top of page

Resultados de la búsqueda

Search this site

Se encontraron 8808 resultados sin ingresar un término de búsqueda

  • La creciente demanda de software supera la oferta de talento calificado

    El software será el subsegmento de más rápido crecimiento, con un 11,9% de aumento anual compuesto. Pero el número de desarrolladores no lo hace al mismo ritmo, lo que ha llevado a una mayor adopción del sistema Low Code. Un estudio de mercado ha revelado que el mercado del software está experimentando un crecimiento sin precedentes en todas las industrias a nivel mundial. Se prevé que el gasto mundial en tecnología de la información alcance los 6,2 billones de dólares para 2026, y el subsegmento de software será el de más rápido crecimiento, con un impresionante 11,9% de crecimiento anual compuesto y una tasa interanual del 12,8%. Esta tendencia muestra cómo las empresas han encontrado en el desarrollo de software una oportunidad para mejorar la eficiencia operativa y satisfacer las crecientes demandas del mercado. Sin embargo, este crecimiento acelerado ha dado lugar a un desafío significativo: la oferta de talento calificado en el sector de tecnologías de la información no ha podido mantenerse al mismo ritmo. Según el mismo estudio, se estima que el gasto global en software casi se duplicará entre 2021 y 2026, mientras que el número de desarrolladores de software en todo el mundo solo aumentará en menos de una cuarta parte durante el mismo período. Esta disparidad entre la creciente demanda y la limitada oferta de talento ha creado un desequilibrio en el mercado laboral, lo que ha llevado a un aumento en los costos de contratación, especialmente para perfiles altamente especializados. Los salarios inflacionados de los expertos en software han incrementado significativamente los costos laborales para las empresas, lo que impacta en los precios de mercado de los servicios. “La insuficiencia de talento en el campo del software ha llevado a un aumento en los costos de contratación, especialmente para perfiles altamente especializados. La competencia por atraer a estos profesionales ha generado una presión inflacionaria en los salarios de los expertos en software, incrementando significativamente los costos laborales para las empresas y por ende impacta en los precios de mercado de los servicios. Como resultado, los líderes empresariales se ven obligados a replantear sus prioridades estratégicas, ya que deben destinar una parte considerable de sus presupuestos a garantizar un equipo de desarrollo competente”, explicó Patricio Pescio, CEO de Quilsoft, empresa especializada en transformación digital. Vea también: Talento TI en Costa Rica: Cuáles son los principales retos de reclutamiento Para abordar este problema, se ha producido una mayor adopción del sistema Low Code, que representa una amenaza para los proveedores de desarrollo a medida. Frente a la dependencia de especialistas en TI para el mantenimiento de programas de código alto (high code), el Low Code se ha vuelto cada vez más atractivo. Permite minimizar el atraso y la tensión en los equipos de TI, ahorrar costos debido al bajo mantenimiento, reducir el tiempo de desarrollo y habilitar una respuesta más rápida a las condiciones del mercado. Además, permite a los desarrolladores ciudadanos participar en la creación de software, aliviando la escasez de talento calificado. La brecha creciente entre la demanda de software y la disponibilidad de talento tiene consecuencias significativas para las empresas y la sociedad en general. Se observa una ralentización en el ritmo de desarrollo y lanzamiento de nuevos productos y servicios, lo que afecta la competitividad y la innovación en el mercado. A pesar de los desafíos actuales, el futuro del software y la oferta de talento presenta oportunidades emocionantes. Con el avance constante de la tecnología, se espera que la capacitación y formación de nuevos talentos desempeñen un papel crucial en la reducción de la brecha de habilidades. Las empresas y líderes empresariales deben estar atentos a estas tendencias y buscar soluciones innovadoras para seguir avanzando en el mercado altamente competitivo del software. Le puede interesar: Tech Day Costa Rica 2023: La importancia del desarrollo del talento femenino en la industria TI

  • "¿Crees que hoy los jueces son imparciales? La IA puede ser una herramienta de apoyo maravillosa"

    Antes de su presentación en el Legal Tech Summit, María Jesús González - Espejo, jurista y una de las mayores expertas de Europa en innovación y transformación digital del sector legal, dialogó en exclusiva con IT NOW. Los próximos 29, 30 de agosto y 1 de septiembre se va a estar realizando en EL Salvador, Costa Rica y República Dominicana, respectivamente, el Legal Tech Summit 2023, un evento presencial para conocer las novedades y tendencias del negocio legal en la región. El Legal Tech Summit contará con una masterclass impartida por María Jesús González - Espejo, jurista y una de las mayores expertas de Europa en innovación y transformación digital del sector legal, además de ser CEO del Instituto de Innovación Legal, presidenta de la Innovation in Law Studies Alliance y exvicepresidenta de la Asociación de Tecnología Legal Europea (ELTA). En un diálogo exclusivo con IT NOW, González-Espejo destacó cómo la transformación digital está cambiando la forma en que se prestan los servicios legales y cómo las empresas y las firmas de abogados se están adaptando a esta nueva realidad. La falta de tiempo y dedicación al servicio al cliente es uno de los principales desafíos para las firmas de abogados en su transformación digital", dijo la experta. Vea también: Legal Tech Summit: El encuentro para impusar la innovación en el sector legal También, discutió el uso de la inteligencia artificial en la toma de decisiones legales y cómo se puede garantizar que sus determinaciones sean justas sean imparciales más teniendo en cuenta las numerosas muestras de vicios y sesgos. "¿Tú crees que las decisiones que hoy toman los jueces son justas e imparciales, que siempre actúan sin conflictos de interés?", preguntó la jurista. "Se han hecho estudios sobre toma de decisiones de jueces estadounidenses y los datos fueron demoledores. Es lógico, porque son seres humanos, se cansan, tienen ideologías, están influidos. Incluso no es lo mismo que te toque entrar en un Tribunal a las nueve de a mañana que a las dos de la tarde para ser juzgado: el juez no va a estar igual. Entonces, me parece que la inteligencia artificial puede tener muchas ventajas respecto al ser humano". Para la especialista, el resultado que puede dar una IA a partir de datos correctamente cargados "puede ser extraordinario y mucho más profundo que el que puede surgir de la reflexión de un juez, así que la IA puede ser una maravillosa herramienta de apoyo a la toma de decisiones en el ámbito jurídico siempre y cuando esté bien diseñada". Entre otros temas de actualidad del Legal Tech, la experta española también opinó que la tecnología puede abaratar los costos de los servicios legales y mejorar el acceso a la Justicia, pero también puede aumentar la brecha entre aquellos que pueden pagar por estos servicios y aquellos que no pueden. Vea la entrevista completa con María Jesús González - Espejo El Legal Tech Summit es una iniciativa organizada por Connecta B2B y cuenta con la invitación de IT NOW y Mercados & Tendencias, además del apoyo y patrocinio de Expand, ManageEngine, Nidux y Torres. Si desea estar a la vanguardia en el mundo legal y entender cómo la tecnología está revolucionando esta industria, no puede perderse el Legal Tech Summit. Esta cumbre le brindará una visión privilegiada del futuro del negocio legal y le permitirá interactuar con expertos, colegas y líderes influyentes del sector. Para obtener más información e inscripciones, visite Legal Tech Summit. Le puede interesar: Tendencias en innovación y tecnología legal para 2023

  • Saqueo de inicio de sesión: cómo evitar que los hackers roben credenciales corporativas

    "Las organizaciones deben adoptar un enfoque por capas para la administración de credenciales", explica Adrián Ali, director general de HP Latinoamérica. Por Adrián Ali, director general, HP Latinoamérica El gasto en ciberseguridad empresarial sigue aumentando. Sin embargo, las organizaciones en todo el mundo continúan reportando violaciones de datos. Entonces, ¿qué está fallando? Una trinidad impía de contraseñas estáticas, errores de usuario, y ataques de phishing continúa socavando los esfuerzos. El fácil acceso a las credenciales brinda a los cibercriminales una gran ventaja. Y la capacitación del usuario por sí sola no puede restablecer el equilibrio: se necesita educación del usuario y un enfoque sólido para la administración de credenciales con capas de protección para garantizar que las credenciales no caigan en las manos equivocadas. El problema con las contraseñas Casi la mitad de todas las infracciones reportadas involucran credenciales robadas. Una vez obtenidas, permiten a los hackers hacerse pasar por usuarios legítimos para desplegar malware o ransomware, o bien moverse lateralmente a través de las redes corporativas. Los atacantes también pueden fácilmente extorsionar, robar datos, recopilar inteligencia, y comprometer el correo electrónico comercial (BEC) con repercusiones financieras y de reputación potencialmente masivas. Las consecuencias por credenciales robadas o comprometidas tuvieron un costo promedio de US$ 4.35 millones en 2022 y tardan más en identificarse y contenerse (327 días). Tal vez no sea sorprendente escuchar que el dark web está inundado de credenciales robadas; de hecho, había 24.000 millones en circulación en 2022. Un factor aquí es la mala gestión de contraseñas. Si no se pueden adivinar o descifrar, los inicios de sesión pueden ser la ventana para phishing individual de los usuarios o ser robados. La práctica común de la reutilización de contraseñas significa que estos acarreos de credenciales se pueden alimentar en un software automatizado para desbloquear cuentas adicionales en la web, en los llamados ataques de relleno de credenciales. Una vez en manos de los hackers, se ponen rápidamente a trabajar. Según un estudio, los ciberdelincuentes accedieron a casi una cuarta parte (23%) de las cuentas inmediatamente después del ataque, muy probablemente a través de herramientas automatizadas diseñadas para validar rápidamente la legitimidad de la credencial robada. Le puede interesar: Crean páginas falsas de ChatGPT y Bard para difundir malware La educación del usuario no es una panacea El phishing es una amenaza particularmente grave para las empresas y está creciendo en sofisticación. A diferencia del spam lleno de errores de antaño, algunos esfuerzos parecen tan auténticos que incluso un profesional experimentado tendría problemas para detectarlos. Los logotipos corporativos y la tipografía se replican fielmente. Los dominios pueden utilizar typo-squatting para parecer a primera vista idénticos a los legítimos. Incluso podrían usar nombres de dominio internacionalizados (IDN) para imitar dominios legítimos sustituyendo letras del alfabeto romano con similares de alfabetos no latinos. Esto permite a los estafadores registrar dominios de phishing que parecen idénticos al original. Lo mismo es cierto para las páginas de phishing a las que los ciberdelincuentes dirigen a los empleados. Estas páginas están diseñadas para parecer convincentes. Las URL de las páginas web a menudo emplearán las mismas tácticas utilizadas anteriormente, como sustituir letras. También tienen como objetivo replicar logotipos y fuentes. Algunas páginas de inicio de sesión incluso muestran barras de URL falsas que muestran la dirección real del sitio web para engañar a los usuarios. Es por eso por lo que no puede esperar que los empleados sepan qué sitios son reales y cuáles están tratando de engañarlos para que envíen credenciales corporativas. Esto significa que los programas de sensibilización del usuario deben actualizarse, tanto para tener en cuenta los riesgos específicos de trabajo híbrido como para tener en cuenta las tácticas de phishing en constante cambio. Para las páginas de phishing en particular, se debe alentar a los usuarios a no hacer clic en enlaces a páginas de fuentes que no conocen. En su lugar, deben ir directamente a sitios web de confianza e iniciar sesión directamente. También se debe enseñar a los empleados a inspeccionar siempre la barra de URL para verificar que estén en el sitio en el que creen que deberían estar. Otra habilidad clave será mostrar a los empleados cómo inspeccionar los enlaces URL e interpretarlos, lo que les permitirá distinguir potencialmente entre una página de inicio de sesión legítima y algo que se hace pasar por el verdadero negocio. Esto no funcionará en todos los casos, pero podría ayudar en la mayoría. Además: Dark web: Cuáles son los principales productos y servicios que ofrece Hacia la protección en tiempo real No hay una bala de plata y la educación del usuario por sí sola no es confiable para detener el robo de credenciales. Los cibercriminales solo necesitan tener suerte una vez. Y hay muchos canales para llegar a sus víctimas: correo electrónico, texto, redes sociales, y aplicaciones de mensajería instantánea. Es imposible esperar que cada usuario detecte e informe estos intentos. Las organizaciones deben adoptar un enfoque por capas para la administración de credenciales. El objetivo es reducir el número de sitios en los que los usuarios tienen que poner contraseñas. Deben esforzarse por implementar el inicio de sesión único (SSO) para todas las aplicaciones de trabajo y sitios web necesarios de buena reputación. Si hay inicios de sesión que requieren diferentes credenciales, entonces un administrador de contraseñas sería útil mientras tanto. Esto también proporciona una forma para que los empleados sepan si se puede confiar en una página de inicio de sesión en la que se encuentran o no, ya que el administrador de contraseñas no ofrecerá credenciales para un sitio que no reconoce. Las organizaciones también deben habilitar la autenticación multifactor para proteger los inicios de sesión. FIDO2 también está ganando adopción y proporcionará una solución más robusta que las aplicaciones de autenticación tradicionales, que siguen siendo mejores que los códigos enviados a través de mensajes de texto. Combinado con un enfoque holístico de la seguridad de la empresa, aunado con un enfoque en capas para la administración de credenciales puede ayudar a reducir la superficie de ataque y mitigar el riesgo de toda una clase de amenazas. Lea: Los cinco vectores de ataque contra las pymes y cómo protegerse

  • Seis novedades que llegan a ChatGPT

    El chatbot trae pequeñas pero significativas actualizaciones para brindar a los usuarios una interacción más amigable y eficiente. Con el objetivo de refinar y elevar las experiencias de los usuarios, ChatGPT está presentando una serie de actualizaciones sutiles diseñadas para mejorar sus funcionalidades. Estas actualizaciones se implementarán a lo largo de la próxima semana, trayendo mejoras que hacen que el chatbot sea aún más intuitivo, perspicaz y fácil de usar. 1. Ejemplos de inicio: Guías para comenzar conversaciones con facilidad Iniciar una "charla" desde una página en blanco puede ser intimidante. Para aliviar esta preocupación, ChatGPT ahora presenta ejemplos de inicio al comienzo de un nuevo chat. Estos ejemplos ilustrativos ofrecerán a los usuarios una plataforma de lanzamiento, ayudándoles a iniciar conversaciones de manera fluida y con confianza. 2. Respuestas sugeridas: Profundizando conversaciones sin esfuerzo ChatGPT ahora recomienda de manera proactiva respuestas relevantes, empoderando a los usuarios para profundizar en sus conversaciones sin esfuerzo. Esta función agiliza las interacciones, facilitando a los usuarios continuar sus conversaciones con coherencia. 3. GPT-4 como predeterminado: Para los usuarios Plus, ChatGPT avanza al ofrecer GPT-4 como el modelo predeterminado. Esto significa que al iniciar un nuevo chat, ChatGPT recordará la preferencia de modelo establecida por los usuarios, eliminando la molestia de regresar a GPT-3.5. Este enfoque personalizado garantiza una experiencia más adaptada y eficiente desde el principio. 4. Análisis de múltiples archivos: Entre estas mejoras se encuentra la capacidad de solicitar a ChatGPT que analice datos y genere ideas a través de varios archivos. Esta función, disponible a través de la beta de Code Interpreter, atiende a las necesidades analíticas de los usuarios Plus. Les permite extraer ideas exhaustivas de diversas fuentes de datos, haciendo que el análisis de datos sea más completo y eficiente. 5. Sesiones de inicio permanentes: Los usuarios ahora experimentarán un proceso de inicio de sesión más conveniente a medida que ChatGPT introduce sesiones de inicio de sesión permanentes. Se acabó eso de cerrar sesión cada dos semanas. Cuando se requiera un inicio de sesión, los usuarios serán recibidos con una página más acogedora y sin complicaciones, asegurando un acceso más fluido a sus interacciones con ChatGPT. 6. Atajos de teclado: Para aquellos que prefieren un enfoque más ágil, ChatGPT ahora introduce atajos de teclado. Estos atajos, como ⌘ (Ctrl) + Shift + ; para copiar el último bloque de código y ⌘ (Ctrl) + / para acceder a la lista completa de atajos, permiten a los usuarios navegar e interactuar con ChatGPT de manera más eficiente. Al incorporar estas mejoras sutiles, ChatGPT facilita a los usuarios el interactuar de manera más efectiva, alineándose también con sus preferencias y necesidades individuales. Le puede interesar: Crean páginas falsas de ChatGPT y Bard para difundir malware

  • Hackers compiten por premios de US$20 millones en Desafío de Ciberseguridad IA

    En Estados Unidos, la administración Biden presentó un desafío de piratería que se centra en utilizar la inteligencia artificial para proteger la infraestructura crítica nacional contra los riesgos. La administración Biden ha presentado un desafío de hacking con el objetivo de aprovechar el poder de la inteligencia artificial (IA) para salvaguardar la infraestructura crítica de los Estados Unidos de la amenaza inminente de ataques cibernéticos. La iniciativa, conocida como el "Desafío de Ciberseguridad IA", cuenta con un sustancial fondo de premios de casi US$20 millones y ha obtenido el apoyo y colaboración de los gigantes líderes en IA, incluyendo a Anthropic, Google, Microsoft y OpenAI. Anunciado en medio de una gran anticipación en la conferencia de hacking Black Hat USA celebrada en Las Vegas, el Desafío de Ciberseguridad IA tiene como objetivo no solo incentivar a las mentes más brillantes en ciberseguridad e IA, sino también fortalecer la seguridad de los sistemas esenciales de los Estados Unidos. El desafío se desarrolla en varias etapas. Se llevará a cabo una ronda clasificatoria en la primavera, donde hasta 20 equipos con las puntuaciones más altas obtendrán un lugar en la competencia semifinal programada para DEF CON 2024, una conferencia líder en ciberseguridad. De estos, un selecto grupo de cinco equipos recibirá una generosa recompensa de US$2 millones cada uno y avanzará a la ronda final programada para DEF CON 2025. Aquí, los tres equipos con mejor desempeño competirán por premios aún más sustanciales, con el ganador definitivo de la categoría "mejor asegurando software vital" siendo galardonado con una suma de US$4 millones, como se detalla en un comunicado de prensa oficial. Vea también: Keyloggers: ¿Qué son y cómo protegerse? Se requiere que los participantes hagan de código abierto sus soluciones innovadoras, permitiendo así la utilización generalizada de sus avances en ciberseguridad. La participación de la Fundación Linux en la Fundación de Seguridad de Código Abierto como entidad asesora del desafío resalta aún más el compromiso con la transparencia y la colaboración. La Agencia de Proyectos de Investigación Avanzada de Defensa (DARPA), encargada de organizar y supervisar la competencia, ha expresado su compromiso con la inclusión al ofrecer hasta US$1 millón a siete pequeñas empresas interesadas en participar. Este esfuerzo tiene como objetivo fomentar un grupo diverso y completo de participantes. El Desafío de Ciberseguridad IA refleja iniciativas gubernamentales pasadas que aprovecharon el poder de las competencias de hacking para fomentar la innovación. El Cyber Grand Challenge de 2014, también orquestado por DARPA, tenía como objetivo desarrollar un sistema de defensa automatizado de código abierto capaz de proteger las computadoras de amenazas cibernéticas, un concepto que se alinea con la estructura y el propósito del actual esfuerzo de dos años. Le puede interesar: ¿Cómo se pueden bloquear señales Wi-Fi?

  • ¿Cómo el Edge Computing contribuye a la industria del petróleo y gas?

    Esta tecnología permite el procesamiento de datos de manera más ágil y eficiente en ubicaciones remotas, lo que facilita decisiones más rápidas y rentables para los operadores. En el apogeo de la era digital, la industria del petróleo y gas se enfrenta a desafíos excepcionales: reducción de costos, volatilidad de la demanda, sostenibilidad operativa y competitividad creciente. Paralelamente, la generación de datos ha alcanzado niveles sin precedentes en todas las fases de operaciones. En este escenario, la tecnología de Edge Computing emerge como un aliado esencial para abordar estos retos y avanzar hacia la transición energética. La dimensión de la generación de datos en esta industria es enorme. De acuerdo con el estudio de Cisco, una sola plataforma petrolífera marina produce dos terabytes de datos diarios. Para que estos datos impulsen mejoras operativas y sostenibilidad, es vital capturarlos, consolidarlos, almacenarlos y analizarlos con celeridad. Aquí es donde el Edge Computing entra en juego. José Leyva, SAM Channel Marketing en Schneider Electric, subraya: "El procesamiento de esta avalancha de datos se ha vuelto crítico. Inicialmente, se consideró el procesamiento en la nube, pero se ha reconocido que procesar los datos localmente ofrece ventajas significativas". Las soluciones actuales, como los microcentros de datos y los centros modulares prefabricados, presentan alternativas de Edge Computing en la industria. Esta tecnología permite el procesamiento de datos de manera más ágil y eficiente en ubicaciones remotas, como en la prospección y perforación de petróleo y en los sistemas de distribución de gas y petróleo. Esto facilita decisiones más rápidas y rentables para los operadores. Vea también: Los desafíos de implementar Edge Computing Schneider Electric destaca cuatro razones fundamentales por las cuales el Edge Computing se ha convertido en un aliado imprescindible para empresas de petróleo y gas: 1. Ahorro de ancho de banda: Al procesar datos localmente, se reduce drásticamente la necesidad de transferir grandes volúmenes de datos hacia y desde la nube, disminuyendo costos asociados. 2. Reducción de la latencia: La baja latencia permite un procesamiento más eficiente y evita congestiones en la red, mejorando la capacidad de transmisión de datos. 3. Mayor fiabilidad: Edge Computing permite el procesamiento de datos incluso sin conexión a Internet o la nube, reduciendo el tiempo de inactividad y aumentando la rentabilidad. 4. Ciberseguridad y privacidad: La arquitectura distribuida facilita la implementación de medidas de ciberseguridad, protegiendo los datos y asegurando su privacidad. En el marco de la presión por sostenibilidad, empresas de petróleo y gas apuntan a fuentes de energía renovable. Las plantas de hidrógeno verde, impulsadas por energías limpias, representan un camino prometedor. Para asegurar su operación constante, se necesita el soporte de sistemas de alimentación ininterrumpida industrial. Empresas líderes como BP Plc y Total Energies SE están apostando a la sostenibilidad mediante proyectos que incorporan gigavatios de energía solar y eólica, y utilizan hidrógeno como fuente energética verde. El Edge Computing está revolucionando la industria del petróleo y gas al agilizar la captura y procesamiento de datos, y a la vez, contribuye a la transición energética al permitir la adopción de fuentes de energía más sostenibles y limpias. La integración de microcentros de datos preconfigurados emerge como una solución rápida y efectiva para impulsar la eficiencia y la innovación en esta industria clave. Le puede interesar: Tendencias 2023 para Edge Computing

  • Logran robar contraseñas con algoritmo que escucha las pulsaciones en el teclado desde el micrófono

    El nuevo ataque "acústico" tiene un 95% de precisión. ¿Cómo opera y cómo defenderse? Un equipo de investigadores de universidades británicas ha entrenado un modelo de aprendizaje profundo que puede robar datos a partir de pulsaciones de teclas en un teclado grabadas con un micrófono con una precisión del 95%. Este ataque tiene un impacto significativo en la seguridad de los datos del objetivo, ya que podría filtrar contraseñas, conversaciones, mensajes u otra información confidencial a terceros malintencionados. Además, los ataques acústicos se han vuelto mucho más sencillos debido a la abundancia de dispositivos con micrófono que pueden capturar audio de alta calidad. El primer paso de este ataque es grabar las pulsaciones de teclas en el teclado del objetivo, ya que estos datos son necesarios para entrenar el algoritmo de predicción. Esto se puede lograr utilizando un micrófono cercano o el teléfono del objetivo, que podría estar infectado con malware que tenga acceso a su micrófono. Alternativamente, las pulsaciones de teclas pueden grabarse a través de una llamada de Zoom, donde un participante malicioso establece correlaciones entre los mensajes escritos por el objetivo y su grabación de sonido. Vea también: ¿Recolectar polvo y datos? La realidad de las aspiradoras robot Para recopilar los datos de entrenamiento, los investigadores presionaron 36 teclas en un MacBook Pro moderno 25 veces cada una, grabando el sonido producido por cada pulsación, según explicó Bleeping Computer. Luego, crearon formas de onda y espectrogramas a partir de las grabaciones, que muestran diferencias identificables para cada tecla, y realizaron pasos específicos de procesamiento de datos para mejorar las señales que se utilizarán para identificar las pulsaciones de teclas. Las imágenes de los espectrogramas se utilizaron para entrenar a 'CoAtNet', un clasificador de imágenes. El proceso requirió experimentación con parámetros de época, tasa de aprendizaje y división de datos hasta obtener los mejores resultados de precisión de predicción. En los experimentos, los investigadores utilizaron la misma computadora portátil, cuyo teclado ha sido utilizado en todas las laptops de Apple durante los últimos dos años, un iPhone 13 mini colocado a 17 cm del objetivo y Zoom. El clasificador CoANet logró una precisión del 95% en las grabaciones del teléfono inteligente y del 93% en las capturadas a través de Zoom. Skype produjo una precisión ligeramente menor, pero aún utilizable, del 91,7%. Para aquellos usuarios que estén preocupados por los ataques de canal lateral acústicos, el artículo sugiere que intenten cambiar su estilo de escritura o utilicen contraseñas aleatorias. Otras medidas de defensa potenciales incluyen el uso de software para reproducir sonidos de pulsaciones de teclas, ruido blanco o filtros de audio de pulsaciones de teclas basados en software. Es importante tener en cuenta que el modelo de ataque demostró ser altamente efectivo incluso contra un teclado muy silencioso, por lo que agregar silenciadores de sonido en teclados mecánicos o cambiar a teclados de membrana es poco probable que ayude. En última instancia, el uso de la autenticación biométrica cuando sea posible y el uso de administradores de contraseñas para evitar la necesidad de ingresar información sensible de forma manual también pueden servir como factores de mitigación. Le puede interesar: Crean páginas falsas de ChatGPT y Bard para difundir malware

  • ¿Dream Team? ¡Dream Band! IA reimagina a Messi, Ronaldo, Mbappé y más futbolistas como rockstars

    Todos tocan tan bien como juegan, pero... ¿quién canta? El artista Jyo John Mulloor utilizó la inteligencia artificial (IA) para generar impactantes imágenes en las que leyendas del fútbol como Lionel Messi, Cristiano Ronaldo y Kylian Mbappé, entre otros, se convirtieron en estrellas de rock. Las obras de arte generadas con Midjourney invitan a los espectadores a explorar un universo donde los íconos de la cancha trascienden el deporte para convertirse en figuras del escenario musical. "Bienvenido a un mundo paralelo donde las leyendas del fútbol se convierten en estrellas de rock: ¡el Concierto de música de leyendas mundiales! Sea testigo de cómo los futbolistas se convierten en leyendas y la música trasciende fronteras en este extraordinario evento", invita el artista en su Instagram a recorrer una reimaginación de jugadores que también incluye a Neymar, Harry Kane y Robert Lewandowski. La serie no solo es un testimonio del poder creativo de la IA, sino también un recordatorio de que la innovación tecnológica puede llevar a nuevas formas de expresión artística. A medida que la tecnología continúa evolucionando, el panorama de las posibilidades artísticas sigue expandiéndose, y artistas como Mulloor están liderando el camino hacia la exploración de estas fronteras en constante expansión. Le puede interesar: Meta lanzó una herramienta de IA de código abierto para crear música a partir de texto

  • Todo lo que pasó en Salud 4.0 Costa Rica 2023

    Se realizó el evento que reúne a expertos, líderes de la industria y CIOs en el campo de la salud para explorar las tendencias que darán forma al futuro de la atención médica en los próximos años. En un mundo en constante evolución, donde la tecnología y la innovación desempeñan un papel fundamental en todos los aspectos de nuestra vida, el sector de la salud emerge como un campo de posibilidades ilimitadas y transformaciones radicales. La atención médica, impulsada por avances científicos, el poder de los datos y la convergencia de disciplinas, se encuentra en la encrucijada de un emocionante punto de inflexión. En este contexto, los líderes visionarios, los expertos destacados y los CIOs con visión de futuro se unen como catalizadores del cambio, explorando las fuerzas motrices que redefinirán la prestación de atención médica en los próximos años. Salud 4.0 Costa Rica, que reunió a estos destacados protagonistas, sirvió como un epicentro de conocimiento y visión, permitiendo un profundo análisis de las tendencias y los desafíos que darán forma al horizonte de la atención médica y, por ende, influyen en la calidad de vida de las personas en todo el mundo. El evento dio inicio con la presentación “Evolución del Cyber Threat Hunting: caza, detección y respuesta” a cargo de Wilson Calderón, LATAM Technical Manager de ManageEngine. El experto explicó que esta amenaza consiste en una estrategia enfocada en buscar e identificar las actividades anormales sobre los activos de una organización, que pueden alterar el compromiso, intrusión o extrafiltración de los datos de una organización. "Ya no se está revisando únicamente lo que sucede dentro de nuestra organización; se debe también tener en cuenta lo que pasa afuera”, resaltó Calderón. Asimismo, el evento contó con la participación de Jean Carlo Vanegas, gerente del Hospital San Juan de Dios de Yarumal de Colombia, quien abordó una conferencia sobre “Innovación disruptiva: Cómo convertirse en líder en el sector salud gracias a la innovación”. El experto profundizó en los problemas que enfrentaba la institución al momento de atender al paciente antes de iniciar el plan piloto de Coco AI E-Health. Dicho sistema utiliza inteligencia artificial (IA) y fue diseñado para el ámbito de la salud electrónica. El mismo hace uso de algoritmos y modelos de aprendizaje automáticos para brindar soluciones innovadoras en el campo de la salud y bienestar. Le puede interesar: Coco AI E-Health: La solución que permite la eficiencia en hospital colombiano Rob McGee, líder de innovación y transformación de Pfizer Centroamérica y Caribe, destacó el papel que juega la innovación digital en su empresa para acelerar la llegada de medicamentos y soluciones médicas a más pacientes. Su conferencia “Uso de la innovación digital para la experiencia del paciente” ahondó en las diversas herramientas que ha desarrollado la empresa para poder ofrecer mejor atención médica a nivel global. Por su parte, el Dr. Carlos Sandoval, director médico para Centroamérica, Caribe y Venezuela de Roche, explicó que la digitalización robustece la atención médica desde los primeros niveles de atención, al ser el primer punto de contacto con el cual se inicia la construcción del historial detallado. Hizo hincapié en la importancia de contar con un sistema interconectado, ya que este enriquece la captura de datos de valor y a su vez ayuda a los especialistas a adelantarse a lo que necesita el paciente. Daniel Rodríguez, director de Derecho Digital de ECIJA, presentó la ponencia “Uso responsable de la IA en el sector salud”. El experto comentó que la preocupación de las organizaciones sobre los riesgos de esta tecnología debe nacer del mismo desarrollo de los sistemas, y mantenerse a lo largo de su ciclo de vida. Para el experto el conocimiento, la capacitación y la concientización del personal de salud son claves para poder crear un ambiente seguro. Especialmente al tocar temas como el uso correcto, los riesgos y las limitaciones de cada uno de los sistemas innovadores como la IA para este sector. El evento concluyó con el panel “Desafíos en tecnología para el sector salud en Costa Rica”, el cual contó con la participación de Manuel Rodríguez, Coordinador Innovación y Salud Digital de la Caja Costarricense de Seguro Social (CCSS); Steve Vega, CTO de HULI; y Federico Portuguez, CIO de Hospital CIMA. Vega comentó que, con la llegada de la pandemia, se dio un salto de diez años, lo que trajo un cambio muy importante a la salud del país. Añadió que gracias a esto ahora existe una mayor motivación para implementar soluciones tecnológicas en el área de salud, ofreciendo así una mejor atención a los pacientes y haciendo más eficiente las labores de los profesionales en el sector. Con respecto a la seguridad de los datos, especialmente en Costa Rica tras un año del ataque a las instituciones nacionales, los panelistas concordaron que uno de los principales retos a los que se enfrenta el país es la educación de este tema. Para los expertos, tanto colaboradores como población general deben tener un mayor conocimiento sobre cómo evitar poner en riesgo su información de salud. Además: Salud 4.0: Desafíos en tecnología para el sector salud costarricense

  • Keyloggers: ¿Qué son y cómo protegerse?

    Ser conscientes de las prácticas seguras en línea, mantener los dispositivos actualizados y contar con herramientas y procedimientos de seguridad confiables son indispensables para protegerse en línea. La información personal y confidencial se encuentra en constante riesgo y es de suma importancia estar al tanto de las diversas amenazas que pueden comprometer la seguridad tanto de personas como empresas. La empresa especializada en realizar pruebas de seguridad integrales y continuas, Fluid Attacks explicó que son los keyloggers y cómo evitar que estos roben la información. También conocido como registrador de teclas, el keylogger es un tipo de malware diseñado para interceptar y registrar de manera discreta todo lo que se escribe con el teclado de un dispositivo, logrando capturar así información confidencial como contraseñas y nombres de usuarios, hasta números de tarjetas de crédito y conversaciones privadas, sin que el usuario lo note. Los atacantes pueden posteriormente usar estos datos para cometer robos de identidad, fraudes financieros e incluso chantajes. “Aunque puede no ser muy acertado, dentro de la categoría de keyloggers también suelen incluirse herramientas de software que registran más que solo pulsaciones de teclas. Por ejemplo, algunas toman capturas de pantalla del dispositivo objetivo y otras registran todo lo que el usuario copia o corta y es almacenado temporalmente en el portapapeles de su dispositivo. Además, están aquellas que logran grabar audio, capturas de cámara y datos de GPS. Todos estos keyloggers pueden estar presentes en nuestros computadores, teléfonos móviles o tabletas sin que nos demos cuenta”, explica Vladimir Villa, CEO de Fluid Attacks. Algunas señales de que una organización o persona debe tener en cuenta para descifrar si sus dispositivos han sido afectados por un keylogger es la ralentización del rendimiento al abrir y ejecutar un navegador o aplicación, la aparición de ventanas emergentes, mensajes de error o interferencia en la carga de sitios web. También la aparición de íconos nuevos en el escritorio o en las bandejas del sistema y retrasos al escribir con el teclado o al mover el mouse. Le puede interesar: ¿Recolectar polvo y datos? La realidad de las aspiradoras robot La prevención es fundamental para salvaguardar la privacidad de la información sensible de los diversos usuarios, por lo que Fluid Attacks recomienda no seguir enlaces con mensajes sospechosos, no descargar archivos de procedencia desconocida y dudosa, evitar el uso de dispositivos y redes públicas y mantener un buen antivirus. Asimismo, recomiendan utilizar un gestor de contraseñas, activar la autenticación de múltiples factores y utilizar un teclado virtual al ingresar información sensible en un computador. Lograr eliminar este tipo de malware suele ser una tarea ardua, ya que son sumamente sigilosos y permanecen ocultos en diferentes áreas de un sistema. Ante esto, los expertos recomiendan elaborar un inventario del software dentro del dispositivo y examinar el administrador de tareas del dispositivo para ver qué programas se ejecutan por defecto. Asimismo, resaltan la importancia de verificar cuáles son los archivos que se actualizan con frecuencia, ya que esto podría indicar la grabación continua. Una vez que se hayan detectado los programas sospechosos, la idea es buscar información sobre ellos y verificar qué son para determinar si es necesario eliminarlos. Si la eliminación directa no es una posibilidad, los usuarios deberán formatear su dispositivo. “Los keyloggers representan una seria amenaza para nuestra privacidad y seguridad en línea. Estos programas silenciosos tienen la capacidad de recopilar datos confidenciales sin nuestro conocimiento. Para protegernos de estos peligros, debemos ser conscientes de las prácticas seguras en línea, mantener nuestros dispositivos actualizados y contar con herramientas y procedimientos de seguridad confiables. Una sólida postura de prevención en ciberseguridad es fundamental para mantener nuestra información sensible a salvo de manos malintencionadas”, concluyó Villa. Además: Ciberseguridad en el sector empresarial ¿Cómo protegerse?

  • Google Search ahora revisa la gramática: así se activa

    La última adición permite hacer correcciones de manera sencilla tanto en dispositivos móviles como en computadoras. Google ha introducido una función de verificación de gramática incorporada que permite a los usuarios evaluar la corrección gramatical de oraciones y frases directamente desde la interfaz de Google Search. Esta nueva herramienta se suma a la variedad de utilidades integradas que Google ofrece, que van desde su diccionario hasta funciones más inusuales, como un metrónomo. La verificación de gramática, impulsada por sistemas avanzados de análisis de lenguaje basados en inteligencia artificial, evalúa la precisión de una frase o oración dada y sugiere correcciones si es necesario. Actualmente, la función está disponible exclusivamente en inglés. Los usuarios pueden activar fácilmente la verificación de gramática simplemente ingresando una oración o frase en la barra de búsqueda junto con términos como "verificación de gramática", "verificar gramática" o "verificador de gramática". Aunque no siempre es necesario agregar estos términos a la consulta para que la herramienta funcione, hacerlo garantiza que Google active la función de manera consistente. Vea también: Google One ahora cuenta con VPN Al enviar una consulta, Google generará una sección de "Verificación de Gramática" como el resultado principal. Si el texto es gramaticalmente correcto, se mostrará una marca de verificación verde junto al texto. Sin embargo, si la oración contiene errores, Google la reformulará automáticamente y resaltará las modificaciones. El verificador de gramática también incluye funcionalidad automática de corrección ortográfica. Los usuarios pueden pasar el mouse sobre la versión corregida de la oración para revelar un botón de "Copiar", agilizando el proceso de integrar el texto corregido en su trabajo. Es importante tener en cuenta que Google reconoce que la función de verificación de gramática puede no ser completamente perfecta, especialmente al tratar con frases parciales. Como tal, la compañía aconseja a los usuarios evitar el uso de frases incompletas para obtener resultados más precisos. Si bien el servicio de correo electrónico de Google, Gmail, y su plataforma de edición de documentos, Google Docs, han ofrecido verificaciones de ortografía y gramática durante años, la integración de esta función directamente en Google Search es una expansión notable de su utilidad. Para los usuarios que encuentren problemas o discrepancias en las sugerencias del verificador de gramática, Google ha incluido una opción de "Comentarios" en la esquina inferior derecha de la página de resultados de búsqueda. Los usuarios pueden seleccionar opciones como "Esto es útil", "Esto no es relevante", "La sugerencia es incorrecta" o "La sugerencia es ofensiva", y proporcionar comentarios o sugerencias en consecuencia. Le puede interesar: Genesis: El periodista artificial de Google que no impresionó a muchos

  • ¿Cómo se pueden bloquear señales Wi-Fi?

    Un análisis sobre los inhibidores de señal, o "jammers", y cómo se pueden aprovechar para proteger las conexiones inalámbricas. El uso de bloqueadores o inhibidores de señal WiFi, conocidos como "jammers" en inglés, ha generado interés en algunos usuarios por motivos de privacidad, seguridad o simple curiosidad. Sin embargo, desde la compañía de ciberseguridad ESET advierten sobre los riesgos y posibles implicaciones legales de este tipo de prácticas. En lugar de bloquear intencionalmente las señales WiFi, sugieren emplear la tecnología de manera adecuada y respetando las normativas del país para proteger las conexiones inalámbricas. La interferencia deliberada busca degradar o bloquear la calidad de una conexión WiFi, utilizando dispositivos llamados jammers, que generan señales que interfieren con la comunicación inalámbrica. Estos jammers emiten señales de radio en la misma frecuencia que la red WiFi, lo que dificulta la conectividad de los dispositivos y provoca una denegación de servicio. Existen diferentes tipos de ataques de interferencia, como los Spot o de banda estrecha, que se enfocan en una frecuencia específica o un conjunto limitado de frecuencias, y los barrage o de banda ancha, que afectan un amplio rango de frecuencias y múltiples canales y dispositivos. Los ataques de interferencia identifican un objetivo, como una red WiFi u otros dispositivos inalámbricos, y luego utilizan el jammer configurado para emitir señales de interferencia en las frecuencias específicas que se desean bloquear. Como resultado, las señales legítimas son bloqueadas, degradadas o saturadas. Vea también: ¿Cuáles son los países donde más se roba el Wi-Fi? Estos ataques pueden tener diversos efectos, como causar una denegación de servicio, donde los dispositivos no pueden conectarse o comunicarse correctamente, o provocar una reducción significativa en la calidad de la conexión, resultando en una transmisión lenta, pérdida de datos o interrupción de llamadas telefónicas. ESET sugiere algunas formas seguras y autorizadas en las que la interferencia puede aplicarse en términos de seguridad: 1. Pruebas de seguridad y vulnerabilidades: Los equipos de ciberseguridad pueden simular ataques de jamming en un entorno controlado para evaluar la reacción de la red y desarrollar medidas de mitigación efectivas. 2. Evitar Rogue Access Points: Los jammers pueden ser utilizados para evitar puntos de acceso no autorizados que representen una amenaza para la seguridad de la red. 3. Protección contra fuga de información: La interferencia puede prevenir la transmisión inalámbrica no autorizada de datos y así proteger el intercambio de información. 4. Eliminar redes no autenticadas: Al dejar pocos canales de comunicación funcionales, se restringe la creación de redes maliciosas que buscan engañar a los usuarios. “Es muy importante entender que el bloqueo intencional de señales WiFi no solo plantea serias implicaciones legales, sino que también puede tener un impacto negativo en las comunicaciones legítimas y vulnerar la confidencialidad de terceros. Por ello, en términos de seguridad se deben seguir las normativas del país donde se vaya a realizar la prueba, y contar siempre con autorización y completo conocimiento del objetivo de esta”, comenta Martina López, investigadora de Seguridad Informática en ESET Latinoamérica. Le puede interesar: De un experimento a una necesidad: Cómo fue la evolución del Wi-Fi

itnow-03.png

© Derechos reservados

Connecta B2B - 2025

Políticas de privacidad

ACERCA DE NOSOTROS

IT NOW es un espacio multiplataforma y un núcleo para conectar negocios que se compone de varios elementos: su sitio web con noticias de TI relevantes en la región, un newsletter semanal, su multiplataforma de redes sociales, por último, sus eventos enfocados en las verticales de TI y en donde destaca el aclamado Tech Day, la gira de actualización tecnológica más importante de la región.

24 / 7 Actualizaciones en nuestras Redes Sociales
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • X
  • RSS
bottom of page