Entérate de los acontecimientos que definieron la semana en materia de Inteligencia Artificial y ciberseguridad.
La inteligencia artificial y la ciberseguridad continúan evolucionando a gran velocidad, con nuevos avances tecnológicos, vulnerabilidades críticas y ciberataques.
¿No tuviste tiempo de leer noticias? A continuación te reunimos las noticias más importantes para que puedas mantenerte actualizado rápidamente, conocer los riesgos y tendencias que están marcando la industria.
-
Empresas de tecnología alertaron sobre tres fallas de seguridad graves
Las herramientas ampliamente utilizadas por organizaciones para gestionar proyectos, aplicaciones y accesos remotos, GitLab, Oracle WebLogic y Citrix NetScaler, se vieron afectadas después de que vulnerabilidades en sus sistemas se hicieran públicas.
Acceso completo a proyectos de Gitlab
En el caso de GitLab un fallo permitía que personas no autorizadas alteraran o eliminaran información de proyectos públicos.
Investigadores confirmaron que comenzaron a ver intentos de explotación pocos días después de que la vulnerabilidad fuera revelada. La empresa ya publicó una actualización para corregir el problema.
Vulnerabilidades en Oracle
También, CISA, la Agencia de Ciberseguridad de Estados Unidos, añadió una vulnerabilidad de Oracle a su lista de fallas que ya están siendo utilizadas en ataques reales.
Si no se corrige, podría permitir el acceso no autorizado a información importante. La compañía publicó los parches desde principios de año y recomendó aplicarlos cuanto antes.
Falla en Citrix es explotada rápidamente
Por último, una vulnerabilidad en Citrix Netscaler de acceso remoto también comenzó a ser aprovechada por atacantes poco después de darse a conocer.
Expertos detectaron intentos de tomar el control de equipos vulnerables, por lo que CISA pidió a las organizaciones actualizar sus sistemas de inmediato para reducir el riesgo.
¿Por qué importa?
Hoy las vulnerabilidades empiezan a ser aprovechadas mucho más rápido que antes. Esto significa que dejar pasar varios días o semanas antes de instalar una actualización puede aumentar el riesgo de sufrir un incidente.
Mantener los sistemas al día ya no es solo una buena práctica: es una medida básica para evitar que problemas conocidos se conviertan en ataques que afecten la operación de una organización.
-
Cisco y Microsoft corrigen fallas de seguridad de alta gravedad
Cisco y Microsoft publicaron nuevas actualizaciones para corregir varias fallas de seguridad en productos utilizados por empresas de todo el mundo.
En el caso de Cisco, los problemas afectan a las plataformas Crosswork y Secure Workload, por lo que la compañía pidió instalar las actualizaciones cuanto antes.
Aclaró que, hasta el momento, no hay evidencia de que estas fallas estén siendo aprovechadas en ataques.
- Cisco corrigió nueve vulnerabilidades en dos de sus plataformas empresariales.
- Microsoft también solucionó varias fallas en servicios como Azure, Entra ID y Exchange. En la mayoría de los casos, las correcciones se aplicaron directamente en sus servidores, por lo que los clientes no tuvieron que hacer nada.
¿Por qué importa?
Las actualizaciones de seguridad corrigen problemas antes de que puedan convertirse en un riesgo. Aunque no todas las fallas se aprovechan de inmediato, mantener los sistemas al día ayuda a reducir la posibilidad de interrupciones, pérdida de información o accesos no autorizados. Actuar a tiempo suele ser más sencillo que enfrentar las consecuencias de un incidente.
-
La firma de capital privado Apollo confirma una filtración de datos en medio de una ola de ataques dirigidos a gigantes financieros.
Apollo Global Management confirmó que sufrió una filtración de datos después de que ciberdelincuentes engañaran a una persona para obtener acceso a parte de sus sistemas.
Entre la información comprometida hay datos personales, como nombres, fechas de nacimiento, direcciones y números de identificación. La empresa ya notificó a las personas potencialmente afectadas y les ofreció servicios de protección de identidad.
- Semanas antes, Google advirtió que grupos de ciberdelincuentes ahora se hacen pasar por compañeros de trabajo o personal de soporte para engañar a empleados.
- Los ataques se enfocan cada vez más en empresas del sector financiero y legal para obtener información valiosa y exigir pagos millonarios.
¿Por qué importa?
Hoy los ataques no siempre dependen de fallas en los sistemas, sino de engañar a las personas. Por eso, además de proteger la tecnología, es importante verificar la identidad de quien solicita información o acceso. Una llamada o mensaje aparentemente normal puede convertirse en el inicio de un incidente con consecuencias importantes para una organización.
-
Nuevo kit de phishing busca conservar el acceso a las cuentas; identifican dos nuevas familias de malware que atacan Windows
Investigadores de Abnormal detectaron nuevas campañas de ciberdelincuentes que utilizan distintos engaños para obtener acceso a las cuentas y dispositivos de las personas. En algunos casos, los atacantes crean páginas falsas para que la víctima inicie sesión y así conservar el acceso a su cuenta, incluso si después cambia la contraseña.
También, la compañía de ciberseguridad Gen Digital, identificó intentos de ataques con mensajes que pretenden ser del área de soporte técnico de Microsoft Teams o por verificaciones de seguridad de Windows para convencer a los usuarios de descargar archivos o ejecutar acciones que terminan comprometiendo sus equipos.
- Los ataques aprovechan la confianza de las personas y situaciones que parecen normales.
- El objetivo principal es robar contraseñas o mantener el acceso a las cuentas.
¿Por qué importa?
Antes de iniciar sesión, descargar un archivo o seguir instrucciones que aparecen en una página o mensaje, conviene verificar que provengan de una fuente oficial. Tomarse unos segundos para comprobarlo puede evitar la pérdida de información personal o laboral.
5. Investigadores descubren una nueva técnica que podría aprovechar una herramienta de Microsoft
Investigadores de Check Point identificaron una técnica que podría aprovechar una herramienta legítima de Microsoft Defender para realizar cambios dentro de equipos con Windows, sin necesidad de instalar programas externos.
El hallazgo fue presentado en conferencias de ciberseguridad y acompañado de una demostración para explicar cómo funciona.
- La técnica podría afectar equipos con Windows 7 hasta Windows 11.

- Los investigadores no encontraron evidencia de que haya sido utilizada en ataques reales.
- El objetivo de la investigación es ayudar a desarrollar medidas de protección antes de que la técnica pueda ser aprovechada por ciberdelincuentes.
¿Por qué importa?
Este tipo de investigaciones permite detectar posibles riesgos antes de que se conviertan en un problema real.
Encontrar una nueva forma en que un sistema podría ser utilizado de manera indebida ayuda a que las empresas desarrollen protecciones con anticipación y reduce las posibilidades de que los atacantes la aprovechen en el futuro.
6. La mayoría del malware relacionado con IA nunca llega a utilizarse en ataques: Unidad 42 de Palo Alto Networks
Una investigación de Palo Alto Networks analizó 405 programas maliciosos relacionados con inteligencia artificial y encontró que el 97% nunca salió de entornos de prueba o investigación. Solo 12 muestras fueron detectadas en equipos reales y todas fueron identificadas por las herramientas de seguridad disponibles.
- La mayoría de los casos eran pruebas, investigaciones o programas que solo usaban el nombre de la IA como señuelo.
- Los ataques detectados utilizaron métodos ya conocidos, como hacerse pasar por aplicaciones legítimas.
- Los investigadores concluyen que la IA, por ahora, ayuda principalmente a crear estas herramientas con mayor rapidez, pero no las hace más difíciles de detectar.
¿Por qué importa?
La inteligencia artificial está facilitando que los ciberdelincuentes desarrollen nuevas herramientas en menos tiempo, pero eso no significa que sean imposibles de detener.
El estudio muestra que las medidas de seguridad actuales siguen siendo eficaces y que mantener los sistemas protegidos y actualizados continúa siendo una de las mejores formas de reducir riesgos.
7. Google amplía Gemini con nuevas herramientas para estudiantes y abogados
Google presentó nuevas funciones de inteligencia artificial para dos sectores distintos: la educación y el ámbito legal.
En Search y Gemini incorporó herramientas para ayudar a los estudiantes a comprender temas, practicar con cuestionarios y crear materiales de estudio personalizados. Al mismo tiempo, lanzó una versión de Gemini Enterprise dirigida a despachos de abogados, con funciones para apoyar tareas diarias y organizar mejor la información.
- Los estudiantes podrán acceder a recursos interactivos y materiales de estudio personalizados.
- Los abogados contarán con herramientas para agilizar parte de su trabajo y conectarse con plataformas que ya utilizan.
¿Por qué importa?
La inteligencia artificial está dejando de ser una herramienta de uso general para adaptarse a necesidades específicas de cada profesión. Esto puede ayudar a ahorrar tiempo en tareas repetitivas y facilitar el acceso a información, siempre que las personas sigan revisando y validando los resultados antes de utilizarlos.
8.Startup mexicana obtiene 12 millones de dólares para impulsar la IA en empresas
La startup mexicana Primero AI anunció una inversión de 12 millones de dólares para acelerar el desarrollo de herramientas de inteligencia artificial dirigidas a grandes empresas de Latinoamérica.
Su plataforma busca ayudar a las organizaciones a modernizar procesos y reducir la dependencia de sistemas antiguos. La compañía señaló que utilizará los recursos para ampliar su equipo y llevar su tecnología a más clientes de la región. Primero AI ya trabaja con empresas como Smart Fit, Terpel y Verde Valle.
¿Por qué importa?
Muchas empresas saben que necesitan modernizarse, pero hacerlo suele requerir tiempo, inversión y cambios en la forma de trabajar. Soluciones como esta buscan facilitar ese proceso para que las organizaciones sean más ágiles y puedan adaptarse con mayor rapidez a las nuevas necesidades del mercado.
9. Boston Scientific investiga un ciberataque que afectó parte de sus operaciones
Boston Scientific, empresa dedicada al desarrollo de dispositivos médicos, informó que sufrió un incidente de ciberseguridad que afectó algunos de sus sistemas y provocó interrupciones en sus operaciones.
Entre las principales consecuencias está la dificultad para procesar y enviar pedidos a sus clientes. La compañía indicó que continúa investigando lo ocurrido y que, por ahora, no puede estimar cuándo restablecerá por completo sus sistemas.
¿Por qué importa?
Cuando una empresa que suministra productos para el sector salud enfrenta una interrupción de este tipo, el impacto puede ir más allá de sus operaciones internas. Mantener los sistemas funcionando es importante para evitar retrasos en la atención a clientes y garantizar la continuidad de los servicios que dependen de esos productos.
10. Nvidia prevé un fuerte crecimiento impulsado por la demanda de inteligencia artificial
Nvidia anunció que espera aumentar sus ingresos alrededor de 70% durante su próximo año fiscal, impulsada por la creciente demanda de tecnología para inteligencia artificial. La empresa señaló que cada vez más compañías están invirtiendo en este tipo de infraestructura, aunque reconoció que la disponibilidad de algunos componentes sigue limitando la velocidad de crecimiento.
- Nvidia también anticipó una mayor adopción de sus próximos procesadores.
- La empresa afirmó que la demanda ya no proviene solo de las grandes tecnológicas, sino también de otros sectores y organizaciones.
- Tras el anuncio, sus acciones subieron en las operaciones posteriores al cierre del mercado.
¿Por qué importa?
Las previsiones de Nvidia reflejan que la inteligencia artificial sigue ganando terreno en distintos sectores. Cuando una de las principales empresas del mercado espera un crecimiento de este nivel, es una señal de que las organizaciones continúan invirtiendo en tecnologías que consideran importantes para sus operaciones y desarrollo futuro.
La evolución de la inteligencia artificial y la ciberseguridad abre nuevas oportunidades para las empresas pero también desafíos que exigen vigilancia constante, mejores prácticas y decisiones informadas.
Mantenerse actualizado será una ventaja competitiva para aprovechar la tecnología sin perder de vista la innovación.







