Noticiero Digital N° 1221

La IA en la Ciberseguridad

En el evento de SecureSoft, Daniel Molina alertó sobre el doble filo de la IA en ciberseguridad: mientras criminales la usan para ransomware evolutivo y deepfakes, los CISOs deben adoptarla para defensa. Destacó 4 claves: automatizar SOCs con IA, priorizar resiliencia sobre prevención, auditar algoritmos y migrar a biometría. «La nube es el servidor de otro; si no gestionas riesgos, tu código puede filtrarse», advirtió, citando el caso Samsung. Con llamado a capacitar equipos y hablar el idioma del negocio, cerró: «La IA no es opcional. Los atacantes no esperan, y ustedes tampoco pueden». 

«Ciberseguridad en la era de la IA: Daniel Molina revela las claves para los CISOs en América Latina»

El auditorio repleto de ejecutivos y CISO´s de diferentes industrias llegados para el evento fue cautivado con la charla de este curtido profesional.


(americasistemas.com.pe. Lima, Perú – 11 de junio 2025)
El auditorio estaba repleto. Entre los asistentes, decenas de CISOs y expertos en seguridad digital aguardaban con expectativa la charla del reconocido Daniel Molina, vicepresidente de IPROOV, en el mayor evento del año organizado por SecureSoft. El tema, urgente y fascinante, resonaba en el título de su presentación: «Ciberseguridad en la era de la IA: Estrategias y Habilitadores para los CISOs en América Latina».

Con una mezcla de humor y contundencia, Molina no tardó en dejar en claro el corazón de su mensaje: «La inteligencia artificial ya está aquí, y los cibercriminales la están usando mejor que nosotros». Cierto o no, usted da la respuesta, amigo lector.

 

El Dilema de la IA: ¿Defensa o Amenaza?
Molina pintó un escenario crudo pero realista. «Imaginen un ransomware que aprende de sus propias víctimas, deepfakes que suplantan identidades con perfección escalofriante, o malware que evoluciona en tiempo real», describió. «Los atacantes ya no son hackers solitarios; son redes criminales con IA como aliada».

Pero no todo era pesimismo. El experto recalcó que la misma tecnología puede ser la mejor defensa. «Si no usamos IA para protegernos, es como enfrentar un tanque con una honda», bromeó. Entre los riesgos más críticos, destacó:

La paradoja de la nube: «La nube no es mágica; es solo el servidor de otro. Y si no lo gestionas bien, tu código confidencial puede terminar en GitHub», advirtió, refiriéndose al caso de Samsung, donde empleados filtraron código al usar herramientas de IA sin controles.

El fin de la prevención: «Hoy, la pregunta no es si te hackearán, sino cuándo. Por eso, la resiliencia es el nuevo mantra», dijo, citando una frase contundente de Mike Tyson: «Todos tienen un plan… hasta que les rompen la nariz».

 

Las 4 Estrategias que Todo CISO Debe Aplicar
Con la audiencia enganchada, Molina pasó a mencionar. «No se lleven solo preocupaciones; llévense soluciones», propuso. Estas fueron sus claves:

  1. Automatizar o morir: «Un SOC con IA puede reducir un 40% el tiempo de respuesta. ¿Por qué seguir analizando logs manualmente?», cuestionó, destacando herramientas como SOAR para priorizar amenazas.
  2. Cazar, no solo bloquear: «Con data lakes y análisis predictivo, podemos pasar de ser bomberos apagando incendios a detectives que anticipan ataques».
  3. Proteger la IA misma: «Sus algoritmos son tan vulnerables como cualquier sistema. ¿Qué pasa si alguien envenena tus datos de entrenamiento?», alertó, instando a auditar modelos constantemente.
  4. Matar las contraseñas: «La biometría con consentimiento ya no es el futuro; es el presente. Un robo de credenciales hoy puede costarte millones».

 

El Talento, la Gran Brecha (y la Gran Oportunidad)
Uno de los momentos más reveladores llegó cuando Molina habló del factor humano. «Nos quejamos de la escasez de talento, pero ¿cuántos invierten en capacitar a sus equipos?», preguntó. Con una analogía memorable, retó a los líderes: «¿Qué es peor: capacitar a tu gente y que se vaya, o no capacitarla y que se quede?».

Aquí, el rol del CISO tomó protagonismo. «Ya no somos los técnicos que hablan en ceros y unos. Somos traductores: convertimos riesgos en pérdidas financieras y soluciones en ROI», explicó. «Si tu mesa directiva no entiende por qué necesitas IA, el problema no es ellos; eres tú». Duro, pero cierto.

SecureSoft y el Poder de la Colaboración
Como cierre, Molina elogió el modelo de la firma organizadora del evento, SecureSoft: «Ellos ven lo que ustedes no pueden. Con datos de múltiples industrias, detectan patrones antes que nadie». Invitó a los asistentes a formar alianzas estratégicas y compartió un dato contundente: «85,000 ataques bloqueados son 85,000 crisis que nunca sucedieron. Eso es lo que deben venderle al CEO».

 

Ultimatum: Adaptare aut Relinqui
La charla culminó con un llamado a la acción. «La IA no es el futuro; es el presente. Los criminales no esperan, y ustedes tampoco pueden». Entre risas y aplausos, Molina dejó una última reflexión: «Si solo recuerdan una cosa hoy, que sea esta: Piensen diferente. Porque los atacantes ya lo están haciendo».

Para América Sistemas, este evento confirmó que la ciberseguridad en Latinoamérica está en un punto de inflexión. La pregunta ahora es: ¿Quiénes se subirán al tren de la IA antes de que sea demasiado tarde? Solo usted tiene la respuesta amigo lector.

Del conferencista:
Daniel J. Molina, CISSP, es un destacado experto internacional en ciberseguridad y vicepresidente para Latinoamérica de iProov, empresa líder en verificación facial. Con amplia experiencia en liderazgo regional en firmas como Kaspersky, McAfee y Group IB, ha impulsado el crecimiento de ventas y desarrollo de mercados en 46 países. Referente en seguridad de la información, ha sido ponente global, autor de BlackHatonomics y docente en programas de ciberseguridad en América y Europa. Posee certificaciones CISSP, CBS, entre otras, y formación en Ciencias Políticas, Psicología y Economía. Su enfoque empresarial lo convierte en un consultor clave en madurez y estrategia de seguridad.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas