Mes: agosto 2026

  • La IA cambia las reglas de la planificación empresarial

    La IA cambia las reglas de la planificación empresarial

    El negocio cambia más rápido que el presupuesto.

    Por Juan Manuel Vargas, director Comercial SAP Centroamérica y el Caribe.

    Durante décadas, la planificación anual fue la brújula de las empresas. En ella se definían las ventas esperadas, los costos, las inversiones, las contrataciones y las prioridades del negocio. Ese ejercicio sigue siendo necesario, pero en un entorno marcado por cambios en la demanda, los tipos de cambio, los costos de insumos, la liquidez y las cadenas de suministro, ya no basta para dirigir una organización durante doce meses.

    Una empresa puede aprobar en diciembre un presupuesto construido durante varias semanas y descubrir, poco después, que uno o varios de sus supuestos dejaron de ser válidos. Un proveedor puede incrementar precios, un cliente importante puede retrasar sus pagos, la demanda puede caer en un país y crecer en otro, o una interrupción logística puede alterar los niveles de inventario y los costos operativos.

    El problema no es únicamente que las condiciones cambien. El verdadero riesgo está en el tiempo que transcurre entre la aparición de una variación, su detección, el análisis de su impacto, la aprobación de una respuesta y la ejecución de la decisión. Mientras más largo sea ese proceso, menor será la capacidad de la empresa para corregir el rumbo.

    Según el estudio de IDC The Rise of Dynamic Planning in the Agentic AI Era, patrocinado por SAP, 72% de las organizaciones considera que la planificación financiera, la elaboración de presupuestos y los pronósticos todavía consumen demasiado tiempo. El dato refleja una realidad conocida por muchos equipos: una parte importante del ciclo de planificación se destina a recopilar, revisar y conciliar información, en lugar de analizar escenarios y tomar decisiones.

    La respuesta no consiste en abandonar el presupuesto anual. Consiste en convertirlo en la base de un proceso más continuo, conectado con la operación y capaz de adaptarse cuando la realidad cambia.

    Aquí es donde la inteligencia artificial puede aportar un valor concreto. SAP Enterprise Planning utiliza capacidades de IA para ayudar a identificar señales internas y externas, analizar cómo podrían afectar los principales indicadores del negocio, simular distintos escenarios y recomendar posibles acciones. En lugar de esperar al siguiente cierre mensual o trimestral, los equipos pueden recibir alertas cuando una variación relevante comienza a aparecer.

    Por ejemplo, si aumentan los días promedio de cobro, la IA puede ayudar a evaluar el efecto sobre la liquidez. Si cambia la demanda de una línea de productos, puede modelar el impacto sobre inventarios, compras y márgenes. Si se incrementa el costo de un insumo, puede comparar escenarios y mostrar qué decisiones tendrían mayor efecto sobre la rentabilidad.

    Esto no significa que la inteligencia artificial deba tomar decisiones estratégicas de manera autónoma. La dirección continúa definiendo los objetivos, los límites de riesgo y los niveles de aprobación. La función de la IA es reducir el tiempo necesario para detectar un cambio, comprender sus consecuencias y presentar alternativas respaldadas por datos.

    La planificación continua también exige conectar áreas que tradicionalmente han trabajado con proyecciones separadas. Finanzas puede tener un escenario, Ventas otro, Compras uno diferente y Recursos Humanos planificar sobre supuestos que ya no coinciden con la operación. Cuando cada departamento utiliza información distinta, la empresa puede reaccionar de manera fragmentada.

    Una plataforma integrada permite relacionar las proyecciones financieras con ventas, inventarios, cadena de suministro, talento y operaciones. De esta manera, una decisión aprobada no se queda únicamente en un reporte: puede reflejarse en los planes y procesos de las áreas responsables de ejecutarla.

    La inteligencia artificial de SAP también puede ayudar a mantener esa conexión. Los agentes especializados pueden monitorear variables, identificar desviaciones y facilitar la coordinación entre procesos, siempre dentro de las políticas de la organización y con intervención humana en las decisiones que involucran inversión, riesgo, personas o cambios estratégicos.

    Para avanzar hacia este modelo, las empresas no necesitan transformar todo de una sola vez. Pueden comenzar identificando qué señales tienen mayor impacto sobre su negocio, cuáles requieren una respuesta inmediata y quién debe actuar cuando aparecen. También deben reducir la dependencia de hojas de cálculo y conciliaciones manuales, establecer definiciones comunes para los principales indicadores y conectar mejor los planes financieros con los operativos.

    La planificación anual no desaparecerá. Seguirá siendo fundamental para establecer objetivos y asignar recursos. Lo que está cambiando es la capacidad de mantener ese plan vivo y conectado con la realidad.

    En el nuevo entorno empresarial, la ventaja no estará solamente en pronosticar correctamente lo que ocurrirá durante los próximos doce meses. Estará también en reconocer rápidamente cuándo el pronóstico dejó de ser válido y utilizar la inteligencia artificial para ajustar el rumbo antes de que una desviación se convierta en una crisis.

  • Vaticinan excelente oleaje para fecha de la Serie de Calificación de la Liga Mundial de Surf

    Vaticinan excelente oleaje para fecha de la Serie de Calificación de la Liga Mundial de Surf

    Las condiciones climáticas proyectadas para Playa Hermosa de Garabito anticipan un oleaje de excelente calidad durante la fecha de la Serie de Calificación de la Liga Mundial de Surf (QS-WSL) que se disputará en esa playa del 13 al 16 de agosto.

    La organización del evento está a cargo de Grupo ACOS con el respaldo del Banco LAFISE, el Instituto Costarricense de Turismo, la Municipalidad de Garabito y lainiciativa Garabito Ciudad Deportiva.

    El oleaje día por día según la consulta técnica realizada por el equipo de Grupo ACOS se comportará de la siguiente manera durante la competencia:

                  •            Jueves 13 de agosto: Olas de entre 3 y 4 pies (0,9 a 1,2 metros) con períodos de 10 segundos y dirección de 110 grados.

                  •            Viernes 14 de agosto: Olas de entre 3,2 y 3,6 pies (0,9 a 1 metro), con períodos de 12 a 18 segundos. A partir de este día el oleaje comenzará a intensificarse de forma gradual, con el viento girando hacia el oeste.

                  •            Sábado 15 y domingo 16 de agosto:  Llegada de un Grand Swell, generado por tormentas de mayor magnitud ubicadas más al oeste, con períodos de 17 segundos y olas de entre 6 y 8 pies (1,8 a 2,4 metros).

    Diego Naranjo, asesor técnico de Grupo ACOS, explicó que el oleaje del primer día será un swell (oleaje originado en alta mar por tormentas, sistemas de baja presión o vientos fuertes— de tamaño moderado, algo habitual en un spot como Playa Hermosa, tradicionalmente reconocido por sus olas de mayor período y fuerza).

    En relación con el cierre del evento, Naranjo agregó: “Para el último día, el 16 de agosto, habrá condiciones bastante favorables para la competencia, con olas muy surfeables y direcciones suroeste. Eso hace que los picos en Playa Hermosa rompan hacia ambos lados, aunque un poco más a la derecha”.

    Naciones participantes

    La fecha del QS-WSL en Playa Hermosa de Garabito reunirá a surfistas de Alemania, Argentina, Bélgica, Brasil, Canadá, Chile, Colombia, Costa Rica, Estados Unidos, Finlandia, Francia, Israel, México, Panamá, Perú, Puerto Rico, Suecia, Uruguay y Venezuela.

    Más información sobre la competencia puede consultarse en las redes sociales oficiales del torneo y de Grupo ACOS: (20+) Facebook; Grupo ACOS (@grupo_acos) • Fotos y videos de Instagram; (20+) Facebook

  • Kaspersky: Nueva estafa por WhatsApp distribuye malware con falsas facturas

    Kaspersky: Nueva estafa por WhatsApp distribuye malware con falsas facturas

    Kaspersky identificó que los ciberdelincuentes aprovechan cuentas comprometidas para enviar archivos maliciosos desde contactos conocidos; la amenaza también ha sido detectada en América Latina.

    WhatsApp se ha convertido en un nuevo canal para que ciberdelincuentes distribuyan malware a través de mensajes que parecen venir de contactos conocidos. Kaspersky identificó una campaña que utiliza cuentas comprometidas para enviar archivos falsos relacionados con facturas, pagos, extractos bancarios o avisos de deuda, una táctica que busca aprovechar la confianza de los usuarios y aumentar las probabilidades de que abran el contenido malicioso. La amenaza también ha sido detectada en América Latina.

    La campaña fue revelada en junio de 2026 por el Equipo Global de Investigación y Análisis de Kaspersky, GReAT. De acuerdo con la investigación, los atacantes utilizan cuentas de WhatsApp previamente comprometidas para enviar archivos adjuntos maliciosos a través de WhatsApp Web y WhatsApp Desktop. Al llegar desde una conversación conocida, el mensaje puede parecer legítimo y generar menos sospechas en la víctima.

    El archivo malicioso utiliza VBScript, un tipo de script que puede ejecutar instrucciones en el computador cuando es abierto. Una vez activado, inicia una cadena de acciones en el sistema afectado, descarga otros componentes desde una infraestructura externa y permite la instalación de herramientas que pueden dar acceso remoto al equipo. Este tipo de acceso puede ser utilizado por los atacantes para mantener control sobre el dispositivo, moverse dentro del sistema o ejecutar nuevas acciones maliciosas.

    La ingeniería social es una de las claves de esta campaña. Los archivos están diseñados para parecer documentos empresariales habituales, como facturas, extractos bancarios, estados de cuenta, registros de pago y avisos de deuda. Además, los nombres de los archivos se han encontrado en varios idiomas, entre ellos inglés, portugués, francés, alemán y malayo, lo que apunta a una operación con alcance amplio y adaptable a distintas regiones.

    Los investigadores también identificaron que algunas muestras del malware incluyen comentarios y metadatos que intentan imitar componentes legítimos de Microsoft Windows Update. Esta técnica busca hacer que el archivo parezca menos sospechoso y dificultar su identificación por parte de usuarios que no cuentan con una protección adecuada.

    De acuerdo con el análisis técnico, cuando el usuario abre el archivo adjunto, se activa una secuencia de scripts en el dispositivo. El primero crea un directorio de trabajo en la carpeta pública de documentos del sistema, luego recupera archivos adicionales desde una infraestructura externa y los ejecuta mediante Windows Script Host. Posteriormente, estos componentes descargan un archivo comprimido que contiene un paquete de instalación para software de supervisión y gestión remota.

    Aunque este tipo de herramientas puede tener usos legítimos en entornos de soporte técnico o administración de TI, en manos de ciberdelincuentes puede convertirse en una vía para tomar control remoto de un equipo sin autorización. Por eso, los expertos advierten que los usuarios deben desconfiar de archivos inesperados, incluso cuando provengan de contactos conocidos o de conversaciones habituales.

    “Lo más preocupante de esta campaña no es solo el uso de WhatsApp como canal de distribución, sino la forma en que los atacantes convierten una conversación cotidiana en una puerta de entrada al dispositivo. Cuando el archivo llega desde una cuenta conocida, la primera barrera de defensa del usuario, la desconfianza, se debilita. Esto demuestra cómo el crimeware está dejando de depender únicamente de correos sospechosos o sitios falsos, y está migrando hacia espacios donde las personas interactúan con mayor naturalidad y menos prevención. Para las organizaciones y los usuarios, el riesgo está en que un documento que parece rutinario, como una factura o un comprobante de pago, puede terminar habilitando el acceso remoto al equipo y abrir la puerta a robo de información, movimientos laterales o nuevas infecciones”, Fabio Assolini, Lead Security Researcher de GReAT para América Latina en Kaspersky.

    Para evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:

    -Actuar con precaución al recibir archivos adjuntos inesperados a través de WhatsApp, incluso cuando parezcan proceder de contactos conocidos. Si el archivo no fue solicitado, es recomendable confirmar por otro canal antes de abrirlo.

    -Evitar abrir archivos de tipo script o ejecutables, como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, a menos que se haya verificado de forma independiente su legitimidad.

    -Revisar con atención los nombres de los archivos y desconfiar de documentos que aparenten ser facturas, pagos, extractos bancarios o avisos de deuda, especialmente si llegan sin contexto o con mensajes genéricos.

    -Utilizar una solución de seguridad confiable en computadores y dispositivos móviles, como Kaspersky Premium, que ayuda a identificar archivos maliciosos, bloquear amenazas y prevenir infecciones antes de que comprometan el equipo.

  • Playa Sámara atraviesa grave crisis en el abastecimiento de agua potable

    Playa Sámara atraviesa grave crisis en el abastecimiento de agua potable

    Faltante del líquido afecta a 1 130 abonados durante muchas ocasiones

    La comunidad turística de Playa Sámara de Nicoya (Guanacaste) atraviesa una grave crisis en el abastecimiento de agua potable que en los últimos meses ha perjudica al sector comercial y residencial que ha sufrido el faltante del líquido durante varias ocasiones en los últimos meses.

    La situación se comenzó a complicar a finales de noviembre del año pasado cuando el servicio estaba a cargo de una Asociación Administradora del Acueducto Rural (ASADA), pero que debido a conflictos internos desapareció para trasladar la administración del servicio al Instituto de Acueductos y Alcantarillados (AYA).

    Sin embargo, ese proceso de transición aún permanece pendiente al punto que desde enero anterior a los vecinos de Playa Sámara no se les cobra el servicio de agua potable debido a ese impase en la definición del operador de la gestión del recurso hídrico.

    En la actualidad en el sector de Cangrejal de Sámara existen 600  abonados al servicio de agua potable mientras que en el centro de esa comunidad hay otros 530 para un total de 1 130 usuarios.

    De acuerdo con Emilce Steller, vecina de Playa Sámara, la indefinición en la administración del servicio, junto con las constantes y largas interrupciones, están “perjudicando a muchos negocios y familias que dependen en su mayoría de las actividades relacionadas con el turismo”.

    “Hemos tenido meses que durante muchos días estamos sin agua, sin que haya alguna respuesta clara de parte del AYA o alguna otra autoridad competente. Uno llama a la Oficina de Nicoya y le dicen que no hay recurso humano para atender la emergencia”, indicó Steller.

    Temor por cobros excesivos

    En vista de que desde enero anterior debido a la burocracia estatal no se cobra el recibo del agua en Playa Sámara los pobladores temen que en los próximos meses el AYA empiece a enviar recibos acumulativos por sumas exorbitantes.

    Por su parte, Juanita Castillo precisó que: “aquí tenemos dos problemas graves. En primer lugar, las constantes interrupciones en el servicio del agua y; además, el hecho de que no hay a quien pagarle, pero existe el temor real de que nos vayan a salir con una sorpresa que termine arruinando a muchos negocios y endeudando a las familias por algo en lo que ellas no tienen responsabilidad alguna”.

    Un estudio de la Contraloría General de la República (CGR) del 3 de agosto pasado que se denomina “Gestión y Regulación Tarifaria de los Servicios Públicos Prestados por el AYA” señala que esa institución mantiene “tarifas  desactualizadas  en  la  mayoría  de  sus  servicios;  ha  omitido  presentar  oportunamente  los  estudios  tarifarios  ordinarios  y  sus  liquidaciones,  y  no  ha  aportado  la  información  requerida  por  la  ARESEP,  lo  que  ha  limitado  la  revisión  periódica  de  los  costos  reales  de  los  servicios,  el  reconocimiento  tarifario  de  las  inversiones  y  la  determinación  de  eventuales saldos a favor de las personas usuarias”.

    Ese análisis de la CGR señala que en el 2025 se identificaron cobros por ¢38 mil millones que no corresponden debido a tarifas desactualizadas en el servicio de agua potable.

  • Padre e Hijo “correrán” olas en la Serie de Calificación de la Liga Mundial de Surf

    Padre e Hijo “correrán” olas en la Serie de Calificación de la Liga Mundial de Surf

    Jason Torres y Jaziel Torres de Playa Jacó forman parte de la delegación nacional que defenderá los colores de Costa Rica del 13 al 16 de agosto

    La fecha de la Serie de Calificación de la Liga Mundial de Surf (QS-WSL, siglas en inglés) que se llevará a cabo del 13 al 16 de agosto en Playa Hermosa de Garabito (Provincia de Puntarenas) tendrá un detalle muy llamativo porque un padre, junto con su hijo, entrarán en el agua para disputarse el favor de los jueces.

    La organización del QS-WSL en Playa Hermosa está a cargo del Grupo ACOS con el respaldo del Banco LAFISE, el Instituto Costarricense de Turismo (ICT), la Municipalidad de Garabito y la iniciativa Garabito Ciudad Deportiva.

    La citada relación familiar en ese evento está formada por Jasón Torres y su hijo, Jaziel Torres, ambos vecinos de playa Jacó donde se han destacado como deportistas con una enorme pasión por “correr olas” una disciplina en que ambos muestran grandes éxitos.

    En la hoja de vida deportiva el padre exhibe dos campeonatos nacionales, una corona en la categoría junior el Mundial Panamericano en Perú (2006) y un segundo lugar en esa misma competencia en Brasil en el 2010.

    Jason Torres explicó que “es todo un honor estar en la competencia con mi hijo porque siempre he tratado de transmitirle el amor por este deporte desde los primeros años, es un chico muy disciplinado que tiene un gran futuro”.

    “Uno como mentor trata de enseñarle desde las estrategias para tomar la mejor ola hasta maniobras atrevidas para sumar la mayor cantidad de puntos. En este torneo que se viene espero que ambos podamos llegar lo más lejos posible para dejar el nombre del país lo más alto posible”, relató el padre.

    Por su parte, Jaziel Torres con apenas 13 años ya tuvo su primer llamado para integrar una Selección Nacional que representará a Costa Rica en el Campeonato Mundial Junior del 4 al 13 de septiembre en El Salvador.

    El hijo manifestó que: “Mi papá es una gran guía, entrenó con él para sacar las mejores enseñanzas de su gran cantidad de experiencia en muchos escenarios nacionales e internacionales. Es un lujo tener a un maestro así a la mano con la disposición de darte un buen consejo a cada instante”.

    Durante la versión 2025 del Campeonato Nacional Jaziel se quedó con el cetro de la categoría Sub-14 en la que ocupó el primer lugar en las jornadas de Playa Hermosa (Garabito) y en Santa Teresa de Cóbano de Puntarenas.

    En el QS-WSL de Playa Hermosa de Garabito participarán surfistas de Chile, Perú, Puerto Rico, Argentina, Canadá, Estados Unidos, Bélgica, Brasil, Colombia, Alemania, Finlandia, Francia, Israel, México, Panamá, Perú, Suecia, Uruguay, Venezuela y; por supuesto, Costa Rica.

    Más información sobre la competencia puede consultarse en las redes sociales oficiales del torneo y de Grupo ACOS: (20+) Facebook; Grupo ACOS (@grupo_acos) • Fotos y videos de Instagram; (20+) Facebook

  • El plantón: El día en que el pueblo recordó quien es el dueño de la República

    El plantón: El día en que el pueblo recordó quien es el dueño de la República

    Por Elliot Núñez Castillo. Ingeniero en Sistemas. Arquitecto en Tecnología Empresarial.

    Hay acontecimientos que no se miden por la cantidad de asistentes, sino por el mensaje que dejan para las generaciones futuras. El plantón del 6 de agosto no fue únicamente una concentración ciudadana, fue un recordatorio de que, en Costa Rica, la soberanía no reside en un presidente, ni en un partido político, ni siquiera en una institución.

    La soberanía reside en el pueblo.

    Cuando miles de costarricenses salimos espontáneamente a la Plaza de la Democracia, estamos enviando un mensaje que trasciende cualquier gobierno:

     Las instituciones pueden ser criticadas. Pueden reformarse. Pero no permitiremos que sean destruidas para concentrar el poder en una sola persona.

    Este es el verdadero significado histórico del plantón:

    -No fue una defensa de magistrados.

    -No fue una defensa de jueces.

    -No fue una defensa de políticos.

    Fue una defensa del principio que distingue a una República de una autocracia: Que nadie está por encima de la Constitución.

    El verdadero poder no estaba en la tarima: No hubo armas. No hubo violencia. No hubo amenazas. Solo ciudadanos valientes.

    Demostramos nuestros valores democráticos, mientras en muchas partes de América Latina los conflictos terminan en enfrentamientos armados, Costa Rica volvió a demostrar que su fuerza nace de otra tradición: La movilización pacífica, nuestro ejército desapareció hace más de setenta años, pero nunca desapareció el deber ciudadano de defender la República.

    Las calles fueron el equivalente moderno del cuartel que Costa Rica decidió no tener.

    El nuevo significado del Himno Nacional. Durante generaciones cantamos:

    «Cuando alguno pretenda tu gloria manchar…» Quizá hoy esa frase adquiere una nueva lectura.

    No se trata únicamente de defender el territorio frente a un ejército extranjero.

    También significa defender la democracia cuando alguien intenta debilitarla desde dentro.

    Hoy podría interpretarse así: «Cuando alguno pretenda nuestra democracia eliminar, verá a un pueblo valiente salir nuevamente a las calles.»

    -No con fusiles.

    -No con violencia.

    -Con banderas.

    -Con Constitución.

    -Con civismo.

    -Con dignidad.

    Francisco Morazán nos dejó una enseñanza, la historia costarricense contiene un precedente extraordinario. En 1842, Francisco Morazán pretendía convertir a Costa Rica en la base para reconstruir la Federación Centroamericana bajo su conducción, acabó fusilado.

    Más allá de cómo cada historiador interprete ese proyecto, lo cierto es que una parte importante de los costarricenses consideró que la soberanía nacional estaba en riesgo.

    Costa Rica reaccionó, no porque odiara a Morazán. Sino porque ningún proyecto político podía imponerse por encima de la voluntad nacional. Desde entonces quedó grabada una característica de nuestra identidad: Los costarricenses aceptamos gobiernos. Nunca aceptamos dueños. Ese principio sigue vigente.

    La tosca herramienta

    Nuestro Himno Nacional contiene quizá la frase más poderosa de toda la identidad costarricense: «…la tosca herramienta en armas trocar…»

    Muchos interpretan esa frase únicamente como un símbolo de guerra.

    Yo creo que hoy tiene un significado diferente, la herramienta ya no se convierte en fusil, se convierte en ciudadanía:

    -El agricultor.

    -El maestro.

    -El médico.

    -El ingeniero.

    -El comerciante.

    -El estudiante.

    Todos dejan por unas horas su trabajo para convertirse en guardianes de la República.

    La herramienta sigue alimentando al país, pero también construye democracia.

    La mayor derrota del autoritarismo: Los gobiernos fuertes necesitan convencer a la población de que el ciudadano común no puede cambiar nada.

    El plantón demostró exactamente lo contrario. Miles de personas demostramos que el poder político sigue teniendo límites. Que la Constitución sigue teniendo defensores. Y que la democracia costarricense todavía posee anticuerpos.

    Ese es probablemente el mayor legado de la manifestación. No cambió un gobierno.

    Cambió la percepción de muchos ciudadanos sobre su propia capacidad de defender la República.

     La verdadera enseñanza

    El plantón no fue el triunfo de un partido político, fue el triunfo de una cultura política que Costa Rica ha construido durante casi dos siglos. Una cultura que afirma que las diferencias se resuelven con votos, tribunales, diálogo y movilización pacífica.

    -No con violencia.

    -No con caudillos.

    -No con hombres providenciales.

    -Porque las instituciones no pertenecen al Gobierno.

    -Ni a la Corte.

    -Ni a la Asamblea Legislativa.

    -Pertenecen al pueblo.

    Y el 6 de agosto el pueblo recordó algo que nunca debería olvidar: La democracia no se hereda. Se defiende. Todos los días.

  • Inteligencia Artificial: la clave de la eficiencia en los Centros de Operaciones de Seguridad

    Inteligencia Artificial: la clave de la eficiencia en los Centros de Operaciones de Seguridad

    La automatización permite procesar un mayor volumen de alertas, aprovechar mejor el talento especializado y escalar los servicios de ciberseguridad sin que los costos operativos aumenten al mismo ritmo.

    Para las empresas de tecnología que evalúan invertir en un Centro de Operaciones de Seguridad (SOC), las capacidades de inteligencia artificial integradas en estas operaciones están cambiando tanto su viabilidad técnica como económica. Al automatizar tareas, acelerar el análisis y la respuesta, y aprovechar mejor el tiempo de los especialistas, la IA permite reducir costos operativos y ampliar la capacidad del servicio sin que la estructura y los recursos deban crecer en la misma proporción. De esta manera, contribuye a construir un SOC más eficiente, escalable y preparado para atender una demanda creciente de servicios de ciberseguridad.

    Esta evolución coincide con una demanda creciente de servicios de ciberseguridad apoyados en inteligencia artificial. Una investigación de Kaspersky revela que el 97% de las empresas en América Latina planea incorporar esta tecnología en sus operaciones de seguridad, especialmente dentro de sus SOC. Para las compañías de tecnología, este interés confirma la existencia de un mercado en expansión y abre la posibilidad de ampliar su portafolio, diferenciar su oferta y desarrollar servicios de mayor valor para organizaciones que necesitan fortalecer sus capacidades de seguridad.

    La IA hace más viable el crecimiento de un SOC

    Invertir en un SOC no consiste únicamente en adquirir herramientas de seguridad. También requiere construir una operación capaz de recibir información de múltiples fuentes, analizarla permanentemente, investigar posibles incidentes y responder dentro de los tiempos acordados. Esto implica contar con tecnología, procesos definidos, personal especializado y capacidad para mantener el servicio a medida que aumenta el número de organizaciones atendidas.

    En este escenario, la inteligencia artificial aporta una ventaja operativa. Al estar integrada en soluciones de monitoreo, detección, respuesta e inteligencia de amenazas, puede correlacionar eventos, enriquecer la información disponible y ejecutar procedimientos previamente establecidos. Esto permite que el crecimiento del servicio no dependa exclusivamente de incorporar más analistas cada vez que aumenta el volumen de alertas o de operaciones.

    Para una empresa de tecnología, esta capacidad puede traducirse en una estructura más escalable, con mayor consistencia en la prestación del servicio y mejores condiciones para ampliar su oferta. En lugar de destinar el conocimiento especializado a la revisión permanente de información repetitiva, el SOC puede concentrarlo en la investigación de incidentes complejos, el análisis de riesgos y la generación de recomendaciones de mayor valor para las organizaciones atendidas.

    Las expectativas del mercado respaldan este cambio. En América Latina, el 58% de las organizaciones espera que la IA fortalezca la detección de amenazas mediante el análisis automatizado de datos, mientras que el 44% busca automatizar escenarios de respuesta ante incidentes. Asimismo, el 43% espera reducir las tareas rutinarias y el 40% aumentar la precisión mediante la disminución de falsos positivos. Estos resultados muestran cuáles serán las capacidades que las empresas valorarán cada vez más al contratar servicios de ciberseguridad.

    Una inversión con resultados más medibles y consistentes

    Para las empresas de tecnología que evalúan invertir en un SOC, la inteligencia artificial también aporta mayor visibilidad sobre el desempeño de la operación. Al registrar y analizar de forma continua lo que ocurre durante la gestión de cada incidente, permite identificar demoras, detectar puntos de mejora y conocer con mayor precisión si los procesos están cumpliendo los niveles de servicio establecidos.

    Esto facilita el seguimiento de indicadores como el tiempo medio de análisis de una alerta (MTTA), el tiempo medio de respuesta (MTTR) y, cuando el SOC presta servicios a terceros, el tiempo de comunicación y coordinación con la organización atendida (MTTC). Contar con estos datos ayuda a demostrar el valor generado por la operación, sustentar las decisiones de inversión y realizar ajustes con base en resultados concretos, en lugar de depender únicamente de percepciones sobre su funcionamiento.

    La IA contribuye, además, a mantener una mayor consistencia en la atención de los incidentes. Al aportar contexto y apoyar la aplicación de procedimientos definidos, ayuda a reducir las diferencias que pueden presentarse entre analistas, turnos u operaciones y facilita la entrega de información más clara sobre lo ocurrido, su posible impacto y las acciones recomendadas. Para una empresa de tecnología, esto significa contar con mejores condiciones para ofrecer un servicio confiable, predecible y alineado con las expectativas de las organizaciones atendidas.

    “Para una empresa de tecnología que evalúa invertir en un SOC, la inteligencia artificial aporta algo fundamental: la posibilidad de convertir el desempeño de la operación en resultados visibles y medibles. No se trata únicamente de atender los incidentes, sino de conocer cuánto tiempo toma analizarlos, responder y comunicar los hallazgos, así como de mantener una calidad consistente en cada operación. Esta trazabilidad permite demostrar el valor del servicio, identificar oportunidades de mejora y tomar decisiones más informadas sobre el crecimiento del SOC”, afirma Dwayne Porr, director de Ventas Enterprise para la región Norte de Latinoamérica en Kaspersky.

    Con el fin de que las empresas de tecnología puedan evaluar y desarrollar un SOC sostenible, Kaspersky recomienda:

    -Establezca una hoja de ruta clara antes de implementar un SOC. Definir objetivos, procesos, responsabilidades y capacidades necesarias desde el inicio ayudará a que tecnologías como la inteligencia artificial aporten valor real a las operaciones de seguridad y respondan a las necesidades específicas de la organización.

    -Aproveche los servicios de consultoría SOC de Kaspersky durante la fase inicial de implementación o al fortalecer operaciones de seguridad ya existentes. Estos servicios están diseñados para ayudar a las empresas a construir un SOC sólido y optimizar sus procesos.

    -Impulse el rendimiento de sus operaciones de seguridad con Kaspersky SIEM, una solución potenciada por capacidades avanzadas de IA que recopila, analiza y almacena registros de toda la infraestructura tecnológica, proporcionando enriquecimiento contextual e inteligencia de amenazas accionable. Recientemente, la solución incorporó una capacidad basada en IA para identificar señales de secuestro de bibliotecas dinámicas (DLL hijacking).

    -Proteja su organización frente a una amplia gama de amenazas con las soluciones de la línea Kaspersky Next, que ofrecen protección en tiempo real, visibilidad de amenazas y capacidades de investigación y respuesta impulsadas por IA mediante tecnologías EDR y XDR, adaptadas a organizaciones de cualquier tamaño e industria.

    -Brinde a su equipo de ciberseguridad una visión más profunda de las amenazas dirigidas a su organización mediante Kaspersky Threat Intelligence. Esta solución proporciona información contextual enriquecida a lo largo de todo el ciclo de gestión de incidentes, permitiendo identificar riesgos cibernéticos de forma oportuna. Recientemente, fue fortalecida con capacidades de búsqueda de inteligencia de fuentes abiertas (OSINT) mejoradas con IA, facilitando la identificación y respuesta precisa ante amenazas emergentes.

    Para más información sobre cómo proteger la seguridad empresarial, visite el blog.

  • Aumentan los ciberataques que imitan aerolíneas, hoteles y plataformas de viaje

    Aumentan los ciberataques que imitan aerolíneas, hoteles y plataformas de viaje

    Uber y Emirates concentraron el 98% de las detecciones vinculadas con marcas de transporte. Los atacantes utilizan páginas falsas, aplicaciones fraudulentas y malware para robar credenciales bancarias, datos de pago e información personal de los usuarios.

    Los ciberdelincuentes están aprovechando la confianza de los usuarios en aerolíneas, aplicaciones de transporte y plataformas de reservas para distribuir malware y cometer fraudes digitales. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron cerca de 262.000 intentos de ataque distribuidos bajo la apariencia de reconocidas marcas vinculadas con viajes, transporte y alojamiento.

    La investigación revela que los atacantes recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y mensajes relacionados con reservas o compensaciones para engañar a las víctimas. El objetivo no se limita a obtener información sobre sus viajes: muchas de estas amenazas están diseñadas para robar credenciales bancarias, datos de tarjetas, contraseñas e información personal.

    Las marcas de transporte concentran la mayoría de los ataques

    Los investigadores de Kaspersky analizaron las amenazas distribuidas bajo la apariencia de importantes marcas de transporte*. Durante el periodo evaluado, las soluciones de la compañía registraron 262.663 detecciones asociadas con estas empresas.

    Los ataques que suplantaban a la aerolínea Emirates representaron el 61% de las detecciones relacionadas con marcas de transporte, mientras que Uber concentró el 37%. En conjunto, ambas compañías acumularon el 98% de la actividad identificada en esta categoría.

    Esta concentración demuestra que los ciberdelincuentes suelen enfocar sus esfuerzos en servicios ampliamente reconocidos, con grandes cantidades de usuarios y un alto volumen de transacciones. La confianza en las marcas, la presión por conseguir una tarifa atractiva y el cambio constante entre aplicaciones, páginas y dispositivos aumentan la posibilidad de que una persona interactúe con un enlace o una oferta fraudulenta.

    Los troyanos fueron el tipo de amenaza más detectado entre los archivos y objetos asociados con marcas de transporte, al representar el 30,5% de las detecciones. Este tipo de malware suele ocultarse en archivos, programas o aplicaciones que aparentan ser legítimos para engañar al usuario y lograr que los instale. Una vez dentro del dispositivo, puede robar información, descargar otras amenazas o permitir el acceso de los atacantes.

    En segundo lugar, se ubicaron los troyanos bancarios, con el 22,5%, diseñados específicamente para obtener credenciales financieras, datos de pago y otra información relacionada con las cuentas bancarias de las víctimas. Por esta razón, los ataques que suplantan a aerolíneas o aplicaciones de transporte no solo buscan acceder a los datos de una reserva, sino también comprometer directamente el dinero de los usuarios.

    Entre los esquemas identificados se encuentra una estafa que suplanta a la aerolínea Ryanair y promete a los usuarios una compensación económica por un vuelo. Las víctimas reciben un mensaje en el que se les informa que tienen derecho a recibir un pago y, posteriormente, son dirigidas a una página en la que deben ingresar las credenciales de su cuenta o pagar una pequeña “tarifa de procesamiento” para liberar el supuesto dinero.

    La página fraudulenta crea una sensación de urgencia y les da a las víctimas apenas unos segundos para completar el proceso antes de que la oferta expire. Esta presión es una señal de alerta, pues las compensaciones legítimas no obligan a los usuarios a tomar una decisión inmediata y las aerolíneas no exigen pagos anticipados para procesar un reembolso.

    Plataformas de reservas también son utilizadas como señuelo

    Kaspersky también analizó las amenazas distribuidas bajo la apariencia de plataformas de viajes, alojamiento y actividades turísticas**. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, sus soluciones registraron 5.414 intentos de ataque asociados con estas marcas.

    Los troyanos fueron nuevamente la amenaza más frecuente, al representar el 54,6% de las detecciones de esta categoría.

    Las cuentas en plataformas de viajes pueden almacenar datos personales, métodos de pago, historiales de reservas y conversaciones con proveedores de alojamiento o actividades. Esta información las convierte en objetivos atractivos para los ciberdelincuentes, quienes pueden crear páginas o archivos maliciosos para robar contraseñas, comprometer medios de pago, instalar malware o acceder a los dispositivos de las víctimas.

    En uno de los casos identificados, los atacantes reproducen la apariencia y el proceso de pago de Booking.com. La víctima accede a una página falsa e ingresa sus datos personales y financieros para completar lo que parece ser una reserva legítima.

    Sin embargo, no recibe ningún correo de confirmación, la habitación nunca es reservada y el dinero es transferido directamente a los estafadores. Debido a la similitud entre la página fraudulenta y el proceso auténtico de la plataforma, algunas víctimas solo descubren el engaño cuando llegan a su destino y comprueban que no existe ninguna reserva a su nombre.

    “Este tipo de fraude representa un problema porque ocurre en momentos en los que las personas están más expuestas a tomar decisiones rápidas y compartir información sensible. Una página falsa puede parecer una reserva legítima, pero en realidad estar diseñada para robar contraseñas, datos bancarios o instalar malware en el dispositivo. En algunos casos, la víctima no descubre el engaño hasta que llega a su destino y comprueba que la reserva nunca existió, cuando el dinero ya fue transferido y su información personal pudo haber quedado comprometida”, comentó Carolina Mojica, Gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky.

    Para evitar ser víctima de fraudes digitales relacionados con viajes, Kaspersky recomienda:

    -Reserva siempre desde canales oficiales: ingresa directamente al sitio web o a la aplicación de la aerolínea, el hotel o la plataforma de transporte. Evita abrir enlaces de reservas enviados por correo, mensajes de texto o redes sociales.

    -Revisa la dirección de la página antes de pagar: los sitios falsos suelen imitar a los originales, pero cambian una letra, agregan palabras o utilizan una terminación diferente. Verifica el dominio antes de ingresar datos personales o bancarios.

    -Desconfía de ofertas que te presionen para actuar: una promoción demasiado barata, un supuesto reembolso o una alerta que exige pagar de inmediato puede ser una estafa. Comprueba la información directamente con la empresa antes de continuar.

    -Protege tus datos antes de realizar una reserva: Kaspersky Premium utiliza tecnologías basadas en inteligencia artificial para detectar páginas de phishing y sitios de pago fraudulentos antes de que compartas contraseñas, datos personales o información bancaria.

    -Navega de forma segura al conectarte a redes públicas: la VPN incluida en Kaspersky Premium ayuda a cifrar tu conexión cuando utilizas redes Wi-Fi de aeropuertos, hoteles o establecimientos para consultar reservas, correos electrónicos o cuentas en línea.

    -Como parte de sus iniciativas de concientización, Kaspersky también presentó Safe Travel Insights, una guía en la que empleados de la compañía de más de 20 países comparten recomendaciones sobre sus destinos de origen y explican los riesgos digitales que pueden enfrentar los visitantes, como páginas de phishing, estafas de pago, códigos QR maliciosos y redes Wi-Fi públicas inseguras.

    * Emirates, Uber, BlaBlaCar, Expedia, Bolt, Qatar Airways, Air France, Lufthansa, Kayak, Singapore Airlines, Turkish Airlines, British Airways, Wizz Air, Trip.com, Skyscanner y Ryanair.

    ** Booking.com, TripAdvisor, Agoda, Airbnb y Viator.

    Para conocer más sobre cómo puedes proteger su vida digital, visite el blog de Kaspersky.

  • Sala Constitucional tramita recurso de amparo por presunta falta de respuesta en relación con los fundamentos técnicos del examen de incorporación al Colegio de Abogados

    Sala Constitucional tramita recurso de amparo por presunta falta de respuesta en relación con los fundamentos técnicos del examen de incorporación al Colegio de Abogados

    La Sala Constitucional tramita un recurso de amparo relacionado con una solicitud de acceso a información pública en relación con los fundamentos técnicos que respaldaron la elaboración y aplicación del Examen de Excelencia Académica para la incorporación al Colegio de Abogados y Abogadas de Costa Rica.

    El recurso fue presentado por el Licenciado Max Alejandro Rodríguez Gamboa, quien sostiene que el Colegio no respondió oportunamente una solicitud de información presentada el 2 de junio de 2026, mediante la cual requirió documentación relacionada con la construcción técnica del examen, incluyendo acuerdos administrativos, actas, informes técnicos, estudios psicométricos, análisis estadísticos, validaciones académicas, criterios metodológicos y demás antecedentes documentales que sustentaran decisiones relevantes adoptadas durante el diseño y aplicación de la prueba.

    La última aplicación del Examen de Excelencia Académica se realizó en abril de 2026 y participaron 1 123 graduados en Derecho, de los cuales 13 obtuvieron una calificación aprobatoria.

    Según explicó Rodríguez Gamboa, ante la ausencia de respuesta dentro del plazo correspondiente acudió a la Sala Constitucional mediante un recurso de amparo por considerar vulnerados los derechos consagrados en los artículos 27 y 30 de la Constitución Política, relativos al derecho de petición y al acceso a la información pública.

    «El Colegio únicamente emitió una respuesta después de que la Sala Constitucional dio traslado del recurso de amparo. Sin embargo, a mi criterio, esa respuesta no resolvió el objeto de mi solicitud. En lugar de responder si existían o no los documentos técnicos solicitados, desarrolló una explicación sobre las facultades que le confiere el Reglamento del Examen y la forma en que este regula la prueba, pero dejó sin contestar la cuestión central que planteé», manifestó Rodríguez Gamboa.

    El recurrente indicó que la información solicitada no pretendía obtener el banco de preguntas ni revelar el contenido del examen, sino conocer la existencia de los documentos técnicos que respaldaron decisiones administrativas relacionadas con una evaluación cuyos resultados determinan el acceso al ejercicio profesional.

    «Nunca solicité conocer las preguntas del examen ni información que pudiera comprometer futuras evaluaciones. Lo que pedí fue saber si decisiones como el incremento del porcentaje de casos prácticos, la metodología utilizada, el tiempo asignado, los criterios de validación y otros cambios relevantes estaban respaldados por estudios, informes técnicos o acuerdos administrativos. Esa información fue la que solicité desde el 2 de junio», afirmó Rodríguez Gamboa.

    Transparencia en evaluaciones de alto impacto

    Los principales estándares internacionales en materia de evaluación educativa, entre ellos los Standards for Educational and Psychological Testing, desarrollados conjuntamente por la American Educational Research Association (AERA), la American Psychological Association (APA) y el National Council on Measurement in Education (NCME), establecen que las evaluaciones de alto impacto deben sustentarse en evidencia documentada sobre aspectos como su validez, confiabilidad, consistencia, metodología de elaboración y adecuación al propósito para el cual fueron diseñadas.

    «Cuando una evaluación define si un profesional puede o no incorporarse al ejercicio de su profesión, resulta razonable esperar que las decisiones adoptadas durante su construcción estén respaldadas por criterios técnicos verificables. Ese es precisamente el origen de mi solicitud de información», expresó Rodríguez Gamboa.

    Además del recurso de amparo la Unidad de Rectores de las Universidades Privadas (UNIRE) -organización que representa a 15 universidades privadas del país– al Colegio la posibilidad de revisar el examen aplicado con fines académicos y de retroalimentación.  Esa organización también solicitó al Colegio de Abogados información relacionada con la prueba; sin embargo, debido a una repuesta negativa UNIRE decidió retirarse del Comité Consultivo del Colegio.

    Igualmente, Rodríguez Gamboa presentó un proyecto de Ley con el propósito de fortalecer el marco normativo que regula los exámenes de incorporación a los Colegios Profesionales.

    Según explicó, la iniciativa busca establecer reglas más claras sobre la documentación técnica que debe respaldar las decisiones relacionadas con la prueba, fortalecer el acceso a la información pública respecto de los antecedentes administrativos y técnicos que fundamenten modificaciones relevantes del examen e incorporar expresamente la observancia de estándares internacionales

    La aplicación de la próxima prueba para incorporarse al Colegio de Abogados se llevará a cabo el 30 de septiembre.

  • Sala Constitucional tramita recurso de amparo por presunta falta de respuesta en relación con los fundamentos técnicos del examen de incorporación al Colegio de Abogados

    Sala Constitucional tramita recurso de amparo por presunta falta de respuesta en relación con los fundamentos técnicos del examen de incorporación al Colegio de Abogados

    La Sala Constitucional tramita un recurso de amparo relacionado con una solicitud de acceso a información pública en relación con los fundamentos técnicos que respaldaron la elaboración y aplicación del Examen de Excelencia Académica para la incorporación al Colegio de Abogados y Abogadas de Costa Rica.

    El recurso fue presentado por el Licenciado Max Alejandro Rodríguez Gamboa, quien sostiene que el Colegio no respondió oportunamente una solicitud de información presentada el 2 de junio de 2026, mediante la cual requirió documentación relacionada con la construcción técnica del examen, incluyendo acuerdos administrativos, actas, informes técnicos, estudios psicométricos, análisis estadísticos, validaciones académicas, criterios metodológicos y demás antecedentes documentales que sustentaran decisiones relevantes adoptadas durante el diseño y aplicación de la prueba.

    La última aplicación del Examen de Excelencia Académica se realizó en abril de 2026 y participaron 1 123 graduados en Derecho, de los cuales 13 obtuvieron una calificación aprobatoria.

    Según explicó Rodríguez Gamboa, ante la ausencia de respuesta dentro del plazo correspondiente acudió a la Sala Constitucional mediante un recurso de amparo por considerar vulnerados los derechos consagrados en los artículos 27 y 30 de la Constitución Política, relativos al derecho de petición y al acceso a la información pública.

    «El Colegio únicamente emitió una respuesta después de que la Sala Constitucional dio traslado del recurso de amparo. Sin embargo, a mi criterio, esa respuesta no resolvió el objeto de mi solicitud. En lugar de responder si existían o no los documentos técnicos solicitados, desarrolló una explicación sobre las facultades que le confiere el Reglamento del Examen y la forma en que este regula la prueba, pero dejó sin contestar la cuestión central que planteé», manifestó Rodríguez Gamboa.

    El recurrente indicó que la información solicitada no pretendía obtener el banco de preguntas ni revelar el contenido del examen, sino conocer la existencia de los documentos técnicos que respaldaron decisiones administrativas relacionadas con una evaluación cuyos resultados determinan el acceso al ejercicio profesional.

    «Nunca solicité conocer las preguntas del examen ni información que pudiera comprometer futuras evaluaciones. Lo que pedí fue saber si decisiones como el incremento del porcentaje de casos prácticos, la metodología utilizada, el tiempo asignado, los criterios de validación y otros cambios relevantes estaban respaldados por estudios, informes técnicos o acuerdos administrativos. Esa información fue la que solicité desde el 2 de junio», afirmó Rodríguez Gamboa.

    Transparencia en evaluaciones de alto impacto

    Los principales estándares internacionales en materia de evaluación educativa, entre ellos los Standards for Educational and Psychological Testing, desarrollados conjuntamente por la American Educational Research Association (AERA), la American Psychological Association (APA) y el National Council on Measurement in Education (NCME), establecen que las evaluaciones de alto impacto deben sustentarse en evidencia documentada sobre aspectos como su validez, confiabilidad, consistencia, metodología de elaboración y adecuación al propósito para el cual fueron diseñadas.

    «Cuando una evaluación define si un profesional puede o no incorporarse al ejercicio de su profesión, resulta razonable esperar que las decisiones adoptadas durante su construcción estén respaldadas por criterios técnicos verificables. Ese es precisamente el origen de mi solicitud de información», expresó Rodríguez Gamboa.

    Además del recurso de amparo la Unidad de Rectores de las Universidades Privadas (UNIRE) -organización que representa a 15 universidades privadas del país– al Colegio la posibilidad de revisar el examen aplicado con fines académicos y de retroalimentación.  Esa organización también solicitó al Colegio de Abogados información relacionada con la prueba; sin embargo, debido a una repuesta negativa UNIRE decidió retirarse del Comité Consultivo del Colegio.

    Igualmente, Rodríguez Gamboa presentó un proyecto de Ley con el propósito de fortalecer el marco normativo que regula los exámenes de incorporación a los Colegios Profesionales.

    Según explicó, la iniciativa busca establecer reglas más claras sobre la documentación técnica que debe respaldar las decisiones relacionadas con la prueba, fortalecer el acceso a la información pública respecto de los antecedentes administrativos y técnicos que fundamenten modificaciones relevantes del examen e incorporar expresamente la observancia de estándares internacionales

    La aplicación de la próxima prueba para incorporarse al Colegio de Abogados se llevará a cabo el 30 de septiembre.