Resultados de la búsqueda
Search this site
Se encontraron 8753 resultados sin ingresar un término de búsqueda
- ¿Qué es cryptojacking? Cómo prevenir, detectar y recuperarse de ello
CIO Cryptojacking es el uso no autorizado de la computadora de otra persona para extraer criptomonedas. Los hackers hacen esto al hacer que la víctima haga clic en un enlace malicioso en un correo electrónico que carga código criptográfico en la computadora, o al infectar un sitio web o un anuncio en línea con código JavaScript que se ejecuta automáticamente una vez cargado en el navegador de la víctima. De cualquier manera, el código de cripto minería funciona en segundo plano, ya que las víctimas desprevenidas usan sus computadoras normalmente. El único signo que podrían notar es un rendimiento más lento o retrasos en la ejecución. Además:Sobrevivir a la disrupción reinventando el modelo de negocio ¿Por qué el cryptojacking está en aumento? Nadie sabe con certeza la cantidad de criptomonedas que se extrae a través de cryptojacking, pero no hay duda de que la práctica es desenfrenada. El criptockeo basado en navegador está creciendo rápidamente. En noviembre pasado, Adguard informó una tasa de crecimiento del 31 por ciento para el criptobúsqueda en el navegador. Su investigación encontró 33,000 sitios web que ejecutan scripts de cripto minería. Adguard estimó que esos sitios tenían mil millones de visitantes mensuales combinados. En febrero, el Informe de paquetes defectuosos encontró 34,474 sitios con Coinhive, el minero de JavaScript más popular que también se utiliza para la actividad de criptografía legítima. “Crypto minería está en su infancia. Hay mucho espacio para el crecimiento y la evolución,” dice Marc Laliberte, analista de amenazas en el proveedor de soluciones de seguridad de red WatchGuard Technologies. Señala que Coinhive es fácil de implementar y generó $300 mil en su primer mes. “Ha crecido bastante desde entonces. Es dinero realmente fácil.” En enero, los investigadores descubrieron la botnet de minería criptográfica Smominru, que infectó a más de medio millón de máquinas, principalmente en Rusia, India y Taiwán. La botnet se dirigió a los servidores de Windows para minar Monero, y la empresa de seguridad cibernética Proofpoint estimó que había generado tanto como $3.6 millones en valor a partir de finales de enero. Cryptojacking ni siquiera requiere habilidades técnicas significativas. Según el informe, The New Gold Rush Cryptocurrencies son la nueva frontera del fraude, de Digital Shadows, los kits de cryptojacking están disponibles en la web oscura por tan solo $30. La simple razón por la cual el criptoackeo se está volviendo más popular entre los hackers es más dinero por menos riesgo. “Los hackers ven el cryptojacking como una alternativa más barata y más rentable al ransomware”, dice Alex Vaystikh, CTO y cofundador de SecBI. Con el ransomware, un pirata informático podría hacer pagar a tres personas por cada 100 computadoras infectadas, explica. Con cryptojacking, las 100 de esas máquinas infectadas funcionan para que el pirata informático extraiga criptomonedas. “[El hacker] podría hacer lo mismo que esos tres pagos de ransomware, pero la criptografía continúa generando dinero continuamente”, dice el. Podría interesarle:La cinco claves de la transformación digital en la banca ¿Cómo funciona cryptojacking? Los hackers tienen dos formas principales de conseguir que la computadora de una víctima secrete criptomonedas secretamente. Uno es engañar a las víctimas para que carguen el código crypto minería en sus computadoras. Esto se hace a través de tácticas de phishing: las víctimas reciben un correo electrónico de aspecto legítimo que les anima a hacer clic en un enlace. El enlace ejecuta un código que coloca la secuencia de comandos crypto minería en la computadora. El script se ejecuta en segundo plano mientras la víctima trabaja. El otro método es inyectar un script en un sitio web o un anuncio que se envía a varios sitios web. Una vez que las víctimas visitan el sitio web o el anuncio infectado aparece en sus navegadores, el script se ejecuta automáticamente. No se almacena ningún código en las computadoras de las víctimas. Cualquiera sea el método que se use, el código ejecuta complejos problemas matemáticos en las computadoras de las víctimas y envía los resultados a un servidor que el hacker controla. Los hackers a menudo usarán ambos métodos para maximizar su rendimiento. “Los ataques usan viejos trucos de malware para entregar software más confiable y persistente [a las computadoras de las víctimas] como una alternativa”, dice Vaystikh. Por ejemplo, de los 100 dispositivos que extraen criptomonedas para un pirata informático, el 10% puede generar ingresos a partir del código en las máquinas de las víctimas, mientras que el 90% lo hace a través de sus navegadores web. A diferencia de la mayoría de los otros tipos de malware, los scripts de cryptojacking no dañan las computadoras ni los datos de las víctimas. Roban recursos de procesamiento de CPU. Para usuarios individuales, un rendimiento más lento de la computadora puede ser solo una molestia. La organización con muchos sistemas cryptojacked puede incurrir en costos reales en términos de soporte y tiempo de TI dedicado a rastrear problemas de rendimiento y reemplazar componentes o sistemas con la esperanza de resolver el problema. Ejemplos de cryptojacking en el mundo real Los cryptojackers son inteligentes y han ideado una serie de esquemas para que las computadoras de otras personas extraigan criptomonedas. La mayoría no son nuevos; Los métodos de entrega de criptografía a menudo se derivan de los utilizados para otros tipos de malware como ransomware o adware. “Estás empezando a ver muchas de las cosas tradicionales que los mal autores han hecho en el pasado,” dice Travis Farral, director de estrategia de seguridad en Anomali. “En lugar de entregar un ransomware o un troyano, lo están reorganizando para entregar módulos o componentes de minería de datos criptográficos”. Aquí hay algunos ejemplos del mundo real: Sistemas de compañía de comandantes de empleados desordenados En la conferencia EmTech Digital a principios de este año, Darktrace contó la historia de un cliente, un banco europeo, que estaba experimentando algunos patrones de tráfico inusuales en sus servidores. Los procesos nocturnos se ejecutaban lentamente, y las herramientas de diagnóstico del banco no descubrieron nada. Darktrace descubrió que los nuevos servidores estaban en línea durante ese tiempo servidores que el banco dijo que #criptomonedas #cryptojacking #minería #seguridad
- La transformación digital toma Latinoamérica
Jose Vargas La transformación digital ya está pasando en forma general en los mercados de Latinoamérica. Lo que percibimos es que más que la adopción de tecnología, se requiere un cambio importante en los procesos y la cultura organizacional. Este contexto implica mucho más que implementar una innovación tecnológica. Por ejemplo, antes una empresa lanzaba un nuevo sistema o una nueva oferta digital cada año, o cada seis meses. Hoy estamos observando empresas que hacen esto una o más veces por día. La tecnología soporta y permite este tipo de desarrollos, pero si no hay un cambio en los procesos internos, con una forma distinta de trabajar, o un cambio en las organizaciones hacia equipos que trabajen de forma más colaborativa, no se van a lograr resultados superadores y a la altura de lo que el mercado exige. Lea también:DTS República Dominicana: la hora de la transformación digital llegó Además esta tecnología permite a las empresas tener la libertad de escoger. Hoy una empresa tiene muchas soluciones, pero si por algún motivo un aporte no se ajusta a sus necesidades, el cliente tiene la capacidad de salir, usar el mismo software, modificarlo, o usar otro proveedor basado en la misma tecnología. Entonces, el costo de salida es mucho más bajo en comparación con un software propietario. La transformación digital cada vez más está apoderándose de Latinoamérica, y otra de las tendencias digitales que más se aproximan a revolucionar las empresas en la región es la implementación de la tecnología de containers o contenedores. Permite que las organizaciones se vuelvan mucho más eficientes en su operación, y más ágiles en el desarrollo de nuevos sistemas. Durante los últimos dos años comenzó primero en Brasil, luego en México, y ahora bastante fuerte en Chile, Costa Rica, Argentina y también Colombia. Podría interesarle:Los principales retos que afronta la transformación digital en el gobierno costarricense Una muestra de ello es uno de los proyectos open source más populares de hoy en día es un sobre containers que lideran Red Hat y Google, que se llama Kubernetes. Nosotros hacemos que innovaciones como esta sean más fácilmente adaptadas e implementadas, ya que las empresas necesitan innovación, pero también necesitan estabilidad ya que no pueden estar cada día cambiando sus sistemas y perdiendo compatibilidad. Esta revolución tecnológica y digital nos da a entender que una única empresa por sí misma ya no es capaz de generar la innovación necesaria para el mundo actual. La única manera de hacer esto es que muchas empresas trabajan en conjunto. #códigoabierto #transforaciondigital
- IoT debe concentrarse en la actualización de los datos, no la velocidad
CIO Según expertos la edad de los datos de los sensores es más importante que la rapidez con que se necesita esa información para viajar por entornos de Internet y ubicación de las cosas. Inclusive, MIT en un comunicado de prensa es claro al decir que no es suficiente transmitir datos rápidamente”. Esos datos también deben ser nuevos. La universidad ha estado trabajando en mejores formas de garantizar que los sensores, que distribuyen las lecturas para el análisis, proporcionen las cosas más destacadas. No es tan fácil como parece, ya que no se puede simplemente enviar todo al mismo, no hay suficiente ancho de banda. Los aviones no tripulados, los automóviles autónomos y otros usuarios de IoT necesitan los datos más actualizados para funcionar correctamente: un enjambre de vehículos en red no funcionará correctamente con los datos de posición del segundo de uno, y los datos más recientes de otro, chocarán entre sí. Puede interesarle: IoT: gran oportunidad para evolucionar el negocio Entonces, identificar qué es información obsoleta y qué no es, debe ser más importante que minimizar la cantidad de tiempo que tardan los datos en llegar a un destino. “Recientemente, los investigadores han considerado la edad de la información. Qué tan fresca o pasada es la información desde la perspectiva de su destinatario “, se lee en el comunicado de prensa del MIT. El instituto de tecnología propone construir un algoritmo que cree un índice para cada nodo en la red inalámbrica. La frescura de los datos, la calidad del canal y una prioridad de nodo configurada manualmente son todos factores que contribuyen al índice. El índice prioriza y optimiza el tráfico de forma fluida, y lo hace sin sobrecargar la delicada configuración de la radio. La red simple de la escuela está diseñada para funcionar con un solo receptor de datos, pero con varios nodos que proporcionan los datos del sensor. Es una suposición realista de que solo un nodo puede enviar a través de un canal de datos inalámbrico en cualquier momento, pero que desea que el receptor de datos obtenga los datos más recientes de todos los nodos. Lea también: ¿Cómo debe mejorar la red para soportar el IoT y las tecnologías móviles? De este modo, los nodos con un valor de índice más alto obtienen así prioridad sobre el canal. Los datos más recientes junto con la mejor propagación de radio puntúan más alto “momento a momento” que los datos obsoletos sobre una conexión dudosa, pero los datos más antiguos sobre una buena conexión obtienen puntajes más altos que los datos recientes sobre una conexión dudosa. Se deben asegurar los datos inalámbricos MIT también ha dado otros pasos en amplios conceptos de redes inalámbricas orientadas a IoT. Sin relación con la idea de la actualización de los datos, un grupo separado dentro de la escuela ha estado trabajando en formas de asegurar datos inalámbricos de la máquina mejor. Los expertos del MIT sugieren que la solución es simple, mover paquetes de datos aleatoriamente entre frecuencias tan rápido que los hackers no puedan interceptarlos. El “salto de frecuencia de nivel de paquetes” de la escuela envía un paquete de datos a la vez, en un solo canal de un megahertz, en un rango de 80 canales, siendo demasiado rápido para los intrusos. Y una clave compartida y confidencial se utiliza para volver a mapear los datos en el receptor. #datos #IoT
- La magia detrás de los asistentes de voz
Aunque para muchos la tecnología ha supuesto un viso de pereza, lo cierto es que para otros permite la realización de más tareas en menos tiempo y en menos pasos, y todo apunta a que cada vez irá intensificándose. Hoy en día, en lugar de desbloquear un dispositivo y dar varios clics para consultar el estado del tiempo, llamar a un familiar o crear una lista de compras, las personas emplean la voz para esas y otras tareas. Esto es gracias a los asistentes de voz digitales que incorporan inteligencia artificial, procesan las indicaciones a gran velocidad y brindan las respuestas exactas a consulta tan prácticas, como los ingredientes de una receta- hasta conocer cómo serán las condiciones del tiempo este o los próximos días. Lea: Amazon lleva a Alexa con hardware y software de terceros Por ejemplo Alexa, la inteligencia artificial del Amazon Echo Spot y Amazon Echo Dot, encaja a la perfección en el planteamiento anterior. La clave de su funcionamiento reside en los sistemas informáticos incorporados en los chipset, o System on Chips (SoC) como los llama su fabricante, MediaTek, que se alojan en ambos dispositivos. Dichos SoC incorporan conectividad a Bluetooth, internet inalámbrico de buena calidad, radio FM y GPS en una sola pieza sin que eso impacte el costo del equipo. Echo Dot además posee un procesador para la gestión de la energía y otro para que el rendimiento sea óptimo. “El chipset es el alma y corazón del dispositivo. Realiza las acciones que le requiera el usuario, obtiene la información que se necesita y trabaja con todos los componentes dentro del dispositivo”, explicó Amikam Yalovetzky, gerente de Ventas Senior Latam de Mediatek. El SoC da soporte a los parlantes del dispositivo, al reconocimiento de los comandos de voz y a que la inteligencia artificial que incorpora cumplan con las acciones solicitadas, que además pueden ser el encendido o apagado de luces en una casa inteligente, ejecutar una lista de música o hacer un resumen de la cantidad pasos de una caminata. Echo recibe la indicación verbal, la envía mediante la conexión de WiFi al servicio de Alexa alojado en la nube, interpreta la indicación y la dirige a los servidores de Amazon para dar la respuesta correcta en forma de audio, texto o tarjetas gráficas, según sea el dispositivo que se está utilizando. Puede interesarle: ¿Es Amazon el nuevo Microsoft? La magia detrás de este proceso la hace posible el SoC, que además permite que los algoritmos de reconocimiento de voz mejoren conforme funcionan, aprenden de la forma de hablar del usuario y del vocabulario que se emplea, al tiempo que identifica con claridad la voz humana y la separa del sonido ambiente. El mundo dentro del chipset balancea las cargas de trabajo y cumple con las tareas solicitadas, mientras el usuario realiza otras actividades. Aunque por ahora la inteligencia artificial reside en la nube, Yalovetzky dejó entrever la posibilidad de que hacia el futuro esta resida dentro de los dispositivos para hacer aún más veloz la interacción al recolectar los datos, una de las características de la llamada Edge Computing. Hacia el final de esta década, algunas cifras de la consultora IDC prevén que habrá un aumento significativo de los dispositivos con inteligencia artificial por medio de asistentes de voz como Amazon Echo, al menos en Estados Unidos. #mediatek #asistentesdevozdigitales #Inteligenciaartificial #AmazonEchoSpot #AmazonEchoDot #SystemonChipsSoC #alexa
- Maximizar y Explotar la Visibilidad de la Red, Sistemas y Aplicaciones
Por: Javier Aracil Socio en Naudit HPCN Muchas organizaciones no tienen hoy en día visibilidad completa de su red, sistemas y aplicaciones, o la tiene de forma limitada. Existen consolas de gestión y monitorización de estos equipos, sí, pero están limitados en la información que ofrecen, que no tiene suficiente granularidad y detalle. Al no tener buena visibilidad de lo que acontece en las tecnologías de la información (TI) el negocio puede sufrir, y mucho. En ocasiones las organizaciones solo se dan cuenta de los problemas de TI cuando ya han ocurrido y su propio cliente les avisa. Esto genera la frustración del cliente, que puede incluso abandonar a la organización. Inclusive no se guarda la información para análisis forenses posteriores para encontrar causa raíz de los problemas. Puede interesarle: Walmart y Microsoft se alían para acelerar la transformación digital También sucede que los posibles crecimientos de demanda en servicios de TI pasan inadvertidos, de modo que no se planifican las partidas presupuestarias de manera adecuada. Así, la organización queda en una situación de desventaja frente a competidores que ajustan mejor la TI al negocio y ofrecen el mejor servicio al cliente. Poner las máquinas más grandes del mercado tampoco soluciona el problema aunque solo lo minimice o retarde. ¿Cuál es la razón de esta falta de visibilidad¿ en realidad es doble: el coste de herramientas típicas del mercado y la falta de recursos humanos especializados. Por un lado, los costes de los sistemas que proporcionan visibilidad, a poco que estos sean potentes, es exorbitante. Hoy en día, el ancho de banda de las comunicaciones entre equipos es de +10 Gbps y los sistemas y aplicaciones producen muchas líneas de log por segundo. Esto hace que las soluciones que capturan, procesan y almacenan estos datos sean muy costosas. Lea también: IoT: gran oportunidad para evolucionar el negocio Por otro lado, no es cierto que cualquier ingeniero pueda y/o tenga tiempo para manejar estos equipos. Además de disponibilidad de tiempo, se requiere de una habilidad para el análisis de datos y razonamiento analítico que no es tan sencilla de encontrar. Puede ocurrir que se asigne la solución a una persona inexperta que no le sacará el partido suficiente, o incluso llegará a falsas conclusiones. Así las cosas, muchas organizaciones compran equipos de análisis de datos de red, sistemas y aplicaciones que solo cubren aspectos parciales de su TI, debido al coste y complejidad y, además, no disponen de los recursos humanos adecuados. Se tiene muchas pantallas distintas, con datos de los diferentes entornos de TI sin integrar ni correlacionar y con una explotación deficiente. Nota relevante: ¿Qué son las WAN y hacia dónde se dirigen? Naudit y Red Óptima ofrecen una aproximación innovadora para dar visibilidad completa de las prestaciones de la red, sistemas y aplicaciones, contando con todo: potentes soluciones de captura, proceso y almacenamiento de datos contenidas en coste y recursos humanos que apoyan al personal de la organización para sacarles partido. Nuestra tecnología está basada en componentes estándar, mayoritariamente software, y es capaz de medir incluso a 100 Gbps y en todo tipo de entornos, tanto datacenter, como cloud, incluyendo software de medición de puesto de usuario. Ofrecemos soluciones de visibilidad completas a ala #Redes #tráfico #visibilidad
- ¿Cuáles son las tendencias de TI para la innovación?
Jose Vargas Sobrevivir a tiempos de cambio y no morir en el intento. Las compañías han visto en la innovación la forma de subsistir y están buscando cómo transformar sus negocios análogos, con tecnologías digitales, como por ejemplo: Inteligencia Artificial, como lo es la plataforma Watson creada por IBM, IBM Cloud, contenedores, microservicios, kubernets, Robotic Process Automation (RPA), blockchain y Business API (Application Programing Interface. ¿Cuáles son las tendencias en TI? Son tecnologías que le permiten a las empresas innovar en sus aplicaciones de negocios y obtener ventajas competitivas, así como nuevas formas de interactuar con los consumidores, a través de sus dispositivos, como los teléfonos y los relojes digitales. La banca en línea es un ejemplo de transformación digital. En el caso de blockchain, algunos ejemplos más comunes de aplicación son: para el control de bienes, cadena de alimentos, valores y la identidad. En este último ejemplo, en algunos países está regulado por una sola institución, blockchain viene a replantear este esquema y realmente a distribuir esta única verdad entre dos o más instituciones, permitiendo su divulgación a través de contratos inteligentes y medios de seguridad electrónicos, por lo que, si algún evento ocasiona una pérdida de mi identidad protegida, contenida en uno de los sitios, esta pueda ser reconstruida a través de los sitios alternos, permitiendo validar mi identidad como persona, ya sea para una transacción comercial, autenticación y hasta para acceder a mi hogar. Podría interesarle:6 razones por las cuales las mayores amenazas de seguridad TI pasan desapercibidas Kubernets es una tecnología que apareció como resultado de la evolución del uso de Docker, por lo tanto es necesario explicar este concepto primero. Docker es un mecanismo de contenerización que permite a los desarrolladores crear aplicaciones autocontenidas en “containers”. En el pasado, la construcción de una aplicación requería de un número importante de recursos y elementos que incrementan la complejidad de preparar el entorno antes de habilitar el desarrollo de la aplicación a utilizar. Por otro lado, estos entornos habilitados poseen limitaciones de escalabilidad, en su gran mayoría delimitados por el tamaño del equipo físico donde reside. Con el uso de contenedores esto se simplifica, pues sólo necesitamos enfocarnos en la creación del código principalmente; los elementos de sistemas operativos y otros elementos forman parte de la estructura del contenedor, reduciendo en gran medida esa preparación previa que era necesaria en el pasado. Kubernets o Kubernetes vino a robustecer el uso de contenedores, dado que ésta permite habilitar y gobernar una colección de contenedores permitiendo definir esquemas de alta disponibilidad y habilitación de “clustering” a fin de que las aplicaciones contenidas en los contenedores puedan reaccionar ante un evento. Al mismo tiempo, proporciona un entorno que permite su monitoreo, control y capacidades para escalar la infraestructura de forma dinámica como respuesta al incremento del consumo de la aplicación por los usuarios finales. Lea también:Centro para la Innovación MINNERVA contribuirá con empresas costarricenses RPA o Robotic-Process-Automation es una tecnología que vino para quedarse, pues su aplicación se encuentra orientada a optimizar actividades repetitivas encontradas de forma inmersa en las organizaciones y que en la gran mayoría de los casos, éstas se consideran actividades manuales y transcripción de información de un sistema a otro. La tecnología permite de forma bastante rápida la captura del comportamiento de un operador de la computadora y grabar la secuencia de pasos u operación diaria. Al mismo tiempo, permite la incorporación de reglas que serán aplicadas dependiendo de las condiciones que se presenten durante el proceso en ejecución. “Como resultado de lo anterior, tenemos un mecanismo muy fiel en la ejecución de las tareas repetitivas que realiza un operador y que en la mayoría de los casos, su horario de ejecución se extiende de las 8 horas diarias a 24”, informó Gustavo Cuervo, Business Solution Consultant, GBM Corporation. Los Microservicios generalmente se encuentran relacionados a elementos atómicos que realizan una única tarea y que ésta puede ser consumida por uno o más sistemas, ya sean internos o externos. En la actualidad, las empresas buscan la habilitación de microservicios para exponer funciones de negocio que tradicionalmente eran consumidos sólo internamente, hacia el mundo exterior. Este cambio de paradigma, busca obtener nuevos beneficios al compartir información y en donde en la mayoría de los casos busca monetizarse. En otros escenarios, los microservicios pueden ser utilizados para ingresos no bancarios, por ejemplo la exposición de un servicio de calificación de riesgo que utilicen terceros (mueblerías, tiendas de electrodomésticos, etc.) y que puedan habilitar un perfil del cliente en tiempo real y proveer a través de un servicio con el banco la compra o el financiamiento de algún producto. La innovación corporativa no es tan sencilla, alinear a los diferentes actores dentro y fuera de la empresa requiere de mucho esfuerzo, ya que cada parte tiene sus intereses y necesidades diferentes; el departamento de operaciones puede incorporar IA y automatización, mercadeo nuevos productos que seduzcan al cliente en redes sociales o en dispositivos móviles, para finanzas, la implementación de un nuevo sistema que reduzca costos y para TI, sea comprar y utilizar tecnología de moda. “Hay que educar y brindar al cliente las herramientas para experimentar sobre las nuevas tendencias de nube híbrida. Los gerentes y directores de tecnología deben tomar la decisión sobre cómo invertir su tiempo y dinero para agregar capacidades digitales a la empresa, con arquitecturas flexibles y herramientas para gestionar sus plataformas”, mencionó Edwin Iraheta, Líder en Innovación Digital de GBM. #GMB #RPA #Microservicios #IMB #Docker
- Oracle Developer Community Tour reunió expertos en tecnología de todo el mundo
Sergio Salazar Pacheco El pasado lunes 20 de Agosto se celebró en la Universidad Cenfotec, el Oracle Development Community Tour (OCD Tour), considerado el evento tecnológico más grande de la empresa a nivel Latinoamericano. El tour se realiza en 12 ciudades, donde expertos mundiales en tecnología brindarán conferencias y talleres prácticos acerca de nuevas herramientas y técnicas de desarrollo moderno. “El evento se desarrolla gracias a los grupos de usuarios de Oracle de cada país, es una comunidad internacional que reúne a un miembro de cada comunidad de cada país; y se desarrolla en diferentes países del mundo comenzando con el lado de América del Sur hasta México” explicó Paula Brenes, Directora de Mercadeo de Universidad Cenfotec. Puede interesarle: Oracle lanza un Mapa del Internet Durante el evento se realizaron conferencias sobre Oracle Cloud, Containers, Oracle Databases, DevOps, entre otros. “Hay expositores de altísimo nivel como el caso de Tim Hall, uno de los mayores conocedores en bases de datos Oracle. No todas las charlas son en inglés, hay representantes del habla hispana, por ejemplo: Roy Salazar experto en tecnologías Oracle, Ronald Vargas dará una charla sobre Hacking Ético en las bases de datos Oracle, entre otros”, expuso Brenes. Es importante recalcar que se presenta una ventana al futuro, cuáles son las novedades, cuáles son los nuevos desarrollos, qué se está haciendo en el tema de Oracle. “El objetivo principal del evento es una evangelización de la tecnología. A veces hay tecnologías que nos hacen la vida mucho más fácil y tienen fama de ser inaccesibles por su costo y complejidad. Entonces un evento como este me permite conocer las bondades de esta tecnología y ver que yo como desarrollador, programador, etc., la pueda aplicar”, afirmó Brenes. Esta actividad comenzó en 2010, desarrollándose por primera vez en Costa Rica. Se ha tratado de hacer con diferentes modalidades, siempre pensando que es un tema de evangelización, una actividad sin fines de lucro, donde el expositor dona su tiempo y viene con mentalidad de ser accesible para cualquier participante. Lea también: ¿Cuáles son las tendencias de TI para la innovación? “Nos encanta cuando participan estudiantes, por qué tienen la oportunidad de hablar con alguien que está creando tecnología. Nos encanta que participe el desarrollador, nos encanta que participe el que está tomando la decisión. Es una oportunidad de puertas abiertas”, agregó. Por su parte, Roy Guzmán, Director Regional del Sector Público de América Central en Oracle comenta que la elección de Costa Rica como sede para este evento es todo un privilegio por dos razones: Se tiene la oportunidad de ver lo último en tecnología con personas con un alto nivel de conocimiento técnico. Se brinda la posibilidad de mostrar a las personas los alcances que tiene Oracle, permitiendo que estos se enamoren de las tecnologías que ofrecen y motivar a las personas a capacitarse en Oracle. Esto permite a su vez, una apertura de campos laborales, ya que el conocimiento técnico es muy solicitado actualmente por las empresas e instituciones. En el sector público más de un 60% de entidades en Centroamérica poseen una base de datos Oracle. Siendo este evento una buena oportunidad para atraer nuevas personas y para expandir el conocimiento de aquellos que ya se desenvuelven en este ambiente. El sector público regional se está actualizando Indudablemente, la nube a pesar de la resistencia inicial, es la tecnología que ha ido tomando cada vez más fuerza. Permite una adopción más rápida, permite acceso a herramientas que antes solo estaban destinadas para entidades grandes o con mucho capital. La nube ha venido a democratizar el uso del software. “En Centroamérica ya se han vivido soluciones que corren 100% cloud, antes era necesario tomar ejemplos de otras regiones como México, Brasil o Chile. En el caso específico de Costa Rica la Banca para el Desarrollo tiene todas sus aplicaciones en la nube, se tiene experiencias en el Consejo de Transporte Público que implementó un proceso para disminuir sus tiempos para concretar un trámite de 15 días a 15 minutos, entre otros. Entonces no solo se genera una eficiencia institucional, si no que se mejora la experiencia para el ciudadano y cambia radicalmente”, concluyó Guzmán. #DataBase #datos #OracleDeveloperCommunityTour
- Rafael Tamames y la clave para el laberinto de la automatización
Adrián González ¿Cambio o crisis? La revolución digital ha impactado en todas las industrias. Por ejemplo, actualmente con un solo dispositivo se puede ejecutar lo que realizaban 15 artefactos distintos, es decir, un teléfono inteligente puede cumplir la función de un reloj, calculadora, cámara, calendario, teléfono, grabadora, Etc. Por esta razón, el cambio tecnológico a un ritmo vertiginoso plantea muchas dudas, sin embargo, expertos como Rafael Tamames, Fundador y socio de Findasense, empresa de Omnichanel Customer Experience, aseguran que el cambio traerá múltiples beneficios. “Corea del Sur es el país que más robots tiene por empleados y curiosamente es el lugar donde menos desempleo hay. Donde más tecnología hay, existe menos desempleo y el caso importante de Corea del Sur es que dobla la inversión de educación de cualquier país Occidental o país desarrollado”, argumentó Tamames. Lea también: Marc Vidal: “Los robots nunca podrán surfear” De la misma manera, para el entrevistado la tecnología no es lo relevante, lo que está aconteciendo es un cambio cultural, un cambio en las personas, las relaciones entre las personas y el vínculo entre las personas y las marcas gracias a la tecnología. ¿Competidores o compañeros? Igualmente, una de las principales incertidumbres es la desaparición de puestos de trabajo, una ejemplo notorio es el caso de Amazon Go, una tienda que no necesita personas para cobrar la compras. Pero, la visión de Tamames, basado en su experiencia, la tecnología acompañará nuestras labores para enfocarnos en otras tareas. “Yo estaba en un restaurante al norte de España y había unas maquinas cortando el zacate automáticamente las veíamos y todo mundo dijo: las maquinas han acabado con el jardinero. Entonces le preguntamos al chef y nos respondió que ahora el jardinero se enfoca en lo ornamental, en las cosas que le gusta hacer más y lo que está haciendo la maquina es hacer el trabajo que duraba dos o tres días”, explicó Rafael. Puede interesarle: Lo que los trabajadores realmente piensan sobre la automatización Más educación El convulsó laberinto que se forja debido a las teorías sobre el impacto de la tecnología en la sociedad generan miedo al cambio, no obstante, para el entrevistado existe un pilar fundamental para sobrellevar el cambio de la era digital y es la educación. Igualmente se debe afrontar desde distintas trincheras como la inversión a la educación privada y pública, capacitación para la utilización de nuevos artefactos, formación de habilidades blandas, educación continua y de desarrollo en múltiples temas. “Entonces la clave es que tenemos que formarnos de manera diferente en las relaciones laborales con nuestros representantes públicos eso es lo que realmente está cambiando, no tenemos que obsesionarnos por la novedad de la tecnología sino como esta impactando la forma en que nos relacionamos como seré humanos, ese es mi punto de vista”, mencionó Tamames. Por último, el experto platicó sobre su reciente libro titulado “¿Qué Robot se ha llevado mi queso?” en el cual se expande y explora la temática sobre el impacto de la tecnología en el marketing y el empleo. Además el Tamames expone su visión sobre como la era digital no eliminará empleos los sustituirá pero al mismo tiempo generará nuevas labores. “El ultimo capítulo se habla de la educación de los sistemas Españoles y latinos no se están centrando sus esfuerzo en innovar en educación y eso no hace perder el tren de la automatización de la tecnología bien ubicada si nuestros políticos si las personas con poder piensan en la tecnología como un peligro nos estamos equivocando”, puntualizó Tamames. #automatización #ia #Management
- Nuevos cursos en línea sobre Internet de las Cosas
Jose Vargas Como parte de su compromiso de Ciudadanía Corporativa de enriquecer la vida de las personas en el área de educación, Samsung Electronics ha establecido una alianza con el Laboratorio de Sistemas Integrables Tecnológico (LSI-TEC) de Brasil para desarrollar la plataforma “Code IoT”, a través de la cual impartirá cursos gratuitos de Internet de las Cosas, programación, electrónica básica, robótica y desarrollo de aplicaciones Android para cualquier persona interesada. Internet de las cosas (IoT) es un tema que está cada vez más presente en las vidas de las personas. Ya no sólo debemos conectar grupos de personas a través del internet, sino también a personas con sus objetos desde carros hasta refrigeradoras, lavadoras y otros productos de línea blanca. Un ejemplo concreto es una nevera habilitada con conexión wifi, como los nuevos modelos Family Hub de Samsung, que permitirán al usuario ver su contenido mientras se encuentra en el supermercado y decidir lo que necesita comprar. O utilizar el control por voz a través del asistente inteligente Bixby para facilitar las tareas diarias, como pedir sugerencias de recetas basadas en el contenido del refrigerador. Lea tambien: Samsung S8 Plus a un dólar, la nueva estafa en Google Latinoamérica no puede quedarse atrás en el conocimiento y desarrollo de estas nuevas tecnologías, por eso Samsung ha apostado a esta iniciativa para expandir el conocimiento sobre Internet de las Cosas, con la finalidad de que las personas puedan, a futuro, crear sus propios objetos inteligentes para resolver problemas de su entorno. “Samsung busca contribuir al desarrollo de tecnologías que puedan emplearse en la solución de problemas reales de la sociedad. El objetivo de los cursos gratuitos en línea es expandir el interés y el acceso al conocimiento sobre Internet de las Cosas para cualquier persona con disponibilidad de internet o data desde un celular inteligente. Adicionalmente, con las clases en español, portugués e inglés podemos beneficiar a más personas en América Latina”, afirma Nicole Orillac, gerente regional de Ciudadanía Corporativa de Samsung Electronics Latinoamérica. Los cursos tienen una duración de 6 semanas y serán dictados en español, inglés y portugués. Los participantes que cumplan con todas las tareas propuestas recibirán un certificado de conclusión para cada curso. Lea también:La analítica el mundo Deportivo El primero a dictarse en español inicia el 20 de agosto y será “Introducción al Internet de las Cosas, en el que aprenderás qué es y cómo funciona el IoT. Luego, el 1º de Octubre inicia “Aprendiendo a programar”, en el que se enseñará a programar con el lenguaje Scratch. El tercer curso comienza el 12 de noviembre y será sobre “Electrónica: conceptos y componentes básico”. Los cursos, que son completamente gratuitos, están destinados a estudiantes y profesores de enseñanza básica y media. Sin embargo, cualquier interesado en el tema puede inscribirse. Los inscritos tendrán acceso al contenido de los talleres después de su inicio. La iniciativa es parte del Tech Institute de Brasil, programa de Samsung que ofrece la oportunidad para que los jóvenes obtengan una formación técnica a través de cursos gratuitos o concesión de becas de estudio y apoyar a mejorar sus posibilidades de inserción al mercado laboral. La asociación con el LSI-TEC fue anunciada en 2016 y Code IoT es uno de los grandes frutos de esa alianza. Para registrarse, obtener más información y conocer las próximas fechas de cursos, visita http://www.codeiot.org.br #Brasil #IoT #Samsung
- Aumenta en un 60% ataques cibernéticos en América Latina
Jose Vargas Según Dmitry Bestuzhev, Director del Equipo de Investigación y Análisis para América Latina en Kaspersky Lab, hubo un incremento del 60% en ataques cibernéticos en la región, donde Venezuela registra el mayor número de los ataques en proporción a su población con un total de 70.4%, seguido por Bolivia (66.3%) y Brasil (64.4%). Al igual que en 2017, Brasil continúa encabezando a los países latinoamericanos en términos de alojamiento de sitios maliciosos ya que 50% de los hosts ubicados en América Latina que se utilizaron en ataques a usuarios de todo el mundo está ubicado en este país. Según los datos de la empresa, la mayoría de estos ataques ocurre en línea mientras se está navegando, descargando archivos o cuando reciben adjuntos de correos electrónicos engañosos y afectan más a los usuarios domésticos que a empresas. Sin embargo, la investigación también reveló que las empresas son más propensas a ataques vía email (60%) y vectores offline (43%); es decir, través de USBs contaminadas, la piratería de software u otros medios que no requieren el uso obligatorio del Internet. “Es importante resaltar que tanto en los ataques vía Email, como vía Web está presente una familia de malware, cuyo nombre es Powedon. Esta familia es caracterizada por usar Porwershell para propagarse y para operar en los equipos infectados. Powershell forma parte de los sistemas operativos Windows y se usa a diario por los administradores de red para automatizar las tareas, gestionando los equipos. Los criminales cibernéticos están abusando de esta funcionalidad, utilizándolo para delinquir,” alerta Bestuzhev. Podría Interesarle:67% de las personas en América Latina evitan compartir su ubicación en apps y páginas MALWARE MÓVIL Uno de los mayores riesgos de seguridad para la región está representado por amenazas móviles. Durante los últimos 12 meses, Kaspersky Lab registró un crecimiento de 31.3% de los ataques enfocados a este tipo de dispositivos. Es importante resaltar que la gran mayoría de las amenazas detectadas fueron diseñadas para infectar los equipos corriendo sobre la plataforma Android. En América Latina, las amenazas para móviles más difundidas son los Troyanos Boogr.gsh que se especializan en delinquir a través de los anuncios no solicitados (Adware), robando el plan de datos de las víctimas, la energía de sus baterías y obstruyendo el trabajo normal del dispositivo móvil. También se detectaron troyanos como el Backdoor.AndroidOS.GinMaster.b, que por medio de acceso remoto permite al atacante conectarse al dispositivo de la víctima y explorar su contenido, filtrando información valiosa o simplemente hacer lo que quiera. Durante el periodo de esta investigación, Kaspersky Lab detectó un descenso del 14.9% en los ataques a usuarios MacOS. Esto, según los analistas, es por el alto costo de los dispositivos Apple en la región. Sin embargo, la amenaza “Trojan,JS.Miner.m”, que ocupa el primer lugar, es una amenaza universal ya que representa peligro tanto para los usuarios de MacOS así como de Windows, e incluso, para los usuarios móviles de Android y iOS. Todo el proceso de carga útil sucede en el navegador de los usuarios, de modo que la plataforma utilizada por la víctima es irrelevante. También es importante resaltar la presencia de la amenaza “Trojan.PDF.Phish”, que igualmente es relevante para los usuarios de cualquier sistema operativo ya que los archivos PDF se pueden abrir desde cualquier dispositivo. En este caso, el adjunto malicioso de PDF viene acompañado de una forma especial de phishing que persuade a la víctima a entregar sus credenciales para ver el contenido del documento. Lea también:PowerGhost, el nuevo minero de redes corporativas “El año pasado Brasil también estuvo dentro de los 20 países más atacados a nivel mundial. Esto se debe, en gran parte, a que los cibercriminales utilizan el correo electrónico, mensajes de SMS, llamadas telefónicas, anuncios en redes sociales, entre otros, con nombres de empresas conocidas, lo que hace que los usuarios no desconfíen de esos mensajes, aumentando la probabilidad de que estos sean compartidos con su red de amigos”,alertó.Para tener una idea, solamente este año, bloqueamos 40 millones de ataques en América Latina, siendo Brasil el país más afectado”, comentó Fabio Assolini, analista senior de seguridad en Kaspersky Lab. Según Assolini, el período preferido por los cibercriminales para realizar ataques de este tipo en América Latina es el Viernes Negro (Black Friday). Sólo en 2017 se bloquearon más de 380.000 ataques de phishing ese día casi 4 veces más que en un día normal. La táctica es fácil pero efectiva: miles de correos electrónicos falsos, con supuestas ofertas tentadoras de electrodomésticos, smartphones, entre otros productos, son enviados para llamar la atención de las víctimas. A partir de eso, si el usuario hace clic en el enlace, será redirigido a un sitio falso donde colocará los datos de la tarjeta para efectuar la compra, facilitandoles sus datos a los cibercriminales sin desconfiar de nada. #Amenzasmalware #Latinoamérica
- Dani, el chatbot que vino a revolucionar el servicio al cliente de Credix
Sergio Salazar Pacheco Los clientes de Credix se verán beneficiados con la implementación de Dani powered by Lyla, un chatbot desarrollado por IMPESA; el cuál les permitirá realizar solicitudes de apertura de cuenta, cálculo de cuotas mensuales, la obtención de información sobre lugares de pago, comercios afiliados, palnes de lealtad y requisitos de tarjeta, entre otras. Este chatbot, que entró en funcionamiento a partir del 7 de agosto de este año, consiste en una plataforma de inteligencia artificial al cual los clientes podrán acceder a través del Messenger de Facebook o el sitio web de Credix. Estará disponible 24/7 a lo largo del año y va a permitir que se realicen consultas de manera más eficiente, sin la necesidad de hacer filas. Lea también: Pagos móviles presentan un potencial desapercibido para la banca y el comercio “Dani permite al usuario sostener una conversación para realizar diversas acciones que se adaptan a cada una de las necesidades de los clientes, gracias a que en su funcionamiento utiliza tecnologías de Inteligencia Artificial que le permiten interpretar el lenguaje natural de los seres humanos y determinar con gran precisión cuál trámite desea realizar el usuario”, explicó Mario Hernánez, Presidente y co-fundador de IMPESA. Una de las metas es permitir la solicitud de fechas de pago y recorte, estados de cuenta, total adeudado, reportar pagos realizados, corregir pagos incorrectos, trasladar suelso, entre otros, siempre a través del chat de Facebook o el sitio web. “Estamos muy emocionados de brindar a nuestros clientes esta herramienta innovadora y práctica que busca dar soluciones efectivas las 24 horas del día, en tiempo real a nuestros clientes actuales y potenciales. Dani es un agente virtual entrenado para responder muchas consultas. Utiliza herramientas de inteligencia artificial lo que le permite aprender cada vez más de nosotros y nuestros clientes”, agregó Elena Pacheco, gerente de Mercadeo de Credix. Puede interesarle: Layla, chatbot Costarricense gana reconocimiento a nivel internacional La implementación de Dani no se realizará en un solo momento, se va a dividir en tres etapas: En la primera, el chatbot contestará preguntas frecuentes, en la segunda estará capacitado para atender consultas o gestiones que requieran de la autenticación del usuario y finalmente, en su tercera etapa se podrán realizar transacciones de compra. ¿Cómo funciona? Al ser un sistema que funciona a través de chat, es usuario solo debe ingresar a su perfil de Facebook y enviar un mensaje mediante del Messenger para comenzar a interactuar con Dani. En el momento qu el mensaje sea enviado, Dani lo leerá y responderá inmediatamente. En síntesis, al basarse en el procesamiento del lenguaje natural, Dani es capáz de identificar el lenguaje escrito y hablado del ser humano para aplicar técnicas del machine learning que le permitan aprender automáticamente lo que la persona quiere decir. “Dani es sumamente efectivo porque está basado en el desarrollo de la experiencia de usuario, por lo que la toma de información y calidad de la misma es primordial. Además, su motor de procesamiento permite evitar que se den afectaciones en el servicio por una alta demanda en su uso. Cada función es configurada y certificada hasta tener un flujo adecuado para llevar a cabo la acción deseada”, concluyó Hernández. #BancaDigital #chatbot
- 300 nuevos códigos maliciosos para Android se detectan por mes
Jose Vargas La seguridad móvil juega un rol cada vez más importante en la protección de los activos de información, tanto para usuarios hogareños como corporativos. ESET realizó un análisis del panorama de la seguridad móvil con base en estadísticas obtenidas durante los primeros seis meses del año. En cuanto a vulnerabilidades en Android, hasta junio del corriente año se publicaron 322 fallos de seguridad, un 38% del total de vulnerabilidades reportadas para esta plataforma en 2017, registrando un pico histórico que alcanzó los 842 fallos publicados. “Si bien representa una disminución parcial respecto a años anteriores, donde el porcentaje de fallos críticos fue más alto. De todos modos, es importante que los usuarios instalen a tiempo los parches de seguridad para evitar verse afectados por serias vulnerabilidades como las parcheadas el pasado abril por Google.”, comentó Camilo Gutierrez, Jefe del Laboratorio de ESET Latinoamérica. Lea también:Aplicaciones de viajes compartidos son vulnerables a ciberataques Entre las amenazas ESET identificó variantes de Satori y el reciente troyano bancario Exobot. También la compañía observó cómo las tarjetas de crédito fueron el blanco de numerosas apps maliciosas en la Play Store. Incluso importantes infecciones en televisores inteligentes corriendo versiones de Android TV que buscaban minar criptomonedas. Para iOS se publicaron 124 vulnerabilidades en 2018, que representan el 32% de la cantidad de fallos encontrados en 2017, y menos de la mitad de las encontradas en Android en 2018. El porcentaje de fallas severas es similar a Android, con un 12% de vulnerabilidades críticas. Puede interesarle:¿Cómo protegerse de las vulnerabilidades en las aplicaciones? “Desde ESET apostamos a la educación como la primera herramienta de protección frente a las amenazas informáticas. De esta manera, tener en cuenta que desde nuestros dispositivos móviles manejamos tanta información crítica o datos personales como en nuestras computadoras portátiles o de escritorio nos ayuda a prestar atención a qué tipo de cuidados de seguridad estamos teniendo con los mismos. Saber a qué riesgos estamos expuestos nos permite tomar las medidas necesarias para evitar ser víctimas”, aclaró Gutierrez. #Android #móvil #seguridad

