácticamente el mismo mapa económico de cualquier ciudad importante del país.</p>



<p class="wp-block-paragraph">Además:</p>



<ul class="wp-block-list">
<li>México registra 781 ataques de ransomware diarios.</li>



<li>El 74% de las empresas mexicanas sufrió algún ataque cibernético durante 2025.</li>



<li>Más del 60% de las PyMEs mexicanas reportó incidentes de seguridad durante el último año.</li>
</ul>



<h3 class="wp-block-heading">Por qué ya no necesitas ser grande para convertirte en objetivo</h3>



<p class="wp-block-paragraph">El modelo RaaS cambió completamente la economía del cibercrimen.</p>



<p class="wp-block-paragraph">Antes, atacar a una empresa mediana no justificaba el esfuerzo.</p>



<p class="wp-block-paragraph">Hoy sí.</p>



<p class="wp-block-paragraph">Un afiliado puede escanear miles de empresas en busca de VPNs vulnerables, sistemas sin actualizar o credenciales filtradas y lanzar ataques masivos utilizando herramientas desarrolladas profesionalmente.</p>



<p class="wp-block-paragraph">El costo de atacar a tu empresa se redujo drásticamente.</p>



<p class="wp-block-paragraph">El valor de tus datos sigue siendo alto.</p>



<p class="wp-block-paragraph">La selección de víctimas ya no depende de quién es más grande.</p>



<p class="wp-block-paragraph">Depende de quién es más vulnerable.</p>



<p class="wp-block-paragraph">Y en México, todavía existen miles de empresas operando con sistemas desactualizados, sin MFA, con contraseñas reutilizadas y sin capacitación en seguridad.</p>



<h3 class="wp-block-heading">Lo que puedes hacer esta semana</h3>



<h4 class="wp-block-heading">1. Audita y actualiza tu VPN hoy</h4>



<p class="wp-block-paragraph">No este mes.</p>



<p class="wp-block-paragraph">No el próximo trimestre.</p>



<p class="wp-block-paragraph">Esta semana.</p>



<p class="wp-block-paragraph">Verifica que todos tus dispositivos y soluciones VPN estén actualizados.</p>



<h4 class="wp-block-heading">2. Activa MFA en todos los accesos remotos</h4>



<p class="wp-block-paragraph">Sin excepciones.</p>



<p class="wp-block-paragraph">Es una de las medidas más efectivas y con mejor retorno de inversión.</p>



<h4 class="wp-block-heading">3. Elimina protocolos obsoletos</h4>



<p class="wp-block-paragraph">Haz un inventario de tus sistemas y prioriza las vulnerabilidades más expuestas.</p>



<p class="wp-block-paragraph">Todo software sin soporte representa una puerta abierta.</p>



<h4 class="wp-block-heading">4. Replantea tu estrategia de respaldos</h4>



<p class="wp-block-paragraph">No solo necesitas restaurar.</p>



<p class="wp-block-paragraph">Necesitas saber qué información tienes, dónde está y qué ocurriría si se hiciera pública.</p>



<h4 class="wp-block-heading">5. Segmenta tu red</h4>



<p class="wp-block-paragraph">Evita que un acceso comprometido permita el movimiento lateral hacia toda la organización.</p>



<h4 class="wp-block-heading">6. Capacita a tus colaboradores</h4>



<p class="wp-block-paragraph">Tus colaboradores siguen siendo una línea crítica de defensa frente al phishing y la ingeniería social.</p>



<h4 class="wp-block-heading">7. Ten un plan de respuesta</h4>



<p class="wp-block-paragraph">¿Qué pasaría en tu empresa durante la primera hora después de un ataque?</p>



<p class="wp-block-paragraph">Si no tienes una respuesta clara, ahí tienes una prioridad inmediata.</p>



<h3 class="wp-block-heading">El aprendizaje de esta semana</h3>



<p class="wp-block-paragraph">Qilin no es un grupo aislado de hackers.</p>



<p class="wp-block-paragraph">Es una organización criminal industrializada.</p>



<p class="wp-block-paragraph">Tiene desarrollo de producto.</p>



<p class="wp-block-paragraph">Tiene canales de distribución.</p>



<p class="wp-block-paragraph">Tiene afiliados.</p>



<p class="wp-block-paragraph">Tiene objetivos de crecimiento.</p>



<p class="wp-block-paragraph">Y tiene presencia en Latinoamérica.</p>



<p class="wp-block-paragraph">Los tres eventos ocurridos esta semana —el nuevo ataque a Sysco, la explotación activa de vulnerabilidades VPN y la expansión regional confirmada— representan señales que no puedes ignorar.</p>



<p class="wp-block-paragraph">El ransomware dejó de ser un problema exclusivo de las grandes corporaciones.</p>



<p class="wp-block-paragraph">Hoy es uno de los riesgos financieros y operativos más importantes para cualquier empresa en México.</p>



<p class="wp-block-paragraph">La pregunta que vale la pena hacerte hoy es simple:</p>



<p class="wp-block-paragraph"><strong>Si Qilin eligiera a tu empresa mañana, ¿qué encontraría?</strong></p>



<h3 class="wp-block-heading">Para cerrar</h3>



<p class="wp-block-paragraph">Las empresas que mejor resisten este tipo de ataques no son necesariamente las que tienen el mayor presupuesto tecnológico.</p>



<p class="wp-block-paragraph">Son aquellas cuyos líderes convierten la ciberseguridad en una prioridad estratégica del negocio.</p>



<p class="wp-block-paragraph">Si al leer este artículo identificaste vulnerabilidades específicas en tu empresa o simplemente no tienes certeza sobre tu nivel real de exposición frente a amenazas como Qilin, ese reconocimiento ya es un excelente punto de partida.</p>



<p class="wp-block-paragraph">📩 <strong>Si hoy no tienes certeza de qué tan vulnerable es tu empresa frente a un ataque de ransomware, este es el momento de averiguarlo. Escríbeme y revisemos juntos dónde están los riesgos, antes de que alguien más los encuentre primero.</strong></p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/qilin-ransomware-mexico-empresas/">El ransomware más activo del mundo ya apunta a Latinoamérica: la advertencia que las empresas mexicanas no pueden ignorar</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El técnico de soporte que llegó a tu oficina… y que nunca enviaste a llamar</title>
		<link>https://caretelecom.com/tecnico-soporte-falso-ingenieria-social-empresa/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 19:38:23 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5804</guid>

					<description><![CDATA[<p>La nueva táctica que el FBI acaba de alertar y que ya está destruyendo empresas que creían estar protegidas Hay una escena que ningún empresario imagina cuando piensa en un ciberataque: alguien toca la puerta de tu oficina, se presenta como técnico de soporte de TI y tus propios colaboradores lo dejan pasar. Sin hackeos [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/tecnico-soporte-falso-ingenieria-social-empresa/">El técnico de soporte que llegó a tu oficina… y que nunca enviaste a llamar</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="El error que permite entrar hackers a tu empresa sin romper una sola contraseña" width="1140" height="641" src="https://www.youtube.com/embed/FEH739zDdck?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<h3 class="wp-block-heading">La nueva táctica que el FBI acaba de alertar y que ya está destruyendo empresas que creían estar protegidas</h3>



<p class="wp-block-paragraph">Hay una escena que ningún empresario imagina cuando piensa en un ciberataque: alguien toca la puerta de tu oficina, se presenta como técnico de soporte de TI y tus propios colaboradores lo dejan pasar.</p>



<p class="wp-block-paragraph">Sin hackeos espectaculares. Sin pantallas con calaveras. Sin alarmas.</p>



<p class="wp-block-paragraph">Solo un USB conectado en silencio a una computadora de tu empresa y, en cuestión de minutos, toda la información confidencial de tu negocio ya está en manos equivocadas.</p>



<p class="wp-block-paragraph">Esto no es ciencia ficción.</p>



<p class="wp-block-paragraph">Esto ya está ocurriendo.</p>



<p class="wp-block-paragraph">Y el FBI acaba de confirmarlo.</p>



<h3 class="wp-block-heading">La alerta que sacudió al sector esta semana</h3>



<p class="wp-block-paragraph">El pasado 26 de mayo de 2026, la Oficina Federal de Investigaciones (FBI) emitió un FLASH Alert —su nivel más alto de urgencia— advirtiendo sobre las operaciones en escalada del Silent Ransom Group (SRG), también conocido como Luna Moth, Chatty Spider o UNC3753.</p>



<p class="wp-block-paragraph">Este grupo, activo desde 2022 y con vínculos rastreados a Rusia, ha perfeccionado durante tres años un modelo de ataque que rompe con todo lo que normalmente se enseña en los cursos de ciberseguridad.</p>



<p class="wp-block-paragraph">Lo que hace diferente a SRG no es su sofisticación técnica.</p>



<p class="wp-block-paragraph">Es precisamente lo contrario.</p>



<p class="wp-block-paragraph">Su arma principal no es el código.</p>



<p class="wp-block-paragraph">Es la confianza humana.</p>



<h3 class="wp-block-heading">Cómo opera el ataque: una anatomía que todo empresario debe conocer</h3>



<p class="wp-block-paragraph">Entender cómo trabaja este grupo no es un ejercicio académico.</p>



<p class="wp-block-paragraph">Es la diferencia entre detenerlos o terminar pagándoles.</p>



<h4 class="wp-block-heading">Fase 1 — El primer contacto: phishing o llamada directa</h4>



<p class="wp-block-paragraph">Todo comienza de forma aparentemente inocente.</p>



<p class="wp-block-paragraph">Uno de tus colaboradores recibe un correo que le notifica sobre un cargo inminente relacionado con una suscripción de software que tu empresa utiliza o, en algunos casos, una llamada directa de alguien que asegura formar parte del área de TI.</p>



<p class="wp-block-paragraph">El mensaje es urgente:</p>



<p class="wp-block-paragraph"><em>&#8220;Hay un problema de seguridad. Hay que actuar ahora.&#8221;</em></p>



<p class="wp-block-paragraph">Esto se conoce como callback phishing y vishing (voice phishing), técnicas identificadas por el FBI en su alerta.</p>



<p class="wp-block-paragraph">La urgencia es deliberada.</p>



<p class="wp-block-paragraph">Su objetivo es bloquear el pensamiento crítico y activar el modo reactivo de la persona.</p>



<h4 class="wp-block-heading">Fase 2 — La puerta abierta: herramientas legítimas de acceso remoto</h4>



<p class="wp-block-paragraph">Una vez que tu colaborador está hablando con el atacante, este lo guía para instalar herramientas completamente legítimas como AnyDesk o TeamViewer.</p>



<p class="wp-block-paragraph">Y aquí está la trampa.</p>



<p class="wp-block-paragraph">El antivirus no detecta nada.</p>



<p class="wp-block-paragraph">No hay malware.</p>



<p class="wp-block-paragraph">No hay código malicioso.</p>



<p class="wp-block-paragraph">Solo un supuesto técnico &#8220;ayudando&#8221; de forma remota.</p>



<p class="wp-block-paragraph">A través de esa sesión, el atacante accede al sistema, identifica los archivos de mayor valor —contratos, datos de clientes, información financiera, expedientes— y los extrae silenciosamente utilizando herramientas como WinSCP o versiones ocultas de Rclone.</p>



<p class="wp-block-paragraph">En algunos casos, los datos son enviados directamente a plataformas como Google Drive o Microsoft OneDrive, servicios que normalmente tampoco generan alertas.</p>



<h4 class="wp-block-heading">Fase 3 — El escalamiento físico: cuando lo digital no alcanza</h4>



<p class="wp-block-paragraph">Y aquí es donde el modelo de SRG se vuelve verdaderamente preocupante.</p>



<p class="wp-block-paragraph">Si el acceso remoto falla, envían a una persona físicamente a la oficina.</p>



<p class="wp-block-paragraph">Un individuo vestido de manera profesional llega, afirma ser técnico de soporte de TI y, con la colaboración involuntaria de tus propios colaboradores, conecta una memoria USB o un disco externo directamente en una computadora corporativa para extraer información en cuestión de segundos.</p>



<p class="wp-block-paragraph">El FBI documenta que los empleados suelen facilitar el acceso porque el atacante conoce nombres internos, procedimientos y suficiente terminología técnica para parecer completamente legítimo.</p>



<h4 class="wp-block-heading">Fase 4 — La extorsión silenciosa: sin cifrado, sin advertencia</h4>



<p class="wp-block-paragraph">SRG no cifra archivos.</p>



<p class="wp-block-paragraph">No bloquea sistemas.</p>



<p class="wp-block-paragraph">No muestra pantallas de rescate.</p>



<p class="wp-block-paragraph">Mientras tu empresa continúa operando con aparente normalidad, días o semanas después llega un correo:</p>



<p class="wp-block-paragraph"><em>&#8220;Tenemos tus datos. Paga o los publicamos.&#8221;</em></p>



<p class="wp-block-paragraph">Y cumplen.</p>



<p class="wp-block-paragraph">Mantienen un sitio de filtraciones activo donde exponen públicamente la información robada.</p>



<p class="wp-block-paragraph">A la fecha de la alerta del FBI, más de 38 organizaciones ya tenían información expuesta públicamente por no haber pagado.</p>



<p class="wp-block-paragraph">La cifra real de víctimas supera ampliamente ese número.</p>



<h3 class="wp-block-heading">El contexto que hace esto urgente para México</h3>



<p class="wp-block-paragraph">Si esto ocurre con empresas estadounidenses que cuentan con mayores recursos, abogados especializados y equipos de TI robustos, la pregunta es inevitable:</p>



<p class="wp-block-paragraph"><strong>¿Qué tan preparada está tu empresa?</strong></p>



<p class="wp-block-paragraph">Los datos son contundentes:</p>



<p class="wp-block-paragraph">El 74% de las empresas mexicanas sufrió algún tipo de ataque de ransomware o extorsión digital durante 2025.</p>



<p class="wp-block-paragraph">México registró más de 237,000 intentos de ransomware entre agosto de 2024 y julio de 2025, posicionándose como el segundo país más atacado de América Latina.</p>



<p class="wp-block-paragraph">El costo promedio de rescate solicitado a empresas mexicanas ronda los USD $387,000, mientras que los costos totales de recuperación pueden superar el millón de dólares.</p>



<p class="wp-block-paragraph">Tres de cada cinco PyMEs mexicanas podrían desaparecer en los próximos años si no fortalecen su postura de seguridad.</p>



<p class="wp-block-paragraph">Más del 60% de las PyMEs reportó incidentes de seguridad durante el último año y la mayoría operó sin una estrategia formal de respuesta.</p>



<p class="wp-block-paragraph">No son solo estadísticas.</p>



<p class="wp-block-paragraph">Cada cifra representa una empresa que perdió información, interrumpió operaciones, pagó en silencio para proteger su reputación o simplemente no logró recuperarse.</p>



<h3 class="wp-block-heading">Por qué las empresas medianas son el blanco perfecto</h3>



<p class="wp-block-paragraph">Los criminales han entendido algo que muchos directivos aún subestiman:</p>



<p class="wp-block-paragraph">Las empresas medianas concentran información valiosa con niveles de protección relativamente bajos.</p>



<p class="wp-block-paragraph">Un despacho contable posee información fiscal de múltiples clientes.</p>



<p class="wp-block-paragraph">Una empresa logística administra contratos críticos.</p>



<p class="wp-block-paragraph">Una clínica privada resguarda expedientes sensibles.</p>



<p class="wp-block-paragraph">Una empresa manufacturera maneja información estratégica de su cadena de suministro.</p>



<p class="wp-block-paragraph">Todo eso tiene valor.</p>



<p class="wp-block-paragraph">Y muchas organizaciones siguen operando:</p>



<ul class="wp-block-list">
<li>Sin un área especializada de TI.</li>



<li>Sin protocolos de verificación de identidad.</li>



<li>Sin políticas claras para accesos remotos.</li>



<li>Sin una cultura sólida de seguridad.</li>
</ul>



<p class="wp-block-paragraph">SRG lo sabe.</p>



<p class="wp-block-paragraph">Y lo aprovecha.</p>



<p class="wp-block-paragraph">La puerta de entrada no suele ser una vulnerabilidad tecnológica.</p>



<p class="wp-block-paragraph">Es la buena voluntad de un colaborador que recibió una llamada de alguien que sonaba exactamente como un técnico de soporte.</p>



<h3 class="wp-block-heading">Lo que sí puedes hacer: medidas concretas para proteger tu empresa</h3>



<h4 class="wp-block-heading">1. Establece un protocolo de verificación de identidad</h4>



<p class="wp-block-paragraph">Ningún colaborador debería instalar software remoto, otorgar acceso a su equipo o recibir a un supuesto técnico sin verificar previamente la solicitud mediante un canal oficial.</p>



<p class="wp-block-paragraph">Un proceso sencillo puede detener el ataque desde el primer momento.</p>



<h4 class="wp-block-heading">2. Define claramente quién autoriza accesos remotos</h4>



<p class="wp-block-paragraph">No basta con asumir que el equipo sabrá qué hacer.</p>



<p class="wp-block-paragraph">Debe existir una política formal que indique quién puede aprobar accesos, bajo qué circunstancias y cómo debe verificarse cada solicitud.</p>



<h4 class="wp-block-heading">3. Capacita a tus colaboradores en ingeniería social</h4>



<p class="wp-block-paragraph">La ingeniería social explota comportamientos humanos predecibles:</p>



<ul class="wp-block-list">
<li>El deseo de ayudar.</li>



<li>El miedo a equivocarse.</li>



<li>La presión de la urgencia.</li>
</ul>



<p class="wp-block-paragraph">Por eso la capacitación debe centrarse en situaciones reales y no únicamente en conceptos técnicos.</p>



<h4 class="wp-block-heading">4. Controla físicamente quién entra a tus instalaciones</h4>



<p class="wp-block-paragraph">La intrusión física es una amenaza real.</p>



<p class="wp-block-paragraph">Nadie debería acceder a zonas con equipos de cómputo sin identificación validada y autorización expresa.</p>



<p class="wp-block-paragraph">Esto incluye proveedores, técnicos externos y personal subcontratado.</p>



<h4 class="wp-block-heading">5. Implementa monitoreo de comportamiento</h4>



<p class="wp-block-paragraph">Los antivirus tradicionales no detectan este tipo de ataques porque los delincuentes utilizan herramientas legítimas.</p>



<p class="wp-block-paragraph">Por eso es fundamental monitorear comportamientos anómalos, especialmente movimientos masivos de información.</p>



<h4 class="wp-block-heading">6. Ten un plan de respuesta antes de necesitarlo</h4>



<p class="wp-block-paragraph">La pregunta no es si tu empresa será objetivo de un ataque.</p>



<p class="wp-block-paragraph">La pregunta es si sabrás qué hacer durante la primera hora.</p>



<p class="wp-block-paragraph">¿Quién toma decisiones?</p>



<p class="wp-block-paragraph">¿A quién llamas?</p>



<p class="wp-block-paragraph">¿Tus respaldos están verificados?</p>



<p class="wp-block-paragraph">¿Has practicado un escenario de crisis?</p>



<p class="wp-block-paragraph">Ese plan puede valer más que cualquier herramienta tecnológica.</p>



<h3 class="wp-block-heading">La gran lección para las empresas mexicanas</h3>



<p class="wp-block-paragraph">La enseñanza más importante del caso Silent Ransom Group no es tecnológica.</p>



<p class="wp-block-paragraph">Es estratégica.</p>



<p class="wp-block-paragraph">La ciberseguridad dejó de ser exclusivamente un asunto del departamento de TI.</p>



<p class="wp-block-paragraph">Ahora es un tema de liderazgo, cultura organizacional y continuidad del negocio.</p>



<p class="wp-block-paragraph">Un atacante que utiliza a tus propios colaboradores como puerta de entrada no puede detenerse únicamente con tecnología.</p>



<p class="wp-block-paragraph">Se detiene con conciencia, procesos y preparación.</p>



<p class="wp-block-paragraph">Las empresas que sobreviven a estos ataques no siempre son las que tienen el firewall más avanzado.</p>



<p class="wp-block-paragraph">Son las que convierten a sus colaboradores en la primera línea de defensa.</p>



<p class="wp-block-paragraph">Lo que hoy el FBI advierte en Estados Unidos es algo que los grupos criminales ya están replicando en otros países, incluido México.</p>



<p class="wp-block-paragraph">Y mientras menos conciencia exista sobre el riesgo, más atractivo se vuelve el objetivo para los atacantes.</p>



<h3 class="wp-block-heading">Reflexión final</h3>



<p class="wp-block-paragraph">Las empresas que esperan a sufrir un ataque para tomar en serio la ciberseguridad normalmente descubren el problema cuando ya es demasiado tarde.</p>



<p class="wp-block-paragraph">Revisar, documentar y fortalecer tus procesos siempre será más económico que enfrentar las consecuencias de una brecha de seguridad.</p>



<p class="wp-block-paragraph">Si hoy no tienes certeza de qué tan preparada está tu empresa frente a amenazas como esta, quizá sea momento de hacer una pregunta simple:</p>



<p class="wp-block-paragraph"><strong>¿Qué pasaría si mañana un supuesto técnico de soporte tocara la puerta de tu oficina?</strong></p>



<p class="wp-block-paragraph">La respuesta podría revelar más vulnerabilidades de las que imaginas.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/tecnico-soporte-falso-ingenieria-social-empresa/">El técnico de soporte que llegó a tu oficina… y que nunca enviaste a llamar</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El Zero Trust: Por qué las PyMEs mexicanas no pueden seguir confiando en nadie (ni siquiera en sus colaboradores)</title>
		<link>https://caretelecom.com/zero-trust-pymes-mexicanas-ciberseguridad/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Tue, 26 May 2026 21:00:38 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5801</guid>

					<description><![CDATA[<p>Las empresas mexicanas viven uno de los momentos más peligrosos de su historia digital. Durante años, muchas organizaciones asumieron que todo lo que ocurría dentro de su red era seguro. Si alguien tenía acceso al correo, a los servidores o a los sistemas internos, automáticamente se le consideraba confiable. Hoy esa lógica ya no funciona. [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/zero-trust-pymes-mexicanas-ciberseguridad/">El Zero Trust: Por qué las PyMEs mexicanas no pueden seguir confiando en nadie (ni siquiera en sus colaboradores)</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="La verdad incómoda del Zero Trust: Por qué tu empresa en México ya no puede confiar en nadie" width="1140" height="641" src="https://www.youtube.com/embed/KNgj1_m25jk?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Las empresas mexicanas viven uno de los momentos más peligrosos de su historia digital. Durante años, muchas organizaciones asumieron que todo lo que ocurría dentro de su red era seguro. Si alguien tenía acceso al correo, a los servidores o a los sistemas internos, automáticamente se le consideraba confiable.</p>



<p class="wp-block-paragraph">Hoy esa lógica ya no funciona.</p>



<p class="wp-block-paragraph">Los ataques cibernéticos modernos ya no dependen únicamente de hackers externos. Ahora los ciberdelincuentes utilizan credenciales robadas, accesos legítimos, dispositivos comprometidos e incluso errores humanos de los mismos colaboradores para infiltrarse silenciosamente en las empresas.</p>



<p class="wp-block-paragraph">Por eso nació el modelo Zero Trust.</p>



<p class="wp-block-paragraph">Zero Trust significa algo muy simple pero poderoso: no confiar automáticamente en nadie ni en nada, incluso si ya está dentro de tu red empresarial.</p>



<h4 class="wp-block-heading">¿Por qué este modelo es tan importante para las PyMEs mexicanas?</h4>



<p class="wp-block-paragraph">Muchas medianas empresas en México creen que no serán objetivo de un ataque porque “son demasiado pequeñas”. La realidad es completamente distinta.</p>



<p class="wp-block-paragraph">Los ciberdelincuentes saben que las PyMEs suelen tener:</p>



<ul class="wp-block-list">
<li>Menor inversión en ciberseguridad.</li>



<li>Equipos de TI limitados.</li>



<li>Controles de acceso débiles.</li>



<li>Colaboradores trabajando de forma híbrida o remota.</li>



<li>Poca supervisión sobre dispositivos personales.</li>
</ul>



<p class="wp-block-paragraph">Eso las convierte en objetivos altamente rentables.</p>



<p class="wp-block-paragraph">Un solo acceso comprometido puede provocar:</p>



<ul class="wp-block-list">
<li>Robo de información financiera.</li>



<li>Secuestro de servidores.</li>



<li>Fraude bancario.</li>



<li>Filtración de datos de clientes.</li>



<li>Paralización total de operaciones.</li>
</ul>



<p class="wp-block-paragraph">Y lo más grave es que muchos ataques empiezan utilizando credenciales reales de usuarios legítimos.</p>



<h4 class="wp-block-heading">El mayor riesgo ya no siempre viene de afuera</h4>



<p class="wp-block-paragraph">Uno de los errores más comunes en las empresas mexicanas es pensar que el enemigo únicamente está en internet.</p>



<p class="wp-block-paragraph">Actualmente, muchos incidentes ocurren por:</p>



<ul class="wp-block-list">
<li>Contraseñas robadas.</li>



<li>Correos de phishing.</li>



<li>Equipos infectados.</li>



<li>Accesos excesivos de empleados.</li>



<li>Proveedores con privilegios innecesarios.</li>



<li>Excolaboradores con permisos activos.</li>
</ul>



<p class="wp-block-paragraph">Zero Trust cambia completamente esta filosofía porque obliga a verificar constantemente:</p>



<ul class="wp-block-list">
<li>Quién intenta acceder.</li>



<li>Desde qué dispositivo.</li>



<li>Desde qué ubicación.</li>



<li>Qué nivel de acceso necesita.</li>



<li>Qué comportamiento está teniendo.</li>
</ul>



<p class="wp-block-paragraph">Aunque el usuario ya haya iniciado sesión, el sistema sigue validando continuamente su legitimidad.</p>



<h4 class="wp-block-heading">¿Qué beneficios obtiene tu empresa con Zero Trust?</h4>



<p class="wp-block-paragraph">Implementar Zero Trust no significa desconfiar de tus colaboradores. Significa proteger a tu empresa asumiendo que cualquier acceso puede ser comprometido en cualquier momento.</p>



<p class="wp-block-paragraph">Entre los principales beneficios destacan:</p>



<ul class="wp-block-list">
<li>Reducción drástica del riesgo de ransomware.</li>



<li>Menor impacto de credenciales robadas.</li>



<li>Protección de información sensible.</li>



<li>Mejor control sobre accesos internos.</li>



<li>Mayor visibilidad de amenazas.</li>



<li>Cumplimiento regulatorio más sólido.</li>



<li>Mayor confianza para clientes y socios comerciales.</li>
</ul>



<h4 class="wp-block-heading">Las empresas que sobrevivan serán las que se adapten primero</h4>



<p class="wp-block-paragraph">La transformación digital aceleró la exposición de las empresas mexicanas. Hoy los colaboradores trabajan desde cafeterías, hogares, aeropuertos y dispositivos personales.</p>



<p class="wp-block-paragraph">El antiguo modelo de “red segura” desapareció.</p>



<p class="wp-block-paragraph">Las organizaciones que continúen confiando ciegamente en usuarios y accesos internos tendrán cada vez más probabilidades de sufrir incidentes graves.</p>



<p class="wp-block-paragraph">Zero Trust ya no es una tendencia tecnológica. Se está convirtiendo en un requisito básico de supervivencia empresarial.</p>



<p class="wp-block-paragraph">Porque en ciberseguridad moderna, confiar demasiado puede costarle millones a tu empresa.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/zero-trust-pymes-mexicanas-ciberseguridad/">El Zero Trust: Por qué las PyMEs mexicanas no pueden seguir confiando en nadie (ni siquiera en sus colaboradores)</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La realidad oculta del ransomware: Por qué las PyMEs mexicanas son el blanco perfecto</title>
		<link>https://caretelecom.com/ransomware-pymes-mexico-ciberseguridad/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Wed, 20 May 2026 19:00:28 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ERP]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5794</guid>

					<description><![CDATA[<p>La semana pasada, el Cybersecurity and Infrastructure Security Agency (CISA) de Estados Unidos actualizó su lista de vulnerabilidades más explotadas, revelando una tendencia alarmante: los ataques dirigidos específicamente a pequeñas y medianas empresas han aumentado 340% en los últimos 18 meses. Esta cifra no es solo una estadística más; es una señal de alarma que [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/ransomware-pymes-mexico-ciberseguridad/">La realidad oculta del ransomware: Por qué las PyMEs mexicanas son el blanco perfecto</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="La Verdad del Ransomware en México: Cómo Están Cayendo las Empresas Sin Darse Cuenta" width="1140" height="641" src="https://www.youtube.com/embed/aK_-2VByMTQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">La semana pasada, el Cybersecurity and Infrastructure Security Agency (CISA) de Estados Unidos actualizó su lista de vulnerabilidades más explotadas, revelando una tendencia alarmante: los ataques dirigidos específicamente a pequeñas y medianas empresas han aumentado 340% en los últimos 18 meses.</p>



<p class="wp-block-paragraph">Esta cifra no es solo una estadística más; es una señal de alarma que muchos empresarios mexicanos están ignorando.</p>



<h4 class="wp-block-heading">El Perfil Perfecto para los Cibercriminales </h4>



<p class="wp-block-paragraph">Las PyMEs representan el 99.8% del tejido empresarial mexicano según datos del INEGI, pero solo el 12% tiene implementadas medidas básicas de ciberseguridad, de acuerdo con el último reporte de la Asociación Mexicana de Internet (AMIPCI).</p>



<p class="wp-block-paragraph">Esta combinación crea el escenario perfecto: empresas con recursos económicos atractivos, datos valiosos, pero defensas limitadas.</p>



<p class="wp-block-paragraph">Los atacantes han profesionalizado sus operaciones. Ya no buscan únicamente a las grandes corporaciones con defensas robustas; han identificado que las PyMEs ofrecen mejor retorno de inversión con menor riesgo de detección.</p>



<p class="wp-block-paragraph">Es una ecuación simple pero devastadora para quienes no están preparados.</p>



<h4 class="wp-block-heading">El Costo Real: Más Allá del Rescate </h4>



<p class="wp-block-paragraph">Según el FBI&#8217;s Internet Crime Complaint Center (IC3), el costo promedio de recuperación de un ataque de ransomware para una PyME es 10 veces superior al monto del rescate solicitado.</p>



<p class="wp-block-paragraph">Si los atacantes piden $50,000 USD, la recuperación completa puede costar hasta $500,000 USD, incluyendo:</p>



<ul class="wp-block-list">
<li>Pérdida de productividad durante la inactividad</li>



<li>Costos de investigación forense</li>



<li>Restauración de sistemas y datos</li>



<li>Pérdida de clientes y reputación</li>



<li>Multas regulatorias potenciales</li>
</ul>



<p class="wp-block-paragraph">Pero hay una estadística aún más impactante: 60% de las PyMEs que sufren un ataque cibernético significativo cierran definitivamente dentro de los siguientes 6 meses, según datos de la National Cyber Security Alliance.</p>



<h3 class="wp-block-heading">Las Cinco Defensas Críticas</h3>



<h4 class="wp-block-heading">1. Capacitación Continua de Colaboradores</h4>



<p class="wp-block-paragraph">El 91% de los ataques exitosos comienzan con ingeniería social, según Proofpoint&#8217;s Human Factor Report 2024.</p>



<p class="wp-block-paragraph">Tus colaboradores son simultáneamente tu primera línea de defensa y tu mayor vulnerabilidad.</p>



<p class="wp-block-paragraph">La capacitación no es un evento anual; debe ser un proceso continuo que incluya:</p>



<ul class="wp-block-list">
<li>Simulacros de phishing mensuales</li>



<li>Actualización sobre nuevas técnicas de ingeniería social</li>



<li>Protocolos claros para reportar actividades sospechosas</li>
</ul>



<h4 class="wp-block-heading">2. Estrategia de Respaldos Probada y Automatizada </h4>



<p class="wp-block-paragraph">La regla 3-2-1 sigue siendo el estándar de oro: tres copias de datos críticos, en dos medios diferentes, con una copia offline.</p>



<p class="wp-block-paragraph">Pero aquí está el detalle crucial: 72% de las empresas descubren que sus respaldos no funcionan cuando más los necesitan, según Veeam&#8217;s Data Protection Trends Report 2024.</p>



<p class="wp-block-paragraph">La prueba mensual de restauración no es opcional; es crítica para la supervivencia de tu empresa.</p>



<h4 class="wp-block-heading">3. Autenticación Multifactor Universal </h4>



<p class="wp-block-paragraph">Microsoft reporta que la autenticación multifactor previene el 99.9% de los ataques basados en credenciales comprometidas.</p>



<p class="wp-block-paragraph">Sin embargo, solo el 22% de las PyMEs mexicanas la han implementado completamente, según el Estudio de Ciberseguridad en PyMEs 2024 del Instituto Nacional de Transparencia.</p>



<h4 class="wp-block-heading">4. Gestión Proactiva de Vulnerabilidades </h4>



<p class="wp-block-paragraph">El Patch Tuesday de Microsoft existe por una razón: las vulnerabilidades se descubren constantemente.</p>



<p class="wp-block-paragraph">Según CISA&#8217;s Known Exploited Vulnerabilities Catalog, el 76% de las vulnerabilidades explotadas en ataques exitosos tenían parches disponibles durante más de 30 días antes del incidente.</p>



<p class="wp-block-paragraph">La gestión de vulnerabilidades debe incluir:</p>



<ul class="wp-block-list">
<li>Inventario completo de activos tecnológicos</li>



<li>Procesos automatizados de actualización de seguridad</li>



<li>Evaluaciones de vulnerabilidad trimestrales</li>



<li>Priorización basada en criticidad y exposición</li>
</ul>



<h4 class="wp-block-heading">5. Detección y Respuesta Temprana </h4>



<p class="wp-block-paragraph">El tiempo promedio para detectar una brecha de seguridad en PyMEs es de 287 días, según IBM&#8217;s Cost of Data Breach Report 2024.</p>



<p class="wp-block-paragraph">Para cuando se detecta el problema, los atacantes ya han establecido persistencia, exfiltrado datos críticos y planificado su estrategia de monetización.</p>



<p class="wp-block-paragraph">La implementación de herramientas de Security Information and Event Management (SIEM) adaptadas para PyMEs puede reducir este tiempo a menos de 48 horas, cambiando completamente el panorama de impacto.</p>



<h4 class="wp-block-heading">El Factor Humano: Tu Mayor Activo y Riesgo </h4>



<p class="wp-block-paragraph">La realidad es incómoda pero innegable: 95% de los incidentes de seguridad exitosos involucran error humano, según Cybersecurity Ventures.</p>



<p class="wp-block-paragraph">Tus colaboradores pueden convertirse en hackers involuntarios si no están adecuadamente preparados, pero también pueden transformarse en sensores humanos altamente efectivos con la capacitación correcta.</p>



<p class="wp-block-paragraph">La diferencia está en transformar la mentalidad de “cumplimiento” en una verdadera “cultura de seguridad”.</p>



<p class="wp-block-paragraph">Esto significa que cada colaborador entienda no solo qué hacer, sino por qué hacerlo y cómo su comportamiento impacta directamente la continuidad de tu negocio.</p>



<h4 class="wp-block-heading">Regulación y Responsabilidad Legal </h4>



<p class="wp-block-paragraph">La Ley Federal de Protección de Datos Personales en Posesión de los Particulares no hace excepciones por tamaño de empresa.</p>



<p class="wp-block-paragraph">Las multas pueden alcanzar hasta $320,000,000 de pesos según el INAI.</p>



<p class="wp-block-paragraph">Además, la responsabilidad civil por daños a terceros puede ser ilimitada.</p>



<p class="wp-block-paragraph">Implementar controles de seguridad no es solo una decisión estratégica; también es una obligación legal con consecuencias financieras reales.</p>



<h4 class="wp-block-heading">Conclusión: La Seguridad Como Ventaja Competitiva </h4>



<p class="wp-block-paragraph">En un mercado donde el 43% de las PyMEs han experimentado algún incidente de seguridad en los últimos 12 meses, según Kaspersky&#8217;s IT Security Economics Report 2024, las empresas que implementen defensas robustas no solo se protegen; también se diferencian.</p>



<p class="wp-block-paragraph">La ciberseguridad debe evolucionar de ser vista como un costo a convertirse en una inversión en continuidad, reputación y ventaja competitiva.</p>



<p class="wp-block-paragraph">Las empresas que comprendan esto primero serán las que lideren sus sectores en los próximos años.</p>



<p class="wp-block-paragraph">Si después de leer este análisis identificas áreas de oportunidad en la estrategia de ciberseguridad de tu empresa, no esperes a que sea demasiado tarde.</p>



<p class="wp-block-paragraph">Un diagnóstico profesional puede ser la diferencia entre liderar tu sector o convertirte en otra estadística.</p>



<p class="wp-block-paragraph">Contáctame para una evaluación confidencial de la postura de seguridad actual de tu empresa.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/ransomware-pymes-mexico-ciberseguridad/">La realidad oculta del ransomware: Por qué las PyMEs mexicanas son el blanco perfecto</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
