INFOTECNO

Los “Cazarrecompensas 4.0” los nuevos buscadores de tesoros 

Compartí esta noticia !

Las compañías empezaron a publicar programas de recompensa para hallar fallas o bugs en sus sistemas, más conocidos como Bug Bounty, a través de plataformas como HackerOne o BugCrowd, entre otras.  

Muchas empresas, más aún en la industria de la informática desde hace mucho utilizan las pruebas de infiltración, para auditar la seguridad de las aplicaciones y la red. En general, son los propios empleados los que realizan esta actividad, aunque hoy en día las empresas buscan a los nuevos cazadores de bugs.  

Si bien, muchas empresas saben que debe convivir con los alientos ataques informáticos, otras aprovechan a esta modalidad debido a algún incidente o hackeo al que se vieron expuestas, como si fuera una o mantener un estado de análisis continuo a sus activos más importantes.  

Desde Bug Bounty Argentina, señalan que las empresas hoy apuntan a “el modelo de seguridad colaborativa”, ya que tienen un equipo interno de ciberseguridad formado y con cierta madurez para poder lidiar con todas las vulnerabilidades reportadas.  

Las empresas “luego de fijar una recompensa”, ponen a prueba la seguridad de sus servicios a través de “hackers éticos” (que no persiguen fines delictivos) desplegados por cualquier parte del mundo.  

La compañía de Satya Nadella, en 2018 pagó dos millones de dólares en recompensas a quienes encontraron errores, o vulnerabilidades en la seguridad de las soluciones y servicios que ofrecían.  

Los miembros de la comunidad, señalan que las empresas dan “recompensas” por el reporte de vulnerabilidades, que pueden ser o no económicas. Algunas firmas realizan pagos en dólares o a través de criptomonedas, principalmente Bitcoin o Stablecoins, como USDT. Otras como Red Bull, realizan reconocimientos con packs de latas de su bebida o millas para volar en United Airlines.  

Qué hacer para ser un cazarrecompensas 4.0, o Bug Bounty 

Si bien no hay una formación específica para este tipo de puesto, y cualquiera puede inscribirse “Por lo general, la formación de los Bugs Bounters está vinculada a conocimientos de Ethical Hacking y seguridad ofensiva” afirma Mario Micucci, Security Research de ESET.  

Por eso, como marca el experto “gran parte de ellos vienen del mundo del PenTesting y otra gran parte de quienes gustan de participar en challenges de seguridad” 

A su vez de Bug Bounty Argentina, señalan que en general hay casos donde los cazarrecompensas vienen del mundo del desarrollo y quieren comenzar a meterse en seguridad. “Muchos directamente conocieron este mundo sin tener experiencia en seguridad, ni en desarrollo. Generalmente no hay una formación académica: hay mucha gente que es autodidacta y va aprendiendo a través de cursos online, asistiendo a charlas, participando en eventos o sumándose a una comunidad como la nuestra, donde todos aprendemos”.  

¿Cómo trabaja un hunter o cazarrecompensas 4.0? 

Cada Hunter, tiene una modalidad diferente de trabajo, en general tienen una etapa de reconocimiento en donde se buscan todos los activos de la compañía: subdominios, API, endpoints, directorio, archivos, y demás.  

Por otro lado, hay Hunters que se dedican a buscar errores en páginas web, otros en aplicaciones. Son diferentes metodologías y cada uno se especializa en una en particular.  

Los ejecutivos de ESET sostienen que la única manera es “practicar y practicar”.  

Lo interesante de ser un cazarrecompensas o Hunter, es que, dependiendo del tipo de la vulnerabilidad, por ejemplo, en una de impacto bajo las empresas pagan alrededor de 100 dólares, sin embargo, por una de impacto crítico, puede ser 150 mil o más.  

Los expertos señalan que, de igual manera, este empleo “requiere de estar horas frente a la computadora, mucho conocimiento y concentración. Y, aun así, puede que no encuentres el bug y no te paguen dinero”. 

Hay casos muy escasos, como en el del argentino que en 2019 ganó 1 millón de dólares mediante la plataforma de HackerOne, hoy el pago promedio por vulnerabilidades críticas ronda los 3000 dólares.  

Micucci, de Eset, señala que establecer un “sueldo promedio es difícil”, puesto que depende de varias variables, entre ellas:  

-Habilidades y experiencia que permiten participar de varios programas de análisis.  

-El tipo de organización a la que se apunte.  

-Las políticas que cada uno establezca en las diferentes plataformas.   

De esta forma quienes tengan conocimiento técnico, curiosidad, dedicación y actualización constante, pueden aplicar a este tipo de empleos, que muchas veces pagan sueldos muy interesantes. Pero como todo empleo, requiere dedicación, formación y esfuerzo, sobre todo curiosidad.  

Compartí esta noticia !

¿Será cierto? Argentina está entre los países más infieles de Latinoamérica y Misiones quinta en el ranking local

Compartí esta noticia !

Las estadísticas no mienten. Según un informe desarrollado por DIVE Marketing para Gleeden*, el 67% de los encuestados reconocen que han cometido una infidelidad, mientras que el 59% se siente arrepentido de haberlo hecho. De ahí en adelante, se abre un amplio debate, que depende exclusivamente del contrato sexoafectivo: qué califica cómo infidelidad y qué no. Muchos creen que la misma solo implica un encuentro sexual, mientras muchos otros amplían esa definición, incluyendo en la misma categoría el sexting, reaccionar a publicaciones de otras personas o incluso el consumo de pornografía.

En ese sentido, desde Gleedenaplicación líder de encuentros no monógamos pensada por y para mujeres, construyó el ranking de los países más infieles, a partir de la concentración de usuarios inscritos en cada ubicación geográfica. En base a estos datos, se pudo determinar que la Argentina es el cuarto país “más infiel” de Latinoamérica, detrás de Brasil, Colombia y México. El ranking en LATAM se conforma de la siguiente manera:

Brasil
Colombia
México
Argentina
Chile

De igual manera, se desarrolló el ranking de las cinco provincias de la Argentina con mayor cantidad de infieles:
Provincia de Buenos Aires
Córdoba
Ciudad de Buenos Aires
Salta
Misiones

Desde junio 2020 a la fecha, Gleeden sumó más de 4 millones de nuevos usuarios, alcanzando un total de 9.5 millones de inscriptos en todo el mundo. En ese período de tiempo, se incorporaron más de 1.5 millones de usuarios en América Latina.

Compartí esta noticia !

Cómo aplicar y qué ventajas tendrá para los teletrabajadores el “dólar del conocimiento”

Compartí esta noticia !

Las actividades de la economía del conocimiento son globales y están dolarizadas por la competencia con el exterior, ante esto el gobierno se propone blanquear este sistema

El gobierno lanzó finalmente el dólar del conocimiento, ante el reclamo de las empresas exportadoras de servicios, para poder competir contra la caza global de talentos.

De esta manera permitirá a los freelancers que se queden con los dólares que cobran en el exterior, sin tener que pesificarlos, pero sólo hasta los U$S 12000 por año, cuando en promedio están cobrando U$S 3000 mensuales.

Esto permitirá a las compañías que trabajan con el conocimiento pagar hasta el 20% del sueldo en dólares, considerando una ventaja para el sector.

“Mediante la Comunicación A7518, el Banco Central admite que la empresa del exterior deposite al exportador de servicios de Argentina, persona física o empresa, los dólares en un banco local, y que el beneficiario retire en dólares. Por ejemplo, comprando bonos para pasarlos a pesos al valor del dólar MEP”, señala Sebastián Domingue de SDC Asesores Tributarios.

El experto señala que esta ley no está limitada solo a las actividades que se dedican al desarrollo del software y otras vinculadas a la informática, sino otras de la economía del conocimiento, como publicidad o servicios jurídicos, contables y gerenciales. Y no es necesario que el exportador esté inscripto en el registro de economía del conocimiento.

Así que aseguró que “los freelancers podrán ingresar las divisas por una cuenta en dólares local en cuanto los bancos adecuen sus sistemas, pero paras las empresas faltan más definiciones”.

¿Pero qué deben hacer los freelancers para cobrar en dólares?

Las personas que exporten servicios pueden ser monotributistas y utilizar este mecanismo hasta una suma de U$S 12000 por año. “Si tienen ingresos por exportación mayores a ese mono deberán liquidarlos al tipo de cambio oficial”, comentó Marcos Zocaro.

El experto advierte además que quizás esto ayude a pequeños exportadores de servicios, pero “hay muchos freelancers dentro del rubro informática cuyos ingresos en el exterior superan los U$S 3000 mensuales en promedio. Para ellos el beneficio es poco interesante”.

En esta línea, del estudio Ghirardotti & Ghirardotti, Mariana Ghirardotti, señala que “en los mercados, Argentina nunca puede igualar lo que pagan en el exterior a los programadores, por ejemplo, con los dólares puestos en cuenta afuera más un bono”, por lo que sugiere que esta situación es más grave de lo que se plantea.

Según la experta estas medidas solo atenúan la situación: “el que gana dinero en el extranjero y no declara su ganancia, excepto que pueda tener algún régimen similar al monotributo y se le deje remesar más dólares, no va a traer su dinero para pagar un 35% de impuestos a las Ganancias y convertirlo al dólar oficial”, señala.

Concordando con Zócaro, Ghirardotti piensa que esta medida sirve para un pequeño exportador de servicios, que opere en MEP para devolver valor.

¿Cómo funciona este sistema para las empresas?

En este sentido, las empresas argentinas saben que tienen un gran desafío frente a talentos IT, puesto que las propuestas del exterior siempre son más atractivas. En cuanto a esto Ghirardotti, remarcó “Cada vez es más palpable entre las empresas de IT que se pierden empleados todos los meses porque los contratan del exterior. Las compañías argentinas no tienen absolutamente nada que hacer para competir, ya que las regulaciones cambiarias y la presión tributaria hacen que las propuestas de afuera sean imbatibles”.

Por ello, esta normativa para las empresas es interesante “porque da la posibilidad de entregar dólares al personal y de ese modo, acotar la tentación de trabajar para el exterior”, añade.

En esta sintonía el director gerente de Legales de PwC Argentina, Claus Noceti expresa, que esta propuesta permite cumplir con la demanda de sueldos en dólares: “los empleados valiosos piden parte del salario en dólares, por lo que la norma les sirve para cumplir con esas expectativas”.

¿Qué tipo de actividades quedan exentas de liquidar dólares a precio oficial?

Noceti, enumeró las actividades que quedarían exentas e el Mercado Único Libre de Cambios (MULC):

-Mantenimiento y reparaciones

-Construcción

-Telecomunicaciones

-Informática y servicios

-Cargos por el uso de la propiedad intelectual

-Investigación y desarrollo

-Servicios jurídicos y contables

-Investigación de mercado y encuestas de opinión pública

-Servicios arquitectónicos, de ingeniería y otros servicios técnicos

-Servicios relacionados al comercio

-Servicios audiovisuales y conexos

-Otros servicios empresariales: personales, culturales y recreativos; de salud.

-Publicidad.

¿Qué requisitos necesita un freelance para acceder a dólares libres?

No pueden haber efectuado operaciones de compra en dólares a través de la Bolsa, 90 días antes de la solicitud, tampoco 90 días después.

El banco local que interviene debe recibir una declaración jurada del exportador en la que deje constancia que no supera el límite anual de $12000 dólares.

En el caso que el trabajador, o empleado de una empresa argentina que cobre parte de su sueldo en dólares, puede ahorrarlos o convertirlos en pesos a través del MEP.

¿Cuál es el control que realiza la AFIP?

Según Domínguez, “AFIP va a fiscalizar la parte tributaria, no la liquidación de divisas. Pero es más probable que la gente que hoy no declara traiga dólares en negro que regularice su situación”.

“Hay personas que no tienen cómo justificar de qué viven, si logran regularizar, podrán ahorrar y comprar algún bien. Por este motivo, sería importante que el límite sea mayor”, añade.

Este sector que sólo en 2021 exportó servicios a un valor de U$S 6500 millones, con este tipo de medidas, puede mejorar su competitividad y seguir consolidándose. Aunque para los expertos aún no sea tan atractivo para los talentos, que por la diferencia, pueden seguir decantándose por trabajar directamente para el extranjero, puede ser atractivo, la posibilidad de blanquear sus ingresos. Aunque todavía queda mucho en debate.

Compartí esta noticia !

Di Caprio y Ginobili financian con siete millones de dólares a una startup argentina

Compartí esta noticia !

Graduados del Instituto Tecnológico de Buenos Aires (ITBA) lograron cerrar una ronda de inversiones por 7 millones de dólares para financiar Waterplan, una startup que tiene como misión acelerar la transición hacia un mundo con seguridad hídrica. 

En el marco de las últimas predicciones de ONU, las cuales sostienen un déficit global del 40% en el suministro de agua para 2030,  Waterplan ofrece una plataforma tecnológica (SaaS) para ayudar a acelerar la transición a un Mundo Seguro del Agua a partir de responder, informar y monitorear el riesgo de agua de las empresas.  

Además de haber cautivado en su ronda pre semilla a la aceleradora YCombinator, Newtopia VC, L2 Ventures y a los Inversores especializados en tecnología aplicada al cambio climático Climate Capital, Jetstream y MCJ Collective,  ahora sumaron como inversores a Leonardo DiCaprio, la familia Branson y Manu Ginobili. 

El proyecto llama la atención por su diferencial: acelerará la transición a un mundo de seguridad hídrica, incentiva a las empresas a ahorrar más agua, reducir la descarga de efluentes contaminantes, conservar las cuencas hidrográficas y preservar el valor compartido. 

Waterplan surgió a finales del 2020, con un diverso equipo contando con 5 egresados del ITBA, Matias de Santi (32 años), Matías Comercio (27 años), José Ignacio Galindo (32 años) y de  la carrera de Ingeniería Informática, y Olivia Cesio (31 años), Augusto Cordero (25 años) de Ingeniera Industrial. Además de Nicolas Wertheimer (33 años), graduado de Medicina, de la Universidad Austral. 

La empresa, creada en Estados Unidos, ofrece una plataforma que combina los datos operativos de las empresas con imágenes satelitales para proporcionar una evaluación financiera en tiempo real del riesgo del agua. En base a ello, ofrece oportunidades personalizadas de mitigación y adaptación, desde infraestructura convencional hasta soluciones basadas en la naturaleza. 

“Creamos Waterplan con el fin de colaborar para resolver una problemática mundial que necesita de la colaboración de muchísimos actores. Y consideramos que la tecnología tiene el poder transformador suficiente para generar un cambio”destacaron los fundadores. 

Compartí esta noticia !

Qué podemos encontrar en la Geek Week de Netflix

Compartí esta noticia !

Películas como el “Hombre Gris”, “La escuela del bien y del mal”, “La cabeza de la araña” y mucho más.

La semana Geek de Netflix tiene como los destacados cuatro largometrajes de live action y una animación. Acción, suspenso, comedia y fantasía son los géneros entre los títulos presentados.

El Hombre Gris

Película que se destaca del catálogo de Netflix porque tiene a Chris Evans y a Ryan Gosling como protagonistas. A continuación, te damos una sinopsis de lo que podés encontrar.

Ryan Gosling y Chris Evans se enfrentan directamente en el nuevo adelanto de The Grey Man. La superproducción de acción dirigida por Anthony Russo y Joe Russo, se estrena el 22 de julio y sigue la historia del exagente de la CIA Court Gentry (Ryan Gosling). Extraído de un recinto penitenciario y reclutado por su antiguo jefe Donald Fitzroy (Billy Bob Thornton), Gentry alguna vez fue mercenario altamente capacitado que trabajaba para la agencia.

Ahora, las cosas cambiaron y es él quien está siendo perseguido, nada más y nada menos que por Lloyd Hansen (Chris Evans), su ex compañero de la CIA, que no se detendrá hasta capturarlo. Por suerte, cuenta con la ayuda de la agente Dani Miranda (Ana de Armas). El elenco está integrado por: Regé-Jean Page, Billy Bob Thornton, Jessica Henwick, Dhanush, Wagner Moura y Alfre Woodard.

La escuela del bien y del mal

Esta película trata de dos mejores amigas, Shopie y Agatha, que acaban en lados opuestos de una misma historia. Con la pregunta de ¿Alguna vez se preguntaron donde comienza todo gran cuento de hadas, donde los buenos se convierten en héroes, y lo malos en villanos? Arranca esta historia, donde ellas se encargan en una escuela encantada de entrenar a jóvenes héroes y villanos para proteger el equilibrio entre el bien y el mal. Basada en los libros de la Escuela del bien y del mal, es protagonizada por Charlize Theron, Kerry Washington, Shopia Anne Caruso y Sofia Wylie. La película se estrena en septiembre, son el primer adelanto de la semana Geek de Netflix.

La cabeza de la araña

La película protagonizada por Chris Hemsworth narra la historia de dos reclusos que tienen una conexión (Miles Teller y Jurnee Smollett) y luchan contra su pasado en una prisión de vanguardia dirigida por un brillante visionario (Hemsworth) que experimenta con drogas capaces de alterar las emociones. Con la dirección de Joseph Kosinski, el director de la revelación del año, Top Gun: Maverick, Spiderhead se estrena el 17 de junio.

Turno de día

El turno de día se estrena el 12 de agosto, con su trailer “desde adentro” señala que “El equipo que le enseñó a John Wick a pelear a muerte ahora les enseña a Jamie Foxx, Dave Franco y Snoop Dogg a cazar vampiros”. Foxx interpreta a un padre de familia que trabaja duro para darle una buena vida a su ingeniosa hija, pero su trivial empleo limpiando piscinas en el Valle de San Fernando es solo una fachada para su verdadera fuente de ingresos: cazar y matar vampiros para una organización internacional.

Monstruo del Mar

En una época en la que bestias aterradoras rondaban los mares, los cazadores de monstruos se consideraban héroes…, y nadie era más estimado que el gran Jacob Holland. Pero ahora debe cargar con una aliada inesperada: Maisie, una pequeña polizona que se ha embarcado en su nave. Juntos vivirán una travesía épica por aguas desconocidas y harán historia.

Del ganador del Óscar Chris Williams («Moana: Un mar de aventuras», «Grandes héroes», «Bolt: Un perro fuera de serie») llega «Monstruo del mar» para llevarnos a los confines del mundo, el lugar donde empiezan las verdaderas aventuras. Protagonizada por Karl Urban, Zaris-Angel Hator, Jared Harris, Marianne Jean-Baptiste, Dan Stevens y Kathy Burke. Esta película animada se estrena el 8 de julio.

Además, podemos encontrar novedades cómo: Zom 100: Buclet listo f the dead, una primera imagen de Rebel Moon de Zack Snyder, Killer Book Club y Wendell And Wild. Todos estos estrenos llegarían antes de fin de año a Netflix. 

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin