Resultados de la búsqueda
Search this site
Se encontraron 8774 resultados sin ingresar un término de búsqueda
- LG Channels amplía contenido premium gratuito para sus televisores
La interfaz rediseñada y el popular contenido K hacen que la visualización sea una experiencia aún más agradable y atractiva en los televisores inteligentes LG (ITNOW)-. LG Electronics está actualizando su servicio de transmisión de contenido premium gratuito, LG Channels, para brindar una experiencia de visualización mejorada para los clientes de televisores inteligentes LG. Además de la interfaz de usuario rediseñada, la actualización introduce más canales y una gama más amplia de contenido para que disfruten los espectadores, incluido contenido popular K, películas, deportes, música y noticias, aumentando sus más de 1,600 canales actuales a 1,900 canales.* Con la audiencia y el tiempo de visualización de LG Channels duplicando en comparación con el año pasado, LG está expandiendo la disponibilidad global de LG Channels de 14 a 25 países, triplicando su cobertura europea a finales de año. LG Channels también llegará a más de 30 marcas de televisores inteligentes con tecnología de la propia plataforma de televisión webOS de LG, incluidos Motorola, JVC, Polaroid y MASTER-G. La nueva interfaz de usuario de LG Channels está diseñada para ayudar a los usuarios a navegar de manera más intuitiva y fácil con una función de recomendación de contenido mejorada que analiza las preferencias de visualización para sugerir las ofertas más relevantes de su amplia biblioteca de contenido gratuito. La nueva interfaz de usuario está disponible para los modelos de televisores inteligentes LG que ejecutan las versiones 5.0 y posteriores de webOS, y próximamente una versión para webOS 3.0 a 4.5. La aplicación LG Channels para teléfonos inteligentes se lanzará a finales de este año en América del Norte, brindando a los usuarios otra forma conveniente de disfrutar del contenido. Ver más: Redes y fibra óptica: los irremplazables Con la asociación de LG con la compañía de plataforma de medios digitales de Corea del Sur, NEW ID, LG Channels ha estado agregando contenido K nuevo y atractivo a la biblioteca de LG Channels desde 2020. Como parte de la expansión de su servicio, LG está listo para lanzar más canales y expandir la disponibilidad a más países. El canal premium de películas coreanas, NEW K.MOVIES, se lanzó en Europa y pronto estará disponible en América del Norte y México, donde el interés por el entretenimiento coreano está en su punto más alto. LG continuará expandiendo su colaboración con los principales proveedores de contenido local y global para enriquecer la experiencia de visualización en televisores LG, diversificando aún más su programación para nuevas audiencias con canales como Rakuten Viki, OnDemandChina, BABY SHARK TV y Kids Pang TV. Rakuten TV, que ya aparece en los canales de LG en los principales mercados europeos, los cuales ofrecen la mejor selección de contenido curado de diferentes categorías que incluyen comedia, acción, drama y Rakuten Stories. Se puede acceder a la aplicación Rakuten TV de manera rápida y conveniente a través de una tecla de acceso rápido ubicada en el último LG Magic Remote. Además, más de 100 canales de Pluto TV llegarán a LG Channels a finales de este año en países selectos de Europa y América Latina. Pluto TV ofrece una selección curada de canales únicos con tarifa local e internacional para todos los intereses y edades, como Pluto TV Action, Masterchef, Pluto TV Cinema, Pluto TV Telenovelas y Pluto TV Anime. Y gracias a la asociación de distribución de LG con Amagi, el centro global de música y cultura del reconocido productor Quincy Jones, Qwest TV se lanzará en televisores LG en Francia, Alemania, España, Italia, Brasil y México para fines de 2021. Como ventaja adicional servicios locales como Hollywire llegarán a Brasil y México, mientras que los televidentes españoles podrán disfrutar de TV UP. Lo último: Discord: una plataforma atractiva para cibercriminales #LG #LGchannels
- Nueva app cambiará el futuro de Pymes y emprendedores
En sólo minutos, los comercios pueden registrarse y comenzar a recibir pagos con tarjeta utilizando sus teléfonos celulares; se puede pagar con Visa y pronto con Mastercard. Acepta Sinpe Móvil y se puede descargar en tiendas App Store y Google Play. (ITNOW)-. Pei Biz es la nueva aplicación que permite a comercios y emprendedores aceptar pagos de sus clientes en su teléfono celular, anunció la compañía a través de un boletín enviado a los medios. Detallaron además que Pei Biz puede aceptar los pagos por medio de: Transferencias bancarias SINPE; Convertir su celular en un datáfono: para realizar cobros a tarjetas de crédito y débito Visa o Mastercard (muy pronto), sin contacto; Lectura de código QR que genera la misma aplicación. Por último también es posible a través de un botón de pago en su sitio web y cobros por correo electrónico. Así, las más 400.000 pymes y mipymes existentes en Costa Rica tendrán acceso a recibir pagos con tarjeta de forma contactless, usando tan solo sus teléfonos celulares con sistema operativo Android y tecnología NFC. Con Pei Biz no es necesario abrir cuentas bancarias adicionales; el monto de las ventas que se procesan con la aplicación se deposita directamente en la cuenta que el comercio afiliado indique. Esto le permite al negocio tener, en un solo lugar, el detalle de todos los pagos digitales que procesa por medio de la app, ya sean con tarjeta presencial o de forma remota, incluyendo también pagos vía SINPE. El proceso para registrarse en la aplicación es 100% digital y lo puede realizar cualquier persona física o representante legal de una sociedad. Solo debe bajar la app en su dispositivo, completar la información requerida y en unos minutos podrá empezar a recibir pagos de forma digital. Ver más: Discord: una plataforma atractiva para cibercriminales En Pei la seguridad de los usuarios y sus datos es prioridad, por esto cumple con todos los requisitos que solicitan las redes Visa y Mastercard, empresas líderes a nivel mundial en seguridad y medios de pago electrónico. Esto garantiza, entre otras cosas, componentes PCI (Payment Card Industry Data Security Standard) y los estándares más altos de encriptación para proteger el almacenamiento y uso de todos los datos. Pei es una marca de la empresa Gente más Gente SA inscrita ante la Superintendencia General de Entidades Financieras (SUGEF) bajo el artículo 15 bis de la Ley 7.786 para la prevención del lavado de dinero y en cumplimiento con todas las normas que exige la legislación costarricense. Con Pei, todos los pagos se realizan vía el Sistema Nacional de Pagos Electrónicos (SINPE) del Banco Central de Costa Rica, gracias a su alianza con Financiera Gente S.A. PEI Y PEI BIZ En el año 2020 se fundó Pei, una empresa fintech creada con la intención de desarrollar soluciones más eficientes y seguras de pago entre personas y de servicios. “Pei está simplificando la forma de realizar pagos entre personas y ahora Pei Biz está evolucionando la forma en que los comercios y profesionales independientes pueden recibir pagos con tarjeta Visa y Mastercard en su celular. Estamos abriendo un mundo de posibilidades y de facilidad para todos nuestros usuarios”, concluyó Leal. Tanto los clientes como los comerciantes pueden descargar Pei y Pei Biz de forma gratuita, en las tiendas App Store de Apple y Google Play.
- Aprendizaje continuo y habilidades digitales son claves para fortalecer el mercado laboral
Evento evidenció importancia en gestión de talento de las organizaciones. (ITNOW)- La digitalización en el sector laboral y la llegada del trabajo híbrido, determinan las nuevas tendencias del mercado, pero además resaltan las habilidades que debe ofrecer el talento en Costa Rica y la región. Justamente, este fue el fin del Talent Summit 2021 powered by elev8, un evento que evidenció la importancia del aprendizaje continuo, del conocimiento digital y automatizado, así como de la resiliencia en momentos de crisis. Este espacio ofreció datos tan llamativos como el hecho de que, en el 2025, 85 millones de los empleos que hoy conocemos desaparecerán, pero que, para el mismo periodo, se esperaría crear 97 millones de nuevos empleos gracias a la tecnología que se ha venido implementando. “Las condiciones laborales actuales nos retan a ofrecer espacios que permitan aprovechar el talento y a entender que estamos inmersos en una dualidad”, explicó Vanessa Gibson, Investment Climate Director de CINDE, tomando como referencia que el 70% de la fuerza laboral estadounidense espera mantenerse en teletrabajo. Además: ¿Podemos ahorrar con criptomonedas? Para retener el talento en una empresa, es necesario evolucionar las competencias necesarias dentro de un mismo puesto o perfil (upskilling), pero también se vuelve trascendental preparar a un profesional para que desarrolle las competencias técnicas que requiere un mercado laboral tan dinámico (reskilling). Por su parte, el estudio “Esperanzas y Miedos” de PwC resaltó que aún queda mucho por hacer para crear un lugar de trabajo que permita que cada individuo pueda dar lo mejor de sí mismo. Para Stephanie Mora, Gerente de People & Organization de PwC, la transformación de la fuerza laboral incluye estrategias claras en modelos operativos; planificación del talento; aprendizaje continuo e innovación; experiencia del empleado; y un ambiente de trabajo donde haya oportunidades de trabajo remoto y acercamiento con sus líderes. Por esta razón, el 50% de los empleados a nivel mundial requerirá de capacitaciones (reskilling) para el año 2050, de acuerdo con Enrique Burgos, Global Head of Marketing elev8 education. “Si queremos competir debemos estar preparados, desde el punto de vista no sólo empresarial sino país, formando equipos y ciudadanos continuamente -llamado lifelong learning- para no encontrarnos con una situación de riesgo o una crisis de desempleo”, agregó Burgos. También: ¿Por qué necesitamos más especialistas en nube? Y es que, según el World Economic Forum, dos de cada tres empleadores encontrarán un retorno de su inversión al hacer reskilling en menos de un año. El evento cerró con la participación de la conferencista Beth Davies, ex directora de Aprendizaje de Tesla, quien evidenció la importancia de desarrollar a nuevos profesionales en áreas de tecnología ante la inminente escasez de talento que afecta no solo a Estados Unidos, si no al mundo entero. “Tuvimos que competir, en temas de reclutamiento de talento, con empresas como Google, Apple… y era difícil porque apenas estábamos iniciando. Necesitábamos ingenieros especializados y eran muy pocos en el mercado. Por eso, Tesla no podía simplemente contratar talento, necesitaba formarlo”, detalló Davies. La agenda incluyó ponencias de expertos de empresas como Citi, PwC, Tek Experts, IBM, Pfizer, entre otras. #elev8 #innovación #tecnología
- Discord: una plataforma atractiva para cibercriminales
Discord, una de las plataformas sociales más utilizadas en el mundo gamer, atrae el interés de los cibercriminales para realizar estafas y alojar malware. (ITNOW)-. Discord nació como una plataforma para gamers interesados en poder comunicarse con otros jugadores durante sus partidas. En la actualidad, cuenta con más de 150 millones de usuarios activos al mes y es utilizada para distintas temáticas, como comunidades de streamers, actualizaciones de juegos, discusiones sobre ciberseguridad, educación, música, animé, entre otros. Por su crecimiento acelerado, dado el contexto de pandemia, resulta inevitable que muchos aspectos de la plataforma todavía sean desconocidas por los usuarios que utilizan el servicio, particularmente aquellos referidos a la seguridad. En este sentido, ESET, compañía líder en detección proactiva de amenazas, analiza la plataforma y advierte sobre sus riesgos. “Siendo un servicio que atrae el interés de adultos, niños y adolescentes, resulta de gran importancia conocer estos aspectos para asegurarnos un entretenimiento seguro, ya sea porque somos usuarios o supervisamos a un menor que lo es. De hecho, según publicó Discord, la cantidad de denuncias y cierres de cuentas por algún tipo de violación (ciberacoso, spam, cibercrimen, etc.) creció de manera importante, pasando de 26.886 denuncias en enero de 2020 a más de 65.000 en diciembre del mismo año”, menciona Martina López, Investigadora del Laboratorio de ESET Latinoamérica. Discord es una plataforma social de mensajería instantánea para mayores de 13 años, que incluye tanto comunicación vía texto, como chats de voz y video. Además, cuenta con la posibilidad de realizar transmisiones, en donde un usuario puede compartir su pantalla a otros dentro del mismo grupo. También ofrece integración automática con juegos y otras aplicaciones, permitiendo que usuarios puedan ver los perfiles o unirse a las partidas de otros. Discord cuenta con versión web, y aplicaciones para Windows, iOS, Linux y Android. Ver más: Descubra los desafíos de ciberseguridad presentes en Costa Rica Esta aplicación se organiza por servidores, que a su vez contienen un conjunto de canales de texto o voz. Si son públicos, se pueden encontrar estos servidores a través del buscador, si son privados, se puede acceder a ellos a través de una invitación mediante un enlace. En cambio, para ingresar a cada canal, es necesario ser agregado por un usuario con los permisos adecuados. La comunidad gamer es la más importante en la plataforma, siendo los nombres de los servidores con mayor cantidad de miembros Fortnite, Genshin Impact, Minecraft y Valorant, con más de 800.000 cada uno. En cuanto a seguridad, la aplicación cuenta con una variedad de. Por un lado, para cada servidor, así como cada canal, cuenta con un listado altamente detallado de permisos: desde la posibilidad de silenciar a otros hasta el poder utilizar el Text To Speech (TTS) propio de la aplicación. A nivel usuario, también se permite personalizar la experiencia en la aplicación: relacionamiento con otros usuarios, nivel de privacidad, uso de datos, entre otros. Asimismo, se encuentran opciones relacionadas con la integración con juegos, como la posibilidad de que otros se unan a partidas, para aplicaciones seleccionadas. “Discord tiene un nivel alto de anonimato, ya que para registrarse es necesario solamente indicar un alias, usuario, correo electrónico y edad. Y esto, al igual que ocurre con otras plataformas y redes sociales, resulta un escenario ideal para que actores inescrupulosos lleven adelante distintos tipos de acciones maliciosas”, agregó López de ESET. En cuanto a interacciones de los usuarios, desde ESET identifican el ciberacoso y el doxing como los mayores incidentes reportados. Se conoce como doxing o doxxing al acto de recopilar y publicar información privada (dirección de residencia, documento de identidad, universidad o escuela a la que asiste, etcétera) con el objetivo de presionar y dañar a una persona, o lograr que reciba acoso por parte de terceros. Asimismo, se han reportado casos de ideologías extremistas, ya sea políticas, religiosas o sociales, y de comunidades de odio contra personalidades en particular. También, una investigación de The Daily Beast descubrió en la plataforma un grupo de servidores dedicados a la pornovenganza, la circulación de imágenes privadas sin el consentimiento de los involucrados y de material relacionado con acoso y abuso sexual. En cuanto a las estadísticas arrojadas por el reporte de transparencia publicado por la misma compañía a fines de 2020, los tópicos más frecuentes de denuncia de los usuarios son el ciberacoso (37,3%), el cibercrimen en cualquier aspecto (12%), contenido inapropiado (9,3%), spam (7,2%), distribución de hacks y cheats para juegos (5,5%) o malware (3,5%), entre otros. Particularmente, en el caso de las denuncias por cibercrimen, se vio un aumento del 250% durante la primera mitad del 2020, el momento más crítico de la pandemia hasta ahora. Además, se eliminaron más de 27.000 servidores con contenido que no cumplía con las reglas de la plataforma. Otro aspecto que destacan desde ESET es la presencia de cibercriminales en la plataforma, realizando ataques de ingeniería social, campañas de phishing o el robo de cuentas para campañas maliciosas. También utilizando la plataforma para la distribución de malware, la recuperación de payloads adicionales luego del compromiso inicial de un sistema, y como canal de exfiltración, reemplazando un servidor de Comando y Control (C&C). ¿Cómo proteger las cuentas? Desde ESET comparte algunas recomendaciones a seguir a la hora de utilizar la plataforma o supervisar a un menor de edad: Utilizar una contraseña compleja y activar el doble factor de autenticación, una funcionalidad conocida también como autenticación en dos pasos. Esta opción es configurable en la aplicación de escritorio o sitio web, se encuentra en Configuración > Mi cuenta > Autenticación en dos pasos. Es necesario descargar un aplicativo extra como autenticador, como Google Authenticator. Cuidar la información personal. Si bien Discord no contiene un perfil en donde sea posible revelar mucha información, a contraposición de redes como Instagram, es vital recordar la alta interacción con otros usuarios bajo el anonimato que se puede tener, ya sea en un chat de texto, chat de voz o videollamada. Familiarizarse con las configuraciones de privacidad que ofrece la aplicación y cambiarlas de acuerdo con cada necesidad. Como toda plataforma social, las restricciones en cuanto a privacidad y visibilidad para toda cuenta recientemente creada son laxas, y es el usuario quien se debe encargar de su configuración. Se encuentran en Configuración > Ajustes del usuario > Privacidad y seguridad. Para quienes sean responsables de un menor que utilice la plataforma, un dato interesante de Discord es que permite revisar las imágenes que el usuario reciba, y realizar una denuncia automática a la hora de encontrar contenido inapropiado.
- Redes y fibra óptica: los irremplazables
El aumento en la demanda de servicios de internet provocó un despliegue de miles de kilómetros de fibra, cada vez más especializada y con mayor capacidad, para atender necesidades del mercado. Solo un 33% de la población en Latinoamérica cuenta con cobertura de internet con fibra óptica. (ITNOW)-. La pandemia demostró que las redes de banda ancha, tecnologías y telecomunicaciones han constituido herramientas irremplazables para conectar al mundo y mantener la cercanía, comunicación y actividades económicas. Marcelo Andrade, vicepresidente de telecomunicaciones en Prysmian Group para Latinoamérica. “El mundo ha cambiado y, sin duda, industrias que han sido afectadas como el turismo, bienes raíces y entretenimiento, no subestimarán esto nunca más. Desde nuestras trincheras, debemos reflexionar sobre cómo aprovechar esta experiencia con una visión más integral y apalancada en dispositivos tecnológicos, entornos virtuales y, por supuesto, acceso a internet”, comentó el ingeniero Marcelo Andrade, vicepresidente de telecomunicaciones en Prysmian Group para Latinoamérica. De acuerdo con Andrade, en lo que resta del 2021 la industria de las telecomunicaciones tiene un gran desafío: asegurar que las redes sigan evolucionando y conecten al mayor número de personas, desde cualquier lugar, para realizar múltiples actividades, ya sea trabajo remoto, servicios de reproducción de videos o estudios desde plataformas de educación. “Suena minúsculo, pero la forma en que la voz, los datos y el video viajan grandes distancias para llegar a nuestra computadora o teléfono inteligente radica en el transporte, en la sencillez y a la vez complejidad de un cable de fibra óptica”, agregó Andrade. El aumento en la demanda de servicios de internet y la necesidad de conectividad en Latinoamérica provocó un despliegue de miles de kilómetros de fibra, cada vez más especializada y con mayor capacidad, para atender necesidades del mercado de datos para múltiples servicios. Algunos de los grandes beneficiados durante el confinamiento son los operadores de cable que ofrecen paquetes de acceso a internet de banda ancha, directo a los hogares y oficinas de trabajo. Sin embargo, la fibra directo a los hogares (Fiber To The Home, por su término en inglés) debe llegar a ciudades medianas y pequeñas para conectarse y utilizar internet en múltiples proyectos o actividades. Ver más: Cinco profesiones digitales de hoy y el futuro Andrade explicó que, de este modo, aparecieron nuevos proveedores de servicios de internet que capitalizan esta oportunidad y llegan a lugares donde los operadores de cable no están interesados en invertir. La ventaja es que actualmente la madurez de tecnología de fibra óptica es mundial y costeable. “Esto podrá sumar a las iniciativas de gobiernos para reducir brechas digitales, considerando que en Latinoamérica la cobertura de internet con fibra óptica es únicamente del 33% de la población”, añadió. En Costa Rica, la cobertura de redes de fibra óptica creció en un 146% de junio 2019 a junio 2020, según datos de la Superintendencia de Telecomunicaciones. Incluso, de acuerdo con la Organización para la Cooperación y el Desarrollo Económico (OCDE), el país está en el tercer lugar de mayor crecimiento en la expansión de fibra óptica entre sus países miembros. Despliegue de red 5G Más allá de la expectativa alrededor de las redes 5G para servicios móviles, la región latinoamericana deberá dar pasos firmes en materia de regulación y planeación técnica para aprovechar la infraestructura de antenas repartidas en las ciudades. También tendrá que sumar nueva infraestructura que cumpla con la cobertura necesaria, conforme estas redes se vuelvan escalables. Los primeros parámetros para el éxito de este despliegue están en el espacio para la instalación y alimentación de energía en antenas 4G ya existentes, así como el tipo de cable de fibra óptica con funciones híbridas para asegurar la calidad de la red. Otro aspecto importante es revisar si el ecosistema de red y bases de datos están listos para entregar la promesa de valor al usuario en nuestra región, en materia de uso de tecnología con acceso a internet en la industria, como es el caso de vehículos autónomos del futuro y el segmento agrícola. Una red con baja latencia (que responde de inmediato) es fundamental para garantizar el buen funcionamiento y, evidentemente, esto se da solo cuando las conexiones a los data centers se realizan correctamente. “Imaginemos a los automóviles del mañana equipados con fibra óptica a bordo, mucho más ligera que los sistemas eléctricos tradicionales y asegurando la redundancia de los datos necesarios, desde centros de datos estratégicamente ubicados para que la operación en carreteras sea segura”, dijo Andrade. Cables submarinos más potentes Los proyectos gigantescos de conectividad continuarán como una constante. El mar no será el límite pues los cables submarinos que transportan energía de un continente a otro serán más potentes y de alto rendimiento. Andrade comentó que las plataformas marinas para la extracción de gas y petróleo podrían desaparecer para ser reemplazadas por fábricas submarinas más seguras controladas por trabajadores a distancia. “Gracias a la innovación de productos y mejores prácticas para hacer estos enlaces mayores, veremos más colaboración entre gobiernos y continentes para generar progreso y bienestar económico a las personas”, comentó. Uno de los grandes desafíos a los que se enfrentan las empresas es conectar continentes como Europa y África con nuevos cables submarinos de alta tensión o la transferencia de enormes cantidades de datos para telecomunicaciones. Las vastas extensiones geográficas de mar pueden alcanzar hasta 3.000 metros de profundidad, es decir, son actualmente demasiado para los proyectos de cable existentes ya que en la actualidad el límite de instalación es de 1,600 metros. El diseño óptimo desde el cableado, la fabricación con nuevos y mejores materiales que aseguren la confiabilidad, así como certificaciones internacionales de seguridad, serán muy relevantes para cumplir con la misión de transportar el activo más valioso: la data. “Lo importante es que este ímpetu de uso de internet y sus diversas aplicaciones lleguen a todos para el desarrollo de una sociedad más unida para sortear los desafíos que vengan. Con la experiencia de fabricar en el mundo más de 30 millones de kilómetros al año de fibra óptica, seguimos buscando nuevas formas de conectar a las personas y al mundo”, concluyó. Lo último: ¿Qué aprendizajes adoptaron las áreas TI costarricenses en ciberseguridad?
- Descubra los desafíos de ciberseguridad presentes en Costa Rica
En el último día de Cybersecurity Powered contamos con invitados que hicieron reflexionar a la audiencia sobre qué se espera en los próximos meses en términos de ataques cibernéticos. Por María Melba Calero (ITNOW)-. Poco presupuestos y no posee constantes actualizaciones de seguridad, han provocado que las empresas no cuenten con infraestructuras resistentes a ciberdelincuentes. Cybersecurity Powered by It Now, fue un evento cargado de enseñanzas, herramientas y conocimientos por parte de reconocidos profesionales de la seguridad. Conozcamos los detalles más importantes del día de hoy Conferencia ¿Cómo involucrar al “usuario final” para enfrentar los riesgos cibernéticos? Speaker Laureano Navia La primera conferencia del último día de Cibersecurity Powered by IT Now para Costa Rica la brindó Laureano Navia, Gerente regional de Tecnologías en Centroamérica para Nestlé, quien se dedicó a explicar cuáles son las amenazas hoy en día y cómo estar enfrentarlas desde el lado organizacional, pero también pensando en el usuario final. Los tipos de riesgo que tenemos en la actualidad, según Navia, son los de ingeniería social como el phishing (a través de correos electrónicos), vishing (teléfono), smishing (mensajes de texto), el robo de identidad con propósito financiero, gestión de cuentas y passwords, entre otros. Respecto al usuario final, sugirió capacitarlo (o alentarlos a que se capaciten por sus propios medios), empoderarlos, hacerlo participativo y, por último, realizar testeos de riesgo que permitan evaluar la preparación real del usuario. Conferencia: CyberArk Ransomware Protection Speaker Aarón Solís La segunda conferencia del último día del evento Cybersecurity Powered By It Now para Costa Rica le correspondió a Aarón Solís, Solution Engineer de CyberArk. El experto habló sobre la amenaza que significa el ransomware para las empresas y aconsejó cómo evitar este tipo de ingreso de ciberdelincuentes en los servidores de una empresa. Presentó la plataforma CyberArk que permite gestionar las identidades de quienes ingresan a los sistemas y brinda la posibilidad de dar accesos con privilegios. Según Solís, el ransomware (técnica utilizada para encriptar datos ajenos y pedir rescate por una suma de dinero) propone nuevas variantes todos los días, pero manejando la ciberseguridad de manera preventiva es posible reducir al 100% los ataques externos. Además, mostró cómo pueden aparecer presentadas este tipo de amenazas y cómo actuar frente a la aparición de estas. Conferencia The Age of Cyber: Next Generation Cyber Armour Speaker: Esteban Jiménez Esta conferencia brindada por Esteban Jiménez, CTO de ATTICYBER, intenta mostrar un poco de la situación actual a nivel global de la ciberseguridad y la preparación de las organizaciones con respecto a las amenazas. A raíz de la pandemia, comenta el experto, los números de ataques virtuales subieron, y son una problemática que se debe seguir muy de cerca. “Las pérdidas del cibercrimen se duplicaron en el 2020, con respecto al año anterior”, afirmó Jiménez, que contabilizó y describió una serie de “armas del enemigo” como DDos Attacks, Botnets, robo de identidad, Cyber Espionage, Ingeniería Social, entre otros. Además, contó algunos casos reales de ataques a empresas y develó los costos que significaron para estas. Por último, presentó tres tipos de “armaduras” de nueva generación, que explican cómo estar preparado de mejor manera frente a estos potenciales ataques. Conferencia Ciberseguridad en un mundo más conectado Speaker Edwin Viales Gómez Continuando con la extensa agenda de Cibersecurity Powered by IT Now para Costa Rica, otro de los expertos en la materia que dijeron presente en el último día fue Edwin Viales Gómez, Auditor de Tecnologías de Información en Radiográfica Costarricense S.A., quien analizó el contexto actual de la ciberseguridad, brindando conceptos básicos acerca del tema. En su ponencia, Viales Gómez presentó los distintos tipos de ataque, como los ataques a contraseña, por ingeniería sociales, a las conexiones o ataques por malware. También explicó los famosos 7 pasos de un ataque cibernético y, por último, alertó sobre los equipos IoT (internet de las cosas), que también son un blanco de fácil acceso para los ciberdelincuentes. Finalizó su exposición con una serie de recomendaciones para prevenir este tipo de situaciones. Conferencia Protegiendo usuarios remotos con Netskope Speaker Daniel Junqueir El gran desafío siempre ha sido cómo combinar la experiencia de usuario y el cumplimiento de políticas de seguridad. En la demo, Daniel Juan Junqueir, mostró cómo se puede proteger a sus usuarios remotos por medio de una plataforma unificada, lista para la nube con microservicios de seguridad de última generación. “Muchos de ustedes han tenido que soportar soluciones de accesos a usuarios remotos que usan VPN para acceder a la red que pueden estar en el centro de datos de la compañía. Uno de los problemas es que son VPN, ya que depende de enlaces corporativos para presentar una buena experiencia de usuario además de contratar enlaces especiales para garantizar una VPN a servicio de nubes públicas”, explicó el especialista. Conferencia Panel Ciberseguridad en el sector público Speaker Roberto Lemaitre Picado, Rodolfo Castro, Katherine Ramírez Barquero y Alonso Ramírez La transformación hacia el gobierno electrónico y digital en la Argentina trae consigo nuevas realidades y aspectos a tener en cuenta. En la actualidad, los dispositivos electrónicos –celulares, tablets y computadoras– son un componente indispensable para la vida cotidiana, no sólo para las personas, sino también para la gestión de las organizaciones del sector público. De acuerdo con Roberto Lemaitre, en el sector público participan todas las entidades donde se gestiona la información ciudadana de todas las instituciones, también hay participación en el manejo de infraestructuras críticas y esto hace que el reto sea enorme. “Debemos tener el personal capacitado en materia de ciberseguridad, ya que la mayoría es personal de tecnologías de información, debemos tener departamentos de ciberseguridad”, asegura. Rodolfo Castro agregó que cada una de las instituciones tiene sus propios retos y eso genera un nivel alto de complejidad asimismo, los presupuestos son cortos a pesar que las entidades constantemente están expuestas a ataques Por otro lado, Katherine Ramírez mencionó que gracias a la pandemia se ha acelerado la transformación digital en el sector público ya sea incorporando elementos en la nube o dispositivos móviles pero se ha generado un mayor espacio para que los cibercriminales actúen y es importante tener aliados estratégicos. “La seguridad evoluciona como evoluciona el ser humano, actualmente estamos en el enfoque de defensa en profundidad, contamos con controles de seguridad, algún presupuesto invertido pero está haciendo falta la aceleración de la inteligencia cibernética, detectarlo, analizarlo y proponer una mejora” afirmó Alonso Ramírez. Ver más: ¿Qué desafíos enfrenta El Salvador en materia de ciberseguridad? Conferencia: El futuro de la ciberseguridad y amenazas post pandemia Por: Sanjay Beri Durante el cuarto día de conferencias e Cybersecurity Powered by IT Now Costa Rica, se presentó el CEO Netskope, Sanjay Beri, quién ahondó sobre el futuro post pandemia con respecto a la ciberseguridad, las amenazas predecidas y las medidas que deben considerar los CISOs y responsables de seguridad para proteger los datos de las empresas. Destacó que desde la llegada de la pandemia se registró un aumento del 45% en ciberataques al sector salud. Asimismo se han registrado casos de intentos de robo de datos de pacientes covid-19. El experto mencionó que durante los tiempos de incertidumbre es donde más ataques hay. Adopte un plan de seguridad basado en un SIEM con AI y M Por: Diego Montenegro Luego se tuvo la presencia de Diego Montenegro, Consultor Técnico Regional en la línea de ciberseguridad para ManageEngine Latinoamérica. Durante su ponencia abordó la convergencia de SIEM y UEBA conforme pasa el tiempo. Destacó, que a pesar de que las soluciones SIEM pueden ayudar a detectar ataques conocidos y solucionar el problema lo antes posible con una respuesta integrada de administración de incidentes y flujos de trabajo, las soluciones UEBA pueden ayudar a detectar los ataques más complejos en colaboración con el análisis inteligente de amenazas para lograr una gestión de los incidentes de Seguridad de la Información más óptima y centralizada. Además, explicó que hay cuatro pasos claves para iniciar un proceso, en primer lugar se debe planificar y direccionar a donde se quiere llegar, después se debe trabajar en la recolección de datos para transformar y con estos tomar acciones. Como tercer paso se debe analizar y tras el análisis se inicia la producción. Una vez cumplidos estos pasos se puede pasar a la retroalimentación para escalar los problemas que surjan Conferencia El éxito de VICU, la Criptomoneda tica que impulsa transacciones digitales Speaker Kenneth Calderon Las monedas estables (stablecoins) se han vuelto populares en la industria de las criptomonedas porque no tienen la volatilidad asociada con otros activos criptográficos. En el caso de EDNA con su criptomoneda VICU, es una criptomoneda estable que está basada en la cadena de bloques de Ethereum. Kenneth Calderon, durante su conferencia comentó que se han empezado a dar casos de uso reales a esta moneda impulsando las transacciones digitales de muchos comercios. “Creamos una vertical llamada EDNA Pay, una billetera digital basada en VICU con transferencias gratuitas en usuarios, procesamiento de pagos comerciales y envíos a billeteras externas. También permite depósitos en BTC, USD, ETH y USTD”, expresó. Conferencia La evolución de los ciber amenazas en tecnologías móviles. Por: Raúl Rivera 🇨🇷 Speaker Raúl Rivera Conocer las principales amenazas de ciberseguridad que enfrentan las tecnologías móviles y repasar algunos de los casos más relevantes que se han visto en los últimos años y sus efectos fueron los objetivos de la conferencia brindada por Raúl Rivera. El experto señaló que vivimos en un mundo hiperconectado lo que ha representado un riesgo para la seguridad de la información “Cualquier dispositivo que tenga entrada a internet es una puerta para los atacantes tanto para que entre a nuestra organización como para que extraigan los datos. En el 2020 un 63% de los ciberataques aumentaron, siendo el 25% el email el principal vector para los delitos”, indicó. Conferencia:Aprendiendo de los adversarios: Entendiendo qué son ataques sin archivos Speaker: Héctor Diaz Para finalizar el cuarto día de Cybersecurity Powered by IT Now se presentó Héctor Díaz, Sr. Product Marketing Director, LATAM & Caribbean de BlackBerry, quién ahondó en los ataques sin archivo. Estos originalmente describen las amenazas que existían y operaban exclusivamente en la memoria RAM, sin embargo, han evolucionado para incluir amenazas que utilizan maliciosamente recursos legítimos del sistema sin escribir nuevos archivos en el disco. El experto explicó en 5 pasos la manera en que operan estos ataques, en primer lugar el usuario recibe un correo electrónico con un archivo adjunto o un enlace a un sitio web falso, seguido a esto el usuario abre dicho archivo. Como tercer paso el usuario generalmente ignora la alerta de seguridad que brinda el equipo, y tras ignorar esto es que el script malicioso se ejecuta en los dispositivos para poder, como último paso, comprometer al sistema operativo. Lo último: Seguridad de datos: Expertos de República Dominicana y la región muestran la realidad actual en esta materia #seguridaddigital
- Expertos al unísono: “Mejorar la ciberseguridad debe ser la prioridad para las empresas en Panamá y
Por Alejandra Samayoa (ITNOW)-. En el cuarto día del evento regional “Ciberseguridad 2021 Powered by ITNOW” se desarrollaron varias pláticas y exposiciones interesantes sobre varios planteamientos de la seguridad cibernética, sin embargo, la puesta en común fue mejorar los procesos y defensas de todas las empresas. Una vista desde desarrolladores, implementadores, expertos y gerentes de IT trasladaron sus conocimientos a la audiencia en dónde destacó la nueva forma en la que las compañías se han defendido y protegido sus datos, información y equipos hasta detalles que, quizás, a más de alguno se le ha pasado por alto, como hacks, trolls y herramientas básicas que lleven a otro nivel a las empresas y usuarios. Conferencia: “Herramienta de Evaluación de Ciberseguridad FFIEC, una mirada en retrospectiva 6 años después” Por: Ken Chen Para dar inicio al cuarto día de conferencias en Cybersecurity Powered by IT NOW Panamá se presentó Ken Chen, VPA de Riesgo Tecnológico, Sistemas de Información y Herramientas en Multibank, quien analizó el caso de éxito del banco al implementar la Herramienta de Evaluación de Ciberseguridad CAT-FFIEC hace 6 años. Este es un modelo de gestión de ciberseguridad que se implementa en el Banco desde 2015. En el 2014 y en vista del aumento en números y sofisticación de las amenazas cibernéticas, el Consejo de Examen de Instituciones Financieras Federales (FFIEC, por sus siglas en inglés) desarrolló una herramienta de evaluación de ciberseguridad para ayudar a que las instituciones financieras identifiquen sus riesgos y determinen su madurez de ciberseguridad. El experto concluyó que la herramienta es útil para establecer un roadmap de seguridad, así como para sustentar y priorizar inversiones. Por su parte, la herramienta se alinea con los procesos de mejora continua conformada en la Gestión de Riesgos. Conferencia: “Seguridad más allá del perímetro para nuevas amenazas” Por: Marco Kopp La aceleración digital trajo consigo un aumento en los ciberataques, estos volviéndose cada vez más variados, difíciles de detectar y más dañinos. Ante este panorama Marco Kopp, Sales Engineer NOLA & Caribbean de Hillstone, profundizó en las estrategias de seguridad que deben implementar las empresas para afrontar esta nueva realidad. Durante su ponencia destacó los componentes principales que tiene una solución NDR, iniciando con la colección de datos, la detección y el almacenamiento de tráfico. Seguido a esto mencionó el análisis y visibilidad de tráfico. Conversatorio: “¿Pandemia Cibernética?” Por: Ariel Picans, José Rico Serrano y Roberto Barcenas La mañana del cuarto día de conferencias de Cybersecurity Powered by IT Now Panamá contó con un conversatorio sobre la seguridad de la información y el planteamiento de estrategias para prevenir una pandemia cibernética. El conversatorio estuvo a cargo de Ariel Picans, Gerente de Riesgo Tecnológico y Seguridad de la Información Banco Delta- Ciberseguridad; José Rico Serrano, Gerente senior de Sistemas Metrobank; Roberto Barcenas, Gerente Senior de Ciberseguridad, Multibank. Resaltaron que el primer paso para la implementación de una estrategia de protección que se adapte a las tendencias actuales en ataques es contar con una definición política, planificar una estrategia, gestionar incidentes e identificar y proteger activos y/o infraestructura crítica. Ver más: ¿Qué desafíos enfrenta El Salvador en materia de ciberseguridad? Conferencia: “Protegiendo usuarios remotos con Netskope” Por: Daniel Junqueir El gran desafío siempre ha sido cómo combinar la experiencia de usuario y el cumplimiento de políticas de seguridad. En la demo, Daniel Juan Junqueir, mostró cómo se puede proteger a sus usuarios remotos por medio de una plataforma unificada, lista para la nube con microservicios de seguridad de última generación. “Muchos de ustedes han tenido que soportar soluciones de accesos a usuarios remotos que usan VPN para acceder a la red que pueden estar en el centro de datos de la compañía. Uno de los problemas es que son VPN, ya que depende de enlaces corporativos para presentar una buena experiencia de usuario además de contratar enlaces especiales para garantizar una VPN a servicio de nubes públicas”, explicó el especialista. Conferencia: “El futuro de la ciberseguridad y amenazas post pandemia” Por: Sanjay Beri Durante el cuarto día de conferencias e Cybersecurity Powered by IT Now Costa Rica, se presentó el CEO Netskope, Sanjay Beri, quién ahondó sobre el futuro post pandemia con respecto a la ciberseguridad, las amenazas predecidas y las medidas que deben considerar los CISOs y responsables de seguridad para proteger los datos de las empresas. Destacó que desde la llegada de la pandemia se registró un aumento del 45% en ciberataques al sector salud. Asimismo se han registrado casos de intentos de robo de datos de pacientes covid-19. El experto mencionó que durante los tiempos de incertidumbre es donde más ataques hay. Conferencia: “El futuro de la Ciberseguridad ¿Qué se espera?” Speaker: Omar Gudiño Esta plática abordó la necesidad de tomar consideraciones de la ciberseguridad para las empresas, dónde Omar Gudiño desarrolló el tema dando a conocer datos y temas que muchas personas y entidades no han tomado en consideración en temas que no que se piensan como “bromas” pero que podrían ser sumamente perjudiciales para las compañías´. También explicó que el crecimiento de ataques y las cambiantes modalidades obligan a que las medidas de seguridad también sean constantemente las defensas instituciones y personales para evitar alguna pérdida de información, bloqueos o cualquier ciberataque. Como dato interesante, proporcionó el top 10 de las ciberamenazas 2021, siendo: 1.Phishing 2.Ransomware 3.Archivos políglotas 4.Ataques a nubes 5.Ataques de IoT en aumento 6.Ingeniería Social 7.Malvertising (Cibercriminales expertos en Marketing) 8.Robo de Identidad 9. O Day en acción 10.Deepfake la inteligencia artificial en acción Conferencia: “Aprendiendo de los adversarios: Entendiendo qué son ataques sin archivos” Por: Héctor Diaz Para finalizar el cuarto día de Cybersecurity Powered by IT Now se presentó Héctor Díaz, Sr. Product Marketing Director, LATAM & Caribbean de BlackBerry. Él ahondó en los ataques sin archivo. Según Díaz estos ataques ciberneticos originalmente describen las amenazas que existían y operaban exclusivamente en la memoria RAM, sin embargo, han evolucionado para incluir amenazas que utilizan maliciosamente recursos legítimos del sistema sin escribir nuevos archivos en el disco. El experto explicó en 5 pasos la manera en que operan estos ataques, en primer lugar el usuario recibe un correo electrónico con un archivo adjunto o un enlace a un sitio web falso, seguido a esto el usuario abre dicho archivo. Como tercer paso el usuario generalmente ignora la alerta de seguridad que brinda el equipo, y tras ignorar esto es que el script malicioso se ejecuta en los dispositivos para poder, como último paso, comprometer al sistema operativo. Lo último: ¿Qué aprendizajes adoptaron las áreas TI costarricenses en ciberseguridad?
- ¿Qué desafíos enfrenta El Salvador en materia de ciberseguridad?
(ITNOW)-. En el cuarto día de Cybersecurity Powered by IT Now los expertos en el campo de ciberseguridad ahondaron en los retos que enfrentan las empresas del país ante la aceleración digital. Conferencia: ¿Cómo involucrar al “usuario final” para enfrentar los riesgos cibernéticos? Por: Laureano Navia La primera conferencia del último día de Cybersecurity Powered by IT Now para El Salvador la brindó Laureano Navia, Gerente regional de Tecnologías en Centroamérica para Nestlé, quien se dedicó a explicar cuáles son las amenazas hoy en día y cómo estar enfrentarlas desde el lado organizacional, pero también pensando en el usuario final. Los tipos de riesgo que tenemos en la actualidad, según Navia, son los de ingeniería social como el phishing (a través de correos electrónicos), vishing (teléfono), smishing (mensajes de texto), el robo de identidad con propósito financiero, gestión de cuentas y passwords, entre otros. Respecto al usuario final, sugirió capacitarlo (o alentarlos a que se capaciten por sus propios medios), empoderarlos, hacerlo participativo y, por último, realizar testeos de riesgo que permitan evaluar la preparación real del usuario. Conferencia: Riesgos Cibernéticos y defensa en profundidad Por: Joel Alberto Chavez Figueroa Durante la cuarta jornada de actividades del evento Cybersecurity Powered by IT Now, una de las conferencias que formó parte de la agenda fue la expuesta por Joel Alberto Chávez, Gerente de soluciones en Grupo Intelecto, que trató sobre los riesgos actuales a la seguridad de la información de las organizaciones y una estrategia innovadora para mitigar dichos riesgos. En su ponencia, Joel analizó las distintas superficies posibles de ataque. También, la llamada “ciber cadena de la muerte”, que son los pasos tomados por un ciberdelincuente para atacar un servidor, con el objetivo final de robo de información o el cifrado luego para pedir un rescate. Para desactivar ese tipo de amenazas, recomendó una serie de medidas que ayudan a defenderse en profundidad. Conferencia: Tendencias de ataques en 2021 y cómo evitarlos. Por: César Cerrato Otra de las conferencias que formaron parte del último día de Cybersecurity Powered by IT Now para El Salvador fue la de César Cerrato, Jefe de seguridad informática en UNITEC, quien aprovechó el espacio para mostrar las tendencias que hoy en día están afectando a las empresas en sus activos digitales y explicó cómo podemos disminuir el riesgo. El experto en ciberseguridad contextualiza los últimos años de ciberataques, presentando los distintos tipos de amenazas como ransomware, phishing y malware. Respecto a la superficie de ataque, Cerrato manifestó que “se expandió por el uso del teletrabajo y tecnología en la nube y en la IoT” a causa de la pandemia. Además, analizó los nuevos métodos de phishing, que han mostrado evoluciones a lo largo de este último tiempo. Por último, describió una serie de estadísticas que muestran la magnitud que significan los ciberataques para las organizaciones y alentó a invertir en programas de ciberseguridad integral. Conferencia: ¿Auditorías forenses?: Conozca los beneficios que puede traer a su empresa Speaker:Leidy Johana Garzón Rincón Este espacio tuvo como protagonista a Leidy Johana Garzón Rincón, Manager de Forensic & Integrity Services para EY, quien platicó sobre los beneficios que brindan las auditorías forenses, que se encargan de ayudar a las empresas a prevenir, monitorear, investigar y resolver problemas relacionados con riesgo de fraude, corrupción, lavado de dinero, cibercrimen, competencia económica y protección de datos personales. Para prevenir, Garzón Rincón recomienda fortalecer controles antifraude, para eso “es importante que los líderes transmitan a los colaboradores una cultura de ética e integridad y fomentar la buena conducta dentro de la organización”. Asimismo, analizó la evolución del uso de la tecnología como herramienta de cumplimiento. Conferencia: Fraude en las transacciones financieras en línea: El viejo phishing con nuevos trucos. Speaker: Mario Aarón López Payes Dentro de la extensa agenda de este último día de actividades en Cybersecurity Powered by IT Now para El Salvador, el evento tuvo el agrado de recibir a Mario Aarón López Payes, Coordinador de Seguridad de la Información, quien brindó una charla acerca del phishing, la famosa técnica para obtener datos ajenos a través del engaño en links falsos o correos electrónicos que incitan a darles un fácil acceso a los ciberdelincuentes. En cuanto a las estadísticas de estos ataques de ingeniería social, López Payes mencionó que durante la pandemia los números vieron un crecimiento exponencial. Precisamente, el objetivo de esta charla es abordar la problemática detallando como funciona este tipo de ataque, sus modalidades tradicionales, así como las nuevas formas en que se está realizando este tipo de ataque, y también las contramedidas disponibles para proteger los canales digitales y a sus usuarios. Le puede interesar: Destacan a entidad bancaria por su innovación en datos, analítica e inteligencia artificial Conferencia: Riesgo tecnológico y Fraude Speaker: Carlos Francisco Hernández Guerra En el cuarto día de conferencias del evento Cybersecurity Powered by se presentó Carlos Francisco Hernández Guerra, Gerente Auditoria TI en Grant Thornton El Salvador, donde realizó un resumen ejecutivo sobre los riesgos tecnológicos asociados al fraude en las empresas. El experto explicó que el riesgo tecnológico puede incidir sobre las metas y objetivos organizacionales y ser causa de otro tipo de riesgos al ser intrínseco al uso de la tecnología. Es por esto que el daño, falla o alteración derivada del uso de TI puede implicar pérdidas financieras, multas o acciones legales, afectación a la imagen de una organización y causar inconvenientes a nivel operativo y estratégico. Conferencia: Bitcoin y fraudes: La combinación perfecta en el cibercrimen Speaker: Claudia Cordova Uno de los procesos de transformación digital que se aceleró y aumentó con la llegada de la pandemia es el uso de criptomonedas, especialmente por parte de personas que no habían experimentado con este tipo de inversión anteriormente. Precisamente ese desconocimiento es lo que se abordó durante el cuarto día de conferencias en Cybersecurity Powered by IT Now durante la ponencia de Claudia Cordova, Gerente General de Trust Network. La experta analizó los factores de riesgo y los fraudes más comunes que existen en el ámbito de las criptomonedas. Dentro de estos se destacan los blanqueo de capitales, la financiación de terrorismo, la evasión fiscal, la compra de material ilícito y las estafas al patrimonio personal. Panel: Retos para la seguridad digital financiera en tiempos de pandemia Speaker: Alejandro Baret, André Doratt, Vinicio Chaves, Felipe Gómez El mundo se enfrenta a grandes cambios, donde la tecnología juega un papel sumamente importante. Hoy nos conectamos a una velocidad mucho mayos, tenemos accesos a servicios que están disponibles 100% de manera digital y las finanzas se están transformando en un activo que podemos administrar desde cualquier lugar en un dispositivo electrónico. Ante este panorama, se llevó a cabo un que abarcó los retos y desafíos en tiempos de pandemia con respecto a la seguridad financiera. Dicho panel contó con la participación de Alejandro Baret, Especialista en ciberseguridad del Banco Cuscatlán El Salvador; André Doratt, Jefe De Seguridad Informática en Jefe De Seguridad Informática; Vinicio Chaves, Sub Gerente CiberSeguridad en Bac Credomatic; y Felipe Gómez, Partner & LATAM Manager de Fluid Attack. Dentro del panel se analizaron los ataques más comunes, los retos que enfrenta el sector bancario y las implementaciones que pueden hacer tanto las empresas como el usuario para proteger sus datos. Conferencia: Ciberseguridad en la gestión de los datos Speaker: René Fabricio Quintanilla En el cuarto día de conferencias de Cybersecurity Powered by IT Now se presentó René Fabricio Quintanilla, CEO de Techtulia Group. El experto destaca que en la actualidad todas las empresas y usuarios invierten fuertemente en tecnologías de la información relacionadas con la ciberdefensa, esto con el objetivo de proteger sus activos críticos como su marca, capital intelectual y la información de sus clientes. Rescata que en todo lo que consta de temas de seguridad de datos existen elementos comunes que todas las organizaciones deben tomar en cuenta a la hora de aplicar sus medidas. El experto mencionó cuatro puntos que se deben tomar en cuenta a la hora de crear una estrategia de ciberseguridad empresarial, en primer lugar rescata los perímetros, seguido a esto los procesos. En tercer lugar se encuentra la tecnología y por último el ecosistema digital. Conferencia: Aprendiendo de los adversarios: Entendiendo qué son ataques sin archivos Speaker: Héctor Diaz Para finalizar el cuarto día de Cybersecurity Powered by IT Now se presentó Héctor Díaz, Sr. Product Marketing Director, LATAM & Caribbean de BlackBerry, quién ahondó en los ataques sin archivo. Estos originalmente describen las amenazas que existían y operaban exclusivamente en la memoria RAM, sin embargo, han evolucionado para incluir amenazas que utilizan maliciosamente recursos legítimos del sistema sin escribir nuevos archivos en el disco. El experto explicó en 5 pasos la manera en que operan estos ataques, en primer lugar el usuario recibe un correo electrónico con un archivo adjunto o un enlace a un sitio web falso, seguido a esto el usuario abre dicho archivo. Como tercer paso el usuario generalmente ignora la alerta de seguridad que brinda el equipo, y tras ignorar esto es que el script malicioso se ejecuta en los dispositivos para poder, como último paso, comprometer al sistema operativo. Lea también: Mundo sin cookies: personalice y aumente el valor de sus datos de origen #Ciberseguridad #CybersecurityPowered #ElSalvador #Evento
- Seguridad de datos: Expertos de República Dominicana y la región muestran la realidad actual en est
Si desea ver las charlas y talleres que se brindaron este 20 de agosto en República Dominicana, puede ingresar aquí. Por: Malka Mekler y Tomás Seré Tendencias, soluciones innovadoras y consejos para no ser víctima de la ciberdelincuencia en esta nueva normalidad, fueron algunos de los temas abordados en la agenda de Cyber Security Powered by It Now 2021 por expertos de gran renombre en República Dominicana. Acá le mostramos un resumen de lo que dijeron: Seguridad Digital como herramienta del alto directivo. Por. Arturo López Valerio En el cuarto día esta serie de conferencias sobre ciberseguridad, Cibersecurity Powered by IT NOW, recibió a Arturo López Valerio, fundador de la consultora Tabuga que indicó por qué es imprescindible para las empresas modernas que los altos directivos se involucren de lleno en sus políticas de ciberseguridad. Bajo esta lógica, López Valerio inició su exposición con un dato contundente: US$250 millones se pierden año a año debido a los ataques cibernéticos y el correspondiente robo de datos e información. Por ende, además de un alto compromiso con el análisis trimestral de toda la compañía, los altos directivos deben trabajar codo a codo con el Director de Seguridad de la Información (CISO). Efectivamente, esta pieza clave en las organizaciones será quien diseñe los protocolos y procedimientos que todos los trabajadores deberán conocer al pie de la letra para ser capaces de mitigar los diversos riesgos. Ciberataque: análisis e investigación con Microsoft Defender. Por Julio Ureña. En la continuidad de la jornada de conferencias se presenció la exposición de Julio Ureña, especialista técnico de Microsoft con más de 10 años de experiencia que demostró, en tiempo real, cómo funciona un ciberataque y el daño que le puede causar a cualquier empresa si no se utilizan las barreras de seguridad adecuadas para mitigarlo. Además: ¿Qué aprendizajes adoptaron las áreas TI costarricenses en ciberseguridad? Para muchas organizaciones, el correcto mantenimiento de la seguridad puede ser muy tedioso y costoso. No obstante, y con el objetivo de mostrar su relevancia, el líder de la comunidad RedTeamRD desarrolló en directo la simulación de un ataque hacia el usuario de una empleada de RRHH y comprobó la facilidad con la que es posible extraer información sensible (que representaría miles de dólares en pérdidas para cualquier empresa). De esta manera, buscó concientizar sobre la necesidad primordial que significa el buen uso de un equipo de defensa, tal como lo es el programa de seguridad Microsoft Defender. Ciberseguridad República Dominicana Nelson Javier Rosado Sánchez En el último día de conferencias del evento Cibersecurity Powered by IT Now para República Dominicana, uno de los invitados especiales fue Nelson Javier Rosado Sánchez, quien brindó una charla acerca de los riesgos cibernéticos antes, durante y después del Covid-19. En la misma, tocó temas como temas como los riesgos para adolescentes, menores y también en el ámbito del teletrabajo. En el caso de los adolescentes, uno de los mayores peligros que se presentan son el ciber acoso o el ciber abuso de pareja, donde los datos extraídos luego son utilizados para extorsionar a un joven. En cuanto a los niños, que son los más vulnerables en materia de seguridad cibernética, los riesgos principales son: acceder a información no apta para menores, juegos o retos virales (con malas intenciones) o realizar compras online sin tener conocimiento de ello. Para mitigar este tipo de riesgos, Rosado Sánchez recomienda instalar aplicaciones de monitoreo y de bloqueo, y revisar sus redes sociales y sitios web. En cuanto al teletrabajo, el experto en ciberseguridad aconseja evaluar la infraestructura de las tecnologías de información, contar con aplicaciones y dispositivos seguros, considerar los riesgos de seguridad adicional, y actualizar el acceso y las medidas de seguridad. Seguridad a bajo costo, controlando nuestro ciberespacio. Por. Jhonatan Carvajal. Durante este evento también presentó a Jhonatan Carvajal, quien a partir de sus 10 años de experiencia en el área brindó una exposición acerca de la necesidad de que las personas se protejan eficientemente (sin la necesidad de una gran inversión) frente a los ataques cibernéticos que se incrementaron durante la pandemia. En este sentido, Carvajal explicó que a su vez es necesario contar con una estrategia de ciberseguridad nacional que se sitúe dentro del derecho internacional, debido a que la guerra cibernética es una realidad. Las amenazas tienen objetivos dispares, provienen de entidades heterogéneas y siguen creciendo al igual que su sofisticación. Asimismo, ya que diversas esferas (como las comunicaciones o los servicios financieros) dependen de los sistemas de TI, es necesario tomar medidas para abordar las amenazas a tiempo, planteando una estrategia sólida a partir de diversas herramientas que se pueden encontrar fácilmente en el mercado. También: Innovación en ciberseguridad: Las nuevas tendencias que se dieron a conocer Cyber Security Powered by IT NOW República Dominicana Rol e importancia del CISO en la Organización. Por: Randy Baret y Federico Muller En otro de los espacios se habló sobre seguridad informática acogió a dos grandes especialistas en la materia: Randy Baret, maestrando en ciberseguridad, y Federico Muller, Modern Work Specialist de Microsoft. En esta oportunidad, los disertantes hicieron foco en el crecimiento de los ataques cibernéticos y remarcaron la importancia de su control a partir del trabajo integral del CISO (Chief Security Officer). Recientes ataques de ciberseguridad llegaron representar costos que superaron el billón de dólares, en una práctica que definitivamente empieza a verse como un negocio. En este marco, toma relevancia el rol del CISO, es decir, quien orienta las estrategias de seguridad de una organización. Efectivamente, su rol evolucionó enormemente hacia un involucramiento necesario con todas las partes del negocio. Hoy en día el CISO forma parte de la estrategia empresarial y se vincula con cada área como aliado de la transformación: la ciberseguridad ya es parte del producto que entrega cada compañía a sus clientes. El futuro de la ciberseguridad y amenazas post pandemia. Por. Sanjay Beri. Durante el cuarto día de conferencias en Cybersecurity Powered by IT Now, se presentó el CEO Netskope, Sanjay Beri, quién ahondó sobre el futuro post pandemia con respecto a la ciberseguridad, las amenazas precedidas y las medidas que deben considerar los CISOs y responsables de seguridad para proteger los datos de las empresas. Destacó que desde la llegada de la pandemia se registró un aumento del 45% en ciberataques al sector salud. Asimismo se han registrado casos de intentos de robo de datos de pacientes covid-19. El experto mencionó que durante los tiempos de incertidumbre es donde más ataques hay. Además: Salvadoreños se capacitaron en temas de ciberseguridad Aprendiendo de los adversarios: Entendiendo qué son ataques sin archivos. Por. Héctor Díaz En el Cybersecurity Powered by IT Now también se presentó Héctor Díaz, Sr. Product Marketing Director, LATAM & Caribbean de BlackBerry, quién ahondó en los ataques sin archivo. Estos originalmente describen las amenazas que existían y operaban exclusivamente en la memoria RAM, sin embargo, han evolucionado para incluir amenazas que utilizan maliciosamente recursos legítimos del sistema sin escribir nuevos archivos en el disco. El experto explicó en cinco pasos la manera en que operan estos ataques, en primer lugar el usuario recibe un correo electrónico con un archivo adjunto o un enlace a un sitio web falso, seguido a esto el usuario abre dicho archivo. Como tercer paso el usuario generalmente ignora la alerta de seguridad que brinda el equipo, y tras ignorar esto es que el script malicioso se ejecuta en los dispositivos para poder, como último paso, comprometer al sistema operativo. Para ver las charlas haga click. #cibersecurity #repúblicadominicana #seguridad #seguridaddedatos
- Mundo sin cookies: personalice y aumente el valor de sus datos de origen
Las empresas están utilizando SAS® para ir más allá de las plataformas CDP tradicionales para poner en marcha la personalización y aumentar el valor de sus datos de origen. (ITNOW)-. La rápida transformación digital en 2020 ha dado lugar a un modelo híbrido de interacción con el cliente que está cambiando la manera en que las marcas dan forma, gestionan y ofrecen experiencias superiores a los clientes (CX). Además, con la pérdida de las cookies de terceros, los ejecutivos del marketing deberán reforzar los datos que tienen: sus propios datos de origen. Las capacidades únicas de la plataforma de datos de clientes (CDP) en tiempo real de SAS ayudan a las organizaciones a hacer frente a estos desafíos, obteniendo inteligencia real de los datos de origen y actuando con la velocidad y agilidad necesarias para satisfacer las expectativas de los clientes en un nuevo mundo de experiencias cooperativas autoguiadas y autodirigidas. “Si su infraestructura de datos no es lo suficientemente rápida y flexible como para seguir el ritmo de sus clientes a medida que pasan de un canal de marketing a otro y de una interacción departamental a otra, nunca podrá ofrecer una experiencia de cliente integral”, aseguró Gerry Murray, Director de Investigación de Tecnología de Marketing y Ventas de IDC. “Se necesita un ecosistema empresarial para agregar, analizar y activar los datos de los clientes en tiempo real. SAS ofrece potentes capacidades en las tres áreas para potenciar la innovación impulsada por los datos en toda la empresa”, añadió. Ver más: Ransomware afecta Gigabyte: 112 Gbytes de datos sustraídos En el estudio Experience 2030: Pulse Report realizado por Futurum Research y patrocinado por SAS, el 73% de las marcas cree que el futuro de la CX está en la recopilación y el análisis de datos en tiempo real. Futurum Research llama a esto “la necesidad de velocidad”: celeridad en la detección de eventos online iniciados por el consumidor, rapidez en el análisis del comportamiento y velocidad en las reacciones inteligentes. El CDP de SAS ayuda a las marcas a recopilar, analizar y activar los datos de primera mano en tiempo real, incorporando instantáneamente los conocimientos a los sistemas orientados al cliente para crear valor en la participación del consumidor y en los modelos de negocio. “Los CDP tradicionales llenan un vacío en el kit de herramientas del marketing, permitiendo la ingestión de datos de múltiples fuentes, la gestión de las identidades de los clientes, la creación de segmentos de audiencia y el suministro de datos e información a la estructura de marketing. Pero esto no es suficiente en el mundo actual, en el que la relación con el cliente está en constante evolución y marketing necesitan cambiar en un instante para mantenerse al día con las expectativas”, dijo Lisa Loftis, Principal Product Marketer para CDPs en SAS. “Perder los datos proporcionados por la cookie de terceros pone un énfasis aún mayor en estas capacidades de CDP en tiempo real, lo que llamamos más allá de CDP. Porque a pesar de que Google ha retrasado sus planes de eliminar las cookies de terceros hasta 2023, éstas desaparecerán. Y cuanto antes se empiece a planificar esto, mejor estarán las empresas”, agregó Loftis. Lo último: Cinco profesiones digitales de hoy y el futuro #cookies #datosdevalor #SAS
- Destacan a entidad bancaria por su innovación en datos, analítica e inteligencia artificial
Scotiabank ha sido reconocido como el banco más innovador en datos por la revista The Banker. (ITNOW)-.Scotiabank ha sido reconocido como el banco más Innovador en Datos por los Premios a la Innovación en Banca Digital Global 2021 de la revista The Banker, una publicación del Financial Times que reconoce la excelencia global en tecnología financiera y celebra la innovación en dicho sector, anunció la entidad bancaria a través de un boletín. “A lo largo de este último año, el conocimiento que obtuvimos a través de datos y analítica nos ha permitido definir a miles de nuestros clientes más vulnerables, y brindarles asistencia y asesoría personalizadas para ayudarles a atravesar este momento desafiante, a raíz de la pandemia por covid-19”, indicó Brian Porter, presidente y director general de Scotiabank. “Nos complace que, por segundo año consecutivo, The Banker reconozca a Scotiabank por nuestra innovación en servicios financieros. Agradecemos sinceramente a nuestro equipo ganador que ha hecho posible estos logros y felicitamos a todos los colaboradores del Banco por haber obtenido este reconocimiento global”, añadió Porter. Este premio, otorgado el pasado 2 de agosto del 2021, reconoce las inversiones de Scotiabank en datos y analítica, así como su compromiso por brindar una experiencia más personalizada al cliente. Ver más: ¿Qué es smishing? Ataques a través de mensajes SMS falsos “Una de las principales prioridades de Scotiabank es brindar una excelente experiencia al cliente. El Banco se enfoca en sus necesidades, apoyándose en modelos de machine learning, el uso ético de los datos y la analítica avanzada para ayudarlos a gestionar su vida financiera”, explicó Phil Thomas, vicepresidente ejecutivo de Conocimiento del Cliente, Datos y Analítica de Scotiabank. Entre los proyectos destacados en el área de datos y analítica de Scotiabank sobresale la Plataforma Global de Inteligencia Artificial. Esta plataforma ofrece la infraestructura necesaria para que el Banco brinde asesoría financiera inteligente y personalizada a los clientes. Liderazgo en innovación al servicio del cliente En Costa Rica, durante la pandemia por covid-19, el Banco habilitó la plataforma Scotia en Línea para que los clientes brindaran información relacionada con su situación laboral y económica durante la emergencia, para ofrecerles soluciones de alivio financiero personalizadas y 100% digitales. Joy Macknight, editora de The Banker, expresó que la rápida respuesta de Scotiabank durante la pandemia por covid-19 para proteger a sus clientes más vulnerables cautivó a los jueces. “Los equipos de datos y analítica del Banco no solo desarrollaron un modelo de vulnerabilidad para determinar a los clientes en riesgo financiero, sino que trabajaron con los equipos de Banca Digital y las líneas de negocio para crear un programa proactivo y específico de divulgación. Esto es innovación en su máxima expresión, brindando un apoyo muy necesario en tiempos difíciles”, concluyó Macknight. Lo último: Tips para para evitar que los datos terminen en la Dark Web #Scotiabank
- ¿Qué aprendizajes adoptaron las áreas TI costarricenses en ciberseguridad?
Por María Melba Calero (ITNOW)-. Durante el evento diversos expertos brindaron sus conocimientos en temas de ciberdelincuencia y cómo podemos prevenirla. Con el objetivo de brindar a las áreas TI y responsables de seguridad un panorama actual sobre la seguridad digital, la Comunidad IT NOW, está llevando a cabo el evento virtual Cybersecurity Powered 2021. He aquí los detalles más relevantes de nuestra agenda del día de hoy: Conferencia: Tecnología al servicio de la seguridad. Speaker: Manuela Bedoya, UBER La tercera jornada tuvo como una de sus visitas estelares a Manuela Bedoya, Gerente de comunicaciones de seguridad para la región Andina, Centroamérica y el Caribe para Uber. En su conferencia, Bedoya explicó cómo se ha aprovechado la evolución tecnológica en los últimos años para lograr que el usuario se sienta más seguro al utilizar la aplicación de transporte. Bedoya describió también algunas de las nuevas funciones que puso a disposición la empresa de servicios vehiculares en el último año, como la implementación del PIN o RideCheck. También acciones que ayudan a llevar aún más tranquilidad al usuario como la verificación facial del socio conductor (con uso correcto del tapabocas) o llamadas anonimizadas, para cuidar la identidad de los usuario una vez acabado el servicio. Además, se refirió a la colaboración de Uber con las autoridades que, de ser necesario para una investigación, brinda información de su base de datos, de modo que la experiencia sea completamente segura. Entrevista: “Los Retos de ciberseguridad en la transformación digital” Speaker Mario Gama SoftwareONE Por otro lado, se desarrolló la entrevista “Los retos de ciberseguridad en la transformación digital” con Mario Gama quién lleva más de 20 años dedicándose a la seguridad digital y proporcionando herramientas que permita a las empresas a defenderse de estos ataques. Se habló sobre la vulnerabilidad de las empresas en el momento de no contar con servidores preparados para su forma de trabajo, además, añadió que con la llegada del trabajo remoto es imperante mejorar los servidores, los sistemas de servicios y la ciberseguridad dentro de las compañías, ya que aún en la actualidad, más del 40% de las empresas afectadas continúan pagando a los “delincuentes” digitales. También añadió información relevante para capacitar al personal a mejorar sus propios procesos de seguridad de datos, prevención eficaz en el momento de subir información y data a la nube y de invertir en contar con respaldo informático que ayude a no caer en posibles ataques que vulneren a las compañías. Además: Ransomware afecta Gigabyte: 112 Gbytes de datos sustraídos Conferencia Cómo entender y aplicar las normas regulatorias para el manejo de datos sensibles Speaker Daniel Hernandez Araya En el 2018 sale el marco regulatorio más comprensivo que tenemos en el mundo en estos momentos de protección de datos, GDPR EU. Europa es mucho más progresiva en los términos de protección de datos, mientras que Estados Unidos no hay un marco compre nsivo federal que agrupe la protección, cada estado tiene sus leyes por las que se rige. Hernandez Araya comentó también cuáles son los principios de manejo de datos ARCO sobre las que se construyen las leyes y que en su conjunto significan: Acceso: Obtener mi información personal. Rectificación: Corrección de datos Cancelación: Eliminar mi data Oposición: Evitar cierto tratamiento de datos Conferencia Security Multi Cloud Speaker Jorge Martín, Fortinet La adopción de la nube tiene tres factores determinantes, siendo el primero la rapidez para crear máquinas virtuales y nuevos servicios son probados cada día, el segundo es que es descentralizada lo que simboliza que no siempre es manejada por un equipo TI y por último es heterogénea, donde los trabajadores utilizan diferentes servicios de diversas nubes. En esta conferencia el experto Jorge Martín de Fortinet, enfatizó que las aplicaciones nativas de la nube han crecido mucho pero lo más interesante es que las empresas que hacen uso de ellas, es que uno de sus errores es que suben su datacenter tal como lo tienen en sus redes cloud, lo que implica muchos costos como tener máquinas encendidas cuando no están utilizándolas, por lo que recomienda hacer un análisis de lo que verdaderamente va en la nube. Conferencia Seguridad digital, pilar fundamental para la transformación digital Speaker Edwin Estrada La banda ancha y las tecnologías de telecomunicación en general se han convertido en un elemento fundamental para el desarrollo y funcionamiento de las economías, especialmente en las áreas de infraestructura crítica como la parte de energía, transporte, agua, servicios financieros y servicios públicos en general. Según Estrada el Covid 19 ha marcado un punto de inflexión fundamental ya que ha acentuado la independencia de la infraestructura digital. “Podemos decir con ciencia cierta que las tecnologías de información y telecomunicaciones, se han convertido en una herramienta que mejora la vida de los habitantes y ofrece una serie de oportunidades”, aseguró Estrada. Sin embargo, los usuarios están expuestos a diversos riesgos y los ciberdelincuentes cada vez poseen mayores herramientas. Ante esto el experto recomienda que se debe tomar en cuenta la seguridad digital de todo el entorno y no solamente de infraestructuras críticas. Conferencia Evolución del malware y su impacto en el 2021 Speaker Miguel Ángel Morales Un malware es un código malicioso que es más directo y anuncia su presencia, es decir que la afectación que realice en su dispositivo podrá detectarla aunque no sea especialista en informática porque su objetivo es robar información y cobrar por la recuperación. Entre los tipos de malware se encuentran los ransomware, spyware, adware gusanos, troyanos, redes de robots. Para el experto, es necesario estar alerta que se los delincuentes pueden ingresar mediante cámaras de seguridad, impresoras ya que actualmente ningún dispositivo es inmune a los ataques. “La evolución de los malware ha evolucionado de la mano con la transformación digital, nosotros estamos actualizándonos constantemente y también hay especialistas y empresas que se están actualizando para ir evolucionando con las capas de seguridad que vamos incursionando”, finalizó. Se puede registrar para asistir al evento en el siguiente enlace: (haga clic) Lo último: ¿Qué sucedió en el tercer día de Cybersecurity Powered Panamá? #Ciberseguridad #CybersecurityPowered #seguridadenlared


