Ciberseguridad
La IA está escribiendo el futuro de los ciberataques. ¿Tu empresa está preparada para leerlo?
30 sept 2026
Reading time: 5 min.
Ciberseguridad
30 sept 2026
Reading time: 5 min.
Conoces la llamada.
Es de noche. Tu líder de TI te marca. Un email que se veía normal coló malware en tres máquinas. Los chicos de Operaciones lo encontraron casi por casualidad — alguien vio raro que una computadora estuviera mandando datos a internet a una hora extraña.
Ahora empieza el caos controlado:
"¿En cuántas máquinas más está este?"
"¿Qué datos se fueron?"
"¿Cuánto tiempo lleva adentro?"
"¿Cuándo le aviso al cliente?"
Y luego la peor: "No tengo ni claro cuántos equipos tengo para saber cuántos revisar."
Aquí es donde todo se vuelve lento. Dos días. Tres. Mientras tanto los datos siguen saliendo porque nadie sabe exactamente qué está comprometido.
El 68% de las empresas latinoamericanas ya pasó por esto en 2025 (Compromise Report 2026).
Probablemente viste casos en tu industria. Pero lo que está pasando ahora es diferente a hace 5 años.
Si hace tres años te hubieran dicho que los hackers usarían IA para atacar, probablemente pensabas que era ficción.
Ya no es ficción.
Los que hacen esto ahora usan IA para:
• Crear emails de phishing que parecen 100% reales. De verdad. Tu mamá se lo cree.
• Desarrollar ataques que aprenden y se adaptan para saltarse tus defensas
• Lanzar campañas contra cientos de empresas al mismo tiempo, sin que nadie los supervise
El año pasado, Kaspersky bloqueó 1.291 millones de intentos de phishing en LATAM. Eso es 85% más que el año anterior (Kaspersky LATAM). Volumen que sigue creciendo.

Pero aquí está lo que te importa: las empresas medianas tienen un punto de dolor específico.
Tenemos datos que un atacante quiere — nómina, datos de clientes, información financiera. Pero nuestro equipo de TI es pequeño. Tan pequeño que el 70% de su tiempo se va apagando incendios diarios: un usuario perdió su contraseña, una máquina se cae, una impresora no funciona. El 30% restante está dividido entre lo que deberíamos hacer (auditorías, planes de respuesta, actualizar sistemas) y lo que el negocio pide (nuevas integraciones, expansión, cambios).
Así que cuando llega un ataque, nuestro equipo está cansado, disperso, y sin tiempo para pensar.
Cuando un ataque funciona, cuesta en promedio US$4,65 millones en América Latina (IBM). Para una mediana empresa, eso no es un número en una presentación. Eso es el cierre.
Lo que más asusta: el 19% de estos ataques ya ni siquiera son "diseñados" por humanos (son máquinas generando ataques 24/7). No hay alguien al otro lado escribiendo código. Es un sistema autónomo.
Aquí viene lo que probablemente reconoces.
Tu equipo de TI está diseñado para apagar incendios. No porque sean incompetentes. Porque es lo único que el negocio ve como urgente.
Cuando un servidor se cae, todos ven. Tu CEO llama. El cliente avisa que no puede trabajar. El negocio se detiene. Eso es visible, es urgente, es real.
Cuando implementas seguridad preventiva, nadie ve el ataque que nunca pasó. No hay llamadas a las 3 AM. No hay cliente furioso. No hay news en los medios. Solo... silencio. Y ese silencio es fácil de interpretar como "parece que no necesitamos más TI."
Así que el ciclo continúa: el 70% del tiempo del equipo se va reaccionando. El 30% restante está dividido entre lo que deberían estar haciendo (auditorías, planes de respuesta, capacitación) y lo que el negocio pide (nuevas cosas, integraciones, cambios).
Y luego, cuando llega un ataque, te das cuenta de por qué esto no funciona: tardan en promedio 328 días en identificar y contener el incidente (IBM). Ese tiempo es exactamente lo que un atacante necesita para llevar lo que vino a buscar y desaparecer.
Es un modelo roto. Pero es el que tienes.

Qué Cambia Si Pasas al Otro Lado
Aquí es donde la conversación gira.
No estamos hablando de paranoia. No estamos hablando de convertir a TI en un bunker.
Estamos hablando de operación inteligente.
Cuando tu equipo entra en modo preventivo, cambian cosas:
• Saben qué tienen (y pueden responder en 5 minutos, no en 2 días)
• Ven anomalías cuando pasan, no después
• Tienen un plan en lugar de improvisar mientras todo se quiebra
• Demuestran valor cuando todo está funcionando, no solo cuando todo explota
Para tu líder de TI:
Recupera tiempo. Ese 70% que se iba en apagar incendios ahora es 70% en estrategia real. El equipo respira. El stress baja. Y lo más importante: TI deja de ser "ese costo que hay que reducir" y se convierte en "la función que nos permite crecer sin explotar."
Para la empresa:
• Menos horas caídas = más ingresos
• Menos "fuimos atacados" en las noticias = marca intacta
• Menos auditorías complicadas = tranquilidad
• Menos tiempo limpiando un desastre = energía en crecer
OK, suena bien. Pero ¿cómo lo haces en una empresa real?
No es complicado. Pero sí requiere disciplina.
El problema: No sabes exactamente qué tienes. Tu inventario vive en Excel, en Slack, en notas del técnico más antiguo. Cuando pasa algo malo, pierdes días solo respondiendo "¿en cuántas máquinas está?"
Cómo arreglarlo (3 semanas):
Semana 1: Haz un audit real. Corre un script que te muestre automáticamente qué máquinas hay. Si hay máquinas viejas o sin red, documéntalo a mano. Resultado: una lista del 95% de lo que tienes.
Semana 2: Mete todo en un solo lugar. Un sistema, no tres. Documenta quién usa cada máquina, cuándo se instaló, qué software crítico corre. Resultado: un inventario centralizado que puedes actualizar desde hoy en adelante.
Semana 3: Compara lo que tienes documentado con lo que el área de Operaciones cree que tiene. Resuelve discrepancias (qué máquinas están realmente en uso vs. cuáles están obsoletas). Resultado: inventario certificado, no supuesto.
Luego: Actualización semanal, no mensual. 15 minutos cada viernes.
El problema: Ves los ataques después de que pasaron. No mientras están pasando.
Cómo hacerlo (semanas 3 a 6):
Semana 3: Conecta tus herramientas de seguridad existentes para que reporten a un lugar central (SIEM, herramienta de monitoreo, lo que sea). Configura alertas basadas en comportamientos anómalos, no solo en "virus conocidos."
Resultado: puedes correlacionar eventos en minutos en lugar de días.
Semana 4-5: Los primeros días van a ser ruidoso — muchas alertas, muchos falsos positivos. Reduce el ruido configurando umbrales inteligentes (sin perder sensibilidad). Capacita a tu equipo a interpretar qué es una amenaza real vs. qué es normal.
Resultado: alertas que importan realmente.
Semana 6: Alguien del equipo (rotado semanalmente si es pequeño) es responsable de revisar alertas cada mañana. Si algo sospechoso aparece, tienes un protocolo.
Resultado: visibilidad 24/7 sin que sea insostenible.
El problema: Cuando algo pasa, entran en pánico. Improvisan. Pierden minutos cruciales.
Cómo hacerlo (semanas 6-8):
Semana 6: Documenta un plan de respuesta. Una hoja simple:
• ¿Quién se da cuenta primero?
• ¿Quién desconecta qué?
• ¿Quién investiga?
• ¿Quién avisa al CEO, al cliente, a las autoridades?
• ¿Qué hacemos para que no vuelva a pasar?
Máximo 2 páginas. Todos lo leen.
Semana 7: Simula un ataque. Sin avisar (o con aviso de una hora). Tu equipo ejecuta el plan. ¿Qué funcionó? ¿Qué se rompió? Ajusta.
Semana 8: Cada trimestre lo actualizas. Cada año lo practicas.
Resultado: si algo pasa, no es caos. Es un protocolo.
El problema: La seguridad es "cosa de TI" y el resto sigue igual. Un email raro pasa y alguien lo abre porque no sabe que no debería.
Cómo hacerlo (semana 1 + ongoing):
Semana 1: Una charla de 30 minutos. No 3 horas aburridas. Tema: "Cómo se ve un phishing real."
Resultado: gente consciente de que todos juegan.
Cada semana: Una notificación corta. 2 minutos. "Aquí van 3 señales de que un email es fake." Cambia el tema cada vez.
Cada trimestre: Manda un email de phishing falso. Ve quién lo abre. Los que abren no reciben castigo — reciben capacitación personalizada.
Resultado: la gente aprende, no se asusta.
Aquí viene lo que muchos saltean:
La tecnología no es el cambio. La tecnología lo habilita.
Un inventario en Excel que nunca actualizas es igual de inútil en una herramienta cara que nunca actualizas.
Un monitoreo sofisticado que genera 10.000 alertas y nadie mira es peor que nada.
Un plan de respuesta en un doc que nadie abre cuando pasa algo no es un plan.
Lo que funciona es cuando todo habla entre sí:
Inventario centralizado → conectado a tu monitoreo → conectado a tu plan → soportado por gente que entiende.
Eso es lo que convierte 2 días en 2 horas.
Somos los que conectamos los puntos. No vendemos "seguridad por seguridad." Vendemos un sistema completo:
• Máquinas con ciclo de vida controlado (Renting)
• Herramientas de defensa integradas (Nube: M365, Defender, Acronis que hablan entre sí)
• Software donde vive tu comando central (Calisof: tu inventario, tus procesos, tu visibilidad)
• Marketplace para lo que necesites rápido (Frontier)
El cambio no es comprar una herramienta. Es tener un sistema donde el preventivo sea posible.
Antes de cerrar:
"¿Hoy podrías decir en 15 minutos exactamente cuántos computadores tienes, dónde están, quién los usa, y si alguno está en riesgo ahora?"
Si la respuesta es "no", entonces tu equipo sigue operando en el otro modo. Esperando la llamada de las 3 AM.
Cada día que pasa, esa llamada se vuelve más probable.
No necesitas cambiar todo mañana. No necesitas presupuesto gigante. Necesitas empezar por lo primero:
Visibilidad.
Porque sin saber qué tienes, no puedes protegerlo. Sin protegerlo, toda la seguridad del mundo no sirve.
Esta semana:
1. Siéntate 30 minutos con tu equipo
2. Haz un listado honesto de qué computadores tienes (aunque sea en papel)
3. Identifica los 3 sistemas más críticos que dependen de eso
4. Pregúntate: "¿Si mañana uno de esos se cae por un ataque, cuánto tiempo tardo en recuperarlo?"
Si esa respuesta te hace incómodo, entonces ya sabes por dónde empezar.
El cambio de modo reactivo a preventivo no es magia. Es orden. Es disciplina. Es reconocer que el futuro no se defiende apagando incendios — se defiende anticipándolos.
Inventario TI: la primera defensa contra las ciberamenazas
2026/10/01
Tiempo de lectura: 5 min.
Beneficios de la auditoría para optimizar el Soporte TI | Calisof
2025/11/28
Tiempo de lectura: 5 min
Request your demo for free
Lead the transformation of your IT area through Calisof. Hasta 2 months of demo and without limit of agents.