top of page

Blog
¡Todos los meses nuevo contenido!


Las vulnerabilidades en código generado por IA según el reporte de AIkido.
Las vulnerabilidades en código generado por IA ya han provocado incidentes materiales en el 20% de las empresas, mientras que el tool sprawl triplica el tiempo medio de resolución y drena hasta 20,000 dólares anuales por desarrollador inmersos en falsos positivos. La acumulación descoordinada de escáneres especializados no mitiga la exposición a ciberataques; por el contrario, degrada la capacidad operativa del equipo de ingeniería e incrementa la tasa de brechas en producció
fernandagutierrez94
3 sept8 min de lectura


Riesgos de Ciberseguridad en el sector público en Colombia
Entre 2021 y julio de 2026, el volumen de víctimas confirmadas de ransomware en Colombia pasó de 1 a 23 casos anuales acumulados, concentrando el 76% del impacto en sectores críticos e infraestructuras del Estado. Las organizaciones estatales en Colombia enfrentan una presión ofensiva sostenida, donde la indisponibilidad de sistemas interrumpe trámites ciudadanos, expone bases de datos confidenciales y compromete la responsabilidad legal de los directivos. A diferencia del se
fernandagutierrez94
26 ago7 min de lectura


IAM para agentes de IA con Ping Identity
¿Qué tan seguro está de que los agentes de IA que ha desplegado no generaron una brecha de seguridad en su organización? La automatización mediante Modelos de Lenguaje (LLM) y protocolos como MCP (Model Context Protocol) alteran el vector de acceso corporativo debido a que estos software ya no ejecutan únicamente consultas predecibles, sino que toman decisiones no deterministas a velocidad de máquina. Por ejemplo, cuando un agente ejecuta transferencias de fondos, modifica re
fernandagutierrez94
20 ago7 min de lectura


Delinea es nombrado líder en el reporte KuppingerCole PAM Leadership Compass
La persistencia de credenciales privilegiadas estáticas en repositorios centralizados es una falla estructural de seguridad. La mayoría de los vectores de ataque actuales explotan privilegios asignados de forma permanente para ejecutar movimientos laterales sin levantar alertas en el SOC. Ante esta vulnerabilidad sistémica, la arquitectura TI demanda la erradicación de los accesos estáticos mediante esquemas de Zero Standing Privileges (ZSP) y administración Just-In-Time (JIT
fernandagutierrez94
14 ago5 min de lectura


DLP aplicado a la IA Generativa
El uso no regulado de herramientas de Inteligencia Artificial Generativa en entornos corporativos introduce un vector de exfiltración de información confidencial que escapa al control perimetral tradicional. Los empleados transfieren fragmentos de código fuente, estados financieros y datos de clientes a modelos de lenguaje externos sin controles estandarizados. La falta de visibilidad en las interacciones conversacionales compromete la propiedad intelectual y genera incumplim
fernandagutierrez94
6 ago5 min de lectura


Integrar la gestión de exposición y la detección y respuesta para una estrategia unificada de ciberseguridad
Según Rapid7 Los equipos de Centro de Operaciones de Seguridad (SOC) gastan hasta un 70% de sus recursos procesando alertas duplicadas y parcheando vulnerabilidades que carecen de vectores de ataque reales. La acumulación de herramientas desconectadas genera silos operativos, incrementa el costo total de propiedad (TCO) y degrada la capacidad de contención ante incidentes graves. ¿Por qué falla el enfoque reactivo en la gestión de superficie de vulnerabilidades? La gestión de
fernandagutierrez94
28 jul5 min de lectura


Gobernanza de Identidades No Humanas y el punto de quiebre en la seguridad de la IA agéntica
La presión de los comités ejecutivos por desplegar IA Agéntica ha superado la capacidad operativa de los equipos de seguridad e infraestructura. Para mantener la competitividad del negocio, las organizaciones son laxas frente a controles críticos de acceso, asumiendo que los marcos heredados IAM pueden contener entidades automatizadas. Esta decisión introduce vulnerabilidades críticas en entornos híbridos y multi-cloud. Los modelos tradicionales, diseñados para autenticar hum
fernandagutierrez94
10 jul7 min de lectura


Zero-Knowledge Biometrics: El fin del compromiso entre Privacidad y Seguridad de la Identidad
¿Para aumentar la seguridad es inevitable sacrificar la experiencia del usuario o la privacidad de los datos? Hoy, esta dicotomía es obsoleta. Según el informe de DeepStrike de 2025, los intentos de fraude mediante identidad sintética y deepfakes aumentaron un 3,000% desde 2023, con un coste medio por incidente de 500,000 dólares para las empresas. En este contexto, los métodos tradicionales de autenticación como contraseñas y códigos de un solo uso OTP, introducen fricción o
fernandagutierrez94
29 abr4 min de lectura


La excelencia de IGA está en el despliegue
El estancamiento de IGA: Por qué la visibilidad ya no es suficiente Es común creer que a nivel tecnológico la implementación de una solución de Gestión de Identidades y Accesos, resuelve los problemas de ciberseguridad y ciclo de vida del usuario, cuando esto es solo el primer paso. El desafío para un CISO no es saber quién tiene acceso, sino entender si ese acceso es legítimo en tiempo real y si está generando una deuda técnica insostenible. El modelo de gobierno de identida
fernandagutierrez94
21 abr5 min de lectura


Proofpoint: Protegiendo la colaboración entre humanos y agentes de IA con Proofpoint
El coste medio de una filtración de datos en 2025 alcanzó los 4,44 millones de dólares. ¿Su estrategia de ciberseguridad sigue enfocada exclusivamente en el firewall y el comportamiento del empleado? Si la respuesta es afirmativa, está ignorando el 62% de su superficie de ataque operativa. En 2026, las organizaciones no solo gestionan personas; sino un entorno de trabajo agéntico donde asistentes y agentes autónomos colaboran, consumen y generan información a velocidad de máq
fernandagutierrez94
31 mar4 min de lectura


IAM: Confianza Verificada y el futuro de la gestión de la ciberseguridad.
A diferencia de lo que muchos expertos afirman, el concepto tradicional de perímetro no ha desaparecido; simplemente se ha desplazado. El cambio fundamental que IAM está atravesando, está en que la identidad se ha convertido en el nuevo punto de control para cada interacción, ya sea un acceso humano o una decisión tomada por un agente de Inteligencia Artificial (IA). El desafío que enfrentan los equipos dentro de los departamentos técnicos es que la mayoría de las organizacio
fernandagutierrez94
24 mar6 min de lectura


Ciberseguridad 2026 para el sector educativo
La ciberseguridad tambalea porque la vulnerabilidad de sus redes no es un fallo de configuración, sino una característica de su modelo operativo. El uso masivo de políticas Bring-Your-Own-Device (BYOD) y el alto volumen de datos sensibles que fluyen por los nodos de colegios y universidades han creado el entorno perfecto para la táctica "low-and-slow". Los atacantes han abandonado las brechas ruidosas por una infiltración que busca mimetizarse con el tráfico legítimo de los
fernandagutierrez94
16 mar5 min de lectura


Delinea: El privilegio cero y la gestión de identidades no humanas definen la resiliencia moderna
La concepción del perímetro de seguridad ha sufrido una erosión irreversible Para Delinea las organizaciones han pasado de proteger redes físicas a intentar asegurar un ecosistema complejo de aplicaciones, servicios en la nube y fuerzas de trabajo distribuidas. En este escenario, la identidad se ha consolidado como el único plano de control real que combinar usuarios humanos y no humanos. Nos enfrentamos a un fenómeno que el reporte Leadership Compass 2025 de KuppingerCole d
fernandagutierrez94
9 mar6 min de lectura


Veracode: "La crisis de la deuda de seguridad se intensifica"
La mayoría de las organizaciones están operando bajo una ilusión de control que no resuelve la deuda técnica del software. Las organizaciones gastan millones en herramientas de detección y a la vez celebran la madurez de sus avanzados programas de AppSec. Sin embargo, el inventario de riesgos no resueltos crece sin pausa. 82% de las organizaciones arrastra una deuda de seguridad (vulnerabilidades conocidas que no han sido reparadas en más de un año) , lo que representa un inc
fernandagutierrez94
25 feb5 min de lectura


El punto ciego de la ciberdefensa en Latinoamérica según Lumu
La evaluación continua del compromiso que ofrece Lumu Technologies es una respuesta a la falsa sensación de seguridad del bombillo verde en el tablero de indicadores. Todos en el área de TI saben que la confianza es el activo más importante de los cibercriminale. También, que el paradigma de mantener a las amenazas afuera de las murallas, ha sido derribado. Los adversarios buscan credenciales válidas para pasar desapercibidos, enmascarados, camuflados, etc. Es libre de utiliz
fernandagutierrez94
16 feb4 min de lectura


SailPoint Atlas: La arquitectura de servicios unificados para la gestión de identidad moderna
La gestión de identidades constituye un cuello de botella arquitectónico cuando la forma en la que se gobierna, no avanza en función de la innovación. La Deuda de Identidad es el mayor riesgo para un CIO o un CTO. Los años de gestión manual pueden crear silos operativos y visibilidad fragmemtada que no escalan al ritmo de la adopción multicloud Los datos indican que para principios de 2025, los ataques basados en identidad representaron el 59% de los casos confirmados, un inc
fernandagutierrez94
2 feb4 min de lectura


Proofpoint en el Cuadrante Mágico de Gartner
El fraude mediante el compromiso de correos electrónicos corporativos (BEC) constituye una de las principales operaciones de ingeniería social a escala industrial. Según datos de Gartner, el 64% de las organizaciones reportaron ataques BEC exitosos durante 2024, con pérdidas que promedian los 150,000 USD por incidente. En este contexto, el informe Gartner Magic Quadrant for Email Security Platforms de diciembre de 2025 sitúa nuevamente a Proofpoint en la posición de líder, de
fernandagutierrez94
22 ene5 min de lectura


PAM: Gartner reconoce a Delinea como lider por 7mo año consecutivo
La inclusión de PAM Delinea dentro del cuadrante mágico de Gartner es el resultado de una arquitectura diseñada para la realidad operativa de las organizaciones más exigentes. En la edición 2025 del Cuadrante Mágico de Gartner para la Gestión de Accesos Privilegiados, Delinea ha vuelto a posicionarse como líder, consolidando una trayectoria de ejecución impecable desde 2018. Para un director de tecnología, este reconocimiento trasciende los bombos y platillos; representa la c
fernandagutierrez94
9 ene3 min de lectura


Ping Identity en el Gartner Magic Quadrant 2025
En el diseño de infraestructuras modernas, la gestión de acceso e identidades es la prioridad estratégica. El Magic Quadrant de Gartner para Access Management (AM) 2025 vuelve a situar (por noveno año consecutivo) a Ping Identity en el cuadrante de líderes, destacando no solo su visión, sino su capacidad real de despliegue en entornos donde la simplicidad de las soluciones "solo nube" fracasa. El nuevo perímetro: La identidad como la clave de la ciberseguridad La gestión de a
fernandagutierrez94
7 ene3 min de lectura


Open Finance en Colombia: Crónica de una brecha anunciada
Open Finance y Open Banking significan una misma cosa para los responsables de Ti ¿Podría adivinar qué? El banco, la aseguradora o la cooperativa ya no son fortalezas aisladas; son nodos en una red hiperconectada donde Fintechs, TPP's (Third Party Providers) y agregadores de datos entran y salen de los sistemas para iniciar pagos, consultar saldos y realizar otras transacciones. Mientras el equipo de Marketing celebra la "democratización financiera" la junta aplaude las nueva
fernandagutierrez94
22 dic 20257 min de lectura

¡Nuestros consultores
están listos para iniciar!
Como parte de nuestro valor agregado, realizamos un diagnóstico inicial totalmente gratuito para brindarle una asesoría ajustada a las necesidades reales de su organización.
bottom of page


