<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT GES</title>
	<atom:link href="https://www.it-ges.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.it-ges.com</link>
	<description>Gestión de infraestructura tecnológica</description>
	<lastBuildDate>Thu, 20 Aug 2026 21:16:19 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://www.it-ges.com/wp-content/uploads/2020/06/cropped-favicon-it-ges-32x32.png</url>
	<title>IT GES</title>
	<link>https://www.it-ges.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Phishing en 2026: el engaño cambió, la prevención también debe cambiar</title>
		<link>https://www.it-ges.com/phishing-en-2026-el-engano-cambio-la-prevencion-tambien-debe-cambiar/</link>
		
		<dc:creator><![CDATA[Tatiana Ovalle]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 21:14:01 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=2164</guid>

					<description><![CDATA[El phishing no desapareció; evolucionó. Los mensajes fraudulentos ya no dependen únicamente de errores ortográficos o enlaces evidentemente sospechosos. Hoy buscan parecer comunicaciones normales de trabajo, servicios que la empresa utiliza o solicitudes conocidas, aprovechando la confianza, la urgencia y la rutina para conseguir que una persona entregue información, abra un archivo o acceda a [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>El phishing no desapareció; evolucionó. Los mensajes fraudulentos ya no dependen únicamente de errores ortográficos o enlaces evidentemente sospechosos. Hoy buscan parecer comunicaciones normales de trabajo, servicios que la empresa utiliza o solicitudes conocidas, aprovechando la confianza, la urgencia y la rutina para conseguir que una persona entregue información, abra un archivo o acceda a un sitio falso.</p>
<p>El objetivo no siempre es obtener una contraseña. Un ataque de phishing puede buscar acceso a una cuenta, robar información, facilitar un fraude o abrir el camino para ataques posteriores. Por eso, prevenirlo requiere entender cómo funciona el engaño y preparar a las personas para tomar decisiones seguras.</p>
<p><img decoding="async" class="wp-image-2165 aligncenter" src="https://www.it-ges.com/wp-content/uploads/2026/08/PHISHING-300x200.jpg" alt="PHISHING" width="491" height="328" title="Phishing en 2026: el engaño cambió, la prevención también debe cambiar 3"></p>
<p><strong>El phishing busca parecer normal</strong></p>
<p>Durante años, muchas personas aprendieron a identificar el phishing buscando señales evidentes: faltas de ortografía, diseños poco profesionales, remitentes desconocidos o mensajes extraños. Estas señales siguen siendo útiles, pero hoy no son suficientes.</p>
<p>Los ataques actuales buscan integrarse en las actividades normales de una organización. Pueden aprovechar una conversación de trabajo, una solicitud de acceso, una factura, una notificación o un documento compartido. El engaño funciona porque la persona no siempre recibe una petición absurda; recibe una solicitud que parece razonable, en un momento oportuno y presentada de una manera que genera confianza.</p>
<p>Aquí entra la <strong>ingeniería social</strong>. El atacante utiliza información, contexto y comportamiento humano para influir en una decisión. La confianza hace que el mensaje parezca legítimo, la urgencia reduce el tiempo para verificarlo y la curiosidad aumenta la probabilidad de abrir un enlace o archivo.</p>
<p>Por eso, conocer qué es el phishing no garantiza estar preparado. La <strong>capacitación en ciberseguridad</strong> debe enseñar a las personas a detenerse, verificar y reportar antes de actuar.</p>
<p>&nbsp;</p>
<p><strong>La amenaza también está evolucionando</strong></p>
<p><img decoding="async" class="wp-image-2166 alignleft" src="https://www.it-ges.com/wp-content/uploads/2026/08/PHISHING-LA-AMENAZA-300x200.jpg" alt="PHISHING LA AMENAZA" width="365" height="243" title="Phishing en 2026: el engaño cambió, la prevención también debe cambiar 4">La inteligencia artificial está haciendo que los engaños sean más rápidos, personalizados y convincentes. Un mensaje puede utilizar un lenguaje más natural, adaptarse al contexto de una persona y aprovechar información disponible públicamente. La misma lógica puede extenderse a correos, páginas falsas, mensajes de texto, llamadas y otros canales.</p>
<p>También han cambiado las formas de entregar el engaño. El phishing puede utilizar documentos, enlaces alojados en servicios legítimos, páginas que imitan sistemas utilizados diariamente o códigos QR que conducen a sitios diseñados para capturar credenciales.</p>
<p>Por eso, la <strong>seguridad de la información</strong> no puede depender de identificar una única forma de phishing. Debe basarse en hábitos que funcionen, aunque cambie la técnica utilizada por el atacante.</p>
<p><strong>¿Cómo reconocer un posible intento de phishing?</strong></p>
<p>No existe una señal única que permita identificar todos los ataques. Lo importante es observar el contexto y prestar especial atención cuando el mensaje solicita una acción que puede comprometer información, dinero o acceso.</p>
<p>Algunas señales de alerta son:</p>
<ul>
<li><strong>Solicitud inesperada:</strong> pide una acción que no estabas esperando o que no corresponde con el proceso habitual.</li>
<li><strong>Presión para actuar:</strong> busca generar miedo, urgencia o la sensación de que habrá consecuencias si no actúas inmediatamente.</li>
<li><strong>Información sensible:</strong> solicita contraseñas, códigos, datos financieros, información personal o credenciales.</li>
<li><strong>Enlace o archivo sospechoso:</strong> la dirección no coincide con el servicio esperado o el archivo llega sin contexto y no puede confirmarse su procedencia.</li>
<li><strong>Cambio de procedimiento:</strong> solicita realizar pagos, modificar datos, compartir información o saltarse controles de una manera diferente al proceso habitual.</li>
<li><strong>Solicitud demasiado conveniente:</strong> utiliza información real sobre tu trabajo para construir una petición aparentemente lógica.</li>
</ul>
<p><strong>La prevención comienza antes de hacer clic</strong></p>
<p>Antes de abrir un enlace, descargar un archivo o responder una solicitud sensible, conviene hacer una pausa:</p>
<p><strong>¿Esperaba este mensaje?<br />
¿La solicitud tiene sentido?<br />
¿La dirección coincide con la fuente legítima?<br />
¿Qué información me están pidiendo?<br />
¿Puedo verificarlo por otro canal?</strong></p>
<p>Cuando la solicitud involucra dinero, credenciales, información sensible o cambios importantes, la verificación debe hacerse por un canal independiente y previamente conocido. No es recomendable utilizar el enlace, teléfono o información incluida en el mensaje sospechoso para comprobar su autenticidad.</p>
<p>La tecnología también es fundamental. La protección del <strong>correo corporativo</strong>, el filtrado de mensajes maliciosos, la <strong>autenticación multifactor</strong>, la gestión de identidades, el monitoreo y los mecanismos de reporte ayudan a reducir la exposición.</p>
<p>Sin embargo, ningún control debería considerarse una garantía absoluta. Un mensaje puede superar una barrera técnica y depender entonces de una decisión humana.</p>
<p><strong>Tecnología y personas: una defensa que debe trabajar en conjunto</strong></p>
<p>Una estrategia de <strong>ciberseguridad</strong> efectiva combina controles tecnológicos con capacitación, concientización y <strong>simulaciones de phishing</strong>.</p>
<p>Una simulación controlada permite conocer cómo responde la organización ante diferentes escenarios, identificar oportunidades de mejora y reforzar los hábitos de seguridad. El objetivo no es buscar culpables, sino conocer qué tipos de mensajes generan mayor riesgo, qué áreas necesitan acompañamiento y qué tan claro es el proceso para reportar una situación sospechosa.</p>
<p>De esta manera, la concientización deja de ser una actividad aislada y se convierte en un proceso medible y continuo.</p>
<p><strong> </strong><strong>La prevención de phishing debe convertirse en un hábito</strong></p>
<p>El phishing seguirá evolucionando porque aprovecha algo que forma parte de cualquier organización: las personas necesitan comunicarse, compartir información, acceder a plataformas y tomar decisiones todos los días.</p>
<p>La respuesta no consiste en desconfiar de cada correo, sino en desarrollar una <strong>cultura de seguridad</strong> en la que verificar una solicitud sensible sea parte natural del trabajo.</p>
<p>Una empresa preparada no es aquella que nunca recibe un intento de phishing. Es aquella que cuenta con personas capaces de reconocer señales de alerta, procedimientos para verificar y reportar, controles tecnológicos para reducir la exposición y una estrategia de mejora continua.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estafas por internet en diciembre: cómo protegerse en la temporada más riesgosa del año</title>
		<link>https://www.it-ges.com/estafas-por-internet-en-diciembre-como-protegerse-en-la-temporada-mas-riesgosa-del-ano/</link>
		
		<dc:creator><![CDATA[Tatiana Ovalle]]></dc:creator>
		<pubDate>Wed, 10 Dec 2025 17:36:04 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Amenazas cibernéticas]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[capacitación]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Forense digital]]></category>
		<category><![CDATA[Gestión de riesgos]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pruebas de penetración]]></category>
		<category><![CDATA[Seguridad en la nube]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=2142</guid>

					<description><![CDATA[(Infobae, 2025) Un mes de alto consumo… y alto riesgo digital La llegada de diciembre trae compras masivas, regalos y promociones, lo que también abre la puerta a un aumento considerable de fraudes digitales. En diciembre de 2024 se reportaron más de 69,000 denuncias asociadas a compras por internet, lo que representa un incremento del [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>(Infobae, 2025)</p>
<p><strong>Un mes de alto consumo… y alto riesgo digital</strong></p>
<p>La llegada de diciembre trae compras masivas, regalos y promociones, lo que también abre la puerta a un aumento considerable de fraudes digitales. En diciembre de 2024 se reportaron más de 69,000 denuncias asociadas a compras por internet, lo que representa un incremento del 19.9% respecto al año anterior.</p>
<p>Ante este panorama, el especialista en ciberseguridad Sergio Esteban Quevedo, profesor de la Universidad de La Sabana, compartió cuáles son las modalidades más usadas y cómo evitar convertirse en víctima.</p>
<p><img decoding="async" class=" wp-image-2143 aligncenter" src="https://www.it-ges.com/wp-content/uploads/2025/12/phishing-arroba-900x600-1-300x200.jpg" alt="phishing arroba 900x600 1" width="507" height="338" title="Estafas por internet en diciembre: cómo protegerse en la temporada más riesgosa del año 6" srcset="https://www.it-ges.com/wp-content/uploads/2025/12/phishing-arroba-900x600-1-300x200.jpg 507w, https://www.it-ges.com/wp-content/uploads/2025/12/phishing-arroba-900x600-1-480x320.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 507px, 100vw" /></p>
<p><strong>Phishing: el engaño que más se repite</strong><br />
Una de las tácticas que más se intensifica en esta época es el phishing. Los delincuentes envían correos o mensajes que simulan ser de entidades bancarias, invitando al usuario a “aceptar una transferencia” o “validar un movimiento sospechoso”. Según Quevedo, muchos usuarios terminan ingresando a páginas falsas y entregando datos sensibles como contraseñas o información de tarjetas.</p>
<p><strong>Fraudes con tarjetas: llamadas que buscan confundir </strong><br />
Otra modalidad que suele dispararse en diciembre es el uso no autorizado de tarjetas de crédito. Los estafadores llaman haciéndose pasar por funcionarios de seguridad bancaria para solicitar información confidencial. Quevedo recuerda que ningún banco pide este tipo de información por teléfono, por lo que cualquier llamada debe considerarse sospechosa. Recomendó también usar wallets digitales para pagar, ya que requieren autenticación adicional.</p>
<p><strong>Robo de identidad: créditos y perfiles comprometidos </strong><br />
El robo de identidad ha ganado fuerza, donde los criminales utilizan datos personales para solicitar créditos o controlar redes sociales. Este proceso suele comenzar con un mensaje inesperado solicitando un código de verificación. Para defenderse, Quevedo sugiere supervisar el historial financiero y no compartir información personal por correo o teléfono.</p>
<blockquote><p>La temporada decembrina sigue siendo atractiva para los delincuentes digitales, pero con prácticas simples de prevención, es posible disfrutar de las celebraciones sin correr riesgos innecesarios. Las víctimas deben llamar de inmediato a las autoridades y utilizar aplicaciones oficiales de entidades bancarias para bloquear sus productos.</p></blockquote>
<p>&nbsp;</p>
<p>__________________________________________________________________________________________________</p>
<p><strong>Para evitar caer en estas trampas:</strong><br />
&#8211; No abrir enlaces sospechosos enviados por correo electrónico, SMS o WhatsApp.<br />
&#8211; No brindar información sensible en las llamadas telefónicas.<br />
&#8211; Siempre realizar las compras a través de medios oficiales.</p>
<p>_________________________________________________________________________________________________</p>
<p><strong>Referencia: </strong><br />
Infobae. (2025, 3 de diciembre). Así puede protegerse de las estafas por internet, una tendencia que se magnifica en diciembre.</p>
<p><a href="https://www.infobae.com/colombia/2025/12/03/asi-puede-protegerse-de-las-estafas-por-internet-una-tendencia-que-se-magnifica-en-diciembre/ (https://www.infobae.com/colombia/2025/12/03/asi-puede-protegerse-de-las-estafas-por-internet-una-tendencia-que-se-magnifica-en-diciembre/)" target="_blank" rel="noopener">https://www.infobae.com/colombia/2025/12/03/asi-puede-protegerse-de-las-estafas-por-internet-una-tendencia-que-se-magnifica-en-diciembre/ (https://www.infobae.com/colombia/2025/12/03/asi-puede-protegerse-de-las-estafas-por-internet-una-tendencia-que-se-magnifica-en-diciembre/)</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los errores que están dejando a las pymes vulnerables (y cómo evitar convertirse en la próxima víctima)</title>
		<link>https://www.it-ges.com/los-errores-que-estan-dejando-a-las-pymes-vulnerables-y-como-evitar-convertirse-en-la-proxima-victima/</link>
		
		<dc:creator><![CDATA[Tatiana Ovalle]]></dc:creator>
		<pubDate>Mon, 01 Dec 2025 20:07:25 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Amenazas cibernéticas]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[capacitación]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Forense digital]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Tecnología]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=2138</guid>

					<description><![CDATA[La transformación digital llegó para quedarse, pero también llegó acompañada de riesgos. Aunque muchas pequeñas y medianas empresas creen que la ciberseguridad es un tema lejano, costoso o exclusivo para grandes corporaciones, la realidad es completamente distinta: las pymes son hoy el blanco favorito de los ciberdelincuentes. ¿Por qué? Porque suelen cometer errores simples, pero [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La transformación digital llegó para quedarse, pero también llegó acompañada de riesgos. Aunque muchas pequeñas y medianas empresas creen que la ciberseguridad es un tema lejano, costoso o exclusivo para grandes corporaciones, la realidad es completamente distinta: <strong>las pymes son hoy el blanco favorito de los ciberdelincuentes</strong>.</p>
<p>¿Por qué? Porque suelen cometer errores simples, pero críticos. Errores que pueden provocar desde una fuga de información hasta la caída total de las operaciones.</p>
<p>En este blog te cuento —de forma directa, práctica y fácil de entender— cuáles son los fallos más comunes que cometen las pymes en su seguridad informática y qué puedes hacer para corregirlos.</p>
<p><strong>Pensar que “no les va a pasar”</strong></p>
<p>Uno de los grandes problemas es la falsa sensación de seguridad. Muchas empresas creen que no tienen información valiosa o que nadie las atacaría. Pero los ciberdelincuentes no buscan solo grandes sumas de dinero: buscan <strong>vulnerabilidades fáciles</strong>.</p>
<p><strong>¿El resultado?</strong> Robo de datos, interrupción del negocio e incluso extorsión.</p>
<p><strong>¿Qué hacer?</strong></p>
<ul>
<li>Realizar evaluaciones periódicas de riesgos.</li>
<li>Contar con un plan básico de ciberseguridad.</li>
</ul>
<h2><strong>Depender únicamente del antivirus</strong></h2>
<p>Tener un antivirus no significa estar protegido. Es solo una pieza del rompecabezas. Los ataques modernos utilizan ingeniería social, exploits avanzados y técnicas de suplantación que un antivirus tradicional no detecta.</p>
<p><strong>Solución recomendada:</strong> implementar una estrategia completa que incluya firewall avanzado, monitoreo, controles de acceso y políticas internas claras.</p>
<p><strong>Contraseñas débiles… muy débiles</strong></p>
<p>Este es uno de los errores más comunes. Contraseñas como <em>123456</em>, <em>empresa2024</em> o <em>admin</em> aún son usadas en miles de organizaciones.</p>
<p><strong>Esto facilita ataques como:</strong></p>
<ul>
<li>Fuerza bruta</li>
<li>Robo de credenciales</li>
<li>Accesos no autorizados</li>
</ul>
<p><strong>Buenas prácticas:</strong></p>
<ul>
<li>Habilitar autenticación multifactor (MFA).</li>
<li>Usar gestores de contraseñas.</li>
<li>Cambiar contraseñas por rol, no por usuario.</li>
</ul>
<p><strong>FIDO: el futuro de las contraseñas </strong></p>
<p>Aunque las contraseñas siguen siendo el método más usado para acceder a cuentas y sistemas, no siempre son las más seguras. Por eso, surge FIDO (Fast Identity Online), un estándar que busca reforzar la autenticación y reducir los riesgos asociados al robo o mal uso de contraseñas.</p>
<p>FIDO combina claves criptográficas únicas con métodos biométricos como la huella o el reconocimiento facial, validando la identidad directamente desde el dispositivo del usuario.</p>
<blockquote><p>&#8220;Para las pymes, esto representa mayor protección, menos incidentes de seguridad y una experiencia más fluida para empleados y clientes.&#8221;</p></blockquote>
<p>&nbsp;</p>
<h2><strong>No hacer copias de seguridad reales (o no probarlas)</strong></h2>
<p>Sí, muchas pymes &#8220;creen&#8221; que tienen copias de seguridad… hasta que las necesitan y descubren que no funcionan.</p>
<p><strong>Errores típicos:</strong></p>
<ul>
<li>Backups en el mismo servidor.</li>
<li>Copias incompletas.</li>
<li>No realizar pruebas de restauración.</li>
</ul>
<p><strong>Solución:</strong> una política de respaldo 3-2-1: tres copias, en dos medios distintos, al menos una fuera de la empresa.</p>
<h2><strong>Redes internas desprotegidas</strong></h2>
<p>Routers con contraseña por defecto, WiFi sin cifrado o accesos entregados sin control son un riesgo silencioso, pero enorme.</p>
<p><strong>Medidas claves:</strong></p>
<ul>
<li>Segmentar la red.</li>
<li>Cambiar claves de fábrica.</li>
<li>Limitar accesos por usuario, no por dispositivo.</li>
</ul>
<p>&nbsp;</p>
<h2><strong> Falta de capacitación al personal</strong></h2>
<p>El eslabón más débil no es la tecnología, es el humano. Abrir un correo sospechoso, instalar un programa desconocido o responder a un mensaje de phishing puede comprometer toda la empresa.</p>
<p><strong>Solución:</strong> capacitaciones trimestrales, pruebas de phishing y guías de seguridad prácticas.</p>
<p>&nbsp;</p>
<h2>No tener apoyo profesional</h2>
<p>La ciberseguridad no es un proyecto único, es un proceso continuo. Intentar manejarlo sin expertos provoca brechas que pueden salir mucho más costosas que una asesoría.</p>
<p><strong>Recomendación:</strong> trabajar con especialistas en ciberseguridad que brinden auditorías, monitoreo y acompañamiento.</p>
<p>&nbsp;</p>
<h1><strong>la seguridad no es un lujo, es una necesidad</strong></h1>
<p>Hoy más que nunca, las pymes deben entender que <strong>trabajar sin ciberseguridad es trabajar con riesgo permanente</strong>. Y un solo incidente puede poner en jaque años de esfuerzo.</p>
<p>La buena noticia es que mejorar la protección es posible, incluso con presupuestos limitados. El primer paso es reconocer estos errores y comenzar a corregirlos desde ahora.</p>
<p>Si necesitas apoyo para evaluar el nivel de ciberseguridad de tu empresa, implementar controles o capacitar a tu equipo, podemos ayudarte a dar ese paso con acompañamiento experto.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Despertando ante el Control Invisible: ¿Quién Maneja Nuestros Datos?</title>
		<link>https://www.it-ges.com/despertando-ante-el-control-invisible-quien-maneja-nuestros-datos/</link>
		
		<dc:creator><![CDATA[Tatiana Ovalle]]></dc:creator>
		<pubDate>Thu, 23 Oct 2025 15:28:38 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[hackeo]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=2131</guid>

					<description><![CDATA[La reciente caída de servicios en plataformas como Bancolombia, Davivienda, Nequi y también en gigantes como Amazon, Google y Microsoft, pone de relieve nuestra creciente dependencia de estas entidades. Este fenómeno revela no solo el alcance del control que tienen sobre nuestros datos, sino también las deficiencias de un entorno regulatorio que a menudo carece [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La reciente caída de servicios en plataformas como Bancolombia, Davivienda, Nequi y también en gigantes como Amazon, Google y Microsoft, pone de relieve nuestra creciente dependencia de estas entidades. Este fenómeno revela no solo el alcance del control que tienen sobre nuestros datos, sino también las deficiencias de un entorno regulatorio que a menudo carece de transparencia.</p>
<p><img decoding="async" class="wp-image-2133 aligncenter" src="https://www.it-ges.com/wp-content/uploads/2025/10/hak.jpg" alt="hak" width="420" height="281" title="Despertando ante el Control Invisible: ¿Quién Maneja Nuestros Datos? 8"></p>
<p><strong>Preguntas Claves:</strong><br />
&#8211; ¿Dónde están nuestros datos?<br />
&#8211; ¿Por qué están almacenados fuera de nuestro territorio?<br />
&#8211; ¿Dónde queda nuestra soberanía digital?<br />
&#8211; ¿Cómo podemos controlar lo que no conocemos?</p>
<p>No es preocupante solo que un sistema colapse; lo verdadero alarmante es su recuperación. Sin una regulación clara, somos vulnerables a decisiones que no entendemos.</p>
<blockquote><p><em><strong>Tomar conciencia es el primer paso para recuperar nuestra soberanía digital y generar un diálogo crítico sobre nuestro futuro.</strong></em></p></blockquote>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Por qué la ciberseguridad ya no es opcional para las empresas colombianas en 2025</title>
		<link>https://www.it-ges.com/por-que-la-ciberseguridad-ya-no-es-opcional-para-las-empresas-colombianas-en-2025/</link>
		
		<dc:creator><![CDATA[Tatiana Ovalle]]></dc:creator>
		<pubDate>Fri, 10 Oct 2025 17:05:56 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Amenazas cibernéticas]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Forense digital]]></category>
		<category><![CDATA[Gestión de riesgos]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Pruebas de penetración]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Seguridad en la nube]]></category>
		<category><![CDATA[Tecnología]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=2126</guid>

					<description><![CDATA[En los últimos años, la ciberseguridad pasó de ser un tema técnico a convertirse en un asunto estratégico y obligatorio para las empresas en Colombia. El aumento de los ciberataques, las nuevas normativas y la transformación digital acelerada han dejado claro que proteger la información ya no es una opción, sino una necesidad vital.]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 12px">BLOG | octubre de 2025</span></p>
<p>En los últimos años, la ciberseguridad pasó de ser un tema técnico a convertirse en un asunto estratégico y obligatorio para las empresas en Colombia. El aumento de los ciberataques, las nuevas normativas y la transformación digital acelerada han dejado claro que proteger la información ya no es una opción, sino una necesidad vital.</p>
<h3 style="text-align: justify"><strong><span style="font-family: 'Arial',sans-serif;color: windowtext">Los ciberataques en Colombia van en aumento</span></strong></h3>
<p>Según el Centro Cibernético Policial, Colombia se encuentra entre los países latinoamericanos con mayor número de incidentes informáticos. Los ataques más comunes incluyen:</p>
<ul>
<li data-start="824" data-end="1012"><strong data-start="824" data-end="837">Phishing:</strong> engaño a una víctima ganándose su confianza al hacerse pasar por una persona, empresa o servicio legítimo, con el fin de manipular y hacer que realice acciones indebidas.</li>
<li data-start="1015" data-end="1096"><strong data-start="1015" data-end="1030">Ransomware:</strong> secuestra &#8211; cifra los datos y exige un rescate para liberarlos.</li>
<li data-start="1099" data-end="1252"><strong data-start="1099" data-end="1137">Suplantación de identidad digital:</strong> fraude que ocurre cuando alguien se hace pasar por otra persona para engañar y obtener información confidencial.</li>
</ul>
<p data-start="1254" data-end="1379">Todo tipo de empresa es blanco para los ciberdelincuentes, ya que muchas aún no cuentan con medidas de seguridad adecuadas.</p>
<p data-start="1254" data-end="1379"><img decoding="async" src="https://cdn.pixabay.com/photo/2020/05/25/08/54/banner-5217683_1280.jpg" alt="Bandera, Cibernético, Seguridad" title="Por qué la ciberseguridad ya no es opcional para las empresas colombianas en 2025 9"></p>
<h3><strong>Normativas que exigen responsabilidad digital</strong></h3>
<p data-start="1445" data-end="1566">El cumplimiento normativo también impulsa a las organizaciones a fortalecer su ciberseguridad. En Colombia, leyes como:</p>
<ul>
<li data-start="1570" data-end="1626"><strong data-start="1570" data-end="1590">Ley 1581 de 2012</strong> (protección de datos personales),</li>
<li data-start="1629" data-end="1656"><strong data-start="1629" data-end="1653">Decreto 1377 de 2013</strong>,</li>
<li data-start="1659" data-end="1735"><strong>Directrices de la Superintendencia de Industria y Comercio (SIC)</strong></li>
</ul>
<p data-start="1737" data-end="1936">Obligan a las empresas a garantizar la confidencialidad, integridad y disponibilidad de la información. Ignorar estas normas puede generar sanciones económicas y un daño reputacional significativo.</p>
<h3><b>La confianza digital es un activo de negocio</b></h3>
<p>En la era digital, la confianza del cliente depende directamente de la seguridad. Una brecha de datos puede destruir en minutos la reputación construida durante años. Invertir en ciberseguridad no solo protege los sistemas, sino que también refuerza la credibilidad ante clientes, aliados y proveedores.</p>
<h3><strong>La continuidad del negocio depende de la protección</strong></h3>
<p data-start="2378" data-end="2685">Un ciberataque puede detener operaciones críticas, afectar la facturación o paralizar la cadena de suministro. Implementar planes de continuidad de negocio y recuperación ante desastres es esencial para minimizar el impacto y garantizar que la organización pueda seguir funcionando ante cualquier amenaza.</p>
<p>En <strong data-start="2695" data-end="2711">ITGES S.A.S.</strong>, acompañamos a las empresas colombianas en la implementación de estrategias de seguridad adaptadas a sus necesidades. Desde la gestión de vulnerabilidades, respaldos seguros y monitoreo de redes, hasta servicios de <a href="https://www.it-ges.com/ciberseguridad-2/"><strong data-start="2927" data-end="2944">hacking ético</strong></a> y <a href="https://www.it-ges.com/service-desk-help-desk/"><strong data-start="2947" data-end="2978">mesa de ayuda especializada</strong>.</a></p>
<p>&nbsp;</p>
<p>_________________________________________</p>
<p data-start="3039" data-end="3227">👉 <strong data-start="3042" data-end="3110">¿Tu empresa está preparada para enfrentar un ataque cibernético?</strong><br data-start="3110" data-end="3113" />Contáctanos y te ayudamos a construir un entorno digital más seguro:</p>
<p data-start="3039" data-end="3227"><br data-start="3181" data-end="3184" />🌐 <a href="https://www.it-ges.com" data-start="3187" data-end="3227">www.it-ges.com </a></p>
<p data-start="3039" data-end="3227">📞 323 530 0578</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Sabías que 3 de cada 10 empleados caen en intentos de phishing porque no han recibido capacitación?&#8230; Por eso en ITGES SAS creamos Cyber School</title>
		<link>https://www.it-ges.com/sabias-que-3-de-cada-10-empleados-caen-en-intentos-de-phishing-porque-no-han-recibido-capacitacion-por-eso-en-itges-sas-creamos-cyber-school/</link>
		
		<dc:creator><![CDATA[Tatiana Ovalle]]></dc:creator>
		<pubDate>Fri, 12 Sep 2025 20:51:34 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Amenazas cibernéticas]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[capacitación]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Forense digital]]></category>
		<category><![CDATA[Gestión de riesgos]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Pruebas de penetración]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Seguridad en la nube]]></category>
		<category><![CDATA[Tecnología]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=2117</guid>

					<description><![CDATA[El phishing pone en riesgo a las empresas: conoce cómo detectar intentos de fraude y proteger a tus empleados con ciberseguridad.]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="aligncenter" src="https://victoravilaabogado.com/wp-content/uploads/2024/12/Phising-1080x675.jpg" alt="Qué es el phishing como estafa informática - Víctor Ávila: Abogado  Penalista en Madrid" width="542" height="339" title="¿Sabías que 3 de cada 10 empleados caen en intentos de phishing porque no han recibido capacitación?... Por eso en ITGES SAS creamos Cyber School 10"></p>
<p id="ember800" class="ember-view reader-text-block__paragraph"><span style="font-family: arial, helvetica, sans-serif">Se llama <strong>Cyber School</strong>, una plataforma virtual pensada para todas las personas, sin importar su rol o experiencia dentro de una empresa, que quieran aprender cómo protegerse en el mundo digital. Desde conceptos básicos hasta la detección temprana de ciberataques, con esta metología buscamos que cada usuario se convierta en su <strong>propia primera línea de defensa</strong>.</span></p>
<p id="ember801" class="ember-view reader-text-block__paragraph"><span style="font-family: arial, helvetica, sans-serif">En un entorno donde cada clic puede marcar la diferencia, capacitarse en ciberseguridad ya no es opcional, es esencial.</span></p>
<p><img decoding="async" class="aligncenter" src="https://media.licdn.com/dms/image/v2/D4E12AQEeLl3UfKHJfg/article-inline_image-shrink_1500_2232/B4EZjNxKsbGYAY-/0/1755798875404?e=1760572800&amp;v=beta&amp;t=oMVDLXpcKPzy1e4Pz3ryB46rFYmFEBeTISMnjXr-ocs" alt="Contenido del artículo" title="¿Sabías que 3 de cada 10 empleados caen en intentos de phishing porque no han recibido capacitación?... Por eso en ITGES SAS creamos Cyber School 11"></p>
<p id="ember803" class="ember-view reader-text-block__paragraph"><strong>¿Por qué hacerlo?</strong></p>
<ul>
<li><strong>Los ciberataques no distinguen cargos.</strong> Un correo falso puede engañar tanto a un gerente como a un practicante.</li>
<li><strong>El factor humano es el más vulnerable.</strong> Estudios muestran qué de cada 10 empleados, al menos 3 caen en intentos de phishing si no han recibido capacitación. <a class="senXaWgNaqVDBOboKxAzQDTQCOMqNxgZFjo " href="http://infobea.com/" target="_self" data-test-app-aware-link="" rel="noopener">Infobea.com</a></li>
<li><strong>Las pérdidas son enormes.</strong> Un error puede abrir la puerta a fraudes, robo de información y daños reputacionales difíciles de reparar.</li>
</ul>
<p><strong>La apuesta de las empresas</strong></p>
<p><strong>Capacitar a los colaboradores</strong> no solo fortalece la seguridad digital, también protege la confianza de clientes y aliados. Lo mejor es que con entrenamientos adecuados, el riesgo de caer en ataques como phishing puede <strong>reducirse hasta en un 70%</strong>.</p>
<blockquote>
<pre class="reader-text-block__code-block"><span style="font-family: wingdings, 'zapf dingbats'"><em><span style="font-size: 21px"><strong><code>“En ciberseguridad, el eslabón más fuerte o más débil eres tú.”</code></strong></span></em></span></pre>
</blockquote>
<p id="ember807" class="ember-view reader-text-block__paragraph"><strong>Lo que ofrece ITGES:</strong></p>
<ul>
<li>Curso práctico y fácil de entender.</li>
<li>Ejemplos reales de ciberataques.</li>
<li>Tips aplicables al trabajo y a la vida diaria.</li>
<li>Retroalimentación al personal.</li>
</ul>
<div style="width: 1080px;" class="wp-video"><video class="wp-video-shortcode" id="video-2117-1" width="1080" height="608" preload="metadata" controls="controls"><source type="video/mp4" src="https://www.it-ges.com/wp-content/uploads/2025/09/CYBER-SCHOOL.mp4?_=1" /><a href="https://www.it-ges.com/wp-content/uploads/2025/09/CYBER-SCHOOL.mp4">https://www.it-ges.com/wp-content/uploads/2025/09/CYBER-SCHOOL.mp4</a></video></div>
<p>Para más información:<a href="https://www.it-ges.com/cyberschool/"><em> https://www.it-ges.com/cyberschool/</em></a></p>
<p>👉 Con Cyber School, ITGES SAS le apuesta a un futuro donde <strong>cada persona esté preparada para reconocer y enfrentar las amenazas digitales. </strong></p>
<blockquote><p><strong><em>Capacita a tu equipo hoy y evita ser la próxima víctima 🚫💻 </em></strong></p></blockquote>
<p><em><a class="senXaWgNaqVDBOboKxAzQDTQCOMqNxgZFjo " href="https://www.it-ges.com/" target="_self" data-test-app-aware-link="">Escríbenos y te contamos cómo implementar Cyber School en tu empresa.</a> </em></p>
<p>📞323 5300578</p>
<p><a class="senXaWgNaqVDBOboKxAzQDTQCOMqNxgZFjo " href="mailto:%F0%9F%93%A7analista.comercial.2@it-ges.com" target="_self" data-test-app-aware-link="">📧</a><a class="senXaWgNaqVDBOboKxAzQDTQCOMqNxgZFjo " href="mailto:%F0%9F%93%A7analista.comercial.2@it-ges.com" target="_self" data-test-app-aware-link=""><strong>analista.comercial.2@it-ges.com</strong></a></p>
<pre class="reader-text-block__code-block"><code></code></pre>
<pre class="reader-text-block__code-block"><code></code></pre>
]]></content:encoded>
					
		
		<enclosure url="https://www.it-ges.com/wp-content/uploads/2025/09/CYBER-SCHOOL.mp4" length="9173346" type="video/mp4" />

			</item>
		<item>
		<title>¿Qué es un Sistema de Detección de Instrusos (IDS)?</title>
		<link>https://www.it-ges.com/que-es-un-sistema-de-deteccion-de-instrusos-ids/</link>
		
		<dc:creator><![CDATA[luiscgu12]]></dc:creator>
		<pubDate>Mon, 16 Oct 2023 04:04:16 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=1945</guid>

					<description><![CDATA[Con el constante aumento de amenazas y ataques maliciosos en el entorno digital, contar con un IDS se ha vuelto imprescindible para proteger la integridad y confidencialidad de los sistemas y datos. Los IDS son una pieza clave en la estrategia de seguridad de cualquier organización, permitiendo una respuesta rápida y eficiente frente a las [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="aligncenter wp-image-2104 size-full" title="sistema de deteccion de instrusos ids" src="https://www.it-ges.com/wp-content/uploads/2023/10/sistema-de-detecion-de-instrusos.jpg" alt="sistema de deteccion de instrusos ids" width="1000" height="667" srcset="https://www.it-ges.com/wp-content/uploads/2023/10/sistema-de-detecion-de-instrusos.jpg 1000w, https://www.it-ges.com/wp-content/uploads/2023/10/sistema-de-detecion-de-instrusos-980x654.jpg 980w, https://www.it-ges.com/wp-content/uploads/2023/10/sistema-de-detecion-de-instrusos-480x320.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1000px, 100vw" /></p>
<p>Con el constante aumento de amenazas y ataques maliciosos en el entorno digital, contar con un IDS se ha vuelto imprescindible para proteger la integridad y confidencialidad de los sistemas y datos. Los IDS son una pieza clave en la estrategia de seguridad de cualquier organización, permitiendo una respuesta rápida y eficiente frente a las amenazas cibernéticas.</p>
<h2>Un Sistema de Detección de Intrusos (IDS)</h2>
<p>Es un dispositivo o software de aplicación que supervisa una red o sistemas para detectar actividades maliciosas o violaciones de políticas. Cuando se identifica una actividad sospechosa, el sistema IDS envía alertas al administrador de la red.</p>
<p>Es importante señalar que un IDS solo detecta y alerta sobre posibles intrusos o ataques, pero no toma ninguna acción para prevenir o detener la intrusión. Para esta funcionalidad, se requiere un Sistema de Prevención de Intrusos (IPS).</p>
<p><strong>Existen dos tipos principales de sistemas IDS</strong></p>
<ul>
<li>IDS basado en red (NIDS)</li>
</ul>
<p>Este tipo de IDS se instala en puntos estratégicos de la red para monitorear el tráfico de entrada y salida. El NIDS puede identificar actividad maliciosa, como ataques de denegación de servicio (DDoS), al analizar los patrones de tráfico de la red.</p>
<ul>
<li>IDS basado en host (HIDS)</li>
</ul>
<p>Este tipo de IDS se instala en un único dispositivo o &#8220;host&#8221; para supervisar la actividad del sistema, los eventos del sistema y los registros de archivos. Puede identificar cambios en los archivos del sistema o intentos de manipulación de estos.</p>
<h2>¿Para qué Sirve un Sistema de Detección de Intrusos?</h2>
<p>La detección de intrusos es esencial en cualquier estrategia de seguridad de red. En una era donde los ataques cibernéticos son una constante, los IDS proporcionan una capa adicional de defensa, haciendo más que simplemente proteger contra intrusos.</p>
<p><strong>Tres funciones principales de un IDS</strong></p>
<ul>
<li>Detección</li>
</ul>
<p>Los IDS están diseñados para identificar actividad sospechosa en tiempo real. Monitorean el tráfico de la red y buscan patrones de comportamiento o firmas de ataques conocidos.</p>
<ul>
<li>Prevención</li>
</ul>
<p>Aunque su principal función es la detección, algunos IDS tienen capacidad de prevención. Pueden configurarse para bloquear automáticamente tráfico sospechoso o para responder a eventos de seguridad de manera proactiva.</p>
<ul>
<li>Reporte y Registro</li>
</ul>
<p>Los IDS también recopilan y reportan datos de seguridad, proporcionando una visión detallada de las amenazas y facilitando la toma de decisiones informadas.</p>
<h2>Clasificación de los Sistemas de Detección de Intrusos</h2>
<p>Hay varios tipos de IDS, cada uno con su propio conjunto de características y funcionalidades. Aquí vamos a explorar dos de los más comunes:</p>
<ul>
<li>IDS basados en Red (NIDS)</li>
</ul>
<p>Estos sistemas monitorean todo el tráfico de red. Un NIDS puede detectar ataques de denegación de servicio, barridos de puerto y otros comportamientos sospechosos que pueden indicar un intento de intrusión.</p>
<ul>
<li>IDS basados en Host (HIDS)</li>
</ul>
<p>Los HIDS operan en un solo dispositivo o &#8220;host&#8221;. Monitorizan la actividad del sistema y los archivos de registro para detectar cualquier cambio sospechoso o actividad maliciosa.</p>
<h2>¿Cómo Elegir una Solución IDS?</h2>
<p>La elección de un sistema de detección de intrusos dependerá de las necesidades específicas de seguridad.</p>
<p><strong>Factores para considerar</strong></p>
<ul>
<li>Entorno de Red</li>
</ul>
<p>Si se tiene una red grande y compleja, es posible que se necesite un NIDS. Para sistemas más pequeños, o si se necesita una vigilancia detallada de sistemas individuales, un HIDS podría ser la mejor opción.</p>
<ul>
<li>Recursos Disponibles</li>
</ul>
<p>Los IDS pueden generar una gran cantidad de datos. Asegúrese de tener suficientes recursos, tanto humanos como tecnológicos, para manejarlos.</p>
<ul>
<li>Nivel de Protección Necesario</li>
</ul>
<p>No todos los IDS son iguales. Algunos pueden ser más adecuados para detectar ciertos tipos de amenazas. Investigue y elija el que mejor se ajuste a las necesidades.</p>
<p>La Detección de Intrusos es una parte esencial de cualquier estrategia de seguridad cibernética. Al entender qué es un IDS, cómo funciona y cómo elegir el adecuado, se estará un paso más cerca de proteger la red de posibles amenazas.</p>
<p>&nbsp;</p>
<p><strong>Conclusión</strong></p>
<p>El paisaje cibernético de hoy está plagado de amenazas en constante evolución, lo que resalta la imperiosa necesidad de implementar sistemas robustos de seguridad. Dentro de este panorama, los Sistemas de Detección de Intrusos (IDS) se destacan como herramientas esenciales. Ya sea monitoreando tráfico global de red a través de NIDS o enfocándose en actividades específicas de un dispositivo con HIDS, los IDS sirven como centinelas vigilantes, identificando y, en algunos casos, previniendo actividades maliciosas.</p>
<p>Pero más allá de la simple detección, proporcionan valiosa información y registros que son cruciales para decisiones informadas. Elegir el sistema adecuado requiere una cuidadosa consideración de factores como el tamaño y naturaleza de la red, así como de los recursos a disposición. Al final del día, adoptar un IDS es no solo una decisión prudente, sino una medida esencial para proteger activos digitales en un mundo cada vez más conectado.</p>
<p>Quizás te interese:</p>
<ul>
<li><a href="https://www.it-ges.com/que-es-la-respuesta-a-incidentes-en-ciberseguridad/#Proceso_de_respuesta_a_incidentes_de_ciberseguridad">Proceso de respuesta a incidentes de ciberseguridad</a></li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué es un Adware o Malvertising</title>
		<link>https://www.it-ges.com/que-es-un-adware-o-malvertising/</link>
		
		<dc:creator><![CDATA[luiscgu12]]></dc:creator>
		<pubDate>Mon, 16 Oct 2023 03:30:37 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=1972</guid>

					<description><![CDATA[En el inmenso mundo digital, los usuarios están expuestos a diversas amenazas en línea que pueden afectar tanto su seguridad como su experiencia de navegación. Dos de estas amenazas comunes son el adware y el malvertising. Estos términos pueden resultar desconocidos para muchos, pero entenderlos es esencial para protegerse adecuadamente en la web. ¿Qué es [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="aligncenter wp-image-2096 size-full" title="adware" src="https://www.it-ges.com/wp-content/uploads/2023/08/adware.jpg" alt="adware" width="1000" height="1000" srcset="https://www.it-ges.com/wp-content/uploads/2023/08/adware.jpg 1000w, https://www.it-ges.com/wp-content/uploads/2023/08/adware-980x980.jpg 980w, https://www.it-ges.com/wp-content/uploads/2023/08/adware-480x480.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1000px, 100vw" /></p>
<p>En el inmenso mundo digital, los usuarios están expuestos a diversas amenazas en línea que pueden afectar tanto su seguridad como su experiencia de navegación. Dos de estas amenazas comunes son el adware y el malvertising. Estos términos pueden resultar desconocidos para muchos, pero entenderlos es esencial para protegerse adecuadamente en la web.</p>
<h2>¿Qué es el Adware?</h2>
<p>El adware es un tipo de software que muestra anuncios publicitarios no deseados en dispositivos de los usuarios, como computadoras o dispositivos móviles. Estos anuncios pueden manifestarse en diversas formas, como ventanas emergentes, banners o incluso incorporados en aplicaciones. El objetivo principal del adware es generar ingresos para sus creadores mediante la promoción de productos o servicios, pero esto puede resultar molesto y perturbador para los usuarios.</p>
<h2>¿Qué es el Malvertising?</h2>
<p>El malvertising, por otro lado, es una técnica maliciosa que aprovecha la publicidad en línea para distribuir malware. A diferencia del adware, el malvertising no busca simplemente mostrar anuncios intrusivos, sino que tiene una intención más siniestra: comprometer la seguridad del dispositivo del usuario. Los ciberdelincuentes pueden insertar código malicioso en anuncios aparentemente legítimos, que, al hacer clic en ellos, redirigen a los usuarios a sitios web peligrosos o descargan automáticamente malware en sus dispositivos.</p>
<h2>Cómo Saber si Tienes Adware o Malvertising</h2>
<p>Es crucial detectar a tiempo la presencia de adware o malvertising en nuestros dispositivos para tomar medidas inmediatas. Algunas señales comunes que podrían indicar la presencia de estas amenazas incluyen:</p>
<h3>Indicios de Adware</h3>
<ul>
<li>Aparición repentina de ventanas emergentes y anuncios molestos mientras se navega por la web.</li>
<li>Redireccionamiento constante a páginas publicitarias no deseadas.</li>
<li>Ralentización del rendimiento del dispositivo debido a la carga de anuncios.</li>
</ul>
<h3>Indicios de Malvertising</h3>
<ul>
<li>Anuncios que parecen demasiado atractivos o persuasivos para ser ciertos.</li>
<li>Redireccionamiento a sitios web desconocidos o potencialmente peligrosos.</li>
<li>Descarga automática de archivos sospechosos o desconocidos sin permiso del usuario.</li>
</ul>
<h2>Cómo Eliminar el Adware y Malvertising</h2>
<p>Si se sospecha que el dispositivo está infectado con adware o malvertising, es crucial actuar rápidamente para eliminar estas amenazas. Algunos pasos que se pueden seguir:</p>
<ol>
<li>Eliminar Adware</li>
</ol>
<ul>
<li>Actualizar y ejecutar un software antivirus confiable para realizar un escaneo completo del sistema.</li>
<li>Desinstalar cualquier programa sospechoso o no deseado desde el panel de control del dispositivo.</li>
<li>Restablecer el navegador web para eliminar extensiones y complementos no reconocidos.</li>
</ul>
<ol start="2">
<li>Eliminar Malvertising</li>
</ol>
<ul>
<li>Detener la visualización del anuncio malicioso cerrando la pestaña o ventana del navegador que lo contiene.</li>
<li>Ejecutar un escaneo completo del sistema con un software antivirus de confianza.</li>
<li>Mantener el sistema operativo, navegadores y programas actualizados para evitar vulnerabilidades.</li>
</ul>
<h2>Cómo Prevenir el Adware y Malvertising</h2>
<p>Prevenir es siempre mejor que curar, y tomar medidas proactivas puede ayudar a proteger los dispositivos contra el adware y el malvertising.</p>
<p>Estrategias efectivas de prevención</p>
<ul>
<li>Mantén tu Software Actualizado</li>
</ul>
<p>Asegúrese de mantener el sistema operativo, navegadores y programas siempre actualizados. Las actualizaciones a menudo incluyen parches de seguridad que pueden proteger al sistema contra vulnerabilidades conocidas.</p>
<ul>
<li>Instale una Solución de Seguridad Confiable</li>
</ul>
<p>Utilice el software antivirus y antimalware de confianza en los dispositivos. Estas herramientas pueden detectar y bloquear amenazas antes de que causen daño.</p>
<ul>
<li>Evite Sitios Web No Seguros</li>
</ul>
<p>Sea cauteloso con los sitios web que se visitan y evite hacer clic en enlaces sospechosos o en anuncios que parecen demasiado buenos para ser verdad.</p>
<ul>
<li>Configure las Opciones de Seguridad del Navegador</li>
</ul>
<p>Aproveche las opciones de seguridad que ofrecen los navegadores modernos, como bloqueadores de ventanas emergentes y configuraciones de privacidad mejoradas.</p>
<h2>Consejos para evitar ser victima de Adware o Malvertising</h2>
<p>Ser usuario consciente de la importancia de protegerse mientras navega por Internet. Para evitar ser víctima de malvertising o adware, sigue una serie de consejos prácticos y eficaces.</p>
<ol>
<li>En primer lugar, mantenga el software actualizado. Tanto el sistema operativo como los navegadores web y plugins se mantienen al día con las últimas versiones y parches de seguridad. De esta manera, evita vulnerabilidades conocidas que podrían ser explotadas por los malvertisers.</li>
<li>Emplear soluciones de seguridad confiable, como un antivirus y un bloqueador de anuncios, para protegerse mientras navega en línea. Estas herramientas pueden detectar y bloquear anuncios maliciosos y enlaces engañosos que podría llevarlo a sitios infectados.</li>
</ol>
<ul>
<li>Otra medida que se toma para proteger los sistemas es evitar hacer clic en anuncios sospechosos o enlaces desconocidos. Si encuentra publicidad que parece demasiado buena para ser verdad o que lo redirige a sitios desconocidos, opte por ignorarla y continuar con su navegación segura.</li>
</ul>
<ol>
<li>Asimismo, se debe tener cuidado al descargar software o aplicaciones de fuentes desconocidas. Es pertinente que se Prefieran obtener programas únicamente de sitios web oficiales o tiendas de aplicaciones de confianza para minimizar el riesgo de adware o malware.</li>
<li>Leer cuidadosamente los mensajes de advertencia o notificaciones que puedan aparecer mientras navega. Si algo parece sospechoso o mal escrito, sospeche de la legitimidad del anuncio y debe ser evitado por precaución.</li>
<li>Se debe ser proactivo en la protección de la seguridad en línea para evitar ser víctima de malvertising o adware. El enfoque preventivo, incluye mantener el software actualizado, permite utilizar soluciones de seguridad confiables y ser cauteloso con los enlaces y anuncios, a fin de poder disfrutar de una experiencia de navegación más segura y protegida.</li>
</ol>
<p>&nbsp;</p>
<p><strong>Conclusión</strong></p>
<p>El adware y el malvertising representan una amenaza real para la seguridad y la experiencia de navegación de los usuarios en la web. Es fundamental comprender la diferencia entre estas dos amenazas y se debe estar alerta a los indicios de su presencia en los dispositivos que se tienen. Al seguir medidas preventivas y contar con herramientas de seguridad confiables, se pueden proteger de estas amenazas y disfrutar de una experiencia en línea más segura y placentera. Recuerde siempre mantener el software actualizado y estar atento a posibles señales de adware o malvertising para tomar acción de manera oportuna.</p>
<p>Quizás te interese:</p>
<ul>
<li><a href="https://www.it-ges.com/que-es-un-malware/#Como_funciona_el_malware">Cómo funciona el malware</a></li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué es la Ciberinteligencia</title>
		<link>https://www.it-ges.com/que-es-la-ciberinteligencia/</link>
		
		<dc:creator><![CDATA[luiscgu12]]></dc:creator>
		<pubDate>Sat, 14 Oct 2023 02:24:20 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=1943</guid>

					<description><![CDATA[La ciberinteligencia es un tema del que se ha escuchado hablar en la actual era digital, y muchos se preguntan qué es exactamente y cómo puede beneficiar a las personas. La ciberinteligencia puede convertirse en una herramienta poderosa en el ámbito de la seguridad en línea. ¿Qué es la CiberInteligencia? Se entiende por ciberinteligencia al [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="aligncenter wp-image-2092 size-full" title="que es la ciberinteligencia" src="https://www.it-ges.com/wp-content/uploads/2023/10/ciberinteligencia.jpg" alt="que es la ciberinteligencia" width="1000" height="560" srcset="https://www.it-ges.com/wp-content/uploads/2023/10/ciberinteligencia.jpg 1000w, https://www.it-ges.com/wp-content/uploads/2023/10/ciberinteligencia-980x549.jpg 980w, https://www.it-ges.com/wp-content/uploads/2023/10/ciberinteligencia-480x269.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1000px, 100vw" /></p>
<p>La ciberinteligencia es un tema del que se ha escuchado hablar en la actual era digital, y muchos se preguntan qué es exactamente y cómo puede beneficiar a las personas. La ciberinteligencia puede convertirse en una herramienta poderosa en el ámbito de la seguridad en línea.</p>
<h2>¿Qué es la CiberInteligencia?</h2>
<p>Se entiende por ciberinteligencia al proceso de recopilación, análisis y utilización de información estratégica relacionada con las amenazas y vulnerabilidades en el entorno cibernético. En otras palabras, se trata de adquirir y utilizar conocimiento para identificar y prevenir posibles ataques cibernéticos, así como comprender y mitigar los riesgos asociados con la seguridad en línea.</p>
<h2>Para qué sirve la CiberInteligencia</h2>
<p>La Ciberinteligencia sirve a diversos propósitos y desempeña un papel crucial en el ámbito de la seguridad en línea.</p>
<p><strong>Principales aplicaciones de la ciberinteligencia:</strong></p>
<ul>
<li>Identificación de Amenazas y Vulnerabilidades</li>
</ul>
<p>Mediante la recopilación y el análisis de datos provenientes de diversas fuentes, como registros de actividad, redes sociales y fuentes de inteligencia externas, los expertos en ciberinteligencia pueden detectar indicios de posibles ataques y brechas de seguridad. Esta información es invaluable para anticiparse a los ciberataques y fortalecer las defensas de una organización o persona.</p>
<ul>
<li>Prevención y Mitigación de Riesgos</li>
</ul>
<p>La ciberinteligencia también desempeña un papel fundamental en la prevención y mitigación de riesgos cibernéticos. Al contar con información actualizada y detallada sobre las tácticas, técnicas y procedimientos utilizados por los actores maliciosos, las organizaciones pueden tomar medidas proactivas para proteger los sistemas y datos. Esto implica implementar controles de seguridad más sólidos, fortalecer las políticas de acceso y educar a los usuarios sobre las mejores prácticas de seguridad en línea.</p>
<ul>
<li>Inteligencia Competitiva</li>
</ul>
<p>La ciberinteligencia también se utiliza en el ámbito empresarial para obtener una ventaja competitiva. Mediante el análisis de la actividad en línea de los competidores, los expertos en ciberinteligencia pueden obtener información valiosa sobre las estrategias, productos y fortalezas de la competencia. Esta información puede ser utilizada para mejorar la toma de decisiones empresariales, identificar oportunidades y mitigar posibles riesgos relacionados con la competencia.</p>
<ul>
<li>Investigación Forense</li>
</ul>
<p>En caso de que se produzca un incidente de seguridad en línea, la ciberinteligencia desempeña un papel esencial en la investigación forense. Los analistas de ciberinteligencia recopilan y analizan pruebas digitales para reconstruir la secuencia de eventos y determinar el alcance del incidente. Esto ayuda a identificar al responsable, tomar medidas correctivas y evitar futuros ataques.</p>
<h2>Cómo se desarrolla la CiberInteligencia</h2>
<p>El proceso de ciberinteligencia no es simplemente recolectar datos de manera indiscriminada; es un proceso estructurado y metódico.</p>
<p><strong>Definición de los Objetivos de Inteligencia:</strong> Antes de recopilar información, es fundamental definir qué es lo que se desea conocer. Esto puede variar desde identificar amenazas específicas hasta conocer las tendencias generales del ciberespacio.</p>
<p><strong>Recolección de Información:</strong> Una vez definidos los objetivos, se procede a recopilar datos de diversas fuentes, tanto abiertas como cerradas. Las fuentes abiertas incluyen información disponible públicamente, como noticias o informes de investigación, mientras que las fuentes cerradas pueden incluir información confidencial o clasificada.</p>
<p><strong>Análisis:</strong> Una vez recolectada, la información es procesada y analizada para identificar patrones, tendencias y correlaciones. Esta etapa es crucial para transformar los datos brutos en inteligencia accionable.</p>
<p><strong>Diseminación:</strong> Una vez que la información ha sido analizada, se comparte con las partes interesadas para que puedan tomar decisiones informadas. Esta información puede ser utilizada para mejorar las defensas, desarrollar estrategias de prevención o incluso para acciones legales.</p>
<p><strong>Retroalimentación:</strong> Este es un proceso continuo, donde las conclusiones obtenidas alimentan de nuevo la definición de objetivos, adaptando y refinando la estrategia de ciberinteligencia a las nuevas amenazas y realidades.</p>
<h2>Retos y Desafíos</h2>
<p>A pesar de su relevancia, la ciberinteligencia enfrenta desafíos significativos. Las tácticas de los ciberdelincuentes evolucionan rápidamente, y la cantidad de datos a analizar puede ser abrumadora. Además, es fundamental garantizar que la recopilación y el uso de la ciberinteligencia respeten los derechos de privacidad y las regulaciones legales.</p>
<h2>Conclusión</h2>
<p>Vivimos en una era donde la información es poder. En el vasto y enigmático ciberespacio, la ciberinteligencia emerge como el faro que ilumina las sombras, proporcionando claridad en medio del caos. Empresas, gobiernos y particulares deben entender su valor, invertir en su desarrollo y, sobre todo, utilizarla de manera ética y responsable. En la lucha contra las amenazas cibernéticas, la ciberinteligencia no es solo una herramienta; es un aliado imprescindible. Es hora de que todos aprovechemos su potencial y enfrentemos unidos los desafíos de la era digital.</p>
<p>Quizás te interese:</p>
<ul>
<li><a href="https://www.it-ges.com/que-es-la-ingenieria-social-en-ciberseguridad/#Tipos_de_ingenieria_social">Tipos de ingeniería social</a></li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué es la seguridad de red</title>
		<link>https://www.it-ges.com/que-es-la-seguridad-de-red/</link>
		
		<dc:creator><![CDATA[luiscgu12]]></dc:creator>
		<pubDate>Sat, 14 Oct 2023 02:04:11 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.it-ges.com/?p=1941</guid>

					<description><![CDATA[En la era digital actual, la información fluye constantemente a través de las redes de procesamiento de datos. Es de vital importancia comprender y salvaguardar la seguridad de las redes. Alguna vez se ha preguntado qué es exactamente la seguridad de red y por qué es tan esencial para proteger los datos y sistemas. ¿Qué [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="wp-image-2087 size-full aligncenter" title="seguridad de red" src="https://www.it-ges.com/wp-content/uploads/2023/10/seguridad-de-red.jpg" alt="seguridad de red" width="1380" height="921" srcset="https://www.it-ges.com/wp-content/uploads/2023/10/seguridad-de-red.jpg 1380w, https://www.it-ges.com/wp-content/uploads/2023/10/seguridad-de-red-1280x854.jpg 1280w, https://www.it-ges.com/wp-content/uploads/2023/10/seguridad-de-red-980x654.jpg 980w, https://www.it-ges.com/wp-content/uploads/2023/10/seguridad-de-red-480x320.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1380px, 100vw" /></p>
<p>En la era digital actual, la información fluye constantemente a través de las redes de procesamiento de datos. Es de vital importancia comprender y salvaguardar la seguridad de las redes. Alguna vez se ha preguntado qué es exactamente la seguridad de red y por qué es tan esencial para proteger los datos y sistemas.</p>
<h2>¿Qué es la Seguridad de Red?</h2>
<p>La seguridad de red se refiere a las medidas y prácticas diseñadas para proteger la integridad, confidencialidad y disponibilidad de los datos y sistemas que se encuentran en una red informática. En esencia, busca prevenir y mitigar cualquier posible amenaza que pueda afectar la seguridad de la red, ya sea a través de ataques maliciosos, fallos técnicos o errores humanos.</p>
<h2>Tipos de Seguridad en la Red Informática</h2>
<p>Existen varios tipos de seguridad en la red informática que se implementan para proteger los sistemas y datos. A continuación, exploraremos los más importantes:</p>
<ul>
<li><strong>Seguridad de Acceso</strong></li>
</ul>
<p>La seguridad de acceso se centra en garantizar que solo los usuarios autorizados tengan permiso para acceder a los recursos y sistemas de la red. Esto implica el uso de autenticación sólida, como contraseñas seguras, autenticación de dos factores e incluso sistemas biométricos en algunos casos. Además, las políticas de acceso y privilegios adecuadas deben estar en su lugar para garantizar que cada usuario tenga solo los permisos necesarios para realizar tareas.</p>
<ul>
<li><strong>Seguridad de Perímetro</strong></li>
</ul>
<p>La seguridad de perímetro se ocupa de proteger los puntos de entrada y salida de la red. Aquí es donde se implementan cortafuegos (firewalls) para filtrar y bloquear el tráfico no deseado. Los cortafuegos actúan como una barrera entre la red interna y las conexiones externas, controlando el flujo de información y evitando accesos no autorizados.</p>
<ul>
<li><strong>Seguridad de Datos</strong></li>
</ul>
<p>La seguridad de datos se enfoca en proteger la confidencialidad e integridad de la información almacenada y transmitida en la red. Esto implica la encriptación de datos, tanto en reposo como en tránsito, para asegurar que solo los destinatarios autorizados puedan acceder y comprender la información. Además, se utilizan técnicas de respaldo y recuperación de datos para prevenir la pérdida de información en caso de fallos o ataques.</p>
<ul>
<li><strong>Seguridad de Aplicaciones</strong></li>
</ul>
<p>La seguridad de aplicaciones se ocupa de proteger las aplicaciones y software utilizados en la red. Esto incluye mantener los sistemas actualizados con los últimos parches y actualizaciones de seguridad, así como realizar pruebas de penetración y auditorías para identificar y solucionar vulnerabilidades antes de que puedan ser explotadas.</p>
<ul>
<li><strong>Seguridad de Monitorización y Detección de Intrusiones</strong></li>
</ul>
<p>La seguridad de monitorización y detección de intrusiones se basa en la supervisión constante de la red en busca de actividades sospechosas o anomalías. Esto implica el uso de sistemas de detección de intrusiones y análisis de registros (logs) para identificar y responder rápidamente a posibles amenazas. Además, se implementan medidas de respuesta ante incidentes para minimizar el impacto en caso de que ocurra un ataque.</p>
<p>En consecuencia, la seguridad de red es un componente vital en el mundo digital actual. Mediante la implementación de medidas y prácticas adecuadas de seguridad de red, podemos proteger los datos, sistemas y activos de amenazas tanto internas como externas.</p>
<h2>Consejos finales</h2>
<p>En pleno auge de la era digital, el flujo incesante de información en las redes de procesamiento de datos subraya la imperiosa necesidad de garantizar la seguridad de las redes. La seguridad de red, en esencia, es el conjunto de medidas y prácticas establecidas para proteger la integridad, confidencialidad y disponibilidad de los datos y sistemas en una red. Esta no es una tarea única, sino multifacética, que aborda diferentes áreas del entorno de red: desde la seguridad de acceso, que garantiza el acceso solo a usuarios autorizados, hasta la seguridad de perímetro, que protege la frontera de nuestra red con cortafuegos.</p>
<p>Además, la seguridad de datos vela por la protección de la información almacenada, mientras que la seguridad de aplicaciones se enfoca en el software que opera en la red, garantizando su integridad y actualización. A esto se suma la vital tarea de la seguridad de monitorización y detección de intrusiones, que se encarga de la vigilancia proactiva de la red para identificar y actuar ante posibles amenazas.</p>
<p>Este entramado de medidas y sistemas, interconectados y en constante evolución, es esencial en la protección de activos digitales contra amenazas tanto internas como externas. En síntesis, la seguridad de red es el pilar que sustenta la confiabilidad del entorno digital, permitiendo que individuos y empresas operen con la certeza de que su información está resguardada. Por ello, en la navegación por el vasto océano digital, es esencial proteger nuestra embarcación con las herramientas adecuadas de seguridad de red. Solo así podremos explorar con confianza y tranquilidad.</p>
<p>Quizás te interese:</p>
<ul>
<li><a href="https://www.it-ges.com/que-es-un-virus-informatico/#%C2%BFQue_tipos_de_virus_informaticos_existen">Qué tipo de virus informáticos existen</a></li>
</ul>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
