Ciberseguridad, identidad digital y ‘ransomware’: el mensaje del CEPD y el SEPD sobre la NIS2

Ciberseguridad, identidad digital y ‘ransomware’: el mensaje del CEPD y el SEPD sobre la NIS2

by MADELEINE NAOMI TUMAILLI MALO -
Number of replies: 2

1.-Caso reciente (real): Un caso reciente que me hizo reflexionar ocurrió al leer una noticia sobre el aumento de ataques de ransomware en 2026, especialmente impulsados por inteligencia artificial. Además, se mencionaba que organismos europeos estaban considerando exigir mayor transparencia a las empresas afectadas, incluyendo la posible obligación de declarar si han pagado rescates. Este enfoque reforzaba la idea de que el problema es creciente y de alto impacto global.

Creí en esta información sin cuestionarla porque provenía de un medio reconocido y utilizaba un lenguaje técnico convincente. Además, coincidía con el discurso actual sobre los riesgos de la inteligencia artificial, lo que generó en mí una sensación de coherencia y credibilidad inmediata, reduciendo mi nivel de escepticismo cuando normalmente suelo cuestionarlo.

2.-Presenta el caso:

-¿Dónde lo viste? (red social, WhatsApp, noticia, etc.)

Lo encontré en un medio digital confiable de noticias económicas y tecnológicas, un diario de información económica, financiera y empresarial de España llamado “Cinco Días”:

Recio, M. (2026, April 20). Ciberseguridad, identidad digital y ‘ransomware’: el mensaje del CEPD y el SEPD sobre la NIS2. Cinco Días. https://cincodias.elpais.com/legal/2026-04-20/ciberseguridad-identidad-digital-y-ransomware-el-mensaje-del-cepd-y-el-sepd-sobre-la-nis2.html

-¿Qué decía la información?

La noticia explicaba que las autoridades europeas están preocupadas por el crecimiento de los ataques de ransomware y que incluso se plantea obligar a las empresas a declarar si han pagado rescates tras un ciberataque, como parte de una estrategia para mejorar la transparencia y la regulación. Esto me llevó a cuestionarme: ¿realmente las empresas admiten pagar rescates?, ¿hasta qué punto es transparente esa información? Estas dudas surgen porque muchas organizaciones podrían evitar revelar estos datos para proteger su reputación o evitar consecuencias legales.

3.-Realiza una “autopsia informativa”:

-¿Qué hizo que te pareciera creíble?

La información me pareció creíble porque provenía de un medio reconocido como Cinco Días, asociado al periódico El País, lo que generó en mí una confianza casi automática. Además, el artículo mencionaba organismos oficiales como el Comité Europeo de Protección de Datos, lo cual reforzaba la idea de que se trataba de información validada institucionalmente. El uso de un lenguaje técnico, acompañado con conceptos actuales como ransomware e inteligencia artificial, también contribuyó a su credibilidad. Todo esto coincidía con lo que se estudia en ciberseguridad, creando una coherencia aparente que disminuyó mi necesidad de cuestionar la información o contrastarla con otras fuentes adicionales.

-¿Qué emociones influyeron?

Las emociones que influyeron en mi percepción fueron principalmente la curiosidad y la preocupación. La curiosidad surgió al tratarse de un tema altamente relevante en la actualidad, como el impacto del ransomware en empresas y gobiernos. Por otro lado, la preocupación apareció al considerar que estos ataques son cada vez más sofisticados y pueden afectar a cualquier organización, incluso a gran escala. Estas emociones influyeron directamente en mi juicio, ya que, al sentir interés y cierto grado de alarma, tendí a aceptar la información con mayor facilidad. En este contexto, las emociones actuaron como un sesgo cognitivo que redujo mi pensamiento crítico y favoreció una aceptación rápida del contenido.

-¿Qué señales de alerta no viste en ese momento?

En ese momento no identifiqué varias señales de alerta importantes. Por ejemplo, no verifiqué si otros medios confiables estaban reportando la misma información, lo cual es fundamental para confirmar su veracidad. Tampoco analicé el titular de manera crítica para determinar si estaba diseñado para generar impacto emocional o urgencia. Otra señal que pasé por alto fue la falta de datos concretos o estadísticas detalladas que respaldaran ciertas afirmaciones del artículo. Este tipo de omisiones puede ser indicativo de información incompleta o exagerada. Mi error fue asumir que, al provenir de un medio reconocido, la noticia era completamente precisa, sin aplicar un análisis más riguroso.

-¿Cómo verificaste (o cómo podrías haber verificado)?

Para verificar la información de manera adecuada, habría sido necesario aplicar un proceso más riguroso. En primer lugar, podría haber contrastado la noticia con informes de empresas especializadas como Kaspersky o ESET, que publican análisis detallados sobre amenazas de ciberseguridad. También habría sido útil revisar si otros medios confiables abordaban el mismo tema desde diferentes perspectivas. Otra estrategia clave sería analizar el contexto general y comparar la información con tendencias globales previamente documentadas. Este enfoque me habría permitido desarrollar un pensamiento crítico más sólido y evitar aceptar la información de manera inmediata sin una verificación adecuada.

4.-Rediseña tu decisión:

-Si volvieras a ese momento, ¿qué harías diferente?

Si volviera a ese momento, cambiaría mi forma de actuar adoptando un enfoque más crítico y metódico frente a la información. En lugar de asumirla como completamente cierta, haría una verificación cruzada consultando al menos dos o tres fuentes confiables adicionales, incluyendo informes especializados o medios reconocidos. También analizaría el lenguaje del contenido para identificar si busca informar objetivamente o generar impacto emocional mediante el uso de titulares alarmistas. Además, prestaría atención a la presencia de datos verificables y evidencia concreta. Este proceso me permitiría tomar decisiones más fundamentadas y reducir el riesgo de aceptar información sin un análisis adecuado.

5.-Cierre reflexivo:
“Mi principal debilidad como consumidor de información es confiar demasiado rápido en fuentes aparentemente confiables sin contrastar.”
A partir de ahora me comprometo a verificar la información en múltiples fuentes, analizar el contexto y no dejarme llevar únicamente por titulares o emociones.”

6.- Con lo aprendido en las clases anteriores, dale un tip a tus compañeros/as para no caer en la desinformación.

El consejo fundamental para evitar la desinformación en el ecosistema digital actual es aplicar sistemáticamente un filtro crítico basado en el modelo AAOCC antes de validar cualquier contenido. No basta con leer; debemos evaluar la autoría, actualidad, objetividad, cobertura y contenido de la fuente para discernir entre verdades empíricas y desinformación intencionada. Es vital sospechar de lo que refuerza nuestras creencias, ya que el sesgo de confirmación nos hace vulnerables a aceptar datos falsos si estos coinciden con nuestros prejuicios. Recordemos el Principio de Brandolini: refutar una mentira exige mucha más energía que crearla, por lo que compartir sin verificar contribuye a la asimetría de la banalidad. En la era de la inteligencia artificial, no debemos confiar ciegamente en resultados que parecen plausibles, pero carecen de rigor metodológico, pues las IA pueden alucinar o mezclar ciencia con pseudociencia. En lugar de fuentes anónimas, debemos priorizar bases de datos académicas como Scopus o PubMed, donde la información ha superado el escrutinio de pares. La alfabetización mediática es nuestra mejor defensa; al reconocer las burbujas informativas y cuestionar la procedencia de los datos, transformamos la información bruta en conocimiento fiable, garantizando una investigación responsable y fundamentada en la evidencia científica real.


1084 words

In reply to MADELEINE NAOMI TUMAILLI MALO

Re: Ciberseguridad, identidad digital y ‘ransomware’: el mensaje del CEPD y el SEPD sobre la NIS2

by KEVIN FABRICIO JACHO GUALLICHICO -
Hola compañera, me parece muy interesante tu tema y tu análisis está muy bien estructurado y demuestra bastante pensamiento crítico, me parece acertado cómo identificas que el hecho de venir de un medio como Cinco Días influyó en tu confianza. Eso es algo que nos pasa mucho: asumimos que “medio reconocido = información completamente verificada”, cuando en realidad también puede haber enfoques parciales o falta de contexto, también es muy valioso que señales las emociones (curiosidad y preocupación), porque justo en temas como el ransomware o la IA es fácil caer en un tono alarmista que reduce nuestro filtro crítico ahí tu reflexión es muy clara, sobre las señales de alerta, coincido totalmente contigo: contrastar con otras fuentes y buscar datos concretos es clave quizás añadiría algo más: revisar si la noticia distingue entre hechos confirmados y propuestas o debates (como en este caso, que parece más una posibilidad regulatoria que una obligación ya aplicada).
Tu rediseño de decisión tiene un buen planteamiento y es realista, no exagerado, lo cual también es importante y por ultimo tu tip final es muy completo, sobre todo por mencionar el modelo AAOCC y el sesgo de confirmación tal vez lo único sería simplificarlo, pero el contenido está muy sólido.

206 words

In reply to KEVIN FABRICIO JACHO GUALLICHICO

Re: Ciberseguridad, identidad digital y ‘ransomware’: el mensaje del CEPD y el SEPD sobre la NIS2

by CRISTHIAN WILLIAM VERDEZOTO ARAUZ -
Me identifico mucho con lo que describes, especialmente en la parte de confiar automáticamente en un medio reconocido. Creo que eso nos pasa a todos: cuando vemos un nombre como El País o BBC, el cerebro baja la guardia sin darse cuenta.
Lo que más me llamó la atención fue el punto sobre las emociones. Tienes razón en que la curiosidad y la preocupación nos hacen más fáciles de convencer, porque cuando algo nos genera alarma queremos entenderlo rápido y dejamos de cuestionar. Eso es exactamente el terreno donde la desinformación funciona mejor.
El tip del modelo AAOCC es muy útil y práctico. Yo agregaría uno más sencillo todavía: antes de compartir algo, preguntarte simplemente ¿lo busqué en otro lado? Si la respuesta es no, es mejor esperar. Un segundo de pausa puede evitar que uno se convierta sin querer en parte del problema.
Buena reflexión, se nota que el ejercicio fue honesto y eso lo hace más valioso.

159 words