Comentarios (14)
Trabajo en IT en un banco y los ataques de phishing se han vuelto increíblemente sofisticados con IA generativa.
Consejo básico pero que mucha gente ignora: usen autenticación de dos factores en TODO. Especialmente WhatsApp.
Me hackearon la cuenta de Instagram con un enlace falso. Desde entonces uso un password manager.
Las PYMES en El Salvador no invierten en ciberseguridad hasta que les pasa algo. Es una mentalidad que tiene que cambiar.
Ransomware le pegó a una empresa en Santa Tecla el mes pasado. Perdieron toda su base de datos de clientes.
Si están en una red WiFi pública (como en Multiplaza o Metrocentro), SIEMPRE usen VPN.
Soy pentester freelance y la cantidad de vulnerabilidades que encuentro en sitios web salvadoreños es preocupante.
Zero trust architecture es el futuro. No confíen en nada ni nadie dentro o fuera de su red.
El gobierno debería exigir estándares de ciberseguridad para empresas que manejan datos personales.
Recomendación: Kaspersky o Bitdefender para empresas pequeñas. Norton ya no es lo que era.
Los deepfakes con IA son el nuevo vector de ataque. Ya vi casos de estafas con videos falsos de ejecutivos.
SOC as a Service es una opción viable para empresas que no pueden tener un equipo dedicado.
Capaciten a sus empleados. El eslabón más débil siempre es el humano que hace clic en el enlace equivocado.
Biometría + MFA + zero trust = la combinación ganadora para 2026.

