Inicio Blog Página 193

Flor Morales Salazar, de NetScout: “Proveemos una solución enfocada en redes y en denegación de servicios”

Flor Morales Salazar, de NetScout Mexico

Flor Morales Salazar es la Channel Sales Manager para NetScout en México. No es un jugador nuevo del mercado: esta empresa estadounidense cumple este año cuatro décadas desde su nacimiento (en ese momento con el nombre de Frontier Software). “Somos una empresa de monitoreo de redes y de seguridad, específicamente para ataques de denegación de servicio. Somos una empresa totalmente americana, con presencia a nivel mundial. Y trabajamos a través de socios de negocios y de distribuidores”, comenta la ejecutiva y aclara que en México estos distribuidores son Maps, Synnex y Adistec

Manejamos hardware o software, dependiendo de la necesidad —agrega Morales—. Estamos enfocados en la red de los clientes. También trabajamos en conjunto con Service Providers que son quienes brindan el servicio de Clean Pipe y hacen sinergia con nosotros, con los equipos Arbor de seguridad, para dar un servicio de cloud final”.

En la cadena de valor, los distribuidores son los que direccionan la oferta a los socios de negocios certificados. Esta certificación abarca tanto la oferta de Service Assurance como la de Seguridad. “Nosotros también manejamos la parte de Servicio, pero la idea es que los partners certificados sean quienes dan servicios al cliente final. Nosotros siempre estamos respaldando para que puedan dar un buen servicio”, explica Morales.

Consultada sobre cómo se integra a solución de NetScout con infraestructura existente, Morales detalla: “Tenemos OCI (Omnis Cyber Intelligence) que se complementa con la parte de Service Assurance y Seguridad, y nos complementamos con marcas como Splunk, Palo Alto o Checkpoint. No somos una solución de primera necesidad, pero ayudamos a las empresas a detectar problemas en el mínimo tiempo posible. Si un cliente tarda días u horas en detectar un problema en la red, con nuestras soluciones ese proceso lleva minutos”. 

“Nosotros también manejamos la parte de Servicio, pero la idea es que los partners certificados sean quienes dan servicios al cliente final. Nosotros siempre estamos respaldando para que puedan dar un buen servicio”.

Flor Morales Salazar, Channel Sales Manager de NetScout México

OCI reúne la información en un dashboard que es el punto centralizado donde se reciben todos los alertas por problemas. “Hacemos troubleshooting hasta llegar al problema. Esta herramienta nos facilita encontrar el problema en minutos. La alternativa es que las áreas de TI busquen por horas o días el problema”.

Creando conciencia sobre los ciberataques

NetScout provee un reporte donde analiza toda la información sobre la cantidad de ataques que hay a nivel mundial y en cada país. “Este reporte ayuda a los clientes a concientizar un poquito: puedes tener un ataque en cualquier momento, incluso puedes estar teniendo ataques ahora mismo y no te das cuenta”, advierte la ejecutiva. 

“Nuestra herramienta de seguridad está muy aplicada a clientes que dan un servicio a usuarios”, aclara Morales, quien también explica que en estas organizaciones un ataque de Denegación de Servicio equivale a una pérdida de dinero, porque los usuarios no pueden acceder a las aplicaciones o a la red como tal. “Tenemos que generar consciencia de que estos ataques generan pérdidas”.

Consultada sobre capacidades de IA y ML en sus herramientas, Morales habló de Seguridad 360. “La idea es que tengamos Seguridad Norte-Sur y Este-Oeste con esta herramienta, y te pueda seguir alertando, tanto a nivel Seguridad como a nivel Monitoreo de red. Nos estamos integrando muy bien con la parte de Inteligencia Artificial. La idea es que se haga de manera automática cuando el cliente adquiere nuestra solución”.

El trabajo con los canales

“Tenemos un programa de canales, en el cual trabajamos en dos fases. Yo trabajo con los partners top de NetScout. Me dedico a seguirlos desarrollando como tales, trabajamos en conjunto para generar un negocio, armamos tech days y entrenamientos, vamos de la mano con los clientes finales directamente… Es un trabajo en conjunto. Y tenemos también un área de canales nuevos. Hablamos de partners que están en pleno desarrollo”. Morales asegura que “NetScout está poniendo un esfuerzo grande en estos partners, donde el trabajo es desarrollarlos, hacer que se certifiquen, ayudarlos a generar ese mismo negocio y también acompañarlos en conjunto a sus cuentas para poder vender juntos”.

“NetScout está poniendo un esfuerzo grande en estos partners, donde el trabajo es desarrollarlos, hacer que se certifiquen, ayudarlos a generar ese mismo negocio y también acompañarlos en conjunto a sus cuentas para poder vender juntos”. 

“No somos una empresa de run-rate”, resume la ejecutiva. “Somos una solución más enfocada, tanto en redes como en la parte de Denegación de Servicios. Podemos facilitar el trabajo de los clientes y podemos hacer una diferencia versus algunas marcas de run-rate. La idea es que nuestra marca con los clientes finales sea como un plus para sus clientes”. 

Pure Storage presentó GenAI Pod, su solución para acelerar la innovación de IA

Pure Storage anunció expansiones en su plataformas impulsadas por IA.

Pure Storage anunció la expansión de sus soluciones de IA con el nuevo Pure Storage GenAI Pod, una solución completa que proporciona diseños llave en mano construidos en la plataforma de la compañía. Las organizaciones pueden usar el Pure Storage GenAI Pod para acelerar la innovación impulsada por IA y reducir el tiempo, el costo y las habilidades técnicas especializadas necesarias para implementar proyectos vinculados a la Inteligencia Artificial Generativa. Como parte de las noticias, Pure Storage también anunció la certificación de Flashblade // S500 con NVIDIA DGX SuperPOD, acelerando implementaciones de IA empresariales con compatibilidad con Ethernet.

Diseños innovadores completos llave en mano

Las empresas de hoy enfrentan desafíos significativos que despliegan GenAI y la generación mejorada de recuperación (RAG) en nubes privadas. Esto incluye navegar la complejidad de la implementación de hardware, software, modelos fundamentales y herramientas de desarrollo que alimentan las cargas de trabajo de esta tecnología de manera oportuna y rentable. Al mismo tiempo, necesitan una sola plataforma de almacenamiento unificada para abordar todas sus necesidades de almacenamiento, incluidos los desafíos y oportunidades más críticos que plantea la IA.

“El ritmo de la innovación obliga a los clientes empresariales a aprovechar la IA en su negocio, pero los clientes se retienen por el desafío fundamental de las plataformas de datos aislados y los complejos pipelines de GenIA. La cartera expandida de Pure de soluciones de IA con llave, diseños validados para GenAI y grandes clusters de IA empresariales ayudan a los clientes a navegar estos desafíos. Los diseños validados reducen drásticamente el tiempo de valor y los riesgos operativos de los proyectos de IA abordando de manera integral las necesidades en cada capa de la pila de tecnología”, expresó Dan Kogan, Vicepresidente de Crecimiento y Soluciones Empresariales de Pure Storage.

Pure Storage GenAI Pod incluye nuevos diseños validados que permiten soluciones llave en mano para casos de uso de GenAI que ayudan a las organizaciones a resolver muchos de estos desafíos. A diferencia de la mayoría de las otras soluciones de pila completa, esta nueva solución permite a las organizaciones acelerar las iniciativas de IA con implementaciones de un solo clic y operaciones simplificadas del Día 2 para bases de datos vectoriales y modelos básicos. Con la integración de PortWorx, estos servicios proporcionan implementaciones automatizadas de microservicios NVIDIA NeMo y NIM a través de la plataforma de software NVIDIA AI Enterprise, así como la base de datos Milvus Vector, al tiempo que simplifica aún más las operaciones del Día 2.

Las aplicaciones iniciales de la industria para estos diseños validados incluyen descubrimiento de fármacos, investigación comercial y análisis de inversiones, y RAG con frameworks de agentic para búsqueda semántica, gestión del conocimiento y chatbots.

La solución completa de Pure Storage incluye hardware, software, modelos fundamentales y servicios profesionales de proveedores líderes de IA de la industria. Para este conjunto inicial de diseños validados, la compañía se ha asociado con Arista, Cisco, KX, Meta, NVIDIA, Red Hat, Supermicro y WWT.

Certificación NVIDIA DGX SuperPod

Las empresas que implementan IA a gran escala tienen un desafío con el diseño de arquitectura compleja y lograr buen rendimiento, potencia y requisitos de espacio. Para abordar estos desafíos, Pure Storage ha anunciado la certificación de Flashblade// S500 basada en Ethernet con NVIDIA DGX SuperPod. Esta oferta certificada brinda a los clientes la confianza que necesitan para acelerar la capacitación de IA empresarial de alta gama con una plataforma de almacenamiento de alto rendimiento que sea flexible, confiable, eficiente en energía y espacio, así como probada a futuro para los requerimientos de IA.

“Uno de los principales desafíos que vemos con nuestros clientes hoy en torno a las iniciativas generativas de IA es acelerar el tiempo de valor. Estamos entusiasmados de asociarnos con Pure Storage para implementar diseños de referencia de pila completa en el campo de pruebas de WWT AI centrado en impulsar resultados significativos para nuestros clientes conjuntos. Al aprovechar la potencia de la plataforma de datos de Pure Storage, incluida Flashblade // S500 para almacenamiento y Portworx para la implementación de GenAI, junto con las mejores capacidades empresariales de WWT, anticipamos reducciones significativas en el tiempo para implementar soluciones de IA generativas”, comentó Neil Anderson, Vicepresidente de Nubes, Infraestructura y Soluciones de IA de WWT.

Los nuevos diseños validados de GenAI se expanden en la cartera de soluciones de AI de Pure Storage, incluido Airi con BasePOD NVIDIA DGX, servidores NVIDIA OVX validados y Flashstack para IA con Cisco.

Con este anuncio, Pure Storage continúa reforzando su posición como un proveedor líder de soluciones integrales de infraestructura de IA que abarcan clientes que recién comienzan su viaje con esta tecnología hasta aquellos que tienen necesidades intensivas de datos, gran escala y alto cómputo.

Se espera que el Pure Storage GenAI Pod esté disponible en la primera mitad de 2025.

La anatomía del ransomware: las 6 fases de un ataque

Anthony Cusimano, Director de Marketing Técnico en Object First.

Los líderes de seguridad en empresas de todos los tamaños enfrentan una presión sin precedentes para mantenerse al día con amenazas cibernéticas cada vez más complejas y costosas. Los ciberdelincuentes están llevando a cabo ataques sofisticados y dirigidos a un ritmo implacable, exponiendo a las organizaciones a riesgos que las defensas tradicionales ya no pueden manejar.

Con el costo global del cibercrimen –que se estima alcanzará los $12 billones para 2025–, lo que está en juego nunca ha sido tan alto. Un informe reciente sobre tendencias de ransomware muestra que el 89% de las organizaciones afectadas por ransomware experimentan un impacto financiero más allá del propio rescate, y una de cada tres no puede recuperarse completamente, incluso después de pagar el rescate. Esta dura realidad exige una solución más simple y poderosa para protegerse contra las amenazas modernas sin la carga de la complejidad.

Aunque los riesgos no desaparecerán, las empresas pueden mejorar su resiliencia cibernética. Combatir esta batalla interminable radica en conocer al enemigo. Comprender la anatomía de los ataques de ransomware equipa a las organizaciones con los conocimientos necesarios para fortalecer sus defensas y construir una estrategia de recuperación resiliente.

Los ciberdelincuentes tienen todo calculado. Desde la búsqueda inicial de vulnerabilidades hasta la demanda final de rescate, existe una serie de movimientos bien pensados para explotar, encriptar y extorsionar.

Fases de un ataque

Fase 1: Identificación de objetivos y recopilación de inteligencia 

Los ciberdelincuentes comienzan siempre identificando posibles objetivos, enfocándose en aquéllos que combinan dos características:

  • Datos valiosos
  • Vulnerabilidades percibidas 

A través de una investigación meticulosa, que incluye el análisis de información pública y el uso de datos de brechas, evalúan la postura de ciberseguridad de su objetivo e identifican los eslabones más débiles en sus defensas.  

Fase 2: Entrada 

Para ganar acceso, los atacantes explotan vulnerabilidades conocidas, como engañar a alguien para que brinde sus credenciales de acceso o activar descargas de malware, sentando así las bases para el ataque. A menudo lo hacen mediante campañas de phishing sofisticadas e ingeniería social.

Fase 3: Expansión y fortificación 

Una vez dentro de la red, los malos actores se mueven lateralmente, buscando datos confidenciales y sistemas. Aprovechan las credenciales robadas y explotan las debilidades del sistema para aumentar sus derechos de acceso y obtener el mayor control posible sobre la red. Preparan el terreno para desplegar el ransomware.

Fase 4: Encriptación de datos y bloqueo del sistema 

En esta etapa, los ciberdelincuentes bloquean el sistema cifrando archivos y, en ocasiones, plataformas tecnológicas enteras. Usan un cifrado sólido para prevenir el acceso no autorizado, logrando su objetivo de interrumpir significativamente las operaciones de la empresa y evitar que los usuarios accedan a datos críticos.

Fase 5: Demanda de rescate 

Cuando la información y los sistemas están encriptados, los delincuentes revelan su presencia y exigen un rescate a cambio de las claves de descifrado. Comúnmente se comunican a través de canales seguros y exigen el pago en criptomonedas para mantener el anonimato y complicar la posibilidad de ser rastreados.

Fase 6: Restauración y medidas defensivas 

En esta fase, las víctimas deben decidir si pagar el rescate o intentar restaurar los sistemas vía respaldos. Independientemente de la respuesta inmediata, este paso implica una revisión exhaustiva de la seguridad de los datos para implementar mejores medidas de seguridad y mitigar el riesgo de futuras amenazas.

Antes del ataque 

Las empresas aún carecen de conciencia y capacitación en ciberseguridad. En el mundo digital e interconectado de hoy, varias circunstancias nos convierten en objetivos fáciles para el ransomware. Muchos sistemas, especialmente los que no se actualizan regularmente, tienen vulnerabilidades que los delincuentes explotan fácilmente.

Aunque ninguna tecnología es inmune al ransomware, la mejor defensa es una estrategia de respaldo bien planificada que aproveche el almacenamiento de respaldo inmutable. Implementar más estándares y prácticas de ciberseguridad (como Zero Trust, para aplicaciones, y Zero Trust Data Resilience para infraestructura y software de respaldo y almacenamiento de respaldo) siempre beneficiará a una organización y le ayudará a prevenir posibles ataques. 

Nada garantiza que la última cepa de malware o una amenaza interna no violará sus sistemas. Aprovechar un objetivo de almacenamiento de respaldo verdaderamente inmutable, como Ootbi de Object First, garantiza que sus datos de respaldo inmutables permanecerán incorruptibles y listos para recuperarse rápidamente, incluso en el peor de los escenarios.

Riverbed empodera a las organizaciones con inteligencia artificial

La oferta de Riverbed está enfocada en la automatización y, por sobre todo, la observabilidad. La información es el activo más valioso de cualquier compañía, pero para optimizar esos datos es necesario tener un entendimiento de ellos de punta a punta. 

“Nos hemos dado cuenta de que nuestros clientes no tenían visibilidad de cómo se mueve su información. Eso nos ha impulsado a desarrollar nuestra plataforma de observabilidad unificada, impulsada por nuestra segunda generación de inteligencia artificial. Sabemos que hoy en día todo el mundo está hablando de IA, pero hemos estado trabajando con esta tecnología por años, y tenemos un amplio conocimiento de ella”, compartió Alex Thurber, SVP Global Alliances and Partners at Riverbed.

Alex Thurber, SVP Global Alliances and Partners at Riverbed, y Javier Chistik, Director de Riverbed Latinoamérica.

El ejecutivo remarcó que no solo es importante contar con un gran volumen de datos, sino también recolectarlos de forma apropiada y mantenerlos seguros. Desde Riverbed realizaron una encuesta a 1200 profesionales de TI sobre inteligencia artificial, y los resultados mostraron que su principal preocupación en cuanto al uso de IA es la seguridad de los datos. Por este motivo, el fabricante construyó su sistema para asegurarse de poder proteger la información sensible de los clientes.

Alex Thurber, SVP Global Alliances and Partners at Riverbed.

“La IA es la base sobre la que brindamos observabilidad unificada y desarrollamos ‘información procesable’. No solo queremos contarles qué está sucediendo en la red, también cómo solucionarlo. Esto lo hacemos con nuestros más de 20 años de experiencia”

-Alex Thurber

En este sentido, Javier Chistik, Director de Riverbed Latinoamérica, explicó que la inteligencia artificial que usa Riverbed está orientada a “estar a la izquierda del cero”, entendiendo al cero como el evento. “El foco es tratar de ser proactivos, detectando cuando puede llegar a producirse un incidente de performance y evitarlo. Esto podemos hacerlo gracias a la inteligencia artificial”, compartió. 

Para recolectar información de lo que sucede en la red, Riverbed tiene dos métodos. Las soluciones del fabricante reúnen datos y los proveen a su almacenamiento, donde pasan a ser procesados. Por otra parte, tienen integraciones con más de 100 compañías y soluciones distintas, por lo que integran sus datos dentro de su propio sistema.

Javier Chistik, Director de Riverbed Latinoamérica.

“Somos una plataforma abierta de IA. Toda la inversión que el cliente ya tenga en productos de observabilidad de red, nosotros los absorbemos en nuestra IA. Así podemos tener un panorama completo de la experiencia digital de cada organización”

Javier Chistik

“La mayor ventaja del uso de IA es que proveemos respuestas automáticas para que no tengan que necesitar un experto técnico para resolver un problema, y el personal experimentado que trabaje para ustedes pueda enfocarse en las tareas más importantes. Lo segundo es que queremos evitar incidentes antes de que ocurran. Queremos que los clientes pasen de ser reactivos, resolviendo una dificultad, a ser proactivos y pensar en cómo evitarla siendo predictivos. Evaluamos el estado de su red para generar alarmas anticipadas cuando detectamos alguna anomalía a través de inteligencia artificial”, finalizó Alex Thurber.

CrowdStrike: “Balance de las principales tendencias de ciberseguridad en 2024 y expectativas para 2025”

Con la moderación de Gaston Gualdoni, Regional Sales Manager de CrowdStrike Argentina, y Matías Perazzo, Director de ITseller Mexico & Mediaware Latam, el 21 de noviembre CrowdStrike organizó su webinar “Balance de las principales tendencias de ciberseguridad en 2024 y expectativas para 2025”. Del encuentro virtual, que tuvo el formato de una mesa redonda, participaron en calidad de panelistas:

  • Belisario Contreras, Director Senior de Venable (América Latina)
  • Facundo de Pina, CISO de Banco Comafi (Argentina)
  • Jesús Arteaga, CISO de Banco Unión (Colombia)
  • Hector Ortiz, CISO de Banco de Occidente (Honduras)
  • Juan Bautista Roa Salinas, especialista en ciberseguridad (Chile)
Matías Perazzo de ITseller y ITware y Gaston Gualdoni, Regional Sales Manager de CrowdStrike Argentina
Matías Perazzo de ITseller y ITware y Gaston Gualdoni, Regional Sales Manager de CrowdStrike Argentina.

El webinar abrió con una presentación de Contreras, quien repasó algunos insights del mercado de ciberseguridad en América Latina, y luego analizó los motores del mercado financiero de seguridad informática. Dentro del panorama general de la ciberseguridad, Contreras mencionó algunos datos relevados por Venable el año pasado

  •  El 91% de las compañías de América Latina registraron al menos un incidente de ciberseguridad el año pasado, mientras que el 62% sufrió alguna brecha de datos. 
  • Los ingresos estimados del mercado de ciberseguridad ascendieron a US$S 8.270 millones en 2024, y podrían llegar en 2029 a los US$ 12.480 millones.Toda la región presenta el 11% del mercado global de ciberseguridad. 
  • La rápida digitalización de las regiones creó una demanda de ciberseguridad en la medida en que los mercados son expuestos a brechas y hackers. El cibercrimen ha emergido a través de malware, phishing, y ataques de Denegación de Servicio (DoS).
  • Los motores más importantes del crecimiento de la industria de la ciberseguridad han sido el uso de tecnologías como Internet de las Cosas (IoT), servicios de nube administrados e IA. 

“Lecciones importantes a tener en cuenta —sintetizó Contreras— invertir en capital humano, el establecimiento de frameworks de Voluntary Risk Management, hacer inversiones estratégicas en infraestructura y tecnología (de ciberseguridad), y sistemas de gestión y reportes centralizados”. Durante su presentación el analista comentó la madurez de las distintas herramientas regulatorias en mercados como Chile, Brasil y Colombia, como así también la del funcionamiento de los servicios financieros digitales en la región. Otro de los puntos que suscitó interés fue la brecha entre la demanda y la oferta de recursos humanos profesionales relacionados con tecnología, y más exactamente con ciberseguridad. 

Belisario Contreras, Venable

 

“Lecciones importantes a tener en cuenta, invertir en capital humano, el establecimiento de frameworks de Voluntary Risk Management, hacer inversiones estratégicas en infraestructura y tecnología, y sistemas de gestión y reportes centralizados”.

Belisario Contreras, de Venable (América Latina)

Protección de múltiples dominios y lo que quita el sueño a los CISOs

Consultado sobre los factores que quitan el sueño de los encargados de la ciberseguridad en las organizaciones, y particularmente en el caso de la industria financiera, el CISO del Banco Unión puso el acento en la “visibilidad”. Para Arteaga, “lo que no se puede ver no se puede controlar. Eso es algo que tenemos que trabajar fuertemente: en tener realmente todo el panorama de nuestro parque tecnológico. En realidad no podemos de ninguna manera subestimar activos de información. A veces nos concentramos en lo crítico, pero los ataques pueden llegar por los lugares menos esperados. Entonces la visibilidad es algo estratégico”. 

Sumado a esto, el CISO recomienda simplicidad en las arquitecturas de ciberseguridad.  O, dicho de otra forma: “No llenarnos de tantos vendors. La idea no es que tengamos múltiples vendors que no se integran, o que son difíciles de integrar”. En este orden, Arteaga prefiere jugadores importantes de nicho, y aconseja no centrarse tanto en el precio, sino en la calidad de las capacidades de los productos y qué jugadores están “jugando bien para darnos esa visibilidad y esa protección”. 

Jesus Arteaga, Banco Union.

“En realidad no podemos de ninguna manera subestimar activos de información. A veces nos concentramos en lo crítico, pero los ataques pueden llegar por los lugares menos esperados”.

Jesus Arteaga, CISO de Banco Unión (Colombia)

A su turno, Ortiz (Banco Occidente), coincidió con su par en el pilar de “visibilidad”, pero agregó otros dos: Integración y automatización. “Creo que estamos hablando de diferentes aspectos o diferentes segmentos. Y si nosotros no tenemos una correcta visibilidad difícilmente vamos a poder generar la estrategia adecuada. Obviamente —Jesús también lo describía— la parte de integración: necesitamos que todas las herramientas hablen entre sí, y que podamos generar esa sinergia entre las diferentes marcas o herramientas que tengamos”. Sobre el último de los pilares (automatización), Ortiz dio a entender que podría ser una forma de mitigar la demanda insatisfecha de recursos profesionales/talentos. “Necesitamos tener una automatización que nos permita, a partir de la integración, tener las respuestas oportunas a las amenazas, o en función de las tendencias”. 

Hector Ortiz, Banco Occidente.

“Necesitamos tener una automatización que nos permita, a partir de la integración, tener las respuestas oportunas a las amenazas, o en función de las tendencias”.

Hector Ortiz, CISO de Banco de Occidente (Honduras)

Por su parte, Roa Salinas se enfocó en el nivel de exposición al que hoy se enfrentan las organizaciones, habida cuenta de que éstas operan informáticamente a través de varios dominios (a proteger). “Hoy tenemos un nivel de exposición, tanto de activos como de identidades, muy importante. Por lo cual es muy relevante poder enfocarse en la superficie de ataque, que es un concepto que nosotros siempre estamos trabajando. También se comentó el tema de las habilidades en ciberseguridad. Yo creo que ésa es una deuda pendiente de la que no se ha hecho cargo ninguna regulación: Siempre hablamos de que faltan profesionales, pero falta ponerle el cascabel al gato: tenemos que hacer algo más más allá de quejarnos de que faltan profesionales, que puede ser formar profesionales, o establecer ciertas medidas normativa de Gobierno que vayan en esa dirección”.

Juan Bautista Roa Salinas

 

“Hoy tenemos un nivel de exposición, tanto de activos como de identidades, muy importante. Por lo cual es muy relevante poder enfocarse en la superficie de ataque, que es un concepto que nosotros siempre estamos trabajando”.

Juan Bautista Roa Salinas, especialista en ciberseguridad (Chile)

De la obsolescencia tecnológica a la IA

Para Arteaga, las organizaciones deben revalidar la gestión de la obsolescencia tecnológica en relación con la ciberseguridad. “La forma como nos atacan hoy es muy diferente a la forma como nos atacaron hace tres o cinco años. Y a veces tenemos tecnologías que siguen operando y operando en el día a día, pero que ya no responden a las nuevas técnicas de ataque. Es importante determinar entonces cómo yo ahora hago esa renovación tecnológica de ciberseguridad que es muy diferente a la renovación tecnológica de las TICs”.

Uno de los temas centrales fue el de la aplicación de la IA, y si los panelistas veían a esta tecnología como aliada o como un desafío. Para abrir el debate, Facundo de Pina explicó que, “en términos generales, la inteligencia artificial viene de hace mucho tiempo. Lo que quizás cambió fueron los modelos o la forma de interconectar los resultados de la información que se puede ingestar en un modelo”. Para el CISO del Grupo Comafi, IA es un aliado, “pero al mismo tiempo, dependiendo de en qué manos cae esa tecnología, puede ser una amenaza. Es un aliado en todo lo que hagamos. Nos ayuda a automatizar y a ganar la velocidad que necesitamos para responder. Un humano no podría hacerlo. Pero a su vez también la IA es una amenaza. Hay que controlar todo”. Para De Pina, los próximos ataques (3.0 ó 4.0) “van a empezar a focalizarse en poder modificar esos modelos”. 

Facundo de Pina, Banco Comafi

 

“La IA nos ayuda a automatizar y a ganar la velocidad que necesitamos para responder. Un humano no podría hacerlo. Pero a su vez también la IA es una amenaza. Hay que controlar todo”.

Facundo de Pina, CISO de Banco Comafi (Argentina)

El último bloque estuvo dedicado a las experiencias con CrowdStrike. El CISO de Banco Comafi, comentó que la evolución de CrowdStrike lo ayudó a cubrir necesidades que tenían antes cubiertas con otras herramientas. “Creo que el mercado va hacia ese lugar: es imposible que un analista pueda hoy gestionar diez pantallas o diez consolas totalmente distintas. Y me pasa que, a medida que pasan los años y CrowdStrike va sacando este tipo de soluciones a las que me puedo subir, voy dando de baja otras soluciones para empezar a centralizar”, comentó y luego admitió: ““Mi equipo está súper contento, analizamos un montón de información de inteligencia que tiene la solución. Y también estamos haciendo automatizaciones”.  

Tenable descubrió nuevas técnicas de ataque en software de código abierto

Nube.

Tenable ha revelado que su equipo de investigación de seguridad en la nube ha descubierto nuevas técnicas de ataque en los Lenguajes Específicos de Dominio (DSLs, por sus siglas en inglés) utilizados en plataformas populares de Policy-as-Code (PaC) e Infrastructure-as-Code (IaC). Estas vulnerabilidades pueden resultar en identidades en la nube comprometidas, movimiento lateral y exfiltración de datos.

Infrastructure-as-Code (IaC) se ha convertido en la columna vertebral de las prácticas modernas de DevOps en la nube, y las herramientas de Policy-as-Code son clave para gobernar implementaciones sensibles y complejas. Los DSL’s suelen considerarse más seguros que los lenguajes de programación estándar debido a sus capacidades limitadas y su diseño endurecido. Sin embargo, estos marcos se asumen con frecuencia como seguros por defecto, dejando una puerta abierta para que los atacantes los exploten.

Aunque los DSLs, como los de Open Policy Agent (OPA) y Terraform de HashiCorp, están diseñados para ser seguros, los hallazgos de Tenable revelan configuraciones incorrectas específicas que los atacantes pueden manipular a través de componentes de terceros. 

“Las nuevas técnicas de ataque resaltan lo compleja que puede llegar a ser la seguridad en la nube. Las organizaciones en América Latina están cada vez más en riesgo, y debemos actuar proactivamente para ayudar a reducir la exposición a amenazas y proteger los entornos críticos en la nube”, expresó Alejandro Dutto, Director de Ingeniería de Seguridad para Tenable en América Latina y Caribe

Escenarios de ataque

Existen diversas opciones en donde se puede producir un ciberataque. Open Policy Agent es un motor de políticas utilizado para casos como la autorización de microservicios y políticas de infraestructura. Estas están escritas en Rego, un DSL declarativo con funciones integradas que pueden usarse de manera maliciosa.

A lo largo de la investigación, Tenable descubrió cómo un atacante que compromete la cadena de suministro de políticas puede insertar políticas maliciosas en Rego, ejecutadas durante las evaluaciones de políticas, logrando objetivos como la filtración de credenciales y/o de datos.

Otra de las posibles situaciones de ataque se da con Terraform. Esta herramienta de IaC supo ser muy adoptada debido a su naturaleza declarativa, agnóstica de problemas, soporte comunitario y por sus componentes reutilizables.

Terraform ha sido una herramienta de IaC muy adoptada debido a su naturaleza declarativa, agnóstica de plataformas, soporte comunitario y componentes reutilizables. Al igual que en el escenario anterior, Tenable descubrió que cuando Terraform Plan está configurado para ejecutarse en un disparador de pull request en las canalizaciones CI/CD, los atacantes pueden lograr la ejecución de código no revisado, abriendo caminos para diversos atacantes.

Recomendaciones

  • Implementar Control de Acceso Basado en Roles (RBAC): aplicar el principio de privilegio mínimo tanto para usuarios locales como para aquellos con acceso a través de API. 
  • Verificar componentes de terceros: se deben usar solamente módulos, proveedores y políticas de fuentes confiables, verificando su integridad antes de la ejecución.
  • Habilitar registros exhaustivos: configurar registros a nivel de aplicación y nube para monitoreo y detección de anomalías.
  • Restringir acceso a redes y datos: el uso del archivo capabilities.json de OPA permite limitar conexiones salientes y evitar comunicaciones no autorizadas con servidores internos.
  • Escanear antes de planificar: incorporar escaneos de seguridad en la canalización CI/CD antes de la etapa terraform plan es una buena manera para prevenir la ejecución de código no revisado o malicioso.

Para conocer más información sobre cómo Tenable Cloud Security puede proteger a los usuarios, se puede visitar el siguiente enlace.

Google Workspace anuncia la integración de Gemini en español

Google incorporó Gemini en español a sus distintas aplicaciones.

Google Workspace dio a conocer la disponibilidad del panel lateral en español para todos sus usuarios. A partir de ahora, al hacer clic en el ícono “Preguntale a Gemini” -ubicado en la parte superior derecha de la pantalla- se desplegará una ventana lateral con un cuadro de texto para comenzar la interacción con el bot impulsado por Inteligencia Artificial. Esta funcionalidad permite resumir, analizar y crear contenido sin salir de la aplicación que se está utilizando. 

Esta nueva actualización se encuentra disponible en Gmail, Documentos, Drive y Hojas de Cálculo. La misma se encuentra diseñada para aprovechar los modelos de IA más potentes de Google, incluido Gemini 1.5 Pro que cuenta con una ventana de contexto más amplía y un razonamiento más avanzado que permite ofrecer respuestas más precisas basadas en conjuntos de datos más grandes.

Navegando el panel lateral

Mediante esta novedad, los usuarios pueden acceder a distintas funciones según en qué aplicación se encuentren. Por ejemplo, al momento de usar Gmail, Gemini permite resumir una cadena de mensajes, sugerir respuestas, hacer preguntas y buscar información directamente desde la bandeja de entrada. Además, con la herramienta “preguntas y respuestas” puede hacer consultas como mostrar mensajes no leídos, ver mensajes de un remitente específico o resumir correos electrónicos sobre un tema.

Gmail sumó Gemini en español.

 

Por el lado de Documentos, Gemini puede aportar ideas, redactar y perfeccionar textos, resumir puntos clave e incluso crear contenidos basados en otros archivos. 

Docs sumó Gemini en español.

En Google Drive es posible reunir y sintetizar la información de uno o varios archivos, resumir documentos extensos, acceder rápidamente a los puntos principales y consultar información sobre un tema o proyecto concreto sin necesidad de buscar o leer documentos completos. 

Drive sumó Gemini en español.

 

Por último, en Hojas de Cálculo, la IA permite ayudar al usuario a rastrear y organizar datos, crear rápidamente tablas, generar fórmulas y resumir archivos. 

Hojas de Calculo sumó Gemini en español.

Para poder acceder al panel lateral, las personas deben configurar su idioma preferido en su cuenta de Google y, de manera automática, la herramienta aparecerá a través del ícono “Preguntale a Gemini” en la esquina superior derecha. 

ESET presentó las tendencias en ciberseguridad para 2025

ESET anunció sus tendencias de ciberseguridad para 2025.

A lo largo de 2024, diferentes tendencias de ciberseguridad marcaron la agenda. El crecimiento del malware as a service (MaaS) facilitó el despliegue de ataques a gran escala, el uso de Telegram por parte de cibercriminales, así como el ransomware como una de las amenazas más preocupantes a nivel empresarial y gubernamental fueron las situaciones que alertaron a los especialistas en ciberseguridad a lo largo de todo el año.  Tomando esta situación, y considerando los nuevos avances tecnológicos, el Laboratorio de Investigación de ESET presentó las posibles tendencias que tendrán un papel principal en la seguridad digital del próximo año.

“El 2025 teorizamos que estará marcado por la creciente necesidad de protección de los sistemas OT (Tecnología Operativa), esenciales para infraestructuras críticas. Además, el uso malicioso de la IA Generativa planteará nuevas amenazas. Estas cuestiones estarán ligadas a desafíos legales y éticos que plantean la necesidad de regulaciones más claras y efectivas”, aseguró Fabiana Ramirez Cuenca, Investigadora del Laboratorio de ESET Latinoamérica.  

Usos de la IA Generativa

La GenAI es quizás la Inteligencia Artificial más implementada de la actualidad. Esta se destaca por su capacidad para generar contenido como textos, imágenes, videos, música, voces, entre otros, lo que por ejemplo permite mejorar la creatividad y eficiencia en diversas industrias. Sin embargo, los cibercriminales también la aprovechan para fines maliciosos, como la creación de deepfakes y la automatización y perfeccionamiento de ataques cibernéticos. 

OpenAI, la compañía detrás de ChatGPT, ha emitido un informe Influence and cyber operations: an update, en el que detalla cómo diversos cibercriminales han utilizado sus modelos de IA  para realizar tareas de fases intermedias en los ciberataques luego de haber adquirido algunas herramientas básicas, pero antes de desplegar sus ataques, sean de phishing o distribución de malware. En el mismo informe, la empresa identificó que distintos grupos APT (Amenazas  Persistentes Avanzadas) han utilizado la tecnología para, por ejemplo, el debugging de código malicioso, la investigación de vulnerabilidades críticas, el perfeccionamiento de phishing, generación de imágenes y comentarios falsos, entre otras. 

Podríamos esperar para el 2025 la continuidad del uso de la IA Generativa para la mejora de campañas que inicien con ingeniería social; el aprovechamiento de los algoritmos para el diseño de códigos maliciosos; el posible abuso de aplicaciones de compañías que usen algoritmos IA open source y, por supuesto, la sofisticación de los deepfakes y la posible interacción con la realidad virtual”, agregó Ramirez Cuenca. 

Desafíos legales y éticos de la IA

Frente al crecimiento de la Inteligencia Artificial Generativa y su potencial uso malicioso, surgen desafíos legales y éticos que en su mayoría aún no han sido eficientemente abordados. Entre estos se encuentran interrogantes como, por ejemplo, quién es el responsable por los actos de la IA, o qué límites debería imponerse a su desarrollo.

Hoy en día existen muy pocas normas a nivel internacional que aborden las problemáticas emergentes del uso de la IA. Mientras que, aquellas que existen muchas veces resultan insuficientes frente a un panorama de desarrollo acelerado de esta tecnología. 

Entre las normas más destacadas se encuentra el Acta de IA de la Unión Europea (existente desde 2023) que pretende garantizar la ética y transparencia, así como el desarrollo seguro y protección de derechos humanos, abordando la IA desde un enfoque basado en riesgos y clasificando algoritmos según su peligrosidad. En paralelo, Estados Unidos cuenta con varios abordajes, desde una iniciativa nacional de Inteligencia Artificial, una Orden Ejecutiva para el uso seguro y confiable de esta tecnología y un proyecto de carta de derechos que se encuentra en tratamiento. 

Analizando el nivel regional, se debe mencionar que en Latinoamérica no ha habido grandes avances durante el 2024, ya que solamente Perú cuenta con una ley vinculada con la Inteligencia Artificial.

“Para el 2025 es probable que a nivel regulatorio haya un mayor escrutinio en Algoritmos y Modelos de IA que permitan garantizar transparencia y explicabilidad, es decir que las personas puedan comprender las decisiones de esta tecnología. También seguirán los avances en regulaciones sobre  ciberseguridad aplicadas a la temática y en materia de cooperación internacional.”, comentó la  investigadora de ESET Latinoamérica.  

Sistemas de Control Industrial

Los OT son sistemas informáticos y dispositivos utilizados para controlar procesos industriales y físicos en diversos sectores, como la energía, manufactura, agua y gas, entre otros. Estos sistemas gestionan equipos como PLC (Controladores Lógicos Programables), SCADA (Sistemas de Control Supervisorio y  Adquisición de Datos) siendo su función principal la automatización de procesos. 

La digitalización y conectividad de estos sistemas los ha vuelto interesantes y vulnerables a ciberataques. De hecho, ya se han visto códigos maliciosos que tienen como objetivo estos sistemas, entre los que podemos destacar a “Aurora” y “Blackenergy Industroyer”.

“Estas son las tendencias que teorizamos serán centrales en la ciberseguridad para el próximo año, un  escenario desafiante marcado por el crecimiento del uso de la Inteligencia Artificial Generativa por parte  del cibercrimen. Esto exigirá adaptar los sistemas de defensa y avanzar en marcos legales que aborden  los interrogantes abiertos por estas tecnologías, incluso en sus usos legítimos y beneficiosos”, comentó Ramirez Cuenca. 

A modo de conclusión, esta integrante de ESET Latinoamérica expresó que los ataques a infraestructuras críticas seguirán siendo una preocupación. Además, los sistemas OT serán el objetivo clave debido a su interconexión y su rol esencial en sectores estratégicos. Por lo tanto, fortalecer su ciberseguridad debe ser prioritario para evitar así graves consecuencias.

ADATA continúa incrementando su catálogo a través del canal en México 

Roberto Velázquez, Director de Operaciones ADATA Mexico
Roberto Velázquez, Director de Operaciones ADATA Mexico

De acuerdo con Roberto Velázquez, la marca es reconocida dentro del canal IT en el mercado local; tan es así, que se ha convertido en N1 en ventas en varias líneas de producto, como discos duros, memorias RAM, power banks, e incluso en determinado períodos en unidades de estado sólido (SSD).

“Si bien nuestra oferta inicialmente estaba enfocada en almacenamiento, hemos incrementado poco a poco nuestro catálogo, sobre todo en el tema de movilidad, donde nos convertimos N1 en power bank y este año estamos sumando nuevas opciones, como cables para Android y para Apple, cables  tipo C; y también en el tema de cargadores de pared”, detalló el entrevistado. 

Velázquez comentó que ADATA tiene actualmente la distribución de su amplio abanico de productos bien segmentada. Si bien reconoce que el e-commerce se ha convertido en el más importante, por lo que allí ofrece la mayor parte de su catálogo,  sin embargo, aclaró: “La mayor parte de las líneas que manejamos tiene todavía productos especializados o ciertos modelos que van hacia el canal IT, incluso muchas veces diferenciamos ciertos modelos que vendemos en exclusivo en el canal tradicional “. 

Desarrollo del mercado gamer

Si bien ADATA cuenta en su oferta con productos enfocados en gamer, como es sabido tiene una marca especializada para este nicho, XPG, que además de productos de almacenamiento, como memorias RAM y SSD, ha sumado fuentes de poder, sistemas de enfriamiento líquido o por aire, gabinetes y todo tipo tenemos periféricos, como mouse, diademas, mousepads y teclados.  

“Nos ha ido muy bien en el mercado gamer en México, de hecho nuestra demanda en fuentes de poder y gabinetes crece año a año y esperamos seguir así”.

El Director de Operaciones ADATA Mexico destacó que la marca este año ha incrementando su catálogo, tanto en las fuentes de poder, ofreciendo nuevos modelos para el canal, y también nuevos modelos de gabinetes. “Si bien es un mercado donde tenemos tres o cuatro años, y recién empezamos a entrar con la parte de componentes y gabinetes, hemos ido creciendo y esperamos seguir por ese camino”, finalizó.

Zoho presentó su plataforma de transformación digital integral para micro y pequeñas empresas

Raju Vegesna, Evangelista en Jefe de Zoho.

Zoho anunció el lanzamiento de Zoho One Essentials, una plataforma integral de aplicaciones en la nube diseñada para ayudar a las micro y pequeñas empresas a optimizar sus procesos y acelerar su crecimiento de forma efectiva y accesible. Diseñada con una interfaz sencilla e intuitiva, esta completa solución facilita la adopción de tecnología en organizaciones de todos los sectores.

“Obtener la última tecnología no tiene que ser costoso para las pequeñas empresas. Queremos hacer que Zoho One sea más accesible para esas organizaciones en México. Por eso estamos lanzando un nuevo plan Essentials que ofrece un excelente conjunto de aplicaciones para diversas funciones a un precio muy atractivo”, comentó Raju Vegesna, Evangelista en Jefe de Zoho. Además, mencionó que las aplicaciones que se incluyen en esta plataforma ofrecen versiones completas y funcionales de los productos de la compañía sin limitaciones en sus características, permitiendo así que las empresas crezcan sin restricciones.

Al ser una plataforma en la nube, Zoho One Essentials permite que los usuarios accedan a sus datos y aplicaciones desde cualquier parte del mundo, ya sea desde una computadora o un dispositivo móvil. De esta manera, ofrece la flexibilidad de movilizar equipos de ventas, así como implementar fácilmente esquemas de trabajo remoto o híbrido, adaptándose a las necesidades actuales del mercado.

Herramientas avanzadas para cada equipo

Zoho One Essentials cubre las áreas clave de cualquier organización, con aplicaciones que se pueden personalizar para responder a las necesidades particulares de cada negocio. 

  • Ventas: Zoho One Essentials integra Zoho Bigin, la solución de CRM enfocada en las necesidades de pequeños negocios, para gestionar de manera eficaz el ciclo de vida de cada cliente. Además, esta aplicación ofrece funcionalidades avanzadas para automatizar y personalizar la comunicación con cada cliente.
  • Marketing: para potenciar la presencia en línea y el alcance de las campañas, Zoho One Essentials incorpora Zoho Publish para gestionar los comentarios relacionados con la empresa y su reputación en línea, y Zoho Campaigns para crear campañas de marketing digital de alto impacto que lleguen a los clientes adecuados.
  • Servicio al cliente: las micro y pequeñas empresas pueden acceder a Zoho Desk, la herramienta omnicanal más completa y avanzada para brindar un servicio excepcional. Mediante esta aplicación, la empresa podrá administrar solicitudes en todo tipo de canal, automatizar procesos, y obtener y analizar las opiniones de los clientes.
  • Finanzas: esta nueva plataforma incluye aplicaciones como Zoho Books, una solución que facilita la gestión contable y cumple con las regulaciones del SAT.
  • Recursos Humanos: los encargados de la gestión del talento humano en las organizaciones tienen acceso a Zoho People, una plataforma que les permite administrar a todos sus empleados, establecer objetivos, revisar su desempeño, hacer seguimiento de asistencia, crear cursos de entrenamiento, programar turnos, o monitorear días libres o vacaciones, entre otras tareas.
  • Colaboración y Productividad: Zoho One Essentials incluye los servicios de correo electrónico avanzado de la compañía y de mensajería instantánea segura, así como un avanzado sistema para videollamadas y reuniones virtuales. A estos se unen la plataforma de almacenamiento y distribución de contenidos en la nube, Zoho WorkDrive, como así también la suite para trabajo de oficina y comunicaciones más completa del mercado con procesador de texto, hojas de cálculo y presentaciones.

Zoho entiende que los datos son uno de los activos más valiosos de cualquier empresa, sin importar su tamaño. Es por eso que esta plataforma se adhiere a los más altos estándares de privacidad, incluyendo la regulación GDPR, para garantizar la protección total de los datos empresariales.