Ciberseguridad
Administración de credenciales en el cuidado de la salud
Una de las principales fuentes de problemas en la ciberseguridad es la mala administración de credenciales. El informe CrowdStrike 2025 Global Threat Report señala que, en 2024, el 52% de los ciberataques involucraron un robo de credenciales. De hecho, en tres de cada cuatro de dichos ataques, los hackers ni siquiera necesitaron malware. Les bastó con...
Confianza cero en la ciberseguridad hospitalaria
Los proveedores de atención médica deben lidiar con una creciente amenaza de ransomware y otra clase de ciberataques. Una buena manera de hacerlo es optar por un modelo de confianza cero en la ciberseguridad hospitalaria. También conocido como Zero Trust, consiste en otorgar acceso de forma adaptativa a usuarios autorizados. Para ello utiliza patrones basados en...
Medical IoT Security para proteger dispositivos críticos
La atención médica utiliza dispositivos digitales para todo tipo de tareas. Entre otros, sistemas de diagnóstico y monitoreo, equipos de ambulancia y robots quirúrgicos. Por supuesto, además de su función principal, los dispositivos de la Internet de las Cosas Médicas (IoMT) deben cumplir con exigencias estrictas de ciberseguridad. Una de las mejores maneras de lograrlo es...
Ciberseguridad sanitaria en la nueva normalidad
Ha pasado más de un año desde que la COVID-19 obligó a las empresas a reinventar la forma de trabajar. Eso incluye a las sanitarias. Es posible que algunos de los cambios provocados por la pandemia sean permanentes. En México, muchas organizaciones piensan adoptar un sistema de trabajo mixto, mitad presencial, mitad virtual. Por ello nos...
Cyber Kill Chain para prevenir ataques con ransomware
Cyber Kill Chain (CKC) es un concepto militar aplicado a la ciberseguridad que enumera las etapas de un ataque. El modelo describe cómo los atacantes utilizan un ciclo común de métodos para comprometer una organización. Los líderes de seguridad de TIC pueden utilizar este método para alinear los programas de seguridad con los de los adversarios....
Múltiples factores de autenticación para frenar a los hackers
La ciberseguridad se complica conforme aumentan las superficies de amenaza que pueden atacar los hackers. Sin embargo, para evadir las soluciones de ciberseguridad, una de sus vías favoritas de infiltración son los propios usuarios. Para ello, recurren a la ingeniería social, muchas veces mediante phishing. Se valen de correos electrónicos con ligas maliciosas y de sitios...
Cuidado con el asesino de EDR
Varios grupos de cibercriminales están compartiendo y adaptando una herramienta avanzada capaz de desactivar soluciones de Endpoint Detection and Response (EDR) y antivirus. Su objetivo es vulnerar las redes de sus blancos para operar sin ser detectados y lanzar ciberataques más efectivos, según reportaron investigadores de Sophos. La herramienta es un asesino de EDR (EDR Killer)...
Cortafuegos con IA
Los cortafuegos son herramientas defensivas esenciales para la protección de las redes hospitalarias. Para que cumplan de la mejor manera posible con su función, deben mantenerse actualizados y ser auditados regularmente, con el fin de corregir vulnerabilidades. Sin embargo, ante el aumento de los embates criminales impulsados por la inteligencia artificial (IA), las defensas necesitan actualizarse....
Gemelos digitales en la seguridad sanitaria
Suele pensarse que los gemelos digitales (digital twins) son meras réplicas virtuales en tercera dimensión de activos físicos. Sin embargo, son más que eso: pueden reproducir igualmente sistemas o procesos. Eso abre buenas posibilidades para el uso de los gemelos digitales en la seguridad sanitaria. Se debe a que facilitan el monitoreo en tiempo real, la...
Protección informática en la era de la IA
La inteligencia artificial (IA) es, tal vez, el arma de doble filo más amenazante en la historia de las TIC. El debate público en torno a esta tecnología es un “estira y afloja” sobre si acabará por traer más beneficios o perjuicios a la humanidad. Se le atribuye un inmenso poder para generar cambios en todos...














