Mundial 2026: La UIF y la CNBV alertan sobre riesgos de lavado de dinero y trata de personas

La Copa Mundial de la FIFA 2026 promete convertirse en uno de los eventos deportivos más importantes de la historia. Sin embargo, además del impacto económico, turístico y social que traerá consigo, también representa un escenario atractivo para organizaciones criminales que buscan aprovechar el incremento en la movilidad de personas y recursos financieros. Recientemente, la Unidad de Inteligencia Financiera (UIF) y la Comisión Nacional Bancaria y de Valores (CNBV) emitieron un alertamiento dirigido a las instituciones del Sistema Financiero Mexicano sobre los riesgos de lavado de dinero, financiamiento de actividades ilícitas y trata de personas asociados al Mundial 2026. ¿Por qué se emitió esta alerta? México será una de las sedes oficiales del Mundial 2026, con partidos programados en: La llegada de millones de visitantes nacionales y extranjeros incrementará significativamente la actividad económica, pero también puede generar oportunidades para actividades delictivas como: Las autoridades advierten que eventos masivos de alcance internacional suelen ser utilizados por grupos delictivos para ocultar actividades ilícitas dentro de operaciones aparentemente legítimas. ¿Quiénes deben prestar especial atención? La alerta está dirigida principalmente a los llamados Sujetos Obligados dentro del sistema financiero, incluyendo: Estas organizaciones deberán reforzar sus controles de prevención y monitoreo durante el periodo del Mundial. Señales de riesgo que deben vigilarse Las autoridades recomiendan incrementar la vigilancia sobre operaciones relacionadas con: Turismo y hospedaje Incrementos atípicos en pagos, reservaciones o movimientos financieros relacionados con eventos turísticos. Transporte y movilidad Operaciones vinculadas con traslado de personas o grupos en condiciones sospechosas. Entretenimiento y eventos masivos Pagos o transferencias que no correspondan con el perfil habitual del cliente. Uso intensivo de efectivo Movimientos inusuales de dinero en efectivo o depósitos fraccionados. Transferencias internacionales Incrementos inesperados de recursos provenientes o enviados al extranjero. La importancia de reportar operaciones inusuales Uno de los puntos más relevantes de la alerta es la instrucción para fortalecer los Reportes de Operaciones Inusuales (ROI). Las instituciones financieras deberán identificar y reportar oportunamente cualquier actividad sospechosa relacionada con: La detección temprana puede ser clave para evitar que las redes criminales utilicen el sistema financiero para ocultar sus actividades. El papel de la ciberseguridad durante el Mundial Aunque la alerta se enfoca en la prevención financiera, existe una estrecha relación con la ciberseguridad. Los ciberdelincuentes suelen aprovechar eventos globales para realizar: Por ello, las organizaciones deben complementar sus controles financieros con medidas sólidas de protección digital. Recomendaciones para empresas Ante el incremento esperado de amenazas, las organizaciones deberían: 1. Reforzar la debida diligencia Validar adecuadamente clientes, proveedores y terceros. 2. Capacitar al personal Informar sobre señales de alerta relacionadas con fraude, lavado de dinero y trata de personas. 3. Fortalecer el monitoreo Implementar herramientas de análisis y detección de comportamientos anómalos. 4. Revisar políticas internas Actualizar procedimientos de cumplimiento, gestión de riesgos y respuesta a incidentes. 5. Mejorar la seguridad digital Proteger accesos, sistemas, infraestructura y datos sensibles. Mundial 2026: una oportunidad que también exige responsabilidad La Copa Mundial FIFA 2026 representa una gran oportunidad para México y para miles de empresas que participarán directa o indirectamente en el evento. Sin embargo, también exige una mayor preparación frente a riesgos financieros, operativos y de ciberseguridad. Las organizaciones que adopten una estrategia preventiva estarán mejor preparadas para proteger sus operaciones, cumplir con las regulaciones y contribuir a un entorno más seguro durante uno de los eventos más importantes del mundo. ¿Tu empresa está preparada? En Custos Consulting ayudamos a organizaciones a fortalecer su postura de seguridad mediante: ✅ Gestión de riesgos✅ Ciberseguridad empresarial✅ Evaluaciones de vulnerabilidad✅ Cumplimiento normativo✅ Capacitación y concientización Seguridad hoy. Confianza siempre. 🛡️

Alertan sobre falsas tiendas del Mundial 2026 que buscan robar dinero y datos personales

Expertos detectan sitios fraudulentos que imitan páginas oficiales de la FIFA A poco más de un año del inicio de la Copa Mundial de la FIFA 2026, especialistas en ciberseguridad alertaron sobre la aparición de páginas web falsas diseñadas para engañar a aficionados interesados en comprar boletos, camisetas y productos oficiales del torneo. El objetivo de estas plataformas fraudulentas es obtener datos personales, contraseñas e información bancaria mediante técnicas de phishing y suplantación de identidad digital. Crecen las estafas rumbo al Mundial 2026 La advertencia surge mientras aumenta la expectativa por el Mundial que se celebrará del 11 de junio al 19 de julio de 2026 en México, Estados Unidos y Canadá. La empresa de ciberseguridad ESET detectó múltiples sitios falsos que imitan la apariencia de la página oficial de la FIFA, utilizando diseños similares, logos oficiales y promociones engañosas para aparentar legitimidad. Los especialistas explican que los ciberdelincuentes aprovechan la emoción y urgencia de los aficionados por conseguir entradas antes de que se agoten. Cómo funcionan las falsas tiendas del Mundial Las páginas fraudulentas utilizan dominios con palabras como: Muchos de estos sitios recurren a una técnica conocida como typosquatting, que consiste en crear direcciones web casi idénticas a las originales cambiando apenas una letra, símbolo o extensión del dominio. A simple vista, las páginas parecen legítimas porque copian: Qué información buscan robar Cuando una persona intenta registrarse o realizar una compra, los sitios solicitan información sensible como: Posteriormente, muestran formularios de pago falsos diseñados para capturar números de tarjeta y credenciales financieras. Según expertos, varias de estas páginas comparten estructuras idénticas, lo que apunta a campañas organizadas de fraude digital. Eventos masivos aumentan el riesgo de fraudes Los especialistas advierten que eventos globales como un Mundial de fútbol suelen convertirse en escenarios ideales para las estafas digitales debido al alto volumen de usuarios buscando: La presión por conseguir boletos antes de que se agoten provoca que muchas personas no verifiquen cuidadosamente la autenticidad de las páginas. FIFA recomienda usar solo canales oficiales Ante el aumento de estas amenazas, la FIFA recordó que la venta oficial de boletos para el Mundial 2026 únicamente se realizará mediante plataformas autorizadas. Además, expertos en ciberseguridad recomiendan: La ciberseguridad será clave rumbo al Mundial 2026 Con millones de aficionados conectados y buscando información sobre el torneo, los especialistas consideran que el Mundial 2026 también representará uno de los mayores retos de ciberseguridad para usuarios, empresas y plataformas digitales. La recomendación principal es mantenerse alerta y verificar siempre que las compras se realicen únicamente en sitios oficiales y seguros. Fuente: ESET / Infobae

Especialistas alertan sobre aumento de violencia digital, fraudes y robo de datos en México

Crece preocupación por los delitos cibernéticos y el uso indebido de inteligencia artificial Durante el foro “Ciberseguridad para las familias en el mundo digital”, organizado por la Comisión de Seguridad Ciudadana de la Cámara de Diputados, especialistas, legisladores y representantes del sector tecnológico advirtieron sobre el incremento de delitos digitales que afectan a familias mexicanas, especialmente a menores de edad. Entre los principales riesgos señalados destacan la violencia digital, los fraudes cibernéticos, el robo de datos personales y el uso indebido de herramientas de inteligencia artificial para manipular contenido audiovisual. Delitos digitales representan un desafío creciente La titular del Secretariado Ejecutivo del Sistema Nacional de Seguridad Pública, Marcela Figueroa, aseguró que los delitos en entornos digitales representan uno de los mayores retos actuales tanto para las instituciones como para la ciudadanía. En ese contexto, el teniente coronel Juan Carlos Báez, titular de la Dirección General Científica de la Guardia Nacional, explicó que el crecimiento acelerado del uso de internet y dispositivos inteligentes ha aumentado considerablemente los riesgos de ataques cibernéticos y actividades ilícitas en línea. Indicó que la Guardia Nacional trabaja mediante áreas especializadas y acciones coordinadas para prevenir y atender delitos relacionados con el entorno digital. Diputados buscan fortalecer leyes de protección digital La presidenta de la Comisión de Seguridad Ciudadana, Jessica Saiden, destacó la necesidad urgente de impulsar nuevas propuestas legislativas enfocadas en combatir problemáticas como: La legisladora señaló que desde la Cámara de Diputados se buscará fortalecer herramientas jurídicas y mecanismos preventivos que permitan garantizar un entorno digital más seguro para las familias mexicanas. Asimismo, enfatizó la importancia de proteger a niñas, niños y adolescentes frente a los riesgos presentes en plataformas digitales y redes sociales. Piden regular acceso de menores a redes sociales Durante el foro, representantes de organismos empresariales y empresas tecnológicas coincidieron en la necesidad de establecer reglas claras sobre el acceso y uso de redes sociales por parte de menores de edad. Entre los participantes estuvieron representantes de: Los expertos subrayaron que la alfabetización digital y la supervisión del contenido consumido por menores serán claves para reducir riesgos en línea. Alertan sobre IA usada para manipular imágenes y videos Otro de los temas que generó preocupación fue el uso de inteligencia artificial con fines sexuales o de manipulación digital. Especialistas de Google Cloud, Asociación de Internet MX y firmas de ciberseguridad advirtieron sobre el crecimiento de herramientas capaces de crear imágenes, audios y videos falsos sin consentimiento, conocidos como deepfakes. Indicaron que este tipo de contenido puede utilizarse para: Además, señalaron que rumbo a eventos masivos como el Mundial 2026, México enfrentará mayores retos en materia de seguridad digital debido al aumento de actividad en plataformas digitales y servicios conectados. La prevención digital será clave para las familias Los participantes coincidieron en que la prevención, la educación digital y la actualización de marcos legales serán fundamentales para enfrentar los nuevos riesgos tecnológicos. También hicieron un llamado a padres de familia, instituciones educativas y empresas a fortalecer las prácticas de ciberseguridad y promover un uso responsable de internet y la inteligencia artificial. Fuente: Milenio

Ciberseguridad en la Educación: El Caso Instructure (Canvas) y el Peligro de la Confianza Ciega en Terceros

El reciente ataque de ransomware contra Instructure, la empresa detrás de Canvas, la plataforma de gestión de aprendizaje más utilizada del mundo, ha encendido las alarmas a nivel global. Este incidente no es solo una nota más en el panorama de amenazas; es una dolorosa lección sobre los riesgos latentes en la cadena de suministro digital de las instituciones educativas. A continuación, analizamos cómo ocurrió este hackeo, qué significa para los esquemas de seguridad tradicionales y qué pasos urgentes deben tomar las organizaciones para proteger su activo más valioso: la información. El Impacto: El golpe fue ejecutado por el grupo de atacantes ShinyHunters, (responsable de ataques previos a gigantes como AT&T, Santander y Google). Bajo su conocida premisa de “pagas o filtramos”, el grupo expuso los datos en la dark web tras no recibir el rescate. Los números detrás del incidente son alarmantes: El factor agravante: El ataque se ejecutó en fases. Días después de la interrupción inicial, los atacantes volvieron a vulnerar el portal para enviar mensajes de rescate directos a las escuelas, obligando a suspender la plataforma en pleno periodo de exámenes. ¿Cómo se vulneró la plataforma? El vector de ataque no requirió romper las defensas individuales de cada escuela. ShinyHunters apuntó al corazón centralizado del ecosistema: las APIs (Interfaces de Programación de Aplicaciones) y las credenciales privilegiadas. Al explotar una vulnerabilidad en estos accesos, los atacantes pudieron navegar por la infraestructura en la nube de Instructure y extraer la información de manera masiva. Aunque la compañía reaccionó revocando tokens de acceso, aplicando parches de emergencia y forzando la rotación de claves (lo que obligó a los clientes a reautorizar manualmente sus integraciones), el daño de la exfiltración ya estaba hecho. El Quiebre de la Defensa Tradicional: Por años, las instituciones educativas han invertido fuertes presupuestos en perímetros tradicionales: cortafuegos (firewalls) avanzados y protección de endpoints (antivirus en computadoras). Sin embargo, el caso Canvas demuestra que el perímetro ya no existe. Cuando un atacante logra robar credenciales legítimas de un proveedor en la nube, su comportamiento malicioso se disfraza de tráfico normal. Para las herramientas de seguridad tradicionales de una escuela, la exfiltración parece una actividad cotidiana de la plataforma. Los ciberdelincuentes ya no necesitan vulnerar miles de redes escolares una por una; les basta con comprometer a un solo proveedor de confianza para abrir las puertas de miles de organizaciones en un solo movimiento. La Estrategia Custos: ¿Cómo responder ante este nuevo panorama? Ante amenazas de esta escala, la prevención total es un mito. Las instituciones educativas y las empresas que dependen de plataformas de terceros deben evolucionar su estrategia hacia dos pilares fundamentales: 1. Adoptar el enfoque “Assume Breach” (Asumir la brecha) La ciberresiliencia comienza cuando aceptamos que, tarde o temprano, un proveedor o un socio de negocio será vulnerado. No podemos controlar la seguridad de las herramientas externas, pero sí tenemos el control absoluto de cómo reaccionamos dentro de nuestra propia red. 2. Visibilidad total y detección de anomalías Para frenar un ataque a la cadena de suministro antes de que se convierta en un desastre, es indispensable conocer el comportamiento normal de nuestra red. Al implementar soluciones de visibilidad de red y detección automatizada, los equipos de TI pueden identificar anomalías sutiles en tiempo real, tales como: La filtración de Instructure es un recordatorio de que la seguridad es tan fuerte como el eslabón más débil de nuestra cadena de suministro. Evaluar constantemente a los proveedores, vigilar las integraciones de API y mantener un monitoreo continuo de la red ya no son opciones de cumplimiento normativo; son la única línea de defensa real en la era de la nube. No esperes a que un tercero comprometa tu seguridad. Toma el control proactivo de tu infraestructura hoy mismo. Agenda una sesión aquí (https://calendly.com/samuel-custosconsulting) y descubre cómo blindar tu organización.

El ruido en la Dark Web: por qué entenderlo es clave para detectar filtraciones reales

obados, credenciales comprometidas y accesos corporativos. Sin embargo, no todo lo que aparece en estos entornos representa un riesgo real para las organizaciones. Una gran parte de la actividad observada corresponde a lo que los analistas de inteligencia llaman “ruido”: información duplicada, conversaciones irrelevantes o datos reciclados que pueden saturar los sistemas de monitoreo y distraer a los equipos de seguridad. Comprender este ruido es fundamental para diferenciar entre amenazas reales y actividad sin impacto operativo. De manera general, el ruido de la Dark Web suele dividirse en seis categorías recurrentes. 1. Exposición de datos genéricos Una de las publicaciones más comunes en foros clandestinos son grandes repositorios de credenciales filtradas, también conocidos como combo lists. Estos conjuntos de datos pueden contener millones de registros y parecer significativos a primera vista. Sin embargo, en muchos casos se trata de datos reciclados provenientes de filtraciones antiguas. El verdadero riesgo aparece únicamente cuando estas credenciales pueden vincularse directamente con: Sin esta correlación, el volumen de datos por sí solo no representa una amenaza operativa inmediata. 2. Conversaciones irrelevantes de actores Los foros de la Dark Web y comunidades clandestinas están llenos de discusiones sobre: Aunque estas conversaciones pueden parecer alarmantes, muchas no tienen relación directa con una organización específica. Cuando los equipos de seguridad analizan estas conversaciones sin filtros de: terminan invirtiendo tiempo en contenido que no representa un riesgo real para la empresa. 3. Ruido temporal Otro fenómeno frecuente es la reaparición de filtraciones históricas. Bases de datos que ya fueron analizadas y mitigadas pueden volver a circular en foros clandestinos como si fueran incidentes recientes. Sin procesos de deduplicación y correlación temporal, los equipos de seguridad pueden terminar investigando nuevamente incidentes que ya fueron resueltos. Esto genera falsos positivos y pérdida de tiempo operativo para los analistas. 4. Datos engañosos o sintéticos En la economía criminal digital, la reputación es clave. Por esa razón, muchos actores maliciosos exageran o manipulan la información que publican para parecer más relevantes o peligrosos. Es común encontrar anuncios que prometen: Sin embargo, tras la verificación técnica, muchos de estos conjuntos de datos resultan ser mínimos, incompletos o incluso generados artificialmente. Este tipo de publicaciones buscan principalmente inflar la credibilidad del actor que las vende. 5. Etiquetado incorrecto impulsado por el mercado Los mercados clandestinos funcionan con lógica comercial. Algunos vendedores reempaquetan bases de datos antiguas o listas de credenciales filtradas y las comercializan como si fueran datos nuevos obtenidos mediante malware o ataques recientes. Este etiquetado incorrecto puede distorsionar la evaluación de riesgos y generar investigaciones innecesarias. Sin validación técnica y correlación con fuentes confiables, estos datos pueden parecer una amenaza inmediata cuando en realidad ya han circulado durante años. 6. Redundancia multicanal Una sola campaña criminal puede difundirse simultáneamente en: Cuando los sistemas de monitoreo no correlacionan estas fuentes, el mismo incidente puede generar decenas de alertas duplicadas. Esto crea una percepción inflada del impacto real y sobrecarga los sistemas de inteligencia de amenazas. El verdadero riesgo del ruido El problema del ruido en la Dark Web no es solo el tiempo que consumen los analistas. El verdadero riesgo es que puede ocultar señales críticas. Mientras los equipos revisan bases de datos recicladas o conversaciones irrelevantes, pueden pasar por alto alertas realmente peligrosas, como: Cuando este tipo de información aparece en mercados clandestinos, la validación y respuesta deben ser inmediatas. Inteligencia de amenazas: separar señal de ruido La monitorización efectiva de la Dark Web no consiste solo en recolectar datos. El verdadero valor está en correlacionar, filtrar y validar la información para identificar únicamente las exposiciones que representan un riesgo real para la organización. Esto implica: Sin estos procesos, incluso las herramientas más avanzadas pueden terminar generando más ruido que inteligencia accionable. Más allá de la Dark Web: prevenir la filtración de datos La mayoría de las exposiciones en la Dark Web tienen un origen común: credenciales comprometidas, malas prácticas de seguridad o accesos sin protección adecuada. Por ello, las organizaciones deben complementar la monitorización con medidas como: La inteligencia de amenazas no se trata solo de observar lo que ocurre en la Dark Web, sino de reducir las probabilidades de que los datos de la organización terminen ahí. 📌 En Custos Consulting analizamos continuamente señales provenientes de la Dark Web para identificar exposiciones reales antes de que se conviertan en incidentes críticos. Si deseas profundizar en cómo detectar filtraciones de datos y accesos comprometidos, te invitamos a ver nuestro webinar sobre filtración de datos y monitoreo de credenciales comprometidas.

De la teoría a la ley: Guía estratégica de gobernanza para cumplir con el reglamento DORA

En un entorno donde la digitalización es el motor de las operaciones financieras, la resiliencia operativa digital ha dejado de ser una opción para convertirse en una exigencia legal. El Reglamento DORA (Digital Operational Resilience Act, UE 2022/2554) marca un antes y un después en cómo las entidades financieras y sus proveedores críticos deben abordar la ciberseguridad y la continuidad operativa. No se trata de actualizar un manual de procedimientos, sino de transformar la gobernanza corporativa desde sus cimientos. La Responsabilidad Comienza en la Cima: El Papel del Consejo de Administración La responsabilidad final de la resiliencia operativa digital recae directamente en el Consejo de Administración. Esta es quizás la transformación más profunda que introduce DORA: la ciberseguridad y la gestión de riesgos TIC ya no son competencia exclusiva del departamento de tecnología, sino un asunto estratégico que requiere la atención y el compromiso de la alta dirección. El Consejo debe involucrarse activamente en: Los Cinco Pilares de DORA: Un Marco Integral de Resiliencia Roles Clave: Más Allá del Organigrama DORA exige la asignación explícita de funciones: De la Teoría a la Práctica: Pasos Estratégicos Fase 1 – Diagnóstico: Análisis de brechas y mapeo de dependencias. Fase 2 – Diseño e Implementación: Definición de planes de acción y refuerzo de gobernanza. Fase 3 – Formalización Documental: Actualización de contratos con terceros y políticas internas. Fase 4 – Operativización: Implementación de paneles de control y rutinas de mejora continua. El Desafío de los Terceros La gestión de proveedores es crítica. Requiere inventarios exhaustivos, clasificación por criticidad, due diligence reforzada y estrategias de salida documentadas para no comprometer la continuidad operativa. #TodosSomosCustos

Impulsando el éxito: Una estrategia de implementación integral

En Custos Consulting, creemos que la mejor tecnología solo alcanza su máximo potencial cuando se implementa con la estrategia correcta. Recientemente, tuvimos el honor de trabajar en el proceso de Tarjeta amiga, trabajando de la mano con nuestro partner Appgate.Custos estuvo de la mano con el cliente: Nuestro equipo se encargó de traducir sus necesidades en una configuración a medida dentro de la plataforma de Appgate Acompañamiento en el terreno: Estuvimos presentes en cada etapa de la transición, asegurando que el equipo humano del cliente se sintiera respaldado y capacitado.Gestión de la relación: Como enlace estratégico, facilitamos la sinergia entre la potencia de Appgate y los objetivos de negocio de Tarjeta AmigaEl impacto de este proyecto ha sido tan positivo que se ha destacado como un caso de éxito oficial, subrayando los resultados que logramos alcanzar en conjunto. Para nosotros, este hito refuerza nuestro compromiso de ser más que un proveedor: somos el socio que hace que las cosas sucedan. Si quiere ver más detalles, checa la nota aquí:https://www.appgate.com/resources/espanol/col/resource-center-espanol/ztna_tarjeta-amiga-cs?pflpid=63673&pfsid=aRz6NecDh4¿Buscas implementar soluciones con un equipo que hable tu idioma? Hagámoslo juntos.http://calendly.com/samuel-custosconsulting

Google víctima de hackeo en Salesforce

El reciente ataque que comprometió datos de Google a través de Salesforce nos recuerda una verdad incómoda: nadie está exento de los riesgos de la ingeniería social, ni siquiera las compañías más grandes del mundo. En junio de 2025, el grupo de ciberdelincuentes ShinyHunters (UNC6040) llevó a cabo una operación de vishing (phishing por voz) dirigida a empleados con acceso a instancias corporativas de Salesforce. A través de llamadas telefónicas convincentes, lograron engañar a personal de distintas organizaciones para obtener credenciales legítimas y acceder a bases de datos sensibles. El incidente afectó a millones de registros corporativos, incluyendo nombres de clientes, correos electrónicos, teléfonos y notas internas. Aunque no se filtraron contraseñas ni información financiera, el volumen de datos expuestos es suficiente para impulsar campañas de phishing y extorsión dirigidas a usuarios y empresas en todo el mundo. ¿Por qué es relevante para las empresas? Lecciones de seguridad para tu organización En Custos Consulting destacamos tres medidas críticas que toda empresa debe reforzar: 🔒 Cultura de seguridad: entrenar constantemente a los colaboradores para identificar intentos de phishing y vishing. La formación es tan importante como la tecnología. ⚙️ Gestión de accesos: auditar aplicaciones conectadas, aplicar el principio de menor privilegio y monitorear accesos en tiempo real. ✅ Autenticación robusta: implementar MFA (autenticación multifactor) o passkeys, reduciendo drásticamente el riesgo incluso cuando una contraseña es comprometida. Conclusión El caso de Google demuestra que la ciberseguridad no depende únicamente de firewalls y cifrado, sino de la combinación entre tecnología, procesos y personas. Hoy más que nunca, las organizaciones necesitan adoptar un enfoque de Zero Trust y reforzar su resiliencia frente a ataques de ingeniería social. En Custos Consulting ayudamos a empresas y profesionales a fortalecer sus defensas digitales, anticiparse a las amenazas y crear una cultura de seguridad sostenible. 👉 ¿Quieres proteger tu negocio contra incidentes como este?📩 Escríbenos a contacto@custosconsulting.com y agenda una asesoría con nuestros especialistas.

CURP biométrica: un avance digital con grandes retos de seguridad

Custos Consulting: la CURP biométrica marca un avance histórico, pero requiere un marco sólido de ciberseguridad y gobernanza de datos  México ha dado un paso decisivo hacia la digitalización nacional con el inicio oficial de la expedición de la Clave Única de Registro de Población (CURP) con datos biométricos, un proyecto que busca consolidar la identidad digital de los ciudadanos dentro de la Plataforma Única de Identidad. El nuevo documento incorporará huellas dactilares, escaneo de iris, fotografía digital y firma electrónica, elementos que, correctamente gestionados, permitirán una trazabilidad más eficiente y confiable de los datos personales. Sin embargo, Custos Consulting advierte que este avance conlleva retos significativos en materia de ciberseguridad, privacidad y gobernanza de la información, que deben ser atendidos desde el inicio del proceso. 🔐 Transformación digital con riesgos inherentes Desde la perspectiva de Custos Consulting, la CURP biométrica representa un hito en la modernización administrativa del país, pero su éxito dependerá directamente de la solidez del marco de protección de datos y la infraestructura tecnológica que lo respalde. Los datos biométricos —por su naturaleza permanente e irremplazable— requieren protocolos avanzados de resguardo, encriptación, anonimización y monitoreo continuo. Una brecha o filtración en esta información podría tener consecuencias irreversibles, afectando la confianza pública y la integridad del sistema de identidad digital. Custos Consulting sostiene que la ciberseguridad debe ser tratada como un pilar estratégico, no solo como un componente técnico. Implementar un enfoque preventivo, basado en estándares internacionales, es clave para proteger la información y garantizar la continuidad operativa de la plataforma. ⚙️ Ejes críticos de gobernanza y cumplimiento Desde el punto de vista empresarial y de gestión del riesgo, Custos Consulting identifica tres líneas prioritarias para asegurar una implementación responsable: Estos pilares son esenciales para construir una identidad digital segura, confiable y auditable, que refuerce la confianza de los ciudadanos y las instituciones. 🧭 Custos Consulting y la confianza digital Para Custos Consulting, la confianza digital se convierte en un activo estratégico nacional. La protección de la información personal y biométrica debe abordarse con la misma rigurosidad con que una empresa protege sus activos financieros o su reputación corporativa. La implementación de políticas basadas en ISO/IEC 27001, 27701 y marcos de gestión de riesgos es fundamental para asegurar un ciclo de vida responsable de los datos, desde su recolección hasta su eliminación segura. 🧩 Conclusión La CURP biométrica simboliza un avance tecnológico y de gobernanza sin precedentes, pero su sostenibilidad dependerá de un enfoque integral de ciberseguridad, gobernanza de datos y responsabilidad institucional. Desde Custos Consulting, reiteramos nuestro compromiso con la seguridad de la información, la transparencia tecnológica y la resiliencia digital, promoviendo una cultura de protección que permita a México avanzar con confianza hacia una identidad digital sólida y ética. #CustosConsulting #Ciberseguridad #GobernanzaDeDatos #GestiónDeRiesgos #CURPBiométrica #IdentidadDigital #ISO27001 #CustosAcademy

Cuidado con las llamadas del extranjero

En los últimos días, miles de personas en México han reportado recibir llamadas sospechosas de números internacionales, en las que supuestamente ya cuentan con su currículo y cumplen los requisitos para un puesto laboral. Autoridades de ciberseguridad han alertado que se trata de una modalidad de fraude telefónico que busca engañar a los usuarios para obtener dinero o información personal sensible. ¿Cómo operan los estafadores? Durante la llamada, generalmente se escucha una grabación con mensajes como: “Hemos revisado tu CV, cumples con los requisitos del puesto. Agrégame a WhatsApp para más información.” Posteriormente, los delincuentes solicitan un pago inicial para “activar tu cuenta de empleo” o acceder a una capacitación inexistente. Una vez realizado el depósito o entregados los datos personales, los estafadores desaparecen sin dejar rastro. Las llamadas provienen principalmente de prefijos internacionales de Estados Unidos (Ohio, California, Florida, Illinois, entre otros). ¿Qué hacer si recibes una llamada así? Recuerda Las ofertas laborales legítimas nunca piden dinero por adelantado ni continúan el proceso exclusivamente por WhatsApp después de una llamada misteriosa. Mantente alerta, protege tu información y comparte esta advertencia con tus familiares y amigos. ✍️ En Custos Consulting te mantenemos informado sobre riesgos digitales y te ayudamos a implementar estrategias de ciberseguridad para prevenir fraudes.