Inicio Blog Página 141

Tus datos en la nube, ¿están bien protegidos?

La protección de los datos forma hoy parte de las necesidades primarias de las organizaciones. Esto parece bastante claro cuando se habla de información on premises, ¿Pero qué sucede cuando la información está en la nube? ¿Cuál es el alcance en la protección que un proveedor de servicios ofrece por defecto al contratar suites de aplicaciones y plataformas como servicio? Para generar conciencia y esclarecer algunas de estas cuestiones, ITware Latam convocó a Germán Porras, Director General de Ventas para Latinoamérica de Arcserve; Luis Celis, Territory Account Manager en México & CCA de Arcserve y Hernán Pollini, Gerente de Servicios en Help-Manager. El webinar, celebrado el 23 de abril, estuvo coordinado por Matías Perazzo, Director de ITseller Mexico & Mediaware Latam.

Webinar: Tus datos en la nube, ¿están bien protegidos?

Para Porras, el tema compete a todos, particulares y empresas, habida cuenta del uso que le damos a las nubes, y de cómo dicho uso ha venido creciendo aceleradamente, incluso desde antes de la pandemia. “Parte de este crecimiento acelerado en el uso proviene de la adopción de Software como Servicio (SaaS) y servicios de almacenamiento en la nube. Las empresas deben preocuparse muchísimo por proteger sus datos, y en particular los que están en la nube, porque esos servicios que mencionamos pueden exponer datos críticos, pueden ser directamente susceptibles a las amenazas, como es el caso del ransomware y otras”. Del mismo modo, esos datos se pueden perder por errores humanos. 

En el caso de los modelos de Software as a Service, agregó, “los proveedores manejan un modelo de responsabilidad compartida, donde el cliente es responsable por la parte de los datos y la información que está gestionando”. 

“Hay una falta de conocimiento brutal. Nosotros evangelizamos y hablamos del tema del modelo de responsabilidad compartida de Microsoft (…) Hay una cantidad enorme de gente con la cual yo he platicado personalmente y que no tenía ni la más remota idea. Y estoy hablando de directores de Sistemas que tienen treinta años en el medio”.

Germán Porras, Director General de Ventas para Latinoamérica de Arcserve.

Pollini explicó que lo que el proveedor puede garantizar es la disponibilidad de la aplicación, no el dato. “Hay una creencia, no sé si esta creencia es colectiva, de que el dato que está en la nube está protegido. Pero ante un error humano, incluso, hablamos de un acto involuntario, esa información se puede perder”. El ejecutivo citó el caso de una carpeta “arrastrada” accidentalmente dentro de otra. 

“¿Cómo proteges tus mails? La mayoría de las empresas transaccionan vía correo (en la nube. Pero confunden la disponibilidad de esa aplicación con la protección de los datos”.

Hernán Pollini, Gerente de Servicios en Help-Manager.

Para Celis, esta creencia “se ha masificado tanto que se convirtió en un mito peligroso: en muchas empresas se asume que, al tener contratado el servicio con un proveedor, el dato está protegido. Creo que ahí es donde tenemos que poner mucho ojo. Y aparte también hay muchos datos expuestos”. Celis recordó que los datos pueden perderse por borrados accidentales, errores de sincronización o fallos de configuración, por citar unas pocas causas. “Hay que poner mucho ojo aquí, sobre todo ahora que esa información puede ser objeto de regulaciones”, insistió. 

“Aquí, en México, está la Ley Federal de Protección de Datos Personales, en la cual se requiere que las empresas protejan sus datos sensibles sin importar dónde se encuentren. Entonces creo que ese es un punto bastante importante”. 

Luis Celis, Territory Account Manager en México & CCA de Arcserve

A lo largo del intercambio entre los panelistas virtuales la conversación derivó hacia las estrategias que las empresas deberían implementar y las soluciones disponibles para hacerlo. En este orden, a modo de abordaje a la estrategia de protección de datos en la nube, Porras recomendó contar con un aliado de consultoría, generar verdadera conciencia sobre esta problemática y encontrar los fondos para llevar la estrategia adelante.  

ViewSonic presentó el proyector láser LS630W

Viewsonic

ViewSonic anunció la llegada a Latinoamérica del LS630W, su nuevo proyector láser de alto brillo. Esta propuesta está pensada para escuelas, empresas y espacios grandes que buscan calidad de imagen, durabilidad y bajo mantenimiento.

Con 4,500 lúmenes ANSI, el LS630W garantiza imágenes nítidas y brillantes incluso en ambientes iluminados. Esto lo convierte en una excelente opción para aulas, bibliotecas, salas de reuniones, conferencias o auditorios. (Dato útil: un lumen ANSI mide el brillo del proyector. Cuanto mayor es este número, más clara será la imagen incluso con luz ambiental).

Además, su fuente de luz láser sin lámpara tiene una vida útil de hasta 30,000 horas, lo que se traduce en años de uso sin preocuparse por cambiar bombillas. Esta tecnología no solo reduce los costos de mantenimiento, sino que también mejora la experiencia del usuario al ser más confiable y constante en su rendimiento.

Imágenes grandes y versatilidad en la instalación

El LS630W puede proyectar imágenes de hasta 300 pulgadas, ideal para salones grandes o eventos corporativos. También es muy versátil en cuanto a instalación: permite corrección trapezoidal horizontal y vertical, lo que ajusta la imagen para que se vea recta incluso si el proyector no está perfectamente alineado.

Además, puede proyectar en un ángulo de 360 grados y cuenta con un zoom óptico de 1.3x, lo que facilita adaptarlo a diferentes espacios y distancias, ya sea montado en el techo o sobre una mesa.

Gestión remota y eficiencia energética

Gracias a sus capacidades de control LAN (en red), los equipos de TI pueden monitorear y gestionar múltiples proyectores desde una sola ubicación. Esto resulta especialmente útil para instituciones educativas o corporaciones con varias salas o sedes. A esto se suma su diseño energéticamente eficiente, que ayuda a reducir el consumo eléctrico y, en consecuencia, el costo total de operación.

“A medida que las escuelas y las empresas abandonan los proyectores tradicionales basados en lámparas, necesitan soluciones que sean a la vez de alto rendimiento y un buen costo-beneficio”, afirmó Mia Shen, gerente senior de la línea de negocios de ViewSonic.

“El LS630W fue desarrollado para ofrecer brillo, larga duración y flexibilidad necesarios para las aulas y espacios corporativos modernos. Con bajo mantenimiento y fácil instalación, es la opción perfecta para instituciones que buscan actualizarse a una experiencia de proyección sin lámpara y al mismo tiempo garantizar un desempeño confiable para lecciones diarias, presentaciones corporativas o eventos a gran escala”, indicó el ejecutivo.

Resumen de características clave del proyector LS630W:

4,500 lúmenes ANSI, que aseguran imágenes claras incluso con luz ambiente.

Fuente de luz láser de fósforo, sin lámpara y con hasta 30,000 horas de vida útil, para años de funcionamiento sin mantenimiento.

Pantalla de hasta 300 pulgadas, perfecta para espacios grandes.

Instalación flexible: zoom óptico 1.3x, corrección trapezoidal horizontal y vertical, y proyección en 360 grados.

Control centralizado vía LAN, ideal para gestionar varios proyectores desde una misma plataforma.

Consumo energético eficiente, que ayuda a reducir el impacto ambiental y los costos operativos.

Educación STEM y sostenibilidad en centros de datos: Impulsando el futuro digital

Educación STEM Vertiv

Una de las prioridades de los desarrolladores de tecnología siempre será la de recordarle a la industria el papel fundamental que han desempeñado los centros de datos en la transformación digital y la innovación que definen nuestra vida moderna, pero también la importancia de generar estrategias para su crecimiento sostenible y de lograr un esfuerzo conjunto para limitar su impacto medioambiental.

Con los centros de datos consumiendo actualmente el 1.5% de la energía global —según la Agencia Internacional de Energía (IEA)— y con emisiones proyectadas de hasta 2.5 millones de toneladas métricas de CO₂ para 2030, de acuerdo con un reporte de Morgan Stanley, la responsabilidad ambiental en el sector se vuelve cada vez más crítica. Estas cifras podrían duplicarse con la expansión de tecnologías como la inteligencia artificial y el 5G.

Consciente del reto que implica equilibrar tecnología y sostenibilidad, el plan One Vertiv, One World representa una muestra concreta de los esfuerzos de Vertiv por desarrollar e implementar soluciones que optimicen la eficiencia energética en los centros de datos y reduzcan el impacto ambiental de sus operaciones y productos.

Con el respaldo de un equipo global de más de 31 mil colaboradores, Vertiv reafirma su compromiso con un futuro donde el progreso digital se apoye en sistemas ambientalmente responsables.

La importancia de los centros de datos

Los centros de datos son la base que impulsa el mundo digital. Prácticamente todas las interacciones digitales que existen -ya sea una videollamada, el uso de un chatbot o incluso hacer una pregunta a la IA- dependen de una infraestructura de centros de datos crítica que haga funcionar todos los nuevos requisitos.

De acuerdo con Mordor Intelligence, se estima que el mercado de centros de datos en América Latina alcanzará los 7.81 mil millones de dólares en 2029, con una tasa de crecimiento anual compuesta superior al 8.71%. Este crecimiento impulsado por el auge de tecnologías como la inteligencia artificial, exige centros de datos modernos que garanticen eficiencia, operatividad, sostenibilidad y capacidad de adaptación futura.

En México, la Asociación Mexicana de Data Centers (MEXDC) proyecta una inversión directa de 9 mil 200 millones de dólares y una inversión indirecta de 27 mil 500 millones de dólares hacia 2029, reflejo del dinamismo que vive el sector.

Frente a este panorama, Vertiv impulsa mejoras constantes en sus operaciones e infraestructura. A través de su Vertiv Operating System (VOS), busca optimizar el uso de recursos, reducir residuos y mantener los más altos estándares de seguridad en sus procesos de producción.

Bajo su plan One Vertiv, One World, Vertiv se enfoca en ofrecer productos y sistemas eficientes que también reduzcan el consumo de energía, el impacto climático y los residuos. Así, la organización ha establecido metas específicas con respecto a su huella ambiental y la mejora de la eficiencia de los recursos y la energía dentro de sus centros de datos. Para realizar un seguimiento de su progreso, lleva a cabo una monitorización regular de métricas clave, tales como emisiones de carbono, consumo de energía, consumo de agua, generación de residuos y tasas de reciclaje, apoyo a energías alternativas y cumplimiento con la economía circular. Asimismo, supervisa sus protocolos de seguridad y sistemas de gestión ambiental.

Otras iniciativas para proporcionar un impacto: Bosque Treedom y educación STEM

Existen múltiples formas en que las empresas —incluidos los operadores de centros de datos y fabricantes— pueden compensar emisiones de carbono y generar un impacto positivo en las comunidades donde operan. Vertiv impulsa iniciativas como el Bosque Vertiv en colaboración con Treedom, un programa global de reforestación que facilita la plantación de árboles en diversas regiones del mundo de forma innovadora y participativa.

Hasta la fecha, la comunidad de Vertiv ha contribuido con la siembra de 5 mil 186 árboles en 12 países de cuatro continentes, abarcando 12 hectáreas de terreno. Se estima que estos árboles absorberán CO₂ a lo largo de su ciclo de vida, apoyando activamente los esfuerzos globales de captura de carbono.

A través de Treedom, cualquier persona puede plantar un árbol de manera remota, apoyando directamente proyectos de reforestación y fomentando la biodiversidad local de forma sencilla y significativa.

Vertiv también se enorgullece de impulsar la educación y generar oportunidades de empleo en el sector tecnológico. A través de diversos programas que fomentan la formación en STEM —desde iniciativas para estudiantes K-12, hasta pasantías universitarias y programas de aprendizaje— la compañía busca atraer a nuevas generaciones hacia carreras relacionadas con los centros de datos y la infraestructura digital.

Estas acciones no solo fortalecen la relación con las comunidades, sino que enriquecen el compromiso de los colaboradores, aportan nuevas perspectivas a la industria, fomentan la innovación y promueven el desarrollo del talento local.

Mediante su plan One Vertiv, One World, la empresa reafirma su visión de un futuro más responsable con el medio ambiente, impulsado por infraestructura digital esencial, confiable y con altos estándares de eficiencia energética e hídrica.

Un estudio realizado por Akamai revela que los ataques web han aumentado un 33% y las API son los objetivos principales

pexels-tima-miroshnichenko-5380664

Akamai Technologies ha publicado un nuevo informe sobre el estado de Internet (SOTI) que arroja 311.000 millones de ataques web perpetrados en 2024, lo que supone un aumento anual del 33%. El estudio Estado de la seguridad de API y aplicaciones 2025: cómo cambia la IA el panorama digital, señala que el aumento de estos ataques está relacionado con la rápida adopción de aplicaciones de inteligencia artificial (IA), que amplían las superficies de ataque e introducen nuevos retos para la seguridad.

El informe también concluye que las API han surgido como objetivos principales, con Akamai detectando 150 mil millones de ataques a API desde enero de 2023 hasta diciembre de 2024. El mercado de API de IA está creciendo rápidamente y la integración de herramientas impulsadas por IA con plataformas básicas a través de API ha ampliado sustancialmente esta superficie de ataque. La mayoría de las API impulsadas por IA son accesibles externamente y muchas dependen de mecanismos de autenticación inadecuados, una vulnerabilidad agravada por la creciente variedad de ataques impulsados por IA dirigidos a ellas. Akamai señala que las API impulsadas por IA son aún más vulnerables que sus homólogas, ya que la IA alimenta los avances técnicos para los ciberdelincuentes.

Además, Akamai documenta un aumento espectacular de los ataques de denegación de servicio distribuidos (DDoS) de Capa 7 (capa de aplicación) contra aplicaciones web y API. Los volúmenes de ataques trimestrales aumentaron un 94% interanual entre el primer trimestre de 2023 y el cuarto trimestre de 2024. A principios de 2023, se observaron cifras mensuales de 500.000 millones, que aumentaron a 1.1 billones en un mes en diciembre de 2024. Este crecimiento se debe a la creciente sofisticación de los ataques impulsados por bots, la persistencia de la inundación HTTPS como vector de ataque principal y la prevalencia de los ataques DDoS de Capa 7 dirigidos a la industria de alta tecnología.

El informe incluye también los siguientes datos clave:

  • Se produjeron más de 230.000 millones de ataques web dirigidos al sector comercial, lo que la convierte en la industria más afectada. Esta cifra supone casi el triple de ataques experimentados por la alta tecnología (el segundo sector más atacado).

  • Se produjeron 7 billones de ataques DDoS de Capa 7 dirigidos al sector de la alta tecnología desde enero de 2023 hasta diciembre de 2024, lo que lo convierte en el sector más afectado.

  • Los incidentes relacionados con OWASP API Security Top 10 aumentaron un 32%, revelando fallos de autenticación y autorización que exponen datos y funcionalidades sensibles.

  • El crecimiento de las alertas de seguridad relacionadas con el marco de seguridad MITRE ha aumentado un 30%, ya que los atacantes están utilizando técnicas avanzadas como la automatización y la IA para explotar las API. 

  • Las API en la sombra y zombis presentan vectores de ataque particularmente vulnerables dentro de ecosistemas de API cada vez más complejos.

En el estudio El Estado de la seguridad de API y aplicaciones 2025: cómo cambia la IA el panorama digital, también contiene un enfoque especial de seguridad sobre un ataque a una API dirigido a una empresa de comercio electrónico, una explicación de las diferencias entre los ataques web y los ataques a API, datos de ataques por región e industria, y estrategias de mitigación recomendadas. El informe ofrece perspectivas únicas sobre la evaluación de riesgos y métodos técnicos diseñados para ayudar a los defensores en primera línea.

“La inteligencia artificial está transformando la seguridad web y de las API, mejorando la detección de amenazas, pero también creando nuevos desafíos”, señala Rupesh Chokshi, Vicepresidente Senior y Gerente General del Portafolio de Seguridad de Aplicaciones de Akamai. “Este informe es fundamental para entender qué está impulsando este cambio y cómo los defensores pueden mantenerse un paso adelante con las estrategias de mitigación adecuadas”.

Este es el onceavo año de los informes SOTI de Akamai. La serie SOTI ofrece conocimientos expertos sobre ciberseguridad y rendimiento web, y está basada en datos recopilados de nuestra infraestructura de red, que procesa más de un tercio del tráfico web global.

Cinco innovaciones que mejorarán la eficiencia de los hospitales y clínicas de México durante 2025

Salud e Inteligencia Artificial.

La transformación digital avanza a pasos agigantados. En este contexto, el sector de salud no es la excepción. En México, el gobierno de la actual Presidenta Claudia Sheinbaum buscará implementar un plan de mejora en el sistema de salud, el cual incluye su digitalización. Según Panduit, la inversión en infraestructura de red será vital para la transformación digital del sector y el correcto funcionamiento de las nuevas tecnologías.

“Las instituciones de salud modernas están centradas en el personal médico, pero sobre todo en los pacientes. Gracias a la tecnología respaldada por la infraestructura de red, los pacientes pueden recibir atención, tanto dentro de la institución como de forma remota, de la manera más confortable posible”, afirma Vladimir Linares, Technical Systems Engineer de Panduit.

Hoy en día, los avances tecnológicos han transformado la manera en la que se detectan enfermedades y se realizan procedimientos médicos. Gracias a innovaciones como sistemas de diagnóstico más rápidos y precisos, los profesionales de la salud pueden identificar condiciones de manera temprana, facilitando así un tratamiento más efectivo. Además, tecnologías quirúrgicas de última generación permiten realizar cirugías con mayor precisión, reduciendo riesgos y mejorando los tiempos de recuperación.

Tendencias 

Inteligencia Artificial en diagnósticos y tratamientos

La IA se ha convertido en una herramienta esencial para personalizar tratamientos y prevenir enfermedades. En México, tecnologías permiten realizar tamizajes avanzados, anticipándose a riesgos como diabetes, hipertensión y obesidad, promoviendo el autocuidado en los pacientes. 

En este sentido, de acuerdo con SAS, a través de la IA enfermedades como el cáncer podrían detectarse de forma más oportuna, ágil y certera. Por ejemplo, mediante la detección de patrones, ya que estas tecnologías son capaces de identificar incluso hasta los patrones más sutiles en imágenes que pueden ser difíciles de detectar por el ojo humano, lo que mejora la sensibilidad de la detección y acierta en casos que pudieran ser descartados por error en un inicio.

Telemedicina y atención remota

La telemedicina facilita la colaboración entre profesionales y pacientes a distancia, optimizando el funcionamiento del sistema sanitario y economizando tiempo y recursos para aquellos pacientes que no requieran de un cuidado intensivo o tratamientos de alta complejidad. 

Big Data y analítica avanzada

La recopilación y análisis de grandes volúmenes de datos no estructurados permiten extraer información accionable para mejorar la atención médica al identificar patrones para optimizar procesos y reducir tiempos de espera de pacientes y doctores.

Robótica Médica en procedimientos quirúrgicos

La revolución de procedimientos quirúrgicos está liderada por la robótica, la cual permite intervenciones más precisas y menos invasivas. En 2025 en promedio 2.8 cirugías robóticas al día de última tecnología pueden ser desarrolladas operando a pacientes con distintas patologías.

Computación en la nube y Edge Computing

El balance entre el procesamiento en la nube y el Edge Computing permite una gestión eficiente de los datos médicos, asegurando baja latencia y mayor seguridad en la información del paciente. Facilitando el acceso rápido a historiales clínicos y mejora la toma de decisiones médicas en tiempo real.

La implementación de estas innovaciones en los hospitales y clínicas mexicanas está enfocada en brindar una atención más eficiente y personalizada, mejorando significativamente la experiencia del paciente desde su ingreso hasta su recuperación.

De acuerdo con Panduit, en el contexto de la transformación digital, los proveedores de tecnologías en infraestructura, dispositivos tecnologicos y software juegan un papel primordial, ya que son los encargados de proveer soluciones a las instituciones de salud, así como asesorarlos para su correcta digitalización.

Soluciones más demandadas 

  • Sistema de cableado de cobre Categoría 6A TX6A de 10G, garantiza una transmisión de datos rápida y sin interferencias.
  • Sistema de cableado de fibra óptica con distribuidores Opticom, ofrece un desempeño superior de alta confiabilidad y flexibilidad, asegurando robustez para la transmisión de datos.
  • PDUs inteligentes G5 y G6, para distribución de energía que permiten monitorear y gestionar el consumo energético de manera eficiente y de forma segura a través de la red.
  • Sensores ambientales, gabinetes FlexFusion XGL y racks abiertos con organizadores PatchRunner 2 en soluciones de color blanco, permiten una mejor administración del espacio, velando por el orden y la seguridad.

Día de la Tierra 2025: Impulsando un futuro sostenible

Douglas Wallace_District Sales Manager, Latin America and The Caribbean (Except Brazil)_1 (2)

Hoy 22 de abril celebramos el Día de la Tierra 2025, un evento creado para defender y apoyar la protección del medio ambiente. El mundo en el que vivimos hoy es prácticamente irreconocible desde el primer Día de la Tierra, celebrado en 1970. La industrialización y los avances tecnológicos han transformado la sociedad, y las tecnologías emergentes como la IA y los centros de datos a gran escala plantean nuevos desafíos, como el aumento del consumo energético y la huella de carbono.

A medida que crece la economía digital, también lo hacen las presiones ambientales, lo que hace más urgentes los esfuerzos de sostenibilidad. La misión original del Día de la Tierra de proteger nuestro planeta es más crucial que nunca, y nos insta a equilibrar la innovación con la responsabilidad ambiental para garantizar un futuro sostenible para todos.

¿Cómo Energizar el Planeta?

El tema del Día de la Tierra de este año es Nuestro Poder, Nuestro Planeta. La organización del Día de la Tierra hace un llamado a triplicar la generación global de energía renovable para 2030. El tema cobra sentido, especialmente en el contexto de 2025, cuando los centros de datos y tecnologías como la IA ejercen una enorme presión sobre las redes eléctricas y el medio ambiente. Por ejemplo, en América Latina, En América Latina, más de 650 millones de personas dependen de los centros de datos para almacenar todo, desde fotos y videos personales hasta correos electrónicos y transacciones comerciales. Los centros de datos de Latinoamérica consumen alrededor de 205 teravatios-hora de electricidad al año. Para ponerlo en perspectiva, esto equivale aproximadamente al consumo eléctrico combinado de México, Colombia, Chile, Perú, Uruguay, Costa Rica y Panamá.

Como todos sabemos, los combustibles fósiles son importantes emisores de gases de efecto invernadero y, por lo tanto, contribuyentes principales al calentamiento global. Según la Administración de Información Energética de EE. UU., en 2023, el petróleo representó aproximadamente el 38% del consumo energético estadounidense y fue responsable del 47% de las emisiones de CO2 relacionadas con la energía. El uso de fuentes de energía renovables es crucial para reducir las emisiones de gases de efecto invernadero, ya que generan electricidad sin producir dióxido de carbono, el principal gas de efecto invernadero.

Sin embargo, las energías renovables son solo una parte de la solución. Para 2030, se prevé que la demanda energética de los centros de datos en Latinoamérica se triplique, lo que podría representar el 43% de las necesidades de electricidad de los ciudadanos de muchos países. Este aumento exponencial requiere no solo fuentes de energía alternativas, como las renovables, sino también un cambio tecnológico fundamental para mitigar las necesidades energéticas de los centros de datos en la era moderna.

El dilema de los centros de datos

Los centros de datos funcionan las 24 horas del día y albergan tres tecnologías fundamentales: servidores para procesar datos, sistemas de almacenamiento para almacenarlos y redes de alta velocidad para transferirlos. Para mantener estos sistemas refrigerados y funcionales, también se necesitan sistemas adicionales de refrigeración y prevención de incendios que consumen mucha energía, llegando a consumir en ocasiones hasta la mitad de la energía utilizada por los propios equipos informáticos.

En la refrigeración, no solo se debe considerar la energía, sino también el agua. Muchos centros de datos utilizan refrigeración por evaporación, que consiste en rociar una fina capa de agua sobre paneles de tela. El calor ambiental es absorbido por el agua y, por lo tanto, enfría el aire de la zona. Es una idea inteligente, pero problemática dada la presión adicional que el cambio climático está ejerciendo sobre los recursos hídricos, especialmente en las zonas urbanas.

Los residuos electrónicos son otro problema ambiental en rápido crecimiento, al que los centros de datos contribuyen significativamente debido a los ciclos de renovación de hardware cada 3 a 5 años. Esta sustitución constante da lugar al descarte de cantidades masivas de equipos obsoletos, muchos de los cuales contienen sustancias nocivas como plomo y mercurio. A nivel mundial, solo alrededor del 12,5% de los residuos electrónicos se recicla, y el resto suele acabar en vertederos, lo que supone un gran problema.

¿Qué se puede hacer hoy?

Para mejorar la eficiencia energética en las redes y servidores de los centros de datos, es necesario centrarse en optimizar la relación entre hardware y software, la virtualización, la gestión inteligente de la energía, la refrigeración y el uso de fuentes de energía renovables. En cuanto al almacenamiento de datos, las estimaciones del sector sugieren que más del 80% del almacenamiento de datos vendido anualmente consiste en unidades de disco duro magnéticas (HDD). Estas unidades son reliquias del pasado y consumen grandes cantidades de energía que podrían emplearse mejor en otras áreas.

El almacenamiento flash, la misma tecnología utilizada en smartphones y portátiles, se destaca como una solución eficaz. Yendo un paso más allá de la tecnología flash de los smartphones, algunos proveedores están aprovechando la tecnología flash sin procesar para construir sus matrices flash, en lugar de depender de la compra de SSD convencionales, que se comunican con las unidades flash prácticamente de la misma forma que lo harían con un disco duro tradicional.

Esto maximiza las capacidades de la tecnología flash y proporciona un mejor rendimiento, un mejor aprovechamiento de la energía y una mayor eficiencia. Con este tipo de flash, las organizaciones pueden reducir sus requisitos administrativos, de espacio y de energía relacionados con el almacenamiento hasta en un 95 % en comparación con las soluciones HDD.

La sostenibilidad, crucial para el futuro digital

A medida que nos acercamos al Día de la Tierra, es evidente que los desafíos de sostenibilidad que enfrenta nuestro planeta son cada vez más acuciantes. Si bien las energías renovables son un componente fundamental de la solución, la adopción de las tecnologías más eficientes energéticamente también desempeña un papel importante. Al adoptar soluciones más sostenibles, podemos reducir significativamente el consumo de energía y contribuir a la preservación del medio ambiente. La misión del Día de la Tierra —proteger y sustentar el planeta— sigue siendo tan importante como siempre. Es hora de actuar: la sostenibilidad y el progreso pueden ir de la mano, siempre que se tomen las decisiones tecnológicas adecuadas hoy.

Sophos Threat Report 2025: cibercrimen afecta también a empresas más pequeñas

Sophos Annual Threat Report

Las pequeñas empresas son un blanco fácil para los ciberdelincuentes, según el informe Sophos Threat Report. Muchos de los problemas tratados en ese documento siguieron siendo un reto importante durante el año pasado, incluido el Ransomware, que continúa como una de las principales ciberamenazas para las pymes.

Los casos de Ransomware representaron el 70% de los incidentes analizados por el equipo de respuesta a incidentes de Sophos para clientes de pequeñas empresas en 2024 y más del 90% para organizaciones medianas (entre 500 y 5.000 empleados). El Ransomware y los intentos de robo de datos representaron casi el 30% de todos los incidentes supervisados por Sophos Managed Detection and Response (MDR) para este tipo de organizaciones.

Aunque los ataques en general han disminuido ligeramente de un año a otro, su costo ha aumentado, según el informe «The State of Ransomware» de Sophos. Aunque muchas de las amenazas observadas en 2024 son conocidas, otras centradas en los datos siguen creciendo y han surgido nuevas tácticas y prácticas:

Los dispositivos periféricos de red comprometidos, como firewalls, de redes privadas virtuales y otros dispositivos de acceso, representan aproximadamente una cuarta parte de las violaciones iniciales de las empresas. Este dato ha sido confirmado por la telemetría, pero es probable que el porcentaje sea mucho mayor.

Las plataformas de software como servicio, ampliamente adoptadas por las organizaciones durante la pandemia para apoyar el trabajo a distancia y mejorar la seguridad global, siguen siendo objeto de nuevos abusos para llevar a cabo ingeniería social, comprometer inicialmente los sistemas y desplegar malware.

El correo electrónico corporativo se está convirtiendo cada vez más en un canal utilizado para las intrusiones iniciales en incidentes de ciberseguridad y para una variedad de fines delictivos, especialmente para la distribución de malware, el robo de credenciales y la ingeniería social. Una de las causas de la violación del email corporativo es el Phishing, que permite a un adversario obtener tokens de autenticación multifactorial (MFA) para robar datos sensibles, lo que supone una amenaza en constante evolución.

Las aplicaciones fraudulentas que transmiten malware están relacionadas con estafas y técnicas de ingeniería social a través de SMS y aplicaciones de mensajería. Todas ellas representan una amenaza para las pequeñas y medianas empresas.

Otras amenazas menos técnicas que se aprovechan de la red siguen siendo un riesgo para las pymes.

El reporte de Sophos se centra en las tendencias observadas en los patrones de ataque de los ciberdelincuentes que afectan a las organizaciones pequeñas y medianas.

Ciberseguridad en la era multicloud: el riesgo de las credenciales mal gestionadas

Mateo Diaz BeyondTrust

La ciberseguridad ya no es una opción ni una cuestión técnica que compete exclusivamente al área de TI: hoy es un imperativo estratégico. En este contexto, la gestión de credenciales y accesos se ha convertido en uno de los puntos más críticos para las organizaciones, especialmente en un entorno donde las arquitecturas multicloud son cada vez más comunes.

Atrás quedaron los días en que los costos de migración entre nubes condicionan las decisiones tecnológicas. Hoy, las empresas no solo eligen entre nubes, sino que optan por todas. Según la encuesta Cloud and AI Business Survey 2024 de PwC, el 78% de los líderes empresariales afirma haber adoptado la nube en la mayoría o en todas las áreas de sus organizaciones. Este auge ha impulsado el trabajo remoto y la transformación digital, pero también ha traído consigo nuevos retos de seguridad.

Uno de los mayores desafíos que plantea el entorno multicloud e híbrido es la fragmentación: identidades almacenadas en diferentes servicios, herramientas nativas pero incompletas y modelos de responsabilidad compartida poco claros entre proveedores. A esto se suma el hecho de que la mayoría de las organizaciones no son 100% cloud; siguen operando con infraestructura local, muchas veces basada en tecnología heredada.

El resultado es un terreno fértil para los actores maliciosos. Hoy, muchas brechas de seguridad tienen un elemento común: controles inadecuados sobre los accesos privilegiados. Ya sea por contraseñas comprometidas, configuraciones incorrectas o permisos excesivos, el acceso privilegiado mal gestionado representa un riesgo latente tanto en entornos en la nube como on-premise.

Para enfrentar esta realidad, las organizaciones deben abandonar el enfoque de herramientas aisladas y adoptar una visión unificada que permita gestionar los privilegios de forma integral y eficiente. Aquí algunas recomendaciones clave:

  • Ordenar la casa de identidades: Aplicar el principio del menor privilegio (PoLP) empieza por conocer quién necesita acceso y para qué. Esto implica auditar usuarios, superusuarios, aplicaciones y APIs, tanto en la nube como en entornos locales.
  • Controlar a los administradores: Los atacantes buscan persistencia creando cuentas privilegiadas. Detectar y reducir privilegios innecesarios es fundamental para minimizar el riesgo.
  • Aplicar accesos temporales: El acceso basado en tiempo (JIT) limita la exposición. Implementar ventanas de acceso ayuda a reducir la superficie de ataque.
  • Modernizar la gestión de contraseñas: La reutilización de contraseñas sigue siendo un problema grave. Soluciones como MFA, OTP y la gestión de secretos son claves para proteger credenciales críticas.
  • Unificar privilegios entre nubes: Las herramientas nativas son útiles, pero insuficientes en entornos multicloud. Se requiere una solución de gestión de identidad que funcione de forma transversal.
  • Medir y demostrar: La reducción de riesgo debe poder demostrarse. Auditorías continuas, monitoreo de accesos y reportes unificados son esenciales para mostrar la eficacia del programa de seguridad.

El entorno multicloud ofrece enormes beneficios, pero también eleva el nivel de complejidad y exposición. Las empresas que no tomen el control de sus credenciales y accesos están dejando la puerta abierta a los atacantes. La seguridad en la nube no puede ser reactiva; debe ser proactiva, transversal y estratégica. Porque en el nuevo paradigma digital, quien controla los accesos, controla el futuro.

Kaspersky advierte que más de la mitad de las empresas en América Latina tienen dificultades para afrontar las ciberamenazas actuales

Ciberseguridad.

Un reciente informe de Kaspersky, titulado “Ciberdefensa e IA: ¿Estás listo para proteger tu organización”, reveló que el 64% de las empresas en América Latina reconocen tener dificultades en su capacidad para enfrentar las ciberamenazas actuales. Entre estas amenazas, destacan que las potenciadas por Inteligencia Artificial (IA) se han vuelto más personalizadas, escalables y con menos margen de error.

Uno de los hallazgos más relevantes del estudio, basado en las opiniones de profesionales de seguridad informática y ciberseguridad de Pequeñas y Medianas Empresas (PyMEs) y grandes corporaciones, es el impacto creciente de la IA en los ciberataques. El 18% de las empresas en la región afirma que la mayoría de los ataques que enfrentaron involucraron este tipo de tecnología, mientras que el 27% reporta más ataques con algún uso de IA que sin ella. Otro 27% considera que ambos tipos de ataques se presentaron en proporciones similares, reflejando una tendencia en la que la IA se convierte en una herramienta cada vez más utilizada por los ciberdelincuentes.

“Los ciberdelincuentes están aprovechando la IA para hacer sus ataques más escalables y difíciles de detectar. Aunque las tácticas tradicionales, como el phishing y el malware, siguen siendo las mismas, la IA ha elevado su efectividad al permitir que sean más personalizadas, precisas. Ahora, los atacantes pueden crear contenido falso con un nivel de realismo sin precedentes, imitando comunicaciones legítimas casi a la perfección y reduciendo las posibilidades de que la víctima sospeche de la trampa”, afirmó María Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky. Además, destacó que esta evolución supone un desafío creciente para la ciberseguridad, ya que las amenazas se están volviendo más rápidas y adaptables.

El auge de la Inteligencia Artificial no solo ha transformado la forma en que trabajamos, sino también la manera en que operan los ciberdelincuentes. Una de sus aplicaciones más preocupantes es la sofisticación del phishing y la ingeniería social, ya que gracias a la IA, los atacantes pueden generar mensajes para correos electrónicos, SMS y sitios web extremadamente convincentes, imitando con precisión el lenguaje, tono y diseño de comunicaciones genuinas. Además, las herramientas impulsadas por IA pueden realizar ataques en tiempo real, adaptándose a respuestas y comportamientos de las víctimas para maximizar su efectividad.

Por otro lado, la Inteligencia Artificial está optimizando la creación de código malicioso y la automatización de ataques. Gracias a modelos avanzados de generación de código, los ciberdelincuentes pueden desarrollar malware más sofisticado, capaz de evadir sistemas de seguridad y adaptarse a nuevas defensas con rapidez. Además, el uso de esta tecnología permite automatizar ataques a gran escala, identificando vulnerabilidades en tiempo récord y lanzando intrusiones dirigidas con una precisión sin precedentes. Esta combinación de velocidad y adaptabilidad supone un desafío creciente para las empresas, que deben reforzar sus estrategias de seguridad para anticiparse a las amenazas.

Para proteger a las empresas de estas ciberamenazas, los expertos de Kaspersky enfatizan la importancia de contar con tecnologías de protección avanzadas que sean capaces de identificar y mitigar ataques como el phishing y el malware. En este contexto, herramientas como el portafolio de Kaspersky Next ofrecen una protección integral, permitiendo a las organizaciones identificar vulnerabilidades emergentes y reforzar su postura de seguridad frente a un panorama digital en constante evolución.

En el caso de la ingeniería social, la educación y la capacidad de los usuarios para detectar posibles amenazas son fundamentales. Capacitar al equipo en la identificación de riesgos es clave, ya que el factor humano sigue siendo un eslabón crítico en la seguridad empresarial.

ASUS impulsa la educación en México con beneficios exclusivos para maestros y estudiantes

ASUS Vivobook 16_X1607QA_Scenario

El programa ASUS Educación ofrece descuentos especiales en laptops y diferentes productos seleccionados a quienes verifiquen ser parte de alguna institución educativa del país. A través de una sencilla validación de identidad, estudiantes (mayores de 18 años), profesores y personal académico, pueden tener acceso a estas promociones desde la tienda oficial de ASUS México, creando una cuenta en el portal especial para el sector educativo: https://special-offers.asus.com/mx/edu/introduction/.

Existen diferentes beneficios adicionales, además del ahorro económico, entre los que se encuentran:

⦁ Extensión gratuita de garantía por un año
⦁ Envío sin costo a todo México
⦁ Acceso a promociones exclusivas de ASUS
⦁ Soporte técnico especializado

Para poder ser parte del programa, los interesados necesitan verificar su estatus académico mediante una cuenta institucional o documento válido que acredite su pertenencia a una escuela, universidad o algún otro organismo educativo. Para obtener más información sobre el proceso de registro y los requisitos, se puede consultar en el sitio de preguntas frecuentes: https://special-offers.asus.com/mx/faq/?t=edu.

Con esto, ASUS reafirma su visión de construir un futuro más accesible, equitativo y digital para las nuevas generaciones, al tiempo que fortalece su papel como aliado estratégico para la mejora de la educación en México.