Connect with us

Tecno

Las siete etapas de un ciberataque que todos deben conocer para evitar hackeos

Publicada

el

La mejor forma que tiene una compañía para evitar un hackeo es que los trabajadores cuiden la seguridad de sus datos. (Freepik)

Uno de los aspectos críticos para asegurar las operaciones de una empresa, sobre todo si van a utilizar recursos tecnológicos, es crear un entorno digital adecuado que evite filtraciones de datos.

Según la compañía de ciberseguridad, BeyondTrust, existen siete momentos clave en un ciberataque y cada uno puede prevenirse si los empresarios deciden actuar con rapidez y mantenerse alerta ante cualquier intento de hackeo.

Reconocimiento

En este primer momento los cibercriminales buscan identificar una organización vulnerable, pero no la atacan directamente, sino que buscan infiltrarse por medio de un trabajador o persona que pueda tener algún tipo de acceso al sistema de la compañía. Un ejecutivo o administrador pueden ser de ayuda, por lo que suelen ser los objetivos principales en esta etapa.

Te puede interesar: Se debe o no pagar el soborno de un secuestro de datos o ransomware

Ya que los correos electrónicos de phishing dirigidos a estos funcionarios son comunes, es importante que estos sepan reconocerlos. Direcciones de correo sospechosas, ofertas únicas en productos o servicios, validación de métodos de pago, entre otras, son algunas excusas populares en estos mensajes.

Los usuarios hoy tienen muchas contraseñas y eso es un riesgo. (Freepik)
Los usuarios hoy tienen muchas contraseñas y eso es un riesgo. (Freepik)

Escaneado

Una vez que los criminales han identificado qué compañía pueden atacar, proceden a identificar sus puntos débiles y que puedan explotar para infiltrarse. Esta etapa suele ser larga y puede tomar meses para no despertar las sospechas del sistema de la organización.

Esta etapa incluye el uso de posibles malwares que ya fueron introducidos al sistema debido a que algún trabajador cayó en las estafas de phishing. El principal método preventivo para estos casos es incluir la acción de escaneos completos del sistema en busca de virus u otros tipos de códigos maliciosos.

Te puede interesar: Filtran información del Gobierno, empresas y ciudadanos mexicanos en foros clandestinos

Acceso y escalada

Luego de haber detectado las debilidades de una red, los cibercriminales buscarán tener accesos a los espacios virtuales privilegiados, para lo que necesitan recoger posibles credenciales de seguridad para desplazarse en el sistema

En este punto, los administradores de la red son los objetivos principales pues tienen el nivel de acceso más elevado. Si consiguen estas claves, es altamente probable que los atacantes puedan controlar todo el sistema. Los sistemas de autenticación de identidad pueden ser útiles para proteger aún más la seguridad de las credenciales.

Para este año habrá cinco temas fundamentales que marcarán la industria de la tecnología, como la ciberseguridad y la IA.
Los cibercriminales buscarán instalar una “puerta trasera” en el código de las compañías para acceder a sus sistemas cuantas veces quieran.

Exfiltración

En este punto, los criminales ya son libres de moverse por todo el sistema, recopilar información sensible y extraerla según lo que deseen. También hay casos en los que se modifica la información presente en los archivos internos de la organización o son eliminados directamente de su base de datos.

Te puede interesar: Lista de las palabras que más se desconocen en ciberseguridad y que deberían aprender todos

Una forma adecuada de evitar que se pierda información que puede ser extremadamente sensible es creando de forma regular copias de seguridad de los datos de forma periódica y almacenarlas en otro espacio virtual por fuera del sistema de la organización. De esta forma los criminales tampoco podrán realizar amenazas relacionadas con su destrucción.

Mantenimiento

Para este punto, los cibercriminales ya obtuvieron toda la información que necesitan para acceder cuando quieran al sistema de la organización por medio de código malicioso diseñado para facilitar el proceso. Básicamente se instala una puerta trasera sin el conocimiento de la compañía que están atacando.

El análisis en profundidad de los sistemas de seguridad de la empresa es útil en estos casos. La autenticación de doble factor también puede ayudar, al igual que solicitar el cambio regular de las claves de acceso a los trabajadores para que estas no corran el riesgo de ser utilizadas alguna vez.

A las empresas en el mundo les cuesta encontrar la raíz de los ciberataques y eso les genera más problemas. (Freepik)
Cambiar las claves de seguridad con frecuencia y activar un sistema de autenticación de identidad para el acceso puede ayudar a prevenir hackeos al sistema de una compañía. (Freepik) (rawpixel.com / kwanloy/)

Asalto

En esta etapa ya es muy tarde para ejecutar alguna labor de prevención pues los cibercriminales no solo tienen acceso a la información de la compañía, sino que también pueden modificar la funcionalidad del hardware o del sistema de la organización.

Anuncio

La sutileza con la que tenían que actuar en las fases previas desaparece y los delincuentes pasan a ser más frontales en sus decisiones, incluso si esto significa amenazar a sus víctimas o solicitar el pago de un rescate para recuperar datos.

En este punto es preferible no negociar posibles rescates o transacciones pues no existen garantías de que el posible ataque de ransomware se detenga o que se generen las garantías suficientes para afirmar que no volverá a suceder.

Confusión

Los cibercriminales que llegan a este momento ya obtuvieron todo lo que deseaban ya sea en términos económicos o de información. El objetivo central en esta etapa es salir del sistema sin dejar algún rastro que permita identificarlos.

Tecno

¿Cómo la Inteligencia Artificial revolucionará los negocios?

Publicada

el

19 de julio 2024 – 13:53

La inteligencia artificial, en su esencia, busca replicar las capacidades cognitivas humanas mediante sistemas computacionales avanzados.

freepik.es

En el mundo dinamizado por la tecnología, la Inteligencia Artificial no solo representa una tendencia emergente, sino una fuerza transformadora que promete revolucionar la manera en que operan las empresas. Desde mejorar la eficiencia hasta crear nuevas oportunidades de crecimiento, la IA se está posicionando como una herramienta indispensable para mantenerse competitivo en un mercado en constante evolución.

La inteligencia artificial, en su esencia, busca replicar las capacidades cognitivas humanas mediante sistemas computacionales avanzados. Según el Dr. Raj, un experto en el campo, la IA se puede entender mejor en un contexto humano: los humanos hablamos, escuchamos, leemos, escribimos, vemos, entendemos nuestro entorno y reconocemos patrones, y la IA intenta emular estas habilidades. Esta tecnología se divide en varias áreas, como el reconocimiento de voz, el procesamiento de lenguaje natural (NLP), la visión por computadora, la robótica, el reconocimiento de patrones y el aprendizaje automático (machine learning), así como las redes neuronales y el aprendizaje profundo (deep learning).

Pero, ¿cómo puede la IA impulsar los negocios? Los expertos consideran que este desarrollo tecnológico tiene el potencial de introducir nuevas fuentes de crecimiento y transformar el trabajo en todas las industrias. Un estudio de PWC predice que la IA podría contribuir con $15.7 trillones a la economía global para 2035, con China y Estados Unidos como los principales beneficiarios.

Las aplicaciones de la IA en los negocios son variadas y numerosas. Por ejemplo, puede eliminar tareas rutinarias y administrativas mediante asistentes virtuales que agendan reuniones y transcriben llamadas. En ventas y marketing, ya existen herramientas que pueden predecir qué clientes generarán más ingresos, permitiendo a los equipos comerciales concentrar sus esfuerzos donde más importa. Además, los chatbots están mejorando significativamente la atención al cliente, reduciendo costos y mejorando la satisfacción del cliente.

En el desarrollo de productos, la IA, a través del diseño generativo, permite explorar múltiples diseños a partir de una sola idea, ahorrando tiempo y recursos. En el reclutamiento, empresas están utilizando asistentes virtuales para realizar evaluaciones iniciales de candidatos, optimizando el proceso de contratación. Otros usos incluyen la generación de contenido, análisis de sentimientos, ciberseguridad y detección de fraudes, entre otros.

Integrar la Inteligencia Artificial en la empresa no tiene que ser una tarea monumental. Aunque gigantes como Amazon, Google y Microsoft están a la vanguardia, ofreciendo IA como servicio, las empresas pequeñas y medianas también pueden beneficiarse al adoptar soluciones ya existentes en el mercado. En lugar de construir modelos desde cero, pueden contratar proveedores especializados que ofrecen IA adaptada a sus necesidades, lo que reduce costos y tiempo de implementación. Creemos que es fundamental para maximizar el crecimiento a través de la IA educar al equipo sobre la complejidad y los cambios organizacionales que esta tecnología implica. La implementación de la misma debe abordar problemas reales con objetivos claros y expectativas bien definidas. Es crucial establecer indicadores clave de rendimiento y evaluar periódicamente el progreso. Además, es necesario asegurar que la infraestructura tecnológica sea suficiente para soportar los nuevos procesos.

La comunicación efectiva es esencial. Mantener a todos los involucrados informados mediante reuniones periódicas y tener un PMO (Project Management Office) para coordinar la comunicación interdepartamental puede ser vital para el éxito del proyecto. Realizar pruebas piloto antes de una implementación a gran escala puede ayudar a identificar rápidamente éxitos y fracasos, permitiendo ajustes rápidos y eficaces.

En conclusión, la Inteligencia Artificial es una herramienta poderosa que, bien implementada, puede transformar significativamente los negocios. No solo mejora procesos y aumenta la productividad, sino que también ofrece experiencias superiores a los clientes, posicionando a las empresas para el éxito en la era digital. La clave está en adoptar un enfoque estratégico, aprovechando las soluciones ya disponibles y adaptándolas a las necesidades específicas de cada negocio. Con una implementación cuidadosa y una visión clara, la IA puede ser el motor que impulse el futuro de su empresa.

Gerente Inteligencia Artificial en SEIDOR

Continuar leyendo

Tecno

Apagón informático mundial: cómo solucionar el “pantallazo azul” de Windows

Publicada

el

19 de julio 2024 – 10:51

CrowdStrike, empresa de ciberseguridad, tuvo una falla informática que afectó a computadoras de todo el mundo. Distintos expertos confirmaron de que manera puede sortearse el error.

¿Cómo sortear el pantallazo azul tras el error informático en todo el mundo.

Windows

Un apagón informático tomó por sorpresa a todo el mundo, generando “pantallazos azules” en los ordenadores con sistema operativo Windows. La falla provocó demoras y contingencias en aerolíneas internacionales, compañías ferroviarias, hospitales, supermercados e industrias de telecomunicaciones.

Desde CrowdStrike, empresa que presta servicio de ciberseguridad a Microsoft, aseguraron que la falla fue producto de actualización defectuosa de la plataforma de seguridad informática lo que desencadenó un error en los sistemas de Windows alrededor de todo el mundo. Diversos expertos explicaron que el problema puede ser sorteado provisoriamente “ejecutando una línea de comandos“.

¿Qué hacer para sortear el pantallazo azul?

Según los expertos en soluciones de ciberseguridad de Security Advisor, el problema puede ser sorteado para poder seguir utilizando las computadoras sin inconvenientes. “Está en la página de CrowdStrike y está en todos los sitios en Internet a nivel mundial. Hay unos pasos a seguir en forma manual. Básicamente, hay que reiniciar el sistema Windows en modo prueba de fallos, ejecutar en la línea de comandos unas instrucciones para obviamente borrar la actualización y volver a un sistema seguro“, detallaron.

2024-07-19T071956Z_1489012507_RC26Y8AU55VR_RTRMADP_3_AUSTRALIA-CYBER.JPG

Pantallas de terminales de auto-venta se vieron afectadas en supermercados de todo el mundo.

Pantallas de terminales de auto-venta se vieron afectadas en supermercados de todo el mundo.

Reuters

El problema que se generó por la falla informática se manifiesta, puntualmente, en el sistema operativo Windows con una pantalla azul que reporta que el equipo en cuestión no funciona correctamente. El usuario puede sortear el inconveniente siguiendo cuatro pasos:

  • Reiniciar Windows en modo seguro. Para ello, se debe mantener presionada la tecla “Mayús” mientras se selecciona a la vez Inicio/Apagado. Luego se debe reiniciar en la pantalla de inicio de sesión de Windows.
  • Luego, el internauta debe Navegar por el directorio del disco rígido y buscar la carpeta “C:WindowsSystem32driversCrowdStrike”. Para acceder a la unidad C del disco duro, se debe abrir el explorador de archivos y hacer clic en la opción “Este equipo”. Tras esto, el usuario deberá localizar la unidad C y hacer doble clic sobre ella para abrir su contenido. También se puede acceder a esta unidad de manera rápida mediante un atajo de teclado: CTRL + Alt + C
  • Una vez localizada la carpeta, el usuario deberá buscar el archivo “C-00000291*.sys”, seleccionarlo y eliminarlo. Para encontrar el archivo, puede insertar el nombre en buscador del directorio, o encontrarlo manualmente al seleccionar la carpeta System32. Allí, habrá otra denominada “drivers” y, ahí, otra más con el título CrowdStrike. Una vez localizado el archivo específico, seleccionarlo y apretar el botón derecho para elegir la opción Eliminar.
  • Una vez finalizados todos estos pasos, el cibernauta tendrá que reiniciar el equipo para que se asienten los cambios realizados..

Caos mundial por el apagón informático

Empresas de diversas industrias se vieron afectadas a causa de la falla informática de CrowdStrike. Las principales aerolíneas estadounidenses, como United, Delta y American Airlines, suspendieron sus vuelos a primera hora debido a “problemas de comunicaciones“, informó la Administración Federal de Aviación.

2024-07-19T111013Z_921750675_RC2BY8AP5I2H_RTRMADP_3_CYBER-OUTAGE-GERMANY.JPG

El aeropuerto de Berlín tuvo numerosos vuelos demorados.

El aeropuerto de Berlín tuvo numerosos vuelos demorados.

Reuters

Incidentes similares se produjeron en aeropuertos de todo el mundo. Berlín, Ámsterdam, Hong Kong, España y Suiza son tan solo algunos de los lugares que vieron afectados su tráfico aéreo comercial por lo sucedido.

Además, el error también afectó a hospitales neerlandeses, a la Bolsa de Londres y al operador ferroviario británico. Por otro lado, diversas empresas de telecomunicaciones vieron afectados sus servicios: las emisiones de la cadena británica Sky News se vieron interrumpidas y en Australia, la cadena nacional ABC también presentó fallas.

Continuar leyendo

Tecno

Meta AI de WhatsApp: todo lo que tenés que saber

Publicada

el

19 de julio 2024 – 10:00

Es una herramienta en fase Beta de la plataforma de mensajería en línea. Enterate acá todo lo que necesitas conocer.

Las grandes compañías tecnológicas están invirtiendo mucho en Inteligencia Artificial (IA), y Meta no es diferente. Después de integrar IA en Facebook e Instagram, la empresa de Mark Zuckerberg ahora se está preparando para implementarla en su popular aplicación de mensajería instantánea, WhatsApp.

Meta aseguró que el chatbot funciona de manera independiente al resto de las opciones, como una medida para garantizar la seguridad de los usuarios. Además, las sugerencias que ofrece Meta AI son generadas de forma aleatoria y no responden a ninguna interacción previa que se haya realizado en la aplicación.

Logo whatsapp

Pexels

Qué es Meta AI de WhatsApp

Meta AI es una Inteligencia Artificial avanzada creada por Meta, la empresa fundada por Mark Zuckerberg. Diseñada para actuar como un asistente virtual, esta IA puede integrarse en diversas plataformas del ecosistema Meta, como WhatsApp , Instagram y Messenger.

Su funcionamiento es similar a otras, como por ejemplo, ChatGPT, permitiendo a los usuarios generar stickers, imágenes, buscar información y formular preguntas.

Todo lo que permite hacer Meta AI de WhatsApp

  • Asistentes virtuales: ayuda a los usuarios a realizar tareas como programar citas, obtener información o realizar reservas a través de conversaciones automatizadas.
  • Soporte al cliente: facilita la atención al cliente mediante chatbots que pueden responder preguntas frecuentes o gestionar consultas simples de manera rápida.
  • Mejoras en la experiencia del usuario: ofrece sugerencias de respuestas, traducción de mensajes y recomendaciones de contenido.
  • Automatizar respuestas: permite respuestas rápidas a preguntas comunes sin intervención humana.
  • Facilitar tareas: ayuda a los usuarios a realizar acciones como hacer reservas o pedir información de manera más sencilla.

Continuar leyendo

+Vistas