Por CiberInnovaTech | 11 de diciembre de 2025
Diciembre de 2025 está cerrando con una combinación explosiva: mientras Colombia enfrenta ciberamenazas que afectan su soberanía aérea y sus infraestructuras críticas, el mundo celebra los mayores avances de inteligencia artificial autónoma de la historia. De la denuncia de interferencias GPS en vuelos comerciales a los anuncios estrella de Amazon Web Services (AWS) en re:Invent 2025, este mes resume perfectamente el doble filo de la tecnología actual: puede ser arma o escudo. A continuación, el resumen más completo y actualizado de lo que ha sucedido en los primeros 11 días de diciembre.
Parte 1 – Ciberseguridad en Colombia: las alertas que no podemos ignorar
- Ciberataques aéreos en la frontera con Venezuela
El 6 de diciembre, la ministra de Transporte, María Fernanda Rojas, denunció públicamente que aeronaves colombianas están sufriendo interferencias deliberadas de señales GPS cuando operan cerca de Venezuela. Las técnicas usadas son jamming (bloqueo) y spoofing (falsificación) de señales, lo que genera falsas posiciones en los instrumentos de navegación y obliga a los pilotos a depender únicamente de procedimientos visuales o inerciales. La ministra lo calificó como “un crimen” y anunció notificación formal a la OACI y exigencia de cooperación bilateral. - Lanzamiento operativo del SOC Nacional y metodología ColCERT
El 9 de diciembre se puso en marcha el Centro de Operaciones de Seguridad Nacional (SOC) del MinTIC con inversión de $15.543 millones. El mismo día, ColCERT presentó la metodología oficial para identificar, clasificar y proteger las Infraestructuras Críticas Cibernéticas (ICC) del país, en cumplimiento de la Estrategia Nacional de Seguridad Digital 2025-2027. - Alerta por phishing mediante archivos SVG
El 10 de diciembre, firmas locales como Vicer Solutions y expertos internacionales alertaron sobre un aumento significativo de campañas que usan archivos .SVG (gráficos vectoriales) para distribuir malware. Al ser archivos aparentemente inofensivos, pasan la mayoría de filtros tradicionales. - Fuga masiva de datos judiciales
El mismo 9 de diciembre, el grupo prorruso Killnet reivindicó la filtración de cientos de gigabytes de información sensible del sistema judicial colombiano, incluyendo procesos civiles y datos personales de involucrados. - Cifras actualizadas
Según el último informe conjunto Fortinet–Kaspersky (diciembre 2025), Colombia cerró 2024 con 36.000 millones de intentos de ciberataque (segundo lugar en Latinoamérica) y el crecimiento interanual para 2025 se proyecta en +19–23 %.
Parte 2 – Innovación tecnológica global: el mes de la IA autónoma
- AWS re:Invent 2025 (del 4 al 8 de diciembre)
- Lanzamiento de Graviton5 y Trainium3: hasta 40 % más eficientes energéticamente.
- Amazon Nova: familia de modelos multimodales con agentes IA completamente autónomos capaces de planificar, ejecutar y aprender de tareas complejas sin intervención humana.
- Nueva arquitectura “Agentic Workflow” que permite orquestar decenas de agentes especializados en tiempo real.
- Avances cuánticos y post-cuánticos
Los qubits topológicos de Microsoft (anunciados en agosto, con pruebas públicas en diciembre) reducen la tasa de error en un 90 %, acercando la computación cuántica práctica y forzando la migración urgente a criptografía post-cuántica. - Tendencias corporativas 2025 (Capgemini TechnoVision 9 dic 2025)
- 32 % de los ejecutivos globales ya priorizan agentes IA sobre modelos tradicionales.
- Inversión en robótica + GenAI crecerá 43 % en 2026.
Análisis: cuando las amenazas locales y globales se cruzan
Los agentes IA que AWS presentó esta semana son exactamente la tecnología que podría haber detectado y mitigado en segundos las interferencias GPS denunciadas en Colombia. Al mismo tiempo, esas mismas herramientas están ya en manos de actores maliciosos que las usan para generar campañas de phishing hiperrealistas o automatizar ataques a gran escala.
Colombia tiene la estrategia y los recursos (SOC nacional, ColCERT, futura Agencia Nacional de Ciberseguridad), pero necesita acelerar la adopción de estas nuevas tecnologías defensivas para no quedarse rezagada.
Recomendaciones prácticas inmediatas
- Bloquea archivos SVG en correo y navegadores corporativos.
- Implementa monitoreo continuo de señales GNSS en flotas aéreas y críticas.
- Evalúa soluciones de agentes IA para respuesta automática a incidentes (Amazon Nova, Microsoft Security Copilot, Google SecOps con Gemini).
- Inicia migración a algoritmos criptográficos post-cuánticos (Kyber, Dilithium).
- Inscríbete en los canales de alerta temprana de ColCERT y el nuevo SOC MinTIC.
Fuentes principales (actualizadas al 11 de diciembre de 2025)
- https://www.hsbnoticias.com (8 dic) – denuncia MinTransporte
- https://www.mintic.gov.co (24 jun + actualizaciones dic) – Estrategia Nacional y SOC
- https://noticias.unad.edu.co (9 dic) – lanzamiento operativo SOC
- https://www.welivesecurity.com/es (10 dic) – alerta archivos SVG
- https://impactotic.co (31 oct + actualización dic) – estadísticas Fortinet Colombia
- https://www.capgemini.com (TechnoVision 9 dic 2025) – tendencias agentes IA
- Posts oficiales y keynotes AWS re:Invent 2025 (4–8 dic)
- Informes OACI y Policía Nacional Colombia 2025
En 2026 la brecha entre quienes adopten IA defensiva y quienes no será la diferencia entre resistir o colapsar. Colombia ya está en el tablero: ahora toca jugar para ganar.
