Resultados de la búsqueda
Search this site
Se encontraron 8789 resultados sin ingresar un término de búsqueda
- 5 formas que utilizan para robar datos de tarjetas de crédito
(ITNOW)-. El cibercrimen mueve billones de dólares al año, los ciberdelincuentes frecuentan sitios de la dark web donde compran y venden grandes cantidades de datos robados, así como las herramientas necesarias para obtenerlos. Se estima que hay hasta 24 mil millones de nombres de usuario y contraseñas obtenidos ilegalmente que circulan actualmente en dichos sitios y entre los más buscados se encuentran los datos de tarjetas de crédito, que los estafadores compran para cometer fraude de identidad. ESET Latinoamérica, comparte cuáles son las formas más comunes en que los ciberdelincuentes pueden obtener los datos de la tarjeta de crédito, y cómo protegerlos. ESET, compañía líder en detección proactiva de amenazas, analiza este fenómeno y comparte las formas en que usualmente los cibercriminales roban los datos de las tarjetas de crédito a usuarios. En los países que se implementó el sistema de chip y PIN (también conocidos como EMV), es un desafío convertir estos datos en tarjetas clonadas. Por eso son es más común ver ataques en línea dirigidos a transacciones sin tarjeta (CNP). “Los estafadores podrían usar los datos para comprar artículos de lujo para su posterior venta, o para comprar tarjetas de regalo a granel, que es otra forma popular de lavar fondos obtenidos ilícitamente. La escala del mercado de tarjetas es difícil de estimar. Pero los administradores de la tienda clandestina más grande del mundo se retiraron recientemente después de ganar aproximadamente 358 millones de dólares”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.Ver más: 5 consejos para crear y mantener sitio web ciberseguros A continuación desde ESET explican cuáles son las cinco formas más comunes en que los ciberdelincuentes buscan obtener los datos de tarjetas de crédito de las personas y cómo detenerlos: Phishing: Una de las técnicas más utilizadas por los ciberdelincuentes para robar datos. En su forma más simple, es un engaño en el que el cibercriminal se hace pasar por una entidad legítima (por ejemplo, un banco, un proveedor de comercio electrónico o una empresa de tecnología) para engañar a un usuario y convencerlo para que ingrese sus datos personales o descargue malware sin darse cuenta. Estos mensajes de phishing suelen alentar a las personas a hacer clic en un enlace o abrir un archivo adjunto. A veces, dirigen al usuario a una página falsa que parece legítima, donde se solicitará que ingrese información personal y financiera. Pese a ser una forma de ataque muy conocida, alcanzó el máximo histórico en el primer trimestre de 2022, algo que ya había sucedido en 2021. El phishing ha ido evolucionado dando lugar a formas de ataque similares. En lugar de un correo electrónico, las víctimas pueden también recibir un mensaje texto (SMS) malicioso, conocido como smishing, donde un ciberdelincuente se puede hace pasar, por ejemplo, por una empresa de entrega de paquetería, una agencia gubernamental u otra organización de confianza. Los estafadores pueden incluso llamarlo telefónicamente, en una forma de ataque conocida como vishing, donde nuevamente fingen ser una fuente confiable con el objetivo de convencer al individuo para que comparta los detalles de su tarjeta. El smishing se duplicó en 2021, mientras que el vishing también aumentó. Malware: Se han desarrollado diferentes tipos de códigos maliciosos diseñados para robar información. Algunos pueden registrar las pulsaciones del teclado de la víctima; por ejemplo, mientras escribe los detalles de la tarjeta en un sitio de comercio electrónico o bancario. Los ciberdelincuentes colocan estos programas maliciosos en los dispositivos mediante correos de phishing, mensajes de texto, o también a través de anuncios maliciosos. En otros casos se compromete un sitio web que recibe muchas visitas y se espera a que los usuarios ingresen al sitio para infectarlos. Ciertos códigos maliciosos se descargan automáticamente, y se instalan en el equipo apenas el usuario visita el sitio comprometido. El malware que roba información también suele estar oculto dentro de aplicaciones móviles maliciosasque parecen legítimas. Web skimming: Los ciberdelincuentes también instalan malware en páginas de pago de sitios de comercio electrónico legítimos. Estos códigos maliciosos son invisibles para el usuario, pero sustraen los detalles de la tarjeta a medida que son ingresados. En estos casos, según ESET, recomiendan al usuario comprar en sitios confiables y utilizar aplicaciones de pago de renombre, que probablemente sean más seguras. Las detecciones de web skimmers aumentaron un 150% entre mayo y noviembre de 2021. Filtraciones de datos: A veces, los datos de las tarjetas de crédito se obtienen no de los usuarios, sino directamente de empresas con las que se hace algún tipo de transacción o negocio. Podría ser desde un proveedor de atención médica, una tienda en línea o una empresa de viajes. Esta forma de obtener datos es más rentable desde la perspectiva de los delincuentes, porque a través de un ataque se obtiene acceso a una gran cantidad de datos. Por otro lado, con las campañas de phishing, si bien son ataques se lanzan de forma automatizada, tienen que robar a los individuos uno por uno. Redes Wi-Fi públicas: Cuando se está fuera de casa puede resultar tentador navegar por la web utilizando puntos de acceso Wi-Fi públicos: ya sea en aeropuertos, hoteles, cafeterías y otros espacios compartidos. Incluso si se tiene que pagar para unirse a la red, es posible que no sea seguro si los ciberdelincuentes han hecho lo mismo, ya que se puede usar el acceso a una red para espiar los datos de terceros a medida que son ingresados. No se pierda: ¿El fin de Zoom y Meet? El metaverso se cuela en las reuniones laborales Desde ESET comparten los siguientes consejos para proteger los datos de las tarjeta de crédito: Estar alerta: si recibe un correo electrónico inesperado o no solicitado, nunca responder, hacer clic en enlaces ni abrir archivos adjuntos. Podría tratarse de un engaño que busca infectar con malware. O podrían llevar a páginas de phishing que parecen legítimas donde se solicitará el ingreso de datos. No divulgar ningún detalle por teléfono, incluso si la persona al otro lado suena convincente. Preguntar de dónde están llamando y luego volver a llamar a esa organización para verificar. No utilizar los números de contacto que proporcionan. No usar Internet si se está conectado a una red Wi-Fi pública, especialmente si no se utiliza una VPN. No realizar ninguna acción que implique ingresar los detalles de la tarjeta (por ejemplo, compras en línea). No guardar los detalles de la tarjeta de crédito o débito en el navegador, aunque esto permita ahorrar tiempo la próxima vez que se realice una compra. De esta manera se reducirán considerablemente las posibilidades de que obtengan los datos de una tarjeta si la empresa o plataforma sufre una filtración o si un atacante logra secuestrar la cuenta. Instalar una solución antimalware de un proveedor confiable en cada uno de los dispositivos conectados a Internet. Activar la autenticación en dos pasos en todas las cuentas que tengan información sensible. La autenticación en dos pasos reduce las posibilidades de que los atacantes puedan acceder a las cuentas incluso si obtuvieron las credenciales de acceso. Solo descargar aplicaciones de tiendas oficiales, como la App Store o Google Play. Si se está haciendo alguna compra en línea, solo hacerlo en sitios con HTTPS (debería mostrar un candado en la barra de direcciones del navegador junto a la URL). Esto significa que hay menos posibilidades de que los datos puedan ser interceptados. “Finalmente, una práctica siempre recomendable es monitorear los movimientos de nuestras cuentas bancarias y de nuestras tarjetas de crédito. Si detecta alguna transacción sospechosa, informe de inmediato al equipo de fraude de su banco/proveedor de tarjeta. Algunas aplicaciones ahora permiten “congelar” todos los gastos en tarjetas específicas hasta determinar si ha habido una violación de seguridad. Hay muchas formas en que los malos obtienen los datos de nuestra tarjeta, pero también podemos hacer muchas cosas para mantenerlos lejos”, concluyó el jefe del Laboratorio de Investigación de ESET Latinoamérica. Lo último: ¿El fin de Zoom y Meet? El metaverso se cuela en las reuniones laborales
- 5 consejos para crear y mantener sitio web ciberseguros
(ITNOW)-. Actualmente, parece que el lugar menos seguro donde podemos alojar nuestros datos e información es en línea o sitios web, especialmente tomando en cuenta los ciberataques e intentos de hackeo que se han hecho públicos en los últimos meses. Estos ataques ocurren a diferentes escalas, desde un simple intento de password phishing a un usuario particular, hasta el bloqueo de servidores y robo de bancos de datos masivos. De acuerdo con la publicación CyberSecurity Ventures, en el 2022 habrá un ataque de ransomware cada 11 segundos y cada año, esta práctica criminal genera cerca de $1 billón a sus perpetradores. Debido al constante estado de ciberataque bajo el que nos encontramos, expertos en ciberseguridad han popularizado una serie de prácticas preventivas que las personas y empresas pueden adoptar para disminuir las probabilidades de convertirse en víctimas de cibercriminales. En Mismo, firma consultora de desarrollo web con más de 10 años en Costa Rica, su trabajo con compañías y startups en Estados Unidos requiere de los más altos estándares de seguridad a la hora de crear y mantener plataformas en línea. Por lo que, en esta ocasión, sus desarrolladores nos comparten una serie de consejos para alcanzar un mejor nivel de ciberseguridad y protección de datos. Ver más: ¿El fin de Zoom y Meet? El metaverso se cuela en las reuniones laborales Ataque de negación de servicio o DDoS (por sus siglas en inglés). Este tipo de ataque ocurre cuando un ente externo satura el registro de peticiones de un servidor desde distintos anfitriones, confundiendo al servidor y evitando que genera una respuesta a sus usuarios. ¿Cómo evitarlo? La implementación de firewall es útil en algunos de los casos en donde el sistema puede identificar solicitudes maliciosas y bloquear su dirección IP. De hecho, en muchos casos, las solicitudes ni siquiera llegan a un firewall. Por lo tanto, se debe monitorear el servidor regularmente, o se puede usar un proveedor de servicios externo para controlar el tráfico. Ataques de inyecciones de SQL y cross-site scripting, son otro tipo de ataques que toman lugar cuando comandos o scripts son inyectados al sistema del lado del cliente, estos inputs de data sin protección envían esta información al servidor, haciendo que corra scripts nocivos que causan efectos dañinos en la base de datos o aplicación, robo de datos confidenciales, filtraciones de seguridad y phishing, entre otros. ¿Cómo evitarlo? Las pruebas de aseguramiento de calidad de software deben centrarse en evaluar escenarios de posibles ataques en todas las entradas de la aplicación e intentar replicarlos ingresando un script o código malicioso. Cifrado de información. El cifrado es el proceso básico de codificación de información para protegerla de cualquier persona que no esté autorizada a acceder a ella. El cifrado en sí mismo no evita la interferencia en la transmisión de los datos, pero hace que el contenido sea inteligible para aquellos que no están autorizados a acceder a él. El cifrado también puede usarse para proteger los datos “en reposo”, como la información almacenada en bases de datos u otros dispositivos de almacenamiento. Al usar servicios web y API, no solo debe implementar un plan de autenticación para las entidades que acceden a ellos, sino que los datos en esos servicios deben cifrarse de alguna manera. Un servicio web abierto y no seguro es un espacio tentador para ciberataques. Asegurarse de establecer conexiones seguras entre el cliente y el servidor a través del HTTPS, SSL, TSL o Secure Sockets Layer. ¿Cómo funciona? SSL es una tecnología utilizada para establecer un enlace encriptado entre un servidor web y un navegador en sitios web. Esto asegura que la información que se transmite entre el navegador y el servidor web permanezca privada. Millones de sitios web utilizan SSL y es el estándar de la industria para proteger las transacciones en línea. Hoy en día, aunque SSL es un término más conocido, la mayoría de certificados SSL cuentan con un protocolo TSL más actualizado y compatible con cifrados como ECC, RSA, o DSA. Evitar prácticas como la autenticación singular de usuarios y utilizar plugins o paquetes obsoletos. Implementar un sistema de autenticación simple con identificación y contraseña es una práctica obsoleta en estos tiempos, por lo que se recomienda siempre utilizar métodos captcha y de doble autenticación para evitar este tipo de ataques. De la misma manera, siempre que el proyecto se encuentra en la etapa de desarrollo, los plugins y librerías de terceros desempeñan un papel vital en la seguridad de la aplicación, por lo cual deben ser correctamente validados. Muchas librerías que están en desuso y no son compatibles con la comunidad se vuelven obsoletas, y puede haber problemas conocidos con esos paquetes que pueden resultar en una violación de seguridad. Desde el desarrollo de software hasta el almacenamiento en la nube, En Mismo, los colaboradores trabajan con las tecnologías más avanzadas y frameworks de primera línea para ofrecer los servicios más seguros a nuestros clientes. “En el trabajo diario, nos topamos de frente con muchas de las problemáticas mencionadas, lo que nos impulsa a generar plataformas y servidores más fuertes y dinámicos”, añadió el CTIO de Mismo, Diego Gamboa. Consolidar ecosistemas digitales seguros en la actualidad requiere de un constante trabajo de seguimiento y rediseño de código, el cual previene la desactualización de procedimientos. Este mantenimiento le permite a desarrolladores implementar nuevos tipos de software, correr simulaciones, anticipar riesgos de filtración y pérdida de datos, así como identificar y neutralizar amenazas inminentes en sitios web. Lo último: Como “parchar” al ser humano en ciberseguridad
- Expo Tech Guatemala buscó acercar la inversión tecnológica en los negocios
(ITNOW)-. -. Cámara de Industria de Guatemala (CIG) y la Gremial de Tecnología e Innovación, adscrita a CIG, derivado del Innovation & Technoly 2022 se realizó el Expo Tech de forma presencial en el Campus TEC, zona 4. “Expo Tech es un evento 100% comercial en el que los participantes podrán conocer parte de la oferta tecnológica disponible en el país, tecnologías que apoyarán de manera transversal a las empresas, nuevos modelos de negocio y tecnologías necesarias para mantenerse a la vanguardia. La pandemia mostró que la tecnología está conformada por un ecosistema de herramientas, servicios y productos”, explicó Héctor Escobar, vicepresidente de la Gremial de Tecnología e Innovación. El evento cuenta con una exposición tecnológica a través de stands que ofrecen tecnología de punta para personas y empresas que buscan equipo de cómputo y de digitalización, software para gestión de procesos, servicio al cliente, Enterprise Resource Planning (ERP, por sus siglas en inglés), factura electrónica, ciberseguridad, software especializado para plantas de producción e Industria 4.0, entre muchas otras alternativas. Ver más ¿El fin de Zoom y Meet? El metaverso se cuela en las reuniones laborales El evento Expo Tech permite que los patrocinadores y expositores amplíen su red de contactos, que tengan más oportunidades comerciales, muestren sus portafolios y expongan sus marcas, mientras que los visitantes adquieren a mejores precios, productos de calidad con los que apoyarán sus transformaciones digitales para ser más competitivos. “Las tecnologías emergentes están alterando la industria y la innovación tecnológica está cambiando rápidamente nuestro mundo. Las líneas tradicionales se han desdibujado con ecosistemas aún más críticos para el éxito en el mundo disruptivo, es por ello que los negocios de hoy son todo menos habituales, por lo que tenemos que ser más innovadores, más ágiles, más colaborativos y más revolucionarios. Este evento muestra las soluciones y tecnologías innovadoras que están alterando y transformando la industria, creando una poderosa ventaja competitiva para quienes la adquieran”, dijo Fernando Flores, tesorero de la Gremial de Tecnología e Innovación. Adicional a la exposición de marcas, se contó con una agenda de conferencias impartidas por expertos con contenido informativo de valor que ayudará a los asistentes a tomar mejores decisiones al momento de adquirir tecnología. Durante el acto inaugural en el que representantes de CIG, de la Gremial de Tecnología e Innovación y del viceministerio de la MIPYME del Ministerio de Economía (MINECO) cortaron la cinta inaugural, Andrés Rivera, director de CIG dijo que “en la actualidad, la tecnología nos permite avanzar con nuestras tareas diarias, buscar soluciones y continuar desarrollándonos. Es por ello que desde el sector industrial siempre buscamos la manera de motivar a todas las personas a contemplar la tecnología como una inversión necesaria para su crecimiento y el impulso de la competitividad”. No se pierda Como “parchar” al ser humano en ciberseguridad “Invertir, desarrollar y apropiarse de la tecnología permite a las empresas ser mucho más competitivas, estar al nivel de sus competidores e incluso superarlos. Guatemala debe entrar de lleno en la era 4.0. La tecnología permite a los ejecutivos aprovechar y estar al tanto de las oportunidades en el mercado nacional e internacional, quienes cada vez resultan más desafiantes lo que conlleva, a las posibilidades de expansión y apertura de nuevas oportunidades de negocio. La pandemia nos enseñó la importancia de estar a la vanguardia en tecnología, por ende, es importante la digitalización de las MIPYMES”, expresó Fernando Antonio Escalante Arévalo, viceministro de la MIPYME del MINECO.
- Cinco consejos para elegir el mejor altavoz portátil
(ITNOW)-. En la “nueva realidad”, después de la pandemia, el teletrabajo se posiciona como una forma de trabajar más atractiva y rentable para las empresas y sus colaboradores. Sin embargo, trabajar a distancia implica tener más videoconferencias, y por tanto se requiere una mayor preparación tecnológica para cumplir las expectativas de todas las personas que están conectadas a las reuniones virtuales. Ante esto y con tanta oferta en el mercado, quizás resulte difícil escoger el mejor altavoz portátil. Talvez considere que un dispositivo cumpla su función al mejor precio, pero desconoce en detalle qué facilidades le brindan y por eso, queremos darle cinco consejos para que pueda elegir con éxito su nuevo altavoz portátil: Adaptable a las necesidades: La primera característica que debe considerar al elegir un altavoz portátil, es que éste se ajuste a sus necesidades, pero no solo los requerimientos básicos, sino también aquellos que puedan surgir de acuerdo al momento. Por ejemplo, quizás en este momento no esté teniendo muchas reuniones virtuales pero poco a poco le irán incluyendo en más videoconferencias. Por lo tanto, le aconsejamos que busque un accesorio que pueda crecer con usted. Reuniones en cualquier momento y lugar: Las llamadas virtuales pueden surgir en cualquier momento, por eso busque un dispositivo que le funcione para llamadas con comodidad. El altavoz portátil Dell SP3022 permite acceder rápidamente a reuniones y notificaciones usando un botón dedicado de MS Teams. Es considerado además el altavoz, certificado por Microsoft Teams, más inteligente del mundo. Con el SP3022 experimentar llamadas de conferencia con audio claro y sin ruidos de fondo y con cancelación de eco, es posible. Además, su bocina integra un control para llamadas, inteligencia artificial para filtrar ruidos de fondo, así como audio estéreo para llamadas y música. Con su audio dúplex completo se logra escuchar claramente a múltiples participantes de la llamada. Finalmente, se conecta fácilmente por USB-A y USB-C para funcionar en cualquier dispositivo. Ver más: Herramientas de trabajo livianas y portátiles se ajustan a las nuevas tendencias laborales Lograr una estación de trabajo premium en pocos segundos: Tener un espacio agradable y ordenado es un factor importante para muchos. Por ello es necesario elegir dispositivos que mantengan el orden con el almacenamiento de cables integrado. El altavoz portátil SP3022 ofrece esa función, además tiene un diseño elegante y moderno que resalta en cualquier espacio de trabajo. Facilidad de uso: Cualquier equipo o herramienta tecnológica que sea fácil de usar tienen más posibilidades de ser elegida. Cuanto más sencillo sea usar el dispositivo de altavoz, más rápido se adapta el usuario a su funcionamiento y el provecho de sus posibilidades es mayor. Más conexiones siempre: Un trabajo que permita movilidad requiere de conexiones múltiples. El adaptador con altavoz móvil MH3021P de Dell, permite conectar los periféricos, monitor y tomar llamadas de conferencia, transferir documentos grandes en segundos y cargar el equipo con 90W, todo al mismo tiempo. El adaptador multipuerto con altavoz integrado MH3021P, incluye numerosos puertos para ofrecer una mejor experiencia de conectividad. El MH3021P tiene un soporte de monitores 4K a través de sus puertos HDMI y USB-C. Incluye conexiones USB-A, USB-C y botones táctiles para tener todo al control de una llamada de conferencia. Igu “En Dell Technologies ofrecemos herramientas de acuerdo a las necesidades que surgen con las nuevas tendencias tecnológicas. Los dispositivos SP3022 y MH3021P son soluciones perfectas de conectividad y le brindan a los usuarios la posibilidad de realizar conferencias desde cualquier lugar, facilitando entonces la realización de las labores diarias de los usuarios”, afirmó Max Roth, Gerente de Marketing de Monitores y Accesorios para Dell Latinoamérica. Además del altavoz portátil SP3022 y el adaptador con altavoz móvil MH3021P, Dell Technologies brinda monitores que se integran perfectamente con Microsoft Teams. Por ejemplo, los monitores modelo C2423H y C2723H le permiten al usuario mantenerse sincronizado, con elementos esenciales para conferencias incorporados, luz azul baja y un diseño ecológico. El C2423H Full HD de 24″ y el monitor C2723H Full HD de 27″, están diseñados con ComfortView Plus, una pantalla que reduce la emisión de luz azul nociva sin sacrificar los colores; ambos tienen todo lo necesario para una videoconferencia, cámara web, bocinas y micrófonos integrados. Sus cámaras FHD pueden salir y guardarse, con reconocimiento facial para Windows 10/11 que permite acceder al equipo sin contraseñas. Gracias a dos bocinas de 5W para audio claro y un micrófono con cancelación de ruido y eco en sus llamadas, escuchar y ser escuchado de la mejor forma, es una realidad. Estos monitores se consideran un centro de productividad, ya que incorporan conexiones a internet con sus puertos RJ45, 4 puertos USB super rápidos para los periféricos y puertos Display Port (In/Out) y HDMI. Si se consideran estas recomendaciones antes de adquirir dispositivos de esta clase, trabajar a distancia y realizar videoconferencias con audios claros y sin ruidos de fondo, se convertirá en una muy buena experiencia y en mayor productividad del usuario. Todos estos productos están disponibles en los Distribuidores Autorizados de DELL Ingram, ATC, TD Synnex e Intcomex. Lo último: Estudio señala que monitores adicionales aumentan la productividad laboral
- ¿El fin de Zoom y Meet? El metaverso se cuela en las reuniones laborales
(ITNOW)-. A finales del año pasado, Bill Gates lo anunciaba en su blog personal: “En de los próximos dos o tres años, la mayoría de las reuniones virtuales pasarán de las cuadrículas de imágenes con cámaras 2D (…) al metaverso, un espacio 3D con avatares digitales”. Su convencimiento coincide con el de la mayoría de los expertos, que creen que las reuniones de trabajo a las que nos acostumbramos durante la pandemia —a través de Zoom, Meet u otras aplicaciones— pasarán a mejor vida en cuanto se amplíe el uso de los cascos de realidad virtual. Parece que esa será la tendencia: según el último pronóstico del portal de investigación tecnológica Counterpoint Global XR (VR/AR), las ventas de gafas de realidad virtual crecerán unas diez veces en solo cuatro años, pasando de los 11 millones de unidades en 2021 a 105 millones en 2025. “A medida que estos dispositivos vayan entrando más y más en las casas y en las empresas, las reuniones laborales en el metaverso se generalizarán más porque realmente aportan un valor diferencial respecto a las reuniones virtuales tradicionales con Zoom o Meet”, explica Luis Villarejo, CEO de Immersium Studio, spin-off de la UOC. “Es como si tuviéramos ADSL y hubiera llegado la fibra. El metaverso es algo similar, una herramienta tecnológica que permite hacer las cosas mejor, de una manera más aproximada a la realidad. Y uno de los casos de uso son las reuniones laborales”, afirma Villarejo, que ya lleva dos años reuniéndose con sus compañeros en el metaverso para tratar temas laborales. Ver más: ¿La tercerización de servicios de TI es la llave hacia la transformación digital empresarial? Cómo funciona El metaverso es un conjunto de experiencias a las que podemos acceder a través de aplicaciones como Horizon Workrooms, creada por Meta, el antiguo Facebook, que permite hacer una inmersión en un entorno virtual en el que vemos a los otros participantes de la reunión. Como explica Lluís Villarejo, si tenemos unas gafas de realidad virtual, podemos crear nuestro propio avatar, personalizarlo y ver al resto de las personas en forma de avatar en un mismo espacio, ya sea una oficina, un lugar al aire libre o el entorno elegido. Nuestro avatar responderá a los movimientos que hagamos y, cuando hablemos, moverá los labios. “No dejas de ver avatares, pero es una experiencia bastante realista. Una de las ventajas que tiene es que puedes moverte por ese espacio virtual, cambiar de posición, situar a la gente desde una perspectiva que te vean todos a ti si lo que vas a hacer es una presentación o sentarte en una mesa redonda si vas a participar en un debate”, agregó Villarejo. Además, tiene otras funcionalidades. Por ejemplo, permite compartir recursos como una presentación de PowerPoint, fotos, un documento, etc. “Todo eso se visualiza en una gran pantalla dentro de ese espacio virtual para que dé soporte a lo que estás haciendo. Además, tienes una pizarra en la que tanto tú como todos los otros miembros de la reunión podéis dibujar y trabajar conceptos de manera colaborativa”, señala Villarejo En resumen, facilita que todas las dinámicas que se generan en una reunión de este tipo en realidad virtual se acerquen más a lo que es una reunión física. Y ese es el objetivo de este tipo de software: seguir haciendo lo que hacíamos en una reunión presencial, pero a distancia, siempre que tengamos unas gafas de realidad virtual, que permiten aprovechar al máximo todas las características de la aplicación. Porque, aunque también podemos acceder al metaverso desde un teléfono, un portátil o un ordenador de sobremesa sin necesidad de tener unas gafas de realidad virtual y participar igualmente, en ese caso nuestro avatar no estará representado en la reunión —lo que verán las otras personas es la imagen del vídeo, como si viesen un participante de Zoom— y tampoco podremos acceder a la pizarra virtual. No se pierda: Aseguradoras cada vez más son atacadas por ransomware La clave del éxito Pero ¿cómo cambiará realmente el metaverso nuestra relación con el teletrabajo? En opinión de Manel Fernández Jaria, profesor colaborador de los Estudios de Economía y Empresa de la UOC, el metaverso hará más potente la conexión entre el mundo físico y el mundo digital y, desde luego, la experiencia humana de comunicación en este entorno será mayor. Según afirma, “necesitaremos un periodo de adaptación parecido al que hemos necesitado hasta asumir de forma generalizada el mundo digital en nuestro modo de vivir actualmente, pero sin duda ocurrirá”. Entre sus potencialidades, el experto en bienestar laboral destaca que las empresas podrán acceder a todo el talento que existe, ya que transformar la barrera física facilitará el acceso a ese talento global. “El metaverso puede aprovechar lo mejor del mundo presencial y lo mejor del mundo digital, y eso puede ser una gran oportunidad para las empresas. Sin duda, impulsará las tres P definidas por John Elkington, experto en responsabilidad corporativa y desarrollo sostenible: profit, planet y people“, sostiene, y añade que en todos los sectores habrá alguna compañía que provocará la disrupción, por lo que “la innovación real se hace necesaria. Habrá que empezar a pensar en llevar a nuestro avatar al estilista”. Eso sí, la presencia física en las empresas no desaparecerá. “Los coches de caballos no se dejaron de utilizar porque los caballos se extinguieran, sino porque encontramos formas más eficientes de trasladarnos y trabajar. Posteriormente, les hemos dado un uso diferente. El metaverso en el trabajo propiciará formas más eficientes de operar. La presencia física en las empresas se utilizará de forma diferente a la que ahora tenemos”, señala Manel Fernández Jaria. Un complemento, no un sustituto Una de las razones por las que el metaverso no acabará por completo con las reuniones presenciales en el trabajo es que también tiene sus limitaciones. Como explica Pierre Bourdin, profesor de los Estudios de Informática, Multimedia y Telecomunicación de la UOC, en este entorno virtual no dejan de perderse detalles, “incluso en comparación con Zoom, al no ver la cara de los interlocutores. Esta pérdida de contacto real hace que no sea muy recomendable para reuniones críticas o con interlocutores desconocidos, donde la apreciación de la confianza es un factor importante”. En su opinión, aunque estos sistemas son capaces de capturar y trasmitir muchos de los comportamientos no verbales, como la forma en la que estamos actuando o el lugar donde estamos mirando, todavía se les escapan muchos detalles sobre nuestros interlocutores. “Por ejemplo, si están nerviosos, si están atentos o si están convencidos. Por no hablar de todos los aspectos relacionados con la reunión de forma indirecta, pero que influyen igualmente, como si la persona viene a recibirme y me acompaña hasta la sala de reunión, si me ofrece agua o café o de lo que hablamos en los pasillos o en el ascensor llegando a la sala de reunión”, añade. Otro de los obstáculos que destaca el profesor Pierre Bourdin es el de garantizar la seguridad del usuario. Por ejemplo, ¿cómo podemos asegurarnos de que un interlocutor es quien dice ser? “Si todos tienen la apariencia de un avatar, no es tan evidente. De la misma forma, la garantía sobre el uso de los datos generados por esas herramientas también puede ser un problema. Lo que graban las cámaras de las gafas, lo que decimos, lo que escribimos en la pizarra o los documentos que intercambiamos, ¿están seguros? ¿Quién tiene acceso a ellos?”, plantea Bourdin. Por otra parte, el experto en bienestar laboral cree que hay que seguir haciendo esfuerzos para que el teletrabajo no invada el hogar, y debemos aprender a trabajar con el cambio tecnológico. Según Manel Fernández Jaria, aunque afortunadamente el debate sobre la desconexión digital está cada vez más presente, “se necesita una mejor regulación legal y, sobre todo, un cambio organizativo también en el aspecto ético. Proteger nuestro tiempo fuera del trabajo es muy importante para mantener un equilibrio entre productividad y conciliación saludable”. Lo último: CyberSec Summit en República Dominicana, oda a la ciberseguridad #Metaverso
- Fortinet ahora es Research Partner oficial para avanzar en la defensa contra ciberamenazas
(ITNOW)-. Fortinet anunció que ahora es Research Partner en el MITRE Engenuity Center para la Defensa Informada sobre Amenazas, una organización sin fines de lucro con la misión global de “avanzar en el estado del arte y el estado de la práctica en la defensa contra ciberamenazas”. Fortinet ahora es Research Partner oficial en el MITRE Engenuity Center, la categoría de nivel superior. Como nuevo Research Partner, Fortinet tendrá un papel más destacado en los proyectos de alto perfil de la organización. El objetivo del centro, de Fortinet y de los otros participantes es cambiar el juego del adversario mejorando continuamente la comprensión de los atacantes cibernéticos y sus tácticas, técnicas y procedimientos, aplicando ese conocimiento para mejorar sistemáticamente la capacidad de la comunidad para defenderse de esas amenazas. El equipo de liderazgo del centro considera que el nuevo estatus de Research Partner de Fortinet es muy positivo. Jonathan Baker, director del Centro y cofundador dijo: “Fortinet ha adoptado un enfoque práctico para cambiar el juego del adversario y avanzar en la defensa contra amenazas. Aprecio su participación en el programa de investigación del Centro y su compromiso para permitir que los defensores de todo el mundo comprendan y se defiendan contra las amenazas más recientes. Fortinet ha sido un gran patrocinador de investigación y ahora, como socio de investigación, espero ver a Fortinet continuar ayudándonos a avanzar en la defensa informada sobre amenazas”. Ver más: Aseguradoras cada vez más son atacadas por ransomware Los comienzos del Centro para la Defensa Informada sobre Amenazas En el otoño de 2019, la organización Cyber Threat Alliance junto con varias otras organizaciones, incluidos los principales bancos y corporaciones de alta tecnología, se unieron como fundadores para crear el Centro y “un enfoque completamente nuevo para la I+D colaborativa en el interés público”. Actualmente, el Centro está compuesto por 29 organizaciones miembros (socios, patrocinadores, organizaciones sin fines de lucro y afiliados) de todo el mundo y tiene 17 proyectos publicados. Un año después de su fundación, Fortinet estaba colaborando con el Centro. De hecho, Fortinet fue fundamental para ayudar a crear un artículo de investigación publicado recientemente titulado 2021 ATT&CK Sightings Report (Informe de Avistamientos). Este documento se basa en un proyecto de investigación realizado por el Centro en colaboración con parte del equipo de inteligencia de amenazas de Fortinet, FortiGuard Labs, y varios empleados de otros participantes del Centro. Los investigadores analizaron más de un millón de ataques utilizando el marco MITRE ATT&CK®, recopilados durante 28 meses (del 1 de abril de 2019 al 31 de julio de 2021), para proporcionar inteligencia de amenazas contextual y procesable que detalla cómo los atacantes llevan a cabo su actividad delictiva. La inteligencia clave incluida en el Informe de Avistamientos revela que el 90% de todos los ataques cibernéticos usan solo 15 técnicas en seis tácticas. Esta conclusión es extremadamente útil porque reduce significativamente la cantidad de posibles amenazas de la lista completa de más de 370 técnicas posibles en 14 tácticas. Por lo tanto, los defensores pueden centrar sus esfuerzos en los “sospechosos habituales”, en lugar de intentar utilizar recursos limitados para protegerse contra cientos de amenazas poco probables. No se pierda: ¿La tercerización de servicios de TI es la llave hacia la transformación digital empresarial? Donde está la acción En el proceso colaborativo de I+D del Centro, Fortinet ha encontrado que los resultados son extremadamente beneficiosos y la experiencia gratificante. Un proyecto adicional en el que Fortinet estuvo profundamente involucrado es el Attack Flow. El objetivo de este proyecto fue mostrar cómo los más recientes ataques se mueven de izquierda a derecha en la cadena de destrucción o en el marco ATT&CK. Los datos adquiridos no solo indican cómo se mueven los atacantes a través de las redes comprometidas, sino también a qué activos apuntan. Los hallazgos del proyecto brindan una ventana hacia donde ocurren las acciones, lo que permite a los equipos de seguridad de TI implementar estrategias específicas de defensa y respuesta. Al carecer de datos sobre el flujo de ataque, no es posible ver cómo los ataques se asignan a activos específicos en la red, especialmente cuando son posibles múltiples flujos de ataque. El Centro describió el problema de la siguiente manera: “los defensores a menudo rastrean atómicamente los comportamientos de los adversarios, enfocándose en una acción específica a la vez. Esto hace que sea más difícil comprender los ataques y construir defensas efectivas”. La recopilación de información permite escenarios de ataque más realistas para los ejercicios del equipo rojo y una búsqueda de amenazas más enfocada. Acortar el tiempo de permanencia es fundamental para limitar la exposición después de una infracción. La inteligencia de flujo de ataque que generó la colaboración en este proyecto ayuda a los defensores a comprender a cuáles técnicas, tácticas y procesos deben estar atentos y qué activos mantener bajo escrutinio minucioso. Proyectos futuros Fortinet está comprometida con nuevos proyectos que amplían el trabajo realizado, con la intención de ayudar a construir corpus, desarrollar herramientas para la visualización y agregar más información contextual a los datos. FortiGuard Labs de Fortinet cree que ayudar a impulsar estos proyectos tendrá un impacto significativo y positivo en las capacidades de los defensores cibernéticos en todo el mundo para continuar detectando y mitigando los últimos vectores de ataque. Fortinet espera continuar trabajando con el MITRE Engenuity Center para la Defensa Informada sobre Amenazas en proyectos importantes como Research Partner. Lo último: Everywhere Workplace: 71% de los encuestados preferiría trabajar remoto y en cualquier momento antes que conseguir un ascenso
- Como “parchar” al ser humano en ciberseguridad
Por: Juan Carlos Paris, Panamá Es decir, parchar un sistema supone una mejora tanto para la seguridad, como para la funcionalidad y corrección de errores. A lo largo de mi carrera en el mundo de la tecnología y la innovación he venido escuchado, y repitiendo, múltiples frases que atribuyen la mayoría de los errores de ciberseguridad al factor humano. Luego de un largo análisis y retrospección he llegado a la conclusión de que muchas veces los equipos de tecnología de las organizaciones menosprecian, culpan y subestiman a sus usuarios haciéndolos responsables de los errores y brechas de seguridad. Errores y brechas que ocurren incluso, por una deficiente o relajada configuración de los elementos de seguridad que ofrecen un sinnúmero de herramientas para evitar o mitigar esos “errores de usuario” o por el simple hecho de no recibir formación y entrenamiento formal en el ámbito de la seguridad de la información. Además: El usuario administrador sin control puede ser tu peor pesadilla ¿Se puede realmente parchar al usuario? Acompáñenme en este artículo donde intentaré cambiar la percepción general que responsabiliza al factor humano como el eslabón más delgado de la cadena de la ciberseguridad. De igual forma pretendo arrojar luz sobre la forma en que podemos convertir a nuestros usuarios en la capa de seguridad más fuerte e importante tanto a nivel de nuestras organizaciones como a nivel personal. A que nos referimos cuando planteamos la interrogante de si ¿Es el usuario parchable? Exactamente nos referimos a procurar que el usuario no tenga vulnerabilidades, que sea funcional a la hora de apoyar los equipos de tecnología, combatir a los ciberdelincuentes, detectar los errores y, finalmente, que tenga siempre una mejora continua cuando trabaje con tecnología. También: Nuevo actor en Internet: la ciberdelincuencia organizada Para ello es necesario crear una relación de respeto y confianza basada en una comunicación oportuna y efectiva construyendo así la primera línea de defensa. ¿Subestimando al eslabón más importante? Durante mis años de experiencia en el mundo de la ciberseguridad y la tecnología he escuchado, y repetido, frases como: “es un error de capa 8”. Esta frase describe el flujo de información para el protocolo OSI (TCP/IP), un protocolo que tiene tan solo 7 capas, por lo que la octava capa se refiere claramente al usuario. Otras frases más elaboradas como PEBKAC (Problem Exists Between Keyboard And Chair por sus siglas en inglés), El problema existe entre el teclado y la silla. Este término es utilizado por los técnicos informáticos y los profesionales de TI para describir un error del usuario. Además: ¿Ingeniería social en la Biblia? Es común y reiterativo el uso de la famosa ley de la cadena que es especialmente utilizada en ciberseguridad para describir el papel de los usuarios diciendo: “una cadena será tan fuerte como su eslabón más débil”. Vemos nuevamente, como siempre es el usuario el eslabón más delgado, más débil o el “eslabón” por donde siempre se romperá la cadena. Finalmente, como olvidar la frase: “no existe parche para la estupidez humana”. Como es obvio, se trata de frases peyorativas que buscan de alguna forma ridiculizar y menospreciar a los usuarios convirtiéndolos prácticamente en los únicos responsables de todos los errores y fallas que ocurren en tecnología. Las oportunidades de error siguen in crescendo. Lo cierto es que, con el avasallante crecimiento de las tecnologías, la adopción del teletrabajo, el incremento de los eventos de ciberseguridad y de los ataques informáticos a todo nivel, los equipos de tecnología deben confiar cada día más en sus usuarios. Establecer una asociación ganar-ganar que permita incorporar a los usuarios en las estrategias de solución, frente a los riesgos presentes y futuros. También: Ingeniería social: el engaño más viejo de la humanidad Los usuarios son uno de los elementos fundamentales a la hora de proteger los activos informáticos, quizás el activo intangible más importante para cualquier organización. 5 reflexiones en torno a cómo parchar a los usuarios: Al inicio de este artículo exprese las reflexiones que me hicieron comenzar a ver a los usuarios de una manera muy distinta. A percibirlos más como parte de la solución y no del problema, ahora les comparto brevemente cinco de las más reveladoras ideas que originaron este artículo: 1. El activo más importante es el recurso humano. Recuerdo que, durante una presentación, para un grupo de altos directores de las empresas más importantes de Panamá, pregunté: ¿Cuál es el activo más importante para las organizaciones en el 2021? Claramente estaba pensando en la información, la realidad me despertó bruscamente la respuesta unánime fue: “es el recurso humano”. Esto no solo representó una increíble reflexión, sino que también tuve que cambiar mi respuesta y el desarrollo de la presentación en ese punto para finalmente terminar en la información. Ahora la pregunta que hago en presentaciones similares es: ¿Cuál es el activo intangible más importante para las organizaciones en la actualidad?, entendiendo finalmente que sin personas no hay empresas ni organizaciones de ningún tipo. 2. El usuario debe ser siempre la primera línea de defesa. La mayoría de los ciberataques se centran en el factor humano, la ingeniería social, tan antigua como el hombre mismo, ha funcionado a lo largo de la humanidad como instrumento del engaño, el robo y la traición. En ese contexto el usuario representa ese primer anillo de protección cuando llegan los ataques, recordando que detrás de cada computador o dispositivo siempre hay una persona. También: Cómo proteger a los niños en el mundo digital: mediación parental El usuario no solo debe estar entrenado y capacitado para identificar y saber qué hacer ante estos ataques. Debe tener las competencias para detectar comportamientos extraños en sus sistemas. Debe saber actuar en caso de duda o cuando efectivamente detecte un problema. Pero más allá del comportamiento y entrenamiento se debe dotar al usuario de las herramientas y la capacitación adecuada para poder enfrentar los riesgos, así como las crisis que puedan derivarse de estos eventos. 3. No subestimes al usuario. Subestimar a los usuarios es exactamente igual a sacarlos del juego. Muchas veces menospreciamos el poder de una simple llamada de alerta o de un correo reportando una actividad inusual. Los usuarios deben convertirse en esa alerta temprana que buscamos todos los que trabajamos en tecnología o ciberseguridad. Un usuario entrenado con las herramientas y competencias adecuadas, que además mantenga una eficaz comunicación con los equipos de tecnología y seguridad de la información, es mucho más útil y oportuno para una organización que el mejor firewall o antivirus. También: Tus contraseñas: el secreto peor guardado Imagina por un momento poder agregar cientos de ojos y dispositivos al equipo de monitoreo y respuesta temprana ante problemas de ciberseguridad. Con las competencias adecuadas, se convierte en un ejército a disposición de la seguridad de la información. 4. Las mal llamadas destrezas blandas. La primera vez que escuche la frase: “soft skills” me pregunté ¿porque alguien llamaría destrezas blandas a todas las capacidades humanas que, muchas veces, son más difíciles de desarrollar que las mismas capacidades técnicas? Desarrollar la empatía, la comunicación efectiva, el trabajo en equipo, el sentido de pertenencia, y otras tantas destrezas o habilidades es quizás la clave para crear esos super usuarios que todos deseamos tener. Un usuario empoderado y con las competencias adecuadas se convierte en parte del propio equipo de tecnología y/o ciberseguridad. Sumando cientos de ojos a la supervisión directa de nuestras infraestructuras, en todo momento y a toda hora. ¿Quién no quisiera tener un ejército de aliados, representados por el activo más importante, en la lucha contra la ciberdelincuencia? 5. Todos somos “usuarios” susceptible de parchar. No debemos olvidar que, el personal de tecnología, los administradores, los encargados de ciberseguridad también somos o terminamos siendo usuarios. Por supuesto que no cualquier usuario, pues tenemos las credenciales, y responsabilidad, dentro de las estructuras de nuestras organizaciones de tener las “llaves del reino”, con lo cual podemos hacer más daño, ya sea por error, omisión, robo o suplantación de identidad, etc. Además: Reduzca su brecha de ciberseguridad con su visibilidad de su superficie de ataque Cada día veo con más asombro el uso indiscriminado de credenciales de alto nivel en las organizaciones. Con lo cual los que tanto atacamos y menospreciamos en algún momento a nuestros usuarios, pasamos a ser ese eslabón más débil en la cadena de la ciberseguridad, un perfecto PEBKAC o un error capa 8. Las 3 Cs, consciencia, compromiso y cultura: la importancia de parchar. Lo que yo denomino un “super usuario” no es aquel con las credenciales de más alto nivel en la organización. Por el contrario, es aquel usuario que tiene las tres 3 Cs escritas en su pecho (consciencia, compromiso y cultura): La consciencia Los usuarios deben tomar consciencia de los riesgos y amenazas a las que se exponen en el desarrollo diario de sus actividades y funciones, tanto a nivel personal y familiar, como a nivel empresarial y/o corporativo. Crear consciencia e identificar el problema como real y actual, sin importar el tamaño o la naturaleza del negocio es el primer gran paso en la formación y empoderamiento de nuestro super usuario. El compromiso Generar un compromiso efectivo a todo nivel en la organización, comenzando desde los altos puestos o directivos, y que este permee hacia el resto de la organización de cara a la ciberseguridad, reforzará el rol de cada individuo o usuario dentro de la cadena de mando fortaleciendo todas las actividades y decisiones que se tomen enfocadas en mantener nuestros sistemas íntegros, confiables y disponibles. Comprometernos a actuar conscientemente según lo establecido en las políticas y procedimientos de la organización, dará como resultado la última C que hace referencia a la cultura de la organización y del mismo individuo con respecto a la ciberseguridad. Además: Ciberseguridad como habilitador del negocio La falta de conocimiento y concientización de todos los niveles de la organización, en especial los directivos, con la ciberseguridad dificultan la adopción de estrategias efectivas y genera más riesgos. Desconocer el verdadero impacto que un evento de ciberseguridad puede ocasionar a cualquier empresa, sin importar su rubro o tamaño es un riesgo permanente. La cultura La consciencia y el compromiso son los pilares de la cultura en ciberseguridad. Cuando formamos y entrenamos bien a nuestros usuarios, le damos las herramientas adecuadas y los hacemos conscientes del gran problema en el cual se ha convertido la ciberseguridad. De esta forma generamos ese compromiso en llevar a la práctica aquellas medidas, tanto preventivas como reactivas, que tengan como objetivo la implementación de la ciberseguridad. Solo así, podemos decir que tenemos una verdadera cultura completando de esta forma la última C de nuestro super usuario. El usuario sí se puede parchar Ahora que vemos el rol del usuario desde otra perspectiva, comencemos a sustituir las frases usadas al comienzo del articulo por aquellas que lo enaltezcan y posicionen en un rol más activo y protagónico dentro del esquema de protección ante las amenazas de ciberseguridad de nuestras organizaciones. Comencemos entonces a hablar de: “El usuario es nuestro firewall humano”. “El usuario es la primera línea de defensa contra ataques informáticos”. “La ciberseguridad no es un departamento, es un comportamiento”. “La verdadera estupidez humana es pensar que todos los usuarios son estúpidos”. “El eslabón más fuerte en la cadena de la ciberseguridad es el usuario con las 3 Cs”, “El usuario sí es parchable”. El papel del usuario en la ciberseguridad va más allá del equipo de seguridad informática y abarca a todos los miembros de la organización. Los auténticos protagonistas de la seguridad deben ser los usuarios, quienes gestionan y utilizan los dispositivos tecnológicos de nuestras organizaciones para utilizar nuestro principal activo intangible: la información. También: Ciberseguridad: tendencias, infecciones más sonados y lecciones tras pandemia Te invito a reforzar el papel de los usuarios con la debida formación y herramientas adecuadas, para hacer frente a la ciberseguridad. Que sean conscientes del riesgo inminente que existe para la ciberseguridad en el mundo digital hoy tan cotidiano y común. Que asuman un compromiso real y que adopten una verdadera cultura de ciberseguridad, que se conviertan en un super usuario que porte con determinación las tres Cs, siendo de esta forma el aliado más importante a la hora de protegernos y defendernos de los ataques y riesgos tecnológicos. #Ciberseguridad #compromiso #parchar #consciencia #cultura
- Aseguradoras cada vez más son atacadas por ransomware
(ITNOW)-. Hoy en día el sector asegurador se enfrenta a dar respuesta a los retos del COVID-19 como principales pagadores de siniestros o prestadores de servicio dado que la pandemia catalizó la intención de los clientes de adquirir un seguro en un 7%. ▪ La pandemia impulsó la intención de los clientes de adquirir un seguro en un 7%. ▪ A las principales preocupaciones de las aseguradoras se suman los ciberataques que pueden repercutir en la pérdida de datos de clientes y afectar la disponibilidad del negocio. De igual manera está enfocado a la revisión y actualización de sus planes de gestión de crisis y el emprendimiento de medidas para contrarrestar los ciberataques dirigidos como el ransomware y el phishing a fin de continuar con las operaciones del negocio con un mínimo de impacto para los clientes. Oswaldo Palacios, Senior Account Executive para Guardicore (ahora parte de Akamai), destacó que en los últimos años a las principales preocupaciones de las aseguradoras se suman los ciberataques que pueden repercutir en la pérdida de datos de clientes, así como afectar a la disponibilidad del negocio, la confidencialidad de los datos y a la reputación. “Sin duda alguna, el sector asegurador se ha convertido en uno de los objetivos de la ciberdelincuencia. Como ejemplo la aseguradora AXA fue víctima del ransomware Avaddon y no hace mucho Mapfre compensó a sus clientes que se vieron afectados por un ciberataque de ransomware; por mencionar algunos lamentables ataques”, externó Palacios, de Guardicore. Ver más: ¿La tercerización de servicios de TI es la llave hacia la transformación digital empresarial? El informe ‘Insurance Threat Landscape’ de la consultora Deloitte resaltó el profundo daño que puede provocar un robo de datos, afectando la relación Business to Consumer. La información de seguros de salud es un bien preciado por los cibercriminales y utilizan tácticas, técnicas y procedimientos (TTPs) que toda empresa debe saber contrarrestar en todo momento y salvaguardar sus activos más valiosos, sobre todo cuando poblaciones como la latinoamericana ha adquirido la consciencia de estar asegurada ante el impacto de la pandemia, principalmente en los ramos de salud y vida, que son los que presentan mejores proyecciones de crecimiento y siendo una de las regiones en el mundo referentes en el crecimiento de estos rubros. Esta adopción, sin duda, está atrayendo la atención del cibercrimen. Según dicho estudio, otro de los objetivos de los grupos del cibercrimen son las relaciones entre los aseguradores de salud y los proveedores de atención médica (Business to Business), donde los primeros se exponen indirectamente a los daños que puedan surgir de un ataque al segundo. La oportunidad adicional de llevar a cabo un fraude con detalles de pólizas de seguro de salud comprometidas, códigos de facturación, detalles de reclamaciones y otros puntos de datos de infracciones en los proveedores de atención médica es una razón adicional para dirigirse a los hospitales, clínicas y centros de salud. Por su parte, Oswaldo Palacios alertó sobre el crecimiento de ataques de ransomware hacia el sector asegurador y, de acuerdo con el informe Akamai Ransomware Threat Report H1 2022, citó que el grupo de ransomware como servicio (RaaS) Conti se ha convertido en uno de los proveedores de RaaS más prolíficos del mundo y en 2021 fue el más rentable, con unos ingresos estimados de al menos 180 millones de dólares. De los ataques totales de este grupo, el sector asegurador y legal representó un 3.22% (Mayo 1, 2021 – April 30, 2022). El directivo explicó que para maximizar el daño, las campañas de ransomware suelen dirigirse a la aplicación de copia de seguridad de la organización para cifrar los datos de copia de seguridad almacenados. Por ello, recomendó utilizar segmentaciones adicionales en los servidores de copia de seguridad para separarlos aún más del resto de la red. Minimizar la comunicación hacia/desde ellos utilizando reglas de política de microsegmentación a nivel de proceso personalizadas. Agregó que el objetivo de los grupos de RaaS son los servidores y los servicios de datos. “Las aseguradoras deben utilizar la segmentación y la delimitación en los servicios de datos críticos, como las bases de datos y los servidores de archivos, y limitar el acceso a ellos desde fuera de la red y desde las regiones de la red que no necesitan acceder a ellos. Limitar la exposición de los servicios de datos a sólo el mínimo operativo reducirá el factor de riesgo para esos servicios y mitigará la exposición y las vías de propagación del ransomware”, aseveró el directivo. Por último, Oswaldo Palacios recomendó a las aseguradoras trabajar en la mejora de sus niveles de protección en todos los ámbitos, implantando medidas de seguridad tecnológicas que prevengan, detecten y respondan ante ciberataques, pero también medidas organizativas, de formación y concienciación que establezcan una barrera frente a los ciberatacantes que se aprovechan del factor humano. Lo último: ¿Cuál telco costarricense está preparada para desplegar futuras redes 5G?
- ¿Cuál telco costarricense está preparada para desplegar futuras redes 5G?
(ITNOW)-.El servicio de Internet satelital que ofrece Itellum Costa Rica mediante la banda Ka del espectro radioeléctrico se encuentra listo para potenciar las futuras redes 5G que desplieguen móviles como Claro, Liberty y kölbi y cualquier otro interesado en ingresar al país con esta tecnología de comunicación móvil, anunciaron a través de un boletín enviado a los medios de comunicación. Mezcla de ambas tecnologías móviles ya se utiliza con éxito en zonas rurales de Brasil Ingenieros de HughesNet, proveedor del servicio que comercializa Itellum, ejecutaron la conexión de smartphones 5G al servicio de Internet satelital que ofrecen los satélites Jupiter, mediante una antena satelital VSAT la semana pasada. Las pruebas validaron la compatibilidad de la tecnología satelital de HughesNet con un sistema de Red de Acceso de Radio Abierto (O-RAN, por sus siglas en inglés), representativo de cualquier implementación 5G basada en estándares 3GPP. Ver más: ¿La tercerización de servicios de TI es la llave hacia la transformación digital empresarial? La mezcla de ambas tecnologías móviles ya se utiliza con éxito en varias zonas rurales de Brasil, donde se utilizan enlaces satelitales para realizar llamadas de voz y conexiones de datos a usuarios de telefonía celular 4G, donde los pobladores de zonas alejadas compran paquetes de datos móviles a comerciantes locales que poseen un punto de acceso satelital equipado con una pequeña celda celular. “Ser el proveedor pionero del servicio de redes 5G y de Internet Satelital en Costa Rica nos plantea el reto de, más allá de posicionarnos como la única empresa en ofrecer este tipo de servicio, crear las mejores alianzas con otros proveedores del sector de las telecomunicaciones”, dijo Tim Foss, CEO de Itellum. El despliegue de infraestructura de telecomunicaciones en zonas rurales alrededor del mundo ha sido un reto de años para los operadores de telecomunicaciones, no solo por su complejidad y alto costo, sino también, por la alta dispersión de las poblaciones. “Con estos acuerdos queremos interconectar las zonas más rurales de Costa Rica de la forma más rápida y económicamente posible. Nosotros brindamos la conectividad en la zona rural y el resto de los operadores pueden extender su señal más allá”, agregó Foss. Itellum es el único operador de telecomunicaciones que cuenta con el aval del Gobierno para ofrecer Internet satelital de banda ancha mediante la banda Ka del espectro radioeléctrico a velocidades superiores a los 25 Mbps en un 97% del territorio nacional. Lo último: Alertan sobre un malware para Android activo en Google Play que se oculta en diversas apps
- ¿La tercerización de servicios de TI es la llave hacia la transformación digital empresarial?
(ITNOW)-. La transformación digital y la evolución en los servicios de TI ha sido más acelerada en los últimos años, donde tendencias como la disrupción digital y tecnologías avanzadas como la automatización, la nube, la inteligencia artificial, entre otras, han suscitado la necesidad de tener cada vez más enfoque en los servicios de TI, con el fin de gestionar todas estas nuevas tendencias. La transformación digital y las estrategias de digitalización son parte de los planes actuales de casi cualquier empresa que está orientada a permanecer en el mercado. El Outsourcing de TI (o ITO) es una herramienta crucial para realizar esta transformación, dado que le permite contratar niveles de servicio, no sólo operativos, sino orientados a la eficiencia del negocio. Es un hecho que entre las industrias más cambiantes que existen se encuentra la de tecnologías de información, pues constantemente existe alguna tendencia nueva que reemplaza lo que ya teníamos y conocíamos. “Atrás quedó la época en la que las empresas de tecnología vendían la infraestructura, como computadoras, servidores, cables y dispositivos de red, entre otros; y la venta de servicios era algo de poco valor y de poca venta. Existe una nueva realidad que exige que los departamentos de negocio y de TI respondan con mayor rapidez a los constantes cambios. Así como también se espera una estructura de gestión de operaciones que permita evolucionar y crecer de forma sostenible aprovechando todos los beneficios aportados dichas herramientas”, explicó Gabriela Hidalgo, Gerente de Mercado de GBM. Ver más: Alertan sobre un malware para Android activo en Google Play que se oculta en diversas apps Ante esta situación actual, las empresas deben hacerse la interrogante: ¿Cómo puede el departamento de tecnología responder a los desafíos de hoy en día a la que se enfrentan los negocios reales y que son cada vez menos predecibles? Según Gartner, se espera un crecimiento en el mercado que va desde un 4.9% de CAGR del 2020 al 2025 para el mercado de gestión de servicios de infraestructura hasta un 10.2% para la consultoría en tecnología para el mismo período. América Central no es ajena al comportamiento global en cuanto a la tercerización de TI. Según datos proporcionados por IDC, el crecimiento para IT Outsourcing en Centroamérica y Dominicana fue de un 11% y se espera una tasa compuesta de crecimiento anual de un 14.9%. Este servicio que se contrata para brindar la gestión de tecnología de la empresa, agrega valor al cliente mediante soporte directo y sin intermediarios, capacitación y experiencia de profesionales de alto nivel que están a su servicio, apoyo y relacionamiento de proveedores tecnológicos que no solamente brindan las herramientas tecnológicas sino también su conocimiento, alcance regional para poder brindar servicio en múltiples geografías de manera simultánea, aumento en la productividad y disminución de costos, mediante la optimización de recursos y, crea un robusto diferencial competitivo al ofrecer soluciones más interesantes a los clientes y priorizando su satisfacción. Especialmente en esta era de transformación digital, donde la innovación es intrínseca a la época en la que estamos viviendo, y se trata de lograr mayor eficiencia, menores costos y mayor productividad, sin importar la industria en la que se encuentre nuestra compañía; un aliado de TI se vuelve crucial para la sobrevivencia de nuestra empresa, pues éste debe ser quien asesore al cliente según sus necesidades y objetivos de negocio. La organización que se elija para prestar servicios de TI debe contar con tres factores clave para poder brindar un excelente apoyo: experiencia, alcance geográfico y soluciones de tecnología de alto nivel. Por ejemplo, en el caso de GBM, pionero en la región en esta área, al contar con socios como IBM, Microsoft, Cisco, Lenovo, SAP, Red Hat y otros, le permite ofrecer a sus clientes soluciones agnósticas que no dependen de la marca, con el fin de que se ajuste lo más posible a sus necesidades. No se pierda: ¿Estamos listos para enfrentar el nuevo entorno de amenazas cibernéticas? En este sentido, GBM ofrece un amplio portafolio de servicios de tecnología que permiten el acompañamiento en TI para las empresas, desde la asesoría hasta la ejecución y el seguimiento; siempre pensando en las necesidades de cada compañía. Esto quiere decir que, GBM tiene la capacidad de poder adaptar su oferta y personalizarla para cada uno de sus clientes, sin importar su tamaño, industria u objetivos de negocio. En GBM se brindan soluciones de tecnología pensando en los retos de las compañías en lugar de ofrecer simplemente la herramienta per se. Es por esta razón, que se considera importante poder en primer lugar brindar una asesoría para entender la necesidad de la empresa, y así luego diseñar la oferta basada en los hallazgos. Algunos de los ejemplos que incluye el portafolio de GBM son: servicios de transformación digital, nube, ciberseguridad, innovación digital, redes, almacenamiento, colaboración, administración remota y on-premise, continuidad de negocio, inteligencia artificial, lugar de trabajo y muchas otras más. GBM ha sido pionero en la región en el área de TI desde hace 13 años. Desde el 2009, ha obtenido de manera consecutiva todos los años el reconocimiento como líder en servicios de tecnología por parte de la empresa de investigación de mercados IDC, avalando a la compañía como número uno entre todas las empresas de TI en Centroamérica y el Caribe. Lo último: Reconocen a Schneider Electric como socio del año en energía y sustentabilidad 2022
- Impulsan competencias tecnológicas de estudiantes guatemaltecos
(ITNOW)-. Minecraft es uno de los videojuegos más descargados del mundo, pues ofrece un sinfín de posibilidades creativas. Ha sido ampliamente adoptado en su edición educativa por colegios y educadores alrededor del mundo pues permite desarrollar la creatividad de estudiantes guatemaltecos y sirve como una herramienta para innovar la educación. Minecraft Education Edition promueve la creatividad y colaboración mientras los estudiantes aprenden de código, lenguajes de programación y habilidades digitales fundamentales. El primer challenge de Minecraft en Guatemala espera la participación de +200 estudiantes de primaria y secundaria de los siete colegios de Colegios APDE. Por ello, Microsoft y ETC Iberoamérica han convocado a estudiantes de primaria y secundaria de los colegios de Colegios APDE para que participen en el primer Minecraft Challenge 2022. Para esta competencia, los diferentes colegios se plantearon un reto que puede ser de índole social, urbano, de sostenibilidad, educativo o económico, e invita a construir una solución que se desarrollará sobre la plataforma de Minecraft for Education. “Buscamos empoderar a los estudiantes para que diseñen soluciones creativas y colaborativas usando la tecnología y las posibilidades infinitas de Minecraft. El Challenge los invita a desarrollar nuevas habilidades y presentar soluciones a problemas que nos afectan actualmente. Uno de los desafíos, por ejemplo, será crear un restaurante autosostenible”, mencionó Erick Sosa, gerente del Grupo de Negocios de Nube de Microsoft Centroamérica. Ver más: Alertan sobre un malware para Android activo en Google Play que se oculta en diversas apps Minecraft Education Edition es un juego de mundo abierto que promueve la creatividad, la colaboración y la resolución de problemas en un entorno inmersivo en el que la imaginación es el único límite. Se utiliza hoy en más de 100 países alrededor del mundo para enseñar y aprender historia, física, ciencias, arte, poesía, civismo digital y más. ETC Iberoamérica está comprometida a impulsar en su medio educativo, soluciones tecnológicas que promuevan el desarrollo del pensamiento lateral y la solución de problemas, potenciando la creatividad de los estudiantes de todas las edades. “Microsoft, a través de Minecraft Education Edition, provee una divertida plataforma gamificada donde los participantes, aplicando habilidades tecnológicas y habilidades del siglo XXI, construyen y proponen soluciones creativas a problemas del mundo real, sin dejar a un lado la aplicación de las habilidades verdes”, expresó Brenda Nova, gerente regional de ETC Iberoamérica. Por su parte, Patty Orellana, coordinadora general de Tecnología e Innovación Educativa de Colegios APDE menciona que “en colegios APDE integramos las TIC de manera curricular, esto implica integrarlas en cualquier materia o asignatura, en cualquier ambiente de aprendizaje y adecuar los recursos de manera gradual según las edades de nuestros estudiantes guatemaltecos. De acuerdo con Orellana, este enfoque nos permite propiciar experiencias de aprendizaje activo y significativo, facilitando el desarrollo de las habilidades TIC. Por lo tanto, el llevar a cabo el Minecraft Challenge en nuestros colegios, nos ha permitido hacer vida esta estrategia académica de tecnología y estamos seguros de que nuestros alumnos lograrán desarrollar muchas habilidades y destrezas en los estudiantes guatemaltecos, además que esta experiencia será muy significativa para su aprendizaje”, agregó. no se pierda: Mastercard presenta últimas tendencias para construir una estrategia de ciberseguridad En este primer Minecraft Challenge, ETC Iberoamérica ha contribuido en la capacitación de profesores de Colegios APDE, para alcanzar el empoderamiento de los docentes de esta innovadora herramienta, dejando evidencia que los Colegios APDE buscan la innovación en su propuesta pedagógica. Minecraft representa una solución que permite la integración de diferentes áreas en un mismo entorno: tecnología, matemática, física, química, historia, entre otras incluidas en la misma plataforma. “Hemos podido constatar a través del primer Minecraft Challenge, el desarrollo de un ambiente de colaboración entre los participantes para alcanzar un objetivo, y nos deja como enseñanza que la creatividad no tiene límites”, agregó Nova. A través de esta iniciativa, Microsoft continúa con su compromiso de impulsar el aprendizaje de competencias STEM (ciencia, tecnología, ingeniería y matemática) desde tempranas edades. Además, busca fomentar la creatividad para resolver problemas que afectan a todos, trabajar en equipo con un objetivo común y desarrollar habilidades técnicas necesarias para los trabajos del futuro. “Es importante que desarrollemos este tipo de proyectos que desmitifican la complejidad de las herramientas tecnológicas y generan habilidades necesarias en un mundo cada vez más digitalizado, estimulan la creatividad, la resolución de problemas y la colaboración”, explica Sosa. Los estudiantes inscritos tendrán hasta el 30 de junio para desarrollar su solución. Para elegir los ganadores, los jueces tomarán en consideración la creatividad y la originalidad de la solución, el desarrollo de competencias, la presentación, la integración de destrezas y los conocimientos adquiridos. Lo último: Cuatro tendencias que diferencian a las empresas inteligentes
- Reconocen a Schneider Electric como socio del año en energía y sustentabilidad 2022
(ITNOW)-. Schneider Electric, líder en la transformación digital de la gestión y automatización de la energía, anunció que ganó el reconocimiento como Socio del año en Energía y Sustentabilidad 2022. Schneider Electric recibió un reconocimiento especial de entre más de 3,900 aplicaciones provenientes de más de 100 países en diferentes categorías. La compañía destacó dentro del grupo de principales socios de Microsoft gracias a sus soluciones de software EcoStruxure™ proporcionadas a los clientes con tecnología de Microsoft, incluidos Azure Cloud y Dynamics 365. Los premios reconocen a los socios de Microsoft que han desarrollado y entregado aplicaciones, servicios y dispositivos sobresalientes basados en su tecnología durante el último año. De más de 3,900 aplicaciones provenientes de más de 100 países en distintas categorías, Schneider Electric fue reconocida por brindar soluciones y servicios destacados, en energía y sustentabilidad. En 2021, las soluciones EcoStruxure de Schneider Electric ayudaron a los clientes a reducir sus emisiones de carbono en 84 millones de toneladas, lo que equivale a 347 millones de toneladas ahorradas o evitadas desde 2018. Cuentan con la tecnología más avanzada y actualizada de Microsoft Azure, lo que ayuda a los usuarios a alcanzar sus objetivos de energía y sostenibilidad a través del potencial de las soluciones eléctricas y digitales. Ver más. Alertan sobre un malware para Android activo en Google Play que se oculta en diversas apps “Recibir el premio es un gran reconocimiento del impacto colaborativo que estamos logrando en conjunto para abordar el cambio climático. Estamos en un momento crítico. A menos que se tomen medidas inmediatas para reducir las emisiones, pronto pasaremos el punto de no retorno. Las empresas son fundamentales para evitarlo; sin embargo, el impacto individual, por sí solo, no será suficiente. Es por eso que se necesitan colaboraciones como la de Schneider Electric y Microsoft para potenciar los esfuerzos de innovación y crear la tecnología que pueda cambiar el rumbo”, dijo Olivier Blum, vicepresidente ejecutivo de gestión de energía en Schneider Electric. Entre los clientes que se han beneficiado con las soluciones y servicios de Schneider Electric en conjunto con Microsoft se incluyen: Centro de datos ecológico: cuando Microsoft buscó una solución integral para diseñar, construir y operar sus centros de datos de manera más eficiente, Schneider Electric aprovechó a MTWO, la plataforma de construcción en la nube insignia de RIB para integrar todas las entradas en un modelo federado. Esto permitió crear un gemelo digital que entregó velocidad y causalidad del proyecto dentro de la fase de construcción, impulsando más eficiencias con menos reelaboración y menos desperdicio. CLP Hong Kong Limited: una de las empresas de energía propiedad de inversores más grandes de Asia-Pacífico, CLP implementó las soluciones EcoStruxure ADMS y ArcFM/ArcGIS de Schneider Electric, con tecnología de Microsoft Azure, para transformar su sistema de optimización de operaciones de red y monitoreo de red digital. La solución conjunta brindó múltiples beneficios para CLP, incluido un monitoreo y control más efectivos de toda su red de sistema de energía de voltaje medio (MV) y bajo voltaje (LV) de extremo a extremo, y la capacidad de adaptarse al crecimiento en recursos de energía distribuida (penetración de DER) con pronóstico preciso de salida de DER y monitoreo de DER. Liderando ASG con el ejemplo en su ecosistema, Schneider Electric aprovechó la tecnología digital y eléctrica en sus propios edificios: IntenCity: inaugurado en 2021, el “Edificio del futuro” insignia de Schneider Electric es diez veces más eficiente energéticamente que una propiedad promedio, lo que lo convierte en una de las propiedades más eficientes del mundo. Con una superficie de 26,000 m2 y alojamiento para 1,500 empleados, las soluciones EcoStruxure con Azure brindan inteligencia de construcción al recopilar 60,000 puntos de datos cada dos minutos. Esto permite que IntenCity utilice datos predictivos para la gestión inteligente de edificios y la flexibilidad energética, para una máxima fiabilidad y resiliencia. Schneider Electric y Microsoft han trabajado juntos durante más de 30 años. La longevidad y el éxito son impulsados por una visión compartida de eficiencia energética y sostenibilidad. La capacidad de acelerar el progreso proviene de la experiencia única que tanto Microsoft como Schneider Electric pueden aportar, pero es la colaboración la que llevará los esfuerzos de sustentabilidad más allá. “Tanto Schneider Electric como Microsoft son líderes en sustentabilidad en sus respectivas industrias”, dijo Darryl Willis, vicepresidente corporativo de la industria de energía y recursos de Microsoft. “Esperamos con interés nuestra colaboración continua para ofrecer a los clientes las soluciones más avanzadas de eficiencia energética y reducción de emisiones de carbono”, expresó. Lo último: ¿Estamos listos para enfrentar el nuevo entorno de amenazas cibernéticas?



