Inicio Blog Página 4

Kaspersky advierte que el avance de la IA dispara la inversión en ciberseguridad en LATAM

Kaspersky advierte que el avance de la IA dispara la inversión en ciberseguridad en LATAM.
Kaspersky advierte que el avance de la IA dispara la inversión en ciberseguridad en LATAM.

Según Kaspersky, la adopción de la Inteligencia Artificial (IA) se ha convertido en el principal motivo por el que las empresas de América Latina están incrementando sus inversiones en ciberseguridad, ya que el 41% de las organizaciones de la región afirma haber aumentado su presupuesto de seguridad informática por esta razón. Otros factores relevantes incluyen el creciente costo de las brechas de seguridad, la migración hacia infraestructuras en la nube y la experiencia reciente de incidentes de seguridad.

Estos hallazgos forman parte de un estudio global realizado por el Centro de Investigación Interna de Kaspersky —que encuestó a 1.800 responsables de la toma de decisiones y especialistas en TI y ciberseguridad pertenecientes a organizaciones de 18 países—, y revela que el 19% de las empresas considera que las vulnerabilidades relacionadas con la IA figuran entre las amenazas más peligrosas que enfrentan actualmente, solo por detrás del phishing y los ataques masivos de malware.

Los resultados reflejan una creciente preocupación por los riesgos asociados al uso de la IA y ayudan a explicar, junto con otros factores, el aumento de las inversiones en ciberseguridad y la mayor conciencia en los sectores financiero, de tecnologías de la información (TI) y gubernamental, que se han convertido en objetivos prioritarios debido al carácter crítico de sus activos digitales.

¿Cuál es el riesgo de la IA en el trabajo?

Las amenazas externas no son el único motivo por el que las empresas consideran que la Inteligencia Artificial representa un riesgo. Un peligro igualmente importante proviene del uso que los empleados hacen de herramientas de IA de terceros, como ChatGPT y DeepSeek, para realizar tareas laborales, una práctica conocida como “Shadow AI”. En este sentido, el 31% de las organizaciones encuestadas identificó este  comportamiento como un factor de riesgo frecuente, lo que pone de manifiesto la necesidad urgente de establecer políticas claras para gestionar y regular el uso de soluciones de IA externas, con el fin de reducir el riesgo de filtraciones de información y brechas de seguridad.

Además, los resultados indican que muchas empresas aún no supervisan ni controlan de manera integral el uso que sus colaboradores hacen de estas herramientas. Según la encuesta, el 57% permite el uso de soluciones de IA de terceros bajo ciertas restricciones, como prohibir el ingreso de nombres de la empresa o documentos internos, mientras que el 34% autoriza su uso sin restricciones, aunque acompaña esta práctica con lineamientos y programas de capacitación para promover un uso seguro.

Planes estratégicos para el desarrollo de la IA

El ritmo de integración de la Inteligencia Artificial en las organizaciones sigue siendo acelerado, a pesar de los riesgos asociados. Un 90% de las empresas señaló que está explorando activamente o implementando herramientas internas de IA impulsadas por Modelos de Lenguaje de Gran Tamaño (LLM, por sus siglas en inglés), mientras que el 10% ya ha integrado estas tecnologías en sus flujos de trabajo.

En las organizaciones que han adoptado sus propias soluciones internas de IA, los principales impulsores son la mejora de la eficiencia de los procesos (59%), la reducción de los errores humanos (59%) y el aumento de la calidad de los entregables para los clientes (59%).

“La adopción de la IA ya no es solo una ventaja competitiva; también implica asumir nuevos desafíos en materia de ciberseguridad. Las organizaciones que logren integrar capacidades avanzadas de inteligencia artificial en sus estrategias de protección estarán mejor preparadas para contener incidentes con mayor rapidez, reducir su impacto y operar con mayor resiliencia en un entorno de amenazas en constante evolución”, señala Andrea Fernández, Gerente General para la región Sur de América Latina en Kaspersky.

Para proteger a las empresas frente a las amenazas emergentes relacionadas con la IA, Kaspersky recomienda:

  • Implementar soluciones integrales de la línea de productos Kaspersky Next, que ofrecen protección en tiempo real, visibilidad de amenazas y capacidades de investigación y respuesta mediante tecnologías EDR y XDR. Sus capacidades impulsadas por Inteligencia Artificial se utilizan para automatizar y optimizar los procesos de seguridad, ayudando a los equipos a operar de manera más eficiente y a reducir la carga de trabajo manual y las brechas de habilidades. Además, los modelos de IA generativa integrados en la plataforma permiten convertir rápidamente los datos recopilados en información estructurada y procesable para los equipos de seguridad y los responsables de la toma de decisiones.
  • Dotar a su equipo de ciberseguridad de una visibilidad profunda sobre las ciberamenazas dirigidas contra su organización. La más reciente Kaspersky Threat Intelligence proporciona información contextual y detallada a lo largo de todo el ciclo de gestión de incidentes, lo que permite identificar los riesgos cibernéticos de manera oportuna. El aprendizaje automático (machine learning) y la IA generativa respaldan la clasificación de malware, el análisis de grandes volúmenes de datos sobre amenazas y la generación de resúmenes de indicadores de compromiso (IoC) mediante IA, lo que permite a los equipos de seguridad tomar decisiones más rápidas y mejor fundamentadas.

De esta manera, Kaspersky sostiene que el crecimiento de la IA está transformando el panorama de la ciberseguridad corporativa. Para la compañía, el desafío ya no pasa solo por adoptar estas tecnologías, sino por hacerlo con estrategias de protección, controles y capacidades que permitan gestionar los nuevos riesgos asociados a su uso. 

Riverbed apuesta por la visibilidad integral para impulsar el rendimiento y la continuidad operativa de la banca

Javier Chistik, Director para América Latina en Riverbed,
Javier Chistik, Director para América Latina en Riverbed,

En resumen: puntos clave

  • El desafío de la complejidad: La falta de visibilidad en la infraestructura híbrida es el principal cuello de botella que frena la innovación bancaria.
  • Impacto en el negocio: Las fallas tecnológicas ya no son solo un problema de TI; afectan directamente la reputación de la entidad y la experiencia del cliente.
  • Garantía operativa: Contar con herramientas de monitoreo continuo permite a las áreas de TI anticiparse a los incidentes y asegurar la continuidad de los servicios digitales.

La transformación digital del sector financiero dejó de ser un proyecto a futuro para convertirse en una realidad clave para competir en el mercado. Hoy en día, los bancos tradicionales no solo deben diferenciarse entre sí, sino también responder con la misma agilidad y disponibilidad que hoy ofrecen las fintechs. En este contexto, Riverbed se posiciona como un aliado estratégico para las entidades financieras, ayudándolas a ganar visibilidad sobre sus entornos híbridos, optimizar el rendimiento de sus aplicaciones y asegurar el retorno de las inversiones en transformación digital. 

Según Javier Chistik, Director para América Latina en Riverbed, el principal desafío para las entidades financieras radica en la capacidad de administrar de manera eficiente las nuevas tecnologías (ver nota). «Los bancos necesitan socios que los ayuden a reducir el costo operativo, garantizar la continuidad de sus servicios digitales y auditar entornos multicloud complejos», comentó, y afirmó: «la complejidad que vive la banca es la mayor oportunidad de negocio de la década». 

En este escenario, Chistik señaló que las áreas de TI enfrentan un desafío cada vez mayor: gestionar infraestructuras donde conviven sistemas legacy con aplicaciones en la nube, servicios de Open Banking, Inteligencia Artificial (IA) y nuevas exigencias regulatorias. «La complejidad de estos entornos hace que mantener el rendimiento de las aplicaciones y garantizar la continuidad operativa sea una prioridad estratégica para los CIOs y CISOs de las entidades financieras», explicó. 

«Hoy, una falla tecnológica ya no es un problema del área de TI: impacta directamente en la experiencia del cliente, la reputación y el negocio».

«El principal cuello de botella no es la incorporación de nuevas tecnologías, sino la falta de visibilidad sobre toda esa infraestructura híbrida», resaltó. En ese sentido, advirtió que una falla tecnológica ya no representa únicamente un inconveniente para el área de TI, sino que impacta directamente en el negocio, al afectar la experiencia del cliente, la reputación de la entidad y la continuidad operativa. «Las organizaciones necesitan contar con una visión integral de toda su infraestructura para identificar anomalías y resolverlas antes de que lleguen al usuario final», agregó. 

La visibilidad, un factor clave para asegurar el ROI de la nube

Para responder a estos desafíos y ganar mayor agilidad operativa, las instituciones bancarias están invirtiendo cifras millonarias en la migración de sus cargas de trabajo hacia entornos cloud e híbridos. Sin embargo, Chistik advirtió que este proceso no garantiza por sí solo mejores resultados.

“Sin una estrategia basada en la visibilidad y el monitoreo continuo de las aplicaciones, las organizaciones pueden enfrentarse a costos ocultos, problemas de rendimiento y demoras que terminan afectando el ROI”, indicó. “La migración a la nube promete agilidad, pero sin una estrategia adecuada de aceleración y visibilidad puede convertirse en una trampa de altos costos y degradación del rendimiento”, señaló.

¿Cómo recuperar la claridad en medio de la tormenta híbrida? 

Frente a este panorama, la banca necesita recuperar el control de su ecosistema tecnológico. En este sentido, el ejecutivo señaló que la propuesta de Riverbed entrega la visibilidad de extremo a extremo que los equipos de TI necesitan para implementar servicios de nueva generación, como monitoreo avanzado, remediación automática y un acompañamiento seguro en proyectos de migración cloud. «De esta manera, se ayuda a garantizar el rendimiento de las aplicaciones desde el primer día y a mitigar los costos asociados a la transferencia de datos y caídas del sistema», agregó. 

«La propuesta de Riverbed ayuda a las entidades financieras a maximizar el rendimiento de sus entornos híbridos sin disparar los costos operativos”.

De cara a los próximos años, el Director para América Latina en Riverbed anticipó que la competitividad del sector financiero estará determinada por la capacidad para anticiparse a los problemas antes de que impacten en la experiencia del cliente. “Sin visibilidad, la transformación digital representa un riesgo; con información accionable y el acompañamiento adecuado, la digitalización se transforma en una inversión segura y rentable”, concluyó.

Veeam amplía su oferta Vault con la nueva capa Data Cloud Vault Archive

Veeam Software anunció la disponibilidad general de Veeam Data Cloud Vault Archive: un nuevo nivel de almacenamiento en la nube dentro de la familia Veeam Data Cloud Vault, diseñado para la retención de copias de seguridad a largo plazo de forma segura y conforme a las normativas, pero con una posibilidad de ahorro en los costos asociada a esta calidad de “archivo”. Esta solución ayuda a las organizaciones a trasladar los datos de copia de seguridad más antiguos y de uso poco frecuente (incluyendo los ROT: redundantes, obsoletos o triviales) fuera de los costosos sistemas de almacenamiento, al tiempo que garantiza su seguridad, el cumplimiento normativo y la capacidad de recuperación.

Diseñado para completar el ciclo de vida de los datos de copia de seguridad, Veeam Vault Archive ofrece un nivel de archivado de menor costo para copias de seguridad antiguas, grandes conjuntos de datos no estructurados y datos ROT. Las copias de seguridad críticas para la recuperación deben permanecer en Veeam Data Cloud Vault, optimizado para el rendimiento, mientras que los datos de copias de seguridad más antiguos se trasladan a Veeam Vault Archive de forma automática, segura y sin añadir complejidad operativa.

“Los datos impulsan a las organizaciones, y una IA confiable requiere datos confiables”, afirmó Rehan Jalil, presidente de Productos y Tecnología de Veeam. “Eso significa que los datos deben estar protegidos, aislados, ser recuperables y almacenarse en la ubicación adecuada, incluso cuando ya no se utilicen de forma activa. La retención a largo plazo de esos datos se ha convertido en un reto que afecta a la vez a la ciberresiliencia, al cumplimiento normativo y a los costos. Veeam Data Cloud Vault Archive ofrece a los clientes una forma segura, inmutable y rentable de clasificar por niveles las copias de seguridad antiguas, los datos inactivos y los datos ROT para sacarlos del almacenamiento premium, al tiempo que se mantiene una copia confiable en un almacenamiento más adecuado para la retención a largo plazo”.

Los respaldos archivados ya no son un simple almacenamiento pasivo: se están convirtiendo en un activo fundamental para la ciberresiliencia y el cumplimiento normativo, así como en un elemento clave para la confianza en los datos y la inteligencia artificial. Un estudio de Veeam revela que los repositorios de copias de seguridad son el objetivo del 96% de los ataques de ransomware, mientras que el 58% de las organizaciones afirma que la residencia y la soberanía de los datos son el factor más importante a la hora de decidir dónde se almacenan los datos. Veeam Vault Archive se ha diseñado para hacer frente a esta realidad: un almacenamiento de archivos inmutable, con aislamiento lógico y cifrado, que ofrece control sobre la ubicación de los datos y una economía de retención a largo plazo predecible.

Retire el ROT: deje de pagar tarifas premium por datos inactivos

Veeam Vault Archive ayuda a las organizaciones a trasladar los datos ROT del almacenamiento premium a un nivel de archivado diseñado para la retención segura a largo plazo. En combinación con Veeam Data Platform v13.1, los clientes pueden clasificar las copias de seguridad más antiguas por políticas, archivar directamente grandes conjuntos de datos no estructurados, incluidas las copias de seguridad de NAS o almacenamiento conectado en red, y analizar los datos para ayudar a verificar que los puntos de restauración estén en buen estado antes de su retención a largo plazo.

Con Veeam Vault Archive, las organizaciones pueden:

  • Eliminar el ROT moviendo los datos de respaldo redundantes, obsoletos, triviales y otros datos fríos fuera del almacenamiento premium y hacia un almacenamiento en la nube de clase archivo.
  • Fortalecer la seguridad con almacenamiento de archivos inmutable, cifrado y lógicamente aislado.
  • Apoyar la privacidad mediante el cifrado y la gestión de claves controlada por el cliente.
  • Cumplir con los requisitos de cumplimiento a largo plazo con retención inmutable, ubicación de datos definida por el usuario y la capacidad de recuperación en ubicaciones alternativas.
  • Mejorar la resiliencia al cumplir la regla 3-2-1-1-0 de Veeam con una copia de archivo inmutable y con aislamiento lógico.
  • Simplifique la gobernanza mediante la clasificación por niveles basada en políticas, desde Veeam Data Cloud Vault hasta Veeam Vault Archive.
  • Reemplazar la cinta con un archivo en la nube totalmente gestionado, seguro por defecto y accesible bajo demanda.
  • Simplificar la gestión de datos y reducir costos archivando grandes conjuntos de datos no estructurados, incluidas las copias de seguridad de NAS, directamente en Veeam Vault Archive.

Una alternativa moderna a la cinta

La cinta se ha considerado durante mucho tiempo como la opción predeterminada para la retención de bajo costo. Pero los medios físicos introducen riesgo y fricción: manipulación, transporte, logística fuera del sitio, recuperación tardía y carga administrativa adicional. Veeam Vault Archive ofrece a las organizaciones una alternativa basada en la nube a la cinta, proporcionando una economía de clase archivo con la seguridad y la simplicidad operativa que los clientes esperan de Veeam. Los datos de respaldo archivados son inmutables, están cifrados y lógicamente aislados, lo que ayuda a las organizaciones a mantener una copia confiable a largo plazo sin gestionar medios físicos.

Disponible con Veeam Data Platform v13.1

Veeam Vault Archive llega de la mano de Veeam Data Platform v13.1, que incluye funciones como NAS Direct to Archive y una detección de amenazas ampliada para cargas de trabajo en NAS y en la nube. En conjunto, estas innovaciones ayudan a los clientes a archivar los datos que han validado como limpios y a mantener una última línea de defensa confiable para la recuperación a largo plazo.

Veeam Vault Archive y Veeam Data Platform v13.1 ya están disponibles a partir de hoy a través de la red global de socios autorizados, distribuidores y revendedores de Veeam, así como en los mercados de servicios en la nube.

Kaspersky alerta al ecosistema IT sobre la sofisticada operación StrikeShark

StrikeShark.

Una nueva campaña de ciberataques, denominada StrikeShark, está poniendo en la mira a organizaciones de América Latina, Asia y Europa. Investigadores de Kaspersky identificaron que los atacantes utilizan un malware hasta ahora no documentado, llamado SharkLoader, para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras organizaciones. Hasta el momento, la compañía continúa investigando el origen de la operación y no la atribuye a ningún grupo conocido de Amenazas Persistentes Avanzadas (APT).

Los atacantes han dirigido sus operaciones contra diversas organizaciones alrededor del mundo, entre ellas entidades diplomáticas en Indonesia; organismos gubernamentales en Taiwán; empresas de desarrollo de software y otras organizaciones en Hong Kong, Líbano, Siria, Colombia, Macedonia del Norte, Nepal y Serbia, de acuerdo con hallazgo realizado por el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.

Los atacantes utilizaron diferentes tácticas para comprometer inicialmente a sus objetivos, entre ellas se encuentra la explotación de vulnerabilidades en aplicaciones expuestas a Internet, como servidores Microsoft Exchange, Microsoft SharePoint y Openfire. En otros casos, distribuyeron programas maliciosos (droppers) disfrazados de software legítimo, como instaladores de Google Update o Cisco AnyConnect. Algunas de las muestras analizadas incluso empleaban documentos PDF para engañar a las víctimas e inducirlas a instalar el malware sin darse cuenta.

La complejidad técnica de SharkLoader evidencia un malware altamente sofisticado que incorpora técnicas avanzadas para evadir los mecanismos de seguridad. Una vez que logra infiltrarse en el sistema, utiliza un método conocido como DLL side-loading, que consiste en aprovechar aplicaciones legítimas de Windows para cargar módulos maliciosos cifrados sin levantar sospechas. Posteriormente, estos módulos descifran y ejecutan componentes adicionales diseñados para eludir los sistemas de detección mediante la instalación de API hooks, una técnica que modifica el funcionamiento de determinadas funciones del sistema operativo.

Como etapa final, el malware despliega e inicia la ejecución de Cobalt Strike Beacon, una herramienta legítima de pruebas de penetración que con frecuencia es utilizada de forma maliciosa por ciberdelincuentes para establecer comunicación con los sistemas comprometidos, desplazarse lateralmente dentro de la red, realizar tareas de reconocimiento y extraer información confidencial.

«La campaña StrikeShark refleja la evolución del panorama de amenazas, donde los ciberdelincuentes combinan herramientas de ataque ampliamente disponibles con malware desarrollado a la medida y técnicas sofisticadas para evadir los mecanismos de detección. El uso de señuelos que aparentan ser software legítimo, junto con la explotación de vulnerabilidades conocidas, expone la importancia de que las organizaciones mantengan una gestión rigurosa de las actualizaciones de seguridad, implementen soluciones robustas de detección y respuesta en endpoints (EDR) y fortalezcan la capacitación de sus colaboradores para identificar y prevenir este tipo de amenazas«, comentó María Isabel Manjarrez, Analista de Seguridad para América Latina en el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.

Para que las empresas pueden protegerse de esta y otras amenazas, los expertos de Kaspersky recomiendan:

  • Mantener actualizadas todas las aplicaciones y sistemas para corregir vulnerabilidades conocidas antes de que puedan ser explotadas por los atacantes.
  • Implementar soluciones de seguridad confiables que permitan detectar y bloquear programas maliciosos (droppers) antes de que comprometan los dispositivos.
  • Capacitar continuamente a los colaboradores para fortalecer la cultura de ciberseguridad y reducir el riesgo de ataques basados en ingeniería social.
  • Proteger los dispositivos corporativos con soluciones integrales capaces de detectar y detener amenazas desde las primeras etapas del ataque.
  • Anticiparse a las amenazas más complejas con un servicio de Inteligencia de Amenazas que de una manera clara y accionable permita detectar ataques emergentes con mayor anticipación y le ayude a tomar mejores decisiones de seguridad mediante el acceso a una de las bases de conocimiento sobre ciberseguridad más grandes del mundo.

Hitachi Vantara optimiza la manufactura de almacenamiento con IA

Foro Económico Mundial reconoce la Fábrica de IA Hitachi Vantara.
Foro Económico Mundial reconoce la Fábrica de IA Hitachi Vantara.

La planta de Hitachi Vantara en Norman, Oklahoma (Estados Unidos), desde donde se fabrican y distribuyen plataformas de almacenamiento empresarial de datos para los mercados de América Latina, fue incorporada por el Foro Económico Mundial (WEF) a la exclusiva lista Global Lighthouse Network, que reúne a las fábricas más avanzadas del mundo en transformación digital e Industria 4.0.

La instalación abastece a clientes de toda América, incluidos México, Brasil, Argentina, Chile y Colombia, desde donde Hitachi Vantara suministra infraestructura de almacenamiento crítica  para organizaciones de sectores como servicios financieros, telecomunicaciones, salud, industria, retail, energía y gobierno. Así, esta fábrica pasa a ser un modelo de referencia para otras empresas en transformación digital a gran escala.

Para las operaciones de Hitachi Vantara en Latinoamérica, la planta de Oklahoma constituye el principal centro de fabricación de plataformas como VSP One, VSP E Series y otras soluciones de almacenamiento empresarial que posteriormente son distribuidas a clientes de toda la región.

La designación como Global Lighthouse Factory representa uno de los mayores reconocimientos internacionales en manufactura avanzada. Así, el WEF distingue a plantas que demuestran resultados medibles mediante la adopción a gran escala de tecnologías de la Cuarta Revolución Industrial, como Inteligencia Artificial, automatización, analítica avanzada, visión computacional, robótica e Internet Industrial de las Cosas (IIoT).

En el caso de Hitachi Vantara, el reconocimiento destaca la incorporación transversal de Inteligencia Artificial para optimizar toda la cadena de suministro, desde la planificación de la demanda hasta la producción y el despacho de equipos. Entre los resultados alcanzados figuran una reducción del 77% en los tiempos desde la recepción del pedido hasta el envío, una disminución del 50% en inventarios globales, mejoras en la precisión de los pronósticos de demanda, y una fabricación más flexible para responder a los requerimientos específicos de cada organización.

En un contexto de creciente inversión en infraestructura para Inteligencia Artificial, la capacidad de una planta para responder a los cambios en la demanda, reducir riesgos en la cadena de suministro y mantener altos niveles de calidad, es crítica para asegurar el abastecimiento de tecnologías de datos en proyectos de transformación digital estratégicos para el desarrollo económico y social en los países de la región.

Para las empresas en la región que implementan infraestructura de datos para Inteligencia Artificial, analítica avanzada y entornos híbridos de nube, esta distinción constituye una validación independiente sobre que los sistemas que reciben provienen de una operación manufacturera reconocida mundialmente por sus estándares de productividad, calidad, resiliencia y sostenibilidad.

El reconocimiento también cobra relevancia en un contexto de creciente inversión regional en infraestructura para IA. La capacidad de una planta para responder con mayor rapidez a cambios en la demanda, reducir riesgos en la cadena de suministro y mantener altos niveles de calidad puede traducirse en una mayor disponibilidad de soluciones para proyectos críticos de transformación digital en América Latina.

La Global Lighthouse Network, desarrollada por el Foro Económico Mundial junto con McKinsey & Company, reúne únicamente a organizaciones que demuestran una transformación integral de sus operaciones mediante tecnologías de Industria 4.0, con resultados comprobables y replicables. Más que una certificación técnica, se trata de un reconocimiento internacional reservado para plantas consideradas referentes mundiales en manufactura avanzada.

Con esta designación, Hitachi suma su segunda fábrica reconocida como Lighthouse, después de Omika Works en Japón, y fortalece su posición en Oklahoma como uno de los principales centros globales de producción de infraestructura de almacenamiento para clientes de América, incluida América Latina.

IBM y Red Hat expanden Lightwell con nuevas ofertas para construir la infraestructura de confianza para el open source en la era de la IA

Lightwell.
Lightwell.

IBM y Red Hat anunciaron el lanzamiento comercial de Lightwell, ofreciendo remediación automatizada de vulnerabilidades a escala a través de dos ofertas: Lightwell Network y Lightwell Clearinghouse Premier. Ya disponible, Lightwell Network ofrece a las empresas acceso a un catálogo inicial de más de 6,500 dependencias de la capa de aplicación remediadas, firmadas digitalmente y certificadas, abarcando los principales ecosistemas, incluyendo Java y Python. Lightwell Clearinghouse Premier entra en una fase de disponibilidad limitada, actuando como un intermediario confiable para embargos seguros de patches y coordinación de amenazas en sectores específicos.

«IBM y Red Hat están ofreciendo a las empresas correcciones certificadas que pueden ser incorporadas directamente a los sistemas que ya utilizan, sin necesidad de reestructuración o interrupción, respaldadas por una red creciente de socios de tecnología e implementación», afirmó Rob Thomas, Senior Vice President, Software & Chief Commercial Officer de IBM. «Hacer esto posible exige una escala que la mayoría de las organizaciones no posee: un equipo de ingenieros de clase mundial y sistemas de IA trabajando continuamente para proteger el software open source con el que operan las empresas de todo el mundo».

Este lanzamiento da continuidad al compromiso de US$ 5 mil millones en seguridad open source anunciado por IBM y Red Hat en mayo de 2026, apoyado por más de 20 mil ingenieros para ampliar los recursos de remediación con IA de Lightwell. Basado en la confianza histórica de Red Hat protegiendo sistemas críticos, refleja también la colaboración con líderes financieros que ven a Lightwell clave ante este desafío. Ahora, Lightwell extiende esta protección empresarial comprobada al portafolio de software open source de las organizaciones.

Para ofrecer esta infraestructura confiable, Lightwell emplea un mecanismo de remediación basado en IA generativa a gran escala. Este pipeline automatizado integra modelos avanzados y abiertos junto con ingenieros expertos para detectar, validar y solucionar vulnerabilidades en dependencias clave dentro de las arquitecturas de software modernas. Lightwell elimina la fricción entre innovación ágil y cumplimiento empresarial al proteger el software que las organizaciones ejecutan en producción, estableciendo una plataforma estable para el futuro. Para resolver la remediación de dependencias, automatiza el backport de correcciones críticas directamente en versiones de larga duración, evitando ciclos prolongados de pruebas de regresión y actualizaciones disruptivas. Con su mecanismo impulsado por IA, Red Hat e IBM esperan que el catálogo de paquetes corregidos crezca rápidamente de miles a millones.

«Lightwell representa un cambio estructural fundamental en la forma en que protegemos todo el software empresarial», afirmó Matt Hicks, Presidente y CEO de Red Hat. «Al combinar la remediación automatizada con nuestra profunda tradición en ingeniería, buscamos ofrecer la infraestructura confiable necesaria para consumir software open source de manera segura, sustentable y a la velocidad de la IA».

Red Hat e IBM están entregando estas capacidades a través de dos ofertas:

  • Lightwell Network: ya disponible de forma general, brinda acceso inmediato a una biblioteca de contenidos activa y en expansión de versiones recientes y legados con remediaciones de alto valor. Los miembros reciben un flujo continuo de binarios firmados, código fuente y artefactos de conformidad completos, como SBOMs, directamente en sus pipelines sin desvíos de código.

  • Lightwell Clearinghouse Premier: permite reportar vulnerabilidades y solicitar remediación dirigida en períodos de embargo. Inicialmente para servicios financieros, Red Hat e IBM prevén expandirlo a gobierno, salud y telecomunicaciones. La adhesión comercial está restringida a organizaciones calificadas debido a regulaciones jurídicas y geográficas específicas.

Lightwell aplica el modelo upstream-always de Red Hat, enviando las correcciones de seguridad a la comunidad open source para su validación. Esto vincula la protección comercial con el bienestar comunitario y previene la fragmentación de proyectos, resguardando los entornos de producción frente a amenazas de día cero.

«Ninguna institución puede acompañar, sola, la creciente escala y complejidad de las vulnerabilidades en software de código abierto», afirmó Scott DePasquale, Presidente y CEO de ARC. «El sector financiero ha demostrado desde hace mucho el valor de la colaboración para enfrentar desafíos compartidos de seguridad, e iniciativas que viabilizan una remediación coordinada tienen el potencial de fortalecer la resiliencia de toda la industria».

«Los sectores altamente regulados, como el de servicios financieros, poseen los costos de compliance más elevados, lo que significa que tratan la seguridad con extrema seriedad, especialmente en el uso de software open source», afirmó Jerry Silva, Program Vice President de IDC Financial Insights. «La alianza que reúne a Red Hat e IBM bajo la marca Lightwell para identificar, clasificar y remediar vulnerabilidades fortalecerá la postura de seguridad y resiliencia de estas organizaciones en todo el mundo, garantizando la confianza que caracteriza los servicios que ofrecen».

Con el open source representando hasta el 90% de las bases de código empresariales y sumando 9.8 billones de descargas en 2025, los exploits de IA económicos han superado la gestión tradicional de parches, dejando unas 581 vulnerabilidades promedio. Lightwell mitiga este riesgo evaluando el contexto de las aplicaciones e interacciones entre dependencias para integrar correcciones validadas directamente en los flujos activos.

Proteger la cadena de suministro de código abierto demanda un ecosistema integral de modelos de IA, herramientas e infraestructura. Lightwell colabora con una red en expansión de socios tecnológicos y de implementación para estructurar una defensa orquestada, facilitando la actualización simultánea de reglas de red, entornos en la nube y pipelines corporativos cuando se genera una solución.

  • Proveedores de tecnología: líderes de la industria como Amazon Web Services (AWS), AMD, F5, GitLab, Intel, JFrog, Microsoft, NVIDIA, Palo Alto Networks y ServiceNow colaboran con IBM y Red Hat en Lightwell. Este ecosistema en expansión garantiza que sus correcciones de seguridad se extiendan por diversos ambientes, protegiendo una gran variedad de herramientas, aplicaciones y servicios sin interrupciones.

  • Servicios de implementación y estrategia: para acelerar la adopción, socios globales como IBM Consulting, Red Hat Consulting, Accenture, Atos, Cognizant, Deloitte, EY, HCLTech, Infosys, Kyndryl, LTM, NTT DATA, TCS y Tech Mahindra ofrecen servicios estratégicos y de integración. Estas organizaciones ayudan a empresas a mapear SBOMs, gestionar versiones, incorporar registros de Lightwell y evaluar pipelines frente a vulnerabilidades que evolucionan a la velocidad de la IA.

«El canal que pueda integrar y armar el rompecabezas de la IA tendrá mucha relevancia»

Hiram Monroy, Commercial Manager Spanish Latin America, y José Morales, Director, System Channel SMB Spanish Latin America, de AMD.
Hiram Monroy, Commercial Manager Spanish Latin America, y José Morales, Director, System Channel SMB Spanish Latin America, de AMD.

En Resumen

  • AMD presentó su nuevo portafolio enfocado en democratizar la inteligencia artificial en el evento Advancing AI 2026.

  • El ecosistema de canales IT es clave para integrar estas soluciones en los gobiernos y empresas de Latinoamérica.

  • La IA agéntica y la IA física exigen un aumento sin precedentes en la capacidad de los centros de datos, abriendo oportunidades comerciales hacia 2030.

El evento AMD Advancing AI (ver nota de cobertura) 2026 dejó en claro que la revolución de la inteligencia artificial requiere de un esfuerzo conjunto para volverse una realidad palpable en Latinoamérica. «Fue un racimo de lanzamientos, pasando por cómputo personal, centros de datos modernos y software. La estrategia de AMD en inteligencia artificial no es una cuestión solamente de hardware; es también una cuestión de ecosistema para todos los partners. Sin ellos no podríamos hacer llegar estas tecnologías. Esto muestra que la IA tiene que ser abierta«, explicó Hiram Monroy.

Para los canales IT de la región, este escenario representa una puerta enorme hacia nuevos negocios. José Morales destacó al respecto: «Vemos en la parte de System Channel la oportunidad, más allá de la adopción, de hacer negocio con la IA. Si hay una empresa de semiconductores que está cubriendo prácticamente todo el espectro, es AMD, y la idea es que los canales puedan tomar ventaja de ello«. Morales subrayó que el éxito comercial depende de habilitar a los socios: «En la parte de canales es un tema de dar a conocer, capacitar y entrenar. No es un solo jugador el que va a hacer la diferencia, es el ecosistema en su conjunto el que lo hará».

«La IA agéntica definitivamente va a demandar un poder de cómputo cuya capacidad hoy no existe en la mayoría de los centros de datos de las empresas. Hacer esto con la capacidad actual es imposible, por lo que el crecimiento en la demanda de servidores hacia 2030 va a ser muy grande.»

Hiram Monroy, Commercial Manager Spanish Latin America de AMD.

¿Cómo impactará la IA agéntica y física en las empresas de Latinoamérica?

La demanda tecnológica en las organizaciones demuestra que la inteligencia artificial no es exclusiva de un solo sector. «El tema de IA es transversal. No todas las verticales lo van a utilizar de la misma manera, pero todas pueden beneficiarse y para todos hay una oportunidad que dependerá del negocio específico«, afirmó Morales. En este sentido, Monroy agregó que el enfoque inicial ha estado en la IA generativa para ganar productividad en áreas de servicio, pero el verdadero salto de valor vendrá con la IA agéntica y la IA física. «La siguiente transición viene con la generación de agentes, y ahí es donde está el gran potencial. El canal que pueda ofrecer esos servicios, integrar y armar el rompecabezas, tendrá mucha relevancia, porque la mayoría de las empresas no tiene la capacidad de hacerlo en casa«, remarcó.

«En el negocio de canales, la clave es dar a conocer, capacitar y entrenar. Es fundamental trabajar con los fabricantes para habilitar las plataformas, porque no es un solo jugador el que hará la diferencia, sino todo el ecosistema.»

José Morales, Director, System Channel SMB Spanish Latin America de AMD.

Para graficar el impacto real de la IA física, Monroy detalló cómo esta tecnología transformará sectores tradicionales como la manufactura y el retail: «En líneas de producción, pasamos de brazos mecánicos que hacían una labor automatizada sin inteligencia a sistemas con IA que, si no ven el objeto, se detienen o disparan otras acciones. Además, esto tiene un gran foco en temas de seguridad. En tiendas de conveniencia, uno de los grandes problemas es el robo hormiga; con visual computing, se puede identificar no solo si hay movimiento, sino si alguien se está llevando un producto al bolsillo, y disparar una alerta. Esto impacta directamente en el balance de ganancias y pérdidas de las empresas, ya que las mermas hoy son grandísimas. La conexión de todas estas soluciones es solo cuestión de tiempo«.

Hiram Monroy, Commercial Manager Spanish Latin America, y José Morales, Director, System Channel SMB Spanish Latin America, de AMD.
Hiram Monroy y José Morales detallaron el rol clave del ecosistema de partners durante el evento en San Francisco.

Implementación real y disponibilidad en la región

La implementación de estas soluciones en Latinoamérica ya está en marcha. «Sí estimamos que se vaya a implementar en toda Latinoamérica, el tema es el cuándo. Incluso las pequeñas empresas lo pueden utilizar y beneficiarse de una manera más inmediata«, aseguró Morales.

Sobre los plazos exactos de disponibilidad en el sur del continente, Monroy aclaró el panorama explicando los procesos lógicos de importación: «Si vemos la generación de soluciones que antecedieron a lo que estamos lanzando hoy, como los procesadores Ryzen AI de serie 300 frente a los nuevos 400, o los procesadores EPYC de quinta generación frente a los de sexta, hoy todos esos productos están disponibles en toda Latinoamérica a través de nuestros partners. Normalmente, cuando lanzamos productos hay un tiempo en el cual los fabricantes deben cumplir con temas de homologación, ya que cada país tiene sus propias reglas antes de poder importar. Muchas veces esos procesos toman más tiempo y de ahí que la disponibilidad no sea tan inmediata«.

En este sentido, en la región ya existen ejemplos concretos. De acuerdo con lo comentado por los ejecutivos de AMD, en México, una empresa que gestiona importaciones en un aeropuerto logró reducir de 25 a menos de dos horas el procesamiento de documentos para alimentos perecederos mediante un LLM. En Perú, la empresa productora de alimentos Redondos optimizó su consumo energético y seguridad tecnológica a través de una venta consultiva directa. A nivel público y académico, a través de AMD University Program, la compañía apoya a centros de investigación con transferencia de conocimiento y tecnología. Un ejemplo de esto es el acuerdo en Chile con el Laboratorio Nacional de Computación de Alto Rendimiento y el CENIA (Centro Nacional de Inteligencia Artificial) para desarrollar un modelo de lenguaje (LLM) entrenado específicamente con datos del contexto latinoamericano. Asimismo, en México, la Universidad de Sonora utiliza un clúster de procesadores y GPUs de AMD con IA y visión computacional para identificar una bacteria que afectaba el rendimiento en la producción de truchas.

Monroy explicó que la IA agéntica demandará un poder de cómputo que la mayoría de los centros de datos corporativos no posee actualmente, lo que proyecta una inmensa demanda de servidores hacia el año 2030. En este terreno, la compañía se encuentra fuertemente posicionada para liderar. «Hoy día tenemos una participación en el mercado del 46% a nivel mundial en el segmento de servidores, gracias a la adopción de los proveedores de la nube. Hemos ayudado a reducir el costo total de propiedad, resolviendo problemas de espacio físico y reduciendo el consumo energético«, detalló Monroy, para luego concluir que «AMD ya no es el eterno seguidor; hoy existe una ventaja muy importante desde el punto de vista del desempeño».

Veeam amplía la resiliencia de datos con Data Platform v13.1

Rehan Jalil, Presidente de Productos de Veeam.
Presentación de Rehan Jalil, Presidente de Productos de Veeam.

Puntos clave: en resumen

  • Expansión: Suma soporte para 6 nuevos hipervisores, alcanzando un total de 14 plataformas compatibles.
  • Seguridad NAS: Extiende el análisis de malware y optimiza la retención a largo plazo en la nube (AWS y Azure).
  • Cargas críticas: Incorpora protección nativa para EPIC EHR, Db2 en Windows y Oracle.
  • Cumplimiento: Añade alineación criptográfica post-cuántica con los estándares NIST y FIPS híbrido.

Veeam anunció la disponibilidad general de Veeam Data Platform v13.1, que eleva el estándar de la industria en resiliencia de datos al combinar la innovación de la plataforma con la escalabilidad empresarial. Esta versión amplía las opciones para los clientes con seis nuevas plataformas de hipervisor, extiende el análisis de malware a NAS y mejora la detección de amenazas en la nube, además de añadir una protección más profunda para aplicaciones empresariales EPIC EHR, Db2 para Windows y Oracle, lo que ayuda a las empresas a mantener la continuidad del negocio ante interrupciones y a restaurar desde puntos de restauración confiables.

Desde la compañía sostiene que, si bien el 90% de las organizaciones confían en que pueden recuperarse de un incidente cibernético, menos de una de cada tres víctimas de ransomware logró recuperar todos sus datos. En este contexto, Veeam Data Platform v13.1 se presenta como una plataforma diseñada para abordar este desafío, reduciendo la fragmentación operativa –que se produce cuando las herramientas desconectadas y los equipos aislados generan traspasos manuales y puntos ciegos– y brindando datos confiables y recuperables que respaldan la continuidad segura del negocio y las iniciativas de Inteligencia Artificial (IA).

“El riesgo cibernético está aumentando drásticamente con el rápido avance de los modelos de vanguardia y los agentes de IA auto-gestionados”, afirmó Rehan Jalil, Presidente de Productos y Tecnología de Veeam. Además, señaló que la resiliencia será fundamental para asegurar la continuidad de las operaciones y la recuperación ante el creciente número de incidentes cibernéticos y de IA.

¿Qué novedades trae la plataforma? 

  • Compatibilidad con hipervisores en seis nuevas plataformas: Veeam Data Platform amplía la compatibilidad con hipervisores ofreciendo soporte integrado para seis nuevas plataformas: Red Hat OpenShift Virtualization, Sangfor aSV, XCP-ng, Citrix XenServer, VergeIO y Platform9. Esto eleva el total de hipervisores compatibles a 14, con más compatibilidades próximamente mediante la API Universal Hypervisor, lo que permite a los clientes proteger las nuevas plataformas desde el primer día y responder con rapidez a las iniciativas de modernización y a la presión de precios de VMware.
  • Protección de aplicaciones empresariales a gran escala, sin herramientas específicas: Veeam Data Platform refuerza la protección de cargas de trabajo empresariales con soporte especializado para EPIC EHR, Db2 en Windows y Oracle con fusión incremental, junto con el Repositorio de Respaldo de Aplicaciones para aplicaciones personalizadas. Las organizaciones pueden consolidar cargas de trabajo críticas en una sola plataforma, reduciendo la proliferación de herramientas específicas y obteniendo controles de seguridad unificados, informes y orquestación de recuperación en los sectores de Salud, Finanzas y otros.
  • Detección y respuesta ante amenazas expandida en ubicaciones de datos críticos: Veeam Data Platform v13.1 extiende la preparación para la recuperación con capacidades de seguridad mejoradas, incluyendo cobertura de análisis de malware para NAS, detección de amenazas en la nube ampliada para Azure, Active Directory Forest Recovery para acelerar la restauración de identidades tras incidentes cibernéticos, alineación de criptografía post-cuántica con estándares NIST y compatibilidad con FIPS híbrido. Con la detección previa a la restauración, los equipos pueden validar los puntos de recuperación y recuperar datos limpios y confiables.
  • Optimización del almacenamiento y la retención mediante mejoras en NAS: Veeam Data Platform v13.1 introduce mejoras en NAS que optimizan la economía de la retención a largo plazo directamente en AWS S3 Glacier, Azure Archive y otros sistemas de almacenamiento de archivos, lo que ayuda a reducir el espacio de almacenamiento sin comprometer el cumplimiento normativo ni la seguridad en la recuperación.

Con esta actualización, Veeam busca reforzar su propuesta de resiliencia de datos para entornos empresariales cada vez más complejos, combinando mayor cobertura de plataformas, protección ampliada para aplicaciones críticas y capacidades avanzadas de detección de amenazas.

LOL Servicios fortalece sus Servicios Profesionales y cobertura regional para acompañar proyectos de transformación digital en Latinoamérica

Fabio Castiblanco, Product Manager LATAM; y Valentina Rueda, Partner Sales Specialist LATAM, en Licencias OnLine.
Fabio Castiblanco, Product Manager LATAM; y Valentina Rueda, Partner Sales Specialist LATAM, en Licencias OnLine.

En un entorno donde la especialización técnica y la correcta ejecución de los proyectos son factores determinantes para el éxito de las iniciativas tecnológicas, LOL Servicios consolida su capacidad regional como la unidad especializada de Servicios Profesionales de Licencias OnLine, poniendo a disposición de partners y organizaciones el conocimiento, la experiencia y las capacidades técnicas necesarias para desarrollar proyectos sobre tecnologías líderes en Latinoamérica.

Con más de seis años de experiencia, LOL Servicios ha consolidado una trayectoria respaldada por más de 400 proyectos ejecutados para partners y organizaciones de distintos sectores de la industria, atendiendo iniciativas tanto del segmentoSMB como Enterprise. Esta experiencia ha permitido desarrollar un modelo de Servicios Profesionales TI que responde a los desafíos de implementación, modernización, soporte y evolución de plataformas tecnológicas con una visión regional y el respaldo de expertos certificados.

Actualmente, LOL Servicios desarrolla Servicios Profesionales sobre plataformas de fabricantes como Palo Alto, Microsoft, AWS, Oracle, Acronis, Check Point, Sophos, Kaspersky, Red Hat, CyberArk, Qualys, Netskope y Veeam, entre otras, ampliando continuamente su portafolio para responder a las necesidades del mercado y del ecosistema tecnológico de Latinoamérica en áreas como cloud, ciberseguridad, infraestructura, protección de datos y transformación digital.

Uno de los principales diferenciales de LOL Servicios es integrar talento especializado, cobertura regional, respaldo comercial y gestión de proyectos tecnológicos en una única unidad, facilitando a partners y organizaciones el acceso a las capacidades técnicas necesarias para ejecutar proyectos con confianza, continuidad y eficiencia.

Con presencia en México, Centroamérica y Caribe, Colombia, Perú, Bolivia, Chile, Argentina, Uruguay y Paraguay, LOL Servicios pone a disposición del ecosistema tecnológico latinoamericano una estructura preparada para acompañar proyectos sobre múltiples tecnologías y escenarios de negocio, respondiendo a las necesidades de organizaciones de distintos tamaños e industrias mediante servicios de consultoría tecnológica, implementación y soporte especializado.

Como parte de esta evolución, Licencias OnLine presenta oficialmente a Fabio Castiblanco, Product Manager LATAM, y a Valentina Rueda, Partner Sales Specialist LATAM, quienes lideran el relacionamiento comercial de LOL Servicios y acompañan a partners y organizaciones en la identificación, estructuración y desarrollo de nuevas iniciativas de Servicios Profesionales.

“En LOL Servicios trabajamos para que nuestros partners cuenten con el respaldo técnico y estratégico que necesitan para desarrollar proyectos con confianza. Nuestra propuesta de valor combina experiencia regional, especialistas certificados y una metodología de trabajo orientada a acompañar cada etapa del proyecto, desde la identificación de oportunidades hasta su implementación y evolución. Esto nos permite ayudar a nuestros socios a acelerar negocios y generar nuevas oportunidades de crecimiento en toda Latinoamérica”, señaló Castiblanco.

Por su parte, Rueda afirmó: “Uno de los mayores diferenciales de LOL Servicios es nuestra cobertura regional. Contamos con equipos de expertos en los distintos países donde operamos, lo que nos permite brindar acompañamiento cercano, conocimiento local y acceso a capacidades técnicas especializadas para responder a los desafíos de cada organización. Nuestro objetivo es que los partners encuentren en LOL Servicios un aliado estratégico para desarrollar proyectos exitosos en cualquier mercado de Latinoamérica”.

Esta consolidación refleja la evolución de LOL Servicios como una unidad regional preparada para responder a los retos tecnológicos del mercado, facilitando el acceso a conocimiento especializado y a capacidades técnicas que contribuyen al desarrollo exitoso de proyectos de transformación, modernización e innovación tecnológica.

Las organizaciones y partners que deseen fortalecer sus capacidades técnicas, desarrollar nuevas iniciativas tecnológicas o incorporar Servicios Profesionales especializados para sus proyectos en Latinoamérica pueden ponerse en contacto con el equipo comercial de LOL Servicios. Para más información: servicios@licenciasonline.com

Kaspersky y las brechas de la IA: lecciones del evento OpenAI

Nuevos desafíos en el uso de Inteligencia Artificial en ciberseguridad.
Nuevos desafíos en el uso de Inteligencia Artificial en ciberseguridad.

El incidente reportado entre OpenAI y Hugging Face pone de relieve uno de los principales desafíos de la Inteligencia Artificial actual: los modelos no siempre resuelven las tareas de la manera prevista. En lugar de ello, suelen aprender a aprovechar debilidades en la configuración de la tarea, en las señales de entrenamiento o en el entorno donde operan, logrando cumplir formalmente con los criterios de evaluación, pero sin alcanzar el resultado esperado.

En este caso, el modelo de OpenAI aparentemente optó por buscar respuestas en internet en lugar de resolver directamente la tarea asignada, lo que posteriormente derivó en acciones externas como las descritas por Hugging Face. Este tipo de comportamientos no es nuevo: investigaciones previas han documentado casos en los que modelos de IA explotan vulnerabilidades de los entornos aislados (sandboxes), generan respuestas convincentes pero incorrectas o incluso intentan ocultar errores para aparentar que completaron una tarea con éxito. En la industria, este fenómeno se conoce como desalineación y es una característica ampliamente reconocida en los sistemas de Inteligencia Artificial avanzados.

Al mismo tiempo, este caso pone de manifiesto la creciente importancia de los modelos de lenguaje de gran tamaño (LLM, por sus siglas en inglés) en el ámbito de la ciberseguridad. Según Hugging Face, utilizó el modelo GLM-5.2 de Z.ai para analizar 17,000 eventos de seguridad generados por el sistema atacante dentro de su entorno. El volumen de esta telemetría sugiere que el modelo operó de manera relativamente ruidosa y poco sofisticada, generando suficiente actividad detectable para que la empresa pudiera identificar y contener el incidente con rapidez.

“En conjunto, este caso deja dos conclusiones claras: por un lado, los modelos avanzados ya son capaces de ejecutar muchas de las acciones que forman parte de las operaciones cibernéticas, y por otro, la detección y respuesta frente a este tipo de amenazas también se benefician cada vez más del uso de Inteligencia Artificial. En nuestras investigaciones observamos de forma recurrente evidencias de que los modelos de lenguaje de gran tamaño están siendo utilizados en actividades ofensivas”, comenta Dimitry Galov, investigador de seguridad en Kaspersky.