Resultados de la búsqueda
Search this site
Se encontraron 8763 resultados sin ingresar un término de búsqueda
- CES 2020: mira nuestro top 10 de este año
La presente edición del Consumer Electronic Show (CES) abrió la década con un conglomerado de dispositivos y electrodomésticos que evidencian el impacto de las tecnologías emergentes en la experiencia de los consumidores. La inteligencia artificial, el Internet de las cosas y análisis de datos son herramientas que están revolucionando los artefactos electrónicos. A continuación nuestra lista de los dispositivos más innovadores de este año: SA-1: taxi urbano de Hyundai y Uber Elevate Uber Elevate, proyecto de la Nasa y Uber air para desarrollar transporte aéreo urbano, se alió con Hyundai para elaborar el taxi aéreo S-A1. La aeronave puede transportar hasta 5 personas, incluido el piloto, además es más silenciosa que un helicóptero tradicional y alcanza su modo crucero a una altitud entre los 300 y 600 metros.Igualmente, el transporte aéreo puede obtener una velocidad crucero de 322 kilómetros por hora. Julia smart cooking system Julia es un dispositivo inteligente y autónomo que puede ayudar en muchas tareas en la cocina. El artefacto es capaz de pesar, picar, batir, amasar, cocinar, mezclar y cocinar al vapor, inclusive, con solo añadir jabón y agua, la maquina puede utilizar su modo batidora para auto lavarse. Igualmente, este electrodoméstico inteligente se controla desde una tablet hecha a la medida para el funcionamiento del aparato. La tablet incluye tutoriales paso por paso para entender el funcionamiento de Julia, comando por voz y reconocimiento de alimentos mediante inteligencia artificial. Segway S-Pod Este pequeño vehículo desarrollado por Segway, esta pensado para espacios como campus universitarios, aeropuertos y campus corporativos. El transporte de dos ruedas se auto balancea, también su velocidad máxima es 40 kilómetros. Por otra parte, puede cargar hasta 150 kilogramos y subir colinas con un máximo de 1o grados de inclinación. Además, su batería se recarga en solamente dos horas y su diseño le permite girar y rotar con facilidad, todos los movimientos se ejecutan con una palanca de mando. Impossible Pork Impossible food fue el centro mediático en el CES 2019 por la presentación de su producto “Impossible Burger”, este año regresaron con un nuevo lanzamiento, “Impossible Pork”. Al igual que su antecesor, la proteína esta compuesta por soya, girasol y aceite de coco que sirven como grasa. La compañía utilizan un proceso de ingeniería química para crear un sustituto de cerdo a base de vegetales. Alienware Concept UFO Alienware presentó su consola portátil, la cual cuenta con una pantalla de 8 pulgadas, una resolución de 1,900×1,200 píxeles, Wi-Fi, Bluetooth, Thunderbolt y un procesador intel de décima generación. A pesar de los elogios recibidos por la participantes del CES, Alienware mencionó que se trata solamente de un concepto, aún no tienen fecha de lanzamiento ni precio. Hydraloop Water Recycler Este dispositivo tiene la función de esterilizar y reutilizar el agua en viviendas y edificios. El aparato se integra al sistema de aguas del inmueble, de esta manera, el artefacto recibe las aguas residuales y las trata de distintas maneras: sedimentación, flotación, flotación por aire y fraccionamiento de espuma. Luego es procesada por un biorreactor aeróbico y luego es desinfectada con luz ultra violeta. El instrumento ya esta disponible en Europa y África, pronto se lanzará en Estados Unidos. Lora DiCarlo Osé Después de la polémica que generó el CES con el producto Osé en 2019, el aparato de masturbación femenino retornó y fue premiado por su innovación. El gadget sexual está diseñado para otorgar orgasmos vaginales y clitorianos. Este año el CES presentó un crecimiento en los productos destinado a la recreación sexual conocida como sex tech. Samsung Ballie Samsung presentó un mini robot con un aspecto circular e incorpora inteligencia artificial. Ballie puede conectarse con otros dispositivos inteligentes para solucionar tareas en el hogar. Prinker S Esta impresora, en cuestión de segundos, puede generar un tatuaje temporal en cualquier parte del cuerpo. De esta manera se pueden visualizar diseños de tatuajes para tener una idea clara de cómo se verían. LG ThinQ Washer Esta lavadora de nueva generación incorpora un motor de inteligencia artificial, esto habilita una experiencia personalizada de lavado, ya que la misma puede debido a un análisis de datos puede entender el estilo de vida del usuario, sus necesidades y requerimientos. Mediante Deep Learning, el electrodoméstico puede detectar la suavidad de la tela, el tamaño de la carga y de esta manera, activar el ciclo de lavado más apropiado. La maquina tiene hasta 20 mil diferentes patrones disponibles. JUNO Juno es el opuesto a un microondas, el artefacto utiliza tecnología termoeléctrica para enfriar bebidas en solo minutos. Inclusive, el producto puede bajar la temperatura de una botella de vino blanco o tinto en tres minutos y la de una cerveza en menos de un minuto. #CES2020 #dispositivos #Finanzas #gadgets
- SDP reemplazará el 60% de las VPN el próximo año
El 60% de las Redes Privadas Virtuales (VPN) será reemplazado por el Perímetro Definido por Software (SDP), de acuerdo con una predicción que hizo Gartner hace tres años. A diferencia de los métodos de autenticación y cifrad de una VPN, las SDP aseguran el acceso a la información sensible de una organización, según AppGate. Lea: Vulnerabilidad Shellshock debilita a redes OpenVPN “Cuando se configuran políticas para VPN suceden generalmente dos situaciones problemáticas: son definidas para un acceso amplio a la red o son difíciles de mantener actualizadas. Por esto, es necesario simplificar el acceso VPN para facilitar el progreso y la innovación al remover capas de innecesaria complejidad, y que así los negocios puedan implementar nuevas formas de trabajar desde el desarrollo de aplicaciones hasta la adopción de la nube”, explicó David López, vicepresidente de ventas para Latinoamérica de AppGate. Las VPN, que datan de 1960, suelen ser asociadas a seguridad por los métodos de autenticación y cifrado que emplean, sin embargo, AppGate aseguró en un comunicado que se trata de una arquitectura obsoleta que puede ser evadida por los métodos de ataque cada vez más sofisticados. En contraste, SDP incorpora los principios de Zero Trust, facilita la adopción de Cloud y se enfoca en la identidad de un usuario en lugar de su dirección IP, lo que simplifica la operación de administradores de infraestructura y mejora la experiencia del usuario, agregó López. Beneficios Al adoptar el Perímetro Definido por Software, las organizaciones acceden a: Diseño alrededor del usuario, en lugar de una dirección IP, construye un perfil de múltiples dimensiones en un usuario y su dispositivo, se integra con los servicios de directorios y soluciones IAM existentes También: ¿Qué le sumará a las empresas de la región la adopción de VPN? Implementación de Zero Trust, aplicación de menores privilegios en la red, reducción de la superficie de ataque, los usuarios no tienen permitido conectarse a nada. Una vez se cumplen los criterios de acceso, se establece una conexión dinámica uno a uno desde el equipo del usuario hacia el recurso especifico Single-Packet Authorization. Cubre la infraestructura de forma que únicamente los usuarios verificados se comunican con el sistema. Esto provoca que los recursos protegidos sean invisible a escaneos de puerto y tengan un cifrado de última generación, concluyó AppGate #sdp #VPN
- ¿En qué se enfoca la agenda digital de El Salvador?
La Secretaría de Innovación de la Presidencia presentó hoy la Agenda digital nacional con la promesa de innovar, acrecentar la coordinación entre las entidades públicas y la participación del sector privado para generar nuevas oportunidades para los ciudadanos durante los siguientes 10 años. Según el secretario de Innovación, Vladimir Handal, Amazon, Microsoft, Oracle y Facebook han mostrado interés en la iniciativa, que contempla cuatro ejes: identidad digital, innovación, educación y competitividad; modernización del Estado y gobernanza digital. Lea: El ENADE apuesta por la transformación tecnológica de El Salvador La hoja de ruta busca impulsar el uso de la firma electrónica, la cual posee una ley aprobada desde hace seis años para firmar documentos de forma remota y una empresa que valida y da veracidad a los certificados. Los ministerio de Educación y Salud iniciarán proyectos basados en este recurso. Asimismo, el uso de la factura electrónica, la cual se ejecutará en línea con el Ministerio de Hacienda para conocer las actividades comerciales y mercantiles de las empresas y determinar el pago de impuestos correspondientes en cada transacción para reducir la evasión fiscal. La apuesta es madurar la desmaterialización de documentos, la identidad digital y fortalecer el Registro Nacional de Personas Naturales (RNPN). Ejes a detalle En cuanto a la identidad digital, la estrategia contempla la creación de un Número Único de Identidad (NUI) que será asignado a cada persona al nacer e incluirá su registro de salud y educación, entre otros aspectos. En el corto plazo, también está contemplada la implementación de una eWallet para cada ciudadano, que funcionará con el DUI, NIT y licencia de conducir, y anticipa un entorno de ciberseguridad que vincule la base de datos de RNPN con el Ministerio de Hacienda y la empresa Servicios de Tránsito Centroamericanos (SERTRACEN). Además: Empresarios salvadoreños deben asumir el reto de la transformación digital Además, se dio a conocer que 1 500 estudiantes de 349 escuelas y unidades de salud pública de la zona costera del país estarán interconectados desde septiembre de este año. En el lanzamiento, se conformó el Gabinete de Innovación, en el que participarán ministros de distintas entidades públicas. Para la creación de la agenda, participaron la Embajada de los Estados Unidos, empresarios locales, universidades y empresas de tecnologías. #agendadigitaldeElSalvador #nayibbukele #transformacióndigital
- 5 motivos para usar Hacking ético desde hoy
Cuando se habla de hackers, es casi inevitable pensar en un delincuente digital con sombrías intenciones de robar, atacar o dañar a una empresa, entidad pública o a los usuarios en general. Aunque es justificable tender a hacerlo, no todos los hackers son antiéticos. Por el contrario, están los de sombrero blanco que se aseguran de que la ciberseguridad de una organización cumpla con lo requerido. Lea: Ministros salvadoreños, víctimas de hackers “El hacker ético es un experto en computación y redes, que con el consentimiento de una persona u organización, realiza constantemente ataques a un sistema, para encontrar vulnerabilidades que un cibercriminal o un hacker malicioso podría eventualmente hallar. Actualmente los software y redes deben probarse desde que empiezan a construirse hasta que ya prestan el servicio a sus usuarios, para que las organizaciones logren defenderse de potenciales ataques”, explicó Vladimir Villa, CEO de Fluid Attacks. Villa compartió cinco razones por las que las organizaciones públicas y privadas deben recurrir al hacking ético en todo momento. Protege el software y las redes. Para adelantarse a los ciberataques, un hacker ético se identifica las vulnerabilidades de seguridad en una red o un sistema antes de que alguien penetre y abuse del sistema en una organización. El proceso lo realiza con un pentesting, o testeo de penetración, para determinar dónde están las debilidades de un sistema. Por ejemplo, Fluid Attacks tiene un equipo de hackers que realiza ataques a los sistemas informáticos para identificar y reportar a las organizaciones las vulnerabilidades encontradas, aseguró Villa. Normativas: En general, las entidades financieras y las empresas que crean nuevos productos, como Apps y Softwares, requieren del servicio de un hacker ético debido a que operan con regulaciones para probar sus productos. “Las personas piensan que solamente las entidades financieras o compañías que manejen datos personales son quienes requieren realizar pruebas de penetración. Pero, en general, toda compañía que tenga presencia en Internet, y en especial, las que capturen datos o realicen transacciones necesitan saber dónde están sus vulnerabilidades desde la creación de sus productos digitales. Esto, con el fin de prevenir problemas de ciberseguridad que puedan terminar afectando la reputación y finanzas de su organización”, detalló Villa. Los cibercriminales no se detienen. Ya sea actualizando sus estrategias o desarrollando nuevos métodos para penetrar software, los cibercriminales siempre estarán buscando la forma de completar sus amenazas. También: Pensar como hacker puede robustecer estrategia de protección informática Industria en constante crecimiento. Cada vez, más organizaciones adoptan nuevas tecnologías que requieren atención porque tienen deficiencias de ciberseguridad. Entrena la IA. Existen herramientas automáticas de detección de vulnerabilidades, basadas en inteligencia artificial, que arrojan falsos positivos, lo que hace pensar que hay una vulnerabilidad, cuando no es así. Una falencia mayor de estas herramientas automáticas tiene que ver con las fugas, vulnerabilidades existentes que las herramientas no logran detectar y por lo tanto se pasan por alto y no se procede a su solución. “Los hackers éticos pueden ayudar a entrenar la IA, simulando ataques de humanos, por lo que siempre será recomendable que en los procesos de detección de vulnerabilidades esté involucrada la inteligencia humana”, concluyó Villa. #Hackingético
- ¿En qué se enfoca la agenda digital de El Salvador?
La Secretaría de Innovación de la Presidencia presentó hoy la Agenda digital nacional con la promesa de innovar, acrecentar la coordinación entre las entidades públicas y la participación del sector privado para generar nuevas oportunidades para los ciudadanos durante los siguientes 10 años. Según el secretario de Innovación, Vladimir Handal, Amazon, Microsoft, Oracle y Facebook han mostrado interés en la iniciativa, que contempla cuatro ejes: identidad digital, innovación, educación y competitividad; modernización del Estado y gobernanza digital. Lea: El ENADE apuesta por la transformación tecnológica de El Salvador La hoja de ruta busca impulsar el uso de la firma electrónica, la cual posee una ley aprobada desde hace seis años para firmar documentos de forma remota y una empresa que valida y da veracidad a los certificados. Los ministerio de Educación y Salud iniciarán proyectos basados en este recurso. Asimismo, el uso de la factura electrónica, la cual se ejecutará en línea con el Ministerio de Hacienda para conocer las actividades comerciales y mercantiles de las empresas y determinar el pago de impuestos correspondientes en cada transacción para reducir la evasión fiscal. La apuesta es madurar la desmaterialización de documentos, la identidad digital y fortalecer el Registro Nacional de Personas Naturales (RNPN). Ejes a detalle En cuanto a la identidad digital, la estrategia contempla la creación de un Número Único de Identidad (NUI) que será asignado a cada persona al nacer e incluirá su registro de salud y educación, entre otros aspectos. En el corto plazo, también está contemplada la implementación de una eWallet para cada ciudadano, que funcionará con el DUI, NIT y licencia de conducir, y anticipa un entorno de ciberseguridad que vincule la base de datos de RNPN con el Ministerio de Hacienda y la empresa Servicios de Tránsito Centroamericanos (SERTRACEN). Además: Empresarios salvadoreños deben asumir el reto de la transformación digital Además, se dio a conocer que 1 500 estudiantes de 349 escuelas y unidades de salud pública de la zona costera del país estarán interconectados desde septiembre de este año. En el lanzamiento, se conformó el Gabinete de Innovación, en el que participarán ministros de distintas entidades públicas. Para la creación de la agenda, participaron la Embajada de los Estados Unidos, empresarios locales, universidades y empresas de tecnologías. #agendadigitaldeElSalvador #nayibbukele #transformacióndigital
- Riesgos para la infraestructura crítica en una ciberguerra
El conflicto entre Estados Unidos e Irán hizo sonar los tambores de una ciberguerra, durante las semanas pasadas a escala global. Dicho tema ha impulsado a los proveedores de ciberseguridad a sumarse a la discusión del tema para hacer ver la alta posibilidad de ver nuevas formas de ataque, así como la intensificación de prácticas ya conocidas, como el hacktivismo, los ciberrobos para financiar el terrorismo y actos contra la infraestructura crítica. Lea: El hacktivismo es la tendencia cibernética “Los ciberdelincuentes tienen muchos incentivos distintos detrás de sus acciones. La noción común es que la mayoría de los hackers y criminales buscan ganancias monetarias. Sin embargo, crear inestabilidad en un país en particular puede ser la principal motivación por parte de estados nacionales adversarios, ciberterroristas o grupos de hackers que buscan una ventaja estratégica, militar, de terror, económica, política, o un cambio social”, consideró Marc Asturias, vicepresidente de Marketing, Comunicaciones, Relaciones Publicas & Asuntos Gubernamentales de Fortinet. En el pasado, los ataques contra la infraestructura crítica de un país han tenido éxito, por ejemplo: dos interrupciones de la red eléctrica de Ucrania entre 2015 y 2016. Recientemente, el gobierno de los Estados Unidos advirtió a las plantas de energía nuclear sobre una mayor amenaza de ataques cibernéticos en sus instalaciones, una situación que las infraestructuras críticas de Latinoamérica también enfrentan amenazas y riesgos idénticos. La infraestructura crítica se entiende por los sistemas y activos físicos y virtuales, que son esenciales para un país. Su incapacidad o destrucción impactaría y debilitaría la seguridad, económica nacional, salud pública o cualquier combinación de estos aspectos. En las infraestructuras críticas forman parte las redes de agua, energía y sistemas hidroeléctricos, sistemas de transporte y comunicaciones, sistemas gubernamentales y militares, sistemas de salud, hasta servicios financieros y servicios de emergencia. “Si se ven comprometidos por un ciberataque, cada uno de los activos de estos sectores podría interrumpirse bruscamente o se podría evitar que funcione de forma segura y confiable. Un cambio tan dramático causaría un impacto debilitante sobre la estabilidad económica de un país y el bienestar público. Las vulnerabilidades dependen de la infraestructura particular bajo ataque y de los vectores de amenaza presentes”, agregó Asturias. Perfiles de los atacantes Aunque existen diversas fuentes y actores de ataques, no todos son iguales ni hacen lo mismo. Fortinet compartió algunas definiciones: Hacktivistas: Son grupos motivados por la indignación política, social o moral, que representan ideas con las que no estamos colectivamente de acuerdo. En general utilización de forma no-violenta herramientas digitales ilegales, persiguiendo sus fines ideológicos. El uso de botnets para tomar control de millones de dispositivos en el mundo es una de las herramientas más utilizadas. Estos dispositivos esperarán luego las instrucciones del servidor de Comando y Control (C&C) para ejecutar ataques de denegación de servicio a objetivos políticos, destrozan sitios web para dar visibilidad a las ideas de estos grupos y publican datos personales de sus objetivos por hacerles un daño político reclamando las fugas para sus fines. Cibercrimen organizado: La mayoría de las veces, estos ciberdelincuentes participan en ataques masivos impulsados por las ganancias. Por lo general, buscan información de identificación personal como números de seguridad social, registros médicos, tarjetas de crédito e información bancaria, y extorsión. Estos criminales comenten estafas de phishing, ingeniería social, compromiso de correo electrónico comercial, botnets, ataques de contraseña, kits de explotación, malware, y ransomware. Ciberterroristas: Su objetivo es intimidar y sembrar el terror, causando trastornos, caos y daños. Los ciberterroristas son grupos que pueden estar o no bien financiados, pero operan con destreza para atacar a sus objetivos de alto perfil. Son capaces de interrumpir sitios y servicios de Internet, infiltrarse en sistemas para robar datos confidenciales y exponerlos públicamente, robar entidades financieras en busca de fondos para sus actividades, y posiblemente causar daños graves o muertes. Corromper información e infraestructura crítica con el objetivo de desestabilizar o destruir es un objetivo común de los ciberterroristas. Además: Secuestro de información, la nueva cara del terrorismo cibernético Cibersoldados: Son grupos nacionales o externos auspiciados por gobiernos que suelen estar bien financiados y a menudo construyen ataques sofisticados y dirigidos. Normalmente están motivados por agendas políticas, económicas, técnicas y militares. Sus misiones incluyen espionaje, divulgación de información confidencial y extorsión, utilizando también armas cibernéticas específicas para interrumpir, dañar o destruir infraestructura crítica. Estos actúan en interés nacional y militar del gobierno de su país y tienen los recursos no solo para utilizar cualquier método de explotación que exista, sino también para desarrollar nuevas amenazas. Sus métodos bien conocidos son aprovechar vulnerabilidades sin parches en sistemas operativos y aplicaciones, utilizando ataques no conocidos, los llamados de “día cero”, ataques de contraseña por email como “spear phishing”, ingeniería social, compromiso directo, exfiltración de datos, troyanos de acceso remoto y malware destructivo. Ciberamenaza interna: Los atacantes internos suelen ser empleados descontentos o exempleados que buscan venganza o algún tipo de ganancia financiera. A veces colaboran con otros actores de amenazas a cambio de dinero. Estos suelen exfiltrar datos y usan indebidamente sus privilegios. Otros: Algunos atacantes son simplemente oportunistas o aficionados impulsados por el deseo de notoriedad, pero a veces también son investigadores de seguridad / piratas informáticos profesionales que buscan obtener beneficios al encontrar y exponer fallas y vulnerabilidades cibernéticos en sistemas y dispositivos de red. También un error interno del usuario o error humano puede resultar en brechas en las configuraciones que pueden reducir los recursos críticos. Abordando los riesgos Las responsabilidades y los intereses públicos y privados están cambiando hacia una visión compartida de seguridad entre gobierno, proveedores de TI y los propietarios/operadores de infraestructuras críticas. El cumplimiento de esas responsabilidades son claves para el éxito de una nación en la protección de su infraestructura critica, aunque eso depende de un plan de acción eficaz que tenga en cuenta el enfoque, la cultura y las nuevas ideas es la clave para la consecución. “La historia ha demostrado que las iniciativas lideradas por el sector privado pueden movilizarse más rápidamente a través de alianzas público-privadas y marcos de colaboración que promueven la gobernanza, los roles y las responsabilidades, los estándares, el intercambio de inteligencia de amenazas y mejores prácticas”, agregó el vocero de Fortinet. Al reconocer las amenazas, abordarlas de forma colectiva y comprender que se necesitan soluciones integrales, es posible desarrollar un enfoque de ciberseguridad unificado para proteger a las infraestructuras criticas de las que dependen los ciudadanos. Por medio de alianzas publico-privadas y colaboración, los ciberexpertos combinan estrategias avanzadas de segmentación, visibilidad, análisis y respuesta, que garantizar la seguridad y confiabilidad de la infraestructura crítica para continuar brindando los servicios esenciales a la ciudadanía, concluyó el profesional. #Fortinet #hacktivismo #ciberguerra #Cibercrimenorganizado #Ciberterroristas
- 5 motivos para usar Hacking ético desde hoy
Cuando se habla de hackers, es casi inevitable pensar en un delincuente digital con sombrías intenciones de robar, atacar o dañar a una empresa, entidad pública o a los usuarios en general. Aunque es justificable tender a hacerlo, no todos los hackers son antiéticos. Por el contrario, están los de sombrero blanco que se aseguran de que la ciberseguridad de una organización cumpla con lo requerido. Lea: Ministros salvadoreños, víctimas de hackers “El hacker ético es un experto en computación y redes, que con el consentimiento de una persona u organización, realiza constantemente ataques a un sistema, para encontrar vulnerabilidades que un cibercriminal o un hacker malicioso podría eventualmente hallar. Actualmente los software y redes deben probarse desde que empiezan a construirse hasta que ya prestan el servicio a sus usuarios, para que las organizaciones logren defenderse de potenciales ataques”, explicó Vladimir Villa, CEO de Fluid Attacks. Villa compartió cinco razones por las que las organizaciones públicas y privadas deben recurrir al hacking ético en todo momento. Protege el software y las redes. Para adelantarse a los ciberataques, un hacker ético se identifica las vulnerabilidades de seguridad en una red o un sistema antes de que alguien penetre y abuse del sistema en una organización. El proceso lo realiza con un pentesting, o testeo de penetración, para determinar dónde están las debilidades de un sistema. Por ejemplo, Fluid Attacks tiene un equipo de hackers que realiza ataques a los sistemas informáticos para identificar y reportar a las organizaciones las vulnerabilidades encontradas, aseguró Villa. Normativas: En general, las entidades financieras y las empresas que crean nuevos productos, como Apps y Softwares, requieren del servicio de un hacker ético debido a que operan con regulaciones para probar sus productos. “Las personas piensan que solamente las entidades financieras o compañías que manejen datos personales son quienes requieren realizar pruebas de penetración. Pero, en general, toda compañía que tenga presencia en Internet, y en especial, las que capturen datos o realicen transacciones necesitan saber dónde están sus vulnerabilidades desde la creación de sus productos digitales. Esto, con el fin de prevenir problemas de ciberseguridad que puedan terminar afectando la reputación y finanzas de su organización”, detalló Villa. Los cibercriminales no se detienen. Ya sea actualizando sus estrategias o desarrollando nuevos métodos para penetrar software, los cibercriminales siempre estarán buscando la forma de completar sus amenazas. También: Pensar como hacker puede robustecer estrategia de protección informática Industria en constante crecimiento. Cada vez, más organizaciones adoptan nuevas tecnologías que requieren atención porque tienen deficiencias de ciberseguridad. Entrena la IA. Existen herramientas automáticas de detección de vulnerabilidades, basadas en inteligencia artificial, que arrojan falsos positivos, lo que hace pensar que hay una vulnerabilidad, cuando no es así. Una falencia mayor de estas herramientas automáticas tiene que ver con las fugas, vulnerabilidades existentes que las herramientas no logran detectar y por lo tanto se pasan por alto y no se procede a su solución. “Los hackers éticos pueden ayudar a entrenar la IA, simulando ataques de humanos, por lo que siempre será recomendable que en los procesos de detección de vulnerabilidades esté involucrada la inteligencia humana”, concluyó Villa. #Hackingético
- Riesgos para la infraestructura crítica en una ciberguerra
El conflicto entre Estados Unidos e Irán hizo sonar los tambores de una ciberguerra, durante las semanas pasadas a escala global. Dicho tema ha impulsado a los proveedores de ciberseguridad a sumarse a la discusión del tema para hacer ver la alta posibilidad de ver nuevas formas de ataque, así como la intensificación de prácticas ya conocidas, como el hacktivismo, los ciberrobos para financiar el terrorismo y actos contra la infraestructura crítica. Lea: El hacktivismo es la tendencia cibernética “Los ciberdelincuentes tienen muchos incentivos distintos detrás de sus acciones. La noción común es que la mayoría de los hackers y criminales buscan ganancias monetarias. Sin embargo, crear inestabilidad en un país en particular puede ser la principal motivación por parte de estados nacionales adversarios, ciberterroristas o grupos de hackers que buscan una ventaja estratégica, militar, de terror, económica, política, o un cambio social”, consideró Marc Asturias, vicepresidente de Marketing, Comunicaciones, Relaciones Publicas & Asuntos Gubernamentales de Fortinet. En el pasado, los ataques contra la infraestructura crítica de un país han tenido éxito, por ejemplo: dos interrupciones de la red eléctrica de Ucrania entre 2015 y 2016. Recientemente, el gobierno de los Estados Unidos advirtió a las plantas de energía nuclear sobre una mayor amenaza de ataques cibernéticos en sus instalaciones, una situación que las infraestructuras críticas de Latinoamérica también enfrentan amenazas y riesgos idénticos. La infraestructura crítica se entiende por los sistemas y activos físicos y virtuales, que son esenciales para un país. Su incapacidad o destrucción impactaría y debilitaría la seguridad, económica nacional, salud pública o cualquier combinación de estos aspectos. En las infraestructuras críticas forman parte las redes de agua, energía y sistemas hidroeléctricos, sistemas de transporte y comunicaciones, sistemas gubernamentales y militares, sistemas de salud, hasta servicios financieros y servicios de emergencia. “Si se ven comprometidos por un ciberataque, cada uno de los activos de estos sectores podría interrumpirse bruscamente o se podría evitar que funcione de forma segura y confiable. Un cambio tan dramático causaría un impacto debilitante sobre la estabilidad económica de un país y el bienestar público. Las vulnerabilidades dependen de la infraestructura particular bajo ataque y de los vectores de amenaza presentes”, agregó Asturias. Perfiles de los atacantes Aunque existen diversas fuentes y actores de ataques, no todos son iguales ni hacen lo mismo. Fortinet compartió algunas definiciones: Hacktivistas: Son grupos motivados por la indignación política, social o moral, que representan ideas con las que no estamos colectivamente de acuerdo. En general utilización de forma no-violenta herramientas digitales ilegales, persiguiendo sus fines ideológicos. El uso de botnets para tomar control de millones de dispositivos en el mundo es una de las herramientas más utilizadas. Estos dispositivos esperarán luego las instrucciones del servidor de Comando y Control (C&C) para ejecutar ataques de denegación de servicio a objetivos políticos, destrozan sitios web para dar visibilidad a las ideas de estos grupos y publican datos personales de sus objetivos por hacerles un daño político reclamando las fugas para sus fines. Cibercrimen organizado: La mayoría de las veces, estos ciberdelincuentes participan en ataques masivos impulsados por las ganancias. Por lo general, buscan información de identificación personal como números de seguridad social, registros médicos, tarjetas de crédito e información bancaria, y extorsión. Estos criminales comenten estafas de phishing, ingeniería social, compromiso de correo electrónico comercial, botnets, ataques de contraseña, kits de explotación, malware, y ransomware. Ciberterroristas: Su objetivo es intimidar y sembrar el terror, causando trastornos, caos y daños. Los ciberterroristas son grupos que pueden estar o no bien financiados, pero operan con destreza para atacar a sus objetivos de alto perfil. Son capaces de interrumpir sitios y servicios de Internet, infiltrarse en sistemas para robar datos confidenciales y exponerlos públicamente, robar entidades financieras en busca de fondos para sus actividades, y posiblemente causar daños graves o muertes. Corromper información e infraestructura crítica con el objetivo de desestabilizar o destruir es un objetivo común de los ciberterroristas. Además: Secuestro de información, la nueva cara del terrorismo cibernético Cibersoldados: Son grupos nacionales o externos auspiciados por gobiernos que suelen estar bien financiados y a menudo construyen ataques sofisticados y dirigidos. Normalmente están motivados por agendas políticas, económicas, técnicas y militares. Sus misiones incluyen espionaje, divulgación de información confidencial y extorsión, utilizando también armas cibernéticas específicas para interrumpir, dañar o destruir infraestructura crítica. Estos actúan en interés nacional y militar del gobierno de su país y tienen los recursos no solo para utilizar cualquier método de explotación que exista, sino también para desarrollar nuevas amenazas. Sus métodos bien conocidos son aprovechar vulnerabilidades sin parches en sistemas operativos y aplicaciones, utilizando ataques no conocidos, los llamados de “día cero”, ataques de contraseña por email como “spear phishing”, ingeniería social, compromiso directo, exfiltración de datos, troyanos de acceso remoto y malware destructivo. Ciberamenaza interna: Los atacantes internos suelen ser empleados descontentos o exempleados que buscan venganza o algún tipo de ganancia financiera. A veces colaboran con otros actores de amenazas a cambio de dinero. Estos suelen exfiltrar datos y usan indebidamente sus privilegios. Otros: Algunos atacantes son simplemente oportunistas o aficionados impulsados por el deseo de notoriedad, pero a veces también son investigadores de seguridad / piratas informáticos profesionales que buscan obtener beneficios al encontrar y exponer fallas y vulnerabilidades cibernéticos en sistemas y dispositivos de red. También un error interno del usuario o error humano puede resultar en brechas en las configuraciones que pueden reducir los recursos críticos. Abordando los riesgos Las responsabilidades y los intereses públicos y privados están cambiando hacia una visión compartida de seguridad entre gobierno, proveedores de TI y los propietarios/operadores de infraestructuras críticas. El cumplimiento de esas responsabilidades son claves para el éxito de una nación en la protección de su infraestructura critica, aunque eso depende de un plan de acción eficaz que tenga en cuenta el enfoque, la cultura y las nuevas ideas es la clave para la consecución. “La historia ha demostrado que las iniciativas lideradas por el sector privado pueden movilizarse más rápidamente a través de alianzas público-privadas y marcos de colaboración que promueven la gobernanza, los roles y las responsabilidades, los estándares, el intercambio de inteligencia de amenazas y mejores prácticas”, agregó el vocero de Fortinet. Al reconocer las amenazas, abordarlas de forma colectiva y comprender que se necesitan soluciones integrales, es posible desarrollar un enfoque de ciberseguridad unificado para proteger a las infraestructuras criticas de las que dependen los ciudadanos. Por medio de alianzas publico-privadas y colaboración, los ciberexpertos combinan estrategias avanzadas de segmentación, visibilidad, análisis y respuesta, que garantizar la seguridad y confiabilidad de la infraestructura crítica para continuar brindando los servicios esenciales a la ciudadanía, concluyó el profesional. #Fortinet #hacktivismo #ciberguerra #Cibercrimenorganizado #Ciberterroristas
- Honduras será el inicio de la gira que llegará al Tech Day #100
Después de 90 exitosos eventos a través de América Central y República Dominicana, la nueva década arranca con una gira muy especial del Tech Day. El 18 de marzo en Tegucigalpa, comenzaremos el año que alcanzará la edición 100 del evento, de esta manera, festejaremos la excepcional trayectoria del Tech Day. Por otra parte, este año IT NOW se suma a Connecta B2B para continuar su labor como el espacio en el que converge la comunidad de TI más grande y relevante de Centroamérica Y República Dominicana. ¡Otra gran noticia! IT NOW y Connecta B2B serán los encargados de desarrollar el único y original Tech Day, el cual durante 14 años ha sido el núcleo que conecta a expertos, tendencias y líderes de TI en toda la región. Asimismo, el nuevo capítulo del evento presentará el concepto: La década de la aceleración, el cual será el eje central para las temáticas, expertos y formatos que dominarán la agenda. Por último, en el escenario del Tech Day se revelará las tendencias que impactarán en los próximos años, los métodos y habilidades para llevar a cabo la innovación, el nuevo rol de TI y el siguiente paso de la transformación digital. Pronto publicaremos más detalles de la agenda y nuestro especial Keynote Speaker. #Honduras #TechDay #transformacióndigital
- Honduras será el inicio de la gira que llegará al Tech Day #100
Después de 90 exitosos eventos a través de América Central y República Dominicana, la nueva década arranca con una gira muy especial del Tech Day. El 18 de marzo en Tegucigalpa, comenzaremos el año que alcanzará la edición 100 del evento, de esta manera, festejaremos la excepcional trayectoria del Tech Day. Por otra parte, este año IT NOW se suma a Connecta B2B para continuar su labor como el espacio en el que converge la comunidad de TI más grande y relevante de Centroamérica Y República Dominicana. ¡Otra gran noticia! IT NOW y Connecta B2B serán los encargados de desarrollar el único y original Tech Day, el cual durante 14 años ha sido el núcleo que conecta a expertos, tendencias y líderes de TI en toda la región. Asimismo, el nuevo capítulo del evento presentará el concepto: La década de la aceleración, el cual será el eje central para las temáticas, expertos y formatos que dominarán la agenda. Por último, en el escenario del Tech Day se revelará las tendencias que impactarán en los próximos años, los métodos y habilidades para llevar a cabo la innovación, el nuevo rol de TI y el siguiente paso de la transformación digital. Pronto publicaremos más detalles de la agenda y nuestro especial Keynote Speaker. #Honduras #TechDay #transformacióndigital
- Este perfil de expertos en seguridad es el que buscan los CIO
¿Cuál es el perfil que debe tener un profesional de seguridad informática en la actualidad? Tomando en consideración los factores subyacentes como la experiencia del cliente y la gestión de subalternos. Consultamos con distintos directores de tecnología de América Central cuáles son las características que deben tener los profesionales de ciberseguridad en la actualidad. En primera instancia, destacada la capacidad de pensar más allá del deber informático en sí mismo y tomar en consideración las habilidades blandas, la resolución de problemas de forma asertiva y estar dispuestos a capacitarse conforme a los requerimientos del progreso digital. Sugerido: Seguridad, el desafío organizacional de la transformación digital Por ejemplo, para Erving Miranda Corrales, Regional IT Manager en Sitel, este es el perfil que debería tener un profesional de ciberseguridad: Conocimientos avanzados de computación y tecnología Deseable contar con algunas de las certificaciones más reconocidas: CEH, CompTIA Security+, CISSP, o estar dispuesto a alcanzarlas a corto plazo Buena disposición para mantenerse actualizado y capacitarse continuamente Habilidades analíticas y resolución de problemas Altos niveles de creatividad y paciencia: pensar como un hacker Capacidad para tomar decisiones y desarrollar soluciones Organización y buen manejo del tiempo Excelentes habilidades de comunicación Trabajo en equipo Altos niveles de honestidad, integridad y objetividad: Ser capaz de manejar información confidencial Mientras que para Erick Castillo, director de sistemas en Correos de Costa Rica, son estas: Habilidades y conocimientos: Informático Hacker ético Protección de redes y programación Conocimiento para desarrollo de herramientas que detecten y eliminen malware Peritaje y análisis forenses Investigador de los ciberataques Criptógrafos y criptoanalistas, que trabajen en el cifrado de la información Trabajo en equipo Innovador Finalmente, para Joaquin Fdo. Perez Gomez, gerente de Tecnologia CTO. en Codelpa, República Dominicana: Que sean capaces de identificar claramente las necesidades de seguridad periférica y de datos de organización para presentar las soluciones adecuadas que luego serán gestionadas sus conocimientos técnicos en ciberseguridad Ingenieros en informática o telecomunicaciones y muy importante que cuenten con estudios específicos en ciberseguridad Que sean entusiastas de la seguridad para que siempre estén actualizados y al tanto de las últimas técnicas de ataques y cómo enfrentarlos #CIO #expertoenciberseguridad #perfillaboral
- Este perfil de expertos en seguridad es el que buscan los CIO
¿Cuál es el perfil que debe tener un profesional de seguridad informática en la actualidad? Tomando en consideración los factores subyacentes como la experiencia del cliente y la gestión de subalternos. Consultamos con distintos directores de tecnología de América Central cuáles son las características que deben tener los profesionales de ciberseguridad en la actualidad. En primera instancia, destacada la capacidad de pensar más allá del deber informático en sí mismo y tomar en consideración las habilidades blandas, la resolución de problemas de forma asertiva y estar dispuestos a capacitarse conforme a los requerimientos del progreso digital. Sugerido: Seguridad, el desafío organizacional de la transformación digital Por ejemplo, para Erving Miranda Corrales, Regional IT Manager en Sitel, este es el perfil que debería tener un profesional de ciberseguridad: Conocimientos avanzados de computación y tecnología Deseable contar con algunas de las certificaciones más reconocidas: CEH, CompTIA Security+, CISSP, o estar dispuesto a alcanzarlas a corto plazo Buena disposición para mantenerse actualizado y capacitarse continuamente Habilidades analíticas y resolución de problemas Altos niveles de creatividad y paciencia: pensar como un hacker Capacidad para tomar decisiones y desarrollar soluciones Organización y buen manejo del tiempo Excelentes habilidades de comunicación Trabajo en equipo Altos niveles de honestidad, integridad y objetividad: Ser capaz de manejar información confidencial Mientras que para Erick Castillo, director de sistemas en Correos de Costa Rica, son estas: Habilidades y conocimientos: Informático Hacker ético Protección de redes y programación Conocimiento para desarrollo de herramientas que detecten y eliminen malware Peritaje y análisis forenses Investigador de los ciberataques Criptógrafos y criptoanalistas, que trabajen en el cifrado de la información Trabajo en equipo Innovador Finalmente, para Joaquin Fdo. Perez Gomez, gerente de Tecnologia CTO. en Codelpa, República Dominicana: Que sean capaces de identificar claramente las necesidades de seguridad periférica y de datos de organización para presentar las soluciones adecuadas que luego serán gestionadas sus conocimientos técnicos en ciberseguridad Ingenieros en informática o telecomunicaciones y muy importante que cuenten con estudios específicos en ciberseguridad Que sean entusiastas de la seguridad para que siempre estén actualizados y al tanto de las últimas técnicas de ataques y cómo enfrentarlos #CIO #expertoenciberseguridad #perfillaboral

