6 de marzo de 2026

Colombia en el Epicentro de la Ciberseguridad: IA, Amenazas y la Visión de Check Point Engage 2025

1- Foto Check Point Engage Bogotá Izq a der Jony Fischbein, Sandra Díaz y Antonio Amador

Es emocionante ver cómo Colombia alcanza un verdadero punto de inflexión en la adopción de la Inteligencia Artificial (IA). Pero, seamos honestos, esto nos obliga a incorporar prácticas fundamentales para proteger nuestro mundo hiperconectado. Esta fue una de las conclusiones más destacadas de los expertos que se reunieron en el Check Point Engage 2025 aquí en Bogotá.

En un panorama donde Colombia se posiciona, lamentablemente, entre los principales objetivos de ciberataques, sufriendo un promedio de 3.406 ataques semanales por organización —un asombroso aumento del 74% en comparación con el crecimiento global—, la necesidad de estrategias de ciberseguridad robustas es, simplemente, más apremiante que nunca.

Durante este importante evento, Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionera y líder mundial en soluciones de ciberseguridad , compartió su visión estratégica y las últimas tendencias. Se hizo un énfasis especial en el creciente impacto de la inteligencia artificial (IA) en el panorama de la ciberseguridad. Y es que, si bien la IA está impulsando la innovación de maneras fascinantes, también se está convirtiendo, preocupantemente, en un arma para los ciberdelincuentes. Esto refuerza, sin duda, la importancia de la seguridad de malla híbrida y la ciberdefensa impulsada por IA como pilares esenciales para proteger el mundo hiperconectado de hoy.

Un Cambio de Mentalidad: De la Promesa a la Responsabilidad

Según Jonathan “Jony” Fischbein, CISO de Check Point Software, el mercado colombiano y, en general, el latinoamericano, están viviendo un punto de inflexión. Después de años de un entusiasmo palpable en torno a la IA generativa , estamos observando un cambio de mentalidad, y esto es crucial. La tecnología ya no se ve como una simple promesa; ahora, de manera ineludible, requiere responsabilidad, gobernanza y un enfoque de seguridad estructurado. Esta necesidad de preparación se hace aún más evidente al considerar el actual y desafiante escenario de amenazas cibernéticas en Colombia.

Los datos de los últimos seis meses de Check Point Research (CPR), la división de inteligencia de amenazas de la compañía , revelan que la mayoría de los archivos maliciosos en Colombia se distribuyeron a través de correos electrónicos y de la web en los últimos 30 días. El malware Remcos sigue siendo, lamentablemente, el más frecuente en el país, seguido de cerca por FakeUpdate y AsyncRat. Los sectores más impactados en los últimos seis meses, según el Threat Intelligence Report de Check Point Software, son Educación, Gobierno/Militar y Manufactura. Además, el tipo de explotación de vulnerabilidad más común en Colombia es la divulgación de información reservada, impactando al 80% de las organizaciones. ¡Una cifra que nos pone a pensar!

La IA como Impulsor de Amenazas Sofisticadas

Si bien la IA continúa evolucionando con un enorme potencial , es importante reconocer que esta tecnología también presenta nuevos riesgos. Según el Informe de seguridad de inteligencia artificial de Check Point Software, los actores maliciosos están aprovechando la inteligencia artificial generativa para expandir y mejorar sus operaciones. El informe identificó cuatro áreas críticas de amenaza que nos deben preocupar:

  • Suplantación de identidad por IA e ingeniería social: Se están utilizando deepfakes en vídeo y voz para engañar a las víctimas, incluso en fraudes de identidad. Esto es realmente inquietante.
  • Envenenamiento de datos y desinformación: Los ciberdelincuentes manipulan los datos de capacitación de los LLM para distorsionar los resultados. Redes como Pravda de Rusia lograron que los chatbots repitieran narrativas falsas en el 33% de las pruebas. ¡La manipulación es una realidad!
  • Malware y minería de datos impulsados por IA: Herramientas como Gabbers Shop utilizan IA para refinar y explotar datos robados, lo que aumenta la efectividad de los ataques. Es un ciclo vicioso.
  • Secuestro y uso de modelos de IA como armas: Se están desarrollando LLM personalizados en la Dark Web como armas cibernéticas , a menudo eludiendo mecanismos de protección y siendo revendidos como herramientas de piratería. Da escalofríos pensarlo.

La Respuesta: Defensas Basadas en IA y una Visión Estratégica

La respuesta, según el informe, es clara y contundente: debemos invertir en defensas igualmente basadas en IA. Esto incluye medidas como:

  • Detección asistida por IA, capaz de identificar contenido sintético y anómalo. Necesitamos ojos que vean más allá.
  • Verificación de identidad de múltiples capas que tenga en cuenta los nuevos riesgos que conlleva la suplantación de identidad por IA. Nuestra identidad está en juego.
  • Inteligencia de amenazas con contexto de IA, que permite a los equipos de seguridad anticipar y neutralizar ataques sofisticados. La anticipación es clave.

Check Point Software enfatiza que la próxima fase de la IA requerirá, sin lugar a dudas, la adopción de prácticas más seguras, reguladas y efectivas. Para que esta transformación ocurra, la seguridad y la innovación deben ir de la mano, como dos compañeros inseparables.

En el Check Point Engage 2025 en Bogotá , la compañía presentó una renovada visión estratégica para enfrentar los desafíos de ciberseguridad en entornos híbridos y altamente distribuidos. Entre las principales novedades, se destacó

Hybrid Mesh Security , una arquitectura flexible que permite proteger infraestructuras locales, en la nube y móviles de forma unificada. Esta solución se complementa con capacidades avanzadas de inteligencia artificial, que permiten detectar y bloquear amenazas en tiempo real , y con tecnologías como SASE y Zero Trust, que refuerzan la seguridad basada en identidad y contexto, adaptándose a los modelos de trabajo híbrido. ¡Es una solución integral!

Además, se presentó la nueva visión

Open Garden , que promueve un ecosistema abierto, interoperable y colaborativo. Esto permite a las organizaciones integrar soluciones de múltiples proveedores sin comprometer la eficacia de la protección. Esta filosofía busca romper con los modelos cerrados tradicionales y fomentar una ciberseguridad más ágil, conectada y, lo más importante, centrada en el negocio.

Liderazgo Femenino en la Ciberseguridad de la Región

Un hito realmente inspirador del evento fue la presentación de Sandra Piedad Díaz Ariza, la nueva Country Manager para el Norte de América Latina (NOLA) y el Caribe. Sandra Piedad, una matemática nacida en Bucaramanga , asumió desde mayo de 2025 el liderazgo de 27 países en la región NOLA y el Caribe de la compañía. Esta directiva, la primera mujer en Latinoamérica en Check Point Software que ocupa un cargo en la alta dirección , anunció su total dedicación, uniendo su energía y la de su equipo a la evolución y transformación de esta firma tecnológica. Explica que su objetivo es hacer crecer la región a doble dígito año contra año. Igualmente, otro objetivo es fortalecer las relaciones con su ecosistema, mostrando liderazgo y agregando valor a clientes, aliados y a la sociedad en general. Su visión es un aire fresco para la industria.

Con estas iniciativas, Check Point reafirma su compromiso de liderar la transformación digital segura en Colombia y América Latina , ofreciendo herramientas concretas para enfrentar un panorama de amenazas cada vez más sofisticado. Es un camino desafiante, pero lleno de oportunidades para fortalecer nuestra ciberseguridad