top of page

Resultados de la búsqueda

Search this site

Se encontraron 8814 resultados sin ingresar un término de búsqueda

  • ¿Por qué el CIO es el nuevo héroe?

    El nuevo perfil del CIO es más estratégico y permitirá una transformación que esté a la vanguardia, para estar preparada para posibles nuevas crisis. Adriana Gutiérrez, directora de Canales en Infor América Latina, explica cuáles son sus retos y cualidades. En el entorno empresarial actual, resulta imprescindible que las organizaciones cuenten con un rol encargado de gestionar los recursos de tecnología de la información (TI). Esta responsabilidad recae en el Chief Information Officer (CIO), o director de tecnologías, quien debe tener una visión corporativa que le permita adaptar el negocio a la transformación tecnológica y así competir y diferenciarse en un mercado altamente exigente y competitivo. Hace cinco años, el papel del CIO era muy diferente, se limitaba a coordinar los centros de datos. Sin embargo, con la evolución de los mercados y la adopción de soluciones basadas en la nube, este rol también ha experimentado cambios significativos y debe actualizarse para cumplir con nuevas funciones. “He trabajado por más de 20 años en tecnología y he conocido CIO´s de toda clase de empresas en diversas zonas de América Latina. Mi conclusión es que tienen la oportunidad de asumir grandes retos con transformación. Es importante que no dejen de actualizarse e involucren en su formación áreas de negocios y administración de empresas, permitiéndoles tener una visión con un impacto profundo en el negocio”, comenta Adriana Gutiérrez, directora de Canales, en Infor América Latina. Anteriormente, el CIO se encargaba de la administración de servidores, la infraestructura eléctrica, el sistema de enfriamiento y otras variables necesarias para el correcto funcionamiento de las soluciones de software en las instalaciones de la empresa. Sin embargo, en la actualidad, con la migración a la nube, estas funciones ya no son relevantes. El enfoque del CIO debe estar en la estrategia empresarial y actuar como un facilitador que ayude al negocio a alcanzar sus objetivos. Es fundamental comprender que lo que no se aborde con apoyo de la tecnología hoy en día, probablemente se vuelva obsoleto en un futuro cercano. Infor, una empresa especializada en software en la nube diseñado para distintas industrias, destaca las habilidades que un CIO debe poseer en este nuevo contexto: Alinear las inversiones de tecnología con los objetivos de negocio de la compañía Si bien la tecnología debe ser el núcleo de las empresas hoy en día, la relación con los C-Level o jefes de áreas y la visión de negocio, lo es mucho más. Ya el CIO no es quien resuelve problemas de Internet y de computadoras a un nivel técnico, es quien apoya el negocio con creatividad e innovación para lograr los objetivos trazados por la empresa. Comunicación efectiva hacia arriba Debe tener habilidades que le permitan saber vender sus proyectos al interior de la compañía. Y, por otro lado, es fundamental que tengan una perspectiva clara de relacionamiento con los vendors, que son quienes ahora le van a administrar el negocio. En la actualidad es impensable “casarse” con un vendor, debe tener sobre la mesa relaciones con todos, así, en caso de renovaciones o cambios de contratos, resultará más fácil mudarse a una aplicación que cumpla con las necesidades de la compañía. Ser selectivo No debe tomar muchos proyectos a la vez, debe priorizar, ser estratégico y seleccionar aquellos que impacten más la utilidad y los objetivos de la compañía. El apoyo que pueda tener en su equipo será esencial porque no existen compañías con recursos ilimitados. Por ejemplo, una empresa no debería implementar un ERP y un WMS al mismo tiempo, se agotará a todo el equipo y los resultados no serán los esperados. Delegar el micromanagement De nuevo, el apoyo en el equipo es fundamental, deben rodearse de profesionales eficientes para delegar en ellos el micromanagement, así los CIO´s se podrán dedicar a lo macro. Identificar los KPI´s En cualquiera que sea el proyecto a ejecutar, deben tener claros cuáles son los KPI´s que van a impactar, enfocados a los objetivos de negocio o al área correspondiente. Si eso no está claro el proyecto no tendrá éxito. “Los CIO actuales deben tener amplio conocimiento sobre el negocio de la compañía, de manera tal que pueda guiar y proponer proyectos que impacten el negocio ayudando a mejorar desempeño y por tanto la utilidad, y se convertirán tanto en tomadores de decisiones como en socios de negocio que sugieren a la gerencia transformación para la innovación. Desde mi punto de vista el nuevo superhéroe que hará que una compañía esté preparada para afrontar la próxima pandemia será el CIO”, puntualiza Gutiérrez. Le puede interesar: ¿Qué retos enfrentan los CIO ante el paso hacia la industria 5.0?

  • AceCryptor: Una fuerte amenaza para Latinoamérica

    ESET hizo más de 240.000 detecciones de este malware, lo que equivale a más de 10.000 mensuales en diversos países de la región. La compañía de detección de amenazas ESET se encuentra analizando AceCryptor, una malware con existencia desde el 2016 y que ha sido utilizado para atacar a decenas de familias. Durante 2021 y 2022, la telemetría de ESET reconoció más de 240.000 detecciones para este malware, lo que equivale a más de 10.000 detecciones mensuales en diversos países de América Latina. “Para los autores de malware, proteger sus creaciones contra la detección es una tarea desafiante. Los cifradores son la primera capa de defensa que utilizan los programas maliciosos. Aunque los cibercriminales pueden crear y mantener sus propios cifradores personalizados, para los actores de amenazas enfocados en el crimeware; es decir, en el dinero, desarrollar y mantener un cifrador en el estado denominado FUD (totalmente indetectable) puede ser una tarea técnicamente difícil o que requiere mucho tiempo. La demanda de este tipo de protección ha dado lugar al desarrollo de un modelo de negocio conocido como cifrado como servicio (CaaS, por sus siglas en inglés) para empaquetar malware. Estos 'cryptos' pueden incluir múltiples técnicas antimáquinas virtuales, antidebugging y antianálisis combinadas para lograr ocultar el componente malicioso o payload”, explica Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica. Dentro de los aspectos clave del análisis la empresa señala que AceCryptor brindar servicios de empaquetado a decenas de familias de malware sumamente conocidas y que su uso es frecuente alrededor del mundo. Además, el cifrador está muy ofuscado y, a lo largo de los años, ha incorporado muchas técnicas para evitar la detección. Le puede interesar: Claves para fortalecer las políticas públicas de ciberseguridad en la región Desde sus primeras apariciones en 2016, una gran cantidad de autores de malware utilizaron los servicios de este cifrado, inclusive el popular malware Emotet cuando no utilizaba su propio cifrador. Durante 2021 y 2022, ESET detectó más de 80.000 muestras únicas de AceCryptor, es por la la gran cantidad de familias de malware diferentes incluidas, que se asume que AceCryptor es comercializado en algún lugar bajo el modelo de “cryptor-as-a-service” (CaaS). Con base al 2021-2022, ESET descubrió que el cifrador fue distribuido de manera uniforme, lo cual es lógico tomando en cuenta que es un malware utilizado por una gran cantidad de actores de amenazas que no sincronizan sus campañas. Tras analizar los programas maliciosos empaquetados por AceCryptor, ESET descubrió más de 200 nombres de detección diferentes. Cabe aclarar que para una misma familia de malware pueden existir diferentes nombres de detección correspondientes a variantes individuales debido a actualizaciones o cambios en las ofuscación. Además: El impacto de la IA en la ciberseguridad: Equilibrio entre riesgos y oportunidades “El monitoreo de las actividades de los proveedores de CaaS como AceCryptor es útil para monitorear el malware que utiliza sus servicios. Ser capaz de detectar AceCryptor (y otros CaaS) ayuda con la visibilidad de nuevas amenazas emergentes, y también con el monitoreo de las actividades de los actores de amenazas”, agrega Gutiérrez. Debido a que AceCryptor se utiliza en múltiples actores de amenazas, el malware empaquetado por este cifrador también se distribuye de diversas maneras. Según ESET, los dispositivos que estuvieron expuestos al malware empaquetado con AceCryptor principalmente fue a través de instaladores de software pirata troyanizados o a través de o correos electrónicos no deseados que contenían archivos adjuntos maliciosos. Lea: Tech Day Costa Rica 2023: Las novedades en ciberseguridad de la mano de expertos

  • Cómo la inteligencia artificial y la automatización están preparadas para cambiar a las empresas

    La opinión de Martha Alfonso, directora Comercial región NOLA de Automation Anywhere, sobre el impacto de la IA en as organizaciones. Por Martha Alfonso, directora Comercial región NOLA de Automation Anywhere. ¿Estás entusiasmado con el futuro de la IA Generativa? Muchas personas que trabajan con IA en la actualidad le dirán que este es el momento más emocionante que han experimentado en sus carreras, y por una buena razón. Desde la generación de imágenes alucinantes hasta agentes autónomos y por supuesto el lanzamiento de ChatGPT. Si bien la exageración ciertamente está en un punto álgido, la atención es bien merecida. Está claro que las capacidades de estos modelos son un salto adelante en IA y remodelarán muchas industrias y trabajos del futuro. A medida que los líderes consideran este futuro, muchos llegan a la misma conclusión: las mejores aplicaciones para esta tecnología van más allá del resultado del modelo de forma aislada. El potencial real radica en los flujos de trabajo generales en los que se pueden integrar y la acción que se puede tomar a partir de estos modelos. Generar un correo electrónico a partir de un aviso es excelente, pero generarlo automáticamente a partir del contexto relevante del cliente y poder enviarlo con un solo clic es aún mejor. Es por eso que la combinación de Inteligencia Artificial y Automatización de procesos es tan poderosa; la automatización proporciona la capa de acción para dar vida al poder de los modelos generativos de IA. La gama de nuevos casos de uso y la accesibilidad que permite la IA generativa aumentarán drásticamente la automatización y, por lo tanto, la productividad de los trabajadores en todas las empresas. De acuerdo a un reciente artículo de BusinessNews Americas, se estima que América Latina ha contribuido con más de 300 millones de accesos a ChatGPT, originando alrededor del 10% de las visitas en el período, según datos recopilados por Similarweb. Y Brasil fue el país latinoamericano que más acceso generó, seguido de Colombia y México. Vea también: Regulación de la IA: China ya lo hizo, ¿ahora sigue Estados Unidos? Insider Intelligence junto a eMarketer resaltan en otro artículo reciente que Canadá, Europa y América Latina han avanzado rápidamente en la adopción de la IA generativa ha despegado, y en la estela de los Estados Unidos, donde se originaron la mayoría de las plataformas populares. Como resultado, han surgido nuevas empresas de IA generativa exitosas en esas regiones. Esto es particularmente cierto en Europa, donde las nuevas empresas como Stability AI y Synthesia han atraído una financiación sustancial de los inversores, y muchas otras también han llegado al mercado rápidamente. Pero también en Canadá y América Latina, el ecosistema de IA generativa está experimentando una inversión e innovación saludables. Exploremos dos casos de uso donde la IA generativa y la automatización se combinan para transformar el trabajo. Automatización de procesos sin supervisión Muchos procesos ya pueden automatizarse completa o parcialmente entre bastidores con una plataforma de automatización. Con la capacidad de incorporar en estos procesos IA generativ, los pasos que solían requerir que un usuario humano revisara información, extrajera datos o redactara un mensaje, ahora también se pueden automatizar. Por ejemplo, los nuevos modelos generativos de IA pueden extraer datos de manera confiable de documentos con formato complejo o inconsistente, como una carta de porte que puede haber requerido intervención manual antes. La IA como interfaz para la automatización Dada la gama de capacidades que han demostrado modelos como ChatGPT, es probable que en el futuro todos los empleados tengan acceso a una interfaz de IA para recuperar información, obtener asistencia y tomar medidas. Hemos visto el potencial de la IA como una interfaz principal con complementos de ChatGPT y Gen App Builder de Google, lo que demuestra cómo una experiencia de IA basada en chat puede interactuar dinámicamente con otros sistemas para completar tareas y recuperar datos. Sin embargo, para que estos modelos sean efectivos en la realización de tareas para el usuario, deben estar conectados a una plataforma de automatización para realizar esas acciones. Con el poder de la automatización, la IA podría convertirse en la interfaz principal para que cada empleado haga su trabajo de manera más eficiente y con mayor calidad. Le puede interesar: Anthropic, el rival de OpenAI, consiguió la inversión más grande en inteligencia artificial de 2023

  • Los servicios administrados de TI maximizan la eficiencia operativa de las organizaciones

    Permiten el incremento de la productividad, la reducción de costos, el cumplimiento de legislaciones, la protección de la información, mejores prácticas, conocimiento y experiencia, lo mismo que niveles de servicio que garantizan mantener la continuidad del negocio. Por Ariel Omar D´Angelo, gerente de Ingeniería de Negocios de IFX Networks Argentina. Con la crisis originada por la pandemia del Covid-19, todas las áreas dentro del sector industrial se vieron afectadas, dificultando la entrega de un servicio óptimo, a tiempo y que dé respuesta a las necesidades de los clientes. Este fenómeno hizo necesaria una actualización del equipo tecnológico. Las compañías realizaron esfuerzos incomparables para conseguir el software y las máquinas adecuadas para los requerimientos del negocio; así como para contratar personal capacitado. Este último punto, en particular, se convirtió en todo un desafío teniendo en cuenta el gran déficit de profesionales IT que existe en Latinoamérica. Sin embargo, hay una solución que viene funcionando desde hace mucho más tiempo que el inicio de la pandemia. Se trata de la contratación de servicios administrados. Esto quiere decir que las empresas buscan un proveedor de servicios que se encargue de la administración remota de la infraestructura de TI y de los sistemas que soportan un negocio, bajo un modelo de subscripción por uso de servicio. En palabras simples, la contratación de un proveedor de servicios gestionados permite a los responsables de TI de una empresa centrarse en la innovación y en tareas que aporten valor, dejando la administración de la infraestructura y los sistemas en manos de profesionales calificados y con experiencia. Por lo mismo, se optimiza el uso de los recursos disponibles y se evitan gastos inesperados, reduciendo de manera significativa los costos asociados. De hecho, estudios relacionados con esta materia, como el libro El papel del Outsourcing de TI como impulso a la innovación y gestión de servicios en España, escrito por Salomé Valero, estiman que “se puede llegar hasta un 30% de reducción de costos al exteriorizar los sistemas cloud y de software”. Así, las empresas que contrataron este tipo de servicios y formaron alianzas de trabajo con algún Proveedor de Servicios Gestionados -también conocidos como MSP por sus siglas en inglés- no tuvieron que correr en búsqueda de nuevos sistemas informáticos, compra de equipos, licencias o contratación de personal TI, sino que recibieron una asesoría personalizada para diseñar una solución que se acomodara a sus requisitos, protegiendo la información empresarial y obteniendo mejores resultados. Vea también: Cinco casos de cómo la tecnología RFID aumenta la eficiencia en las cadenas de suministro Y aún pasada la pandemia, se demostraron los beneficios operacionales que externalizar los servicios trae como consecuencia. Contar con una avanzada tecnología con base en la nube resulta cada vez más esencial para casi todas las industrias. Según Gartner, para 2027 más del 50% de las empresas usarán plataformas para la industria en la nube, de manera que aceleren sus iniciativas empresariales. Las soluciones administradas en la nube permiten hacer un giro en las soluciones genéricas, hacia plataformas diseñadas que se ajusten a las especificaciones de diferentes industrias. Lo anterior, demuestra lo indiscutible que es la importancia del acompañamiento experto, pues permite a las empresas destinar sus esfuerzos en el corazón de los negocios, y no perder oportunidades por estar volcando su atención en tareas que no están relacionadas con su ámbito de acción. En este contexto, IFX Networks proporciona distintas soluciones tecnológicas que se adaptan a las necesidades de las organizaciones, en donde se tiene como objetivo primordial resguardar la información corporativa y optimizar los planes de negocio. Reconocida como el MSP número uno de Latinoamérica, la compañía acredita más de 23 años de experiencia, opera en 17 países y brinda soporte tecnológico a más de 4000 clientes corporativos con base en tres líneas de negocios: Managed Cloud: permite desarrollar un plan de negocios y comunicaciones óptimo, alojando la información y aplicaciones corporativas en la nube público-privada más extensa de Latinoamérica. Managed Network: conecta a toda una empresa, sin importar la ubicación y sin alterar la continuidad del negocio, por medio del transporte de datos altamente eficiente con amplias velocidades de internet. Managed Solutions: potencia la seguridad de los contenidos corporativos y brinda una amplia gama de servicios profesionales. Los entornos actuales son volátiles e inesperados. Las empresas deben responder de forma rápida y adaptativa a esos cambios. Confiar en un proveedor de servicios administrados de TI reporta importantes beneficios. Entre estos se destacan: incremento de la productividad, reducción de costos, cumplimiento de legislaciones, protección de la información, mejores prácticas, conocimiento y experiencia; lo mismo que niveles de servicio que garantizan mantener la continuidad del negocio. Le puede interesar: "Trabajadores digitales": Cómo los bots pueden automatizar procesos e impulsar la eficiencia

  • Conozca la nueva portátil para el profesional moderno de Acer

    El equipo viene con hasta 32 GB de RAM y hasta 2 TB de almacenamiento SSD para una transferencia de datos rápida. Acer presentó su nueva portátil Acer Swift Edge 16, la cual se caracteriza por su rendimiento y portabilidad diseñada para profesionales dinámicos. El computador presenta un buen equilibrio entre potencia, productividad y portabilidad en un chasis delgado y ligero. Por su parte, la portátil cuenta con un diseño llamativo y altas capacidades visuales. Su bastidor ultradelgado y ligero de aleación de magnesio mide 12,95 mm, pesa 1,23 kilogramos y está cubierta de un elegante revestimiento negro. Asimismo, el Acer Swift Edge 16 cuenta con un procesador AMD Ryzen 7040, el cual ofrece gráficos AMD Radeon 780M y funciones AMD Ryzen AI en modelos seleccionados. Además, el chip le permite al usuario mantenerse al día con las demandas de las inteligencias artificiales modernas. Le puede interesar: ¿Adiós monitor? Conozca Spacetop, la revolucionaria laptop con pantalla de realidad aumentada La computadora ofrece hasta 32 GB de RAM LPDDR5 y hasta 2 TB de almacenamiento SSD PCle Gen 4 para una transferencia de datos rápida, con menor latencia y mayor tiempo de carga eficiente. También, la tecnología de refrigeración TwinAir con ventiladores mejorados y la entrada del aire en el teclado permiten mantener el ordenador funcionando a toda velocidad. Por otro lado, la nueva portátil de Acer cuenta con una pantalla OLED 3.2k de 16 pulgadas con una tasa de refresco de 120 Hz y compatibilidad del 100% con DCI-P3 para brindar colores vivos. Con un brillo máximo de 500 nits y certificación VESA DisplayHDR True Black 50, la portátil ofrece colores precisos y de alto contraste. El equipo dispone de compatibilidad con Wi-Fi 7, permitiéndole a los usuarios emplear conexiones inalámbricas rápidas. Asimismo, utiliza el núcleo seguro Microsoft Pluton y Windows Hello para mantener la información protegida tanto en la nube como en el hardware. Lea: Oppo Find N2 Flip: la nueva opción plegable con chipset MediaTek

  • Líderes de OpenAI, Microsoft, Google y Anthropic firman otra carta abierta sobre peligros de la IA

    "La inteligencia artificial plantea un riesgo de extinción humana similar a la guerra nuclear", advierten los principales científicos y referentes de esta tecnología, entre ellos Sam Altman y los creadores de ChatGPT, Bard y Bing. Los expertos de la industria y los líderes tecnológicos emitieron una carta abierta advirtiendo que la inteligencia artificial (IA) podría conducir a la extinción humana, enfatizando la necesidad de priorizar la reducción de los riesgos asociados con la tecnología a escala global, junto con otros riesgos a escala social como pandemias y guerras nucleares. La declaración, publicada el martes por el Centro para la Seguridad de la IA, fue apoyada y firmada por Sam Altman, CEO de OpenAI, la compañía detrás de ChatGPT, así como por ejecutivos de la división de IA de Google, DeepMind y Microsoft, además de especialistas de decenas de universidades. El comunicado destaca las crecientes discusiones en torno a una amplia gama de riesgos importantes y urgentes que plantea la IA. Sin embargo, reconoce la dificultad de expresar preocupaciones sobre los riesgos más graves asociados con la IA avanzada. La declaración tiene como objetivo superar este desafío y fomentar debates abiertos sobre el tema. La popularidad de ChatGPT ha aumentado significativamente la conciencia y el interés en la IA, lo que ha llevado a las principales empresas de todo el mundo a competir en el desarrollo de productos y capacidades de la competencia. Vea también: El CEO de OpenAI dijo estar "un poco asustado" con la IA Altman admitió previamente en marzo que está "un poco asustado" de la IA debido a las preocupaciones sobre los gobiernos autoritarios que explotan la tecnología. Otros líderes tecnológicos, incluidos Elon Musk de Tesla y el ex director ejecutivo de Google, Eric Schmidt, también han advertido sobre los riesgos sociales que plantea la IA. En otra carta abierta de marzo, Musk, el cofundador de Apple, Steve Wozniak, y varios otros líderes tecnológicos instaron a los laboratorios de inteligencia artificial a abstenerse de entrenar sistemas para que sean más potentes que GPT-4, el último modelo de lenguaje grande de OpenAI. También pidieron una pausa de seis meses en el desarrollo de sistemas de inteligencia artificial tan avanzados. La carta cuestionaba si es aconsejable automatizar todos los trabajos, incluso los satisfactorios, y si el desarrollo de mentes no humanas que eventualmente podrían superar en número, astucia y reemplazar a los humanos representa un riesgo para nuestra civilización y control. Recientemente, Schmidt advirtió por separado sobre los "riesgos existenciales" asociados con el avance de la tecnología de IA. Le puede interesar: Elon Musk y decenas de líderes tecnológicos piden pausar el desarrollo de sistemas IA por seis meses

  • Se filtraron detalles y precio de los lentes de realidad mixta que lanzará Apple

    La marca podría presentar el próximo lunes un headset de AR que ofrecería características muy avanzadas en relación a la competencia. Los próximos headset AR de realidad mixta de Apple están generando un entusiasmo considerable entre los amantes de la tecnología, gracias a su potencial para ofrecer una experiencia visual extraordinaria que supera incluso la aclamada calidad de pantalla de la MacBook Pro. Según rumores recientes, este auricular muy esperado contará con una pantalla expansiva 4K de 1,4 pulgadas ubicadas frente a cada ojo. Ross Young, director ejecutivo de Display Supply Chain Consultants, una reconocida autoridad en tecnología de pantallas, reveló los supuestos detalles de las especificaciones de la pantalla de los auriculares. Young afirma haber obtenido las especificaciones finales de los auriculares AR, cuyo lanzamiento, según se informa, está programado para la próxima semana. Los detalles indican que las gafas contarán con tecnología Micro OLED, un tamaño de pantalla de 1,41 pulgadas en diagonal, una densidad de 4000 píxeles por pulgada (ppi) y un nivel de brillo que supera los 5000 nits. Vea también: Procesador M3: La nueva apuesta de Apple Para poner estas especificaciones en contexto, los auriculares PlayStation VR2, por ejemplo, actualmente ofrecen un par de pantallas con una resolución de 2000x2040 y un ppp de alrededor de 850. Mientras tanto, la última versión de HoloLens de Microsoft logró un brillo máximo de 500 nits. En particular, ningún dispositivo existente en el mercado emplea la tecnología Micro OLED, conocida por su brillo superior y niveles de negro en comparación con las mini pantallas LED. Además, se espera que la pantalla de los lentes sea compatible con la tecnología ProMotion, que ofrece una frecuencia de actualización de 120 Hz o superior. Teniendo en cuenta que la pantalla es solo un aspecto de los auriculares y representa un componente de gama alta, los informes de un precio aproximado de US$3.000 para los auriculares Reality Pro de Apple parecen creíbles. El compromiso de la empresa de ofrecer un producto excepcional de primera generación es evidente, ya que no escatima en gastos para ampliar los límites de la tecnología AR. Los entusiastas de Apple y los observadores de la industria esperan la presentación oficial, que será durante el discurso de apertura de la WWDC el próximo lunes 5 de junio. Le puede interesar: Las Mac de Apple ya cayeron más del 40% en lo que va del año

  • ¡Cuidado! Popular aplicación de Android espía usuarios

    iRecorder Screen Recorder presentó el código malicioso como una actualización de la aplicación casi un año después de que apareciera por primera vez en Google Play. La firma de ciberseguridad ESET anunció que una popular aplicación de grabación de pantalla de Android acumuló decenas de miles de descargas en la tienda de aplicaciones de Google y comenzó a espiar a sus usuarios, incluso robando grabaciones de micrófonos y otros documentos del teléfono. En la investigación realizada por ESET se descubrió que la aplicación de Android iRecorder-Screen Recorder introdujo el código malicioso como una actualización de la aplicación casi un año después de aparecer por primera vez en Google Play. Dicho código permite que la aplicación cargue de manera sigilosa un minuto de audio ambiental desde el micrófono del dispositivo cada 15 minutos, así como filtrar documentos, páginas web y archivos multimedia del teléfono del usuario. Es importante mencionar que la aplicación ya no se encuentra disponible en Google Play, sin embargo, logró acumular más de 50.000 descargas. Por lo cual es de suma importancia que quienes la hayan descargado la eliminen de su dispositivo. Le puede interesar: El impacto de la IA en la ciberseguridad: Equilibrio entre riesgos y oportunidades Por su parte, ESET está llamado al código malicioso AhRat, el cual se destaca por ser una versión personalizada de un troyano de acceso remoto de código abierto llamado AhMyth. Los troyanos de acceso remoto (o RAT) aprovechan el amplio acceso al dispositivo de la víctima y, a menudo, pueden incluir control remoto, pero también funcionan de manera similar al spyware y al stalkerware. Lukas Stefanko, investigador de seguridad de ESET que descubrió el malware, indicó en una publicación de blog que la aplicación iRecorder no contenía funciones maliciosas cuando se lanzó por primera vez en septiembre de 2021. Agregó que la grabación de audio "encajaba dentro del modelo de permisos de la aplicación ya definido", dado que la aplicación estaba diseñada por naturaleza para capturar las grabaciones de pantalla del dispositivo y pediría que se le concediera acceso al micrófono del dispositivo. Hasta el momento no se tiene claro quién plantó el código malicioso, ya sea el desarrollador o alguien más, o el motivo. Stefanko considera que el código forma parte de una campaña de espionaje más amplia, donde los piratas informáticos trabajan para recopilar información sobre los objetivos de su elección, a veces en nombre de los gobiernos o por motivos financieros. Además: Cómo resolver la complejidad en ciberseguridad con una estrategia API-First

  • Las organizaciones deben tener en cuenta que en algún momento serán víctimas de un ciberataque

    Según GBM, el 54% de las empresas han experimentado uno o más ataques los últimos 12 meses y 77% no tienen un plan de respuesta a incidentes. "La pregunta no es si voy a ser víctima, sino cuándo pasará", dijo Ricardo Massis, de GBM. En la actualidad, todas las organizaciones deben tener en cuenta una premisa importante: en algún momento serán víctimas de un ataque cibernético. Deben implementar controles para prevenir, detectar y responder a las amenazas de ciberseguridad. Cualquier tipo de organización puede ser víctima, pero aquellas que no han considerado la ciberseguridad como una amenaza para su negocio son más susceptibles a un ataque, ya que no han dedicado esfuerzos suficientes para protegerse adecuadamente. Según datos recopilados por GBM, se estima que el 54% de las empresas han experimentado uno o más ataques durante los últimos 12 meses. Además, más del 77% de las organizaciones no cuentan con un plan de respuesta a incidentes de seguridad cibernética. "La pregunta no es si mi organización será víctima de un ciberataque, sino cuándo sucederá. Ante esta realidad, las empresas deben enfocar suficientes esfuerzos en protegerse adecuadamente. ¿Cuánto es suficiente? Eso depende de cada organización y su tolerancia al riesgo. En última instancia, todo se basa en eso. El problema es que muchas organizaciones no han determinado realmente cuál es su tolerancia", comenta Ricardo Massis, Arquitecto Regional de Servicios Gestionados de Ciberseguridad en GBM. Además: Préstamos rápidos en Blockchain: El nuevo target de los cibercriminales Según el experto, en la actualidad existen múltiples amenazas que pueden afectar a una organización, como ataques de phishing, donde los ciberdelincuentes intentan engañar a las personas para obtener información confidencial; vulnerabilidades de software, donde los ciberdelincuentes se infiltran en redes y sistemas; ataques de denegación de servicio, que buscan abrumar los sistemas con un gran tráfico para interrumpir el servicio y hacerlo inaccesible para los usuarios; y ransomware, donde los cibercriminales cifran archivos y datos, exigiendo grandes sumas de dinero a cambio. Para satisfacer la necesidad de las organizaciones de contar con tecnologías que les permitan responder mejor a los ciberataques, existen soluciones como IBM QRadar, una suite que permite a las organizaciones implementar procesos de prevención, detección, análisis y respuesta a amenazas de ciberseguridad. Esta suite cuenta con diferentes componentes que, de forma independiente, tienen funciones específicas, pero al trabajar juntos funcionan como un sistema totalmente integrado que permite adelantarse a los cibercriminales, utilizando inteligencia artificial para combatir las principales amenazas de ciberseguridad. "IBM QRadar es rápido de implementar y fácil de usar, por eso muchas compañías de todo el mundo lo utilizan. Es una plataforma abierta que se integra naturalmente con más de 800 tecnologías y permite desarrollar integraciones personalizadas para otras. Además, es la única plataforma que ofrece inteligencia artificial para el análisis de alertas, lo que brinda un apoyo inigualable a los analistas al reducir los tiempos de investigación y aumentar la eficacia en las evaluaciones", explica el experto en ciberseguridad. De esta manera, IBM QRadar permitirá alertar a la organización sobre cualquier amenaza de ciberseguridad, basado en las fuentes de datos (Firewalls, EDR, Antivirus, etc.) que estén alimentando a QRadar. Para implementarla, no se requiere hacer ningún cambio en la infraestructura de TI de la organización, ya que puede desplegarse on-premise o en alguna nube pública o privada, asimismo cuenta con una solución SaaS. IBM QRadar es distribuido exclusivamente en la región por GBM. Como parte de su oferta de valor, la marca también apoya a las organizaciones en su implementación y operación de esta herramienta. Asimismo, cuenta con un equipo capacitado y con acceso a distintas tecnologías que pueden ayudarle a las organizaciones a monitorear, detectar y prevenir las amenazas de ciberseguridad desde su “Cybersecurity Center”. Le puede interesar: ¿La IA está potenciando los ciberataques?

  • Claves para fortalecer las políticas públicas de ciberseguridad en la región

    A pesar de que hay países que han avanzado en distintas propuestas, aún se necesita el apoyo y la guía de empresas especializadas en ciberseguridad. Ante la falta de efectividad de las estrategias que muchas organizaciones implementan por cuenta propia contra los crecientes riesgos a nivel de ciberseguridad, los gobiernos de diversos países desarrollados, como el caso de Estados Unidos, han observado la necesidad de intervenir y generar nuevas regulaciones. Sin embargo, en los países en desarrollo, en donde existe la misma dificultad, la inversión en estrategias puede ser aún más baja y ciertas entidades sugieren que sus gobiernos adopten una postura similar a los de los otros países. Desde Fluid Attacks, la compañía especializada en realizar pruebas de seguridad integrales en los sistemas informáticos de las organizaciones, explica que “Latinoamérica se ha convertido en un objetivo cada vez más atractivo para los ciberdelincuentes debido a la ausencia de regulaciones sólidas en ciberseguridad”. De acuerdo con el informe LATAM CISO 2023, en esta región ocurren 1.600 ciberataques por segundo. Asimismo, informa que el 11,3% de las organizaciones encuestadas no evalúan sus riesgos en ciberseguridad y que alrededor de un tercio tan solo lo hacen una vez al año. Le puede interesar: ¿La IA está potenciando los ciberataques? A pesar de que existen países que avanzan en distintas propuestas, aún se requiere el apoyo y la guía de empresas especializadas en ciberseguridad. La colaboración entre el Estado y los expertos permite establecer lineamientos más acertados. Es por tal razón que Fluid Attacks comparte cinco puntos claves para fortalecer las políticas públicas de ciberseguridad. En primer lugar destaca ir más allá de la protección de la infraestructura crítica, si bien es cierto que las regulaciones deben dirigirse principalmente a las organizaciones dentro de la categoría de infraestructura crítica, sin embargo, deben extenderse fuera de esta categoría. Esto debe ser primordial, ya que cada vez son más las empresas que ofrecen productos o servicios mediante tecnologías de la información y manejan datos sensibles de usuarios que también deben ser protegidos. Otro punto importante es que deben plantearse directrices enfocadas a la implementación de medidas preventivas, lo cual implica la exigencia de buenas prácticas como requisitos mínimos en el desarrollo y el despliegue de tecnologías. Entre dichas prácticas debe destacar la implicación de pruebas continuas para la detección de vulnerabilidades, remediar estas últimas prontamente y notificar de ellas a los usuarios, quienes también deben ser informados sobre el buen uso de la tecnología. Además: Millonaria sanción récord contra Facebook Como tercer punto clave, el experto resalta la importancia de divulgar los incidentes que lleguen a sufrir y las estrategias de ciberseguridad para mantener una comunicación clara con sus clientes. El cuarto factor clave es crear entidades para contrarrestar el cibercrimen. El experto considera que la creación de entidades dedicadas a investigar, perseguir, interrumpir, sancionar y desmantelar grupos maliciosos es de suma importancia ya que podría generar alianzas estratégicas entre organizaciones públicas, nacionales e internacionales. Por último, recalca que establecer leyes que sancionen a las compañías de tecnología, sin importar su alto poder o reputación dentro del mercado, que entreguen productos básicos vulnerables, que afectan a la seguridad de las organizaciones y usuarios que las utilicen. “No podemos esperar a ser víctimas de ciberataques para reconocer la importancia de la ciberseguridad. Confiar únicamente en la autorregulación de organizaciones públicas y privadas no es suficiente. Es el momento de que los gobiernos dirijan políticas públicas sólidas que fomenten la prevención y mitigación de riesgos. En Fluid Attacks estamos comprometidos con brindar apoyo y experiencia, colaborando en la construcción integral e implementación de prácticas preventivas como parte de la estrategia de seguridad en Latinoamérica”, concluyó Gómez. Lea: Ciberseguridad: El pilar en la era digital

  • Cómo la tecnología puede evitar la "renuncia silenciosa" por burnout

    Uno de cada cuatro empleados afirma estar agotado debido al estrés laboral crónico. ¿El trabajo híbrido oculta el problema? A medida que el trabajo híbrido se consolida como una forma permanente de empleo y los empleados continúan beneficiándose de políticas de trabajo flexible, surgen preocupaciones sobre problemas mentales que pueden pasar desapercibidos. Según un nuevo estudio de Barco, el abandono silencioso y el agotamiento están en el horizonte en entornos de trabajo híbridos debido a una mala gestión y al uso excesivo de dispositivos. El último estudio de Barco sobre el abandono silencioso revela que aproximadamente el 27% de los empleados se siente agotado debido al estrés crónico en el trabajo. ¿El trabajo híbrido oculta este problema? Según el mismo análisis, uno de cada tres empleados desconoce si sus compañeros remotos están experimentando dicho síndrome. Además, los empleados señalan que la mala gestión (cerca del 23%) y la sobrecarga tecnológica (14%) contribuyen a su desvinculación del trabajo. Asimismo, el 72% de los trabajadores ha tenido una experiencia negativa con el trabajo híbrido. En este sentido, uno de cada tres empleados que trabajan principalmente en la oficina considera que es más fácil detectar si un compañero está sobrecargado de trabajo o estresado cuando se interactúa cara a cara. Esto pone en riesgo la posibilidad de que los empleados remotos pasen desapercibidos para los equipos directivos. ¿Cuáles son las causas de estas frustraciones ocultas? El 28% de los encuestados señala la sobrecarga tecnológica como factor clave. El uso excesivo de dispositivos reduce la capacidad de los empleados para realizar su trabajo, y les resulta difícil "desconectar" de sus dispositivos en su tiempo personal debido a los compromisos laborales. Además, aproximadamente una cuarta parte de los empleados se siente estresada por la tecnología utilizada en las reuniones. Además, casi el 19% afirma que el trabajo híbrido ha tenido un impacto negativo en su colaboración con los compañeros. Casi el 35% del personal remoto echa de menos las interacciones en persona con sus colegas de trabajo. Vea también: Cinco claves para coordinar equipos de desarrolladores IT El Barómetro de Reuniones Barco, un índice anual que evalúa la satisfacción de los trabajadores con su entorno híbrido de reuniones, muestra un incremento en la satisfacción de los empleados, pasando de -38 a -25 en el Reino Unido, Alemania, Francia y Estados Unidos. Aunque esta cifra ha mejorado en comparación con el índice anterior de noviembre de 2021, el sentimiento general hacia la experiencia de las reuniones híbridas aún podría beneficiarse de una mejora significativa. Después de casi tres años de familiaridad con el trabajo remoto e híbrido, la encuesta revela que el 65% de los empleados ha regresado a la oficina a tiempo completo o pasa más tiempo en la oficina que trabajando de forma remota. Sin embargo, casi un tercio de ellos desearía tener la oportunidad de trabajar desde casa con mayor frecuencia. En este contexto, el burnout o abandono silencioso ha comenzado a arraigarse, con un 23% de los empleados informando explícitamente su desvinculación del trabajo debido a la mala gestión y a la sobrecarga tecnológica (cerca del 14%). "Aunque el modelo híbrido es muy popular entre los trabajadores debido a la flexibilidad que ofrece, las empresas deben tener cuidado para que no se convierta en un arma de doble filo", advierte Rodrigo Cornejo Avendaño, Country Manager México y Director de Canales LATAM en Barco. "Los empleados remotos pueden sentirse menos capaces de comunicar las presiones a las que se enfrentan, lo que oculta el estrés laboral y puede convertirse en un problema de desvinculación más grave si no se aborda". ¿Qué significa exactamente el "abandono silencioso"? El término "abandono silencioso" se refiere a aquellos empleados que realizan únicamente lo mínimo necesario en su trabajo y no dedican más tiempo, esfuerzo o entusiasmo del necesario. Esto no implica necesariamente que el empleado haya dejado su trabajo, sino que evita trabajar horas extras y establece límites claros para equilibrar su vida laboral y personal. Este fenómeno está en aumento en el mundo laboral híbrido y las empresas deben controlarlo para mantener el bienestar y la productividad de sus empleados. ¿Por qué las personas "renuncian silenciosamente"? Si bien el término "abandono silencioso" puede parecer nuevo, en realidad no lo es tanto. En el pasado, los empleados han renunciado en silencio debido a la mala gestión, la carga de trabajo, los salarios, el agotamiento o la falta de oportunidades de crecimiento. Sin embargo, con la transición hacia el trabajo híbrido y la "Gran Dimisión", este fenómeno se ha ampliado, y los trabajadores de todo el mundo están cuestionando más que nunca el equilibrio entre su vida laboral y personal, sus salarios y los valores de la empresa. Incluso comienzan a expresar sus dudas en las redes sociales. Al mismo tiempo, a los empleadores les resulta difícil llegar a los empleados en reuniones formales en línea e híbridas, ya que estas han reemplazado las charlas informales en la esquina del café. Según un estudio de Gallup, realizado en junio de 2022, el 50% de la fuerza laboral estadounidense se compone de "renunciantes silenciosos", mientras que solo el 14% de los empleados europeos están comprometidos en su trabajo. El estudio de Barco sugiere que puede haber un grupo de personas cuyos niveles de estrés y presión laboral están pasando desapercibidos para sus compañeros y superiores, lo que podría convertirse en una bomba de tiempo para la salud mental. La experiencia del empleado es fundamental para las organizaciones que luchan contra la falta de compromiso. Los directivos deben mantener abiertas las líneas de comunicación, buscar opiniones y expresar gratitud de manera regular". "Además, las empresas pueden obtener beneficios reales al facilitar grandes experiencias de colaboración e invertir en la tecnología adecuada para mejorar la inclusión y la equidad en el entorno laboral híbrido. Con las herramientas, políticas y prácticas adecuadas, se pueden respetar los límites entre la vida laboral y personal, la colaboración puede ser fluida y los trabajadores pueden sentirse verdaderamente comprometidos e incluidos", explicó Cornejo Avendaño. Los directivos deben ser conscientes de que la transición a la "nueva normalidad" no significa simplemente volver a la forma "antigua" de trabajar. Es hora de escuchar activamente a los empleados, tomar el tiempo necesario para identificar los indicadores sociales, biológicos, prácticos y verbales del estrés laboral y crear una atmósfera de compasión. Le puede interesar: ¿El regreso a la oficina se ha estancado?

  • Cinco casos de cómo la tecnología RFID aumenta la eficiencia en las cadenas de suministro

    Andrés Chenevard, de HID, comparte ejemplos de empresas de distintas partes del mundo en los que la tecnología RFID contribuyó a una gestión competente y segura. Por Andrés Chenevard, director de ventas y desarrollo de negocio de EMS (Event & Mobility Solutions) para HID en las Américas. No es un secreto que la reciente crisis en la cadena de suministros generada por diferentes coyunturas puso en jaque la economía global al dificultar la fluidez en la entrega de múltiples productos, lo que ocasionó aumento de precios, escasez y congestión en los puertos. Hoy, en medio de previsiones al alza, la tecnología juega un papel relevante en la recuperación de este proceso fundamental para la economía mundial, al aprovechar los beneficios de las etiquetas RFID para tener un control total de los contenedores y mercancía que se mueven por el mundo. En esa dirección, expondremos cinco ejemplos de cómo la tecnología RFID contribuye a una gestión competente y segura de las cadenas de suministro y gestión logística, para incrementar la eficiencia de los puertos y continuar haciendo de estos los mayores eslabones del comercio internacional. 1. East Coast Warehouse y una gestión de patios más eficiente La empresa reservó 14,5 acres de su patio de servicios de logística en el Puerto de Nueva York, Nueva Jersey, para las inspecciones de la Aduana de Estados Unidos. Los contenedores de ultramar son conducidos desde el puerto hasta el patio, donde su contenido es descargado y almacenado en bodegas. Luego, los contenedores se apilan hasta que se devuelven al puerto. Con la recolección al aire libre, es posible utilizar una combinación de etiquetas RFID pasivas que permiten que los contenedores se registren rápidamente dentro y fuera de las instalaciones; además del uso de etiquetas RFID activas más nuevas que se iluminan para identificar su ubicación cuando están al alcance de un lector. Con hasta 1.100 contenedores en el sitio los empleados pasaban mucho tiempo buscando el indicado, para evitar que se cobraran tarifas por devolución tardía. La empresa de gestión de la cadena de suministro —PINC—, fue el primer proveedor en ofrecer un sistema de gestión de patios basado en la nube que utilizaba etiquetas RFID pasivas de bajo costo y GPS para localizar contenedores en tiempo real. PINC encargó etiquetas de alta tecnología temporales personalizadas con un rango de lectura de hasta 15,24 metros (50 pies) que se podían fijar de forma rápida y segura a los camiones de acarreo dentro del puerto. A medida que los conductores llegan a la puerta, un guardia de seguridad escanea el código de barras que carga la identificación del chasis del contenedor y los números del sello de seguridad en el sistema de gestión avanzada de patios de PINC y asigna una identificación correspondiente a una etiqueta RFID temporal. El guardia adhiere la etiqueta magnética en el contenedor e informa al conductor dónde dejarlo. Luego el sistema de administración del patio inicia un temporizador para alertar al puerto sobre su ubicación y cuándo el contenedor debe devolverse. Antes de que el contenedor salga, el guardia usa las manijas incorporadas patentadas de la etiqueta para retirarla y reutilizarla en otro. 2. La India y cómo mejoró su operatividad logística El corredor industrial Delhi-Mumbai (DMIC) desarrolló un banco de datos logísticos —DMICDC—, que proporciona una visibilidad completa del movimiento de contenedores en toda la India. Al asociarse con el integrador de sistemas NEC y utilizar las etiquetas RFID Expo 800C, DMIC pudo rastrear los contenedores mientras se transportaban entre puertos, aeropuertos, terminales y depósitos ferroviarios. Esta aplicación fue descrita por un juez de los RFID Journal Live Awards, como una “herramienta fundamental para mejorar el comercio dentro de un área clave del mundo, como la India”. Vea también: Seis tecnologías de identificación para eventos deportivos masivos 3. Artículos de transporte retornables y la garantía de su traspaso Los artículos de transporte retornables (RTI por sus siglas en inglés) como barriles de cerveza, cilindros de gas, bidones de productos químicos, entre otros, son productos que representan un importante gasto de capital para las organizaciones. Por lo general, los RTI están expuestos a condiciones ambientales adversas y temperaturas extremas. Las etiquetas RFID y la tecnología de gestión de datos asociada brindan una solución eficiente para rastrear la ubicación, identidad y el estado de las mercancías en tránsito y sus contenedores. Los transpondedores Keg Tag (Etiqueta de identificación del barril), HID IDT mejoran el seguimiento de inventario y la gestión del ciclo de vida de los RTI. La tecnología anticolisión permite a los lectores obtener información de múltiples etiquetas al mismo tiempo para un seguimiento de inventario confiable y los transpondedores RAIN® RFID (UHF) permiten el inventario en tiempo real. Con un rango de lectura de hasta 10 metros, EEPROM de hasta 2.560 bits y rangos de frecuencia internacionales de 860 a 960 MHz, compatible con los estándares de Estados Unidos, Europa y Japón, los dispositivos UHF Keg Tag, contabilizan con precisión palés completos o camiones de RTI en cuestión de segundos. Esto permite identificar cada contenedor cuando un camión sale de un centro de distribución y llega a su destino. Además, proporciona visibilidad completa en el almacén, en la ruta y con el cliente final. 4. Contenedores gitterboxes y la importancia de su ubicación Los gitterboxes son contenedores metálicos de tamaño estándar que también se utilizan para transportar de forma segura componentes semiacabados dentro de la cadena de suministro de fabricación de automóviles, entre otras. Con aproximadamente 40 millones de cajas en circulación, solo en Europa, es vital mantener la visibilidad de su ubicación para permitir que los fabricantes administren el stock y minimicen los cuellos de botella que podrían afectar los plazos de entrega. Es así como en esta región del mundo se desarrolló una elegante solución RFID a través de una colaboración entre Logistics Arts, HID y Mieloo & Alexander. Para no correr el riesgo de averiar los costosos componentes automotrices y dada la experiencia en la producción de etiquetas RFID sobre metal, HID ofreció tecnología de esta clase que proporciona un rendimiento de lectura constante en las cajas gitterboxes metálicas. Esta solución brinda a los fabricantes, incluidos BMW, VW y Audi, visibilidad completa de la ubicación de sus gitterboxes en toda la cadena de suministro. 5. Gestión de la cadena de frío Las más recientes etiquetas con sensores informan con precisión temperaturas entre 120 °C y -70 °C, lo que ofrece una solución rentable para monitorear el estado de grandes cantidades de bienes y activos perecederos almacenados y en tránsito. Con la validación de compañías como HID y Lyngsoe Systems, se demostró cómo las etiquetas RFID imprimibles de bajo costo permiten que un solo lector mida el volumen de líquido y la temperatura en tiempo real de 200 viales de vacunas desde 1,5 metros de distancia. La tecnología permite la verificación instantánea del origen, la autenticidad y el estado de los activos y se utiliza para respaldar una amplia gama de aplicaciones industriales para monitorear las condiciones de productos, que van desde los farmacéuticos hasta los lácteos. Para finalizar, cabe señalar que de acuerdo con previsiones de la Conferencia de las Naciones Unidas sobre Comercio y Desarrollo, UNCTAD, durante el período 2023-2027 el comercio marítimo en Latinoamérica aumentará a razón de 2,1% anual, por lo que la tecnología RFID ayudará al personal operativo a ejecutar controles rápidos que aceleren el procesamiento, reduzcan el deterioro y mantengan los contenedores seguros. Le puede interesar: Cuatro tendencias de supply chain para 2023

itnow-03.png

© Derechos reservados

Connecta B2B - 2025

Políticas de privacidad

ACERCA DE NOSOTROS

IT NOW es un espacio multiplataforma y un núcleo para conectar negocios que se compone de varios elementos: su sitio web con noticias de TI relevantes en la región, un newsletter semanal, su multiplataforma de redes sociales, por último, sus eventos enfocados en las verticales de TI y en donde destaca el aclamado Tech Day, la gira de actualización tecnológica más importante de la región.

24 / 7 Actualizaciones en nuestras Redes Sociales
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • X
  • RSS
bottom of page