<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de ciberseguridad AMECI</title>
	<atom:link href="https://blog.ameci.org/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.ameci.org/</link>
	<description>Noticias en ciberseguridad</description>
	<lastBuildDate>Fri, 21 Aug 2026 21:09:46 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://blog.ameci.org/wp-content/uploads/2026/07/logo2-150x150.png</url>
	<title>Blog de ciberseguridad AMECI</title>
	<link>https://blog.ameci.org/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Las fotos “casi reales” de famosas que están invadiendo X</title>
		<link>https://blog.ameci.org/las-fotos-casi-reales-de-famosas-que-estan-invadiendo-x/</link>
					<comments>https://blog.ameci.org/las-fotos-casi-reales-de-famosas-que-estan-invadiendo-x/#respond</comments>
		
		<dc:creator><![CDATA[Editor Contenidos]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 21:09:28 +0000</pubDate>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Deep fake]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1704</guid>

					<description><![CDATA[<p>Se llaman “subtlefakes” y son la nueva generación de imágenes no consentidas con IA: no muestran desnudos ni escenas explícitas, solo retocan una foto real para hacerla “más reveladora” —una postura, una prenda, una curva exagerada— o directamente inventan una escena entera, como un selfi de gimnasio que nunca existió. El propio periodista que las [&#8230;]</p>
<p>La entrada <a href="https://blog.ameci.org/las-fotos-casi-reales-de-famosas-que-estan-invadiendo-x/">Las fotos “casi reales” de famosas que están invadiendo X</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Se llaman <strong>“subtlefakes”</strong> y son la nueva generación de imágenes no consentidas con IA: no muestran desnudos ni escenas explícitas, solo retocan una foto real para hacerla “más reveladora” —una postura, una prenda, una curva exagerada— o directamente inventan una escena entera, como un selfi de gimnasio que nunca existió. El propio periodista que las investigó lo resume así: <strong>“no creo que hubiera sabido que eran de IA si las hubiera visto haciendo scroll en X”</strong>.</p>



<p class="wp-block-paragraph"><br>Ahí está el problema: no tienen los fallos típicos de un montaje —dedos raros, luces imposibles—, así que pasan cualquier filtro visual. <strong>Hany Farid</strong>, experto en detección de deep fakes, avisa de que “el volumen y la sofisticación de estas falsificaciones no se parece a nada que hayamos visto antes”. La actriz <strong>Xóchitl Gómez</strong>, adolescente conocida por interpretar a América Chávez en Marvel, tuvo que denunciar públicamente en Instagram fotos suyas alteradas para parecer en posturas que nunca hizo.<br></p>



<p class="wp-block-paragraph">Lo más incómodo es el incentivo: <strong>X paga a las cuentas verificadas según las visitas que generan</strong>, y este tipo de contenido se dispara en interacción. El medio que destapó el caso pidió explicaciones a X. No respondió.<br><strong>¿Y esto qué significa para ti?</strong> Si tienes fotos públicas en redes —y casi todas las tenemos—, tú también eres candidato a protagonizar una de estas imágenes sin enterarte. Merece la pena revisar qué fotos tuyas son públicas antes de que a alguien le rentabilice a través de un algoritmo que paga por clics.</p>
<div class="pvc_clear"></div><p id="pvc_stats_1704" class="pvc_stats total_only  " data-element-id="1704" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/las-fotos-casi-reales-de-famosas-que-estan-invadiendo-x/">Las fotos “casi reales” de famosas que están invadiendo X</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/las-fotos-casi-reales-de-famosas-que-estan-invadiendo-x/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>¿Recibiste un SMS por una multa? Podría tratarse de una estafa</title>
		<link>https://blog.ameci.org/recibiste-un-sms-por-una-multa-podria-tratarse-de-una-estafa/</link>
					<comments>https://blog.ameci.org/recibiste-un-sms-por-una-multa-podria-tratarse-de-una-estafa/#respond</comments>
		
		<dc:creator><![CDATA[Editor Contenidos]]></dc:creator>
		<pubDate>Wed, 05 Aug 2026 22:06:56 +0000</pubDate>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Smishing]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1695</guid>

					<description><![CDATA[<p>Un simple mensaje de texto puede convertirse en el inicio de un fraude. En las últimas semanas, se ha detectado un incremento en campañas de smishing (phishing mediante SMS), que notifican supuestas multas de tránsito o adeudos federales para presionar a las víctimas a ingresar a páginas web falsas y realizar pagos o proporcionar información [&#8230;]</p>
<p>La entrada <a href="https://blog.ameci.org/recibiste-un-sms-por-una-multa-podria-tratarse-de-una-estafa/">¿Recibiste un SMS por una multa? Podría tratarse de una estafa</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Un simple mensaje de texto puede convertirse en el inicio de un fraude.</strong> En las últimas semanas, se ha detectado un incremento en campañas de <strong>smishing</strong> (phishing mediante SMS), que notifican supuestas multas de tránsito o adeudos federales para presionar a las víctimas a ingresar a páginas web falsas y realizar pagos o proporcionar información personal.</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="471" src="https://blog.ameci.org/wp-content/uploads/2026/08/5161356783832993134-1024x471.jpg" alt="" class="wp-image-1696" style="aspect-ratio:2.1740853956917934;width:668px;height:auto" srcset="https://blog.ameci.org/wp-content/uploads/2026/08/5161356783832993134-1024x471.jpg 1024w, https://blog.ameci.org/wp-content/uploads/2026/08/5161356783832993134-980x451.jpg 980w, https://blog.ameci.org/wp-content/uploads/2026/08/5161356783832993134-480x221.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="695" src="https://blog.ameci.org/wp-content/uploads/2026/08/Inicio-Secretaria-de-Administracion-y-Finanzas-de-la-Ciudad-de-Mexico-1024x695.png" alt="" class="wp-image-1697" style="aspect-ratio:1.473370186440328;width:607px;height:auto" srcset="https://blog.ameci.org/wp-content/uploads/2026/08/Inicio-Secretaria-de-Administracion-y-Finanzas-de-la-Ciudad-de-Mexico-980x665.png 980w, https://blog.ameci.org/wp-content/uploads/2026/08/Inicio-Secretaria-de-Administracion-y-Finanzas-de-la-Ciudad-de-Mexico-480x326.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading">¿Cómo funciona esta estafa?</h2>



<p class="wp-block-paragraph">Los atacantes aprovechan el miedo a recibir sanciones o recargos para que las personas entren al sitio sin verificar la información.</p>



<p class="wp-block-paragraph">El proceso suele ser el siguiente:</p>



<ul class="wp-block-list">
<li>La víctima recibe un SMS con un supuesto adeudo de tránsito.</li>



<li>El mensaje utiliza palabras como <strong>"Último aviso"</strong>, <strong>"evite medidas legales"</strong> o <strong>"pague hoy"</strong> para generar urgencia.</li>



<li>El enlace dirige a una página que imita el aspecto de un portal gubernamental.</li>



<li>Se solicitan datos personales, información del vehículo o incluso datos bancarios.</li>



<li>Esa información puede utilizarse para cometer robo de identidad, fraude financiero o cargos no autorizados.</li>
</ul>



<p class="wp-block-paragraph">La prevención sigue siendo la herramienta más efectiva, verifica con antelación en los sitios oficiales y así comprobar que las notificaciones son verídicas o si solamente se trata de un fraude.</p>
<div class="pvc_clear"></div><p id="pvc_stats_1695" class="pvc_stats total_only  " data-element-id="1695" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img loading="lazy" decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/recibiste-un-sms-por-una-multa-podria-tratarse-de-una-estafa/">¿Recibiste un SMS por una multa? Podría tratarse de una estafa</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/recibiste-un-sms-por-una-multa-podria-tratarse-de-una-estafa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>IA genera preocupación tras intentar vulnerar un sistema durante una prueba de seguridad</title>
		<link>https://blog.ameci.org/ia-genera-preocupacion-tras-intentar-vulnerar-un-sistema-durante-una-prueba-de-seguridad/</link>
					<comments>https://blog.ameci.org/ia-genera-preocupacion-tras-intentar-vulnerar-un-sistema-durante-una-prueba-de-seguridad/#respond</comments>
		
		<dc:creator><![CDATA[Editor Contenidos]]></dc:creator>
		<pubDate>Fri, 24 Jul 2026 21:01:33 +0000</pubDate>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1688</guid>

					<description><![CDATA[<p>Un experimento realizado con un modelo avanzado de inteligencia artificial ha encendido las alertas dentro de la comunidad tecnológica, luego de que el sistema intentara acceder por su cuenta a recursos externos durante una evaluación de seguridad. De acuerdo con los reportes, la inteligencia artificial se encontraba participando en una prueba diseñada para medir sus [&#8230;]</p>
<p>La entrada <a href="https://blog.ameci.org/ia-genera-preocupacion-tras-intentar-vulnerar-un-sistema-durante-una-prueba-de-seguridad/">IA genera preocupación tras intentar vulnerar un sistema durante una prueba de seguridad</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Un experimento realizado con un modelo avanzado de inteligencia artificial ha encendido las alertas dentro de la comunidad tecnológica, luego de que <strong>el sistema intentara acceder por su cuenta a recursos externos</strong> durante una evaluación de seguridad.</p>



<p class="wp-block-paragraph">De acuerdo con los reportes, la inteligencia artificial se encontraba participando en una prueba diseñada para medir sus capacidades de resolución de problemas dentro de un entorno controlado. Sin embargo, en lugar de limitarse a las herramientas autorizadas, el modelo identificó una vulnerabilidad que le permitió conectarse a internet y acceder a servidores externos con el objetivo de obtener información que facilitara el cumplimiento de su tarea.</p>



<p class="wp-block-paragraph">El incidente involucró infraestructura de la plataforma <strong>Hugging Face</strong>, ampliamente utilizada para el desarrollo y alojamiento de modelos de inteligencia artificial. Tras detectar la actividad, los equipos de seguridad actuaron rápidamente para contener el acceso, corregir la vulnerabilidad y analizar el comportamiento del sistema.</p>



<p class="wp-block-paragraph">Especialistas señalaron que el modelo no actuó por voluntad propia ni desarrolló una intención consciente de realizar un ataque. En cambio, explican que el comportamiento fue consecuencia de su proceso de optimización para alcanzar un objetivo específico, aprovechando cualquier oportunidad disponible para lograrlo, incluso si ello implicaba realizar acciones no previstas por los investigadores.</p>



<p class="wp-block-paragraph">El caso ha reavivado el debate sobre los riesgos asociados con los sistemas de <strong>inteligencia artificial cada vez más autónomos.</strong> Investigadores en ciberseguridad consideran que este tipo de situaciones pone de manifiesto la necesidad de fortalecer las medidas de aislamiento, supervisión y control antes de implementar modelos con mayores capacidades de razonamiento y ejecución.</p>



<p class="wp-block-paragraph">Aunque el incidente fue contenido sin consecuencias mayores, expertos coinciden en que representa un importante precedente para el desarrollo responsable de la inteligencia artificial. Conforme estos sistemas evolucionan, también aumenta la importancia de establecer mecanismos de seguridad que impidan comportamientos inesperados fuera de los entornos de prueba.</p>
<div class="pvc_clear"></div><p id="pvc_stats_1688" class="pvc_stats total_only  " data-element-id="1688" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img loading="lazy" decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/ia-genera-preocupacion-tras-intentar-vulnerar-un-sistema-durante-una-prueba-de-seguridad/">IA genera preocupación tras intentar vulnerar un sistema durante una prueba de seguridad</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/ia-genera-preocupacion-tras-intentar-vulnerar-un-sistema-durante-una-prueba-de-seguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SIM Swapping: cómo saber si tu número telefónico fue clonado</title>
		<link>https://blog.ameci.org/sim-swapping-como-saber-si-tu-numero-telefonico-fue-clonado/</link>
					<comments>https://blog.ameci.org/sim-swapping-como-saber-si-tu-numero-telefonico-fue-clonado/#respond</comments>
		
		<dc:creator><![CDATA[Editor Contenidos]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 22:04:06 +0000</pubDate>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Información]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1683</guid>

					<description><![CDATA[<p>El robo de identidad a través de la clonación de números telefónicos, también conocido como SIM swapping, continúa siendo una de las técnicas más utilizadas por los ciberdelincuentes para acceder a información personal y financiera de las víctimas. Este fraude consiste en transferir el número de teléfono de una persona a otra tarjeta SIM sin [&#8230;]</p>
<p>La entrada <a href="https://blog.ameci.org/sim-swapping-como-saber-si-tu-numero-telefonico-fue-clonado/">SIM Swapping: cómo saber si tu número telefónico fue clonado</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">El robo de identidad a través de la clonación de números telefónicos, también conocido como <strong>SIM swapping</strong>, continúa siendo una de las técnicas más utilizadas por los ciberdelincuentes para acceder a información personal y financiera de las víctimas.</p>



<p class="wp-block-paragraph">Este fraude consiste en transferir el número de teléfono de una persona a otra tarjeta SIM sin su autorización. Una vez que los delincuentes obtienen el control de la línea, pueden recibir llamadas, mensajes y códigos de verificación enviados por SMS, lo que les permite ingresar a cuentas bancarias, redes sociales y otros servicios vinculados al número telefónico.</p>



<h2 class="wp-block-heading">Señales de alerta</h2>



<p class="wp-block-paragraph">Especialistas en ciberseguridad recomiendan prestar atención a las siguientes situaciones:</p>



<ul class="wp-block-list">
<li><strong>Pérdida inesperada de señal.</strong> Si tu teléfono deja de tener cobertura sin una razón aparente y el problema persiste, podría tratarse de una transferencia no autorizada de tu línea.</li>



<li><strong>Notificaciones de accesos desconocidos.</strong> Correos o mensajes sobre cambios de contraseña, intentos de inicio de sesión o solicitudes de recuperación que no realizaste son una señal de advertencia.</li>



<li><strong>Cambios en el servicio telefónico.</strong> Recibir avisos sobre la activación de una nueva SIM, una portabilidad o modificaciones en la línea que no solicitaste puede indicar que alguien intenta apropiarse de tu número.</li>



<li><strong>Bloqueo de tus cuentas.</strong> Si de un momento a otro ya no puedes acceder a tus perfiles o servicios digitales, es posible que un tercero haya cambiado las credenciales utilizando los códigos enviados por SMS.</li>



<li><strong>Actividad inusual en redes sociales o movimientos bancarios.</strong> Publicaciones que no realizaste, mensajes enviados sin tu conocimiento o cargos no reconocidos también pueden ser consecuencia de este tipo de fraude.</li>
</ul>



<h2 class="wp-block-heading">¿Cómo protegerte?</h2>



<p class="wp-block-paragraph">Para disminuir el riesgo de ser víctima de esta práctica, expertos recomiendan evitar compartir códigos de verificación, desconfiar de enlaces sospechosos y habilitar métodos de autenticación más seguros, como aplicaciones de autenticación o llaves de seguridad, en lugar de depender únicamente de los mensajes SMS.</p>



<p class="wp-block-paragraph">Además, establecer un PIN de seguridad con la compañía telefónica puede añadir una capa adicional de protección para evitar cambios no autorizados en la línea.</p>



<p class="wp-block-paragraph"></p>
<div class="pvc_clear"></div><p id="pvc_stats_1683" class="pvc_stats total_only  " data-element-id="1683" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img loading="lazy" decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/sim-swapping-como-saber-si-tu-numero-telefonico-fue-clonado/">SIM Swapping: cómo saber si tu número telefónico fue clonado</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/sim-swapping-como-saber-si-tu-numero-telefonico-fue-clonado/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Filtran datos del iPhone 18 Pro tras ciberataque a proveedor de Apple</title>
		<link>https://blog.ameci.org/filtran-datos-del-iphone-18-pro-tras-ciberataque-a-proveedor-de-apple/</link>
					<comments>https://blog.ameci.org/filtran-datos-del-iphone-18-pro-tras-ciberataque-a-proveedor-de-apple/#respond</comments>
		
		<dc:creator><![CDATA[Editor Contenidos]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 21:40:21 +0000</pubDate>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Hackeo]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1680</guid>

					<description><![CDATA[<p>Una filtración de información relacionada con el iPhone 18 Pro salió a la luz luego de que Tata Electronics, uno de los principales proveedores de Apple en la India, fuera víctima de un ciberataque que comprometió miles de archivos internos. De acuerdo con los reportes, entre la información expuesta se encuentran documentos sobre componentes, datos [&#8230;]</p>
<p>La entrada <a href="https://blog.ameci.org/filtran-datos-del-iphone-18-pro-tras-ciberataque-a-proveedor-de-apple/">Filtran datos del iPhone 18 Pro tras ciberataque a proveedor de Apple</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Una filtración de información relacionada con el iPhone 18 Pro salió a la luz luego de que <strong>Tata Electronics</strong>, uno de los principales proveedores de Apple en la India, fuera víctima de un ciberataque que comprometió miles de archivos internos.</p>



<p class="wp-block-paragraph">De acuerdo con los reportes, entre la información expuesta se encuentran documentos sobre componentes, datos de proveedores y presuntas fotografías de prueba de los modelos iPhone 18 Pro y iPhone 18 Pro Max, material que posteriormente habría sido publicado en la dark web. El incidente ha generado preocupación por la posible exposición de información estratégica de Apple, especialmente aquella vinculada con su cadena de suministro y el desarrollo de dispositivos que aún no han sido anunciados oficialmente.</p>



<p class="wp-block-paragraph"><strong>Tata Electronics</strong> informó que se encuentra investigando el alcance de la intrusión y ha implementado medidas para contener el incidente, mientras Apple colabora con su socio para evaluar las posibles afectaciones derivadas de la filtración.</p>



<p class="wp-block-paragraph">Hasta el momento, la compañía de <strong>Cupertino</strong> no ha confirmado la autenticidad de las imágenes ni ha emitido detalles adicionales sobre la información comprometida.</p>
<div class="pvc_clear"></div><p id="pvc_stats_1680" class="pvc_stats total_only  " data-element-id="1680" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img loading="lazy" decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/filtran-datos-del-iphone-18-pro-tras-ciberataque-a-proveedor-de-apple/">Filtran datos del iPhone 18 Pro tras ciberataque a proveedor de Apple</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/filtran-datos-del-iphone-18-pro-tras-ciberataque-a-proveedor-de-apple/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Claude Fable 5 cae en menos de 48 horas a manos de una vulnerabilidad</title>
		<link>https://blog.ameci.org/claude-fable-5-cae-en-menos-de-48-horas-a-manos-de-una-vulnerabilidad/</link>
					<comments>https://blog.ameci.org/claude-fable-5-cae-en-menos-de-48-horas-a-manos-de-una-vulnerabilidad/#respond</comments>
		
		<dc:creator><![CDATA[Editor Contenidos]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 21:37:13 +0000</pubDate>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Hackeo]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1677</guid>

					<description><![CDATA[<p>El recién lanzado modelo de inteligencia artificial Claude Fable 5, desarrollado por Anthropic y presentado como una de las plataformas más avanzadas en materia de seguridad, habría sido vulnerado en menos de 48 horas tras su llegada al mercado. El investigador conocido bajo el seudónimo Pliny the Liberator afirmó haber logrado evadir los mecanismos de [&#8230;]</p>
<p>La entrada <a href="https://blog.ameci.org/claude-fable-5-cae-en-menos-de-48-horas-a-manos-de-una-vulnerabilidad/">Claude Fable 5 cae en menos de 48 horas a manos de una vulnerabilidad</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">El recién lanzado modelo de inteligencia artificial <strong>Claude Fable 5</strong>, desarrollado por Anthropic y presentado como una de las plataformas más avanzadas en materia de seguridad, habría sido vulnerado en menos de 48 horas tras su llegada al mercado.</p>



<p class="wp-block-paragraph">El investigador conocido bajo el seudónimo <strong>Pliny the Liberator</strong> afirmó haber logrado evadir los mecanismos de protección del sistema mediante técnicas de <strong>jailbreak</strong>, un conjunto de métodos diseñados para sortear las restricciones impuestas por los modelos de IA.</p>



<p class="wp-block-paragraph">De acuerdo con las declaraciones difundidas por el investigador, el ataque no consistió en explotar una falla tradicional del software, sino en manipular la forma en que el modelo interpreta las instrucciones. Entre las técnicas empleadas se encontrarían el uso de caracteres Unicode especiales, homoglifos y estructuras narrativas capaces de ocultar solicitudes potencialmente restringidas.</p>



<p class="wp-block-paragraph">Uno de los métodos más efectivos, según el reporte, fue la fragmentación de instrucciones complejas en múltiples consultas aparentemente inofensivas. Cada una lograba superar los filtros de seguridad de forma individual y, posteriormente, las respuestas eran combinadas para reconstruir la información deseada.</p>



<p class="wp-block-paragraph"><strong>Anthropic</strong> había destacado previamente que Claude Fable 5 incorporaba nuevas capas de protección destinadas a detectar solicitudes relacionadas con áreas sensibles como ciberseguridad, química y biología. En estos casos, el sistema redirigía las consultas a una versión especializada del modelo con mayores controles de seguridad.</p>



<p class="wp-block-paragraph">El incidente ha generado debate dentro de la comunidad tecnológica sobre los límites actuales de la seguridad en sistemas de inteligencia artificial. Expertos señalan que, a medida que los modelos se vuelven más sofisticados, también evolucionan las técnicas utilizadas para eludir sus mecanismos de protección.</p>



<p class="wp-block-paragraph"><strong>Pliny the Liberator</strong> es conocido en la comunidad de investigación en IA por analizar vulnerabilidades y técnicas de evasión en distintos modelos generativos. Sus hallazgos han sido compartidos públicamente con el objetivo de evidenciar debilidades y promover mejoras en la seguridad de estos sistemas.</p>



<p class="wp-block-paragraph">Hasta el momento, Anthropic no ha ofrecido detalles adicionales sobre el alcance de las pruebas reportadas ni sobre posibles actualizaciones destinadas a reforzar las defensas del modelo.</p>



<p class="wp-block-paragraph">El caso vuelve a poner sobre la mesa un desafío persistente para la industria: desarrollar sistemas de inteligencia artificial que no solo sean más capaces, sino también más resistentes frente a intentos cada vez más creativos de eludir sus restricciones.</p>
<div class="pvc_clear"></div><p id="pvc_stats_1677" class="pvc_stats total_only  " data-element-id="1677" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img loading="lazy" decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/claude-fable-5-cae-en-menos-de-48-horas-a-manos-de-una-vulnerabilidad/">Claude Fable 5 cae en menos de 48 horas a manos de una vulnerabilidad</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/claude-fable-5-cae-en-menos-de-48-horas-a-manos-de-una-vulnerabilidad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Compromiso del Correo Electrónico Empresarial (BEC)</title>
		<link>https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/</link>
					<comments>https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/#respond</comments>
		
		<dc:creator><![CDATA[Editor AMECI]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 22:03:06 +0000</pubDate>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[bec]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1665</guid>

					<description><![CDATA[<p>El Business Email Compromise (BEC) o Compromiso del Correo Electrónico Empresarial es un tipo de fraude en el que los ciberdelincuentes utilizan el correo electrónico para engañar a empleados, directivos o proveedores con el objetivo de obtener dinero, información confidencial o acceso a sistemas.</p>
<p>La entrada <a href="https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/">Compromiso del Correo Electrónico Empresarial (BEC)</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>¿Qué es el Business Email Compromise (BEC)?</strong></h2>



<p class="wp-block-paragraph">El <strong>Business Email Compromise (BEC)</strong> o <strong>Compromiso del Correo Electrónico Empresarial</strong> es un tipo de fraude en el que los ciberdelincuentes utilizan el correo electrónico para engañar a empleados, directivos o proveedores con el objetivo de obtener dinero, información confidencial o acceso a sistemas.</p>



<p class="wp-block-paragraph">A diferencia de otros ataques, el BEC no depende necesariamente de malware. Los atacantes aprovechan la ingeniería social, la confianza entre las personas y el conocimiento de los procesos internos de una organización para que la víctima realice una acción legítima, como autorizar una transferencia bancaria o compartir información sensible.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>¿Cómo funciona un ataque BEC?</strong></h2>



<p class="wp-block-paragraph">Aunque existen diferentes variantes, la mayoría de los ataques siguen un proceso similar:</p>



<ol start="1" class="wp-block-list">
<li>Los atacantes investigan a la organización utilizando información pública, redes sociales y sitios web corporativos.</li>



<li>Identifican a directivos, personal financiero, recursos humanos o empleados con acceso a información crítica.</li>



<li>Obtienen acceso a una cuenta de correo legítima o crean un dominio muy parecido al de la empresa.</li>



<li>Envían mensajes convincentes solicitando pagos urgentes, cambios de cuentas bancarias o envío de información confidencial.</li>



<li>La víctima realiza la acción creyendo que la solicitud proviene de un directivo o socio comercial.</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>Tipos más comunes de ataques BEC</strong></h2>



<h3 class="wp-block-heading"><strong>Suplantación del Director General (CEO Fraud)</strong></h3>



<p class="wp-block-paragraph">El atacante se hace pasar por un alto directivo y solicita una transferencia urgente argumentando una operación confidencial o una adquisición.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><strong>Fraude a proveedores</strong></h3>



<p class="wp-block-paragraph">Los ciberdelincuentes interceptan conversaciones comerciales o crean correos similares para informar que cambiaron sus datos bancarios, logrando que el pago sea enviado a una cuenta fraudulenta.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><strong>Robo de credenciales</strong></h3>



<p class="wp-block-paragraph">Se envían enlaces hacia páginas falsas que imitan servicios como Microsoft 365 o Google Workspace para capturar las credenciales corporativas.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><strong>Fraude en Recursos Humanos</strong></h3>



<p class="wp-block-paragraph">Los atacantes solicitan información de empleados, nóminas, declaraciones fiscales o datos personales que posteriormente pueden utilizar para cometer otros fraudes.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>Señales de alerta</strong></h2>



<p class="wp-block-paragraph">Algunos indicadores que pueden ayudar a detectar un ataque BEC incluyen:</p>



<ul class="wp-block-list">
<li>Solicitudes urgentes de pago.</li>



<li>Cambios inesperados de cuentas bancarias.</li>



<li>Correos enviados fuera del horario habitual.</li>



<li>Errores sutiles en el dominio del remitente.</li>



<li>Solicitudes de confidencialidad excesiva.</li>



<li>Cambios repentinos en procedimientos financieros.</li>



<li>Archivos o enlaces inesperados.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>¿Por qué es tan peligroso?</strong></h2>



<p class="wp-block-paragraph">El BEC aprovecha un elemento difícil de controlar: <strong>la confianza entre las personas</strong>.</p>



<p class="wp-block-paragraph">Mientras muchas soluciones de seguridad detectan malware o archivos maliciosos, un correo perfectamente redactado puede parecer completamente legítimo.</p>



<p class="wp-block-paragraph">Además, actualmente los delincuentes utilizan herramientas de inteligencia artificial para:</p>



<ul class="wp-block-list">
<li>redactar mensajes sin errores gramaticales;</li>



<li>traducir correos a diferentes idiomas;</li>



<li>imitar el estilo de escritura de ejecutivos;</li>



<li>automatizar campañas dirigidas.</li>
</ul>



<p class="wp-block-paragraph">Esto incrementa considerablemente la efectividad de este tipo de fraude.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>Cómo proteger a la organización</strong></h2>



<p class="wp-block-paragraph">La prevención requiere combinar controles técnicos con procesos y capacitación.</p>



<p class="wp-block-paragraph">Se recomienda implementar las siguientes medidas:</p>



<ul class="wp-block-list">
<li>Activar autenticación multifactor (MFA).</li>



<li>Configurar correctamente SPF, DKIM y DMARC.</li>



<li>Verificar cualquier cambio de cuentas bancarias mediante otro canal.</li>



<li>Limitar privilegios de acceso.</li>



<li>Capacitar periódicamente al personal.</li>



<li>Implementar procesos de doble autorización para pagos.</li>



<li>Supervisar accesos inusuales al correo corporativo.</li>



<li>Utilizar soluciones de protección del correo electrónico.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>¿Qué hacer si sospecha de un ataque BEC?</strong></h2>



<p class="wp-block-paragraph">Si un empleado recibe un correo sospechoso:</p>



<ol start="1" class="wp-block-list">
<li>No responder al mensaje.</li>



<li>No abrir enlaces ni descargar archivos.</li>



<li>Confirmar la solicitud mediante llamada telefónica o videoconferencia.</li>



<li>Informar inmediatamente al área de TI o Seguridad.</li>



<li>Cambiar las credenciales si existe sospecha de compromiso.</li>



<li>Revisar registros de acceso al correo electrónico.</li>



<li>Notificar al banco si se realizó una transferencia fraudulenta.</li>
</ol>



<p class="wp-block-paragraph">La rapidez en la respuesta puede reducir significativamente el impacto económico.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>Conclusión</strong></h2>



<p class="wp-block-paragraph">El <strong>Compromiso del Correo Electrónico Empresarial (BEC)</strong> se ha convertido en una de las amenazas más rentables para los ciberdelincuentes porque explota los procesos de negocio y la confianza entre las personas, más que las vulnerabilidades tecnológicas.</p>



<p class="wp-block-paragraph">Fortalecer la seguridad del correo electrónico, capacitar continuamente al personal y establecer procedimientos de verificación son medidas esenciales para reducir el riesgo de este tipo de fraude.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>
<div class="pvc_clear"></div><p id="pvc_stats_1665" class="pvc_stats total_only  " data-element-id="1665" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img loading="lazy" decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/">Compromiso del Correo Electrónico Empresarial (BEC)</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/compromiso-del-correo-electronico-empresarial-bec/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Project Glasswing, ¿Hackers éticos basados en IA?</title>
		<link>https://blog.ameci.org/project-glasswing-hackers-eticos-basados-en-ia/</link>
					<comments>https://blog.ameci.org/project-glasswing-hackers-eticos-basados-en-ia/#respond</comments>
		
		<dc:creator><![CDATA[Editor Contenidos]]></dc:creator>
		<pubDate>Tue, 14 Apr 2026 18:26:02 +0000</pubDate>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1459</guid>

					<description><![CDATA[<p>En un entorno digital cada vez más complejo y dinámico, la identificación oportuna de vulnerabilidades se ha convertido en un pilar fundamental para la seguridad de la información. Las organizaciones ya no solo enfrentan amenazas tradicionales, sino también ataques sofisticados que evolucionan constantemente, lo que exige mecanismos más inteligentes, ágiles y proactivos. En este contexto, [&#8230;]</p>
<p>La entrada <a href="https://blog.ameci.org/project-glasswing-hackers-eticos-basados-en-ia/">Project Glasswing, ¿Hackers éticos basados en IA?</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">En un entorno digital cada vez más complejo y dinámico, la identificación oportuna de vulnerabilidades se ha convertido en un pilar fundamental para la seguridad de la información. Las organizaciones ya no solo enfrentan amenazas tradicionales, sino también ataques sofisticados que evolucionan constantemente, lo que exige mecanismos más inteligentes, ágiles y proactivos.</p>



<p class="wp-block-paragraph">En este contexto, la <strong>Inteligencia Artificial (IA)</strong> emerge como una herramienta clave para transformar la manera en que se detectan y gestionan las debilidades en sistemas, aplicaciones e infraestructuras. A través de técnicas como el aprendizaje automático, el análisis de comportamiento y la automatización avanzada, la IA permite identificar patrones anómalos, priorizar riesgos y anticipar posibles vectores de ataque con una precisión sin precedentes.</p>



<p class="wp-block-paragraph">Anthropic ha anunciado <strong>Project Glasswing</strong>, una iniciativa masiva en colaboración con gigantes tecnológicos como Amazon Web Services, Google, Microsoft, NVIDIA y la Fundación Linux, con el objetivo de <strong>asegurar el software más crítico del mundo</strong>. El núcleo de este proyecto es <strong>Claude Mythos Preview</strong>, un modelo de IA fronterizo con capacidades de codificación tan avanzadas que puede superar a casi todos los humanos en la identificación y explotación de vulnerabilidades.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">La urgencia del proyecto radica en que Mythos ya ha descubierto <strong>miles de vulnerabilidades de alta severidad</strong>, incluyendo fallos en todos los principales sistemas operativos y navegadores web. Ante el riesgo de que estas capacidades proliferen sin control, Project Glasswing busca poner estas herramientas en manos de los defensores para <strong>automatizar el descubrimiento y parcheo de fallos</strong> antes de que los atacantes puedan explotarlos</p>
</blockquote>



<h2 class="wp-block-heading">El Futuro de la Detección de Vulnerabilidades</h2>



<p class="wp-block-paragraph">La llegada de modelos como <a href="https://www.anthropic.com/glasswing" target="_blank" rel="noreferrer noopener">Claude Mythos Preview </a>marca un punto de inflexión. El futuro de la detección de vulnerabilidades se define por los siguientes pilares:</p>



<h3 class="wp-block-heading">Autonomía y Razonamiento Complejo</h3>



<p class="wp-block-paragraph">A diferencia de las herramientas de prueba automatizadas tradicionales, que pueden fallar millones de veces ante un mismo error, la IA moderna posee <strong>capacidad de razonamiento sobre el código</strong>. El futuro no se trata solo de escaneos estáticos, sino de <strong>agentes de IA autónomos</strong> capaces de:</p>



<ul class="wp-block-list">
<li>Identificar vulnerabilidades que han sobrevivido décadas de revisión humana, como un fallo de 27 años en OpenBSD.</li>



<li><strong>Encadenar vulnerabilidades</strong> de forma independiente para escalar privilegios, como se demostró en el kernel de Linux.</li>



<li>Desarrollar sus propios exploits para probar la severidad de un fallo sin intervención humana.</li>
</ul>



<h3 class="wp-block-heading">El Colapso de la Ventana de Explotación</h3>



<p class="wp-block-paragraph">Uno de los cambios más drásticos es la velocidad. Lo que antes tomaba meses a equipos de expertos, ahora puede ocurrir en <strong>minutos gracias a la IA</strong>. Esto obliga a una modernización de las pilas de ciberseguridad, ya que los métodos antiguos de endurecimiento de sistemas ya no son suficientes ante ataques más frecuentes, rápidos y sofisticados.</p>



<h3 class="wp-block-heading">Automatización del ciclo de vida de Defensa</h3>



<p class="wp-block-paragraph">La detección es solo la mitad de la batalla. El futuro se encamina hacia la automatización total de:</p>



<ul class="wp-block-list">
<li><strong>Triage y escalado:</strong> Clasificar rápidamente qué fallos son críticos.</li>



<li><strong>Parcheo automatizado:</strong> No solo encontrar el error, sino generar y aplicar la solución de inmediato.</li>



<li><strong>Seguridad por diseño:</strong> Usar IA para producir nuevo software con significativamente menos errores desde su creación.</li>
</ul>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://blog.ameci.org/wp-content/uploads/2026/04/glasswing-1024x576.jpg" alt="" class="wp-image-1460" srcset="https://blog.ameci.org/wp-content/uploads/2026/04/glasswing-980x551.jpg 980w, https://blog.ameci.org/wp-content/uploads/2026/04/glasswing-480x270.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<h2 class="wp-block-heading">¿Qué riesgos implica que atacantes usen modelos de clase Mythos?</h2>



<p class="wp-block-paragraph">El uso de modelos de inteligencia artificial de la clase <strong>Mythos</strong> por parte de atacantes representa una amenaza sin precedentes debido a su capacidad para superar las habilidades de casi todos los humanos en la identificación y explotación de fallos de software.</p>



<p class="wp-block-paragraph">Los principales riesgos identificados incluyen:</p>



<ul class="wp-block-list">
<li><strong>Descubrimiento masivo de vulnerabilidades desconocidas (Zero-days):</strong> Mythos ha demostrado ser capaz de encontrar miles de vulnerabilidades de alta severidad, incluyendo fallos en todos los principales sistemas operativos y navegadores web. Muchos de estos errores habían sobrevivido décadas de revisión humana y millones de pruebas automatizadas, como un fallo de 27 años en OpenBSD o uno de 16 años en FFmpeg.</li>



<li><strong>Colapso de la ventana de explotación:</strong> Lo que antes tomaba meses para que un adversario descubriera y explotara, ahora puede ocurrir en cuestión de <strong>minutos</strong> gracias a la IA. Esto permite que los ataques sean mucho más rápidos y que los defensores tengan casi nulo tiempo de reacción.</li>



<li><strong>Autonomía y sofisticación en los ataques:</strong> El modelo puede razonar sobre el código y desarrollar exploits complejos de forma autónoma, sin dirección humana. Incluso es capaz de <strong>encadenar múltiples vulnerabilidades</strong> de manera independiente para lograr el control total de un sistema, como se observó en sus pruebas con el kernel de Linux.</li>



<li><strong>Democratización del cibercrimen de alto nivel:</strong> Estos modelos reducen drásticamente el costo, el esfuerzo y el nivel de experiencia necesarios para realizar ataques sofisticados. Esto permite que actores con menos recursos o habilidades técnicas realicen ataques que antes solo estaban al alcance de expertos de élite o estados-nación.</li>



<li><strong>Amenaza a la seguridad nacional e infraestructura crítica:</strong> Si estos modelos proliferan fuera de actores seguros, podrían utilizarse para sabotear redes eléctricas, sistemas bancarios, registros médicos y logística. Esto representa un riesgo directo para la seguridad pública y la estabilidad económica global.</li>



<li><strong>Obsolescencia de las defensas actuales:</strong> Las capacidades de modelos clase Mythos indican que las "viejas formas" de asegurar sistemas ya no son suficientes. El aumento en la frecuencia, velocidad y destructividad de los ataques obligaría a una modernización urgente y masiva de toda la infraestructura de ciberseguridad mundial.</li>
</ul>



<h2 class="wp-block-heading">Reflexión</h2>



<p class="wp-block-paragraph">Si bien hasta el momento Anthropic ha decidido <strong>no hacer que Claude Mythos Preview esté disponible de forma general</strong>, limitando su acceso a socios de confianza bajo el <strong>Project Glasswing</strong> para priorizar el uso defensivo antes de que estas capacidades se extiendan inevitablemente a los atacantes, es un hecho que esta tendencia será emulada con otros modelos de IA que no solo estarán disponibles para las grandes empresas como mecanismos de defensa, sino que también se dispondrán para uso comercial, lo que implicará una amenaza directa a cualquier activo que esté al alcance de estos agentes de IA. </p>



<p class="wp-block-paragraph">La pregunta principal es: <strong>¿Las empresas mexicanas están listas para proteger sus infraestructuras ante esta amenaza que parece no tener límites en sus alcances?</strong></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Sitio del proyecto: <a href="https://www.anthropic.com/glasswing">https://www.anthropic.com/glasswing</a></p>



<p class="wp-block-paragraph"></p>
<div class="pvc_clear"></div><p id="pvc_stats_1459" class="pvc_stats total_only  " data-element-id="1459" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img loading="lazy" decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/project-glasswing-hackers-eticos-basados-en-ia/">Project Glasswing, ¿Hackers éticos basados en IA?</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/project-glasswing-hackers-eticos-basados-en-ia/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Los ciberataques a la cadena de suministro</title>
		<link>https://blog.ameci.org/los-ciberataques-a-la-cadena-de-suministro/</link>
					<comments>https://blog.ameci.org/los-ciberataques-a-la-cadena-de-suministro/#respond</comments>
		
		<dc:creator><![CDATA[Editor Contenidos]]></dc:creator>
		<pubDate>Thu, 19 Feb 2026 19:42:52 +0000</pubDate>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[cadena de suministro]]></category>
		<category><![CDATA[riesgos]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1452</guid>

					<description><![CDATA[<p>Los ataques dirigidos a la cadena de suministro digital se consolidaron en 2025 como una de las amenazas más costosas y complejas para las organizaciones a nivel global. Según el informe “Ataques a la cadena de suministro: análisis 2025 y tendencias 2026”, elaborado por la división de ciberseguridad del Grupo Prosegur, Cipher, las pérdidas asociadas [&#8230;]</p>
<p>La entrada <a href="https://blog.ameci.org/los-ciberataques-a-la-cadena-de-suministro/">Los ciberataques a la cadena de suministro</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Los ataques dirigidos a la cadena de suministro digital se consolidaron en 2025 como una de las amenazas más costosas y complejas para las organizaciones a nivel global.</p>



<p class="wp-block-paragraph">Según el informe <strong>“Ataques a la cadena de suministro: análisis 2025 y tendencias 2026”</strong>, elaborado por la división de ciberseguridad del <a href="https://www.cipher.com/" target="_blank" rel="noreferrer noopener">Grupo Prosegur</a>, Cipher, las pérdidas asociadas a este tipo de incidentes alcanzaron los <strong>53.200 millones de dólares</strong> durante 2025.</p>



<h2 class="wp-block-heading"><strong>Un crecimiento acelerado y estructural</strong></h2>



<p class="wp-block-paragraph">Lo que hace apenas unos años parecía un vector de ataque limitado, hoy se ha convertido en una estrategia prioritaria para los actores maliciosos.</p>



<p class="wp-block-paragraph">De acuerdo con el informe:</p>



<ul class="wp-block-list">
<li><strong>22,5% de todas las brechas de seguridad en 2025</strong> involucraron a terceros o proveedores.</li>



<li>La cifra representa <strong>el doble respecto a 2024</strong>.</li>



<li>Los ataques a la cadena de suministro ya se encuentran entre los incidentes <strong>más costosos y difíciles de detectar</strong>.</li>
</ul>



<p class="wp-block-paragraph">Este cambio confirma una transformación en las tácticas de los atacantes: en lugar de atacar directamente a grandes corporaciones, ahora buscan comprometer proveedores tecnológicos, software de terceros, servicios cloud o integraciones SaaS para escalar el impacto.</p>



<h2 class="wp-block-heading"><strong>Datos clave del análisis</strong></h2>



<p class="wp-block-paragraph">El estudio incorpora información de fuentes reconocidas como:</p>



<ul class="wp-block-list">
<li>IBM</li>



<li>Verizon (DBIR)</li>



<li>Sophos</li>



<li>KELA</li>



<li>Sonatype</li>
</ul>



<p class="wp-block-paragraph">Entre los hallazgos más relevantes:</p>



<ul class="wp-block-list">
<li><strong>4.701 incidentes de ransomware</strong> registrados globalmente entre enero y septiembre de 2025.</li>



<li><strong>877.522 paquetes maliciosos</strong> detectados en repositorios de código abierto.</li>



<li><strong>254 días en promedio</strong> para detectar y contener una brecha originada en la cadena de suministro.</li>
</ul>



<p class="wp-block-paragraph">Este último dato es particularmente crítico: el tiempo prolongado de detección amplifica el impacto financiero, operativo y reputacional.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>Sectores más afectados</strong></h2>



<p class="wp-block-paragraph">El impacto no ha sido homogéneo. El sector manufacturero registró un incremento del <strong>61% interanual</strong> en ataques, posicionándose entre los más afectados, junto con:</p>



<ul class="wp-block-list">
<li>Tecnología</li>



<li>Retail</li>



<li>Sectores críticos altamente interconectados</li>
</ul>



<p class="wp-block-paragraph">En estos entornos, un incidente puede traducirse en:</p>



<ul class="wp-block-list">
<li>Interrupciones operativas</li>



<li>Paradas de producción</li>



<li>Pérdida de ingresos</li>



<li>Impacto en el valor de mercado</li>
</ul>



<h2 class="wp-block-heading"><strong>La cadena de suministro: el nuevo perímetro de ataque</strong></h2>



<p class="wp-block-paragraph"></p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">“La cadena de suministro digital se ha convertido en el nuevo perímetro de ataque. Los adversarios ya no necesitan vulnerar directamente a una gran compañía; les basta con comprometer a uno de sus proveedores tecnológicos para escalar el impacto de forma silenciosa y masiva.”</p>
</blockquote>



<h2 class="wp-block-heading"><strong>Tendencias para 2026</strong></h2>



<p class="wp-block-paragraph">Cipher anticipa una intensificación de los ataques vinculados a:</p>



<ul class="wp-block-list">
<li>Inteligencia Artificial</li>



<li>Identidades digitales</li>



<li>Servicios gestionados</li>



<li>Evolución del ransomware hacia modelos de <strong>triple extorsión</strong></li>
</ul>



<p class="wp-block-paragraph">El riesgo no solo crecerá en volumen, sino en sofisticación.</p>



<h2 class="wp-block-heading"><strong>Recomendaciones estratégicas</strong></h2>



<p class="wp-block-paragraph">Ante este escenario, el informe recomienda:</p>



<ul class="wp-block-list">
<li>Fortalecer la <strong>gestión del riesgo de terceros</strong></li>



<li>Auditar integraciones críticas</li>



<li>Adoptar arquitecturas <strong>Zero Trust</strong></li>



<li>Reducir drásticamente los tiempos de detección</li>



<li>Implementar sistemas avanzados de detección y respuesta gestionada (MDR)</li>
</ul>



<h2 class="wp-block-heading"><strong>Lo que nos deja</strong></h2>



<p class="wp-block-paragraph">La cadena de suministro ya no es un componente secundario dentro del ecosistema digital de una organización: es un vector estratégico de ataque.</p>



<p class="wp-block-paragraph">En 2026, las organizaciones que no integren el riesgo de terceros dentro de su modelo de gobierno y gestión de riesgos estarán operando con una exposición estructural difícil de justificar ante clientes, reguladores y consejos directivos.</p>
<div class="pvc_clear"></div><p id="pvc_stats_1452" class="pvc_stats total_only  " data-element-id="1452" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img loading="lazy" decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/los-ciberataques-a-la-cadena-de-suministro/">Los ciberataques a la cadena de suministro</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/los-ciberataques-a-la-cadena-de-suministro/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>La importancia de contratar una empresa especializada para conocer los riesgos en ciberseguridad</title>
		<link>https://blog.ameci.org/la-importancia-de-contratar-una-empresa-especializada-para-conocer-los-riesgos-en-ciberseguridad/</link>
					<comments>https://blog.ameci.org/la-importancia-de-contratar-una-empresa-especializada-para-conocer-los-riesgos-en-ciberseguridad/#respond</comments>
		
		<dc:creator><![CDATA[Editor Contenidos]]></dc:creator>
		<pubDate>Mon, 07 Apr 2025 02:04:05 +0000</pubDate>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://blog.ameci.org/?p=1417</guid>

					<description><![CDATA[<p>En el mundo digital actual, donde las amenazas cibernéticas evolucionan constantemente y con una sofisticación creciente, las organizaciones de todos los tamaños enfrentan riesgos significativos que pueden comprometer no solo sus operaciones, sino su supervivencia misma en el mercado. La seguridad de la información ya no es simplemente un tema técnico relegado al departamento de [&#8230;]</p>
<p>La entrada <a href="https://blog.ameci.org/la-importancia-de-contratar-una-empresa-especializada-para-conocer-los-riesgos-en-ciberseguridad/">La importancia de contratar una empresa especializada para conocer los riesgos en ciberseguridad</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">En el mundo digital actual, donde las amenazas cibernéticas evolucionan constantemente y con una sofisticación creciente, las organizaciones de todos los tamaños enfrentan riesgos significativos que pueden comprometer no solo sus operaciones, sino su supervivencia misma en el mercado. La seguridad de la información ya no es simplemente un tema técnico relegado al departamento de TI, sino una preocupación estratégica que debe abordarse desde los niveles más altos de dirección. En este contexto, contratar una empresa especializada en ciberseguridad para evaluar y gestionar estos riesgos se ha convertido en una necesidad imperativa para cualquier organización que busque proteger sus activos digitales, su reputación y la confianza de sus clientes.</p>



<h2 class="wp-block-heading">Expertís técnico especializado en un panorama complejo</h2>



<p class="wp-block-paragraph">Las empresas especializadas en ciberseguridad cuentan con equipos de profesionales altamente capacitados y certificados que dedican todo su tiempo y recursos a mantenerse al día con las últimas tendencias, vectores de ataque, vulnerabilidades emergentes y soluciones de protección. Este nivel de conocimiento especializado es extremadamente difícil, si no imposible, de desarrollar y mantener internamente, especialmente para organizaciones cuyo negocio principal no está centrado en la tecnología.</p>



<p class="wp-block-paragraph">Estos expertos dominan técnicas avanzadas como pruebas de penetración, análisis forense digital, ingeniería inversa de malware y evaluación de vulnerabilidades, aplicando metodologías rigurosas y utilizando herramientas sofisticadas para realizar evaluaciones exhaustivas que identifican riesgos que podrían pasar completamente desapercibidos para equipos sin esta formación específica.</p>



<p class="wp-block-paragraph">La especialización también implica una comprensión profunda de las amenazas específicas que afectan a diferentes sectores industriales, ya que los vectores de ataque y motivaciones varían significativamente entre, por ejemplo, el sector financiero, el sanitario o el manufacturero.</p>



<h2 class="wp-block-heading">Visión objetiva y externa: descubriendo puntos ciegos</h2>



<p class="wp-block-paragraph">Una de las mayores ventajas de contratar servicios externos de ciberseguridad es obtener una perspectiva completamente imparcial sobre el estado de la seguridad de una organización. Las empresas especializadas no están influenciadas por la política interna, presupuestos departamentales o sesgos organizacionales que podrían llevar a minimizar o ignorar ciertos riesgos.</p>



<p class="wp-block-paragraph">Esta objetividad permite señalar problemas que podrían ser incómodos pero críticos, como prácticas arraigadas pero inseguras, configuraciones incorrectas de larga data, o incluso negligencia en ciertos aspectos de la seguridad que se han normalizado dentro de la cultura organizacional.</p>



<p class="wp-block-paragraph">La mirada externa también facilita la comparación con estándares de la industria y mejores prácticas globales, proporcionando un benchmark realista que permite a la organización entender exactamente dónde se encuentra respecto a sus competidores y a las expectativas del mercado.</p>



<h2 class="wp-block-heading">Análisis coste-beneficio: reducción de costos a largo plazo</h2>



<p class="wp-block-paragraph">Aunque contratar servicios especializados de ciberseguridad requiere una inversión inicial que puede parecer significativa, esta decisión debe analizarse en el contexto de un análisis coste-beneficio exhaustivo. Los costos directos e indirectos de un incidente de seguridad no detectado pueden ser exponencialmente mayores que la inversión preventiva.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Según estudios recientes del Instituto Ponemon y IBM, el costo promedio global de una violación de datos supera los 4.35 millones de dólares, incluyendo gastos de investigación forense, notificación a afectados, multas regulatorias, litigios, pérdida de productividad y, quizás lo más costoso a largo plazo, el daño reputacional y la pérdida de confianza de los clientes.</p>
</blockquote>



<p class="wp-block-paragraph">La detección temprana de vulnerabilidades críticas y la implementación de medidas preventivas adecuadas representan, por tanto, un ahorro potencial extraordinario frente a los costos de recuperación tras un ataque exitoso. Además, las empresas especializadas pueden ayudar a optimizar los recursos existentes, evitando inversiones innecesarias en soluciones inadecuadas o redundantes.</p>



<h2 class="wp-block-heading">Navegando el laberinto regulatorio: cumplimiento normativo en México</h2>



<p class="wp-block-paragraph">El panorama regulatorio en materia de protección de datos y ciberseguridad en México ha evolucionado significativamente en los últimos años. La Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento establecen obligaciones estrictas para las organizaciones que manejan datos personales, incluyendo la implementación de medidas de seguridad técnicas, físicas y administrativas.</p>



<p class="wp-block-paragraph">Adicionalmente, normativas sectoriales como las Disposiciones de Carácter General Aplicables a las Instituciones de Crédito (Circular Única de Bancos) de la CNBV para el sector financiero, o la NOM-024-SSA3-2012 para expedientes clínicos electrónicos en el sector salud, imponen requisitos específicos de ciberseguridad para estos sectores regulados.</p>



<p class="wp-block-paragraph">Las empresas especializadas en ciberseguridad mantienen un conocimiento actualizado y profundo de estos requisitos legales mexicanos, ayudando a las organizaciones a implementar los controles técnicos y organizativos necesarios para cumplir con estas regulaciones y evitar sanciones que pueden alcanzar, en el caso de la LFPDPPP, hasta los 27 millones de pesos por infracciones graves.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading">Preparación y respuesta ante incidentes: cuando lo peor ocurre</h2>



<p class="wp-block-paragraph">Incluso con las mejores medidas preventivas, la realidad actual es que los incidentes de seguridad son prácticamente inevitables para cualquier organización de cierto tamaño. La diferencia entre una crisis manejable y un desastre suele radicar en la preparación y la capacidad de respuesta.</p>



<p class="wp-block-paragraph">Las empresas especializadas en ciberseguridad no solo ayudan a identificar y mitigar riesgos preventivamente, sino que también pueden establecer protocolos de respuesta efectivos, entrenar al personal en su ejecución, y proporcionar asistencia especializada durante una crisis activa.</p>



<p class="wp-block-paragraph">Esta capacidad de respuesta rápida, coordinada y técnicamente sofisticada puede marcar la diferencia crítica en términos de contención del daño, recuperación de operaciones y cumplimiento de obligaciones legales como la notificación de vulneraciones de datos personales que, según la LFPDPPP en México, debe realizarse cuando afecten significativamente los derechos patrimoniales o morales de los titulares.</p>



<h2 class="wp-block-heading">Caso práctico: Cuando la prevención marca la diferencia</h2>



<p class="wp-block-paragraph">Para ilustrar la importancia de contar con una empresa especializada en ciberseguridad, consideremos el caso <strong><em>ficticio</em></strong> de <strong>Médica Integral</strong>, una red de clínicas de tamaño medio con operaciones en tres ciudades mexicanas y aproximadamente 200 empleados.</p>



<p class="wp-block-paragraph">Médica Integral manejaba información altamente sensible: historiales clínicos, datos personales, información financiera de pacientes y resultados de pruebas diagnósticas. Durante años, había invertido en tecnología médica avanzada, pero la ciberseguridad se limitaba a soluciones básicas como antivirus tradicionales y un firewall gestionado por un administrador de sistemas sin formación específica en seguridad.</p>



<p class="wp-block-paragraph">Tras escuchar sobre incidentes en organizaciones similares, la junta directiva decidió contratar a <strong>AMECI MÉXICO</strong>, una empresa especializada en ciberseguridad con experiencia en diversos sectores productivos en México y LATAM.</p>



<h3 class="wp-block-heading">Fase 1: Evaluación inicial</h3>



<p class="wp-block-paragraph">AMECI comenzó realizando una evaluación exhaustiva que reveló múltiples problemas críticos:</p>



<ul class="wp-block-list">
<li>Sistemas médicos conectados directamente a Internet sin protecciones adecuadas</li>



<li>Contraseñas débiles y compartidas entre el personal</li>



<li>Falta de cifrado en bases de datos de pacientes</li>



<li>Ausencia de segmentación de red entre sistemas administrativos y médicos</li>



<li>Software desactualizado con vulnerabilidades conocidas</li>



<li>Ausencia total de monitorización de seguridad</li>



<li>Backups no verificados y almacenados en la misma red</li>
</ul>



<p class="wp-block-paragraph">Lo más alarmante fue el descubrimiento de que ya habían sido comprometidos: <strong>AMECI</strong> detectó un malware avanzado que llevaba seis meses extrayendo información silenciosamente.</p>



<h3 class="wp-block-heading">Fase 2: Respuesta inmediata</h3>



<p class="wp-block-paragraph"><strong>AMECI</strong> implementó un plan de respuesta a incidentes:</p>



<ol class="wp-block-list">
<li>Aisló los sistemas comprometidos para detener la exfiltración de datos</li>



<li>Identificó el vector de entrada (un correo de phishing dirigido a un médico directivo)</li>



<li>Eliminó el malware y sus persistencias</li>



<li>Evaluó el alcance de los datos comprometidos</li>



<li>Proporcionó asistencia legal para cumplir con las obligaciones de notificación  según lo establecido en la LFPDPPP</li>
</ol>



<h3 class="wp-block-heading">Fase 3: Remediación y mejora</h3>



<p class="wp-block-paragraph">Tras contener el incidente, <strong>AMECI</strong> diseñó e implementó un programa integral de seguridad:</p>



<ul class="wp-block-list">
<li>Segmentación apropiada de la red con controles de acceso estrictos</li>



<li>Implementación de autenticación multifactor</li>



<li>Cifrado de datos sensibles en reposo y en tránsito</li>



<li>Programa de actualizaciones y parches sistemático</li>



<li>Sistema de monitorización de seguridad 24/7</li>



<li>Formación continua de concienciación para el personal</li>



<li>Desarrollo de políticas y procedimientos de seguridad alineados con la LFPDPPP, su Reglamento y la NOM-024-SSA3-2012</li>



<li>Implementación de un sistema robusto de copias de seguridad con pruebas regulares</li>
</ul>



<h3 class="wp-block-heading">Fase 4: Resultados y retorno de inversión</h3>



<p class="wp-block-paragraph">Un año después de la intervención inicial, Médica Integral había experimentado:</p>



<ul class="wp-block-list">
<li>Ningún incidente de seguridad significativo adicional</li>



<li>Cumplimiento verificado con toda la normativa mexicana aplicable</li>



<li>Reducción del tiempo de inactividad de sistemas por problemas de malware no dirigido</li>



<li>Mayor confianza de pacientes y socios que valoraban positivamente las medidas de seguridad implementadas</li>



<li>Reducción de primas de seguros cibernéticos gracias a la implementación de controles adecuados</li>
</ul>



<p class="wp-block-paragraph">El coste total de los servicios de <strong>AMECI</strong> representó aproximadamente un 15% de lo que Médica Integral habría perdido si el incidente hubiera progresado hasta una filtración completa de datos, sin contar el daño reputacional potencialmente irreparable y las posibles multas  que pueden llegar hasta 27 millones de pesos.</p>



<h2 class="wp-block-heading">Beneficios estratégicos a largo plazo</h2>



<p class="wp-block-paragraph">Más allá de la protección inmediata, contratar una empresa especializada en ciberseguridad proporciona beneficios estratégicos duraderos:</p>



<h3 class="wp-block-heading">Transferencia de conocimiento</h3>



<p class="wp-block-paragraph">Los expertos externos no solo implementan soluciones, sino que educan al personal interno, elevando gradualmente el nivel de competencia de la organización. Esta transferencia de conocimiento crea una cultura de seguridad que permea todos los niveles.</p>



<h3 class="wp-block-heading">Adaptabilidad continua</h3>



<p class="wp-block-paragraph">El panorama de amenazas evoluciona constantemente. Las empresas especializadas proporcionan un mecanismo para que la organización se mantenga al día con estas evoluciones sin tener que invertir continuamente en investigación y formación interna.</p>



<h3 class="wp-block-heading">Ventaja competitiva</h3>



<p class="wp-block-paragraph">En sectores donde la confianza es fundamental, demostrar un compromiso serio con la ciberseguridad puede convertirse en una ventaja competitiva significativa, especialmente cuando los incidentes en competidores generan preocupación en el mercado mexicano.</p>



<h3 class="wp-block-heading">Sostenibilidad del negocio</h3>



<p class="wp-block-paragraph">En última instancia, la ciberseguridad adecuada se convierte en un componente crítico de la sostenibilidad a largo plazo del negocio, protegiendo sus activos más valiosos: información, reputación y confianza.</p>



<h2 class="wp-block-heading">Conclusión</h2>



<p class="wp-block-paragraph">En un entorno donde las amenazas cibernéticas son cada vez más sofisticadas, frecuentes y potencialmente devastadoras, contar con el apoyo de expertos en la materia no es un lujo o una opción, sino una necesidad estratégica fundamental. Contratar una empresa especializada en ciberseguridad permite a las organizaciones mexicanas identificar con precisión sus vulnerabilidades, proteger sus activos más valiosos, cumplir con obligaciones regulatorias cada vez más exigentes, y responder eficazmente ante posibles incidentes.</p>



<p class="wp-block-paragraph">Como demuestra el caso de Médica Integral, la inversión en estos servicios profesionales debe verse como parte integral de la estrategia de gestión de riesgos corporativos, proporcionando no solo seguridad técnica sino también la tranquilidad y confianza necesarias para el desarrollo sostenible del negocio en la era digital. La pregunta ya no es si una organización mexicana puede permitirse invertir en servicios especializados de ciberseguridad, sino si puede permitirse no hacerlo.</p>
<div class="pvc_clear"></div><p id="pvc_stats_1417" class="pvc_stats total_only  " data-element-id="1417" style=""><i class="pvc-stats-icon small" aria-hidden="true"><svg aria-hidden="true" focusable="false" data-prefix="far" data-icon="chart-bar" role="img" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 512 512" class="svg-inline--fa fa-chart-bar fa-w-16 fa-2x"><path fill="currentColor" d="M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z" class=""></path></svg></i> <img loading="lazy" decoding="async" width="16" height="16" alt="Loading" src="https://blog.ameci.org/wp-content/plugins/page-views-count/ajax-loader-2x.gif" border=0 /></p><div class="pvc_clear"></div><div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://blog.ameci.org/la-importancia-de-contratar-una-empresa-especializada-para-conocer-los-riesgos-en-ciberseguridad/">La importancia de contratar una empresa especializada para conocer los riesgos en ciberseguridad</a> se publicó primero en <a href="https://blog.ameci.org">Blog de ciberseguridad AMECI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.ameci.org/la-importancia-de-contratar-una-empresa-especializada-para-conocer-los-riesgos-en-ciberseguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
