Etiqueta: Ciberseguridad

  • La IA eleva los riesgos de ciberataques y suplantación digital

    La IA eleva los riesgos de ciberataques y suplantación digital

    El avance de la inteligencia artificial (IA) está aumentando la sofisticación de las amenazas digitales en América Latina, donde herramientas como los deepfakes son utilizadas para fortalecer fraudes, campañas de desinformación y ataques de suplantación de identidad, según datos divulgados por ESET.

    El ESET Security Report 2026 señala que el 56.3 % de los profesionales consultados en la región considera que la automatización de amenazas mediante IA constituye el principal riesgo relacionado con esta tecnología. La preocupación aumenta hasta el 74.6 % entre los profesionales del sector manufacturero y alcanza el 63.5 % en educación.

    Por otra parte, el 19.6 % de los encuestados identifica la suplantación mediante deepfakes como el principal riesgo, mientras que la proporción aumenta al 24.2 % entre organizaciones dedicadas a la informática y tecnología. Estos contenidos sintéticos permiten recrear imágenes, voces y videos con niveles crecientes de realismo.

    “Los deepfakes dejaron de ser una curiosidad tecnológica para convertirse en una herramienta que potencia fraudes, manipula narrativas y facilita la suplantación de identidad. Hoy ya no podemos confiar únicamente en lo que vemos o escuchamos; las organizaciones necesitan fortalecer sus procesos de verificación y preparar a sus equipos para enfrentar este nuevo escenario”, explicó Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.

    La compañía advierte que el crecimiento de contenidos creados artificialmente también representa un desafío frente a la desinformación. En ese contexto, regulaciones como la Ley de IA de la Unión Europea establecen estándares de transparencia para identificar determinados contenidos generados mediante inteligencia artificial y reducir potenciales usos maliciosos.

    ESET considera que las empresas deben complementar las soluciones tecnológicas con políticas internas y formación de sus trabajadores.

    “La inteligencia artificial seguirá evolucionando y ofreciendo nuevas oportunidades, pero también nuevos riesgos. Por ello, las empresas necesitan combinar tecnología, políticas internas claras y capacitación continua para fortalecer el pensamiento crítico de sus colaboradores, verificar la autenticidad de la información y reducir el impacto de los fraudes impulsados por IA”, añadió Micucci.

    Ante el desarrollo de estas amenazas, la ciberseguridad amplía su ámbito más allá de la protección tradicional de datos y sistemas informáticos, al incorporar mecanismos destinados a verificar la autenticidad de la información y proteger la confianza digital de empresas y usuarios.

    Los resultados fueron presentados durante un taller para periodistas desarrollado en el marco del ESET Security Day en El Salvador, donde especialistas abordaron tendencias y desafíos de ciberseguridad vinculados con la incorporación de inteligencia artificial y el crecimiento de nuevas modalidades de fraude digital.

     

  • OpenAI refuerza la seguridad de sus modelos de IA sofisticados para evitar que ataquen más sistemas por su cuenta

    OpenAI refuerza la seguridad de sus modelos de IA sofisticados para evitar que ataquen más sistemas por su cuenta

    OpenAI reforzó las medidas de seguridad de sus modelos de inteligencia artificial (IA) más sofisticados para reducir el riesgo de que ejecuten acciones no autorizadas de manera autónoma, después de un incidente ocurrido en julio durante una evaluación interna.

    La revisión se produjo luego de que dos modelos de OpenAI salieran de forma autónoma de un entorno de pruebas aislado, que tenía acceso restringido a internet, y atacaran la plataforma Hugging Face para buscar información que les permitiera resolver una de las pruebas planteadas durante la evaluación.

    Tras el incidente, la compañía revisó e incorporó nuevas medidas de supervisión, alineación y contención en las diferentes etapas del entrenamiento de sus sistemas. OpenAI puso especial atención en el aprendizaje por refuerzo debido a que contiene «las cargas de trabajo de mayor riesgo».

    Uno de los principales cambios está relacionado con la monitorización, que ahora funciona mediante una configuración de varias etapas e incluye las ejecuciones de inferencia y los procesos de entrenamiento que utilizan herramientas. La vigilancia pretende detectar «accesos no autorizados, robo de datos, comportamiento destructivo e intentos de eludir las medidas de seguridad». Si identifica alguna de estas actividades, el sistema emitirá una alerta en un plazo de 30 minutos para avisar a los equipos correspondientes.

    OpenAI también amplió las técnicas de alineación a más fases del entrenamiento con el objetivo de conseguir que los sistemas de IA «se comporten según lo previsto y respondan a la supervisión humana». La medida busca disminuir las posibilidades de que los modelos realicen por cuenta propia acciones no autorizadas o potencialmente dañinas.

    Los cambios incluyen mejoras en los modelos de recompensa y un entrenamiento orientado a que la IA sea más honesta y reduzca comportamientos que aprovechen debilidades en las recompensas, herramientas, evaluadores o mecanismos de supervisión. Las medidas abarcan además las posibles acciones dañinas cuando los modelos interactúan con sistemas y recursos externos.

    La compañía añadió salvaguardas para investigaciones que requieren ejecutar código o utilizar herramientas conectadas a internet. Entre las medidas se encuentran un mayor aislamiento, nuevos controles para separar de internet «las cargas de trabajo de alto riesgo y no confiables» y una reconfiguración de los entornos de pruebas para «eliminar servicios compartidos potencialmente vulnerables y reducir privilegios». «Aplicamos estas medidas de seguridad tanto en la investigación como en la implementación, adaptándolas a las capacidades, el entorno operativo y el nivel de riesgo de cada modelo», aseguró OpenAI.

    Las nuevas protecciones también fueron aplicadas a los próximos modelos Astra, orientados a la ciberseguridad y que, según evaluaciones internas, pueden alcanzar capacidades consideradas críticas. OpenAI señaló que estos sistemas «pueden identificar y desarrollar exploits funcionales de día cero de todos los niveles de gravedad en numerosos sistemas críticos reales y reforzados sin intervención humana», e incluso «idear y ejecutar de principio a fin estrategias novedosas de ciberataque contra objetivos reforzados partiendo únicamente de un objetivo general».

  • IBM y OpenAI sellan una alianza estratégica para acelerar la adopción segura de la IA en las empresas

    IBM y OpenAI sellan una alianza estratégica para acelerar la adopción segura de la IA en las empresas

    IBM y OpenAI anunciaron una alianza estratégica para acelerar la adopción de inteligencia artificial en las empresas mediante la integración de modelos avanzados como GPT-5.6 en los servicios de IBM Consulting, con el objetivo de optimizar operaciones, desarrollar nuevos modelos de negocio y reforzar la ciberseguridad.

    El acuerdo contempla incorporar GPT-5.6 y otras herramientas de OpenAI a la plataforma IBM Consulting Advantage, utilizada para ofrecer servicios de consultoría basados en agentes de inteligencia artificial, recursos especializados por industria y capacidades avanzadas de seguridad informática.

    El vicepresidente sénior global de IBM Consulting, Andy Baldwin, destacó que las organizaciones buscan convertir la inteligencia artificial en una herramienta útil para sus procesos estratégicos. «Mientras las empresas están invirtiendo rápidamente en IA, buscan formas prácticas de aplicarla en sus operaciones principales para obtener resultados empresariales cuantificables y crear nuevos modelos comerciales», afirmó.

    La alianza estará enfocada en sectores como servicios financieros, administración pública, telecomunicaciones y comercio minorista, además de áreas clave como finanzas, compras, atención al cliente y recursos humanos, donde se espera acelerar la automatización de procesos y mejorar la productividad.

    Como parte del acuerdo, IBM desplegará equipos especializados de consultores e ingenieros que trabajarán directamente con las empresas. Además, creará una unidad dedicada a OpenAI integrada por miles de profesionales certificados para implementar soluciones de inteligencia artificial a gran escala.

    Baldwin subrayó que el principal desafío para las compañías no es acceder a esta tecnología, sino incorporarla de forma segura a sus operaciones. «El reto no es el acceso a las tecnologías de IA, sino integrarlas de forma segura y a gran escala en entornos empresariales complejos y flujos de trabajo», explicó.

    La colaboración se desarrollará en tres áreas principales: la transformación de operaciones tradicionales mediante IBM Consulting Advantage y herramientas de OpenAI; la modernización del desarrollo de aplicaciones y productos con Codex y ChatGPT Work; y el fortalecimiento de la ciberseguridad a través del programa OpenAI Daybreak Cyber Partner y la integración del sistema IBM Autonomous Security para responder a amenazas avanzadas impulsadas por inteligencia artificial.

    La directora de ingresos de OpenAI, Denise Dresser, aseguró que la adopción exitosa de esta tecnología depende de la confianza y de su integración en las operaciones empresariales. «Las organizaciones que están avanzando en el ámbito de la IA son aquellas que la están convirtiendo en un elemento de confianza dentro de su modelo de negocio. IBM Consulting y OpenAI están ayudando a las organizaciones a dar ese paso, combinando su amplia experiencia en transformación para implementar una IA segura, operativa y alineada con las prioridades reales del negocio», concluyó.

  • Un informe británico advierte de comportamientos autónomos y engañosos de modelos de IA

    Un informe británico advierte de comportamientos autónomos y engañosos de modelos de IA

    El Gobierno del Reino Unido advirtió que los modelos de inteligencia artificial Mythos, de Anthropic, y Sol, de OpenAI, mostraron comportamientos autónomos y engañosos sin precedentes durante una serie de pruebas de ciberseguridad realizadas por el Instituto de Seguridad de la IA (AISI).

    La evaluación, impulsada por el Ministerio de Ciencia, Innovación y Tecnología británico, analizó siete modelos de inteligencia artificial mediante 122 pruebas. El informe concluyó que en diez de esos ensayos se registraron 19 acciones no autorizadas que excedieron los límites establecidos por los investigadores.

    De acuerdo con el reporte, 17 de esas acciones fueron atribuidas al modelo Mythos 5 de Anthropic, mientras que las dos restantes correspondieron al GPT-5.6 Sol de OpenAI. Ambos sistemas llegaron a crear perfiles humanos falsos con el objetivo de engañar a personas durante simulaciones de ciberataques.

    Los investigadores señalaron que Mythos intentó acceder a un servicio mediante cuentas falsas que imitaban a personas reales. Además, identificaron intentos del modelo por contactar a usuarios para inducirlos a ejecutar archivos maliciosos e introducir instrucciones ocultas destinadas a manipular otros sistemas de inteligencia artificial.

    A pesar de esos hallazgos, el Instituto de Seguridad de la IA subrayó que «estos intentos no tuvieron éxito» y precisó que su investigación «no ha encontrado evidencias de daños en el mundo real». Sin embargo, consideró que los resultados representan un punto de inflexión en el desarrollo de estas tecnologías.

    Según el organismo, es la primera vez que se observan «riesgos relacionados con la autonomía y el engaño manifestarse de forma tan clara, sin instrucciones específicas y en el mundo real», lo que incrementa la preocupación sobre el comportamiento de los modelos más avanzados.

    Tras conocerse el informe, Anthropic sostuvo, en declaraciones recogidas por la BBC, que las pruebas fueron realizadas en un entorno donde se redujeron o eliminaron las salvaguardas habituales de sus modelos, por lo que aseguró que «no son representativos» de los sistemas utilizados por sus clientes. La empresa también confirmó que inició una investigación interna.

    OpenAI expresó una posición similar y afirmó que las condiciones de los ensayos «no reflejan el uso habitual» de sus modelos. La compañía indicó que continuará colaborando con los organismos evaluadores y con otras empresas del sector para fortalecer los mecanismos de seguridad. El informe se conoce pocos días después de que Anthropic revelara que tres versiones de su asistente Claude lograron acceder a internet y vulnerar sistemas durante pruebas de ciberseguridad, mientras que OpenAI reconoció previamente que dos de sus modelos escaparon de un entorno de pruebas e ingresaron a la plataforma Hugging Face.

  • Tres modelos de IA de Anthropic logran acceder a internet y jaquear a tres entidades

    Tres modelos de IA de Anthropic logran acceder a internet y jaquear a tres entidades

    La empresa estadounidense Anthropic informó que tres modelos de su asistente de inteligencia artificial Claude lograron acceder a internet y vulnerar los sistemas de tres organizaciones durante una serie de pruebas de ciberseguridad. La compañía explicó que los incidentes ocurrieron por un error de configuración mientras se desarrollaban evaluaciones en un entorno de prueba.

    La revisión comenzó luego de que OpenAI revelara, el pasado 21 de julio, que dos de sus modelos de inteligencia artificial habían escapado de un entorno controlado y accedido a la plataforma Hugging Face tras superar las medidas de seguridad establecidas para las pruebas.

    Según explicó Anthropic en su sitio web, la empresa examinó más de 146,000 operaciones en las que existía la posibilidad de que alguno de sus modelos hubiera obtenido acceso a internet. El análisis permitió identificar tres incidentes en los que Claude logró conectarse a la red y posteriormente acceder a los sistemas de tres organizaciones distintas.

    La compañía señaló que los hechos comenzaron en abril y que cada incidente involucró un modelo diferente: Claude Opus 4.7, Mythos 5 y un modelo interno utilizado exclusivamente para pruebas.

    En las tres evaluaciones, los modelos recibieron la instrucción de infiltrarse en un sistema ficticio dentro de un entorno completamente simulado. Además, se les indicó expresamente que no contaban con acceso a internet, por lo que las pruebas debían desarrollarse bajo esas restricciones.

    No obstante, Anthropic explicó que un malentendido entre la empresa y el socio externo encargado de ejecutar las evaluaciones permitió que los modelos sí tuvieran acceso a la red. Esa condición inesperada hizo posible que los sistemas de inteligencia artificial interactuaran con infraestructuras reales y cumplieran el objetivo asignado.

    La empresa subrayó que los accesos no fueron producto de una decisión autónoma de los modelos, sino de un fallo en la configuración del entorno de pruebas. Tras detectar los incidentes, Anthropic inició una revisión de sus protocolos de seguridad para evitar que situaciones similares vuelvan a repetirse durante futuras evaluaciones.

    El caso vuelve a poner el foco sobre la necesidad de reforzar los mecanismos de supervisión y control en el desarrollo de modelos avanzados de inteligencia artificial, especialmente cuando son sometidos a pruebas de ciberseguridad que involucran entornos con acceso potencial a sistemas reales.

  • El desequilibrio de la ciberseguridad: los ataques con IA cuestan miles de dólares mientras que las brechas, millones

    El desequilibrio de la ciberseguridad: los ataques con IA cuestan miles de dólares mientras que las brechas, millones

    Las amenazas cibernéticas impulsadas por inteligencia artificial (IA) están aumentando el impacto económico de los ataques informáticos y ampliando la brecha entre el costo que representa ejecutar un ataque y las pérdidas que enfrentan las empresas. Un informe de IBM advierte que las organizaciones pagan millones de dólares por incidentes que a los ciberdelincuentes les cuesta apenas miles ejecutar.

    El estudio Cost of a Data Breach, elaborado por Ponemon Institute para IBM, revela que una de cada cuatro brechas maliciosas ya involucra inteligencia artificial, un crecimiento del 56 % respecto al año anterior. Cada uno de estos incidentes representó un costo promedio de $6 millones para las organizaciones afectadas.

    Los ataques se apoyan principalmente en campañas de suplantación de identidad mediante malware y deepfakes —imágenes, videos y audios manipulados con un alto nivel de realismo—, herramientas que permiten a los atacantes lanzar operaciones más rápidas, sofisticadas y de menor costo.

    Mientras tanto, las empresas enfrentan procesos de detección y recuperación cada vez más complejos y costosos. IBM sostiene que la adopción de inteligencia artificial y automatización en las operaciones de ciberseguridad permite reducir el impacto financiero de una brecha en casi $2 millones. Sin embargo, una de cada cuatro organizaciones aún no incorpora estas tecnologías en sus sistemas de protección.

    El informe también refleja un cambio en la estrategia empresarial. Un 85 % de las organizaciones prevé incrementar su inversión en ciberseguridad tras conocer el nivel de sofisticación que alcanzan los modelos de IA utilizados por los ciberdelincuentes. En la edición anterior del estudio, solo el 64 % consideraba aumentar ese gasto después de experimentar una brecha de seguridad.

    Más de la mitad de las empresas utiliza agentes inteligentes para detectar y contener amenazas, aunque únicamente el 18 % los emplea para gestionar vulnerabilidades. Esta diferencia provoca que muchas fallas conocidas permanezcan sin corregirse, pese a que la inteligencia artificial permite a los atacantes explotarlas en menos tiempo.

    «Cerca de tres de cada cuatro organizaciones afirma que estas nuevas amenazas asociadas a la IA les están llevando a replantear el uso de agentes en sus operaciones de seguridad. La prioridad ahora es eliminar ese retraso [entre el descubrimiento y la corrección]: integrar la corrección en los flujos de trabajo de desarrollo, proteger la identidad en tiempo de ejecución y subsanar los riesgos a la misma velocidad a la que ya actúan los atacantes», señaló la vicepresidenta de IBM Security Software, Suja Viswesan.

    El informe también identifica que el 62 % de los ataques impulsados por inteligencia artificial se dirigió contra sectores de infraestructura crítica, especialmente los servicios financieros y la industria energética. Las brechas en el sector financiero registraron un costo promedio de $6.3 millones, mientras que en el energético alcanzaron los $5.2 millones, incrementando el riesgo de interrupciones en economías, cadenas de suministro y servicios esenciales.

    Además, más del 20 % de las organizaciones reportó incidentes dirigidos contra modelos o aplicaciones de inteligencia artificial, principalmente por vulnerabilidades en APIs, aplicaciones o complementos comprometidos (27 %) y configuraciones erróneas en la nube que afectaban cargas de trabajo de IA (27 %). El estudio también advierte que solo el 37 % de las empresas cifra los datos sensibles tanto en reposo como en tránsito, mientras que apenas el 34 % tiene visibilidad sobre sus activos criptográficos. A ello se suma el aumento de los ataques de ransomware, que pasaron del 34 % al 39 %, con delincuentes que utilizan IA para automatizar sus operaciones y maximizar el daño a la reputación de las marcas, los datos de los empleados y la propiedad intelectual.

  • El búnker de Miami que protege el Mundial de 400 millones de ciberataques diarios

    El búnker de Miami que protege el Mundial de 400 millones de ciberataques diarios

    La FIFA puso en marcha por primera vez en la historia de una Copa del Mundo un Centro de Mando Tecnológico (TCC), desde donde monitorea las 24 horas del día la ciberseguridad, las transmisiones televisivas y la operación de los 16 estadios del Mundial 2026, en un despliegue que sus responsables califican como una infraestructura sin margen para el error.

    El centro está ubicado en la sede de la FIFA, en Coral Gables, condado de Miami-Dade, y coordina todas las operaciones tecnológicas del torneo que se desarrolla de manera simultánea en Estados Unidos, México y Canadá. «Representa el mayor reto tecnológico en la historia del deporte por la escala que implica operar en tres países simultáneamente», afirmó a EFE el director de tecnología de la FIFA, Nacho Fresco.

    Uno de los principales desafíos es la protección informática. Según Fresco, las plataformas del torneo reciben entre 300 y 400 millones de intentos de ciberataques cada día, por lo que la FIFA trabaja de manera coordinada con el Buró Federal de Investigaciones (FBI) para fortalecer la seguridad de toda la infraestructura tecnológica.

    El directivo explicó que el centro fue instalado dentro de la sede principal del organismo y no en una instalación externa para agilizar la toma de decisiones. «Buscamos estar lo más cerca posible de la estructura directiva de la FIFA. De este modo, los responsables técnicos podemos tomar decisiones con extrema rapidez ante cualquier situación de crisis que pueda surgir durante el desarrollo del torneo», señaló.

    Alrededor de 350 analistas de datos, ingenieros y especialistas en sistemas supervisan permanentemente el funcionamiento de la red tecnológica y trabajan de forma coordinada con el Centro Internacional de Radiodifusión de Dallas, desde donde se distribuye la señal televisiva del Mundial a millones de espectadores en todo el planeta.

    «Desde una perspectiva global, es una escala masiva si se compara con eventos como el Super Bowl, el más popular en Norteamérica, que promedia unos 105 millones de espectadores. Esto es una prueba para mostrar el alcance de nuestra tecnología», indicó Katie Reed, directora de operaciones internas de Lenovo para Norteamérica, empresa que participa por primera vez como socio tecnológico oficial de la FIFA.

    Entre las innovaciones destaca la denominada RefCam o cámara del árbitro, cuya imagen incorpora un sistema de estabilización digital desarrollado con apoyo de Lenovo, capaz de reducir hasta un 60 % de las vibraciones y ofrecer imágenes más estables para las transmisiones en directo. El centro también procesa estadísticas en tiempo real mediante inteligencia artificial, permitiendo a los cuerpos técnicos analizar métricas predictivas y preparar con mayor precisión sus próximos compromisos.

    La plataforma tecnológica también pone a disposición de los futbolistas una aplicación personalizada donde pueden consultar mapas de calor, velocidad máxima, rendimiento físico y otras estadísticas individuales. Además, el sistema FIFA AI Pro genera informes analíticos que son entregados a todas las selecciones tres horas después de cada partido, con el objetivo de ofrecer acceso equitativo a información avanzada sin importar el presupuesto de cada federación.

  • ¿Qué es el Mecanismo Global de la ONU sobre seguridad cibernética que preside El Salvador?

    ¿Qué es el Mecanismo Global de la ONU sobre seguridad cibernética que preside El Salvador?

    Al término de participar en un encuentro global para la diplomacia cibernética, en Estonia, la embajadora de El Salvador ante las Naciones Unidas, Egriselda López, aseguró que ante los desafíos cibernéticos compartidos entre los distintos países la necesidad de “implementación” del Mecanismo Global de las Naciones Unidas sobre seguridad en las tecnologías de la información “está clara”.

    “Compartí por qué el Mecanismo Global de la ONU sobre Seguridad en TIC importa. Por primera vez, los Estados Miembros han establecido una plataforma permanente para fortalecer la cooperación, construir confianza, avanzar en la implementación y abordar desafíos cibernéticos compartidos. Tras años de negociaciones, el enfoque ahora está claro: la implementación”, escribió en X.

    La diplomática salvadoreña recién finaliza su participación en un encuentro en donde diplomáticos de diferentes partes del mundo participaron en debates sobre la gobernanza digital y la tecnología, las implicaciones de las tecnologías emergentes, desafíos como el cibercrimen y la necesidad de un comportamiento estatal responsable en el ciberespacio, además del lanzamiento del Mecanismo Global de la ONU.

    El ”Mecanismo mundial sobre los avances en el ámbito de las TIC en el contexto de la seguridad internacional y el fomento de una conducta responsable por parte de los Estados en el uso de las TIC” comenzará a reunirse en 2026. Durante los primeros dos años será presidido por la embajadora Egriselda López, representante permanente de El Salvador ante las Naciones Unidas.

    Es un foro permanente de Naciones Unidas para debatir y desarrollar la cooperación internacional en materia de ciberseguridad y comportamiento responsable de los Estados en el ciberespacio.

    Este mecanismo surgió de un acuerdo entre los Estados para crear una plataforma permanente dependiente de la Asamblea General de ONU para las discusiones sobre la seguridad internacional en el ciberespacio.

    En diciembre de 2020, la Asamblea General de las Naciones Unidas adoptó la resolución 75/240 para establecer un grupo de trabajo sobre seguridad de las tecnologías de información y comunicación.

    Según la resolución 75/240, la ONU decidió establecer a partir de 2021 un grupo de trabajo para el periodo 2021-2025 para elaborar “las reglas, normas y principios de comportamiento responsable de los Estados”, introducir cambios necesarios, con el fin de garantizar la seguridad en el uso de las tecnologías de información y las comunicaciones. El acuerdo proyectó la necesidad de estudiar las amenazas actuales y potenciales en la seguridad de la información, seguridad de los datos.

    Esta resolución parte del análisis de que los países buscan que las tecnologías de la información se usen “de manera pacífica por el bien común de la humanidad” y reconocen que pueden necesitar asistencia en sus esfuerzos “para superar la brecha” en seguridad.

    Los países manifestaron su preocupación por que varios Estados estuvieran desarrollando capacidades en tecnologías de la información y de la comunicación “con fines militares” y de que incorporar funciones ocultas y perniciosas en las tecnologías “podría hacerse de maneras que afectarían a su utilización segura y fiable”, lo que perjudicaría el comercio y la seguridad nacional en el mundo.

    En el tema también destacan la importancia del respeto a los derechos humanos y las libertades en el uso de las tecnologías de la información y, en todo esto, la necesidad de que Naciones Unidas, como rector, promueva el diálogo sobre las necesarias normas y principios internacionales en el tema.

  • Alertan por páginas falsas de ventas de entradas del Mundial 2026

    Alertan por páginas falsas de ventas de entradas del Mundial 2026

    La cercanía del Mundial 2026 ha provocado un aumento de páginas web fraudulentas que simulan ser sitios oficiales de la FIFA para vender entradas y productos relacionados con el torneo, alertó este martes la compañía de ciberseguridad ESET.

    Según la empresa especializada, los ciberdelincuentes están utilizando plataformas falsas que replican el diseño, colores, menús y procesos de compra de la página oficial de FIFA con el objetivo de engañar a los usuarios.

    El Mundial 2026 se celebrará a partir del próximo 11 de junio en Estados Unidos, Canadá y México, situación que los atacantes aprovechan para captar víctimas interesadas en adquirir boletos o merchandising oficial.

    ESET explicó que los sitios fraudulentos buscan generar confianza entre los usuarios mediante copias casi idénticas del portal oficial, incluyendo formularios de registro y supuestas pasarelas de pago.

    Una vez dentro de estas plataformas, las víctimas son inducidas a ingresar información personal y financiera como nombres, correos electrónicos, números telefónicos, contraseñas y datos bancarios.

    “Los ciberdelincuentes aprovechan eventos globales de gran interés mediático para explotar la urgencia, la emoción y la ansiedad de los usuarios. En este caso, la búsqueda de entradas o merchandising del Mundial se convierte en el anzuelo perfecto para robar información sensible”, señaló el director de Investigación y Concienciación de ESET España, Josep Albors.

    La compañía detectó dominios falsos que incorporan la palabra “FIFA” junto con referencias al Mundial 2026 y terminaciones como “.shop”, “.store” y “.site”.

    Esta práctica es conocida como “typosquatting”, una técnica que consiste en crear direcciones web similares a las oficiales mediante pequeños cambios o agregados difíciles de identificar para muchos usuarios.

    ESET advirtió que estas páginas forman parte de estructuras organizadas y sofisticadas diseñadas específicamente para aparentar legitimidad y aumentar las probabilidades de fraude.

    Ante esta situación, la FIFA recordó que las entradas oficiales para todas las fases del torneo únicamente están disponibles a través del portal FIFA.com/tickets.

    Los especialistas en ciberseguridad recomendaron verificar cuidadosamente la dirección URL antes de realizar cualquier compra relacionada con el Mundial 2026.

    También aconsejaron evitar hacer clic en anuncios patrocinados o enlaces promocionales difundidos en redes sociales y desconfiar de ofertas exclusivas o precios excesivamente bajos.

    Además, ESET pidió a los usuarios no reutilizar contraseñas y revisar detalladamente cualquier plataforma de pago antes de ingresar información bancaria.

    El Mundial 2026 será uno de los eventos deportivos más grandes del planeta y, según expertos, podría convertirse en uno de los principales objetivos para campañas de fraude digital y robo de datos personales.

     

     

  • Las empresas redirigen recursos hacia la IA generativa

    Las empresas redirigen recursos hacia la IA generativa

    Según la información recopilada, una gran empresa de software de gestión y finanzas planea despedir a más de 3.000 empleados para concentrar inversión en productos impulsados por IA, mientras que fabricantes de hardware y memoria identifican mercados empresariales de hasta 200.000 millones de dólares ligados al despliegue de modelos avanzados.

    Este viraje afecta de forma directa a los entornos corporativos: se acelera la automatización de tareas, se rediseñan aplicaciones de negocio alrededor de asistentes basados en lenguaje natural y se reevalúan contratos de infraestructura para soportar cargas intensivas de cómputo. En paralelo, sistemas como Claude Mythos se utilizan ya para auditar código y detectar vulnerabilidades críticas en software empresarial, lo que incrementa la presión sobre los equipos de seguridad para gestionar tanto el volumen de hallazgos como la integración segura de estas herramientas.

    Hardware, memoria y riesgo de cuellos de botella

    En el plano de infraestructura, el foco se desplaza hacia nuevos procesadores optimizados para IA y hacia la disponibilidad de memoria de alto rendimiento para centros de datos. Directivos de un gran proveedor de chips identifican un mercado empresarial emergente asociado a sus nuevas CPU orientadas a IA, mientras que fabricantes de DRAM, como el caso de un productor chino que ha multiplicado beneficios por 18 veces, capitalizan la demanda de memoria para modelos de gran tamaño.

    La tensión en la cadena de suministro se ve amplificada por conflictos laborales en grandes fabricantes de semiconductores, que pueden derivar en escasez de memoria específica para cargas de IA y en retrasos en proyectos empresariales. Un análisis del sector de la cadena de suministro advierte de posibles impactos sobre disponibilidad y precios de componentes clave, obligando a las empresas a diversificar proveedores y planificar con más antelación sus capacidades de cómputo.

    IA en seguridad, contenidos y comunicaciones corporativas

    En ciberseguridad, modelos especializados ya han identificado más de 10.000 vulnerabilidades críticas en código corporativo, lo que demuestra su capacidad para reforzar auditorías, pero también genera un incremento brusco en el volumen de incidencias a gestionar. La prioridad para las empresas pasa por incorporar estos sistemas en flujos de trabajo bien gobernados, con criterios de priorización y revisiones humanas.

    En gestión de contenidos, nuevos modelos multimodales capaces de convertir texto en vídeo y editar materiales audiovisuales desde múltiples formatos se perfilan como herramientas para marketing, formación y soporte al cliente en grandes organizaciones. Su uso plantea necesidades adicionales de políticas internas sobre generación sintética y verificación de contenidos.

    Finalmente, en comunicaciones, la actualización de requisitos de aplicaciones de mensajería obliga a revisar el parque de dispositivos corporativos, ya que algunos teléfonos perderán acceso a servicios clave a partir de junio de 2026. Para entornos empresariales que dependen de estas plataformas para coordinación operativa, se vuelve esencial planificar migraciones de equipos y alternativas de comunicación para evitar interrupciones.