Inicio Blog Página 1348

DVC finalista en Creatividad Empresarial UPC por modelo de gestión para el cierre de brechas de infraestructura

Modelo de gestión para ejecutar 19 Escuelas Bicentenario en tiempo récord fue finalista en la 29ª edición de los Premios Creatividad Empresarial UPC 2025. DVC logró un ahorro de +50 millones de soles sobre el presupuesto asignado al proyecto. La constructora logró optimizar en un 70% la gestión de entregables según altos estándares de calidad y transparencia.

De Vicente Constructora (DVC) fue finalista en el Premio Creatividad Empresarial UPC 2025 por su innovador modelo de gestión. Este modelo permitió ejecutar 19 Escuelas Bicentenario en tiempo récord, demostrando que la creatividad puede mejorar la eficiencia y la calidad. La distinción resalta la capacidad de DVC para transformar la gestión de proyectos de gran envergadura.

La clave del éxito fue la implementación de tecnología en los procesos, siguiendo un enfoque colaborativo. Esto permitió que DVC lograra optimizar en un 70% la gestión de entregables, asegurando altos estándares de calidad y transparencia. El proyecto se convierte en un referente de cómo la creatividad técnica puede solucionar los retos de la infraestructura pública.

Susy Fernández, Gerente de DVC, destacó: “El verdadero valor de la creatividad en nuestro sector es su capacidad de ser práctica. Utilizamos tecnología e innovación continua para buscar eficiencias en plazos y costos. Este reconocimiento valida que la gestión de procesos es tan vital como la ejecución de obra.”

El impacto del modelo se evidencia en los resultados financieros y sociales. DVC logró un ahorro de más de 50 millones de soles sobre el presupuesto asignado al proyecto. Esta eficiencia es crucial en un contexto nacional donde la realidad de más de 2,400 obras públicas paralizadas exige que los recursos del Estado se administren con rigor y visión.

La excelencia técnica lograda en el proyecto es fruto de un aprendizaje constante y de la evolución de DVC. Este reconocimiento también refleja la sinergia y el compromiso con la calidad que existe dentro del Grupo Flesan. La experiencia adquirida en Escuelas Bicentenario debe servir de ejemplo para el futuro del desarrollo de infraestructura en el Perú.

Álvaro Beckdorf, CEO del Grupo Flesan, subrayó: “Agradezco al equipo por este logro. Es fundamental que llevemos esta eficiencia probada al ámbito de OxI, APPs y otros mecanismos de inversión. Solo así podremos acelerar la solución a la brecha de infraestructura y contribuir al progreso del país con obras de calidad.”

 

Ciberseguridad en el mundo cripto: avances, riesgos y aprendizajes de 2025

ESET advierte que, durante el 2025, pérdidas multimillonarias y ataques sofisticados pusieron a prueba la confianza en el futuro de las criptomonedas.

El año 2025 estuvo marcado por pérdidas récord en ataques y fraudes en el universo de las criptomonedas. Solo en la primera mitad del año, los robos ya totalizaron 2,17 mil millones de dólares, superando el valor total registrado en 2024, según Chainalysis. Las proyecciones indican que 2025 podría terminar con más de 4 mil millones de dólares en activos desviados, un máximo histórico. ESET, compañía líder en detección proactiva de amenazas, repasa algunos de los principales casos ocurridos en 2025 y cómo vulnerabilidades aparentemente simples resultaron en robos millonarios que sacudieron el mercado de criptomonedas

Este escenario de vulnerabilidad contrasta con la creciente institucionalización del sector donde los ETF de criptomonedas registraron entradas récord de 5.95 mil millones de dólares e inversores corporativos como Strategy (anteriormente MicroStrategy) anunciaron nuevas compras de Bitcoin, el mercado expuso sus debilidades de seguridad. “La BBC señaló que el ataque de 1.500 millones de dólares al exchange Bybit, atribuido a hackers vinculados a Corea del Norte, fue el más grande de la historia, simbolizando así esta contradicción: incluso con avances regulatorios y técnicos, se siguen explotando fallas conocidas.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

El año 2025 se consolida como un período de pérdidas históricas para el mercado de criptoactivos. Según CertiK, la industria perdió casi 2.5 mil millones de dólares por ataques y estafas solo en los primeros seis meses del año. Chainalysis, por otro lado, señaló que el volumen de criptoactivos robados en el mismo período superó la marca de 2.17 mil millones de dólares registrada en todo 2024. Manteniendo este ritmo, según ESET, las pérdidas podrían superar los 4 mil millones de dólares para fin de año, lo que haría de 2025 el año con la mayor cantidad de activos desviados en la historia de las criptomonedas.

ESET analiza los incidentes más significativos del año, que ilustran cómo las vulnerabilidades de diferente naturaleza pueden resultar en pérdidas multimillonarias:

  1. Ataques a exchanges y plataformas centralizadas (CEX):Entre los episodios más emblemáticos se encuentra el ataque a Bybit, que resultó en el robo de aproximadamente 1.500 millones de dólares en Ethereum, el más grande jamás registrado en la historia de las criptomonedas. En este caso, los atacantes no violaron directamente los servidores del exchange, sino que comprometieron a un proveedor externo de la plataforma, cambiando la dirección de la billetera donde se transfirieron los fondos. ByBit pensó que estaba transfiriendo los fondos a su propia billetera digital, pero lo envió todo a los piratas informáticos. La sofisticación de la operación reveló cómo las cadenas de confianza y las integraciones externas pueden convertirse en puntos de entrada para delincuentes altamente especializados.
  2. Exploits en protocolos DeFi: El ataque a Balancer,que causó pérdidas de más de 100 millones de dólares, destacó una de las debilidades recurrentes en el espacio DeFi: errores en el código. Un error en el contrato inteligente permitió retiros no autorizados, exponiendo cómo se pueden explotar pequeñas fallas lógicas para comprometer un protocolo completo. El impacto se extendió a proyectos derivados, como Beets Finance, que también reportó pérdidas millonarias. Estos incidentes refuerzan la importancia de las auditorías continuas e independientes, un desafío para los protocolos que priorizan la innovación y la velocidad de lanzamiento.
  3. Estafas de phishing: Si bien las grandes plataformas sufrieron ataques coordinados, los usuarios individuales siguieron siendo los objetivos preferidos. Las estafas de phishing, en las que se engaña a las víctimas para que renuncien voluntariamente a sus credenciales, generaron 410 millones de dólares en pérdidas, según Certik. Se estima que los ataques dirigidos a individuos representaron el 23,35% de todos los fondos robados en el período, una señal de que la ingeniería socialsigue siendo tan eficiente como las intrusiones técnicas.
  4. Ataques históricos y vulnerabilidades de puentes: Aunque en 2025 no se produjeron incidentes importantes relacionados con puentes, este tipo de ataque sigue siendo uno de los más destructivos. El recuerdo del caso del puente Ronin, en 2022, cuando se robaron 600 millones de dólares, sigue siendo una alerta permanente. Estas fallas muestran cómo la interconectividad entre redes, esencial para la escalabilidad del ecosistema criptográfico, también amplía la superficie de ataque y puede convertir un solo error de código en un colapso sistémico.

“Los ataques recientes revelan el creciente nivel de profesionalización de la ciberdelincuencia relacionada con las criptomonedas. Incluso con la creciente madurez técnica y regulatoria del ecosistema, los ciberdelincuentes han demostrado que siguen un paso por delante en 2025, mejorando los métodos, explotando las lagunas conocidas y diversificando los objetivos. Si bien la industria ha madurado en regulación, transparencia e infraestructura, muchos de los ataques explotaron errores humanos, integraciones mal administradas y código no auditado, puntos que la innovación por sí sola no elimina”, destaca Gutierrez Amaya.

Arcadis impulsa el desarrollo sostenible del norte del Perú en NORMIN 2025

La participación de Arcadis en este evento reforzó su presencia en el norte del país.

Arcadis Perú participó en NORMIN 2025, el Congreso Minero del Norte del Perú, realizado del 22 al 24 de octubre en Cajamarca. Este evento se ha consolidado como una plataforma clave para impulsar la innovación, la sostenibilidad y el diálogo intersectorial dentro del sector minero nacional.

La representación de Arcadis estuvo a cargo de José Zavalaga, Business Development Manager, y Percy Quicaño, Ingeniero de Proyectos, quienes participaron activamente en diversas instancias del congreso, fortaleciendo vínculos estratégicos con actores clave del sector y dando visibilidad al portafolio integral de servicios que la compañía ofrece a nivel local y global.

Bajo el lema “Minería que reactiva regiones”, NORMIN 2025 reunió a operadores, proveedores, investigadores y líderes comunitarios para abordar temas críticos como la inversión responsable, la gestión hídrica y de residuos, la transición energética y el emprendimiento local. Este espacio permitió a Arcadis compartir su experiencia en soluciones integrales de ingeniería y sostenibilidad, reafirmando su compromiso con las comunidades y el medio ambiente.

La participación de Arcadis en este evento reforzó su presencia en el norte del país y reafirmó su propósito de mejorar la calidad de vida a través de proyectos responsables, resilientes y alineados con los desafíos globales de la minería sostenible.

Las pruebas de penetración y su importancia para la ciberseguridad

En un mundo donde la tecnología es el corazón de casi todos los negocios, la ciberseguridad ya es una necesidad.

Por eso, una de las estrategias más efectivas para evaluar y fortalecer la seguridad de una organización son las pruebas de penetración, también conocidas como pentests. Las cuales son tan importantes que incluso los militares las utilizan.

¿Qué son las pruebas de penetración?

Una prueba de penetración es un ejercicio controlado en el que un experto en seguridad, llamado ethical hacker o hacker ético, intenta atacar un sistema informático, red o aplicación de la misma manera que lo haría un ciberdelincuente.

El objetivo no es causar daño, sino descubrir vulnerabilidades antes de que los atacantes reales las exploten.

En otras palabras, se trata de una simulación de ataque. A través de herramientas, técnicas y métodos similares a los que emplean los hackers malintencionados, los especialistas ponen a prueba la fortaleza de las defensas digitales.

Tipos de pruebas de penetración

No todas las pruebas son iguales. Dependiendo del objetivo, las pentests se clasifican en distintas categorías:

  • Pruebas de red: Evalúan la infraestructura interna o externa de la red, buscando puertos abiertos, configuraciones inseguras o servicios vulnerables.
  • Pruebas de aplicaciones web: Se enfocan en detectar fallos en sitios o aplicaciones web, como inyecciones SQL, fallos de autenticación o exposición de datos sensibles.
  • Pruebas de aplicaciones móviles: Revisan la seguridad de las apps instaladas en dispositivos Android o iOS, analizando el código, los permisos y las conexiones.
  • Pruebas de ingeniería social: Miden la vulnerabilidad humana mediante engaños, como correos de phishing o llamadas falsas.

¿Por qué son tan importantes las pruebas de penetración?

Las pentests son una de las herramientas más poderosas para prevenir ciberataques por diversos motivos.

1. Detectan vulnerabilidades reales

A diferencia de los análisis automáticos, las pruebas de penetración se realizan de forma personalizada, considerando el contexto y las particularidades del sistema. Así, no solo identifican fallos técnicos, sino también errores humanos o procesos inseguros.

2. Permiten priorizar riesgos

Los resultados no solo muestran qué está mal, sino también qué tan grave es cada vulnerabilidad. Esto ayuda a los equipos de TI a enfocar sus esfuerzos y recursos en lo más urgente, en lugar de intentar solucionar todo al mismo tiempo.

3. Refuerzan la cultura de ciberseguridad

Las pruebas de ingeniería social, por ejemplo, son una excelente forma de educar a los empleados sobre cómo detectar correos electrónicos falsos, llamadas sospechosas o enlaces maliciosos. Cuando las personas se vuelven más conscientes, el riesgo de ataques disminuye.

4. Cumplen con normativas y estándares

Muchas normativas internacionales, como ISO 27001, PCI DSS o HIPAA, exigen realizar pruebas de penetración periódicas. Cumplir con ellas no solo evita sanciones, sino que también mejora la reputación de la empresa y ahorra mucho dinero.

5. Aumentan la confianza de los clientes

Cuando una organización demuestra que invierte en pruebas de seguridad, como la filosofía de ciberseguridad de Wavenet, transmite confianza. Los clientes se sienten más seguros, sabiendo que hay mecanismos activos para proteger sus datos.

¿Cada cuánto se deben realizar?

No existe una única respuesta. Idealmente, las pruebas de penetración deben realizarse al menos una vez al año o cada vez que haya un cambio significativo en la infraestructura.

También es recomendable complementarlas con escaneos automáticos periódicos que detecten vulnerabilidades conocidas y mantener una política de actualizaciones constante.

Denaria inicia sus operaciones en Perú y nombra a Ana Reátegui Vela como su presidenta

La organización refuerza su expansión regional tras su llegada a Chile e impulsa en Perú la defensa del uso del efectivo como un derecho ciudadano. Denaria Perú nace para asegurar que ningún ciudadano quede excluido del sistema económico por barreras tecnológicas o financieras.No buscamos reemplazar ni resistir el avance tecnológico, sino asegurar que nadie quede fuera del sistema.

Denaria, organización que opera en España, Alemania, Portugal, Chile, entre otros países, anunció el inicio de sus operaciones en Perú, convirtiéndose en el segundo país de Latinoamérica en el que la organización expande su presencia tras su reciente ingreso a Chile. La organización designó como presidenta de Denaria Perú a Ana Reátegui Vela, reconocida economista con amplia trayectoria en el ámbito académico, financiero y de gestión pública y privada.

Reátegui es Profesora de Economía y Finanzas y Directora General de Administración en la Universidad ESAN. Además, se ha desempeñado como consultora en proyectos de inversión, con sólida experiencia en el desarrollo, estructuración y seguimiento de iniciativas de vivienda e infraestructura promovidas tanto por el sector público como por el privado. Su trabajo ha abarcado también la evaluación de proyectos cofinanciados y el análisis del impacto de programas sociales y habitacionales en el país.

En el ámbito académico, cuenta con el grado de PhD Summa Cum Laude en Ciencias de la Administración por ESADE – Universidad Ramon Llull (España). Es Magíster en Administración por ESAN y Máster Universitario en Gerencia Pública para Directores Iberoamericanos por la Universidad Nacional de Educación a Distancia (España). Asimismo, posee un Diploma en Comercio Internacional por la Université Paris XII – Val de Marne (Francia) y es Economista por la Universidad de Lima.

Denaria Perú nace con el propósito de proteger el derecho de las personas a usar efectivo como medio de pago, entendiendo su valor social, económico y cultural. Nuestro objetivo es asegurar que en Perú ningún ciudadano quede excluido del sistema económico por barreras tecnológicas o financieras. Queremos incidir en políticas públicas, promover una legislación que garantice el acceso y aceptación del efectivo, y fomentar una conversación plural sobre la convivencia de medios de pago.

En Denaria Perú, promovemos el derecho a seguir usando efectivo como una opción complementaria a los medios digitales. No buscamos reemplazar ni resistir el avance tecnológico, sino asegurar que nadie quede fuera del sistema.