Ciberseguridad

Nueva EPS activa plan de contingencia por ataque de ciberseguridad en canales de atención.

Nueva EPS activa plan de contingencia por ataque de ciberseguridad en canales de atención

Nueva EPS en Intervención informa a todos sus afiliados y prestadores que, actualmente enfrentamos una contingencia técnica en algunos de nuestros canales de atención, como resultado de un ataque de ciberseguridad al proveedor externo de servicios de conectividad.

De acuerdo con la información entregada por nuestro proveedor de contact center Americas BPS Outsourcing Transformation “se detectó una amenaza en uno de nuestros entornos virtuales. De forma inmediata se activó el Protocolo de Gestión de Incidentes, lo que nos obligó a aislar servidores, contener la amenaza y evitar su propagación”.

También confirmaron que el plan de contingencia se activó de manera inmediata “desde el primer momento en que se detectó el incidente, se activaron los protocolos de contingencia y los equipos técnicos de la Empresa (Americas BPS) realizaron acciones complementarias como validación de respaldos, revisión forense de accesos, refuerzo de controles”.

Los canales actualmente afectados por la contingencia son las líneas de atención a afiliados y prestadores de salud, que presentan intermitencia en la conectividad, lo que ha dificultado la gestión habitual de algunas solicitudes.

Con el fin de minimizar los impactos operativos, se continúa garantizando el acceso a los servicios de salud, a través de las siguientes medidas transitorias:

Para afiliados:

  • Línea de WhatsApp 321 445 9657: disponible para atención personalizada por parte de un asesor de servicio en el horario de 7:30 a.m. a 5:00 p.m.
  • APP Móvil Nueva EPS: disponible 24/7 para realizar transacciones, consultas y acceder a información desde cualquier lugar, con conexión a internet y credenciales activas.

Para prestadores:

  • Portal Web habilitado: disponible para la gestión directa de autorizaciones por parte de los prestadores con acceso al sistema.
  • Gestor de Referencia Hospitalaria activo: continúa en funcionamiento para la recepción y gestión de remisiones hospitalarias.
  • Verificación de afiliación como garantía de atención: en situaciones de urgencia o requerimientos hospitalarios.

Desde Nueva EPS lamentamos los inconvenientes generados y agradecemos la comprensión y colaboración de nuestros usuarios y prestadores. Reiteramos nuestro compromiso con una atención segura, oportuna y sin barreras, y estaremos informando por nuestros canales oficiales cuando se restablezca el servicio en su totalidad.

Nueva EPS activa plan de contingencia por ataque de ciberseguridad en canales de atención Leer más »

Mantener un entorno seguro para viajar en temporada alta de vacaciones: un verdadero desafió para los aeropuertos

PorMaria del Pilar Gómez – Business Development Manager Security ProductsJohnson Controls

En las vacaciones de mitad de año, día tras día, aeropuertos de todo el mundo dan la bienvenida y despiden a los pasajeros. La congestión, la sostenibilidad ambiental y la necesidad de mejorar la experiencia del pasajero, son los desafíos más importantes junto con la infraestructura aeroportuaria que debe adaptarse a las cambiantes demandas del tráfico aéreo y a los fenómenos meteorológicos extremos.

La Aerocivil estima que se movilizarán 5.414.000 pasajeros por vía aérea durante la temporada alta de vacaciones de mitad de año en Colombia, que abarca del 15 de junio al 14 de julio. De ello, se espera que 3.258.000 viajen dentro del país y 2.156.000 en vuelos internacionales. Según información de La Aerocivil, estas cifras representan un incremento significativo en comparación con años anteriores, mostrando una recuperación en el sector aéreo y un aumento en la demanda de viajes durante esta temporada, que reflejan la creciente confianza en el transporte aéreo.

En vista de las aglomeraciones que se puedan presentar durante esta época, los aeropuertos trabajan todo el tiempo para garantizar una operación aérea segura, eficiente y cómoda para todos los usuarios durante esta temporada alta.

Varios factores como aumento en el número de pasajeros, la falta de personal y la llegada simultánea de varios vuelos, pueden generar largas filas en los mostradores de facturación, controles de seguridad, y áreas de embarque, causando estrés y malestar entre los viajeros.

Cada vez más, los pasajeros desean una experiencia fluida y sin demoras. En consecuencia, para ofrecer una experiencia de un viaje tranquilo, los aeropuertos y organismos refuerzan las diversas medidas que incluyen controles de acceso, sistemas de videovigilancia y la implementación de programas de seguridad de la aviación civil (AVSEC). Además, se llevan a cabo inspecciones de equipaje, se promueve el reporte de actividades sospechosas y se trabaja en la prevención de delitos e infracciones.

En ese sentido, la seguridad de los aeropuertos se ve constantemente desafiada en su capacidad de mantener un entorno seguro para viajar. Es así, que la adopción de nuevas tecnologías puede  garantizar altos estándares de seguridad; como los sistemas flexibles que son adaptables a las necesidades cambiantes de un aeropuerto, en donde las operaciones son 24/7 y no pueden tener interrupciones en su normal funcionamiento.

Es por ello, que contar con soluciones como las de Johnson Controls permiten orquestar cada uno de los sistemas de seguridad para evitar posibles brechas de seguridad y ofrecer la posibilidad de controlar – por ejemplo, la eficiencia energética en cuanto a aire acondicionado- ya que podemos compartir ubicación de áreas con estos sistemas.

En los últimos años, los aeropuertos en Colombia han venido actualizando sus sistemas y dándole mayor importancia a tener cámaras de seguridad con inteligencia artificial incorporada, así como con la posibilidad de realizar lectura de placas, sistemas de detección de intrusión, control de acceso, pero lo más importante es la necesidad de centralizar todo en un solo sistema que les pueda brindar la mayor información posible.

Convergencia de nuevas tecnologías en la seguridad aeroportuaria

La convergencia de nuevas tecnologías está transformando la forma en que se gestionan los procesos y se garantiza la seguridad de los pasajeros, el personal aeroportuario y las instalaciones.

La incorporación de tecnología de punta como los lectores de QR con video para acceso a puertas de embarque, como ya se utiliza en algunas aerolíneas en otros aeropuertos del mundo, ofrecen la posibilidad de que todos los datos sean recopilados por un sistema de control de acceso robusto y que genere reportes no solo de los tarjeta habientes sino también poder controlar el estado de salud de todas las persona, creando así una conciencia situacional de la actividad  global de cada sitio de manera local y centralizada. Todo esto se hace posible gracias a soluciones como  C•CURE 9000, un software que permite adicionalmente agregar por protocolo BACnet sistemas de HVAC e iluminación.

De igual forma, la plataforma C•CURE 9000, tiene la posibilidad de crear planos interactivos que pueden detectar el riesgo de manera eficiente y graficar la ubicación exacta de lo que está pasando en la puerta o el lugar donde fue vulnerada la seguridad y generar una valoración de ese riesgo utilizando video compuesto con control de acceso combinado con intrusión y crear los protocolos a seguir por el operador.

Asimismo, contar con las contramedidas necesarias en términos de ciberseguridad es importante para proteger el nuevo oro que son los datos y estar a salvo.

La experiencia del pasajero es muy importante y esto diferencia a un aeropuerto de otro. No solo se busca que la seguridad se eleve para proteger al pasajero, al empleado y demás personal, sino también analizar el entorno de cómo está operando el aeropuerto con sistemas que permitan, por ejemplo,  hacer mediciones de cuántas personas hay en un espacio grande, lo que se llama conteo de aglomeraciones, los cuales con una cámara que este viendo una zona donde están varias puertas de abordaje se pueda tomar el video y analizarlo con un sistema de inteligencia artificial y decir cuántas personas, cientos o incluso miles, pueden estar en esa zona, logrando predecir cuándo va haber una aglomeración muy alta para poder articular y activar uno u otro sitio en zonas de embarque y poder liberar así el espacio. Soluciones como  illustra AI o inteligencia artificial de conteo de personas, permiten estimar de manera efectiva los niveles de multitud, ofreciendo una respuesta mucho más rápida y temprana ante este tipo de situaciones.

Consejos de JCI para emprender un viaje seguro.

Para emprender un viaje seguro Johnson Controls aconseja actualizar perfiles biométricos en aeropuertos nacionales para poder ser eficientes en términos de tiempos de abordaje. Así mismo, tener los pases de abordaje en línea para poder tener acceso a puertas de embarque de manera eficiente y sobre todo siempre estar alerta a las informaciones de las aerolíneas y aeropuertos para estar al tanto de cualquier eventualidad en las operaciones que puedan generar retrasos en los viajes programados.

www.johnsoncontrols.com @JohnsonControls

Mantener un entorno seguro para viajar en temporada alta de vacaciones: un verdadero desafió para los aeropuertos Leer más »

Qué tan seguros son los hospitales y clínicas en Colombia?

Por: Juan Guillermo Fernandez, Business Development Manager Latam – Security Products- Johnson Controls

A pesar del avance en la digitalización del sector salud, muchos hospitales carecen de las capacidades necesarias para prevenir y responder eficazmente a incidentes cibernéticos. Esta vulnerabilidad se agrava por la implementación de nuevas tecnologías sin la debida planificación en seguridad, lo que ha aumentado la exposición a ataques, especialmente debido a la integración de sistemas clínicos, redes internas y dispositivos médicos conectados.

Según un informe reciente publicado por Latinpyme, el 60% de las instituciones de salud en Colombia han sido víctimas de ciberataques, lo que puede tener consecuencias graves, comprometiendo tanto la operatividad hospitalaria como la privacidad de los datos de pacientes y personal médico. Frente a este panorama, es esencial una respuesta coordinada entre entidades públicas y privadas que permita fortalecer la infraestructura tecnológica, establecer protocolos claros hacia los dispositivos que van a estar interconectados a sus redes, protocolos de respuesta ante incidentes y promover la capacitación continua del personal en buenas prácticas de ciberseguridad.

Riesgos y desafíos de la seguridad física y digital

La protección integral de pacientes, personal médico, infraestructura crítica y la información confidencial es una prioridad que aún requiere un abordaje más estructurado y efectivo en el país.

En cuanto a la seguridad física, muchas instituciones de salud presentan debilidades en sus sistemas de control de acceso. Áreas sensibles como quirófanos, laboratorios, almacenes de medicamentos y salas de urgencias son vulnerables debido a mecanismos ineficientes de vigilancia y restricción de ingreso. Esta situación expone tanto a pacientes como al personal médico a riesgos potenciales, incluyendo intrusiones no autorizadas, robos o situaciones de violencia interna.

Adicionalmente, los sistemas de videovigilancia instalados en numerosos hospitales son obsoletos o presentan deficiencias técnicas, lo que limita su capacidad para detectar y disuadir incidentes. Estas carencias convierten a la seguridad física en un punto crítico que debe ser reforzado con tecnología moderna y protocolos operativos claros.

En el ámbito digital, la creciente digitalización del sector salud no ha estado acompañada, en muchos casos, por la implementación de protocolos de ciberseguridad adecuados. La conectividad de múltiples dispositivos —incluyendo equipos médicos, soluciones IoT, sistemas de control de acceso y videovigilancia— sin las medidas de protección necesarias ha incrementado de forma alarmante la exposición a amenazas cibernéticas.

Particularmente preocupante es la proliferación de ataques de tipo ransomware, que buscan secuestrar la información crítica de las instituciones, paralizando sus operaciones y comprometiendo datos sensibles de pacientes. 

En general, los hospitales en Colombia enfrentan serios riesgos de seguridad tanto física como digital. Entre los principales desafíos están el acceso no controlado a áreas críticas, sistemas de videovigilancia deficientes, falta de personal capacitado y ausencia de planes de emergencia. En el plano digital, la conectividad insegura de dispositivos médicos, dispositivos de seguridad, redes vulnerables y la digitalización sin protocolos adecuados han incrementado la exposición a ciberataques. Básicamente cualquier equipo, dispositivo o punto que se encuentre en la red es un factor de riesgo para las instituciones.

Soluciones para mejorar la seguridad

Para mejorar la seguridad de pacientes y trabajadores en los hospitales y prevenir situaciones de agresión, es necesario adoptar un enfoque integral que combine tecnología, infraestructura y gestión humana.

Una medida clave es fortalecer el control de acceso, restringiendo el ingreso a áreas sensibles y utilizando sistemas de identificación adecuados.

También es fundamental modernizar los sistemas de videovigilancia y garantizar su monitoreo constante, cumpliendo con los protocolos de ciberseguridad necesarios. A nivel organizacional, es esencial capacitar al personal en manejo de situaciones conflictivas y establecer protocolos claros de actuación frente a incidentes. 

www.johnsoncontrols.com @JohnsonControls

Qué tan seguros son los hospitales y clínicas en Colombia? Leer más »

Ciudades inteligentes y seguridad: tecnología al servicio del bienestar urbano

Por: David Parra, Sales Consultant – Electronic security de Johnson Controls

En una Colombia marcada por altos niveles de inseguridad en muchas de sus ciudades, la búsqueda de soluciones eficaces y sostenibles es una prioridad para gobiernos locales, empresas y ciudadanos. 

En este contexto, el concepto de «ciudad inteligente» ha cobrado relevancia como una alternativa innovadora que va más allá de la eficiencia energética o la planificación urbana: se trata también de construir entornos más seguros para la ciudadanía. 

A través de la integración de tecnologías como la inteligencia artificial, el Internet de las Cosas (IoT), el big data y la automatización de sistemas, estas ciudades pueden convertirse en verdaderos escudos digitales frente a la delincuencia.

De vigilancia pasiva a prevención inteligente

Las ciudades inteligentes no solo reaccionan ante un crimen, sino que anticipan situaciones de riesgo mediante herramientas tecnológicas. Este es el enfoque que promueve Johnson Controls, empresa que ofrece soluciones de seguridad electrónica avanzadas, incluyendo cámaras con analítica de video embebida que permiten realizar seguimientos automáticos de personas y vehículos, detectar objetos abandonados —potencialmente peligrosos— y alertar ante aglomeraciones inusuales en lugares públicos. 

Esta tecnología se basa en algoritmos que procesan imágenes en tiempo real para generar alertas automáticas, lo cual permite una intervención rápida por parte de las autoridades. Mediante sus cámaras con analíticas embebidas y software de gestión de video, Johnson Controls permite una detección de eventos eficaz que puede ayudar a las autoridades a obtener búsquedas forenses y registros contundentes que ayuden a disminuir la inseguridad de nuestras ciudades.

Otro aspecto clave es el reconocimiento facial que, cuando está vinculado con bases de datos de las autoridades, puede contribuir a la identificación de personas buscadas por la justicia. De forma similar, el reconocimiento de placas vehiculares permite rastrear automóviles relacionados con actividades ilícitas, aplicar comparendos y generar advertencias preventivas.

Además, la integración entre sistemas de video y audio permite una interacción directa con la ciudadanía: por ejemplo, si un operador de monitoreo detecta una conducta indebida, puede emitir una advertencia a través de parlantes conectados a las cámaras. Esta disuasión inmediata puede evitar que una infracción escale a un hecho delictivo.

Una plataforma de gestión integral

La propuesta de Johnson Controls va más allá del monitoreo visual. Sus sistemas pueden integrarse con múltiples dispositivos a través de protocolos como Bacnet o Modbus, que permiten crear una plataforma de gestión unificada. Esto hace posible que los centros de control de seguridad ciudadana —las estaciones de monitoreo— cuenten con una visión integral de lo que sucede en diversos puntos críticos de la ciudad.

Estos sistemas también se extienden a la automatización de edificios inteligentes, donde a través del software BMS (Building Management System) se gestionan funciones como la iluminación, el control de ocupación, las alertas de evacuación en caso de emergencias y otros aspectos críticos. Esto contribuye no solo a la seguridad, sino también a la sostenibilidad y eficiencia energética de las ciudades.

Casos contrastantes en Colombia

El panorama actual en Colombia es complejo. Según cifras del Ministerio de Defensa y la Policía Nacional, ciudades como Bogotá y Cali encabezan el listado de las más inseguras del país, con altos índices de homicidios y robos. 

En los primeros nueve meses de 2024, Bogotá reportó más de 700 homicidios, lo que representó un incremento del 11,9 % respecto del año anterior. La tasa de homicidios en la capital alcanzó los 15 por cada 100.000 habitantes, según cifras de la Secretaría Distrital de Seguridad, superando ampliamente la meta establecida. La mayoría de las víctimas se encuentran en el rango de edad de 20 a 35 años, lo cual es alarmante para una ciudad que concentra gran parte de la población joven del país.

Por el contrario, otras ciudades medianas han demostrado que la tecnología puede ser una aliada eficaz. En Sincelejo, la implementación de un sistema de videovigilancia con 700 cámaras permitió una reducción del 65 % en la tasa de homicidios en 2024. El plan incluyó coordinación con la policía, el ejército y participación comunitaria, lo que demuestra que la tecnología debe ser acompañada de voluntad política y acción social para ser verdaderamente efectiva.

Pereira, por su parte, destinó recursos a la adquisición de nuevas cámaras de reconocimiento facial y de placas. Estos esfuerzos locales comienzan a mostrar resultados positivos en la reducción de delitos como el microtráfico y los robos.

A pesar de estos avances, la cobertura de seguridad en Colombia enfrenta desafíos significativos. Entre los principales problemas están el microtráfico de drogas, el fortalecimiento de bandas criminales organizadas, la presencia de grupos armados ilegales y, en general, una débil presencia institucional en muchas zonas urbanas. La falta de inversión en infraestructura y servicios públicos también contribuye a generar entornos propensos al delito.

Los expertos señalan tres pilares clave para enfrentar estos desafíos: primero, el fortalecimiento de la presencia estatal, con más fuerza pública en zonas críticas; segundo, la inversión en infraestructura urbana, como iluminación y espacios públicos seguros; y en tercer lugar, el desarrollo socioeconómico, con generación de empleo, apoyo al emprendimiento y fomento del turismo.

Tecnología para mejorar la calidad de vida

Las nuevas tecnologías no solo mejoran la seguridad sino también la calidad de vida en general. Por ejemplo, el IoT permite que dispositivos en hogares, edificios y calles se comuniquen entre sí, recolecten datos y actúen automáticamente ante ciertas condiciones. Esto no solo optimiza el uso de recursos, como la energía o el agua, sino que también mejora la capacidad de respuesta ante emergencias.

En términos de movilidad y planificación urbana, herramientas como el GPS y las aplicaciones de tráfico en tiempo real —alimentadas de forma colaborativa por los propios usuarios, a través de tecnologías como blockchain— permiten una gestión más eficiente del tránsito, lo que reduce la congestión y el riesgo de accidentes.

Asimismo, la conectividad a través de fibra óptica, 4G o 5G (esta última aún en desarrollo en varias regiones del país) facilita la transmisión rápida de datos, imágenes y alertas entre dispositivos y centros de monitoreo, lo que mejora la capacidad de reacción de la policía y otras entidades.

Las nuevas tecnologías también están conduciendo a la virtualidad, pues todas estas herramientas ayudan a los ciudadanos a trabajar de manera remota, incluso con tecnologías avanzadas se pueden simular eventos de presencialidad a través de herramientas de simulaciones virtuales 3D.

Esto puede ayudar a mejorar la movilidad de las ciudades donde asistir a la oficina de trabajo todos los días o adelantar estudios académicos de manera presencial quedó en el pasado gracias a las evoluciones mencionadas. 

Un futuro en construcción

Colombia aún tiene un largo camino por recorrer para convertirse en una red de ciudades inteligentes verdaderamente seguras. Sin embargo, los avances en ciudades como Sincelejo, Pereira o Manizales muestran que el potencial es real cuando la tecnología se implementa de forma estratégica y con apoyo interinstitucional.

La construcción de ciudades inteligentes no debe verse como una solución mágica, sino como una herramienta dentro de un enfoque integral de desarrollo urbano y humano. Las inversiones tecnológicas, si bien necesarias, deben acompañarse de políticas públicas inclusivas, educación ciudadana, oportunidades económicas y una institucionalidad fuerte que garantice su sostenibilidad.

Porque al final, más allá de las cámaras, sensores o algoritmos, la seguridad ciudadana también se construye con confianza, equidad y corresponsabilidad. Y en eso, tanto la tecnología como la comunidad tienen un papel que desempeñar.

www.johnsoncontrols.com @JohnsonControls

Ciudades inteligentes y seguridad: tecnología al servicio del bienestar urbano Leer más »

Ciberdelincuentes aprovechan la incertidumbre económica para lanzar estafas, alerta Kaspersky

De acuerdo con Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky, durante periodos de incertidumbre económica —ya sea provocada por aranceles, eventos geopolíticos u otras disrupciones del mercado—, el riesgo de fraude suele aumentar, como es común en cualquier entorno financiero volátil. Los actores maliciosos pueden buscar maneras de aprovecharse de la situación en diversas áreas clave.

En primer lugar, es probable que aumente el fraude en las compras en línea, ya que los estafadores se aprovechan de la mayor demanda de productos que se espera se encarezcan. Pueden crear sitios web falsos muy convincentes o enviar correos electrónicos fraudulentos promocionando supuestos “descuentos antes del arancel”. Los consumidores que buscan asegurar precios bajos podrían, sin saberlo, proporcionar información financiera a operadores fraudulentos, lo que puede derivar en pérdidas económicas o robo de identidad.

En segundo lugar, las interrupciones en la cadena de suministro pueden obligar a empresas y consumidores a buscar proveedores alternativos rápidamente, muchas veces sin aplicar procesos rigurosos de verificación. Esto crea oportunidades para que productos falsificados ingresen al mercado, incluyendo casos en los que los ciberdelincuentes incorporan malware en dispositivos falsos. Esta preocupación fue destacada recientemente por el descubrimiento de Kaspersky de una variante avanzada del troyano Triada, preinstalado en teléfonos inteligentes Android falsificados y vendidos por distribuidores no autorizados. Al operar a nivel de firmware, este malware otorga a los atacantes control total del dispositivo, permitiéndoles robar criptomonedas, secuestrar cuentas de redes sociales y redirigir llamadas sin autorización, lo que subraya los graves riesgos que representan las cadenas de suministro comprometidas.

En tercer lugar, la volatilidad del mercado abre la puerta a estafas de inversión. Los estafadores pueden hacerse pasar por instituciones financieras legítimas, prometer altos rendimientos “garantizados” basados en supuesta información privilegiada relacionada con aranceles, o lanzar campañas de phishing y sitios web falsos para robar información confidencial. Por ejemplo, una publicación no verificada en redes sociales sobre una posible suspensión de aranceles provocó recientemente un aumento temporal de varios billones de dólares en el mercado antes de ser desmentida, lo que demuestra la rapidez con la que la desinformación puede propagarse y alimentar posibles esquemas de manipulación bursátil. Otro tema asociado a temas financieros es que, en contextos de incertidumbre, las criptomonedas como Bitcoin suelen experimentar fuertes alzas, y  como consecuencia, las estafas relacionadas con ellas tienden a aumentar.

Para mitigar estos riesgos, los consumidores deben verificar la legitimidad de los vendedores antes de realizar compras, utilizar métodos de pago que ofrezcan protección contra fraudes y mantenerse alerta ante ofertas que parezcan demasiado buenas para ser verdad. Los inversionistas, por su parte, deben realizar una debida diligencia exhaustiva, recurrir a fuentes de información confiables y desconfiar de ofertas no solicitadas que prometen rendimientos excesivos. A medida que el panorama económico sigue cambiando, será esencial mantener un alto nivel de vigilancia. Comprender estas amenazas puede ayudar tanto a consumidores como a inversionistas a mantenerse mejor protegidos.

Para reducir aún más la exposición a fraudes y sitios web maliciosos, se recomienda utilizar soluciones de ciberseguridad confiables como Kaspersky Premium. Además de detectar intentos de phishing y bloquear descargas sospechosas, esta herramienta ofrece protección en tiempo real para compras en línea y transacciones financieras, ayudando a los usuarios a identificar sitios web falsificados antes de ingresar información sensible. Al combinar herramientas de seguridad proactivas con un enfoque informado y precavido, consumidores e inversionistas pueden navegar con mayor confianza en periodos de volatilidad económica y mantenerse resilientes frente a amenazas emergentes.

https://latam.kaspersky.com

Kaspersky en redes sociales:

X: @KasperskyLatino           IG: Kaspersky Latinoameìrica

FB: KasperskyLabLatam      IN: Kaspersky Lab Latinoamérica

Ciberdelincuentes aprovechan la incertidumbre económica para lanzar estafas, alerta Kaspersky Leer más »

Globaltek celebra 30 años de innovación y ciberseguridad

La empresa colombiana Globaltek, especializada en soluciones de seguridad informática y automatización inteligente, celebra 30 años de operaciones.

Desde sus inicios, en la década de los 90, la compañía ha sido pionera en la implementación de tecnologías de vanguardia, adaptándose a las necesidades del mercado y consolidándose como un referente en la industria.

De las redes X.25 a la ciberseguridad resiliente automatizada

La historia de Globaltek se remonta a una época en la que internet aún no era una realidad y los equipos de cómputo en las grandes empresas eran mainframe, mientras las medianas contaban con  minicomputadores, así como redes de terminales livianas (sobre todo en la banca y en el sector comercio).

“Nacimos para apoyar a las empresas en sus procesos de conectividad y de transferencia de datos y, por ende, nos especializamos en soluciones Unix en ambientes Intel para empresas medianas y grandes, y en la gestión de redes X.25, protocolo de comunicación de datos entre terminales”, comentó Pedro Muñoz, socio fundador de la compañía.

“Nosotros ayudamos a las empresas a adoptar las nuevas tecnologías de la época, como configurar sus servidores, redes, bases de datos, sistema de backup, sistemas POS (para puntos de venta) e, incluso, el uso de herramientas de ofimática (procesadores de texto, hojas de cálculo) sobre plataformas UNIX que hoy son cotidianas, pero que en ese tiempo apenas se empezaba a pensar en ambientes gráficos y experiencia de usuario”, agregó el ingeniero Armando Carvajal, socio fundador de la compañía. 

Con la llegada de internet, la compañía ayudó a varias universidades a crear nodos de Internet y a las compañías a integrar sus sistemas, y Globaltek se adaptó rápidamente, convirtiéndose en un proveedor de soluciones de seguridad para la navegación web. A partir del año 2000, la compañía comenzó a incursionar en el mundo de la ciberseguridad, ofreciendo soluciones UTM (Unified Threat Management), y amplió la consultoría especializada.

“No se trataba solo de infraestructura sino de crear consciencia de que al haber más conectividad con el Internet, también se ampliaban posibilidades de vulnerabilidades en seguridad, que para la época no se contemplaban, y era necesario contarles a las juntas directivas de las entidades la importancia de prevenir, proteger, mitigar y anticiparse a las amenazas”, comenta el ingeniero, quien además de ser fundador es director de Innovación y Desarrollo de Globaltek.

La consultoría en seguridad fue creciendo al punto que la compañía comenzó a trabajar proyectos, no solo en Colombia sino en Venezuela, Ecuador, Perú, Chile, algunas islas del Caribe y países de Centroamérica, para llevar el talento especializado a otros clientes en la región.

En la actualidad, la Consultoría y los Servicios no solamente son en Seguridad sino también en  la Automatización de Procesos (RPA) y, si bien las operaciones principales están en Colombia, Globaltek atiende algunos clientes en Latinoamérica.

Y es que la firma se ha caracterizado, a lo largo de estas tres décadas, en manejar pocos productos, pero conocerlos con profundidad. “Un integrador boutique con alto conocimiento”, agrega Pedro Muñoz.

Hoy Globaltek se define como una empresa de integración en Ciberseguridad Resiliente Automatizada (CsRA), combinando la seguridad de la información con la automatización inteligente de procesos.

“Nuestra misión es brindar a las empresas Ciberseguridad Resiliente Automatizada (CsRA), que va más allá de la seguridad cibernética, a temas de consultoría en riesgos y en planes de continuidad de negocios. Debemos hacer que la ciberseguridad se empodere, se apalanque de esas nuevas tecnologías disruptivas para proteger a las empresas. Necesitamos del uso cibernético como la IA, que nos ayude a la transformación digital con una automatización inteligente”, explicaron las directivas.

Justamente, sobre el uso de la inteligencia artificial, el ingeniero Carvajal comentó: “La IA es una herramienta que ayuda al análisis de riesgos en todos los activos de la empresa, y con la automatización se pueden identificar las fallas (vulnerabilidades), lo cual será más eficiente para las empresas”.  

Pedro Muñoz complementó: “La IA ayuda a las empresas a tener procesos más rentables, más productivos, más competitivos”.

La compañía se ha convertido en un aliado estratégico para empresas de diversos sectores, incluyendo el financiero, el comercio, gobierno y otras industrias que requieren soluciones de alta seguridad y eficiencia. Vale la pena destacar que Globaltek cuenta con clientes a los que atiende desde hace diez, quince y hasta veinte años, con quienes ha evolucionado en tecnología y soluciones.   

“Desde nuestra fundación siempre hemos querido brindar un servicio de alta calidad, con un conocimiento profundo, y es un distintivo que tenemos: compartir el conocimiento”, enfatiza Armando Carvajal.

Un enfoque en el conocimiento y la calidad

Globaltek  se caracteriza por el profundo conocimiento de las tecnologías que ofrece, lo que le ha permitido construir una sólida reputación en el mercado.

La empresa cuenta con certificaciones y metodologías como: ISO 9001 (sistema de gestión de calidad) desde el año 2010, y en ISO 27001 (seguridad de la información) desde el año 2021.

De acuerdo con Karina Cruz, directora administrativa y financiera, en la actualidad, la compañía está en proceso de certificación en Gestión de Innovación, con el apoyo de la Cámara de Comercio de Bogotá, y, siguiendo con la normativa del Ministerio de Trabajo, en la buena práctica de seguridad y salud ocupacional, en el caso de Globaltek, al ser empresa de servicios, aplicará en 21 parámetros.

“Nos apoyamos en plataformas tecnológicas desarrolladas por reconocidos fabricantes, para promover y proveer a nuestros clientes de las herramientas y marcos metodológicos basados en los estándares y normas internacionales, que avalan nuestro compromiso con la calidad y la seguridad de la información”, explicó el ingeniero Armando Carvajal.

Dentro de las certificaciones y distinciones alcanzadas por su labor, Globaltek es la única empresa en Colombia y la tercera en América Latina certificada como ASPs (Accredited Services Partners) de Forcepoint.

Así mismo, Globaltek es Sophos Synchronized Security Partner, con lo cual lo habilita para ofrecer un soporte consultivo y técnico de alto nivel, integrando servicios especializados en proyectos de seguridad. Y en Servicios de automatización inteligente diseña e implementa APA (Agentic Process Automation) de Automation Anywhere.

Además, la compañía invierte en la capacitación de su equipo, asegurando que sus ingenieros estén certificados en las mejores prácticas de seguridad, continuidad de negocios y otras áreas relevantes.

Metas

Globaltek se encuentra en constante evolución, adaptándose a las nuevas tecnologías y tendencias del mercado. La compañía está apostando por la inteligencia artificial (IA) como una herramienta fundamental para la ciberseguridad y la gestión empresarial.

La compañía busca convertirse en un referente en la implementación de soluciones de IA que permitan a las empresas mejorar su seguridad, eficiencia y rentabilidad, con indicadores de riesgos y de rendiminto, basados en su modelo de Ciberseguridad Resiliente Automatizada (CsRA).

Globaltek se caracteriza por su compromiso con sus clientes, proveedores y empleados. De hecho, siempre ha promovido el talento y crecimiento de sus colaboradores. De haber nacido como una empresa de tres personas, hoy cuenta con más de 40 empleados y consultores especializados por proyectos. “Buscamos construir relaciones a largo plazo, basadas en la confianza y el trabajo en equipo, donde todos ganamos: los empleados, los clientes, los proveedores, el mercado y el país”, anotó Pedro Muñoz.

Globaltek cree en el potencial de Colombia y en la capacidad del talento nacional para liderar la transformación digital. La compañía seguirá innovando y aportando al desarrollo del país.

Globaltek en redes sociales

IG: @globaltek.co

IN: globaltek

Hashtag: #innovación,  #ciberseguridad y #transformación #Globaltek

Globaltek celebra 30 años de innovación y ciberseguridad Leer más »

Check Point Research: el 68% de los ciberataques comienza en la bandeja de entrada y el 22% de ellos se oculta tras PDFs

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha detectado una tendencia creciente en el uso malicioso de archivos PDF: el 22% de los archivos adjuntos maliciosos en correos electrónicos corresponden a documentos PDF, en un contexto donde el 68% de los ciberataques aún se inicia con un simple correo.

Durante el último año se abrieron más de 400 mil millones de archivos PDF y se editaron 16 mil millones de documentos en Adobe Acrobat. Más del 87% de las empresas los utiliza como formato de archivo estándar para la comunicación empresarial. Esta confianza generalizada ha convertido a los PDFs en vehículos ideales para que los atacantes oculten código malicioso y evadan los sistemas de detección tradicionales.

Los atacantes usan contramedidas sofisticadas para eludir la detección, lo que hace que estos ataques sean cada vez más difíciles de identificar y detener. Check Point Research ha monitorizado numerosas campañas maliciosas que han pasado completamente desapercibidas por los proveedores de seguridad tradicionales, con cero detecciones en VirusTotal durante el último año.

Los ciberdelincuentes emplean técnicas cada vez más sofisticadas para camuflar sus intenciones: el uso de códigos QR incrustados que redirigen a páginas de phishing cuando se escanean desde un dispositivo móvil; el ocultamiento de enlaces maliciosos detrás de servicios legítimos como Google, LinkedIn o Bing para sortear filtros de seguridad; el camuflaje de archivos mediante codificaciones complejas que impiden su análisis estático; y las estafas telefónicas que inducen a la víctima a llamar a números fraudulentos.

Estos archivos PDF maliciosos logran eludir herramientas de seguridad durante largos periodos de tiempo —en muchos casos, sin ser detectados por plataformas como VirusTotal durante meses— y representan un riesgo directo para las empresas. Las campañas de phishing asociadas a este formato imitan identidades visuales de marcas de confianza como Amazon o DocuSign, y se basan en la interacción humana para activarse, lo que las hace especialmente difíciles de frenar.

Las soluciones Threat Emulation y Harmony Endpoint de Check Point Software proporcionan una protección sólida frente a tácticas de ataque variadas, distintos tipos de archivo y múltiples sistemas operativos. En este sentido, es recomendable tomar algunas medidas básicas de precaución:

  • Verificar siempre el remitente: aunque el archivo parezca legítimo, es esencial comprobar la dirección de correo.
  • Desconfiar de archivos adjuntos inesperados: especialmente si invitan a hacer clic en un enlace, escanear un código QR o llamar a un número telefónico.
  • Pasar el cursor sobre los enlaces: antes de hacer clic, se debe comprobar la URL completa.
  • Utilizar visores de PDF seguros: preferiblemente navegadores o aplicaciones actualizadas.
  • Desactivar JavaScript en lectores PDF: salvo que sea absolutamente necesario. Esto reduce el riesgo de ataques basados en secuencias de comandos.
  • Mantener el sistema y herramientas de seguridad actualizadas: para cerrar vulnerabilidades conocidas.
  • Confiar en la intuición: si un PDF parece sospechoso (tiene un formato inusual, errores tipográficos, o pide credenciales), probablemente sea una trampa.

“Los PDFs ya no son simplemente documentos, son mecanismos de entrega para el engaño. Al ser universalmente conocidos y utilizados, se convierten en el disfraz perfecto para las ciberamenazas. A medida que los atacantes pasan de explotar vulnerabilidades a explotar la confianza humana, la única defensa efectiva es una seguridad basada en la prevención, que inspeccione cada archivo en tiempo real y utilice protección proactiva potenciada por inteligencia artificial para detener los PDFs maliciosos antes de que lleguen a la bandeja de entrada”, explica Matanya Moses, director de protección de ciberseguridad en Check Point Research.

Check Point Research: el 68% de los ciberataques comienza en la bandeja de entrada y el 22% de ellos se oculta tras PDFs Leer más »

The Dark Storm Team resurge y se atribuye el ataque masivo contra X, según Check Point Research

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha identificado el resurgimiento de The Dark Storm Team, un grupo de ciberataques pro-palestino especializado en ataques DDoS (Denegación de Servicio Distribuida). Tras un período de inactividad por el cierre de su canal en Telegram, esta organización ha vuelto a la actividad y ha dirigido sus ataques contra entidades occidentales, incluyendo Estados Unidos, Ucrania, Emiratos Árabes Unidos e Israel.

En las últimas semanas, han llevado a cabo ataques exitosos contra infraestructuras críticas, afectando aeropuertos (como LAX en EE. UU.), el Puerto de Haifa en Israel y el Ministerio de Defensa de Emiratos Árabes Unidos. Según el Security Report 2025 de Check Point Software, en 2024, las empresas registraron una media 1.673 ciberataques semanales a nivel global.

Ciberataque masivo a X (Twitter) y su impacto global

X, la plataforma anteriormente conocida como Twitter, ha experimentado múltiples interrupciones globales en sus servicios. Elon Musk, propietario de X, ha atribuido estos fallos a un “ciberataque masivo”, señalando la posible implicación de un “grupo grande y coordinado y/o un país” debido a los recursos empleados.

Según los investigadores, The Dark Storm Team se ha atribuido el ataque contra X, alineándose con su estrategia de desestabilizar plataformas digitales clave e infraestructuras críticas. Este incidente pone de relieve la necesidad urgente de protocolos de ciberseguridad robustos para proteger redes sociales, que desempeñan un papel fundamental en la comunicación global.

Ciberataques en máximos históricos: Security Report 2025 de Check Point Software

  • Incremento del 44% en ciberataques interanuales, según datos recopilados en 170 países.
  • Cambio en las estrategias de los estados-nación, pasando de ataques puntuales a campañas crónicas diseñadas para erosionar la confianza y desestabilizar sistemas.
  • El sector de Medios y Entretenimiento se sitúa como una de las industrias más atacadas, con una media de 1.553 incidentes a nivel global por empresa.

«El resurgimiento de The Dark Storm Team destaca la creciente amenaza contra plataformas online e infraestructuras críticas. Para los usuarios, esto implica posibles interrupciones, tiempos de inactividad y acceso limitado a servicios esenciales. Mientras las empresas trabajan para mitigar estos ataques, los usuarios pueden experimentar retrasos o errores en plataformas afectadas», advierte Oded Vanunu, Chief Technologist, WEB 3.0 & Head of Product Vulnerability en Check Point Software.

Para empresas y organizaciones, este incidente refuerza la necesidad de fortalecer las defensas en materia de ciberseguridad, especialmente contra ataques DDoS, que pueden paralizar servicios digitales. A medida que estas amenazas evolucionan, es crucial que tanto usuarios como compañías se mantengan informados, establezcan canales de comunicación alternativos y estén preparados para futuras interrupciones.

The Dark Storm Team resurge y se atribuye el ataque masivo contra X, según Check Point Research Leer más »

HONOR ofrecerá 7 años de actualizaciones de Android OS y seguridad, para la HONOR Magic Series.

HONOR ofrecerá 7 años de actualizaciones de Android OS y seguridad, para la HONOR Magic Series

HONOR, líder tecnológico global, anunció que comenzará a ofrecer siete años de actualizaciones de Android OS y seguridad, para su serie insignia HONOR Magic Series. Como parte del HONOR ALPHA PLAN, esta propuesta refleja el compromiso de la compañía en priorizar las necesidades de sus usuarios, posicionándose como una de las tres marcas en la industria que actualmente ofrecen este tipo de cobertura extendida.

“Pensando en nuestros usuarios, como compañía hemos decidido ofrecer siete años de actualizaciones de Android OS y seguridad para la HONOR Magic Series, incluyendo nuestro smartphone insignia y nuestro teléfono plegable. Este compromiso comienza con el HONOR Magic7 Pro”, afirmó James Li, CEO de HONOR. HONOR espera que este cambio inspire a otros actores del sector a replicar esta iniciativa, permitiendo que más usuarios aprovechen las últimas innovaciones mientras se refuerza la seguridad de los dispositivos móviles a nivel global. “El HONOR ALPHA PLAN pone un fuerte énfasis en un enfoque centrado en el consumidor para nuestros productos futuros.

El HONOR ALPHA PLAN se consolida como una estrategia corporativa destinada a transformar a la marca de un fabricante de smartphones en una empresa líder a nivel global en ecosistemas de dispositivos con IA. Esta propuesta marca las acciones claves que la compañía llevará a cabo para dar forma a un mundo inteligente, mientras que invita a la industria a co-crear un ecosistema abierto y basado en el valor compartido, con el objetivo de maximizar el potencial humanos y, en última instancia, beneficiar a toda la humanidad.

Este soporte extendido no solo prolonga la vida útil de los dispositivos y reduce los desechos electrónicos, alineándose con los estándares de sostenibilidad, sino que también garantiza que los usuarios disfruten de dispositivos seguros y de alto rendimiento con la última tecnología de IA a lo largo de su ciclo de vida extendido.

HONOR ofrecerá 7 años de actualizaciones de Android OS y seguridad, para la HONOR Magic Series Leer más »

Colombia impulsa formación de talento en inteligencia artificial con becas y centros de innovación regionales.

Colombia impulsa formación de talento en inteligencia artificial con becas y centros de innovación regionales

El Gobierno nacional impulsa una política de formación del talento humano de alto nivel con el objetivo de transformar a Colombia en una sociedad basada en el conocimiento frente a los avances de la inteligencia artificial.

Esta estrategia se materializa a través de una agenda científica internacional que contempla convocatorias regionales para acceder a becas de doctorado y maestría, promoviendo así la descentralización del conocimiento y la participación de diversos territorios en el desarrollo tecnológico del país.

El dato lo reveló la ministra de Ciencia, Tecnología e Innovación, Yesenia Olaya Requene, durante la emisión de La Agenda, el programa de la Presidencia de la República en el que periodistas regionales, comunitarios y alternativos hacen preguntas a funcionarios del Gobierno nacional sobre temas desde la perspectiva de los territorios.

Resaltó que las convocatorias y programas tienen como marco el 2025, el Año Internacional de las Ciencias y Tecnologías Cuánticas, proclamado por las Naciones Unidas, tema que tiene un enfoque directo en inteligencia artificial.

“La apuesta que tenemos es la de generar acciones educativas para democratizar el manejo de la inteligencia artificial, pero también entender de qué se trata esta herramienta tecnológica y cómo impacta la vida de los ciudadanos», indicó la ministra Olaya.

Las convocatorias, precisó, están enfocadas en áreas como las nuevas ingenierías, las ciencias de datos, las académicas y de investigación en ciencias sociales. Agregó que esa agenda de cooperación se adelantó con los Emiratos Árabes en la reciente visita que hizo el presidente Gustavo Petro y la comitiva ministerial a ese país.

Destacó que la cooperación reúne proyectos como la construcción de tres centros de datos que permitirán el desarrollo de una nube soberana y el modelaje de la inteligencia artificial.

Ese proyecto se realizará en el Caribe y busca convertir a Colombia en epicentro latinoamericano en el desarrollo de aplicaciones en materia de bioeconomía, genómica y transición energética.

Programa Orquídea

​En la emisión de La Agenda también estuvo Diana Rua Patiño, directora de Vocaciones y Formación del Ministerio de Ciencias, quien se refirió a la tercera convocatoria del programa Orquídea, lanzado hace menos de una semana y que cuenta con una inversión de 35 mil millones de pesos para financiar hasta 150 proyectos de investigación y desarrollo tecnológico.

Este programa, que ha beneficiado a 470 colombianas en el país, convocó a doctoras, jóvenes investigadoras e innovadoras. Gira en torno a las ciencias y tecnologías cuánticas y contará con un énfasis del 20 % en aspirantes provenientes del eje Pacífico colombiano, conforme a las políticas de priorizar el componente regional, étnico y de género.

​La ministra Olaya subrayó que en esta política de formación de talento humano se trabaja con los jóvenes en el programa Colombia Robótica, que ha beneficiado a 1.200 niñas, niños, adolescentes y jóvenes, junto a 240 docentes de los municipios de Tumaco, San Andrés Islas, Ubaté y El Carmen de Viboral.

Colombia impulsa formación de talento en inteligencia artificial con becas y centros de innovación regionales Leer más »

Scroll al inicio