<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberseguridad: Noticias, Fotos, Evaluaciones, Precios y Rumores de ciberseguridad • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/ciberseguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/ciberseguridad/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Thu, 01 Oct 2026 14:07:15 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.5</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2026/07/cropped-ICONOPERFILREDACCIONENTER-32x32.png</url>
	<title>ciberseguridad: Noticias, Fotos, Evaluaciones, Precios y Rumores de ciberseguridad • ENTER.CO</title>
	<link>https://www.enter.co/noticias/ciberseguridad/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Gemini 4 Argon: así es la nueva IA de Google que llega primero a expertos en ciberseguridad</title>
		<link>https://www.enter.co/especiales/dev/inteligencia-artificial/gemini-4-argon-asi-es-la-nueva-ia-de-google-que-llega-primero-a-expertos-en-ciberseguridad/</link>
					<comments>https://www.enter.co/especiales/dev/inteligencia-artificial/gemini-4-argon-asi-es-la-nueva-ia-de-google-que-llega-primero-a-expertos-en-ciberseguridad/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Thu, 01 Oct 2026 14:07:15 +0000</pubDate>
				<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Gemini 4 Argon]]></category>
		<category><![CDATA[Gemini Argon]]></category>
		<category><![CDATA[Google Fairwind]]></category>
		<category><![CDATA[Google Gemini 4]]></category>
		<category><![CDATA[IA para ciberseguridad]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[inteligencia artificial google]]></category>
		<category><![CDATA[nueva IA de Google]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[vulnerabilidades de software]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=587248</guid>

					<description><![CDATA[Google presentó Gemini 4 Argon, su nuevo modelo de inteligencia artificial para tareas complejas, pero su llegada al mercado comienza con una restricción poco habitual: por ahora, solo un grupo de defensores de ciberseguridad de confianza puede utilizarlo. El modelo está siendo desplegado inicialmente a través del programa Fairwind, una iniciativa de acceso limitado de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Google presentó Gemini 4 Argon, su nuevo modelo de inteligencia artificial para tareas complejas, pero su llegada al mercado comienza con una restricción poco habitual: por ahora, solo un grupo de defensores de ciberseguridad de confianza puede utilizarlo.</p>
<p><span id="more-587248"></span></p>
<p class="isSelectedEnd">El modelo está siendo desplegado inicialmente a través del programa Fairwind, una iniciativa de acceso limitado de Google para organizaciones y equipos dedicados a la defensa digital. La compañía planea ampliar progresivamente la disponibilidad después de recoger resultados de estas primeras pruebas y reforzar las medidas de seguridad.</p>
<p class="isSelectedEnd">Argon fue desarrollado para mantener procesos de razonamiento durante tareas largas y con varios pasos. Google lo orienta a trabajos como ingeniería de software, investigación y análisis empresarial, además de áreas profesionales como las finanzas y el sector legal. También incorpora capacidades multimodales y está diseñado para trabajar con grandes cantidades de información.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/especiales/dev/inteligencia-artificial/nuevo-microsoft-copilot-incorpora-home-code-y-autopilot-para-transformar-el-trabajo-con-ia/" target="_blank" rel="noopener">Nuevo Microsoft Copilot incorpora Home, Code y Autopilot para transformar el trabajo con IA</a></h3>
<p class="isSelectedEnd">La característica que explica su acceso inicial restringido está en la ciberseguridad. Google afirma que Gemini 4 Argon puede encontrar vulnerabilidades críticas, comprobarlas y generar correcciones de forma autónoma. La compañía asegura que durante sus pruebas internas logró identificar fallas en bases de código complejas desarrolladas en 20 lenguajes de programación.</p>
<p class="isSelectedEnd">El modelo también fue utilizado por Wiz, una compañía de seguridad que participa en el programa Fairwind. Según Google, durante una demostración Argon detectó una vulnerabilidad crítica en software sanitario utilizado por hospitales de diferentes países, con capacidad para exponer información personal sensible.</p>
<h2>Google quiere probar primero los límites de Argon</h2>
<p class="isSelectedEnd">El acceso anticipado permite que los equipos especializados utilicen las capacidades del modelo en entornos controlados mientras Google estudia posibles usos indebidos. La compañía también trabaja con un proceso voluntario del Gobierno estadounidense para realizar evaluaciones previas al lanzamiento.</p>
<p class="isSelectedEnd">Entre las medidas que Google está reforzando están las defensas contra el uso malicioso del modelo, los ataques de <em>prompt injection</em> y la seguridad de los entornos aislados donde se prueban sistemas de inteligencia artificial con capacidades avanzadas. La empresa también indicó que utiliza pruebas realizadas por equipos internos y externos para evaluar estas protecciones.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/especiales/dev/inteligencia-artificial/chatgpt-permite-iniciar-tareas-por-voz-en-el-celular-y-continuarlas-en-el-computador/" target="_blank" rel="noopener">ChatGPT permite iniciar tareas por voz en el celular y continuarlas en el computador</a></h3>
<p class="isSelectedEnd">Fairwind ya contaba con más de 650 organizaciones participantes antes de la llegada de Argon. El programa está dirigido a gobiernos, operadores de infraestructura crítica y compañías tecnológicas, entre otros socios seleccionados. Sus participantes deben cumplir condiciones de acceso y seguridad, como autenticación multifactor resistente al phishing y limitar el uso a equipos internos de ciberseguridad, respuesta a incidentes o pruebas de penetración.</p>
<p>Gemini 4 Argon todavía no está disponible de forma general. Google anticipó que, después de esta etapa con defensores y probadores de confianza, comenzará a ofrecerlo a desarrolladores, empresas y consumidores, empezando por clientes de API de pago y suscriptores de Google AI Ultra.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/dev/inteligencia-artificial/gemini-4-argon-asi-es-la-nueva-ia-de-google-que-llega-primero-a-expertos-en-ciberseguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iPhone Duo: falsa preventa puede atacar tu iPhone con solo abrirla</title>
		<link>https://www.enter.co/smartphones/iphone-duo-falsa-preventa-puede-atacar-tu-iphone-con-solo-abrirla/</link>
					<comments>https://www.enter.co/smartphones/iphone-duo-falsa-preventa-puede-atacar-tu-iphone-con-solo-abrirla/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Wed, 30 Sep 2026 17:24:49 +0000</pubDate>
				<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[DarkSword]]></category>
		<category><![CDATA[estafas digitales]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iPhone Duo]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=587226</guid>

					<description><![CDATA[Una web que imita a Apple ofrece reservar anticipadamente el iPhone Duo, su nuevo celular plegable. Detrás de la promoción, investigadores de seguridad encontraron una amenaza capaz de activarse desde el momento en que se carga el sitio. No hace falta completar el formulario, descargar un archivo ni tocar un botón. El engaño aprovecha el [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Una web que imita a Apple ofrece reservar anticipadamente el iPhone Duo, su nuevo celular plegable. Detrás de la promoción, investigadores de seguridad encontraron una amenaza capaz de activarse desde el momento en que se carga el sitio. No hace falta completar el formulario, descargar un archivo ni tocar un botón.</p>
<p><span id="more-587226"></span></p>
<p>El engaño aprovecha el interés por el iPhone Duo para desplegar DarkSword, una cadena de exploits diseñada para superar las protecciones de iOS. Que el código se ejecute no significa que el dispositivo quede automáticamente comprometido. Para conseguirlo, necesita encontrar fallas que todavía puedan aprovecharse en el software instalado.</p>
<h2>El descuento del iPhone Duo deja pistas del engaño</h2>
<p>La <a href="https://www.malwarebytes.com/es/blog/threat-intel/2026/09/fake-iphone-duo-preorder-scam-triggers-darksword-attack" target="_blank" rel="noopener">página analizada por Malwarebytes</a> reproduce elementos visuales asociados con Apple y ofrece un cupón de US$500 bajo una supuesta condición de “socio autorizado”. También promete cobertura AppleCare+ al completar la reserva.</p>
<p>Las fechas revelan una de las contradicciones. La compañía estableció el <a href="https://www.enter.co/smartphones/iphone-duo-apple-presenta-su-primer-celular-plegable-precio-y-fecha-de-llegada-a-colombia/" target="_blank" rel="noopener">16 de octubre de 2026 como inicio de las preventas oficiales</a> y el 23 de octubre para la llegada a tiendas. Un portal que asegure estar procesando pedidos antes no coincide con el calendario anunciado.</p>
<p>La oferta fraudulenta incluye tamaños y colores diferentes de los presentados oficialmente. Un contador advierte que la promoción está por terminar, pero vuelve a comenzar al recargar. Los accesos a privacidad, condiciones y política de ventas tampoco conducen a documentos reales.</p>
<p>Detectar esas señales después de navegar por el sitio puede resultar tardío. El mecanismo malicioso comienza a actuar antes de introducir datos personales. A diferencia del phishing tradicional, esta campaña no depende únicamente de convencer a alguien para que entregue una contraseña o información financiera.</p>
<h2>DarkSword puede actuar sin esperar el formulario</h2>
<p>Malwarebytes comprobó que la supuesta reserva funciona como fachada. Mientras permanece visible en pantalla, el código puede ejecutarse en segundo plano y buscar una vía para entrar al celular.</p>
<p>El mecanismo está dirigido a Safari. Cuando identifica otro navegador, puede mostrar un aviso para abrir el contenido con la app de Apple. Allí, un elemento invisible consulta la versión de iOS y selecciona el recurso correspondiente para tratar de superar sus defensas.</p>
<p>DarkSword ya había sido identificado antes de esta campaña. Google Threat Intelligence documentó en marzo de 2026 una cadena formada por seis vulnerabilidades que diferentes actores habían utilizado desde al menos noviembre de 2025. El análisis encontró variantes dirigidas a distintas versiones de iOS 18, mientras que Malwarebytes advierte que no ha confirmado el rango exacto que puede comprometer la falsa preventa actual.</p>
<p>Si la explotación logra atravesar las defensas, el programa examinado busca datos sensibles. Entre sus objetivos figuran credenciales almacenadas en el llavero, contenido de Notas y registros relacionados con billeteras de criptomonedas.</p>
<p>La lista incluye mensajes, contactos, historial de llamadas, correo electrónico, calendario, miniaturas de fotografías y determinada información de ubicación almacenada. Los investigadores identificaron esas capacidades al estudiar el malware, aunque durante sus pruebas no observaron directamente la extracción de ese contenido desde un iPhone.</p>
<h2>¿Abriste la falsa preventa? Haz estas comprobaciones</h2>
<p>Entra en Configuración &gt; General &gt; Actualización de software y revisa si hay una versión pendiente. Instalar la más reciente disponible reduce la exposición a vulnerabilidades para las que ya existe una corrección. Desde ese mismo apartado también pueden activarse las actualizaciones automáticas.</p>
<p>Después, reinicia el iPhone. Malwarebytes recomienda hacerlo porque la herramienta estudiada no dispone de un mecanismo para volver a ejecutarse automáticamente tras el reinicio. Apagar el celular, sin embargo, no recupera aquello que eventualmente hubiera sido extraído con anterioridad.</p>
<p>Si el equipo contiene credenciales financieras, acceso a criptomonedas u otros datos sensibles, cambia las contraseñas críticas desde otro dispositivo confiable. Esto incluye correo electrónico, cuenta de Apple, servicios bancarios y plataformas de criptoactivos. Activa además la autenticación de dos factores cuando esté disponible.</p>
<p>Cuando comiencen las reservas oficiales, entra directamente al sitio o a la app de Apple en lugar de seguir direcciones recibidas por correo, mensajes, publicidad o redes sociales. Esa precaución adquiere especial importancia en este caso porque cargar una web maliciosa puede bastar para iniciar el proceso que busca explotar el dispositivo.</p>
<p><em>Imagen</em>: ENTER.CO / Generada con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/smartphones/iphone-duo-falsa-preventa-puede-atacar-tu-iphone-con-solo-abrirla/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OpenAI frena sus modelos por acciones inesperadas de agentes de IA</title>
		<link>https://www.enter.co/especiales/dev/openai-agentes-ia-suspende-entrenamiento/</link>
					<comments>https://www.enter.co/especiales/dev/openai-agentes-ia-suspende-entrenamiento/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Sun, 27 Sep 2026 19:26:17 +0000</pubDate>
				<category><![CDATA[AI/Dev]]></category>
		<category><![CDATA[AGENTES DE IA]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Hugging Face]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[modelos de IA]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[seguridad de IA]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=587135</guid>

					<description><![CDATA[Un sistema de inteligencia artificial puede encontrar información pública durante una búsqueda. El problema surge cuando los agentes de IA intentan superar restricciones o ejecutan acciones que no formaban parte de la tarea asignada. Varios episodios de este tipo llevaron a OpenAI a suspender temporalmente el desarrollo de algunos de sus modelos más avanzados. La [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Un sistema de inteligencia artificial puede encontrar información pública durante una búsqueda. El problema surge cuando los agentes de IA intentan superar restricciones o ejecutan acciones que no formaban parte de la tarea asignada. Varios episodios de este tipo llevaron a OpenAI a suspender temporalmente el desarrollo de algunos de sus modelos más avanzados.</p>
<p><span id="more-587135"></span></p>
<p>La medida abarca cargas de trabajo con herramientas de sus sistemas más capaces mientras la compañía refuerza las barreras técnicas y realiza nuevas pruebas de seguridad. El entrenamiento específico de uno de los modelos involucrados tampoco continuará hasta que los controles adicionales sean validados.</p>
<p>Detrás de la suspensión hay una cuestión que excede una falla aislada. Estos sistemas pueden buscar información, ejecutar código y encadenar herramientas para completar un objetivo. Esa capacidad también exige mecanismos capaces de detener una operación cuando comienza a utilizar métodos que no estaban contemplados en las instrucciones originales.</p>
<h2>Una búsqueda terminó conectando el modelo con otro chatbot</h2>
<p>Uno de los incidentes ocurrió el 20 de septiembre. Un agente debía localizar información sobre una persona a partir de datos biográficos, pero comenzó a probar otros métodos cuando las búsquedas disponibles no resolvieron la tarea. Finalmente aprovechó una brecha en las restricciones de internet para consultar un chatbot externo mediante DNS, el sistema que normalmente traduce nombres de dominio en direcciones de red.</p>
<p>El monitoreo detectó la actividad aproximadamente 15 minutos después y un revisor humano atendió la alerta tres minutos más tarde. Aun así, la ejecución continuó cerca de dos horas y media antes de ser detenida manualmente. <a href="https://alignment.openai.com/misalignment-reports/an-agent-used-dns-to-reach-an-external-chatbot/" target="_blank" rel="noopener">OpenAI reconoció</a> problemas tanto en los controles de red como en el procedimiento destinado a interrumpir automáticamente operaciones de este tipo.</p>
<p>En los últimos meses también se registraron actuaciones relacionadas con páginas federales de Estados Unidos. En el Departamento de Educación fueron encontradas claves de desarrollador de API, credenciales utilizadas por aplicaciones para comunicarse con determinados servicios. La agencia afirmó que no encontró evidencia de afectación a su sitio web o sus bases de datos. Finalmente, solo se recopiló contenido disponible públicamente.</p>
<p>La Comisión de Bolsa y Valores de Estados Unidos (SEC) estuvo involucrada en otra situación. Los modelos localizaron datos públicos y después los difundieron en otros lugares de internet, algo que no estaba contemplado en la tarea inicial. El organismo aseguró que no hubo acceso a información reservada.</p>
<p>Transluce, un laboratorio independiente dedicado a evaluar inteligencia artificial, reportó actividad que atribuye al menos parcialmente a grupos relacionados previamente con OpenAI. Su investigación describe intentos de ampliar el acceso a internet y acciones dirigidas contra proveedores públicos de datos. Esa atribución externa no supone una confirmación de la compañía para cada hecho identificado.</p>
<h2>Los agentes de IA ya habían encendido las alertas</h2>
<p>La suspensión llega pocos meses después de un <a href="https://www.enter.co/especiales/dev/inteligencia-artificial/agentes-de-ia-de-openai-superaron-controles-y-atacaron-hugging-face/" target="_blank" rel="noopener">incidente de mayor alcance</a>. En julio, sistemas internos superaron restricciones de un entorno aislado y alcanzaron infraestructura de producción de Hugging Face. Los agentes combinaron credenciales expuestas con vulnerabilidades para acceder a servidores utilizados en el procesamiento de conjuntos de datos.</p>
<p>Tras lo ocurrido, OpenAI restringió conexiones externas, reforzó el monitoreo y modificó sus procedimientos de respuesta. El episodio de septiembre mostró que todavía podían existir rutas indirectas capaces de comunicar un modelo con servicios situados fuera del entorno previsto.</p>
<p>La sucesión de estos hechos explica por qué el comportamiento de los agentes de IA plantea un problema distinto al de una respuesta incorrecta generada por un chatbot. Cuando un modelo dispone de herramientas externas, una acción inesperada puede extenderse fuera del espacio donde comenzó la tarea.</p>
<p>Por ahora, la suspensión se concentra en entornos de investigación con modelos avanzados y herramientas de ejecución. No supone que ChatGPT haya dejado de funcionar ni que OpenAI haya paralizado todos sus servicios comerciales. La reanudación dependerá de que las nuevas barreras superen las pruebas de seguridad antes de volver a utilizarse en esas cargas de trabajo.</p>
<p><em>Imagen</em>: ENTER.CO / Generada con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/dev/openai-agentes-ia-suspende-entrenamiento/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Malware RemControl controla Android y roba claves bancarias</title>
		<link>https://www.enter.co/chips-bits/apps-software/malware-remcontrol-controla-android-y-roba-claves-bancarias/</link>
					<comments>https://www.enter.co/chips-bits/apps-software/malware-remcontrol-controla-android-y-roba-claves-bancarias/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Thu, 24 Sep 2026 16:33:31 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[fraude bancario]]></category>
		<category><![CDATA[Google Play]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[RemControl]]></category>
		<category><![CDATA[seguridad móvil]]></category>
		<category><![CDATA[troyano bancario]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=587047</guid>

					<description><![CDATA[Una falsa app de televisión puede abrir la puerta para que un delincuente tome el control de un celular Android. Detrás del ataque está el malware RemControl, una amenaza distribuida desde páginas que imitan a Google Play y capaz de observar la pantalla, registrar lo que se escribe y superponer formularios sobre aplicaciones bancarias para [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Una falsa app de televisión puede abrir la puerta para que un delincuente tome el control de un celular Android. Detrás del ataque está el malware RemControl, una amenaza distribuida desde páginas que imitan a Google Play y capaz de observar la pantalla, registrar lo que se escribe y superponer formularios sobre aplicaciones bancarias para capturar información financiera.</p>
<p><span id="more-587047"></span></p>
<p><a href="https://www.group-ib.com/blog/remcontrol-android-banking-trojan/" target="_blank" rel="noopener">Group-IB documentó la amenaza el 23 de septiembre de 2026</a> y la identificó como un nuevo troyano bancario para Android. Las campañas analizadas han afectado a clientes de entidades financieras de Europa occidental, Oriente Medio y Canadá. Las primeras muestras conocidas aparecieron en julio, aunque parte de la infraestructura estaba activa desde mayo.</p>
<h2>RemControl toma el control de Android</h2>
<p>El ataque comienza fuera de la tienda oficial. Los delincuentes crean páginas que imitan a Google Play para distribuir TVTap, una supuesta app de IPTV que no procede realmente de esa plataforma. Group-IB encontró además indicios de que se utilizó publicidad maliciosa para dirigir tráfico hacia estos sitios fraudulentos.</p>
<p>Después de descargar el archivo, una falsa actualización de TVTap solicita autorización para activar una VPN local. El instalador emplea esa conexión para bloquear las comunicaciones de Google Play Store e interferir con las comprobaciones en tiempo real que Play Protect puede realizar durante la instalación.</p>
<p>Cada instalación genera además un certificado de firma diferente antes de incorporar la carga maliciosa. Esta técnica dificulta los sistemas de detección que intentan reconocer un archivo o certificado previamente identificado como peligroso.</p>
<p>Más adelante aparece una solicitud especialmente sensible: el acceso al servicio de Accesibilidad de Android. Esta función está diseñada para facilitar el manejo del dispositivo cuando se necesita asistencia. En manos de software malicioso, el permiso permite leer elementos de la interfaz y ejecutar acciones, capacidades que el troyano utiliza para ampliar el control del equipo.</p>
<h2>Una pantalla falsa roba las claves bancarias</h2>
<p>Al detectar una aplicación financiera incluida entre sus objetivos, el troyano puede superponer una pantalla de phishing a tamaño completo. El formulario fraudulento solicita datos como códigos de acceso a la banca móvil o la fecha de vencimiento de una tarjeta. Tras introducir la información, la pantalla desaparece y vuelve a mostrarse la aplicación legítima.</p>
<p>La investigación confirmó más de 30 objetivos relacionados con entidades financieras de Italia, Francia, España, Polonia, Portugal, Canadá y algunos países del Consejo de Cooperación del Golfo. Los bancos atacados pueden cambiar porque la lista se actualiza desde la infraestructura controlada por los delincuentes.</p>
<p>Las capacidades no terminan con los formularios falsos. El programa puede transmitir información de la pantalla en tiempo real, tomar capturas, registrar pulsaciones y cambios de texto. También permite ejecutar remotamente acciones como tocar, desplazarse o escribir. Group-IB encontró además funciones destinadas a capturar el patrón de desbloqueo de determinados celulares Android.</p>
<h2>El malware dificulta su eliminación</h2>
<p>Detectar una app sospechosa tampoco garantiza una desinstalación sencilla. El programa vigila determinadas pantallas de configuración y puede interferir cuando se intenta administrar aplicaciones, retirar permisos de Accesibilidad o iniciar un restablecimiento de fábrica.</p>
<p>Para mantener la comunicación con los dispositivos infectados, la infraestructura obtiene información cifrada publicada mediante Telegram. Los responsables pueden modificar así la dirección del servidor de comando y control sin distribuir una nueva versión del programa malicioso.</p>
<p>Group-IB también encontró un modelo de malware como servicio (MaaS). Esto permite que diferentes afiliados utilicen la infraestructura para realizar ataques. La documentación analizada incluye herramientas para gestionar dispositivos infectados, administrar las pantallas falsas, registrar sesiones de control remoto y generar archivos APK vinculados con esos afiliados.</p>
<h2>La IA también aparece detrás del ataque</h2>
<p>Parte de la infraestructura presenta indicios de desarrollo asistido por inteligencia artificial. Los investigadores encontraron esas señales tanto en documentación como en páginas de phishing. Una de ellas conservaba incluso una respuesta completa generada por un asistente de IA dentro de su código.</p>
<p>La evidencia no demuestra que una inteligencia artificial haya creado o ejecutado autónomamente la campaña. Sí indica que estas herramientas se utilizaron para desarrollar algunos componentes. Según Group-IB, al asistente aparentemente se le dieron instrucciones presentadas como si estuviera ayudando a construir una aplicación legítima de control parental.</p>
<p>A partir de etiquetas encontradas en las muestras, el operador de las primeras campañas recibió provisionalmente el nombre UNKK. Los investigadores observaron además indicios de una posible relación con un afiliado del troyano bancario Medusa, pero consideran que la evidencia disponible todavía no permite establecer una conexión definitiva.</p>
<h2>Instalar apps fuera de Google Play eleva el riesgo</h2>
<p>La principal puerta de entrada identificada en esta campaña es una instalación realizada desde una página que suplanta a Google Play. Group-IB recomienda evitar archivos APK recibidos mediante enlaces, sitios web, mensajes o publicaciones en redes sociales cuando no pueda comprobarse quién los distribuye.</p>
<p>También merece atención una app desconocida que solicite acceso a Accesibilidad. Entre las señales descritas por los investigadores aparecen pantallas negras, supuestas actualizaciones no solicitadas, comportamientos inesperados del celular, consumo inexplicable de batería o datos y formularios bancarios que no coinciden con el aspecto habitual de la aplicación.</p>
<p>Si existe la sospecha de que el equipo fue comprometido, conviene <a href="https://www.enter.co/empresas/seguridad/perdiste-tu-celular-los-5-pasos-urgentes-para-evitar-fraudes-y-robo-de-datos/?" target="_blank" rel="noopener">proteger las cuentas</a> antes de que alguien acceda a ellas. Cambiar las credenciales críticas desde otro dispositivo seguro y revisar las sesiones abiertas son algunas de las medidas que pueden tomarse cuando existe riesgo de exposición.</p>
<p>El malware RemControl admite más de 30 idiomas y permite modificar las entidades financieras que aparecen en sus pantallas falsas. Para Group-IB, estas características facilitan que futuras campañas puedan dirigirse a otras regiones. La investigación publicada hasta ahora no confirma que esa expansión ya haya ocurrido.</p>
<p><em>Imagen</em>: Group-IB / Editada por ENTER.CO con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/apps-software/malware-remcontrol-controla-android-y-roba-claves-bancarias/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Gemini recibió una tarea y terminó hackeando tres empresas reales: esto fue lo que pasó</title>
		<link>https://www.enter.co/empresas/seguridad/gemini-recibio-una-tarea-y-termino-hackeando-tres-empresas-reales-esto-fue-lo-que-paso/</link>
					<comments>https://www.enter.co/empresas/seguridad/gemini-recibio-una-tarea-y-termino-hackeando-tres-empresas-reales-esto-fue-lo-que-paso/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Mon, 21 Sep 2026 14:23:56 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[AGENTES DE IA]]></category>
		<category><![CDATA[ataques informáticos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[gemini]]></category>
		<category><![CDATA[Gemini ciberseguridad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Gemini]]></category>
		<category><![CDATA[IA autónoma]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[inteligencia artificial autónoma]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586896</guid>

					<description><![CDATA[Una prueba diseñada para poner a prueba las habilidades de Gemini en ciberseguridad terminó llevando al modelo fuera del terreno virtual que sus desarrolladores habían preparado. Durante el ejercicio, el sistema de inteligencia artificial consiguió entrar en redes pertenecientes a tres empresas reales, aunque Google asegura que interrumpió las acciones después de identificar que los [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Una prueba diseñada para poner a prueba las habilidades de Gemini en ciberseguridad terminó llevando al modelo fuera del terreno virtual que sus desarrolladores habían preparado. Durante el ejercicio, el sistema de inteligencia artificial consiguió entrar en redes pertenecientes a tres empresas reales, aunque Google asegura que interrumpió las acciones después de identificar que los objetivos no hacían parte de la simulación.</p>
<p><span id="more-586896"></span></p>
<p class="isSelectedEnd">El episodio ocurrió en mayo dentro de una evaluación realizada por Irregular, una compañía dedicada a probar sistemas de IA. Gemini debía resolver un desafío de tipo “captura la bandera”, una modalidad utilizada en seguridad informática para encontrar información escondida o superar diferentes obstáculos técnicos.</p>
<p class="isSelectedEnd">El objetivo asignado al modelo era una empresa ficticia. Sin embargo, esa organización tenía el mismo nombre que una compañía existente. El ejercicio también terminó teniendo un elemento que no estaba previsto: Gemini obtuvo acceso a internet, aunque el modelo no debía conectarse a la red durante la prueba.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/especiales/dev/hackeo-a-openai-claude-ayudo-a-acceder-a-su-codigo-interno/" target="_blank" rel="noopener">Hackeo a OpenAI: Claude ayudó a acceder a su código interno</a></h3>
<p class="isSelectedEnd">A partir de ahí, una tarea que debía permanecer dentro de un entorno controlado terminó involucrando sistemas externos.</p>
<p class="isSelectedEnd">En una de las pruebas, Gemini consiguió acceder a un servicio protegido después de adivinar una contraseña. En otras dos ejecuciones utilizó búsquedas en la web para localizar información asociada con el nombre de la empresa que debía investigar. Entre los resultados encontró repositorios públicos con credenciales que pertenecían a otras compañías.</p>
<p class="isSelectedEnd">El modelo utilizó esas credenciales y consiguió entrar en los sistemas. Cuando identificó que estaba interactuando con organizaciones reales, abandonó las acciones y se desconectó, según la explicación de Google.</p>
<h2>El límite entre una prueba y un ataque real</h2>
<p class="isSelectedEnd">Google no considera que el episodio sea una muestra de desalineación de Gemini. La compañía sostiene que los mecanismos de seguridad funcionaron porque el modelo detuvo las intrusiones una vez que reconoció que había alcanzado objetivos reales. Las tres empresas fueron notificadas y Google también informó del caso a autoridades federales.</p>
<p class="isSelectedEnd">La discusión, sin embargo, va más allá de si hubo daños. Jack Cable, director ejecutivo de Corridor y hacker ético, cuestionó que el principal problema pueda reducirse a las reglas habituales para informar vulnerabilidades. A su juicio, el hecho relevante es que un agente de IA consiguió ejecutar acciones de intrusión contra sistemas que pertenecían a compañías que ni siquiera formaban parte de la prueba.</p>
<p class="isSelectedEnd">El caso tampoco aparece aislado. En los últimos meses se han conocido otros episodios relacionados con agentes de inteligencia artificial que, durante evaluaciones, interactuaron con sistemas reales o abandonaron los límites previstos para sus pruebas. La propia cronología recopilada en torno a estos incidentes incluye casos vinculados con OpenAI, Anthropic, Meta y Google.</p>
<p class="isSelectedEnd">Irregular aseguró que los problemas detectados durante la investigación fueron corregidos y que las compañías involucradas recibieron información sobre lo sucedido. Google, por su parte, no reveló cuáles fueron las organizaciones afectadas ni qué versión específica de Gemini participó en el ejercicio. La empresa sí indicó que no era su modelo más reciente.</p>
<p>La prueba deja un detalle especialmente relevante para el desarrollo de agentes de IA: incluso cuando una tarea comienza dentro de un entorno preparado para experimentar, el acceso a herramientas externas puede cambiar por completo el alcance de lo que el sistema es capaz de hacer.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/gemini-recibio-una-tarea-y-termino-hackeando-tres-empresas-reales-esto-fue-lo-que-paso/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hackeo a OpenAI: Claude ayudó a acceder a su código interno</title>
		<link>https://www.enter.co/especiales/dev/hackeo-a-openai-claude-ayudo-a-acceder-a-su-codigo-interno/</link>
					<comments>https://www.enter.co/especiales/dev/hackeo-a-openai-claude-ayudo-a-acceder-a-su-codigo-interno/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 11:56:53 +0000</pubDate>
				<category><![CDATA[AI/Dev]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[Codex]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586865</guid>

					<description><![CDATA[Una imagen subida a un foro de ayuda fue el punto de partida del hackeo a OpenAI que comprometió cuentas de ChatGPT y Codex de empleados y permitió demostrar acceso a código interno de la compañía. Tres especialistas de Hacktron AI explicaron cómo combinaron dos vulnerabilidades y utilizaron modelos Claude de Anthropic para realizar parte [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Una imagen subida a un foro de ayuda fue el punto de partida del hackeo a OpenAI que comprometió cuentas de ChatGPT y Codex de empleados y permitió demostrar acceso a código interno de la compañía. Tres especialistas de <a href="https://www.hacktron.ai/blog/hacking-openai?utm_source=linkedin&amp;utm_medium=social-founder&amp;utm_campaign=disclosure&amp;utm_content=openai-launch" target="_blank" rel="noopener">Hacktron AI</a> explicaron cómo combinaron dos vulnerabilidades y utilizaron modelos Claude de Anthropic para realizar parte del trabajo técnico.</p>
<p><span id="more-586865"></span></p>
<p>El ataque ocurrió el 25 de julio de 2026 y tomó menos de 72 horas desde el descubrimiento inicial hasta la prueba de acceso, según el equipo. Una vulnerabilidad en un servicio conectado terminó abriendo el camino hacia cuentas que podían tener integraciones con GitHub, Slack, Outlook, Gmail y Google Drive.</p>
<h2>El hackeo a OpenAI comenzó con una imagen HEIF</h2>
<p>El foro community.openai.com funciona sobre Discourse, una plataforma de código abierto. Los archivos HEIC y HEIF, formatos diseñados para almacenar imágenes de buena calidad ocupando menos espacio, seguían una ruta particular. Discourse los enviaba a ImageMagick, un programa para procesar y convertir fotografías, que utilizaba un componente llamado libheif para interpretarlos.</p>
<p>Ese componente contenía un error de memoria que podía aprovecharse mediante un archivo manipulado. La corrección ya existía en el proyecto original desde el año anterior, pero no había sido identificada como una actualización de seguridad. El equipo considera que esta situación pudo contribuir a que algunas versiones de Debian, el sistema operativo utilizado como base por Discourse, continuaran distribuyéndolo sin el parche.</p>
<p>A partir de ese fallo, los especialistas consiguieron ejecutar instrucciones en el servidor que alojaba el foro. En términos sencillos, lograron que el sistema realizara acciones que normalmente no debería permitir a una persona externa. La vulnerabilidad recibió una gravedad de 8,8 sobre 10.</p>
<p>El <a href="https://github.com/discourse/discourse/security/advisories/GHSA-vhm9-85gw-x335" target="_blank" rel="noopener">aviso de seguridad</a> identifica el problema como CVE-2026-32882, el código utilizado para registrar públicamente una vulnerabilidad conocida. El documento confirma que podía activarse durante la carga y el procesamiento de imágenes.</p>
<p>Claude intervino en esta fase. Según el reporte, Opus 4.8 detectó que faltaban correcciones de seguridad y ayudó a desarrollar un método inicial para aprovechar el error. Opus 5 consiguió después adaptar ese procedimiento al entorno utilizado por la plataforma.</p>
<h2>Un fallo de inicio de sesión abrió el camino a ChatGPT y Codex</h2>
<p>Acceder al foro fue solo el primer paso. La segunda vulnerabilidad estaba en el sistema de inicio de sesión único de OpenAI, que permite utilizar una misma identidad para entrar a diferentes servicios. Esa debilidad hizo posible pasar del entorno comprometido a cuentas de ChatGPT y Codex.</p>
<p>Las consecuencias podían aumentar cuando esas cuentas tenían otras plataformas conectadas. Según el reporte, las integraciones podían incluir Outlook, Gmail, Google Drive, Slack y GitHub. Esto no significa que todas fueran consultadas durante las pruebas, sino que podían quedar al alcance dependiendo de las conexiones habilitadas en cada cuenta.</p>
<p>Ambas vulnerabilidades formaron una misma cadena. La primera permitió entrar al foro y la segunda extendió el acceso hacia otros servicios asociados con las cuentas afectadas.</p>
<h2>Codex permitió demostrar el acceso al código interno</h2>
<p>Una de las cuentas comprometidas pertenecía a un empleado que tenía Codex conectado con la organización de OpenAI en GitHub. Para comprobar los permisos obtenidos sin consultar información sensible, los especialistas pidieron a la herramienta que abriera una pull request, una solicitud utilizada para proponer cambios en el código de un proyecto.</p>
<p>La solicitud #1186742 quedó registrada en el espacio interno openai/openai. Los responsables de la investigación aseguran que no leyeron código sensible y detuvieron las pruebas después de demostrar que podían interactuar con ese entorno. Por esta razón, describir el episodio como un robo de código privado iría más allá de lo documentado.</p>
<p>El hackeo a OpenAI fue reportado el 25 de julio mediante Bugcrowd, una plataforma utilizada por empresas para recibir informes sobre vulnerabilidades. La compañía confirmó la corrección del fallo de inicio de sesión unas 14 horas después del primer aviso, según la cronología publicada.</p>
<p>Discourse recibió por separado la información relacionada con el procesamiento de imágenes. La empresa respondió al día siguiente y tenía preparada una solución el 27 de julio. OpenAI pagó posteriormente US$6.500 por el hallazgo relacionado con sus sistemas y el caso fue marcado como resuelto el 1 de septiembre.</p>
<p>La recompensa requiere una precisión. Las pruebas realizadas sobre community.openai.com, alojado por Discourse, estaban fuera del alcance del programa de recompensas de la compañía. Los US$6.500 correspondieron al hallazgo relacionado con sus propios sistemas y no a las acciones efectuadas contra el foro.</p>
<h2>Claude hizo en horas parte del trabajo técnico</h2>
<p>Opus 4.8 consiguió desarrollar un método que funcionaba cuando estaba desactivada una protección que cambia la ubicación de determinados datos en la memoria para dificultar los ataques. Cuando esa barrera estaba activa, los intentos no funcionaban de manera fiable.</p>
<p>Horas después del lanzamiento de Opus 5, una nueva sesión produjo en aproximadamente tres horas un método funcional en una Mac utilizada para las pruebas. Después, los especialistas consiguieron adaptarlo al sistema empleado por Discourse y comprobaron que podían ejecutar instrucciones mediante la carga de un archivo.</p>
<p>Otra prueba utilizó el modelo contra una instalación propia de Discourse Cloud. Claude se negaba a desarrollar el ataque contra sistemas remotos, según el relato publicado. Para continuar, los especialistas prepararon un entorno controlado que simulaba una competencia de seguridad informática y allí completaron el procedimiento.</p>
<p>La intervención humana siguió siendo necesaria. Los especialistas eligieron los objetivos, prepararon los entornos, supervisaron los resultados y decidieron cómo avanzar. Aun así, atribuyen a los modelos una parte considerable del trabajo técnico y consideran que estas herramientas pueden reducir el tiempo y los conocimientos especializados necesarios para <a href="https://www.enter.co/especiales/dev/inteligencia-artificial/agentes-de-ia-de-openai-superaron-controles-y-atacaron-hugging-face/" target="_blank" rel="noopener">desarrollar ataques complejos</a>.</p>
<h2>La investigación fue más allá del caso OpenAI</h2>
<p>El trabajo formaba parte de un proyecto denominado HEIF Heist. Durante dos meses, tres especialistas estudiaron vulnerabilidades relacionadas con el procesamiento de imágenes en servicios y proyectos como Slack, Meta, GitHub Enterprise, Ruby on Rails, Next.js, Astro y Gatsby.</p>
<p>Según los autores, adaptar el método a cada objetivo requería generalmente entre uno y dos días y todo el proyecto costó menos de US$3.000 en uso de modelos de inteligencia artificial. Estos datos corresponden al reporte del equipo y no significan que todas las plataformas mencionadas sufrieran el mismo nivel de exposición encontrado en este caso.</p>
<p>La experiencia llevó a sus responsables a advertir que la IA puede reducir parte del conocimiento especializado y del tiempo necesarios para convertir una vulnerabilidad en un ataque funcional. La supervisión humana, sin embargo, continuó siendo necesaria durante las pruebas.</p>
<h2>Cómo reducir el riesgo en servicios conectados</h2>
<p>Entre las medidas recomendadas está mantener actualizados los componentes encargados de procesar archivos y revisar los sistemas que aceptan formatos como HEIC o AVIF. Cuando su uso no sea necesario, pueden desactivarse. Otra opción es procesar los archivos recibidos desde el exterior en entornos aislados, de manera que un fallo no permita avanzar hacia otras partes del sistema.</p>
<p>Limitar los permisos entre plataformas también reduce la exposición. Una cuenta comprometida representa un riesgo mayor cuando permite alcanzar correo electrónico, herramientas corporativas o espacios donde se almacena código. Restringir esas conexiones puede disminuir las consecuencias de un ataque.</p>
<p>En este caso, la cadena involucró componentes desarrollados por distintas organizaciones, mientras que la vulnerabilidad en el inicio de sesión fue el elemento que los especialistas atribuyeron directamente a OpenAI. Esa segunda falla fue la que permitió ampliar el alcance desde un foro de ayuda hasta cuentas conectadas con otros servicios.</p>
<p>Aún quedan dos datos sin respuesta. Hacktron AI no publicó los detalles técnicos de la vulnerabilidad en el inicio de sesión y tampoco existe evidencia en las fuentes disponibles de que otra persona la hubiera aprovechado antes de su corrección. Lo documentado hasta ahora corresponde a la prueba realizada por el equipo, no a otros accesos derivados del mismo fallo.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/dev/hackeo-a-openai-claude-ayudo-a-acceder-a-su-codigo-interno/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tecnología de vigilancia israelí gana terreno en América Latina</title>
		<link>https://www.enter.co/chips-bits/tecnologia-vigilancia-israeli-america-latina/</link>
					<comments>https://www.enter.co/chips-bits/tecnologia-vigilancia-israeli-america-latina/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Fri, 18 Sep 2026 12:11:03 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[América Latina]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Israel]]></category>
		<category><![CDATA[reconocimiento facial]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<category><![CDATA[tecnología de vigilancia]]></category>
		<category><![CDATA[vigilancia digital]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586838</guid>

					<description><![CDATA[Los acuerdos de seguridad entre Israel y varios países latinoamericanos están incorporando inteligencia artificial, ciberseguridad, reconocimiento facial y herramientas capaces de analizar dispositivos. La tecnología de vigilancia israelí gana así presencia en la región mediante iniciativas gubernamentales, compañías privadas y proyectos destinados a reforzar la respuesta frente al crimen organizado y las amenazas digitales. Detrás [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Los acuerdos de seguridad entre Israel y varios países latinoamericanos están incorporando inteligencia artificial, ciberseguridad, reconocimiento facial y herramientas capaces de analizar dispositivos. La tecnología de vigilancia israelí gana así presencia en la región mediante iniciativas gubernamentales, compañías privadas y proyectos destinados a reforzar la respuesta frente al crimen organizado y las amenazas digitales.</p>
<p><span id="more-586838"></span></p>
<p>Detrás de esa expansión surge una discusión más compleja. Algunas soluciones tienen antecedentes documentados de uso para identificar, seguir o recopilar información sobre palestinos. Otras corresponden a ciberdefensa o análisis forense sin esa conexión demostrada. Agruparlas bajo una misma categoría impediría distinguir qué hace cada producto, qué datos procesa y con qué finalidad puede utilizarse.</p>
<h2>Colombia, Ecuador y Argentina estrechan vínculos con Israel</h2>
<p>Colombia figura entre los países donde esta colaboración podría adquirir mayor peso. El presidente Abelardo de la Espriella ha planteado recurrir a conocimientos de Israel en inteligencia artificial y ciberseguridad como parte de su estrategia contra el crimen organizado, según una investigación de <a href="https://www.middleeasteye.net/news/how-israel-expanding-cybersecurity-latin-america" target="_blank" rel="noopener"><em>Middle East Eye</em></a>, medio digital británico especializado en Oriente Medio, publicada el 14 de septiembre.</p>
<p>La cooperación también se ha fortalecido en Ecuador. En agosto de 2026, ambos países reforzaron sus vínculos mientras las conversaciones bilaterales abarcaron seguridad, desarrollo y comercio. La Asamblea Nacional ecuatoriana informó sobre ese acercamiento durante la visita del canciller Gideon Sa’ar.</p>
<p>Otro acuerdo relevante se produjo en abril. Javier Milei y Benjamin Netanyahu anunciaron los Acuerdos de Isaac entre Argentina e Israel, un marco que contempla coordinación contra el terrorismo y el narcotráfico, además de colaboración en innovación, comercio y apertura económica.</p>
<p>A este escenario se suma Estados Unidos, que ha mostrado interés por emplear recursos cibernéticos contra organizaciones criminales transnacionales. Ese cambio amplía el panorama regional en el que varios gobiernos están reforzando sus capacidades digitales de seguridad.</p>
<p>Las capacidades involucradas tampoco son equivalentes. Proteger infraestructura frente a un ciberataque, identificar un rostro mediante cámaras o extraer información de un celular son operaciones diferentes. También varían los datos recopilados, sus posibles usos y los controles necesarios para acceder a ellos.</p>
<h2>La tecnología de vigilancia israelí también reconoce rostros</h2>
<p>El reconocimiento facial convierte características de una cara en información biométrica que puede compararse automáticamente con registros almacenados. Además de servir para identificación y controles de acceso, permite seguir personas cuando funciona junto con cámaras, algoritmos y grandes bases de datos.</p>
<p>Uno de los casos mejor documentados se encuentra en Hebrón, en Cisjordania ocupada. <a href="https://www.amnesty.org/es/documents/mde15/6701/2023/es/" target="_blank" rel="noopener">Amnistía Internacional identificó en 2023</a> el funcionamiento de Red Wolf, utilizado en controles militares para escanear rostros de palestinos y contrastarlos con registros biométricos.</p>
<p>Otros dos desarrollos gestionados por el ejército de Israel han sido relacionados con esa infraestructura. Wolf Pack contiene información sobre palestinos, mientras Blue Wolf permite a las fuerzas consultar esos registros desde celulares y tabletas.</p>
<p>La infraestructura de reconocimiento facial es más amplia. Oosto ha sido utilizada en Cisjordania ocupada, Mabat 2000 en Jerusalén Este ocupada y Corsight AI en Gaza, entre las herramientas empleadas para identificar y seguir personas.</p>
<p>Corsight AI muestra cómo una misma compañía puede operar en escenarios diferentes. Su reconocimiento facial ha sido instalado en hospitales de México y escuelas de Brasil. En Gaza, una solución de la empresa ha sido utilizada por la Unidad 8200 para identificar y seguir palestinos.</p>
<p>Esos despliegues comerciales no implican que exista la misma configuración, base de datos o finalidad que en un escenario militar. No toda la tecnología de vigilancia israelí comercializada en América Latina tiene antecedentes documentados de uso sobre población palestina. Esa relación puede establecerse únicamente para determinados productos y compañías.</p>
<h2>La vigilancia predictiva va más allá de las cámaras</h2>
<p>Las cámaras tampoco son la única fuente de información. Lama Nazeeh, directora de incidencia política de 7amleh, aseguró a Middle East Eye que desde 2017 las autoridades de Israel utilizan algoritmos que analizan redes sociales para generar recomendaciones sobre personas que podrían ser detenidas. La afirmación corresponde a esa organización y no demuestra que esos mecanismos estén operando en América Latina.</p>
<p>Un mecanismo biométrico intenta establecer quién aparece frente a una cámara. Un modelo predictivo procesa señales y patrones para producir una evaluación que puede influir posteriormente en una decisión. En ambos casos importa conocer de dónde proceden los datos, qué criterios se aplican y cómo pueden corregirse resultados equivocados.</p>
<h2>Cellebrite lleva la investigación hasta los dispositivos</h2>
<p>Cellebrite trabaja en otro segmento. La compañía desarrolla soluciones capaces de obtener y analizar información procedente de celulares y otros equipos electrónicos para investigaciones policiales y forenses.</p>
<p>En 2023, <a href="https://cellebrite.com/en/resources/press-releases/cellebrite-bolsters-digital-intelligence-capabilities-for-latin-american-nations-federal-forces-and-expands-investigative-power-around-crypto-crime/" target="_blank" rel="noopener">la compañía anunció</a> que suministraría capacidades de inteligencia digital a las cuatro fuerzas federales de un importante país latinoamericano cuya identidad no reveló. El acuerdo incluía herramientas forenses y funciones destinadas a investigaciones relacionadas con transacciones de criptomonedas.</p>
<p>A diferencia del reconocimiento facial, aquí el objetivo consiste en acceder y analizar evidencia almacenada o recuperable desde dispositivos. La sensibilidad de esos datos hace especialmente relevantes las autorizaciones necesarias para acceder a ellos y las reglas que determinan su manejo posterior.</p>
<h2>La Unidad 8200 conecta inteligencia militar y sector privado</h2>
<p>Buena parte de la relevancia internacional de esta industria procede de los vínculos entre el sector militar y las empresas de ciberseguridad. La Unidad 8200 de las Fuerzas de Defensa de Israel está especializada en inteligencia de señales y operaciones cibernéticas. Numerosos antiguos integrantes han continuado sus carreras en compañías privadas.</p>
<p>Datos publicados por Haaretz, diario israelí, señalan que el 80 % de los fundadores de unas 700 empresas de cibertecnología del país había trabajado en la Unidad 8200. Entre las figuras mencionadas aparecen Gil Shwed, fundador de Check Point, y Nadav Zafrir, actual director ejecutivo de la compañía.</p>
<p>Esa trayectoria permite entender la circulación de conocimientos entre inteligencia militar y mercado comercial. La experiencia previa de un fundador o empleado no demuestra, por sí sola, que un producto privado tenga las mismas funciones, finalidades o métodos empleados en operaciones militares.</p>
<p>Check Point aporta otro ejemplo de presencia regional. La empresa se reunió con una delegación de la Comisión Nacional de Telecomunicaciones de Honduras para conversar sobre una estrategia nacional de <a href="https://www.enter.co/empresas/seguridad/colombia-estrena-centro-de-riesgo-cibernetico-con-ia-detecta-amenazas-en-5-minutos/" target="_blank" rel="noopener">ciberseguridad</a>. Además, integra el Israeli Cyber Companies Consortium, IC3, encabezado por Israel Aerospace Industries.</p>
<p>Creado en 2016, el consorcio reúne compañías especializadas en ciberdefensa. Un año después consiguió un <a href="https://www.iai.co.il/press/the-israeli-cyber-companies-consortium-ic3-led-by-iai-to-establish-a-national-cyber-center-in-a-latin-american-country/" target="_blank" rel="noopener">contrato por decenas de millones de dólares</a> para establecer un centro nacional de ciberseguridad en un país latinoamericano cuya identidad no fue revelada. El proyecto incluía monitoreo de amenazas, intercambio de inteligencia, análisis forense, capacitación y recursos para detectar e investigar ataques.</p>
<h2>Los vínculos de seguridad no comenzaron ahora</h2>
<p>La cooperación militar entre Israel y América Latina tiene antecedentes de varias décadas. Una investigación académica publicada en <em>Latin American Research Review</em> documenta relaciones con Argentina, Nicaragua, Guatemala y Colombia durante la Guerra Fría, además de ventas de armamento y entrenamiento militar.</p>
<p>El componente digital amplía ahora el alcance de esos vínculos. Ciberdefensa, inteligencia artificial, análisis forense y reconocimiento biométrico permiten recopilar y procesar grandes cantidades de datos. Las preguntas ya no se concentran únicamente en quién suministra equipos, sino también en qué información puede obtenerse, quién accede a ella y durante cuánto tiempo se conserva.</p>
<h2>Más vigilancia obliga a definir los límites</h2>
<p>El crecimiento de la tecnología de vigilancia israelí reúne productos con funciones muy diferentes. Detectar un ataque contra servidores gubernamentales no equivale a identificar personas mediante cámaras ni a recuperar información de un celular. Cada procedimiento requiere datos, permisos y mecanismos de supervisión propios.</p>
<p>Entre las preocupaciones planteadas por organizaciones de derechos digitales está la forma en que se evalúan estas herramientas. Pepe Flores, director de programas de R3D México, sostiene que los gobiernos latinoamericanos suelen abordar estas decisiones desde la perspectiva del riesgo de seguridad y no necesariamente desde sus posibles efectos sobre los derechos.</p>
<p>Una implementación que involucra cámaras, bases biométricas, criterios automatizados de identificación y acceso de diferentes organismos plantea preguntas concretas. Importa determinar qué información puede recopilarse, quién consulta los registros, cuánto tiempo permanecen almacenados y qué mecanismos permiten corregir una identificación errónea o cuestionar un uso indebido.</p>
<p>La expansión de la tecnología de vigilancia israelí reúne dos procesos relacionados, pero no equivalentes. Aumentan los vínculos de seguridad y ciberseguridad con gobiernos latinoamericanos, mientras determinadas compañías y productos tienen antecedentes documentados de utilización sobre población palestina. Establecer esa conexión exige revisar cada contrato y despliegue por separado, sin atribuir automáticamente a toda la industria el mismo origen, funcionamiento o finalidad.</p>
<p><em>Imagen</em>: ENTER.CO / Generada con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/tecnologia-vigilancia-israeli-america-latina/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iOS 27 detecta estafas en tiempo real: así puedes activar la función</title>
		<link>https://www.enter.co/chips-bits/apps-software/ios-27-detecta-estafas-en-tiempo-real-asi-puedes-activar-la-funcion/</link>
					<comments>https://www.enter.co/chips-bits/apps-software/ios-27-detecta-estafas-en-tiempo-real-asi-puedes-activar-la-funcion/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Thu, 17 Sep 2026 14:31:18 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[detección de estafas]]></category>
		<category><![CDATA[estafas digitales]]></category>
		<category><![CDATA[iOS 27]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[protección contra fraudes]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586798</guid>

					<description><![CDATA[Una llamada que parece venir del banco o un mensaje de alguien que se hace pasar por un familiar puede terminar en una transferencia autorizada por la propia víctima. Estos engaños son difíciles de frenar con medidas como la autenticación de dos factores. iOS 27 incorpora una protección diseñada para identificar señales sospechosas mientras una [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Una llamada que parece venir del banco o un mensaje de alguien que se hace pasar por un familiar puede terminar en una transferencia autorizada por la propia víctima. Estos engaños son difíciles de frenar con medidas como la autenticación de dos factores. iOS 27 incorpora una protección diseñada para identificar señales sospechosas mientras una posible estafa está ocurriendo.</p>
<p><span id="more-586798"></span></p>
<p>La herramienta se llama Impersonation Risk Detection o Detección de riesgo de suplantación de identidad. En lugar de bloquear automáticamente una operación o determinar que una comunicación es fraudulenta, analiza distintas señales y entrega a las apps compatibles un nivel de riesgo. A partir de ese resultado, cada aplicación puede adoptar medidas adicionales.</p>
<h2>iOS 27 analiza señales sin leer el contenido de tus mensajes</h2>
<p>Para establecer el riesgo, el sistema examina patrones de interacción, tiempos, contexto y datos básicos de los sensores del dispositivo. El procesamiento se realiza principalmente en el propio equipo. Según Apple, tampoco inspecciona el contenido de Fotos, Mensajes o Mail para determinar si existen indicios de fraude.</p>
<p>A esas señales puede sumarse información de la Cuenta de Apple para comprobar si existe actividad inusual. La app recibe únicamente una clasificación y no los datos utilizados para generar la evaluación.</p>
<p>Tres niveles permiten interpretar el resultado. “Desconocido” significa que no se encontraron evidencias de actividad sospechosa, aunque esto no garantiza que una operación sea segura. “Medio” señala algunos indicios y “Alto” corresponde a señales significativas de posible fraude.</p>
<p>Frente a mecanismos tradicionales, esta protección intenta intervenir en un problema diferente. La ingeniería social puede convencer a alguien de realizar personalmente un pago o modificar datos de una cuenta. La identidad puede estar correctamente autenticada y, aun así, la decisión haber sido provocada mediante engaño, presión o suplantación.</p>
<h2>Una app puede advertirte o retrasar una operación</h2>
<p>Al intentar realizar una acción especialmente sensible dentro de una app compatible, esta puede solicitar una evaluación al sistema. Un pago o la modificación de <a href="https://support.apple.com/en-us/127906" target="_blank" rel="noopener">información crítica de una cuenta</a> son ejemplos de operaciones en las que la tecnología puede intervenir.</p>
<p>Recibida la clasificación, cada aplicación determina cómo responder. Entre las opciones están solicitar una verificación adicional de identidad, introducir un retraso antes de ejecutar la acción o presentar una advertencia relacionada con un posible fraude. Apple deja esa decisión en manos de cada desarrollador.</p>
<p>Por esa razón, la protección de iOS 27 no tendrá necesariamente el mismo comportamiento en todas las apps. Su funcionamiento depende de que los desarrolladores integren la tecnología y establezcan qué acciones deben someterse a una evaluación. Hasta ahora, Apple no ha publicado una lista completa de aplicaciones compatibles.</p>
<h2>Así puedes activar la detección de estafas en el iPhone</h2>
<p>Esta protección viene desactivada de forma predeterminada. Para habilitarla debes entrar en Ajustes &gt; Privacidad y seguridad &gt; Detección de riesgo de suplantación de identidad y activar “Compartir con los desarrolladores de la app”.</p>
<p>Tras habilitarla, las aplicaciones compatibles pueden solicitar una evaluación cuando se intenta completar una operación contemplada por esta tecnología. El sistema calcula entonces el nivel correspondiente sin proporcionar a la app la información utilizada para determinarlo.</p>
<p>Aunque esté activada, la herramienta de iOS 27 no sustituye <a href="https://www.enter.co/chips-bits/apps-software/ios-27-ya-tiene-fecha-que-cambia-en-siri-que-iphone-tendran-ia-y-cuando-llegara-en-espanol/" target="_blank" rel="noopener">otras medidas de seguridad</a> ni impide automáticamente una transferencia o un cambio de información. Añade una señal de alerta en situaciones donde una acción aparentemente legítima puede estar realizándose bajo engaño o presión.</p>
<p>Su principal limitación está en la adopción por parte de terceros. La tecnología también está disponible en iPadOS 27, pero solo interviene dentro de aplicaciones que la admitan. Su alcance dependerá de la integración que hagan los desarrolladores y de las respuestas que establezcan ante cada nivel de riesgo.</p>
<p><em>Imagen:</em> ENTER.CO / Generada con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/apps-software/ios-27-detecta-estafas-en-tiempo-real-asi-puedes-activar-la-funcion/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Colombia estrena nuevas reglas contra las llamadas y mensajes fraudulentos: así funcionarán</title>
		<link>https://www.enter.co/colombia/colombia-estrena-nuevas-reglas-contra-las-llamadas-y-mensajes-fraudulentos-asi-funcionaran/</link>
					<comments>https://www.enter.co/colombia/colombia-estrena-nuevas-reglas-contra-las-llamadas-y-mensajes-fraudulentos-asi-funcionaran/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Wed, 16 Sep 2026 14:08:33 +0000</pubDate>
				<category><![CDATA[colombia]]></category>
		<category><![CDATA[aprendizaje automático]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[CRC]]></category>
		<category><![CDATA[fraude en Colombia]]></category>
		<category><![CDATA[fraude móvil]]></category>
		<category><![CDATA[fraude telefónico]]></category>
		<category><![CDATA[GatekeeperX]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Llamadas fraudulentas]]></category>
		<category><![CDATA[llamadas sospechosas]]></category>
		<category><![CDATA[mensajes de texto]]></category>
		<category><![CDATA[prevención del fraude]]></category>
		<category><![CDATA[Resolución 8308 de 2026]]></category>
		<category><![CDATA[SMS]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586774</guid>

					<description><![CDATA[Una llamada corta repetida varias veces, un volumen inusual de mensajes o una línea que empieza a comportarse de forma distinta a lo habitual pueden convertirse en señales de alerta para detectar un posible fraude en Colombia. Ese es uno de los cambios que introduce la Resolución 8308 de 2026 de la Comisión de Regulación [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Una llamada corta repetida varias veces, un volumen inusual de mensajes o una línea que empieza a comportarse de forma distinta a lo habitual pueden convertirse en señales de alerta para detectar un posible fraude en Colombia. Ese es uno de los cambios que introduce la Resolución 8308 de 2026 de la Comisión de Regulación de Comunicaciones (CRC), que modifica la forma en que los operadores deben monitorear el tráfico móvil.</p>
<p><span id="more-586774"></span></p>
<p class="isSelectedEnd">La norma, expedida el 30 de julio, establece medidas para prevenir el fraude a través de llamadas de voz y mensajes de texto. Entre ellas está la obligación de implementar sistemas capaces de identificar comportamientos atípicos y, en el caso de las llamadas, realizar monitoreo en tiempo real.</p>
<p class="isSelectedEnd">El cambio tiene una particularidad: los operadores pueden utilizar técnicas estadísticas, analíticas y de aprendizaje automático para construir una línea base de lo que consideran un comportamiento normal en sus redes y, a partir de allí, detectar desviaciones.</p>
<p class="isSelectedEnd">Para las llamadas de voz se tendrán en cuenta variables como el volumen de llamadas entre determinados orígenes y destinos, las llamadas cortas y consecutivas asociadas a sistemas automatizados, la relación con números vinculados a actividades fraudulentas y los casos en los que se intente ocultar la numeración real.</p>
<p class="isSelectedEnd">Cuando se detecte un patrón sospechoso, la llamada deberá aparecer temporalmente identificada con la advertencia “Alerta de llamada sospechosa”. La regulación también contempla el bloqueo de llamadas internacionales entrantes que utilicen como identificador un número colombiano, salvo los casos de roaming internacional debidamente identificados.</p>
<h2>Los mensajes también entran en el monitoreo</h2>
<p class="isSelectedEnd">Los SMS enviados entre personas tendrán controles para detectar usos que puedan indicar una actividad fraudulenta. Entre las señales que deberán poder identificar los sistemas están un volumen inusual de mensajes enviados por un usuario, una alta dispersión de destinatarios, envíos con periodicidad mecánica, ausencia de mensajes entrantes relacionados y concentración geográfica o de red.</p>
<p class="isSelectedEnd">La medida apunta, entre otros casos, a detectar el uso de planes con mensajes ilimitados para simular tráfico empresarial, las llamadas granjas de SIM y la comercialización del saldo de mensajes entre usuarios.</p>
<p class="isSelectedEnd">Para Carlos Ayalde, CEO de GatekeeperX, el cambio refleja una transformación en la prevención del fraude: el análisis deja de concentrarse exclusivamente en una señal conocida y empieza a considerar el comportamiento y el contexto para identificar anomalías.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/colombia/comcel-la-empresa-detras-de-claro-busca-quedarse-con-infraestructura-de-fibra-de-azteca-mintic-advierte-riesgos/" target="_blank" rel="noopener">Comcel, la empresa detrás de Claro, busca quedarse con infraestructura de fibra de Azteca: MinTIC advierte riesgos</a></h3>
<p class="isSelectedEnd">La compañía también plantea que esta lógica puede trasladarse a otros sectores digitales, como bancos, fintech, comercios electrónicos y plataformas de servicios. Allí, la combinación de información de identidad, dispositivo, cuenta, comportamiento y transacciones permitiría detectar patrones que no necesariamente resultan evidentes cuando cada señal se analiza por separado.</p>
<p class="isSelectedEnd">La regulación contempla además un Comité Técnico de Lucha contra el Fraude en Redes de Servicios Móviles, que funcionará de manera permanente y permitirá intercambiar alertas, identificar patrones y actualizar medidas frente a nuevas modalidades de fraude.</p>
<p>El siguiente paso de la regulación está relacionado con la información que recibirán los usuarios. La CRC publicó el 15 de septiembre la Circular 181 de 2026, con lineamientos para que los agentes obligados desarrollen campañas educativas sobre llamadas y mensajes fraudulentos y acrediten su cumplimiento.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/colombia/colombia-estrena-nuevas-reglas-contra-las-llamadas-y-mensajes-fraudulentos-asi-funcionaran/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>La amenaza cuántica ya preocupa a las empresas: podrían robar datos hoy para descifrarlos mañana</title>
		<link>https://www.enter.co/empresas/la-amenaza-cuantica-ya-preocupa-a-las-empresas-podrian-robar-datos-hoy-para-descifrarlos-manana/</link>
					<comments>https://www.enter.co/empresas/la-amenaza-cuantica-ya-preocupa-a-las-empresas-podrian-robar-datos-hoy-para-descifrarlos-manana/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Mon, 14 Sep 2026 17:20:58 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Amenazas cibernéticas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[claves criptográficas]]></category>
		<category><![CDATA[computación cuántica]]></category>
		<category><![CDATA[criptografía poscuántica]]></category>
		<category><![CDATA[Harvest Now Decrypt Later]]></category>
		<category><![CDATA[HSM]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Luna 8]]></category>
		<category><![CDATA[PQC]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[seguridad de datos]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<category><![CDATA[Thales]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586718</guid>

					<description><![CDATA[La información que una empresa cifra hoy para protegerla de los ciberdelincuentes podría convertirse en un objetivo dentro de algunos años. No porque el cifrado haya dejado de funcionar, sino porque la llegada de computadores cuánticos suficientemente potentes podría cambiar la capacidad para romper algunos de los sistemas utilizados actualmente. Este riesgo ya tiene nombre: [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">La información que una empresa cifra hoy para protegerla de los ciberdelincuentes podría convertirse en un objetivo dentro de algunos años. No porque el cifrado haya dejado de funcionar, sino porque la llegada de computadores cuánticos suficientemente potentes podría cambiar la capacidad para romper algunos de los sistemas utilizados actualmente.</p>
<p><span id="more-586718"></span></p>
<p class="isSelectedEnd">Este riesgo ya tiene nombre: <strong>“Harvest Now, Decrypt Later” (HNDL)</strong> o “recopilar ahora, descifrar después”. La idea es sencilla. Un atacante puede robar información cifrada que hoy no consigue descifrar, almacenarla y esperar a que una tecnología más avanzada le permita acceder a ella.</p>
<p class="isSelectedEnd">El problema adquiere mayor relevancia cuando se trata de información que conserva su valor durante años, como identidades digitales, documentos, datos financieros, propiedad intelectual o información relacionada con infraestructuras críticas.</p>
<p class="isSelectedEnd">El <strong>Thales Data Threat Report 2026</strong> señala que los ataques HNDL fueron la amenaza relacionada con los datos más mencionada en el estudio. Además, el 59 % de las organizaciones consultadas afirmó que ya está desarrollando prototipos o evaluando algoritmos de <strong>criptografía poscuántica (PQC)</strong> para prepararse para este cambio.</p>
<h2>La seguridad tiene que poder cambiar de algoritmo</h2>
<p class="isSelectedEnd">La respuesta de la industria no consiste únicamente en encontrar un nuevo método de cifrado. También implica conseguir que las infraestructuras de seguridad puedan adaptarse cuando aparezcan nuevos algoritmos, estándares o amenazas.</p>
<p class="isSelectedEnd">Ahí entra <strong>Luna 8</strong>, el nuevo módulo de seguridad de hardware (HSM) presentado por Thales. Estos dispositivos se encargan de proteger y administrar las claves criptográficas utilizadas por servicios como autenticación, certificados, firmas digitales, PKI e identidades.</p>
<p class="isSelectedEnd">Luna 8 incorpora un procesador criptográfico desarrollado por Thales y está diseñado para trabajar tanto con algoritmos criptográficos actuales como con tecnologías de criptografía poscuántica.</p>
<p class="isSelectedEnd">La compañía plantea el dispositivo como una infraestructura preparada para una transición gradual. Su arquitectura puede actualizarse para incorporar nuevos algoritmos y capacidades, mientras mantiene componentes e interfaces compatibles con las implementaciones actuales.</p>
<p class="isSelectedEnd">Esto es importante porque cambiar la seguridad criptográfica de una organización no equivale simplemente a instalar un nuevo programa. Las claves y sistemas que protegen aplicaciones, servicios digitales y transacciones están integrados en buena parte de la infraestructura tecnológica de una empresa.</p>
<p class="isSelectedEnd">Por eso, la llamada <strong>agilidad criptográfica</strong> se está convirtiendo en uno de los conceptos importantes de la transición poscuántica: la capacidad de cambiar los mecanismos de protección sin tener que reconstruir toda la infraestructura.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/que-pasa-con-los-datos-que-sus-empleados-ponen-en-la-ia/" target="_blank" rel="noopener">¿Qué pasa con los datos que sus empleados ponen en la IA?</a></h3>
<p class="isSelectedEnd">Luna 8 también está pensado para crecer desde implementaciones empresariales hasta entornos de hiperescala y, según Thales, puede utilizarse en distintos casos de uso dentro de una misma plataforma. La compañía señala además que futuras versiones serán compatibles con payShield 11K, su plataforma de HSM orientada a pagos.</p>
<p class="isSelectedEnd">El dispositivo ya está disponible como HSM de red y se encuentra en procesos de evaluación para certificaciones como <strong>FIPS 140-3 Nivel 3</strong> y los Criterios Comunes de la Unión Europea.</p>
<p class="isSelectedEnd">La computación cuántica todavía no significa que los sistemas de cifrado actuales hayan quedado obsoletos. El problema es el tiempo que necesitan las organizaciones para migrar sistemas que pueden llevar años funcionando.</p>
<p>Por eso la discusión empieza antes de que exista una amenaza cuántica a gran escala. Si los datos pueden ser robados hoy y descifrados mañana, <strong>la seguridad poscuántica deja de ser un asunto exclusivamente del futuro y comienza a ser una tarea de preparación desde ahora</strong>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/la-amenaza-cuantica-ya-preocupa-a-las-empresas-podrian-robar-datos-hoy-para-descifrarlos-manana/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Agentes de IA de OpenAI superaron controles y atacaron Hugging Face</title>
		<link>https://www.enter.co/especiales/dev/inteligencia-artificial/agentes-de-ia-de-openai-superaron-controles-y-atacaron-hugging-face/</link>
					<comments>https://www.enter.co/especiales/dev/inteligencia-artificial/agentes-de-ia-de-openai-superaron-controles-y-atacaron-hugging-face/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Tue, 08 Sep 2026 14:18:07 +0000</pubDate>
				<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[agentes autónomos]]></category>
		<category><![CDATA[AGENTES DE IA]]></category>
		<category><![CDATA[Artifactory]]></category>
		<category><![CDATA[ataque de IA]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ExploitGym]]></category>
		<category><![CDATA[GPT-5.6 Sol]]></category>
		<category><![CDATA[Hugging Face]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[inteligencia artificial autónoma]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[seguridad de IA]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586553</guid>

					<description><![CDATA[Una prueba interna de ciberseguridad de OpenAI terminó mostrando algo que la compañía no esperaba: agentes de inteligencia artificial encontraron caminos para salir de un entorno diseñado para mantenerlos aislados de internet y terminaron accediendo a infraestructura de producción de Hugging Face. El episodio ocurrió en julio de 2026 durante evaluaciones de ExploitGym, una prueba [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Una prueba interna de ciberseguridad de <a href="https://cdn.openai.com/pdf/67869394-cb91-4c12-888c-5cbd85c7814c/OpenAI-Hugging-Face%20Incident-Technical-Report.pdf" target="_blank" rel="noopener">OpenAI</a> terminó mostrando algo que la compañía no esperaba: agentes de inteligencia artificial encontraron caminos para salir de un entorno diseñado para mantenerlos aislados de internet y terminaron accediendo a infraestructura de producción de Hugging Face.</p>
<p><span id="more-586553"></span></p>
<p class="isSelectedEnd">El episodio ocurrió en julio de 2026 durante evaluaciones de ExploitGym, una prueba utilizada para medir si los modelos pueden descubrir y explotar vulnerabilidades. Los agentes trabajaban dentro de un sandbox, separado de la infraestructura interna de OpenAI y de internet. Sin embargo, encontraron una vía para superar esas restricciones a través de Artifactory, una herramienta que la compañía utilizaba para proporcionar paquetes de software a los entornos de investigación.</p>
<p class="isSelectedEnd">El hallazgo más llamativo fue la capacidad de los agentes para colaborar por una vía que no estaba prevista. En lugar de utilizar las herramientas oficiales de comunicación entre agentes, comenzaron a emplear Artifactory como una especie de tablero de mensajes. Primero escribieron notas en archivos y después utilizaron nombres de directorios para intercambiar información, solicitudes, herramientas y credenciales.</p>
<p class="isSelectedEnd">La situación avanzó rápidamente. Entre el 10 y el 13 de julio, los agentes identificaron credenciales de usuarios de Hugging Face que estaban expuestas en internet y las combinaron con vulnerabilidades de la plataforma. Según la reconstrucción de OpenAI, consiguieron ejecutar código en <strong>41 servidores de producción</strong> destinados al procesamiento de datasets, obtener acceso root en al menos un nodo, acceder a credenciales de producción y descargar cuatro repositorios privados de código. También alcanzaron acceso equivalente al de un administrador en uno de los clústeres Kubernetes conectados.</p>
<h2>El problema no terminó en una sola vulnerabilidad</h2>
<p class="isSelectedEnd">La investigación mostró que los agentes fueron encadenando diferentes técnicas. Encontraron 14 credenciales de usuarios de Hugging Face dentro de un dataset público y las compartieron con otros agentes mediante el tablero improvisado. Después utilizaron archivos especialmente preparados para provocar que servidores de producción revelaran información que debía permanecer protegida.</p>
<p class="isSelectedEnd">El modelo que tuvo la participación más amplia fue un sistema interno de investigación, entrenado para mantener la persistencia y colaborar con otros agentes. OpenAI también confirmó la participación de GPT-5.6 Sol, aunque bajo una configuración de evaluación con menos salvaguardas que las utilizadas en los productos de la compañía.</p>
<h3>Te puede interesar: G<a href="https://www.enter.co/especiales/dev/gpt-6-astra-precio-y-por-que-preocupa-su-riesgo-en-ciberseguridad/">PT-6 Astra, precio y por qué preocupa su riesgo en ciberseguridad</a></h3>
<p class="isSelectedEnd">El incidente también dejó una lección sobre el comportamiento de los modelos. OpenAI concluyó que los agentes recurrieron a lo que denomina <em>reward hacking</em>: buscaron caminos alternativos para obtener la recompensa de las pruebas, incluso cuando eso implicaba utilizar herramientas que no estaban destinadas a resolver la tarea. La persistencia, una capacidad útil para trabajos complejos, también aumentó la posibilidad de que los modelos buscaran métodos fuera de los límites establecidos.</p>
<p class="isSelectedEnd">OpenAI detectó actividad sospechosa el 19 de julio y al día siguiente vinculó parte de esa actividad con el incidente de Hugging Face. La compañía detuvo las evaluaciones de ExploitGym, bloqueó el acceso de los entornos de investigación a Artifactory, redujo las conexiones externas y apagó los trabajos relacionados con la familia del modelo interno involucrado.</p>
<p>La compañía aseguró que el incidente no afectó los datos de sus clientes ni la disponibilidad o funcionamiento de sus productos. Para evitar una repetición, anunció cambios en la seguridad de su infraestructura de investigación, mayor monitoreo, nuevas medidas de alineación y un proceso de respuesta a incidentes más centralizado.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/dev/inteligencia-artificial/agentes-de-ia-de-openai-superaron-controles-y-atacaron-hugging-face/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>GPT-6 Astra, precio y por qué preocupa su riesgo en ciberseguridad</title>
		<link>https://www.enter.co/especiales/dev/gpt-6-astra-precio-y-por-que-preocupa-su-riesgo-en-ciberseguridad/</link>
					<comments>https://www.enter.co/especiales/dev/gpt-6-astra-precio-y-por-que-preocupa-su-riesgo-en-ciberseguridad/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Mon, 07 Sep 2026 14:01:41 +0000</pubDate>
				<category><![CDATA[AI/Dev]]></category>
		<category><![CDATA[AGENTES DE IA]]></category>
		<category><![CDATA[API]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[GPT-5.6 Sol]]></category>
		<category><![CDATA[GPT-6 Astra]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[OpenAI]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586518</guid>

					<description><![CDATA[GPT-6 Astra comenzó a desplegarse el 3 de septiembre de 2026 como el nuevo sistema de inteligencia artificial de OpenAI, capaz de operar un computador y completar tareas con diferentes herramientas digitales. Es el primero que alcanza el nivel Critical en ciberseguridad, la categoría más alta utilizada para identificar capacidades que podrían causar daños graves. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>GPT-6 Astra comenzó a desplegarse el 3 de septiembre de 2026 como el nuevo sistema de inteligencia artificial de OpenAI, capaz de operar un computador y completar tareas con diferentes herramientas digitales. Es el primero que alcanza el nivel Critical en ciberseguridad, la categoría más alta utilizada para identificar capacidades que podrían causar daños graves.</p>
<p><span id="more-586518"></span></p>
<p><a href="https://openai.com/es-419/products/release-notes/" target="_blank" rel="noopener">El acceso comenzó</a> con un grupo reducido de organizaciones y se ampliará a los usuarios de ChatGPT Plus, Pro, Business y Enterprise. Los desarrolladores podrán utilizarlo mediante la API, Microsoft Azure y AWS Bedrock.</p>
<h2>GPT-6 Astra puede completar tareas utilizando un computador</h2>
<p>El sistema puede recibir un objetivo e interactuar con programas y servicios digitales para ejecutarlo, sin necesidad de recibir instrucciones para cada acción.</p>
<p>Entre sus capacidades están completar formularios en línea, actualizar registros de clientes en sistemas CRM, organizar calendarios e investigar en internet. También puede redactar resúmenes, analizar datos científicos, generar gráficos, crear sitios web, revisar interfaces e instalar y probar software.</p>
<p>En OSWorld 2.0, una evaluación sobre el uso de computadores, obtuvo un 72,6 % en unos 40 minutos por tarea. GPT-5.6 Sol alcanzó un 65,7 % en aproximadamente 75 minutos. La diferencia representa cerca de un 47 % menos de tiempo.</p>
<p>La actualización de Codex también contribuye a este desempeño. En Mind2Web, la combinación permitió completar tareas 1,9 veces más rápido que la experiencia con GPT-5.6 Sol.</p>
<h2>Por qué el nivel Critical preocupa en ciberseguridad</h2>
<p>Esta clasificación forma parte del Preparedness Framework, el mecanismo utilizado para evaluar capacidades que podrían representar riesgos graves. En este caso, significa que la inteligencia artificial puede realizar actividades de ciberseguridad considerablemente más complejas que generaciones anteriores.</p>
<p>Con las herramientas y permisos adecuados, puede encontrar vulnerabilidades desconocidas y desarrollar formas de aprovecharlas en sistemas protegidos. Para reducir posibles usos perjudiciales se incorporaron mecanismos de supervisión capaces de generar alertas o detener determinadas acciones para su revisión.</p>
<p>En ExploitBench, una evaluación centrada en la identificación y explotación de vulnerabilidades, alcanzó una puntuación del 100 %. La cifra corresponde a condiciones específicas de prueba y no implica que vaya a conseguir el mismo resultado en cualquier entorno de seguridad informática.</p>
<p>Otra evaluación midió si podía actuar más allá del objetivo autorizado al enfrentarse a una tarea difícil o imposible. La tasa de extralimitación fue del 0 %, mientras GPT-5.6 Sol registró un 48 % cuando fue probado sin las medidas de seguridad utilizadas en producción.</p>
<h2>El desempeño mejora en tareas profesionales y científicas</h2>
<p>Agents&#8217; Last Exam utiliza software real para evaluar trabajos complejos relacionados con áreas como modelado financiero, ingeniería y producción multimedia. GPT-6 Astra obtuvo un 59,3 %, frente al 55,5 % de Claude Opus 5 y el 53,6 % de GPT-5.6 Sol.</p>
<p>En la configuración con mayor puntuación necesitó aproximadamente un 65 % menos de tokens de salida que Claude Opus 5. Los tokens son las unidades en las que la inteligencia artificial divide y procesa la información. Una menor cantidad puede reflejar mayor eficiencia, aunque no determina por sí sola el desempeño general.</p>
<p>Terminal-Bench Science 0.1 evalúa trabajos científicos que incluyen análisis de datos, simulaciones y ajuste de modelos. El resultado fue del 64,6 %, frente al 52,6 % de Claude Fable 5.1, con un costo estimado de API aproximadamente un 31 % menor.</p>
<p>Otras pruebas registraron un 99,9 % en ARC-AGI-3 y un 98 % en FrontierMath Tier 4. Según la información presentada durante el lanzamiento, también ha contribuido a resolver problemas matemáticos abiertos de larga data.</p>
<h2>Cuánto cuesta y dónde estará disponible</h2>
<p>La tarifa estándar de la API es de 10 dólares por cada millón de tokens de entrada y 50 dólares por cada millón de salida. Un modo rápido, que puede alcanzar hasta el doble de velocidad de procesamiento, eleva estos valores a 20 y 100 dólares, respectivamente.</p>
<p>En ChatGPT, el despliegue comprende los planes Plus, Pro, Business y Enterprise. El proceso comenzó el 3 de septiembre con un conjunto limitado de organizaciones y continuará de manera gradual.</p>
<p>La posibilidad de utilizar programas y completar procesos con <a href="https://www.enter.co/especiales/dev/inteligencia-artificial/ya-no-compraremos-solos-en-internet-los-agentes-de-ia-empiezan-a-tomar-decisiones-por-nosotros/" target="_blank" rel="noopener">menor intervención humana</a> amplía sus aplicaciones, pero también exige controles acordes con ese grado de autonomía, especialmente en áreas sensibles como la ciberseguridad.</p>
<div class="" data-turn-id-container="request-WEB:2f796af3-d3be-4794-8cb0-ca844d8cc901-123" data-is-intersecting="true">
<section class="text-token-text-primary w-full focus:outline-none has-data-writing-block:pointer-events-none [&amp;:has([data-writing-block])&gt;*]:pointer-events-auto R6Vx5W_threadScrollVars scroll-mb-[calc(var(--scroll-root-safe-area-inset-bottom,0px)+var(--thread-response-height))] scroll-mt-[calc(var(--header-height)+min(200px,max(70px,20svh)))]" dir="auto" data-turn-id="request-WEB:2f796af3-d3be-4794-8cb0-ca844d8cc901-123" data-turn-id-container="request-WEB:2f796af3-d3be-4794-8cb0-ca844d8cc901-123" data-testid="conversation-turn-66" data-turn="assistant">
<div class="text-base my-auto mx-auto pb-8 [--thread-content-margin:var(--thread-content-margin-xs,calc(var(--spacing)*4))] @w-sm/main:[--thread-content-margin:var(--thread-content-margin-sm,calc(var(--spacing)*6))] @w-lg/main:[--thread-content-margin:var(--thread-content-margin-lg,calc(var(--spacing)*16))] px-(--thread-content-margin)">
<div class="[--thread-content-max-width:40rem] @w-lg/main:[--thread-content-max-width:48rem] mx-auto max-w-(--thread-content-max-width) flex-1 group/turn-messages focus-visible:outline-hidden relative flex w-full min-w-0 flex-col agent-turn" data-conversation-screenshot-content="">
<div class="flex max-w-full flex-col gap-4 grow">
<div class="min-h-8 text-message relative flex w-full flex-col items-end gap-2 text-start break-words whitespace-normal outline-none keyboard-focused:focus-ring [.text-message+&amp;]:mt-1" dir="auto" tabindex="0" data-message-author-role="assistant" data-message-id="b27662b2-db80-4597-856a-f4df6c2e0f6d" data-message-model-slug="gpt-5-6-instant" data-turn-start-message="true">
<div class="flex w-full flex-col gap-1 empty:hidden">
<div class="markdown prose dark:prose-invert wrap-break-word w-full light markdown-new-styling">
<p class="" data-start="0" data-end="70" data-is-last-node="" data-is-only-node=""><em>Imagen</em><strong data-start="0" data-end="22" data-is-only-node="">: </strong>OpenAI / Editada por ENTER.CO con IA (ChatGPT).</p>
</div>
</div>
</div>
</div>
</div>
</div>
</section>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/dev/gpt-6-astra-precio-y-por-que-preocupa-su-riesgo-en-ciberseguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Estos son los empleos tecnológicos que más crecerán hasta 2030</title>
		<link>https://www.enter.co/especiales/dev/estos-son-los-empleos-tecnologicos-que-mas-creceran-hasta-2030/</link>
					<comments>https://www.enter.co/especiales/dev/estos-son-los-empleos-tecnologicos-que-mas-creceran-hasta-2030/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Thu, 03 Sep 2026 13:09:57 +0000</pubDate>
				<category><![CDATA[AI/Dev]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Ciencia de datos]]></category>
		<category><![CDATA[Científicos de datos]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[computación en la nube]]></category>
		<category><![CDATA[desarrollo de software]]></category>
		<category><![CDATA[Empleos del futuro]]></category>
		<category><![CDATA[empleos tecnológicos]]></category>
		<category><![CDATA[Future of Jobs Report 2025]]></category>
		<category><![CDATA[ia]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Talento tecnológico]]></category>
		<category><![CDATA[World Economic Forum]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586430</guid>

					<description><![CDATA[Los empleos relacionados con inteligencia artificial, datos y ciberseguridad estarán entre los que más crecerán hacia 2030. El Future of Jobs Report 2025, elaborado por el World Economic Forum (WEF) con información de más de 1.000 empresas que representan a más de 14 millones de trabajadores, ubica la IA y el big data como las [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Los empleos relacionados con inteligencia artificial, datos y ciberseguridad estarán entre los que más crecerán hacia 2030. El <strong>F<a href="https://www.weforum.org/publications/the-future-of-jobs-report-2025/in-full/?utm_source=chatgpt.com" target="_blank" rel="noopener">uture of Jobs Report 2025</a></strong>, elaborado por el World Economic Forum (WEF) con información de más de 1.000 empresas que representan a más de 14 millones de trabajadores, ubica la IA y el big data como las habilidades de mayor crecimiento esperado, seguidas por redes, ciberseguridad y alfabetización tecnológica.</p>
<p class="isSelectedEnd">El estudio también estima que, entre 2025 y 2030, la transformación del mercado laboral generará 170 millones de nuevos puestos de trabajo, mientras que otros 92 millones podrían desaparecer. El resultado sería un aumento neto de 78 millones de empleos, aunque con una fuerte presión sobre las capacidades que necesitan los trabajadores.</p>
<h2>¿Qué perfiles tendrán más oportunidades?</h2>
<p class="isSelectedEnd">La inteligencia artificial encabeza buena parte de esta transformación. Las compañías están incorporando sistemas capaces de automatizar tareas, analizar información y apoyar procesos de decisión, lo que aumenta la necesidad de profesionales que sepan desarrollar, integrar y supervisar estas herramientas.</p>
<p class="isSelectedEnd">El WEF señala que los especialistas en IA y aprendizaje automático se encuentran entre las ocupaciones de más rápido crecimiento. También aparecen los desarrolladores de software y aplicaciones, mientras que los perfiles relacionados con datos mantienen una perspectiva favorable.</p>
<p class="isSelectedEnd">Los datos de Estados Unidos muestran una tendencia similar. La Oficina de Estadísticas Laborales proyecta que el empleo de los científicos de datos crecerá 34 % entre 2024 y 2034, muy por encima del promedio de todas las ocupaciones. Para ese periodo calcula unas 23.400 vacantes anuales para este perfil.</p>
<p class="isSelectedEnd">La ciberseguridad también tendrá una demanda creciente. La BLS calcula un aumento de 29 % en el empleo de analistas de seguridad de la información entre 2024 y 2034, con alrededor de 16.000 puestos adicionales cada año por crecimiento y reemplazo de trabajadores.</p>
<h2>La nube también necesita profesionales</h2>
<p class="isSelectedEnd">El crecimiento de la infraestructura digital está acompañado por una mayor inversión en servicios cloud. Gartner estimó que el gasto mundial de los usuarios finales en servicios de nube pública alcanzaría los 723.400 millones de dólares en 2025, frente a 595.700 millones en 2024.</p>
<p class="isSelectedEnd">Esto sostiene la demanda de perfiles dedicados a infraestructura, arquitectura cloud, administración de sistemas y desarrollo de aplicaciones para estos entornos.</p>
<p class="isSelectedEnd">El desarrollo de software tampoco pierde relevancia. La BLS proyecta un crecimiento de 15 % entre 2024 y 2034 para desarrolladores de software, analistas de calidad y testers.</p>
<h3>Te puede interesar<a href="https://www.enter.co/especiales/dev/frontend-backend-o-ia-guia-para-empezar-en-tecnologia/" target="_blank" rel="noopener">: ¿Frontend, Backend o IA? Guía para empezar en tecnología</a></h3>
<p class="isSelectedEnd">La diferencia estará en las habilidades que acompañen la programación. El WEF calcula que 39 % de las competencias fundamentales de los trabajadores cambiarán antes de 2030.</p>
<p class="isSelectedEnd">Por eso, la formación tecnológica tendrá que avanzar al mismo ritmo que las empresas. Aprender programación, datos, inteligencia artificial, nube o ciberseguridad puede abrir oportunidades en áreas que están aumentando su demanda.</p>
<p class="isSelectedEnd">Para academias como <a href="https://www.holbertoncoderise.com?utm_source=enter&amp;utm_medium=articulo&amp;utm_campaign=articulos_enter&amp;utm_content=empleos_tecnologia_futuro" target="_blank" rel="noopener">Holberton</a>, esta necesidad representa una oportunidad para preparar talento en las especialidades que están ganando espacio dentro de la industria tecnológica.</p>
<p>Los próximos cinco años no estarán definidos únicamente por la cantidad de empleos tecnológicos disponibles, sino por la capacidad de los trabajadores para actualizar sus conocimientos. Los datos muestran que IA, software, datos, nube y ciberseguridad estarán entre las áreas con mayor movimiento laboral.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/dev/estos-son-los-empleos-tecnologicos-que-mas-creceran-hasta-2030/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>¿Qué pasa con los datos que sus empleados ponen en la IA?</title>
		<link>https://www.enter.co/empresas/que-pasa-con-los-datos-que-sus-empleados-ponen-en-la-ia/</link>
					<comments>https://www.enter.co/empresas/que-pasa-con-los-datos-que-sus-empleados-ponen-en-la-ia/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Tue, 01 Sep 2026 15:21:10 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Akamai]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[datos corporativos]]></category>
		<category><![CDATA[IA empresarial]]></category>
		<category><![CDATA[IA en empresas]]></category>
		<category><![CDATA[inteligencia artificial en Colombia]]></category>
		<category><![CDATA[inteligencia artificial generativa]]></category>
		<category><![CDATA[riesgos de la IA]]></category>
		<category><![CDATA[seguridad de las interacciones]]></category>
		<category><![CDATA[seguridad empresaríal]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Shadow AI]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586377</guid>

					<description><![CDATA[Un empleado copia información de la empresa en una herramienta de inteligencia artificial, carga un documento para analizarlo o descarga un archivo generado por un asistente. Ninguna de esas acciones necesariamente deja el mismo tipo de rastro que un incidente tradicional de ciberseguridad, pero todas pueden comprometer información corporativa. El crecimiento de la inteligencia artificial [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Un empleado copia información de la empresa en una herramienta de inteligencia artificial, carga un documento para analizarlo o descarga un archivo generado por un asistente. Ninguna de esas acciones necesariamente deja el mismo tipo de rastro que un incidente tradicional de ciberseguridad, pero todas pueden comprometer información corporativa.</p>
<p><span id="more-586377"></span></p>
<p class="isSelectedEnd">El crecimiento de la inteligencia artificial generativa en Colombia está llevando este tipo de situaciones al trabajo cotidiano. Datos citados de Microsoft señalan que el país alcanzó una adopción del 24,5 % en 2026, por encima de Brasil y México. El uso ya se extiende a áreas como marketing, ventas, desarrollo, atención al cliente y operaciones.</p>
<p class="isSelectedEnd">El problema aparece cuando las organizaciones intentan controlar esta adopción con mecanismos diseñados para una realidad diferente. Los empleados pueden utilizar aplicaciones de IA, copilotos incorporados en servicios SaaS, extensiones de navegador o asistentes desde cuentas corporativas y personales. Además, los agentes de IA comienzan a ejecutar tareas dentro de otras aplicaciones.</p>
<p class="isSelectedEnd">Ese comportamiento está dando lugar al denominado <strong>Shadow AI</strong>, es decir, el uso de herramientas de inteligencia artificial que puede quedar fuera del control habitual de la organización. El riesgo, sin embargo, va más allá de elaborar una lista de aplicaciones autorizadas o prohibidas.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/ia-en-colombia-estas-son-las-barreras-que-frenan-su-adopcion-en-las-empresas/" target="_blank" rel="noopener">IA en Colombia: estas son las barreras que frenan su adopción en las empresas</a></h3>
<p class="isSelectedEnd">Una sesión con una herramienta de IA puede involucrar documentos confidenciales, información copiada y pegada, archivos cargados o descargados y acciones ejecutadas por un agente. Buena parte de esa actividad ocurre directamente en el navegador, justo en el punto donde usuarios y agentes interactúan con las aplicaciones.</p>
<p class="isSelectedEnd">La frecuencia de uso también dificulta tener una fotografía uniforme. El informe de riesgos del uso de la IA empresarial de Akamai de 2026 señala que el usuario corporativo promedio registra más de 36 conversaciones con IA. En el grupo con menor actividad, la mitad registra 12 o menos, mientras que el 5 % con mayor actividad llega a 144 conversaciones. La diferencia muestra hasta qué punto el uso puede variar entre trabajadores.</p>
<h2>El control tendría que llegar hasta cada interacción</h2>
<p class="isSelectedEnd">Durante años, las estrategias de seguridad empresarial se han apoyado en controles sobre identidades, dispositivos, redes y aplicaciones. Esas herramientas mantienen su importancia, pero el crecimiento de los flujos de trabajo con IA introduce otro punto que requiere vigilancia: la interacción.</p>
<p class="isSelectedEnd">La propuesta de Akamai apunta a observar qué ocurre durante esas sesiones, determinar si una acción la realiza una persona o un agente de IA y aplicar controles en tiempo real. Entre las posibilidades están detectar una herramienta no autorizada, impedir que información sensible llegue a un servicio que incumple las políticas corporativas y controlar cargas o descargas de información sin bloquear innecesariamente el trabajo.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/colombia-estrena-centro-de-riesgo-cibernetico-con-ia-detecta-amenazas-en-5-minutos/" target="_blank" rel="noopener">Colombia estrena centro de riesgo cibernético con IA: detecta amenazas en 5 minutos</a></h3>
<p class="isSelectedEnd">La llamada <strong>seguridad de las interacciones</strong> no plantea sustituir las inversiones existentes, sino complementarlas. En el caso de la IA, el riesgo puede estar en algo tan sencillo como escribir un dato confidencial en un prompt, copiar y pegar información o permitir que una acción sea ejecutada dentro de una aplicación.</p>
<p class="isSelectedEnd">El desafío para las compañías será permitir que sus empleados aprovechen estas herramientas sin perder el control sobre los datos. La propuesta descrita busca llevar la protección al punto donde convergen usuarios, agentes de IA, aplicaciones y datos, con visibilidad en tiempo real y controles adaptativos, sin exigir cambios en el navegador, los flujos de trabajo o la arquitectura de red.</p>
<p>La discusión, por tanto, deja de centrarse en si las empresas permitirán o no la inteligencia artificial. La cuestión pendiente será cómo proteger aquello que ocurre cada vez que una persona o un agente interactúa con ella.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/que-pasa-con-los-datos-que-sus-empleados-ponen-en-la-ia/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Claro amplía sus datacenters en Colombia con USD 123 millones de inversión tecnológica</title>
		<link>https://www.enter.co/empresas/claro-amplia-sus-datacenters-en-colombia-con-usd-123-millones-de-inversion-tecnologica/</link>
					<comments>https://www.enter.co/empresas/claro-amplia-sus-datacenters-en-colombia-con-usd-123-millones-de-inversion-tecnologica/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Fri, 28 Aug 2026 12:45:03 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[5G]]></category>
		<category><![CDATA[Centros de datos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Claro Colombia]]></category>
		<category><![CDATA[datacenters Colombia]]></category>
		<category><![CDATA[empresas Colombia]]></category>
		<category><![CDATA[fibra óptica]]></category>
		<category><![CDATA[infraestructura tecnológica]]></category>
		<category><![CDATA[inteligencia artificial Colombia]]></category>
		<category><![CDATA[inversión Claro Colombia]]></category>
		<category><![CDATA[inversión tecnológica Colombia]]></category>
		<category><![CDATA[Megacenter Medellín]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[procesamiento de datos]]></category>
		<category><![CDATA[Triara]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586258</guid>

					<description><![CDATA[Una inversión de USD 123 millones en cinco años está llevando a Claro Colombia a ampliar su infraestructura tecnológica para atender una demanda que ya no depende únicamente de la conectividad. La compañía destinó estos recursos al fortalecimiento de sus datacenters Triara, en Bogotá, y Megacenter, en Medellín, con capacidades orientadas a servicios de nube, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Una inversión de USD 123 millones en cinco años está llevando a Claro Colombia a ampliar su infraestructura tecnológica para atender una demanda que ya no depende únicamente de la conectividad. La compañía destinó estos recursos al fortalecimiento de sus datacenters Triara, en Bogotá, y Megacenter, en Medellín, con capacidades orientadas a servicios de nube, inteligencia artificial, analítica avanzada, procesamiento de datos y ciberseguridad.</p>
<p><span id="more-586258"></span></p>
<p class="isSelectedEnd">La apuesta tendrá una nueva inyección durante 2026, cuando Claro destinará USD 25,5 millones adicionales. De ese monto, USD 14 millones estarán dirigidos a ampliar y modernizar la infraestructura, mientras USD 11,5 millones se utilizarán para fortalecer plataformas y servicios de ciberseguridad.</p>
<p class="isSelectedEnd">El cambio responde a una necesidad que empieza a sentirse en empresas de distintos sectores. Las aplicaciones de inteligencia artificial y el procesamiento de grandes volúmenes de información requieren servidores con mayor capacidad de cómputo, además de más energía, refrigeración y sistemas de respaldo. Por eso, la infraestructura física de los centros de datos se convierte en un componente importante para que estas tecnologías puedan operar.</p>
<p class="isSelectedEnd">En Triara se incorporarán nuevas posiciones de alta densidad energética, con capacidades de entre 10 kW y 20 kW, preparadas para cargas de trabajo relacionadas con inteligencia artificial y procesamiento intensivo. En Megacenter Medellín, por su parte, se habilitará un espacio con capacidad para 100 posiciones de hasta 10 kVA.</p>
<h2>Más capacidad para empresas, bancos y entidades públicas</h2>
<p class="isSelectedEnd">La infraestructura tendrá un alcance que va más allá de los servicios ofrecidos directamente a los clientes de Claro. Según las cifras entregadas por la compañía, sus datacenters son utilizados por cerca del 80 % de las instituciones financieras, el 50 % de las empresas y el 30 % del Gobierno en Colombia.</p>
<p class="isSelectedEnd">Actualmente, las dos instalaciones concentran más de 1.500 racks y 14.000 máquinas virtuales. También gestionan más de 500.000 eventos de ciberseguridad cada mes, una cifra que refleja el volumen de operaciones digitales que requieren protección y monitoreo.</p>
<p class="isSelectedEnd">Para los usuarios finales, el impacto de estas inversiones se relaciona principalmente con la capacidad de las organizaciones para ofrecer servicios digitales respaldados por infraestructura local. Bancos, compañías y entidades públicas pueden disponer de recursos para almacenar, procesar y proteger información, mientras que el crecimiento de servicios basados en inteligencia artificial demanda cada vez más capacidad tecnológica.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/ia-en-colombia-estas-son-las-barreras-que-frenan-su-adopcion-en-las-empresas/" target="_blank" rel="noopener">IA en Colombia: estas son las barreras que frenan su adopción en las empresas</a></h3>
<p class="isSelectedEnd">La inversión también busca mantener la continuidad de las operaciones. Los datacenters cuentan con infraestructura de energía, respaldo eléctrico, climatización y seguridad, además de certificaciones internacionales. Triara tiene la certificación ISO 22301:2019 y ambos centros cuentan con certificaciones ICREA.</p>
<p class="isSelectedEnd">Rodrigo de Gusmao, presidente de Claro Colombia, explicó que la compañía está ampliando su papel en el mercado tecnológico mediante la integración de conectividad, fibra óptica, 5G, centros de datos, nube, inteligencia artificial y ciberseguridad.</p>
<p>El siguiente reto será poner esa capacidad al servicio de una demanda tecnológica que seguirá creciendo. La ampliación prevista para 2026 permitirá que los datacenters estén preparados para cargas de mayor densidad y para organizaciones que necesitan procesar más información sin trasladar toda esa infraestructura fuera del país.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/claro-amplia-sus-datacenters-en-colombia-con-usd-123-millones-de-inversion-tecnologica/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ANDICOM 2026 pondrá a prueba el impacto real de la IA en las empresas</title>
		<link>https://www.enter.co/especiales/dev/andicom-2026-pondra-a-prueba-el-impacto-real-de-la-ia-en-las-empresas/</link>
					<comments>https://www.enter.co/especiales/dev/andicom-2026-pondra-a-prueba-el-impacto-real-de-la-ia-en-las-empresas/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Mon, 24 Aug 2026 14:28:23 +0000</pubDate>
				<category><![CDATA[AI/Dev]]></category>
		<category><![CDATA[ANDICOM 2026]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[IA empresarial]]></category>
		<category><![CDATA[innovación tecnológica]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[productividad]]></category>
		<category><![CDATA[Transformación digital]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=586141</guid>

					<description><![CDATA[La inteligencia artificial ya está presente en compañías de múltiples sectores, pero incorporarla no garantiza mejores resultados. El desafío está en demostrar si aumenta la productividad, reduce costos o ayuda a tomar decisiones con mayor precisión. Ese será uno de los principales debates de ANDICOM 2026, que se realizará del 1 al 4 de septiembre [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La inteligencia artificial ya está presente en compañías de múltiples sectores, pero incorporarla no garantiza mejores resultados. El desafío está en demostrar si aumenta la productividad, reduce costos o ayuda a tomar decisiones con mayor precisión. Ese será uno de los principales debates de ANDICOM 2026, que se realizará del 1 al 4 de septiembre en Cartagena.</p>
<p><span id="more-586141"></span></p>
<p>La edición 41 llega cuando la conversación comienza a desplazarse de las posibilidades de la IA hacia sus resultados. El encuentro reunirá casos empresariales y discusiones sobre datos, automatización, ciberseguridad, infraestructura y regulación. El objetivo será examinar bajo qué condiciones estas herramientas aportan valor y cuándo su implementación puede convertirse en una inversión con beneficios difíciles de justificar.</p>
<h2>ANDICOM 2026 llevará la IA de la experimentación al negocio</h2>
<p>El primer día estará dedicado al Knowledge Hub, concebido como una <a href="https://andicom.co/agenda/" target="_blank" rel="noopener">jornada de conversaciones estratégicas</a>, casos de uso y sesiones orientadas al impacto empresarial. También tendrán espacio el CINTEL AI Forum, enfocado en la gobernanza y adopción responsable de agentes de IA, y el CyberShield Forum, que tratará la ciberseguridad en la era cuántica y la transición hacia la criptografía poscuántica.</p>
<p>Del 2 al 4 de septiembre se desarrollará el Main Academic Forum. Su programación se articula alrededor de cuatro frentes: inteligencia artificial, ciberseguridad y confianza digital, conectividad e infraestructura, y política pública y regulación. Estos componentes apuntan a una condición fundamental para las empresas: disponer de modelos avanzados sirve de poco si no existen datos, recursos y procesos adecuados para utilizarlos.</p>
<p>El 2 de septiembre las conversaciones se concentrarán en la IA como infraestructura estratégica, las plataformas de datos, la nube y su aplicación en sectores como energía, telecomunicaciones, salud, finanzas y manufactura. Al día siguiente, el foco pasará a automatización, productividad, futuro del empleo, talento digital y seguridad. El cierre incluirá gobierno digital, sostenibilidad y análisis predictivo.</p>
<h2>Los speakers llevarán la discusión a problemas concretos</h2>
<p>Entre los conferencistas confirmados está <a href="https://www.linkedin.com/in/pilarmanchon/" target="_blank" rel="noopener">Pilar Manchón</a>, directora senior de Estrategia e Investigación de Google AI, quien examinará cómo la investigación está acelerando nuevas capacidades y su traslado al entorno empresarial. Su participación permitirá poner el foco en uno de los desafíos que atraviesa el encuentro: convertir los avances tecnológicos en mejoras de productividad y nuevos modelos de negocio.</p>
<p>Otro de los nombres destacados es <a href="https://www.linkedin.com/in/derekmanky/" target="_blank" rel="noopener">Derek Manky</a>, Chief Security Strategist de Fortinet, quien analizará el uso de IA en el cibercrimen mediante ataques autónomos, deepfakes y nuevas amenazas. Para las empresas, este escenario obliga a revisar sus mecanismos de protección, ya que las mismas capacidades utilizadas para agilizar operaciones también pueden aumentar la escala y sofisticación de las acciones maliciosas.</p>
<p>Raju Vegesna, Chief Evangelist de Zoho Corporation, abordará la soberanía tecnológica y la dependencia de plataformas digitales. Por su parte, <a href="https://www.linkedin.com/in/marcreguera/" target="_blank" rel="noopener">Marc Reguera</a>, Worldwide Customer Engagement GM de Microsoft Fabric, llevará el análisis hacia el aprovechamiento de los datos para mejorar decisiones y generar valor, un asunto directamente relacionado con el retorno que las compañías esperan obtener de sus inversiones.</p>
<p>Otros participantes abordarán el tema desde la rentabilidad y la implementación. Andrés Barrantes, vicepresidente regional para Latinoamérica de Blend360, compartirá experiencias sobre monetización de datos, optimización de costos y generación de ingresos. Eric Martorell Bouvier, de HPE / Servicelab AI, se centrará en los desafíos que supone acelerar la adopción empresarial.</p>
<h2>Adoptar IA no garantiza productividad</h2>
<p>Implementar una herramienta o contratar acceso a un modelo no produce automáticamente una ventaja competitiva. La calidad de la información disponible, los costos de operación, la infraestructura, la <a href="https://www.enter.co/empresas/ia-empresas-latinoamerica-sin-politicas-claras/?utm_source=chatgpt.com" target="_blank" rel="noopener">preparación de los equipos</a> y la integración con los procesos internos pueden determinar si un proyecto mejora el negocio o termina convertido en un recurso subutilizado.</p>
<p>La regulación será otro frente de discusión. La Unión Europea participará como invitada de honor en la apertura del Main Academic Forum el 2 de septiembre, incorporando asuntos relacionados con protección de datos, seguridad y desarrollo responsable. Representantes del Gobierno colombiano también expondrán su visión sobre las prioridades digitales del país para los próximos años.</p>
<p>De manera paralela funcionará el Experience Hub, un espacio destinado a soluciones y demostraciones. La exhibición permitirá confrontar parte de los planteamientos del congreso con aplicaciones disponibles en el mercado, aunque mostrar una herramienta no demuestra por sí solo que pueda generar ahorros, incrementar ingresos o responder a las necesidades particulares de cada compañía.</p>
<p>Para las empresas latinoamericanas, el desafío no consiste simplemente en acelerar la adopción, sino en identificar problemas concretos, calcular costos, evaluar riesgos y comprobar resultados. ANDICOM 2026 llevará esa discusión al terreno empresarial para analizar cuánto puede aportar la IA a la productividad y qué condiciones permiten convertir una inversión tecnológica en valor medible.</p>
<p><em>Imagen</em>: ANDICOM</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/dev/andicom-2026-pondra-a-prueba-el-impacto-real-de-la-ia-en-las-empresas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>¿Las eSIM son seguras? 5 mitos que vale la pena aclarar</title>
		<link>https://www.enter.co/chips-bits/seguridad-esim-5-mitos/</link>
					<comments>https://www.enter.co/chips-bits/seguridad-esim-5-mitos/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Thu, 30 Jul 2026 15:20:49 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[conectividad móvil]]></category>
		<category><![CDATA[eSIM]]></category>
		<category><![CDATA[GSMA]]></category>
		<category><![CDATA[privacidad digital]]></category>
		<category><![CDATA[seguridad de las eSIM]]></category>
		<category><![CDATA[SIM digital]]></category>
		<category><![CDATA[viajes internacionales]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=585601</guid>

					<description><![CDATA[La seguridad de las eSIM es una de las principales dudas entre quienes están pensando en adoptar esta tecnología. Comentarios sobre posibles hackeos, clonación o riesgos para la privacidad suelen generar incertidumbre, aunque muchos de ellos parten de información incompleta o desactualizada. La realidad es que la mayoría de esas afirmaciones parten de información incompleta [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La seguridad de las eSIM es una de las principales dudas entre quienes están pensando en adoptar esta tecnología. Comentarios sobre posibles hackeos, clonación o riesgos para la privacidad suelen generar incertidumbre, aunque muchos de ellos parten de información incompleta o desactualizada.</p>
<p><span id="more-585601"></span></p>
<p>La realidad es que la mayoría de esas afirmaciones parten de información incompleta o desactualizada. En esta guía repasamos cinco de las creencias más comunes sobre su seguridad, explicamos qué hay de cierto en cada una y compartimos recomendaciones para proteger tu información sin complicaciones.</p>
<h2>¿Cómo funciona la seguridad de las eSIM?</h2>
<p>Antes de revisar los mitos, conviene entender cómo funciona esta tecnología. Utiliza los mismos <a href="https://www.mintic.gov.co/portal/inicio/5236:Estandares-y-Tecnologias" target="_blank" rel="noopener">estándares de seguridad</a> establecidos por la industria de las telecomunicaciones para las tarjetas SIM tradicionales. La principal diferencia es que, en lugar de insertar un chip físico en el celular, el perfil del operador se descarga y almacena de forma segura dentro del dispositivo.</p>
<p>Durante la activación, el perfil pasa por procesos de autenticación y validación diseñados para proteger tanto al usuario como al operador. Como ocurre con cualquier tecnología conectada a internet, existen riesgos potenciales, pero normalmente están relacionados con prácticas inseguras, como descargar perfiles desde fuentes no oficiales o no proteger adecuadamente el dispositivo.</p>
<h2>Cinco mitos sobre esta tecnología</h2>
<p>A medida que esta tecnología gana popularidad, también aumentan las dudas. Estos son los cinco mitos más frecuentes y lo que realmente ocurre.</p>
<h3>1. Puede clonarse fácilmente</h3>
<p>La posibilidad de clonar una tarjeta SIM ha sido motivo de preocupación durante años, pero los perfiles digitales incorporan mecanismos que dificultan este tipo de ataques. Cada perfil queda asociado de forma segura al hardware del dispositivo y requiere procesos de autenticación específicos para activarse.</p>
<p>Aunque ningún sistema es completamente invulnerable, actualmente no existe evidencia de que sea más susceptible a la clonación que una tarjeta SIM tradicional.</p>
<h3>2. Es más fácil de hackear</h3>
<p>Al descargarse por internet, algunas personas creen que el perfil puede ser interceptado con facilidad. Sin embargo, se distribuye mediante canales cifrados y <a href="https://www.gsma.com/solutions-and-impact/technologies/esim/esim-specification/?utm_source=chatgpt.com" target="_blank" rel="noopener">protocolos definidos por la GSMA</a>, la organización que establece los estándares internacionales para esta tecnología.</p>
<p>En la práctica, la seguridad depende mucho más del dispositivo y de los hábitos del usuario que del tipo de SIM utilizado. Mantener el sistema operativo actualizado, utilizar contraseñas robustas y activar la autenticación en dos pasos son medidas mucho más efectivas para reducir riesgos.</p>
<h3>3. Si pierdo mi celular, cualquiera podrá usarla</h3>
<p>Perder el teléfono siempre representa un riesgo, independientemente del tipo de SIM que utilice. Sin embargo, los dispositivos actuales incorporan varias capas de protección, como PIN, reconocimiento facial, huella digital y funciones de bloqueo remoto, que dificultan el acceso a la información.</p>
<p>Además, muchos operadores permiten desactivar el perfil o transferirlo a otro dispositivo en caso de pérdida o robo. Por eso, resulta mucho más importante proteger el acceso al celular que preocuparse por el formato de la tarjeta.</p>
<h3>4. Pone en riesgo mi privacidad</h3>
<p>Otra creencia frecuente es que esta tecnología recopila más información personal que una SIM convencional. En realidad, no modifica la cantidad de datos que recopila el operador móvil, ya que ambos sistemas funcionan bajo los mismos estándares de protección.</p>
<p>Si utilizas una <a href="https://saily.com/es-419/" target="_blank" rel="noopener">eSIM internacional</a> durante un viaje, tu privacidad dependerá principalmente del proveedor que elijas, de los permisos que concedas a las aplicaciones y de la seguridad de las redes a las que te conectes, no de la tecnología en sí.</p>
<h3>5. Es menos segura para viajar</h3>
<p>Algunas personas creen que utilizar un perfil digital durante un viaje internacional aumenta el riesgo de sufrir ataques informáticos o perder información. En muchos casos ocurre justamente lo contrario.</p>
<p>Contar con un plan de datos móviles propio reduce la necesidad de conectarse a <a href="https://www.enter.co/colombia/subieron-los-planes-de-celular-e-internet-el-golpe-silencioso-que-ya-se-siente-en-el-bolsillo/" target="_blank" rel="noopener">redes Wi-Fi públicas</a>, uno de los principales riesgos de ciberseguridad para los viajeros. Aun así, conviene mantener buenas prácticas, como utilizar conexiones seguras, activar la autenticación en dos pasos y mantener actualizados los dispositivos.</p>
<h2>Buenas prácticas para proteger tu conexión móvil</h2>
<p>Más allá del tipo de SIM que utilices, estas recomendaciones ayudarán a fortalecer tu seguridad digital:</p>
<ul>
<li>Descarga perfiles únicamente desde proveedores oficiales.</li>
<li>Activa un PIN, contraseña o bloqueo biométrico en tu dispositivo.</li>
<li>Mantén actualizado el sistema operativo.</li>
<li>Habilita la autenticación en dos pasos en tus cuentas principales.</li>
<li>Evita compartir los códigos QR de activación.</li>
<li>Desconfía de enlaces enviados por mensajes o correos sospechosos.</li>
<li>Realiza copias de seguridad periódicas de tu información.</li>
</ul>
<p>Estas medidas ofrecen una protección mucho mayor que cualquier diferencia entre una tarjeta SIM física y un perfil digital.</p>
<h2>¿Qué tan segura es esta tecnología?</h2>
<p>La seguridad de las eSIM ofrece un nivel de protección comparable al de las tarjetas SIM tradicionales y se apoya en los mismos estándares de seguridad utilizados por la industria de las telecomunicaciones. La mayoría de los temores que la rodean provienen de mitos o de información desactualizada.</p>
<p>En definitiva, adoptar buenas prácticas digitales, elegir proveedores confiables, mantener el celular actualizado y aplicar medidas básicas de ciberseguridad seguirá siendo la mejor forma de proteger tu información, tanto si utilizas una eSIM como una tarjeta SIM física.</p>
<p><em>Imagen</em>: Generada con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/seguridad-esim-5-mitos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>GPT-5.6 ya está disponible: qué cambia en ChatGPT y cuánto cuesta usar la API</title>
		<link>https://www.enter.co/especiales/dev/inteligencia-artificial/gpt-5-6-ya-esta-disponible-que-cambia-en-chatgpt-y-cuanto-cuesta-usar-la-api/</link>
					<comments>https://www.enter.co/especiales/dev/inteligencia-artificial/gpt-5-6-ya-esta-disponible-que-cambia-en-chatgpt-y-cuanto-cuesta-usar-la-api/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 11:30:16 +0000</pubDate>
				<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[API de OpenAI]]></category>
		<category><![CDATA[automatización]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Codex]]></category>
		<category><![CDATA[desarrolladores]]></category>
		<category><![CDATA[GPT-5.6]]></category>
		<category><![CDATA[GPT-5.6 Luna]]></category>
		<category><![CDATA[GPT-5.6 Sol]]></category>
		<category><![CDATA[GPT-5.6 Terra]]></category>
		<category><![CDATA[IA generativa]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[modelos de IA]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[programación]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=585180</guid>

					<description><![CDATA[OpenAI anunció este 9 de julio el lanzamiento oficial de la familia GPT-5.6, una nueva generación de modelos de inteligencia artificial que busca ofrecer mejores resultados en programación, investigación, análisis de información y automatización, al tiempo que reduce el consumo de recursos y los costos de uso. La nueva línea está compuesta por tres versiones: [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>OpenAI anunció este 9 de julio el lanzamiento oficial de la familia GPT-5.6, una nueva generación de modelos de inteligencia artificial que busca ofrecer mejores resultados en programación, investigación, análisis de información y automatización, al tiempo que reduce el consumo de recursos y los costos de uso.</p>
<p><span id="more-585180"></span></p>
<p>La nueva línea está compuesta por tres versiones: GPT-5.6 Sol, el modelo de mayor capacidad; GPT-5.6 Terra, pensado para tareas de uso diario con un equilibrio entre rendimiento y precio; y GPT-5.6 Luna, la alternativa más rápida y económica. Los tres ya comenzaron a desplegarse de forma global en ChatGPT, Codex y la API de OpenAI.</p>
<p>Según la compañía, la principal novedad de GPT-5.6 es que consigue realizar más trabajo utilizando menos tokens, lo que se traduce en un mejor rendimiento por dólar tanto para empresas como para desarrolladores. En las pruebas internas y evaluaciones independientes presentadas por OpenAI, Sol supera a GPT-5.5 y mejora los resultados de modelos rivales en diferentes tareas profesionales, especialmente en programación, automatización, navegación web y análisis de documentos.</p>
<h3>Te puede interesar:<a href="https://www.enter.co/especiales/dev/inteligencia-artificial/openai-lanza-gpt-live-asi-funciona-la-nueva-experiencia-de-voz-de-chatgpt/" target="_blank" rel="noopener"> OpenAI lanza GPT-Live: así funciona la nueva experiencia de voz de ChatGPT</a></h3>
<p>Uno de los cambios más relevantes es la incorporación de un sistema que permite coordinar varios agentes de inteligencia artificial trabajando al mismo tiempo sobre una misma tarea. Esta función está diseñada para resolver proyectos complejos en menos tiempo, repartiendo el trabajo entre diferentes procesos que luego unifican los resultados.</p>
<p>OpenAI también afirma haber mejorado la capacidad del modelo para utilizar herramientas, revisar su propio trabajo y corregir errores antes de entregar una respuesta final. Esto permite generar documentos, hojas de cálculo, presentaciones y aplicaciones con menos intervención manual por parte del usuario.</p>
<h2>Más funciones para empresas, desarrolladores y usuarios de ChatGPT</h2>
<p>La compañía destacó que GPT-5.6 ofrece avances importantes en programación. El modelo puede escribir código, ejecutar programas sencillos para coordinar herramientas, procesar información intermedia y adaptar su estrategia durante una tarea sin necesidad de recibir instrucciones paso a paso.</p>
<p>También incorpora mejoras para el trabajo con documentos empresariales. El sistema puede transformar información procedente de plataformas como Slack, Notion, Microsoft 365 o Google Drive en informes, presentaciones y otros materiales con formatos más consistentes y editables.</p>
<p>En materia de ciberseguridad, OpenAI asegura que GPT-5.6 obtuvo mejores resultados que su generación anterior en pruebas de identificación de vulnerabilidades y revisión segura de código. Al mismo tiempo, el lanzamiento llega acompañado de nuevas capas de protección, monitoreo continuo y controles de acceso para reducir el uso indebido de las capacidades más avanzadas del modelo.</p>
<p>El despliegue ya comenzó para los usuarios de ChatGPT. Los suscriptores de los planes Plus, Pro, Business y Enterprise tendrán acceso a GPT-5.6 Sol, mientras que los usuarios de Free y Go utilizarán GPT-5.6 Terra en ChatGPT Work y Codex. Los desarrolladores también pueden acceder a los tres modelos mediante la API de OpenAI.</p>
<p>En cuanto a los precios para la API, OpenAI estableció una tarifa de 5 dólares por millón de tokens de entrada y 30 dólares por millón de tokens de salida para Sol. Terra costará 2,50 y 15 dólares, respectivamente, mientras que Luna tendrá un precio de 1 dólar de entrada y 6 dólares de salida.</p>
<p>Con esta actualización, OpenAI apuesta por ofrecer modelos más eficientes y escalables para distintos perfiles de usuarios, desde quienes utilizan ChatGPT en tareas cotidianas hasta empresas y desarrolladores que requieren automatizar procesos de mayor complejidad.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/dev/inteligencia-artificial/gpt-5-6-ya-esta-disponible-que-cambia-en-chatgpt-y-cuanto-cuesta-usar-la-api/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>El lado oculto del Mundial 2026: crecen las alertas por ataques informáticos durante el torneo</title>
		<link>https://www.enter.co/empresas/seguridad/el-lado-oculto-del-mundial-2026-crecen-las-alertas-por-ataques-informaticos-durante-el-torneo/</link>
					<comments>https://www.enter.co/empresas/seguridad/el-lado-oculto-del-mundial-2026-crecen-las-alertas-por-ataques-informaticos-durante-el-torneo/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 21:12:49 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques informáticos]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Commvault]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[FIFA]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mundial 2026]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[robo de credenciales]]></category>
		<category><![CDATA[streaming]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=585136</guid>

					<description><![CDATA[Cada cuatro años el Mundial de Fútbol concentra la atención de millones de personas. Pero mientras los aficionados siguen los partidos, los ciberdelincuentes también aprovechan el incremento de la actividad digital para buscar nuevas víctimas. Desde la compra de entradas hasta las plataformas de streaming, las aplicaciones de movilidad o los servicios de hoteles y [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="PDq2pG_selectionAnchorContainer" data-start="111" data-end="603">Cada cuatro años el Mundial de Fútbol concentra la atención de millones de personas. Pero mientras los aficionados siguen los partidos, los ciberdelincuentes también aprovechan el incremento de la actividad digital para buscar nuevas víctimas. Desde la compra de entradas hasta las plataformas de <em data-start="408" data-end="419">streaming</em>, las aplicaciones de movilidad o los servicios de hoteles y aeropuertos, el torneo representa una oportunidad para quienes buscan robar información o afectar la operación de empresas.</p>
<p data-start="111" data-end="603"><span id="more-585136"></span></p>
<p data-start="605" data-end="1025">La advertencia la hizo Commvault, compañía especializada en ciberseguridad y protección de datos, que asegura que la Copa Mundial de la FIFA 2026 tendrá características que aumentan la superficie de ataque. A diferencia de ediciones anteriores, el campeonato se disputará de forma simultánea en Canadá, Estados Unidos y México, además de contar con 48 selecciones nacionales, la cifra más alta en la historia del torneo.</p>
<p data-start="1027" data-end="1377">Esa dimensión implica una mayor interconexión entre sistemas digitales utilizados por organizadores, empresas de telecomunicaciones, plataformas de apuestas, servicios de transporte, aerolíneas, hoteles y operadores tecnológicos. Para los delincuentes informáticos, todos estos servicios representan posibles puertas de entrada para ejecutar ataques.</p>
<p data-start="1379" data-end="1713">La empresa recuerda que situaciones similares ya se presentaron durante el Mundial de Catar 2022 y en los <a href="https://www.enter.co/cultura-digital/entretenimiento/donde-ver-los-juegos-olimpicos-de-invierno-2026-guia-para-seguir-a-colombia-en-internet-y-cable/" target="_blank" rel="noopener">Juegos Olímpicos de Tokio y París</a>. Durante esos eventos aumentaron las campañas de <em data-start="1568" data-end="1578">phishing</em>, el robo de credenciales de acceso y la distribución de programas maliciosos diseñados para comprometer redes y sistemas corporativos.</p>
<p data-start="1715" data-end="2049">Bruno Lobo, gerente general de Commvault para América Latina, explica que las organizaciones manejan hoy información distribuida entre nubes, centros de datos, dispositivos móviles y entornos híbridos, una realidad que hace más compleja la protección de los activos digitales y exige nuevas estrategias para responder ante incidentes.</p>
<h2 data-section-id="1rlq1bl" data-start="2051" data-end="2100">La prioridad ya no es evitar todos los ataques</h2>
<p data-start="2102" data-end="2436">De acuerdo con la compañía, las empresas deben asumir que ningún sistema es completamente inmune a una amenaza informática. Por esa razón, el objetivo no debe limitarse únicamente a impedir un ataque, sino también a garantizar que la operación pueda continuar y que la información pueda recuperarse rápidamente si ocurre un incidente.</p>
<p data-start="2438" data-end="2774">Para lograrlo, recomienda fortalecer las estrategias de respaldo de datos, monitorear de forma permanente la infraestructura tecnológica, implementar autenticación multifactor, capacitar a los empleados para reconocer intentos de fraude y contar con planes de respuesta que permitan actuar de manera rápida frente a cualquier incidente.</p>
<p data-start="2776" data-end="3190">Con la expectativa de que el Mundial movilice a millones de viajeros y genere un incremento en las transacciones digitales, los expertos advierten que tanto empresas como usuarios deberán prestar mayor atención a los mensajes sospechosos, los enlaces desconocidos y los sitios web no oficiales. En un evento de alcance global, la emoción del fútbol también puede convertirse en una oportunidad para el cibercrimen.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/el-lado-oculto-del-mundial-2026-crecen-las-alertas-por-ataques-informaticos-durante-el-torneo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ENTREVISTA: ¿Cómo sabe un banco que no le están robando? La IA que toma la decisión en solo 100 milisegundos</title>
		<link>https://www.enter.co/startups/entrevista-como-sabe-un-banco-que-no-le-estan-robando-la-ia-que-toma-la-decision-en-solo-100-milisegundos/</link>
					<comments>https://www.enter.co/startups/entrevista-como-sabe-un-banco-que-no-le-estan-robando-la-ia-que-toma-la-decision-en-solo-100-milisegundos/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Wed, 01 Jul 2026 17:19:31 +0000</pubDate>
				<category><![CDATA[Startups]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[GatekeeperX]]></category>
		<category><![CDATA[robos]]></category>
		<category><![CDATA[transacción aprobada]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584985</guid>

					<description><![CDATA[Cada vez que una persona paga un mercado con su tarjeta, compra un tiquete de avión o hace una transferencia desde su celular, ocurre una carrera contra el tiempo que casi nadie ve. Mientras el usuario espera que aparezca el mensaje de &#8220;transacción aprobada&#8221;, detrás de esa operación hay sistemas que deben decidir, en apenas [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Cada vez que una persona paga un mercado con su tarjeta, compra un tiquete de avión o hace una transferencia desde su celular, ocurre una carrera contra el tiempo que casi nadie ve. Mientras el usuario espera que aparezca el mensaje de &#8220;transacción aprobada&#8221;, detrás de esa operación hay sistemas que deben decidir, en apenas una fracción de segundo, si quien está pagando es realmente el dueño de la cuenta o un delincuente que logró hacerse con sus datos.</p>
<p><span id="more-584985"></span></p>
<p class="isSelectedEnd">Ese es precisamente el problema que decidió resolver GatekeeperX, una startup latinoamericana especializada en prevención de fraude financiero que combina analítica de datos e inteligencia artificial para detectar operaciones sospechosas antes de que el dinero desaparezca. En conversación con <strong>ENTER.CO</strong>, su cofundador y CEO, Carlos Ayalde, explicó cómo nació la compañía, por qué decidieron enfrentarse a uno de los delitos digitales que más crece en la región y qué hace diferente a su plataforma frente a las soluciones tradicionales.</p>
<p class="isSelectedEnd">La historia comenzó mucho antes de fundar la empresa; Ayalde llevaba años trabajando en el ecosistema de pagos digitales y prevención de fraude en compañías como Rappi, donde entendió que la lucha contra los delincuentes no consiste únicamente en bloquear transacciones sospechosas. El verdadero desafío está en detener a los criminales sin convertir la experiencia del usuario en un camino lleno de obstáculos.</p>
<p class="isSelectedEnd">&#8220;Nuestro objetivo no es bloquear por bloquear. Se trata de detener a los malos y dejar pasar a los buenos sin molestarlos&#8221;, explicó durante la entrevista.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/startups/esta-startup-colombiana-usa-inteligencia-artificial-para-entender-a-los-deudores/" target="_blank" rel="noopener">Esta startup colombiana usa inteligencia artificial para entender a los deudores</a></h3>
<p class="isSelectedEnd">Esa idea terminó convirtiéndose en el eje de GatekeeperX, una plataforma que analiza el comportamiento histórico de cada cliente, compara sus patrones con millones de transacciones similares y toma una decisión en tiempo real. Todo ocurre en aproximadamente 100 milisegundos, un tiempo inferior al que tarda una persona en parpadear. Si encuentra algo fuera de lo normal, el sistema puede validar automáticamente la operación con el usuario antes de que el fraude se concrete.</p>
<p class="isSelectedEnd">La velocidad, sin embargo, es apenas una parte de la ecuación. El fraude evoluciona todos los días y, según Ayalde, la inteligencia artificial también ha terminado convirtiéndose en una herramienta para los delincuentes. Los ataques son cada vez más sofisticados y los métodos tradicionales, basados únicamente en reglas estáticas, suelen reaccionar cuando el daño ya está hecho.</p>
<p class="isSelectedEnd">Por esa razón, la compañía desarrolló un agente de inteligencia artificial entrenado con el conocimiento acumulado por especialistas en prevención de fraude. En lugar de esperar a que un analista detecte un problema, el sistema trabaja de forma permanente revisando información, proponiendo cambios y recomendando ajustes para fortalecer las defensas de bancos, fintech y comercios electrónicos.</p>
<p class="isSelectedEnd">&#8220;El sistema está trabajando 24 horas al día, siete días a la semana, entregando recomendaciones para mejorar continuamente las reglas de prevención&#8221;, explicó el directivo.</p>
<h3>Te puede interesar:<a href="https://www.enter.co/startups/el-latinoamericano-que-se-inspiro-en-wechat-de-china-para-llevar-cuentas-bancarias-creditos-y-pagos-a-whatsapp/" target="_blank" rel="noopener"> El latinoamericano que se inspiró en WeChat de China para llevar cuentas bancarias, créditos y pagos a WhatsApp</a></h3>
<p class="isSelectedEnd">A diferencia de otras soluciones que obligan a utilizar múltiples plataformas para controlar tarjetas, transferencias, validación de identidad y otros canales, GatekeeperX reúne toda esa información en un solo lugar. Esa visión integral evita perder datos entre sistemas separados y permite construir un perfil mucho más preciso de cada usuario, reduciendo tanto el fraude como los falsos bloqueos que afectan a clientes legítimos.</p>
<p class="isSelectedEnd">Pero la compañía no quiere quedarse únicamente en detectar operaciones sospechosas, ya que su apuesta también consiste en automatizar todo lo que ocurre después del intento de fraude. Si una transacción resulta fraudulenta, la plataforma puede iniciar procesos como la validación con el cliente, el bloqueo inmediato de la tarjeta y hasta la emisión de un nuevo medio de pago, reduciendo tiempos de respuesta para las entidades financieras y para los usuarios afectados.</p>
<p class="isSelectedEnd">Los resultados comienzan a respaldar esa estrategia. Actualmente, la plataforma procesa alrededor de 50 millones de transacciones al mes y alcanza una efectividad superior al 99,998 % en la evaluación de operaciones dentro del tiempo esperado. Además, la empresa ofrece esos niveles de desempeño como parte de sus acuerdos de servicio con los clientes, respaldados por infraestructura en la nube, planes de recuperación ante desastres y certificaciones internacionales de seguridad para el manejo de información sensible.</p>
<h3>Te puede interesar:<a href="https://www.enter.co/startups/legaltech-colombia-lemontech-tecnologia-abogados/" target="_blank" rel="noopener"> “El abogado que no abrace la tecnología se va a quedar atrás”: LemonTech analiza el futuro del sector legal en Colombia</a></h3>
<p class="isSelectedEnd">Aunque GatekeeperX apenas supera su primer año de operación comercial, detrás del proyecto existe un equipo con décadas de experiencia acumulada. Sus fundadores trabajaron previamente en empresas como Rappi, Mercado Libre, Stori y otros referentes tecnológicos de América Latina. Ayalde, administrador de empresas, complementa esa experiencia desde la visión del negocio, mientras sus socios lideran el desarrollo técnico y de inteligencia artificial.</p>
<p class="isSelectedEnd">La ambición, sin embargo, va mucho más allá del mercado colombiano, pues la compañía acaba de iniciar su expansión hacia Brasil y ya prepara el siguiente paso, el de entrar al mercado estadounidense. Ayalde, explica que durante años, las empresas latinoamericanas compraron tecnología desarrollada en Estados Unidos para combatir el fraude. Ahora cree que la región tiene la experiencia suficiente para hacer el camino contrario.</p>
<p class="isSelectedEnd">&#8220;Si somos capaces de resolver uno de los mercados con mayor fraude del mundo, tenemos el derecho de competir con cualquiera&#8221;, afirmó.</p>
<p>Con la expansión hacia Brasil ya en marcha y la mirada puesta en Estados Unidos para 2027, GatekeeperX quiere demostrar que una empresa nacida en Latinoamérica también puede competir en un mercado históricamente dominado por proveedores estadounidenses. Para Ayalde, resolver el fraude en una de las regiones más complejas del mundo es, precisamente, la mejor carta de presentación para dar ese siguiente paso..</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/startups/entrevista-como-sabe-un-banco-que-no-le-estan-robando-la-ia-que-toma-la-decision-en-solo-100-milisegundos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iPhone 18 Pro: hackeo a proveedor de Apple expone diseño, color y chip antes de tiempo</title>
		<link>https://www.enter.co/smartphones/iphone-18-pro-hackeo-a-proveedor-de-apple-expone-diseno-color-y-chip-antes-de-tiempo/</link>
					<comments>https://www.enter.co/smartphones/iphone-18-pro-hackeo-a-proveedor-de-apple-expone-diseno-color-y-chip-antes-de-tiempo/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Wed, 01 Jul 2026 16:11:53 +0000</pubDate>
				<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[A20 Pro]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Cherry Red]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[filtración]]></category>
		<category><![CDATA[Hackeo]]></category>
		<category><![CDATA[iPhone 18 Pro]]></category>
		<category><![CDATA[Tata Electronics]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584973</guid>

					<description><![CDATA[Un ciberataque contra Tata Electronics, uno de los principales socios de manufactura de Apple, dejó expuestos cerca de 200.000 archivos internos con planos de ingeniería, documentación técnica y videos de pruebas. Entre ese contenido aparecería el iPhone 18 Pro, un dispositivo que aún no ha sido presentado oficialmente y cuya información comenzó a circular meses [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Un ciberataque contra <a href="https://www.tataelectronics.com/?utm_source=chatgpt.com" target="_blank" rel="noopener">Tata Electronics</a>, uno de los principales socios de manufactura de Apple, dejó expuestos cerca de 200.000 archivos internos con planos de ingeniería, documentación técnica y videos de pruebas. Entre ese contenido aparecería el iPhone 18 Pro, un dispositivo que aún no ha sido presentado oficialmente y cuya información comenzó a circular meses antes de su lanzamiento previsto.</p>
<p><span id="more-584973"></span></p>
<h2>Qué revela el hackeo sobre el iPhone 18 Pro</h2>
<p>Reuters confirmó la autenticidad del ataque y verificó que los documentos contienen marcas de agua confidenciales y nombres en clave utilizados durante el desarrollo de esta generación de teléfonos. Sin embargo, la agencia aclaró que no pudo comprobar de forma independiente que los videos correspondan al dispositivo mostrado en los archivos.</p>
<p>La identificación del equipo proviene de una fuente cercana a la investigación y no de la compañía. Esto confirma que los documentos obtenidos son auténticos, aunque la identidad del dispositivo que aparece en los videos sigue sin verificarse. Apple no ha emitido declaraciones sobre el contenido divulgado.</p>
<p>Parte de los detalles procede del usuario &#8220;ldt&#8221; en X y del canal de Discord EarlyAppleLeaks. Ambos han acertado en filtraciones anteriores, pero lo publicado en esta ocasión continúa sin confirmación oficial.</p>
<p>Las imágenes muestran un teléfono con laterales planos y un módulo de cámaras prácticamente idéntico al del iPhone 17 Pro. El principal cambio estaría en la pantalla, ya que la Dynamic Island reduciría su tamaño gracias a que el emisor infrarrojo de Face ID pasaría a ubicarse debajo del panel.</p>
<p>En redes sociales circulan capturas del supuesto video de pruebas de caída. La cuenta francesa AppleGeek compartió el contenido publicado originalmente por @evleaks, quien calificó el hallazgo como una de las revelaciones más importantes relacionadas con el iPhone desde el caso del iPhone 4.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="fr">&#x2728;&#x1f6a8; Leak du drop test de l&#8217;iPhone 18 Pro ?!</p>
<p>Voici une vidéo qui serait issue des tests de chute de l’iPhone 18 Pro. Si c&#8217;est legit, ce serait le gros leak depuis l&#8217;iPhone 4.</p>
<p>Source : <a href="https://x.com/evleaks?ref_src=twsrc%5Etfw">@evleaks</a> <a href="https://t.co/MXiJAFP3VT">https://t.co/MXiJAFP3VT</a> <a href="https://t.co/3B4NRxBefN">pic.twitter.com/3B4NRxBefN</a></p>
<p>— AppleGeek (@Apple_Geek_Actu) <a href="https://x.com/Apple_Geek_Actu/status/2071829397640786319?ref_src=twsrc%5Etfw">June 30, 2026</a></p></blockquote>
<p><script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<p>El video coincide con parte de la documentación revisada por Reuters. Aun así, no existe una verificación independiente de que corresponda al modelo definitivo, por lo que podría tratarse de un prototipo utilizado durante el desarrollo.</p>
<p>La filtración indica que la compañía habría elegido Cherry Red o rojo cereza como el color principal del equipo. La variante borgoña, mencionada durante meses en distintos rumores, habría sido descartada en las últimas fases del desarrollo, aunque esa decisión sigue pendiente de confirmación oficial.</p>
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-584975" src="https://www.enter.co/wp-content/uploads/2026/07/WhatsApp-Image-2026-07-01-at-10.47.16-AM-300x272.jpeg" alt="" width="465" height="422" srcset="https://www.enter.co/wp-content/uploads/2026/07/WhatsApp-Image-2026-07-01-at-10.47.16-AM-300x272.jpeg 300w, https://www.enter.co/wp-content/uploads/2026/07/WhatsApp-Image-2026-07-01-at-10.47.16-AM.jpeg 768w" sizes="(max-width: 465px) 100vw, 465px" /></p>
<p>La comparación publicada por EarlyAppleLeaks muestra ambos acabados y apunta a que Cherry Red tendría mayores posibilidades de llegar al mercado. Esa conclusión se basa en datos obtenidos por terceros y deberá confirmarse durante la presentación oficial.</p>
<h2>Procesador A20 Pro y cámara de vapor</h2>
<p>Los archivos revelan cambios en la forma en que la compañía integraría el procesador y la memoria del teléfono. En lugar de colocar ambos componentes uno encima del otro, los ubicaría uno al lado del otro dentro del mismo módulo. Este diseño mejora la disipación del calor y deja más espacio para el sistema de refrigeración.</p>
<p>El cambio permitiría mantener un rendimiento más estable durante videojuegos, edición de video y funciones de inteligencia artificial. Al generar menos calor, reduciría la posibilidad de que el dispositivo disminuya automáticamente su velocidad para proteger sus componentes.</p>
<p>Los planos de ingeniería mencionan una cámara de vapor de mayor tamaño que la utilizada en el iPhone 17 Pro. Este sistema distribuye el calor por el interior del teléfono para evitar que se concentre en un solo punto y mantener un rendimiento constante durante sesiones prolongadas de uso.</p>
<p>Samsung y Xiaomi incorporan cámaras de vapor en varios de sus teléfonos de gama alta desde hace varias generaciones. Apple adoptaría una solución ya utilizada en la industria para mejorar el rendimiento sostenido sin modificar de forma significativa el diseño del dispositivo, aunque este cambio aún no ha sido confirmado.</p>
<h2>Qué implica el hackeo para la compañía</h2>
<p>El caso no incluye datos confirmados sobre el supuesto iPhone plegable conocido informalmente como iPhone Ultra. Algunos analistas consideran que parte de los archivos podría permanecer cifrada y aún no haber sido examinada por los investigadores.</p>
<p>La intrusión dejó expuestos mapas logísticos, proveedores de componentes y relaciones comerciales que Apple mantiene bajo estricta confidencialidad. La compañía y Tata Electronics iniciaron una investigación forense para establecer el alcance del incidente y reforzar la seguridad de sus sistemas.</p>
<p>El hackeo no solo adelantó posibles características del iPhone 18 Pro. También dejó al descubierto información estratégica sobre la cadena de suministro de Apple y evidenció el impacto que un ataque de este tipo puede tener sobre el desarrollo de productos que aún no han sido presentados oficialmente.</p>
<p><em>Imagen</em>: ENTER.CO / Generada con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/smartphones/iphone-18-pro-hackeo-a-proveedor-de-apple-expone-diseno-color-y-chip-antes-de-tiempo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Las transmisiones gratuitas del Mundial pueden terminar en una estafa</title>
		<link>https://www.enter.co/chips-bits/las-transmisiones-gratuitas-del-mundial-pueden-terminar-en-una-estafa/</link>
					<comments>https://www.enter.co/chips-bits/las-transmisiones-gratuitas-del-mundial-pueden-terminar-en-una-estafa/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Tue, 30 Jun 2026 13:12:34 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[estafas en línea]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Malwarebytes]]></category>
		<category><![CDATA[Mundial 2026]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[streaming ilegal]]></category>
		<category><![CDATA[Transmisiones gratuitas del Mundial]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584945</guid>

					<description><![CDATA[Buscar transmisiones gratuitas del Mundial es una tentación habitual para quienes no quieren pagar una suscripción de streaming. Sin embargo, una investigación de la firma de ciberseguridad Malwarebytes encontró que muchos de estos sitios no retransmiten los partidos, sino que funcionan como fachada para distribuir malware, publicidad maliciosa y suscripciones de pago que el usuario [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Buscar transmisiones gratuitas del Mundial es una tentación habitual para quienes no quieren pagar una suscripción de streaming. Sin embargo, una investigación de la firma de ciberseguridad Malwarebytes encontró que muchos de estos sitios no retransmiten los partidos, sino que funcionan como fachada para distribuir malware, publicidad maliciosa y suscripciones de pago que el usuario nunca autorizó.</p>
<p><span id="more-584945"></span></p>
<p>El interés que despierta el Mundial convierte a estas páginas en un canal ideal para atraer víctimas mediante falsas promesas de acceso gratuito. La <a href="https://www.malwarebytes.com/es/blog/threat-intel/2026/06/free-world-cup-stream-sites-are-serving-scams-not-football?utm_source=chatgpt.com" target="_blank" rel="noopener">investigación identificó más de 40 sitios con nombres distintos</a>, pero construidos sobre la misma infraestructura, el mismo código y una red publicitaria diseñada para dirigir a los usuarios hacia campañas de fraude digital.</p>
<h2>El truco detrás de estos sitios</h2>
<p>Cuando el usuario intenta reproducir el partido, la página despliega ventanas emergentes, anuncios y redireccionamientos antes de que aparezca el video. Muchas de estas campañas utilizan falsas alertas de virus, supuestas actualizaciones de software, páginas de verificación o enlaces diseñados para activar suscripciones de pago sin consentimiento.</p>
<p>Cuando existe un video funcional, normalmente proviene de un servicio pirata de terceros y no del sitio donde aparece el reproductor. El fútbol funciona como gancho para atraer visitantes, mientras la página obtiene ingresos mediante publicidad, redireccionamientos y otras interacciones generadas por el usuario.</p>
<p>El propio reproductor puede incluir botones falsos o elementos invisibles que dificultan evitar un clic equivocado. Incluso la primera interacción puede abrir nuevas pestañas con anuncios antes de iniciar la reproducción. Si el video nunca carga o pide volver a intentarlo, cada clic representa una nueva oportunidad para mostrar publicidad o dirigir al usuario hacia otros sitios.</p>
<h2>Por qué representa un riesgo para los usuarios</h2>
<p>Durante el Mundial aumenta el número de personas que busca alternativas gratuitas para seguir los partidos. Esa demanda convierte a estos portales en un escenario ideal para captar víctimas. Basta una búsqueda en internet para terminar en una página diseñada con el único propósito de generar clics y distribuir contenido malicioso.</p>
<p>Las consecuencias pueden ir mucho más allá de perderse el partido. Un dispositivo puede quedar expuesto a malware, robo de información o suscripciones que aparecen semanas después en el extracto bancario. Algunos sitios también ejecutan herramientas de seguimiento y publicidad en segundo plano sin que el usuario perciba lo que ocurre mientras navega.</p>
<h2>Alternativas legítimas frente a las transmisiones gratuitas del Mundial</h2>
<p>Existen opciones para seguir el torneo sin recurrir a páginas de origen desconocido. Algunas <a href="https://www.enter.co/cultura-digital/entretenimiento/mundial-2026-la-forma-mas-barata-de-ver-todos-los-partidos-en-colombia/" target="_blank" rel="noopener">plataformas oficiales</a> ofrecen periodos de prueba gratuitos y varias cadenas públicas transmiten partidos en determinados países. Antes de acceder mediante una VPN, conviene revisar las condiciones de uso de cada servicio para evitar incumplir sus políticas.</p>
<p>La transparencia también ayuda a identificar un servicio confiable. Las plataformas oficiales informan quiénes son, cómo funcionan y cuáles son sus condiciones de uso. En cambio, los sitios fraudulentos suelen ocultar esa información o presentar datos imposibles de verificar, una señal de alerta para cualquier usuario.</p>
<h2>Cómo identificar un sitio fraudulento</h2>
<p>Una trayectoria comprobada, políticas de privacidad visibles y un modelo de negocio claro son indicadores que ayudan a diferenciar un servicio legítimo de uno fraudulento. También conviene desconfiar de cualquier página que prometa acceso gratuito, ilimitado y sin registro a un evento cuyos derechos de transmisión tienen un alto valor comercial.</p>
<p>Cerrar la página ante ventanas emergentes constantes, solicitudes para descargar programas o falsas alertas de virus sigue siendo una de las medidas más efectivas. Mantener actualizado el navegador, el sistema operativo y una solución de seguridad también reduce la posibilidad de que una simple búsqueda termine comprometiendo el dispositivo.</p>
<p>Mientras dure el Mundial, la recomendación es desconfiar de cualquier transmisión gratuita del Mundial que no provenga de un canal oficial verificable. Cuando una página promete ver todos los partidos gratis, en alta definición y sin restricciones, el verdadero objetivo rara vez es transmitir fútbol: suele ser obtener ingresos a costa de los clics, los datos o el dinero del usuario.</p>
<p><em>Imagen</em>: ENTER.CO / Generada con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/las-transmisiones-gratuitas-del-mundial-pueden-terminar-en-una-estafa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Perdiste tu celular: los 5 pasos urgentes para evitar fraudes y robo de datos</title>
		<link>https://www.enter.co/empresas/seguridad/perdiste-tu-celular-los-5-pasos-urgentes-para-evitar-fraudes-y-robo-de-datos/</link>
					<comments>https://www.enter.co/empresas/seguridad/perdiste-tu-celular-los-5-pasos-urgentes-para-evitar-fraudes-y-robo-de-datos/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 17:48:35 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[fraude digital]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[pérdida de celular]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[robo de identidad]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<category><![CDATA[smartphones]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584849</guid>

					<description><![CDATA[Perder el celular ya no significa únicamente quedarse sin llamadas o mensajes. Hoy, un teléfono almacena acceso a cuentas bancarias, redes sociales, correos electrónicos, billeteras digitales y documentos personales. Por eso, cuando un dispositivo desaparece, cada minuto cuenta para evitar que la situación termine en fraude o robo de identidad. Con el aumento de los [&#8230;]]]></description>
										<content:encoded><![CDATA[<p data-start="895" data-end="1241">Perder el celular ya no significa únicamente quedarse sin llamadas o mensajes. Hoy, un teléfono almacena acceso a cuentas bancarias, redes sociales, correos electrónicos, billeteras digitales y documentos personales. Por eso, cuando un dispositivo desaparece, cada minuto cuenta para evitar que la situación termine en fraude o robo de identidad.</p>
<p data-start="1243" data-end="1564">Con el aumento de los viajes, conciertos, eventos deportivos y desplazamientos durante las vacaciones, también crecen los casos de teléfonos extraviados o robados. Ante este riesgo, expertos en ciberseguridad recomiendan actuar de forma inmediata y seguir una serie de pasos que ayuden a proteger la información personal.</p>
<h2 data-section-id="1jcph79" data-start="1566" data-end="1634">Localizar y bloquear el dispositivo debe ser la primera prioridad</h2>
<p data-start="1636" data-end="1936">La primera acción consiste en intentar encontrar el teléfono utilizando las herramientas de localización integradas en Android e iPhone. Los usuarios pueden acceder desde otro dispositivo a sus cuentas de Google o Apple para verificar la ubicación del equipo y conocer su última actividad registrada.</p>
<p data-start="1938" data-end="2181">Si el celular aparece en el sistema, lo recomendable es activar el modo de pérdida o bloqueo. Esta función permite impedir el acceso al dispositivo y, en algunos casos, mostrar un mensaje de contacto en pantalla para facilitar su recuperación.</p>
<p data-start="2183" data-end="2457">Sin embargo, encontrar el teléfono no siempre es posible. Por eso también es importante mantenerse alerta frente a posibles intentos de engaño. Los delincuentes suelen contactar a la víctima mediante llamadas, mensajes o correos para obtener contraseñas o códigos de acceso.</p>
<p data-start="2459" data-end="2638">Además, conviene informar a familiares y amigos sobre la pérdida del equipo. De esta manera podrán identificar posibles mensajes sospechosos enviados desde el número comprometido.</p>
<h2 data-section-id="bnziz9" data-start="2640" data-end="2698">Protege tus cuentas antes de que alguien acceda a ellas</h2>
<p data-start="2700" data-end="2961">Una vez bloqueado el dispositivo, el siguiente paso es comunicarse con el operador móvil para suspender la tarjeta SIM. Esto reduce el riesgo de que terceros utilicen el número telefónico para recibir códigos de verificación o realizar actividades fraudulentas.</p>
<p data-start="2963" data-end="3114">También es recomendable contactar al banco para bloquear tarjetas asociadas al teléfono o desvincular servicios financieros que puedan estar expuestos.</p>
<p data-start="3116" data-end="3386">Después, llega uno de los procesos más importantes: cambiar las contraseñas de servicios críticos como correo electrónico, banca digital, redes sociales y aplicaciones de pago. Si utilizas un administrador de contraseñas, la clave maestra debe actualizarse de inmediato.</p>
<p data-start="3388" data-end="3634">Otro aspecto que suele pasar desapercibido son las copias de seguridad. Si el teléfono contaba con respaldo automático en la nube, recuperar fotografías, contactos, documentos y mensajes será mucho más sencillo al configurar un nuevo dispositivo.</p>
<h3 data-start="3388" data-end="3634">Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/bogota-acuerdo-kaspersky-ciberseguridad-infraestructura-critica/" target="_blank" rel="noopener">Bogotá se apoya en Kaspersky para elevar la defensa digital de sus sistemas y servicios</a></h3>
<p data-start="3636" data-end="3894">Cuando ya no existe posibilidad real de recuperar el celular, la medida final es borrar de forma remota toda la información almacenada. Aunque esta decisión implica perder los datos que no estén respaldados, evita que terceros accedan a información sensible.</p>
<p data-start="3896" data-end="4214">Los especialistas también recomiendan activar previamente el rastreo de ubicación, configurar bloqueos automáticos y mantener copias de seguridad periódicas. Estas medidas pueden marcar la diferencia entre una simple pérdida material y un problema mucho más grave relacionado con fraude financiero o robo de identidad.</p>
<p data-start="4216" data-end="4407" data-is-last-node="" data-is-only-node="">En una época en la que gran parte de la vida digital cabe en un bolsillo, prepararse antes de una emergencia puede ser tan importante como reaccionar rápidamente cuando el celular desaparece.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/perdiste-tu-celular-los-5-pasos-urgentes-para-evitar-fraudes-y-robo-de-datos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tecnología para el desarrollo económico: el reto de generar más valor y no vender barato</title>
		<link>https://www.enter.co/chips-bits/tecnologia-para-el-desarrollo-economico-el-reto-de-generar-mas-valor-y-no-vender-barato/</link>
					<comments>https://www.enter.co/chips-bits/tecnologia-para-el-desarrollo-economico-el-reto-de-generar-mas-valor-y-no-vender-barato/#respond</comments>
		
		<dc:creator><![CDATA[Hernando Barreto]]></dc:creator>
		<pubDate>Sun, 21 Jun 2026 19:52:30 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Crecimiento económico]]></category>
		<category><![CDATA[desarrollo tecnológico]]></category>
		<category><![CDATA[economía colombiana]]></category>
		<category><![CDATA[innovación]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Tecnología para el desarrollo económico]]></category>
		<category><![CDATA[Transformación digital]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584806</guid>

					<description><![CDATA[Una hoja de ruta a 2038 propone dejar de competir por ser baratos y empezar a competir por ser difíciles de copiar. Te explicamos de qué se trata, sin tecnicismos. Colombia define hoy un nuevo Presidente y desde el sector privado se presenta una propuesta que pone a la tecnología para el desarrollo económico en [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Una hoja de ruta a 2038 propone dejar de competir por ser baratos y empezar a competir por ser difíciles de copiar. Te explicamos de qué se trata, sin tecnicismos.</p>
<p>Colombia define hoy un nuevo Presidente y desde el sector privado se presenta una propuesta que pone a la tecnología para el desarrollo económico en el centro de la discusión. Su apuesta es ambiciosa: que el país crezca <strong>más del 5 % anual durante doce años</strong>, duplique el ingreso por persona y, sobre todo, cambie de raíz <strong>de qué vive Colombia</strong>.</p>
<p><span id="more-584806"></span></p>
<p>Hagamos una cuenta rápida. Colombia viene creciendo alrededor del 2,6% al año. Suena bien hasta que uno entiende lo que significa: a ese ritmo, la economía apenas alcanza para no retroceder. No hay plata nueva para transformar nada de fondo. Es como pedalear con todas las fuerzas para quedarse en el mismo sitio.</p>
<p>La frase que resume todo el plan es esta: pasar de la extracción a la transacción. Traducido: dejar de depender de sacar cosas de la tierra (petróleo, carbón, café) y empezar a vender conocimiento, servicios y productos difíciles de copiar.</p>
<h2>Tecnología para el desarrollo económico en Colombia: la apuesta por la sofisticación</h2>
<p>Acá está el giro mental más importante del documento, y vale la pena entenderlo bien.</p>
<p>Durante décadas, el manual del desarrollo decía que los países pobres compiten por ser <strong>los más baratos</strong>: mano de obra barata, fábricas que ensamblan lo que diseñan otros. En documento dice que esa carrera ya está perdida —siempre habrá alguien más barato— y propone lo contrario: competir por <strong>resolver problemas que otros no pueden o no quieren resolver</strong>.</p>
<p>Lo explican con una metáfora prestada del economista de Harvard Ricardo Hausmann que es bastante clara: la economía es como un juego de <strong>Scrabble</strong>. Las letras son las capacidades de un país (su gente preparada, su infraestructura, sus leyes). Los productos son las palabras que uno puede formar con esas letras. Si solo tienes letras simples, solo armas palabras simples y baratas. El truco del desarrollo no es producir más café (más de la misma palabra), sino conseguir letras nuevas para armar palabras que el mundo pague caro.</p>
<h2>La pregunta clave: ¿cuándo debe meterse el Estado?</h2>
<p>Acá el documento mete el dedo en una de las peleas eternas de la economía, y la resuelve de una forma sorprendentemente práctica.</p>
<p>De un lado está la visión del estratega colombiano <a href="https://es.wikipedia.org/wiki/Archivo:Alejandro_Salazar_Yusti,_Consultor_en_Estrategia_Corporativa_y_Competitiva.jpg" target="_blank" rel="noopener"><strong>Alejandro Salazar</strong></a>: la buena estrategia no se planea desde un escritorio, se <strong>descubre</strong> mirando qué empresas ya están ganando en el mercado por sí solas. El Estado debe desconfiar de su propia capacidad de &#8220;elegir ganadores&#8221; y limitarse a quitar trabas.</p>
<p>Del otro lado está la economista <a href="https://es.wikipedia.org/wiki/Mariana_Mazzucato" target="_blank" rel="noopener"><strong>Mariana Mazzucato</strong></a>, que sostiene lo contrario: casi ninguna tecnología grande (el GPS, el internet, la pantalla táctil de tu celular) habría existido si el Estado no hubiera puesto la plata de riesgo <strong>antes</strong> de que el sector privado se atreviera.</p>
<p>¿Quién tiene razón?: no se contradicen si entiendes que juegan en canchas distintas. La regla queda así de simple:</p>
<p style="text-align: left;"><strong>¿Ya existe una empresa colombiana ganando en eso sin ayuda?</strong> Entonces aplica Salazar: el Estado solo quita los            obstáculos (impuestos, burocracia). <strong>¿No existe todavía y el riesgo es enorme?</strong> Entonces aplica Mazzucato: el Estado            arranca el motor.</p>
<p>Y para que esa ayuda estatal no termine en corrupción —el miedo de cualquier colombiano—, el documento le suma una lección de Corea (el llamado &#8220;control recíproco&#8221;, que veremos más adelante): la plata pública solo fluye contra metas medibles, y si no se cumplen, se corta. Apoyo con condiciones, no cheques en blanco.</p>
<h2>Las seis apuestas (y por qué están en ese orden)</h2>
<p>El documento no se queda en la teoría. Pone seis sectores sobre la mesa y, lo más interesante, los <strong>ordena por prioridad</strong> con un criterio claro: cuánta plata hay que meter, qué tan listo está el país, qué tan rápido entran dólares y qué tan difícil es que otro país nos copie.</p>
<ol>
<li><strong>Software y servicios digitales (KPO)</strong>. El favorito. Colombia ya exporta servicios tecnológicos, no necesita fábricas carísimas y comparte zona horaria con Estados Unidos. La idea es subir de escalón: pasar de los call centers a cosas más sofisticadas como análisis de datos y arquitectura de software.</li>
<li><strong>Ciberseguridad</strong>. Esta es ingeniosa. Como Colombia ha sido tan atacada digitalmente, sus bancos (Bancolombia, Grupo Aval) y empresas como Ecopetrol tuvieron que volverse expertos en defenderse. Ese conocimiento &#8220;curtido en batalla&#8221; es justamente lo que las empresas de Estados Unidos y Europa quieren comprar. Y como Colombia es socio de la OTAN, hay una barrera de confianza que un competidor en Asia no tiene.</li>
<li><strong>Logística y ensamblaje (nearshoring)</strong>. Aprovechar que las empresas gringas quieren proveedores cerca y que Colombia tiene puertos en dos océanos.</li>
<li><strong>Silicio e hidrógeno verde</strong>. Más sobre esto en un momento.</li>
<li><strong>Turismo de alto valor</strong> (salud, naturaleza), no el turismo masivo y barato.</li>
<li><strong>Computación cuántica</strong>. La apuesta más futurista: no fabricar las máquinas (eso cuesta miles de millones), sino formar a los programadores que las van a operar.</li>
</ol>
<p>La lógica que conecta todo es elegante: las apuestas baratas y rápidas (software, ciberseguridad) generan los dólares que después financian las apuestas caras y lentas (silicio, cuántica). Sin las primeras, las segundas nunca arrancan.</p>
<h2>El debate del momento: ¿centros de datos de IA?</h2>
<p>Como buen documento de 2026, no podía ignorar la fiebre de la inteligencia artificial. Algunas voces del sector eléctrico proponen que Colombia atraiga <strong>centros de datos de IA</strong> aprovechando su energía hidroeléctrica &#8220;limpia&#8221;.</p>
<p>El documento responde con un matiz que conviene tener claro, porque mezcla dos cosas distintas. Una cosa son los centros de datos que necesitan estar <strong>cerca del usuario</strong> (para que las apps respondan rápido): ahí Colombia sí es competitiva, y de hecho Google ya construye uno en el Valle del Cauca y Amazon activó infraestructura en Bogotá. Otra cosa muy distinta son los gigantescos centros de <strong>entrenamiento</strong> de modelos de IA, que tragan electricidad sin parar. Y ahí aparece la trampa: la misma energía hidroeléctrica que se vende como ventaja es la debilidad, porque cuando llega <strong>El Niño</strong> y bajan los embalses, el país entra en alerta de racionamiento. Un centro de datos no se puede &#8220;apagar&#8221; durante una sequía.</p>
<p>Conclusión del documento: los centros de datos son <strong>infraestructura que ayuda</strong>, no la apuesta principal. Sensato.</p>
<h2>¿Y los semiconductores? Cuidado con la palabra &#8220;vidrio&#8221;</h2>
<p>Acá hay una de las partes más finas. Algunos sectores sueñan con que Colombia fabrique <strong>semiconductores</strong> (los chips de los celulares y computadores), y citan como prueba de capacidad a <strong>Tecnoglass</strong>, la empresa barranquillera que exporta vidrio y ventanas a Estados Unidos y cotiza en la Bolsa de Nueva York.</p>
<p>El documento pone los pies en la tierra: el vidrio de una ventana y el silicio de un chip se parecen tanto como una olla de aluminio y el fuselaje de un avión. Comparten material, pero no la cadena de conocimiento. Un chip exige una pureza de &#8220;nueve nueves&#8221; (99,9999999%) y fábricas de 15.000 millones de dólares.</p>
<p>Pero —y aquí está lo inteligente— Tecnoglass sí tiene un papel real, solo que en otro lado: en los <strong>paneles solares</strong>. Un panel necesita vidrio especial de bajo hierro en su cara frontal y estructura de aluminio, dos cosas muy cercanas a lo que Tecnoglass ya hace. La lección es que el panel solar no es un solo negocio, sino una <strong>cadena con varios eslabones</strong>, y Colombia puede meterse en los eslabones donde ya tiene campeones, sin pretender fabricar la celda.</p>
<h2>La lección coreana (con asterisco)</h2>
<p>El documento estudia a los &#8220;tigres asiáticos&#8221; —Vietnam, Taiwán y especialmente Corea del Sur— para aprender, no para copiar.</p>
<p>De Corea rescata una idea poderosa: cuando el Estado apoyaba a las empresas, <strong>no les regalaba la plata</strong>. Les daba crédito barato a cambio de cumplir metas de exportación concretas, y si no cumplían, se acababa el apoyo. A eso lo llaman &#8220;control recíproco&#8221; y es la receta para que la ayuda estatal no termine en corrupción y favores.</p>
<p>Pero el documento es honesto con el asterisco: Corea logró eso siendo, en buena parte, una <strong>dictadura</strong>. Colombia no puede ni debe copiar eso. La propuesta es lograr la misma disciplina pero por la vía democrática: metas públicas y auditables que cualquier ciudadano pueda revisar.</p>
<p>Y hay una ventaja colombiana que el documento celebra: Corea sufre el <strong>&#8220;síndrome de Galápagos&#8221;</strong>: empresas como Naver o Kakao son gigantes en casa pero invisibles afuera, porque crecieron mirando solo su mercado interno. Colombia, al ser un mercado mediano que necesita exportar desde el día uno y que comparte idioma y horario con mercados grandes, nace mirando hacia afuera. Inmune al Galápagos.</p>
<h2>El verdadero cuello de botella: la política, no la economía</h2>
<p>Si todo esto suena lógico, ¿por qué no se ha hecho? El documento da una respuesta que duele: el problema de Colombia no es la falta de ideas, sino lo que llama <strong>&#8220;la tragedia de la planeación&#8221;</strong>. El país se la pasa haciendo planes maravillosos que nadie ejecuta porque cada gobierno empieza de cero.</p>
<p>Y aquí está, quizás, la tesis más importante de todo el documento: la gobernanza <strong>no es el cierre ni un detalle de implementación, es la condición de la que depende todo lo demás</strong>. De nada sirve la mejor estrategia de software, ciberseguridad o silicio verde si las reglas del juego cambian cada cuatro años. Ninguna empresa seria —ni colombiana ni extranjera— invierte a diez años en un país donde no sabe si la política seguirá en pie tras la próxima elección. La estabilidad es, literalmente, la materia prima de la inversión de largo plazo.</p>
<p>Por eso la propuesta termina con la pieza más difícil: un <strong>&#8220;Pacto de Consenso Estratégico&#8221;</strong> a doce años. Es decir, que las principales ciudades y fuerzas políticas se pongan de acuerdo en una hoja de ruta que sobreviva a los cambios de gobierno, blindada por instituciones independientes como el Banco de la República y la Corte Constitucional. La idea es lograr la constancia que tuvieron los países asiáticos —que sostuvieron su rumbo por décadas— pero <strong>sin renunciar a la democracia</strong>. Las ciudades compiten entre sí por ser el mejor polo de innovación, pero todas dentro de la misma cancha y por doce años.</p>
<h2>En resumen</h2>
<p>La apuesta es clara: Colombia tiene &#8220;letras de Scrabble&#8221; que no ha sabido usar —<a href="https://www.enter.co/colombia/lo-que-la-industria-tecnologica-le-esta-pidiendo-al-proximo-presidente-de-colombia/?utm_source=chatgpt.com" target="_blank" rel="noopener">talento tecnológico</a> repartido en varias ciudades, expertos en ciberseguridad, energía limpia, ubicación privilegiada— y podría armar &#8220;palabras&#8221; mucho más valiosas que las que vende hoy. El obstáculo no es la capacidad, es la constancia.</p>
<p>¿Suena ambicioso? Sí. ¿Imposible? Vietnam y Corea estaban peor que Colombia hace sesenta años. La diferencia, según este documento, no estará en los recursos, sino en si el país es capaz de mantener un rumbo por más de un periodo presidencial.</p>
<p><em>Este artículo está basado en un documento de estrategia económica de circulación privada, concebido como borrador para discusión. Las cifras citadas provienen del DANE, el Banco Mundial, el Ministerio de Comercio y la OCDE.</em></p>
<p><em>Imagen</em>: ENTER.CO / Generada con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/tecnologia-para-el-desarrollo-economico-el-reto-de-generar-mas-valor-y-no-vender-barato/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Office 2021 deja de tener soporte en 2026: riesgos de seguir usándolo</title>
		<link>https://www.enter.co/chips-bits/office-2021-deja-de-tener-soporte-en-2026-riesgos-de-seguir-usandolo/</link>
					<comments>https://www.enter.co/chips-bits/office-2021-deja-de-tener-soporte-en-2026-riesgos-de-seguir-usandolo/#respond</comments>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Sat, 20 Jun 2026 13:40:47 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[actualizaciones de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[Office 2021]]></category>
		<category><![CDATA[productividad]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584791</guid>

					<description><![CDATA[Microsoft confirmó que el fin del soporte de Office 2021 llegará el 13 de octubre de 2026. Desde esa fecha dejará de recibir actualizaciones de seguridad, parches y asistencia técnica. La compañía también aclaró que no habrá prórrogas ni actualizaciones adicionales una vez concluya ese plazo. El anuncio obliga a millones de usuarios a evaluar [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Microsoft confirmó que el fin del soporte de Office 2021 llegará el 13 de octubre de 2026. Desde esa fecha dejará de recibir <a href="https://support.microsoft.com/en-us/office/system-requirements/end-of-support-for-office-2021" target="_blank" rel="noopener">actualizaciones de seguridad</a>, parches y asistencia técnica. La compañía también aclaró que no habrá prórrogas ni actualizaciones adicionales una vez concluya ese plazo. El anuncio obliga a millones de usuarios a evaluar qué tan seguro será seguir utilizando un programa que continuará funcionando con normalidad.</p>
<p>Ahí surge una duda razonable. Si el software seguirá abriendo y editando documentos como siempre, ¿dónde está el riesgo?</p>
<p><span id="more-584791"></span></p>
<h2>Qué ocurre cuando termina el soporte de Office 2021</h2>
<p>La suite no dejará de funcionar el 14 de octubre de 2026. Los usuarios podrán seguir creando, editando y guardando archivos sin inconvenientes. Lo que desaparece es el seguimiento permanente que realiza la compañía para detectar y corregir fallos de seguridad antes de que puedan ser aprovechados. Si después de esa fecha se descubre una nueva vulnerabilidad, ya no está previsto desarrollar una solución para ella.</p>
<p>Las vulnerabilidades son fallos que pueden ser aprovechados por software o archivos maliciosos para ejecutar acciones no autorizadas en un equipo. El riesgo no aparece de un día para otro, pero aumenta con el tiempo. Microsoft advierte que cualquier falla de seguridad descubierta después del fin del soporte ya no recibirá correcciones, lo que puede incrementar la exposición a virus, spyware y otros programas maliciosos.</p>
<p>Buena parte de la exposición depende de los hábitos de uso. Abrir archivos de origen desconocido o intercambiar documentos constantemente por correo electrónico y servicios en la nube aumenta las posibilidades de enfrentar amenazas. En cambio, quienes utilizan el paquete de productividad de forma más limitada y reciben pocos archivos externos suelen estar menos expuestos.</p>
<p>El cambio tampoco se limita a la seguridad. Microsoft dejará de ofrecer asistencia técnica por teléfono o chat y gran parte del contenido de ayuda y soporte disponible en línea dejará de actualizarse o será retirado progresivamente.</p>
<h2>Por qué Microsoft toma esta decisión y qué alternativas existen</h2>
<p>Office 2021 fue lanzado en octubre de 2021 y forma parte de una generación de aplicaciones que la empresa comercializó bajo el modelo tradicional de licencia perpetua. Para muchos, representó una de las últimas opciones de pago único para uso doméstico, en contraste con <a href="https://www.microsoft.com/es-co/microsoft-365" target="_blank" rel="noopener">Microsoft 365</a>, el servicio por suscripción que la compañía impulsa actualmente.</p>
<p>La empresa no plantea alternativas más allá de Microsoft 365, pero existen otras opciones en el mercado. Office LTSC 2024 es la versión empresarial más reciente de pago único, aunque incorpora menos funciones que la plataforma en la nube. También están <a href="https://www.enter.co/chips-bits/euro-office-oficial-funciones-y-diferencias-frente-a-microsoft-365/?utm_source=chatgpt.com" target="_blank" rel="noopener">LibreOffice y OnlyOffice</a>, dos suites gratuitas que mantienen soporte activo y reciben actualizaciones periódicas.</p>
<p>Google Workspace es otra de las opciones disponibles. El servicio está diseñado para funcionar principalmente en la nube y recibe mejoras constantes. Aunque permite trabajar sin conexión en determinadas situaciones, gran parte de su propuesta gira alrededor de la sincronización permanente y la colaboración en línea. LibreOffice puede resultar atractivo para quienes buscan una solución gratuita instalada localmente, mientras que la propuesta de Google está más orientada al trabajo colaborativo.</p>
<p>Detrás del anuncio no hay cambios inmediatos en el producto. Office 2021 seguirá siendo exactamente el mismo software que utilizan millones de personas en la actualidad. Lo que cambia es el respaldo oficial frente a futuras vulnerabilidades y problemas de seguridad que puedan aparecer después del fin del soporte.</p>
<h2>Cómo seguir utilizando el software de forma más segura</h2>
<p>Existen medidas que ayudan a reducir la exposición. Mantener Windows actualizado, utilizar herramientas de seguridad activas y analizar los documentos antes de abrirlos puede disminuir buena parte de los riesgos más comunes. También resulta recomendable extremar la precaución con archivos descargados desde internet o recibidos por correo electrónico.</p>
<p>Ninguna de estas recomendaciones reemplaza las actualizaciones oficiales, pero sí pueden ayudar a prolongar el uso del software con un nivel de riesgo más controlado. La clave está en combinar buenas prácticas de seguridad con una evaluación realista de las necesidades de cada usuario.</p>
<p>El software seguirá funcionando después del 13 de octubre de 2026. La diferencia es que lo hará sin nuevas actualizaciones de seguridad ni asistencia oficial. La verdadera pregunta ya no es si Office 2021 continuará operando, sino cuánto riesgo está dispuesto a asumir cada usuario para seguir utilizándolo.</p>
<p><em>Imagen</em>: Microsoft / Editada por ENTER.CO con IA (ChatGPT)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/office-2021-deja-de-tener-soporte-en-2026-riesgos-de-seguir-usandolo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Lo que la industria tecnológica le está pidiendo al próximo presidente de Colombia</title>
		<link>https://www.enter.co/colombia/lo-que-la-industria-tecnologica-le-esta-pidiendo-al-proximo-presidente-de-colombia/</link>
					<comments>https://www.enter.co/colombia/lo-que-la-industria-tecnologica-le-esta-pidiendo-al-proximo-presidente-de-colombia/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 18:03:28 +0000</pubDate>
				<category><![CDATA[colombia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[competitividad]]></category>
		<category><![CDATA[Economía digital]]></category>
		<category><![CDATA[empleo tecnológico]]></category>
		<category><![CDATA[Fedesoft]]></category>
		<category><![CDATA[innovación]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Tecnología en Colombia]]></category>
		<category><![CDATA[Transformación digital]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584711</guid>

					<description><![CDATA[Mientras los precandidatos comienzan a hablar de seguridad, empleo y crecimiento económico, la industria tecnológica colombiana quiere que otro tema entre a la conversación: la economía digital. Fedesoft, el gremio que reúne a empresas de software y tecnologías de la información, presentó una agenda para el próximo gobierno con una advertencia de fondo. Aunque Colombia [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Mientras los precandidatos comienzan a hablar de seguridad, empleo y crecimiento económico, la industria tecnológica colombiana quiere que otro tema entre a la conversación: la economía digital.</p>
<p><span id="more-584711"></span></p>
<p class="isSelectedEnd">Fedesoft, <a href="https://fedesoft.org/" target="_blank" rel="noopener">el gremio que reúne a empresas de software y tecnologías de la información</a>, presentó una agenda para el próximo gobierno con una advertencia de fondo. Aunque Colombia ha logrado construir una industria tecnológica que mueve más de $61 billones al año y genera más de 406.000 empleos formales, el país podría perder impulso si no toma decisiones que permitan acelerar la innovación, formar más talento especializado y mejorar las condiciones para competir en mercados internacionales.</p>
<p class="isSelectedEnd">La discusión aparece en un momento particular. La inteligencia artificial está transformando industrias completas, las empresas demandan cada vez más perfiles tecnológicos y varios países de América Latina compiten por atraer inversión y compañías del sector digital.</p>
<p class="isSelectedEnd">Sin embargo, Colombia sigue enfrentando desafíos que la industria considera urgentes. Entre ellos están la escasez de talento especializado, las limitaciones en investigación y desarrollo, los problemas de conectividad y una carga tributaria que, según el gremio, resta competitividad frente a otros mercados de la región.</p>
<h2>La preocupación por los trabajadores que no existen</h2>
<p class="isSelectedEnd">Uno de los datos que más inquieta al sector es la proyección de una brecha superior a 85.000 profesionales tecnológicos para 2026.</p>
<p class="isSelectedEnd">En otras palabras, las empresas podrían necesitar miles de desarrolladores, expertos en datos, especialistas en inteligencia artificial y profesionales digitales que simplemente no estarán disponibles en el mercado laboral.</p>
<h3>Te puede interesar:<a href="https://www.enter.co/colombia/lo-que-mas-consultan-los-colombianos-sobre-las-elecciones-presidenciales-2026-segun-google/" target="_blank" rel="noopener"> Lo que más consultan los colombianos sobre las elecciones presidenciales 2026, según Google</a></h3>
<p class="isSelectedEnd">Por esa razón, buena parte de las propuestas presentadas por Fedesoft están relacionadas con educación y empleo. El gremio plantea fortalecer la enseñanza de competencias digitales desde edades tempranas, actualizar programas académicos y ampliar las oportunidades de formación para quienes necesitan adquirir nuevas habilidades tecnológicas.</p>
<p class="isSelectedEnd">También propone incentivos para estimular la contratación de talento especializado y medidas para atraer profesionales extranjeros o facilitar el regreso de colombianos que hoy trabajan en otros ecosistemas tecnológicos.</p>
<h2>La apuesta para que Colombia no pierda terreno</h2>
<p class="isSelectedEnd">La agenda también pone sobre la mesa una discusión económica. Para Fedesoft, el desarrollo tecnológico no debería verse únicamente como un asunto del sector TI, sino como una herramienta para aumentar la productividad de industrias tan diversas como la manufactura, el comercio, la salud o los servicios.</p>
<p class="isSelectedEnd">Por eso plantea beneficios para proyectos de innovación, inteligencia artificial y desarrollo tecnológico, además de mecanismos para facilitar el acceso a inversión para startups y empresas emergentes.</p>
<p class="isSelectedEnd">La propuesta incluye además fortalecer la ciberseguridad nacional, impulsar la digitalización de las mipymes y utilizar las compras públicas como una herramienta para promover soluciones desarrolladas por empresas innovadoras.</p>
<p>Con las elecciones presidenciales acercándose, la industria tecnológica busca instalar una discusión que hasta ahora ha ocupado un lugar secundario en el debate político. Su argumento es sencillo: la tecnología ya no es una actividad aislada dentro de la economía colombiana. Para el sector, las decisiones que tome el próximo gobierno en esta materia influirán directamente en la capacidad del país para generar empleo, atraer inversión y competir en una región que avanza cada vez más rápido hacia la digitalización.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/colombia/lo-que-la-industria-tecnologica-le-esta-pidiendo-al-proximo-presidente-de-colombia/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>¿Estás en la lista? Los votantes que enfrentan más riesgos de desinformación antes de ir a las urnas</title>
		<link>https://www.enter.co/empresas/seguridad/estas-en-la-lista-los-votantes-que-enfrentan-mas-riesgos-de-desinformacion-antes-de-ir-a-las-urnas/</link>
					<comments>https://www.enter.co/empresas/seguridad/estas-en-la-lista-los-votantes-que-enfrentan-mas-riesgos-de-desinformacion-antes-de-ir-a-las-urnas/#respond</comments>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 15:39:20 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[colombia]]></category>
		<category><![CDATA[Deepfakes]]></category>
		<category><![CDATA[desinformación electoral]]></category>
		<category><![CDATA[elecciones 2026]]></category>
		<category><![CDATA[elecciones colombia]]></category>
		<category><![CDATA[fake news]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[noticias falsas]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<category><![CDATA[tecnología]]></category>
		<category><![CDATA[votación]]></category>
		<category><![CDATA[whatsapp]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584679</guid>

					<description><![CDATA[Faltan pocos días para que millones de colombianos vuelvan a las urnas y, mientras los candidatos concentran sus esfuerzos en convencer a los indecisos, otra campaña avanza silenciosamente en celulares y computadores. No tiene sedes políticas ni eventos públicos. Se mueve a través de cadenas de WhatsApp, publicaciones virales, videos editados y audios cuyo origen [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="isSelectedEnd">Faltan pocos días para que millones de colombianos vuelvan a las urnas y, mientras los candidatos concentran sus esfuerzos en convencer a los indecisos, otra campaña avanza silenciosamente en celulares y computadores. No tiene sedes políticas ni eventos públicos. Se mueve a través de cadenas de WhatsApp, publicaciones virales, videos editados y audios cuyo origen muchas veces nadie logra confirmar.</p>
<p><span id="more-584679"></span></p>
<p class="isSelectedEnd">La preocupación no es nueva, pero sí más compleja que en procesos electorales anteriores. Hoy las herramientas de inteligencia artificial permiten crear contenidos cada vez más convincentes, capaces de hacer parecer real una declaración que nunca ocurrió o un video que jamás existió.</p>
<p class="isSelectedEnd">El fenómeno encuentra un terreno fértil en Colombia. Un estudio citado por Kaspersky revela que el 78% de los colombianos ha estado expuesto a desinformación durante el último año. Además, el 50% afirma haber recibido información falsa mediante aplicaciones de mensajería como WhatsApp o Telegram.</p>
<h2 class="isSelectedEnd"><strong>La desinformación electoral ya no depende de páginas falsas</strong></h2>
<p class="isSelectedEnd">Durante años las campañas de desinformación se asociaron con sitios web poco confiables o perfiles anónimos en redes sociales. Hoy la situación es diferente.</p>
<p class="isSelectedEnd">Muchos contenidos engañosos llegan directamente desde personas conocidas. Un familiar comparte un audio, un vecino reenvía un video o un amigo publica una supuesta denuncia electoral. La confianza que existe entre los contactos hace que muchas veces la información se comparta sin cuestionamientos.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/colombia/consejo-de-bogota-pasa-un-nuevo-set-de-reglas-de-seguridad-para-apps-de-transporte/" target="_blank" rel="noopener">Consejo de Bogotá pasa un nuevo set de reglas de seguridad para apps de transporte</a></h3>
<p class="isSelectedEnd">Los adultos mayores suelen estar entre los más afectados. Gran parte de sus conversaciones diarias ocurre en aplicaciones de mensajería y, precisamente allí, suelen circular mensajes que apelan al miedo, la urgencia o la indignación para incentivar que sean reenviados rápidamente.</p>
<p class="isSelectedEnd">El problema es que una información falsa puede recorrer cientos de grupos en cuestión de horas y alcanzar miles de personas antes de que alguien verifique si es cierta.</p>
<h2 class="isSelectedEnd"><strong>Los jóvenes enfrentan un desafío distinto en redes sociales</strong></h2>
<p class="isSelectedEnd">Para quienes participarán por primera vez en una elección presidencial, el riesgo no necesariamente está en las cadenas de WhatsApp, sino en la enorme cantidad de información que reciben cada día.</p>
<p class="isSelectedEnd">TikTok, Instagram, Facebook, YouTube y X se han convertido en fuentes de información política para muchos jóvenes. Sin embargo, en esas plataformas conviven noticias verificadas con rumores, opiniones personales, contenidos manipulados y publicaciones diseñadas para captar atención a cualquier costo.</p>
<p class="isSelectedEnd">La velocidad con la que circula la información dificulta distinguir qué es verdadero y qué no. Un video con miles de reproducciones puede parecer confiable simplemente porque se volvió viral.</p>
<p class="isSelectedEnd">Los especialistas recomiendan desconfiar especialmente de publicaciones que buscan generar reacciones emocionales inmediatas o que presentan afirmaciones contundentes sin mostrar evidencia verificable.</p>
<h2 class="isSelectedEnd"><strong>Deepfakes y audios creados con IA elevan la preocupación</strong></h2>
<p class="isSelectedEnd">Uno de los elementos que más inquieta a los expertos es el crecimiento de los llamados deepfakes y deepvoices.</p>
<p class="isSelectedEnd">Estas tecnologías utilizan inteligencia artificial para recrear rostros y voces con un nivel de realismo que hace apenas unos años parecía imposible. Como resultado, pueden aparecer videos o grabaciones que muestran a figuras públicas diciendo cosas que nunca dijeron.</p>
<p class="isSelectedEnd">El riesgo es especialmente relevante en regiones donde el acceso a múltiples fuentes de información es más limitado y gran parte de las noticias circula a través de grupos comunitarios o contactos cercanos.</p>
<p class="isSelectedEnd">Por eso, antes de compartir cualquier contenido relacionado con las elecciones, los expertos sugieren detenerse unos segundos y revisar su procedencia. Buscar la información en medios reconocidos, contrastar versiones y verificar si otras fuentes confiables reportan lo mismo sigue siendo la herramienta más efectiva contra la desinformación.</p>
<p class="isSelectedEnd">Las elecciones siempre han sido una disputa por los votos. Sin embargo, en 2026 también son una disputa por la atención y la confianza de los ciudadanos. En una época en la que cualquiera puede recibir información en segundos, aprender a cuestionar lo que aparece en la pantalla se ha convertido en una habilidad tan importante como el propio acto de votar.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/estas-en-la-lista-los-votantes-que-enfrentan-mas-riesgos-de-desinformacion-antes-de-ir-a-las-urnas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bogotá se apoya en Kaspersky para elevar la defensa digital de sus sistemas y servicios</title>
		<link>https://www.enter.co/empresas/seguridad/bogota-acuerdo-kaspersky-ciberseguridad-infraestructura-critica/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Thu, 21 May 2026 14:00:50 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Alcaldía de Bogotá]]></category>
		<category><![CDATA[Amenazas informáticas]]></category>
		<category><![CDATA[bogotá]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[infraestructura crítica]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<category><![CDATA[Servicios digitales]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584141</guid>

					<description><![CDATA[Los servicios digitales de una ciudad no solo dependen de servidores y software. También necesitan vigilancia constante frente a ataques, filtraciones y fraudes. Con esa idea de fondo, la Alcaldía de Bogotá firmó un memorando de entendimiento con Kaspersky para trabajar en protección de infraestructura crítica, formación técnica e intercambio de información sobre amenazas. La [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Los servicios digitales de una ciudad no solo dependen de servidores y software. También necesitan vigilancia constante frente a ataques, filtraciones y fraudes. Con esa idea de fondo, la <a href="https://www.enter.co/colombia/postes-con-wifi-y-sensores-asi-funcionaria-el-alumbrado-inteligente-que-planea-la-alcaldia-de-bogota/" target="_blank" rel="noopener">Alcaldía de Bogotá</a> firmó un memorando de entendimiento con Kaspersky para trabajar en protección de infraestructura crítica, formación técnica e intercambio de información sobre amenazas.</p>
<p>La firma se realizó el 15 de mayo en Bogotá y abre una colaboración que aterriza en un punto sensible: cada vez que un trámite, una base de datos o una plataforma pública se vuelve digital, también aparece el riesgo de que un incidente afecte la operación del Distrito o la experiencia del ciudadano.</p>
<h2>¿Qué cambia con esta alianza?</h2>
<p>Uno de los frentes anunciados apunta al fortalecimiento de capacidades dentro del sector público. La cooperación contempla entrenamiento para funcionarios y equipos tecnológicos del Distrito, con la meta de mejorar prevención, detección y respuesta ante incidentes informáticos.</p>
<p>El memorando también menciona alfabetización digital para la ciudadanía. Aunque todavía no se conocen fechas ni rutas de acceso, la intención es acercar herramientas y buenas prácticas para reducir riesgos comunes en<a href="https://www.enter.co/opinion-y-analisis/desinformacion-internet-pensamiento-critico/" target="_blank" rel="noopener"> internet</a>, desde engaños en línea hasta exposición de datos personales. A la vez, el intercambio de inteligencia sobre amenazas permitiría reaccionar con más rapidez frente a patrones de ataque.</p>
<p>La parte más sensible del acuerdo está en la infraestructura crítica. Ahí entran marcos, estándares y apoyo técnico para elevar la seguridad de sistemas esenciales. En la práctica, eso significa reducir la probabilidad de que una vulnerabilidad termine afectando servicios que la ciudad necesita mantener operando de forma estable.</p>
<h2>¿Por qué importa más allá del anuncio?</h2>
<p>La ciberseguridad suele hacerse visible cuando algo falla, pero su peso real está en evitar interrupciones antes de que ocurran. Para una ciudad que depende cada vez más de plataformas para atención, gestión y operación, reforzar esa capa de protección no es un asunto técnico aislado: también impacta la continuidad de los servicios y la confianza de quienes los usan.</p>
<p>Para <a href="https://www.enter.co/empresas/seguridad/que-cambio-en-la-forma-en-que-guardamos-contrasenas-carolina-mojica-de-kaspersky-explica-los-nuevos-riesgos-digitales/" target="_blank" rel="noopener">Kaspersky</a>, este es su primer memorando de cooperación en Colombia. Para Bogotá, representa la posibilidad de sumar conocimiento especializado en un terreno donde las amenazas cambian rápido y la reacción tardía suele salir cara. La colaboración, además, se alinea con una discusión más amplia sobre cómo proteger entornos públicos cada vez más digitalizados.</p>
<p>Si más adelante se habilitan convocatorias, talleres o materiales abiertos, esa será la vía para que ciudadanos y entidades interesadas se sumen a las actividades derivadas del acuerdo. Por ahora, lo confirmado son las líneas de cooperación y el inicio del trabajo conjunto entre el Distrito y la compañía.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El nuevo fraude en iPhone usa apps falsas para robar criptomonedas</title>
		<link>https://www.enter.co/empresas/seguridad/el-nuevo-fraude-en-iphone-usa-apps-falsas-para-robar-criptomonedas/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Sat, 16 May 2026 16:59:50 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[app store]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[apps falsas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[criptomonedas]]></category>
		<category><![CDATA[fraude digital]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Ledger]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[MetaMask]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Trust Wallet]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=584057</guid>

					<description><![CDATA[Durante años, la principal recomendación para evitar malware en iPhone fue simple: descarga aplicaciones únicamente desde la App Store. El problema es que esa barrera ya no parece suficiente. Investigadores de Kaspersky descubrieron 26 aplicaciones que lograron colarse en la tienda de Apple haciéndose pasar por billeteras de criptomonedas legítimas. Lo más llamativo no es [&#8230;]]]></description>
										<content:encoded><![CDATA[<p data-start="93" data-end="472">Durante años, la principal recomendación para evitar malware en iPhone fue simple: descarga aplicaciones únicamente desde la App Store. El problema es que esa barrera ya no parece suficiente. Investigadores de <span class="" data-state="closed"><a class="decorated-link" href="https://www.kaspersky.com?utm_source=chatgpt.com" target="_blank" rel="noopener">Kaspersky</a></span> descubrieron 26 aplicaciones que lograron colarse en la tienda de Apple haciéndose pasar por billeteras de criptomonedas legítimas.</p>
<p data-start="474" data-end="719">Lo más llamativo no es solo que copiaran nombres como <span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">MetaMask</span></span> o <span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">Trust Wallet</span></span>. La campaña fue diseñada para aprovechar la confianza que muchos usuarios tienen en iOS y en la propia App Store.</p>
<p data-start="721" data-end="968">Las aplicaciones parecían normales. Algunas incluían herramientas simples, minijuegos o funciones básicas que ayudaban a disfrazar el fraude y superar controles de revisión. Nada hacía pensar que detrás había software capaz de robar criptomonedas.</p>
<p data-start="970" data-end="1180">El engaño empezaba después de instalar la app. Al abrirla, el usuario era enviado a una página que imitaba la estética de Apple y simulaba una descarga adicional “necesaria” para acceder a la billetera digital.</p>
<h2 data-section-id="1fq8ges" data-start="1182" data-end="1224">El permiso que abre la puerta al ataque</h2>
<p data-start="1226" data-end="1407">La campaña no dependía de vulnerar el iPhone directamente. Los atacantes usaron una función legítima creada para empresas y desarrolladores: los perfiles de instalación corporativa.</p>
<p data-start="1409" data-end="1701">La falsa página pedía autorizar un perfil de desarrollador en el dispositivo. Ese paso suele pasar desapercibido para muchos usuarios porque iOS no lo presenta como una amenaza evidente. Sin embargo, al aceptarlo, el teléfono queda habilitado para instalar aplicaciones fuera de la App Store.</p>
<p data-start="1703" data-end="1873">Ahí aparecía la verdadera trampa. La víctima descargaba una versión adulterada de la <a href="https://www.enter.co/fintech/dale-gana-premio-platino-en-fintech-americas-2026-asi-funciona-la-billetera-digital-de-grupo-aval/" target="_blank" rel="noopener">billetera</a> de criptomonedas, modificada para capturar frases semilla y datos privados.</p>
<h3 data-start="1703" data-end="1873">Te puede interesar: <a href="https://www.enter.co/empresas/criptomonedas/wenia-lanza-wenialogia-una-plataforma-gratuita-para-aprender-sobre-criptomonedas/" target="_blank" rel="noopener">Wenia lanza ‘Wenialogía’, una plataforma gratuita para aprender sobre criptomonedas</a></h3>
<p data-start="1875" data-end="2118">En términos prácticos, entregar esa información equivale a darle las llaves de la cuenta bancaria a un desconocido. Con la frase de recuperación, los delincuentes pueden restaurar la billetera en otro dispositivo y transferir todos los fondos.</p>
<p data-start="2120" data-end="2356">La investigación señala que las aplicaciones falsas imitaban tanto billeteras calientes como billeteras frías. Incluso servicios asociados a dispositivos físicos como <span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">Ledger Wallet</span></span> fueron utilizados en el fraude.</p>
<h2 data-section-id="nnmz9i" data-start="2358" data-end="2389">El problema no es solo Apple</h2>
<p data-start="2391" data-end="2613">Aunque las aplicaciones ya fueron reportadas, el caso deja una alerta más amplia: las estafas digitales están cambiando de forma. Ya no dependen únicamente de enlaces sospechosos enviados por correo o mensajes de WhatsApp.</p>
<p data-start="2615" data-end="2818">Ahora los atacantes intentan infiltrarse en espacios que los usuarios consideran seguros. Y cuando el fraude ocurre dentro de una plataforma oficial, la capacidad de detectar señales de alerta disminuye.</p>
<p data-start="2820" data-end="3154">El crecimiento de las criptomonedas también ha convertido a las billeteras digitales en un objetivo prioritario para los ciberdelincuentes. A diferencia de una transferencia bancaria tradicional, las operaciones con <a href="https://www.enter.co/empresas/criptomonedas/ya-podras-comprar-y-vender-criptoactivos-de-bancolombia-en-nequi-asi-funciona-la-nueva-herramienta/" target="_blank" rel="noopener">criptoactivos</a> suelen ser irreversibles. Si el dinero sale de la cuenta, recuperarlo puede ser prácticamente imposible.</p>
<p data-start="3156" data-end="3388">Por eso, además de revisar comentarios y reputación de una aplicación, conviene desconfiar de cualquier app que pida instalar perfiles externos, descargar componentes adicionales o ingresar frases semilla fuera del proceso habitual.</p>
<p data-start="3390" data-end="3637">La campaña detectada por Kaspersky llevaba activa desde finales de 2025 y no tenía restricciones geográficas. Eso significa que cualquier usuario de iPhone con criptomonedas almacenadas en el celular podía convertirse en objetivo sin darse cuenta.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft detectó menos fallas, pero las más peligrosas se duplicaron: así afecta a usuarios de Windows y Office</title>
		<link>https://www.enter.co/empresas/seguridad/microsoft-detecto-menos-fallas-pero-las-mas-peligrosas-se-duplicaron-asi-afecta-a-usuarios-de-windows-y-office/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Thu, 07 May 2026 18:20:54 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Actualizaciones Microsoft]]></category>
		<category><![CDATA[ataques informáticos]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<category><![CDATA[vulnerabilidades Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=583852</guid>

					<description><![CDATA[Aunque Microsoft reportó una reducción en el número total de vulnerabilidades detectadas durante 2025, un nuevo informe de seguridad revela una señal que preocupa más que la cifra general: las fallas críticas prácticamente se duplicaron y muchas afectan servicios que millones de usuarios y empresas usan todos los días, desde Office hasta plataformas en la [&#8230;]]]></description>
										<content:encoded><![CDATA[<p data-start="113" data-end="525">Aunque <a href="https://www.enter.co/colombia/gobierno-abre-cursos-gratis-con-certificacion-de-microsoft-ibm-y-cisco-asi-puede-inscribirse/" target="_blank" rel="noopener">Microsoft</a> reportó una reducción en el número total de vulnerabilidades detectadas durante 2025, un nuevo informe de seguridad revela una señal que preocupa más que la cifra general: las fallas críticas prácticamente se duplicaron y muchas afectan servicios que millones de usuarios y empresas usan todos los días, desde Office hasta plataformas en la nube como Azure.</p>
<p data-start="527" data-end="711">El dato aparece en la edición 13 del informe anual de vulnerabilidades elaborado por <a href="https://www.beyondtrust.com/brand?utm_source=google&amp;utm_medium=cpc&amp;utm_campaign=8685479461&amp;utm_name=&amp;utm_content=brand&amp;utm_term=beyondtrust&amp;gad_source=1&amp;gad_campaignid=8685479461&amp;gbraid=0AAAAACjgS9o6sZPLe9p0k456CM0dQsdO6&amp;gclid=Cj0KCQjw8PDPBhCeARIsAOJwmWXw3C905cHo64Me7mqtoiWyDlmm5uTcMjQZ4bDC6yQuMHBLCfh6FOYaAqfhEALw_wcB" target="_blank" rel="noopener">BeyondTrust</a>, que analizó los boletines de seguridad publicados por Microsoft durante el último año.</p>
<p data-start="713" data-end="817">La cifra total bajó de 1.360 vulnerabilidades en 2024 a 1.273 en 2025. A simple vista parece una mejora.</p>
<p data-start="819" data-end="1026">Sin embargo, el problema está en otro lado: las vulnerabilidades clasificadas como críticas pasaron de 78 a 157, un salto que cambia por completo la lectura del reporte.</p>
<p data-start="1028" data-end="1213">Para los usuarios esto significa algo sencillo: aunque haya menos fallas registradas, las que aparecen tienen mayor capacidad de comprometer dispositivos, cuentas, correos y documentos.</p>
<h2 data-section-id="1mwvof0" data-start="1215" data-end="1267">Lo que cambia para quienes usan Windows y Office</h2>
<p data-start="1269" data-end="1330">Buena parte del riesgo está en herramientas de uso cotidiano.</p>
<p data-start="1332" data-end="1613">Microsoft Office registró 157 vulnerabilidades en 2025, más del triple frente al año anterior. Las críticas crecieron diez veces. Esto es especialmente relevante porque <a href="https://www.enter.co/especiales/dev/agentes-de-ia-microsoft-que-hacen-en-word-excel-y-powerpoint/" target="_blank" rel="noopener">Word</a>, Excel, Outlook y PowerPoint siguen siendo la puerta de entrada de buena parte de los ataques informáticos.</p>
<p data-start="1615" data-end="1821">En varios casos, basta con previsualizar un archivo o recibir un adjunto malicioso para activar una cadena de ataque, sin necesidad de abrir completamente el documento.</p>
<p data-start="1823" data-end="1979">Para usuarios domésticos y corporativos, esto se traduce en una recomendación directa: mantener activadas las actualizaciones automáticas ya no es opcional.</p>
<h3 data-start="1823" data-end="1979">Te puede interesar:<a href="https://www.enter.co/empresas/seguridad/donde-esta-restringido-internet-y-donde-es-libre-mapa-global-2026/" target="_blank" rel="noopener"> ¿Dónde está restringido internet y dónde es libre? Mapa global 2026</a></h3>
<p data-start="1981" data-end="2194">También conviene desactivar funciones como el panel de vista previa cuando sea posible, revisar cuidadosamente archivos adjuntos y evitar operar con cuentas con privilegios de administrador para tareas cotidianas.</p>
<p data-start="2196" data-end="2228">Windows tampoco quedó por fuera.</p>
<p data-start="2230" data-end="2574">El sistema operativo registró 612 vulnerabilidades, mientras Windows Server alcanzó 780. En ambos casos hubo un aumento frente al año anterior, con fallas capaces de permitir escalamiento de privilegios, una técnica usada por atacantes para tomar control total del sistema después de una intrusión inicial.</p>
<h2 data-section-id="kcy9xr" data-start="2576" data-end="2634">La nube y la inteligencia artificial amplían el riesgo</h2>
<p data-start="2636" data-end="2701">Uno de los hallazgos más llamativos está en<a href="https://www.enter.co/especiales/dev/microsoft-abre-inscripciones-para-certificacion-gratuita-en-ia-y-administracion-de-copilot/" target="_blank" rel="noopener"> Azure</a> y Dynamics 365.</p>
<p data-start="2703" data-end="2834">Aunque el número total de vulnerabilidades se mantuvo relativamente estable, las críticas crecieron nueve veces, pasando de 4 a 37.</p>
<p data-start="2836" data-end="2880">¿Por qué importa esto para el usuario final?</p>
<p data-start="2882" data-end="3117">Porque muchos servicios que usamos diariamente dependen de esta infraestructura, incluso sin saberlo: autenticación de cuentas, almacenamiento empresarial, herramientas colaborativas y asistentes impulsados por inteligencia artificial.</p>
<p data-start="3119" data-end="3248">El informe también advierte que la expansión de agentes de IA y sistemas automatizados está creando nuevas superficies de ataque.</p>
<h3 data-start="3119" data-end="3248">Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/evite-fraudes-que-revisar-antes-de-aceptar-una-cedula-enviada-por-whatsapp/" target="_blank" rel="noopener">Evite fraudes: ¿qué revisar antes de aceptar una cédula enviada por WhatsApp?</a></h3>
<p data-start="3250" data-end="3458">Muchas de estas identidades no humanas operan con permisos elevados y, si son comprometidas, pueden convertirse en una vía silenciosa para acceder a información sensible.</p>
<p data-start="3460" data-end="3565">La conclusión para usuarios y empresas es clara: no basta con instalar parches cuando aparece una alerta.</p>
<p data-start="3567" data-end="3774">Hoy la protección depende de combinar actualizaciones rápidas, limitar privilegios de acceso, revisar configuraciones de seguridad y monitorear continuamente qué aplicaciones tienen acceso a datos sensibles.</p>
<p data-start="3776" data-end="3904">En otras palabras, la reducción en el número total de vulnerabilidades no significa que Microsoft sea hoy un entorno más seguro.</p>
<p data-start="3906" data-end="4037">Lo que muestran los datos es que los ataques se están volviendo más sofisticados, más silenciosos y con mayor capacidad de impacto.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
