CategoriesNovedades

Conectividad de alta capacidad: desafíos y resultados

A mediados de 2024 migramos la conectividad de múltiples sitios remotos de una empresa de servicios petroleros a una solución satelital de alta capacidad y baja latencia.

Los resultados iniciales fueron los esperados: una mejora sustancial en la experiencia de usuario, mayor fluidez operativa y una conectividad que eliminó las restricciones que históricamente habían condicionado la operación en campo.

Sin embargo, meses después, un cambio en el esquema de facturación del proveedor transformó un proyecto exitoso desde el punto de vista tecnológico en un nuevo desafío de gestión. La incorporación de cargos asociados al volumen de tráfico hizo necesario revisar cómo se utilizaban los recursos de red en cada estación remota.

El análisis del tráfico reveló una realidad frecuente en entornos con coexistían aplicaciones críticas para la operación con consumos de entretenimiento y streaming que impactaban significativamente en los costos.

La respuesta no fue agregar más ancho de banda ni limitar la capacidad disponible, sino implementar una estrategia de gestión y priorización de tráfico.

Desplegamos políticas de filtrado de contenido en cada sitio remoto, priorizando el tráfico operacional y restringiendo gran parte del consumo asociado a plataformas de streaming y otros servicios no esenciales para la operación.

El resultado fue contundente:

  • Reducción del consumo mensual de datos a menos del 25% del volumen original en cada estación remota.
  • Preservación de la experiencia de usuarios con continuidad de las aplicaciones críticas.
  • Recuperación de la viabilidad económica del proyecto sin afectar la operación del cliente.

Este proyecto nos volvió a confirmar algo que vemos con frecuencia en infraestructura y telecomunicaciones: el desafío real rara vez es la tecnología en sí misma.

La conectividad era el medio. Lo que el cliente necesitaba, en realidad, era garantizar la continuidad operativa con un modelo de costos sostenible y predecible.

CategoriesNovedades

El modelo de ciberseguridad tal como lo conocemos llegó a su fin






El modelo de ciberseguridad tal como lo conocemos llegó a su fin | SES Sistemas Electrónicos


Análisis · Abril 2026

El modelo de ciberseguridad tal como lo conocemos llegó a su fin

Desde el 27 de abril, con la revelación de Claude Mythos, las reglas del juego cambiaron para siempre. Lo que antes era una carrera entre humanos, hoy es una carrera entre humanos y máquinas. Y las máquinas no se toman el fin de semana.

Equipo SES · Seguridad Empresarial
8 min de lectura

Como ya es de conocimiento en la industria, el 27 de abril Anthropic reveló que su modelo Claude Mythos —considerado demasiado peligroso para liberarse públicamente— identificó miles de vulnerabilidades críticas zero-day en todos los sistemas operativos principales. Días después, se confirmó que el modelo ya había llegado a manos no autorizadas.

Para quienes llevamos años en ciberseguridad, la noticia no fue una sorpresa técnica. Fue la confirmación de algo que sabíamos que iba a ocurrir: la inteligencia artificial rompió el único equilibrio que mantenía al defensor en el juego.

“El defensor debe acertar el 100% de las veces. El atacante, solo una.”

El axioma que definió la ciberseguridad durante décadas — y que Mythos volvió obsoleto

La matemática que siempre fue injusta

Durante décadas, todos en la industria repetimos el mismo axioma: el defensor debe tener éxito el 100% de las veces, mientras que el atacante solo necesita acertar una. Son probabilidades terribles para el que defiende.

Sin embargo, algo mantuvo esa pelea relativamente equilibrada: la velocidad humana de los ataques. Encontrar una vulnerabilidad, desarrollar un exploit y ejecutar un ataque tomaba tiempo. Días. Semanas. A veces meses. Ese tiempo era el margen que tenían los defensores para parchear, detectar y responder.

La nueva asimetría del ataque
Defensor
Debe cubrir el 100% de la superficie de ataque, siempre

Atacante
Solo necesita encontrar 1 brecha — antes, a velocidad humana

IA ofensiva
La misma brecha, ahora a velocidad de máquina, 24/7

Lo que cambió no es la lógica del ataque. Lo que cambió es la velocidad. Y la velocidad lo cambia todo.

Por qué la velocidad lo cambia todo

Mythos no inventó un nuevo tipo de ataque. Lo que hizo fue eliminar el único amortiguador que tenían los defensores: el tiempo. Cuando un modelo de IA puede encontrar vulnerabilidades y generar exploits en minutos, los procesos de defense actuales se vuelven inútiles.

  • 🕐
    Parchear toma semanas. Los exploits, minutes.

    Los ciclos de parcheo empresarial promedian días o semanas. Con IA ofensiva, el tiempo entre descubrimiento y explotación se mide en minutos. El margen desapareció.

  • ⚙️
    Los procesos de compra no están diseñados para emergencias permanentes.

    Las organizaciones tienen ciclos de evaluación y adquisición de meses. Los atacantes no esperan que se apruebe el presupuesto.

  • 🔗
    La cadena de infraestructura es el flanco ignorado.

    Routers, firewalls, equipos de red: el hardware que conecta todo tiene sus propias vulnerabilidades, y renovarlo a escala global se mide en años, no en meses.

La prevención no alcanza. La resiliencia es la nueva misión.

La industria de la ciberseguridad construyó su negocio sobre la prevención: muros más altos, filtros más inteligentes, alertas más rápidas. Durante años, ese modelo fue razonable. Hoy, es insuficiente.

La IA no cambió la anatomía de un ataque successful. Un atacante entra, se mueve lateralmente desde un punto inicial hacia activos más valiosos, y usa la propia infraestructura de la organización para hacerlo. Lo que cambió es que ese proceso —que antes tomaba días— hoy puede ocurrir en horas.

Asumir que la brecha va a ocurrir no es pesimismo. Es la única estrategia racional en 2026.

Principio de Breach Containment · Illumio

La nueva misión es la resiliencia: diseñar los sistemas para que, cuando el atacante entre —y va a entrar— no pueda moverse libremente. Limitar el radio de explosión. Contener el daño antes de que llegue a los activos críticos.

74%
de las organizaciones tardó más de 72hs en detectar una brecha activa en su red

1
punto de entrada es suficiente para comprometer activos críticos si no hay segmentación interna

Qué significa esto en la práctica

No estamos hablando de reemplazar todo lo que existe. Estamos hablando de agregar una capa que hasta ahora era opcional y que hoy es obligatoria: visibilidad y segmentación de la red interna.

Si un atacante entra —con una vulnerabilidad zero-day, con credenciales robadas, con un proveedor comprometido— la pregunta ya no es solo “¿cómo lo detectamos?” sino “¿hasta dónde puede llegar antes de que lo contengamos?”

La microsegmentación de red, combinada con visibilidad en tiempo real del comportamiento del tráfico interno, permite reducir drásticamente ese radio de explosión. No elimina el riesgo. Lo hace manejable.


Mythos fue el primer aviso claro. No será el último modelo de IA con capacidades ofensivas, y tampoco será el último en filtrarse. La ventana para prepararse existe, pero no es indefinida.

En SES trabajamos con Illumio para ayudar a las organizaciones a construir esa capa de resiliencia: mapear el entorno, identificar movimiento lateral, y contener amenazas antes de que alcancen lo que más importa.

¿Tu organización puede sobrevivir una brecha hoy?

Conversemos sobre cómo evaluar tu postura de resiliencia actual y qué pasos concretos podés dar.

Hablar con un especialista


CategoriesNovedades

Protección de marca e identidad digital frente a amenazas externas

Las amenazas digitales evolucionan con rapidez, y cada vez más ataques ocurren fuera del perímetro tradicional de seguridad. El crecimiento del phishing, la suplantación de identidad y la exposición de datos demuestra que proteger únicamente la infraestructura interna ya no es suficiente.

Hoy, gran parte del riesgo está en el ecosistema digital externo: dominios fraudulentos, perfiles falsos, aplicaciones apócrifas y campañas diseñadas para explotar la confianza en una marca. En este contexto, la protección de identidad digital se vuelve una necesidad estratégica para organizaciones que buscan resguardar reputación, clientes y continuidad operativa.

Las tecnologías avanzadas potenciadas por inteligencia artificial permiten monitorear de forma constante ese entorno externo, detectar amenazas con mayor anticipación y responder antes de que generen impacto. Este enfoque no solo reduce riesgos operativos, sino que fortalece la competitividad al proteger activos de marca, preservar la confianza y ofrecer mayor resiliencia frente a un escenario de amenazas cada vez más sofisticado.