Nosotros      Publicidad

Claro WAF ante la nueva generación de ataques

Especialistas de Claro Empresas y Radware analizaron la evolución de las amenazas digitales y por qué las organizaciones deben replantear sus estrategias de protección.

Redacción Tecnología 21 / 11.06.2026 / 8:41 am

Claro WAF ante la nueva generación de ataques

La transformación digital ha permitido a las organizaciones acelerar procesos, mejorar la experiencia de sus clientes y desarrollar nuevos modelos de negocio. Aplicaciones móviles, plataformas web, servicios en la nube e integraciones entre sistemas forman parte hoy de la operación cotidiana de empresas de prácticamente todos los sectores. Sin embargo, esta evolución también ha ampliado de manera significativa la superficie de ataque.

A medida que más procesos críticos migran hacia entornos digitales, las organizaciones dependen cada vez más de aplicaciones, APIs y servicios conectados para operar. Como consecuencia, los atacantes también han comenzado a dirigir su atención hacia estos componentes, desarrollando técnicas cada vez más sofisticadas para comprometerlos o explotarlos.

Ese fue uno de los principales mensajes que dejó el reciente evento organizado por Claro Empresas junto a Radware, donde ambas compañías presentaron una solución orientada a la protección de aplicaciones web y APIs. Más allá del lanzamiento, las exposiciones realizadas durante la jornada ofrecieron una visión amplia sobre cómo están evolucionando las amenazas digitales y cuáles son los desafíos que enfrentarán las organizaciones en los próximos años.

Claro WAF ante la nueva generación de ataques

Los ataques ya no se enfocan únicamente en vulnerabilidades técnicas

Uno de los conceptos que apareció de forma recurrente durante las presentaciones fue el de los ataques contra la lógica de negocio. Se trata de una categoría de amenazas que no necesariamente busca explotar vulnerabilidades tradicionales, sino comprender la forma en que funcionan las aplicaciones para utilizar sus propios procesos en beneficio del atacante.

A diferencia de los ataques convencionales, donde el objetivo suele ser aprovechar un error de programación o una configuración insegura, los ataques contra la lógica de negocio intentan manipular mecanismos legítimos. Los atacantes estudian cómo operan las aplicaciones, cómo interactúan los usuarios con ellas y cuáles son los procesos más valiosos para la organización.

La dificultad radica en que muchas de estas acciones pueden parecer completamente normales desde el punto de vista técnico. El tráfico luce legítimo, las solicitudes son válidas y el sistema continúa funcionando de acuerdo con su diseño. Sin embargo, detrás de ese comportamiento aparentemente normal puede existir un intento de fraude, abuso de funcionalidades o extracción masiva de información.

APIs: El nuevo frente de batalla

Otro de los temas centrales de la jornada fue el crecimiento de los ataques dirigidos contra APIs.

Aunque suelen permanecer invisibles para los usuarios finales, las APIs son responsables de gran parte de las interacciones que sostienen los servicios digitales modernos. Permiten que aplicaciones móviles, plataformas empresariales, sistemas financieros y servicios en la nube intercambien información de manera automatizada.

Precisamente por su importancia, las APIs se han convertido en uno de los principales objetivos para los atacantes. Durante la presentación se mencionaron riesgos asociados al robo de información, abuso de mecanismos de autenticación, obtención de privilegios indebidos y explotación de procesos diseñados para usuarios legítimos.

Claro WAF ante la nueva generación de ataques

La inteligencia artificial incorpora nuevas superficies de riesgo

Uno de los segmentos más interesantes de la presentación estuvo relacionado con la seguridad de agentes de inteligencia artificial.

A medida que las organizaciones exploran nuevas formas de automatización, comienzan a aparecer sistemas capaces de acceder a información corporativa, consultar bases de datos, revisar correos electrónicos, generar reportes o ejecutar tareas específicas en nombre de usuarios y equipos de trabajo.

Desde la perspectiva de la seguridad, estos agentes comparten características que históricamente estuvieron asociadas a los usuarios humanos. Poseen acceso a información sensible, interactúan con sistemas corporativos y pueden ejecutar acciones que afectan procesos de negocio. Precisamente por ello, también pueden convertirse en objetivos para los atacantes.

El caso de Claro Perú: Cuando los ataques se vuelven parte del entorno operativo

Además de la visión técnica sobre las amenazas actuales, el evento incluyó la presentación de un caso práctico relacionado con plataformas digitales utilizadas por millones de usuarios.

Según se explicó durante la jornada, hacia finales de 2024 comenzaron a detectarse comportamientos anómalos que afectaban la estabilidad de algunas aplicaciones. Inicialmente, estos incidentes podían confundirse con problemas asociados a carga o rendimiento, pero un análisis posterior permitió identificar patrones de tráfico malicioso dirigidos tanto a aplicaciones web como a APIs.

La experiencia compartida mostró una realidad cada vez más común para organizaciones de gran escala: los ataques ya no son eventos excepcionales. Forman parte del entorno operativo cotidiano y exigen capacidades de respuesta permanentes.

Claro WAF ante la nueva generación de ataques

Una conversación que va más allá de la tecnología

Aunque el evento tuvo como punto de partida la presentación de Claro WAF, las exposiciones realizadas durante la jornada dejaron una reflexión más amplia sobre el papel que desempeña hoy la ciberseguridad dentro de las organizaciones.

La transformación digital está modificando la forma en que operan las empresas, pero también está transformando la naturaleza de los riesgos que enfrentan. Aplicaciones, APIs e inteligencia artificial ofrecen nuevas oportunidades para innovar, automatizar procesos y mejorar la experiencia de los usuarios. Al mismo tiempo, crean nuevas superficies de ataque que requieren capacidades de protección cada vez más avanzadas.

En ese contexto, la propuesta presentada por Claro Empresas busca responder a una realidad cada vez más evidente: la seguridad ya no puede limitarse a proteger la infraestructura. También debe extenderse a los servicios digitales que sostienen la operación diaria de las organizaciones.

Al finalizar el evento, Mariano Orihuela, Director de Mercado Corporativo de Claro Empresas en Perú, destacó que la transformación digital genera nuevas oportunidades para las organizaciones, pero también amplía su exposición al riesgo. Esa reflexión resume buena parte de lo presentado durante la jornada. Más allá de tecnologías específicas como Claro WAF, el desafío para las empresas consiste en fortalecer su capacidad de adaptación frente a amenazas cada vez más sofisticadas. En ese escenario, la ciberseguridad deja de ser únicamente una cuestión tecnológica para convertirse en un elemento fundamental de la continuidad y resiliencia del negocio.

Claro WAF ante la nueva generación de ataques

Compartir noticia
       

TECNOLOGÍA 21

Medio especializado en publicaciones tecnológicas con enfoque en negocios desde 2007.

Nuestro alcance principal comprende Iberoamérica.

Reservar atención online

SERVICIOS

Publicidad para empresas
Coberturas y entrevistas
Análisis de productos y servicios

RESERVAR ATENCIÓN

Noticias de tecnología y negocios
Enlaces Archivo / Condiciones

Estás viendo: “Claro WAF ante la nueva generación de ataques