Resultados de la búsqueda
Search this site
Se encontraron 8801 resultados sin ingresar un término de búsqueda
- Siete consejos para navegar de manera segura en la web
Ante la aceleración digital cada vez se utilizan más los dispositivos móviles para conectar con amigos, clientes y tiendas. Sin embargo, muchas personas suelen hacer esto desde las apps y no desde el browser, lo cual puede afectar a la seguridad del dispositivo. El 30 de noviembre se celebra el Día Mundial de la Ciberseguridad, conocido también como el Día Internacional de la Seguridad de la Información. Esta fecha ha tomado una gran relevancia ante la rápida aceleración digital ya que en ella se reconoce la importancia de ser precavidos al navegar por Internet, especialmente con las crecientes y distintas amenazas que ponen en peligro a los dispositivos. En el marco de esta celebración, José Amado, gerente de la Práctica de Identidades Digitales de SISAP, resalta que debido a la transformación digital cada vez se utilizan más los dispositivos móviles (smartphones) para conectarse con amigos, clientes y tiendas, y solemos hacer esto no desde el navegador sino que por medio de aplicaciones móviles que instalamos en nuestros smartphones. Ante esto Amado presentó 7 consejos para que los usuarios puedan navegar de forma segura en Internet reduciendo los riesgos a tu ciberseguridad. En primer lugar el experto destaca la importancia de tener cuidado al utilizar redes de Internet público, al estar conectado a estas redes los usuarios deben evitar realizar operaciones bancarias ya que pueden comprometer su información. Asimismo, es de suma importancia tener cuidado con los mensajes misteriosos, si el usuario recibe un mensaje o correo de alguien desconocido donde ofrecen dinero o un trabajo se debe evitar dar información personal, así como ingresar a los enlaces que envían. Otro punto importante es mantener actualizado los dispositivos que el usuario utiliza, a pesar de ser algo tedioso es de suma relevancia, ya que con cada actualización se arreglan brechas en la seguridad que no se habían encontrado antes. Por su parte, es fundamental tener más de una contraseña y no utilizar el nombre propio, nombre de una mascota o algo relacionado con la vida personal. Le puede interesar: Ciberataque a ICBC en Estados Unidos puso en jaque operaciones financieras Amado destacó también la importancia de utilizar el doble factor de autenticación, ya que agregan mayor seguridad a las cuentas y reduce el riesgo de que los ciberdelincuentes accedan a las cuentas personales o profesionales. Otro punto son las fake news o noticias falsas, la coyuntura política de nuestra región motiva a los usuarios a estar más pendientes de las redes sociales para informarse, y los atacantes están utilizando este interés para crear noticias falsas con titulares sumamente atractivos que llevan al lector hacia sitios contaminados. Por último, el experto destacó que los usuarios deben evitar ingresar a los sitios que presentan mayor riesgo como los sitios de adquisición de software o licencias pirata, sitios de pornografía, sitios para descargar música y películas gratuitos y sitios de juego o apuestas en línea. "Las amenazas para nuestros dispositivos se encuentran en cualquier parte, por eso debemos dificultar el trabajo de los ciberdelincuentes tomando las precauciones necesarias al navegar por internet, cuidándonos de cualquier página o link sospechoso”, comentó Amado, recalcando la importancia de poseer un antivirus para asegurar una buena defensa de ciberseguridad. Además: Los cinco fraudes más comunes en mensajería móvil
- El FMI afirma que las monedas digitales de los bancos centrales pueden reemplazar al efectivo
Kristalina Georgieva, directora del organismo, sostuvo que el sector público debería seguir preparándose para implementar monedas digitales de los bancos centrales y plataformas de pago relacionadas en el futuro. "No es el momento de dar marcha atrás", expresó. El Fondo Monetario Internacional (FMI) sostiene que las monedas digitales de los bancos centrales (CBDC, por sus siglas en inglés) tienen el potencial de sustituir al efectivo, según declaraciones de la directora del FMI, Kristalina Georgieva. La ejecutiva afirmó que las CBDC pueden ofrecer una alternativa segura y de bajo costo al efectivo, especialmente en economías insulares donde la distribución del efectivo es costosa. Además, destacó su capacidad para mejorar la resiliencia en economías avanzadas y promover la inclusión financiera en regiones donde hay poca posesión de cuentas bancarias. Aunque se reconoce el potencial de las CBDC, Georgieva señaló que su adopción podría llevar tiempo. Hasta junio de 2023, solo 11 países han adoptado las CBDC, según datos del Atlantic Council. No obstante, más de 100 países, representando aproximadamente el 60% de las naciones del mundo, están explorando activamente la implementación de CBDC, según el FMI. Vea también: Brasil ya tiene su futura moneda digital "El nivel de interés global en las CBDC es sin precedentes. Varios bancos centrales ya han lanzado pilotos o incluso emitido una CBDC", dijo el FMI en un informe de septiembre. Según una encuesta de 2022 realizada por el Banco de Pagos Internacionales, de los 86 bancos centrales encuestados, el 93% dijo que estaban explorando las CBDC, mientras que el 58% dijo que es probable que emitan una CBDC minorista a corto o mediano plazo. La directora del FMI hizo hincapié en que este no es el momento de retroceder en la exploración y preparación para la implementación de CBDC. Durante el Festival FinTech de Singapur 2023, Georgieva presentó un manual de CBDC como guía de referencia para responsables de políticas en todo el mundo. Además, se destacó la importancia de diseñar las plataformas de CBDC desde el principio para facilitar los pagos transfronterizos. En este contexto, se mencionaron ejemplos de países que ya han emitido CBDC minoristas, como las Bahamas, Jamaica y Nigeria. La Autoridad Monetaria de Singapur también ha expresado que el efectivo es "generalmente incompatible" con la economía digital, sugiriendo que la demanda de efectivo como medio de pago está destinada a disminuir. Georgieva también exploró el papel de la inteligencia artificial (IA) en el impulso de los beneficios de las CBDC. Señaló que la IA, especialmente en el ámbito de las puntuaciones crediticias y el soporte personalizado, podría ser una herramienta crucial para mejorar la inclusión financiera. Le puede interesar: Los bancos centrales se suman al auge de las monedas digitales
- Seguridad en el sector retail: ¿Cómo se prepara la industria para el cierre de año?
De acuerdo con datos de Online Dasher, el 24% de los ciberataques reportados en 2022 fueron provenientes de retailers. El cierre del año representa una época de alta demanda para la industria retail, especialmente para las Pymes ante el alto tráfico en fechas como el Buen Finde, Black Friday, Cyber Monday y las fiestas decembrinas. No obstante, al ritmo actual de la digitalización y crecimiento en la industria minorista presenta una preocupante tendencia a nivel de ciberseguridad. De acuerdo con datos de Online Dasher, el 24% de los ciberataques reportados en 2022 provinieron de retailers, lo que los convierte en uno de los principales objetivos de los actores maliciosos. Dicho fenómeno radica en la gran cantidad de datos personales y financieros que las empresas procesan y almacenan en sus sistemas, siendo una fuente importante de información confidencial de terceros. Con el objetivo de prevenir posibles brechas de seguridad y proteger contra amenazas, pequeñas y medianas empresas que radican comercios en canales físicos y digitales deben implementar un sistema de ciberseguridad que proteja sus datos y los de sus clientes, lo cual les permitirá ofrecer un servicio más confiable y generar una mejor relación con sus consumidores. WatchGuard Technologies presentó las principales reglas que todos los retailers deben seguir al implementar un sistema de ciberseguridad. En primer lugar destacan la actualización de software para estar al día con las últimas correcciones de seguridad. Le puede interesar: El factor humano de la ciberseguridad A pesar de la digitalización, las tiendas físicas siguen siendo un foco de actividad, por lo que consideran fundamental mantener la seguridad en los puntos de ventas. Los dispositivos en un punto de venta pueden ser susceptibles a software malicioso, los cuales son diseñados para robar información financiera de los consumidores. Otra recomendación es tener una buena capacidad de respuesta, ya que en caso de existir una incidencia es de suma importancia detectar el problema a tiempo y abordarlo de manera eficiente. A pesar de que muchas empresas no cuentan con la infraestructura necesaria para que un equipo de TI interno se encargue de su ciberseguridad, es importante contar con un MSP especializado en el sector retail para mejorar las soluciones del negocio. Un sistema integral de ciberseguridad es la base para contar con un buen sistema de ciberseguridad. De acuerdo con la empresa, adquirir un firewall eficaz que integre todos los niveles de su negocio es fundamental. “En la actualidad, pequeñas, medianas y grandes empresas deben protegerse desde todos los frentes, ya sea en un establecimiento físico o en un sitio web, los estándares de seguridad deben de ser una de las principales preocupaciones e inversiones que deben de realizar. Fin de año representa el mayor número de ventas para una empresa de retail por lo que estar protegido crea una fidelidad hacia los clientes y sus datos”, mencionó Gustavo Uribe, experto en ciberseguridad de WatchGuard Technologies. Además: Ciberataque a ICBC en Estados Unidos puso en jaque operaciones financieras
- Google abona a Apple el 36% de los ingresos de las búsqueda que se hacen en Safari
Lo reconoció el CEO de Alphabet en testimonio judicial. En 2022, e gigante online destinó casi US$49.000 millones en Costos de Adquisición de Tráfico, que incluyen pagos a firmas para posicionar su motor de búsqueda frente a los usuarios. Sundar Pichai, CEO de Alphabet, corroboró durante su testimonio en una demanda presentada por Epic Games que Google paga el 36% de los ingresos por búsqueda en Safari a Apple. Este acuerdo, esencial para las acusaciones antimonopolio del Departamento de Justicia, fue expuesto por un testigo experto durante las procedimientos legales. La confirmación de Pichai surgió en respuesta a las preguntas de un abogado de Epic Games, quien también alegó que Google abona a Samsung, el principal socio de hardware de Android, menos de la mitad de lo que paga a Apple. Pichai respondió que, aunque no podía confirmarlo con certeza, era una posibilidad. El directivo utilizó la analogía "comparar peras con manzanas" al referirse al acuerdo con Samsung, enfatizando la competencia intensa entre Google y Apple. En 2022, Google destinó casi US$49.000 millones en Costos de Adquisición de Tráfico, que incluyen los pagos a empresas como Apple y Samsung para posicionar su motor de búsqueda frente a los usuarios. Según publicó CNBC, la revelación sobre el acuerdo de participación de ingresos entre Google y Apple provino del profesor de economía de la Universidad de Chicago, Kevin Murphy, quien testificaba en favor de Google. Fue durante sus respuestas a las preguntas de John Schmidtlein, abogado principal de Alphabet, cuando se reveló la cifra del 36%. El abogado de Epic Games también cuestionó a Pichai sobre la cantidad exacta que Google paga a Apple, a lo que Pichai respondió que supera los US$10.000 millones. Sin embargo, el abogado disputó esta cifra, argumentando que asciende a US$18.000 millones. Le puede interesar: Cómo quitar la información personal de Google con esta función oculta
- ¿Cómo impacta la IA en la fabricación ecológica consciente y el trabajo?
La inteligencia artificial tiene un gran potencial transformador en el futuro de las operaciones industriales, tanto desde el punto de vista ambiental como en la intervención humana. La IA promete marcar un antes y un después en diversos ámbitos de la vida, sin embargo, uno de sus principales impactos será en la producción. Uno de éstos es que la responsabilidad social y ambiental serán inherentes a cada dispositivo conectado, mejorando todo, desde la configuración y el diagnóstico hasta el análisis de datos, formando parte integral de los procesos industriales. Cyril Perducat, director de Tecnología de Rockwell Automation, indicó que para el futuro de las operaciones industriales será fundamental incorporar consideraciones ambientales en cada etapa de producción, iniciando con el diseño de los productos. “¿Cuánta huella de carbono podría asociarse a un determinado producto? Este énfasis en la responsabilidad ambiental refleja una tendencia más amplia de la industria hacia procesos de fabricación ecológicamente conscientes”, sostuvo el ejecutivo en el marco del evento Automation Fair. Le puede interesar: La batalla de la IA y la ciberseguridad Agregó que la Ia no solo debe dar vida a la empresa conectada, sino que las personas no deben concentrarse únicamente en los datos, sino también en que el problema empresarial sea optimizado. Para Perducat este enfoque va de la mano con la IA ya que puede monitorear y ajustar las operaciones en tiempo real, optimizando así diversos parámetros sin intervención humana. Finalmente, Perducat analizó la importancia de empoderar a los trabajadores en este nuevo escenario, mejorando sus capacidades y simplificando sus tareas. En este sentido, imaginó un panorama donde los operadores de fábrica tengan la posibilidad de interactuar con los sistemas en lenguaje natural, similar a conversar con modelos de IA como ChatGPT. “Este enfoque democratiza el acceso al análisis complejo de datos, permitiendo incluso a los trabajadores menos experimentados tomar decisiones informadas rápidamente”, aseguró. Además: ¿Qué está haciendo la IA por las empresas?
- Predis.ai: La triple amenaza de IA para redes sociales
La aplicación mezcla las funcionalidades de ChatGPT, Canva y Hootsuite para brindar un proceso más fácil y eficiente a sus usuarios. Las personas que trabajan en el área de las redes sociales comprenden lo abrumador que puede resultar mantener una presencia activa y efectiva en múltiples plataformas. A pesar de que ya existen diversas plataformas que buscan facilitar la tarea, Predis.ia, mezcla las funcionalidades de ChatGPT, Canva y Hootsuite. La aplicación busca revolucionar la manera en que se desarrollarán estas tareas mediante el uso de inteligencia artificial para potenciar las publicaciones de los usuarios en redes sociales. Con Predis ia. los usuarios podrán trabajar desde la creación hasta la programación de publicaciones con mayor calidad en menor cantidad de tiempo, según Business Insider. La app mezcla tres herramientas vitales para cualquier creador de contenido, desde diseñadores, publicistas, periodistas, community managers y más. Por su parte, la IA de la plataforma brinda inspiración y sugerencias para las publicaciones en redes sociales. Para la parte de diseño, la herramienta incorpora Canva, con lo que los usuarios pueden crear imágenes atractivas, gráficos coloridos y textos llamativos. Por último, la programación con Hootsuite permite programar las publicaciones en redes sociales con facilidad, de modo que salgan en el momento adecuado. Cabe destacar que Predis.ia es una plataforma de uso sencillo y gratuito, donde los usuarios encontrarán un panel de control para ver estadísticas y realizar seguimiento de sus actividades, una biblioteca de contenido para crear publicaciones en diferentes idiomas, un calendario de contenido para organizar las publicaciones y un laboratorio de ideas que utiliza IA para generar títulos y temas sugeridos. Dentro de las principales ventajas de la herramienta se destaca el ahorro de tiempo, una inspiración infinita, un diseño profesional y una gestión centralizada, todo esto desde una misma plataforma. Predis.ia ofrece un plan gratuito que te permite explorar sus características sin límites de tiempo, para así probar la herramienta y decidir si se adapta a tus necesidades, no obstante, ofrece una versión paga con características adicionales. Le puede interesar: Elon Musk presentó "Grok", su chatbot de IA para competir con ChatGPT
- Estrategias para optimizar la rentabilidad y eficiencia en la experiencia del cliente
Cómo las empresas pueden asegurar su éxito a largo plazo, incrementando las ventas en un 55%, a través de una experiencia del cliente destacada. La comunicación transparente, la tecnología avanzada y la retroalimentación constante son piezas clave en esta fórmula. En la era digital, donde la competencia es feroz, la Experiencia del Cliente (CX) se erige como un factor decisivo para el triunfo empresarial. Los consumidores, cada vez más exigentes, orientan sus decisiones de compra hacia la calidad de la experiencia que reciben. Un informe de la firma PWC revela que el 73% de los clientes considera crucial esta experiencia en sus elecciones de compra. Ante este panorama, las empresas buscan estrategias para no solo potenciar la rentabilidad y eficiencia en la Experiencia del Cliente, sino también para establecerlo como un pilar estratégico. Este impulso no solo genera una mayor lealtad del cliente, sino que también desencadena beneficios sustanciales para las empresas: una optimización del 80% en la productividad, retención de clientes, aumento en el valor promedio del cliente, generación de referencias positivas y una reducción de costos operativos del 20%. Sin embargo, surge la pregunta crucial: ¿cómo pueden las empresas lograrlo? Laura Fabro, CMO de Kenwin, empresa líder en CX, destaca la importancia de "adoptar un enfoque centrado en el cliente en todas las áreas del negocio". Esto abarca desde la capacitación del personal hasta la implementación de tecnología avanzada, la recopilación y análisis de datos, y la creación de un entorno propicio para la retroalimentación constante. Comprender las necesidades y deseos de los clientes, personalizar productos y servicios, son pasos fundamentales para mejorar la satisfacción y retención del cliente. Vea también: "El marketing digital se convirtió en la herramienta fundamental para poder llegar a los clientes" Siguiendo esta línea, los expertos resaltan cinco aspectos clave para potenciar la rentabilidad y eficiencia de la CX: 1. Capacitación del personal: Un equipo bien entrenado es fundamental para ofrecer un servicio de calidad. 2. Tecnología avanzada: La automatización y personalización a través de la tecnología mejoran la eficiencia y la satisfacción del cliente. 3. Recopilación y análisis de datos: El análisis de datos permite identificar áreas de mejora y tomar decisiones basadas en información concreta. 4. Comunicación efectiva: La comunicación transparente y oportuna con los clientes fortalece la confianza. 5. Retroalimentación constante: La retroalimentación de los clientes es esencial para la mejora continua de la Experiencia del Cliente. Una experiencia del cliente optimizada no solo beneficia a las empresas, sino que también mejora significativamente la vida de los consumidores. Estos disfrutan de una atención más personalizada, resolución rápida de problemas y una mayor comodidad en sus interacciones con las empresas. Esto crea un ciclo de retroalimentación positiva que fortalece la relación cliente-empresa. "A medida que avanzamos en la era digital, se espera que más empresas integren mejores prácticas de CX en su estrategia empresarial. La inteligencia artificial, la automatización y la personalización seguirán desempeñando un papel crucial en la mejora de la CX. Además, la sostenibilidad y la responsabilidad social se convertirán en aspectos fundamentales, ya que los consumidores valoran cada vez más a las empresas comprometidas con causas sociales y ambientales", concluyeron desde Kenwin. Le puede interesar: "Es fundamental permitirle a tus clientes el comercio unificado"
- El factor humano de la ciberseguridad
A medida que el paisaje de amenazas cibernéticas evoluciona, Mazhar Hamayun de Check Point expone la realidad: la mayoría de los incidentes de seguridad no son solo el resultado de la sofisticación tecnológica, sino de errores humanos. Un análisis sobre cómo las organizaciones pueden enfrentar este desafío urgente y evitar pérdidas económicas y daños a la reputación. Por Mazhar Hamayun, Oficina del CTO, Check Point Software Technology. En mis dos décadas de carrera en ciberseguridad, he observado de primera mano que, si bien la tecnología desempeña un papel importante en la protección de las organizaciones, el elemento humano es igualmente crucial. A menudo se dice que los protocolos de seguridad más sofisticados pueden verse socavados por un solo clic de un empleado desinformado o descuidado. En este artículo, pretendo arrojar luz sobre el "factor humano", a menudo pasado por alto, y ofrecer recomendaciones para ayudar a las empresas a reforzar este eslabón más débil de la cadena de ciberseguridad. El panorama actual de las amenazas El panorama mundial de la ciberseguridad es complejo y está en constante cambio, con nuevas vulnerabilidades y amenazas que surgen casi a diario. Hemos avanzado mucho en la implantación de arquitecturas de confianza cero, la implementación de algoritmos avanzados de inteligencia artificial (IA), cortafuegos, sistemas de detección de intrusiones y mucho más para salvaguardar nuestras organizaciones. Sin embargo, es sorprendente observar que la mayoría de los incidentes de seguridad no son únicamente el resultado de sofisticadas técnicas de piratería informática, sino que a menudo se ven favorecidos por errores humanos. Los errores humanos, como caer en correos electrónicos de phishing, prácticas de contraseñas débiles o fugas accidentales de datos, pueden hacer vulnerable la red fortificada de una organización. Estos errores no se limitan al personal subalterno; incluso los ejecutivos son presa de este tipo de ataques. Es evidente que nadie es inmune, por lo que los factores humanos son una preocupación urgente para todas las organizaciones. Por ejemplo, la reciente brecha en los resorts MGM fue el resultado de una simple ingeniería social. El autor de la amenaza engañó al empleado del servicio de asistencia para que restableciera una contraseña sin información suficiente. El coste de la negligencia Descuidar el factor humano puede acarrear considerables pérdidas económicas, dañar la reputación y perder la confianza de los clientes. A veces, el daño es irreversible. Tras un incidente, las organizaciones suelen darse cuenta de que podrían haber evitado la brecha si hubieran invertido en medidas de seguridad centradas en el factor humano. Además, a partir del 18 de diciembre de 2023, la SEC exigirá a las empresas públicas que informen de los incidentes cibernéticos materiales en un plazo de cuatro días hábiles. Esto aportará una mayor transparencia a los inversores y clientes, y también pondrá en el punto de mira a las empresas que sufran infracciones importantes. Estrategias para reducir los riesgos de origen humano En un mundo saturado de ciberamenazas, centrarse únicamente en soluciones tecnológicas es como construir una fortaleza pero dejar la puerta sin vigilancia. De hecho, Rupal Hollenbeck, Presidente de Check Point, suele decir que la ciberseguridad se trata realmente de "personas, procesos y tecnología, en ese orden". Al aumentar la concienciación y la comprensión del factor humano en la ciberseguridad, las organizaciones pueden construir una defensa más sólida y completa contra las ciberamenazas. En mi papel de arquitecto y evangelista, abogo firmemente por la integración de estrategias centradas en el ser humano en su enfoque de ciberseguridad. Recuerde que la estrategia de seguridad más eficaz es la que tiene en cuenta las vulnerabilidades tanto de las máquinas como de las personas. En mi experiencia he visto a los CISO realizar ciertos cambios para reducir este riesgo, haciendo lo siguiente: Ataques de phishing El arte del engaño es la mejor herramienta de un hacker. Los empleados suelen ser víctimas de correos electrónicos o mensajes que parecen auténticos, pero que están diseñados para recopilar información confidencial o instalar malware. La mayoría de las organizaciones limitan su defensa al correo electrónico corporativo e ignoran el mayor vector de amenaza en torno a la defensa frente a amenazas móviles: proteger a los empleados para que no sean víctimas de un ataque de mensajes de texto o smishing a través de distintas aplicaciones de chat o correo electrónico personal que se ejecutan en el mismo dispositivo móvil. De hecho, el coste medio de una brecha de phishing es de 4,76 millones de dólares. Está claro que hay que centrarse en este aspecto para mejorar la protección. Ciberformación La mayoría de las organizaciones realizan un ejercicio de phishing puntual para satisfacer las necesidades de cumplimiento y olvidan que las ciberamenazas evolucionan continuamente. Los empleados deben actualizar continuamente sus defensas contra estas amenazas en evolución. Una formación periódica sobre buena ciberhigiene es muy importante para reducir las posibilidades de que un error humano provoque una brecha. La buena noticia es que hay muchas opciones de formación: desde salas de escape virtuales a juegos de phishing o cursos cibernéticos avanzados. Gestión de credenciales Los responsables de seguridad de todos los sectores tienen la difícil tarea de garantizar la protección de los activos digitales de su organización. Uno de los aspectos clave es la gestión de contraseñas. He aquí algunas de las mejores prácticas recomendadas. Arquitectura de confianza cero: Adoptar un modelo de confianza cero en el que ningún usuario o sistema sea de confianza por defecto. Todos deben someterse a verificación y autenticación, independientemente de su ubicación con respecto al perímetro de la red. Inicio de sesión único (SSO): Considere la implementación de soluciones SSO para reducir el número de contraseñas que un empleado necesita recordar. Sin embargo, asegúrese de que la propia solución SSO es extremadamente segura Autenticación multifactor (AMF): La implementación de MFA añade una capa adicional de seguridad, que normalmente implica algo que el usuario conoce (contraseña) y algo que el usuario tiene (un dispositivo móvil para recibir un código de un solo uso en una aplicación Authenticator o un mensaje de texto). Auditorías periódicas: Realiza auditorías periódicas para asegurarte de que se siguen las políticas de contraseñas. Muchos sistemas modernos permiten a los administradores ver si los usuarios reutilizan las contraseñas o si no las cambian con suficiente frecuencia. Políticas de bloqueo de cuentas: Implemente una política de bloqueo de cuentas que bloquee temporalmente las cuentas después de un cierto número de intentos fallidos de inicio de sesión. Esto puede frustrar los ataques de fuerza bruta, pero debe equilibrarse para no bloquear involuntariamente a los usuarios legítimos. Caducidad y rotación de contraseñas: Exigir regularmente a los usuarios que cambien sus contraseñas puede impedir que los atacantes obtengan un acceso prolongado a una cuenta. Sin embargo, esto debe equilibrarse, ya que los cambios muy frecuentes pueden dar lugar a malas elecciones de contraseñas. Los cambios o mejoras no tecnológicos para reducir el riesgo Según los datos y encuestas disponibles en el sector, los CISO y los directores generales también aprovechan las siguientes soluciones no tecnológicas para proteger sus organizaciones. Implantar un sistema de control y gestión de cambios: No puedo exagerar la importancia de implantar un sistema de control de cambios con varios niveles de aprobación. En una era de complejas amenazas cibernéticas, el elemento humano se convierte a menudo en una vulnerabilidad. Un proceso de aprobación de varios niveles nos permite añadir capas de escrutinio, con la participación de diversas funciones, desde especialistas en tecnología hasta ejecutivos, reduciendo eficazmente los puntos únicos de fallo. Este enfoque minimiza los riesgos ligados al error humano y garantiza la alineación con nuestras estrategias de ciberseguridad. Sirve como sistema vital de control y equilibrio, haciendo que nuestra ciberdefensa sea más resistente y adaptable al cambiante panorama de las amenazas. Cultura de responsabilidad Programas de recompensa: Implantar programas de recompensas por informar de vulnerabilidades o riesgos potenciales. Transparencia: Mantener un diálogo abierto sobre la importancia de la seguridad. Gestión de riesgos de proveedores Diligencia debida: Realice la diligencia debida antes de incorporar nuevos proveedores. Asegúrese de que cumplen las normas de seguridad de su organización. Supervisión continua: Audite periódicamente el cumplimiento de la seguridad de los proveedores. Marco jurídico Acuerdos de confidencialidad: Establece contratos legales para proteger la información confidencial. Auditorías periódicas: Garantizar el cumplimiento de las leyes de protección de datos y las normas del sector. Plan de respuesta a incidentes: En el panorama en constante evolución de las amenazas a la ciberseguridad, ya no es cuestión de si se producirá un incidente de seguridad, sino de cuándo. Por ello, contar con un Plan de Respuesta a Incidentes (IRP) eficaz y un Equipo Rojo interno es indispensable para cualquier organización que se tome en serio su postura de ciberseguridad.
- ¿Cómo la tecnología ha cambiado la vida de los diabéticos?
Según los datos reflejados en la décima edición del Atlas de la Diabetes, elaborado por la Federación Internacional de Diabetes (FID), 537 millones de adultos de todo el mundo padecen esta enfermedad. En el ámbito de la medicina, la evolución de la ciencia es fundamental, puesto que no solo realiza mejoras en los medicamentos de una enfermedad determinada sino que también la tecnología permite mejorar diagnósticos y ayuda en el manejo del día a día de ciertas patologías. De acuerdo con el economista, un claro ejemplo de esto es la evolución de la diabetes, la cual pasó de ser una enfermedad que afectaba la calidad de vida del paciente a una patología muy controlada. Mediante el uso de algoritmos se ha logrado incrementar la capacidad de procesar y analizar volúmenes significativos de información. Esto ha generado un progreso para los pacientes, ya que posibilita una mayor optimización de las terapias, asimismo, la tecnología ha facilitado el monitoreo de niveles de glucosa en sangre, mejorando el manejo de esta enfermedad. De acuerdo con los datos de la décima edición del Atlas de la Diabetes, elaborado por la Federación Internacional de Diabetes (FID), 537 millones de adultos en el mundo padecen de esta enfermedad. El aumento de número de personas que padecen de diabetes debe a diversos factores, sin embargo, las tecnologías suponen una herramienta clave en su diagnóstico y tratamiento al permitir un mejor seguimiento a través de controles más eficaces, que procuran una mayor calidad de vida del paciente. Le puede interesar: Biomanufactura: El futuro en la fabricación artificial médica Los expertos de Cigna Healthcare explicaron cómo la aplicación de la tecnología puede contribuir a un mejor diagnóstico y tratamiento de dicha enfermedad. Para manejar esta enfermedad es fundamental adoptar un estilo de vida saludable, tanto en alimentación como actividad física, no obstante, gracias a los sistemas de control de glucosa (CGM) los pacientes tienen la oportunidad de ver en tiempo real cómo reacciona su organismo ante estímulos y anticiparse a posibles hipoglucemias e hiperglucemias. Los sensores de monitorización continua de glucosa, que se encuentran bajo la piel y monitorizan de manera constante la glucemia, registran los valores de glucosa en sangre aproximadamente cada 10 segundos y un ordenador externo los reúne y evalúa. Por otro lado, los pacientes con diabetes deben regularmente monitorear sus niveles de glucosa en sangre, esto puede implicar tener que pincharse frecuentemente para realizar pruebas y, en algunos casos, administrar la insulina. Ante esto, las bombas de insulina inteligente se convierten en una solución tecnológica que ayuda a sobrellevar mejor esta enfermedad. Además: Salud 4.0: Desafíos en tecnología para el sector salud costarricense
- Nvidia presentó H200, su último chip avanzado para el entrenamiento de modelos de IA
Con un rendimiento mejorado y una memoria avanzada de 141 GB, el chip tiene como objetivo liderar el camino en el despliegue de modelos de inteligencia artificial, desafiando incluso a su predecesor, el H100. Nvidia ha dado a conocer su avanzada unidad de procesamiento gráfico, la H200, diseñada específicamente para el entrenamiento y despliegue de modelos de inteligencia artificial que impulsan el auge de las capacidades de inteligencia artificial generativa. Esta nueva GPU representa una mejora significativa respecto a su predecesora, la H100, que fue utilizada notablemente por OpenAI en el entrenamiento de su modelo de lenguaje grande más avanzado, el GPT-4. Con una alta demanda por parte de grandes corporaciones, startups y entidades gubernamentales, existe una feroz competencia por el suministro limitado de estos chips. Según estimaciones de Raymond James, los chips H100 tienen un precio entre US$25.000 y US$40.000, y se requiere un número sustancial de ellos trabajando en conjunto para crear los modelos más grandes a través de un proceso conocido como "entrenamiento". La línea de GPU de inteligencia artificial de Nvidia ha contribuido notablemente al aumento de las acciones de la empresa, con un incremento de más del 230% en la primera parte de 2023. La compañía anticipa ingresos de aproximadamente US$16.000 millones para su tercer trimestre fiscal, reflejando un crecimiento notable del 170% respecto al año anterior. Vea también: Nvidia desafía a Intel y se embarca en la creación de chips para PC Una mejora clave con la H200 radica en su integración de 141 GB de memoria de próxima generación "HBM3", mejorando significativamente la capacidad del chip para realizar tareas de "inferencia". La inferencia implica utilizar un modelo entrenado para generar texto, imágenes o predicciones. Nvidia asegura que la H200 producirá resultados casi el doble de rápido que su predecesora, la H100, según pruebas realizadas con el Llama 2 LLM de Meta. Se espera que se lance en el segundo trimestre de 2024, compitiendo con la GPU MI300X de AMD y ofreciendo memoria adicional para acomodar modelos grandes en tareas de inferencia. Crucialmente, Nvidia afirma que el H200 será compatible con el H100. Esto significa que las empresas de inteligencia artificial que actualmente utilizan el modelo anterior para el entrenamiento no necesitarán realizar cambios significativos en sus sistemas de servidor o software para hacer la transición a la nueva versión. La H200 estará disponible en configuraciones de servidor de cuatro ocho GPU dentro de los sistemas completos HGX de Nvidia. Además, se incluirá en un chip llamado GH200, que combina la GPU H200 con un procesador basado en Arm. A pesar de sus características de vanguardia, el H200 puede no retener el título de la GPU de inteligencia artificial más rápida de Nvidia por mucho tiempo. El cambio de Nvidia a un patrón de lanzamiento anual, anunciado a los inversores en octubre, sugiere la llegada inminente del chip B100, basado en la arquitectura Blackwell, en 2024. Esto se alinea con la tendencia de la industria, donde mejoras significativas en el rendimiento ocurren aproximadamente cada dos años con la adopción de nuevas arquitecturas de semiconductores. Tanto el H100 como el H200 están basadas en la arquitectura Hopper de Nvidia. Le puede interesar: ¿Un chip semibiológico que fusiona IA y células cerebrales? Conozca esta innovación
- Ciberataque a ICBC en Estados Unidos puso en jaque operaciones financieras
El brazo de servicios financieros del banco chino más grande del mundo enfrenta las secuelas de un hackeo que afectó las transacciones con bonos del Tesoro de Estados Unidos. La división de servicios financieros de Industrial and Commercial Bank of China (ICBC) en Estados Unidos ha sido blanco de un ciberataque que impactó directamente en las operaciones con bonos del Tesoro. Este ataque, atribuido a un ransomware, ha generado preocupaciones sobre la vulnerabilidad del mercado financiero y la seguridad de las operaciones bancarias. El jueves pasado, el gigante bancario chino, el mayor prestamista del mundo en términos de activos, confirmó que su brazo financiero, ICBC Financial Services, sufrió un ciberataque que "resultó en la interrupción de ciertos" sistemas. Después de descubrir la intrusión, ICBC tomó medidas para aislar los sistemas afectados y contener la situación, según declaraciones del banco de propiedad estatal. Aunque ICBC asegura haber "liquidado con éxito" las operaciones con bonos del Tesoro de EE. UU. ejecutadas el miércoles y las operaciones de financiamiento repo realizadas el jueves, múltiples fuentes, incluido el Financial Times, informaron de interrupciones en estas operaciones. El ataque de ransomware habría impedido que la división de ICBC liquidara operaciones con bonos del Tesoro en nombre de otros participantes del mercado. La entidad bancaria no reveló la identidad de los perpetradores, pero afirmó estar llevando a cabo una "investigación exhaustiva" con el respaldo de expertos en seguridad de la información y la colaboración con las autoridades. Las operaciones y sistemas de correo electrónico de la filial estadounidense de ICBC operan de manera independiente de las operaciones en China, aseguró el banco. Hasta el momento, nadie ha reclamado la responsabilidad del ciberataque, y la identificación de los perpetradores en el ámbito cibernético suele ser un desafío debido a las técnicas utilizadas para ocultar su ubicación e identidad. El ransomware utilizado en el ataque se identifica como LockBit 3.0, según Marcus Murray, fundador de la firma de ciberseguridad sueca Truesec. Esta forma de ransomware, que representa aproximadamente el 28% de todos los ataques conocidos de este tipo, es especialmente difícil de analizar y detectar debido a su enfoque modular y evasivo. LockBit, el grupo detrás del software, opera bajo el modelo de "ransomware como servicio", vendiendo su software malicioso a otros hackers que ejecutan los ciberataques. La amenaza planteada por esta operación subraya la creciente sofisticación de los ciberdelincuentes y las preocupaciones sobre la seguridad en el mercado financiero global. El ciberataque tuvo consecuencias significativas para la unidad de ICBC en Nueva York, conocida como ICBC Financial Services. La interrupción fue tan extensa que incluso el correo electrónico corporativo dejó de funcionar, y la entidad se encontró temporalmente en deuda con BNY Mellon por un monto considerablemente mayor que su capital neto. Este incidente destaca la necesidad crítica de fortalecer las defensas cibernéticas en el sector financiero y plantea interrogantes sobre la resiliencia del mercado del Tesoro, valuado en 26 billones de dólares.
- Cómo funciona la compraventa de credenciales robadas en la deep web
ESET reveló cuáles son los métodos más comunes por los que los ciberdelincuentes obtienen credenciales, cómo opera el mercado de estas y cuáles son las más buscadas. Una de las principales actividades cibercriminales por las que se conoce la deep web es el mercado de credenciales y cuentas robadas. La empresa de ciberseguridad ESET explicó que en esta web se pueden encontrar foros y mercados en línea especializados donde los delincuentes pueden comprar y vender credenciales robadas de manera relativamente segura. “Si bien la mayoría de los sitios tiene un acceso sencillo, los que contienen material de mayor interés cibercriminal suelen requerir invitaciones, membresías exclusivas o participar activamente como vendedor, por lo que acceden personas comprometidas con actividades delictivas. Todo este mercado se vale principalmente del anonimato y esta anonimización se logra a través de redes como la red.onion, que oculta las direcciones IP y hacen que sea difícil rastrear a quienes participan en ella”, comenta Martina López, investigadora de Seguridad Informática de ESET Latinoamérica. Por lo general, en la deep web se encuentran casi todo tipo de cuentas de productos y servicios digitales. Sin embargo, las credenciales más solicitadas son las cuentas de redes sociales, servicios de streaming, juegos en línea, correos electrónicos y servicios en la nube, cuentas de servicios financieros y credenciales de organizaciones. Le puede interesar: Las estafas de phishing a través de códigos QR se dispararon en casi 600% De acuerdo con ESET el precio varía en función de la demanda y la calidad de las credenciales, o si se trata de un lote de credenciales o una individual. Usualmente, las cuentas más valiosas son las del rubro bancario o comercial, seguido por las que plataformas que cuenta con suscripciones, las cuales pueden llegar a equivaler US$50 en criptomonedas. El método principal por el cual los vendedores obtienen las credenciales robadas es el phishing. De acuerdo con la empresa de ciberseguridad, los atacantes envían mensajes falsos que parecen legítimos para engañar a sus víctimas y obtener los resultados que desean. Los rubros más apuntados suelen ser compañías de redes sociales, comercio electrónico y bancarias o financieras. Otro, son los ataques de fuerza bruta, mediante un software automatizado prueban combinaciones de nombre de usuario y contraseña comunes hasta que encuentran una coincidencia. Otra credencial de suma importancia para los ciberdelincuentes son los nombres de usuarios y contraseñas. Con estos datos pueden acceder a cuentas personales y comerciales para lograr un robo, suplantación de identidad o fraudes financieros. Además: Alianza de 40 países se compromete a no pagar rescates a ciberdelincuentes












