top of page

Resultados de la búsqueda

Search this site

Se encontraron 8797 resultados sin ingresar un término de búsqueda

  • El malware de criptominería aumentó más del 230% hacia fin de año

    Según Kaspersky, el número es tres veces mayor al de 2021. Cómo prevenirse. En el tercer trimestre de 2022, los analistas de Kaspersky observaron un fuerte incrementó de las variantes de mineros de criptomonedas: un crecimiento global de más del 230% en comparación con el mismo periodo del año anterior. El número es tres veces mayor al del mismo período de 2021 y ahora supera los 150.000. Al permanecer ocultos durante meses, los ciberdelincuentes utilizan la capacidad de procesamiento de la computadora de la víctima para minar criptodivisas, con unos ingresos que alcanzan hasta US$40.500 (2 BTC) al mes. Monero (XMR) es la criptomoneda más popular para la minería maliciosa. La minería de criptodivisas es un proceso laborioso y costoso, pero muy lucrativo al mismo tiempo, por lo que atrae el interés de los ciberdelincuentes. Ganar dinero utilizando mineros de criptomonedas es rentable para los ciberdelincuentes: no pagan por el equipo ni por la electricidad, bastante cara en 2022. Instalan un software de minería en la computadora de la víctima para utilizar su capacidad de procesamiento sin el consentimiento del usuario. No se requieren muchos conocimientos técnicos especializados. De hecho, todo lo que el atacante necesita saber es cómo crear un minero utilizando código abierto, o dónde comprar uno. Si el malware de minería de criptomonedas se instala con éxito en la computadora de la víctima, proporciona a su operador unos ingresos constantes. De hecho, en 2022 se produjo un fuerte aumento de las nuevas modificaciones de los programas de minería maliciosa. Durante los tres primeros trimestres de 2022, el análisis de los expertos identificó 215.843 nuevos mineros, más del doble que el año pasado. Le puede interesar: Nueva seguridad de iCloud preocupa al FBI Lo más habitual es que los atacantes distribuyan mineros a través de archivos maliciosos que se hacen pasar por contenido pirata: películas, música, juegos y software. Al mismo tiempo, las vulnerabilidades no parcheadas suponen un serio desafío para los usuarios, al tiempo que son un atractivo reclamo para los ciberdelincuentes que las explotan para propagar mineros. La telemetría de Kaspersky muestra que casi uno de cada seis ataques de explotación de vulnerabilidades iba acompañado de una infección con mineros. En el tercer trimestre, los mineros se extendieron aún más que las puertas traseras, que fueron la principal opción de los ciberdelincuentes durante la primera mitad de 2022. Para estar protegido de los criptomineros, los expertos de Kaspersky recomiendan: Comprobar la autenticidad del sitio web. No visitar los sitios web de películas hasta estar seguro de que son legítimos y empiezan por "https". Confirmar que el sitio web es auténtico, comprobando dos veces el formato de la URL o la ortografía del nombre de la empresa, leyendo reseñas sobre él y comprobando los datos de registro del dominio antes de iniciar las descargas. Mantener siempre el software actualizado en todos los dispositivos que se utilicen para evitar que los atacantes se infiltren en la red aprovechando las vulnerabilidades. Utilizar una solución de seguridad dedicada como Kaspersky Endpoint Security for Business con control de aplicaciones y web para minimizar la posibilidad de que se lancen criptomineros; el análisis de comportamiento ayuda a detectar rápidamente la actividad maliciosa, mientras que el gestor de vulnerabilidades y parches protege de los criptomineros que aprovechan las vulnerabilidades. Ver también: Anuncios maliciosos en Google redirigen a sitios falsos de Mastercard

  • #TwitterFiles: El mea culpa de Jack Dorsey

    El ex CEO de la red social se refirió a los polémicos manejos de contenidos que se hicieron durante su gestión revelados por la prensa. "No hay nada que esconder. Cúlpenme a mí, a mis acciones, o a la falta de ellas", dijo. "Quiero que Twitter y todas las empresas se vuelvan incómodamente transparentes, y desearía haber forzado eso hace años". Financiará el desarrollo de protocolos abiertos. El ex director ejecutivo de Twitter, Jack Dorsey, se refirió a las recientes revelaciones sobre las controvertidas decisiones de contenidos que la empresa tomó bajo su mando, y que salieron a luz en los que fueron llamados los #TwitterFiles: una serie de hilos de Twitter basados en documentos internos que Elon Musk, nuevo CEO de la empresa, compartió con un grupo de periodistas y comunicadores. Dorsey escribió una larga carta en un blog personal en la que señala que Twitter adquirió demasiado poder para tomar decisiones de contenido bajo su dirección y que los usuarios deberían contar con un mayor control sobre lo que ven en línea. El exdirectivo dijo que tanto el Twitter que el dirigía como el actual no cumplen con ninguno de los tres principios en los que él cree: que "las redes sociales deben ser resistentes al control corporativo y gubernamental", que "solo el autor original puede eliminar el contenido que produce" y que "la moderación se implementa mejor mediante la elección algorítmica". "Esto es solo mi culpa, ya que desistí por completo de presionar por ellos cuando un activista ingresó a nuestro grupo accionario en 2020. Ya no tenía esperanzas de lograr nada de eso como empresa pública sin mecanismos de defensa —escribió—. El mayor error que cometí fue seguir invirtiendo en crear herramientas para que nosotros gestionáramos la conversación pública, en lugar de crear herramientas para que la gente lo haga por sí misma. Esto cargó a la compañía con demasiado poder y nos abrió a una presión externa significativa (como los presupuestos de publicidad)". Según Dorsey, "las empresas se han vuelto demasiado poderosas, y eso me quedó completamente claro con nuestra suspensión de la cuenta de Donald Trump. Como dije antes, hicimos lo correcto para el negocio de la empresa pública en ese momento, pero lo incorrecto para Internet y la sociedad". Le puede interesar: Pajaritos en la cabeza: Así empezó el reinado de Elon Musk en Twitter El ex CEO reconoció que se cometieron errores, pero que "no hubo malas intenciones ni agendas ocultas, y todos actuaron de acuerdo a la mejor información que teníamos en ese momento". Dijo que si se hubieran centrado más en el desarrollo de herramientas para los usuarios "probablemente no estaríamos en esta situación de necesitar un nuevo reinicio (el cual apoyo)", dando así un aval tácito a la gestión de Musk. Sin embargo, en cuanto a los denominados #TwitterFiles, opinó que "hubiera deseado que se publicaran al estilo de Wikileaks, con muchos más ojos e interpretaciones a considerar y, junto a ellos, que haya compromisos de transparencia para los actos presentes y futuros". Para Dorsey "no hay nada que esconder, solo mucho de lo cual aprender. Los ataques actuales a mis antiguos compañeros pueden ser peligrosos y no resuelven nada. Si quieren culpar a alguien, diríjanse mí y a mis acciones o a la falta de ellas". "El problema hoy es que tenemos empresas que son propietarias tanto del protocolo como del descubrimiento de contenido, lo que finalmente pone a una persona a cargo de lo que está disponible y se ve, o no —opinó—. Este es, por definición, un único punto de falla, sin importar qué tan grande sea la persona, y con el tiempo fracturará la conversación pública, lo que puede conducir a un mayor control por parte de los gobiernos y las corporaciones de todo el mundo". En este sentido, quien fuera uno de los fundadores de Twitter abogó por el desarrollo de redes sociales de protocolo abierto, y mencionó entre ellas a Bluesky, Mastodon y Matrix. "Uno tendrá la oportunidad de convertirse en un estándar como HTTP o SMTP. No se trata de un 'Twitter descentralizado'. Este es un impulso enfocado y urgente para un estándar de tecnología central fundamental para hacer que las redes sociales sean una parte nativa de Internet", escribió. Con ese objetivo de "desarrollar un Internet abierto", Dorsey anunció en su texto que va subvencionar económicamente "a equipos de ingeniería que trabajan en redes sociales y protocolos de comunicación privados, bitcoin y sistemas operativos móviles web-only". Esa iniciativa comenzará esta semana, con un aporte de US$1 millón por año para la firma de mensajería instantánea Signal. "Por favor, hágame saber otros grandes candidatos para este dinero", pidió. Ver también: El efecto Elon Musk: La migración de usuarios de Twitter hacia otras plataformas no para

  • ¿Un robot baterista? Conozca la última estrella rock de Xiaomi

    El CyberOne dispone de 21 puntos libres y puede mover sus articulaciones con relativa facilidad. Cyberone es el primer robot humanoide de Xiaomi y fue presentado en agosto del año pasado. Dicho robot es capaz de caminar, sujetar cosas e incluso tocar la batería. Por su parte, Xiaomi asegura que se encuentran trabajando en una nueva generación de robots, los cuales serán capaces de controlar diversos instrumentos. Durante una entrevista con IEEE, los expertos compartieron un video de dicho robot tocando la batería. Le puede interesar: Las predicciones tecnológicas para 2023 de John Roese, CTO de Dell Sin embargo, lo que más destaca del CyberOne es que solo necesita el archivo MIDI de la canción para ser capaz de detectar los toques de batería y reproducirlos fácilmente, sin complicaciones. El golpeo de la batería lo realiza el robot identificando las pulsaciones de la canción, midiendo el nivel de fuerza que requiere y así mantener la sincronización. El CyberOne cuenta con 21 puntos libres y puede mover sus articulaciones con relativa facilidad. Asimismo, dispone de visión espacial en la cabeza, por lo que es capaz de reconocer objetos cercanos. Actualmente, el robot tiene un precio de US$106.000, pero no tiene una vertiente comercial por el momento. Pareciera que será utilizado por la marca para experimentar las posibilidades de los robots. Además: Nuevas funciones de Chrome permiten ahorrar hasta 40% de batería

  • Increíble: "Password" sigue siendo la contraseña más usada

    Las 20 claves más empleadas por los usuarios en 2022 continúan siendo las menos recomendadas por los expertos de seguridad. ¿No aprendemos nunca? NordPass compartió un informe con las contraseñas más utilizadas por las personas a nivel global. Con base a lo expuesto, la compañía de ciberseguridad ESET explicó que los datos revelan el nivel de madurez actual de las personas en un aspecto sensible. El estudio deja en evidencia que los usuarios siguen eligiendo contraseñas débiles, predecibles y fáciles de adivinar para proteger sus cuentas de correo electrónico, redes sociales u otros servicios online. Le puede interesar: Costa Rica en números de ciberataques El informe elaborado por Nordpass expone las 200 contraseñas más comunes y nace del análisis de una base de datos de 3TB que contiene claves que quedaron expuestas en incidentes de seguridad. Dicha información fue recopilada gracias a la colaboración de investigadores independientes especializados en investigación de incidentes. La siguiente tabla se encuentra ordenada de acuerdo a la cantidad de veces que una misma clave se fue utilizada. Esta incluye el número de veces que estaba presente en la base de datos y el tiempo en que tardaría en ser descifrada a través de un ataque de fuerza bruta. Para 2022, la contraseña “123456” ya no es la más utilizada, sino que su lugar lo ocupó otra contraseña que constantemente dice presente en este reporte: “password”. Además: Seis tecnologías de identificación para eventos deportivos masivos Por otro lado, se presenta una clasificación de las contraseñas más populares en categorías como deportes, nombres de artistas o grupos musicales, comidas, videojuegos, películas o autos, entre otros. “Lo que muestra esto es un patrón que muchas veces siguen las personas a la hora de elegir una contraseña para que sean fáciles de recordar. Sin embargo, esto las convierte en fáciles de predecir. Sobre todo en ataques de fuerza bruta automatizados en los que los cibercriminales utilizan software para probar múltiples combinaciones de direcciones de correo y contraseñas en segundos”, destaca Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica. “Los resultados demuestran que sigue siendo fundamental concientizar a las personas acerca de la importancia que tiene crear contraseñas largas, difíciles de predecir y que sean únicas para cada cuenta o servicio online. Además, las personas deben saber que todo esto puede lograrse utilizando en la computadora o en el teléfono un administrador de contraseñas, ya que estos servicios contemplan todas estas necesidades. Por último, recordamos a todos la importancia de activar la autenticación en dos pasos en todos los servicios que utilizan para que la seguridad de sus cuentas no dependa únicamente de la contraseña”, concluyó el especialista. Lea: Black Friday: Cinco mayores amenazas el ecommerce y cómo protegerse

  • Todo sobre el arresto de Sam Bankman-Fried, ex CEO de FTX

    El fundador del exchanger de criptomonedas caído en desgracia fue detenido y enfrentará cargos de fraude y lavado de dinero que podrían llevarlo a la cárcel por décadas. Sam Bankman-Fried, fundador y exdirector ejecutivo de FTX, fue arrestado en las Bahamas, sede de la empresa, luego de que fiscales de Estados Unidos presentaran cargos en su contra. El multimillonario fue arrestado en su complejo ubicado dentro de una comunidad cerrada de lujo llamada Albany, y se espera que sea extraditado a Estados Unidos. Los cargos incluyen fraude electrónico, conspiración de fraude electrónico, fraude de valores, conspiración de fraude de valores y lavado de dinero, y podría enfrentar una sentencia de décadas en prisión. FTX se declaró en bancarrota el pasado 11 de noviembre tras no poder evitar el colapso cuando los usuarios comenzaron a retirar fondos por unos US$6.000 millones en apenas tres días, tras revelaciones por manejos fraudulentos de la plataforma. El ex CEO empleó en secreto aproximadamente US$10.000 millones de clientes para solventar su negocio. Vea también: El colapso de FTX: Diario de un hundimiento El arresto se produjo justo cuando Bankman-Fried se preparaba para declarar en una audiencia en el Congreso contra sus exabogados, el nuevo director ejecutivo de FTX, John Ray, y la empresa rival Binance, que estuvo en negociaciones para absorber FTX. Según un borrador del testimonio al que tuvo acceso Reuters, Bankman-Fried iba a acusar a los abogados de Sullivan y Cromwell que haberlo presionado para nombrar a Ray como director ejecutivo tras la fuga de fondos de los clientes. Pero que, menos de diez minutos después de haber firmado esa decisión, recibió "una posible oferta de financiamiento por miles de millones de dólares" para FTX. Bankman-Fried mencionó que le pidió a sus abogados rescindir el nombramiento Ray minutos más tarde, pero le dijeron que ya era demasiado tarde para hacerlo. Desde ese momento, el exejecutivo dijo que fue desconectado de los sistemas de FTX y que Ray no respondió a sus correos electrónicos ofreciendo ayuda u otra información. En una entrevista a fines de noviembre, Bankman-Fried llegó a decir que no cree que tenga ninguna responsabilidad penal y declaró: "Nunca traté de cometer fraude". Desde el colapso de FTX, el acusado dio numerosas entrevistas a la prensa disculpándose por los errores cometidos y explicando lo sucedido con su compañía, sin olvidar su ya célebre tweet en el que que reconocía: "La cagué, y debería haberlo hecho mejor". Según los expertos legales, ese material público podría permitir a los fiscales encontrar inconsistencias para socavar su credibilidad ante un jurado. El hundimiento de FTX provocó un maremoto en una industria de criptomonedas ya convulsionada, que este año también vio los colapsos de Voyager Digital, Celsius Network y fuertes depreciaciones en las cotizaciones. Y se espera un horizonte aún más agitado. Según reportes, el Departamento de Justicia lleva una larga investigación a Binance y tendría suficiente evidencia para emprender un caso contra el mayor exchanger de criptomonedas del mundo y algunos de sus ejecutivos top. Le puede interesar: Prodigio en matemática y fan de Harry Potter: Quién es la "chica nerd" detrás del colapso de FTX

  • Elon Musk ya no es la persona más rica del mundo

    Al menos para Forbes, el CEO de Tesla y Twitter quedó desplazado por un zar de la moda y el lujo. Según el índice de Forbes, el CEO de Tesla y Twitter, Elon Musk, ya no es la persona más adinerada del planeta y dejó esa posición a Bernard Arnault, director ejecutivo de LVMH, el conglomerado de marcas de lujo como Bulgari, Christian Dior, Fendi, Givenchy y Louis Vuitton, entre otras. Musk ostentaba el título de hombre más rico desde septiembre de 2021, cuando superó al fundador de Amazon, Jeff Bezos. Su fortuna estuvo impulsada por el meteórico ascenso de las acciones del fabricante de automóviles, que se dispararon más de 1.000% en dos años. Pero el valor de esos papeles se ha reducido a más de la mitad durante 2022, en parte debido a una liquidación que se aceleró tras la compra de Twitter por parte de Musk por US$44.000 millones. Le puede interesar: El efecto Elon Musk: La migración de usuarios de Twitter hacia otras plataformas no para Según los datos de FactSet, Musk posee hoy poco más del 14% de las acciones de Tesla, con un valor de mercado de US$530.000 millones; más del 40% de las de SpaceX, lo que le otorga un patrimonio neto actual personal de US$125.000 millones. Arnault, por su parte, posee un poco más del 60% de acciones con derecho a voto de LVMH, y tiene un valor de más de US$186.000 millones, según Forbes. Sin embargo, todo es una cuestión de perspectiva, ya que Musk sigue siendo la persona más rica del mundo según el índice de multimillonarios de Bloomberg, que emplea metodologías ligeramente diferentes a las de Forbes para realizar estas mediciones. Según Bloomberg, Musk tiene una fortuna de US$168.000 millones en comparación con los US$167.000 millones de Arnault. Ver también: Elon Musk planea ampliar el límite de Twitter a miles de caracteres

  • N-able distinguió a Licencias OnLine como mejor distribuidor en mercados emergentes

    Los premios de la marca sólo se conceden a cinco empresas por categoría de mercado una vez al año. Licencias OnLine fue reconocido como Mejor Distribuidor de Nuevos Negocios en Mercados Emergentes por N-able en un evento exclusivo realizado en Austria durante el mes de octubre. Carolina Losada, CEO del mayorista, estuvo presente y fue la encargada de recibir la distinción. Thomas Witting, director senior de Ventas de Distribución Global de N-able, dijo: "Estos premios a los distribuidores de marca son muy distintivos y sólo se conceden a cinco empresas por categoría de mercado una vez al año". Según explicó, "el sistema de puntuación basado en métricas está diseñado para que se premie a los líderes ejemplares de cada categoría, es decir, a los mejores en nuevos negocios, expansión de negocios, retención de negocios y seguridad." En este caso, Licencias OnLine ha conseguido las mejores puntuaciones en la captación de nuevos clientes en los mercados emergentes de N-able. Le puede interesar: Acronis reconoció a Licencias OnLine como Distribuidor del Año para Latinoamérica Sobre el valor que Licencias OnLine aporta a la marca en América Latina en la actualidad, Witting dijo: "LOL es el embajador de N-able en el mercado local. Su completa gama de servicios de ventas, marketing, soporte y finanzas permite a los proveedores de servicios gestionados y a los profesionales de TI acceder a la cartera de monitoreo, backup y seguridad de clase mundial de N-able en toda la región, con el diferencial de hacer negocios en el idioma y las monedas locales". También agregó: "Licencias OnLine tiene un equipo muy apasionado que trabaja estrechamente con Ventas y Marketing de N-able para ayudar a los proveedores de servicios gestionados y a los profesionales de TI en toda América Latina a ofrecer los mejores productos y servicios de su clase a sus clientes. Esto incluye capacitaciones de productos, recursos en línea para MSPs, soporte técnico, pruebas de productos y programas de marketing, entre otros". Mirando hacia el futuro, Witting dijo: "Las organizaciones deben prepararse para las turbulencias. Ya sea por la situación macroeconómica o por las crecientes amenazas cibernéticas, las empresas de TI se enfrentan a desafíos. La buena noticia es que quienes sepan prepararse con antelación saldrán reforzados e incluso podrán convertir los vientos en contra en vientos a favor". Ver también: LOL Fest en Costa Rica: Un cierre de año importante para Licencias Online

  • ¿Es verdad que las empresas norteamericanas “aman” contratar ingenieros ticos?

    Por Albert Paredes, CEO de SoftwareCraft. En mis más de 20 años liderando proyectos para empresas norteamericanas en Costa Rica y otros países de Latinoamérica (nearshoring), he aprendido cuáles son aquellas virtudes que los ingenieros ticos tienen y que más aprecian las compañías extranjeras. En primer lugar, diría que en Costa Rica encontramos expertos en distintas tecnologías altamente demandadas. El país cuenta con buenas universidades que preparan muy bien a los nuevos ingenieros. Entre ellas, el Instituto Tecnológico de Costa Rica (TEC), considerado por muchos como el MIT de Latinoamérica. De hecho, en SoftwareCraft, en este momento, estamos a cargo del proceso de reclutamiento y supervisión de al menos 25 ingenieros para cubrir distintas posiciones en RVO Health, conglomerado empresarial especializado en la salud del consumidor. La compañía requiere, por ejemplo, ingenieros full-stack; ingenieros UI/UX front-end y back-end; expertos en ingeniería de Datos, Ciencias de Datos y Análisis de Datos; y desarrolladores de aplicaciones para sistemas Android y iOS. No obstante, considerando que, según la Organización para la Cooperación y el Desarrollo Económicos (OCDE), para 2030 el 80% de los trabajos a nivel mundial serán en carreras relacionadas con la Ciencia, Tecnología, Ingeniería y Matemáticas, es fundamental que Costa Rica tome la batuta y se esfuerce para que más jóvenes – hombres y mujeres – decidan estudiar Ingeniería de Software, entre otras carreras STEM, donde sí encontrarán empleos bien remunerados. Le puede interesar: Amazon, Elev8 y Fundación CRUSA gradúan a 23 mujeres en cloud computing Al respecto, leí que, según la asociación de la industria de tecnología de la computación CompTIA, los desarrolladores e ingenieros de software son los puestos más demandados por las empresas, con más de 115.000 ofertas de empleo en todo Estados Unidos. Le siguen los especialistas en soporte de TI, los gestores de proyectos de TI, los ingenieros y arquitectos de sistemas, y los ingenieros y arquitectos de redes. Otro aspecto clave de Costa Rica es que sus ingenieros generalmente tienen un buen manejo del inglés que les permite comunicarse con fluidez con los ejecutivos de las empresas norteamericanas. Y finalmente, pero igual de importante, es el hecho de que la cultura del ingeniero tico es muy parecida a la del estadounidense. Tienen actitud de aprendizaje, saben trabajar en equipo, cuentan con experiencia en ambientes de desarrollo ágiles y su trabajo está enfocado en metas y resultados, no en tareas. Esto gracias a la gran trayectoria de empresas como Intel o IBM en el país, por mencionar algunas. Ahora bien, decir que las empresas estadounidenses “aman” contratar ingenieros costarricenses puede resultar confuso cuando, desde hace unas semanas, ciertas compañías grandes han dejado ir mucho talento tico, incluyendo ingenieros de software. Si bien los despidos cuasi masivos pueden atemorizar a algunos, me atrevería a decir que es una recalibración natural del mercado tras la pandemia del COVID-19, donde posiblemente se sobrecontrató ingenieros para atender la demanda temporal de ciertos servicios ante el aumento de la virtualidad. Todos recordamos que durante la implementación de medidas anticontagio, como el cierre de comercios, el confinamiento y la cuarentena, los consumidores transformaron sus hábitos generando un aumento exponencial en el uso de plataformas para reuniones virtuales, e-commerce, redes sociales y aplicaciones de streaming. Es cierto que algunos de esos hábitos permanecerán, pero no en igual medida que cuando no podíamos salir de casa ni socializar con otros sin una pantalla de por medio. Ahora bien, si queremos ser empresarios y profesionales visionarios, debemos entender que el hecho de que algunas grandes compañías o marcas despidan ingenieros de software puede representar una gran oportunidad para que Costa Rica explote su potencial emprendedor y nazcan nuevos startups que brinden soluciones innovadoras y creativas ante los retos de la vida moderna. Aunque, desde mi punto de vista, tras esta recalibración, la tendencia de contratar en Costa Rica va a seguir en alza por la calidad de los ingenieros más la disposición de trabajar remotamente. El work from home es un beneficio que los ingenieros ya dan por sentado, y ofrece la posibilidad a las empresas de contratar a los mejores independientemente de donde vivan. Definitivamente, Costa Rica se puede beneficiar de esta tendencia a favor de la globalización del equipo humano; donde ya no estamos amarrados a una zona geográfica específica para trabajar en grandes compañías de Silicon Valley. Es así como miles de usuarios norteamericanos terminarán utilizando aplicaciones, programas o plataformas desarrollados por cerebros costarricenses en las montañas de Heredia o Cartago. En resumen, es verdad que el mercado laboral de las TI seguirá creciendo y que se está dando un cambio radical en el sector tecnológico gracias al trabajo 100% remoto, pero si Costa Rica quiere seguir siendo elegida por empresas extranjeras en su estrategia de nearshoring no puede dormirse en los laureles. Esas virtudes del talento ingenieril costarricense deben cuidarse y mejorarse cada día más. Ver también: Mujeres profesionales en tecnología: Un encuentro que empodera

  • Las predicciones tecnológicas para 2023 de John Roese, CTO de Dell

    El directivo presentó las resoluciones que deberían tomar los CIO en año próximo. Una visión que incluye economía de la nube, sistemas cuánticos y seguridad zero trust. En un encuentro virtual con la prensa latinoamericana, John Roese, CTO global de Dell, presentó las principales predicciones y resoluciones tecnológicas a adoptar por las empresas en 2023, según la visión de la marca. El directivo presentó lo que denominó "resoluciones de año nuevo", una guía para los CIOs sobre dónde enfocar sus esfuerzos en áreas tecnológicas clave para 2023. Roese apuntó a la comprensión de los costos a largo plazo de la adopción de la computación en la nube; a tener un plano de control Zero Trust bien definido y con autoridad sobre su entorno multicloud; a la implementación de sistemas cuánticos y a prepararse para la criptografía post cuántica en las infraestructuras tecnológicas; y a cómo implementar una arquitectura multicloud en el borde. "Hay muchas áreas que se están transformando en el mundo digital: desde la experiencia del usuario, los dispositivos electrónicos, la evolución del mundo multicloud, la tecnología de seguridad de Zero Trust. En Dell nos estamos enfocando en cada una de estas áreas, en un mundo cada vez más digital", destacó el ejecutivo. Según Roese, estas son las resoluciones tecnológicas para los CIOs en 2023: Economía de Nube: No utilizar la nube sin comprender los costos a largo plazo "Últimamente he oído decir a los directores de sistemas de información que su entusiasmo inicial por aprovechar la computación en la nube les está llevando a salirse del presupuesto, ya que no pensaban estratégicamente en cómo distribuir las capacidades informáticas entre los distintos proveedores de nube y, mucho menos, en cómo hacer que funcionen juntos. Mi recomendación es caracterizar tanto la viabilidad técnica de ejecutar una carga de trabajo o colocar datos en una nube específica, como identificar plenamente los costos a corto y largo plazo de utilizar esa nube. Si sabes cuáles son los costos, podrás dirigir mejor las cargas de trabajo al lugar adecuado a largo plazo. También sabrás cómo evaluar nuevas opciones de nube para encontrar posibles reducciones de costos a lo largo del tiempo". Seguridad Zero Trust - Definir el plano de control de Zero Trust "Seguiremos viendo un aumento de los sectores que exigen marcos de Zero Trust, como los establecidos por el gobierno estadounidense, que tienen un efecto dominó global en todos los sectores de infraestructuras críticas. ¿Por dónde empezar? Es necesario disponer de un marco autorizado de gestión de identidades, gestión de políticas y gestión de amenazas para aplicar correctamente la Zero Trust. Si no se dispone de un plano de control bien definido y con autoridad sobre el entorno multicloud, ¿cómo es posible lograr una gestión coherente de identidades, políticas y amenazas para toda la empresa? La seguridad en la nube múltiple, más que cualquier otro aspecto, debe ser coherente y común. Los silos son el enemigo de la verdadera seguridad de confianza cero". Sistemas Cuánticos A) Establecer conjuntos de habilidades tempranas para aprovechar la cuántica "La computación cuántica se está haciendo realidad y, si no tienes a alguien en tu empresa que entienda cómo funciona esta tecnología y cómo influye en tu negocio, te perderás esta ola tecnológica. Identifica el equipo, las herramientas y las tareas que dedicará a la cuántica y empiece a experimentar. El mes pasado anunciamos la solución Dell Quantum Computing en las instalaciones, que permite a organizaciones de todos los sectores empezar a aprovechar las ventajas de la computación acelerada a través de la tecnología cuántica, que de otro modo no estarían a tu alcance hoy en día. Invertir en simulación cuántica y permitir que tus equipos de ciencia de datos e IA aprendan los nuevos lenguajes y capacidades de la cuántica es fundamental en 2023". Le puede interesar: El 90% de las empresas de Latinoamérica aumentará su inversión en tecnologías emergentes durante 2023 B) Determinar dónde están los riesgos de criptografía cuántica segura "La informática cuántica es tan disruptiva porque cambia muchos elementos de la TI moderna. Con el auge de la informática cuántica surge la necesidad de comprender mejor la criptografía poscuántica, el desarrollo de sistemas criptográficos para ordenadores clásicos que sean capaces de prevenir los ataques lanzados por los ordenadores cuánticos. Los malos actores a nivel mundial están intentando activamente capturar y archivar el tráfico cifrado suponiendo que, cuando dispongan de un computador cuántico lo suficientemente potente, podrán descifrar y ver esos datos. ¿Quieres mitigar tu riesgo? Te sugiero que empieces por comprender dónde existe tu mayor riesgo... así como el horizonte temporal que te preocupa. Puedes hacerlo catalogando primero tus criptoactivos y luego identificando dentro de ese inventario qué datos cifrados están más expuestos a las redes públicas y a la posible captura por parte de malos actores. Una vez que sepas esto, ese es el primer lugar donde necesitas la criptografía post cuántica. En 2022, el NIST seleccionó los primeros algoritmos poscuánticos viables, y en 2023 empezarán a surgir estas herramientas. Saber dónde utilizarlas primero es un paso fundamental que hay que dar hoy. Con el tiempo serán necesarias en todas partes, pero en 2023 es fundamental que empecemos a proteger nuestros datos de cara al público de esta amenaza real". Arquitectura multicloud en el borde: Decidir cuál debe ser la arquitectura multicloud edge "En 2023, se necesitarán más datos y procesamiento en el mundo real. Desde el procesamiento de datos en tiempo real en fábricas o la alimentación de sistemas de control de robots, el borde se está expandiendo rápidamente en el mundo multicloud. Este año tendrás que elegir qué arquitectura de bordes desea a largo plazo. La primera opción es tratar los bordes como una extensión de las nubes. Este modelo es habitual hoy en día y para cada nube existe un borde equivalente (por ejemplo, GPCP-Anthos, Azure-ARC, AWS-EKS). Esto funciona bien si sólo tienes una o unas pocas nubes. La segunda opción es tratar el borde como una plataforma compartida por todas las nubes. Esta arquitectura edge-first es nueva, pero con iniciativas como Project Frontier, estamos viendo un camino para construir una plataforma de borde compartida estable que pueda ser utilizada por cualquier borde definido por software. Aunque las plataformas de borde multicloud son incipientes, es fundamental tomar ahora una decisión sobre cómo quieres que sea tu borde en el futuro. ¿Quieres una proliferación de bordes para cada servicio en la nube que utilice o quieres que esos servicios en la nube se ofrezcan como software en una plataforma común?" Además: Michael Dell: “Sabemos emerger más fuertes” Para aportar una visión regional, también participó en el evento Luis Gonçalves, presidente de Dell para América Latina. El ejecutivo complementó la visión de Roese, destacando que las oportunidades para las empresas de la región son inmensas y fundamentales para seguir garantizando el crecimiento de los negocios en la región. Según Gonçalves, el uso racional de la adopción de la computación en la nube y la conectividad que se habilitará con el 5G y el edge computing, todo ello vinculado a una estrategia de ciberseguridad bien establecida, determinará la capacidad de las empresas para innovar y destacarse. "Soy optimista de que veremos importantes avances en la región en términos de transformación digital en 2023. Con la mejor cartera de tecnología disponible en nuestros mercados, estamos habilitando soluciones de Edge, gestión de datos y seguridad en un entorno multicloud y en un mundo híbrido", reforzó el ejecutivo. "Todo se reduce a la construcción de una estrategia tecnológica creíble que permita a las empresas no sólo operar en la economía digital sino, lo que es más importante, escalar e innovar más rápido, aprovechando las nuevas olas tecnológicas y siendo más competitivas en sus mercados." Ver también: La industria IT europea perdió US$400.000 millones en valor durante 2022

  • Nuevas funciones de Chrome permiten ahorrar hasta 40% de batería

    Google presenta los modos Ahorro de Memoria y Ahorro de Energía para su navegador. ¿Cómo funcionan? Todos sabemos que los browsers demandan cada vez más recursos de nuestros equipos y que tener muchas pestañas abiertas puede ser todo un desafío para los sistemas. Bueno, en la última versión de Chrome para computadoras, Google introdujo dos nuevas configuraciones de rendimiento para que el navegador use hasta un 40% y 10 GB menos de energía y memoria, con el fin de que las pestañas funcionen sin problemas y se extienda la autonomía de la batería. La empresa lanzará los modos Ahorro de Memoria y Ahorro de Energía en las próximas semanas a nivel mundial para Windows, macOS y ChromeOS. La primera función libera memoria de las pestañas que no están en uso, para que los sitios activos que se están navegando tengan la experiencia más fluida posible. Esto es muy útil si están ejecutando otras aplicaciones intensivas, como la edición de videos o juegos. Las pestañas inactivas se recargarán cuando el usuario las necesite. Por otra parte, cuando navega con Chrome y el nivel de batería del dispositivo alcanza el 20%, el browser ahorrará batería al limitar la actividad de fondo y los efectos visuales para sitios con animaciones y videos. Cuando estas herramientas se implementen, se podrá desactivar cualquiera de las funciones o marcar los sitios web más importantes como exentos de Memory Saver. Se podrá encontrar estos controles en el menú de tres puntos en Chrome. Ver también: Qué fue lo más buscado del año en Google

  • Elon Musk planea ampliar el límite de Twitter a miles de caracteres

    Ya no haría falta hacer "hilos" porque sobraría espacio para escribir. El ingreso de Elon Musk como CEO de Twitter a puesto a la red social patas para arriba, pero ningún cambio podría ser tan sustancial como el que tiene en mente: llevar la extensión de los mensajes a miles de caracteres. En un diálogo sobre a plataforma, un usuario le preguntó al millonario si los planes rumoreados para incrementar el límite de caracteres a 4.000 eran ciertos. Musk simplemente respondió "Sí", sin ampliar la información. Vale recordar que Twitter nació con un límite de 140 caracteres, que en 2017 se aumentó a 280. Y los usuarios pueden dividir cadenas de textos en múltiples tuits, formando un "hilo". Pero un aumento a miles de caracteres eliminaría esa idea, y los usuarios simplemente podrían publicar bloques de texto más largos en publicaciones individuales. Le puede interesar: El efecto Elon Musk: La migración de usuarios de Twitter hacia otras plataformas no para Aún se desconocen los detalles exactos del aumento en el límite de caracteres, pero informes y tuits anteriores de Musk sugirieron que Twitter puede facilitar a los usuarios dividir largas cadenas de textos en múltiples tuits que forman parte de un hilo. Twitter anunció que planea relanzar su servicio de suscripción "Twitter Blue", que ofrecerá a los usuarios una marca de verificación azul verificada y otras ventajas, como la capacidad de editar tuits y cargar videos de mayor resolución. El servicio tendrá con un precio de US$$11 por mes para los usuarios de iPhone, ya que Musk criticó la comisión del 30% que Apple toma de las compras dentro de la aplicación. En otro orden, el multimillonario visitó el domingo por la noche el espectáculo del comediante Dave Chappelle en el Chase Center en San Francisco y fue recibido por el público con una mezcla de abucheos y vítores. “Damas y caballeros, hagan ruido por el hombre más rico del mundo”, dijo Chappelle a la audiencia, y hubo un fuerte coro de abucheos en respuesta. "Parece que algunas de las personas que despidió están en la audiencia", bromeó Chappelle, sin poder con su genio. Ver también: Elon Musk puso dormitorios para los empleados en las oficinas de Twitter

  • Anuncios maliciosos en Google redirigen a sitios falsos de Mastercard

    Dos sitios fraudulentos de la entidad financiera que se distribuyen a través de anuncios en buscadores roban datos de los usuarios. Cómo funcionan y cómo protegerse. Con temáticas como falsos sitios de compraventa y suplantación de identidad de bancos, los cibercriminales ven en estas épocas de tanto movimiento comercial a fin de año una oportunidad de rédito. Según ESET, la cantidad de detecciones de enlaces de phishing únicas aumentó un 28,3% en el segundo cuatrimestre de 2022. Una de las técnicas utilizadas para obtener víctimas es la manipulación de los buscadores, ya sea con técnicas de blackhat SEO o pagando anuncios en los motores para promover sitios falsos. Desde el laboratorio de ESET Latinoamérica, analizaron dos sitios falsos activos que se distribuyen a través de anuncios en buscadores y que llevan a las personas a sitios fraudulentos para robar sus datos. En ambos casos los cibercriminales buscan suplantar la identidad de la entidad financiera Mastercard. Es importante mencionar que la marca es también víctima de este engaño que utiliza su nombre y que pretende hacer creer a las víctimas que estos sitios son los legítimos. MasterConsultas es una plataforma que permite a los propietarios de tarjetas Mastercard acceder con un nombre de usuario y contraseña a los resúmenes y detalles de consumos de sus tarjetas. En este caso, ambos enlaces utilizan colores, logotipos e imágenes propios de la compañía suplantada. Sin embargo, utilizan estrategias distintas para ejecutar el engaño. El primer sitio se trata de una copia de MasterConsultas y utiliza una técnica para camuflar el enlace falso conocida como ataque homográfico. La misma consiste en usar variaciones del nombre oficial del sitio, por ejemplo, mediante caracteres similares a los que se utilizan en latín, para que a simple vista la URL no genere sospechas. Allí, se le solicita a la víctima las credenciales de inicio de sesión. Le puede interesar: El dilema "más ecommerce, más riesgo para el usuario" Luego de introducir esos datos, el atacante solicita la información crediticia de la víctima, alegando ser por seguridad. Finalizado el proceso, la víctima es redirigida al sitio real de la compañía, para no levantar sospechas. Sin embargo, el cibercriminal ahora tiene la información de inicio de sesión y los datos de las tarjetas en su poder. En el segundo caso, la estrategia utilizada por los atacantes es distinta. En este, se ofrece un supuesto servicio de asesoría financiera, pero también podemos ver mención y logos de la marca suplantada. Además, el sitio alega tener oficinas en una dirección genérica de Buenos Aires, Argentina. La única acción que permite realizar el sitio es hacer clic para contactarse con un asesor financiero a través de WhatsApp o llamarlo por teléfono. La cuenta de WhatsApp vinculada al falso sitio también suplanta la identidad de Mastercard. De esta manera, los atacantes buscan que los contacten personas desprevenidas que creen que ingresaron al sitio oficial. Una vez en el sitio, se solicita a las víctimas datos sensibles, como credenciales, números de las tarjetas o cuentas bancarias, documentación personal o hasta pagos para solucionar problemas inexistentes. Las recomendaciones que acerca ESET para evitar caer en este tipo de engaños son: Tener presente que el primer resultado que ofrece el buscador tras realizar una búsqueda no siempre puede ser el indicado. Asegurarse que se trata del sitio legítimo de la compañía, y que no se trata de un resultado posicionado por publicidades. En caso de desconfiar, comunicarse con la compañía en cuestión para confirmar la veracidad del sitio. Evitar aquellas cuentas en redes sociales que supuestamente representen compañías reconocidas, pero que no cuenten con el tilde de verificación. Este suele encontrarse luego del nombre de usuario de la cuenta, y asegura tratarse de un medio de comunicación oficial de la compañía. En caso de haber sido víctima del engaño, es importante dar aviso a las compañías emisoras de nuestras tarjetas y cuentas bancarias para poder recuperar los accesos y evitar transacciones fraudulentas lo antes posible. Ver también: Precauciones ante la supuesta fuga de datos de usuarios de WhatsApp

itnow-03.png

© Derechos reservados

Connecta B2B - 2025

Políticas de privacidad

ACERCA DE NOSOTROS

IT NOW es un espacio multiplataforma y un núcleo para conectar negocios que se compone de varios elementos: su sitio web con noticias de TI relevantes en la región, un newsletter semanal, su multiplataforma de redes sociales, por último, sus eventos enfocados en las verticales de TI y en donde destaca el aclamado Tech Day, la gira de actualización tecnológica más importante de la región.

24 / 7 Actualizaciones en nuestras Redes Sociales
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • X
  • RSS
bottom of page