Sin categoría

Nombramiento: Philippe Krief, nuevo Director de Tecnología de Renault Group

Jarana

Renault Group ha anunciado que Philippe Krief será nombrado director de tecnología a partir del 1 de septiembre, en paralelo a sus funciones dentro de la marca Alpine, según ha informado en un comunicado. Así, Krief reportará al consejero delegado de la compañía, Luca de Meo, y se encargará de dirigir todas las actividades de ingeniería del grupo, con "el reto particular de desarrollar los próximos vehículos 'inteligentes' en un tiempo récord, antes de que lo haga la competencia". Esta nueva cara sustituye en el cargo a Gilles Le Borgne, que ha sido nombrado para otras misiones estratégicas por el consejero delegado.

19 Julio 2024

La gran caída de CrowdStrike: se desata el caos en miles de aeropuertos, bancos y empresas

Sin categoría

Una enorme incidencia informática está haciendo que miles de equipos de bancos, supermercados, medios de comunicación, aeropuertos e incluso servicios de emergencia, hayan dejado de funcionar a lo largo de la mañana. Según varios reportes, estos dispositivos están mostrando la pantalla azul de la muerte (BSOD) de Windows, y se debe, concretamente, a un fallo de CrowdStrike, un popular proveedor de ciberseguridad. Los fallos han comenzado en países como Australia o Estados Unidos a primera hora de la mañana. En Europa, varias compañías han confirmado estar experimentando problemas en sus equipos informáticos, entre ellas, Aena, que gestiona la mayoría de aeropuertos en España y que afirma que este problema podría causar retrasos en diferentes vuelos. Ryanair también ha confirmado que sus vuelos podrían sufrir retrasos “debido a una interrupción global del sistema de terceros”. En otras regiones, como Reino Unido, la Bolsa de Valores, cuyos equipos informáticos también parecen hacer uso de CrowdStrike, se ha interrumpido ante la caída del sistema. También la retransmisión de algunas cadenas de televisión, que muestran en las pantallas de los espectadores un mensaje alertando de la interrupción de la emisión. CrowdStrike confirma la caída en sistemas de aeropuertos, bancos y más CrowdStrike no ha tardado en confirmar que los problemas en miles de equipos informáticos de aeropuertos, bancos, supermercados y otras empresas, están causados por un fallo en la actualización de uno de sus servicios. En una nota de soporte obtenida por The Verge, la compañía destaca que han recibido “informes generalizados de pantallazos azules en hosts de Windows, que ocurren en múltiples versiones de sensores” y que ya han revertido la actualización. Esto, sin embargo, no parece resolver el problema en los equipos que ya están afectados, que tras actualizar al software de CrowdStrike defectuoso entraron en un bucle de arranque de recuperación. Una solución, según destacan varios administradores de equipos informáticos de empresas en Reddit, es arrancar los equipos en modo seguro, acceder al directorio de CrowdStrike y eliminar el archivo que causa este problema. Se trata, sin embargo, de una solución manual, lo que haría que los sistemas estén caídos durante un mayor periodo de tiempo.

19 Julio 2024

TransPerfect presenta la tecnología de interpretación basada en IA GlobalLink Live

Rincón del CISO

TransPerfect, el mayor proveedor mundial de soluciones lingüísticas y de inteligencia artificial para negocios globales, ha anunciado el lanzamiento de GlobalLink Live, una plataforma de interpretación y accesibilidad impulsada por IA que permite a los usuarios elegir una combinación de interpretación tradicional y traducción de voz a voz mediante IA para interactuar con discursos en vivo. Con GlobalLink Live, las audiencias pueden consumir discursos en vivo, ya sea como parte de un gran evento, reunión de pequeño grupo o encuentro uno a uno, en su idioma preferido, independientemente del idioma de origen. Creada como una solución clave para facilitar un mejor acceso lingüístico en eventos presenciales, híbridos y remotos, GlobalLink Live ofrece múltiples opciones que van desde la interpretación humana tradicional hasta la tecnología de voz por IA. Independientemente de la ubicación, área temática, presupuesto o disponibilidad de intérpretes locales, los organizadores de eventos tienen varias opciones a su disposición para asegurarse de maximizar el compromiso con sus audiencias. GlobalLink Live también puede aportar valor y eficiencia en cualquier lugar donde la comunicación oral se beneficie de capacidades multilingües. Las reuniones y encuentros con asistentes de diferentes orígenes lingüísticos, así como las interacciones en la industria de servicios entre agentes y clientes que hablan diferentes idiomas, pueden ser facilitadas a través de GlobalLink Live. La plataforma de autoservicio puede ser utilizada tanto por oradores presenciales como remotos y es accesible por audiencias que asisten en persona o de manera remota. Los responsables del programa pueden elegir entregar contenido mediante interpretación humana simultánea, subtítulos en vivo o utilizando la tecnología de doblaje de voz a voz impulsada por IA. Los principales beneficios de GlobalLink Live incluyen: Acceso máximo a idiomas, ya sea en eventos/sesiones en vivo, remotos o híbridos. Más de 90 idiomas con disponibilidad bajo demanda 24/7. Capacidad para seleccionar intérpretes expertos en el tema, independientemente de la disponibilidad local. Interfaces web y móviles escalables y fáciles de usar. Experiencia de usuario fluida con fácil integración en la tecnología de gestión de eventos. Elección del nivel de servicio basado en el contenido y el presupuesto. El presidente y Co-CEO de TransPerfect, Phil Shawe, declaró: "Nuestra interpretación por IA es una extensión natural del enfoque de TransPerfect en la innovación tecnológica. GlobalLink Live combina la interpretación y la tecnología de subtitulado en vivo, lo que permite a nuestros clientes aprovechar los beneficios de la IA al máximo”.

19 Julio 2024

Lectura recomendada: «Inteligencia (artificial)» de Jose Luis Garde

Jarana

Esta obra te proporciona información detallada sobre cómo implementar la IA en tu negocio, destacando las numerosas ventajas que puede brindarte. Explora en profundidad el potencial de esta tecnología revolucionaria y cómo puede convertirse en tu asistente personal y tecnológico del siglo XXI. Aprenderás cómo seleccionar las herramientas adecuadas según tus necesidades y perfil, ya sea como empresa, autónomo o asistente personal. Además, te presenta casos reales de éxito en diversos sectores para que puedas inspirarte y aplicar las lecciones aprendidas a tu propio negocio. También se abordan consideraciones éticas y legales relacionadas con el uso de la IA, así como casos de estudio, consejos prácticos y herramientas útiles para emprendedores. ¡Prepárate para un futuro impulsado por la tecnología y descubre cómo la inteligencia artificial puede marcar la diferencia en tu actividad empresarial!

19 Julio 2024

La Dark Web muestra que los ciberdelincuentes ya están preparados para los Juegos Olímpicos  

Sin categoría

Los grandes eventos deportivos como la Eurocopa, el Mundial de Fútbol y Wimbledon atraen a millones, incluso miles de millones, de espectadores. La victoria de Argentina sobre Francia en la tanda de penaltis del partido final del Mundial de Qatar 2022 alcanzó una audiencia global de 1.500 millones de espectadores. Y los Juegos Olímpicos, que comienzan a finales de este mes en París, son el mayor acontecimiento deportivo en términos de audiencia: los Juegos Olímpicos de Tokio 2020 han atraído a una audiencia mundial de más de 3.000 millones de espectadores. Estos eventos constituyen también una gran oportunidad para los ciberdelincuentes. A lo largo de la última década, el número de ciberataques dirigidos a grandes eventos se ha disparado, pasando de 212 millones de ataques documentados en los Juegos de Londres 2012 a la asombrosa cifra de 4.400 millones en los Juegos de Tokio 2020. Estos ataques suelen tener motivos económicos directos, como estafas, fraudes digitales o la obtención de datos valiosos de asistentes, espectadores y patrocinadores. El entusiasmo provoca que los aficionados pasen por alto los riesgos potenciales a la hora de adquirir entradas, organizar el alojamiento o comprar recuerdos, lo que los convierte en blancos fáciles para los ciberdelincuentes. Otros, desesperados por ver determinados acontecimientos, se dejan seducir por sitios web maliciosos que ofrecen acceso gratuito, para comprometer sus dispositivos o robar sus datos personales. Y teniendo en cuenta que los medios de comunicación de todo el mundo están centrados en el acontecimiento deportivo, los delincuentes movidos por intereses políticos buscan una gran audiencia para su mensaje mediante la caída de un sitio web importante o la desconexión de servicios críticos. Actores de amenazas apuntando a los Juegos de París 2024 Según un nuevo análisis de FortiGuard Labs basado en inteligencia de amenazas proporcionada por FortiRecon, los Juegos Olímpicos de este año son el objetivo de un número creciente de ciberdelincuentes desde hace más de un año. Utilizando información disponible públicamente y análisis propios, este informe proporciona una visión completa de los ataques planeados, como brechas de terceros, robos de información, phishing y malware, incluyendo ransomware. FortiGuard Labs ha observado un aumento significativo de los recursos que se están reuniendo con vistas a los Juegos Olímpicos de París, especialmente aquellos dirigidos a usuarios francófonos, agencias del gobierno y empresas francesas y proveedores de infraestructuras franceses. En particular, desde la segunda mitad de 2023, observamos un aumento de la actividad de la darknet dirigida a Francia. Este aumento del 80% al 90% se ha mantenido constante durante la segunda mitad de 2023 y la primera mitad de 2024. La prevalencia y sofisticación de estas amenazas son un testimonio de la planificación y ejecución de los ciberdelincuentes, con la darknet sirviendo como centro de operaciones para sus actividades. El aumento de la actividad en la darknet dirigida a organizaciones francesas entre la segunda mitad de 2023 y la primera mitad de 2024   Un mercado creciente de información personal robada y de actividades maliciosas Las actividades registradas incluyen la creciente disponibilidad de herramientas y servicios avanzados diseñados para acelerar las violaciones de datos y recopilar información de identificación personal (PII), como nombres completos, fechas de nacimiento, números de identificación del gobierno, direcciones de correo electrónico, números de teléfono, direcciones residenciales y otros. Por ejemplo, estamos viendo la venta de bases de datos francesas que incluyen información personal sensible, incluida la venta de credenciales robadas y conexiones VPN comprometidas para permitir el acceso no autorizado a redes privadas. También estamos asistiendo a un aumento de los anuncios de kits de phishing y herramientas de exploits personalizados específicamente para los Juegos Olímpicos de París, así como de listas combinadas (una colección de nombres de usuario y contraseñas comprometidos utilizados para ataques automatizados de fuerza bruta) de ciudadanos franceses. Aumento de la actividad hacktivista Como Rusia y Bielorrusia no han sido invitadas a los Juegos de este año, también hemos visto un aumento de la actividad hacktivista por parte de grupos prorrusos -como LulzSec, noname057(16), Cyber Army Russia Reborn, Cyber Dragon y Dragonforce- que señalan expresamente que su objetivo son los Juegos Olímpicos. También son frecuentes los grupos de otros países y regiones, como Anonymous Sudan (Sudán), Gamesia Team (Indonesia), Turk Hack Team (Turquía) y Team Anon Force (India). Cuidado con las estafas de phishing y las actividades fraudulentas Aunque el phishing es quizás la forma más fácil de ataque, muchos ciberdelincuentes poco sofisticados no saben cómo crear o distribuir correos electrónicos de phishing. Los kits de phishing proporcionan a los atacantes novatos una interfaz de usuario sencilla que les ayuda a redactar un correo electrónico convincente, añadir una carga maliciosa, crear un dominio de phishing y conseguir una lista de víctimas potenciales. La suma de servicios de IA generadores de texto también ha eliminado los errores ortográficos, gramaticales y gráficos que permiten a los destinatarios detectar un correo electrónico como malicioso. El equipo de FortiGuard Labs también ha documentado un número significativo de dominios typosquatting registrados en torno a los Juegos Olímpicos que podrían ser utilizados en campañas de phishing, incluyendo variaciones del nombre (oympics[.]com, olmpics[.]com, olimpics[.]com, y otros). Éstas se combinan con versiones clonadas del sitio web oficial de entradas que te llevan a un sistema de pago en el que no consigues ninguna entrada y tu dinero desaparece. En colaboración con sus socios olímpicos, la Gendarmería Nacional francesa ha identificado 338 sitios web fraudulentos que dicen vender entradas para los Juegos Olímpicos. Según sus datos, ya se han cerrado 51 sitios y 140 han recibido avisos formales de las fuerzas y cuerpos de seguridad. Del mismo modo, se han detectado varias estafas de lotería con temática de los Juegos Olímpicos, muchas de ellas suplantando a grandes marcas, como Coca-Cola, Microsoft, Google, la Lotería Nacional Turca y el Banco Mundial. Los principales objetivos de estas estafas de lotería son usuarios de Estados Unidos, Japón, Alemania, Francia, Australia, Reino Unido y Eslovaquia. También hemos observado un aumento de los servicios de codificación para crear sitios web de phishing y los correspondientes paneles en vivo, servicios de SMS masivos para permitir la comunicación masiva y servicios de suplantación de números de teléfono. Estas ofertas pueden facilitar los ataques de suplantación de identidad, difundir información errónea e interrumpir las comunicaciones haciéndose pasar por fuentes de confianza, lo que puede causar importantes problemas operativos y de seguridad durante el evento. Ladrones de información El malware que roba información está diseñado para infiltrarse sigilosamente en el ordenador o dispositivo de la víctima y recopilar información confidencial, como credenciales de inicio de sesión, datos de tarjetas de crédito y otros datos personales. Hemos observado que los actores de amenazas están desplegando varios tipos de malware ladrón para infectar los sistemas de los usuarios y obtener acceso no autorizado. Los actores de amenazas y los intermediarios de acceso inicial pueden aprovechar esta información para ejecutar ataques de ransomware, causando daños sustanciales y pérdidas financieras a individuos y organizaciones. Nuestros datos indican que Raccoon es actualmente el programa de robo de información más activo en Francia, con el 59% de todas las detecciones. Raccoon es un malware como servicio (MaaS) eficaz y barato que se vende en foros de la dark web. Roba contraseñas de autorrelleno del navegador, historial, cookies, tarjetas de crédito, nombres de usuario, contraseñas, monederos de criptomonedas y otros datos confidenciales. Le siguen Lumma (otro MaaS basado en suscripción) con un 21% y Vidar con un 9%. Conclusión Además de celebrar el espíritu atlético y deportivo, los Juegos Olímpicos de París 2024 son un objetivo de alto riesgo para las ciberamenazas, atrayendo la atención de ciberdelincuentes, hacktivistas y actores patrocinados por el Estado. Los ciberdelincuentes están aprovechando las estafas de phishing y los esquemas fraudulentos para explotar a los participantes y espectadores desprevenidos. Las plataformas de venta de entradas falsas, la mercancía fraudulenta y las tácticas de usurpación de identidad amenazan con provocar pérdidas económicas y socavan la confianza del público en las transacciones relacionadas con los eventos. Además, debido a la posición política de Francia y a su influencia internacional, los Juegos Olímpicos de París 2024 son también un objetivo prioritario para grupos con motivaciones políticas. Prevemos que los grupos de hacktivistas se centrarán en las entidades asociadas con los Juegos Olímpicos de París para interferir en el acontecimiento deportivo, atacando la infraestructura, los medios de comunicación y las organizaciones afiliadas para interrumpir los actos del evento, socavar la credibilidad y amplificar sus mensajes en un escenario global. Para obtener más información sobre FortiRecon y la generación de informes como éste haga clic aquí. Consejos para los viajeros Las organizaciones e individuos que asistan a los Juegos Olímpicos deben ser conscientes de las ciberamenazas relacionadas con los viajes. Entre ellas se incluyen la mayor probabilidad de interceptación de Wi-Fi públicas y actividades fraudulentas vinculadas a eventos relacionados con los Juegos Olímpicos, incluidos sitios web maliciosos y estafas de phishing. También prevemos un aumento de los ataques dirigidos contra personalidades, incluidos funcionarios del gobierno, altos ejecutivos y responsables clave de la toma de decisiones, por lo que deben tomarse precauciones adicionales. FortiGuard Labs recomienda encarecidamente instalar protección de endpoints o EDR en todos los dispositivos, tener especial cuidado al conectarse a redes inalámbricas públicas y utilizar servicios SASE para cifrar su tráfico. Recomendaciones y estrategias de mitigación Los grandes eventos como los Juegos Olímpicos son un buen recordatorio de que todos debemos permanecer vigilantes contra las ciberamenazas. FortiGuard Labs recomienda las siguientes mejores prácticas de seguridad para protegerse a sí mismo y a su organización contra los ciberataques. Formación y concienciación de empleados y usuarios: lleve a cabo sesiones de formación periódicas para hacer hincapié en los riesgos de los señuelos de ingeniería social relacionados con los Juegos Olímpicos en el período previo y durante los Juegos. La formación debe centrarse en reconocer los correos electrónicos engañosos y los sitios web falsos e insistir en la importancia de informar rápidamente de las actividades sospechosas. Campañas de concienciación pública: lance campañas exhaustivas de concienciación pública para educar a los asistentes y participantes sobre las amenazas a la ciberseguridad. Ofrezca orientación para identificar intentos de suplantación de identidad, evitar enlaces sospechosos y denunciar posibles amenazas a las autoridades designadas. Proteja los datos confidenciales: utilice herramientas de orquestación, automatización y respuesta de seguridad para detectar y responder rápidamente a actividades inusuales. Mantenga copias de seguridad cifradas de los datos críticos almacenados de forma segura fuera de línea para mitigar el impacto de los ataques de ransomware. Supervise la superficie de ataque externa: supervise y evalúe continuamente la superficie de ataque externa de su infraestructura de TI para identificar vulnerabilidades y riesgos potenciales. Implemente medidas para proteger el acceso al protocolo de escritorio remoto y evitar la explotación de configuraciones erróneas del servidor Web. Visite la página de Fortinet DRP para obtener información sobre cómo FortiRecon puede ayudarle. Aplique la autenticación multifactor y políticas de contraseñas sólidas: Implante la autenticación multifactor en todos los sistemas y aplique una sólida política de contraseñas. Supervise los canales de la darknet en busca de credenciales comprometidas para proteger de forma proactiva los portales de la organización. Protección de los puntos finales de los usuarios: Implemente software antivirus y antimalware en todos los dispositivos para detectar y mitigar los intentos de phishing y las infecciones de malware. Actualice regularmente el software para protegerse de vulnerabilidades conocidas y desconocidas. Aplique la gestión de parches: Mantenga actualizados el software y los sistemas operativos aplicando rápidamente los parches de seguridad. Dé prioridad a las vulnerabilidades críticas que puedan conducir a la ejecución remota de código o a ataques de denegación de servicio. Protección DDoS: Proteja la infraestructura con soluciones de prevención DDoS multicapa, incluidos cortafuegos, VPN y filtros antispam. Supervise el tráfico de red en busca de anomalías que puedan indicar ataques DDoS y tome medidas preventivas. Prevenga los ataques de ransomware: Aplique medidas proactivas, como actualizaciones periódicas del software, copias de seguridad seguras fuera de línea y formación de los usuarios, para evitar incidentes de ransomware. Utilice la inteligencia sobre amenazas para supervisar las actividades de la red oscura en busca de posibles amenazas y fugas de datos. Prevención de la modificación de sitios web: Despliegue cortafuegos de aplicaciones web para filtrar y bloquear el tráfico malicioso, protegiendo contra la modificación de sitios web y los intentos de acceso no autorizado. Participe en la caza de amenazas y en la respuesta a las mismas: llevar a cabo sólidas actividades de caza de amenazas basadas en información de cuentas comprometidas. Aísle rápidamente los sistemas infectados y realice la reimagen del sistema según sea necesario para mitigar las amenazas. Aproveche la inteligencia sobre ciberamenazas (CTI): utilice la CTI para recopilar datos en tiempo real sobre ciberamenazas emergentes y riesgos potenciales. Supervise las conversaciones de la darknet en busca de indicadores tempranos de ciberataques y fugas de datos para lograr una respuesta ante incidentes proactiva.

19 Julio 2024

Podcast CyberLideria MGZN #01 Luis Altés (VMware by Broadcom) & Sonia Pulgarín (CyberLideria MGZN)

Sin categoría

Sonia Pulgarín, Directora de nuestra revista digital CyberLideria MGZN, entrevista a Luis Altés, Director de Cuentas Globales del grupo Santander en VMware by Broadcom. Nos descubren cómo equilibrar la vida profesional con la personal. Entrarán en detalle sobre las tendencias actuales en seguridad digital en el sector financiero. ¡Si quieres saber más al respecto, no te pierdas nuestro podcast! 🎙️💡 Puedes escucharlo en los principales canales: YouTube, Spotify, Amazon Music, iVoox, Apple Podcast, Google Pódcasts, Deezer, Capital Radio. https://www.youtube.com/watch?v=rRZrZ8Uy8HY&list=PLmoviOS2mBbRrsZvL3ondcAHhWlnwky9e

18 Julio 2024

El precio de la luz se dispara con la primera ola de calor y supera este jueves la cota de los 100 euros/MWh

ESG

El mercado mayorista eléctrico, el denominado 'pool', volverá a superar la cota de los 100 euros por megavatio hora (MWh) este jueves, alcanzando así unos niveles que no se veían desde principios de año, impulsado por la primera ola de calor del verano. En concreto, la media para la jornada del 'pool' será de 101,37 euros/MWh, con un máximo de 138,23 euros/MWh, entre las 21.00 y las 22.00 horas, y un mínimo de 79,21 euros/MWh, entre las 15.00 y 16.00 horas, según los datos del Operador del Mercado Ibérico de Energía (OMIE). De esta manera, el precio del mercado mayorista superará este jueves la cota de los 100 euros/MWh por primera vez desde el pasado 9 de enero, cuando registró los 113,83 euros/MWh. La ola de calor, la primera con intensidad de este verano, dejará así unos precios especialmente altos teniendo en cuenta el comportamiento del mercado eléctrico en este 2024, en el que en abril se llegaron a registrar los primeros precios negativos de la historia en el 'pool' debido a la presencia mayoritaria de las renovables -solar, eólica e hidraúlica- en la generación, que han llevado en muchos momentos a desplomarse los precios. En concreto, abril se cerró como el mes con el precio de la electricidad más bajo de la historia desde que se pusiera en marcha el mercado mayorista, con una media de 13,67 euros/MWh. Este jueves está previsto el inicio de la primera ola de calor de este verano, que llegará a su culmen el viernes 19 de julio, cuando las máximas superarán los 40 grados centígrados en gran parte del país y llegarán a los 44º centígrados en zonas del valle del Guadalquivir, según la predicción de la Agencia Estatal de Meteorología (AEMET). Esta subida en el 'pool' afectará a los clientes del mercado regulado o PVPC, que se ven impactados por estas oscilaciones de precios diarios. Cabe recordar que el 'pool' no representa exactamente el importe final en el precio de la luz para un consumidor acogido a la tarifa regulada, ya que con la entrada en 2024 se adoptó un nuevo método de cálculo del PVPC, que incorpora una cesta de precios a medio y largo plazo para evitar las fuertes oscilaciones, sin perder las referencias de precios a corto plazo que fomentan el ahorro y el consumo eficiente. De esta manera, la proporción de vinculación con el precio del 'pool' se irá reduciendo progresivamente, para incorporar las referencias de los mercados de futuros, de modo que éstos representen el 25% en 2024, el 40% en 2025 y el 55% a partir de 2026.

18 Julio 2024

Las cámaras con Inteligencia Artificial se multiplican en España

Sin categoría

La proliferación de este tipo de dispositivos genera dudas y preocupaciones, y más teniendo en cuenta que las sanciones por videovigilancia figuran entre las más frecuentes impuestas por la Agencia de Protección de Datos. Madrid ha instalado 56 cámaras con Inteligencia Artificial que se encargan de gestionar el tráfico de la capital. Y en Barcelona ya han hecho lo mismo para mejorar la circulación en los carriles buses. En la mayoría de ocasiones se emplean como elemento de seguridad, caso de Sevilla, dónde se instalaron una veintena de cámaras con inteligencia artificial durante la Feria de Abril. O en Granada, donde han implantado un sistema de videovigilancia inteligente creado por la empresa Innovasur que detecta y avisa si se está realizando alguna pintada en un edificio oficial. Las aplicaciones son muchas y muy variadas, y así lo demuestra también el auge de estos sistemas de videovigilancia en sectores concretos como el de la alimentación y retail. Ya existen más de 800 supermercados en España que cuentan con cámaras de seguridad inteligentes, y en realidad serán bastantes más, porque estos datos corresponden a los que usan el software de la empresa Veesign. Las cámaras en supermercados u otros establecimientos no son la excepción. También algunos organismos oficiales las utilizan, como es el caso de la Dirección General de Tráfico (DGT) con la colocación de 232 cámaras de vigilancia con Inteligencia Artificial para perseguir infracciones de tráfico. Y si bien el uso de estos sistemas de videovigilancia no tendría por qué causar más problemas de los que podría causar un sistema de vigilancia al uso, lo cierto es que ya ha suscitado algunas polémicas. Un ejemplo es la huelga puesta en marcha por los trabajadores de ALSA en León por la instalación de cámaras de seguridad con IA en la estación y sus autobuses, las cuales consideran que atentan contra la intimidad. USO DE CÁMARAS CON IA DE FORMA LEGAL A la espera de lo que diga la inminente Ley de Inteligencia Artificial acerca del uso de dispositivos operados con esta tecnología, expertos de Grupo Atico34, consultora especialista en inteligencia artificial y protección de datos líder a nivel nacional, explican qué hay que hacer para usar cámaras de videovigilancia de manera que se cumpla la normativa. Desde la consultora dan una serie de puntos que se han de tener en cuenta al usar cámaras de vigilancia: En lo que se refiere a la colocación de las cámaras, señalan que las cámaras se deben colocar en un lugar donde no supongan ninguna intromisión de los derechos y libertades de terceros. No se podrán colocar cámaras en lugares como baños, aseos, o zonas de descanso. Tampoco se podrá grabar propiedades privadas o interiores de viviendas ajenas. Las cámaras en vías públicas sólo podrán ser colocadas por los Cuerpos y Fuerzas de Seguridad del Estado, salvo excepciones. Estará permitido grabar parte de la vía pública solo cuando sea imprescindible para la protección de la vivienda o negocio, limitando siempre al máximo la grabación de la vía pública. Respecto a los carteles de videovigilancia, indican que será necesario informar a empleados y el resto de personas de la instalación de cámaras de vigilancia. Para ello, se deberán colocar carteles de zona videovigilada en lugares claramente accesibles y visibles. Además, la difusión de imágenes grabadas por cámaras de seguridad está totalmente prohibida, salvo que sea imprescindible para dilucidar la comisión de un delito. Hay casos en los que las imágenes de personas captadas por cámaras de videovigilancia pueden estar permitidas, pero sólo si se cumple el párrafo anterior, si las imágenes son accesorias para el propósito de la grabación o si existe consentimiento por parte de las personas identificadas. Por otra parte, solo podrán acceder a las imágenes grabadas por cámaras de seguridad los responsables o encargados del tratamiento o el Delegado de Protección de Datos (en caso de haberlo). El responsable sería la empresa que contrata el sistema de videovigilancia, y el encargado del tratamiento podría ser la propia empresa de seguridad que gestiona las imágenes. Las imágenes captadas por cámaras de videovigilancia deberán ser guardadas durante un máximo de 30 días, plazo tras el cual deberán ser debidamente eliminadas. Puede haber excepciones que obliguen a mantener las imágenes por más tiempo, por ejemplo si resultan necesarias para dirimir un proceso judicial.

18 Julio 2024

Nombramiento: Richard Leopold, nuevo Director Regional de Europa en Bentley Motors

Jarana

Bentley Motors ha nombrado como nuevo director regional de Europa a Richard Leopold en sustitución de Balazs Rooz, quien deja la empresa "a petición propia y de mutuo acuerdo", según señala la marca de automóviles de lujo en un comunicado este lunes. Así, Leopold asumirá la dirección de la marca miembro de Grupo Volkswagen en Europa con efecto inmediato, al tiempo que continuará con sus responsabilidades como director regional en el Reino Unido y en Oriente Próximo, África e India (MEIA, por sus siglas en inglés).

18 Julio 2024

La falta de concienciación abre la puerta a un mayor número de ciberataques: entre el 75% y 95% de los incidentes ocurren por error humano

Rincón del CISO

El factor humano es, hoy en día, uno de los principales puntos de fallo de las estrategias de ciberseguridad de las empresas españolas y del mundo, en general. De hecho, distintos estudios confirman que entre el 75 y 95% de los incidentes de seguridad se originan por un fallo humano. Este es un dato que pone de relieve que las empresas no están implementando programas de concienciación o, si lo hacen, éste no es del todo eficaz, y eso pese a que destinan partidas presupuestarias a este objetivo. Aunque hay empresas que no invierten nada o realizan acciones poco efectivas, como las presentaciones grabadas, un estudio de PwC indica que las empresas con más de 500 empleados destinan el 9% de su presupuesto de ciberseguridad a concienciar en esta materia. Sin embargo, según Innovery, invertir en concienciación no es lo mismo que concienciar. La multinacional especializada en ciberseguridad considera que el primer paso para la ejecución de un plan de concienciación empieza con el compromiso de la dirección, ya que sin su implicación llegará el rechazo del resto de la plantilla. “Si la directiva no está alineada y no le da la importancia que merece este proceso, este no va a funcionar correctamente y cualquier esfuerzo será en vano. Es necesaria su participación y visibilidad en este cambio cultural de la compañía”, expone César Cidraque, especialista de la compañía para España, Latam y EE.UU. Los expertos de la firma también subrayan que el desconocimiento en esta materia, sumado a que los contenidos no son atractivos para ellos y que no demuestran la realidad del problema, lleva a restar la importancia que merece. “Se emplean mensajes muy simples que no enganchan a los trabajadores, y mucho menos a un directivo. En este punto es fundamental cuidar el mensaje que se transmite y la forma en la que se da. No se puede tratar un problema tan serio de forma tan simple”, asegura Cidraque. Otro de los retos reside en que este tipo de programas no son diseñados por expertos en concienciación, sino por expertos en ciberseguridad. En este sentido, Innovery recomienda que se recurra a plataformas especializadas. Mar Sánchez, Business Development Manager de Cyber Guru, advierte de que “muchas de las cosas que se quieren enseñar mediante un programa de concienciación, el usuario ya las conoce, pero pese a saberlas, no las aplica porque no solo se trata de enseñar, sino de que el trabajador asimile el mensaje, lo haga suyo y, sobre todo, que lo aplique en su día a día”. La implementación de los procesos de concienciación forma parte del cambio cultural en una organización, proceso que hay que poner en marcha con cuidado y en el que hay que implicar a todos los departamentos. “No se trata de priorizar a unos empleados en esta ecuación, sería un proceso tan ineficiente que tan solo protegería a una pequeña parte de la empresa. Cuando se aborda un programa de estas características, es importante tener a la dirección de nuestro lado, pero, al mismo tiempo, fomentar la participación de toda la organización, todo alineado”, continúa César Cidraque. Además, en gran parte de las empresas, más del 50% de los procesos los ejecuta un tercero, por lo que los proveedores también deben poner en marcha medidas de concienciación o también supondrán la puerta de entrada de ciberataques.

18 Julio 2024

El único laboratorio de algas polares de España

ESG

La Universidad de Málaga (UMA) cuenta con el único laboratorio de cultivo de algas polares de España, un espacio dotado con cámaras climáticas que pueden alcanzar los 40 grados bajo cero en el que los investigadores estudian cómo el calentamiento global afecta a estos organismos, claves en la cadena trófica del Ártico. Inaugurado en 2021, el Laboratorio de Investigaciones Polares está ubicado en la finca Grice-Hutchinson, en dos hectáreas de terreno muy próximas al aeropuerto de Málaga que la economista británica Marjorie Grice-Hutchinson donó a la UMA a mediados de los años 80 para que los destinara a la investigación. El recinto alberga también invernaderos, un edificio para congresos, el Laboratorio del Campus de Excelencia Internacional del Mar (CEI·MAR) o las sedes del Instituto Universitario de Biotecnología y Desarrollo Azul (IBYDA) y de la Unidad de Ecología y Microbiología de Sistemas Acuáticos Controlados, acreditada como centro de cría y experimentación con peces. En el Laboratorio de Investigaciones Polares, los científicos trabajan con muestras de macroalgas recogidas en el Polo Norte para analizar el impacto que el cambio climático está teniendo en el ecosistema existente bajo el hielo e intentar predecir su evolución. En esa región, la tasa de incremento de la temperatura es cuatro veces superior al resto del planeta. Aumento de la temperatura Para simular las peculiares condiciones de frío e iluminación del Ártico, donde prácticamente seis meses es de día y otros seis meses es de noche, este centro dispone de varias cámaras climáticas a diferentes temperaturas que permiten, además, “jugar” con distintas intensidades y tonalidades de luz. También hay tanques de cultivo de varios cientos de litros de capacidad, donde las algas traídas del Polo Norte pueden sobrevivir varios meses, y otro material de laboratorio como deshidratadoras de baja temperatura. Aunque una de las cámaras puede alcanzar los 40 grados bajo cero, lo habitual es que se trabaje a temperaturas de entre -1,5 y 8 grados, que es lo que marcan actualmente los termómetros en el medio acuático polar, explica el catedrático de Ecología de la UMA Carlos Smerdou. El biólogo lleva más de dos décadas realizando expediciones científicas al Ártico. Y asegura que el cambio climático es una realidad palpable en el Polo Norte. Een este período los glaciares han retrocedido hasta cinco kilómetros y la temperatura media del agua ha aumentado hasta 4 grados. “Nosotros llevamos 22 años yendo al Ártico y lo primero que nos ha llamado la atención es el incremento de la temperatura. Tanto del aire como del agua. En el noroeste de Svalbard, donde trabajamos, raramente la temperatura sobrepasaba los 2 grados en el agua. Ahora ya hay bastantes días del verano en que la temperatura se sitúa entre 5 y 8 grados”, apunta Smerdou. La importancia de las algas Conocer la capacidad de adaptación de las algas a estos cambios resulta fundamental teniendo en cuenta que ocupan un eslabón clave en la cadena alimenticia en el mundo acuático. En el hielo hay escasa vegetación que sirve de alimento a los renos. Prácticamente todo el sistema depende de lo que se produce en el mar. Ahí están los grandes bosques de algas que son comida de animales pequeños. A su vez son alimento de otros más grandes como las focas, principal sustento del ‘rey del Ártico, el oso polar. “De ahí la importancia de conocer qué cambios pueden estar ocurriendo en estos bosques de macroalgas”, señala Smerdou. Recuerda que desde el pasado año hay también un grupo de investigación de la UMA que estudia el zooplancton. Es decir, los organismos de tamaño microscópico que constituyen, junto al fitoplancton, la base de la pirámide alimenticia de los ecosistemas marinos. “Lo que queremos saber es cómo este incremento de temperatura va a determinar la evolución del ecosistema formado por las macroalgas árticas y por el fitoplancton. Y cómo esto va a repercutir en el resto de los niveles tróficos en el Ártico”, detalla el experto. El grupo de I+D ‘Ecofisiología de sistemas acuáticos’ comenzó su trabajo con algas polares en el año 2002. Desde entonces ha llevado a cabo una veintena de campañas de investigación en el Ártico y también en la Antártida. La última de ellas ha concluido recientemente tras cerca de un mes de trabajo en el Polo Norte. La última campaña Esta campaña es la número 17 de la Universidad de Málaga en Ártico. Se ha enmarcado en el proyecto ‘Dynarctic’, que busca estudiar la capacidad de las macroalgas para usar nutrientes orgánicos. La expedición, en la que han participado la profesora de la UMA Raquel Carmona y el doctorando Pablo Cobos, comenzó a principios de junio en el archipiélago de Svalbard, en el paralelo 79 Norte, a apenas 1.000 kilómetros del Polo Norte geográfico. El destino exacto fue la base científica Ny-Ålesund, el enclave humano más al norte del planeta permanentemente poblado. Durante tres semanas, los científicos han analizado la capacidad de cuatro especies de macroalgas para incorporar nitrógeno y fósforo orgánicos, Y han traído hasta Málaga algunas muestras. Lo han hecho con sumo cuidado para garantizar su supervivencia. Transportándolas en una nevera de mano y envueltas en servilletas empapadas con agua de mar. “Lo importante es mantener una temperatura de entre 3 y 4 grados y que las algas estén siempre húmedas”, indica Carmona, que es profesora titular del Departamento de Ecología y Geología de la UMA. Tras un largo viaje, las algas se encuentran ya en los tanques de agua de mar del Laboratorio de Investigaciones Polares. Allí se simulan las condiciones de su hábitat natural. Y allí estudiarán cómo las algas responden a los factores de cambio, para ver si se verán favorecidas, o no, por el calentamiento global. 

17 Julio 2024

La OTAN creará un Centro Integrado de Ciberdefensa

Sin categoría

Aunque la OTAN no ha proporcionado detalles sobre su futuro Centro Integrado de Ciberdefensa, sí se sabe que estará en Mons, donde ya se encuentran el Centro de Ciberseguridad y el Centro de Operaciones del Ciberespacio. Los países miembros de la OTAN han decidido, durante la Cumbre de Washington, crear un Centro Integrado de Ciberdefensa (NICC, por sus siglas en inglés). Era una idea que se venía estudiando desde hace meses y que ahora, durante el encuentro mundial de líderes aliados, parece que empieza a tomar forma (aunque desde la Alianza Atlántica no han proporcionado demasiados detalles sobre el nuevo NICC). Sí se sabe que estará ubicado en Mons (Bélgica), donde se encuentra el Cuartel General de la OTAN. También se ha dado a conocer que estará integrado por personal civil y militar de empresas, países aliados y expertos de la industria del sector. Otro dato más que se ha proporcionado desde la OTAN es que desde este Centro Integrado de Ciberdefensa se informará directamente a los comandante militares de la OTAN sobre posibles amenazas y vulnerabilidades que se detecten en el ciberespacio. Se incluyen, por supuesto, las posibles amenazas que se ciernan sobre infraestructuras críticas en general, y también aquellas infraestructuras críticas que, aunque sean de propiedad privada, trabajen en el entorno aliado de operaciones militares. Más detalles del nuevo Centro Integrado de Ciberdefensa, «en los próximos meses» Y, finalmente, se especifica que el nuevo NICC aprovechará las tecnologías avanzadas para aumentar la conciencia situacional en el ciberespacio, y mejorar la resiliencia y la defensa colectivas. Ésa es la información proporcionada hasta el momento por la OTAN. Desde la organización señalan que «en los próximos meses se darán a conocer detalles sobre la estructura y las funciones del Centro». Centros de Ciberseguridad y Ciberdefensa que ya tiene la OTAN En la actualidad, la OTAN ya cuenta en el Cuartel General de Mons con un Centro de Ciberseguridad para proteger las propias redes de comunicaciones de la organización, y un Centro de Operaciones del Ciberespacio, que presta apoyo a los comandantes militares en materia de ciberseguridad operacional y coordina la actividad operativa de la OTAN en el ciberespacio. También realiza y coordina ejercicios multinacionales en el ámbito de la ciberseguridad, y dispone de los denominados NATO Cyber Rapid Reaction Teams (equipos de reacción rápida), que están operativos las 24 horas del día para proporcionar apoyo a los países aliados en esta materia. Órganos de investigación y de toma de decisiones en materia de Ciberdefensa Además, y en materia de investigación (y también de formación, tiene el Centro de Excelencia de Ciberdefensa en Tallin (Estonia) que, aunque no forma parte de la estructura de mando de la OTAN, es un centro multinacional acreditado en el que se desarrolla I+D en materia de ciberdefensa. El organismo responsable de coordinar y planificar la política de la OTAN en el ámbito de la seguridad en el ciberespacio es el Comité de Ciberdefensa, que está subordinado al Consejo del Atlántico Norte, el principal órgano de toma de decisiones políticas dentro de la OTAN.

17 Julio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad