16 C
Peru
martes, diciembre 16, 2025
Inicio Blog Página 100

Ciberseguridad en el mundo cripto: avances, riesgos y aprendizajes de 2025

ESET advierte que, durante el 2025, pérdidas multimillonarias y ataques sofisticados pusieron a prueba la confianza en el futuro de las criptomonedas.

El año 2025 estuvo marcado por pérdidas récord en ataques y fraudes en el universo de las criptomonedas. Solo en la primera mitad del año, los robos ya totalizaron 2,17 mil millones de dólares, superando el valor total registrado en 2024, según Chainalysis. Las proyecciones indican que 2025 podría terminar con más de 4 mil millones de dólares en activos desviados, un máximo histórico. ESET, compañía líder en detección proactiva de amenazas, repasa algunos de los principales casos ocurridos en 2025 y cómo vulnerabilidades aparentemente simples resultaron en robos millonarios que sacudieron el mercado de criptomonedas

Este escenario de vulnerabilidad contrasta con la creciente institucionalización del sector donde los ETF de criptomonedas registraron entradas récord de 5.95 mil millones de dólares e inversores corporativos como Strategy (anteriormente MicroStrategy) anunciaron nuevas compras de Bitcoin, el mercado expuso sus debilidades de seguridad. “La BBC señaló que el ataque de 1.500 millones de dólares al exchange Bybit, atribuido a hackers vinculados a Corea del Norte, fue el más grande de la historia, simbolizando así esta contradicción: incluso con avances regulatorios y técnicos, se siguen explotando fallas conocidas.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

El año 2025 se consolida como un período de pérdidas históricas para el mercado de criptoactivos. Según CertiK, la industria perdió casi 2.5 mil millones de dólares por ataques y estafas solo en los primeros seis meses del año. Chainalysis, por otro lado, señaló que el volumen de criptoactivos robados en el mismo período superó la marca de 2.17 mil millones de dólares registrada en todo 2024. Manteniendo este ritmo, según ESET, las pérdidas podrían superar los 4 mil millones de dólares para fin de año, lo que haría de 2025 el año con la mayor cantidad de activos desviados en la historia de las criptomonedas.

ESET analiza los incidentes más significativos del año, que ilustran cómo las vulnerabilidades de diferente naturaleza pueden resultar en pérdidas multimillonarias:

  1. Ataques a exchanges y plataformas centralizadas (CEX):Entre los episodios más emblemáticos se encuentra el ataque a Bybit, que resultó en el robo de aproximadamente 1.500 millones de dólares en Ethereum, el más grande jamás registrado en la historia de las criptomonedas. En este caso, los atacantes no violaron directamente los servidores del exchange, sino que comprometieron a un proveedor externo de la plataforma, cambiando la dirección de la billetera donde se transfirieron los fondos. ByBit pensó que estaba transfiriendo los fondos a su propia billetera digital, pero lo envió todo a los piratas informáticos. La sofisticación de la operación reveló cómo las cadenas de confianza y las integraciones externas pueden convertirse en puntos de entrada para delincuentes altamente especializados.
  2. Exploits en protocolos DeFi: El ataque a Balancer,que causó pérdidas de más de 100 millones de dólares, destacó una de las debilidades recurrentes en el espacio DeFi: errores en el código. Un error en el contrato inteligente permitió retiros no autorizados, exponiendo cómo se pueden explotar pequeñas fallas lógicas para comprometer un protocolo completo. El impacto se extendió a proyectos derivados, como Beets Finance, que también reportó pérdidas millonarias. Estos incidentes refuerzan la importancia de las auditorías continuas e independientes, un desafío para los protocolos que priorizan la innovación y la velocidad de lanzamiento.
  3. Estafas de phishing: Si bien las grandes plataformas sufrieron ataques coordinados, los usuarios individuales siguieron siendo los objetivos preferidos. Las estafas de phishing, en las que se engaña a las víctimas para que renuncien voluntariamente a sus credenciales, generaron 410 millones de dólares en pérdidas, según Certik. Se estima que los ataques dirigidos a individuos representaron el 23,35% de todos los fondos robados en el período, una señal de que la ingeniería socialsigue siendo tan eficiente como las intrusiones técnicas.
  4. Ataques históricos y vulnerabilidades de puentes: Aunque en 2025 no se produjeron incidentes importantes relacionados con puentes, este tipo de ataque sigue siendo uno de los más destructivos. El recuerdo del caso del puente Ronin, en 2022, cuando se robaron 600 millones de dólares, sigue siendo una alerta permanente. Estas fallas muestran cómo la interconectividad entre redes, esencial para la escalabilidad del ecosistema criptográfico, también amplía la superficie de ataque y puede convertir un solo error de código en un colapso sistémico.

“Los ataques recientes revelan el creciente nivel de profesionalización de la ciberdelincuencia relacionada con las criptomonedas. Incluso con la creciente madurez técnica y regulatoria del ecosistema, los ciberdelincuentes han demostrado que siguen un paso por delante en 2025, mejorando los métodos, explotando las lagunas conocidas y diversificando los objetivos. Si bien la industria ha madurado en regulación, transparencia e infraestructura, muchos de los ataques explotaron errores humanos, integraciones mal administradas y código no auditado, puntos que la innovación por sí sola no elimina”, destaca Gutierrez Amaya.

Arcadis impulsa el desarrollo sostenible del norte del Perú en NORMIN 2025

La participación de Arcadis en este evento reforzó su presencia en el norte del país.

Arcadis Perú participó en NORMIN 2025, el Congreso Minero del Norte del Perú, realizado del 22 al 24 de octubre en Cajamarca. Este evento se ha consolidado como una plataforma clave para impulsar la innovación, la sostenibilidad y el diálogo intersectorial dentro del sector minero nacional.

La representación de Arcadis estuvo a cargo de José Zavalaga, Business Development Manager, y Percy Quicaño, Ingeniero de Proyectos, quienes participaron activamente en diversas instancias del congreso, fortaleciendo vínculos estratégicos con actores clave del sector y dando visibilidad al portafolio integral de servicios que la compañía ofrece a nivel local y global.

Bajo el lema “Minería que reactiva regiones”, NORMIN 2025 reunió a operadores, proveedores, investigadores y líderes comunitarios para abordar temas críticos como la inversión responsable, la gestión hídrica y de residuos, la transición energética y el emprendimiento local. Este espacio permitió a Arcadis compartir su experiencia en soluciones integrales de ingeniería y sostenibilidad, reafirmando su compromiso con las comunidades y el medio ambiente.

La participación de Arcadis en este evento reforzó su presencia en el norte del país y reafirmó su propósito de mejorar la calidad de vida a través de proyectos responsables, resilientes y alineados con los desafíos globales de la minería sostenible.

Las pruebas de penetración y su importancia para la ciberseguridad

En un mundo donde la tecnología es el corazón de casi todos los negocios, la ciberseguridad ya es una necesidad.

Por eso, una de las estrategias más efectivas para evaluar y fortalecer la seguridad de una organización son las pruebas de penetración, también conocidas como pentests. Las cuales son tan importantes que incluso los militares las utilizan.

¿Qué son las pruebas de penetración?

Una prueba de penetración es un ejercicio controlado en el que un experto en seguridad, llamado ethical hacker o hacker ético, intenta atacar un sistema informático, red o aplicación de la misma manera que lo haría un ciberdelincuente.

El objetivo no es causar daño, sino descubrir vulnerabilidades antes de que los atacantes reales las exploten.

En otras palabras, se trata de una simulación de ataque. A través de herramientas, técnicas y métodos similares a los que emplean los hackers malintencionados, los especialistas ponen a prueba la fortaleza de las defensas digitales.

Tipos de pruebas de penetración

No todas las pruebas son iguales. Dependiendo del objetivo, las pentests se clasifican en distintas categorías:

  • Pruebas de red: Evalúan la infraestructura interna o externa de la red, buscando puertos abiertos, configuraciones inseguras o servicios vulnerables.
  • Pruebas de aplicaciones web: Se enfocan en detectar fallos en sitios o aplicaciones web, como inyecciones SQL, fallos de autenticación o exposición de datos sensibles.
  • Pruebas de aplicaciones móviles: Revisan la seguridad de las apps instaladas en dispositivos Android o iOS, analizando el código, los permisos y las conexiones.
  • Pruebas de ingeniería social: Miden la vulnerabilidad humana mediante engaños, como correos de phishing o llamadas falsas.

¿Por qué son tan importantes las pruebas de penetración?

Las pentests son una de las herramientas más poderosas para prevenir ciberataques por diversos motivos.

1. Detectan vulnerabilidades reales

A diferencia de los análisis automáticos, las pruebas de penetración se realizan de forma personalizada, considerando el contexto y las particularidades del sistema. Así, no solo identifican fallos técnicos, sino también errores humanos o procesos inseguros.

2. Permiten priorizar riesgos

Los resultados no solo muestran qué está mal, sino también qué tan grave es cada vulnerabilidad. Esto ayuda a los equipos de TI a enfocar sus esfuerzos y recursos en lo más urgente, en lugar de intentar solucionar todo al mismo tiempo.

3. Refuerzan la cultura de ciberseguridad

Las pruebas de ingeniería social, por ejemplo, son una excelente forma de educar a los empleados sobre cómo detectar correos electrónicos falsos, llamadas sospechosas o enlaces maliciosos. Cuando las personas se vuelven más conscientes, el riesgo de ataques disminuye.

4. Cumplen con normativas y estándares

Muchas normativas internacionales, como ISO 27001, PCI DSS o HIPAA, exigen realizar pruebas de penetración periódicas. Cumplir con ellas no solo evita sanciones, sino que también mejora la reputación de la empresa y ahorra mucho dinero.

5. Aumentan la confianza de los clientes

Cuando una organización demuestra que invierte en pruebas de seguridad, como la filosofía de ciberseguridad de Wavenet, transmite confianza. Los clientes se sienten más seguros, sabiendo que hay mecanismos activos para proteger sus datos.

¿Cada cuánto se deben realizar?

No existe una única respuesta. Idealmente, las pruebas de penetración deben realizarse al menos una vez al año o cada vez que haya un cambio significativo en la infraestructura.

También es recomendable complementarlas con escaneos automáticos periódicos que detecten vulnerabilidades conocidas y mantener una política de actualizaciones constante.

Denaria inicia sus operaciones en Perú y nombra a Ana Reátegui Vela como su presidenta

La organización refuerza su expansión regional tras su llegada a Chile e impulsa en Perú la defensa del uso del efectivo como un derecho ciudadano. Denaria Perú nace para asegurar que ningún ciudadano quede excluido del sistema económico por barreras tecnológicas o financieras.No buscamos reemplazar ni resistir el avance tecnológico, sino asegurar que nadie quede fuera del sistema.

Denaria, organización que opera en España, Alemania, Portugal, Chile, entre otros países, anunció el inicio de sus operaciones en Perú, convirtiéndose en el segundo país de Latinoamérica en el que la organización expande su presencia tras su reciente ingreso a Chile. La organización designó como presidenta de Denaria Perú a Ana Reátegui Vela, reconocida economista con amplia trayectoria en el ámbito académico, financiero y de gestión pública y privada.

Reátegui es Profesora de Economía y Finanzas y Directora General de Administración en la Universidad ESAN. Además, se ha desempeñado como consultora en proyectos de inversión, con sólida experiencia en el desarrollo, estructuración y seguimiento de iniciativas de vivienda e infraestructura promovidas tanto por el sector público como por el privado. Su trabajo ha abarcado también la evaluación de proyectos cofinanciados y el análisis del impacto de programas sociales y habitacionales en el país.

En el ámbito académico, cuenta con el grado de PhD Summa Cum Laude en Ciencias de la Administración por ESADE – Universidad Ramon Llull (España). Es Magíster en Administración por ESAN y Máster Universitario en Gerencia Pública para Directores Iberoamericanos por la Universidad Nacional de Educación a Distancia (España). Asimismo, posee un Diploma en Comercio Internacional por la Université Paris XII – Val de Marne (Francia) y es Economista por la Universidad de Lima.

Denaria Perú nace con el propósito de proteger el derecho de las personas a usar efectivo como medio de pago, entendiendo su valor social, económico y cultural. Nuestro objetivo es asegurar que en Perú ningún ciudadano quede excluido del sistema económico por barreras tecnológicas o financieras. Queremos incidir en políticas públicas, promover una legislación que garantice el acceso y aceptación del efectivo, y fomentar una conversación plural sobre la convivencia de medios de pago.

En Denaria Perú, promovemos el derecho a seguir usando efectivo como una opción complementaria a los medios digitales. No buscamos reemplazar ni resistir el avance tecnológico, sino asegurar que nadie quede fuera del sistema.

 

El regreso a la presencialidad se consolida: así perciben los especialistas y talentos su impacto

Un estudio de Bumeran revela que 8 de cada 10 especialistas en RR.HH. perciben beneficios en el retorno al trabajo presencial, aunque la modalidad híbrida sigue ganando terreno como tendencia a futuro.

Alta aceptación de la presencialidad entre especialistas

El 83% de los especialistas en Recursos Humanos en Perú asegura que el regreso al trabajo 100% presencial ya se ha consolidado, según el estudio 100% Presencialidad de Bumeran. A nivel regional, Panamá lidera con un 90%, seguido por Ecuador (89%), Chile (79%) y Argentina (77%). Además, el 80% de los expertos considera que esta modalidad impacta positivamente en el mundo laboral, mientras que el 66% cree que los talentos la reciben de manera favorable.

Beneficios y desafíos según los especialistas

Entre los beneficios de la presencialidad, destacan la mejora de la comunicación (22%), fortalecimiento de vínculos (20%) y aumento de productividad (16%). Por su parte, la modalidad remota o híbrida permite una mejor conciliación entre trabajo y vida personal (40%), mayor autonomía (16%) y acceso a tecnología (10%). La mayoría de los especialistas (89%) coincide en que la modalidad de trabajo influye en la búsqueda y retención de talentos.

Preferencias y experiencias de los talentos

El 56% de los trabajadores afirma que la presencialidad mejora su productividad, mientras que un 17% percibe efectos negativos por traslados, costos y estrés. Casi la mitad de los talentos (49%) preferiría una modalidad híbrida, citando ahorro de tiempo (79%), ahorro económico (72%) y mejor balance entre vida personal y laboral (70%). Solo el 33% optaría por presencial y el 18% por trabajo remoto.

Tendencias a futuro

A pesar del retorno presencial, la visión de futuro muestra un predominio de la modalidad híbrida: el 72% de los especialistas y el 67% de los talentos creen que en 10 años esta será la principal forma de trabajo. El 24% de los expertos y el 26% de los trabajadores anticipan un escenario remoto, mientras que la presencialidad total parece perder fuerza, con apenas 4% y 7% respectivamente.

Oro avanza mientras el mercado espera claridad sobre la política monetaria de la Fed

El oro registra avances moderados mientras los mercados esperan señales claras sobre la política de tasas de la Reserva Federal, en medio de discursos divergentes de sus miembros y un contexto geopolítico que mantiene la incertidumbre sobre los activos de refugio y los precios del petróleo.

El oro cerró la jornada con una subida moderada, respaldado por un entorno de incertidumbre marcado por señales contradictorias de la Reserva Federal y un escenario geopolítico todavía tenso, mientras el dólar continúa operando en niveles elevados. La política monetaria estadounidense sigue siendo el principal motor del mercado: los miembros de la Fed mantienen discursos divergentes que aumentan la volatilidad de las expectativas.

Por un lado, autoridades de tono más dovish, como Christopher Waller, ya reconocen la posibilidad de un recorte de tasas en diciembre, citando la desaceleración del mercado laboral y una actividad económica que pierde impulso. Por otro, voces más cautelosas, como Lorie Logan, advierten que la inflación sigue mostrando persistencia y que la política monetaria continúa “moderadamente restrictiva”, reduciendo la probabilidad de una flexibilización en el corto plazo.

En este entorno de mensajes mixtos, el oro permanece a la espera de un catalizador más claro — ya sea un dato de inflación más débil que presione a la Fed a recortar tasas o un deterioro súbito del panorama global que reactive la demanda por activos de refugio.

El petróleo cerró la sesión de hoy al alza, en un movimiento de corrección tras varios días de debilidad impulsada por el temor a un exceso de oferta y por narrativas geopolíticas contradictorias en torno a un posible acuerdo de paz entre Rusia y Ucrania. El mercado continúa guiado por la revalorización del “riesgo geopolítico” asociado al conflicto, especialmente después de las señales más recientes de que Washington ha intensificado sus esfuerzos diplomáticos hacia una eventual solución negociada, escenario que podría derivar en un relajamiento gradual de las sanciones y, en consecuencia, en un incremento de las exportaciones de crudo ruso.

Estas expectativas llevaron al Brent y al WTI a mínimos de un mes el viernes pasado, con caídas diarias cercanas al 1% y un retroceso semanal superior al 3%, en un contexto en el que los inversores comenzaron a descontar la posibilidad de más barriles rusos en un mercado que ya anticipa superávit para 2026. Sin embargo, en la sesión de hoy prevaleció una lectura más cauta: aunque hay avances diplomáticos, un acuerdo definitivo aún parece lejano y cualquier modificación relevante en las sanciones se aplicaría de forma gradual. Este reajuste en la percepción contribuyó a revertir parte del pesimismo reciente, favoreciendo una recuperación técnica de los precios a lo largo del día.

Antonio Montiel, Director de Análisis de ATFX Education