Entradas

Más de 2.5 millones de puestos de trabajo en ciberseguridad están disponibles: las mujeres pueden ocuparlos

Imagen
M arzo 8, 2022  Por:  News Center Microsoft Latinoamérica Por: Vasu Jakkal, vicepresidenta corporativa de seguridad, cumplimiento, identidad y gestión. Este mes es el Mes de la Historia de la Mujer y hoy es el Día Internacional de la Mujer, un momento para reflexionar como individuos, sociedades e industrias sobre nuestro progreso hacia la calidad y la equidad para las mujeres. Como mujer que trabaja en seguridad cibernética, sé de primera mano que involucrar a las niñas, las mujeres y las personas de color en la seguridad cibernética lo antes posible es fundamental para el crecimiento y el impacto de nuestra industria. Las amenazas a la seguridad son cada vez más complejas, frecuentes e impactantes; vienen de afuera y de adentro de la organización y todos son vulnerables. El panorama requiere una fuerza laboral de profesionales de la seguridad que aporten experiencia, antecedentes y habilidades diversos a estos  desafíos de ciberseguridad . Y sabemos que existe una g...

Ciberseguridad: Una vulnerabilidad en el kernel de Linux pone en riesgo los teléfonos Android

Imagen
Por:  EP - PortalTICPortalTIC       Una vulnerabilidad presente en el kernel de Linux recientemente descubierta afecta a los dispositivos Android más recientes, que se exponen a una escalada de privilegios del sistema si no se parchean. La vulnerabilidad presente en el kernel de Linux desde la versión 5.8 ha sido descubierta por  Max Kellermann , quien detalla en su blog los pormenores tanto de su hallazgo, hace un año, como de su funcionamiento. En concreto, Kellermann indica que la vulnerabilidad, denominada 'Dirty Pipe', “permite sobrescribir datos en archivos arbitrarios de solo lectura”, lo que lleva “a una escalada de privilegios porque los procesos sin privilegios pueden inyectar código en los procesos raíz”. Se trata más bien de un error de diseño que afecta a las tuberías de transferencias de datos, una herramienta para la comunicación unidireccional entre procesos, y permite que un usuario local sin privilegios “escriba en página...

Monitoreo de calidad: ¿cómo usarlo para mejorar el servicio?

Imagen
Por: Leucotron   Saber cómo va tu negocio es preocupación de toda empresa.  Más que eso, es saber si tus clientes están siendo bien atendidos, ya que son ellos los que publicitan la empresa a través del boca a boca.  Ante este padecimiento, es fundamental que la organización ejerza un seguimiento de la calidad para comprender cómo es la relación empresa-cliente dentro de su negocio. En este post entenderás qué es el monitoreo de calidad, aprenderás a aplicarlo y descubrirás cómo la tecnología puede ayudar en este proceso de monitoreo.       ¿Qué es el control de calidad? El seguimiento de la calidad está relacionado con la atención al  cliente  y todo su recorrido dentro de la empresa, desde la compra hasta la postventa.  De esta forma, la organización debe monitorear todo su servicio, buscando la opinión del cliente sobre su experiencia con la empresa. El seguimiento es importante porque ayuda a la empresa a comprender sus errores y, a parti...

Miles de contraseñas de empleados de Nvidia se filtran en línea a medida que se acerca la fecha límite del rescate de los piratas informáticos

Imagen
  El grupo de ransomware que  afirma haber tomado un terabyte de datos  del gigante fabricante de chips Nvidia está amenazando hoy con revelar los "secretos mejor guardados" de la compañía a menos que cumpla con las demandas cada vez más extrañas de la pandilla.       El grupo de ransomware Lapsus$, que primero se atribuyó la responsabilidad de la violación de datos la semana pasada, ya comenzó a filtrar datos.  Según el sitio web de monitoreo de violación de datos  Have I Been Pwned  , los piratas informáticos robaron las credenciales de más de 71,000 empleados de Nvidia.  Varias direcciones de correo electrónico de Nvidia conocidas por TechCrunch parecían comprometidas, según nuestras comprobaciones.  Los datos incluyen direcciones de correo electrónico y hashes de contraseñas de Windows, según HIBP, "muchos de los cuales fueron posteriormente descifrados y distribuidos dentro de la comunidad de hackers". Si bien Nvidia confirmó p...

Microsoft suspende nuevas ventas en Rusia

Imagen
  4 de marzo de 2022   |  Brad Smith - Presidente y vicepresidente       Al igual que el resto del mundo, estamos horrorizados, enojados y entristecidos por las imágenes y noticias que llegan de la guerra en Ucrania y condenamos esta invasión injustificada, no provocada e ilegal por parte de Rusia. Quiero usar este blog para proporcionar una actualización sobre las acciones de Microsoft, sobre la base del  blog  que compartimos a principios de esta semana. Hoy anunciamos que suspenderemos todas las ventas nuevas de productos y servicios de Microsoft en Rusia. Además, estamos coordinando de cerca y trabajando al unísono con los gobiernos de los Estados Unidos, la Unión Europea y el Reino Unido, y estamos deteniendo muchos aspectos de nuestro negocio en Rusia en cumplimiento de las decisiones de sanciones gubernamentales. Creemos que somos más efectivos para ayudar a Ucrania cuando tomamos medidas concretas en coordinación con las decisiones que tom...

Toyota detiene las operaciones en todas las plantas de Japón debido a un ciberataque

Imagen
 Por: Nivel4 Seguridad       Toyota Motors detuvo este martes -1 de marzo- las operaciones en todas sus plantas en Japón después de que un importante proveedor sufriera un ataque cibernético. Esto interrumpió el sistema de gestión de suministro de piezas del fabricante de automóviles. Kojima Industries, uno de los principales proveedores de componentes de Toyota, sufrió un ataque de ransomware que dejó inoperativos sus servidores el pasado domingo, para luego recibir un mensaje reclamando una recompensa a cambio de quitar la encriptación de datos, según informó la propia empresa. En tanto, un portavoz de la compañía recalcó que este tipo de ciberataques podrían estar relacionados a la guerra en Ucrania, »está aumentando el riesgo de que las empresas se puedan ver afectadas. Este impacto puede producirse no sólo en la empresa en sí, sino también en las entidades que tienen negocios con ellas y finalmente a la cadena de suministro». El incidente llevó a Toyota, un...