TOP MENSUALES



📍 Online
Sofistic y CrowdStrike organizan un webinar gratuito dirigido a CISOs, equipos de seguridad y responsables de datos. El contenido cubre cómo descubrir, clasificar y proteger datos sensibles en endpoint, SaaS y nube, y cómo detectar el uso no autorizado de IA en el entorno corporativo, con demo en vivo de Falcon Data Security.
📅 Fecha: 4 de agostode 2026
🕛 9 a.m Costa Rica // 10 a.m Panamá/Colombia //
11 a.m República Dominicana // 4 p.m España
📍 Costa Rica
Mar López, CEO de Sofistic, en el contexto del evento Cybersec Summit 2026 organizado por el Clúster de Ciberseguridad de Costa Rica, participará como panelista en el conversatorio "Hackeando la confianza: el nuevo campo de batalla en la banca digital", junto a representantes de Mastercard, Banco Promerica y Moody's. El evento se celebra en el Centro de Convenciones de Costa Rica.
📅 Fecha: 12 agosto de 2026
📍 Lugar: Centro de convenciones de Costa Rica
📍 España
Sofistic participará en el Cyberhealth & Pharma Summit Barcelona como strategic sponsor. Mar López modera el panel "Ciberseguridad basada en riesgos en salud digital y pharma: más allá del cumplimiento normativo". César Chaves hablará, en la sala DemoTech, de cómo un Centro de Operaciones de Seguridad (SOC) moderno y los servicios avanzados de MDR hacen frente para frenar ataques de ciberseguridad en entornos de salud.
📅 Fecha: 17 de septiembre de 2026
📍 Lugar: Auditorio MGS
NOTICIAS DESTACADAS

Un nuevo modelo de OpenAI provoca un ataque “sin precedentes” contra otra plataforma de IA
Dos modelos experimentales de OpenAI escaparon de su entorno de prueba durante una evaluación interna, obtuvieron acceso a internet y atacaron de forma autónoma la infraestructura de Hugging Face generando más de 17.000 acciones. Sin intervención humana.

Coca-Cola confirma un ciberataque a una de sus filiales lácteas y suspende parte de su producción
Coca-Cola comunicó a la SEC una disrupción tecnológica en Fairlife que obligó a suspender temporalmente la producción en Estados Unidos. La notificación convierte el caso en un ejemplo directo de cómo el ransomware ha escalado a conversación de consejo de administración.

Abbott investiga dos incidentes de ciberseguridad en medio de denuncias de extorsión
En el primero, ShinyHunters accedió mediante vishing a una cuenta Microsoft Entra SSO del negocio de diagnóstico oncológico, reclamando la exfiltración de decenas de millones de registros médicos. En el segundo, un actor comprometió un portal de clientes con credenciales débiles.
ÁNDATE CON OJO
La regulación se ha convertido en el mecanismo más eficaz para acelerar la madurez de ciberseguridad en las organizaciones. No porque los equipos directivos ignoren el riesgo, sino porque un marco normativo transforma exigencias técnicas en obligaciones jurídicas con plazos, alcance definido y responsabilidades claras. Eso cambia la conversación dentro de las organizaciones de forma sustancial.
En Europa, DORA lleva en vigor desde enero de 2025 y ha forzado al sector financiero a operacionalizar su resiliencia digital: planes de continuidad probados, gestión formal del riesgo de terceros, pruebas de penetración basadas en inteligencia de amenazas. NIS2 está extendiendo una lógica similar a sectores críticos en todos los Estados miembro, con implicación directiva explícita en la gestión del riesgo. En Estados Unidos, la normativa de la SEC sobre notificación de incidentes materiales ha redefinido los tiempos de respuesta y elevado la ciberseguridad a conversación de consejo de administración. En el Reino Unido, el regulador financiero ha incorporado el riesgo tecnológico a sus marcos de supervisión prudencial.
Latinoamérica está recorriendo un camino equivalente. Panamá acaba de publicar la Resolución N°7, que establece requisitos formales de ciberseguridad para las entidades del sistema bancario nacional, incluyendo la realización periódica de auditorías y pruebas de penetración. Es uno de los marcos técnicamente más concretos que ha producido la región hasta la fecha. Colombia, México y Costa Rica llevan años desarrollando marcos similares para infraestructuras críticas y sector financiero, y la tendencia regulatoria en la región apunta a una progresiva convergencia con los estándares europeos.
El mapa regulatorio global de la ciberseguridad está madurando de forma acelerada y consistente. Para los equipos de seguridad, conocer ese marco no es solo una cuestión de cumplimiento. Es una herramienta para traducir necesidades técnicas en prioridades organizativas con respaldo normativo.
DESMINTIENDO MITOS/CURIOSIDADES
«Nuestros sistemas OT están aislados. No somos objetivo.»
Es una de las frases más frecuentes en organizaciones industriales cuando se habla de ciberseguridad. Y tiene una parte de lógica histórica: los entornos de tecnología operacional se diseñaron con criterios de disponibilidad y fiabilidad, no de seguridad informática. El aislamiento físico era la defensa por defecto.
El problema es que ese aislamiento lleva años siendo erosionado, en muchos casos de forma deliberada. La convergencia IT/OT ha avanzado impulsada por eficiencia operativa: mantenimiento remoto, integración con ERPs, monitorización en tiempo real, actualizaciones de firmware a través de red. Cada una de esas conexiones es una puerta que antes no existía.
Y cuando el aislamiento sí es real, la historia demuestra que tampoco es infranqueable. El vector más documentado no es la red: son los dispositivos de mantenimiento y los portátiles de proveedores, los USB de actualización. Los sistemas de control industrial operan con protocolos diseñados décadas antes de que la ciberseguridad fuera una disciplina, sin capacidad de autenticación, sin cifrado, con ventanas de parcheo que se miden en años porque detener una línea de producción o una infraestructura crítica tiene un coste que muchas organizaciones no están dispuestas a asumir.
Los grupos de ransomware lo saben. El cifrado del entorno OT no es un daño colateral sino una palanca de extorsión deliberada: interrumpir producción genera una presión muy superior a la de cifrar servidores de oficina.
El aislamiento puede haber sido una defensa válida en 2005. En 2026, necesita complementarse con visibilidad real sobre qué hay en el entorno, cómo se comunica y desde dónde es accesible.
CONSEJO DEL MES
Tu stack de seguridad vale más en conjunto que en partes
La adquisición de la propiedad intelectual de XM Cyber por parte de CrowdStrike, anunciada el 16 de julio, no es solo un movimiento corporativo. Es una confirmación de hacia dónde se mueve el mercado: la gestión de vulnerabilidades por sí sola ha dejado de ser suficiente.
El modelo tradicional, identificar vulnerabilidades y parchear, no responde a la pregunta que más importa: dado mi entorno real, con mis configuraciones, mis identidades y mis credenciales expuestas, ¿qué podría hacer un atacante y hasta dónde llegaría? Responder a eso requiere cruzar datos de endpoints, rutas de ataque, identidad y configuraciones en un modelo de riesgo unificado. Es lo que en la industria llamamos gestión continua de exposición.
La mayoría de las organizaciones ya tiene herramientas que cubren partes de esa foto. El problema es que trabajan aisladas. Antes de incorporar nuevas soluciones, vale la pena revisar si las que ya están desplegadas están integradas y correlacionadas entre sí. El valor no siempre está en añadir más visibilidad, sino en conectar la que ya existe.