Tecnología
Ciberataques en el sector retail aumentan más del 100% en tres años
Un informe de Kaspersky alertó que las amenazas contra el retail se han duplicado en los últimos tres años, poniendo en riesgo la continuidad operativa, la seguridad de las transacciones y la confianza de los consumidores.
En los últimos tres años, los incidentes de seguridad y las filtraciones de datos en la industria del retail aumentaron más de 100%, consolidando al sector como uno de los blancos más atractivos para los ciberdelincuentes. Un nuevo informe de Kaspersky analiza cómo las amenazas contra esta industria han evolucionado más allá del robo de información y hoy pueden comprometer pagos, operaciones, empleados, cadenas de suministro y la confianza de los consumidores.
El valor de los datos que maneja el retail, desde información de pago hasta programas de lealtad, lo convierte en un objetivo constante para ataques orientados al fraude, el robo de identidad o la venta de información en la dark web. A esto se suman amenazas como web-skimming, fraude por reembolsos, Business Email Compromise y ransomware, capaces de transformar una brecha aparentemente aislada en interrupciones generalizadas, pérdidas millonarias y riesgos directos para la continuidad del negocio. Frente a este panorama, Kaspersky identifica las principales prioridades que las empresas del sector deben atender para construir operaciones más estables, rentables y resilientes.
La protección de datos como prioridad
En el retail, los datos se han convertido en un activo estratégico. La personalización de ofertas, los precios dinámicos, las campañas segmentadas, la inteligencia artificial y la automatización logística dependen cada vez más de la recopilación y análisis de grandes volúmenes de información de clientes y empresas. Sin embargo, esa misma concentración de datos convierte a las bases de información, las plataformas conectadas y los sistemas de terceros en objetivos atractivos para los ciberdelincuentes. El reto no es solo técnico, sino también económico y reputacional. Una filtración puede generar multas regulatorias, gastos legales, penalizaciones contractuales y costos de recuperación que, en grandes empresas de retail, pueden alcanzar los 91 millones de dólares. Además, en un contexto donde los consumidores esperan experiencias personalizadas, pero también mayor protección de su privacidad, las empresas necesitan construir su estrategia de datos bajo principios de seguridad y privacidad desde el diseño.
2. Cultura ciberresponsable en la empresa: construir una fuerza laboral resiliente
Las acciones y los errores humanos siguen siendo una de las principales causas de los incidentes de ciberseguridad. En promedio, entre el 64% y el 86% de las filtraciones están relacionadas con errores humanos no intencionales[1], desde hacer clic en un correo de phishing y utilizar contraseñas débiles hasta el uso inadecuado de credenciales de acceso. Sin proponérselo, los propios colaboradores pueden debilitar la resiliencia de una organización y comprometer procesos críticos para la operación.
Este desafío persiste en la industria por una baja cultura de concientización en ciberseguridad y por tácticas de ingeniería social cada vez más sofisticadas. Hoy, los atacantes recurren a facturas falsas, datos bancarios alterados, scripts maliciosos en API y campañas urgentes de Business Email Compromise para engañar a empleados del sector retail, desviar recursos financieros o infiltrarse en redes corporativas. Además, los ataques recientes contra empresas de retail en Reino Unido muestran que los ciberdelincuentes están usando manipulación psicológica apoyada por inteligencia artificial, incluyendo deepfakes y clonación de voz, así como campañas altamente personalizadas en redes sociales, correo, mensajería y plataformas de colaboración como Microsoft Teams, donde los empleados suelen sentirse en un entorno confiable.
Continuidad de los pagos y seguridad en las transacciones financieras
El proceso de pago es uno de los momentos más críticos para el retail, porque es cuando la intención de compra se convierte finalmente en una venta. Cualquier interrupción en esta etapa puede generar carritos abandonados, pérdida de ingresos y un impacto directo en la confianza hacia la marca. En el comercio en línea, los atacantes pueden manipular transacciones, robar credenciales o interceptar información personal y financiera justo cuando los clientes realizan una compra, incluso cuando la sesión parece legítima y segura.
En las tiendas físicas, los sistemas de punto de venta también son un objetivo atractivo para los ciberdelincuentes, especialmente cuando están conectados con plataformas de clientes, programas de lealtad o redes corporativas. Si estos sistemas se ven comprometidos, pueden exponer datos de pago o información personal. A esto se suman ataques capaces de paralizar tiendas en línea o sistemas de pago, con pérdidas que pueden alcanzar los 20 mil dólares por hora. Por eso, proteger las transacciones no solo es clave para evitar fraudes, sino también para mantener la operación activa y preservar la confianza de los consumidores.
4. Confiar, pero verificar: fortalecer el perímetro para proteger la cadena de suministro
Los ataques a la cadena de suministro se han convertido en una de las principales amenazas para las empresas, y el retail no es la excepción. En un sector que depende de múltiples proveedores, plataformas tecnológicas, socios logísticos, soluciones en la nube y sistemas conectados, una vulnerabilidad en un tercero puede escalar rápidamente y afectar inventarios, pagos, entregas, disponibilidad de productos y continuidad operativa.
De acuerdo con distintos estudios, el 30% de los ataques dirigidos al retail involucraron a socios comerciales o proveedores. Sin embargo, muchas organizaciones aún subestiman este riesgo, pues apenas el 9% de los directivos lo considera su principal preocupación en ciberseguridad. Esto demuestra que una empresa resiliente no solo debe proteger sus propios sistemas, sino también verificar los niveles de seguridad de los terceros con los que trabaja.
Preparados para lo peor: resiliencia frente a ataques sofisticados
Los ciberataques sofisticados suelen desarrollarse durante largos periodos de reconocimiento, espionaje y búsqueda de vulnerabilidades, antes de ejecutar acciones capaces de evadir los controles de seguridad. Entre 2024 y 2025, la industria del retail enfrentó varios incidentes de este tipo que afectaron la operación de grandes marcas, generando tiempos de inactividad, pérdida de productividad, costos de remediación, actualizaciones urgentes de infraestructura, recuperación de respaldos y, en algunos casos, riesgos directos para la continuidad del negocio. Aunque durante años estas amenazas se asociaron principalmente con grandes corporaciones o entidades gubernamentales, hoy el panorama ha cambiado. Las herramientas para ejecutar ataques sofisticados son más accesibles por filtraciones de código, su disponibilidad en plataformas públicas y el uso masivo de inteligencia artificial. Por eso, asumir que una empresa es demasiado pequeña o poco relevante para ser atacada puede ser un error costoso.
“El retail está en una etapa en la que la ciberseguridad ya no puede verse como un soporte técnico, sino como una condición para operar, vender y mantener la confianza del consumidor. La digitalización del sector hizo que cada punto del negocio esté conectado, y eso significa que una brecha pequeña puede convertirse rápidamente en una interrupción comercial de gran escala. Por eso, el plan de acción debe partir de una pregunta muy concreta: cuáles son los procesos que no pueden detenerse y qué controles se necesitan para anticipar, reducir y gestionar esos riesgos. La resiliencia comienza mucho antes de un incidente: implica proteger los datos, fortalecer los accesos, preparar a los equipos, evaluar a los proveedores y contar con visibilidad suficiente para actuar antes de que una amenaza afecte la operación o la relación con los clientes”, afirma Claudio Martinelli, Director General para Américas en Kaspersky.
Para fortalecer su resiliencia frente a este panorama, Kaspersky recomienda a las empresas de retail:
Priorizar lo crítico. Identificar qué datos, sistemas y procesos son indispensables para vender, procesar pagos, gestionar inventarios y atender clientes, con el fin de enfocar la protección donde más impacto tendría una interrupción.
Capacitar y controlar accesos. Formar a los empleados frente a amenazas como phishing, fraudes por correo o solicitudes falsas, y limitar los permisos según el rol de cada persona para reducir el riesgo de errores humanos o accesos indebidos.
Usar tecnologías de detección y respuesta. Soluciones del portafolio de Kaspersky Next ayudan a proteger endpoints, mejorar la visibilidad de la infraestructura y responder ante amenazas avanzadas que puedan afectar puntos de venta, plataformas digitales o sistemas internos.
Apoyarse en expertos e inteligencia de amenazas. Servicios como Kaspersky MDR y Kaspersky Threat Intelligence permiten monitorear riesgos, investigar incidentes y adaptar la estrategia de protección a las amenazas específicas del sector y la región.
[1] Informe «Kaspersky Human Factor 360», Cybersecurity Ventures, Informes sobre filtraciones de datos de Verizon.
Tecnología
La IA cambia las reglas de la planificación empresarial
El negocio cambia más rápido que el presupuesto.
Por Juan Manuel Vargas, director Comercial SAP Centroamérica y el Caribe.
Durante décadas, la planificación anual fue la brújula de las empresas. En ella se definían las ventas esperadas, los costos, las inversiones, las contrataciones y las prioridades del negocio. Ese ejercicio sigue siendo necesario, pero en un entorno marcado por cambios en la demanda, los tipos de cambio, los costos de insumos, la liquidez y las cadenas de suministro, ya no basta para dirigir una organización durante doce meses.
Una empresa puede aprobar en diciembre un presupuesto construido durante varias semanas y descubrir, poco después, que uno o varios de sus supuestos dejaron de ser válidos. Un proveedor puede incrementar precios, un cliente importante puede retrasar sus pagos, la demanda puede caer en un país y crecer en otro, o una interrupción logística puede alterar los niveles de inventario y los costos operativos.
El problema no es únicamente que las condiciones cambien. El verdadero riesgo está en el tiempo que transcurre entre la aparición de una variación, su detección, el análisis de su impacto, la aprobación de una respuesta y la ejecución de la decisión. Mientras más largo sea ese proceso, menor será la capacidad de la empresa para corregir el rumbo.
Según el estudio de IDC The Rise of Dynamic Planning in the Agentic AI Era, patrocinado por SAP, 72% de las organizaciones considera que la planificación financiera, la elaboración de presupuestos y los pronósticos todavía consumen demasiado tiempo. El dato refleja una realidad conocida por muchos equipos: una parte importante del ciclo de planificación se destina a recopilar, revisar y conciliar información, en lugar de analizar escenarios y tomar decisiones.
La respuesta no consiste en abandonar el presupuesto anual. Consiste en convertirlo en la base de un proceso más continuo, conectado con la operación y capaz de adaptarse cuando la realidad cambia.
Aquí es donde la inteligencia artificial puede aportar un valor concreto. SAP Enterprise Planning utiliza capacidades de IA para ayudar a identificar señales internas y externas, analizar cómo podrían afectar los principales indicadores del negocio, simular distintos escenarios y recomendar posibles acciones. En lugar de esperar al siguiente cierre mensual o trimestral, los equipos pueden recibir alertas cuando una variación relevante comienza a aparecer.
Por ejemplo, si aumentan los días promedio de cobro, la IA puede ayudar a evaluar el efecto sobre la liquidez. Si cambia la demanda de una línea de productos, puede modelar el impacto sobre inventarios, compras y márgenes. Si se incrementa el costo de un insumo, puede comparar escenarios y mostrar qué decisiones tendrían mayor efecto sobre la rentabilidad.
Esto no significa que la inteligencia artificial deba tomar decisiones estratégicas de manera autónoma. La dirección continúa definiendo los objetivos, los límites de riesgo y los niveles de aprobación. La función de la IA es reducir el tiempo necesario para detectar un cambio, comprender sus consecuencias y presentar alternativas respaldadas por datos.
La planificación continua también exige conectar áreas que tradicionalmente han trabajado con proyecciones separadas. Finanzas puede tener un escenario, Ventas otro, Compras uno diferente y Recursos Humanos planificar sobre supuestos que ya no coinciden con la operación. Cuando cada departamento utiliza información distinta, la empresa puede reaccionar de manera fragmentada.
Una plataforma integrada permite relacionar las proyecciones financieras con ventas, inventarios, cadena de suministro, talento y operaciones. De esta manera, una decisión aprobada no se queda únicamente en un reporte: puede reflejarse en los planes y procesos de las áreas responsables de ejecutarla.
La inteligencia artificial de SAP también puede ayudar a mantener esa conexión. Los agentes especializados pueden monitorear variables, identificar desviaciones y facilitar la coordinación entre procesos, siempre dentro de las políticas de la organización y con intervención humana en las decisiones que involucran inversión, riesgo, personas o cambios estratégicos.
Para avanzar hacia este modelo, las empresas no necesitan transformar todo de una sola vez. Pueden comenzar identificando qué señales tienen mayor impacto sobre su negocio, cuáles requieren una respuesta inmediata y quién debe actuar cuando aparecen. También deben reducir la dependencia de hojas de cálculo y conciliaciones manuales, establecer definiciones comunes para los principales indicadores y conectar mejor los planes financieros con los operativos.
La planificación anual no desaparecerá. Seguirá siendo fundamental para establecer objetivos y asignar recursos. Lo que está cambiando es la capacidad de mantener ese plan vivo y conectado con la realidad.
En el nuevo entorno empresarial, la ventaja no estará solamente en pronosticar correctamente lo que ocurrirá durante los próximos doce meses. Estará también en reconocer rápidamente cuándo el pronóstico dejó de ser válido y utilizar la inteligencia artificial para ajustar el rumbo antes de que una desviación se convierta en una crisis.
Tecnología
Kaspersky: Nueva estafa por WhatsApp distribuye malware con falsas facturas
Kaspersky identificó que los ciberdelincuentes aprovechan cuentas comprometidas para enviar archivos maliciosos desde contactos conocidos; la amenaza también ha sido detectada en América Latina.
WhatsApp se ha convertido en un nuevo canal para que ciberdelincuentes distribuyan malware a través de mensajes que parecen venir de contactos conocidos. Kaspersky identificó una campaña que utiliza cuentas comprometidas para enviar archivos falsos relacionados con facturas, pagos, extractos bancarios o avisos de deuda, una táctica que busca aprovechar la confianza de los usuarios y aumentar las probabilidades de que abran el contenido malicioso. La amenaza también ha sido detectada en América Latina.
La campaña fue revelada en junio de 2026 por el Equipo Global de Investigación y Análisis de Kaspersky, GReAT. De acuerdo con la investigación, los atacantes utilizan cuentas de WhatsApp previamente comprometidas para enviar archivos adjuntos maliciosos a través de WhatsApp Web y WhatsApp Desktop. Al llegar desde una conversación conocida, el mensaje puede parecer legítimo y generar menos sospechas en la víctima.
El archivo malicioso utiliza VBScript, un tipo de script que puede ejecutar instrucciones en el computador cuando es abierto. Una vez activado, inicia una cadena de acciones en el sistema afectado, descarga otros componentes desde una infraestructura externa y permite la instalación de herramientas que pueden dar acceso remoto al equipo. Este tipo de acceso puede ser utilizado por los atacantes para mantener control sobre el dispositivo, moverse dentro del sistema o ejecutar nuevas acciones maliciosas.
La ingeniería social es una de las claves de esta campaña. Los archivos están diseñados para parecer documentos empresariales habituales, como facturas, extractos bancarios, estados de cuenta, registros de pago y avisos de deuda. Además, los nombres de los archivos se han encontrado en varios idiomas, entre ellos inglés, portugués, francés, alemán y malayo, lo que apunta a una operación con alcance amplio y adaptable a distintas regiones.
Los investigadores también identificaron que algunas muestras del malware incluyen comentarios y metadatos que intentan imitar componentes legítimos de Microsoft Windows Update. Esta técnica busca hacer que el archivo parezca menos sospechoso y dificultar su identificación por parte de usuarios que no cuentan con una protección adecuada.
De acuerdo con el análisis técnico, cuando el usuario abre el archivo adjunto, se activa una secuencia de scripts en el dispositivo. El primero crea un directorio de trabajo en la carpeta pública de documentos del sistema, luego recupera archivos adicionales desde una infraestructura externa y los ejecuta mediante Windows Script Host. Posteriormente, estos componentes descargan un archivo comprimido que contiene un paquete de instalación para software de supervisión y gestión remota.
Aunque este tipo de herramientas puede tener usos legítimos en entornos de soporte técnico o administración de TI, en manos de ciberdelincuentes puede convertirse en una vía para tomar control remoto de un equipo sin autorización. Por eso, los expertos advierten que los usuarios deben desconfiar de archivos inesperados, incluso cuando provengan de contactos conocidos o de conversaciones habituales.
“Lo más preocupante de esta campaña no es solo el uso de WhatsApp como canal de distribución, sino la forma en que los atacantes convierten una conversación cotidiana en una puerta de entrada al dispositivo. Cuando el archivo llega desde una cuenta conocida, la primera barrera de defensa del usuario, la desconfianza, se debilita. Esto demuestra cómo el crimeware está dejando de depender únicamente de correos sospechosos o sitios falsos, y está migrando hacia espacios donde las personas interactúan con mayor naturalidad y menos prevención. Para las organizaciones y los usuarios, el riesgo está en que un documento que parece rutinario, como una factura o un comprobante de pago, puede terminar habilitando el acceso remoto al equipo y abrir la puerta a robo de información, movimientos laterales o nuevas infecciones”, Fabio Assolini, Lead Security Researcher de GReAT para América Latina en Kaspersky.
Para evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:
-Actuar con precaución al recibir archivos adjuntos inesperados a través de WhatsApp, incluso cuando parezcan proceder de contactos conocidos. Si el archivo no fue solicitado, es recomendable confirmar por otro canal antes de abrirlo.
-Evitar abrir archivos de tipo script o ejecutables, como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, a menos que se haya verificado de forma independiente su legitimidad.
-Revisar con atención los nombres de los archivos y desconfiar de documentos que aparenten ser facturas, pagos, extractos bancarios o avisos de deuda, especialmente si llegan sin contexto o con mensajes genéricos.
-Utilizar una solución de seguridad confiable en computadores y dispositivos móviles, como Kaspersky Premium, que ayuda a identificar archivos maliciosos, bloquear amenazas y prevenir infecciones antes de que comprometan el equipo.
Tecnología
Inteligencia Artificial: la clave de la eficiencia en los Centros de Operaciones de Seguridad
La automatización permite procesar un mayor volumen de alertas, aprovechar mejor el talento especializado y escalar los servicios de ciberseguridad sin que los costos operativos aumenten al mismo ritmo.
Para las empresas de tecnología que evalúan invertir en un Centro de Operaciones de Seguridad (SOC), las capacidades de inteligencia artificial integradas en estas operaciones están cambiando tanto su viabilidad técnica como económica. Al automatizar tareas, acelerar el análisis y la respuesta, y aprovechar mejor el tiempo de los especialistas, la IA permite reducir costos operativos y ampliar la capacidad del servicio sin que la estructura y los recursos deban crecer en la misma proporción. De esta manera, contribuye a construir un SOC más eficiente, escalable y preparado para atender una demanda creciente de servicios de ciberseguridad.
Esta evolución coincide con una demanda creciente de servicios de ciberseguridad apoyados en inteligencia artificial. Una investigación de Kaspersky revela que el 97% de las empresas en América Latina planea incorporar esta tecnología en sus operaciones de seguridad, especialmente dentro de sus SOC. Para las compañías de tecnología, este interés confirma la existencia de un mercado en expansión y abre la posibilidad de ampliar su portafolio, diferenciar su oferta y desarrollar servicios de mayor valor para organizaciones que necesitan fortalecer sus capacidades de seguridad.
La IA hace más viable el crecimiento de un SOC
Invertir en un SOC no consiste únicamente en adquirir herramientas de seguridad. También requiere construir una operación capaz de recibir información de múltiples fuentes, analizarla permanentemente, investigar posibles incidentes y responder dentro de los tiempos acordados. Esto implica contar con tecnología, procesos definidos, personal especializado y capacidad para mantener el servicio a medida que aumenta el número de organizaciones atendidas.
En este escenario, la inteligencia artificial aporta una ventaja operativa. Al estar integrada en soluciones de monitoreo, detección, respuesta e inteligencia de amenazas, puede correlacionar eventos, enriquecer la información disponible y ejecutar procedimientos previamente establecidos. Esto permite que el crecimiento del servicio no dependa exclusivamente de incorporar más analistas cada vez que aumenta el volumen de alertas o de operaciones.
Para una empresa de tecnología, esta capacidad puede traducirse en una estructura más escalable, con mayor consistencia en la prestación del servicio y mejores condiciones para ampliar su oferta. En lugar de destinar el conocimiento especializado a la revisión permanente de información repetitiva, el SOC puede concentrarlo en la investigación de incidentes complejos, el análisis de riesgos y la generación de recomendaciones de mayor valor para las organizaciones atendidas.
Las expectativas del mercado respaldan este cambio. En América Latina, el 58% de las organizaciones espera que la IA fortalezca la detección de amenazas mediante el análisis automatizado de datos, mientras que el 44% busca automatizar escenarios de respuesta ante incidentes. Asimismo, el 43% espera reducir las tareas rutinarias y el 40% aumentar la precisión mediante la disminución de falsos positivos. Estos resultados muestran cuáles serán las capacidades que las empresas valorarán cada vez más al contratar servicios de ciberseguridad.
Una inversión con resultados más medibles y consistentes
Para las empresas de tecnología que evalúan invertir en un SOC, la inteligencia artificial también aporta mayor visibilidad sobre el desempeño de la operación. Al registrar y analizar de forma continua lo que ocurre durante la gestión de cada incidente, permite identificar demoras, detectar puntos de mejora y conocer con mayor precisión si los procesos están cumpliendo los niveles de servicio establecidos.
Esto facilita el seguimiento de indicadores como el tiempo medio de análisis de una alerta (MTTA), el tiempo medio de respuesta (MTTR) y, cuando el SOC presta servicios a terceros, el tiempo de comunicación y coordinación con la organización atendida (MTTC). Contar con estos datos ayuda a demostrar el valor generado por la operación, sustentar las decisiones de inversión y realizar ajustes con base en resultados concretos, en lugar de depender únicamente de percepciones sobre su funcionamiento.
La IA contribuye, además, a mantener una mayor consistencia en la atención de los incidentes. Al aportar contexto y apoyar la aplicación de procedimientos definidos, ayuda a reducir las diferencias que pueden presentarse entre analistas, turnos u operaciones y facilita la entrega de información más clara sobre lo ocurrido, su posible impacto y las acciones recomendadas. Para una empresa de tecnología, esto significa contar con mejores condiciones para ofrecer un servicio confiable, predecible y alineado con las expectativas de las organizaciones atendidas.
“Para una empresa de tecnología que evalúa invertir en un SOC, la inteligencia artificial aporta algo fundamental: la posibilidad de convertir el desempeño de la operación en resultados visibles y medibles. No se trata únicamente de atender los incidentes, sino de conocer cuánto tiempo toma analizarlos, responder y comunicar los hallazgos, así como de mantener una calidad consistente en cada operación. Esta trazabilidad permite demostrar el valor del servicio, identificar oportunidades de mejora y tomar decisiones más informadas sobre el crecimiento del SOC”, afirma Dwayne Porr, director de Ventas Enterprise para la región Norte de Latinoamérica en Kaspersky.
Con el fin de que las empresas de tecnología puedan evaluar y desarrollar un SOC sostenible, Kaspersky recomienda:
-Establezca una hoja de ruta clara antes de implementar un SOC. Definir objetivos, procesos, responsabilidades y capacidades necesarias desde el inicio ayudará a que tecnologías como la inteligencia artificial aporten valor real a las operaciones de seguridad y respondan a las necesidades específicas de la organización.
-Aproveche los servicios de consultoría SOC de Kaspersky durante la fase inicial de implementación o al fortalecer operaciones de seguridad ya existentes. Estos servicios están diseñados para ayudar a las empresas a construir un SOC sólido y optimizar sus procesos.
-Impulse el rendimiento de sus operaciones de seguridad con Kaspersky SIEM, una solución potenciada por capacidades avanzadas de IA que recopila, analiza y almacena registros de toda la infraestructura tecnológica, proporcionando enriquecimiento contextual e inteligencia de amenazas accionable. Recientemente, la solución incorporó una capacidad basada en IA para identificar señales de secuestro de bibliotecas dinámicas (DLL hijacking).
-Proteja su organización frente a una amplia gama de amenazas con las soluciones de la línea Kaspersky Next, que ofrecen protección en tiempo real, visibilidad de amenazas y capacidades de investigación y respuesta impulsadas por IA mediante tecnologías EDR y XDR, adaptadas a organizaciones de cualquier tamaño e industria.
-Brinde a su equipo de ciberseguridad una visión más profunda de las amenazas dirigidas a su organización mediante Kaspersky Threat Intelligence. Esta solución proporciona información contextual enriquecida a lo largo de todo el ciclo de gestión de incidentes, permitiendo identificar riesgos cibernéticos de forma oportuna. Recientemente, fue fortalecida con capacidades de búsqueda de inteligencia de fuentes abiertas (OSINT) mejoradas con IA, facilitando la identificación y respuesta precisa ante amenazas emergentes.
Para más información sobre cómo proteger la seguridad empresarial, visite el blog.
Tecnología
Aumentan los ciberataques que imitan aerolíneas, hoteles y plataformas de viaje
Uber y Emirates concentraron el 98% de las detecciones vinculadas con marcas de transporte. Los atacantes utilizan páginas falsas, aplicaciones fraudulentas y malware para robar credenciales bancarias, datos de pago e información personal de los usuarios.
Los ciberdelincuentes están aprovechando la confianza de los usuarios en aerolíneas, aplicaciones de transporte y plataformas de reservas para distribuir malware y cometer fraudes digitales. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron cerca de 262.000 intentos de ataque distribuidos bajo la apariencia de reconocidas marcas vinculadas con viajes, transporte y alojamiento.
La investigación revela que los atacantes recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y mensajes relacionados con reservas o compensaciones para engañar a las víctimas. El objetivo no se limita a obtener información sobre sus viajes: muchas de estas amenazas están diseñadas para robar credenciales bancarias, datos de tarjetas, contraseñas e información personal.
Las marcas de transporte concentran la mayoría de los ataques
Los investigadores de Kaspersky analizaron las amenazas distribuidas bajo la apariencia de importantes marcas de transporte*. Durante el periodo evaluado, las soluciones de la compañía registraron 262.663 detecciones asociadas con estas empresas.
Los ataques que suplantaban a la aerolínea Emirates representaron el 61% de las detecciones relacionadas con marcas de transporte, mientras que Uber concentró el 37%. En conjunto, ambas compañías acumularon el 98% de la actividad identificada en esta categoría.
Esta concentración demuestra que los ciberdelincuentes suelen enfocar sus esfuerzos en servicios ampliamente reconocidos, con grandes cantidades de usuarios y un alto volumen de transacciones. La confianza en las marcas, la presión por conseguir una tarifa atractiva y el cambio constante entre aplicaciones, páginas y dispositivos aumentan la posibilidad de que una persona interactúe con un enlace o una oferta fraudulenta.
Los troyanos fueron el tipo de amenaza más detectado entre los archivos y objetos asociados con marcas de transporte, al representar el 30,5% de las detecciones. Este tipo de malware suele ocultarse en archivos, programas o aplicaciones que aparentan ser legítimos para engañar al usuario y lograr que los instale. Una vez dentro del dispositivo, puede robar información, descargar otras amenazas o permitir el acceso de los atacantes.
En segundo lugar, se ubicaron los troyanos bancarios, con el 22,5%, diseñados específicamente para obtener credenciales financieras, datos de pago y otra información relacionada con las cuentas bancarias de las víctimas. Por esta razón, los ataques que suplantan a aerolíneas o aplicaciones de transporte no solo buscan acceder a los datos de una reserva, sino también comprometer directamente el dinero de los usuarios.
Entre los esquemas identificados se encuentra una estafa que suplanta a la aerolínea Ryanair y promete a los usuarios una compensación económica por un vuelo. Las víctimas reciben un mensaje en el que se les informa que tienen derecho a recibir un pago y, posteriormente, son dirigidas a una página en la que deben ingresar las credenciales de su cuenta o pagar una pequeña “tarifa de procesamiento” para liberar el supuesto dinero.
La página fraudulenta crea una sensación de urgencia y les da a las víctimas apenas unos segundos para completar el proceso antes de que la oferta expire. Esta presión es una señal de alerta, pues las compensaciones legítimas no obligan a los usuarios a tomar una decisión inmediata y las aerolíneas no exigen pagos anticipados para procesar un reembolso.
Plataformas de reservas también son utilizadas como señuelo
Kaspersky también analizó las amenazas distribuidas bajo la apariencia de plataformas de viajes, alojamiento y actividades turísticas**. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, sus soluciones registraron 5.414 intentos de ataque asociados con estas marcas.
Los troyanos fueron nuevamente la amenaza más frecuente, al representar el 54,6% de las detecciones de esta categoría.
Las cuentas en plataformas de viajes pueden almacenar datos personales, métodos de pago, historiales de reservas y conversaciones con proveedores de alojamiento o actividades. Esta información las convierte en objetivos atractivos para los ciberdelincuentes, quienes pueden crear páginas o archivos maliciosos para robar contraseñas, comprometer medios de pago, instalar malware o acceder a los dispositivos de las víctimas.
En uno de los casos identificados, los atacantes reproducen la apariencia y el proceso de pago de Booking.com. La víctima accede a una página falsa e ingresa sus datos personales y financieros para completar lo que parece ser una reserva legítima.
Sin embargo, no recibe ningún correo de confirmación, la habitación nunca es reservada y el dinero es transferido directamente a los estafadores. Debido a la similitud entre la página fraudulenta y el proceso auténtico de la plataforma, algunas víctimas solo descubren el engaño cuando llegan a su destino y comprueban que no existe ninguna reserva a su nombre.
“Este tipo de fraude representa un problema porque ocurre en momentos en los que las personas están más expuestas a tomar decisiones rápidas y compartir información sensible. Una página falsa puede parecer una reserva legítima, pero en realidad estar diseñada para robar contraseñas, datos bancarios o instalar malware en el dispositivo. En algunos casos, la víctima no descubre el engaño hasta que llega a su destino y comprueba que la reserva nunca existió, cuando el dinero ya fue transferido y su información personal pudo haber quedado comprometida”, comentó Carolina Mojica, Gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky.
Para evitar ser víctima de fraudes digitales relacionados con viajes, Kaspersky recomienda:
-Reserva siempre desde canales oficiales: ingresa directamente al sitio web o a la aplicación de la aerolínea, el hotel o la plataforma de transporte. Evita abrir enlaces de reservas enviados por correo, mensajes de texto o redes sociales.
-Revisa la dirección de la página antes de pagar: los sitios falsos suelen imitar a los originales, pero cambian una letra, agregan palabras o utilizan una terminación diferente. Verifica el dominio antes de ingresar datos personales o bancarios.
-Desconfía de ofertas que te presionen para actuar: una promoción demasiado barata, un supuesto reembolso o una alerta que exige pagar de inmediato puede ser una estafa. Comprueba la información directamente con la empresa antes de continuar.
-Protege tus datos antes de realizar una reserva: Kaspersky Premium utiliza tecnologías basadas en inteligencia artificial para detectar páginas de phishing y sitios de pago fraudulentos antes de que compartas contraseñas, datos personales o información bancaria.
-Navega de forma segura al conectarte a redes públicas: la VPN incluida en Kaspersky Premium ayuda a cifrar tu conexión cuando utilizas redes Wi-Fi de aeropuertos, hoteles o establecimientos para consultar reservas, correos electrónicos o cuentas en línea.
-Como parte de sus iniciativas de concientización, Kaspersky también presentó Safe Travel Insights, una guía en la que empleados de la compañía de más de 20 países comparten recomendaciones sobre sus destinos de origen y explican los riesgos digitales que pueden enfrentar los visitantes, como páginas de phishing, estafas de pago, códigos QR maliciosos y redes Wi-Fi públicas inseguras.
* Emirates, Uber, BlaBlaCar, Expedia, Bolt, Qatar Airways, Air France, Lufthansa, Kayak, Singapore Airlines, Turkish Airlines, British Airways, Wizz Air, Trip.com, Skyscanner y Ryanair.
** Booking.com, TripAdvisor, Agoda, Airbnb y Viator.
Para conocer más sobre cómo puedes proteger su vida digital, visite el blog de Kaspersky.
Tecnología
La IA conquista el interés de los niños y plantea nuevos retos para su seguridad digital
Un informe de Kaspersky permite ver una transformación en la forma en que los niños eligen pasar su tiempo en línea: el entretenimiento sigue siendo relevante, pero ahora comparte espacio con la comunicación y el aprendizaje digital.
Las herramientas de inteligencia artificial ya se encuentran entre las categorías más buscadas por niños en Google, junto con las plataformas de comunicación y los videojuegos, mientras que los servicios de streaming de video, líderes el año pasado, perdieron protagonismo, según revela un nuevo informe de Kaspersky sobre los intereses digitales de los menores.
Si bien durante el último año, las búsquedas relacionadas con comunicación, como redes sociales, apps de mensajería y correo electrónico, fueron las más populares entre los niños, seguidas por los videojuegos, uno de los cambios más relevantes es el interés en herramientas de IA, que pasaron del sexto al tercer lugar en las preferencias de los menores: herramientas como ChatGPT, Gemini, DeepSeek, Claude y Microsoft Copilot dominaron las consultas en Google, lo que muestra que la IA se está incorporando rápidamente a la vida digital de la población infantil, incluso como apoyo para tareas escolares, exploración de información y aprendizaje.
Para entender mejor qué hacen los niños en línea y ayudar a las mamás, papás y cuidadores a acompañarlos en un entorno digital en constante evolución, Kaspersky analizó datos anónimos proporcionados voluntariamente por usuarios de Kaspersky Safe Kids entre mayo de 2025 y abril de 2026.
Las búsquedas relacionadas con comunicación, incluidas redes sociales, aplicaciones de mensajería y correo electrónico, fueron las más populares entre los niños, con un 19%, siendo Instagram, Pinterest y TikTok las redes sociales más buscadas, mientras que WhatsApp y Telegram se posicionaron como las apps de mensajería más consultadas. Los videojuegos ocuparon el segundo lugar, con una participación del 16% en las búsquedas de Google, impulsados por consultas sobre juegos gratuitos en línea en plataformas como Poki, CrazyGames y Roblox.
En el caso de la IA, ChatGPT, Gemini, DeepSeek, Claude y Microsoft Copilot dominaron las consultas de los menores en Google. El creciente interés por estas herramientas y las plataformas de comunicación impulsó una fuerte caída en las búsquedas de servicios de streaming de video, categoría que pasó del 18% al 9% interanual. Esta tendencia refleja una transformación en la forma en que los niños eligen pasar su tiempo en línea: el entretenimiento sigue siendo relevante, pero ahora comparte espacio con la curiosidad, la comunicación, el desarrollo de habilidades y el aprendizaje digital.
Aun así, el informe de Kaspersky permite ver que los hábitos tradicionales no han desaparecido: YouTube se mantuvo como la aplicación más utilizada por los niños, con un 29%. En esta plataforma, los menores escucharon música y vieron videoclips, con un 26%; siguieron a bloggers e influencers, con un 18%; y consumieron películas, caricaturas y programas de televisión, con un 15%. Este año, además, mostraron un interés particularmente alto por el contenido animado, que representó el 54%, con búsquedas relacionadas con el estudio de animación independiente GLITCH, el canal My Story Animated, conocido como MSA, y Cocomelon – Nursery Rhymes.
Otro hallazgo destacado es que el aprendizaje en línea ingresó al Top 5 de todas las búsquedas de Google realizadas por niños, pues además de plataformas como Google Classroom, Duolingo y GeoGebra, los menores buscaron lenguajes de programación como Scratch y Python, consultaron la tabla periódica en varios idiomas e incluso exploraron en tiempo real la misión Artemis II de la NASA.
Este cambio plantea un nuevo reto para padres y cuidadores. Aunque el creciente interés por la inteligencia artificial y el aprendizaje en línea muestra que los niños están usando internet de formas más diversas y productivas, también implica que interactúan con herramientas, contenidos y plataformas que pueden no estar diseñados para su edad o nivel de madurez digital. En este contexto, el acompañamiento adulto se vuelve clave para ayudarles a identificar riesgos, proteger su privacidad, verificar la información que reciben y aprovechar la tecnología de manera segura y responsable.
“Durante las vacaciones escolares, internet suele convertirse en uno de los principales espacios de entretenimiento, aprendizaje y socialización para los niños. Por eso, este cambio en sus intereses digitales es especialmente relevante: no solo están pasando más tiempo conectados, sino que también están interactuando con herramientas más complejas, como la inteligencia artificial, plataformas educativas y espacios de comunicación. Esto exige que padres y cuidadores vayan más allá de controlar el tiempo frente a la pantalla y acompañen activamente la experiencia digital de los menores, ayudándoles a desarrollar criterio, proteger su privacidad, identificar contenidos confiables y pedir ayuda cuando algo en línea les genere dudas o incomodidad”, afirma Fabiano Tricarico, Director de Productos para el Consumidor para América Latina en Kaspersky.
Para proteger a los niños durante las vacaciones escolares y promover hábitos digitales más seguros, los expertos de Kaspersky recomiendan:
Conversar abiertamente sobre lo que hacen en línea: Hablar con los niños sobre las páginas que visitan, las aplicaciones que usan, los juegos que prefieren y las herramientas de IA que exploran permite identificar riesgos a tiempo y construir confianza para que pidan ayuda ante cualquier situación incómoda.
Establecer reglas claras para el uso de pantallas: Durante las vacaciones, el tiempo libre puede aumentar el uso de internet. Por eso, es importante definir horarios, espacios y tipos de contenido permitidos, sin que la supervisión se perciba solo como una prohibición.
Enseñar pensamiento crítico digital: Los niños deben aprender a reconocer información falsa, evitar compartir datos personales, desconfiar de enlaces sospechosos y entender que no todo lo que aparece en internet o en una herramienta de IA es correcto o seguro.
Usar herramientas de protección digital: Aplicaciones como Kaspersky Safe Kids ayudan a gestionar el tiempo frente a la pantalla, bloquear contenido inapropiado y acompañar la actividad digital de los menores, mientras que soluciones como Kaspersky Premium protegen los dispositivos familiares frente a archivos maliciosos, sitios falsos y otras amenazas en línea.
Para más información sobre cómo proteger tu vida digital, visite el blog.
Tecnología
Alerta sobre nueva campaña de ciberataques que afecta a organizaciones de América Latina
Los atacantes utilizan un malware llamado SharkLoader para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras organizaciones. Colombia se encuentra entre los países afectados por este malware.
Una nueva campaña de ciberataques, denominada StrikeShark, está poniendo en la mira a organizaciones de América Latina, Asia y Europa. Investigadores de Kaspersky identificaron que los atacantes utilizan un malware hasta ahora no documentado, llamado SharkLoader, para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras organizaciones. Hasta el momento, la compañía continúa investigando el origen de la operación y no la atribuye a ningún grupo conocido de Amenazas Persistentes Avanzadas (APT).
Los atacantes han dirigido sus operaciones contra diversas organizaciones alrededor del mundo, entre ellas entidades diplomáticas en Indonesia; organismos gubernamentales en Taiwán; empresas de desarrollo de software y otras organizaciones en Hong Kong, Líbano, Siria, Colombia, Macedonia del Norte, Nepal y Serbia, de acuerdo con hallazgo realizado por el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.
Los atacantes utilizaron diferentes tácticas para comprometer inicialmente a sus objetivos, entre ellas se encuentra la explotación de vulnerabilidades en aplicaciones expuestas a Internet, como servidores Microsoft Exchange, Microsoft SharePoint y Openfire. En otros casos, distribuyeron programas maliciosos (droppers) disfrazados de software legítimo, como instaladores de Google Update o Cisco AnyConnect. Algunas de las muestras analizadas incluso empleaban documentos PDF para engañar a las víctimas e inducirlas a instalar el malware sin darse cuenta.
La complejidad técnica de SharkLoader evidencia un malware altamente sofisticado que incorpora técnicas avanzadas para evadir los mecanismos de seguridad. Una vez que logra infiltrarse en el sistema, utiliza un método conocido como DLL side-loading, que consiste en aprovechar aplicaciones legítimas de Windows para cargar módulos maliciosos cifrados sin levantar sospechas. Posteriormente, estos módulos descifran y ejecutan componentes adicionales diseñados para eludir los sistemas de detección mediante la instalación de API hooks, una técnica que modifica el funcionamiento de determinadas funciones del sistema operativo.
Como etapa final, el malware despliega e inicia la ejecución de Cobalt Strike Beacon, una herramienta legítima de pruebas de penetración que con frecuencia es utilizada de forma maliciosa por ciberdelincuentes para establecer comunicación con los sistemas comprometidos, desplazarse lateralmente dentro de la red, realizar tareas de reconocimiento y extraer información confidencial.
“La campaña StrikeShark refleja la evolución del panorama de amenazas, donde los ciberdelincuentes combinan herramientas de ataque ampliamente disponibles con malware desarrollado a la medida y técnicas sofisticadas para evadir los mecanismos de detección. El uso de señuelos que aparentan ser software legítimo, junto con la explotación de vulnerabilidades conocidas, expone la importancia de que las organizaciones mantengan una gestión rigurosa de las actualizaciones de seguridad, implementen soluciones robustas de detección y respuesta en endpoints (EDR) y fortalezcan la capacitación de sus colaboradores para identificar y prevenir este tipo de amenazas”, comentó María Isabel Manjarrez, analista de Seguridad para América Latina en el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky
Para que las empresas pueden protegerse de esta y otras amenazas, los expertos de Kaspersky recomiendan:
-Mantener actualizadas todas las aplicaciones y sistemas para corregir vulnerabilidades conocidas antes de que puedan ser explotadas por los atacantes.
-Implementar soluciones de seguridad confiables que permitan detectar y bloquear programas maliciosos (droppers) antes de que comprometan los dispositivos.
–Capacitar continuamente a los colaboradores para fortalecer la cultura de ciberseguridad y reducir el riesgo de ataques basados en ingeniería social.
-Proteger los dispositivos corporativos con soluciones integrales capaces de detectar y detener amenazas desde las primeras etapas del ataque.
-Anticiparse a las amenazas más complejas con un servicio de Inteligencia de Amenazas que de una manera clara y accionable permita detectar ataques emergentes con mayor anticipación y le ayude a tomar mejores decisiones de seguridad mediante el acceso a una de las bases de conocimiento sobre ciberseguridad más grandes del mundo.
La investigación de GREAT puede consultarse en Securelist.
Tecnología
Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos
Kaspersky advierte que la expectativa por Spider-Man: Un Nuevo Día podría ser aprovechada para difundir páginas falsas de venta de entradas, concursos inexistentes y enlaces que prometen ver la película antes de su llegada a los cines.
La expectativa por el estreno de Spider-Man: Un Nuevo Día, una de las películas más esperadas del año, podría convertirse en un nuevo gancho para los ciberdelincuentes en América Latina. Kaspersky advierte que, a medida que aumenten las búsquedas de entradas, preventas, promociones, productos oficiales y contenido exclusivo, también podrían aparecer páginas falsas y mensajes diseñados para robar datos bancarios, contraseñas e información personal de los fanáticos.
Los grandes estrenos cinematográficos concentran la atención de millones de personas durante un periodo corto. Los usuarios buscan conocer las fechas de lanzamiento en sus países, comprar entradas para las primeras funciones, participar en concursos, adquirir productos de colección o encontrar adelantos de la película. Este interés puede ser aprovechado por los estafadores para crear ofertas que parecen legítimas y difundirlas a través de redes sociales, anuncios, correos electrónicos y aplicaciones de mensajería.
Este riesgo cobra especial relevancia porque no todos los usuarios cuentan con las herramientas necesarias para identificar un engaño. De acuerdo con el estudio Lenguaje Digital de Kaspersky, en promedio, 34% de los latinoamericanos no sabe reconocer un sitio web falso, mientras que 21% no logra identificar un correo o mensaje fraudulento. Además, 11% admite que no sabe cómo verificar si una página web es legítima.
Uno de los principales riesgos son las falsas preventas. Los ciberdelincuentes pueden crear páginas que imitan el diseño, los colores y los logotipos de cadenas de cine reconocidas para anunciar entradas anticipadas, funciones exclusivas o descuentos por tiempo limitado. Además, con el uso de herramientas de IA, pueden perfeccionar la creación de estos sitios, generar textos más convincentes y replicar con mayor precisión la apariencia de una página legítima. Al intentar completar la compra, la víctima entrega los datos de su tarjeta, pero nunca recibe las entradas y su información financiera queda expuesta.
También podrían circular anuncios que prometan ver la película completa antes de su estreno oficial, acceder a funciones privadas o desbloquear escenas exclusivas. Para ingresar, estas páginas pueden pedirle al usuario que cree una cuenta, registre una tarjeta, complete una encuesta, realice un pequeño pago o descargue un supuesto reproductor de video. El contenido prometido no existe y el verdadero objetivo puede ser capturar credenciales, generar cobros no autorizados, suscribir a la persona a servicios de pago o instalar programas maliciosos en EL dispositivo.
Otro posible engaño son los concursos falsos. A través de publicaciones o mensajes directos, los atacantes pueden ofrecer entradas para la premier, productos de colección, viajes o encuentros con los protagonistas. Para reclamar el supuesto premio, se les solicita a las víctimas completar formularios con información personal, compartir códigos de seguridad o pagar gastos de envío y tarifas administrativas.
Asimismo, podrían aparecer tiendas falsas que ofrezcan camisetas, figuras, accesorios, disfraces o artículos de colección como si fueran productos oficiales de la película. Estas páginas pueden utilizar imágenes promocionales, logotipos y diseños similares a los originales, acompañados de descuentos llamativos o mensajes sobre unidades limitadas. Después de realizar el pago, el comprador podría no recibir el producto y dejar expuestos los datos de su tarjeta y otra información personal.
“Estos fraudes no solo pueden provocar la pérdida del dinero de una entrada o de una compra. Si una persona ingresa en una página falsa la contraseña de su correo, red social o plataforma de entretenimiento, los atacantes podrían tomar el control de esas cuentas, especialmente cuando la misma clave se utiliza en varios servicios. Los ciberdelincuentes aprovechan la emoción y el sentido de urgencia que generan los grandes estrenos, con mensajes sobre las últimas entradas, productos de edición limitada o accesos exclusivos que buscan que los fanáticos actúen rápidamente y no revisen con cuidado dónde están ingresando sus datos. Por eso, antes de realizar una compra, participar en un concurso o descargar contenido, es fundamental comprobar que la oferta provenga de un canal oficial”, afirma Leandro Cuozzo, Investigador de seguridad para América Latina en el equipo GReAT de Kaspersky.
Para evitar estas vulnerabilidades y disfrutar de la película sin inconvenientes de seguridad, los expertos de Kaspersky recomiendan:
-Compre entradas y productos solo desde canales oficiales. En lugar de abrir enlaces que lleguen por redes sociales, correo o mensajería, escriba directamente en el navegador la página de la cadena de cine, la productora o la tienda autorizada. Si una oferta aparece únicamente en un anuncio o en un mensaje reenviado y no puede confirmarse en los canales oficiales, es mejor no continuar.
-Desconfíe de las ofertas demasiado buenas o urgentes. Promesas como “vea la película antes del estreno”, “últimas entradas con descuento” o “productos exclusivos por pocos minutos” buscan que la persona actúe sin pensar. Antes de pagar, deténgase, compare la información con otras fuentes y revise si la empresa publica la misma promoción en sus perfiles verificados.
-Revise qué información le están solicitando. Para comprar una entrada o participar en un concurso no deberían pedirle la contraseña de su correo, códigos enviados al celular, fotografías de documentos ni la descarga de un programa. Si una página solicita datos que no parecen necesarios o le pide instalar algo para continuar, cierre el sitio inmediatamente.
-Utilice una solución de seguridad como Kaspersky Premium. Esta herramienta puede ayudar a detectar páginas falsas, enlaces de phishing y archivos maliciosos antes de que comprometan la información del usuario. También ofrece protección para pagos en línea y alerta cuando una contraseña puede estar expuesta, lo que añade una capa adicional de seguridad al comprar entradas o productos relacionados con la película.
Para más información sobre cómo proteger su vida digital, visite el blog.
Tecnología
Adultos mayores y pymes fortalecen sus habilidades digitales con kölbi
La transformación digital ya forma parte de la vida cotidiana de los costarricenses. Cada vez más actividades, desde realizar trámites hasta administrar un negocio o comunicarse con familiares y amigos, dependen de la tecnología. Por eso, fortalecer las habilidades digitales es clave para aprovechar sus beneficios de forma segura y productiva.
Consciente de esta realidad, kölbi concluyó recientemente un programa nacional de capacitación que benefició a 490 personas en distintas regiones del país: 238 representantes Pymes y 252 personas adultas mayores. La iniciativa, desarrollada durante el mes de julio en San José, Limón, Pérez Zeledón y Jacó, forma parte de la estrategia de responsabilidad social de la empresa para promover una transformación digital más inclusiva.
“En kölbi creemos que la tecnología debe estar al alcance de todas las personas. Por eso impulsamos iniciativas que acercan el conocimiento digital a quienes enfrentan desafíos distintos, como las personas adultas mayores y las pymes. Nuestro propósito es que más costarricenses puedan desenvolverse con confianza, aprovechar las oportunidades que ofrece la tecnología y participar plenamente en un entorno cada vez más digital”, explicó Isaac Vargas, director de Estrategia de Marca kölbi.
Tecnología para competir
En un entorno donde la inteligencia artificial transforma la manera de vender, atender clientes y administrar negocios, las pequeñas y medianas empresas enfrentan el desafío de incorporar estas herramientas para mantener su competitividad.
Como parte del programa, las 238 personas participantes conocieron aplicaciones prácticas de inteligencia artificial para optimizar procesos, generar contenido, fortalecer estrategias comerciales y mejorar la productividad de sus negocios. Además, recibieron recomendaciones sobre ciberseguridad para proteger la información de sus empresas y desenvolverse con mayor confianza en el entorno digital.
“La mayoría ya utilizamos la inteligencia artificial en nuestro día a día, pero este tipo de capacitaciones nos permite aprender a aprovecharla de una forma más estratégica. Estas herramientas son de gran utilidad para potenciar nuestros negocios, mejorar la productividad y llevar nuestras empresas al siguiente nivel”, comentó Hilary Corrales, empresaria participante en la capacitación.
Tecnología para vivir con mayor seguridad y autonomía
La transformación digital también representa un desafío para las personas adultas mayores. Conforme más servicios migran a plataformas digitales y aumentan las modalidades de fraude mediante llamadas, mensajes y aplicaciones móviles, fortalecer sus conocimientos digitales se convierte en un elemento clave para su bienestar y autonomía.
Durante los talleres, las 252 personas participantes aprendieron desde funciones básicas del teléfono celular hasta el uso de aplicaciones como WhatsApp, herramientas para compartir su ubicación y funciones de inteligencia artificial integradas en los dispositivos móviles. Además, recibieron recomendaciones prácticas para identificar intentos de estafa, proteger su información personal y utilizar la tecnología con mayor confianza.
“Aprendí muchas cosas que no sabía. Había temas que le preguntaba a mi hijo y, aunque me los explicaba, todavía me costaban. Aquí pude resolver muchas dudas, tomé apuntes para seguir practicando y sé que todo esto me ayudará a mejorar mi vida. Además, es muy importante aprender a usar la tecnología de forma segura, porque hoy existen muchas estafas. Estas capacitaciones nos enseñan a ser más cuidadosos y a sentirnos más seguros”, dijo Dalia Orozco.
Con iniciativas como esta, kölbi reafirma su compromiso con la inclusión digital, acercando el conocimiento y la tecnología a más personas para que aprovechen con confianza las oportunidades que ofrece un mundo cada vez más conectado.
Tecnología
Liberty Network busca reducir la brecha tecnológica
Liberty Networks, proveedor de conectividad empresarial e infraestructura digital en América Latina y el Caribe, refuerza su compromiso para impulsar el desarrollo tecnológico de Centroamérica y el Caribe a partir de un acuerdo de colaboración estratégica que Liberty Latin America (LLA) ha establecido con Amazon Web Services (AWS).
Liberty Networks, parte de Liberty Latin America, presentó a sus clientes en Centroamérica y República Dominicana las tendencias que están transformando la conectividad, así como los beneficios que trae consigo la adopción de la nube, la inteligencia artificial y la modernización de las soluciones de tecnología de la información y la comunicación (ICT, por sus siglas en inglés) en el país.
Estas iniciativas permiten mantener conversaciones profundas con líderes empresariales, responsables de la toma de decisiones y equipos tecnológicos, para abordar los principales retos a los que se enfrentan las organizaciones en su camino hacia la modernización digital. A medida que, cada vez más, las empresas dependen de su tecnología para trabajar sin interrupciones, mantenerse a salvo de los ciberataques y facilitar un crecimiento a un ritmo acelerado, Liberty Networks está preparada para ayudar a las empresas a identificar oportunidades concretas que les permitan avanzar en sus procesos de digitalización.
Para muchas empresas, construir esa infraestructura por cuenta propia resulta costoso y complejo. Gracias al acuerdo entre LLA y AWS, como proveedor de preferencia de servicios en la nube, Liberty Networks puede ofrecer una alternativa concreta en la región acceso a una infraestructura de primer nivel sin que las empresas tengan que invertir directamente en ella.
Entre los beneficios concretos que esto representa para las empresas del mercado local están:
-Conexiones más rápidas y estables.
-Acceso más fácil a la nube y a inteligencia artificial.
-Mayor protección frente a ciberataques.
Soluciones ICT integrales, conectividad, nube, centros de datos y seguridad.
Estos países se suman así a una estrategia más amplia que Liberty Networks viene desarrollando en toda América Latina y el Caribe, conversando directamente con empresas y equipos de tecnología para entender sus necesidades y acompañarlas en este proceso de modernización.
“Las empresas centroamericanas y dominicanas están evolucionando rápidamente sus estrategias tecnológicas y requieren aliados que comprendan tanto sus retos de negocio como sus necesidades de infraestructura, seguridad y escalabilidad. Nuestro acuerdo con AWS nos permite acercarnos más a nuestros clientes y acompañarlos con soluciones ICT que impulsen su transformación digital, de manera más simple y accesible”, señaló Danilo Fernades, Vicepresidente y director comercial para el negocio B2B de Liberty Networks.
Liberty Networks continúa trabajando para acercar estas capacidades al mercado local, como parte de la estrategia de Liberty Latin America de fortalecer la infraestructura digital en toda la región, reafirmando su compromiso de acompañar a las empresas guatemaltecas en su evolución digital, ofreciendo soluciones diseñadas para responder a las demandas actuales y futuras del mercado.
Tecnología
GraceKennedy: de Jamaica al mundo con el poder de SAP
Del Caribe al mundo: la transformación digital de una empresa que rompió fronteras
A lo largo de más de un siglo, el Grupo GraceKennedy ha evolucionado de un pequeño negocio comercial a una de las corporaciones más grandes y dinámicas de Jamaica y el Caribe, con presencia global.
En su camino de transformación digital, la compañía encontró en SAP un aliado estratégico para hacer realidad su visión: convertirse en “la marca caribeña número uno del mundo”.
Hoy, GraceKennedy no solo es un símbolo de tradición, sino también un ejemplo de cómo la tecnología y la innovación pueden impulsar un crecimiento sostenible y global a partir de una sólida base local.
Un ecosistema digital totalmente integrado para una gestión más inteligente
La expansión global de GraceKennedy trajo consigo la necesidad de unificar procesos, datos y operaciones en una única plataforma que le permitiera actuar con agilidad y tomar decisiones en tiempo real. La respuesta fue SAP Business Suite, una solución que transformó la gestión del grupo al brindar visibilidad y control integrales sobre cada eslabón de su cadena de valor.
“Nos consideramos una organización completamente integrada con SAP, donde todo está conectado”, explica Deidre Cousins, Chief Innovation Officer de GraceKennedy. “Nuestra visión es crecer rápidamente y ser más eficientes, y con SAP Business Suite realmente hemos logrado integrar y consolidar nuestras operaciones, obteniendo eficiencias tangibles en todo el sistema”.
Esta integración ha permitido optimizar las operaciones de manufactura, distribución y finanzas, eliminando silos de información y favoreciendo una toma de decisiones más estratégica.
Resiliencia y seguridad 24/7: la base para el crecimiento global
Antes de migrar a RISE with SAP, la compañía dependía de sistemas on-premise que requerían un esfuerzo técnico considerable. Con un equipo de TI reducido, mantener la seguridad, aplicar actualizaciones y garantizar la disponibilidad de los sistemas representaba un desafío constante.
“Antes de SAP, todo era local. Teníamos que gestionar manualmente las actualizaciones y la ciberseguridad con el apoyo de consultores externos”, recuerda Kevin Webster, Technical Lead de GraceKennedy. “Con SAP RISE y SAP Enterprise Cloud Services, ahora contamos con esos recursos las 24 horas del día, los 7 días de la semana: se encargan de la ciberseguridad, el monitoreo proactivo y las actualizaciones, lo que nos permite mantener un nivel de servicio del 99,99% para todas nuestras compañías en el mundo”.
El respaldo de la nube de SAP ha proporcionado a GraceKennedy una infraestructura sólida, resiliente y escalable, capaz de acompañar su expansión internacional sin comprometer la seguridad ni la continuidad del negocio.
Innovación estratégica que impulsa la expansión y las adquisiciones
La evolución de GraceKennedy va más allá de la modernización tecnológica. Gracias a SAP Enterprise Cloud Services, la compañía ha ganado la capacidad de actuar con mayor rapidez y precisión en procesos críticos como fusiones y adquisiciones.
“La nube empresarial de SAP me ha permitido ser más proactivo en los procesos de fusiones y adquisiciones del grupo”, afirma Webster. “Contamos con una infraestructura flexible, escalable y segura que facilita la integración de nuevas operaciones sin interrupciones”.
Esta agilidad ha permitido a GraceKennedy expandirse y diversificar su portafolio de negocios, manteniendo la consistencia operativa y los estándares de calidad que caracterizan a la marca, incluso en nuevos mercados globales.
De empresa local a símbolo global del Caribe
Desde su sede en Kingston, Jamaica, GraceKennedy ha logrado trascender fronteras, demostrando que la innovación no tiene límites geográficos. Su alianza con SAP no solo ha impulsado su transformación digital, sino que también ha fortalecido su propósito de llevar la esencia del Caribe a todos los rincones del mundo.
“Mi equipo puede dormir tranquilo sabiendo que operamos con un sistema robusto basado en SAP RISE”, asegura Cousins. “SAP no solo nos ha brindado eficiencia, sino también la tranquilidad de saber que podemos competir a nivel global sin perder nuestra esencia jamaicana”.
GraceKennedy demuestra que la transformación digital es mucho más que tecnología: es la puerta de entrada para convertir una marca local en un ícono global. Con el respaldo de RISE with SAP, SAP Business Suite y SAP Enterprise Cloud Services, la compañía está redefiniendo lo que significa ser caribeña, innovadora y global a la vez.
Comunales
ICE autoriza conexión de nueva planta solar de 20 megavatios a red eléctrica nacional en Nandayure
El Instituto Costarricense de Electricidad (ICE) inició las maniobras de conexión de la nueva Planta Solar Fotovoltaica Los Tecales al Sistema Eléctrico Nacional (SEN). La infraestructura se ubica en el cantón de Nandayure, provincia de Guanacaste.
Los Tecales pertenece a Solar Generation Sur S.A., fue desarrollada bajo la Ley N.º 7200 y cuenta con una capacidad instalada de 20 megavatios (MW).
Durante esta etapa, el Instituto ejecuta pruebas para verificar el desempeño de los equipos y su correcta integración al SEN, conforme a los estándares técnicos establecidos. Una vez concluido este proceso, se dará paso al inicio de su operación comercial.

Esta nueva planta forma parte de cinco proyectos solares privados adjudicados por el ICE en 2024, que juntos suman 86 MW de generación con este recurso renovable. Por otra parte, el Instituto adjudicó –también en 2024– un bloque de proyectos eólicos, actualmente en desarrollo. La entrada en operación de estas plantas continuará durante 2026 y se extenderá durante 2027.
“Los Tecales es un hito para el desarrollo de la generación solar y renovable del país. Su entrada en operación es esencial para atender el crecimiento de la demanda eléctrica nacional, en medio de la coyuntura actual de El Niño. Son 20 megavatios que no teníamos durante el fenómeno de 2024, y que ahora aportarán energía de un recurso en crecimiento”, indicó Marco Acuña, presidente de Grupo ICE.
Con la incorporación de estas plantas, tanto desarrollos privados como del ICE, Costa Rica fortalece su capacidad para garantizar el abastecimiento de electricidad a hogares, comercios, instituciones e industrias.
Tecnología
¿Perdiste tu celular? 5 pasos para proteger tus datos y evitar fraudes
Kaspersky explica cómo actuar de inmediato para proteger datos, cuentas bancarias y accesos personales cuando un teléfono se pierde o es robado.
A medida que comienzan los grandes eventos deportivos y musicales, y los viajes de vacaciones alcanzan su punto máximo, aumentan los casos de teléfonos perdidos o robados. Pero cuando tu dispositivo desaparece —en un estadio lleno, un festival o un aeropuerto concurrido— aparece el pánico. Y también el riesgo: desde cuentas bancarias vaciadas hasta robo de identidad.
Por eso, los expertos de Kaspersky han publicado un plan de acción práctico, minuto a minuto, para actuar desde el momento en que te das cuenta de que tu teléfono no está.
Paso 1: Intenta localizarlo desde otro dispositivo
El primer paso que puede ayudarte a encontrar tu teléfono es activar la función Find My Device en Android o Find My en iOS para localizarlo. Puedes ingresar a tu cuenta de Google o Apple ID desde otro dispositivo y ver la lista de equipos vinculados a esa cuenta. Los usuarios de Kaspersky para Android también pueden localizar su dispositivo mediante la función “Where Is My Device”, disponible en el portal web My Kaspersky. Es importante tener en cuenta que, para usar cualquier funcionalidad relacionada con la ubicación del dispositivo, estas opciones deben haber sido activadas previamente.
Paso 2: Bloquea tu teléfono y mantente alerta ante estafadores
Después de iniciar sesión en la cuenta y encontrar el dispositivo perdido en la lista, actívalo en modo “Perdido”. Luego, haz clic en el botón “Bloquear”. Puedes configurar una nueva contraseña, así como agregar un mensaje o un número de contacto que verá la persona que encuentre el teléfono. Si el dispositivo no está conectado a Internet, el bloqueo se activará tan pronto como se conecte.
Mantente alerta: si el teléfono cae en manos de delincuentes, podrían intentar contactarte para extorsionarte o pedirte datos personales con el fin de acceder al dispositivo. Se recomienda advertir a tus amigos y familiares sobre la pérdida del teléfono, ya que podrían recibir llamadas o mensajes desde tu número solicitando dinero o haciendo preguntas. Todos estos intentos deben ser ignorados.
Paso 3: Bloquea los accesos: SIM, tarjetas bancarias y contraseñas
Contacta de inmediato a tu operador móvil y bloquea tu tarjeta SIM para eliminar el riesgo de que sea utilizada con fines fraudulentos. También comunícate con tu banco para bloquear cualquier tarjeta vinculada al dispositivo o desvincular esas cuentas.
Después de eso, considera restablecer las contraseñas de todos tus servicios importantes y cerrar sesión en tus cuentas siempre que sea posible. Si utilizas un administrador de contraseñas, cambia la contraseña maestra para proteger todas las credenciales guardadas.
Además, se recomienda proteger las aplicaciones de seguridad para evitar que sean desinstaladas. Los ladrones suelen intentar eliminarlas primero. La protección antidesinstalación, en el caso de Kaspersky, impide que la aplicación sea eliminada y bloquea cambios en la configuración del sistema sin la contraseña de bloqueo de pantalla.
Paso 4: Revisa tus copias de seguridad
En cuanto a otros datos almacenados en el teléfono, como fotos, notas o mensajes, desafortunadamente solo será posible restaurarlos si tienes copias de seguridad o sincronización con la nube configuradas. Si habías activado las copias de seguridad del dispositivo antes de perderlo, podrás restaurar casi todo, desde contactos y fotos hasta mensajes de texto.
Paso 5: Borra tu dispositivo de forma remota si no hay esperanza de recuperarlo
Mientras realizas todas las acciones descritas anteriormente, se recomienda reportar la pérdida ante las autoridades locales y seguir sus indicaciones. Sin embargo, si tienes certeza de que el teléfono no podrá recuperarse, el último recurso es borrar por completo todos los datos del dispositivo.
“Hoy, perder un celular implica mucho más que quedarse incomunicado: significa exponer el punto de acceso a cuentas bancarias, correos, redes sociales, billeteras digitales, fotografías, documentos y conversaciones personales. El problema es que muchas personas reaccionan tarde, cuando el dispositivo ya pudo haber sido manipulado o utilizado para intentar fraudes. Por eso, la respuesta debe ser inmediata y ordenada: localizar, bloquear, proteger accesos, revisar respaldos y, si es necesario, borrar la información de forma remota. Anticiparse con medidas de seguridad no solo aumenta las posibilidades de recuperar el equipo, sino que reduce el riesgo de que una pérdida física se convierta en robo de identidad o fraude financiero”, asegura Fabiano Tricarico, Director de Productos para el Consumidor para Américas en Kaspersky.
Para reducir significativamente los efectos negativos de perder el teléfono, los expertos de Kaspersky recomiendan las siguientes medidas adicionales:
-Activa el rastreo de ubicación. Tanto Android como iOS cuentan con funcionalidades especiales para rastrear la ubicación del teléfono y borrar sus datos de forma remota. Kaspersky para Android ofrece esta funcionalidad mediante la activación de Where Is My Device.
-Permite las copias de seguridad automáticas. Gracias a las copias de seguridad periódicas, fotos, videos, documentos, contactos y otros datos importantes pueden recuperarse si el teléfono desaparece.
-Guarda todos los datos sensibles en formato protegido. Usa una solución de seguridad especializada, como Kaspersky Password Manager, que además de almacenar de forma segura contraseñas, inicios de sesión y tarjetas bancarias, cuenta con una función de bóveda secreta diseñada para guardar documentos importantes, como copias escaneadas de pasaportes o documentos de identidad, archivos PDF, direcciones y notas.
-Configura el bloqueo automático inmediato. Esto garantiza que el teléfono permanezca bloqueado cuando no se está usando activamente, lo que ayuda a impedir que ladrones o ciberdelincuentes accedan a la información almacenada.
Para más información sobre cómo proteger tu vida digital, visite el blog.
-
Educaciónhace 7 díasDenuncian caso de agresiones en contra de dos estudiantes del Liceo Laboratorio de Liberia
-
Educaciónhace 6 díasEstudiantes del Liceo Laboratorio de Liberia enfrentarán una causa en el Tribunal Penal Juvenil
-
Opiniónhace 7 díasEl plantón: El día en que el pueblo recordó quien es el dueño de la República
-
Deporteshace 7 díasPadre e Hijo “correrán” olas en la Serie de Calificación de la Liga Mundial de Surf
-
Deporteshace 7 díasTalentoso surfista invita a visitar las playas de Guanacaste
-
Educaciónhace 5 díasPANI dicta severas medidas contra la violencia estudiantil en el Liceo Laboratorio de Liberia
-
Lo nuestrohace 6 díasPlaya Sámara atraviesa grave crisis en el abastecimiento de agua
-
Sucesoshace 6 díasEncapuchados que mataron a hombre en el Hospital de Nicoya usaron armamento pesado
-
Opiniónhace 4 díasUn apoyo de gran impacto
-
Lo nuestrohace 3 díasInvestigan quejas de usuarios contra Transportes La Pampa
-
Tecnologíahace 5 díasKaspersky: Nueva estafa por WhatsApp distribuye malware con falsas facturas
-
Deporteshace 4 díasVaticinan excelente oleaje para fecha de la Serie de Calificación de la Liga Mundial de Surf
-
Lo nuestrohace 4 díasHechos de violencia estudiantil en el Liceo Laboratorio de Liberia se iniciaron en el 2024
-
Nacionaleshace 4 díasIMN pronostica paso de onda tropical #30 con más humedad y menos polvo del Sahara
-
Sucesoshace 9 horasAsesinan a joven en Matapalo de Santa Cruz: dos hombres en moto le dispararon
-
Tecnologíahace 3 díasLa IA cambia las reglas de la planificación empresarial
-
Deporteshace 2 díasCienna Jo llega a la cima del surf por partida doble
-
Nacionaleshace 2 díasSemana sin lluvias: pronóstico anuncia altas temperaturas
-
Nacionaleshace 2 díasMamá mueve el mercado: Comercio repunta y gustos cambian de cara al 15 de agosto
-
Deporteshace 22 horasSurfistas de 19 países competirán en Playa Hermosa en el regreso del circuito QS de la WSL a Costa Rica
-
Opiniónhace 21 horasPuntarenas necesita oportunidades, no pan y circo
-
Deporteshace 18 horasJaziel Torres logra el tercer lugar en el ALAS Grand Tour 2026 en Panamá
-
Deporteshace 13 horasDiez ticos se imponen en el arranque de QS 2000, de playa Hermosa



