<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Care Telecom</title>
	<atom:link href="https://caretelecom.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://caretelecom.com/</link>
	<description>Ciberseguridad</description>
	<lastBuildDate>Wed, 02 Sep 2026 20:42:36 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://caretelecom.com/wp-content/uploads/2020/10/LogoCarePeq-1-80x80.png</url>
	<title>Care Telecom</title>
	<link>https://caretelecom.com/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>“Tenemos respaldos, estamos tranquilos”: el error que puede dejar a tu empresa sin datos</title>
		<link>https://caretelecom.com/ransomware-respaldos-backup-recuperacion-datos/</link>
					<comments>https://caretelecom.com/ransomware-respaldos-backup-recuperacion-datos/#respond</comments>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Wed, 02 Sep 2026 20:42:35 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5878</guid>

					<description><![CDATA[<p>Es la respuesta que casi todo dueño de negocio da cuando le preguntas qué pasaría si el ransomware le apagara los sistemas mañana: “No hay problema, tenemos respaldos”. Es también, según la evidencia más reciente de la industria, una de las suposiciones más peligrosas que puede sostener una empresa hoy. Porque los atacantes ya lo [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/ransomware-respaldos-backup-recuperacion-datos/">“Tenemos respaldos, estamos tranquilos”: el error que puede dejar a tu empresa sin datos</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="¿Tienes respaldos? El ransomware también puede destruirlos | Ciberseguridad 2026" width="1140" height="641" src="https://www.youtube.com/embed/y6NBBfemxjw?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Es la respuesta que casi todo dueño de negocio da cuando le preguntas qué pasaría si el ransomware le apagara los sistemas mañana: <strong>“No hay problema, tenemos respaldos”</strong>.</p>



<p class="wp-block-paragraph">Es también, según la evidencia más reciente de la industria, una de las suposiciones más peligrosas que puede sostener una empresa hoy.</p>



<p class="wp-block-paragraph">Porque los atacantes ya lo saben, y por eso ya no solo cifran tu información: <strong>van primero por tus copias de seguridad.</strong></p>



<h3 class="wp-block-heading">El respaldo ya no es tu salvavidas automático</h3>



<p class="wp-block-paragraph">Según datos de investigación de Veeam, uno de los proveedores de software de respaldo más usados del mundo, presentados en julio de 2025 y todavía considerados una referencia de la industria en 2026, el 89% de los ataques de ransomware del último año tuvieron como objetivo directo el repositorio de respaldos de la víctima, no solo sus archivos de trabajo.</p>



<p class="wp-block-paragraph">Y no es un intento fallido: en una de cada tres ocasiones, los atacantes lograron modificar o eliminar esas copias de seguridad antes de que la empresa pudiera utilizarlas.</p>



<p class="wp-block-paragraph">El mismo análisis encontró que el 69% de las empresas sufrió al menos un ataque de ransomware en el último año y que, de esas empresas, el 69% volvió a ser atacada, muchas veces por el mismo grupo criminal.</p>



<p class="wp-block-paragraph">La ventana entre que el atacante entra al sistema, roba información y entrega la nota de rescate se comprimió a apenas 24 horas.</p>



<p class="wp-block-paragraph">¿Por qué los criminales atacan primero los respaldos?</p>



<p class="wp-block-paragraph">Porque saben exactamente lo mismo que tú: <strong>si puedes restaurar tus sistemas desde una copia limpia, no tienes ninguna razón para pagarles.</strong></p>



<p class="wp-block-paragraph">Destruir o corromper esas copias antes de exigir el rescate no es un efecto secundario del ataque.</p>



<p class="wp-block-paragraph"><strong>Es la estrategia central.</strong></p>



<h3 class="wp-block-heading">El dato que debería incomodar incluso a quien “ya tiene todo resuelto”</h3>



<p class="wp-block-paragraph">El <em>Data Trust and Resilience Report 2026</em> de Veeam, publicado el 14 de abril de 2026 con más de 900 líderes de TI, seguridad y riesgo encuestados a nivel global, encontró una brecha enorme entre la confianza y la realidad.</p>



<p class="wp-block-paragraph">El 90% de las organizaciones dijo confiar en su capacidad para recuperarse de un incidente cibernético, pero solo el 28% logró recuperar completamente sus datos después de un ataque real.</p>



<p class="wp-block-paragraph">El 44% recuperó menos del 75% de la información afectada, y la tasa promedio de recuperación entre todas las víctimas encuestadas fue de apenas 72%.</p>



<p class="wp-block-paragraph">Traducido a algo concreto: si tu empresa depende de facturas, historiales de clientes, inventarios o expedientes, un 72% de recuperación promedio significa que <strong>casi tres de cada diez registros podrían no volver jamás</strong>, incluso si “sí tenías respaldos”.</p>



<p class="wp-block-paragraph">El mismo reporte encontró que las organizaciones que aumentaron su inversión en ciberseguridad durante el último año lograron una recuperación completa en el 40% de los casos, contra apenas 16% entre las que no invirtieron más.</p>



<h3 class="wp-block-heading">La pregunta que casi ninguna empresa mexicana se ha hecho</h3>



<p class="wp-block-paragraph">No existe todavía una cifra pública específica sobre qué porcentaje de las empresas mexicanas ha probado —de verdad, restaurando datos reales— sus propios respaldos.</p>



<p class="wp-block-paragraph">Esa ausencia de datos no es casualidad: probar una restauración completa requiere tiempo, disciplina y personal técnico dedicado, recursos que suelen ser de los más escasos en una empresa mediana o pequeña.</p>



<p class="wp-block-paragraph">Lo que sí sabemos, por los datos globales de Veeam, es que <strong>tener un respaldo sin haberlo probado nunca es estadísticamente casi lo mismo que no tenerlo.</strong></p>



<p class="wp-block-paragraph">Y aquí está el problema.</p>



<p class="wp-block-paragraph">Puedes tener terabytes de información almacenados en servidores, discos o servicios en la nube. Puedes pagar todos los meses por una solución de backup. Puedes incluso recibir reportes que indiquen que las copias se están realizando correctamente.</p>



<p class="wp-block-paragraph">Pero eso no responde la pregunta más importante:</p>



<p class="wp-block-paragraph"><strong>¿Puedes recuperar tu empresa cuando realmente lo necesites?</strong></p>



<h3 class="wp-block-heading">Por qué “tenemos un backup en la nube” no es una respuesta completa</h3>



<p class="wp-block-paragraph">Muchas empresas confunden tener un respaldo con tener una estrategia de respaldo.</p>



<p class="wp-block-paragraph">Un archivo copiado a un disco externo conectado permanentemente a la misma red infectada <strong>no es una protección real</strong>.</p>



<p class="wp-block-paragraph">Una carpeta sincronizada en la nube sin control de versiones tampoco sirve de mucho si el archivo cifrado se sincroniza automáticamente sobre el archivo bueno.</p>



<p class="wp-block-paragraph">La diferencia entre sobrevivir un ataque de ransomware y sufrir una interrupción capaz de poner en riesgo la operación de tu empresa casi siempre está en detalles como estos.</p>



<p class="wp-block-paragraph">Tu estrategia de respaldo debe considerar, entre otras cosas:</p>



<ul class="wp-block-list">
<li>Dónde se almacenan tus copias.</li>



<li>Si están aisladas de tu red principal.</li>



<li>Si un atacante podría eliminarlas o modificarlas.</li>



<li>Cuántas versiones históricas conservas.</li>



<li>Qué tan rápido puedes restaurarlas.</li>



<li>Si has probado una recuperación completa.</li>



<li>Qué información es crítica para mantener operando tu empresa.</li>



<li>Cuánto tiempo puede permanecer detenida tu operación antes de generar pérdidas graves.</li>
</ul>



<p class="wp-block-paragraph">Porque un backup que nunca has restaurado es, en realidad, una promesa.</p>



<p class="wp-block-paragraph"><strong>Y durante un ataque de ransomware no quieres descubrir que esa promesa era falsa.</strong></p>



<h3 class="wp-block-heading">La pregunta que vale la pena hacerte esta semana</h3>



<p class="wp-block-paragraph">La pregunta no es si tu empresa tiene respaldos.</p>



<p class="wp-block-paragraph">La pregunta es:</p>



<p class="wp-block-paragraph"><strong>¿Tus respaldos sobrevivirían al mismo ataque que está diseñado específicamente para destruirlos primero?</strong></p>



<p class="wp-block-paragraph">Si mañana el ransomware cifra tus servidores, elimina tus respaldos y deja fuera de operación tus sistemas críticos, ¿cuánto tiempo tardarías realmente en volver a operar?</p>



<p class="wp-block-paragraph">¿Horas?</p>



<p class="wp-block-paragraph">¿Días?</p>



<p class="wp-block-paragraph">¿Semanas?</p>



<p class="wp-block-paragraph">¿Tendrías que pagar?</p>



<p class="wp-block-paragraph">¿Y cuánto le costaría a tu empresa cada hora sin operar?</p>



<p class="wp-block-paragraph">Ese es el verdadero valor de una estrategia de respaldo: <strong>no cuánto almacenamiento tienes, sino qué tan rápido y completamente puedes recuperar tu negocio.</strong></p>



<p class="wp-block-paragraph">Si quieres revisar qué tan sólida es realmente tu estrategia de respaldo y recuperación, con gusto lo platicamos.</p>



<p class="wp-block-paragraph">Una prueba de restauración bien hecha puede tomar unas horas.</p>



<p class="wp-block-paragraph"><strong>Descubrir que tus respaldos fallaron durante una crisis real puede costarte la empresa completa.</strong></p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/ransomware-respaldos-backup-recuperacion-datos/">“Tenemos respaldos, estamos tranquilos”: el error que puede dejar a tu empresa sin datos</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://caretelecom.com/ransomware-respaldos-backup-recuperacion-datos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tu director financiero te llamó por videollamada y autorizó el pago. El problema es que no era él</title>
		<link>https://caretelecom.com/fraude-deepfake-voz-clonada-empresas/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Wed, 19 Aug 2026 04:05:52 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5870</guid>

					<description><![CDATA[<p>Viste su cara. Escuchaste su voz. Reconociste su forma de hablar, hasta esa muletilla que usa cuando está apurado. Autorizaste la transferencia porque, literalmente, lo viste con tus propios ojos dándote la instrucción. Y aun así, no era él. Bienvenido a una amenaza de ciberseguridad que en 2026 ya no suena a ciencia ficción: el [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/fraude-deepfake-voz-clonada-empresas/">Tu director financiero te llamó por videollamada y autorizó el pago. El problema es que no era él</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-9-16 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Deepfake en tu empresa: así pueden estafarte millones sin que lo notes" width="563" height="1000" src="https://www.youtube.com/embed/f2UModF2klQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Viste su cara. Escuchaste su voz. Reconociste su forma de hablar, hasta esa muletilla que usa cuando está apurado. Autorizaste la transferencia porque, literalmente, lo viste con tus propios ojos dándote la instrucción.</p>



<p class="wp-block-paragraph">Y aun así, no era él.</p>



<p class="wp-block-paragraph">Bienvenido a una amenaza de ciberseguridad que en 2026 ya no suena a ciencia ficción: el fraude corporativo con voz y video clonados por inteligencia artificial.</p>



<h3 class="wp-block-heading">El caso que ya pasó y que puede volver a pasarte a ti</h3>



<p class="wp-block-paragraph">En 2024, la firma británica de ingeniería Arup vivió exactamente ese escenario. Un colaborador en la oficina de Hong Kong participó en una videollamada con quienes parecían ser directivos de la empresa. Los vio, los escuchó y reconoció sus rostros.</p>



<p class="wp-block-paragraph">Siguiendo sus instrucciones, autorizó transferencias que terminaron costándole a la compañía aproximadamente 25 millones de dólares.</p>



<p class="wp-block-paragraph">Los “directivos” que aparecían en pantalla eran, en realidad, réplicas hiperrealistas generadas con inteligencia artificial.</p>



<p class="wp-block-paragraph">El caso se convirtió en uno de los ejemplos más conocidos de hasta dónde puede llegar la tecnología de deepfake cuando se combina con ingeniería social y fraude financiero.</p>



<p class="wp-block-paragraph">Y lo más importante es esto: no necesitas ser una empresa tecnológica para estar expuesto.</p>



<p class="wp-block-paragraph">Si tu empresa realiza transferencias, maneja cuentas bancarias, procesa nóminas o recibe instrucciones financieras por teléfono, correo electrónico o videollamada, este riesgo también puede alcanzarte.</p>



<h3 class="wp-block-heading">Por qué tu instinto ya no basta para detectarlo</h3>



<p class="wp-block-paragraph">Durante años, una de las principales recomendaciones frente a una suplantación fue algo tan sencillo como “fíjate bien”.</p>



<p class="wp-block-paragraph">¿La voz suena extraña?<br>¿El rostro se ve raro?<br>¿La persona habla de una manera diferente?<br>¿Hay algo que no te parece normal?</p>



<p class="wp-block-paragraph">El problema es que esa estrategia está perdiendo efectividad.</p>



<p class="wp-block-paragraph">El Reporte de Deepfakes 2026 de Veriff, publicado en julio de 2026 con participantes de Estados Unidos, Reino Unido y Brasil, midió la capacidad real de las personas para distinguir entre contenido auténtico y contenido generado artificialmente.</p>



<p class="wp-block-paragraph">Los resultados son preocupantes: la capacidad para detectar deepfakes estuvo apenas por encima del nivel del azar. En Estados Unidos, siete de cada diez participantes identificaron incorrectamente un video deepfake como auténtico en una de las pruebas.</p>



<p class="wp-block-paragraph">Y hay otro dato todavía más preocupante: algunas personas tienen una baja capacidad para detectar un deepfake, pero al mismo tiempo tienen una alta confianza en su propio juicio.</p>



<p class="wp-block-paragraph">Ese es precisamente el escenario que buscan los atacantes.</p>



<p class="wp-block-paragraph">No necesitan engañar a todo tu equipo.</p>



<p class="wp-block-paragraph">Necesitan convencer a una sola persona.</p>



<p class="wp-block-paragraph">Y si esa persona tiene autorización para mover grandes cantidades de dinero, el impacto puede ser enorme.</p>



<p class="wp-block-paragraph">Veriff también encontró que el fraude con deepfakes puede generar pérdidas importantes por incidente, especialmente en sectores financieros. El patrón que empieza a observarse es claro: <strong>bajo volumen, alto valor</strong>.</p>



<p class="wp-block-paragraph">Los atacantes no necesariamente buscan engañar a miles de personas.</p>



<p class="wp-block-paragraph">Buscan encontrar a la persona correcta, en el momento correcto, con la historia correcta y con una transferencia suficientemente grande.</p>



<h3 class="wp-block-heading">La velocidad también juega a favor del atacante</h3>



<p class="wp-block-paragraph">A esto se suma otro elemento que muchas empresas todavía subestiman: la velocidad.</p>



<p class="wp-block-paragraph">Una llamada urgente.</p>



<p class="wp-block-paragraph">Una transferencia que “tiene que salir hoy”.</p>



<p class="wp-block-paragraph">Un proveedor que cambió de cuenta bancaria.</p>



<p class="wp-block-paragraph">Un supuesto director general que está en una reunión y necesita que alguien del área financiera actúe inmediatamente.</p>



<p class="wp-block-paragraph">Cuando existe presión de tiempo, tu capacidad para cuestionar lo que está ocurriendo disminuye.</p>



<p class="wp-block-paragraph">Kaspersky ha documentado que una parte importante de las víctimas de determinados fraudes entrega dinero o información personal durante los primeros minutos del contacto.</p>



<p class="wp-block-paragraph">Y esto tiene sentido desde la perspectiva del atacante.</p>



<p class="wp-block-paragraph">Mientras menos tiempo tengas para detenerte, colgar y verificar por otro medio, más posibilidades existen de que actúes antes de darte cuenta del engaño.</p>



<p class="wp-block-paragraph">La velocidad, en otras palabras, también es un arma.</p>



<h3 class="wp-block-heading">Lo que sí sabemos —y lo que todavía no— sobre México</h3>



<p class="wp-block-paragraph">Siendo honestos, todavía no existen cifras públicas y verificables que permitan determinar con precisión cuánto dinero están perdiendo las empresas mexicanas específicamente por fraudes realizados mediante deepfakes.</p>



<p class="wp-block-paragraph">Eso no significa que el problema no exista.</p>



<p class="wp-block-paragraph">Significa que todavía no tenemos suficiente información pública para dimensionarlo correctamente.</p>



<p class="wp-block-paragraph">Organizaciones empresariales en México ya han señalado el fraude mediante inteligencia artificial y los deepfakes como una amenaza emergente para las empresas.</p>



<p class="wp-block-paragraph">Además, organismos como el FBI, CISA y NIST han emitido advertencias relacionadas con el uso malicioso de inteligencia artificial y las nuevas técnicas de suplantación.</p>



<p class="wp-block-paragraph">El mensaje es claro: las empresas necesitan fortalecer sus procesos internos de verificación y capacitar a sus colaboradores.</p>



<p class="wp-block-paragraph">La ausencia de una cifra mexicana exacta no debería darte tranquilidad.</p>



<p class="wp-block-paragraph">Al contrario.</p>



<p class="wp-block-paragraph">Puede ser una señal de que el fenómeno todavía no se está midiendo ni reportando como debería.</p>



<h3 class="wp-block-heading">La defensa no es tecnológica. Es de protocolo.</h3>



<p class="wp-block-paragraph">Aquí está la parte más importante de todo esto:</p>



<p class="wp-block-paragraph"><strong>Ningún antivirus, firewall o filtro de correo puede detener por sí solo este tipo de fraude.</strong></p>



<p class="wp-block-paragraph">¿Por qué?</p>



<p class="wp-block-paragraph">Porque el atacante no necesariamente está intentando entrar a tu red.</p>



<p class="wp-block-paragraph">Está intentando entrar en tu confianza.</p>



<p class="wp-block-paragraph">Puede utilizar una voz que reconoces.</p>



<p class="wp-block-paragraph">Una cara que conoces.</p>



<p class="wp-block-paragraph">Una forma de hablar familiar.</p>



<p class="wp-block-paragraph">El nombre de tu director general.</p>



<p class="wp-block-paragraph">Información real sobre tu empresa.</p>



<p class="wp-block-paragraph">Y una situación suficientemente urgente como para que no tengas tiempo de cuestionarla.</p>



<p class="wp-block-paragraph">Por eso, una de las defensas más importantes es establecer un protocolo de verificación humano, sencillo y no negociable.</p>



<h4 class="wp-block-heading">Verificación por un segundo canal</h4>



<p class="wp-block-paragraph">Ninguna instrucción relacionada con pagos, transferencias o cambios de datos bancarios debería ejecutarse sin una segunda verificación mediante un canal diferente y previamente conocido.</p>



<p class="wp-block-paragraph">Si tu director general te llama y te pide realizar una transferencia urgente, no basta con reconocer su voz o verlo en una videollamada.</p>



<p class="wp-block-paragraph">Cuelga.</p>



<p class="wp-block-paragraph">Y llámalo tú al número que ya tenías guardado.</p>



<p class="wp-block-paragraph">No utilices el número que apareció en pantalla.</p>



<p class="wp-block-paragraph">No respondas al mismo correo.</p>



<p class="wp-block-paragraph">No continúes la conversación por el mismo canal.</p>



<p class="wp-block-paragraph">Utiliza un medio independiente para confirmar que realmente fue él quien hizo la solicitud.</p>



<h4 class="wp-block-heading">Doble visto bueno obligatorio</h4>



<p class="wp-block-paragraph">Define un sistema de doble autorización para cualquier transferencia que supere un monto determinado.</p>



<p class="wp-block-paragraph">Y hazlo sin excepciones.</p>



<p class="wp-block-paragraph">Ni siquiera cuando alguien diga:</p>



<p class="wp-block-paragraph">“Es urgente”.</p>



<p class="wp-block-paragraph">“Lo necesita el director”.</p>



<p class="wp-block-paragraph">“No podemos esperar”.</p>



<p class="wp-block-paragraph">“Estoy en una reunión”.</p>



<p class="wp-block-paragraph">“Hazlo ahora y después te explico”.</p>



<p class="wp-block-paragraph">Precisamente en esos momentos es cuando el protocolo debe funcionar.</p>



<h4 class="wp-block-heading">Palabra clave entre directivos</h4>



<p class="wp-block-paragraph">Puedes establecer una palabra o frase de verificación que solo conozcan determinados integrantes del equipo directivo.</p>



<p class="wp-block-paragraph">No es una solución infalible, pero puede convertirse en una capa adicional de verificación cuando una solicitud financiera se realiza por teléfono o videollamada.</p>



<p class="wp-block-paragraph">La clave es que no sea algo público, obvio o fácilmente deducible.</p>



<h4 class="wp-block-heading">Capacitación de colaboradores</h4>



<p class="wp-block-paragraph">Capacita especialmente a las personas que manejan pagos, nóminas, cuentas bancarias y operaciones financieras.</p>



<p class="wp-block-paragraph">Enséñales que la autoridad aparente de quien solicita una transferencia no es suficiente.</p>



<p class="wp-block-paragraph">Tampoco lo es la urgencia.</p>



<p class="wp-block-paragraph">Ni una videollamada.</p>



<p class="wp-block-paragraph">Ni una voz perfectamente reconocible.</p>



<p class="wp-block-paragraph">Tus colaboradores deben saber que tienen permiso para detener una operación y verificarla, incluso cuando la persona que está solicitando la transferencia sea aparentemente un alto directivo.</p>



<h3 class="wp-block-heading">Tu empresa necesita una nueva definición de confianza</h3>



<p class="wp-block-paragraph">Durante mucho tiempo, la confianza digital se construyó alrededor de una idea sencilla:</p>



<p class="wp-block-paragraph">“Si veo a la persona y escucho su voz, sé que es ella”.</p>



<p class="wp-block-paragraph">Esa regla ya no funciona.</p>



<p class="wp-block-paragraph">Hoy puedes ver el rostro de alguien que no está realmente ahí.</p>



<p class="wp-block-paragraph">Puedes escuchar una voz que fue clonada.</p>



<p class="wp-block-paragraph">Puedes recibir una videollamada de una persona que, en realidad, nunca realizó esa llamada.</p>



<p class="wp-block-paragraph">Y puedes terminar autorizando una transferencia millonaria creyendo que estás siguiendo una instrucción legítima.</p>



<p class="wp-block-paragraph">Por eso, la ciberseguridad de tu empresa ya no depende únicamente de tu proveedor de TI.</p>



<p class="wp-block-paragraph">También depende de que la persona en contabilidad sepa que puede, y debe, colgar el teléfono y verificar antes de mover un solo peso.</p>



<p class="wp-block-paragraph">Sin importar quién esté al otro lado.</p>



<p class="wp-block-paragraph">Sin importar qué tan convincente sea la voz.</p>



<p class="wp-block-paragraph">Sin importar qué tan realista parezca el video.</p>



<p class="wp-block-paragraph">Sin importar cuánta presión exista para actuar inmediatamente.</p>



<p class="wp-block-paragraph">Porque en 2026, <strong>ver y escuchar ya no es suficiente para confiar</strong>.</p>



<p class="wp-block-paragraph">Si quieres revisar con un especialista qué protocolos de verificación tiene hoy tu empresa frente a este tipo de fraude y qué tan expuesta está tu operación financiera, con gusto lo platicamos.</p>



<p class="wp-block-paragraph">Una política de verificación bien diseñada puede costarte una tarde de trabajo.</p>



<p class="wp-block-paragraph">Un fraude como el de Arup puede costarte millones.</p>



<p class="wp-block-paragraph"><strong>La pregunta ya no es si un deepfake puede engañar a alguien de tu empresa.</strong></p>



<p class="wp-block-paragraph"><strong>La pregunta es si tu empresa tiene un protocolo que funcione cuando ocurra.</strong></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/fraude-deepfake-voz-clonada-empresas/">Tu director financiero te llamó por videollamada y autorizó el pago. El problema es que no era él</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le robaron las llaves a EY: cómo el robo de credenciales puede abrir la puerta de tu empresa</title>
		<link>https://caretelecom.com/ciberseguridad-mexico-robo-credenciales-empresas/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 23:54:07 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5864</guid>

					<description><![CDATA[<p>Si una de las &#8220;Big Four&#8221; —las cuatro firmas de auditoría y consultoría más grandes y mejor blindadas del planeta— puede terminar con datos fiscales de sus clientes en manos de un grupo de extorsión, ¿qué posibilidades reales tiene tu empresa si sigue creyendo que &#8220;a nosotros no nos va a pasar&#8221;? El caso que [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/ciberseguridad-mexico-robo-credenciales-empresas/">Le robaron las llaves a EY: cómo el robo de credenciales puede abrir la puerta de tu empresa</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Robo de Credenciales: el Ataque que Puede Paralizar tu Empresa | Caso EY" width="1140" height="641" src="https://www.youtube.com/embed/FYvDWeW019E?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Si una de las &#8220;Big Four&#8221; —las cuatro firmas de auditoría y consultoría más grandes y mejor blindadas del planeta— puede terminar con datos fiscales de sus clientes en manos de un grupo de extorsión, ¿qué posibilidades reales tiene tu empresa si sigue creyendo que &#8220;a nosotros no nos va a pasar&#8221;?</p>



<h4 class="wp-block-heading">El caso que debería quitarte el sueño (en el buen sentido)</h4>



<p class="wp-block-paragraph">El 17 de julio de 2026, Ernst &amp; Young (EY) confirmó ante sus clientes una brecha de datos que comenzó meses antes: entre el 28 de marzo y el 12 de abril de 2026, un atacante no autorizado tuvo acceso a la plataforma externa de tickets de soporte de la firma. EY detectó la actividad anómala hasta el 23 de abril, semanas después de que el intruso ya estuviera adentro.</p>



<p class="wp-block-paragraph">Según BleepingComputer, los documentos comprometidos podían incluir información fiscal y financiera personal utilizada para preparar declaraciones de impuestos de clientes.</p>



<p class="wp-block-paragraph">Diez días después, el 27 de julio de 2026, el grupo de extorsión ShinyHunters reivindicó el ataque y afirmó haber obtenido credenciales de EY mediante un ataque a la cadena de suministro —un proveedor externo comprometido— y utilizarlas para moverse dentro de Jira, GitHub y Azure de la firma. EY no había confirmado ni negado públicamente esa participación.</p>



<p class="wp-block-paragraph">Para ser precisos: EY no confirmó el volumen exacto de información robada. Lo que sí confirmó es el mecanismo: credenciales comprometidas a través de un tercero, no un exploit sofisticado.</p>



<p class="wp-block-paragraph">Una firma con miles de millones de dólares en presupuesto de ciberseguridad fue vulnerada por la puerta más antigua de todas.</p>



<h3 class="wp-block-heading">El dato que cambia la conversación</h3>



<p class="wp-block-paragraph">El reporte <em>State of Ransomware 2026</em> de Sophos, basado en 2,158 líderes de TI y seguridad encuestados, encontró que el 79% de los ataques de ransomware se originan por compromiso de identidad.</p>



<p class="wp-block-paragraph">Los exploits técnicos sofisticados cayeron a apenas 18%.</p>



<p class="wp-block-paragraph">Y el dato más inquietante: el 97% de las víctimas con credenciales comprometidas sí tenía MFA activada.</p>



<p class="wp-block-paragraph">El problema fueron los huecos de cobertura, no la ausencia total de controles.</p>



<p class="wp-block-paragraph">Esto cambia completamente la conversación.</p>



<p class="wp-block-paragraph">Tener MFA no significa automáticamente que tu empresa esté protegida. Si existen cuentas privilegiadas sin MFA, aplicaciones heredadas, accesos de proveedores sin controles suficientes, credenciales reutilizadas o sistemas que quedaron fuera de las políticas de identidad, todavía tienes puertas abiertas.</p>



<h3 class="wp-block-heading">No es un problema de gigantes ni de otros países</h3>



<p class="wp-block-paragraph">Según Tantius, citado por Excélsior el 19 de junio de 2026, más del 60% de las PyMEs mexicanas sufrió intentos de robo de datos o accesos no autorizados durante el último año, y solo el 40% tiene un plan formal de respuesta.</p>



<p class="wp-block-paragraph">México es el segundo país más atacado de América Latina y los ciberdelitos crecieron 25% entre 2022 y 2024, de acuerdo con datos del INEGI.</p>



<p class="wp-block-paragraph">El punto es sencillo: no necesitas ser una empresa multinacional para convertirte en un objetivo.</p>



<p class="wp-block-paragraph">Si tu empresa tiene dinero, información financiera, datos personales, propiedad intelectual, acceso a sistemas de clientes o relaciones con proveedores, tienes algo que un atacante puede intentar monetizar.</p>



<p class="wp-block-paragraph">Y muchas veces no necesitan entrar directamente a tu infraestructura.</p>



<p class="wp-block-paragraph">Les basta con conseguir una identidad válida.</p>



<h3 class="wp-block-heading">Por qué esto importa más que el rescate</h3>



<p class="wp-block-paragraph">El rescate promedio bajó a 698,000 dólares, pero el costo de recuperación subió a 1.7 millones de dólares por incidente.</p>



<p class="wp-block-paragraph">Lo caro ya no es necesariamente el rescate.</p>



<p class="wp-block-paragraph">Lo caro es detener la operación.</p>



<p class="wp-block-paragraph">Es reconstruir sistemas.</p>



<p class="wp-block-paragraph">Es recuperar información.</p>



<p class="wp-block-paragraph">Es investigar qué ocurrió.</p>



<p class="wp-block-paragraph">Es contratar especialistas.</p>



<p class="wp-block-paragraph">Es responder ante clientes y proveedores.</p>



<p class="wp-block-paragraph">Es enfrentar posibles consecuencias legales y regulatorias.</p>



<p class="wp-block-paragraph">Y, sobre todo, es recuperar la confianza que tu empresa tardó años en construir.</p>



<p class="wp-block-paragraph">Para un CEO, esta es quizá la parte más importante: <strong>un ciberataque ya no debe verse únicamente como un problema de TI. Es un problema de continuidad del negocio.</strong></p>



<h3 class="wp-block-heading">Qué hacer esta semana</h3>



<p class="wp-block-paragraph">No necesitas esperar a sufrir un incidente para empezar.</p>



<h4 class="wp-block-heading">1. Revisa tu MFA</h4>



<p class="wp-block-paragraph">No te limites a preguntar si &#8220;tenemos MFA&#8221;.</p>



<p class="wp-block-paragraph">Pregunta algo más incómodo:</p>



<p class="wp-block-paragraph"><strong>¿En qué sistemas críticos todavía no tenemos MFA?</strong></p>



<p class="wp-block-paragraph">Revisa especialmente cuentas administrativas, VPN, accesos remotos, firewalls, aplicaciones críticas, sistemas heredados y cuentas privilegiadas.</p>



<h4 class="wp-block-heading">2. Audita a tus proveedores</h4>



<p class="wp-block-paragraph">Haz una lista de todos los terceros que tienen acceso a tus sistemas o información.</p>



<p class="wp-block-paragraph">Después pregunta:</p>



<ul class="wp-block-list">
<li>¿Qué información pueden consultar?</li>



<li>¿A qué sistemas pueden entrar?</li>



<li>¿Qué cuentas utilizan?</li>



<li>¿Tienen MFA?</li>



<li>¿Sus accesos están limitados?</li>



<li>¿Cuándo fue la última vez que revisaste esos permisos?</li>



<li>¿Qué ocurre con sus accesos cuando termina la relación comercial?</li>
</ul>



<p class="wp-block-paragraph">Un proveedor no debería tener más acceso del que realmente necesita.</p>



<h4 class="wp-block-heading">3. Revisa las identidades privilegiadas</h4>



<p class="wp-block-paragraph">Una cuenta con permisos administrativos comprometida puede convertirse en una llave maestra.</p>



<p class="wp-block-paragraph">Identifica quién tiene privilegios elevados, elimina cuentas innecesarias y aplica el principio de mínimo privilegio.</p>



<h4 class="wp-block-heading">4. Ten un plan de respuesta antes de necesitarlo</h4>



<p class="wp-block-paragraph">Cuando ocurre un ataque, no es momento de decidir quién debe actuar.</p>



<p class="wp-block-paragraph">Tu empresa necesita saber de antemano:</p>



<ul class="wp-block-list">
<li>quién toma las decisiones;</li>



<li>quién contiene el incidente;</li>



<li>quién contacta a clientes y proveedores;</li>



<li>quién se comunica con abogados y autoridades;</li>



<li>quién gestiona la recuperación;</li>



<li>y quién tiene la autoridad para detener operaciones si es necesario.</li>
</ul>



<p class="wp-block-paragraph">Un plan que nunca has probado es solo un documento.</p>



<h3 class="wp-block-heading">La pregunta que deberías hacerte hoy</h3>



<p class="wp-block-paragraph">No preguntes:</p>



<p class="wp-block-paragraph"><strong>&#8220;¿Qué tan difícil sería hackear nuestra empresa?&#8221;</strong></p>



<p class="wp-block-paragraph">Pregunta:</p>



<p class="wp-block-paragraph"><strong>&#8220;¿Qué pasaría si mañana un atacante consiguiera las credenciales de una persona que ya tiene acceso?&#8221;</strong></p>



<p class="wp-block-paragraph">Esa pregunta cambia la perspectiva.</p>



<p class="wp-block-paragraph">Porque quizá tu firewall está actualizado.</p>



<p class="wp-block-paragraph">Quizá tienes antivirus.</p>



<p class="wp-block-paragraph">Quizá tienes MFA.</p>



<p class="wp-block-paragraph">Quizá haces respaldos.</p>



<p class="wp-block-paragraph">Pero si una identidad comprometida todavía puede abrir una puerta que nadie está vigilando, tu empresa sigue teniendo un riesgo importante.</p>



<p class="wp-block-paragraph">El caso de EY no demuestra que ninguna empresa pueda protegerse.</p>



<p class="wp-block-paragraph">Demuestra algo mucho más incómodo:</p>



<p class="wp-block-paragraph"><strong>que incluso las empresas con enormes recursos de ciberseguridad pueden tener una puerta abierta donde menos lo esperan.</strong></p>



<p class="wp-block-paragraph">Y si eso puede pasarle a una de las firmas más grandes del mundo, vale la pena preguntarte:</p>



<p class="wp-block-paragraph"><strong>¿cuántas puertas abiertas tiene hoy tu empresa?</strong></p>



<p class="wp-block-paragraph">Si quieres una evaluación honesta de los huecos de identidad y acceso en tu empresa, con gusto lo platicamos.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/ciberseguridad-mexico-robo-credenciales-empresas/">Le robaron las llaves a EY: cómo el robo de credenciales puede abrir la puerta de tu empresa</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El mayor riesgo no está dentro de tu empresa: Está en los proveedores que tienen acceso a tus sistemas</title>
		<link>https://caretelecom.com/proveedores-externos-ransomware-ciberseguridad-empresas-mexico/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Tue, 04 Aug 2026 18:16:21 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Transformación digital]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5858</guid>

					<description><![CDATA[<p>Esta semana, dos instituciones grandes de un mismo país cayeron ante el mismo tipo de amenaza, con apenas dos semanas de diferencia. Pero la parte que debería quitarte el sueño no es el tamaño de las víctimas: es la puerta que usó el atacante para entrar a la primera de ellas. No fue un empleado [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/proveedores-externos-ransomware-ciberseguridad-empresas-mexico/">El mayor riesgo no está dentro de tu empresa: Está en los proveedores que tienen acceso a tus sistemas</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="¿El Mayor Riesgo de tu Empresa? Tus Proveedores Ya Tienen las Llaves de tu Negocio" width="1140" height="641" src="https://www.youtube.com/embed/jRJoRdCzmMA?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Esta semana, dos instituciones grandes de un mismo país cayeron ante el mismo tipo de amenaza, con apenas dos semanas de diferencia. Pero la parte que debería quitarte el sueño no es el tamaño de las víctimas: es la puerta que usó el atacante para entrar a la primera de ellas. No fue un empleado descuidado de la propia empresa. Fue un proveedor externo con permisos que nunca debió tener. </p>



<h3 class="wp-block-heading">El caso: Ecopetrol y &#8220;The Gentlemen&#8221;</h3>



<p class="wp-block-paragraph">El 17 de julio de 2026, Ecopetrol, la petrolera estatal más grande de Colombia, sufrió un incidente de ciberseguridad: un actor externo intentó sustraer información de la compañía. Según las reconstrucciones oficiales del caso, el atacante no vulneró directamente los sistemas de Ecopetrol. Se infiltró a través de un tercero con privilegios administrativos, es decir, un proveedor o contratista que tenía acceso de alto nivel a la infraestructura tecnológica de la empresa. Desde ahí, se movió dentro de los sistemas de la petrolera y extrajo información a través del Directorio Activo, el sistema que controla quién tiene acceso a qué dentro de una red corporativa. </p>



<p class="wp-block-paragraph">El 27 de julio, Ecopetrol confirmó que los atacantes ya habían publicado información copiada ilegalmente de 15 empresas pertenecientes al Grupo Ecopetrol. El grupo de ransomware &#8220;The Gentlemen&#8221; se atribuyó la responsabilidad. Según el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (ColCERT), esta organización criminal está vinculada con más de 200 ataques en 50 países hasta abril de 2026 y concentra cerca del 10% de todos los ataques de ransomware registrados en el mundo, ubicándose como el segundo grupo más activo del planeta, solo detrás de Qilin. No es un actor improvisado: es una operación criminal de escala industrial. </p>



<h3 class="wp-block-heading">Y días después, ocurrió de nuevo</h3>



<p class="wp-block-paragraph">El 3 de agosto de 2026, apenas unos días después, el Ministerio de Justicia de Colombia confirmó que fue víctima de un ataque cibernético con un virus tipo ransomware, que comprometió parte de su infraestructura tecnológica y afectó la disponibilidad de varios de sus servicios. El incidente ocurrió justo en medio de la transición presidencial del país. La ministra encargada aseguró que los protocolos de seguridad se activaron de inmediato para contener la situación y remarcó algo que toda empresa debería escuchar: <strong>ninguna organización está exenta de enfrentar este tipo de amenazas.</strong> </p>



<h3 class="wp-block-heading">Por qué esto le importa a tu empresa</h3>



<p class="wp-block-paragraph">Es fácil pensar que esto es un problema de gobiernos y petroleras de otro país. Pero el mecanismo de entrada —un proveedor externo con acceso privilegiado que se convierte, sin que la empresa lo note, en la puerta de entrada del atacante— es exactamente el mismo riesgo que enfrenta cualquier empresa mexicana que trabaja con un despacho contable externo, un proveedor de sistemas, un desarrollador freelance o un servicio de nómina en la nube. Y los números confirman que este no es un riesgo menor. </p>



<ul class="wp-block-list">
<li>Según el Reporte de Investigaciones de Brechas de Datos (DBIR) de Verizon, cerca del 30% de las filtraciones de datos involucran a un tercero, una cifra que se duplicó en solo un año.</li>



<li>El costo económico global de los ataques a la cadena de suministro pasó de 46 mil millones de dólares en 2023 a 60 mil millones en 2025, y se proyecta que alcance los 138 mil millones para 2031, según el Foro Económico Mundial.</li>



<li>Las organizaciones grandes trabajan, en promedio, con cerca de 100 proveedores y pueden superar los 130 terceros con acceso a sus sistemas, frente a unos 50 en empresas más pequeñas. Eso no significa que tengas menos riesgo, sino que normalmente cuentas con menos recursos para vigilarlos a todos.</li>



<li>El 46% de los líderes de ciberseguridad identifica a los proveedores y a la cadena de suministro como una de sus principales vulnerabilidades, un porcentaje que cobra aún más importancia en el contexto mexicano de nearshoring, donde cada vez más empresas dependen de terceros para operar.</li>
</ul>



<h3 class="wp-block-heading">La lección que ya no puedes seguir posponiendo</h3>



<p class="wp-block-paragraph">El caso de Ecopetrol deja una lección incómoda: puedes tener controles internos impecables y, aun así, sufrir una brecha grave porque el proveedor al que le diste acceso administrativo no los tenía. La confianza que depositas en un tercero nunca debería ser un cheque en blanco. </p>



<p class="wp-block-paragraph">Esto es lo que necesitas revisar esta misma semana si trabajas con proveedores externos —y prácticamente todas las empresas lo hacen, ya sea con el contador, quien administra el sitio web o quien da soporte técnico</p>



<p class="wp-block-paragraph"><strong>1. Audita el nivel de acceso que tiene cada proveedor.</strong> Si un despacho contable o un desarrollador tiene acceso de administrador a tus sistemas, pregúntate si realmente lo necesita para hacer su trabajo o si simplemente heredó esos permisos hace años y nadie volvió a revisarlos.</p>



<p class="wp-block-paragraph"><strong>2. Aplica el principio de mínimo privilegio.</strong> Ningún proveedor externo debería tener más acceso del estrictamente necesario para realizar su trabajo. Un diseñador de tu página web no necesita entrar a tu sistema de nómina.</p>



<p class="wp-block-paragraph"><strong>3. Exige evidencia de ciberseguridad a tus proveedores críticos.</strong> No te quedes solo con referencias comerciales. Pregunta si utilizan autenticación multifactor, si cuentan con políticas de seguridad documentadas y si han sufrido incidentes anteriormente.</p>



<p class="wp-block-paragraph"><strong>4. Revisa y elimina accesos de proveedores que ya no trabajan contigo.</strong> Un proveedor con el que dejaste de colaborar hace un año, pero cuyas credenciales siguen activas, representa una puerta abierta que nadie está vigilando.</p>



<p class="wp-block-paragraph"><strong>5. Incluye a tus proveedores en tu plan de respuesta a incidentes.</strong> Si un ataque entra por un tercero, necesitas saber exactamente a quién contactar y qué acciones ejecutar desde el primer minuto.</p>



<h3 class="wp-block-heading">El orgullo de proteger lo que tus clientes te confiaron, incluso cuando el error no fue tuyo</h3>



<p class="wp-block-paragraph">Cuando un cliente confía en tu empresa, no distingue entre &#8220;la brecha fue culpa nuestra&#8221; y &#8220;la brecha fue culpa de un proveedor&#8221;. Para él, la responsabilidad sigue siendo tuya.</p>



<p class="wp-block-paragraph">Por eso, controlar quién tiene acceso a tus sistemas no es un trámite administrativo. Es una extensión de la promesa que haces cada vez que alguien confía sus datos, su operación o su negocio en tu empresa. </p>



<p class="wp-block-paragraph">La pregunta que deja este caso no es si confías en tus proveedores —es evidente que sí, de otra manera no trabajarías con ellos—. La verdadera pregunta es:</p>



<p class="wp-block-paragraph"><strong>¿Sabes exactamente qué nivel de acceso tiene cada uno de tus proveedores a tus sistemas en este momento y desde cuándo nadie lo revisa?</strong></p>



<p class="wp-block-paragraph">Si no tienes una respuesta clara, este es el momento de buscar a un especialista en ciberseguridad que audite los accesos de tus proveedores antes de que uno de ellos se convierta, sin que lo sepas, en la puerta de entrada del próximo ataque.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes: </strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/proveedores-externos-ransomware-ciberseguridad-empresas-mexico/">El mayor riesgo no está dentro de tu empresa: Está en los proveedores que tienen acceso a tus sistemas</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un Agente de IA Atacó un Ministerio sin Supervisión… y el Error que lo Delató es el Mismo que Cometen Miles de Empresas</title>
		<link>https://caretelecom.com/agente-ia-ataco-ministerio-error-ciberseguridad-empresas/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Mon, 27 Jul 2026 19:45:23 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5837</guid>

					<description><![CDATA[<p>Esta semana se documentó el tercer caso en apenas un mes de un ataque cibernético automatizado por agentes de inteligencia artificial. Esta vez el blanco no fue una empresa tecnológica: fue nada menos que el Ministerio de Finanzas de Tailandia. Pero lo más revelador del caso no es la sofisticación del ataque. Es cómo se [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/agente-ia-ataco-ministerio-error-ciberseguridad-empresas/">Un Agente de IA Atacó un Ministerio sin Supervisión… y el Error que lo Delató es el Mismo que Cometen Miles de Empresas</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Un Agente de IA Atacó Solo a un Ministerio… y Cometió el Mismo Error que Tu Empresa" width="1140" height="641" src="https://www.youtube.com/embed/xPPI1fa93d0?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Esta semana se documentó el tercer caso en apenas un mes de un ataque cibernético automatizado por agentes de inteligencia artificial. Esta vez el blanco no fue una empresa tecnológica: fue nada menos que el Ministerio de Finanzas de Tailandia. Pero lo más revelador del caso no es la sofisticación del ataque. Es cómo se descubrió. Y ahí está la lección que toda empresa mexicana necesita escuchar. </p>



<h3 class="wp-block-heading">El caso: Hermes, el agente que trabajó solo</h3>



<p class="wp-block-paragraph">Entre el 9 y el 13 de julio de 2026, los investigadores de la firma de inteligencia de amenazas Hunt.io y el especialista en ciberseguridad Bob Diachenko encontraron algo inusual: tres directorios web expuestos públicamente en un servidor alojado en Hong Kong, con casi 600 archivos y 470 megabytes de herramientas de ataque, credenciales robadas y registros de actividad. Todo apuntaba a una operación activa dirigida contra el Ministerio de Finanzas de Tailandia, la dependencia que supervisa las finanzas públicas, la recaudación fiscal y el tesoro nacional de ese país. </p>



<p class="wp-block-paragraph">Lo que hizo único a este caso fue el uso de Hermes, un agente de inteligencia artificial de código abierto desarrollado por Nous Research, configurado en lo que se conoce como &#8220;modo YOLO&#8221;, una función documentada por los propios desarrolladores, pensada exclusivamente para entornos controlados de prueba, que elimina el paso de aprobación humana antes de ejecutar comandos riesgosos. El operador simplemente desactivó esa capa de seguridad y dejó que el agente actuara por su cuenta. </p>



<p class="wp-block-paragraph">Con esa configuración, Hermes escaneó de forma autónoma los sistemas del ministerio, escaló privilegios, se desplazó entre hosts internos y catalogó cientos de archivos sensibles —incluyendo evaluaciones de desempeño y expedientes de personal que datan desde 2012— sin que un humano tuviera que aprobar cada paso individual. Los investigadores también hallaron un implante previamente desconocido, apodado &#8220;Hades&#8221; por el propio atacante, listo para desplegarse.</p>



<h3 class="wp-block-heading">Lo más inquietante: nadie sabe cómo entraron</h3>



<p class="wp-block-paragraph">Hasta el momento de esta publicación, ni los investigadores ni el propio Ministerio de Finanzas de Tailandia han podido determinar cómo obtuvo acceso inicial el atacante. Es decir: se sabe exactamente qué hizo el agente de inteligencia artificial una vez adentro, pero se ignora por completo la puerta que usó para entrar. Eso, por sí solo, ya es una lección poderosa. </p>



<h3 class="wp-block-heading">La ironía que debería hacerte reflexionar</h3>



<p class="wp-block-paragraph">Aquí está la parte más reveladora de todo el caso: este ataque no fue descubierto porque el ministerio detectara una intrusión. Fue descubierto porque el propio atacante cometió el mismo error de seguridad básico que cometen muchas empresas: dejó un servidor con una configuración descuidada, expuesto públicamente en internet, con todas sus herramientas, credenciales y registros a la vista de cualquiera.</p>



<p class="wp-block-paragraph">El criminal que automatizó un ataque sofisticado con inteligencia artificial fue, al final, derrotado por un descuido elemental de configuración. </p>



<h3 class="wp-block-heading">Por qué esto le importa a tu empresa</h3>



<p class="wp-block-paragraph">Es fácil pensar que un ataque contra un ministerio de finanzas extranjero no tiene nada que ver con tu empresa. Pero este es ya el tercer caso documentado en un solo mes de un ataque impulsado de principio a fin por agentes de inteligencia artificial autónomos.</p>



<p class="wp-block-paragraph">La barrera técnica para lanzar intrusiones prolongadas y sofisticadas está colapsando: ya no hace falta un equipo de expertos. Basta con instalar una herramienta de código abierto, desactivar sus controles de seguridad y dejarla trabajar. </p>



<p class="wp-block-paragraph">Y en México, esta tendencia ya tiene números propios. Según el más reciente análisis de amenazas para PyMEs de Kaspersky, entre enero y abril de 2026 sus soluciones detectaron más de 33,300 ciberataques contra PyMEs que se hacían pasar por herramientas populares de inteligencia artificial, casi cinco veces más que en todo 2025.</p>



<p class="wp-block-paragraph">Es decir: la inteligencia artificial ya no es solo el arma del atacante; también se ha convertido en el disfraz preferido para engañar a los colaboradores de las empresas mexicanas. </p>



<p class="wp-block-paragraph">Otros datos del panorama mexicano refuerzan la urgencia:</p>



<ul class="wp-block-list">
<li>El 83% de las organizaciones mexicanas sufrió al menos un ciberataque en los últimos 12 meses, por encima del promedio mundial del 70%.</li>



<li>Apenas el 20% de las empresas mexicanas cuenta con especialistas en ciberseguridad y solo el 17% de las PyMEs implementa acciones concretas de prevención.</li>



<li>Kaspersky bloqueó más de 40 millones de intentos de ataque dirigidos específicamente contra PyMEs mexicanas durante el último año.</li>



<li>Según SILIKN, el 52.8% de las PyMEs mexicanas ya experimentó al menos un incidente cibernético y el 93.8% teme convertirse en blanco en los próximos meses.</li>
</ul>



<h3 class="wp-block-heading">La lección que ya no puedes seguir posponiendo</h3>



<p class="wp-block-paragraph">El caso de Hermes deja dos lecciones inseparables, y ambas aplican directamente a tu empresa. </p>



<p class="wp-block-paragraph"><strong>1. La barrera para atacar ya casi no existe.</strong></p>



<p class="wp-block-paragraph">Cualquiera con acceso a un agente de IA de código abierto y la disposición de desactivar sus controles de seguridad puede sostener una intrusión prolongada sin supervisión humana constante. Esto significa que el volumen de intentos de ataque contra empresas de todos los tamaños seguirá creciendo.</p>



<p class="wp-block-paragraph"><strong>2. La misma negligencia que expone a los criminales expone a las empresas.</strong></p>



<p class="wp-block-paragraph">El atacante de Hermes fue descubierto por dejar un servidor mal configurado y expuesto. Muchas empresas caen exactamente por el mismo tipo de descuido: bases de datos en la nube sin contraseña, paneles administrativos accesibles desde internet o respaldos sin cifrar en carpetas compartidas.</p>



<p class="wp-block-paragraph">La diferencia es que, cuando le pasa a una empresa, no hay un investigador de ciberseguridad documentando el hallazgo; hay un delincuente aprovechándolo.</p>



<h3 class="wp-block-heading">Cinco acciones concretas que puedes implementar</h3>



<ul class="wp-block-list">
<li>Audita qué parte de tu infraestructura es visible desde internet. Herramientas gratuitas como Shodan permiten a cualquiera —incluidos los atacantes— identificar qué servidores, cámaras o paneles de tu empresa están expuestos.</li>



<li>Desconfía de cualquier herramienta de inteligencia artificial no verificada que un colaborador quiera instalar o de la que reciba un enlace por correo. Hoy, la IA es uno de los señuelos de phishing que más está creciendo en México.</li>



<li>No asumas que el punto de entrada fue algo sofisticado. Como ocurrió en el caso de Tailandia, muchas intrusiones exitosas comienzan con una contraseña reutilizada, un plugin sin actualizar o un puerto abierto por error.</li>



<li>Registra y monitorea la actividad de tus sistemas críticos, aunque sea con herramientas básicas. Esa información puede marcar la diferencia para reconstruir un incidente y responder con rapidez.</li>



<li>Apóyate en un especialista externo que revise periódicamente la configuración de tu infraestructura. Una revisión preventiva cuesta una fracción de lo que puede costar un incidente de seguridad.</li>
</ul>



<h3 class="wp-block-heading">El orgullo de no ser el eslabón más fácil</h3>



<p class="wp-block-paragraph">Cuando los delincuentes automatizan sus ataques con inteligencia artificial, la mejor defensa ya no consiste en competir con ellos en sofisticación tecnológica. Consiste en no convertirte en el objetivo más fácil de la lista.</p>



<p class="wp-block-paragraph">Eso no requiere el presupuesto de una gran corporación. Requiere disciplina, buenas prácticas y una estrategia de ciberseguridad aplicada de forma constante.</p>



<p class="wp-block-paragraph">La pregunta que deja este caso no es si algún día un agente de inteligencia artificial intentará entrar en los sistemas de tu empresa. Los datos muestran que probablemente ya lo ha intentado.</p>



<p class="wp-block-paragraph">La verdadera pregunta es:</p>



<p class="wp-block-paragraph"><strong>¿Qué tan expuesta está tu empresa hoy mismo en internet sin que tú lo sepas?</strong></p>



<p class="wp-block-paragraph">Si no tienes una respuesta clara, este es el momento de buscar a un especialista en ciberseguridad que evalúe qué tan visible es tu organización para quienes están buscando exactamente ese tipo de descuidos.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes: </strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/agente-ia-ataco-ministerio-error-ciberseguridad-empresas/">Un Agente de IA Atacó un Ministerio sin Supervisión… y el Error que lo Delató es el Mismo que Cometen Miles de Empresas</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un ataque de IA autónoma ejecutó 17,000 acciones en un fin de semana: la lección que toda empresa mexicana debe aprender antes de ser la siguiente</title>
		<link>https://caretelecom.com/ataque-ia-autonoma-17000-acciones-ciberseguridad-empresas/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 18:03:12 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Transformación digital]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5823</guid>

					<description><![CDATA[<p>Imagina que un intruso entra a tu empresa un viernes por la noche y, durante todo el fin de semana, revisa cajones, prueba llaves, abre puertas internas y se mueve de oficina en oficina sin que nadie lo note… hasta que finalmente alguien lo detecta. Ahora imagina que ese intruso no es una persona: es [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/ataque-ia-autonoma-17000-acciones-ciberseguridad-empresas/">Un ataque de IA autónoma ejecutó 17,000 acciones en un fin de semana: la lección que toda empresa mexicana debe aprender antes de ser la siguiente</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Una IA atacó 17,000 veces en un fin de semana, y esta fue la razón por la que NO destruyó la empresa" width="1140" height="641" src="https://www.youtube.com/embed/oQ5ZJfNe6ko?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Imagina que un intruso entra a tu empresa un viernes por la noche y, durante todo el fin de semana, revisa cajones, prueba llaves, abre puertas internas y se mueve de oficina en oficina sin que nadie lo note… hasta que finalmente alguien lo detecta. Ahora imagina que ese intruso no es una persona: es un sistema de inteligencia artificial que ejecuta más de 17,000 acciones por sí solo, sin descansar y sin dudar. Eso fue exactamente lo que le pasó esta semana a una de las plataformas de inteligencia artificial más grandes del mundo. Y lo que la salvó de un desastre mayor deja una lección que cualquier empresa mexicana puede aplicar desde hoy. </p>



<h3 class="wp-block-heading">El caso: Hugging Face bajo ataque de un agente autónomo</h3>



<p class="wp-block-paragraph">El 16 de julio de 2026, Hugging Face —el repositorio de modelos de inteligencia artificial de código abierto más grande del mundo, utilizado por desarrolladores en todo el planeta— reveló públicamente que su infraestructura de producción había sido vulnerada por un sistema de agentes de inteligencia artificial autónomos, sin que un humano dirigiera el ataque paso a paso. </p>



<p class="wp-block-paragraph">El punto de entrada fue, irónicamente, algo tan cotidiano como un archivo subido a la plataforma: un conjunto de datos (dataset) malicioso que explotó dos fallas de seguridad en la tubería de procesamiento de la empresa: un cargador de datos con ejecución remota de código y una vulnerabilidad de inyección en la configuración del propio archivo. A partir de ahí, el agente escaló privilegios, recolectó credenciales de la nube y del clúster interno, y se movió lateralmente a través de varios clústeres de la infraestructura durante un solo fin de semana, registrando más de 17,000 acciones individuales.</p>



<p class="wp-block-paragraph">Aquí está la parte que debería inquietarte: según reportó la propia empresa, la campaña fue ejecutada por &#8220;un marco de agente autónomo&#8230; realizando miles de acciones individuales a través de un enjambre de entornos aislados de corta duración&#8221;. No hubo, en ningún momento, un humano escribiendo comandos en tiempo real dentro del sistema comprometido. </p>



<h3 class="wp-block-heading">La buena noticia: por qué Hugging Face no terminó en una catástrofe</h3>



<p class="wp-block-paragraph">A pesar de la magnitud del ataque, la empresa confirmó que no encontró evidencia de que el atacante hubiera alterado modelos públicos, conjuntos de datos o aplicaciones de cara al usuario, y que su cadena de suministro de software (imágenes de contenedores y paquetes publicados) se verificó limpia. El acceso no autorizado quedó limitado a un conjunto restringido de datos internos y algunas credenciales de servicio.</p>



<p class="wp-block-paragraph">¿Por qué el daño fue contenido a pesar de 17,000 acciones de un agente que no duerme? La respuesta que dio la propia empresa es reveladora: contaba con sistemas de detección que enviaban alertas de alta severidad a los equipos de respuesta en cuestión de minutos. No fue la perfección técnica lo que evitó el desastre. Fue la velocidad de detección y contención. </p>



<h3 class="wp-block-heading">Por qué esto le importa a tu empresa (aunque no tengas servidores de IA)</h3>



<p class="wp-block-paragraph">Es tentador pensar que esto es un problema exclusivo de gigantes tecnológicos. Pero la lección de fondo —la diferencia entre qué tan rápido ataca un adversario y qué tan rápido te das cuenta— es exactamente el mismo desafío que enfrenta cualquier empresa mexicana, sin importar si desarrolla modelos de IA o simplemente factura, administra información de clientes y opera todos los días.</p>



<p class="wp-block-paragraph">Los números lo dejan claro:</p>



<ul class="wp-block-list">
<li>La ventana promedio de detección para brechas relacionadas con phishing es de <strong>254 días</strong>, según datos de Kymatio 2026. Durante ese tiempo, un atacante puede moverse libremente dentro de una red sin que nadie lo note.</li>



<li>El <strong>60% de las pequeñas empresas</strong> cierra operaciones dentro de los seis meses posteriores a sufrir una brecha grave de seguridad, de acuerdo con datos de Verizon DBIR y Cisco citados por múltiples firmas del sector.</li>



<li>El tiempo medio de detección en organizaciones con monitoreo gestionado (MDR) es de apenas <strong>39 minutos</strong>, comparado con <strong>390 minutos</strong> en empresas que dependen únicamente de monitoreo manual o de revisar alertas de forma ocasional.</li>



<li>En ataques de compromiso de correo empresarial (BEC), el tiempo que un atacante permanece oculto dentro de la red disminuye de aproximadamente <strong>24 días</strong> sin monitoreo gestionado a <strong>24 minutos</strong> cuando existe un servicio MDR.</li>



<li>Según el informe M-Trends 2026 de Mandiant, los atacantes ya operan <strong>a velocidad de máquina</strong>, con transiciones entre etapas del ataque de apenas <strong>22 segundos</strong>.</li>
</ul>



<p class="wp-block-paragraph">En otras palabras: el adversario moderno —ya sea un ciberdelincuente apoyado por herramientas automatizadas o, como en este caso, un agente de inteligencia artificial completamente autónomo— se mueve en segundos y minutos. La mayoría de las empresas descubre que algo anda mal semanas o incluso meses después. Esa diferencia de velocidad puede ser la diferencia entre un incidente controlado y una crisis que comprometa la continuidad del negocio.</p>



<h3 class="wp-block-heading">La lección que ya no puedes seguir posponiendo</h3>



<p class="wp-block-paragraph">Hugging Face no evitó el ataque. Nadie puede garantizar eso al cien por ciento, ni siquiera una de las compañías de inteligencia artificial más avanzadas del mundo.</p>



<p class="wp-block-paragraph">Lo que sí logró fue evitar que el ataque se convirtiera en una catástrofe, gracias a cinco decisiones que cualquier empresa puede adaptar a su propia realidad. </p>



<p class="wp-block-paragraph"><strong>1. Recibe alertas que lleguen a una persona real de inmediato.</strong></p>



<p class="wp-block-paragraph">No basta con instalar un antivirus. Necesitas que cualquier actividad sospechosa genere una alerta inmediata para alguien que pueda actuar, no un registro que permanezca semanas sin ser revisado.</p>



<p class="wp-block-paragraph"><strong>2. Segmenta tus sistemas.</strong></p>



<p class="wp-block-paragraph">El hecho de que el atacante tuviera que desplazarse lateralmente entre clústeres demuestra la importancia de separar los sistemas críticos. Mantén aislados los servidores de contabilidad, nómina, información financiera y bases de datos de clientes del resto de la infraestructura.</p>



<p class="wp-block-paragraph"><strong>3. Cambia constantemente las credenciales.</strong></p>



<p class="wp-block-paragraph">Hugging Face revocó y rotó todas las credenciales potencialmente comprometidas como parte de su respuesta inmediata. Ninguna contraseña, llave API o credencial privilegiada debería permanecer sin revisión durante largos periodos.</p>



<p class="wp-block-paragraph"><strong>4. Valida cualquier archivo antes de procesarlo.</strong></p>



<p class="wp-block-paragraph">Todo comenzó con un archivo cargado por un usuario externo. Cada archivo, correo electrónico o integración de terceros representa una posible puerta de entrada si no existe un proceso adecuado de validación.</p>



<p class="wp-block-paragraph"><strong>5. Ten un plan de respuesta antes de necesitarlo.</strong></p>



<p class="wp-block-paragraph">La velocidad con la que respondió Hugging Face no fue producto de la improvisación. Existía un procedimiento previamente definido para aislar sistemas, aplicar parches, revocar accesos, expulsar al atacante y recuperar la operación.</p>



<h3 class="wp-block-heading">El verdadero objetivo no es ser invulnerable</h3>



<p class="wp-block-paragraph">Ninguna empresa —ni siquiera una de las organizaciones de inteligencia artificial más importantes del mundo— puede prometer que nunca sufrirá un ataque.</p>



<p class="wp-block-paragraph">Lo que sí puedes controlar es qué tan rápido lo detectarás y qué tan rápido responderás.</p>



<p class="wp-block-paragraph">Esa es la verdadera medida de la madurez en ciberseguridad y, al mismo tiempo, una de las mayores oportunidades que tienen hoy las empresas mexicanas para fortalecer su resiliencia sin realizar inversiones desproporcionadas.</p>



<p class="wp-block-paragraph">La pregunta que deja este caso no es si tu empresa será blanco de un intento de intrusión. Los datos indican que probablemente ya lo ha sido.</p>



<p class="wp-block-paragraph">La verdadera pregunta es esta:</p>



<p class="wp-block-paragraph"><strong>Si un comportamiento anormal comenzara en tus sistemas hoy mismo, ¿lo descubrirías en minutos… o dentro de 254 días?</strong></p>



<p class="wp-block-paragraph">Si no tienes una respuesta clara, este es el momento de acercarte a un especialista en ciberseguridad que evalúe qué tan rápido podría detectar, contener y responder tu empresa ante un incidente real. Porque en la actualidad, la velocidad de respuesta ya no es una ventaja competitiva: es un requisito para sobrevivir.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/ataque-ia-autonoma-17000-acciones-ciberseguridad-empresas/">Un ataque de IA autónoma ejecutó 17,000 acciones en un fin de semana: la lección que toda empresa mexicana debe aprender antes de ser la siguiente</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un empleado. Un clic. Siete millones de víctimas: la lección que toda empresa mexicana debe aprender del caso AssuranceAmerica</title>
		<link>https://caretelecom.com/empleado-phishing-7-millones-datos-pymes-mexico/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 19:43:01 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Transformación digital]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5819</guid>

					<description><![CDATA[<p>Un empleado. Un clic. Siete millones de víctimas: la lección que toda PyME debe aprender ya Piénsalo así: no hizo falta un ejército de hackers ni un software milagroso. Hizo falta una sola persona, cayendo en un solo engaño, una sola vez. Eso bastó para que casi siete millones de personas vieran expuesta la información [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/empleado-phishing-7-millones-datos-pymes-mexico/">Un empleado. Un clic. Siete millones de víctimas: la lección que toda empresa mexicana debe aprender del caso AssuranceAmerica</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Un empleado hizo clic... y expusieron 7 MILLONES de datos. La lección que toda empresa debe aprender" width="1140" height="641" src="https://www.youtube.com/embed/9GE-KwmuGcg?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<h3 class="wp-block-heading">Un empleado. Un clic. Siete millones de víctimas: la lección que toda PyME debe aprender ya</h3>



<p class="wp-block-paragraph">Piénsalo así: no hizo falta un ejército de hackers ni un software milagroso. Hizo falta una sola persona, cayendo en un solo engaño, una sola vez. Eso bastó para que casi siete millones de personas vieran expuesta la información de su licencia de conducir, su domicilio y, en algunos casos, hasta su número de seguridad social. Esta semana ese caso se confirmó públicamente, y la lección que deja aplica de forma casi literal a cualquier PyME mexicana que hoy guarda datos de identidad de sus clientes. </p>



<h3 class="wp-block-heading">El caso: AssuranceAmerica y el costo real de &#8220;solo fue un empleado&#8221;</h3>



<p class="wp-block-paragraph">El 9 de julio de 2026, la aseguradora estadounidense AssuranceAmerica, con sede en Atlanta y operaciones en 14 estados a través de más de 9,500 agentes independientes, confirmó formalmente uno de los robos de datos más grandes del año: 6,998,886 personas vieron expuestos su nombre, información de contacto, número de licencia de conducir, datos de póliza de seguro automotriz, información de sus vehículos y de sus reclamaciones. Para un subconjunto de víctimas, también se filtraron números de seguridad social e identificación fiscal. </p>



<p class="wp-block-paragraph">¿Cómo empezó todo? No con una vulnerabilidad técnica compleja ni con un exploit sofisticado. Empezó con un ataque dirigido —muy probablemente phishing— contra un solo colaborador de la empresa. Ese colaborador tenía credenciales de acceso a los sistemas internos. Los atacantes las robaron y entraron.</p>



<p class="wp-block-paragraph">Aquí viene la parte que todo empresario debería subrayar en rojo: AssuranceAmerica detectó la actividad sospechosa el 17 de marzo de 2026, apenas 24 horas después de la intrusión inicial. Desactivó las credenciales comprometidas, cerró las sesiones no autorizadas y aisló los sistemas afectados casi de inmediato. Como respuesta técnica de contención, fue rápida y ejemplar. </p>



<p class="wp-block-paragraph">Pero ahí no terminó la historia. La revisión forense de todo lo que los atacantes alcanzaron a copiar tardó tres meses en concluir —hasta el 15 de junio—. Las cartas de notificación a las víctimas comenzaron a enviarse hasta el 10 de julio: 115 días después de la detección inicial. Durante ese tiempo, millones de personas cuya información ya estaba en manos de criminales no tenían idea de que debían tomar precauciones.</p>



<h3 class="wp-block-heading">Por qué esto no es &#8220;solo un problema de una aseguradora gringa&#8221;</h3>



<p class="wp-block-paragraph">Este incidente no está aislado. Forma parte de una ola creciente de robos de documentos de identidad registrados durante 2026: una dependencia gubernamental de Texas expuso al menos 3 millones de licencias de conducir y pasaportes; un sistema de check-in hotelero, una aplicación de transferencias de dinero, un proveedor de telefonía carcelaria y un servicio de visas del Reino Unido sufrieron filtraciones similares. Los criminales ya no solo buscan tarjetas de crédito que se cancelan en minutos: buscan documentos de identidad que siguen siendo útiles para el fraude durante años. </p>



<p class="wp-block-paragraph">Y aquí es donde la historia deja de ser ajena para convertirse en un espejo directo de la realidad mexicana. Cada vez más negocios en México —clínicas, financieras, plataformas de comercio electrónico, gimnasios y despachos que hacen verificación de identidad (KYC)— piden a sus clientes una copia de su INE o licencia de conducir como parte del proceso de alta. Es decir: muchas PyMEs mexicanas ya son, sin saberlo, guardianas del mismo tipo de información que hizo tan valioso el ataque a AssuranceAmerica.</p>



<p class="wp-block-paragraph">Los números de México confirman que esto no es una preocupación teórica:</p>



<ul class="wp-block-list">
<li>El fraude de identidad digital creció 77% en México durante 2024, frente a un crecimiento promedio regional del 38%, según cita el Observatorio de Facephi.</li>



<li>Las pérdidas asociadas al phishing en México superaron los 19,000 millones de pesos solo en 2024.</li>



<li>México es el segundo país más atacado de América Latina por ciberataques, solo detrás de Brasil, y concentra cerca del 55% de las amenazas de la región, según Fortinet.</li>



<li>Apenas el 15% de las PyMEs mexicanas cuenta con una estrategia digital efectiva de ciberseguridad, de acuerdo con la CONCANACO.</li>



<li>Y el dato que conecta todo: el 67% de los ataques exitosos comienza con un error humano: un clic, una contraseña compartida o un colaborador que no sospechó de un correo.</li>
</ul>



<h3 class="wp-block-heading">La lección que no puedes seguir posponiendo</h3>



<p class="wp-block-paragraph">AssuranceAmerica no fue vulnerada por un genio del cibercrimen. Fue vulnerada porque un colaborador, probablemente sin mala intención, cayó en un engaño. Eso puede pasarle a cualquier empresa, sin importar su tamaño.</p>



<p class="wp-block-paragraph">La diferencia entre un susto controlado y una catástrofe de siete millones de víctimas no estuvo en evitar el error humano —eso, tarde o temprano, ocurre en toda organización—, sino en qué tan rápido detectas, contienes y resuelves el incidente una vez que sucede. </p>



<p class="wp-block-paragraph">Esto es lo que toda PyME mexicana que maneja datos de identidad de clientes necesita implementar, sin excusas de presupuesto:</p>



<p class="wp-block-paragraph"><strong>1. Autenticación multifactor (MFA) en cada cuenta con acceso a datos sensibles.</strong> Un segundo factor de verificación puede detener el acceso incluso si la contraseña ya fue robada mediante phishing.</p>



<p class="wp-block-paragraph"><strong>2. Capacitación constante y simulacros de phishing.</strong> No una plática anual: ejercicios recurrentes que enseñen a tus colaboradores a reconocer un correo o mensaje fraudulento antes de hacer clic.</p>



<p class="wp-block-paragraph"><strong>3. Minimización de datos.</strong> Si tu empresa pide una copia de una identificación oficial, pregúntate: ¿realmente necesitas guardarla indefinidamente o basta con verificarla y eliminarla después? Guardar menos información reduce el daño si algo sale mal.</p>



<p class="wp-block-paragraph"><strong>4. Un plan de respuesta a incidentes con plazos claros.</strong> AssuranceAmerica detectó el problema en 24 horas —eso está bien—, pero tardó tres meses en entender el alcance completo. Tu empresa necesita un protocolo que acelere esa revisión o, al menos, que defina desde antes a quién llamar: un especialista forense, un abogado y las autoridades correspondientes.</p>



<p class="wp-block-paragraph"><strong>5. Cifrado de los documentos de identidad almacenados.</strong> Si un atacante entra, que lo que encuentre sea inútil sin la llave de descifrado.</p>



<h3 class="wp-block-heading">El orgullo de proteger lo que tus clientes te confiaron</h3>



<p class="wp-block-paragraph">Cuando un cliente te entrega una copia de su identificación, te está confiando algo que no puede cambiar como cambiaría una contraseña. Un número de tarjeta se cancela; una licencia de conducir robada puede utilizarse para cometer fraude durante años.</p>



<p class="wp-block-paragraph">Proteger esa confianza no es un gasto de TI: es, literalmente, el corazón de la relación entre tu empresa y las personas que te eligieron. </p>



<p class="wp-block-paragraph">La pregunta que deja este caso no es si algún colaborador recibirá un correo malicioso —eso es prácticamente inevitable—. La pregunta real es: si mañana alguien de tu equipo cae en el engaño, ¿tu empresa lo detectará en 24 horas como AssuranceAmerica o se enterará meses después, cuando ya sea demasiado tarde para tus clientes?</p>



<p class="wp-block-paragraph">Si no tienes una respuesta clara, ese es exactamente el momento de buscar a un especialista en ciberseguridad que revise cómo tu negocio protege los datos de identidad que tus clientes te confiaron.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/empleado-phishing-7-millones-datos-pymes-mexico/">Un empleado. Un clic. Siete millones de víctimas: la lección que toda empresa mexicana debe aprender del caso AssuranceAmerica</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La IA ya hackea empresas sola: el caso JadePuffer demuestra que la ciberseguridad entró en una nueva era</title>
		<link>https://caretelecom.com/ia-ransomware-jadepuffer-empresas-mexico/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 19:27:32 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5816</guid>

					<description><![CDATA[<p>Imagina esto: son las tres de la mañana. Nadie de tu equipo está despierto. No hay un criminal frente a una pantalla escribiendo comandos, pensando, dudando o cometiendo errores humanos que normalmente te darían tiempo de reaccionar. Hay, en cambio, un programa que piensa, decide y corrige sus propios errores solo. Esta semana dejó de [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/ia-ransomware-jadepuffer-empresas-mexico/">La IA ya hackea empresas sola: el caso JadePuffer demuestra que la ciberseguridad entró en una nueva era</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="La IA ya hackea empresas sola: el nuevo ransomware que pone en riesgo a México" width="1140" height="641" src="https://www.youtube.com/embed/1B9Cp8pR2vU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">Imagina esto: son las tres de la mañana. Nadie de tu equipo está despierto. No hay un criminal frente a una pantalla escribiendo comandos, pensando, dudando o cometiendo errores humanos que normalmente te darían tiempo de reaccionar. Hay, en cambio, un programa que piensa, decide y corrige sus propios errores solo.</p>



<p class="wp-block-paragraph">Esta semana dejó de ser una hipótesis de película. Se volvió un caso documentado.</p>



<p class="wp-block-paragraph"><strong>El caso que cambia las reglas: JadePuffer</strong></p>



<p class="wp-block-paragraph">El 1 de julio de 2026, la firma de ciberseguridad en la nube Sysdig publicó una investigación que muchos especialistas ya consideran un parteaguas: identificaron lo que sería el primer ataque de ransomware ejecutado de principio a fin por un agente de inteligencia artificial, sin intervención humana durante la intrusión. Lo bautizaron <strong>JadePuffer</strong>.</p>



<p class="wp-block-paragraph">¿Qué hizo exactamente?</p>



<p class="wp-block-paragraph">Todo lo que antes requería un equipo de criminales con amplia experiencia técnica: reconocimiento del objetivo, robo de credenciales, movimiento lateral dentro de la red, escalamiento de privilegios, persistencia y, finalmente, el cifrado de los datos.</p>



<p class="wp-block-paragraph">El agente entró explotando <strong>CVE-2025-3248</strong>, una vulnerabilidad de ejecución remota de código en Langflow, una plataforma de código abierto para construir aplicaciones de inteligencia artificial. Lo realmente importante no fue la sofisticación técnica —el parche para esa vulnerabilidad existía desde abril de 2025—, sino que el servidor nunca fue actualizado.</p>



<p class="wp-block-paragraph">Lo que dejó sorprendidos a los investigadores fue la capacidad de adaptación del sistema. En un momento del ataque, un intento de inicio de sesión falló. En lugar de detenerse, la IA diagnosticó el error y generó una solución funcional en apenas <strong>31 segundos</strong>.</p>



<p class="wp-block-paragraph">Después de comprometer el primer servidor, se movió hacia un servidor de base de datos diferente, cifró <strong>1,342 elementos de configuración</strong> y, como toque final, generó una clave de cifrado aleatoria que nunca guardó ni transmitió a ningún servidor de comando.</p>



<p class="wp-block-paragraph">La traducción es brutal: aunque la víctima hubiera pagado el rescate, la recuperación de los datos era, literalmente, imposible.</p>



<p class="wp-block-paragraph">Según Sysdig, ninguna técnica utilizada durante el ataque era completamente nueva. Lo verdaderamente revolucionario fue que una sola inteligencia artificial encadenó todas las fases del ataque sin que un ser humano tuviera que intervenir.</p>



<p class="wp-block-paragraph">Como resumió el propio equipo de investigación:</p>



<p class="wp-block-paragraph"><em>&#8220;La habilidad que antes implicaba un humano capaz ahora implica un modelo capaz.&#8221;</em></p>



<h3 class="wp-block-heading">¿Por qué esto debe importarte si diriges una empresa en México?</h3>



<p class="wp-block-paragraph">Es fácil pensar:</p>



<p class="wp-block-paragraph"><em>&#8220;Eso solo les pasa a las grandes empresas de tecnología, no a mi fábrica, mi despacho, mi hospital o mi empresa.&#8221;</em></p>



<p class="wp-block-paragraph">Esa es precisamente la trampa.</p>



<ul class="wp-block-list">
<li>Los números de México ya eran preocupantes antes de que la inteligencia artificial comenzara a trabajar para los delincuentes.</li>



<li>Entre agosto de 2024 y julio de 2025 se registraron <strong>237,000 intentos de ransomware</strong> contra organizaciones en México, un promedio de <strong>781 ataques diarios</strong>, equivalentes al <strong>15.9 % de todos los ataques detectados en América Latina</strong>.</li>



<li>México pasó del lugar 17 al 11 a nivel mundial en intentos de ransomware y hoy es el segundo país más atacado de Latinoamérica.</li>



<li>El costo promedio para recuperarse de un ataque ya alcanza <strong>1.35 millones de dólares</strong>, mientras que el 70 % de los rescates supera el millón de dólares.</li>



<li>El sector manufacturero concentra casi el 30 % de los ataques registrados, seguido por tecnologías de información, salud y servicios financieros.</li>



<li>Y aquí está el dato que realmente debería preocuparte: <strong>el 67 % de los ataques exitosos comienzan por un error humano</strong>. Un clic en un correo falso, una contraseña compartida, una laptop sin actualizar o un servidor olvidado.</li>
</ul>



<p class="wp-block-paragraph">Ahora imagina todo eso combinado con JadePuffer: un atacante que no necesita ser experto, que no duerme, que aprende sobre la marcha, que corrige sus errores en segundos y que puede revisar miles de servidores expuestos buscando exactamente el tipo de descuido que muchas empresas mexicanas todavía tienen: sistemas sin actualizar, contraseñas compartidas por WhatsApp, ausencia de autenticación multifactor y respaldos conectados permanentemente a la red.</p>



<h3 class="wp-block-heading">La lección que ya no puedes seguir posponiendo</h3>



<p class="wp-block-paragraph">Aquí viene la parte incómoda, pero también la más importante.</p>



<p class="wp-block-paragraph">JadePuffer no tuvo éxito porque fuera extraordinariamente inteligente.</p>



<p class="wp-block-paragraph">Tuvo éxito porque alguien dejó pasar una actualización de seguridad que llevaba más de un año disponible.</p>



<p class="wp-block-paragraph">Y esa historia se repite todos los días.</p>



<p class="wp-block-paragraph">La diferencia es que ahora el tiempo entre el descuido y el desastre ya no se mide en semanas. Se mide en segundos.</p>



<p class="wp-block-paragraph">Esto es lo que deberías hacer hoy mismo, sin importar el tamaño de tu empresa:</p>



<p class="wp-block-paragraph"><strong>1. Actualiza todos tus sistemas.</strong> Si utilizas cualquier software con parches pendientes —sistema operativo, ERP, CRM, correo electrónico o servidores— ese puede convertirse en tu próximo Langflow. Automatiza las actualizaciones o asigna un responsable que las revise semanalmente.</p>



<p class="wp-block-paragraph"><strong>2. Activa autenticación multifactor en todo.</strong> Ya no es un lujo. Es una necesidad. Un segundo factor puede detener un ataque incluso cuando la contraseña ya fue robada.</p>



<p class="wp-block-paragraph"><strong>3. Mantén respaldos realmente aislados.</strong> El ransomware moderno busca primero las copias de seguridad conectadas a la red. Necesitas al menos un respaldo inmutable o fuera de línea que nadie pueda modificar, incluso si obtiene acceso administrativo.</p>



<p class="wp-block-paragraph"><strong>4. Capacita continuamente a tus colaboradores.</strong> Si dos de cada tres ataques comienzan con un error humano, la capacitación constante vale tanto como cualquier solución tecnológica.</p>



<p class="wp-block-paragraph"><strong>5. Ten un plan de respuesta documentado.</strong> No necesitas un departamento de TI con veinte personas. Necesitas saber exactamente qué hacer durante los primeros minutos del incidente: quién toma decisiones, qué sistemas se aíslan, a quién llamar y cómo mantener operando el negocio.</p>



<h3 class="wp-block-heading">La ciberseguridad ya no es un gasto de tecnología</h3>



<p class="wp-block-paragraph">Proteger tu empresa dejó de ser un tema exclusivo del área de sistemas.</p>



<p class="wp-block-paragraph">Hoy es una decisión de negocio.</p>



<p class="wp-block-paragraph">Es proteger la continuidad de tu operación.</p>



<p class="wp-block-paragraph">Es proteger a tus clientes.</p>



<p class="wp-block-paragraph">Es proteger la confianza que has construido durante años.</p>



<p class="wp-block-paragraph">Y también es proteger el patrimonio de todos los que dependen de tu empresa.</p>



<p class="wp-block-paragraph">La pregunta ya no es si tu organización será objetivo de un ataque.</p>



<p class="wp-block-paragraph">Los números indican que probablemente ya lo ha sido.</p>



<p class="wp-block-paragraph">La verdadera pregunta es mucho más sencilla:</p>



<p class="wp-block-paragraph"><strong>¿Tu empresa está preparada para enfrentar un ataque ejecutado por una inteligencia artificial que no duerme, no repite errores y aprende más rápido que cualquier atacante humano?</strong></p>



<p class="wp-block-paragraph">Si tu respuesta no es un sí rotundo, este es el mejor momento para acercarte a un especialista en ciberseguridad que evalúe tu infraestructura antes de que alguien más lo haga por ti.</p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/ia-ransomware-jadepuffer-empresas-mexico/">La IA ya hackea empresas sola: el caso JadePuffer demuestra que la ciberseguridad entró en una nueva era</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El 55% de las empresas atacadas en 2026 fue comprometido por un proveedor: lo que revela el Verizon DBIR 2026</title>
		<link>https://caretelecom.com/riesgo-terceros-pymes-verizon-dbir-2026/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Tue, 30 Jun 2026 17:24:59 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nube]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5813</guid>

					<description><![CDATA[<p>El 55% de los ataques que destruyeron empresas el año pasado no entró por su red Entró por alguien en quien confiaban. El informe de brechas más importante del mundo acaba de publicar su edición 2026. Y lo que revela sobre las empresas medianas y pequeñas debería estar en la agenda del próximo comité directivo. [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/riesgo-terceros-pymes-verizon-dbir-2026/">El 55% de las empresas atacadas en 2026 fue comprometido por un proveedor: lo que revela el Verizon DBIR 2026</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="El 55% de los ataques a empresas entró por proveedores: la amenaza que revela Verizon DBIR 2026" width="1140" height="641" src="https://www.youtube.com/embed/jn3EPjtN2o8?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<h3 class="wp-block-heading">El 55% de los ataques que destruyeron empresas el año pasado no entró por su red</h3>



<p class="wp-block-paragraph">Entró por alguien en quien confiaban.</p>



<p class="wp-block-paragraph">El informe de brechas más importante del mundo acaba de publicar su edición 2026. Y lo que revela sobre las empresas medianas y pequeñas debería estar en la agenda del próximo comité directivo.</p>



<p class="wp-block-paragraph">Hay una pregunta que vale la pena hacerse antes de hablar de firewalls, antivirus o inteligencia artificial:</p>



<p class="wp-block-paragraph"><strong>¿Cuántas personas o empresas externas tienen acceso a los sistemas de tu negocio en este momento?</strong></p>



<p class="wp-block-paragraph">La mayoría de los directores tarda en responder.</p>



<p class="wp-block-paragraph">No porque desconozca la respuesta, sino porque al comenzar a enumerar proveedores, la lista crece rápidamente:</p>



<ul class="wp-block-list">
<li>Despacho contable</li>



<li>Proveedor de nómina</li>



<li>Agencia de marketing digital</li>



<li>Consultor de ERP</li>



<li>Proveedor de nube</li>



<li>Técnico externo de TI</li>



<li>Desarrolladores de software</li>



<li>Socios tecnológicos</li>
</ul>



<p class="wp-block-paragraph">Y casi siempre aparece el mismo problema.</p>



<p class="wp-block-paragraph">Muchos de esos accesos nunca han sido auditados.</p>



<p class="wp-block-paragraph">No tienen rotación de credenciales.</p>



<p class="wp-block-paragraph">No cuentan con revisiones periódicas.</p>



<p class="wp-block-paragraph">Y nadie verificó si siguen siendo realmente necesarios.</p>



<p class="wp-block-paragraph">Eso es precisamente lo que el informe más importante del mundo en ciberseguridad acaba de documentar a través de más de 31,000 incidentes reales.</p>



<h3 class="wp-block-heading">Verizon DBIR 2026: el informe que todo director debería conocer</h3>



<p class="wp-block-paragraph">El Verizon Data Breach Investigations Report (DBIR) 2026 analizó más de <strong>31,000 incidentes de seguridad</strong> y confirmó <strong>22,052 brechas de datos</strong> en organizaciones distribuidas en <strong>145 países</strong>.</p>



<p class="wp-block-paragraph">Es la base de información más amplia que ha construido el estudio desde su creación.</p>



<p class="wp-block-paragraph">Algunos datos relevantes:</p>



<p class="wp-block-paragraph">✔ Incremento del <strong>81%</strong> en brechas analizadas respecto al año anterior.</p>



<p class="wp-block-paragraph">✔ Más de <strong>7,152 incidentes confirmados</strong> en pequeñas y medianas empresas.</p>



<p class="wp-block-paragraph">✔ El <strong>96% de las víctimas de ransomware</strong> fueron organizaciones pequeñas o medianas.</p>



<p class="wp-block-paragraph">✔ Las brechas asociadas a terceros crecieron <strong>60% en un solo año</strong>.</p>



<p class="wp-block-paragraph">Pero existe una cifra que sobresale sobre todas las demás.</p>



<h3 class="wp-block-heading">El riesgo de terceros ya representa el 48% de las brechas confirmadas</h3>



<p class="wp-block-paragraph">El hallazgo más preocupante del DBIR 2026 es contundente:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 48% de las brechas de seguridad confirmadas tuvo origen en terceros.</strong></p>
</blockquote>



<p class="wp-block-paragraph">En el caso específico de PyMEs:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 55% de las brechas confirmadas involucró a proveedores externos como punto inicial de acceso.</strong></p>
</blockquote>



<p class="wp-block-paragraph">En otras palabras:</p>



<p class="wp-block-paragraph">Los atacantes ya no necesitan vulnerar directamente a tu organización.</p>



<p class="wp-block-paragraph">Solo necesitan comprometer a alguien que ya tenga acceso autorizado a ella.</p>



<p class="wp-block-paragraph">Y eso cambia completamente el paradigma de la seguridad empresarial.</p>



<h3 class="wp-block-heading">¿Qué es el riesgo de terceros?</h3>



<p class="wp-block-paragraph">El riesgo de terceros incluye a cualquier organización o persona externa con acceso a información, aplicaciones o infraestructura crítica.</p>



<p class="wp-block-paragraph">Por ejemplo:</p>



<ul class="wp-block-list">
<li>Despachos contables</li>



<li>Empresas de nómina</li>



<li>Consultores tecnológicos</li>



<li>Agencias de marketing</li>



<li>Integradores de ERP</li>



<li>Proveedores cloud</li>



<li>Partners comerciales</li>



<li>Empresas de soporte</li>
</ul>



<p class="wp-block-paragraph">Cada uno representa una posible extensión de la superficie de ataque.</p>



<p class="wp-block-paragraph">Si alguno de ellos utiliza credenciales débiles, no implementa MFA, trabaja con equipos vulnerables o presenta filtraciones de información, ese riesgo puede trasladarse directamente a tu empresa.</p>



<p class="wp-block-paragraph">Y muchas veces ocurre sin que nadie lo detecte.</p>



<h3 class="wp-block-heading">Un dato preocupante: solo el 23% de los terceros corrige adecuadamente sus fallas de MFA</h3>



<p class="wp-block-paragraph">El DBIR 2026 encontró que:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Solo el 23% de las organizaciones externas remedia completamente sus brechas relacionadas con autenticación multifactor.</strong></p>
</blockquote>



<p class="wp-block-paragraph">Además:</p>



<p class="wp-block-paragraph">Las configuraciones inseguras y las credenciales comprometidas permanecen expuestas durante un promedio de <strong>ocho meses</strong> antes de ser corregidas.</p>



<p class="wp-block-paragraph">Ocho meses representan una ventana enorme de oportunidad para un atacante.</p>



<h4 class="wp-block-heading">Casos recientes que confirman esta tendencia</h4>



<p class="wp-block-paragraph">Los ejemplos recientes demuestran que esto no es una proyección futura.</p>



<p class="wp-block-paragraph">Está ocurriendo ahora mismo.</p>



<h4 class="wp-block-heading">ShinyHunters y Oracle PeopleSoft</h4>



<p class="wp-block-paragraph">Más de cien organizaciones fueron comprometidas durante junio mediante plataformas compartidas utilizadas por proveedores tecnológicos.</p>



<p class="wp-block-paragraph">Los atacantes no ingresaron directamente a las víctimas.</p>



<p class="wp-block-paragraph">Ingresaron por la cadena de suministro digital.</p>



<h4 class="wp-block-heading">Nintendo y accesos privilegiados</h4>



<p class="wp-block-paragraph">Diversos análisis sectoriales señalan cómo el acceso de terceros se convirtió en el vector principal utilizado por los atacantes.</p>



<p class="wp-block-paragraph">No fue necesaria una vulnerabilidad crítica.</p>



<p class="wp-block-paragraph">Solo fue necesario comprometer una cuenta con privilegios.</p>



<h4 class="wp-block-heading">Klue–Salesforce</h4>



<p class="wp-block-paragraph">Decenas de empresas fueron notificadas tras el compromiso de un token OAuth utilizado en una integración tecnológica.</p>



<p class="wp-block-paragraph">Nuevamente, el ataque no ocurrió directamente contra las víctimas.</p>



<p class="wp-block-paragraph">Ocurrió a través de un proveedor conectado.</p>



<h3 class="wp-block-heading">La inteligencia artificial está acelerando los ataques</h3>



<p class="wp-block-paragraph">El DBIR 2026 también identifica otro elemento preocupante.</p>



<p class="wp-block-paragraph">La IA ya forma parte del arsenal cotidiano de los ciberdelincuentes.</p>



<p class="wp-block-paragraph">El informe documenta que:</p>



<ul class="wp-block-list">
<li>Los atacantes utilizan IA en aproximadamente 15 técnicas distintas por incidente.</li>



<li>En algunos casos participan hasta en 50 fases del ciclo completo de ataque.</li>



<li>El tiempo entre descubrir una vulnerabilidad y explotarla pasó de meses a horas.</li>



<li>El phishing móvil tiene una efectividad 40% mayor que el phishing tradicional.</li>



<li>Shadow AI creció cuatro veces respecto al año anterior.</li>
</ul>



<p class="wp-block-paragraph">Actualmente:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 45% de los colaboradores utiliza herramientas de IA no autorizadas.</strong></p>
</blockquote>



<p class="wp-block-paragraph">Y el 67% lo hace mediante cuentas personales.</p>



<p class="wp-block-paragraph">Eso significa que información corporativa puede abandonar el perímetro de seguridad sin ningún control.</p>



<h3 class="wp-block-heading">El infostealer: el paso previo al ransomware</h3>



<p class="wp-block-paragraph">Otro hallazgo importante del DBIR 2026 es la relación entre robo de credenciales y ransomware.</p>



<p class="wp-block-paragraph">El estudio encontró que:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 73% de las víctimas de ransomware sufrió previamente una filtración de credenciales o una infección de infostealer.</strong></p>
</blockquote>



<p class="wp-block-paragraph">Además:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>El 50% de esos eventos ocurrió durante los 95 días previos al ataque.</strong></p>
</blockquote>



<p class="wp-block-paragraph">Esto convierte cualquier filtración de contraseñas en una señal de alerta crítica.</p>



<p class="wp-block-paragraph">No es un incidente menor.</p>



<p class="wp-block-paragraph">Es, estadísticamente, un indicador temprano de un posible ataque de ransomware.</p>



<h3 class="wp-block-heading">Siete acciones para reducir el riesgo de terceros</h3>



<h4 class="wp-block-heading">1. Inventaria todos los accesos externos</h4>



<p class="wp-block-paragraph">Debes saber exactamente:</p>



<ul class="wp-block-list">
<li>Quién tiene acceso.</li>



<li>Qué sistemas utiliza.</li>



<li>Qué privilegios posee.</li>



<li>Cuándo fue revisado por última vez.</li>
</ul>



<p class="wp-block-paragraph">No se puede proteger aquello que no está documentado.</p>



<h4 class="wp-block-heading">2. Implementa mínimo privilegio</h4>



<p class="wp-block-paragraph">Cada proveedor debe tener únicamente el acceso indispensable para desempeñar su función.</p>



<p class="wp-block-paragraph">Nada más.</p>



<p class="wp-block-paragraph">Cada permiso innecesario incrementa la superficie de ataque.</p>



<h4 class="wp-block-heading">3. Exige MFA a todos los terceros</h4>



<p class="wp-block-paragraph">La autenticación multifactor debe convertirse en un requisito contractual.</p>



<p class="wp-block-paragraph">No en una recomendación.</p>



<h4 class="wp-block-heading">4. Revisa accesos cada trimestre</h4>



<p class="wp-block-paragraph">Los accesos tienden a permanecer activos incluso después de concluir proyectos.</p>



<p class="wp-block-paragraph">Auditar proveedores trimestralmente reduce considerablemente el riesgo.</p>



<h4 class="wp-block-heading">5. Establece cláusulas de notificación</h4>



<p class="wp-block-paragraph">Todo proveedor debería informar incidentes de seguridad en cuestión de horas.</p>



<p class="wp-block-paragraph">No semanas después.</p>



<p class="wp-block-paragraph">La velocidad de respuesta marca la diferencia.</p>



<h4 class="wp-block-heading">6. Controla el uso de IA</h4>



<p class="wp-block-paragraph">Define políticas claras sobre:</p>



<ul class="wp-block-list">
<li>Herramientas autorizadas.</li>



<li>Datos permitidos.</li>



<li>Casos de uso aceptados.</li>



<li>Protección de información sensible.</li>
</ul>



<h4 class="wp-block-heading">7. Atiende inmediatamente las credenciales filtradas</h4>



<p class="wp-block-paragraph">Si aparecen credenciales corporativas en una filtración:</p>



<ul class="wp-block-list">
<li>Cambia contraseñas.</li>



<li>Revoca sesiones activas.</li>



<li>Activa MFA.</li>



<li>Verifica accesos privilegiados.</li>
</ul>



<p class="wp-block-paragraph">Las primeras horas son críticas.</p>



<h3 class="wp-block-heading">La gran lección del DBIR 2026</h3>



<p class="wp-block-paragraph">La cadena de suministro digital se convirtió en uno de los vectores de ataque más activos del mundo.</p>



<p class="wp-block-paragraph">No porque los atacantes sean necesariamente más sofisticados.</p>



<p class="wp-block-paragraph">Sino porque es el camino más sencillo.</p>



<p class="wp-block-paragraph">Comprometer un proveedor puede abrir la puerta a decenas o cientos de organizaciones simultáneamente.</p>



<p class="wp-block-paragraph">La pregunta que todo director debería hacerse es simple:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Si uno de tus proveedores fuera comprometido hoy, ¿cuánto tiempo tardarías en enterarte?</strong></p>
</blockquote>



<p class="wp-block-paragraph">Y una segunda pregunta aún más importante:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>¿Cuánto daño podría ocurrir antes de que lo supieras?</strong></p>
</blockquote>



<p class="wp-block-paragraph">La gestión del riesgo de terceros dejó de ser una práctica exclusiva de grandes corporativos.</p>



<p class="wp-block-paragraph">Hoy es una necesidad operativa para prácticamente cualquier empresa que dependa de proveedores externos.</p>



<p class="wp-block-paragraph">Y eso significa casi todas.</p>



<h3 class="wp-block-heading">¿Tu empresa conoce realmente quién tiene acceso a sus sistemas?</h3>



<p class="wp-block-paragraph">Una revisión de accesos externos suele revelar más riesgos de los que imaginas.</p>



<p class="wp-block-paragraph">Evaluar proveedores, privilegios, políticas de autenticación y exposición de credenciales es una de las medidas de seguridad con mayor retorno de inversión para empresas medianas y grandes.</p>



<p class="wp-block-paragraph"><strong>El mejor momento para revisar el riesgo de terceros siempre es antes del incidente.</strong></p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/riesgo-terceros-pymes-verizon-dbir-2026/">El 55% de las empresas atacadas en 2026 fue comprometido por un proveedor: lo que revela el Verizon DBIR 2026</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El firewall que protege tu empresa puede ser la puerta que los criminales ya abrieron</title>
		<link>https://caretelecom.com/fortibleed-firewall-fortinet-comprometido-mexico/</link>
		
		<dc:creator><![CDATA[Care Telecom]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 18:11:14 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<guid isPermaLink="false">https://caretelecom.com/?p=5810</guid>

					<description><![CDATA[<p>México está en el top 4 mundial del mayor robo de credenciales de firewalls en la historia. La causa no fue un hackeo sofisticado. Fue algo que ningún empresario debería permitirse después de leer esto. Hay una imagen que quiero que tengas en mente mientras lees este artículo. Imagina que contratas a la empresa de [&#8230;]</p>
<p>La entrada <a href="https://caretelecom.com/fortibleed-firewall-fortinet-comprometido-mexico/">El firewall que protege tu empresa puede ser la puerta que los criminales ya abrieron</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="México está en el Top 4 Mundial: El Firewall de tu Empresa Podría Ya Estar Comprometido" width="1140" height="641" src="https://www.youtube.com/embed/SnZM1FLDBqI?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">México está en el top 4 mundial del mayor robo de credenciales de firewalls en la historia. La causa no fue un hackeo sofisticado. Fue algo que ningún empresario debería permitirse después de leer esto.</p>



<p class="wp-block-paragraph">Hay una imagen que quiero que tengas en mente mientras lees este artículo.</p>



<p class="wp-block-paragraph">Imagina que contratas a la empresa de seguridad más reconocida del mercado para que instale la cerradura más robusta disponible en la puerta principal de tu oficina. Pagas. La instalan. Y el técnico que hizo el trabajo se va sin darte instrucciones claras sobre una cosa: cambiar la clave maestra de fábrica.</p>



<p class="wp-block-paragraph">Esa clave de fábrica es la misma para todas las cerraduras del mismo modelo. Está documentada en el manual del fabricante. Cualquier persona con acceso a ese manual sabe cuál es.</p>



<p class="wp-block-paragraph">Tú instalaste la cerradura más cara del mercado. Pero dejaste abierta la puerta.</p>



<p class="wp-block-paragraph">Eso es exactamente lo que describe el incidente de seguridad más importante de esta semana en el mundo, y México está en el cuarto lugar de los países más afectados.</p>



<h3 class="wp-block-heading">FortiBleed: el nombre que este lunes está en la agenda de todos los equipos de seguridad del planeta</h3>



<p class="wp-block-paragraph">El pasado 18 de junio de 2026, la Agencia de Ciberseguridad de Estados Unidos (CISA) emitió una alerta pública urgente sobre una campaña activa que lleva meses operando en silencio y que los investigadores bautizaron como FortiBleed.</p>



<p class="wp-block-paragraph">El informe es contundente: actores de amenaza de habla rusa han construido una base de datos verificada de más de 86,644 credenciales de acceso funcionando a firewalls y puertas de acceso VPN de la marca Fortinet, distribuidas en 194 países, lo que representa aproximadamente la mitad de todos los dispositivos FortiGate accesibles desde internet en el mundo.</p>



<p class="wp-block-paragraph">No hablamos de intentos de acceso. No hablamos de credenciales hipotéticas o antiguas. Hablamos de usuarios y contraseñas verificados y funcionando en este momento, confirmados por los propios atacantes mediante scripts automáticos que los prueban en tiempo real.</p>



<h3 class="wp-block-heading">Por qué este incidente te importa directamente en México</h3>



<p class="wp-block-paragraph">Cuando un incidente de esta magnitud ocurre, la pregunta natural de cualquier empresario es:</p>



<p class="wp-block-paragraph"><em>&#8220;¿Eso es un problema de los países ricos con infraestructura muy compleja? ¿O me afecta a mí?&#8221;</em></p>



<p class="wp-block-paragraph">La respuesta, en este caso, está en los datos del propio conjunto de información que los atacantes construyeron.</p>



<p class="wp-block-paragraph">Según SOCRadar, la firma de inteligencia de amenazas que descubrió la operación completa de los atacantes, México ocupa el tercer o cuarto lugar a nivel mundial en dispositivos comprometidos, dependiendo de la fuente consultada. El ranking, consistente en todos los reportes publicados esta semana, coloca a India y Estados Unidos en los primeros dos lugares, con México, Taiwán y Colombia inmediatamente después.</p>



<p class="wp-block-paragraph">Dicho en términos directos: entre todos los países del mundo donde esta campaña tiene impacto documentado, México es uno de los cinco más golpeados.</p>



<p class="wp-block-paragraph">Y la lista de empresas que tienen sus credenciales en esa base de datos no se limita a gigantes corporativos. Según Hudson Rock, el investigador Kevin Beaumont —una de las voces más respetadas del sector— confirmó la autenticidad de las credenciales revisadas. El dataset incluye organizaciones de los sectores de telecomunicaciones, servicios financieros, gobierno, salud, educación y manufactura. Exactamente los sectores que definen buena parte de la economía mexicana.</p>



<h3 class="wp-block-heading">Cómo funciona FortiBleed: un mecanismo diseñado para nunca detenerse</h3>



<p class="wp-block-paragraph">Lo que hace de FortiBleed un caso de estudio tan relevante para cualquier empresa es que no es un ataque sofisticado en el sentido tradicional. No explotó una vulnerabilidad de día cero que nadie conocía. No requirió meses de trabajo de hackers de élite. Funcionó porque las empresas no hicieron algo básico. Y eso lo convierte en la amenaza más democratizable que existe.</p>



<p class="wp-block-paragraph">El SOCRadar Threat Research Unit documentó la operación completa en cinco días de análisis, porque los atacantes cometieron un error: dejaron un servidor de su operación expuesto sin protección. Eso le permitió a los investigadores no solo ver los datos robados, sino todo el mecanismo: las herramientas, los scripts de automatización, la infraestructura y el proceso completo.</p>



<p class="wp-block-paragraph">Lo que encontraron fue esto:</p>



<h4 class="wp-block-heading">Etapa 1 — Relleno de credenciales (Credential Stuffing)</h4>



<p class="wp-block-paragraph">Los atacantes ensamblaron una lista de usuarios y contraseñas proveniente de brechas anteriores de dispositivos Fortinet, incidentes pasados donde las credenciales ya habían sido expuestas. Luego construyeron scripts automáticos que prueban esas combinaciones contra cada dispositivo FortiGate accesible en internet, las 24 horas del día, los 7 días de la semana.</p>



<p class="wp-block-paragraph">El porcentaje de éxito fue altísimo por una razón: muchas empresas nunca cambiaron sus contraseñas después de incidentes anteriores.</p>



<h4 class="wp-block-heading">Etapa 2 — Cosecha pasiva de credenciales</h4>



<p class="wp-block-paragraph">Una vez que logran acceso a un dispositivo Fortinet, no solo lo registran y siguen adelante.</p>



<p class="wp-block-paragraph">Lo convierten en un punto de escucha pasivo: el dispositivo comprometido monitorea silenciosamente el tráfico VPN que pasa por él y captura cualquier nueva credencial que circule.</p>



<p class="wp-block-paragraph">Esas credenciales frescas se alimentan de vuelta al escáner para comprometer más dispositivos.</p>



<p class="wp-block-paragraph">El sistema se alimenta a sí mismo y crece de forma autónoma.</p>



<h4 class="wp-block-heading">Etapa 3 — Descifrado masivo</h4>



<p class="wp-block-paragraph">Los atacantes operaron un clúster de 45 GPUs dedicadas al descifrado offline de contraseñas.</p>



<p class="wp-block-paragraph">Los dispositivos Fortinet que usaban el algoritmo de almacenamiento heredado SHA-256 —versiones de firmware anteriores a FortiOS 7.2.11, 7.4.8 y 7.6.1— eran vulnerables a este descifrado.</p>



<p class="wp-block-paragraph">Fortinet introdujo el algoritmo más robusto PBKDF2 recién en actualizaciones de finales de 2025.</p>



<p class="wp-block-paragraph">Las empresas que no actualizaron siguieron almacenando contraseñas de forma descifrable.</p>



<h4 class="wp-block-heading">Etapa 4 — Comercialización estructurada</h4>



<p class="wp-block-paragraph">Y aquí está la parte que más debería preocuparte como director de empresa:</p>



<p class="wp-block-paragraph">Los datos no se usan solo para ataques directos. Se organizan y se venden.</p>



<p class="wp-block-paragraph">La base de datos que construyeron los atacantes clasifica cada credencial robada por país, por sector de industria, por facturación de la empresa y por número de colaboradores.</p>



<p class="wp-block-paragraph">Un grupo de ransomware que quiera atacar específicamente empresas mexicanas del sector financiero con ingresos entre 5 y 50 millones de dólares puede comprar exactamente eso: una lista filtrada, verificada y lista para usar.</p>



<h3 class="wp-block-heading">La raíz del problema: lo que ningún presupuesto de TI resolvió</h3>



<p class="wp-block-paragraph">Aquí está la revelación más incómoda de todo este incidente, y es la que necesitas escuchar sin rodeos.</p>



<p class="wp-block-paragraph">Según el análisis de SOCRadar sobre la composición de las credenciales comprometidas:</p>



<ul class="wp-block-list">
<li>El 35% son cuentas genéricas de administrador, cuentas que vinieron preconfiguradas con el dispositivo y nunca fueron renombradas.</li>



<li>El 28.3% son cuentas de sistema integradas de Fortinet, cuentas que el fabricante incluye por defecto y que nunca fueron eliminadas ni modificadas.</li>



<li>El 36.7% restante son cuentas específicas de la organización, creadas por la propia empresa, pero cuyas contraseñas nunca fueron rotadas después de incidentes previos.</li>
</ul>



<p class="wp-block-paragraph">Lo que SOCRadar concluye de estos datos es lapidario:</p>



<p class="wp-block-paragraph"><em>&#8220;Esto apunta directamente a un fallo generalizado de no renombrar cuentas predeterminadas ni rotar credenciales de fábrica, dándole al atacante una lista de objetivos altamente confiable antes de que fuera necesario cualquier intento de fuerza bruta.&#8221;</em></p>



<p class="wp-block-paragraph">Traducido al lenguaje de la sala de dirección:</p>



<p class="wp-block-paragraph"><strong>El 63% de los dispositivos comprometidos en el incidente más grande de la historia de Fortinet fueron víctimas porque nadie cambió la contraseña que venía en la caja.</strong></p>



<p class="wp-block-paragraph">No fue un ataque sofisticado.</p>



<p class="wp-block-paragraph">No fue un fallo del fabricante.</p>



<p class="wp-block-paragraph">Fue negligencia operativa.</p>



<p class="wp-block-paragraph">La misma que ocurre en miles de empresas mexicanas donde el proveedor de TI instaló el equipo, configuró lo básico y nadie documentó ni verificó si las credenciales predeterminadas fueron cambiadas.</p>



<h3 class="wp-block-heading">El contexto que transforma un incidente global en una urgencia local</h3>



<p class="wp-block-paragraph">La razón por la que FortiBleed importa particularmente para las empresas mexicanas no es solo el ranking de países afectados.</p>



<p class="wp-block-paragraph">Es la convergencia de factores que definen el perfil de riesgo de las organizaciones en México:</p>



<ul class="wp-block-list">
<li>México es el segundo país más atacado por ransomware en América Latina, con 781 ataques diarios documentados.</li>



<li>El 74% de las empresas mexicanas sufrió algún ataque cibernético durante 2025.</li>



<li>Más del 60% de las PyMEs mexicanas reportó incidentes de seguridad en el último año, la mayoría sin un plan de respuesta documentado.</li>



<li>Las credenciales robadas de FortiBleed están siendo vendidas en foros criminales organizadas por país y sector.</li>
</ul>



<p class="wp-block-paragraph">Eso significa que hay compradores activos buscando específicamente acceso a empresas mexicanas en este momento.</p>



<p class="wp-block-paragraph">El firewall o el sistema de acceso VPN no es un lujo tecnológico reservado para corporativos.</p>



<p class="wp-block-paragraph">Es el equipo estándar con el que la mayoría de las empresas medianas en México protege el acceso remoto de sus colaboradores y la entrada a su red interna.</p>



<p class="wp-block-paragraph">Fortinet es uno de los fabricantes más utilizados globalmente en ese segmento.</p>



<p class="wp-block-paragraph">Si tu empresa tiene uno de esos equipos y no ha revisado sus credenciales esta semana, esa debería ser la primera pregunta que hagas hoy a tu área de TI o a tu proveedor de servicios.</p>



<h3 class="wp-block-heading">Qué hacer ahora: seis acciones concretas</h3>



<p class="wp-block-paragraph">La lista de acciones recomendadas por las autoridades y especialistas es clara, concreta y no requiere inversiones extraordinarias.</p>



<p class="wp-block-paragraph">Lo que sí requiere es urgencia.</p>



<h4 class="wp-block-heading">1. Termina sesiones activas y rota todas las credenciales de tus dispositivos Fortinet hoy</h4>



<p class="wp-block-paragraph">Si tu empresa opera con firewalls o VPNs Fortinet FortiGate, la primera acción es tratar las credenciales actuales como posiblemente comprometidas.</p>



<p class="wp-block-paragraph">Termina todas las sesiones SSL VPN y administrativas activas.</p>



<p class="wp-block-paragraph">Cambia todas las contraseñas.</p>



<p class="wp-block-paragraph">Empieza por los dispositivos accesibles desde internet.</p>



<h4 class="wp-block-heading">2. Verifica que tus dispositivos usen PBKDF2 y no SHA-256</h4>



<p class="wp-block-paragraph">La actualización de firmware es indispensable, no opcional.</p>



<h4 class="wp-block-heading">3. Activa MFA en todos los accesos administrativos y VPN</h4>



<p class="wp-block-paragraph">La autenticación multifactor sigue siendo una de las medidas más efectivas para detener este tipo de amenazas.</p>



<h4 class="wp-block-heading">4. Elimina la exposición pública de las interfaces de administración</h4>



<p class="wp-block-paragraph">La consola web de administración, el acceso SSH y otros servicios críticos no deberían estar disponibles desde internet.</p>



<h4 class="wp-block-heading">5. Revisa los registros de actividad</h4>



<p class="wp-block-paragraph">Busca patrones de conexión inusuales, accesos fuera de horario o cambios de configuración que nadie recuerde haber realizado.</p>



<h4 class="wp-block-heading">6. Verifica si tu organización aparece en el dataset de FortiBleed</h4>



<p class="wp-block-paragraph">Si utilizas dispositivos Fortinet expuestos a internet, comprobar tu exposición es un paso fundamental.</p>



<h3 class="wp-block-heading">El principio que este incidente ilustra para toda tu infraestructura</h3>



<p class="wp-block-paragraph">FortiBleed no es solo un problema de Fortinet.</p>



<p class="wp-block-paragraph">Fortinet es simplemente el ejemplo de esta semana.</p>



<p class="wp-block-paragraph">El principio es universal.</p>



<p class="wp-block-paragraph">Cualquier dispositivo en tu infraestructura que tenga credenciales predeterminadas sin cambiar, firmware sin actualizar o acceso de administración expuesto a internet sin MFA, es una versión del mismo problema.</p>



<p class="wp-block-paragraph">Routers, switches, cámaras IP, sistemas NAS, impresoras de red, sistemas de videoconferencia y múltiples dispositivos más comparten el mismo riesgo.</p>



<p class="wp-block-paragraph">Todos los fabricantes los entregan con credenciales de fábrica.</p>



<p class="wp-block-paragraph">Todos los manuales las documentan.</p>



<p class="wp-block-paragraph">Todos los atacantes las conocen.</p>



<p class="wp-block-paragraph">La industria de la ciberseguridad lleva años advirtiéndolo.</p>



<p class="wp-block-paragraph">FortiBleed lo convirtió en una estadística imposible de ignorar.</p>



<h3 class="wp-block-heading">Reflexión final</h3>



<p class="wp-block-paragraph">FortiBleed será estudiado durante años como uno de los ejemplos más claros de cómo la negligencia operativa sistemática —y no la sofisticación técnica de los atacantes— puede definir el éxito de una campaña criminal a escala global.</p>



<p class="wp-block-paragraph">México está entre los países más afectados.</p>



<p class="wp-block-paragraph">No porque las empresas mexicanas sean más descuidadas.</p>



<p class="wp-block-paragraph">Sino porque el problema de no rotar credenciales, no actualizar firmware y no activar MFA es universal.</p>



<p class="wp-block-paragraph">Y en México, donde muchas organizaciones dependen de terceros para administrar su infraestructura tecnológica, ese riesgo se multiplica.</p>



<p class="wp-block-paragraph">Las empresas que revisen sus credenciales esta semana, actualicen su firmware y activen MFA en sus accesos remotos habrán convertido la peor noticia de seguridad de la semana en una de las mejores decisiones del año.</p>



<p class="wp-block-paragraph"><strong>Si quieres revisar el estado de tus dispositivos de seguridad perimetral o necesitas saber si tu empresa tiene exposición ante amenazas como FortiBleed, contáctanos. Ese diagnóstico siempre es mejor hacerlo antes de que alguien más lo haga por ti.</strong></p>



<p class="wp-block-paragraph"><strong>Síguenos en todas nuestras redes:&nbsp;</strong></p>



<p class="wp-block-paragraph">Facebook: https://www.facebook.com/CareTelecom</p>



<p class="wp-block-paragraph">Twitter:&nbsp;<a href="https://twitter.com/caretelecom?s=11&amp;t=BPGlEFtfDSjnpB2yQDQZuQ&amp;fbclid=IwAR06DEgbtUEhwGclVsYktEMhI5WHUyK8Fu4ixADj7c3ASsNDGYx2OhWOpuI">https://twitter.com/caretelecom?</a></p>



<p class="wp-block-paragraph">Linkedin:&nbsp;&nbsp;https://www.linkedin.com/company/care-telecom/</p>



<p class="wp-block-paragraph">Correo:&nbsp;<a href="mailto:info@caretelecom.com">info@caretelecom.com</a></p>



<p class="wp-block-paragraph">Instagram:&nbsp;https://instagram.com/caretelecom?</p>



<p class="wp-block-paragraph">Spotify PODCAST: Escudo Digital:&nbsp;<a href="https://spoti.fi/3FSvKoA">https://spoti.fi/3FSvKoA</a></p>
<p>La entrada <a href="https://caretelecom.com/fortibleed-firewall-fortinet-comprometido-mexico/">El firewall que protege tu empresa puede ser la puerta que los criminales ya abrieron</a> se publicó primero en <a href="https://caretelecom.com">Care Telecom</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
