Usuarios de algunos modelos de iPhone que todavía utilizan el sistema operativo iOS 16 fueron alertados por fallas de seguridad que pueden ser aprovechadas por medio de WhatsApp. La situación fue identificada en Italia y posteriormente confirmada por el Instituto Nacional de Ciberseguridad de España (INCIBE).La alerta se produjo tras una investigación forense realizada a varios dispositivos de la marca estadounidense. Los casos fueron localizados en mayo y comunicados a Forenser, una empresa italiana especializada en informática forense, cuyos expertos confirmaron que los equipos afectados corresponden a varios modelos, pero tienen en común el uso de versiones de iOS 16.La falla se produce por la combinación de dos vulnerabilidades: una presente en el sistema operativo y otra en WhatsApp. Ambas podrían ser utilizadas para ejecutar una modalidad de estafa en la que el atacante se hace pasar por el propietario del teléfono.¿Qué fallas de seguridad afectan a los iPhone con iOS 16?Una de las vulnerabilidades se encuentra en ImageIO, un componente de iOS encargado del procesamiento de imágenes. La segunda está en WhatsApp y se relaciona con los mensajes utilizados para sincronizar los dispositivos vinculados a una cuenta.La combinación de ambas fallas puede facilitar acciones no autorizadas en los teléfonos afectados. Los investigadores documentaron el caso e informaron a las compañías responsables de los productos, es decir, Apple y Meta.De acuerdo con la información reportada por INCIBE, los ataques identificados tenían como objetivo aprovechar estas vulnerabilidades para realizar acciones en nombre de los usuarios afectados.¿Cómo utilizaban WhatsApp para estafar a las víctimas?Una vez aprovechadas las dos vulnerabilidades, el delincuente podía enviar mensajes a los contactos de la persona afectada haciéndose pasar por el propietario del teléfono.El contenido de los mensajes solicitaba transferencias de dinero a contactos. Posteriormente, el ciberdelincuente eliminaba las conversaciones utilizando la opción “Eliminar solo para mí”, con el propósito de ocultar los mensajes enviados desde la cuenta comprometida.Este mecanismo podía dificultar que el propietario del dispositivo detectara de inmediato que se habían enviado solicitudes de dinero a sus contactos.Apple y WhatsApp corrigieron durante 2025 las vulnerabilidades relacionadas con este caso. Por ello, la recomendación para quienes todavía utilizan una versión antigua de iOS es comprobar si su dispositivo permite instalar una actualización de seguridad.¿Qué deben hacer los usuarios de estos iPhone?Los modelos más recientes de Apple ya utilizan versiones posteriores del sistema operativo, mientras que la alerta sigue relacionada con teléfonos que utilizan iOS 16.Por lo tanto, los usuarios deben actualizar el sistema operativo cuando el dispositivo sea compatible para corregir fallas de seguridad. También es recomendable mantener WhatsApp actualizado, debido a que una de las vulnerabilidades identificadas estaba relacionada con esta aplicación.La alerta se refiere a vulnerabilidades que ya fueron corregidas durante 2025, por lo que el llamado para los usuarios de equipos antiguos es revisar la versión instalada y aplicar las actualizaciones disponibles.
El ICETEX informó una afectación en sus servicios luego de un incidente de seguridad de la información registrado el miércoles 16 de septiembre en uno de sus proveedores externos.De acuerdo con la entidad, el hecho interrumpió la disponibilidad de algunos servicios y procesos operativos. Ante esta situación, se activaron acciones de contención, análisis forense y recuperación con participación de los equipos técnicos internos.El proceso también se adelanta en coordinación con el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (COLCERT), la Superintendencia de Industria y Comercio (SIC) y las demás autoridades competentes.El objetivo de estas labores es restablecer la operación de manera segura y mantener la integridad y disponibilidad de los datos.¿Qué pasó con los servicios del ICETEX?El incidente se originó en uno de los proveedores externos del ICETEX, según informó la entidad. Como consecuencia, algunos servicios y procesos operativos presentan afectaciones en su disponibilidad.El organismo no detalló en su comunicación cuál es el proveedor involucrado ni especificó qué servicios se encuentran actualmente interrumpidos. Tampoco informó cuánto tiempo podría tardar la recuperación completa de la operación.Mientras se adelantan las labores técnicas, el ICETEX trabaja con los organismos especializados y las autoridades para contener el incidente, analizar lo ocurrido y avanzar en la recuperación de los sistemas.¿Los datos de los usuarios del ICETEX fueron vulnerados?Uno de los puntos señalados por la entidad es que los datos de sus usuarios no fueron vulnerados ni expuestos como consecuencia del incidente reportado.El ICETEX aseguró que mantiene las medidas relacionadas con el tratamiento de datos personales y señaló que su manejo se realiza de acuerdo con la Ley 1581 de 2012.“Los datos de sus usuarios no fueron vulnerados ni expuestos de ninguna manera ante este incidente”, indicó la entidad.El ICETEX también recordó que cuenta con una política institucional para el tratamiento de datos personales. Por ahora, las labores de contención, análisis y recuperación continúan, mientras la entidad busca restablecer sus servicios de manera segura.
Más de 39 mil denuncias por fraude digital fueron registradas en Colombia durante el primer semestre del año, de acuerdo con cifras de Asobancaria. Ante este panorama, el Banco de Bogotá alertó sobre la evolución de las modalidades de ciberdelito y señaló que los delincuentes están recurriendo a estrategias de ingeniería social para manipular a sus víctimas y obtener información confidencial o desviar su dinero.Los fraudes bancarios han evolucionado y ahora los delincuentes adaptan sus métodos de engaño de acuerdo con el perfil y la etapa de vida de sus víctimas. La estrategia consiste, principalmente, en generar confianza, miedo o sensación de urgencia para conseguir que las personas entreguen información personal, claves o datos financieros. Una de las modalidades identificadas son las llamadas fraudulentas, en las que los delincuentes se hacen pasar por funcionarios de entidades financieras y advierten sobre supuestos bloqueos de cuentas o movimientos sospechosos. Con estas llamadas buscan generar preocupación y presionar a las víctimas para que entreguen sus claves o información personal. Esta modalidad afecta principalmente a los adultos mayores.También están las ofertas falsas y fraudes a través de redes sociales, dirigidos especialmente a jóvenes y nativos digitales. En estos casos, los delincuentes utilizan promesas de dinero rápido, atractivas ofertas laborales, descuentos aparentemente imperdibles o inversiones con rentabilidades irreales para captar la atención de sus víctimas.Otra modalidad corresponde a la suplantación de identidad y los comprobantes falsos, que puede afectar principalmente a emprendedores e independientes. Los delincuentes alteran documentos de pago, utilizan enlaces maliciosos de cobro o se hacen pasar por clientes y proveedores con el propósito de desviar recursos.A esto se suma el phishing masivo, mediante el cual los delincuentes duplican páginas web de entidades públicas y privadas para hacerlas pasar por portales oficiales de pagos o trámites. A través de enlaces que pueden parecer legítimos, buscan obtener credenciales y datos financieros de los usuarios. Esta amenaza puede afectar a cualquier persona.Pero los riesgos no se limitan al entorno digital. El Banco de Bogotá también alertó sobre una modalidad presencial que estaría en aumento, se trata de la suplantación de mensajeros o domiciliarios. Los delincuentes llegan hasta el domicilio del cliente y, bajo diferentes pretextos, intentan realizar el llamado “cambiazo” de la tarjeta o fotografiarla para posteriormente utilizar sus datos en compras electrónicas.Marcela Villegas, vicepresidenta de Riesgos y Cumplimiento del Banco de Bogotá, explicó que las modalidades de fraude están cambiando continuamente y que los delincuentes combinan , mensajes, redes sociales y llamadas para generar urgencia y aprovechar la confianza de las personas.Por esta razón, la entidad recordó que nunca solicitará claves, códigos OTP (contraseñas de un solo uso) ni datos confidenciales mediante llamadas telefónicas, correos electrónicos o servicios de mensajería instantánea. Ante cualquier situación sospechosa, recomienda verificar la información únicamente a través de los canales oficiales del banco y evitar ingresar a enlaces recibidos por mensajes de texto o entregar información personal a desconocidos.El aumento de las denuncias y la diversificación de estas modalidades evidencian la importancia de mantener medidas de prevención, verificar siempre el origen de las comunicaciones y desconfiar de solicitudes que busquen generar miedo, presión o la promesa de beneficios económicos rápidos.
Cada vez que usted abre una página, reproduce un video o manda un mensaje, hay un dato, un número trabajando en segundo plano para que esa información llegue al dispositivo correcto, la dirección IP.Puede imaginarla como una especie de dirección digital. Así como la dirección de su casa no dice exactamente quién es usted ni en qué apartamento vive, puede permitir que los servicios de internet sepan su ubicación aproximada, desde qué conexión se está comunicando y hacia dónde deben devolver la información que usted necesita.Según explica ESET, empresa experta en ciberseguridad, todos los equipos conectados a una red utilizan una dirección IP, incluidos celulares, computadores, televisores inteligentes y routers.¿Alguien puede saber dónde vivo con mi IP?Una IP pública, que es la que ven las páginas y servicios cuando usted navega, puede permitir identificar datos como el proveedor de internet y una ubicación aproximada, normalmente una ciudad o región.Eso no significa que una persona pueda escribir su IP y encontrar inmediatamente su casa en un mapa, sin embargo, ESET en su comunicado advierte que esa información puede adquirir más valor si se combina con otros datos filtrados en internet.Dentro de su casa existe además otra clase de dirección, la IP privada. El router entrega una diferente a cada aparato conectado para distinguir, por ejemplo, el celular del televisor o del computador, y normalmente no es visible desde internet.¿Me pueden hackear solo por conocer mi IP?Tener una IP expuesta no necesariamente implica que un ciberdelincuente pueda entrar a su celular o computador, sino que el riesgo aumenta cuando existen otros problemas como dispositivos desactualizados, configuraciones inseguras o servicios de la red que quedaron abiertos innecesariamente.Una dirección IP expuesta también puede ser utilizada para intentar saturar una conexión con grandes cantidades de tráfico, lo que se conoce como un ataque DDoS. Otro método consiste en falsificar la IP desde la que parece provenir una comunicación para tratar de engañar determinados sistemas de seguridad, como si se cambiara la placa de un carro.¿Cómo protegerla sin ser un experto?No es necesario intentar esconder completamente su IP, de hecho, internet necesita este tipo de direcciones para funcionar.Una de las formas es utilizar una VPN, que hace que las páginas vean una una dirección IP distinta a la suya para protegerla o para aparentar que se está conectando desde otro país.También conviene mantener actualizado el router, cambiar la contraseña que trae de fábrica y desactivar el acceso remoto si no se utiliza. El cortafuegos (firewall) del router o del dispositivo puede servir como un filtro para bloquear conexiones sospechosas.Finalmente, vale la pena revisar la privacidad de videojuegos, transmisiones en vivo y otras aplicaciones, especialmente aquellas en las que se interactúa directamente con desconocidos.Que alguien conozca su IP no equivale a que tenga acceso a sus dispositivos, pero mantener la red actualizada y bien configurada reduce las posibilidades de que ese dato termine siendo utilizado en su contra.
Se encienden las alarmas por el incremento de robos a través de páginas de internet clonadas, una modalidad de estafa conocida como phishing. Según confirman las autoridades, esta práctica ya se ubica en el top 3 de los incidentes informáticos más comunes en el país. Los ciberdelincuentes copian con exactitud el diseño, logotipos y fotografías de portales legítimos para apoderarse de contraseñas, datos bancarios y el dinero de los usuarios.Mediante una acción tan simple como pagar pauta publicitaria en buscadores, los delincuentes posicionan la página web falsa en los primeros resultados de Google. Con estas réplicas fraudulentas buscan confundir a las personas para suplantar a bancos, entidades gubernamentales y plataformas de comercio electrónico.Millonarios robos en Bogotá y BarranquillaEn Blu Radio se conocieron varios casos de personas afectadas por esta modalidad. Uno de ellos es el de Andrés Benavidez, (nombre cambiado para proteger su seguridad), a quien le robaron $11.000.000 al intentar realizar un trámite en un portal que lucía idéntico al sitio de la Secretaría de Movilidad de Bogotá, específicamente en la pestaña de pico y placa solidario."Ya estábamos llegando a Bogotá, cuando unos 20 o 30 minutos después me llega un mensaje al celular notificándome una transacción por 11 millones y medio de pesos a través de Mercado Pago Samsung. En ese momento entro a revisar la página de Pico y Placa Solidario y el formulario todavía seguía cargando", relató la víctima.Esta modalidad no solo afecta a la capital. En Barranquilla, Jennifer Smith, presentadora de la emisora La Kalle, fue víctima del hurto de $285.000 cuando intentaba pagar su factura de energía de la empresa Air-e en un sitio falso."Me doy cuenta justamente cuando no me llega el correo de confirmación. Al revisar en la aplicación de mi banco a dónde se fue el dinero, aparecía dirigido a una cuenta a nombre de 'Juan García'. Cuando fuimos a poner la queja en atención al cliente en Air-e, nos dijeron que el pago nunca se hizo porque era una estafa", explicó Smith.Más de 400 portales bloqueados y 205 capturasDe acuerdo con la DIJIN, en lo transcurrido del 2026, en coordinación con la industria tecnológica, ya se han bloqueado 400 páginas web que suplantaban a entidades financieras y se ha logrado la captura de 205 personas dedicadas a este delito.El teniente coronel Adrián Vega, jefe del Centro Cibernético Policial de la DIJIN - Interpol, detalló los operativos realizados a nivel nacional: "En coordinación con la Dirección Especializada Contra los Delitos Informáticos, hemos logrado identificar estructuras criminales principalmente en Barranquilla, Valledupar, Medellín, Cartagena, Cali y Bogotá. En consecuencia, hemos capturado 205 delincuentes informáticos y desmantelado 5 call centers falsos o criminales en dichas ciudades".¿Cómo evitar caer en estas estafas?Las autoridades recomiendan seguir estas pautas clave para proteger sus finanzas:No comparta información sensible: evite entregar datos personales o bancarios a través de llamadas telefónicas o supuestos call centers.Cuidado con los enlaces patrocinados: verifique los primeros resultados de los buscadores y evite hacer clic en links sospechosos que llegan por SMS o correo electrónico.Verificación directa: ingrese a los portales digitando la URL directamente en la barra del navegador o acuda de forma presencial a la entidad.Si usted ha sido víctima de esta modalidad, puede realizar su denuncia las 24 horas del día en el portal del CAI Virtual (caivirtual.policia.gov.co) o escribir a la línea institucional de WhatsApp 323 273 3411.
El Ministerio de Justicia y del Derecho avanza en la recuperación gradual de sus plataformas tecnológicas luego del incidente de ciberseguridad que afectó parte de su infraestructura y que la entidad confirmó el pasado 3 de agosto.La cartera puso en marcha un plan integral de recuperación tecnológica con una prioridad: restablecer los servicios sin comprometer nuevamente la seguridad de la información.Según explicó el ministro de Justicia, Iván Cancino, la entidad viene trabajando desde el 8 de agosto con la Fiscalía General de la Nación, el Equipo de Respuesta a Emergencias Cibernéticas de Colombia (Colcert), expertos del equipo DART de Microsoft y aliados del Banco Interamericano de Desarrollo (BID).La investigación busca establecer qué ocurrió y determinar el alcance de la vulneración. De acuerdo con Cancino, también se analizan posibles intentos de acceso no autorizado que se habrían presentado desde enero y posibles orígenes internos y externos del ataque.El Ministerio había informado inicialmente que el incidente correspondía a un virus tipo ransomware, una modalidad de ataque informático que puede bloquear o comprometer sistemas y dificultar el acceso a información y servicios digitales.Una vez detectada la situación, la entidad aplicó protocolos de emergencia, incluido el aislamiento preventivo de sistemas comprometidos, con el objetivo de impedir que la amenaza se propagara hacia otras plataformas.Como parte del plan de contingencia, el Ministerio estableció mecanismos alternativos para mantener algunos trámites y servicios prioritarios mientras continúa la recuperación tecnológica.Uno de los sistemas que presenta una operación parcial es el Sistema de Información para el Control de Sustancias y Productos Químicos, SICOQ.La plataforma permite actualmente presentar nuevas solicitudes. Sin embargo, de manera temporal, los usuarios no tienen que cargar allí los documentos de soporte requeridos. Estos deberán ser enviados por los canales habilitados por el Ministerio mientras concluye el proceso de normalización.La situación es diferente con el Mecanismo de Información para el Control de Cannabis, MICC, que permanece fuera de servicio.Por ahora, los usuarios no pueden presentar nuevas solicitudes de licenciamiento ni consultar o gestionar los trámites que ya estaban en curso a través de esta plataforma. El Ministerio señaló que estos procedimientos serán reanudados una vez se pueda garantizar el restablecimiento seguro del sistema.Mientras tanto las peticiones, quejas, reclamos y sugerencias, conocidas como PQRS, continúan siendo recibidas pese a las dificultades ocasionadas por el incidente. Los ciudadanos pueden utilizar el correo institucional habilitado por el Ministerio o acudir presencialmente a la Oficina de Atención al Ciudadano en la sede Chapinero de la entidad.El Ministerio de Justicia insiste en que el restablecimiento de los servicios no se hará de manera acelerada si esto implica poner nuevamente en riesgo la infraestructura tecnológica.La entidad explicó que cada plataforma será reincorporada progresivamente y bajo controles de seguridad, con acompañamiento de expertos nacionales e internacionales.El ministro Iván Cancino aseguró que la prioridad es proteger la información y recuperar la totalidad de los servicios de manera confiable.
El fraude digital se ha convertido en uno de los principales desafíos para las entidades financieras y las empresas que ofrecen servicios digitales en América Latina. Aunque algunos indicadores muestran una reducción en los intentos sospechosos, las pérdidas económicas y las vulnerabilidades durante procesos como la creación de cuentas y el inicio de sesión mantienen la presión sobre las organizaciones para fortalecer sus mecanismos de identificación y prevención.De acuerdo con el más reciente informe de TransUnion, el 26% de los consumidores consultados a nivel mundial aseguró haber perdido dinero por causa del fraude digital durante el último año. En América Latina, el porcentaje fue considerablemente mayor: 41% de los adultos afirmó haber enfrentado pérdidas económicas asociadas a este tipo de delitos.El impacto financiero también resulta significativo. La pérdida mediana por consumidor en la región alcanzó los US$1.973, una cifra superior al promedio global y que refleja el alcance que puede tener un incidente de fraude sobre los usuarios.El fraude digital requiere soluciones adaptadas a cada paísEl estudio de TransUnion se realizó a partir de una encuesta global a 12.730 consumidores de 18 países y regiones. Sus resultados muestran que, pese a una reducción del 46% en la tasa de intentos sospechosos entre 2024 y 2025 en Latinoamérica, todavía existen puntos críticos durante el ciclo de relación entre una empresa y sus clientes.Las mayores vulnerabilidades se concentran particularmente en la creación de cuentas y los procesos de inicio de sesión. En estas etapas, las compañías deben determinar si la persona que intenta acceder a un servicio corresponde realmente con la identidad que declara.Para Diana Prada, VP Sales & Business Development de Become Digital, uno de los principales desafíos consiste en reconocer que las modalidades de fraude no son iguales en todos los mercados.“Un sistema entrenado para detectar irregularidades en documentos europeos o estadounidenses puede fallar al enfrentarse a una cédula colombiana o a una identificación mexicana”, explicó la directiva.Las diferencias abarcan desde los materiales utilizados en los documentos hasta sus elementos de seguridad. Prada señala que pueden variar los hologramas, microtextos y materiales como Teslin, policarbonato o PET. A esto se suma la evolución constante de las técnicas utilizadas para alterar documentos y suplantar identidades.Por esta razón, una tecnología desarrollada para identificar patrones de fraude en un determinado mercado puede necesitar ajustes para responder de manera efectiva a las características de otro país.Colombia enfrenta un escenario de alta exposiciónEl panorama también representa un desafío para Colombia. Según cifras presentadas por Asobancaria, el sistema financiero nacional enfrenta, en promedio, 94 ciberataques por segundo, además de 997 eventos diarios relacionados con robo de datos y 63 casos de suplantación de identidad cada día.Los datos refuerzan la importancia de los procesos conocidos como Know Your Customer (KYC) y Know Your Business (KYB), utilizados para verificar la identidad de personas y empresas antes de establecer relaciones comerciales.En Colombia, TransUnion reportó que la tasa general de presuntos fraudes digitales se ubicó en 2,3% durante 2025. Sin embargo, el indicador aumentó hasta el 7,2% durante la etapa de creación de cuentas, más del triple del promedio general.Este punto resulta especialmente relevante porque corresponde al primer contacto formal entre una empresa y un potencial cliente. Una falla en esta etapa puede permitir el ingreso de un usuario fraudulento o, en sentido contrario, provocar el rechazo de una persona legítima.Biometría y prueba de vida, herramientas contra el fraudeLa biometría con prueba de vida se ha consolidado como una de las herramientas utilizadas para fortalecer el onboarding digital. Según proveedores especializados del sector, esta tecnología puede reducir entre 70% y 90% los casos de fraude durante el proceso de vinculación digital.Sin embargo, el reto no consiste únicamente en incrementar los controles. Las empresas también deben evitar que los mecanismos de seguridad conviertan el proceso de registro en una experiencia demasiado compleja.El estudio The Battle to Onboard, elaborado por Signicat, encontró que el 68% de los consumidores europeos abandonó completamente una solicitud de onboarding digital durante el último año. El dato evidencia el equilibrio que deben alcanzar las organizaciones entre seguridad y facilidad de uso.Tecnología global con conocimiento del mercado localAnte este escenario, la discusión para las entidades financieras no necesariamente pasa por escoger entre soluciones tecnológicas internacionales o regionales. El criterio central debería ser la capacidad de cada proveedor para responder a las particularidades del mercado en el que opera.Entre los aspectos que deben evaluarse están el reconocimiento de las diferentes versiones de los documentos de identidad que circulan en cada país, la identificación de sus elementos de seguridad, la consulta de fuentes oficiales y la actualización permanente de los modelos frente a nuevas modalidades de fraude.Become Digital, compañía colombiana especializada en validación de identidad digital y prevención de fraude, plantea precisamente este enfoque. Su propuesta combina biometría con prueba de vida y verificación documental orientada a documentos de identidad utilizados en América Latina.La compañía también señala la importancia de utilizar fuentes oficiales para comprobar las identidades y, en procesos KYB, consultar registros empresariales como el Registro Único Empresarial y Social (RUES).Inclusión financiera y prevención del fraudeEl problema trasciende la seguridad informática. Para el sector financiero, los mecanismos de prevención también tienen un impacto directo sobre la adquisición y permanencia de clientes.Según el Reporte de Inclusión Financiera de la Superintendencia Financiera y Banca de las Oportunidades, el 96,3% de los adultos en Colombia tenía al menos un producto financiero al cierre de 2024.En este contexto, el desafío ya no está únicamente en ampliar el número de personas con acceso a productos financieros, sino en conseguir que esos productos sean utilizados de manera activa. Una validación que permite el ingreso de un defraudador genera pérdidas y riesgos para las entidades. Pero una validación que rechaza equivocadamente a un cliente legítimo también puede tener consecuencias comerciales, al generar frustración y dificultar que esa persona vuelva a utilizar el servicio.La prevención del fraude, por tanto, debe avanzar hacia modelos que permitan identificar riesgos sin imponer barreras innecesarias a los usuarios.Become Digital llevará esta discusión a la 60.ª Convención Bancaria de Asobancaria, en Cartagena, con el propósito de plantear al sector financiero la necesidad de abordar el fraude como un problema estructural. Para la compañía, la respuesta requiere combinar tecnología, verificación de identidad, conocimiento de las particularidades de cada mercado y mecanismos capaces de adaptarse a la evolución de las modalidades de suplantación.
Las plataformas digitales del Ministerio de Justicia fueron blanco de un ataque cibernético que afecta el funcionamiento de varios de sus servicios. La situación fue confirmada hace pocos minutos por la ministra encargada, Cielo Rusinque, quien informó que la entidad fue atacada con un virus de tipo ransomware, comprometiendo parte de su infraestructura tecnológica.Según explicó la ministra de Justicia, el ataque impactó parte de la infraestructura tecnológica del Ministerio, por lo que desde el primer momento se pusieron en marcha los protocolos de respuesta para evitar que el virus siguiera tomándose otro tipo de información.Entre las primeras medidas que tomó el Ministerio de Justicia, estuvo el aislamiento de los sistemas comprometidos, con el objetivo de reducir los daños y facilitar las labores de recuperación.Ante todo este panorama, el Ministerio de Justicia informó que está trabajando de manera conjunta con un grupo de especialistas del Ministerio TIC para identificar el alcance del ataque, rastrear el virus y recuperar de forma segura los sistemas comprometidos. En este momento las labores están concentradas en contener la afectación, revisar cada uno de los equipos involucrados y restablecer gradualmente los servicios que presentan fallas.Por su parte, la ministra rechazó lo ocurrido y pidió a la Fiscalía General de la Nación, la Policía Nacional y a todas las autoridades competentes a acelerar las investigaciones para establecer cómo se produjo el ataque, quiénes estarían detrás de este hecho y cuál era su propósito.Aunque la página principal del Ministerio permanece disponible, los inconvenientes son evidentes para quienes intentan realizar consultas. La información que aparece directamente en el portal puede visualizarse, pero varios enlaces y apartados que conducen a otros servicios muestran mensajes de error o aparecen como no disponibles, debido a que continúan las labores de recuperación.Las autoridades aclararon que, hasta ahora, no existe confirmación sobre un posible robo o filtración de información. El análisis continúa para establecer si los responsables lograron acceder a datos institucionales o si la afectación se limitó al funcionamiento de los sistemas. El Ministerio insistió en que informará cualquier novedad únicamente a través de sus canales oficiales.Por su parte, el ministro de Justicia del gobierno de Abelardo De La Espriella, Iván Cancino, también pidió una pronta actuación de las autoridades para identificar a los responsables y determinar el objetivo de este ataque. Entre tanto, el Ministerio habilitó un canal de atención para que los ciudadanos reporten inconvenientes relacionados con los servicios digitales, mientras avanzan el rastreo del virus, la contención de los daños y el restablecimiento progresivo de la plataforma.
La carrera entre las empresas y los ciberdelincuentes se está acortando. Un análisis de Censys identificó que más de seis millones de servidores en internet son accesibles, y cerca de 2,45 millones siguen operando sin mecanismos básicos de protección, lo que puede dejar credenciales e información sensible al alcance de los atacantes.A la vez, la explotación de nuevas vulnerabilidades críticas aumentó 105 %, de acuerdo con el Attack Intelligence Report de Rapid7 (2025). El tiempo promedio entre el descubrimiento de una vulnerabilidad y su uso por parte de los ciberdelincuentes pasó de 8,5 días a solo cinco días. En otras palabras, las empresas cuentan con menos de una semana para identificar y corregir una falla antes de que pueda ser aprovechada por los delincuentes digitales.Colombia no es ajena a esta tendencia: el país registró 10,9 billones de intentos de ciberataques en el último año, lo que lo ubica como el tercer país más atacado de América Latina, solo detrás de Brasil y México, según datos de ERC Colombia. A esto se suma que, entre enero y mayo de 2026, el Ministerio de Defensa reportó un aumento del 36 % en los delitos informáticos frente al mismo periodo de 2025.Por esta razón, las entidades financieras están fortaleciendo sus capacidades de inteligencia de amenazas, una estrategia que les permite comprender mejor las nuevas modalidades de ataque, detectar posibles campañas de fraude y actuar antes de que afecten a sus clientes o a su operación."El reto actual no consiste únicamente en proteger la infraestructura tecnológica. Las entidades financieras necesitan conocer sus riesgos antes de que los ciberdelincuentes los detecten. La velocidad con la que evolucionan las amenazas obliga a pasar de un modelo reactivo a uno basado en prevención e inteligencia", afirma Simbad Ceballos, CEO de OlimpIA.Para el sector financiero, contar con información oportuna sobre las amenazas permite reforzar la protección de los clientes, reducir las posibilidades de fraude y minimizar afectaciones en servicios que millones de personas utilizan diariamente."La información solo genera valor cuando se convierte en inteligencia para la toma de decisiones. Por eso, las organizaciones necesitan tener la capacidad de identificar qué riesgos son realmente prioritarios y actuar con rapidez antes de que una vulnerabilidad afecte su operación o la confianza de sus clientes", agregó Ceballos.Un solo descuido puede tener un efecto dominó: una vulnerabilidad sin corregir puede abrir la puerta al robo de información, facilitar intentos de fraude y desencadenar una crisis reputacional. Mientras los ciberdelincuentes operan con mayor rapidez y sofisticación, la prevención está ganando terreno frente a la reacción para proteger la confianza de los usuarios.
Las empresas colombianas están siendo objetivo de los ciberdelincuentes. De acuerdo con los datos revelados durante el Summit Tech 2026, las organizaciones del país reciben en promedio 3.000 ciberataques cada semana, una situación que pone en riesgo la información, la operación y la confianza de clientes y aliados.Ante este panorama, los datos de FortiGuard Labs señalan que Colombia concentra el 8% de los incidentes registrados en América Latina y ocupa el tercer lugar entre los países más afectados de la región, detrás de Brasil y México. Adicionalmente, los expertos señalan que un solo ataque puede generar pérdidas de hasta US$6,3 millones y detener actividades empresariales durante 36 horas, lo que representa un impacto para millones de personas.La inteligencia artificial aumenta los riesgos de ciberataquesLos especialistas explican que los delincuentes están utilizando nuevas herramientas, especialmente basadas en inteligencia artificial, para crear ataques más rápidos, automatizados y difíciles de detectar.Fernando Maturana, gerente general de Gtd Colombia, señaló que las compañías deben dejar atrás los modelos tradicionales de seguridad y adoptar una protección por niveles, donde diferentes tecnologías trabajen de manera conjunta para reducir los riesgos.Según el experto, una estrategia completa debe incluir cinco puntos fundamentales:Controlar quién puede ingresar a los sistemas mediante herramientas como Zero Trust Network Access (ZTNA), Network Access Control (NAC) y gestión de accesos privilegiados.Proteger el perímetro digital con firewalls, sistemas de seguridad para aplicaciones web y protección del correo electrónico.Blindar los dispositivos conectados para detectar comportamientos sospechosos y evitar que una amenaza se expanda dentro de la organización.Empresas deben detectar amenazas y corregir vulnerabilidadesLa prevención también cumple un papel clave para evitar que los ataques tengan mayores consecuencias. Los especialistas recomiendan contar con centros de operaciones de seguridad (SOC), capaces de monitorear sistemas durante las 24 horas y responder rápidamente ante posibles ataques.Estas herramientas utilizan inteligencia artificial para analizar grandes cantidades de información, identificar patrones extraños y actuar antes de que una amenaza afecte la operación.Además, las empresas deben realizar revisiones constantes para encontrar fallas antes de que sean aprovechadas por los delincuentes.Entre las recomendaciones están:Procesos de hardening para fortalecer sistemas y equipos.Gestión de vulnerabilidades para corregir errores de seguridad.Pruebas de ethical hacking para simular ataques reales.Los expertos coinciden en que una brecha de seguridad dejó de ser únicamente un problema tecnológico y pasó a convertirse en un riesgo económico y reputacional.Por esta razón, las empresas deben construir estrategias que permitan proteger su información y garantizar la continuidad del negocio.
Desde el Congreso de Andesco, que se realiza en Cartagena, el ministro de Vivienda, Jaime Andrés Beltrán, aseguró que más de 100 municipios del país están en condiciones críticas por cuenta del fenómeno de El Niño, pese a que los meses más complejos de este fenómeno natural todavía no llegan.El jefe de la cartera de Vivienda señaló además que hay 569 municipios en riesgo, y que ahorrar, contener, prever y proteger las fuentes hídricas no puede ser simplemente un discurso ambientalista.“Tenemos aproximadamente 111 municipios del país en condición crítica ya, y el fenómeno hasta ahora empieza. Los meses más críticos, como en noviembre y diciembre están por llegar. Pero tenemos 569 municipios que están en riesgo y a ellos es a los que nos queremos dirigir porque tenemos que empezar a ahorrar, a contener, a prever y entender que proteger las fuentes hídricas no es un discurso simplemente ambientalista, es la garantía de la vida de los colombianos los próximos seis meses”, dijo.Asimismo durante su paso por el Congreso de Servicios Públicos, el ministro Beltrán cuestionó las trabas, que señala puso el anterior gobierno, para que más de 143 proyectos de mitigación avanzaran en estas zonas en riesgo."Es ahí donde nos obligan y literalmente a hacer lo que no hicieron en el gobierno anterior y es desempolvar más de 143 proyectos que quedaron estancados en las zonas más críticas que hoy deberían estar mitigando el Fenómeno del Niño. Una de ellas es La Guajira, me encuentro con más de siete proyectos estancados con la plata inutilizada y la realidad muy crítica. Necesitamos entrar a resolver lo que no hicieron para poder mitigar la situación del Fenómeno del Niño”, agregó.El ministro también indicó que el fenómeno de El Niño los obliga como Gobierno a articular acciones con más de siete ministerios, pero también a buscar “conciencia participativa” de las empresas y en especial de todos los colombianos.
Marco Antonio Solís, uno de los grandes referentes de la música romántica en español, confirmó su regreso a Colombia con su tour ‘Gratitud’, una gira que llegará a Medellín y Bucaramanga en noviembre de 2026. El cantautor mexicano, conocido como ‘El Poeta del Amor’, se presentará el viernes 27 de noviembre en el Estadio Polideportivo Sur de Envigado y un día después, el sábado 28 de noviembre, en el Estadio Américo Montanini de Bucaramanga.El concierto en Bucaramanga promete una noche cargada de nostalgia y emociones, en la que el artista recorrerá algunos de los éxitos que han marcado su trayectoria de más de cuatro décadas. Canciones como ‘Si No Te Hubieras Ido’, ‘Mi Eterno Amor Secreto’, ‘Más Que Tu Amigo’, ‘Tú Cómo Estás’ y ‘O Me Voy O Te Vas’ hacen parte del repertorio esperado por sus seguidores.Un recorrido por sus grandes éxitosLa presentación de Marco Antonio Solís será una oportunidad para que varias generaciones se reencuentren con las canciones que han acompañado historias de amor, desamor, despedidas y segundas oportunidades. Su carrera como compositor e intérprete lo ha consolidado como una figura destacada de la música latinoamericana.El espectáculo en el Estadio Américo Montanini tendrá apertura de puertas a las 7:00 p. m. y el ingreso estará habilitado únicamente para mayores de 18 años.Entradas para Marco Antonio Solís en BucaramangaLas entradas están disponibles a través de Tu Boleta. La preventa contempla un 25 % de descuento hasta el 5 de septiembre. Posteriormente, habrá descuentos del 20 % durante la Etapa 1 y del 15 % en la Etapa 2, antes de llegar al precio pleno desde el 22 de noviembre o hasta agotar existencias.Con ‘Gratitud’, Marco Antonio Solís regresará a Colombia para reencontrarse con un público que ha convertido sus canciones en parte de la banda sonora de varias generaciones.
Spotify anunció la llegada de Spotify Partner Program (SPP) a Colombia, una iniciativa que busca ampliar las alternativas de monetización para los creadores de podcasts y fortalecer su presencia dentro de la plataforma.Como parte de su expansión a más de 35 nuevos mercados, el programa permitirá a los creadores obtener ingresos a partir del consumo de sus videos por parte de usuarios de Spotify Premium, además de acceder a monetización mediante anuncios en Spotify Free y otras plataformas donde se distribuyen podcasts. Los creadores también podrán conservar el 100 % de los ingresos provenientes de sus propios patrocinios.“Colombia tiene una comunidad de creadores que experimenta con distintos formatos y encuentra nuevas maneras de conectar con sus audiencias”, señaló Esteban Cifuentes, Podcast Manager de Spotify para la Región Andina. Según el ejecutivo, la llegada del programa busca ofrecer “más herramientas y oportunidades” para impulsar las ideas de los creadores y fortalecer el vínculo con sus comunidades.El crecimiento del podcast en ColombiaLa llegada de Spotify Partner Program ocurre en medio del crecimiento del consumo de podcasts en el país. En los últimos cinco años, las horas de escucha de podcasts en Colombia aumentaron casi cinco veces.A esta tendencia se suma el crecimiento del video. En 2026, cerca de seis de cada diez oyentes de podcasts en Colombia también eligieron la experiencia en video de Spotify. Su consumo mensual creció cerca de 70 % durante el último año, mientras que el número de podcasts con video aumentó más de 50 %.
Estos fueron los temas tratados en Bla Bla Blu este martes, 22 de septiembre de 2026:El director, actor, guionista y dramaturgo Humberto Dorado habló sobre su participación en la más reciente edición de los Premios Bravo. Además, expresó qué significó para él el homenaje que le realizaron por su vida y trayectoria artística.El astrónomo Germán Puerta realizó un especial sobre las leyendas de la creación.
Este miércoles en Voz Populi hablamos de los diferentes temas políticos, nacionales e internacionales más importantes, acompañados del humor característico de cada uno de nuestros personajes en el programa.