
Santiago, Chile — 11 de agosto de 2026 — A raíz de un reciente hecho que sorprendió a muchos —la imagen de un avión comercial en Chile con un grafiti pintado sobre su fuselaje—, el Presales Engineer Jorge Canales compartió una reflexión sobre las lecciones que este tipo de eventos dejan desde la perspectiva de la ciberseguridad.
Más allá del impacto visual o de cómo ocurrió el hecho, Canales señala que la mayoría de las organizaciones invierte grandes esfuerzos en proteger sus activos más críticos mediante firewalls de última generación, EDR, XDR, autenticación multifactor y monitoreo 7×24. Sin embargo, advierte que muchas veces el incidente no ocurre porque la tecnología falló, sino porque existía una vulnerabilidad que nadie había considerado.
El especialista recalca que esto mismo ocurre en seguridad física y digital:
“Un atacante no siempre busca romper la puerta principal. Busca la ventana que quedó abierta, el acceso secundario sin vigilancia, el proceso que ‘siempre se ha hecho así’ o el activo que quedó fuera del alcance de los controles”.
En ciberseguridad, este escenario se define como la superficie de ataque, la cual no abarca solamente servidores expuestos a Internet. El concepto también comprende aplicaciones olvidadas, APIs sin inventario, credenciales filtradas, pérdida de información confidencial, configuraciones inseguras, terceros con acceso, dominios abandonados o activos que nadie recuerda administrar.
Canales destaca que los grandes incidentes rara vez nacen de una única falla, sino que generalmente son la suma de pequeñas debilidades que, individualmente, parecían poco relevantes.
Por esta razón, el experto enfatiza que una de las preguntas más importantes que una organización puede hacerse no es “¿Qué tan buena es mi tecnología?”, sino:
Para concluir, el Presales Engineer sostiene que las empresas que logran madurar su postura de seguridad dejan de pensar únicamente en protección y comienzan a enfocarse en visibilidad. La premisa central de su análisis resume el gran desafío actual: porque no se puede proteger lo que no se conoce, y muchas veces, el mayor riesgo no es el ataque sofisticado, sino la vulnerabilidad que nunca vimos.
Autor:
By Jorge Canales | Presales Engineer ARKAVIA
#CyberSecurity #RiskManagement #AttackSurface #ExposureManagement #SecurityLeadership #CISO #BlueTeam #ThreatExposure #Fortinet #XDR #CyberRisk

No se puede proteger lo que no se conoce



¿Por dónde comenzar para enfrentar las próximas leyes de ciberseguridad en Chile?

¿Cuándo fue la última vez que auditamos nuestra red con criterios reales?

El verdadero peligro: La “Deuda Técnica” de tus firewalls
Arkavia protege la infraestructura y los datos de tu empresa con soluciones y servicios especializados en ciberseguridad.
Suscríbete a nuestro newsletter y recibe alertas, análisis y buenas prácticas de ciberseguridad para proteger tu organización.