top of page


conocimiento clave sobre ciberseguridad y tecnología
A través de artículos claros y actualizados, abordamos las principales tendencias del sector, los riesgos emergentes y las mejores prácticas para proteger los entornos digitales.

BLOG ESOFT
-
Tendencias
-
Ciberseguridad
-
Identidades
-
Y mucho más...

BLOG ESOFT
All Posts


Human Risk Management Maturity Model de Proofpoint
Es evidente la contradicción cuando las auditorías de seguridad reportan un 100% de cumplimiento en los módulos anuales del LMS corporativo, mientras que los registros del SOC continúan alertando sobre incidentes de phishing, credenciales comprometidas y ataques dirigidos. Los atacantes vulneran perímetros técnicos porque explotan de forma sistemática el comportamiento humano. Medir la efectividad de la seguridad a través de certificados de finalización genera una ilusión de

Rubén Silva
hace 4 días7 min de lectura


Ransomware en Colombia: El análisis del informe ColCERT.
La dependencia exclusiva de las defensas perimetrales e instructivos de seguridad no cuenta con las capacidades para afrontar las tácticas operativas de los principales grupos de ransomware que atacan a las organizaciones colombianas. Según el informe de inteligencia de amenazas publicado por el Equipo de Respuesta a Emergencias Cibernéticas de Colombia (ColCERT), el nivel de riesgo de ransomware para el país se clasifica en ALTO. Mientras en 2021 se registró un único caso co

Rubén Silva
13 ago7 min de lectura


¿Quién gobierna a sus agentes de IA?
En este preciso instante, un agente autónomo de IA desplegado por su equipo de analítica financiera puede estar ejecutando una petición que consulta tablas restringidas con registros de tarjetas de crédito (PCI) y números de identificación personal (SSN). El agente no figura en su directorio activo como un usuario convencional. Operativamente, actúa como una cuenta de servicio sobredimensionada habilitada mediante tokens OAuth, certificados digitales o secretos compartidos. S

Rubén Silva
5 ago5 min de lectura


Gartner Magic Quadrant Endpoint Protection 2026: El Veredicto Técnico sobre CrowdStrike
Evaluar una plataforma de protección de punto final es un ejercicio de análisis riguroso de impacto financiero, estabilidad de infraestructura y reducción real del riesgo tecnológico. Según el reporte de Gartner, el despliegue descontrolado de agentes en la infraestructura de servidores y estaciones de trabajo, genera latencia, conflictos críticos en el espacio de usuario y un incremento insostenible en los costes de ingesta de datos para el centro de operaciones de seguridad

Rubén Silva
9 jul6 min de lectura


La Industrialización del Cibercrimen en 2026
¿Qué es la cibercrimen industrializado? Es el modelo operativo contemporáneo donde las intrusiones digitales ya no se ejecutan mediante campañas aisladas o esfuerzos manuales, sino a través de una cadena de suministro criminal completamente automatizada, interconectada y eficiente, que opera a velocidad de máquina. Este ecosistema convierte las debilidades tecnológicas en inventario comercial predecible, recolectando identidades y empaquetando herramientas sofisticadas antes

Rubén Silva
30 jun8 min de lectura


¿Cuál es el nivel de riesgo cibernético en Colombia 2026?
Los datos oficiales consolidados en los reportes emitidos por COLCERT hasta el 10 de junio de 2026 confirman la necesidad de un cambio estructural urgente en los modelos de ciberdefensa en Colombia. La telemetría del Equipo de Respuesta a Emergencias Cibernéticas (ColCERT) evidencia que los atacantes han dejado de priorizar la intrusión mediante fuerza bruta compleja, enfocando sus recursos en el compromiso de la identidad digital y la explotación automatizada de la deuda téc

Rubén Silva
17 jun11 min de lectura


Identity Security para el cumplimiento normativo del sector financiero colombiano
La ciberseguridad y específiamente el gobierno de identidades se ha convertido en el núcleo de la estabilidad operativa financiera. Para un CISO o un CTO el problema trasciende la complejidad del malware; es la deuda técnica acumulada en la gestión de accesos e identidades y la adopción descontrolada de herramientas de Inteligencia Artificial que operan fuera del radar de cumplimiento. A nivel global, el sector financiero enfrenta el segundo costo más alto por brechas de segu

Rubén Silva
2 jun5 min de lectura


Eficiencia operativa en la protección del correo electrónico
El Centro de Operaciones de Seguridad se ha convertido en un centro de costos asediado por la ineficiencia. La estrategia para obtener resultados consistentes y auditables en la protección del correo electrónico consiste en la transición de una postura reactiva de "limpieza" hacia una arquitectura de interceptación pre-entrega. Al centralizar la visibilidad y automatizar la remediación sin importar la infraestructura de alojamiento, las organizaciones pueden reducir el Tiempo

Rubén Silva
14 may6 min de lectura


Falcon Exposure Management: optimice la gestión de la superficies de vulnerabilidades
El modelo tradicional de gestión de superficie de vulnerabilidades ha cambiado. No es una opinión y las cifras respaldan la afirmación. Según datos de Maze y Hive Pro, en 2025 se publicaron aproximadamente 50,000 CVEs ( Common Vulnerabilities and Exposures ), lo cual representa un incremento del 22% respecto al año anterior. Esto significa que sus equipos se enfrentan a más de 130 nuevas vulnerabilidades diarias. Intentar parchear todo es una estrategia que implica una gran f

Rubén Silva
20 abr5 min de lectura
20 años siendo aliados de las principales empresas tecnológicas de Latinoamérica

bottom of page