Resultados de la búsqueda
Search this site
Se encontraron 8791 resultados sin ingresar un término de búsqueda
- Biden firma la ley de subsidio a la fabricación de chips en Estados Unidos
El presidente de los Estados Unidos, Joe Biden, dará luz verde a la orden ejecutiva para la implementación de la ley de investigación y subsidio a la fabricación de chips semiconductores por más de USD 52.000 millones. La ley tiene como objetivo aliviar una escasez que ha afectado la fabricación de innumerables productos, desde automóviles y armas hasta lavadoras y videojuegos, subsidiando la fabricación de chips en el país y ampliando los fondos para la investigación, según informa Reuters. Ver también: ¿Qué debe considerar para los celulares 5G con chip de última gama? Se trata de una iniciativa bipartidista para aportar miles de millones de dólares en manufactura, investigación y desarrollo y ciencia, áreas en las que Estados Unidos quedó relegado en el mundo en relación a otros países. Según la Semiconductor Industry Association, el porcentaje global de chips proporcionados por Estados Unidos cayó del 37% en 1990 al 12% en la actualidad, ya que la fabricación se trasladó a países como Taiwán y Corea del Sur. En los últimos años, el gobierno de China ha invertido mucho en sus propios fabricantes de chips. De acuerdo a un reporte de CNN, en los días previos al avance del proyecto de ley en el Capitolio, los funcionarios citaron varias veces el propio impulso de China para aumentar la producción nacional de los componentes críticos de toda clase de bienes como una razón importante para alarmarse. La ley se suma a una serie de conquistas legislativas de la Administración en el último mes, que incluyeron el acuerdo sobre un paquete económico y climático por USD 700.000 millones por el que los funcionarios de la Casa Blanca habían presionado desde los primeros meses de su presidencia. Además: Twitter habría engañado a reguladores sobre las cuentas falsas
- Cómo implementar seguridad sin fricciones
La conferencia de apertura sobre Ciberseguridad del Tech Day Panamá estuvo a cargo de Tobias Santoyo, Sales Director para NOLA de la firma Radware, quien expuso sobre el concepto de la empresa basado en seguridad sin fricciones. El directivo detalló el panorama de una realidad cada vez más hostil, donde las empresas están enfrentando nuevos y más desafíos a su seguridad. “La intensidad de los ataques creció. Gracias a nuestra infraestructura, se bloquearon 580.000 ataques DDos bloqueados en 2021, un aumento del 26%. Y hubo más de 10.000 millones de bots request maliciosos en apenas un trimestre del año“, reveló Santoyo. Para el ejecutivo, “es necesario medir más la intención que el tráfico. Los bots ya no se mitigan: los tengo que controlar“. En su exposición, Santoyo destacó cómo los atacantes hoy buscan recursos en las nubes, y explicó distintas tácticas, como la exposición pública de información o registros privados, provocar problemas en las configuraciones de servicios y manipular permisos. Ver más: ¿Cuáles son los principales desafíos de ciberseguridad este 2022 en Panamá? En la visión de Radware, estas problemáticas se abordan con un modelo de seguridad sin fricciones “que no retrase el negocio”, más una seguridad nativa, “sin retrasar el desarrollo de aplicaciones y entrega de aplicaciones”. Sin embargo, el directivo fue consciente de un importante problema que enfrentan las empresas del sector: “el problema más grande en este rubro es qu falta el recurso humano”. En resumen, Santoyo expuso un escenario de preocupaciones frecuentes en las organizaciones: las amenazas nuevas, que requieren de una seguridad que proteja contra los ataques emergentes. La transformación digital, con una seguridad sin fricciones que mantenga la agilidad y la competitividad. La transición al cloud, con una protección consistente en todas las nubes, y la modernización de aplicaciones. Radware es una empresa de origen israelí con más de 12.500 clientes en el mundo. Además: El 48% de empresas de Latinoamérica sufrió un incidente de ciberseguridad
- Cuál es el impacto ambiental del ecommerce y cómo reducirlo
Solamente la logística de reparto de productos hasta los hogares generaría 25 millones de toneladas anuales de CO2 para el año 2030. Hoy, existen alternativas simples y accesibles para que emprendedores y Pymes puedan medir su huella y alcanzar la neutralidad de carbono. Ante una situación de emergencia climática, cuyas consecuencias están a la vista en las noticias diarias sobre olas de calor, incendios, inundaciones y otros fenómenos cada vez más intensos y frecuentes, es cada vez más urgente el llamado a la responsabilidad de todos los sectores y personas a reducir de manera drástica las emisiones de Gases de Efecto Invernadero causantes del calentamiento global. ¿Cuál es el rol de la industria del comercio electrónico en este escenario de crisis climática? Un informe de 2020 de la consultora McKinsey & Company, el Foro Económico Mundial y el Consejo Empresarial Mundial para la Sostenibilidad indicaba que las emisiones generadas por la última fase del servicio de entregas, conocida como logística de “última milla”, podrían crecer más de un 30% para el 2030 en las ciudades más grandes del mundo. Se trata de las emisiones GEI generadas por el transporte desde las instalaciones de reparto hasta los hogares. Según este análisis, si no se toman medidas de manera urgente, para 2030 se sumarán 25 millones de toneladas anuales de CO2 a las emisiones globales GEI, en un contexto en que es necesario reducirlas drásticamente. Ver también: ¿Qué normas se deben seguir en el ecommerce? Todas las compañías que basan su negocio en el comercio electrónico cuentan hoy con la responsabilidad de planificar su negocio de manera que puedan reducir sus emisiones y aspirar a la neutralidad de carbono (es decir, que el resultado entre las emisiones generadas y el carbono capturado o compensado sea igual a cero). Para lograrlo, necesitan comenzar por medir su huella de carbono; desarrollar estrategias en todo el ciclo de vida del producto (desde su diseño, la elección del embalaje, las soluciones logísticas y su vida útil) y considerar opciones de compensación mediante bonos de carbono certificados. Hay 5 medidas que las empresas de comercio electrónico pueden implementar para reducir el impacto ambiental y alcanzar la neutralidad de carbono: Medir y comprender la huella de carbono como punto de partida para diseñar una estrategias de reducción o mitigación adecuada. Implementar opciones efectivas de reducción de impacto en envíos, tales como establecer puntos de entrega en diferentes localidades, o elegir opciones de transporte sustentables, como bicicleta o vehículos eléctricos, o hasta ofrecer envíos neutrales en carbono a través de la compensación de carbono. Rediseñar embalajes: el packaging supone el 30% de la huella de carbono del comercio electrónico por lo que se trata de una gran oportunidad para buscar soluciones innovadoras, como materiales biodegradables o compostables. Además, utilizar envoltorios del tamaño del producto en lugar de cajas estándar ayuda a disminuir los desechos generados por el packaging, y también a utilizar mejor el espacio en los fletes para optimizar la logística de envíos. Incorporar estrategias de economía circular para extender los ciclos de vida de los productos, reducir al mínimo los desechos y cerrar el ciclo de las cadenas de suministro. Compensar las emisiones que no se logran reducir, a través de la inversión en proyectos de captura de CO2, que eviten o reduzcan las emisiones. Por ejemplo, la conservación de bosques o la implementación de energías renovables. Es muy importante validar que estos bonos tengan certificaciones internacionales que acrediten su adicionalidad. Con The Carbon Sink, las compañías de todo tipo y tamaño pueden calcular su huella de carbono para planificar medidas de reducción e inclusive alcanzar la carbono neutralidad, mediante la compra de bonos certificados. Se trata de una plataforma online que incluye una calculadora de huella de carbono y una tienda de bonos certificados de proyectos ubicados en Latinoamérica. Esta página nació con la misión de “democratizar” la neutralidad de carbono, poniendo al alcance de cualquier persona o empresa la posibilidad de medir y compensar sus emisiones de CO2 en pocos clicks y a un costo muy accesible. Además: eCommerce Day Guatemala 2022 se llevó a cabo con éxito
- El 40% de las compañías tendrá un comité de ciberseguridad en 2025
La incorporación de la ciberseguridad en los directorios viene dándose a un ritmo lento. En la actualidad, solo el 4% de los CISO (o directores de seguridad de la información) forman parte de una junta corporativa, según un estudio global de Heidrick & Struggles. Pero, de acuerdo a la consultora Gartner, en 2025 el 40% de los directorios tendrán un comité de ciberseguridad dedicado. “Las violaciones de datos en la actualidad involucran gastos devastadores: los de rescate son apenas una parte, ya que hay que sumar los de remediación, negocios perdidos y daños a la reputación. Por ello el riesgo de ciberseguridad es un riesgo empresarial”, comenta Cristian Rojas, Chief Technology Officer de BGH Tech Partner, empresa especializada en el tema. En este marco es fundamental planificar proactivamente la prevención y la incorporación de la seguridad informática en las decisiones comerciales y las políticas de trabajo remoto. La diferencia entre la capacidad de reacción de una organización que ejercitó sus procesos para hacer frente a un ataque por adelantado, y una que no lo hizo, es enorme. Le puede interesar: Zero Trust, el modelo de ciberseguridad que está cambiando el paradigma La responsabilidad del directorio es asegurarse de que el equipo ejecutivo tenga un plan, esté preparado y esté entrenando a toda la organización para la eventualidad de un ataque. Debe garantizar que se analice tanto el peor como el mejor de los escenarios y se tomen los recaudos necesarios para garantizar una infraestructura segura. Los directorios pueden tomar varias acciones para proteger sus organizaciones: Identificar responsables de la gobernanza de datos a nivel de la junta y de la gerencia. Desarrollar una estrategia de ciberseguridad y supervisión de riesgos. Tener un plan de respuesta a incidentes planificado, actualizado y con contingencias para escenarios extremos. Desarrollar una cultura de ciberseguridad proactiva en la empresa. Sumar un CISO al directorio permite reducir el riesgo empresarial, incrementar las oportunidades de crear productos y procesos organizativos seguros desde el principio, lo que favorece obtener mejores KPI, estimular una fuerte cultura de ciberseguridad y crear nuevas posibilidades al lograr que el plan de ciberseguridad de la empresa se alinee con los objetivos comerciales, entre otras ventajas. “Es importante que el conocimiento sobre la ciberseguridad se expanda y no quede en pocas manos. De hecho, la capacidad de realizar inversiones informadas en la mitigación del riesgo es algo que todo alto ejecutivo debería tener”, concluyó Rojas. Ver más: Más de 100 millones de dólares en NFT fueron robados desde 2021
- Twitter habría engañado a reguladores sobre las cuentas falsas
Según revelaciones de su exjefe de seguridad, Peiter Zatko, Twitter engañó a los reguladores federales sobre sus defensas contra piratas y cuentas bots. De acuerdo a un informe del Washington Post, Zatko acusó a Twitter de “mentirle sobre los bots a Elon Musk” en una denuncia presentada en julio ante los reguladores, incluida la Comisión de Bolsa y Valores, a la cual el diario accedió a una copia. El exejecutivo alega que Twitter no tiene incentivos para contar la cantidad real de bots y cuentas de spam en el servicio, que reúne 238 millones de usuarios diarios. La red social está involucrada en una batalla legal con el presidente ejecutivo de Tesla, luego de que este rescindiera en julio pasado un acuerdo para comprar Twitter en 44.000 millones de dólares, alegando que la estimación de Twitter de que las cuentas de bots y spam representan menos del 5 por ciento de sus usuarios “diarios monetizables” era falsa. Según el multimillonario empresario, ese conteo erróneo de bots presentaría un “efecto material adverso”, un cambio fundamental para el negocio que reduce drásticamente su valor, publicó el períodico. Ver también: Elon Musk recomendó un libro y abrió una nueva polémica Twitter ha rechazado el argumento de que no cuenta ni trabaja intensamente para combatir los bots y el spam. En mayo, el CEO Parag Agrawal afirmó que la empresa elimina 500.000 cuentas de ese tipo por día, un número que la cambió a 1 millón diarias. Un juicio sobre la cuestión está programado para el 17 de octubre. La denuncia de Zatko se presentó el mes pasado ante la Comisión de Bolsa y Valores y el Departamento de Justicia, así como ante la Comisión Federal de Comercio. En enero, desde Twitter manifestaron que Zatko ya no era su jefe de seguridad, dos años después de haber sido designado para el cargo. Según informa Reuters, un portavoz de la empresa dijo que Zatko fue despedido de su cargo ejecutivo senior en enero por “liderazgo ineficaz y bajo rendimiento”. Además, el vocero afirmó que “las acusaciones de Zatko y el momento oportunista parecen estar diseñados para captar la atención e infligir daño a Twitter, sus clientes y accionistas. La seguridad y la privacidad han sido durante mucho tiempo prioridades de toda la empresa y seguirán siéndolo”. Por su parte, John Tye, fundador de Whistleblower Aid y abogado de Zatko, dijo que su representado no ha estado en contacto con Musk y agregó que comenzó el proceso de denuncia antes de que hubiera algún indicio de la participación del CEO de Tesla en Twitter, según publicó CNN. Además: Alerta: Phishing en Twitter busca robar cuentas verificadas
- ¿Qué es el protocolo MQTT y qué rol juega en el Internet de las Cosas?
Yarien Moreno, Profesor de la Facultad de Informática, Electrónica y Comunicación de la Universidad de Panamá, explica las particularidades del MQTT en la IoT. El Internet de las Cosas (IoT, por sus siglas en inglés) comprende la integración de los objetos conectados a Internet. En ese sentido, actualmente algunas estimaciones sostienen que existen 30.000 millones de objetos conectados a Internet, y que este número se podría duplicar para el 2025, llegando a los 65.000 millones de objetos conectados a la red. Esta realidad hace que las comunicaciones entre dispositivos se realicen de la forma más optimizada posible, por lo cual los protocolos de comunicación orientados al IoT son de gran importancia. Dentro de la lista de protocolos orientados al IoT, podemos encontrar protocolos como HTTP, CoAP, Modbus, incluyendo MQTT (Message Queue Telemetry Transport), en el cual centraremos nuestra atención. El Protocolo MQTT es un estándar OASIS (Organización para el Avance de Estándares de Información Estructurada), una organización sin fines de lucro que busca la estandarización, el comercio electrónico y el uso web. Este protocolo de comunicación M2M (Máquina a Máquina), transporta la información a través de telemetría. MQTT está orientado al dato y no al documento. Esta diferencia lo torna eficiente y atractivo para el desarrollo de aplicaciones de IoT en distintos sectores dentro de los cuales están el control industrial, las telecomunicaciones, el sector automotriz, domótica, agrotecnología, manufactura y líneas de producción, entre otros. Además: Siete ventajas reales que traerá el Internet de las cosas Otra particularidad del protocolo MQTT es su diseño del transporte de datos, ya que el mismo está basado en Publicación-Suscripción, en donde uno o varios dispositivos publican una serie de datos, mientras que otro grupo de dispositivos se subscriben a las publicaciones del primer grupo, a través del uso de un servidor o bróker. Para contar con una mejor gestión de acceso a los datos generados por los emisores, estos son catalogados utilizando etiquetas para que los distintos suscriptores puedan acceder específicamente a los datos que necesitan. Por otro lado, una de las características más relevantes del protocolo MQTT radica en que, debido a su naturaleza, de no almacenar los datos en el servidor, puede que exista la posibilidad de que los datos del dispositivo origen no sean emitidos de forma correcta o no hayan sido escuchados por ningún dispositivo en un momento determinado, generando la pérdida de la información, razón por la cual se utilizan tres niveles de calidad de servicio (QoS0, QoS1 y QoS2), permitiéndole al usuario gestionar el nivel de servicio, de acuerdo a la necesidad del proyecto, resultando en una optimización del tráfico de datos. Adicionalmente, MQTT es un protocolo ligero, el cual puede trabajar con poco ancho de banda, lo cual es una ventaja especialmente para sistemas de IoT en donde no se requieren altas velocidades de transmisión de datos. En la actualidad, el protocolo MQTT se encuentra en la versión 5, la cual cuenta con distintas mejoras como control de flujo, identificador de subscripción, subscripciones compartidas y encabezados personalizados, las cuales amplían la versatilidad de este y lo mantiene como un protocolo de gran utilidad para el desarrollo de distintas aplicaciones de IoT. Ver también: Claves para lidiar con la escasez de talento en centros de datos
- Rappi cumple tres años en Costa Rica: claves de su estrategia y crecimiento
El impacto que Rappi ha tenido en Costa Rica ha generado un efecto dominó desde su llegada en septiembre del 2019. Ya cuenta en su vertical de restaurantes con más de 1.000 marcas y 1.300 tiendas registradas. Según la empresa detalló en un boletín de prensa, poco a poco los costarricenses están integrando a su vida diaria los beneficios del comercio electrónico y, con ello, reconocen a la aplicación como un facilitador para realizar sus compras. Añadieron que, en estos tres años de operación, la pandemia exigió adaptabilidad y agilidad a todas las empresas de delivery, las cuales tuvieron que dar respuesta al impulso que vivió este sector y a las nuevas demandas de los usuarios. “Tan solo durante la pandemia, Rappi percibió en Costa Rica crecimientos trimestrales de más del 400% en cantidad de pedidos. Al día de hoy, la compañía cuenta en su vertical de restaurantes con más de 1.000 marcas y 1.300 tiendas registradas”, complementó la plataforma de delivery. Ver más: ¿Cuáles son las estafas comunes en Tinder y cómo detectarlas? Por otra parte, durante la pandemia, la Cámara Costarricense de Restaurantes (Cacore) reconoció a la empresa como la aplicación del sector delivery que dio soluciones concretas a nivel financiero a los restaurantes aliados, y que les permitió diferir las comisiones para que pudieran ayudarse en el flujo de caja. “Nos hemos enfocado en ser una aplicación diferenciada por su servicio, no solamente hacia el usuario, sino también hacia los aliados. Buscamos apoyar con información relevante, como insights para que los restaurantes puedan tomar mejores decisiones y puedan hacer crecer sus negocios. Nuestros aliados quieren sentirse escuchados y sabemos que la única manera de prosperar es si lo hacemos juntos”, expresó Mauricio Ucrós, director de Comunicaciones de Rappi México & Centroamérica. Hoy en día, personas de edades entre 60 y 70 años también han comenzado a descargar la aplicación, por este y otros motivos, la compañía continúa uniendo esfuerzos en innovación y tecnología para que la propuesta de valor sea cada vez más fácil para la experiencia de los usuarios. No se pierda: ¿Anda en búsqueda de trabajo? Universidad habilitó bolsa de empleo con 120 vacantes Un mercado competitivo Ante la inmensa cantidad de aplicaciones que están presentes en el mundo, para las personas es indispensable contar con una plataforma que resuelva sus diferentes necesidades de consumo. A través de la app de Rappi, el usuario costarricense ha diferenciado su uso con una demanda más activa en las verticales para pedir comida, hacer las compras del supermercado, farmacias y licores. Esa posibilidad de encontrar una respuesta a diferentes necesidades en una sola aplicación es lo que denominan multiverticalidad; concepto que se ha transformado en el eje central de la compañía, que busca facilitar la vida del usuario. En países de Latinoamérica los usuarios de Rappi pueden comprar pasajes de avión, usar criptomonedas, pedir entregas en diez minutos y mucho más. La apuesta de la empresa de tecnología es traer cada vez más verticales a Costa Rica y brindarle a los usuarios un ecosistema tecnológico más robusto e innovador. Lo último: Shazam cumplió 20 años: historia y curiosidades de la app musical
- ¿Cuáles son las estafas comunes en Tinder y cómo detectarlas?
ESET Latinoamérica advierte sobre los falsos perfiles y las distintas modalidades de engaño que intentan aprovechar los estafadores que utilizan las plataformas de citas. (ITNOW)-. “Hice ‘match’ se ha convertido en una expresión común en el mundo de las citas, y decir “Estoy en Tinder” es sinónimo de “citas y disponible”. Con 75 millones de usuarios activos mensuales y 10,6 millones de suscriptores, en 10 años Tinder registró más de 70 mil millones de usuarios que hicieron “match” y que dieron lugar a 1,5 millones de citas por semana. ESET, compañía especializada en detección proactiva de amenazas, explica que a medida que los usuarios se sienten más cómodos buscando pareja en el mundo digital, cualquiera sea la plataforma, es probable que también estén menos alertas y puedan ser víctimas de gente con malas intenciones. El documental de Netflix, Tinder Swindler, popularizó la historia de distintas mujeres que han sido estafadas por el mismo hombre: una persona real, un perfil con varias fotos, cuentas de redes sociales vinculadas e incluso verificación de fotos, que logró robar 10 millones de dólares después de engañar a sus víctimas y atraerlas para que financien su lujoso estilo de vida. Al igual que él, hay muchas otras personas que buscan aprovecharse de las personas que anhelan conocer a alguien, ya sea para enamorarse y establecer una relación o solo por una noche. Ver más: ¿Anda en búsqueda de trabajo? Universidad habilitó bolsa de empleo con 120 vacantes Según ESET los tipos de estafas más comunes tanto en Tinder como otras plataformas de citas, son: Estafa del código de verificación en Tinder: En este caso un contacto con el que se hace match, contacta y pide si lo puedes ayudar recibiendo un código a tu teléfono. Este código suele ser la clave de verificación para acceder a tu cuenta de Facebook, Snapchat, WhatsApp o de tu cuenta bancaria. También sucede que utilizando bots los estafadores se contactan con la personas que hicieron match con el perfil falso y de manera automatizada envían enlaces para verificar la cuenta. Los estafadores intentan sacar provecho de la posibilidad de verificar un perfil que ofrece Tinder para demostrar que las fotos son de una persona real y no de un perfil falso. Perfiles falsos: Esta es la estafa básica. Delincuentes crean perfiles falsos, ya sea utilizando imágenes de bancos que parecen extraídas del catálogo de una agencia de modelos o, por el contrario, utilizando imágenes super amateur, borrosas y sexualmente sugerentes. En ambos casos, lo más probable es que se trate de estafadores que intentan que el usuario deslice el dedo hacia la derecha. Una vez en contacto, con la excusa de que “no pasan mucho tiempo en Tinder”, solicitan el número de teléfono para conversar a través de WhatsApp y “conocerse mejor”. En esta etapa, ya se está entregando información personal y es más fácil para el estafador encontrar los perfiles de redes sociales, robar imágenes y recopilar otros datos. “Catfishing“: A veces, los estafadores no quieren dinero; en cambio, es posible que quieran atención o compañía. Existen muchas personas que crean perfiles falsos utilizando información personal, fotos y videos robados de otras personas, generalmente de alguien a quien estafaron previamente. Puede sonar inofensivo, pero este tipo de fraude puede causar mucha angustia y puede durar meses o años. Estos usuarios están listos para llevar sus mentiras tan lejos como sea necesario para que logren que se enamoren de ellos. Es importante tener cuidado con el “catfishing” ya que puede involucrar dinero y regalos, y pueden usarse para robar información personal, enviar software malicioso o incluso puede usarse como estrategia para llevar a cabo actividades de espionaje. Tinder permite conectar las cuentas de Instagram y Spotify al perfil como una forma de asegurar que la persona con la que se está hablando es real. Pero también es una gran fuente de información para cualquiera que cree una identidad falsa. Cuantos más detalles reales sobre alguien, Sextorsión: “Enviar desnudos” y hacer “sexting”, dos actividades que son tan populares como profundamente riesgosas, convierten a las personas en un objetivo fácil para que los estafadores se aprovechen. A pesar de que es cada vez más común compartir fotos al desnudo, esto sigue siendo algo que la sociedad espera que sea privado. La sextorsión es un delito muy serio que puede generar mucho dolor y angustia e incluso ha provocado que algunas víctimas se quiten la vida. Los estafadores son muy conscientes del impacto que la exposición puede tener sobre las personas y buscan aprovecharse de ello. Como característica de seguridad, Tinder no permite que los usuarios compartan imágenes, pero una vez que están fuera de su ecosistema en una aplicación diferente, los usuarios pueden convertirse en una presa fácil. Quienes extorsionan pedirán un dinero a cambio de mantener las fotos en privado. Muchas víctimas pagarán por miedo a la vergüenza o incluso a la posibilidad de perder su trabajo. Una vez que algún actor malicioso se apodera de las fotos es probable que las imágenes permanezcan en la web para siempre e incluso podrían venderse a otros sitios web sin conocimiento o consentimiento. También es importante tener en cuenta que si bien existe una modalidad de estafa en la que desconocidos envían correos electrónicos de forma inesperados afirmando que tienen imágenes o videos desnudos, la sextorsión involucra a alguien a un tercero a quien realmente se envió imágenes y es un delito. Suplantación de identidad: Estar en Tinder también implica que se está expuesto a un posible ataque de malware y/o de phishing. Es fácil que engañen para que se abra un enlace que no deberías o para que se comparta con un delincuente un código que le dará al atacante acceso a otras cuentas. Ya que una vez que se accede a una cita puede que el riesgo este en enlaces en los que no se chequea la seguridad, pueden ser de supuestas entradas a una obra o si se pide que comprar las entradas porque la tarjeta no funciona y, sin pestañear, se colocan los datos de la tarjeta de crédito y se presiona “comprar”. Quizás, sin notarlo se ingresaron los datos bancarios en un sitio web falso, creado con el único propósito de robar información y dinero. Mientras tanto, la cita de repente quitó el match y desapareció. Estafas románticas financieras: Esta estafa es la más difícil de detectar y también de realizar. Las estafas románticas existen desde siempre, pero con la digitalización los estafadores han logrado llegar mucho más lejos que nunca gracias a las apps y sitios de citas. Lo que hacen estos delincuentes es preparar a la víctima durante el tiempo que sea necesario para obtener algo a cambio. Son personas reales, con perfiles reales, pero con intenciones profundamente malas que no solo buscan a personas con altos ingresos: hacen que se paguen almuerzos y cenas caras, algo que muchos harán para impresionar, es suficiente para muchos. Además del impacto financiero obvio de esta estafa, también hay una angustia emocional importante que es difícil de evitar cuando uno comprende lo que acaba de pasar. Tinder y estafas criptomonedas: Existen diferentes modalidades de estafas con criptomonedas que comienzan en Tinder, pero que también están presentes en otras plataformas y apps de citas. Lo cierto es que los delincuentes han aprovechado la ingeniería social de las estafas románticas para llevar adelante engaños con el objetivo de robar criptomonedas. Interpol hace un tiempo publicó una alerta al respecto en la que advierte sobre posibles contactos que conocemos a través de estas apps que invitan a invertir en criptomonedas y buscan convencer a las personas de que descarguen una aplicación de trading y comiencen a hacer lo mismo. Sin embargo, el objetivo verdadero es robar el dinero. No se pierda: Twitter habría engañado a reguladores sobre las cuentas falsas Es fundamental saber cómo evitar situaciones de riesgo. A continuación, desde ESET comparte algunos pasos fáciles a seguir para mantenerse protegido: No salir de Tinder para continuar la conversación en otras aplicaciones de mensajería. Esto mantendrá el entorno más seguro donde se puede denunciar fácilmente a un estafador y de esta manera protegerse uno y también a otros usuarios. No abrir enlaces enviados a través de Tinder, especialmente si se tiene una URL corta. Si se decide continuar la conversación en otra aplicación, como WhatsApp, no enviar fotos tuyas que puedan ser utilizadas por un tercero para extorsionarte. Confiar en tu instinto. Si un perfil parece demasiado bueno para ser verdad o está demasiado incompleto, es preferible deslizar el dedo hacia la izquierda y protegerse de una posible estafa. “Siempre tener en cuenta que el riesgo no solo está online, sino también en la vida real, por lo que es muy importante que consideres tu seguridad cuando te reúnas con alguien que conoces a través de la app. Por ejemplo, compartiendo tu ubicación con un amigo y eligiendo como punto de encuentro espacios públicos concurridos.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica. Lo último: Internet de las cosas: ¿Cómo serán los hospitales del futuro?
- NFT: ¿tendencia o tesoro?
ESET Latinoamérica explica qué es un NFT, cómo crearlos e informa los beneficios y desventajas de los tokens no fungibles. (ITNOW)-. El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, analiza los tokens no fungibles, o NFT, por sus siglas en inglés. Explica qué es, cómo crearlos y comparte y comparte 5 consejos para mantenerse seguro al comerciarlos. Las obras de arte tradicionales, como las pinturas, son valiosas precisamente porque son únicas, mientras que los archivos digitales se pueden duplicar fácilmente y sin fin. Con los NFT, las obras de arte pueden ser “tokenizadas” para crear un certificado digital de propiedad que luego se puede comprar y vender. Un GIF, por ejemplo, puede costar cientos de miles de dólares si se realiza una estrategia de marketing adecuada. La mayoría de los NFT se venderán por centavos, pero algunos pueden llegar a costar cantidades extremadamente altas. El NFT más caro hasta ahora es un collage digital de imágenes que se vendió por casi 70 millones de dólares el año pasado. Ver más: ¿Cuál es la anatomía de un ataque ransomware? Los NFT, son tokens únicos almacenados en una blockchain, cuya tecnología funciona como el libro de un escribano, que garantiza que no se pueden modificar ni reemplazar con otro token. Los NFT son únicos, y se intercambian entre usuarios en una blockchain pública. Los tipos de NFT más comunes incluyen archivos digitales como obras de arte y grabaciones de video o audio, pero pueden representar mucho más que eso. Más allá de esto, los riesgos de delito cibernético están siempre presente. Los ciberdelincuentes se adaptan rápidamente a las tecnologías o tendencias recién descubiertas, antes de que el público haya comprendido completamente en qué se está involucrando. Además, como las ventas de NFT se realizan virtualmente, no están sujetas a ninguna regulación y todo el marketing se realiza a través de redes sociales, hace más fácil sufrir una estafa o al menos ver a los estafadores tratando de aprovecharse. Las comunidades de NFT más populares suelen contratar a influencers y personas famosas para promocionar los activos, lo que dificulta aún más saber cuáles son falsos y cuáles legítimos. Para comprar NFT se necesita una billetera de criptomonedas o una cuenta en una plataforma de exchange como Binance o Coinbase –la mayoría de estas plataformas usan la blockchain de Ethereum para llevar adelante sus transacciones. Una vez listo, se debe elegir el marketplace o plataforma en la que se desea comprar el NFT y explorarlo hasta elegir un artículo. La mayoría de estos marketplace tienen un sistema de subasta configurado en el que se deberá ofertar por el NFT que se desea, pero algunas veces habrá un precio de ‘comprar ahora’. Además: 14% de las empresas están preparadas para defenderse de un ataque cibernético Los NFT podrían ser el marco de una nueva economía digital, al menos según los defensores de los NFT. “Los contratos inteligentes, que impulsan los NFT, son almacenados en la blockchain, lo que significa que las personas pueden tener confianza al comprar uno. Piensa en arte digital. En un futuro cercano, los artistas podrían tener un mejor control sobre sus obras y podrían vender su arte en formato digital, lo que hará que sean muy fáciles de controlar y vender al precio que consideren correcto”, comenta Jake Moore, Global Security Advisor de ESET. Los NFT pueden ser cualquier cosa, desde un archivo multimedia corto, un PNG, un GIF o incluso un tweet, y se venden por lo que alguien esté dispuesto a pagar por ellos. Una vez armado el archivo se debe crear una cuenta en OpenSea, por ejemplo, y vender el NFT. Tasas/Costos: Es probable que los costos de colocar un NFT en línea superen las potenciales ganancias. Se deben pagar ciertas tasas cada vez que se mueve dinero y esto debe hacerse al menos dos veces. Estas tarifas se aplican cuando cambia de una moneda a una moneda digital, pero luego debe convertirse en ETH. Para colocar una NFT en una subasta también se deberá pagar a los mineros el costo de mintear; es decir, de publicar el NFT en la blockchain. Desafortunadamente, los ciberdelincuentes siguen las tendencias y nunca se quedan atrás de las nuevas tecnologías, ya que buscan constantemente nuevas oportunidades para quedarse con el dinero de las personas. Según ESET, estas son dos de las estafas más comunes alrededor de los NFT: Phishing: El phishing o los engaños de suplantación de identidad a través de ingeniería social pueden ocurrir tanto por correo electrónico como por mensajes directos a través de una red social, por lo que en todo momento es importante ser precavido. Cuando se configura una billetera de criptomonedas, se recibe una frase semilla o frase de recuperación. Esta frase semilla, en inglés seed phrase, es una lista de palabras (generalmente entre 12 y 24 palabras) que se pueden usar para recuperar el acceso a la billetera de criptomonedas en caso de olvidar la contraseña. Como regla general, solo se necesitará la frase semilla cuando se cree una copia de seguridad en hardware de la billetera de criptomonedas o cuando se recupere una billetera, pero los estafadores pueden intentar obtener esta frase, a menudo por correo electrónico o mensajes vía redes sociales, y para eso intentarán llevar a los usuarios a sitios falsos que se hacen pasar por legítimos. Por lo tanto, se recomienda siempre ir directamente al sitio web verificado para cualquier transacción de criptomonedas y nunca usar enlaces no verificados, ventanas emergentes o el correo electrónico para ingresar la información. Cuando se recibe su frase semilla por primera vez, escribirla en un papel, guardarla en un lugar muy seguro, como una caja de seguridad, y nunca compartirla, ni siquiera guardar una foto de ella en el teléfono. Esquemas “pump and dump”: Se conoce con el nombre pump and dump a un esquema de fraude que se está volviendo algo predecibles en el mundo de las criptomonedas y los NFT. El término se refiere a cuando un grupo de personas compra muchos NFT o criptomonedas para provocar artificialmente un aumento de la demanda. Una vez que tienen éxito, los estafadores hacen retiros cuando los precios aún son altos, dejando al resto con activos sin valor. También: Estrategias de ciberseguridad en tiempos de trabajo híbrido Asegurarse de que las claves privadas o frases semilla para acceder a los criptoactivos permanezcan en un lugar realmente seguro; nunca compartirla con nadie. Si alguna vez se recibe un mensaje directo de alguien que dice ser un fundador, una celebridad o una persona influyente, no responder ni hacer clic en los enlaces que puedan compartir. Lamentablemente, así es como comienzan muchas de las estafas. Si aún se desea comprar un NFT, investigar para asegurarse de comprar el artículo desde una cuenta verificada. No es una mala idea buscar la marca de verificación azul junto al perfil del artista en el marketplace de NFT, aunque de ninguna manera es una garantía de la legitimidad de la cuenta. Si se compra un NFT, intentar también tomar posesión del activo tangible o digital (en forma de archivo JPEG, MP3 o PDF) directamente. Esto no siempre es posible, pero ayuda a la confianza de que lo que estás comprando es genuino. Todo el tiempo surgen nuevas estafas en la escena de los NFT. La mejor manera de evitar las nuevas modalidades de estafas y también las existentes es manteniéndose informado e investigando. “Los defensores y los primeros inversores afirman que los marketplace de NFT han generado el marco para una nueva economía digital y hay muchas personas entusiasmadas con el futuro de esta tecnología. El temor a perderse algo que algunos sienten es alta, y esto es obvio cuando vemos imágenes en baja resolución de los simios de la serie Bored Ape, memes o incluso NFT que aterrizan en el metaverso y pueden llegar a costar miles de dólares. Estamos potencialmente en una evolución y siempre hay dinero para ganar en una verdadera evolución. Pero los NFT son especulaciones, o incluso solo una suposición sin evidencia real. Lo importante es tener cuidado y mantenerse protegido mientras disfrutamos de las innovaciones tecnológicas”, concluye Jake Moore, Global Security Advisor de ESET.
- Industria 4.0 y la revolución cloud
Qué incidencia e importancia tiene el cloud computing en el desarrollo de la denominada Industria 4.0. Escribe: Malka Mekler La última década ha marcado un antes y un después en la transformación digital. Ante este panorama surgieron diversas herramientas, innovaciones y soluciones tecnológicas que ayudarían a incorporarse en esta nueva transformación. Algunos considerarán que es muy pronto para hablar de la próxima revolución industrial, sin embargo, la adopción de la tecnología digital ha llegado a un punto en el que estamos listos para otro cambio radical, una transformación que se denomina Industria 4.0. Este cambio está basado en la adopción de las nuevas tecnologías para la progresiva automatización del proceso productivo. Se trata de tecnologías innovadoras cuya aplicación a la industria se desarrollará día a día, dentro de las cuales de destaca el uso de cloud, la robótica colaborativa, herramientas de planificación de la producción, visión artificial, realidad virtual, gamificación, simulación de procesos, inteligencia operacional, IoT, entre otras. Evolución del mercado de cloud El mercado de la nube ha registrado un crecimiento constante y una aceleración importante en los últimos años debido a los retos de las organizaciones de TI para desplegar de una manera más rápida por los problemas de Supply Chain derivados de la pandemia. Gerardo Toussaint, Regional Manager de Cloud Infrastructure & Software Group para Cisco Latinoamérica, resaltó que, según el informe “Global Hybrid Cloud Trends 2022”, el 82 % de las organizaciones han adoptado la nube híbrida, lo que demuestra que esta tendencia se está convirtiendo rápidamente en un modelo por el cual optan las empresas de manera masiva. El trabajo fue patrocinado por Cisco y se encuestó a 2.500 tomadores de decisiones de TI en todo el mundo. Ver más: Cómo iniciar el proceso de implementación de cloud computing “Las organizaciones de TI se están adaptando al ritmo acelerado de la innovación digital y el rápido crecimiento de las aplicaciones nativas de la nube. Lo que ha llevado la utilización de cloud a un punto más relevante en las organizaciones, cada vez es más común ver cómo las empresas consideran adoptar un modelo de Cloud”, agregó el experto. Por su parte, Erick Urriola, Managed Services Architect de GBM, indicó que actualmente los clientes analizan la posibilidad de llevar sus aplicativos core de negocio a ejecutarse directamente en las nubes públicas; lo que está empujando aún más a las empresas desarrolladores de software a moverse a un esquema más abierto y dinámico que al que normalmente estaban acostumbrados, sobre todo las más tradicionales que desarrollaban aplicativos pensando en premisas y centros de datos administrados por los clientes. Tendencias en temas cloud Teniendo en cuenta que la adopción cloud continuará produciéndose a un ritmo creciente entre las empresas, es de esperar que los cibercriminales sigan actuando para intentar sacar beneficios… Lea la nota completa en la nueva edición 153 de IT NOW
- Panamá sufrió 163 millones de ciberataques en la primera mitad del año
América Latina registró 137.000 millones de ciberataques en el período y Costa Rica es el tercer país con mayor actividad de ransomware, según datos recopilados Fortinet. La región registró un aumento del 50% en comparación con el mismo período del año pasado (91.000 millones). México es el país más atacado de la zona (85.000 millones), seguido por Brasil (31.500 millones) y Colombia (con 6.300 millones). Además de las cifras extremadamente altas, los datos revelan un incremento en el uso de estrategias más sofisticadas y dirigidas, como el ransomware. Durante los primeros seis meses de 2022, se detectaron aproximadamente 384.000 intentos de distribución de ransomware en todo el mundo. De estos, 52.000 tenían como destino a América Latina. Costa Rica es el tercer país con mayor actividad de distribución de ransomware en el período (14.000 detecciones), siguiendo a México (con más de 18.000) y Colombia (17.000). Perú, Argentina y Brasil aparecen a continuación. Además, según FortiGuard Labs, la cantidad de firmas de ransomware casi se ha duplicado en seis meses. En la primera mitad de 2022, se encontraron 10.666 firmas de ransomware en América Latina, siendo que en la última mitad de 2021 fueron detectadas solamente 5.400. Ver también: ¿Cómo proteger sus redes operativas de los ataques de ransomware? “Estamos viendo un crecimiento en las variantes de ransomware, con diferentes actores maliciosos y grupos de ciberdelincuentes internacionales que afectan a empresas de todas las industrias, gobiernos e incluso economías enteras. Además del mayor uso de Ransomware-as-a-Service (RaaS) – donde los creadores lo entregan a terceros a cambio de un pago mensual o una parte de las ganancias obtenidas –, hemos observado que algunos actores de ransomware ofrecen a sus víctimas Servicio de soporte técnico 24/7 para agilizar el pago del rescate y la restauración de sistemas o datos encriptados”, explica Arturo Torres, estratega de ciberseguridad de FortiGuard Labs para América Latina y el Caribe. Según Fortinet, el mercado del ransomware se ha vuelto muy profesional en 2021, con un modelo de negocio bien establecido. Los actores de amenazas emplean servicios independientes para negociar el rescate de los datos, ayudar a las víctimas a realizar pagos y arbitrar disputas entre grupos de ciberdelincuentes. La variante WannaCry, por ejemplo, tiene un traductor de idiomas e incluso un chat de soporte. Las campañas de ransomware más activas en la región durante el primer semestre de 2022 fueron Revil, detectada principalmente en territorio mexicano, seguida de LockBit y Hive. Conti ransomware, por su parte, ha sido uno de los más populares en los medios debido al alto impacto que ha tenido recientemente en Costa Rica. Además: ¿Cuál es la normativa de la digitalización de Panamá? Otros resultados destacados del reporte de la primera mitad del 2022: La técnica de explotación más detectada en la región fue la relacionada con la vulnerabilidad conocida coloquialmente como “Log4Shell“. Esta vulnerabilidad permite la ejecución remota completa de código (RCE) en un sistema vulnerable. El malware descargado por web parece ser una de las maneras más efectivas por las cuales los adversarios distribuyen malware basado en HTML y/o Java Script, utilizando millones de URL maliciosas como canales de distribución para difundir malware en la web. En la región también se ha observado una fuerte distribución de malware a través de documentos de Office, en su mayoría Excel, la cual le permite al atacante aprovecharse de la vulnerabilidad de la aplicación para poder ejecutar instrucciones o ganar acceso al sistema. Como hemos visto durante todo el 2021, Mirai sigue siendo la campaña de botnet que registra mayor actividad en todos los países de América Latina. Mirai es un malware IoT que hace que las máquinas infectadas se unan a una red de botnets que se utiliza para ataques de denegación de servicio distribuido (DDoS). Por último, campañas de botnet como Bladabindi y Gh0st siguen muy activas en los países de la región de Latinoamérica, lo que permite a los atacantes tomar el control total del sistema infectado, registrar las pulsaciones de teclas, acceder a la cámara web en vivo y al micrófono, descargar y cargar archivos y otras actividades nefastas.
- Digitalización bancaria y el papel de los nuevos métodos financieros en Panamá
El panel de cierre del Tech Day Panamá estuvo dedicado a la banca y aportó muchas ideas y visiones, debido a los avances en regulación en esa nación. Allí se resaltaron las innovaciones para unir el ambiente digital con el físico dentro del sector financiero, una verticial que produce transformación de la buena debido al oficio y manejo sensible del dinero. “Panamá cuenta con un centro bancario internacional. Mucho tiene que ver la tradición de llevar plata al banco, tener una cuenta de ahorros. Esa es la mentalidad usual que se tenía aproximadamente hace 20 años. En paralelo, en las últimas dos décadas, la metodología del sector bancario y la transformación que ha venido teniendo fueron importantes para activar productos a las cuentas de ahorro que tenían las personas. Esto se ha venido desarrollando como apps, canales electrónicos tradicionales para que los clientes puedan intervenir desde lo digital, respetando la seguridad que se deba tener y la regulación”, manifestó Carlos Pineda, auditor interno de Banitsmo, uno de los expositores del panel “Digitalización bancaria y el papel de los nuevos métodos financieros en Panamá” del Tech Day. Ver más: ¿Cuál es la normativa de la digitalización de Panamá? De acuerdo con Pineda, existe la superintendencia de mercado de valores, surgen nuevos riesgos y tendencias tecnológicas: así debería ir la regulación. Aquí, en Panamá, se van haciendo actualizaciones, se hacen algunas modificaciones, en ocasiones hay acuerdos. Y se avanza en ese camino. Por su parte, Raúl Romero Nequi, Director Comercial de Nequi Panamá, indicó que en la banca los desafíos son diarios. El aprendizaje desde el punto de vista de neobanco como Nequi tiene que ver con la velocidad de las decisiones, con el trabajo colaborativo, con poder acondicionarse en cada geografía. “En el caso de Panamá, hoy día se debe responder directamente a los usuarios con una solución flexible, fácil, ágil que cambie la forma en que pueda interactuar con la plata. Y ese, al final, es el propósito digital al 100% que un banco como Nequi debe aportar a la sociedad”, sostuvo Romero. Añadió que, desde su experiencia, el mercado financiero implica firmar alianzas diarias con los actores que están entre ese ecosistema físico y digital. Lo último: ¿Cómo garantizar la integridad de sus datos personales?










