Rincón del CISO
Desde su apertura en octubre, el centro de innovación Digitaliza Madrid, impulsado por la Comunidad de Madrid, se ha consolidado como un espacio clave para dinamizar la transformación tecnológica en la región. En tan solo dos meses de funcionamiento, este innovador proyecto ha conseguido atraer la participación de casi 1.000 ciudadanos, empresas y startups. Diseñado como un laboratorio de ideas, catalizador de proyectos y plataforma de colaboración público-privada, el centro ha desarrollado ya 25 eventos y tiene programadas más de 100 actividades de tipo colaborativo hasta junio de este año. La iniciativa tiene como objetivo principal dar protagonismo a los madrileños mediante un enfoque participativo a través de su Citizen Lab. Este espacio fomenta el diálogo directo con ciudadanos, empresas emergentes y pequeñas y medianas empresas (pymes), para identificar sus necesidades tecnológicas y mejorar su relación con la Administración pública. Además, busca promover el uso ético y eficiente de tecnologías avanzadas como la Inteligencia Artificial (IA), ayudando a estas entidades a potenciar su competitividad en un mundo cada vez más digitalizado. Actividades destacadas y encuentros de colaboración Desde su inauguración, Digitaliza Madrid ha sido el epicentro de una amplia variedad de actividades, muchas de ellas centradas en áreas clave como la innovación, la ciberseguridad y el emprendimiento tecnológico. Por ejemplo, en colaboración con el Clúster de IA, se llevó a cabo un reto para explorar aplicaciones prácticas de la inteligencia artificial y analizar los desafíos éticos y técnicos que enfrenta el sector público. El centro también acogió la visita de una delegación argentina interesada en casos de éxito en digitalización y posibles colaboraciones internacionales en IA. Además, fue sede del primer Encuentro de Equipos TIC, un foro regional que reunió a responsables autonómicos de digitalización, así como de representantes de Corea del Sur, quienes exploraron oportunidades de cooperación en innovación tecnológica, transformación digital y tecnologías verdes. Otras actividades destacadas incluyen encuentros para fomentar la colaboración entre startups, inversores y la administración pública; la definición de prioridades para el European Digital Innovation Hub en áreas como la sostenibilidad digital y la IA; un hackathon de ciberseguridad organizado por Airbus; y un evento enfocado en líderes de startups del ámbito de la salud. Infraestructura innovadora para un ecosistema dinámico El centro, ubicado en la ciudad de Madrid, cuenta con una moderna infraestructura de más de 1.200 metros cuadrados distribuidos en 11 áreas multifuncionales. Entre estas se incluyen un Citizen Lab; un amplio lucernario para eventos, presentaciones y conferencias; una Sala Invernadero para reuniones privadas de alta confidencialidad; dos salas de crisis destinadas a dinámicas de trabajo ágil; y una sala de reuniones de tamaño medio. También dispone de una zona de coworking con 21 puestos de trabajo, un espacio de proyectos con 12 plazas y tres showrooms dedicados a la Inteligencia Artificial, la Ciberseguridad y la Salud Digital. Todo el espacio está equipado con alta conectividad y recursos técnicos de última generación para garantizar el éxito de las iniciativas que allí se desarrollen. Hacia una transformación digital ética y sostenible El centro de innovación Digitaliza Madrid se posiciona como un actor clave en la transformación tecnológica de la región, promoviendo un enfoque colaborativo y ético que beneficia tanto a ciudadanos como a empresas. Con una agenda cargada de actividades y un espacio diseñado para la creatividad y la innovación, este proyecto pionero aspira a convertirse en un referente nacional e internacional en digitalización.
7 Enero 2025
Rincón del CISO
Sede del Incibe en León. © INCIBE El Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha puesto en marcha una iniciativa estratégica destinada a mejorar la ciberseguridad en las empresas y profesionales del sector de los medios de comunicación en España. Este plan, comunicado a través de una nota oficial, busca abordar los retos actuales en materia de seguridad digital, identificando como prioridad la formación, la sensibilización y la concienciación en ciberseguridad. La iniciativa está dirigida tanto a los empleados de los medios como a sus usuarios finales, quienes pueden beneficiarse de estas acciones formativas. De la inversión total de 15 millones de euros asignada al proyecto, 10 millones se destinarán a iniciativas que fortalezcan y mejoren las capacidades en ciberseguridad a través del desarrollo de nuevos recursos. Los 5 millones restantes se emplearán para implementar programas de formación que promuevan el talento en ciberseguridad, con especial atención a los profesionales del sector. El plazo para la presentación de propuestas comienza este jueves y estará vigente hasta el 30 de junio de 2025. Los proyectos destinados al fortalecimiento de capacidades deberán completarse antes del 30 de junio de 2026, mientras que los orientados a la formación deberán finalizar antes del 31 de diciembre de 2025. Podrán participar en esta convocatoria empresas del ámbito de los medios de comunicación, así como asociaciones empresariales, federaciones y entidades sin ánimo de lucro que representen a este sector. Los participantes pueden incluir editores, organizaciones de prensa escrita, emisoras de radio y cadenas de televisión, entre otros. El desarrollo de los proyectos se formalizará mediante convenios de colaboración entre el INCIBE y las entidades seleccionadas. Estas alianzas estarán orientadas a crear y distribuir recursos específicos, como herramientas, materiales didácticos y programas formativos diseñados para aumentar la sensibilización y fortalecer las competencias digitales en ciberseguridad a distintos niveles educativos. Además de estos objetivos principales, las propuestas podrán incluir el diseño de soluciones tecnológicas específicas para ciberseguridad, así como la promoción de una cultura de seguridad digital en el sector. También se incentivará la generación de recursos de sensibilización destinados tanto a los profesionales de los medios como a la ciudadanía en general, a través de materiales educativos, cursos especializados y eventos de concienciación. Con esta iniciativa, el INCIBE busca consolidar su papel como referente en la mejora de la ciberseguridad a nivel nacional, aportando herramientas y conocimientos clave para que el sector de los medios de comunicación esté mejor preparado frente a las crecientes amenazas en el entorno digital.
27 Diciembre 2024
Rincón del CISO
Durante 2024, la ciberseguridad volvió a ser un tema destacado en América Latina debido a diversos incidentes que afectaron a organizaciones de distintos sectores en la región. ESET, empresa especializada en la detección proactiva de amenazas, realizó un análisis de los siete incidentes más relevantes del año y compartió perspectivas para el futuro. Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, comentó que, aunque la lista podría ser mucho más extensa, el propósito es destacar casos recientes que ilustren las tácticas más comunes utilizadas por los atacantes, los tipos de entidades afectadas y el impacto generado. Principales incidentes de 2024: 1. Banco do Brasil:En marzo, este importante banco brasileño sufrió un ataque que involucró la colaboración de empleados internos, permitiendo a los ciberdelincuentes insertar scripts maliciosos en los sistemas. Esto derivó en el robo de datos de más de 2 millones de clientes y pérdidas financieras de 40 millones de reales. La intervención de las autoridades permitió identificar a varios sospechosos. 2. Interbank:En octubre, un ciberdelincuente apodado kzoldiyck accedió a servidores de Interbank utilizando credenciales internas. Esto expuso datos sensibles de más de 3 millones de clientes. A pesar de las amenazas y una exigencia de rescate de 4 millones de dólares, el banco no cedió. 3. Coppel:En abril, la cadena mexicana Coppel fue víctima de un ataque atribuido al ransomware Lockbit 3.0. Esto paralizó operaciones durante tres meses y generó pérdidas de aproximadamente 15 millones de dólares. La empresa aseguró haber activado sus protocolos de protección. 4. Air-e:En septiembre, la compañía colombiana Air-e enfrentó un ataque de ransomware que afectó sus sistemas y provocó problemas operativos. Aunque la empresa garantizó la seguridad de sus métodos de pago, los clientes enfrentaron dificultades para acceder a servicios clave. 5. Consejería Jurídica del Poder Ejecutivo Federal (CJEF):En noviembre, el grupo RansomHub secuestró 300 GB de información sensible de esta institución mexicana. Ante la negativa de pagar el rescate, los atacantes liberaron más de 200 GB de datos en la Deep Web. 6. Registro Nacional de las Personas (RENAPER):Aunque el robo de datos ocurrió en 2021, en 2024 se publicaron en Telegram más de 100 mil fotografías de ciudadanos argentinos. Este hecho destacó cómo los datos robados pueden circular durante años, exponiendo a las personas a riesgos como phishing o suplantación de identidad. 7. Grupo Bimbo:En febrero, el ransomware Medusa atacó al Grupo Bimbo, afectando bases de datos, información financiera y otros datos confidenciales. Los atacantes exigieron un rescate de 6,5 millones de dólares. Reflexión y medidas hacia 2025 Estos incidentes subrayan la urgencia de incluir la ciberseguridad como prioridad estratégica. Las consecuencias de los ataques pueden ser devastadoras, desde pérdidas económicas hasta daños a la reputación y confianza de los clientes. ESET recomienda medidas como la actualización constante de sistemas, la capacitación del personal en buenas prácticas de seguridad y la implementación de soluciones efectivas de respaldo y recuperación de datos para minimizar los riesgos y el impacto de futuros ataques.
26 Diciembre 2024
Jarana
Grupo Piñero, referente del sector turístico español con una fuerte presencia internacional, se complace en anunciar el nombramiento de Mateo Ramón Sastre como Chief Technology & Digital Transformation. Sastre asumirá este cargo desde diciembre de 2024, tras una destacada trayectoria de 35 años en el ámbito de la tecnología e innovación. Con una vasta experiencia en la gestión de tecnología, Mateo ha sido Director de Tecnología de la Información (TI) en Grupo Piñero desde 1989, donde ha impulsado el crecimiento digital y la evolución tecnológica de la empresa. En su nuevo rol, Sastre liderará la transformación digital del grupo, un área clave para la innovación y el crecimiento continuo de la compañía. Grupo Piñero, fundado en 1975 por Pablo Piñero y con sede en Palma de Mallorca, es un grupo turístico 100% familiar que ha logrado consolidarse como líder en el sector. El grupo está presente en toda la cadena de valor del viaje, ofreciendo una amplia gama de servicios a través de su división hotelera, residencial, golf, turoperador y receptivo, así como otros servicios complementarios en destino. El enfoque de Mateo Ramón Sastre en su nuevo puesto será fortalecer la digitalización de los procesos y la integración de nuevas tecnologías que mejoren la experiencia tanto de los clientes como de los empleados, contribuyendo a mantener la posición de liderazgo del grupo en un sector altamente competitivo y en constante evolución. Este nombramiento refleja el compromiso de Grupo Piñero con la innovación y el futuro digital, asegurando que la empresa continúe ofreciendo experiencias emocionantes y de calidad a sus clientes a nivel global. Acerca de Grupo PiñeroGrupo Piñero es un grupo turístico español con una clara vocación internacional, comprometido con la creación de experiencias únicas y emocionantes para sus clientes. Fundado en 1975, el grupo ha logrado consolidarse como referente en la industria turística, con una oferta integrada que abarca desde la gestión hotelera hasta los servicios en destino, siempre con el objetivo de proporcionar el mejor servicio y calidad en todas sus operaciones.
24 Diciembre 2024
Rincón del CISO
La transformación digital está impulsando el desarrollo de sistemas inteligentes de control y automatización en sectores como la industria, las infraestructuras críticas (red eléctrica, transporte público) y edificios inteligentes. No obstante, esta evolución también aumenta la exposición a ciberataques, lo que ha convertido a la ciberseguridad en una prioridad fundamental para evitar incidentes que puedan generar pérdidas económicas, poner en riesgo la seguridad o causar daños medioambientales. Los avances en tecnología han permitido que estos sistemas sean más flexibles, escalables y conectados, gracias a la integración de tecnologías IT y OT. Sin embargo, muchos de estos sistemas fueron originalmente diseñados para operar de manera aislada, sin contar con mecanismos de protección frente a amenazas externas. La transición hacia ecosistemas interconectados ha aumentado su vulnerabilidad, exponiendo aspectos clave como la integridad, confidencialidad, autenticación y disponibilidad, lo que es especialmente crítico en infraestructuras esenciales, donde un ciberataque podría tener consecuencias graves. En respuesta, Europa ha puesto en marcha un plan de acción para reforzar la ciberseguridad en los países miembros y en los dispositivos comercializados dentro de la Unión Europea. Este plan incluye la implementación de normativas obligatorias para dispositivos inteligentes, promoviendo el diseño de tecnología con un enfoque en seguridad desde su creación, así como el desarrollo de laboratorios que certifiquen estas capacidades. Dentro de este marco, el Instituto Tecnológico de la Energía (ITE) está liderando el proyecto HEIMDAL, que se centra en identificar vulnerabilidades de ciberseguridad en dispositivos utilizados en Smart Cities e Industria 4.0. Este proyecto evalúa los riesgos asociados tanto a manipulaciones de hardware como a ataques a las comunicaciones, analizando cómo estos podrían comprometer los sistemas críticos. El proyecto HEIMDAL, financiado por la Generalitat Valenciana a través del Instituto Valenciano de Competitividad e Innovación (IVACE+i), incluye la creación de un laboratorio de ciberseguridad para evaluar la protección de sistemas OT, especialmente en redes eléctricas y sistemas energéticos. En este laboratorio se simulan ataques reales para identificar puntos débiles, extraer datos sensibles o generar fallos que puedan desencadenar emergencias en las infraestructuras críticas.
16 Diciembre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas