Artículos

Criptografía post-cuántica y nuevas tecnologías

Cómo desangrar una fintech de pagos inmediatos: cuando una credencial se convierte en la identidad

¿Puede una credencial robada vaciar una fintech? Descubre los riesgos de ciberseguridad en pagos inmediatos y cómo proteger claves, firmas e identidades con HSM. Bre-B y los pagos inmediatos exigen una nueva arquitectura de seguridad.

Firma digital post-cuántica: por qué la seguridad de la información debe cambiar

¿Seguirá siendo válida tu firma digital en la era cuántica? Descubre cómo la criptografía post-cuántica protege la seguridad de la información y el no-repudio.

Seguridad de la información: la criptografía detrás de la nueva privacidad digital

Descubre cómo las pruebas de conocimiento cero permiten verificar la seguridad de la información sin revelar datos personales y están transformando la privacidad digital.

¿Por qué CI/CD pipeline dificulta la migración hacia la criptografía post-cuántica?

La deuda técnica en CI/CD pipeline puede impedir la migración hacia la criptografía post-cuántica. Descubra cómo preparar su software para la era Quantum Safe.

Un radar para el Q-Day: Seguridad de la información

¿Está preparada tu organización para el Q-Day? Descubre cómo la computación cuántica transformará la protección de datos y por qué la criptografía post-cuántica y seguridad de la información ya no puede esperar.

La paciencia del espía "protección de datos"

¿Tu protección de datos resistirá la computación cuántica? Descubre cómo el Proyecto Venona anticipa la necesidad de adoptar criptografía post-cuántica.

Claude Fable: cuando la inteligencia artificial se convirtió en un asunto de seguridad nacional

La irrupción de Claude Fable 5 demuestra que la inteligencia artificial ha dejado de ser solo una herramienta de productividad para convertirse en un activo estratégico con implicaciones en ciberseguridad y geopolítica.

Ciberataques: América Latina y el Plan QuantumSafe Global - Cyte Blog

En marzo de 2026, Google publicó algo que la industria de seguridad venía temiendo (ciberataques) pero esperaba tener más tiempo para procesar: según sus estimaciones, Q-Day, el momento en que una computadora cuántica pueda romper el cifrad

La Criptografía como Superficie de Ataque Los algoritmos que usamos hoy —AES-256, RSA-2048, los estándares de curva elíptica son matemáticamente sólidos contra la computación clásica.

Fuente: https://www.magnific.com/free-photos-vectors/digital-lock

El reloj oculto de la ciberseguridad: Por qué la soberanía de tus datos hoy depende de la agilidad de mañana

Existe una divergencia matemática profunda: los aceleradores de hardware clásicos fueron diseñados para operaciones de potenciación modular (RSA) o multiplicación de puntos en curvas elípticas (ECC).

Transición Post-cuántica en Acción: Piloto de interoperabilidad con una CA abierta

Transición Post-cuántica en Acción: Piloto de interoperabilidad con una CA abierta. En Cyte nuestro producto estrella se llama Crypto-Vault®, una librería criptográfica que se integra con cualquier software y permite proteger archivos con i

Los Peligros de Automatizar la Conexión Humana

En la leyenda de Fausto, el erudito entrega su alma a Mefistófeles a cambio de conocimiento ilimitado y placeres mundanos, sólo para descubrir que el precio de su nueva omnipotencia es la pérdida de su esencia misma. Hoy estamos firmando nu

El futuro de los pagos empresariales en Colombia

Explora el futuro de los pagos empresariales en Colombia con enfoque en transformación, riesgo, seguridad, fraude digital y criptografía poscuántica.

Claude Mythos y el hype exagerado de la AI

Hace muy poco la industria de la ciberseguridad se estremeció con el anuncio de Anthropic sobre su nuevo modelo, Mythos. La promesa de este sistema es aterradora para cualquier gerente de TI: la capacidad de romper virtualmente cualquier so

Parte 3: Caso de estudio de una transición a criptografía poscuántica en un banco colombiano

Esta tercera y última entrega busca ejemplificar lo visto anteriormente en un caso de estudio simplificado para aterrizar el plan de transición a criptografía poscuántica en una organización bancaria real.

Parte 2: El camino hacia la resiliencia poscuántica y la criptoagilidad

Tras nuestra primera entrega sobre la "Radiografía del riesgo cuántico", es momento de continuar con las acciones que deben tomar las organizaciones colombianas para prepararse. No estamos ante un cambio de versión de software, estamos ante

Parte 1: Radiografía del riesgo cuántico en Colombia 2025

Parte 1: Radiografía del riesgo cuántico En los últimos 24 meses, la computación cuántica salió del laboratorio para convertirse en política pública, estándares oficiales y despliegues de criptografía poscuántica (PQC) en productos de consu

Confianza digital y verificación responsable: Lecciones del caso Discord

El incidente de seguridad ocurrido en octubre 5 del 2025 que involucró a Discord y su proveedor de servicios de atención al cliente, 5CA, evidencia una realidad que trasciende fronteras: la seguridad de una organización es tan fuerte como s

Zero Trust en la era post cuántica: autenticación,cifrado y validación continua

Zero Trust en la era post cuántica: autenticación,cifrado y validación continua. En un mundo donde la tecnología permea cada rincón de nuestras vidas, la forma en que abordamos la seguridad de la información también está en constante transf

De vulnerabilidades a exposiciones

De vulnerabilidades a exposiciones: cuando el riesgo se esconde en la integración. No necesitas ser un experto para ser un gran artista atacante. En la era del cibercrimen industrializado, la inteligencia artificial ha diluido las frontera

No necesitas ser un experto para ser un gran (artista) atacante

No necesitas ser un experto para ser un gran artista atacante. En la era del cibercrimen industrializado, la inteligencia artificial ha diluido las fronteras entre el especialista virtuoso y el aficionado audaz: basta con algunas criptomon

HQC: Un nuevo estándar de criptografía post-cuántica basado en códigos

Este artículo presenta una revisión técnico divulgativa del algoritmo HQC (Hamming Quasi- Cyclic), recientemente estandarizado por el NIST como esquema de cifrado post-cuántico. Se describen los fundamentos matemáticos de la criptografía ba

Bre-B en Colombia

El ciberataque a Pix en Brasil y los riesgos para Bre-B en Colombia

Cuando un certificado digital detiene tu operación (y tus vacaciones)

A finales del siglo pasado, los titulares de noticias se inundaron de la posibilidad de un colapso social producto de un bug de computadora que amenazaba con tumbar el sistema financiero, los canales de comunicación, redes de transporte, y

Cuando el mundo se iba a acabar por un bit: Del Y2K al Y2Q

A finales del siglo pasado, los titulares de noticias se inundaron de la posibilidad de un colapso social producto de un bug de computadora que amenazaba con tumbar el sistema financiero, los canales de comunicación, redes de transporte, y

LatinCrypt: Criptografía de vanguardia latinoamericana

LATINCRYPT (International Conference on Cryptology and Information Security in Latin America), es una conferencia científica de alcance internacional dedicada a todos los aspectos de la criptografía (diseño de primitivas, criptoanálisis, pr

Verificar para existir: Criptografía, biometría y la batalla contra la falsificación del ser

La falsificación de sistemas biométricos, incluyendo huellas dactilares, reconocimiento facial y otros rasgos distintivos, ha dejado de ser una mera curiosidad experimental para consolidarse como una amenaza tangible y sofisticada que pone

Séptima, y última, parte: Recomendaciones estratégicas de ciberseguridad

Recomendaciones estratégicas de ciberseguridad. Ante amenazas tan complejas, ¿qué pueden hacer las organizaciones –ya sean empresas privadas, entidades gubernamentales u otras– para fortalecer su postura de seguridad? A continuación se enum

Sexta parte: La ciberseguridad en la geopolítica y conflictos internacionales

La geopolítica y la ciberseguridad están entrelazadas de forma irreversible.

Quinta parte: Casos emblemáticos, del mundo real a la ficción

repasamos brevemente algunos de los casos emblemáticos más relevantes, comparándolos en ocasiones con elementos de la serie Zero Day.

Cuarta parte: Magnitud de la amenaza, datos y tendencias globales (2023-2024)

Además de los ejemplos cualitativos, es crucial dimensionar cuantitativamente el estado de la ciberseguridad en la actualidad. A continuación, se presentan cifras adicionales que evidencian la escala y tendencias de las amenazas, así como s

Tercera parte: Tecnologías emergentes para la defensa cibernética

Frente a este panorama de amenazas en constante evolución, las estrategias y tecnologías de ciberdefensa están adaptándose rápidamente. Ya no basta con los antivirus basados en firmas o los firewalls perimetrales tradicionales; se requieren

Segunda parte: Amenazas avanzadas en la era zero day

En la serie Zero Day, los atacantes desencadenan el caos explotando simultáneamente vulnerabilidades desconocidas en múltiples sistemas operativos​. Este tipo de brecha se conoce como ataque de día cero, ya que aprovecha fallos de seguridad

Primera parte: Zero Day, ¿estamos realmente preparados?

En apenas 60 segundos, un ciberataque coordinado sumió a EE.UU. en la oscuridad, dejando 3.402 muertos, apagones masivos, aeropuertos colapsados y hospitales paralizados. Aunque el escenario descrito en la miniserie Zero Day parece sacado d

Ransomware 3.0, la nueva versión de la cyber extorsión

Para este momento la mayoría de personas ya han escuchado el término ransomware: un tipo de programa malicioso que, al infectar un equipo cifra la información del mismo, bloqueando su acceso y pidiendo un rescate sobre la misma.

Sobre las actualizaciones y el terror que llevan consigo

Donde quiera que haya tecnología, hay posibilidad de que algo se dañe o salga defectuoso, o por el contrario, también hay posibilidad de crear algo mejor, y en ambos escenarios, las actualizaciones tienen lugar, por lo que son tan ubicuas c

¿La Inteligencia Artificial aplacará nuestra propia inteligencia como humanos?

En la era digital, la inteligencia artificial (IA) se ha convertido en una herramienta omnipresente, transformando industrias, mejorando la eficiencia y facilitando innumerables aspectos de nuestra vida diaria.

Caso Orange España

En enero de 2024, Orange España sufrió un ataque cibernético significativo que resultó en una interrupción masiva de sus servicios de internet.

Los Archivos Vulkan, un llamado a la acción para la seguridad de la información

En el mundo actual, donde la tecnología permea cada aspecto de nuestras vidas, la seguridad de la información se ha convertido en un tema crucial. Los Archivos Vulkan, una filtración reciente de documentos confidenciales, han puesto de reli

Exclusión de robot

Los proveedores de contenido se enfrentan ahora mismo con una disyuntiva difícil creada por la revolución AI, y la exclusión de robot es su gran problema.

¿Qué tan “inhackeable” es Linux?

Linux es el sistema operativo utilizado cada vez con mayor cobertura en el mundo de la computación, esto debido a que muchas de sus implementaciones son gratuitas, además por las ventajas que trae su uso como la adaptabilidad, fiabilidad y

Seguridad más allá de la mente, primitivas seguras contra la coerción

Seguridad más allá de la mente Constantemente se buscan métodos más seguros para garantizar que los sistemas solo sean asequibles para las personas adecuadas. Con esto en mente se han diseñado medidas basadas en múltiples factores, como lo

Más allá de lo visible, protegiendo tu identidad en la Dark Web

De este 90% existe una pequeña parte que se conoce como Dark Web: esta porción de internet está oculta de manera intencional y en algunos casos contiene información que puede suponer un riesgo de seguridad para las personas.

Ciberseguridad en Colombia, una prioridad para todos

La ciberseguridad en Colombia se ha convertido en una cuestión de importancia crítica que supera los límites tradicionales de la tecnología y la informática para convertirse en una preocupación generalizada en la sociedad.

Historias infosec: el caso Hillary

El 19 de marzo del 2016, un ataque de phishing originado en colectivos de hacking rusos fue finalmente exitoso contra la campaña presidencial de Hillary Clinton.

Entrenar en seguridad de la información desde los videojuegos

Al leer el título pensó en cuán diferentes son éstas dos áreas: por un lado, la seguridad de la información, ese campo que parece tan académico y serio, tan distante de los simples usuarios mortales, que sólo contadas mentes son capaces de

Consejos para enseñar buenas prácticas de ciberseguridad

En el presente artículo el ingeniero de Cyte Damián Salcedo compara el proceso de capacitación de empleados en medidas básicas de ciberseguridad con el proceso de dar medicina a un gato.

El eslabón más débil, la vulnerabilidad ante la ciberdelincuencia en la era digital

En el mundo moderno, donde la tecnología y el internet están entrelazados con nuestras vidas cotidianas, nos encontramos inmersos en una red interconectada que ha revolucionado la forma en que vivimos. Sin embargo, este progreso digital tam

Machine learning, transformando la seguridad de la información

En la era digital actual, donde la información fluye constantemente a través de redes interconectadas, los datos se han convertido en un activo invaluable

Cómo hacer ethical hacking en tu empresa, y no morir en el intento

En el vasto y complejo mundo digital de hoy, las empresas enfrentan desafíos crecientes para proteger sus activos digitales.

Vulnerabilidades en algoritmos de criptografía post-cuántica

La teoría de las trenzas es un área de las matemáticas que estudia la geometría y la topología de las trenzas.

Historias infosec: el caso Petraus

El 8 de noviembre del 2012, el General David Petraus, Director de la CIA, renunció a su cargo debido a múltiples acusaciones relacionadas con infidelidad a su esposa y traición a la patria. Pese al mórbido cubrimiento que hizo la prensa de

El riesgo crítico de la computación cuántica en DevSecOps

La computación cuántica ha surgido como un campo prometedor que tiene el potencial de revolucionar la forma en que procesamos y almacenamos información. Como hemos explicado en previos artículos, mientras que la computación clásica se basa

Prompt Injection, el nuevo desafío para los modelos de machine learning

Prompt injection es un término que ha salido a la luz recientemente debido al auge de los modelos de machine learning como Chat GPT.

El gran lío de reportar un incidente

El gran lío de reportar un incidente ocurre cuando se desea mostrar el impacto de los ciberataques en la actualidad a escala nacional o global, usualmente se recurre a estadísticas sobre todos los eventos informáticos ocurridos durante un p

Ataques DDoS

Un ataque DoS (Denial of Service o negación de servicio) es un tipo de ataque cibernético destinado a interrumpir el servicio de un sitio web o servidor, haciéndolo inaccesible para los usuarios legítimos. En este tipo de ataque, se envía u

La Inteligencia Artificial... ¿Puede hackear?

La relevancia del hacking radica en su capacidad para afectar a la seguridad y la privacidad de los sistemas informáticos y de red, y su potencial para causar daño a individuos, empresas y organizaciones. Se deben comprender los riesgos y l

Clasificación de malware: humanos vs máquinas

Una de las últimas tendencias en ciberseguridad ha sido el uso creciente de algoritmos de inteligencia artificial (IA) para detectar y prevenir ataques cibernéticos. La IA ha demostrado ser efectiva en la detección de amenazas y en la preve

Usando ChatGPT para ver el futuro

Para ser honesto, las predicciones propuestas fueron dignas de horóscopo de revista, pues algunas tenían aseveraciones muy generales que en caso de cumplirse no tenían nada de raro (como predecir “un terremoto grande” este año).

Uso responsable de los dispositivos de seguridad informática

Hoy en día la tecnología está al alcance de nuestras manos, todas las personas pueden ser víctimas de ataques cibernéticos, ya que la gran mayoría de la población cuenta con algún dispositivo que está conectado a la red; de igual manera, la

ChatGPT

¿Un sustituto de los ciberanalistas o una herramienta a su servicio? ¿De qué trata esta última tendencia? Como el mismo ChatGPT lo explica, consiste en un modelo de procesamiento del lenguaje natural desarrollado por OpenAI. Utiliza una ar

CIBERESTAFAS. Un horizonte con nubes negras

Los ciberdelincuentes buscan constantemente formas de ganar dinero a expensas de nosotros. Los individuos y las organizaciones a menudo somos víctimas de fraudes que involucran varias formas de técnicas de “ingeniería social”. El perfil de

La serpiente que se comió dos elefantes

Cada año, el Gartner Group® publica un informe sobre tecnologías de interés titulado «Gartner Hype Cycle for Emerging Technologies». En este artículo se analiza este informe y algunas de las tecnologías reseñadas más relevantes, con un espe

Escalamiento de privilegios

Este artículo brinda un vistazo rápido al paradigma que inauguran vectores de ataque tan populares hoy en día como el escalamiento de privilegios.

Caso de estudio: Log4Shell, la vulnerabilidad más grave del 2021

En el presente artículo de cyte, se expone un análisis retrospectivo sobre la que se considera una de las crisis más recientes y relevantes en seguridad informática y qué implicaciones tuvo y tiene aún hoy en día.

Modelo de confianza cero

En este artículo el ingeniero Jorge Gomez, hace una reflexión sobre el denominado Modelo de Confianza Cero que comprende un conjunto de principios de diseño y operación que buscan prevenir el acceso no autorizado a los recursos de la organi

¿Cómo hackean a una persona del común, o tu pareja a ti?

La amenaza del hackeo no solo es para las empresas o compañías que pueden ofrecer un atractivo ambiente a los cibercriminales para obtener ilegalmente información y beneficios económicos. Cualquier ciudadano de a pie puede ser victima de de

OWASP TOP 10 2021 : ¿Qué es y cómo se come?

El ingeniero de cyte Damián Salcedo nos presenta las 10 principales vulnerabilidades y fallos de seguridad en aplicaciones en la actualidad, de acuerdo con la fundación OWASP

Vulnerabilidades en algoritmos de criptografía post-cuántica

En este artículo hablaremos del algoritmo de computación post cuántica SIKE, de sus similitudes con el algoritmo de intercambio de llaves Diffie-Hellman y de cómo se logró romper este algoritmo de llave pública.

Computación Analógica. Volver al Pasado

Este artículo muestra cómo es el renacer de las computadoras analógicas, su historia y su futuro. También nos presenta la relación con las computadoras digitales y temas de seguridad.

Computación cuántica y su disrupción de la industria

En el presente artículo el ingeniero de cyte, Samuel Sabogal Pardo, describe brevemente elementos de la computación cuántica, junto con elementos de las industrias que deben estar alerta dado a que van a ser afectadas por esta. En otras pal

Escalabilidad en la blockchain

La blockchain de Ethereum alcanzó recientemente un tamaño de aproximadamente 130 GBytes... Si queremos buscar una transacción específica, en casi 517 millones de transacciones y 130 GBytes, ¿cómo podemos encontrarla eficientemente?