Resultados de la búsqueda
Search this site
Se encontraron 8788 resultados sin ingresar un término de búsqueda
- Una experiencia de datos moderna
La empresa ha logrado un alto nivel de valor gracias a que una de sus prioridades son los clientes y el feedback que estos den. Siga la conferencia en video sobre una experiencia de datos moderna: (ITNOW)-. Continuando con la agenda del primer día de gira de Tech Day 2022 en Nicaragua, se presentó Odward Ortiz,Senior Systems Engineer de Pure Storage, quien profundizó en las soluciones que ofrece la empresa para crear una experiencia de datos moderna. Pure Storage cuenta con una oferta de valor y visión única en el mercado, la empresa cuenta con herramientas que son simples, ágiles, de buen rendimiento y sumamente eficiente en términos de reducción de datos. Le puede interesar: La seguridad de la información y los nuevos retos en la protección de los activos digitales Es gracias a los valores y fundamentos de la empresa que han logrado crear estas soluciones que se basan en el feedback y necesidades del cliente. Los principales fundamentos son la simplicidad en donde resaltan que todos los procesos que se realicen en esta herramienta son de uso fácil; el segundo fundamento es la eficiencia y rendimiento, con un 10 veces más que otras opciones más tradicionales; el tercer valor es que su software incluya todas las funcionalidades para integrar con las nubes; y por último romper con la extorsión de los modelos tradicionales. Ante la demanda de nuevas herramientas que se acoplen a las necesidades de los clientes la empresa lanzará al mercado otra opción. “Pure Fusion es un plano de manejo que empremiza en sus plataformas de almacenamiento Pure ese plano de manejo y le da todas las funcionalidades de la nube”, agregó el experto. Además: Mujeres Tech y su impacto en la industria El experto destacó que con Pure se puede tener un nivel óptimo de consolidación, en donde en vez de tener diversas cajas en una sola plataforma de almacenamiento se puede consolidar todos los aplicativos críticos. Asimismo, resaltó que una de las grandes ventajas de esta herramienta es que ninguno de sus arreglos es disruptivo, lo cual trae grandes beneficios a las empresas puesto a que no dejen de funcionar. Lea: Transformación Digital post-pandemia: ¿Cómo cambiará el sector financiero? #tecnología #TechDay2022 #nube #innovación #Almacenamientodedatos
- La seguridad de la información y los nuevos retos en la protección de los activos digitales
Por Fatima Gómez, ConnectaB2B (ITNOW)-. La seguridad de la información es el conjunto de medidas y técnicas utilizadas para controlar y salvaguardar todos los datos que se manejan dentro de la organización. Así lo aseveró Guillermo Reyes, Consultor ciberseguridad Claro Empresas Gt quien lideró la conferencia La seguridad de la información y los nuevos retos en la protección de los activos digitales durante el Tech Day Nicaragua 2022, que tuvo lugar en el Hotel Intercontinental Metrocentro. Por lo tanto, es una pieza clave para que las empresas puedan llevar a cabo sus operaciones, ya que los datos son esenciales para la actividad que desarrollan. Reyes explicó que la ciberseguridad contiene una pirámide invertida que en cada lado se desglosa con una disciplina estratégica, que se encarga de garantizar la confidencialidad, integridad, disponibilidad y trazabilidad de la información. Ver más: Tech Day Nicaragua 2022, 15 años: Las experiencias memorables Unas de las mejores prácticas internacionales son la especificación de los requerimientos necesarios para establecer, implementar, operar, monitorear, revisar, mantener y mejorar un sistema de gestión de seguridad de la información (SGSI), en el contexto de la actividad general de la organización y el riesgo al que se puede afrentar, según el experto durante su ponencia en el Tech Day. Además, los activos son los bienes o derechos que posee una persona o una empresa, ya que es susceptible para poder convertirse en un valor para las personas físicas o morales. Entre ellas están la inversión en seguridad que esto es necesario para evitarlo, además se demuestra que merece la pena invertir en seguridad, explicó Guillermo Reyes, Consultor ciberseguridad Claro Empresas Gt. Añadió también que uno de los costes directos e indirectos, también se debe valorar la imagen que transmite una compañía a sus stakeholders, es decir, a todos los que tiene algún interés en ella: empleados, inversores, sociedad. Es por eso, que el objetivo para todas las empresas debe ser tratar de llegar a cero accidentes, más si se tiene en cuenta que la seguridad laboral mejora la productividad y la rentabilidad. Lo último: El futuro de las telecomunicaciones con la llegada del 5G a Nicaragua
- Mujeres Tech y su impacto en la industria
El rol de la mujer ha cambiado contundentemente de manera positiva y, en la actualidad, cada vez más jóvenes se animan a ser parte de empresas tecnológicas. Te invitamos a conocer más sobre la nueva realidad de las mujeres la industria tech. Vea el video y siga todo el panel sobre Mujeres Tech y su impacto en la industria (ITNOW).- Continuando con la extensa agenda de conferencias y paneles del Tech Day, las grandes invitadas a charlar sobre la situación actual del género femenino en las empresas fueron Fátima Zapata, Gerente de TI de Banco Ficohsa, Coralia Hernández, Consultora de TI con más de 35 años de experiencia y Tania Prado, Gerente de Sistemas Internos en PBS. En una reivindicación histórica como la que estamos viviendo, donde las mujeres cada vez más son protagonistas en tomas de decisiones de las empresas y lideran diversos proyectos, todavía hay mucho que mejorar. Por esa misma razón, es importante seguir concientizando a las empresas y escuchar a las exponentes de la región. Vea también: Transformación Digital post-pandemia: ¿Cómo cambiará el sector financiero? Según un estudio del Instituto AnitaB realizado en 2020, un 28,8% de la fuerza laboral en la industria tecnológica está conformado por mujeres. Si se piensa en términos de igualdad, todavía está lejos del ideal, pero si se compara con los años 2019 (26,2%) y 2018 (25,9%), se logra ver que hay un cambio. Claro que el desafío de acá en adelante será acelerarlo. Marcelo Burman, CEO de Connecta B2B con Coralia Hernández, Tania Prado y Fátima Zapata. “El mayor desafío que hemos enfrentado es el machismo. Obviamente tenemos que cambiar esa cultura, las mujeres somos capaces”, exclamó Coralia Hernández. “Las mujeres debemos sentarnos en las mesas de decisiones. Yo he tenido muchas compañeras que tenían miedo de entrar a la sala de reuniones a pesar de que tenían una invitación, por miedo a que su palabra no sea escuchada”, agregó. Los desafíos para las empresas no son sencillos, cambiar la cultura de los colaboradores no es algo que se cambia de la noche a la mañana. En este sentido, Fátima Zapata sugiere que se deberían definir metas precisas. “Por ejemplo, decir: ‘este año, como empresa, vamos a ponernos una meta de contratar equis porcentaje de mujeres en las áreas donde no tenemos o tenemos menos’. Otra tarea podría ser trabajar en la discriminación laboral. Se pueden hacer charlas, talleres, sesiones entre ambos géneros, para equilibrar las diferencias. También hacer reconocimientos al trabajo que hacemos las mujeres, no solo en los puestos de liderazgo, sino también en los puestos más bajos”, explicó Zapata. Además, El futuro de las telecomunicaciones con la llegada del 5G a Nicaragua En la misma línea que Zapata, Tania Prado propone realizar planes de acción en base a resultados: “Se debe reconocer que hay una brecha de género. Entonces, hacer una evaluación en las empresas de dónde estamos y hacia dónde queremos ir, y en base a los resultados hacer planes de acción que nos lleve a un cambio de filosofía empresarial, que nos permita dar pasos adelante en el proceso de reclutación”, propuso. Hernández, por su parte, se mostró fuerte ante las claras desventajas y alegó que “los hombres tienen la mitad del camino hecho, a nosotros nos cuesta mucho más trabajo para que lo note un patrón y para que nos elijan para un puesto superior”. Sin embargo, remarcó que “igualmente hay que hacerlo, y no quitar el pie del acelerador”. Para finalizar, las tres exponentes dieron su mirada de cómo se encuentra la región hoy en día en relación a la posición de la mujer en tecnología: “Estamos atrasados como región en general y como país. Pero debemos seguir trabajando en ello para llegar a un futuro más positivo”, concluyeron. #empoderamientofemenino #mujeres #tecnología
- Transformación Digital post-pandemia: ¿Cómo cambiará el sector financiero?
En un futuro cercano se va a migrar de un modelo transaccional a uno conversacional donde el cliente será el foco principal. (ITNOW)-. Durante el primer día de gira de Tech Day 2022 en Nicaragua, se presentó el CEO de ConnectaB2B,Marcelo Burman, quien impartió la conferencia “Transformación Digital del Sector Financiero, oportunidades para Banca y Seguros post-pandemia”. Comparando la realidad actual con los diversos cambios que hemos visto a lo largo en el mundo, Burman resaltó que estamos viviendo lo que son conocidos como momentos Gutenberg los cuales marcarán un antes y después en la historia. Destacó que existen cuatro cambios grandes que disminuyeron la distancia hacia determinados bienes, productos y servicios, como lo son el acceso al conocimiento, el acceso a la energía, la reducción de distancias y el más reciente el acceso a la confianza. Le puede interesar: Tech Day Nicaragua 2022, 15 años: Las experiencias memorables Ante la coyuntura actual y los cambios ocasionados por la aceleración digital, las empresas se enfrentan a dos posibles modelos de negocio en el futuro, los que crean unicidad y los que abrazan abundancia, y será el área TI clave para definir en cual nos posicionamos. En el caso de adaptar un modelo de negocio que abrace abundancia se requerirán herramientas, tecnologías o procesos que permitan capturar y gestionar dicha abundancia; ejemplos de este tipo de negocio son Amazon, Spotify, Apple Store, etc. Por su parte, el modelo de negocio que crea unicidad es el existe actualmente, en donde vemos a clientes que están dispuestas a pagar precios más altos de un producto por la marca; como lo son Starbucks, Nike, Louis Vuitton, etc. Además: El futuro de las telecomunicaciones con la llegada del 5G a Nicaragua Otro de los temas analizados en la conferencia fue la importancia y necesidad de balancear la innovación y el riesgo. “Para lograr esto debemos tener una organización adaptada e iniciativas que no son naturales en nuestra organización, que hubiesen matado a nuestra organización si las creamos antes, pero que estamos dispuestos a asumir ese riesgo porque no queremos que lo haga otro”, explicó Burman. Con respecto al futuro y oportunidades que tendrá el sector financiero, el experto destacó tres puntos principales. En primer lugar la migración de un modelo transaccional a uno conversacional donde el cliente será el centro, las Fintechs deben ser aliadas y no enemigas y el auge de los neobancos en la región. La conferencia concluyó con cinco claves para el futuro, como primer punto resaltó la posibilidad de expandirse más allá de las operaciones bancarias; el aprovechamiento de la Inteligencia Artificial; el paso de omnicanalidad a unicanalidad; las nuevas estrategias de monetización que están por surgir; y fomentar la confianza del consumidor. Lea: ¿Por qué no se pueden perder Tech Day 2022 en sus 15 años? #Covid #tecnología #TechDay2022 #Sectorfinanciero #innovación #Fintech
- Tech Day Nicaragua 2022, 15 años: Las experiencias memorables
(ITNOW)-. El Tech Day Nicaragua 2022, en sus 15 años inició como primera parada en la gira alrededor de la región, con el afán de mostrar las últimas tendencias en tecnología. 8:25-9:00am Entrevista en vivo El futuro de las telecomunicaciones con la llegada del 5G Ricardo Romero, Gerente de TI de IBW. 9 a.m. Transformación Digital del Sector Financiero, oportunidades para Banca y Seguros post-pandemia por Marcelo Burman, CEO de Connecta B2B Ver más: 15 años: Tech Day 2022 marca historia ahora con su formato híbrido 9:25 Hacia una experiencia de datos moderna por Odwar Ortiz, Senior Systems Engineer de Pure Storage PR 9:55 a.m. Seguridad sin fricciones, en una realidad hostil por Edward Ramírez, Consulting Systems Engineer de Radware CL Tras el receso, retomó a las 10:50 a.m. Panel: Mujeres tech y su impacto en la industria. Integrado por Fatima Zapata; Coralia Hernández y Tania Prado. 11:20 a.m. La seguridad de la información y los nuevos retos en la protección de los activos digitales por Guillermo Reyes, Consultor ciberseguridad Claro Empresas Gt en formato virtual. 11:45 a.m. Seguridad: Control dentro y fuera de la Red por William Mendoza Cubillo, Docente CNAP-Cisco de UAM 11:45 a.m. Seguridad: Control dentro y fuera de la Red por William Mendoza Cubillo, Docente CNAP-Cisco de UAM Nicaragua 1:35 p.m. Evolución Energética en los últimos 30 años, por Maurilio Hernández Gómez, CEO de Chicago Digital Power 2:00 p.m. Panel: Desafíos de la seguridad ¿Cómo detener a los atacantes? Integrado por Stanley Atha,Industrial Comercial San Martin; Ignacio Velasquez, de GARCIA & BODAN y Reynaldo Antonio Castaño Umaña, Consultor de Thaliew. 2:30- 2:55pm Desafíos de la formación virtual en la educación superior de Nicaragua: Análisis del contexto Post Covid-19 Por Marco Vinicio Sandino, Director de Calidad y Planificación de Universidad Tecnológica La Salle, León-Nicaragua 2:55 p.m. Fortinet Security Fabric: Cybersecurity Mesh Platform Por Juan Mayen, Systems Engineer Gt Después de un breve receso, a las 3:50pm retornó la con la conferencia Transformación Digital con enfoque humano Por Ramon Ramirez, Director de Desarrollo de AK Digital Ni 4:15 p.m. Retos y oportunidades del sector tecnología de Nicaragua integrado por Darwin Siezar Gte TI de Aceitera El Real, Francis Obregón, gerente informática IMMSA No se pierda: ¡La agenda Tech Day Nicaragua 2022 más cerca de usted!
- El futuro de las telecomunicaciones con la llegada del 5G a Nicaragua
En un mundo que cada vez cuenta con más dispositivos conectados, las redes de telecomunicaciones no pueden quedarse atrás, y es por eso que los países ya comienzan a prepararse para desarrollar conexiones de quinta generación. Repase la conferencia en video aquí. Haga clic: (ITNOW).- En el marco de la primera conferencia de la gira Tech Day 2022, en su primera parada en Nicaragua, Ricardo Romero, Gerente de TI de IBW, se hizo presente para hablar acerca de la realidad de las redes 5G en el país. Según un informe del Banco Central de Nicaragua el segundo rubro que más inversiones ha recibido, luego de Energías y Minas, ha sido el de las telecomunicaciones. Por dicha razón, es que se esperan grandes cambios en un mediano plazo. Vea: 15 años: Tech Day 2022 marca historia ahora con su formato híbrido “A finales del año 2020 la directora del ente regulador de las telecomunicaciones de Nicaragua dijo que ya estaba trabajando en que Nicaragua implemente y entren en funcionamiento las redes 5G”, comentó Romero. Tech Day 2022, el primero en formato híbrido. A pesar de los esfuerzos estatales por mejorar la infraestructura de telecomunicaciones, no se debe dejar de lado que el sector privado también juega un rol muy importante. “Por la naturaleza de las redes 5G en general, es un tema que más allá de la normativa que se requiere y de los equipos, implica bastante apoyo económico de los proveedores y los involucrados para implementar el servicio. En Nicaragua ya se está trabajando y es un tema que próximamente se tendrá funcionando”, afirmó Romero. Entre los beneficios que contarán quienes tengan acceso a las redes 5G, Romero destacó que las velocidades serán mucho más grandes, y eso permitirá tener más equipos conectados por rango de celdas y con una latencia menor. Cabe destacar que el proceso no será de un día para el otro, sino que se deberán pasar una gran cantidad de pruebas, de modo que se pueda brindar un servicio de calidad. “Será una necesidad garantizar que la nueva estructura permita un desempeño correcto y adecuado para dar un buen servicio”, concluyó el experto. ¡La agenda Tech Day Nicaragua 2022 más cerca de usted! #5G #Nicaragua #TechDay2022 #Telecomunicaciones
- Detección y respuesta de endpoint de Fortinet bloquea el 100% de los ataques
(ITNOW)-. MITRE ATT&CK publicó sus Evaluaciones para Empresas, y la detección y respuesta de endpoint de FortiEDR de Fortinet bloqueó el 100% de los ataques. Así lo publicó la compañía de tecnología a través de un boletín oficial. Este es el segundo año consecutivo que FortiEDR bloquea todas las amenazas, y hubo un aumento del 32% en su capacidad para detectar subpasos con casi el 100% de todas las técnicas identificadas, según informaron. Detallaron además que las evaluaciones MITRE ATT&CK® de este año son excepcionalmente importantes dado que los ciberdelincuentes continúan golpeando a las organizaciones (aproximadamente 150.000 detecciones individuales por semana) con una variedad de cepas de ransomware nuevas y previamente vistas, según el reciente Informe de Amenazas de FortiGuard Labs. Las evaluaciones MITRE ATT&CK testean la capacidad de los productos de ciberseguridad para detectar el comportamiento conocido del adversario. Ver más: Conti ahora vira su mirada a las empresas privadas de Costa Rica Para proporcionar información objetiva sobre las capacidades del producto, MITRE utiliza su base de conocimientos de “Tácticas adversarias, técnicas y conocimientos comunes” (ATT&CK, por sus siglas en inglés) para emular las tácticas y técnicas observadas en el comportamiento de los hackers del mundo real. Esta ronda de evaluaciones se centró en los grupos de amenazas Wizard Spider y Sandworm. Wizard Spider es un grupo criminal motivado financieramente que ha estado llevando a cabo campañas de ransomware desde agosto de 2018 contra una variedad de organizaciones, que van desde grandes corporaciones hasta hospitales. Sandworm es un grupo de amenaza destructiva, conocido por llevar a cabo ataques notables como los ataques de 2015 y 2016 contra compañías eléctricas ucranianas y los ataques NotPetya de 2017. Indicaron además que FortiEDR participó en nueve de los diez escenarios que se realizaron este año. En los nueve escenarios, FortiEDR detectó y catalogó el 97% de los pasos utilizados en la prueba y bloqueó todos los ataques. Además, el 93% de los subpasos se detectaron utilizando la técnica que conecta una descripción del proceso con la técnica bajo prueba para una solución de detección y respuesta de endpoint (EDR). El crecimiento en la capacidad de diagnosticar amenazas utilizando el marco MITRE permite a FortiEDR ser una herramienta confiable para las organizaciones. Como señala Gartner®, “la detección de amenazas es difícil. Los profesionales técnicos de seguridad y gestión de riesgos deben defender su organización contra cientos de amenazas conocidas y posiblemente aún más desconocidas. El marco MITRE ATT&CK ha evolucionado para proporcionar una taxonomía común para las amenazas y una base para la detección de éstas”. No se pierda: Estas son las instituciones públicas ciberatacadas en Costa Rica por Conti Al adoptar este estándar, FortiEDR se ha vuelto más intuitivo para los operadores de seguridad, especialmente cuando se buscan amenazas. Los resultados muestran cómo las capacidades maduras de caza, detección y prevención de amenazas en FortiEDR se benefician de sus tecnologías de inteligencia artificial y aprendizaje automático incorporadas. Debido a que FortiEDR no depende de las firmas (pero aún las usa en la nube), es probable que los futuros ciberataques que utilicen tácticas y técnicas similares a las de la evaluación sean bloqueados, incluso sin inteligencia de amenazas preexistente sobre ellos. Fortinet colaboró recientemente a través del MITRE Engenuity Center for Threat Informed Defense y descubrió que el 90% de todas las técnicas cibercriminales avistadas en los últimos 28 meses se clasificaban en solo 15 categorías. Por lo tanto, la capacidad demostrada no solo de comprender sino también de bloquear en función de estas técnicas brinda a las organizaciones confianza en su capacidad para protegerse incluso contra campañas de ransomware previamente desconocidas. FortiEDR tiene un enfoque único para el monitoreo profundo de la actividad del sistema llamado “rastreo de código”. Los beneficios de esta tecnología patentada fueron evidentes en los resultados de la evaluación. Para permanecer sigilosas y discretas, las amenazas avanzadas a menudo violan una o más instrucciones legítimas del sistema operativo. Al correlacionar las instrucciones de comunicación saliente o modificación de archivos del sistema operativo con el flujo de instrucciones del sistema operativo anterior, FortiEDR puede detectar y prevenir acciones maliciosas en tiempo real. Las evaluaciones Mitre ATT&CK demuestran lo bien que funcionan combinados una verdadera plataforma de protección de endpoints (EPP) basada en el comportamiento y un enfoque EDR de un solo agente, junto con el rastreo de código en FortiEDR para detectar y prevenir amenazas. Lo último: ¿Qué hay que conocer sobre comercio electrónico y ciberseguridad?
- Costa Rica pionera al ofrecer carrera en Electromovilidad
Carrera STEM tiene una duración de solo 6 cuatrimestres y ofrece una gran oportunidad que más mujeres se integren al mercado laboral de la industria automotriz e innovación tecnológica. (ITNOW)-. Costa Rica se posiciona a la vanguardia y es pionera al contar con el primer y único Diplomado en Electromovilidad, propuesta que será impartida por el Colegio Universitario Instituto CEA a partir del mes de mayo del presente año, según informaron a través de un boletín enviado a los medios. Esta propuesta educativa, de acuerdo con los impartidores es única en Centroamérica. En cuanto al plan de estudios de esta carrera STEM ha sido diseñada bajo una metodología bimodal, que combina clases teóricas en entornos virtuales de aprendizaje y prácticas de laboratorio presenciales, con una duración de tan solo 6 cuatrimestres. “Está basado en el desarrollo de competencias técnicas de la especialidad en electrónica y mecatrónica automotriz con énfasis en las tecnologías de vehículos híbridos, eléctricos, sus baterías, componentes y estaciones de carga”, detallaron en la comunicación oficial. Ver más: Empezó diseñando páginas web y funda FT Digital Solutions para la transformación corporativa Detallaron que la matrícula ya se encuentra abierta, donde el principal requisito es contar el título de bachiller en educación media o su equivalente. “Costa Rica es un país líder en materia ambiental que tiene una matriz energética superior al 90% de fuentes limpias, lo cual le da mucho sentido a que se impulse una conversión de su flotilla hacia la electrificación vehicular y que se habiliten más carreras universitarias relacionadas a la sostenibilidad ambiental. Estamos muy complacidos de ser los primeros en impartir esta carrera de tanta importancia para nuestro entorno, y con una alta demanda laboral”, manifestó Octavio Jiménez, gerente general del Instituto CEA. Según datos del Ministerio de Ambiente y Energía (MINAE), al mes de febrero del año 2022, Costa Rica cuenta con una flota de 4.974 vehículos eléctricos, entre motos, equipo especial y carros. Inclusive cuenta con el aval del Consejo Superior de Educación (CSE), del Ministerio de Educación Pública (MEP). Oportunidad para las mujeres Los profesionales egresados de esta carrera generarán empleos verdes en un mercado que históricamente era ocupado por una población mayoritariamente masculina. Ahora, con este nuevo enfoque tecnológico, se impulsará la inserción laboral de mujeres en áreas como el diagnóstico y análisis de fallas en sistemas automotores híbridos y eléctricos, mantenimiento de baterías de alto voltaje, administración y productividad de flotillas, conversiones de vehículos de combustión interna a eléctricos, programaciones de componentes, actualizaciones de software automotriz, inspecciones y peritajes vehiculares, entre otros. Además, la carrera tendrá asignaturas orientadas a la empleabilidad tales como Desing Thinking, emprendimiento e innovación y el aprendizaje del inglés técnico. “Estamos impulsando la firma de convenios para reconocer los conocimientos adquiridos en niveles inferiores a estudiantes egresados de especialidades técnicas afines a la electromovilidad del MEP, INA e instituciones privadas, para que puedan continuar con sus estudios a nivel superior. Asimismo, nuestros egresados de este diplomado parauniversitario, podrán continuar sus estudios en carreras de ingeniería y otras, al convalidar créditos en universidades públicas y privadas, nacionales y extranjeras”, finalizó Jiménez. Interesados pueden visitar colegiouniversitario.ed.cr Lo último: Computación cuántica: ¿Qué es, casos y cómo revolucionará la tecnología? #Automóviles #carros #electromovilidad
- ¿Qué hay que conocer sobre comercio electrónico y ciberseguridad?
Desde que inició la pandemia se incrementó considerablemente el tiempo dedicado al uso de dispositivos conectados a internet. Este fenómeno provocó un aumento en las compras en línea, como nunca antes se había visto. (ITNOW)-. El comercio electrónico fue uno de los rubros que más creció durante estos últimos años de pandemia, reveló la firma de ciberseguridad ESET a través de un boletín oficial. Muchas empresas tuvieron que adaptarse para mantener su negocio, y encontraron en la venta en línea una forma para poder hacerlo. No obstante, cubrir este sentido de urgencia sin otorgar suficiente importancia a la ciberseguridad, podría ser un riesgo que llegue a comprometer todo el negocio. Según datos de una encuesta realizada por ESET, el 83% de los usuarios dijo que el apuro por adaptarse a las ventas online vino acompañado por un mayor riesgo para la seguridad de los usuarios. Asimismo, el 76% de los encuestados considera que la filtración de datos personales de los clientes es el principal peligro que enfrentan los usuarios al realizar compras en línea. Lamentablemente, los delincuentes también estuvieron atentos a este fenómeno y los casos de fraude, mediante estrategias como el uso de anuncios falsos en redes sociales, campañas de phishing, perfiles falsos en plataformas de comercio electrónico o ataques de web skimming, que es el robo de información de pago directamente desde el navegador. Ver más: Estas son las instituciones públicas ciberatacadas en Costa Rica por Conti Los cibercriminales buscan robar dinero, los datos de tarjetas de crédito, contraseñas u otro tipo de información personal. Las estafas y ataques en torno a las compras en línea se dan tanto en grandes plataformas, como también en tiendas más pequeñas creadas por empresas y emprendedores. A raíz de esto, ESET, compañía especializada en detección proactiva de amenazas, brinda recomendaciones para mantenerse seguro a la hora de realizar compras en línea. Realizar compras en comercios o marcas con reputación comprobable, y buscar opiniones de clientes siempre que sea posible. Corroborar que los mensajes de las marcas o compañías sean reales, es importante tener en cuenta que puede ser un caso de phishing, o comunicaciones fraudulentas en donde los cibercriminales buscan robar credenciales variadas, dinero o instalar archivos maliciosos en el equipo. Utilizar los sitios y/o redes sociales oficiales de los comercios para realizar las compras. Uno de los ataques más comunes es el robo de dinero o información mediante sitios falsos, suplantando la identidad de compañías populares. Comprobar que el sitio en donde se opere cuente con cifrado en sus comunicaciones. Esto significa que, a la hora de transferir datos, no sean legibles por quienes puedan llegar a interceptar la conexión. Para ello, la URL del sitio debe comenzar con “https://” o contar con el famoso candado a la izquierda del mismo. Utilizar contraseñas fuertes y únicas, evitando utilizar claves que ya han sido empleadas para acceder a otras cuentas o servicios online. Comprobar que el sitio en donde se opere cuente con cifrado en sus comunicaciones. Esto significa que, a la hora de transferir datos, no sean legibles por quienes puedan llegar a interceptar la conexión. Para ello, la URL del sitio debe comenzar con “https://” o contar con el famoso candado a la izquierda del mismo. Evitar el uso de redes Wi-Fi públicas, como las de centros comerciales o aeropuertos, para realizar alguna compra en línea. Este tipo de conexiones no son recomendadas para ingresar datos sensibles tales como credenciales bancarias o números de tarjetas de crédito. Contar con una solución de seguridad confiable en sus dispositivos, que le permita tener una capa de seguridad extra para realizar compras por internet. “Las compras a través de aplicaciones o sitios de comercio electrónico han llegado para quedarse, ya que han demostrado grandes ventajas. Permite a los vendedores alcanzar un mayor número de clientes y a los usuarios la comodidad de hacer sus compras sin la necesidad de moverse hasta una tienda”, aconsejó Marielos Rosa, gerente de Operaciones de ESET Centroamérica. Rosa además indicó que es necesario que tanto los comercios como los usuarios comprendan los riesgos que existen y de esta forma sean más conscientes de su seguridad y la información que comparten en la red. Lo último: Conti ahora vira su mirada a las empresas privadas de Costa Rica
- Estas son las instituciones públicas ciberatacadas en Costa Rica por Conti
(ITNOW)-. El grupo cibercriminal que propaga el ransomware Conti en Costa Rica, amplió su ataque a varias entidades públicas para provocar perjuicio en los sistemas del país, así como pedir rescate o beneficio económico para concluir sus objetivos, sustraer datos a cambio de dinero. De primera entrada el Ministerio de Hacienda fue el primer blanco de los ciberdelincuentes, lo que provocó que información sensible de los contribuyentes quedara expuesta, así como paralizar exportaciones e importaciones producto del ataque al sistema de Aduanas. Los hackers solicitaron US$10 millones a cambio de desincriptar la información robada. El Gobierno se negó, y ahora el 80% de los datos andan expuestos en la Dark Web. Los servicios en línea del Ministerio de Hacienda transcurrieron al menos 4 días desactivados, mientras se aseguraban los sistemas de la entidad. Al mismo tiempo el pasado 18 de abril en la noche con el sitio web del Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt), cuando la página electrónica de televisión digital fue alterada por Conti. Ambas instituciones afirman que se procedió a desactivar otros servicios como medida preventiva para al menos contrarrestar el ataque. Elian Villegas, ministro de Hacienda, confirmó que los hackers tuvieron acceso a información ubicada en algunos servidores, pero que se sabrá con exactitud una vez que se termine el análisis forense de lo que ocurrió. Insistió en que los archivos divulgados son de información histórica no actualizada de aduanas, así como archivos que no están desencriptados. Villegas indicó que se trabaja con Microsoft, que a su vez se apoya en GBM y otra firma, para el análisis de lo ocurrido y la contención. Ver más: Conti ahora vira su mirada a las empresas privadas de Costa Rica Caso CCSS Al día siguiente se les enfrentó un hackeo a la cuenta de Twitter de la Caja Costarricense del Seguro Social (CCSS), que ningún grupo o hacker se atribuido públicamente, posteriormente infiltraron un sistema de Recursos Humanos de la CCSS. La Caja indicó que no había penetrado en datos sensibles y que la información estaba asegurada. Roberto Blanco Topping, director de Tecnologías de Información de la CCSS, explicó – a través de su oficina de prensa-, que la situación aconteció el miércoles 20 de abril fue contenida. Para paliar la situación, la institución procedió proteger los accesos, suspender el portal y coordinar con los equipos técnicos para determinar si se produjo alguna extracción de información o datos, o eventuales accesos a otras plataformas. “En horas de la mañana los equipos de monitoreo, humanos y en conjunto con las herramientas tecnológicas con las que se cuenta detectaron incongruencias con respecto a la gestión de datos en el portal de recursos humanos de la institución y se determinó que se había producido un ataque externo”, manifestó Blanco. El encargado de TI de CCSS justificó que se activaron todos los protocolos de seguridad de la organización, se dio de baja el portal y que en este momento se encuentran en un proceso de análisis para ver cuál fue el impacto y determinar los pasos a seguir. Aunado a esto, de acuerdo con el reporte de Better Cyber, una cuenta en Twitter que sigue casos de ciberataques en redes sociales, afirmó que Conti había dejado un gusano en el servidor de correo y haber robado correos del Instituto Meteorológico Nacional (IMN). Añadieron otra alerta, se trata de Radiográfica Costarricense S.A. (Racsa). “Desde el IMN informamos que se recibió una alerta, por medio del Micitt, sobre la vulnerabilidad de nuestro servidor, específicamente el de correos, por lo que se procedió a apagarlo. Ya se está trabajando en solucionar dicha vulnerabilidad”, comentó la oficina de prensa del Ministerio de Ambiente y Energía, al cual está adscrito el IMN. No se pierda: Conti ahora vira su mirada a las empresas privadas de Costa Rica Detallaron que la plataforma del Instituto Metereológico recuperó su actividad normal, así como otros sistemas como los que se utilizan para el monitoreo del clima. Por su parte, mientras Conti avanza a paso rápido, la comunicación del Gobierno ha sido lenta y escéptica ante lo sucedido. La ministra Paola Vega, del Micitt indicó que el Ministerio de Hacienda había desactivó varios de sus plataformas, pese a que ya está en marcha el proyecto de Hacienda Digital, aun continúa con los antiguos sistemas. Better Cyber es la cuenta en redes sociales que sigue paso a paso las infiltraciones que publica Conti a través de la Dark Web. Rescate Aunado a esto, mientras el gobierno se desdice que Hacienda no ha recibido solicitud formal de pago por los cibercriminales a cambio de los datos sustraídos. Por su parte, Conti publica rutinariamente la información que extrajo. Se trata de 900 GB aproximadamente de las bases de datos de esa cartera. Detallaron que esa información robada incluye 100 GB aproximadamente de documentos internos y datos en varios formatos y correos electrónicos. En esa misma publicación fue donde anunciaron el pedido de US$10 millones como medida de extorsión para devolver lo encriptado. “Si el ministro considera que esta información no es confidencial, la divulgaremos. El problema de la fuga no es el problema principal del ministerio. Sus copias también las encriptamos”, afirmó Conti en el tuit publicado por Better Cyber. Así respondió la estructura criminal digital al jerarca Elián Villegas, de Hacienda. El cibergrupo aseveró que lo más probable es que el 70% de la infraestructura no sea posible restaurar. Ver más: Hackers vulneran sistemas del ministerio de Hacienda costarricense; rescate es por US$10 millones Better Cyber también alertó sobre la posibilidad de que Conti ya esté publicando datos del Ministerio de Hacienda. La entidad respondió el mismo 18 de abril que una información divulgada en redes sociales del Servicio de Aduanas era desactualizada. La amenaza de Conti se extendió a otras entidades y sectores: “También tenemos puertas traseras en un gran número en sus ministerios y empresas privadas. Les pedimos mucho menos de lo que gastarán… ya has perdido los 10 millones que nos podrías haber pagado”. “El escenario de Costa Rica es una versión beta de un ciberataque global a todo un país”, alertó Conti tras atacar al Instituto Meteorológico. Agregan que “esto seguirá hasta que se pague la deuda”, de acuerdo con los posteos de Better Cyber. Por último se situó la Junta Administrativa del Servicio Eléctrico de Cartago (Jasec) por el malware Conti durante el sábado pasado. La aparente fuga de información de los clientes de la empresa eléctrica fue admitida por el director de Gobernanza Digital, Jorge Mora Flores, durante una conferencia de actualización sobre la situación nacional por la amenaza de un grupo de hackers. “Al no tener certeza en este momento, porque es muy poco el tiempo, de qué información se extrajo, sí podría haber información de abonados. No lo estoy garantizando, pero podría haber una extracción de información. No lo tenemos definido”, explicó Mora Flores tras consultas de la prensa costarricense. “Hay que alertar a las personas a tener cuidado por llamadas no deseadas, mensajes de WhatsApp con enlaces, con correos que les puedan enviar“, recomendó Mora Flores. Posición oficial y seguimiento Jorge Mora, director de gobernanza digital del Micitt, en conferencia de prensa en Casa Presidencial, confirmó que en el caso del IMN el servidor afectado fue un servidor de correos electrónicos; en el Micitt la infiltración del micrositio web de televisión digital; en Racsa también habría sido un servidor de “correo menor”, que utilizan algunos usuarios; mientras que el servidor principal fue protegido. Paola Vega, del Micitt, añadió que se trabaja en coordinación con el clúster de ciberseguridad que se formó en el país, donde participan firmas y entidades académicas especializadas en seguridad informática. Lo último: Hallazgos sobre popular pandilla de ransomware Conti
- Conti ahora vira su mirada a las empresas privadas de Costa Rica
(ITNOW)-. El grupo de hackers Conti comunicó los cambios en su estrategia de ciberaataque contra Costa Rica, el nuevo blanco ahora será el sector privado. El usuario @_BetterCyber_, especializado en ciberseguridad, reveló por medio de sus redes sociales oficiales un aparente mensaje que el grupo cibercriminal habría revelado en la red oscura o “darkweb”. “Atacaremos a grandes compañías en Costa Rica y ellas simplemente tienen que pagarnos”, señala la comunicación de Conti. Asimismo, el mensaje alertaría que ahora los ataques no se notificarán “inmediatamente” a dichas compañías, tal y como lo han hecho con entidades públicas del país. #Conti changes tactics following the Costa Rican 🇨🇷government’s decision to not pay the ransom 👇 pic.twitter.com/ngTnnwPTRq — BetterCyber (@_bettercyber_) April 25, 2022 https://platform.twitter.com/widgets.js Ver más: Hackers vulneran sistemas del ministerio de Hacienda costarricense; rescate es por US$10 millones En el mensaje, el grupo Conti también asevera que el Gobierno de Costa Rica no ha querido admitir que no recuperará la información sustraída. Semana de ataque cibernético El pasado lunes 25 de abril transcurrió una semana desde que ocurrió el primer ciberataque perpetrado al Ministerio de Hacienda de Costa Rica, pese a que el Poder Ejecutivo detectó la infiltración del ransomware desde el domingo 17 de abril. Los hacerks sustrajeron un primer bloque de información. Se trata de datos del Ministerio de Hacienda, Ministerio de Trabajo y el Fondo de Desarrollo Social y Asignaciones Familiares (Fodesaf). Inicialmente los delincuentes calcularon el robo de información equivalente a un Terabyte (TB), inclusive solicitaron un rescate por US$10 millones. Al mismo tiempo, el Instituto Meteorológico Nacional (IMN) y Radiográfica Costarricense (Racsa) también se convirtieron en víctimas de Conti. Posteriormente la empresa proveedora de red Jasec, en Cartago, fue la más reciente afectada por el ransomware. Para contrarrestar la situación, el Gobierno nombró una comisión especial, así como contratar un grupo externo para analizar la situación de ciberseguridad en el país. Lo último: Hallazgos sobre popular pandilla de ransomware Conti #conti
- Elon Musk compró Twitter por $44mil millones
(ITNOW)-. El magnate Elon Musk compró Twitter por US$44.000 millones, comunicó este lunes la red social, luego de firmar un acuerdo que valora cada acción de la firma tecnológica en 54,20 dólares. Así lo comunicaron agencias de noticias como AFP. Musk, también fundador de Tesla y SpaceX, se convierte así en el propietario de la plataforma a la que considera como “la plaza pública digital donde se debaten los temas vitales para el futuro de la humanidad”, de acuerdo con el comunicado oficial del anuncio de adquisición. Los papeles estaban entonces más de 5,5% sobre el valor de cierre del viernes. Esta operación es una sorpresiva noticia luego de que Twitter anunciara hace diez días que preparaba una maniobra conocida como “píldora envenenada” para dificultar la oferta de adquisición (OPA) hostil de Musk. Ver más: Twitter adopta la defensa de ‘píldora venenosa’ contra la oferta pública de adquisición de Musk “Espero que incluso mis peores críticos permanezcan en Twitter, porque eso es lo que libertad de expresión significa”, tuiteó Musk antes de realizar la compra de Twitter. Musk afirmó la semana pasada que había conseguido 46.500 millones de dólares para realizar la compra, debido a la instauración de dos préstamos bancarios de Morgan Stanley y también gracias a su fortuna personal, con una contribución de 21.000 millones de dólares. Asimismo consideró la posibilidad de lanzar una OPA hostil directamente a través de los accionistas, para esquivar al entonces reacio consejo de administración. Por último, según detallaron la compra se materializó este mismo lunes antes del cierre del mercado. Lo último: Elon Musk, nuevo accionista y Director Clase II de Twitter






