INFOTECNO

Consejos de seguridad en la nube que no debes ignorar

Compartí esta noticia !

La nube está sustituyendo rápidamente a los tradicionales datacenter locales, sin embargo, se depende mucho más de los proveedores de la nube para gestionar la seguridad de su hardware y sus datos. Aun así, debido al modelo de responsabilidad compartida en la computación en nube, no se puede externalizar completamente la gestión de la seguridad a los proveedores. También se deben tomar precauciones contra los delincuentes que atacan a su organización.

He aquí 8 pasos sencillos y concretos para reforzar la seguridad de su infraestructura en la nube según ManageEngine:

  1. Detecta las desconfiguraciones de la nube: Las desconfiguraciones de la nube se producen cuando un usuario configura los servicios de la nube de forma incorrecta o los ajustes no proporcionan la seguridad adecuada para los datos almacenados en la nube. Por ejemplo, un cubo S3 de Amazon Web Services mal configurado podría dar lugar a la exposición de datos críticos al público. Las desconfiguraciones en la nube son la principal causa de las violaciones de datos que se producen en ella. Y en la mayoría de los casos, la infracción se debe a una sola configuración errónea. Este reto se hace más difícil debido al modelo de responsabilidad compartida inherente a la computación en nube. Deben realizarse auditorías de seguridad periódicas y exhaustivas de la infraestructura en la nube para poder rectificar estos errores de configuración y detectar las vulnerabilidades. Una educación eficaz de los usuarios puede evitar las desconfiguraciones en la nube.
  2. Realiza pruebas de penetración: Siempre es mejor que te hackees a ti mismo antes de que un atacante lo haga por ti. Debes evaluar la seguridad de su infraestructura en la nube simulando un ciberataque. Esto puede revelar vulnerabilidades y permitirle comprender la madurez de la seguridad de tu organización.
  3. Adopta un marco de seguridad, como MITRE ATT&CK o NIST: Un marco de seguridad, como el MITRE ATT&CK o el NIST, puede aportar la estructura necesaria para crear una estrategia de seguridad. Mientras que el marco ATT&CK le permite conocer los diferentes tipos de comportamiento de los adversarios de los que debe desconfiar, el marco NIST proporciona directrices eficaces para supervisar, identificar y recuperarse de los incidentes. La matriz ATT&CK, de hecho, enumera varias tácticas y técnicas que los adversarios pueden utilizar contra los servicios en la nube, como Azure AD, Office 365 y otros. Comprender lo que se ha observado en el mundo real permitirá a los analistas de seguridad defender mejor su infraestructura en la nube.
  4. Obtén visibilidad de toda la actividad en la nube: La mayoría de las organizaciones de todo el mundo han adoptado una estrategia multicloud en la que utilizan servicios en la nube de varios proveedores. Esto les permite distribuir sus activos, datos, aplicaciones y almacenamiento en múltiples entornos de alojamiento. Aunque una estrategia de múltiples nubes tiene sus ventajas, también dificulta la supervisión de lo que ocurre en la nube en cualquier momento. Es fundamental contar con una solución eficaz de gestión de eventos e información de seguridad (SIEM) que centralice la información obtenida de todas las plataformas en la nube y alerte a los analistas de seguridad en caso de que se produzca un percance. También deben utilizarse técnicas de detección de anomalías para observar cualquier actividad anormal realizada por los usuarios en cualquier host.   
  5.  Minimiza el riesgo con una autenticación y autorización sólidas: Implanta controles estrictos de gestión de identidades y accesos para garantizar que sólo las personas autorizadas tengan acceso a los recursos de la red. Debe seguirse el principio del mínimo privilegio, y también debe ponerse en práctica el modelo de seguridad Zero Trust, que reconoce la confianza como una vulnerabilidad. El acceso necesario, el acceso justo a tiempo y la autenticación multifactorial también deberían aplicarse para mejorar la seguridad.
  6. Bloquea las direcciones IP asociadas a comportamientos sospechosos: El uso de las herramientas de inteligencia de amenazas adecuadas puede alertarte sobre ataques inminentes. Puedes conocer las URLs, IPs y dominios maliciosos que podrían dirigirse a la red de tu organización y tomar las medidas necesarias para bloquearlos.  
  7. Introduce un agente de seguridad de acceso a la nube: Un agente de seguridad de acceso a la nube (CASB) es un mecanismo de control de políticas y visibilidad de la nube que se sitúa entre los usuarios de los servicios en la nube y las aplicaciones en la nube. Este software supervisa todas las actividades que los usuarios realizan en la nube y también aplica las políticas de seguridad. El CASB puede ser un despliegue local o una aplicación de software como servicio. Un CASB puede ayudar a una empresa a supervisar toda la actividad de los usuarios en la nube. Cuando un CASB se integra con una solución SIEM, un analista de seguridad puede obtener un contexto más profundo en torno a la actividad de un usuario en la nube para una investigación.
  8. Forma a tus empleados para que la seguridad sea una prioridad: Los empleados deben ser formados regularmente para asegurarse de que no son víctimas de un compromiso de la cuenta. Puede ser necesario formar a tus empleados al menos una vez cada seis meses.

La nube ya está sobre nosotros; es el presente y el futuro. El día en que casi el 100% de los servicios estén en la nube no está lejos. A medida que las organizaciones avanzan hacia ese día, los ciberatacantes galopan para desarrollar los recursos y las capacidades para lanzar los ataques del futuro. El informe de McAfee sobre la adopción de la nube y los riesgos indica un aumento del 630% en 2020. Vivimos tiempos difíciles, pero con las defensas adecuadas, podemos adelantarnos a los atacantes.

Compartí esta noticia !

Bitcoin: Mercado cree en un colapso y extinción de mineros

Compartí esta noticia !

Gran parte del mercado cree que bitcoin podría caer hasta los US$ 10.000, mientras las granjas mineras en Texas se ven condicionadas por la demanda de energía.

El Bitcoin se ha mantenido por encima de la marca psicológica de 20.000 dólares durante bastante tiempo. Sin embargo, los optimistas no están convencidos de iniciar una recuperación sostenible.

Más bien parece que los operadores han encontrado una nueva zona de confort. Aquí esperan con calma hasta poder evaluar mejor la evolución de las condiciones de la política monetaria, la inflación y una posible recesión.

El sentimiento negativo no es exclusivo del mercado de criptomonedas, sino que se encuentra en muchas clases de activos, dijo Jared Madfes de Tribe Capital a Bloomberg:

Es muy fácil tener miedo ahora mismo, no sólo en las criptodivisas, es así en todo el mundo

Todo el entorno del mercado refleja el miedo de la gente que no sabe que puede pasar en el futur o. Esta es una fase del mercado muy normal, ya que los operadores siempre tienden a exagerar en cualquier dirección. Tal es así que hoy es más probable que la criptomoneda caiga a US$ 10.000, reduciendo su valor aproximadamente a la mitad, que volver a subir a US$ 30.000, según el 60% de los 950 inversores que respondieron a la última encuesta de MLIV Pulse. El 40% vio que iba en sentido contrario.

Los inversores minoristas estaban más preocupados por las criptomonedas que sus contrapartes institucionales, y casi una cuarta parte declaró que la clase de activos era basura. Los inversores profesionales tenían una mente más abierta hacia los activos digitales.

Pero en general, el sector sigue divido: mientras que alrededor del 28% de los encuestados en general expresaron una gran confianza en que las criptomonedas son el futuro de las finanzas, el 20% dijo que no tienen valor.

Bitcoin ya ha perdido más de dos tercios de su valor desde que alcanzó casi los US$ 69.000 en noviembre y no ha cotizado tan bajo como US$ 10.000 desde septiembre de 2020.Granjas bitcoin en peligro de extinción

De acuerdo con Bloomberg, casi todos los mineros de Bitcoin a escala industrial en Texas han apagado sus máquinas mientras las empresas se preparan para una ola de calor que se espera que empuje la red eléctrica del estado cerca de su punto de ruptura.

Mineros como Riot Blockchain , Argo Blockchain Plc y Core Scientific, que operan millones de computadoras que consumen mucha energía para proteger la red de cadena de bloques de Bitcoin y obtener recompensas en el token, acudieron en masa al estado de la estrella solitaria gracias a sus bajos costos de energía. y regulaciones liberales sobre criptominería. El estado se ha convertido en uno de los mayores centros de criptominería por poder de cómputo en el mundo.

“Hay más de 1000 megavatios de carga minera de Bitcoin que respondieron a la solicitud de conservación de ERCOT apagando sus máquinas para conservar energía para la red”. Lee Bratcher, presidente de Texas Blockchain Association, le dijo a Bloomberg en una respuesta por correo electrónico. “Esto representa casi toda la carga minera de Bitcoin a escala industrial en Texas y permite que más del 1% de la capacidad total de la red se vuelva a colocar en la red para us o minorista y comercial”.

Los mineros pueden ver una caída en la rentabilidad ya que la ola de calor mantiene sus máquinas apagadas al disparar los precios de la energía y estresar aún más la red eléctrica del estado. Los mineros ya están luchando por pagar la deuda y recaudar capital adicional con los precios de Bitcoin en fuerte caída. Las acciones de las mineras públicas han caído un 75% este año.

Verano récord de demanda energética en Texas (Fuente: Bloomberg)

Compartí esta noticia !

Llega la “Asimov Cup”, una competencia de robots abierta al público

Compartí esta noticia !

El sábado 30 de julio se llevará a cabo la “Asimov Cup”, un certamen de robótica con tres categorías: Sumo, Minisumo y Carreras. La convocatoria es gratuita, los participantes deberán presentar sus propios desarrollos. Inscripciones hasta el 23 de julio en: https://forms.gle/QNv8ukJC59VHEiPEA 

La organización estudiantil IEEE ITBA (Institute of Electrical and Electronics Engineers, por sus siglas en inglés) del Instituto Tecnológico de Buenos Aires (ITBA), lanza la “Asimov Cup”, una competencia de robótica gratuita y abierta. El evento se llevará a cabo el sábado 30 de julio de 8 a 19hs., de manera presencial desde la Sede Distrito Tecnológico, ubicada en Lavardén 315, CABA. Quienes deseen participar deberán desarrollar con anterioridad sus robots de acuerdo con los reglamentos establecidos por la organización. Para ver los reglamentos y más información sobre el evento, pueden acceder a: https://ieeeitba.org.ar/asimovcup

La competencia distingue 3 categorías diferentes: Sumo, Minisumo y Carreras. Para ello, los robots deberán contar con una homologación, es decir, una verificación previa que asegura el cumplimiento de los requisitos de tamaño y peso.  

Durante el certamen, cada categoría se desarrollará en forma independiente de las otras, transcurriendo todas en simultáneo el día del evento y los reglamentos están adaptados de la Liga Nacional de Robótica Argentina.  

“Es un gran desafío para nosotros llevar a cabo este evento, porque somos conscientes de que la robótica viene creciendo en el país, y es clave que las Universidades y las organizaciones estudiantiles trabajen para fomentar iniciativas de este tipo”, explica Pedro García, Presidente de la Rama IEEE ITBA. 

Desde su creación como universidad privada en 1959, el Instituto Tecnológico de Buenos Aires es reconocido por su vocación por la innovación, la tecnología y la excelencia académica en las formaciones de ingeniería y negocios. 

En el ITBA se dictan las carreras de grado de Licenciatura en Analítica Empresarial y Social, Licenciatura en Gestión de Negocios, Bioingeniería, y Ingeniería Electrónica, Industrial, Informática, Mecánica, Naval, Petróleo y Química. 

En el área de postgrado, se ofrecen diversas Maestrías y Especializaciones que combinan temáticas innovadoras con nuevas tecnologías. Las clases teórico – prácticas son dictadas por especialistas destacados utilizando metodologías educativas de vanguardia. Estos programas identifican necesidades, ofrecen nuevas herramientas y actualizan los conocimientos de los profesionales. 

La Escuela de Innovación, a través de sus áreas de Educación Ejecutiva, Servicios Corporativos y Programas Internacionales, ofrece una variada gama de cursos de capacitación con el objetivo de potenciar el desarrollo de habilidades y competencias necesarias para realizar los trabajos del futuro. 

Además, la Universidad cuenta con tres carreras de doctorado y centros de investigación con el objetivo de contribuir al desarrollo del país y de la región. 

Compartí esta noticia !

Twitter estaría listo para empezar una acción legal para obligar a Elon Musk a cerrar la compra de la empresa

Compartí esta noticia !

Musk se mostró reacio a concretar la compra, tras su acuerdo de U$S44 mil millones, excusándose por la cantidad de cuentas falsas que están en la plataforma.

Sí, podría decirse que luego de todo un proceso Elon Musk puede prepararse para otra parte de su viaje en la adquisición de Twitter, y es nada más que la corte.

Musk y esta empresa llegaron a un acuerdo en 44 mil millones de dólares en abril, desde entonces ambas partes están tratando de cerrar este acuerdo. Musk solicitó información sobre las cuentas bots, y la empresa habría dado acceso a su “fireshose”, o flujo de tweets. Además de seguir compartiendo información adicional.

El jueves, The Washington Post informó que el acuerdo estaba en peligro y se esperaba que “el equipo de Musk tomará medidas potencialmente drásticas”. Las afirmaciones de esta nota, no pudieron ser confirmadas por el boletín DealBook, tomaron por sorpresa a Twitter y a sus asesores, porque no consideraban que el acuerdo esté en mayor peligro que en otro momento de los últimos meses.

Musk, a su vez, no respondió a los comentarios. Twitter reiteró que tenía intención de “cerrar la transacción y hacer cumplir el acuerdo de fusión al precio y los términos acordados”.

Muchas acciones drásticas, podría tomar el hombre más rico del mundo, pero en lo que respecta al acuerdo tiene dos posibilidades: podría enviar una carta a Twitter señalando que rescindirá el acuerdo, o demandar a Twitter. Ambas son probables, pero no necesariamente ocurran de manera simultánea.

Sin embargo, no existen motivos claros para que Musk trate de disolver el trato, porque Twitter reveló públicamente que aproximadamente el 5% de sus usuarios son bots desde que se hizo público. Pero puede tratar de afirmar que esta divulgación es engañosa, sin duda es muy complejo para usarlo legalmente.

En el caso de Twitter, podrían contrademandar. Twitter cree que el acuerdo está de su parte y que esta es una batalla cuesta arriba para Musk. El contrato tiene una cláusula de desempeño específico, que da a la compañía el derecho de demandar y obligar a completar el trato siempre que el financiamiento de la deuda permanezca intacto. Incluso si la estimación del 5% no fuera correcta, Twitter advierte en sus presentaciones regulatorias que el número es una estimación y que podría “ser más alto de lo que hemos estimado actualmente”, por lo que utilizar esto para disolver el trato podría ser muy riesgoso.

Las apuestas son altas. Lo más valioso de Twitter es su acuerdo de adquisición con Musk. Sus acciones han bajado un 24% desde abril y cotizan muy por debajo del precio acordado. Las acciones de Twitter cayeron un 4% en las operaciones previas a la comercialización el viernes.

Twitter tiene mucha presión sobre su negocio de publicidad, ha congelado las contrataciones y está despidiendo a algunos empleados. Aceptar menos del precio que se negoció originalmente, podría exponer a Twitter a demandas de accionistas. Entonces, si bien los litigios pueden ser costosos, perder este trato podría ser aún más complejo para la empresa.

Compartí esta noticia !

WhatsApp prepara actualizaciones que pretenden proteger la intimidad de sus usuarios

Compartí esta noticia !

WhatsApp está a punto de realizar una modificación clave en sus opciones de privacidad.

Si bien en la actualidad un usuario de la aplicación WhatsApp puede seleccionar la opción de que nadie sepa cuál fue su última conexión, esta tiene una limitante de que cuando está conectado, quien seleccione su chat lo puede ver “en línea”.

Pero esta situación podría cambiar muy pronto “WhatsApp finalmente está trabajando en la capacidad de ocultar el estado en línea gracias a una nueva configuración de privacidad llamada ´quien puede ver cuando estoy en línea’”, según detallan en el sitio especializado en noticias sobre WhatsApp, WABetaInfo.

Incluso en este sitio publicaron una imagen de cómo se vería la versión Beta en IOS desde la opción para ocultar el estado “en línea”.

Aunque la empresa no se ha pronunciado públicamente, sobre estas modificaciones, tampoco hay certeza de las fechas.

El sitio, a su vez también habló de otras modificaciones, por ejemplo:

-Un menú contextual rediseñado. Los desarrolladores informaron algunas mejoras al cargar mensajes antiguos.

-También estaría la posibilidad de que los usuarios abandonen los grupos de manera silenciosa.

-Por otro lado, introducir un editor de íconos de grupo en una futura actualización de WhatsApp.

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin