{"id":1578,"date":"2026-07-15T16:04:28","date_gmt":"2026-07-15T16:04:28","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/15\/cerrar-la-brecha-de-aprobacion-en-la-tecnologia-publicitaria-de-la-era-de-la-ia-cyberdefensa-mx\/"},"modified":"2026-07-15T16:04:28","modified_gmt":"2026-07-15T16:04:28","slug":"cerrar-la-brecha-de-aprobacion-en-la-tecnologia-publicitaria-de-la-era-de-la-ia-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/15\/cerrar-la-brecha-de-aprobacion-en-la-tecnologia-publicitaria-de-la-era-de-la-ia-cyberdefensa-mx\/","title":{"rendered":"Cerrar la brecha de aprobaci\u00f3n en la tecnolog\u00eda publicitaria de la era de la IA \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Una \u00fanica etiqueta de marketing aprobada puede cargar silenciosamente c\u00f3digo de terceros que su equipo de seguridad nunca ha visto, otorgando acceso completo a sus formularios, datos de clientes y p\u00e1ginas de pago.<\/p>\n<p>Este<a href=\"https:\/\/www.reflectiz.com\/learning-hub\/reflectiz-taboola-marketing-security-webinar\/\" target=\"_blank\"> seminario web bajo demanda<\/a> revela c\u00f3mo se forma esta brecha de aprobaci\u00f3n y le brinda a su equipo el plan para cerrarla antes de que un auditor, regulador o atacante la encuentre primero.<\/p>\n<h2><strong>La realidad de la brecha de aprobaci\u00f3n<\/strong><\/h2>\n<p>Es un patr\u00f3n que todo equipo de seguridad y TI reconoce:<\/p>\n<p>Ejecutaste la revisi\u00f3n de seguridad. Aprobaste al proveedor. Seguiste adelante.<\/p>\n<p>Pero la etiqueta de marketing que usted firm\u00f3 rara vez permanece igual que la etiqueta que se ejecuta en los navegadores de sus usuarios. Un proveedor aprobado carga a otro. \u00c9ste carga m\u00e1s y, en unos pocos saltos, su sitio ejecuta scripts de terceros que nadie de su equipo ha examinado jam\u00e1s. Debido a que se ejecutan en el lado del cliente, tienen el mismo acceso a sus formularios, campos de pago y datos del cliente que el c\u00f3digo que escribieron sus propios ingenieros.<\/p>\n<p>Esta es la brecha de aprobaci\u00f3n: la distancia entre lo que la seguridad aprob\u00f3 y lo que realmente se est\u00e1 ejecutando en su sitio en este momento.<\/p>\n<h2><strong>Dos lados de la misma mesa: Reflectiz y Taboola<\/strong><\/h2>\n<p>Este no es s\u00f3lo un problema de los anunciantes; es un desaf\u00edo que las plataformas de tecnolog\u00eda publicitaria responsables trabajan activamente para resolver. La plataforma de descubrimiento de contenido de Taboola llega a 600 millones de usuarios activos diarios en 9.000 socios editores, lo que significa que su propio c\u00f3digo es precisamente el tipo de script de terceros que un equipo de seguridad necesita examinar antes de permitir que se acerque a una p\u00e1gina de pago.<\/p>\n<p>En este seminario web, el cofundador y director ejecutivo de Reflectiz, Idan Cohen, y el director de producto de Taboola, Omri Ariav, analizan el problema desde ambos lados de la mesa.<\/p>\n<p>Ariav compara el c\u00f3digo de Taboola con un invitado, uno que el anfitri\u00f3n tiene derecho a observar: \u00abCreemos que somos invitados en la p\u00e1gina de inicio del editor o del anunciante. Y debemos comportarnos\u00bb.<\/p>\n<p>Pero tambi\u00e9n tiene claro que el buen comportamiento no es una promesa de una sola vez: \u00abLa aprobaci\u00f3n inicial no es la l\u00ednea de meta. Se necesita una forma continua de monitoreo, aislamiento y garant\u00eda de que cumplen con un buen est\u00e1ndar de seguridad. Una verificaci\u00f3n no es suficiente\u00bb.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/www.reflectiz.com\/learning-hub\/reflectiz-taboola-marketing-security-webinar\/\" style=\"clear: left; cursor: pointer; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgz1C6KI9MSaUJI62RrrLApfKTqhLooKKqxeIv77GDckWIMK_9r8ndo9eg3iXyxVlgYtE9jddIJaS3xwLRZ7lLhuy8BXlICsvz5c56RPPfG2H5-l6DkpMQPqSi6953s9A-2PT6wbCTDnDrWX_Lb1OLmPVncKP1P8_FGMrBuOokilDQY4j4gu4jcojWhgVul\/s1700-e365\/1.png\" alt=\"\" border=\"0\" data-original-height=\"560\" data-original-width=\"1600\"\/><\/a><\/div>\n<h2><strong>Las cinco preguntas indispensables <\/strong><\/h2>\n<p>Entonces, \u00bfc\u00f3mo se cierra la brecha de aprobaci\u00f3n? Empiece por establecer un list\u00f3n alto para su cadena de suministro digital. Idan establece las cinco preguntas indispensables sobre tecnolog\u00eda publicitaria que debe hacerle a todos los proveedores de marketing y dice que deber\u00edan poder responderlas antes de que su c\u00f3digo llegue a su sitio.<\/p>\n<p>Como \u00e9l dice: \u00abUn proveedor que no puede responder las preguntas no es malicioso, pero no est\u00e1 supervisado, y no estarlo implica riesgo\u00bb.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/www.reflectiz.com\/learning-hub\/reflectiz-taboola-marketing-security-webinar\/\" style=\"clear: left; cursor: pointer; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiO_Xfkh40NJoVzMk8ZQGR4D_34y8B3yBx_xcDxYZquoKp3s4HNbLE_6tKshAloxaChCDpViEkX7rAhly-t_oRfoyJA0sb2Q8eLZ0YI4HqyKwrVpBZK-iSRySKkWwnwyYAw6JfXr_uVY4FBPm3tn6SNjo7q4T_gvzzaWslUPSNjlVmnZb14UvSyys4TBgeN\/s1700-e365\/2.png\" alt=\"\" border=\"0\" data-original-height=\"560\" data-original-width=\"1600\"\/><\/a><\/div>\n<p>La primera es enga\u00f1osamente simple: \u00bfqu\u00e9 otro c\u00f3digo carga tu etiqueta y qui\u00e9n lo examin\u00f3? Idan repasa los cinco en la sesi\u00f3n. Preg\u00fanteles hoy y la mayor\u00eda de los proveedores encontrar\u00e1n al menos uno, lo que brindar\u00e1 a su equipo inteligencia de riesgos inmediata y procesable.<\/p>\n<p><iframe loading=\"lazy\" title=\"&quot;One Check Is Not Enough&quot;: Why Third-Party Script Approval Doesn&amp;apos;t End at Launch\" width=\"1170\" height=\"658\" src=\"https:\/\/www.youtube.com\/embed\/XERBcsNIK0c?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<h2><strong>Por qu\u00e9 la IA est\u00e1 acelerando la amenaza<\/strong><\/h2>\n<p>Esta visibilidad importa m\u00e1s que nunca. La tecnolog\u00eda publicitaria impulsada por IA genera nuevas integraciones, puntos finales y flujos de datos a la velocidad de la m\u00e1quina, por lo que la aprobaci\u00f3n que concedi\u00f3 el \u00faltimo trimestre describe una pila que ya no existe. Al mismo tiempo, la IA est\u00e1 haciendo que el abuso del navegador sea m\u00e1s barato, m\u00e1s r\u00e1pido y accesible incluso para el atacante sin conocimientos t\u00e9cnicos.<\/p>\n<p>Los datos respaldan esto. Seg\u00fan Reflectiz<a href=\"https:\/\/www.reflectiz.com\/learning-hub\/web-exposure-2026-research\/\" target=\"_blank\"> Informe sobre el estado de la exposici\u00f3n web 2026<\/a>el 53% de las exposiciones al riesgo minorista se deben al uso excesivo de herramientas de seguimiento. Esto apunta a un problema estructural: cuando diferentes departamentos tienen diferentes prioridades, \u00bfqui\u00e9n tiene realmente la responsabilidad?<\/p>\n<p>El marketing a\u00f1ade etiquetas r\u00e1pidamente porque valora la velocidad. Seguridad revisa el c\u00f3digo cuidadosamente porque valora la minuciosidad. Las subllamadas no reveladas que aparecen en la brecha entre esos dos enfoques no pertenecen a nadie, que es exactamente la raz\u00f3n por la que pasan por alto los cortafuegos, los WAF y la revisi\u00f3n de c\u00f3digo en un momento dado. Un gui\u00f3n que estaba limpio en el momento de la aprobaci\u00f3n puede cambiar al d\u00eda siguiente. <\/p>\n<p>La soluci\u00f3n no es frenar el marketing ni tratar a la tecnolog\u00eda publicitaria como al enemigo. es para sumar<a href=\"https:\/\/www.reflectiz.com\/security-hub\/\" target=\"_blank\"> visibilidad continua y profunda<\/a>.<\/p>\n<h2><strong>Con qu\u00e9 te ir\u00e1s<\/strong><\/h2>\n<ul>\n<li><strong>La cadena de terceros:<\/strong> C\u00f3mo una \u00fanica etiqueta de marketing aprobada genera una cascada de scripts de terceros y de cuartos que su equipo de seguridad nunca revis\u00f3.<\/li>\n<li><strong>La aceleraci\u00f3n de la IA:<\/strong> Por qu\u00e9 la tecnolog\u00eda publicitaria basada en IA est\u00e1 ampliando la superficie de ataque del lado del cliente m\u00e1s r\u00e1pido de lo que pueden detectar las auditor\u00edas puntuales.<\/li>\n<li><strong>La realidad del cumplimiento:<\/strong> D\u00f3nde miran ahora primero los reguladores y c\u00f3mo el RGPD, la CCPA y<a href=\"https:\/\/www.reflectiz.com\/lp\/pci-dss-solution-assessment-2\/\" target=\"_blank\"> Requisitos PCI DSS 4.0.1 6.4.3 y 11.6.1<\/a> se aplican a los scripts del proveedor que ya se est\u00e1n ejecutando en su sitio. <\/li>\n<li><strong>El punto de referencia para la confianza:<\/strong> C\u00f3mo se ver\u00e1 la tecnolog\u00eda publicitaria transparente y orientada a la seguridad en 2026 y c\u00f3mo saber cu\u00e1l de sus proveedores cumple con los requisitos.<\/li>\n<li><strong>Su manual de estrategias de 3 pasos:<\/strong> Un marco pr\u00e1ctico para inventariar, monitorear y gobernar su cadena de suministro web sin crear fricciones operativas.<\/li>\n<\/ul>\n<h2><strong>\u00bfPara qui\u00e9n es esto?<\/strong><\/h2>\n<ul>\n<li>CISO y l\u00edderes en seguridad de aplicaciones que buscan eliminar los puntos ciegos del lado del cliente<\/li>\n<li>Equipos de privacidad y cumplimiento navegando por mandatos en evoluci\u00f3n<\/li>\n<li>L\u00edderes en tecnolog\u00eda digital y de marketing que desean implementar herramientas de forma segura y r\u00e1pida.<\/li>\n<li>Cualquier persona responsable de lo que se ejecuta en los sitios web de su organizaci\u00f3n.<\/li>\n<\/ul>\n<p>Si su lista de proveedores aprobados ya no refleja lo que realmente se ejecuta en los navegadores de los usuarios, esta sesi\u00f3n es para usted.<\/p>\n<p>Sus etiquetas de marketing ya est\u00e1n activas en sus p\u00e1ginas. \u00bfSabes lo que realmente est\u00e1n haciendo ahora mismo?<\/p>\n<p>No espere a que una auditor\u00eda fallida o una p\u00e1gina de pago hojeada expongan la brecha.<\/p>\n<p><strong><a href=\"https:\/\/www.reflectiz.com\/learning-hub\/reflectiz-taboola-marketing-security-webinar\/\" target=\"_blank\">Vea la sesi\u00f3n bajo demanda ahora<\/a><\/strong><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a href=\"https:\/\/news.google.com\/publications\/CAAqLQgKIidDQklTRndnTWFoTUtFWFJvWldoaFkydGxjbTVsZDNNdVkyOXRLQUFQAQ\" rel=\"noopener\" target=\"_blank\">noticias de google<\/a>, <a href=\"https:\/\/twitter.com\/thehackersnews\" rel=\"noopener\" target=\"_blank\">Gorjeo<\/a> y <a href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" rel=\"noopener\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una \u00fanica etiqueta de marketing aprobada puede cargar silenciosamente c\u00f3digo de terceros que su equipo de seguridad nunca ha visto, otorgando acceso completo a sus formularios, datos de clientes y p\u00e1ginas de pago. Este seminario web bajo demanda revela c\u00f3mo se forma esta brecha de aprobaci\u00f3n y le brinda a su equipo el plan para [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1579,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[3791,1545,916,24,773,3792,1506],"class_list":["post-1578","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-aprobacion","tag-brecha","tag-cerrar","tag-cyberdefensa-mx","tag-era","tag-publicitaria","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1578"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1578\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1579"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}