top of page

Resultados de la búsqueda

Search this site

Se encontraron 8809 resultados sin ingresar un término de búsqueda

  • Apps de fintech, e-commerce y juegos con tendencia ascendente en 2023

    Un reporte de Adjust reveló que la instalación de aplicaciones de fintech crecerá 13% este año, siendo la categoría con mayor crecimiento. La plataforma de analytics de mobile marketing Adjust publicó su reporte anual Mobile App Trends, en el que se muestra un impulso ascendente para las aplicaciones de comercio en línea, fintech y juegos en lo que va de 2023, a pesar de las dificultades económicas. Aunque en 2022 se presentó la primera desaceleración en la historia del sector, los primeros indicadores de 2023 muestran un cambio de rumbo que ya está en marcha, pues las instalaciones de aplicaciones móviles muestran una tendencia ascendente en las verticales de comercio en línea (+4%), fintech (+13%) y juegos (+10%) en comparación con los promedios de 2022. "Las condiciones globales y las necesidades de los usuarios evolucionan rápidamente, pero la necesidad de crecimiento y ROI en el sector del marketing de aplicaciones móviles se mantiene igual", afirmó Simon Bobby Dussart, CEO de Adjust. "La capacidad para ofrecer experiencias de usuario fluidas y altamente personalizadas, ejecutar campañas entre plataformas y aprovechar el potencial de los nuevos canales, como la TV conectada, será invaluable para los mercadólogos y desarrolladores que busquen un crecimiento sostenido y estratégico durante 2023 y los siguientes años". El reporte, que está basado en conjuntos de datos que incluyen más de 100.000 aplicaciones con tracking realizado por Adjust, analiza las tendencias a largo plazo en cuanto a instalaciones, sesiones, tiempo invertido in-app, retención, tasas de reatribución y otros indicadores a nivel global. Esta información ayuda a los desarrolladores y mercadólogos a entender mejor a su audiencia y conocer el estado de la economía de las aplicaciones. Vea también: Hiperpersonalización: La estrategia "de barrio" para el e-commerce Estas son otras conclusiones clave del estudio: Las tasas de autorización de ATT han vuelto a aumentar. La privacidad de datos ahora es un tema habitual, por lo que la educación de los usuarios al respecto está mejorando. Esto ha generado un crecimiento continuo de las tasas de autorización de ATT, que alcanzaron un promedio general del 29% en el sector durante el primer trimestre de 2023, con un crecimiento de cuatro puntos porcentuales en comparación con el año anterior, mientras que la vertical de juegos alcanzó el 36% y la vertical de fintech aumentó del 11% al 18%. El comercio móvil ha crecido mucho y los ingresos en esta vertical muestran una tendencia ascendente constante. Las sesiones y la duración de las sesiones en aplicaciones de comercio móvil aumentaron durante 2022 en comparación con el año anterior, y las sesiones han aumentado otro 7% en lo que va de 2023. Los ingresos in-app para las aplicaciones de comercio en línea aumentaron un 4% durante 2022 en comparación con el año anterior, y el nivel más alto registrado por Adjust se presentó en noviembre. A pesar de las dificultades económicas, las aplicaciones de fintech crecieron a nivel global, lo que demuestra la resiliencia y la relevancia cada vez mayor de los servicios financieros móviles. Las instalaciones de aplicaciones de fintech a nivel global aumentaron un 2% en 2022, mientras que las sesiones globales aumentaron un 19% en comparación con el año anterior, con los mayores niveles de crecimiento en LATAM (54%) y EMEA (40%). Los ingresos in-app en aplicaciones de fintech también crecieron más del 90% entre noviembre de 2022 y enero de 2023. Los juegos hipercasuales continúan con cifras dominantes y representan el mayor porcentaje de las instalaciones de aplicaciones de juegos. Mientras que los juegos hipercasuales representan el 25% de las instalaciones de aplicaciones de juegos, los juegos de acción representan la mayor proporción de sesiones, con un 25%. Las instalaciones y sesiones de aplicaciones de juegos disminuyeron de forma significativa en 2022, pero otra vez están aumentando, con un crecimiento respectivo del 10% y el 11% en enero de 2023. Los ingresos in-app también han aumentado un 14% en comparación con el cuarto trimestre de 2022. El estudio también menciona las 10 aplicaciones más descargadas en 2022 en las verticales de comercio en línea móvil, juegos y fintech, y proporciona información clave de los principales participantes del sector. Kathleen Gambarelli, Group Product Marketing Manager, Revenue de Snap, afirma que "es indispensable mantener la agilidad en este ecosistema móvil cambiante. Desde la introducción rápida de funciones de productos que brindan un mejor servicio a nuestra comunidad y a nuestros anunciantes, hasta la diversificación de los flujos de ingresos y la aceptación de los nuevos estándares del sector en relación con la medición, Snap ha demostrado su adaptabilidad y su resiliencia". Dussart agregó que las tendencias actuales demuestran la habilidad del ecosistema de aplicaciones móviles para perseverar constantemente y adaptarse a las necesidades de los usuarios, que son muy diversas y se mantienen en constante evolución. "En 2023, el éxito dependerá de la capacidad para eliminar el ruido y destacar entre la competencia", afirmó. Le puede interesar: ¿Cómo avanza la industria fintech en Centroamérica?

  • Tecnología permitirá que personas no videntes puedan disfrutar de videojuegos

    Forza Motorsport brindará diferentes tipos de ayudas auditivas, que van desde sonidos concretos antes de llegar a una curva hasta una voz que lee los textos en pantalla o anuncie la velocidad del automóvil. El nuevo videojuego Forza Motorsport dispondrá de diversas opciones de accesibilidad para personas invidentes o con problemas de visión. Los desarrolladores estadounidenses Turn 10 Studios, han trabajado durante los últimos dos años en la creación de estos sistemas de ayuda llamados Blind Driving Assists (BDA), que en español se traduce a “asistencia de conducción para personas ciegas”. El desarrollo se hace en conjunto con el consultor Brandon Cole, un jugador invidente especializado en brindar consultoría que ayuda a los estudios de desarrollo a crear tecnologías para la accesibilidad. Con BDA, los jugadores tienen la opción de seleccionar diversos tipos de ayudas auditivas, que van desde sonidos concretos para saber cuándo se acercan a una curva hasta una voz que lee los textos en pantalla o avisa a qué velocidad va el automóvil. Le puede interesar: La nueva apuesta de Razer para desarrollar juegos en la Web3 “La tecnología Blind Driving Assists funciona a través de información, que es lo que nos falta a los jugadores invidentes”, explica Cole y añade que “solucionamos este problema encontrando formas de ofrecer esta información a los jugadores de manera que sea fácil de entender y de seguir: es como darle a alguien una pista de a qué debería estar reaccionando”. Por su parte, Forza Motorsport se ha caracterizado por ser un videojuego de conducción sumamente configurable y personalizado, y esto se mantendrá con la implementación de opciones de accesibilidad. Es más, el BDA no se activa o se desactiva completamente, sino que cada opción se puede configurar para adaptarla a las necesidades de cada jugador. Dicha tecnología permite que las personas invidentes puedan jugar al videojuego. Sin embargo, Cole considera que este lleva un proceso de adaptación y aprendizaje para dominarlo por completo. Dentro del menú de configuración, los jugadores tienen la posibilidad de escuchar los diferentes sonidos y ayudas para saber qué significa cada cosa. Por otro lado, Forza Motorsport cuenta con otras opciones de accesibilidad, dentro de las cuales se destaca la posibilidad de activar y desactivar los asistentes de frenado, el cambio automático de marchas, el nivel de simulación de las físicas y de los daños al vehículo, entre otras. Además: ¿Los videojuegos afectan el clima? Cabe destacar que el juego es compatible con el Adaptive Controller de Microsoft y se pueden configurar todos los botones. Algunos usuarios pueden tener dificultades para presionar más de un botón a la vez o mover dos joysticks simultáneamente, por lo que el juego ofrece la posibilidad de personalizar los sistemas de control. El videojuego cuenta también con un sistema de narración de pantalla y de texto a voz, y viceversa, esto con el fin de ayudar a la correcta navegación de los menús. Otra de sus opciones de accesibilidad es la posibilidad de configurar los filtros de color, esto para facilitar la experiencia a personas con daltonismo. Lea: Hackean a Riot Games y retrasa actualizaciones de sus juegos

  • Google Authenticator contará con cifrado de extremo a extremo

    A pesar de que la actualización busca resolver un problema, abre la posibilidad de que cualquiera pueda ver nuestras claves y anular la verificación en dos pasos. Después de varios años sin grandes cambios, Google Authenticator llevó a cabo una actualización que permite la sincronización de códigos en la nube. De acuerdo Hipertextual, esta función resuelve uno de los grandes inconvenientes de la herramienta, y la implementación no responde de manera correcta en términos de seguridad. La herramienta presenta la falta un cifrado de extremo a extremo (E2E), lo cual dejaría vulnerables las claves de un solo uso, sin embargo, Google confirmó que trabajan en añadir esta importante actualización. Por su parte, el gerente de producto de Google, Christiaan Band, indicó por medio de su cuenta de Twitter que trabajarán en los riesgos de seguridad de Google Authenticator. Band comentó que el objetivo es brindar características que protejan a los usuarios, pero que al mismo tiempo sean convenientes y útiles. "Ciframos los datos en tránsito y en reposo en todos nuestros productos, incluso en Google Authenticator", resaltó Band. Le puede interesar: El CEO de Google advirtió sobre el impacto social de la IA: "No corresponde a una empresa decidir" Según Band, el cifrado E2E es una característica importante que ofrece protección adicional, pero esto también permite que los usuarios queden bloqueados sin poder recuperar sus datos. Esto es similar a lo que ocurría en la versión anterior de la herramienta, en donde las claves se perdían si la persona no lograba acceder al dispositivo donde se encontraba la app. A pesar de que Band asegura que la nueva versión Google Authenticator tiene el equilibrio adecuado para la mayoría de usuarios, existen planes para reforzar la seguridad agregando el cifrado de extremo a extremo. “Para asegurarnos de ofrecer a los usuarios un conjunto completo de opciones, comenzamos a implementar el cifrado E2E opcional en algunos de nuestros productos y tenemos planes de ofrecer E2EE para Google Authenticator en el futuro”, indicó. Es importante mencionar que los usuarios que no deseen sincronizar Google Authenticator en la nube podrán continuar utilizando la aplicación offline, en la cual los códigos de un solo uso son almacenados de manera local en el dispositivo. Además: Google Calendar facilitará el proceso de invitación para eventos y reuniones

  • IBM pausará contrataciones para reemplazar 7.800 puestos con IA

    El CEO Arvind Krishna declaró que el 30% de la fuerza laboral de la empresa sería reemplazado por inteligencia artificial y automatización durante un período de cinco años. El CEO de IBM, Arvind Krishna, ha anunciado que la compañía planea detener o ralentizar la contratación de funciones administrativas, como recursos humanos, que podrían reemplazarse con inteligencia artificial (IA) en los próximos años, según reportó Bloomberg. Los puestos que no están orientados al cliente representan aproximadamente a 2600 trabajadores, y Krishna estima que alrededor del 30% de estos puestos podrían ser reemplazados por IA y automatización en ese período. Esto podría significar una pérdida de aproximadamente 7.800 puestos de trabajo. IBM también planea automatizar tareas mundanas como cartas de verificación de empleo y transferencias de empleados entre departamentos. Sin embargo, es poco probable que algunas funciones de recursos humanos, como la evaluación de la productividad de la fuerza laboral, sean reemplazadas por IA. El plan de Krishna es una de las estrategias de fuerza laboral más grandes anunciadas en respuesta al rápido avance de la tecnología de IA, que ha generado preocupaciones sobre su potencial para interrumpir el mercado laboral. Vea también: Ley vs. tecnología: Polémica por el rechazo a patentar inventos creados por un IA IBM emplea actualmente a unos 260.000 trabajadores y continúa contratando para funciones de desarrollo de software y atención al cliente. La compañía también anunció recortes de empleos a principios de este año, que pueden ascender a unos 5.000 una vez que se completen. A pesar de ello, IBM ha sumado unas 7.000 personas a su plantilla en el primer trimestre. Krishna se ha centrado en software y servicios como la nube híbrida y se ha desprendido de negocios de bajo crecimiento como la unidad de infraestructura gestionada Kyndryl y parte del negocio de Watson Health. La compañía también está considerando vender su unidad meteorológica. IBM superó las estimaciones de ganancias en su trimestre más reciente debido a la gestión de gastos, incluidos los recortes de empleo anunciados anteriormente, y se espera que los nuevos pasos de productividad y eficiencia ahorren US$2.000 millones anuales para fines de 2024. Krishna predice que Estados Unidos puede experimentar una recesión "superficial y corta" hacia fines de este año, a pesar de que anteriormente creía que el país podría evitarla hasta fines de 2022. Sin embargo, la sólida cartera de software de IBM, incluida la unidad adquirida Red Hat, debería ayudar. Le puede interesar: La influencia de Wikipedia crece gracias a la IA

  • Hiperpersonalización: La estrategia "de barrio" para el e-commerce

    Las formas de atención y ventas que usan los negocios de proximidad desde hace décadas hoy se transforma gracias a inteligencia artificial, Big Data y Machine Learning, sumadas a los algoritmos, que permiten predecir al cliente. A medida que los negocios migran hacia los e-commerce y las ventas en línea, es importante que no se pierda la atención personalizada que solía ofrecerse en los negocios de barrio. A pesar de que la hiperpersonalización se ha convertido en una obligación en la actualidad, esta estrategia ha sido utilizada por años en los negocios tradicionales, donde aquellos que conocen a sus clientes pueden anticipar sus necesidades. Es esencial que los negocios en línea mantengan esa atención personalizada que los hizo exitosos en primer lugar, ya sea a través de la recopilación de datos del cliente o la implementación de sistemas de chat en línea para brindar un servicio más personalizado. Las empresas deben ser proactivas y buscar formas de conocer a sus clientes y adaptar su experiencia de compra en consecuencia. En un mundo cada vez más digital, la atención personalizada puede marcar la diferencia entre el éxito y el fracaso en los negocios. La estrategia de hiperpersonalización en el marketing implica ofrecer productos y servicios adaptados a las necesidades y preferencias de cada cliente en tiempo real. Esta técnica ha sido utilizada durante años en los negocios de barrio, donde se conocía bien a los clientes y se les ofrecía una atención personalizada. En la actualidad, la hiperpersonalización se ha vuelto una obligación para cualquier empresa, ya que permite ofrecer una experiencia de compra coherente a través de todos los canales y dispositivos disponibles. Vea también: El social commerce crece en la región, pero necesita el impulso de la compra “in app” En la era digital, la hiperpersonalización se ha vuelto posible gracias a la tecnología, como la Inteligencia Artificial, el Big Data y el Machine Learning, que permiten analizar datos, recopilar información sobre los clientes y ofrecer productos y servicios personalizados en función de sus preferencias y comportamientos de compra. Esto no solo mejora la experiencia del cliente, sino que también ayuda a fidelizarlo y potenciar la rentabilidad de la empresa. “Ya sean locales físicos, e-commerce o bien organizaciones que cuenten con ambos, la hiper personalización se enfoca en ofrecer una experiencia de compra fluida y coherente a través de todos los canales y dispositivos disponibles. En la actualidad, esta estrategia busca rescatar aquello que se perdió de la atención de los negocios de barrios, siendo ahora parte obligatoria de cualquier compañía, ya que nos permite contar con una dinámica de segmentación precisa, entendiendo las necesidades y características individuales de cada consumidor en el momento de su interacción”, explicó Germán Torres, director de Commerce de Snoop Consulting. La capacidad de hiper personalización ha revolucionado el marketing, las ventas, el servicio y la atención al cliente. Incluso, las marcas pueden construir conexiones con sus usuarios y consumidores sin necesidad de interacción humana. Esta tendencia seguirá evolucionando y es importante adaptarse a los cambios para ser más eficientes y exitosos en el mercado. “La capacidad de hiper personalización que ha traído la era digital ha revolucionado el marketing, las ventas, el servicio y la atención al cliente. Incluso, las marcas pueden construir conexiones con sus usuarios y consumidores sin la necesidad de una interacción humana desde el canal de atención, algo que antes era impensable. El lugar donde nos encontramos ahora frente a la hiper personalización seguirá evolucionando y tenemos que adaptarnos a los cambios para ser más eficientes y exitosos”, expusieron desde Snoop Consulting. Le puede interesar: Comercio conversacional: En 2030, casi 50% de las ganancias de las empresas serán a través de IA

  • La influencia de Wikipedia crece gracias a la IA

    El contenido de la enciclopedia en línea se está volviendo aún más crucial a medida que es una de las fuentes principales para entrenar las nuevas herramientas de inteligencia artificial generativa. Wikipedia, la enciclopedia en línea sin fines de lucro impulsada por la comunidad, es uno de los sitios web más visitados a nivel mundial. Sin embargo, muchas personas todavía no saben cómo funciona. El contenido que se encuentra en Wikipedia se está volviendo aún más crucial a medida que se entrenan nuevas herramientas de inteligencia artificial generativa con datos del sitio. Según un informe de The Washington Post, estas herramientas se centran en tres sitios web clave, incluidos patents.google.com, wikipedia.org y scribd.com. Antes del surgimiento de la IA generativa, Wikipedia ya era una herramienta central para el descubrimiento en línea. Por ejemplo, cuando busca en Google un evento o una persona, la página de Wikipedia suele ser el primer sitio que ve y visita. Según Wikistats, que es la función de recopilación de datos dentro de la organización Wikimedia, Wikipedia registró un total de 26.000 millones de visitas a la página sólo en marzo, y el sitio recibió 279.000 millones de visitas únicas el año pasado, lo que representa un aumento del 22 % año tras año. De acuerdo con Axios, las visitas a la página suelen tener un pico en torno a las noticias del día. Por lo tanto, si un cliente o empresa está en las noticias, los equipos de comunicación y relaciones públicas deben asegurarse de que la página Wiki esté actualizada porque inevitablemente verá un aumento en las visitas. Vea también: Construyendo una IA responsable para la próxima evolución de experiencia al cliente Editar o actualizar una página Wiki puede ser un desafío, y los clientes contratan cada vez más empresas de reputación digital para que les ayuden. La edición de páginas Wiki puede ser una saga épica de negociaciones anónimas, pero se puede hacer, siempre y cuando comprenda cómo interactuar adecuadamente con la comunidad de editores de Wikipedia. Dado que Wikipedia está abierta para la edición, es un lugar propicio para imponer un lenguaje de marca florido o un giro, lo que hace que los editores se muestren escépticos con respecto a los profesionales de las relaciones públicas y los comunicadores corporativos. La comunidad de Wikipedia está compuesta por "tipos de bibliotecarios muy dedicados que se enorgullecen de seleccionar información de origen", según declaró a Axios Sam Michelson, director ejecutivo de la firma de reputación digital Five Blocks. Para realizar ediciones, debe tener presencia en la plataforma, revisar las páginas de discusión, revelar siempre los conflictos de interés, obtener sus ediciones, asegurarse de que el tono sea apropiado y hacer su tarea revisando las páginas de discusión de empresas similares o competidores para ver cómo He manejado ediciones en el pasado. Wikipedia permite a los usuarios configurar listas de vigilancia y ser notificados si hay actividad en una página determinada. En conclusión, asegurarse de que la información en Wikipedia sea precisa y esté actualizada será cada vez más crucial para las empresas, marcas y figuras públicas a medida que la IA generativa se convierta en la norma. Si bien editar una página Wiki puede ser un proceso engorroso, es factible, siempre que siga las reglas y comprenda cómo interactuar con la comunidad de editores de Wikipedia de manera adecuada. Le puede interesar: Ley vs. tecnología: Polémica por el rechazo a patentar inventos creados por un IA

  • Robar US$4 millones en criptomonedas mediante anuncios en Google

    Durante las últimas semanas, especialistas han analizado la constante aparición de sitios web de phishing entre los avisos que aparecen en los resultados de búsqueda. De acuerdo con un informe de Google Ads y análisis de blockchain, diversos usuarios de criptomonedas fueron víctimas de robos por más de US$4 millones, al entrar en sitios web maliciosos que han sido promocionados por Google, según informó Crypto Hoy. Por su parte, el proveedor de servicios antiestafa Scam Sniffer indicó que en el transcurso de las últimas semanas han destacado los anuncios maliciosos de sitios web de phishing en las búsquedas de anuncios de Google. Dichas promociones dirigen a sitios web fraudulentos que solicitan el inicio de sesión en los monederos, lo cual compromete las direcciones de los usuarios. Le puede interesar: Se necesitan 3,14 millones de profesionales en ciberseguridad Ante dicho panorama, han sido diversos los grupos financieros, sitios web y marcas, como Zapper.fi, Lido, Stargate, DefiLlama, Orbiter Finance y Radiant, las cuales han sido víctimas de los estafadores. Para dichos robos, se considera que son pequeños cambios los que se hacen en las URL originales para poder generar los robos. Cabe destacar que otros anuncios maliciosos utilizan el método de antidepuración para redirigir a los usuarios a herramientas de desarrollador de habilidades a un sitio web normal mientras que si presionan click derecho los lleva a un enlace malicioso. Además: Stablecoins y Cripto: La apuesta de Visa

  • Se triplicaron los ataques hacia aplicaciones críticas bancarias en el último año

    Hubo 3,5 veces más ataques de aplicaciones web y API al sector financiero entre 2021 y 2022. Recomendaciones que ayudarán a las empresas del sector a proteger su entorno. A medida que más instituciones financieras se sumergen en la digitalización y adoptan iniciativas innovadoras como la banca abierta, la banca como servicio y las finanzas integradas, el intercambio de datos e información a través de API (interfaz de programación de aplicaciones) se convierte en una herramienta fundamental y poderosa para este sector. Las finanzas integradas han ganado impulso en todo el mundo y se espera que generen ingresos de alrededor de 180.000 millones de dólares para 2027, según la investigación de Juniper. Sin embargo, aunque esta dirección presenta oportunidades de crecimiento, también conlleva riesgos. Los ataques a instituciones bancarias están creciendo a un ritmo alarmante, principalmente dirigidos a aplicaciones web y API. Según un informe reciente de Akamai, aumentaron 3,5 veces más en 2022 en comparación con 2021, lo que representa el mayor aumento interanual de ataques contra cualquier vector, excepto los juegos de azar. Tanto las aplicaciones web como las API son esenciales en la transformación digital de la banca. Con las API, los bancos y terceros pueden estandarizar la conexión de datos o el intercambio de información financiera de los clientes entre organizaciones y terceros. Las aplicaciones web mejoran la experiencia de los clientes al ofrecer comodidad, rapidez y fiabilidad, al mismo tiempo que reducen los costos para las empresas de servicios financieros. Helder Ferrão, director estratégico de la industria para Latinoamérica de Akamai, subraya la necesidad de que las instituciones financieras tomen medidas de seguridad adecuadas para proteger sus aplicaciones y API de posibles ataques. Vea también: Ramnit: Uno de los principales ataques en Latinoamérica Las API y las aplicaciones web, las cuales podrían considerarse como parte de los sistemas críticos de la banca, tienen muchos beneficios y ventajas, pero al mismo tiempo representan una nueva superficie de ataque que los ciberdelincuentes desde luego ya están aprovechando. En los últimos 12 meses los servicios financieros junto con comercio y alta tecnología, fueron los sectores con más ataques hacia aplicaciones Web y API que juntos representan casi el 50% del volumen total de ataques dirigidos a estas interfaces. En América Latina, donde el costo anual del cibercrimen asciende a 90 mil millones de dólares. Tan solo a finales de 2021, se contabilizaron más de 1.500 plataformas bancarias que ofrecían más de 5.000 APIs; un 75% de estas plataformas eran europeas. Otro ejemplo del crecimiento de las APIs en América Latina es el anuncio dado a conocer por Visa a finales del año pasado donde destacaba que habían superado más de mil millones de solicitudes de Interfaces de Programación de Aplicaciones de Visa Solutions, disponibles a través de la plataforma Visa Developer, y ya contaban con más de 200 proyectos lanzados en la región. Graves consecuencias por APIs o aplicaciones Web hackeadas En 24 horas, la explotación de las vulnerabilidades de día cero recién descubiertas contra los servicios financieros puede alcanzar varios miles de ataques por hora y llega a su punto álgido rápidamente, lo que deja poco tiempo para aplicar parches y reaccionar. Helder Ferrão explicó que una vez que los atacantes lancen ataques a aplicaciones web con éxito, podrían robar datos confidenciales y, en casos más graves, conseguir acceso inicial a una red y obtener más credenciales que les permitirían moverse lateralmente. Aparte de las implicaciones de una filtración, agregó el experto, la información robada se podría vender de forma clandestina o se podría utilizar para otros ataques. Esto es muy preocupante dado el volumen de datos, como la información de identificación personal y los datos de las cuentas bancarias, que posee el sector de los servicios financieros. El mencionado informe de Akamai, destaca que el aumento de los ataques a aplicaciones web y API se ha visto impulsado principalmente por la inclusión de archivos locales (LFI) y los scripts entre sitios (XSS). A diferencia de las inyecciones SQL, los atacantes suelen aprovechar la LFI y el XSS para infiltrarse en las redes de sus objetivos, en lugar de simplemente acceder a una base de datos. Los atacantes sondean constantemente Internet mediante herramientas automatizadas para buscar posibles objetivos. Los ataques de LFI permiten a los atacantes verificar si la organización objetivo es realmente vulnerable. Además, los atacantes podrían inyectar código malicioso en el servidor web y aprovechar la vulnerabilidad de la LFI para la ejecución remota de código, lo que pondría en peligro la seguridad del sistema. Lo que es peor, se podría emplear la LFI para filtrar información confidencial a los atacantes. Por su parte, el XSS también plantea riesgos de seguridad a las organizaciones. Los atacantes pueden utilizar vulnerabilidades de XSS para inyectar código en los sitios web y, a continuación, cada vez que los usuarios visitan un sitio web comprometido, corren el riesgo de que la información se exponga. El atacante envía otro tipo de XSS a las víctimas a través de enlaces maliciosos que llevan a la descarga de una carga útil. Los atacantes suelen emplear este vector para llevar a cabo ataques de phishing, así como la desfiguración en los sitios web. El aumento acelerado de los ataques a aplicaciones web y API en el mercado de los servicios financieros es motivo de preocupación, sobre todo por sus implicaciones de seguridad. Sin embargo, tener un conocimiento claro de las superficies y vectores de ataque podría ayudar a las empresas de servicios financieros a proteger su entorno. En ese sentido, el directivo de Akamai recomendó al sector bancario contar con una mayor visibilidad sobre sus superficies de ataque y exposiciones de riesgo para ayudarlo a diseñar planes de mitigación. Hay dos cosas que siempre brindan un gran retorno de la inversión: Aumentar el conocimiento de la situación y minimizar su superficie de ataque. Asimismo, es muy importante dar a conocer los riesgos de seguridad a todos los empleados en la organización y ofrecer capacitación en ciberseguridad para los responsables de seguridad y tecnologías de la información. Le puede interesar: Los ataques de ransomware hacia empresas de Latinoamérica aumentaron un 38%

  • Un viaje al lado oscuro y profundo de Internet: DarkWeb, DeepWeb y DarkNet

    Aunque son zonas de la web asociadas a contenidos y actividades ilegales, hay sitios legítimos que ofrecen servicios de privacidad y seguridad en línea. Sin embargo, es importante conocer las diferencias y tener mucha precaución al explorar. En los últimos años, los términos en inglés Deep Web, Dark Web, Dark Net y Surface Web han ganado relevancia para referirse a diferentes zonas de la World Wide Web, que es el concepto que abarca todo lo accesible en Internet a través de un navegador web. A pesar de que todas estas áreas coexisten dentro del universo de Internet, a veces resulta confuso entender exactamente qué es cada una de ellas, cómo se diferencian y qué actividades se realizan en cada una. Por esta razón, la compañía ESET, amplió las diferencias entre estos términos. La Surface Web, también conocida como "web superficial" o "internet visible", es específicamente la parte de Internet que se puede acceder a través de motores de búsqueda tradicionales como Google, Bing o Yahoo. Esta es la parte de la web que la mayoría de las personas utilizan y conocen, y abarca todo el contenido registrado por los motores de búsqueda que se puede acceder fácilmente a través de navegadores web convencionales, como Google Chrome, Mozilla Firefox o Safari. En la Surface Web se pueden encontrar páginas web públicas, redes sociales, contenido no privado, servicios de correo electrónico, imágenes y videos accesibles para todo el público, entre otros recursos. Si bien no todo el contenido indexado es necesariamente legal y "seguro", en términos generales, el contenido que se puede encontrar cumple con los estándares de seguridad y calidad utilizados para una amplia variedad de propósitos, como realizar compras en línea, el acceso a noticias, la investigación, el entretenimiento y mucho más. La Deep Web es una porción de Internet que no está registrada por los motores de búsqueda tradicionales, como Google, ya sea porque están protegidos por contraseñas, son páginas web dinámicas que generan contenido de forma individualizada para cada usuario o porque son simplemente sitios que no están enlazados desde otros sitios web. En la Deep Web se pueden encontrar sitios web, bases de datos, gestores que utilizan los administradores de sitios web, cuentas de servicios en la nube privadas (como Dropbox o Google Drive) y otros recursos restringidos para el público en general. Es importante destacar que la Deep Web puede incluir contenido legal, como bases de datos gubernamentales, archivos científicos, bibliotecas digitales o sitios web de membresía privada (como foros, etc.). Sin embargo, es necesario remarcar que la Deep Web no es lo mismo que la Dark Web, ya que a veces se confunden estos términos. Vea también: Se necesitan 3,14 millones de profesionales en ciberseguridad Más oscuro La Dark Web es una porción de Internet que está oculta intencionalmente dentro de la Deep web y que no es registrada por los motores de búsqueda. A diferencia de la Deep Web, el contenido de la Dark Web no es accesible a través de navegadores web convencionales. La Dark Web está compuesta por varias Dark Nets, que son redes independientes que conviven dentro de la Dark Web. Por ejemplo, la red Onion es una Dark Net a la que se accede a través del navegador TOR y que existe junto con otras. Las URL de la red Onion se identifican fácilmente por terminar con la extensión “.onion”. Otras Dark Nets que existen dentro de la Dark Web son Tor (red Onion), I2P o Freenet. Para acceder a la Dark Web es necesario utilizar software especializado, configuraciones específicas y tener ciertos conocimientos técnicos. Las personas que acceden a la Dark Web suelen utilizar herramientas que, además de anonimato, les permiten ocultar su identidad y no dejar rastros de su actividad en línea. Algunas de estas herramientas son redes VPN o el uso de Proxys, que son equipos que interceptan y administran el tráfico entre dos dispositivos, redes o protocolos con el fin de que la navegación sea más segura y privada. Aunque la Dark Web es famosa por la actividad ilegal que se lleva a cabo en ella, vale la pena mencionar que también existen sitios web legítimos en la Dark Web. Por ejemplo, hay sitios web que ofrecen servicios de privacidad y seguridad en línea, recursos para periodistas y activistas que trabajan en zonas de conflicto, así como sitios web de organizaciones que luchan contra la censura y la vigilancia en línea. Según Mario Micucci, especialista en Seguridad Informática de ESET Latinoamérica, es importante tener en cuenta este tipo de contenido legítimo en la Dark Web. La Dark Web es una porción de Internet que forma parte de la Deep Web, pero que está oculta intencionalmente y no es registrada por los motores de búsqueda. Para acceder a ella se requiere software especializado y conocimientos técnicos. La Dark Web se compone de varias Dark Nets, que son redes privadas independientes que no están disponibles a través de navegadores convencionales. Algunas de las Dark Nets más conocidas son Tor (red Onion), I2P o Freenet. Estas redes enmascaran la dirección IP del usuario y enrutan la conexión a través de múltiples servidores para proteger la identidad y la ubicación de las personas que las usan. Aunque la Dark Web es famosa por sus actividades ilegales, también hay contenido legítimo, como sitios web que ofrecen servicios de privacidad y seguridad en línea, recursos para periodistas y activistas que trabajan en zonas de conflicto, así como sitios web de organizaciones que luchan contra la censura y la vigilancia en línea. Los usuarios de la Dark Web a menudo utilizan herramientas adicionales, como redes VPN o proxies, para ocultar su identidad y no dejar rastros de su actividad en línea. Sin embargo, en la Dark Web no se puede garantizar la seguridad, ya que cada zona de la red tiene su naturaleza y propósito bien definidos. En la Surface Web, que es el contenido público de Internet, también existen riesgos para la seguridad, como sitios falsos, malware y otro tipo de fraudes. Por lo tanto, es importante seguir las buenas prácticas de seguridad en todas las zonas de Internet. Le puede interesar: Sólo el 15% de las empresas están preparadas para defenderse de las amenazas de ciberseguridad

  • Sector privado de Costa Rica debatió la necesidad de formación de talento especializado en el país

    En el marco del Tech Talent Summit, 60 líderes de negocio y representantes de Gobierno plantearon fortalecer el sistema educativo desde edades tempranas para incentivar las tecnologías y los lenguajes de programación. Más de 60 líderes empresariales y representantes gubernamentales coincidieron en la urgente necesidad de fortalecer el sistema educativo desde edades tempranas para incentivar las tecnologías y los lenguajes de programación, impulsar la creación de centros de investigación e innovación dentro de las empresas, mejorar la capacidad bilingüe del país y formar centros de experiencia con más especialistas en tecnología. Todo ello con el objetivo de fortalecer la competitividad de Costa Rica y posicionarla como un hub regional de innovación y tecnología. Estas conclusiones fueron alcanzadas durante el "Tech Talent Summit 2023", un evento nacional organizado por YNV Group y Fundación CRUSA para discutir y analizar las acciones requeridas por todos los sectores para desarrollar una fuerza laboral en línea con las nuevas tendencias tecnológicas. También se acordó facilitar oportunidades para desarrollar el talento nacional actual, crear más programas de empleabilidad en áreas técnicas para llenar las vacantes disponibles e impulsar la exportación de servicios, así como potenciar políticas públicas que apoyen la construcción de la fuerza laboral del mañana. Jeannie Bonilla, Gerente País de YNV Tech Talent y elev8, señaló la importancia de crear una estrategia adecuada a los nuevos roles que demandan las industrias en áreas como Cloud, Ciberseguridad, Inteligencia Artificial, Robótica, Telecomunicaciones, Desarrollo de Software y Analítica de Datos, ante los acelerados cambios que experimenta el mundo. Desde el YNV Group, se han caracterizado por generar espacios de diálogo relacionados con el talento digital, coordinando diversas iniciativas que incluyan a todos los sectores y avanzando al ritmo que el mercado laboral demanda actualmente. Bonilla destacó la importancia de escuchar las ideas y planteamientos de las personas líderes del país, lo que es un paso necesario para construir acuerdos y alianzas que generen mayor impacto en el país. Vea también: Así fue el CyberSec Summit 2023 Por su parte, la directora ejecutiva de Fundación CRUSA, Flora Montealegre, destacó la necesidad de tomar acciones urgentes y bajo una visión estratégica y compartida para transformar el sistema público de educación y promover un sistema de aprendizaje continuo que garantice el derecho a la educación y formación de calidad para todas las personas, en vista de la evolución acelerada de las tendencias del mercado laboral. Montealegre señaló que aunque hay muchos desafíos, también hay muchas oportunidades para generar soluciones. El evento habilitó un espacio de diálogo nacional en el que participaron representantes de Gobierno así como del sector privado. como Paula Bogantes, Ministra de Ciencia y Tecnología; Pedro Beirute, Gerente General de PROCOMER; Aileen Allkins, Directora Ejecutiva del YNV Group; Flora Montealegre, Directora Ejecutiva de Fundación CRUSA; Gisela Sánchez, Vicepresidenta de Relaciones Corporativas de BAC; Jorge Vargas Cullell, Director de El Estado de la Nación y Vanessa Gibson, Directora de Clima de Inversión de CINDE. La formación en nuevas tecnologías es una de las prioridades claves para lograr el crecimiento económico y mejorar la competitividad de la economía. Por eso, YNV Group ha facilitado oportunidades de formación en Costa Rica a más de mil personas en áreas técnicas gracias a diversos acuerdos con el Gobierno, fundaciones privadas y aliados de tecnología. A nivel global, ha impulsado una serie de iniciativas de formación a través de sus compañías Tek Experts y elev8, tales como el Centro de Excelencia Digital en Qatar, programas de reskilling masivos como el Microsoft Africa Transformation Office y bootcamps especializados en países como Omán, Dubai, Grecia y Turquía. En el caso de Fundación CRUSA, ha liderado el Reto EMPLEOCR, que impulsa modelos innovadores para la formación del talento humano en áreas de ciencias, tecnologías, ingenierías y matemáticas (STEM, por sus siglas en inglés). Asimismo, busca fortalecer la estructura productiva en sectores claves y estratégicos de la economía y mejorar las condiciones del mercado laboral para potenciar la generación de empleos de calidad para mujeres de zonas de menor desarrollo. Actualmente, se encuentran en implementación cinco modelos innovadores con 400 mujeres participantes. Le puede interesar: Así fue el Banking Technology Summit de Guatemala

  • ¿IA para mascotas? Acá no hay gato encerrado

    ¿Cansado de que su felino le traiga presas como "regalitos"? Un nuevo sistema de puerta para animales usa tecnología de reconocimiento para evitar esas desagradables sorpresas. La empresa emergente Flappie Technologies lanzó al mercado una puerta inteligente para gatos la cual utiliza IA para detectar las presas que los felinos pueden traer al interior de la casa y bloquear el acceso a su entrada. De acuerdo con Whatsnew, la puerta luce como una clásica solapa para mascotas, que incluye un detector de movimiento, una cámara infrarroja y un sistema de iluminación para tener capacidad de visión nocturna. Por su parte, los componentes del sistema son operados por un algoritmo personalizado que se encarga de inspeccionar la cara del gato con el fin de determinar si lleva o no una presa. En el caso de detectar una presa, la puerta activará un mecanismo de bloqueo que le impide la entrada al felino hasta que deje su carga fuera del hogar. Le puede interesar: Lanzan una pistola inteligente que funciona con reconocimiento facial Asimismo, la tecnología de microchip programada por Flappie inspecciona a los gatos que pertenecen al hogar y solo a estos les permite la entrada. Además, cuenta con una aplicación llamada Flappieverse, la cual le permite a los dueños integrar a su mascota en los sistemas de hogar inteligente y brinda información sobre su comportamiento. Es importante mencionar que la solapa de gato de Flappie Tech es la primera en llegar al mercado con tecnología de IA. Sus creadores consideran que esta innovación viene a cerrar una brecha social y de comunicación de larga data entre los gatos y sus humanos cuidadores, ya que le permite a los gatos que aprendan a dejar sus presas afuera para poder ingresar a su hogar. Gracias a la tecnología de microchip programada por la empresa, la puerta tiene la capacidad de verificar a los gatos que pertenecen al hogar, evitando la entrada de gatos no deseados. Además, la aplicación en el Flappieverse brinda a los dueños un mejor control estadístico, integrado en algunos sistemas inteligentes del hogar. Además: Deepfake: El punto ciego de la IA

  • Tener WhatsApp en más de un dispositivo será posible

    La nueva función ya está disponible y se irá agregando a los usuarios durante las próximas semanas en todo el mundo. WhatsApp incorporó una nueva función que permitirá abrir una cuenta en cuatro dispositivos móviles al mismo tiempo, lo cual beneficiará a los usuarios que tienen perfiles comerciales o que manejan más de un celular. La opción estuvo a prueba hasta finales de 2022, cuando desapareció, sin embargo, ya fue integrada al resto de perfiles y lanzada de manera oficial. Con el objetivo de mantener los estándares de privacidad de la aplicación de mensajería, la plataforma aseguró que habrá un dispositivo principal y la cuenta podrá ser abierta en tres dispositivos más. No obstante, si el celular principal permanece inactivo durante 14 días seguidos, se cerrará la sesión en los demás dispositivos, ya sean tablets, computadoras o teléfonos móviles. Cada uno de los dispositivos será conectado de forma independiente a la aplicación con el fin de garantizar que los mensajes sigan siendo privados y cuenten con el cifrado de extremo a extremo, tanto para texto como para los archivos multimedia. Asimismo, se podrá mantener sincronizado los chats y grupos para que las conversaciones no tengan que reiniciarse. Le puede interesar: Instagram ahora permite hasta cinco “enlaces en bio” “Ahora se puede cambiar de teléfono sin cerrar sesión y retomar los chats donde quedaron. Si es el propietario de una pequeña empresa, ahora otros empleados pueden responder a los clientes directamente desde sus teléfonos con la misma cuenta de WhatsApp Business”, informó la plataforma. Por su parte, la función ya se encuentra disponible al pública y se irá agregando a todos los usuarios durante las próximas semanas en todo el mundo, por lo que los usuarios deben estar pendientes a las actualizaciones de la plataforma en Google Play Store o App Store. Además: Conciertos con realidad aumentada: La nueva apuesta de Snapchat

itnow-03.png

© Derechos reservados

Connecta B2B - 2025

Políticas de privacidad

ACERCA DE NOSOTROS

IT NOW es un espacio multiplataforma y un núcleo para conectar negocios que se compone de varios elementos: su sitio web con noticias de TI relevantes en la región, un newsletter semanal, su multiplataforma de redes sociales, por último, sus eventos enfocados en las verticales de TI y en donde destaca el aclamado Tech Day, la gira de actualización tecnológica más importante de la región.

24 / 7 Actualizaciones en nuestras Redes Sociales
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • X
  • RSS
bottom of page