About Vanessa Collado

This author has not yet filled in any details.
So far Vanessa Collado has created 482 blog entries.

Qué implica el final del soporte para Windows 10

marzo 22, 2024|

Qué implica el final del soporte para Windows 10

Windows es un Sistema Operativo que evoluciona mediante versiones. Esto quiere decir que cada determinada cantidad de años, sale un nuevo Windows con novedades.

Durante un tiempo, las versiones antiguas se mantienen para tener tiempo y cambiar a la nueva. Pero al final, las versiones antiguas se van abandonando para centrar esfuerzos en la nueva.

Fechas del fin de soporte para Windows 10:

  • 11 de junio de 2024: Se abandona el soporte de las actualizaciones para Windows 10 21H2, la penúltima lanzada. Se podrá seguir usando Windows 10 con seguridad si se actualiza a la versión 22H2 en los casos en los que sean posible.
  • 14 de octubre de 2025: Final de soporte de Windows 10 22H2, la última versión, y por lo tanto final del soporte para Windows 10. A partir de esta fecha no se recibirán actualizaciones de seguridad, y usar el sistema operativo empezará a ser cada vez más peligroso.

Cuando llegue el fin del soporte a Windows 10, Microsoft abandonará su mantenimiento y dejará de recibir cualquier tipo de actualización.

Windows 10 ya no recibe novedades pero todavía recibe actualizaciones de seguridad. Cuando llegue el fin del soporte, también dejará de recibir estas actualizaciones de seguridad.

Sin las actualizaciones que solucionan bugs, los usuarios quedarán desprotegidos cuando se descubran nuevas vulnerabilidades o maneras de sobrepasar los sistemas de seguridad.

Es posible que las vulnerabilidades descubiertas por los cibercriminales aún no sean explotadas en su totalidad, con la finalidad de esperar el final del soporte para hacerlo.

Otro problema es que las aplicaciones y el nuevo hardware paulatinamente dejarán de ser compatibles. Los desarrolladores de aplicaciones dejarán de tenerlo en cuenta en sus nuevas actualizaciones.

Por lo tanto, si aún se tiene Windows 10 instalado, lo recomendable es pasar a Windows 11. Es decir, abandonar el sistema operativo antes del final del soporte, porque dejará de ser seguro.

Si se tiene Windows 10 original, actualizar a Windows 11 es gratis. La misma licencia será válida para la nueva versión y simplemente tendrá que cumplir con los requisitos de Windows 11 en el hardware.

Principales errores de seguridad en la Nube que cometen las PyME

marzo 19, 2024|

Principales errores de seguridad en la Nube que cometen las PyME

La computación en la Nube es un componente esencial del panorama digital actual. Esto atrae a las pequeñas y medianas empresas (PyME) más que a la mayoría, ya que les permite competir en igualdad de condiciones con rivales de mayor envergadura, con más agilidad empresarial y una rápida escalabilidad, sin necesidad de gastar demasiado.

Sin embargo, la transformación digital también conlleva riesgos. La seguridad (72%) y el cumplimiento de normativas (71%) son el segundo y tercer reto más citado por las PyME encuestadas. El primer paso para hacer frente a estos retos es comprender los principales errores que cometen las empresas con sus implementaciones en la Nube.

1. Sin autenticación multifactor (MFA)

Las contraseñas estáticas son intrínsecamente inseguras y no todas las empresas siguen una política sólida de creación de contraseñas. Las contraseñas pueden ser robadas de varias maneras, por ejemplo mediante phishing, métodos de fuerza bruta o simplemente adivinando. Por eso es necesario añadir una capa adicional de autenticación. La MFA hará mucho más difícil que los atacantes accedan a las aplicaciones de las cuentas SaaS, IaaS o PaaS de sus usuarios, mitigando así el riesgo de ransomware, robo de datos y otros posibles resultados. Otra opción consiste en cambiar, siempre que sea posible, a métodos alternativos de autenticación, como la autenticación sin contraseña.

2. Depositar demasiada confianza en el proveedor de la Nube

Muchos responsables de TI creen que invertir en la Nube significa efectivamente externalizar todo a un tercero de confianza. Esto es cierto sólo en parte: existe un modelo de responsabilidad compartida entre el proveedor y el cliente, para asegurar la Nube. Lo que hay que tener en cuenta dependerá del tipo de servicio y del proveedor. Si bien la mayor parte de la responsabilidad recae en el proveedor, vale la pena invertir en controles adicionales de terceros.

3. No hacer copias de seguridad

Nunca dar por sentado que el proveedor de servicios en la Nube (por ejemplo, para servicios de almacenamiento/compartición de archivos) realiza copias de seguridad, lo mejor es confirmar. Tampoco está de más, considerar el peor de los escenarios: un fallo del sistema o un ciberataque al proveedor. No sólo la pérdida de datos afectará a tu organización, sino también el tiempo de inactividad y el golpe a la productividad que podría seguir a un incidente.

4. No aplicar parches con regularidad

No aplicar parches expone los sistemas en la Nube a la explotación de vulnerabilidades. Esto, a su vez, podría dar lugar a infecciones de malware, fugas de datos y mucho más. La gestión de parches es una de las mejores prácticas de seguridad que es tan importante en la Nube como en demás sistemas.

5. Desconfiguración de la Nube

Los proveedores de servicios en la Nube son un grupo innovador, pero el enorme volumen de nuevas funciones y capacidades que lanzan en respuesta a los comentarios de los clientes puede acabar creando un entorno en la Nube increíblemente complejo para muchas PyME. Esto hace que sea mucho más difícil saber qué configuración es la más segura. Los errores más comunes son configurar el almacenamiento en la Nube para que cualquier tercero pueda acceder a él y no bloquear los puertos abiertos.

6. No supervisar el tráfico

La detección y respuesta rápidas son críticas si se quieren detectar las señales a tiempo, para contener un ataque antes de que tenga la oportunidad de afectar a la organización. Esto hace que la supervisión continua sea imprescindible. Vale la pena pensar que no se trata de ‘si’ el entorno de nube será vulnerado, sino de ‘cuándo’.

7. No cifrar las joyas de la corona

Ningún entorno es 100% a prueba de brechas. Entonces, ¿qué ocurre si un malintencionado consigue acceder a sus datos internos más sensibles o a información personal de empleados/clientes altamente regulada? Si los encripta en reposo y en tránsito, se asegurará de que no puedan utilizarse, incluso si se obtienen.

Cómo garantizar la seguridad en la Nube

El primer paso para abordar estos riesgos de seguridad es comprender cuáles son sus responsabilidades y de qué áreas se encargará el proveedor.

Se debe tener en cuenta lo siguiente:

  • Soluciones de seguridad de terceros para mejorar la seguridad y la protección de las aplicaciones de correo electrónico, almacenamiento y colaboración, además de las funciones de seguridad integradas en los servicios en la Nube que ofrecen los principales proveedores de servicios.
  • Añadir herramientas de detección y respuesta ampliadas o gestionadas (XDR/MDR) para impulsar una respuesta rápida ante incidentes y la contención/remediación de infracciones.
  • Desarrollar e implantar un programa continuo de aplicación de parches basado en el riesgo y basado en una sólida gestión de activos (es decir, saber qué activos en la Nube se tienen y asegurarse de que están siempre actualizados).
  • Cifrar los datos en reposo (a nivel de base de datos) y en tránsito para garantizar su protección. Esto también requerirá una detección y clasificación de datos eficaz y continua.
  • Definir una política clara de control de acceso; exigir contraseñas seguras, MFA, principios de mínimo privilegio y restricciones basadas en IP/listas de acceso permitido para IP específicas.
  • Considerar la adopción de un enfoque de confianza cero, que incorporará muchos de los elementos anteriores (MFA, XDR, cifrado) junto con la segmentación de la red y otros controles.

Muchas de las medidas anteriores son las mejores prácticas que uno esperaría desplegar en los sistemas in situ, con algunas diferencias.

Lo más importante es recordar que la seguridad en la Nube no es sólo responsabilidad del proveedor y que se debe tomar el control para prevenir riesgos cibernéticos. Por ello, le invitamos a ponerse en contacto con nosotros para proveerle más información respecto al apoyo que Adaptix Networks puede brindar a su empresa.

Fuente https://www.welivesecurity.com/es/seguridad-corporativa/7-errores-comunes-servicios-en-la-nube/

Hacia la Nube

marzo 17, 2024|

Hacia la Nube

Las empresas conocen la importancia de acceder de forma segura a cualquier aplicación y desde cualquier dispositivo.

La Nube, sea privada, pública, híbrida, perimetral o una combinación de estas, ayudará a impulsar el éxito y acelerar el desarrollo.

Sin embargo, actualmente solo un tercio de las empresas están en ella. ¿Qué los detiene?

Algunas preocupaciones, tales como:

  • Garantizar la seguridad de los datos.
  • Accesibilidad de los datos.
  • Elección de la Nube.
  • Interoperabilidad, reversibilidad y bloqueo.
  • Seguridad.

¿Cómo abordarlas?

-Datos

Vale la pena volver al sustento de todo: los datos.

La Nube proporciona la escala necesaria para convertir los datos en inteligencia y conocimiento. Pero más que eso, en un nivel básico, las decisiones sobre el tipo de Nubes que usan las empresas están vinculadas a los tipos de datos que poseen o usan.

-Aplicaciones y Nube

Para convertir los datos en algo tangible se necesitan Apps: el ADN de la ventaja competitiva de una organización.

Las aplicaciones deben estar disponibles en el momento correcto, en el lugar correcto y en los dispositivos correctos, completamente seguras y accesibles.

Eso significa implementarlas en Nubes que proporcionen el entorno adecuado para las necesidades de las aplicaciones, al tiempo que conservan la capacidad de mover las aplicaciones a medida que cambian los requisitos.

Básicamente, se trata de comprender la necesidad de la aplicación y elegir la Nube que satisfaga esa demanda.

-Desafíos

Migrar hacia la Nube no está libre de dificultades.

Históricamente, mucho del trabajo en TI ha sido cambiar de plataformas: pasar de mainframes a minicomputadoras, a microprocesadores y a la virtualización. Sin embargo, uno de los mayores desafíos que enfrentan las empresas, es contar con las personas y los procesos adecuados.

Es decir, si los procesos y las personas no se establecen y trabajan de manera correcta, la migración no eliminará el problema subyacente, simplemente lo moverá a la Nube. Al final, no solo se trata de la tecnología.

La pregunta no es si las empresas necesitan estar en la Nube o no. Debe ser sobre el negocio, centrándose en las aplicaciones y los datos:

  • ¿Qué aplicaciones necesitamos en el futuro?
  • ¿Qué datos necesitamos en el futuro?
  • ¿Dónde tienen que estar esos datos?
  • ¿Dónde hay que ejecutarlo?
  • ¿Dónde se deben ver los resultados?

Averiguar cuál es la hoja de ruta para las aplicaciones, generará los requisitos para su infraestructura.

En la mayoría de los casos, esto apuntará hacia la Nube. Así, podrá asegurarse de que está seleccionando la Nube correcta y los servicios correctos.

Le invitamos a ponerse en contacto con nosotros para proveerle información respecto al apoyo que Adaptix Networks puede brindar a su empresa en servicios de Cómputo en la Nube.

Fuente https://news.vmware.com/technologies/why-the-cloud-conversation-isnt-about-cloud

Panorama de la seguridad informática en México

marzo 14, 2024|

Panorama de la seguridad informática en México

La amenaza contínua de posibles filtraciones de seguridad derivadas de ciberataques dieron forma al panorama de la seguridad informática en México durante 2023. Así lo indican los resultados de la encuesta obtenidos por CyberRisk Alliance y respaldados por Infoblox.

Dichos resultados de la encuesta también revelan a qué tipos de ataques se enfrentaron las empresas mexicanas, cómo respondieron a ellos y qué será lo más importante en 2023.

ciberseguridad

Cómo conseguir inversión en TI

marzo 14, 2024|

Cómo conseguir inversión en TI

Con un mayor escrutinio de los márgenes y el retorno de inversión (ROI), los CIO deben gastar con prudencia.

En el entorno económico actual es más difícil vender proyectos preventivos que no produzcan un ROI inmediato.

A pesar de estos retos, contar con un plan actualizado de recuperación ante desastres que funcione y garantice un marco sólido de red, seguridad y soporte de sistemas son elementos fundamentales de TI que no pueden ignorarse, y deben financiarse.

Entonces, ¿cómo conseguir apoyo para proyectos que parecen ofrecer ‘pocos beneficios tangibles e inmediatos’? Hay un truco que en última instancia, la organización agradecerá.

Tres estrategias para conseguirlo:

1. El factor miedo

La financiación y priorización preventivas de los proyectos suelen fracasar por prioridades de otros proyectos urgentes. Los cuales se anteponen porque la probabilidad de que se produzca el evento preventivo es pequeña.

Cuando esto ocurre, el riesgo corporativo aumenta, ya que los proyectos preventivos se retrasan. Incluso, por periodos de tiempo indefinidos.

Los CIO pueden cambiar esta forma de pensar, incorporando proyectos preventivos como la recuperación de desastres a sus estrategias de gestión de riesgos corporativos.

¿Qué pasaría si la TI de su empresa se ve afectada por la demanda de un ciberatacante de pagar millones de dólares antes de desbloquear sus sistemas?

Las inversiones en proyectos preventivos que se necesitan con más frecuencia en estas áreas son:

  • Actualizaciones de los planes de recuperación ante desastres y disposiciones para probar que esos planes funcionan.
  • Mecanismos para la conmutación por error, ya sea a otro centro de datos o a una nube.
  • Inversiones en software de seguridad, sistemas endurecidos y redes zero trust.
  • Capacitación del personal de TI y/o adiciones de personal.

2. Combinar las necesidades de infraestructura de TI con las estrategias corporativas

Si el plan corporativo es descentralizar las operaciones al incorporar plantas de fabricación remotas o trasladando empleados a oficinas remotas, es probable que tenga un impacto en TI.

Sin embargo, cuando se conceptualizan los planes, su ROI se centra sobre todo en el ahorro. Por ejemplo, al reducir los metros cuadrados necesarios para el espacio de oficinas alquilado.

Cuando se presentan planes de fabricación descentralizada, los ROI suelen proyectar una reducción de los impuestos/costos laborales o de los gastos de envío, ya que las nuevas plantas estarán situadas cerca de las materias primas necesarias para la fabricación.

Lo que los cálculos del ROI tienden a pasar por alto son los mayores costos asociados a la ampliación de las redes y sistemas de TI a más ubicaciones periféricas, y a garantizar que la seguridad sea sólida. Cuando aparecen estos costos adicionales, los pronosticadores originales del ROI se descontentan.

Los CIO pueden evitar que esto ocurra participando en las primeras fases de los planes de descentralización corporativa. De modo que los costos de las mejoras informáticas adicionales puedan incluirse en las estimaciones antes de calcular el ROI.

3. Adoptar métricas para destacar la importancia de la formación

A menudo la primera categoría en caer en el campo de batalla presupuestario, es la formación para el personal de TI y los usuarios finales. Se trata de una inversión importante y difícil de reconocer en términos de resultados tangibles.

Sin embargo, sin formación, tanto el personal de TI, como los usuarios finales están mal equipados para avanzar con las nuevas tecnologías que necesita la empresa.

No se puede calcular el ROI de la forma habitual, cuando se trata de formación. Pero se puede advertir sobre los riesgos de no tener empleados formados para hacer su trabajo.

Las métricas importantes a tener en cuenta para las inversiones en formación son la retención de empleados, el crecimiento de los mismos y los costos de traer nuevo talento en lugar de hacerlo crecer internamente.

En 2024, las encuestas de LinkedIn muestran que la mitad de los estadounidenses quieren cambiar de trabajo. Para las empresas, el costo de sustituir a un empleado asciende a entre seis y nueve meses de su salario. Sin mencionar la posibilidad de retrasos en los proyectos o el impacto negativo en la moral de los empleados.

En otras palabras, ¿cuánto riesgo empresarial corre su empresa si no puede encontrar (o formar) empleados para los trabajos que necesita?

Fuente https://www.ciospain.es/liderazgo–gestion-ti/como-convencer-a-los-directivos-para-que-inviertan-en-ti-de-forma-preventiva

Diferencia entre Router y Firewall

febrero 15, 2024|

Diferencia entre Router y Firewall

Router

Es un dispositivo de conexión en la red que sirve para encontrar la ruta más corta y entregar los paquetes de datos. Su principal propósito es conectar diferentes redes de manera simultánea.

Al igual que el firewall, funciona en la capa de red, pero también funciona en la capa física y la capa de enlace de datos del modelo OSI.

A diferencia del firewall, no incluye cifrado, por lo tanto, no protege la red ante amenazas aunque comparta la conexión a Internet entre las redes y los equipos.

router

Firewall

Es un sistema entre dos redes que implementa una política de control para el acceso entre ellas. Es decir, todos los paquetes de datos que ingresan o abandonan la red pasarán a través del firewall, y verifica si permite su paso o no.

También funciona en la capa de red del modelo OSI, pero a diferencia del router, cifra los datos antes de su transmisión.

Un firewall principalmente protegerá la red ante amenazas y puede implementarse tanto en hardware como en software.

Diferencias

Firewall Router
Revisa los paquetes entrantes en busca de amenazas. Permite la conexión simultánea de varias redes.
Funciona en capas 3 y 4 del modelo OSI. Funciona en capas 1, 2 y 3 del modelo OSI.
Utiliza el cifrado antes de la transmisión de datos. Sin cifrado de la información.
Un firewall esencialmente no comparte la red. Comparte la conexión a Internet entre las redes.
Filtra el flujo de datos. Dirige el tráfico hacia el objetivo deseado.
Mantiene una tabla de estado que proporciona información sobre el flujo. No mantiene ninguna tabla para la información sobre el estado del flujo.
Generalmente es utilizado en la seguridad perimetral de la red. Se usa para enrutar y finalizar el enlace WAN.

Tanto en los firewalls como en los routers, el tráfico de red pasa a través de ellos. Pero el router puede identificarse como un dispositivo que dirige el tráfico, mientras que un firewall se utiliza principalmente con fines de seguridad o protección.

Sin embargo, actualmente es común para efectos prácticos que un dispositivo realice múltiples funciones.

Por ejemplo, los Next-Generation Firewall (NGFW) mantienen las características de los firewall pero además, poseen capacidades de inspección de contenido más profundas. Estas capacidades permiten identificar ataques de malware y otras amenazas.

En Adaptix Networks recomendamos el uso de equipos FortiGate que integran seguridad, segmentación dinámica y convergencia de red, automatización y capacidades Zero Trust Network Access (ZTNA).

También cuentan con unidades de procesamiento de seguridad (SPU) para incrementar la velocidad, la escalabilidad y el rendimiento de la red.

Por lo tanto, se puede simplificar operaciones al sustituir routers por un dispositivo FortiGate con capacidades de red y seguridad.

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto a la implementación de nuestras soluciones Fortinet. Así como los casos de éxito con nuestros clientes.

Ciberseguridad y Tecnología Operativa

enero 21, 2024|

Ciberseguridad y Tecnología Operativa

Un mayor intercambio de datos, se refleja positivamente en la productividad. Pero el intercambio de información, también tiene repercusiones en la conectividad.

Ejemplo de ello es que la tecnología operativa convergerá con el resto de las redes de TI.

Esta evolución en la conectividad expande la superficie de ataque en una organización. Además, no se debe olvidar que los controladores industriales carecen de seguridad integrada, ya que originalmente no fueron diseñados para conectarse de esta manera.

Consideremos las afectaciones de un cibertataque, por ejemplo, con un bloqueo del sistema en una fábrica, la producción se puede detener durante horas y potencialmente tener un costo de millones.

En una plataforma petrolera, se puede poner en peligro tanto la seguridad humana como la infraestructura crítica, y el derrame de petróleo no solo puede afectar los resultados de una empresa, sino también causar un grave daño al medio ambiente.

En las empresas de transporte con grandes flotas, un ciberataque puede resultar en inactividad por largos períodos con cuantiosas pérdidas.

De manera similar, se pueden ver afectadas muchas otras empresas en diferentes sectores.

Proteger los entornos de tecnología operativa puede parecer complejo, pero las herramientas que brinda Fortinet lo pueden solucionar.

Permiten que la transformación digital se realice, mientras se protegen los datos, el acceso remoto y las de redes de la empresa.

Las herramientas de Fortinet también permiten la administración de todos los entornos desde un centro de operaciones de seguridad unificado.

En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales para disminuir el riesgo de sufrir algún ataque.

Por esto, le invitamos a ponerse en contacto con nosotros para proveerle información respecto a la implementación de las soluciones Fortinet específicamente en su empresa.

Cloud en Latinoamérica

enero 7, 2024|

Cloud en Latinoamérica

Latinoamérica está experimentando una transformación empresarial, y la adopción de soluciones basadas en la Nube desempeña un papel fundamental en este proceso. El informe Cloud en América Latina 2023: Acelerador clave en la adopción y madurez tecnológica, elaborado por NTT Data en colaboración con MIT Technology Review en español, revela que más del 80% de las empresas de la región han adoptado tecnologías en la Nube.

El estudio proporciona una visión detallada de cómo las empresas están incorporando cloud para fomentar la innovación, mejorar la eficiencia y adaptarse a las demandas del mercado. A medida que avanzan en este proceso, estas organizaciones están preparando el terreno para cambios en sus capacidades internas, algo que les permitirá abordar con mayor agilidad y probabilidad de éxito desafíos futuros.

Una tecnología consolidada

La gran mayoría de las empresas de la región ya se encuentra en alguna etapa de esta tecnología. En concreto, un 42% en fase de implementación y un 38% enfocado en procesos de optimización. Aquellas que aún no han iniciado este proceso representan sólo un 2%.

Además, la inversión en servicios de Nube experimentará un aumento significativo. El 57% de las empresas anticipa un crecimiento sustancial de la inversión entre el 75% y el 100%Estos datos reflejan el entusiasmo de las organizaciones por esta tecnología y la posicionan como un componente cada vez más relevante en la estrategia empresarial de la región.

Entre las razones que impulsan la adopción de la Nube, la escalabilidad es la principal para el 78.5% de las organizaciones encuestadas, seguido de la innovación (64.5%) y el time to market (49.5%). Estas motivaciones ponen en relieve la importancia de esta tecnología, considerándola como indispensable para afrontar los nuevos desafíos del mercado y competir con los nuevos actores.

La importancia de la optimización y la mejora continua

Es frecuente que las empresas de la región minimicen la importancia de la mejora continua en las operaciones en la Nube, asumiendo de forma errónea que esta tecnología resolverá todos sus desafíos. Una vez que las compañías reconocen la necesidad de esta mejora constante, dedican especial atención a aspectos cruciales como seguridad, monitorización y cumplimiento normativo.

Las metas principales de optimización en la Nube se centran en la reducción de costos y la flexibilidad

Cultura empresarial en la adopción de Cloud

En la migración hacia la Nube, las organizaciones afirman que el liderazgo es un elemento esencial para la composición del equipo, que varía según la madurez de la empresa. En la fase de exploración, el foco está en el equipo técnico especializado en la Nube. Durante la implementación, el enfoque se amplía a infraestructura, operaciones, seguridad y gestión de riesgos. Para las organizaciones maduras, la atención se centra en seguridad, arquitectura corporativa y operaciones, lideradas por aquellos que entienden la complejidad de las corrientes digitales.

La cultura empresarial se considera un factor determinante para el éxito organizacional. Según el 97% de las empresas, la flexibilidad desempeña un papel significativo, mientras que el 89% destaca la importancia del control de costos. Además, un 87% considera que el mindset de innovación y mejora continua impacta positivamente en sus operaciones. La tendencia hacia una cultura centrada en la eficiencia financiera refleja la evolución actual en las empresas latinoamericanas en el manejo de recursos en la Nube.

Sin embargo, la transición hacia soluciones en la Nube no está exenta de desafíos culturales. El 18.7% de las empresas identifica la falta de habilidades tecnológicas como una barrera, mientras que el 9% señala la resistencia al cambio. Superar estas barreras demanda un enfoque humano, con énfasis en la capacitación y gestión del cambio. La formación de equipos híbridos, integrando personal de negocios y tecnología, tanto interno como externo, son estrategias que las organizaciones pueden contemplar para lograr la alineación estratégica necesaria.

Complejidad de la Nube

A pesar de que la implementación de la Nube puede percibirse como sencilla, a medida que se enfrentan a costes, contratos, gobierno de datos y sistemas heredados, las complejidades surgen, y a menudo se requieren retrabajos.

La integración de la Nube con sistemas on-premise, la seguridad informática y la conexión externa son los desafíos más complejos al definir una arquitectura de datos en la Nube, según un 80% de las empresas encuestadas. Este escenario refleja una complejidad inesperada que las organizaciones enfrentan al adoptar la Nube híbrida en la región.

México, una región más rezagada

El proceso de adopción de soluciones cloud en México presenta desafíos particulares en comparación con el panorama general de América Latina, según el informe Cloud en México: Acelerador clave en la adopción y madurez tecnológica. Aunque muchas empresas mexicanas han avanzado considerablemente en esta dirección, México parece estar relativamente rezagado en relación con sus homólogos regionales: menos de un 70% de las empresas trabajan en la implementación o la optimización de la Nube. Y entre las razones de las empresas mexicanas para adoptar soluciones en la Nube, destacan la escalabilidad y flexibilidad.

Este retraso en la adopción de soluciones en la Nube plantea la necesidad de una evaluación cuidadosa de las estrategias desarrolladas en el país, en las que el 75% de los líderes encuestados consideran el factor más destacado en su diseño es el presupuesto y los gastos tecnológicos para productos y aplicaciones.

Para poder ponerse al día y aprovechar plenamente los beneficios de esta tecnología, es esencial que las empresas mexicanas trabajen para hacer frente a las barreras que pueden estar obstaculizando su progreso, como las diferencias entre el modelo de procesos on-premise y el modelo de procesos de operación y gestión en la Nube, mencionado por el 20.9% de las empresas encuestadas o la capacidad de monitorización integral de las operaciones, con el mismo porcentaje.

Con la planificación adecuada y un enfoque estratégico, México puede avanzar hacia un futuro tecnológico más sólido y competitivo apoyándose en las posibilidades de la Nube.

Tendencias que marcarán el camino

A pesar de los retos y desafíos, también emergen tendencias clave que marcarán el rumbo de las empresas de América Latina. Desde la optimización financiera hasta estrategias innovadoras de adopción, se exponen las tendencias que impulsarán la evolución digital en la región:

  • La Nube como motor para la satisfacción del cliente: El 40% de las empresas encuestadas destaca una mejora significativa en la satisfacción del cliente como resultado directo de la adopción de la Nube. Esta mejora se atribuye a la elevación de la calidad de los servicios, la personalización y la mayor accesibilidad que proporciona la Nube.
  • Estrategia smart journey to cloud para superar las barreras: El proceso de adopción de soluciones en la Nube enfrenta barreras culturales, de alineación, financieras y tecnológicas. Ante este desafío, la tendencia apunta hacia el enfoque smart journey to cloud, que incluye la concienciación de la organización, desarrollo de capacidades y alineación de expectativas.
  • FinOps como prioridad: Más del 80% de las empresas considera vital la implementación de FinOps (financial operations) en la gestión de la Nube. Este enfoque integral optimiza costes y finanzas, involucrando a toda la organización. FinOps emerge como esencial para una transición a la Nube eficiente y económicamente sostenible.

A pesar de los obstáculos y desafíos, las empresas latinoamericanas están dispuestas a aprovechar todas las oportunidades de esta tecnología para prosperar en el entorno empresarial actual.

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto al apoyo que Adaptix Networks puede brindar a su empresa en servicios de Cómputo en la Nube, así como los casos de éxito con nuestros clientes.

Fuente https://www.technologyreview.es/s/15955/mas-del-80-de-organizaciones-de-america-latina-ya-adoptan-cloud

Técnicas más utilizadas por los ciberatacantes en 2024

enero 2, 2024|

Técnicas más utilizadas por los ciberatacantes en 2024

1. Phishing avanzado

El phishing ha sido una de las técnicas más comunes y en 2024 alcanzó un mayor nivel de sofisticación. Haciendo uso de emails, mensajes de texto (SMS) o llamadas telefónicas engañan a sus víctimas para que revelen información confidencial. El phishing avanzado está dirigido a personas específicas en una empresa en concreto.

2. Ataques de ingeniería inversa

Mediante un análisis detallado del software y hardware, los atacantes intentan identificar vulnerabilidades de los sistemas. Una vez que lo consiguen pueden desarrollar exploits para aprovecharlos.

Estos ataques son difíciles de detectar, porque a menudo van dirigidos a vulnerabilidades que aún no son conocidas por los desarrolladores y los equipos de seguridad.

3. Ataques de fuerza bruta y ataques de diccionario

Utilizando software consiguen probar miles o hasta millones de combinaciones de contraseñas, obteniendo el acceso a los sistemas.

También aprovechan las bases de datos con contraseñas que se han llegado a filtrar por Internet para realizar ataques de diccionario. Al llevar a cabo este tipo de ataques prueban palabras comunes o contraseñas que se han usado previamente por los usuarios.

4. Zero-Day

Las vulnerabilidades Zero-Day siguen siendo uno de los objetivos primordiales, se trata de los defectos de seguridad que todavía no se conocen ni siquiera por los desarrolladores. Estas vulnerabilidades pueden ser aprovechadas antes de tener la oportunidad de lanzar parches de seguridad, lo que permite a los atacantes infiltrarse.

Es crucial que tanto los usuarios de Internet como las empresas, estén al tanto de estas técnicas y tomen medidas con anticipación para protegerse de estos posibles ataques.

Fuente https://www.revistacloudcomputing.com/2024/03/cuales-estan-siendo-las-tecnicas-mas-utilizadas-por-los-hackers-en-2024/

Cifras de ransomware en 2023

diciembre 30, 2023|

Cifras de ransomware en 2023

2023 fue un año histórico para el ransomware. Los actores de amenazas se embolsaron colectivamente una cifra récord de 1,100 millones de dólares de las víctimas.

Un nuevo informe destaca cómo el alcance y la complejidad de estos ataques son cada vez más preocupantes.

Los pagos de rescate casi se duplicaron en comparación con los 567 millones de dólares de 2022.

Los actores del ransomware han ‘intensificado sus operaciones’ dirigidas a grandes instituciones, hospitales, escuelas y agencias gubernamentales, según un informe de Chainalysis, firma líder en análisis de blockchain.

Vale la pena señalar que sus cifras son ‘estimaciones conservadoras’. Están sujetas a cambios a medida que Chainalysis descubra nuevas direcciones de billeteras de criptomonedas utilizadas por grupos de delitos cibernéticos para recibir pagos de rescate.

Las cifras tampoco incluyen el impacto económico de la pérdida de productividad y los costos de reparación. Por tanto, las estimaciones podrían ser un orden de magnitud mayor.

Sólo el ataque a MGM le costó más de 100 millones de dólares, incluidos 10 millones de dólares en honorarios por consultoría. Según se informa, el gigante del entretenimiento optó por no pagar el rescate.

La caída de los pagos en 2022 se consideró originalmente como un rayo de esperanza y se creía que era el resultado de mejores herramientas, leyes y prácticas de seguridad. En realidad, el impacto es más geopolítico que cualquier otra cosa.

En 2023, el panorama del ransomware experimentó una importante escalada en la frecuencia, el alcance y el volumen de los ataques, dijo Chainalysis.

La firma de inteligencia sobre amenazas Recorded Future, informó sobre la aparición de 538 nuevas variantes de ransomware en 2023. Es una clara indicación de que los sindicatos criminales más grandes, ahora se están centrando más en organizaciones de alto valor para exigir pagos de rescate mayores, aumentando así sus ganancias.

Por otro lado, es evidente que veremos un aumento continuo del ransomware como servicio (RaaS) en la medida que la oferta y la demanda se incrementen.

Es decir, que los operadores  creen software y los afiliados, personas con menos conocimientos técnicos, paguen para lanzar ataques utilizando herramientas y paquetes prediseñados.

Fuente https://9to5mac.com/2024/02/11/ransomware-payments-hit-record-high-2023/

Go to Top