[{"data":1,"prerenderedAt":58},["ShallowReactive",2],{"article-deepfakes-llamadas-autorizacion-accesos-2026":3},{"editorial_managed":4,"editorial_preview":5,"editorial_type":6,"title":7,"slug":8,"href":9,"description":10,"category":11,"category_slug":12,"author":13,"date":14,"updated_at":14,"read_time":15,"cover_image":16,"cover_alt":17,"cover_width":18,"cover_height":19,"cover_small":20,"social_alt":21,"preview_image":22,"social_image":22,"social_width":23,"social_height":24,"social_type":25,"seo_title":7,"seo_description":10,"html":26,"toc":27,"related":34,"tags":57},true,false,"Estadística","Deepfakes en cifras: qué revelan 297 responsables de seguridad","deepfakes-llamadas-autorizacion-accesos-2026","\u002Fes-mx\u002Frecursos\u002Fdeepfakes-llamadas-autorizacion-accesos-2026","Lee cuatro resultados de Gartner sin confundir incidencia declarada con riesgo individual, y descubre qué revisar en las autorizaciones de tu empresa.","Seguridad","seguridad","Acinsoft","2026-09-23T18:36:13-06:00",4,"\u002Fimages\u002Feditorial-20260923\u002FN04-portada.webp","Teléfono y silueta superpuesta como ilustración conceptual de la falsificación de voz; las cifras se muestran en la gráfica del artículo.",1600,900,"\u002Fimages\u002Feditorial-20260923\u002FN04-portada-800.webp","Deepfakes en cifras: qué revelan 297 responsables de seguridad. Teléfono y silueta superpuesta como ilustración conceptual de la falsificación de voz; las cifras se muestran en la gráfica del artículo.","\u002Fimages\u002Feditorial-20260923\u002FN04-social.jpg",1200,630,"image\u002Fjpeg","\u003Cp>Una llamada de alguien conocido suele ayudarnos a resolver una duda. Pero ¿qué cambia cuando la voz o el video pueden falsificarse? Los resultados de una encuesta de Gartner permiten mirar esa pregunta con datos, siempre que no les pidamos decir más de lo que realmente midieron.\u003C\u002Fp>\n\u003Cp>El dato no describe la probabilidad de que tu empresa sufra un ataque mañana. Describe lo que reportó una muestra de responsables de seguridad sobre los doce meses previos. Esa diferencia parece pequeña, pero cambia cómo interpretar la gráfica y qué decisiones puedes apoyar en ella.\u003C\u002Fp>\n\u003Cp>Gartner publicó los resultados el 22 de septiembre de 2026. La encuesta se realizó entre marzo y mayo con 297 líderes sénior de ciberseguridad, incluidos CISO o responsables equivalentes. El 41% reportó al menos un incidente de ingeniería social con audio deepfake y el 36% con video deepfake.\u003C\u002Fp>\n\u003Cp class=\"source-note\">\u003Ca href=\"https:\u002F\u002Fwww.gartner.com\u002Fen\u002Fnewsroom\u002Fpress-releases\u002F2026-09-22-gartner-survey-finds-41-percent-of-cisos-reported-at-least-one-social-engineering-incident-involving-a-deepfake-in-the-past-12-months\" target=\"_blank\" rel=\"noopener noreferrer\">Publicación de Gartner · 2026-09-22\u003Cspan class=\"sr-only\"> (abre en otra pestaña)\u003C\u002Fspan>\u003C\u002Fa>\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-1\">Cuatro cifras que no forman un pastel\u003C\u002Fh2>\n\u003Cp>La misma publicación informa 79% para phishing por correo, spearphishing o compromiso de correo empresarial, y 58% para vishing o smishing: engaños por voz o mensajes de texto. Son categorías que pueden superponerse. Una organización puede haber reportado varios tipos de incidente; por eso estas cifras se representan con barras independientes y no con una dona.\u003C\u002Fp>\n\u003Cfigure class=\"ed-visual\" data-editorial-visual=\"bar\" data-unit=\"%\" data-maximum=\"100\">\u003Cfigcaption>Tipos de incidente reportados por los líderes encuestados\u003C\u002Ffigcaption>\u003Cp data-visual-status>La tabla conserva los datos completos. Con JavaScript puedes consultar y ordenar las barras.\u003C\u002Fp>\u003Cdiv data-visual-stage=\"\" hidden=\"\">\u003C\u002Fdiv>\u003Ctable class=\"ed-data-table\" tabindex=\"0\" aria-label=\"Tabla de referencia\">\u003Ccaption>Porcentaje que reportó al menos un incidente en los doce meses previos\u003C\u002Fcaption>\u003Cthead>\u003Ctr>\u003Cth scope=\"col\">Categoría de la publicación\u003C\u002Fth>\u003Cth scope=\"col\">Porcentaje (%)\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\u003Ctr>\u003Cth scope=\"row\">Phishing por correo, spearphishing o BEC\u003C\u002Fth>\u003Ctd>79\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Cth scope=\"row\">Vishing o smishing\u003C\u002Fth>\u003Ctd>58\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Cth scope=\"row\">Deepfake de audio\u003C\u002Fth>\u003Ctd>41\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Cth scope=\"row\">Deepfake de video\u003C\u002Fth>\u003Ctd>36\u003C\u002Ftd>\u003C\u002Ftr>\u003C\u002Ftbody>\u003C\u002Ftable>\u003Cp class=\"ed-source\">Fuente: \u003Ca href=\"https:\u002F\u002Fwww.gartner.com\u002Fen\u002Fnewsroom\u002Fpress-releases\u002F2026-09-22-gartner-survey-finds-41-percent-of-cisos-reported-at-least-one-social-engineering-incident-involving-a-deepfake-in-the-past-12-months\" target=\"_blank\" rel=\"noopener noreferrer\">Gartner (abre en otra pestaña)\u003C\u002Fa>, publicación del 22 de septiembre de 2026. Base: 297 líderes; trabajo de campo entre marzo y mayo. Escala común de 0 a 100%. Categorías no excluyentes; no sumar. Son porcentajes declarados, no conteos de ataques ni mediciones de empresas mexicanas.\u003C\u002Fp>\u003C\u002Ffigure>\n\u003Cp>Las barras comparan categorías con distinto alcance. Las primeras agrupan modalidades de contacto; las últimas señalan el uso de contenido sintético. La gráfica no permite afirmar que unas reemplazaron a otras. Tampoco presenta una evolución: no hay aquí una serie comparable de años anteriores que permita calcular cuánto aumentó el problema.\u003C\u002Fp>\n\u003Caside class=\"ed-insight\">\u003Cp>\u003Cstrong>La lectura esencial\u003C\u002Fstrong>\u003C\u002Fp>\u003Cp>Los porcentajes describen respuestas de una muestra. No son partes de un total, no miden cuántos ataques tuvieron éxito y no calculan el riesgo individual de una empresa.\u003C\u002Fp>\u003C\u002Faside>\n\u003Cp>El comunicado no aporta aquí los microdatos ni los elementos necesarios para estimar por nuestra cuenta un intervalo de confianza o probar diferencias estadísticamente significativas. No conviene convertir unas barras de distinta altura en una certeza sobre qué canal es más peligroso para tu operación. La exposición depende también de cómo se usan esos canales y de las decisiones que permiten tomar.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-2\">Del porcentaje a una decisión de trabajo\u003C\u002Fh2>\n\u003Cp>Considera este escenario hipotético: alguien llama a soporte, suena como la persona responsable de un área y explica que perdió el teléfono con el que confirma su acceso. Necesita entrar con urgencia y pide retirar el segundo factor. La solicitud podría ser legítima. El problema aparece si reconocer la voz es la única condición para autorizar el cambio.\u003C\u002Fp>\n\u003Cp>La utilidad práctica de los datos no consiste en pedir a cada empleado que se convierta en detector de deepfakes. Como propuesta editorial, conviene revisar qué decisiones sensibles pueden desencadenarse por una llamada o un mensaje y qué verificación independiente exige cada una. Recuperar una cuenta, cambiar un dato de pago o compartir información requieren procedimientos acordes a su alcance.\u003C\u002Fp>\n\u003Cp>En el ejemplo, soporte necesita una salida para la persona legítima y una razón clara para no improvisar una excepción. El equipo puede ensayar el recorrido con información ficticia: quién recibe la solicitud, cómo se confirma identidad por el medio previsto, quién autoriza y dónde queda registrada la decisión. Si el responsable está ausente, la alternativa debería estar definida antes de la llamada.\u003C\u002Fp>\n\u003Csection class=\"editorial-quiz\">\u003Cp class=\"quiz-question\">¿Puedes sumar 41% y 36% para afirmar que 77% sufrió incidentes con deepfake?\u003C\u002Fp>\u003Col>\u003Cli>Sí: las dos barras tienen la misma base.\u003C\u002Fli>\u003Cli>No: los participantes pueden aparecer en ambas categorías.\u003C\u002Fli>\u003Cli>Sí, pero sólo si redondeas el resultado.\u003C\u002Fli>\u003C\u002Fol>\u003Cdetails>\u003Csummary>Ver respuesta y explicación\u003C\u002Fsummary>\u003Cp>B. Compartir una base no hace excluyentes a las categorías. Sin conocer su intersección no puedes calcular el porcentaje conjunto. Redondear no resuelve la falta de ese dato.\u003C\u002Fp>\u003C\u002Fdetails>\u003C\u002Fsection>\n\u003Cp>Si la revisión descubre dudas sobre quién atiende una recuperación o qué información necesita, Acinsoft puede conversar contigo sobre el \u003Ca href=\"\u002Fes-mx\u002Fservicios\u002Fsoporte-tecnologico\" target=\"_blank\" rel=\"noopener noreferrer\">soporte tecnológico de tu operación\u003Cspan class=\"sr-only\"> (abre en otra pestaña)\u003C\u002Fspan>\u003C\u002Fa> y delimitar el alcance que habría que revisar. No hace falta esperar a una emergencia para identificar un procedimiento que hoy depende de la memoria de una persona.\u003C\u002Fp>\n\u003Cp>La encuesta no dice qué sucederá mañana en tu empresa. Sí ofrece un motivo para examinar una costumbre: autorizar algo delicado porque quien lo solicita parece familiar. La confianza entre personas sigue siendo necesaria; un proceso verificable evita pedirle que sea, por sí sola, un control de acceso.\u003C\u002Fp>\n",[28,31],{"id":29,"title":30},"articulo-seccion-1","Cuatro cifras que no forman un pastel",{"id":32,"title":33},"articulo-seccion-2","Del porcentaje a una decisión de trabajo",[35,47],{"editorial_managed":4,"editorial_preview":5,"editorial_type":36,"title":37,"slug":38,"href":39,"description":40,"category":11,"category_slug":12,"author":13,"date":14,"updated_at":14,"read_time":41,"cover_image":42,"cover_alt":43,"cover_width":18,"cover_height":19,"cover_small":44,"social_alt":45,"preview_image":46,"social_image":46,"social_width":23,"social_height":24,"social_type":25,"seo_title":37,"seo_description":40},"Educativo","Cuando una instrucción a la IA termina moviendo datos de tu empresa","salt-security-ia-api-controles-2026","\u002Fes-mx\u002Frecursos\u002Fsalt-security-ia-api-controles-2026","Sigue el recorrido entre un documento, un asistente y una API para entender dónde debe comprobarse la autorización de una operación.",5,"\u002Fimages\u002Feditorial-20260923\u002FN11-portada.webp","Documento y mecanismo separados por un espacio: leer no equivale a autorizar una operación.","\u002Fimages\u002Feditorial-20260923\u002FN11-portada-800.webp","Cuando una instrucción a la IA termina moviendo datos de tu empresa. Documento y mecanismo separados por un espacio: leer no equivale a autorizar una operación.","\u002Fimages\u002Feditorial-20260923\u002FN11-social.jpg",{"editorial_managed":4,"editorial_preview":5,"editorial_type":36,"title":48,"slug":49,"href":50,"description":51,"category":11,"category_slug":12,"author":13,"date":14,"updated_at":14,"read_time":41,"cover_image":52,"cover_alt":53,"cover_width":18,"cover_height":19,"cover_small":54,"social_alt":55,"preview_image":56,"social_image":56,"social_width":23,"social_height":24,"social_type":25,"seo_title":48,"seo_description":51},"Tu asistente de IA necesita datos, no permisos sin límite","proofpoint-seguridad-datos-permisos-agentes-2026","\u002Fes-mx\u002Frecursos\u002Fproofpoint-seguridad-datos-permisos-agentes-2026","Aprende a separar consultar, proponer y modificar información cuando conectas un asistente, y a revisar qué ocurre cuando deja de necesitar acceso.","\u002Fimages\u002Feditorial-20260923\u002FN10-portada.webp","Compartimentos documentales para explicar un acceso limitado a la tarea.","\u002Fimages\u002Feditorial-20260923\u002FN10-portada-800.webp","Tu asistente de IA necesita datos, no permisos sin límite. Compartimentos documentales para explicar un acceso limitado a la tarea.","\u002Fimages\u002Feditorial-20260923\u002FN10-social.jpg",[],1790213675223]