Telefónica Ecuador Reinventar la industria textil a partir de la información La industrial textil ecuatoriana es el segundo empleador del país. Y representa más de la quinta parte de la producción manufacturera del país. A partir de estas cifras, es necesario fundamentar la toma...
Mario Cantalapiedra Cinco preguntas sobre el ‘factoring’ que se hacen las pymes El factoring o factoraje es una operación por la que una empresa cede sus facturas de venta de bienes o prestación de servicios a una entidad especializada (factor) que...
Alicia Díaz Sánchez ¿Qué tienen en común las ‘startups’ que triunfan? “Hay más startups que nunca, más dinero que nunca y más experiencia”. Con estas palabras de Manuel Ángel Méndez, redactor jefe de Teknautas y moderador del encuentro, comenzó el...
Raúl Alonso Holocracia, mucho más que una empresa sin jefe El vuelo que le revalidaría como gran piloto deportivo se frustró antes de lo previsto. Debió haberse dado cuenta cuando la luz roja de alarma iluminó uno de los...
ElevenPaths Boletín semanal de ciberseguridad 29 de mayo-4 de junio Vulnerabilidad en SonicWall Network Security Manager SonicWall ha publicado parches de seguridad para corregir una vulnerabilidad que afectaría a las versiones locales de la solución de gestión del firewall multiusuario...
ElevenPaths Noticias de Ciberseguridad: Boletín semanal 3-9 de octubre Detectada nueva botnet que elimina datos del dispositivo infectado Un grupo de investigadores de la empresa Netlab 360 publicaron en el día de ayer sus descubrimientos más recientes sobre una...
David García ¿Salvará Rust el mundo? (II) Segunda entrega en la que descubrimos cómo Rust, el lenguaje de programación de código abierto centrado en la seguridad, mejora el panorama en cuanto a vulnerabilidades basadas en errores...
Paula Diez Villacorta Wayra Activation Programme busca startups con casos de uso 5G y Edge Computing Wayra Activation Programme lanza la primera call para seleccionar startups con casos de uso basados en 5G y Edge Computing. El objetivo es impulsar soluciones innovadoras que acompañen a...
El auge del Quishing y su impacto en el mundo empresarialJorge A. Hernández 25 mayo, 2025 Aunque los códigos QR se han usado desde hace décadas, su popularización explotó en la pandemia, convirtiéndolos en una herramienta más de mercadeo y un objeto de deseo para los cibercriminales. Conozca la naturaleza e impacto del Quishing. Como su nombre lo indica, el Quishing es la contracción de dos términos tecnológicos. Por una parte, los códigos de respuesta rápida o QR, surgidos en los noventa, y por otra, una modalidad criminal que cada día va en aumento: el «phishing«. En términos más claros, el Quishing es un tipo de ataque de phishing que utiliza códigos QR maliciosos para redirigir a los usuarios a sitios web fraudulentos, iniciar descargas de malware o engañarlos para que revelen credenciales y datos financieros. Aunque se trata de una tendencia global, en Colombia su impacto se disparó tras la pandemia, al punto que la Fiscalía General de la Nación generó alertas sobre esta modalidad criminal. Por cierto, también en Colombia hay cuatro intentos de phishing por minuto. Pero quizás lo más triste del Quishing es que los QR nacieron como una propuesta beneficiosa para todos, al punto que la empresa que los creó, Denso Wave (una subsidiaria de Toyota), ni siquiera los patentó buscando ayudar a su popularización. Y es que esta tecnología ofrecía beneficios palpables sobre sus antecesores, los códigos de barras. La efectividad del Quishing El Quishing puede distribuirse a través de correos electrónicos, mensajes de texto, redes sociales e incluso mediante la colocación física sobre códigos QR legítimos en espacios públicos o comerciales, como por ejemplo en los menús de restaurantes. La efectividad de esta modalidad criminal radica sobre todo en dos factores: Primero, la naturaleza oculta de los códigos QR que esconde la URL de destino, impidiendo una verificación visual previa al escaneo; y segundo, la alta confianza y familiaridad que los usuarios han desarrollado hacia esta tecnología tras la pandemia. Además, los atacantes suelen incrustar estos códigos en imágenes o archivos PDF, lo que les permite eludir los filtros de seguridad de correo electrónico tradicionales que se centran en analizar enlaces basados en texto. Y estas técnicas funcionan: en 2023, se reportó un aumento del 51% en ataques de Quishing y otras fuentes indican un incremento interanual de casi 600% en incidentes. Otros indicadores y consejos Quizás la cifra más impactante del Quishing fue la dada a conocer por Keepnet, donde se estima que cerca del 2% de todos los códigos QR escaneados son maliciosos, pero solo 36% de estos incidentes son identificados y reportados correctamente. Y peor aún, el Quishing continúa evolucionando, incluyendo variantes más sofisticadas como el QRLJacking, donde los atacantes clonan un código QR de inicio de sesión legítimo para secuestrar la sesión de un usuario en un servicio web. Frente a esta amenaza, es fundamental que las empresas adopten una estrategia de mitigación multicapa y proactiva. La protección contra el Quishing no recae en una única solución, sino en la combinación de defensas tecnológicas, procesos organizacionales y una cultura de ciberseguridad arraigada, donde la primera línea de defensa es el «firewall humano«. Pero claro, también está la parte tecnológica donde las organizaciones deben desplegar soluciones avanzadas de seguridad de correo electrónico que incluyan filtros anti-phishing y anti-malware, autenticación de remitentes (DMARC, DKIM, SPF) y, fundamentalmente, capacidades de Reconocimiento Óptico de Caracteres (OCR) para detectar y analizar códigos QR incrustados en el cuerpo de los correos y en archivos adjuntos. Si quieres saber cómo desde Movistar Empresas te podemos ayudar a impulsar la transformación de tu negocio y a hacerlo de manera sostenible ingresa aquí. Foto de Freepik Ciencias del comportamiento y Ciberseguridad, más allá de la tecnologíaLa importancia de DKIM en la seguridad del correo electrónico empresarial
Jorge A. Hernández AgroTech en el 2026: trazabilidad, analítica e IA La agroindustria atraviesa una transformación estructural en la que la tecnología deja de ser un complemento para convertirse en el motor de la seguridad alimentaria.
Jorge A. Hernández Las copias de seguridad y la resiliencia no son lo mismo Las copias de respaldo ya no son suficientes para garantizar la continuidad de procesos de negocios, ¿cómo transitar ese camino en las organizaciones?
Jorge A. Hernández IoT 2026 en entornos empresariales: ¿hacia dónde nos dirigimos? El IoT realiza hoy labores que van desde la seguridad hasta la continuidad de las operaciones. Conozca su estado en el 2026.
Jorge A. Hernández El valor del 5G en el 2026, el motor tras la revolución de las empresas La tecnología 5G promete empoderar a la próxima generación de industrias inteligentes y de servicios. ¿Pero en qué estado se encuentra?
Jorge A. Hernández Inteligencia artificial y talento humano para el 2026 El 2026 está lleno de expectativas y la adopción de la tecnología es una de ellas. ¿Cómo facilitar la migración a una cultura de IA?
Jorge A. Hernández Modernización de aplicaciones en 2026, ¿qué opciones tienen las empresas? La tecnología en entornos corporativos es una herramienta que debe estar al día . ¿cuándo conviene reescribir y cuándo debemos dejar el legacy tranquilo?