Logo Communika2025
Las elecciones cada vez más cerca, ¿está en riesgo la seguridad de los datos?

Las elecciones cada vez más cerca, ¿está en riesgo la seguridad de los datos?

En el ya próximo 2 de junio, se llevarán a cabo las elecciones que se consideran como las más grandes de la historia; ese día la población votará por elegir veinte mil 367 cargos, entre federales y locales, en un ejercicio democrático en el que participarán más de 97 millones de personas para elegir a quien ocupará la presidencia de la República, además de otros puestos públicos.

Se trata de una votación en la que se renovarán 128 senadurías, 64 de ellas por el principio de mayoría relativa; 32 por el de representación proporcional, y 32 por el de primera minoría, pero también 500 diputaciones: 300 de ellas por el principio de mayoría relativa y 200 por representación proporcional.

El riesgo informático

En este entorno, vale la pena mencionar que uno de los aspectos que se deben cuidar en las presentes elecciones es el relacionado con las amenazas digitales, que afectan prácticamente cualquier actividad, y las votaciones no pueden estar exentas de tal peligro, ya que pueden afectarse por filtraciones de datos que exponen la información personal de los mexicanos, o hasta sufrir ataques de diferentes modalidades que configuran riesgos para todo el proceso.

Expertos en ciberseguridad[1] comentan el panorama de amenazas durante este período electoral en México es similar a los que se han presentado en otros países. Por ejemplo, figuran la fuga de datos, que afectan la información personal de los ciudadanos, la cual puede utilizarse para intervenir en las elecciones. Igualmente, con el uso de la inteligencia artificial, se pueden crear imágenes, discursos y textos falsos, que pueden confundir al público.

Por cierto, cabe destacar que para estas votaciones se usarán 301 urnas electrónicas, 132 de ellas en 44 casillas especiales[2] en la CDMX; y se utilizarán 81 urnas de ese tipo en Nuevo León, en 27 casillas especiales. En el extranjero, se usarán 88 urnas electrónicas en 23 sedes. Sus ventajas son que ofrecen inmediatez en los resultados y son libres de errores humanos.

La ventaja de este tipo de urnas es que reducen el tiempo para votar, para instalar las casillas y para contar los sufragios, ya que emiten un acta con los resultados sin tener que contabilizar cada voto de forma tradicional; si se usaran en mayor medida se podrían obtener los resultados un poco más rápido, además de que reducirían costos de producción al dejarse de producir tanto material. 

Cómo funcionan

En esas casillas se escanea la credencial de elector para verificar si se puede votar ahí; a continuación, el votante recibe una tarjetita rosa que se introduce en una ranura en la parte superior de una pantalla en la que se muestran los cargos por los que se puede votar y en la que se puede escribir el nombre de alguien, o anular el voto como en las boletas convencionales. Después imprimen un papelito que incluye la información del voto para que se deposite en una urna.

Un detalle importante es que estas urnas no usan Internet, algo que según las autoridades, las protege de ser hackeadas, pero lo cierto es que internacionalmente ya ha habido esfuerzos de parte de piratas informáticos para intentar vulnerar este tipo de urnas[3] en otros países, con todo y que sean diferentes en cada caso.

Gracias a las experiencias de otros lugares, se sabe que las urnas de este tipo pueden facilitar delitos como el robo de votos, la interrupción del funcionamiento de las máquinas y la propagación de campañas de desinformación. Es decir, pueden generar sospechas sobre la integridad de las elecciones ya que los atacantes podrían comprometer la solidez de estos sistemas de votación y hasta los resultados electorales.

Por ello, Infosecurity Mexico interesado en abordar temas relacionados con la ciberseguridad, presentará a expertos que presentarán conferencias y talles especializados relacionados con la protección de la información y los activos informáticos, además de promover mejores prácticas y dar a conocer las tecnología y las soluciones más adelantadas aplicables en cualquier sector, en cualquier momento, más allá del tiempo electoral que estamos viviendo.

[1] https://n9.cl/b4kiq

[2] https://n9.cl/ld9k9

[3] https://n9.cl/ah1ub

Las elecciones
Tanium ofrece nuevas capacidades de administración autónoma de terminales con Tanium Automate

Tanium ofrece nuevas capacidades de administración autónoma de terminales con Tanium Automate

Ciudad de México. 17 de abril de 2024.- Tanium, proveedor líder de la industria de administración convergente de terminales (XEM), anunció Tanium Automate durante el Converge World Tour en la ciudad de Nueva York. Junto con Tanium Guardian y su asociación con Microsoft Copilot for Security, Tanium Automate funciona como otro componente crítico para respaldar las capacidades de Administración Autónoma de Terminales (AEM por sus siglas en inglés) dentro de la plataforma Tanium XEM.

Con la capacidad única de combinar el poder de la visibilidad y los datos de los endpoints en tiempo real y convertirlos en acciones también en tiempo real, Tanium es el primero en hacer realidad AEM. La automatización confiable integrada en la plataforma Tanium XEM permite a las organizaciones mitigar eficientemente el riesgo de forma continua para lograr una preparación cibernética sin precedentes. Por primera vez, los clientes podrán sincronizar y fusionar una serie de acciones en secuencias lógicas y repetibles, para ejecutarlas automáticamente con la supervisión del usuario. Estas acciones se basan en datos en tiempo real, lo que garantiza que las organizaciones y las infraestructuras sean resilientes frente a las condiciones cambiantes.

Con Tanium Automate, los clientes pueden eliminar fácilmente los procesos manuales para tareas repetibles como parches, implementaciones de aplicaciones, corrección de vulnerabilidades y recuperación de licencias de software no utilizadas, entre otras. A diferencia de la automatización creada mediante scripts personalizados que requerían experiencia que dificultaba la escalabilidad y creaba margen de error, con Tanium Automate, todo el equipo de TI puede crear guías personalizadas (con poco o ningún código) para automatizar tareas comunes. Con las eficiencias operativas obtenidas a través de esta automatización, los equipos de TI podrán enfocarse en proyectos más estratégicos.

Tanium Automate se incluirá en la plataforma principal sin requerir una licencia separada, lo que permitirá a los clientes aprovechar esta nueva capacidad en todas las funciones con licencia de la plataforma. Actualmente se encuentra en versión preliminar privada con los clientes y su disponibilidad general está programada para las próximas semanas.

“Las organizaciones están experimentando una proliferación de endpoints y equipos de TI y seguridad demasiado sobrecargados. Esto hace que la necesidad de automatización sea más crítica que nunca. Tanium Automate ofrece otra capacidad central para la primera plataforma autónoma habilitada para la gestión de terminales de la industria», afirmó Matt Quinn, director de Tecnología de Tanium.

Las nuevas capacidades de automatización de Tanium se suman a las soluciones AEM recientemente lanzadas al mercado, incluidas Tanium Guardian y Microsoft Copilot for Security.

Como parte de la plataforma Tanium XEM, Tanium Guardian ofrece una ventaja significativa a los equipos encargados de proteger una amplia gama de puntos finales. Al aprovechar los datos en tiempo real, los clientes reciben notificaciones automáticas sobre problemas emergentes, como vulnerabilidades de Día Cero. Además, Tanium Guardian aprende y se adapta a los entornos, identifica y prioriza los riesgos en función de la criticidad de los activos y recomienda acciones del operador. Estos conocimientos automáticos son fundamentales para la remediación y la respuesta a amenazas en tiempo real y pueden ahorrar a los equipos semanas o meses de trabajo manual para identificar y evitar daños de alto impacto en su entorno.  

Finalmente, Tanium anunció recientemente su participación en la disponibilidad general de Microsoft Copilot for Security. La plataforma XEM de Tanium, combinada con el LLM de Microsoft Copilot for Security, proporciona a los equipos información relevante para monitorear todos los puntos finales en tiempo real, eliminando puntos ciegos y permitiéndoles optimizar y acelerar la investigación y respuesta a incidentes y reducir significativamente la carga de trabajo de incidentes mientras mitiga los riesgos más rápido. Juntos, Tanium y Microsoft Copilot for Security reducen la exposición al riesgo de las organizaciones al disminuir el tiempo para obtener información y remediación. 

Tanium Automate
tesa recibe la máxima calificación climática del CDP

tesa recibe la máxima calificación climática del CDP

Norderstedt, Alemania. 16 de abril de 2024.- tesa, fabricante internacional de cintas adhesivas y soluciones de productos autoadhesivos, recibió un “A”, la calificación más alta posible por parte de la organización sin fines de lucro CDP, por sus avances en la protección del clima y su progreso significativo hacia el logro de sus objetivos climáticos. Esto coloca a la compañía en el 2% de las empresas globales que están liderando el camino en términos de objetivos climáticos, progreso y transparencia en sostenibilidad.

En nombre de los inversionistas, CDP recopila periódicamente datos ambientales sobre cambio climático, gestión forestal y del agua, de empresas de toda la cadena de valor, y ahora administra la base de datos más grande del mundo de su tipo. En respuesta a nueva evidencia científica, comentarios de las partes interesadas y demanda del mercado de una mayor transparencia ambiental, la ONG continúa elevando el nivel de liderazgo ambiental.

tesa se fijó objetivos ambiciosos de sustentabilidad, enfocándose en ciencia y el potencial de la innovación. Su objetivo climático inicial, que fue confirmado por la iniciativa Science Based Targets (SBTi), era reducir las emisiones de Alcance 1 y Alcance 2 en un 30% en comparación con 2018.

Este objetivo se logró dos años antes de lo previsto en 2023 y ahora fue superado significativamente con una reducción del 38%. En el camino hacia un futuro más sustentable, tesa pretende alcanzar una producción neutra en carbono (Alcance 1 y 2) para 2030 y reducir las emisiones indirectas a lo largo de la cadena de valor en una quinta parte, en comparación con 2018. Desde 2020, tesa ha comprado energía 100% renovable de fuentes de energía para todas sus ubicaciones en todo el mundo.

«Nuestros empleados, incluidos más de 600 científicos, ingenieros y desarrolladores de productos, trabajan incansablemente para ayudar a descarbonizar nuestra cartera y lograr nuestros objetivos», afirmó el Dr. Norman Goldberg, ejecutivo de tesa SE. «Con productos y procesos innovadores, tesa está logrando avances significativos y lo seguirá haciendo en el futuro. Sabemos que un enfoque empresarial sostenible es exitoso si está preparado para el futuro, también debe ser un legado que creamos para las generaciones futuras».

También hay noticias positivas en otra dimensión del informe CDP: tesa mejoró su rendimiento hídrico de una calificación de C a B, en comparación con el año anterior, y se compromete a continuar con esta tendencia.

Más información sobre la agenda de sustentabilidad de tesa y las áreas estratégicas de actuación de la empresa en el sitio web.

La planta LG Energy Solution-Honda en Ohio instala la viga estructural final

La planta LG Energy Solution-Honda en Ohio instala la viga estructural final

Jeffersonville, Ohio. 5 de marzo de 2024.- LG Energy Solution y Honda celebraron la instalación de la última viga de acero estructural en la nueva planta conjunta de producción de baterías para vehículos eléctricos, que se está construyendo cerca de Jeffersonville, Ohio. 

Este importante hito de la construcción, se produce casi un año después de que se pusiera la primera piedra de esta instalación de más de 2 millones de pies cuadrados, que se espera esté terminada a finales de 2024.

La empresa conjunta -que se prevé alcanzar una inversión total de 4,400 millones de dólares y crear unos 2,200 nuevos puestos de trabajo- pretende iniciar la producción en masa de baterías de iones de litio tipo bolsa en 2025, que se suministrarán a las plantas automotrices de Honda para producir vehículos eléctricos que se venderán en Norteamérica. 

«Hoy es un hito importante para el equipo LG Energy Solution-Honda, ya que la estructura de las instalaciones de producción de baterías para vehículos eléctricos toma su forma final», dijo Bob Lee, director ejecutivo de LG Energy Solution-Honda. «Hace un año, estábamos iniciando la construcción en un campo vacío y hoy podemos ver la meta de este proyecto, y queremos agradecer a todos los que trabajan en el sitio y a la comunidad local que lo han hecho posible».

Energy Solution-Honda

Además del avance de la construcción, se encuentran en marcha las contrataciones para la planta. Actualmente, se publican una variedad de puestos de ingeniería y soporte en el sitio web de la empresa, y se espera que en los próximos meses se anuncie información sobre los puestos de técnico y producción.

«Este es un momento muy emocionante, ya que damos los primeros pasos para reunir a nuestro nuevo equipo para la instalación conjunta de baterías para vehículos eléctricos que están estableciendo LG Energy Solution y Honda», dijo Rick Riggle, director de Operaciones de la nueva empresa conjunta. «Continuaremos anunciando nuevas oportunidades profesionales en los próximos meses, que esperamos inspiren a la fuerza laboral de próxima generación a involucrarse en funciones de fabricación avanzada, que ayudarán a producir* baterías de iones de litio y alimentarán los modelos EV de Acura y Honda que entrará en producción en Ohio a finales de 2025.»

¡TESTAL te recibe con las patas abiertas! ¡Trae a tu perrhijo!

¡TESTAL te recibe con las patas abiertas! ¡Trae a tu perrhijo!

CDMX, a 21 de febrero de 2024.- El restaurante TESTAL, que prepara y rescata lo más tradicional de la comida mexicana para el gusto de sus consumidores, confirma su compromiso con sus clientes al ofrecer un lugar especial para sus mascotas, práctica que inicio desde junio del 2022 cuando inauguró sus instalaciones de la colonia Roma, y que extendió hacia su local original en el Centro Histórico, de forma que los comensales pueden acompañarse de sus “perrhijos” para disfrutar de los platillos de su preferencia.

Al respecto, Roberto Tinoco, director general de TESTAL, explicó que contaron con la asesoría de una empresa especializada que le recomendó agregar unos ganchos, en el exterior, que ayudan a sujetar las correas para que sus propietarios coman adentro, o se sienten en una mesa cercana adonde se encuentre atada su mascota

“En nuestras instalaciones de la Roma y del Centro contamos con algunos espacios limitados en el interior para que los ´peluditos´ también formen parte de la experiencia que brindamos en el restaurante. Igualmente, en el local de la calle de Oaxaca tenemos lugares en la parte exterior para los casos en los que las mascotas sean un poco más inquietas, o sus dueños prefieran comer afuera con ellos”, agregó Tinoco.

Cabe señalar que según el último Censo de Población y Vivienda realizado por el Instituto Nacional de Estadística y Geografía (Inegi), en México hay 35 millones 219 mil 141 hogares, 70.98% de los cuales tienen al menos una mascota, y existen aproximadamente 80 millones de mascotas, de las cuales 43.8 millones son perros, cantidad que por sí misma justifica que cada vez un mayor número de locales comerciales adapten sus instalaciones para que los dueños de mascotas ya no dejen a sus mejores amigos en casa al salir a consumir.

“Desde luego, como en cualquier otro establecimiento tenemos limitaciones de espacio, así que les recomendamos a nuestros clientes que, de ser posible cuando reserven su mesa, nos indiquen si van a venir acompañados de su perro. Ya tenemos experiencia en recibirlos y han llegado de todos tamaños y razas; todos se han comportado muy bien. Nos preocupamos por brindarles un espacio adecuado para que se sientan frescos y cómodos”, finalizó el director general de TESTAL.

Recomendaciones.-
  • Es ideal que lleves a tu peludito limpio, bien arreglado, al día con sus vacunas y desparasitación.
  • Debe llevar su correa en todo momento, incluso, con una placa de identificación.
  • Hay que permanecer en los espacios designados como “pet friendly”.
  • Controla a tu mascota cuando adre o se comporte agresivamente.
  • No permitas que se suban a las sillas o mesas.
  • Llega preparado por si tu amiguito tiene ganas de ir al baño.
Trellix pronostica sobre las ciberamenazas para 2024

Trellix pronostica sobre las ciberamenazas para 2024

La necesidad de una inteligencia eficaz sobre amenazas a escala mundial crece a medida que los acontecimientos geopolíticos y económicos crean un mundo cada vez más complicado e incierto tanto para las empresas como para los consumidores. Los ciberdelincuentes evolucionan con nuevos actores y amenazas; además de nuevas formas de aprovechar o ejecutar tácticas. Los expertos en seguridad deben asumir que ninguna empresa o individuo está a salvo de una amenaza cibernética y que existe una urgencia cada vez mayor de monitorear e investigar las amenazas que reaparecen y evolucionan a un ritmo y escala acelerados.

El ransomware es una plaga presente para muchas organizaciones en todo el mundo a medida que estas familias aumentan en escala y sofisticación, incluida la coordinación y asociación con otros actores de amenazas a través de foros clandestinos. Las tácticas diseñadas para engañar a los usuarios y poner en peligro sus dispositivos o su información personal son cada vez más astutas y, al mismo tiempo, difíciles de detectar e identificar tanto para las víctimas como para las herramientas de seguridad. Además, es tendencia que los ciberataques aprovechen situaciones políticas, económicas y geográficas de instituciones o gobiernos de naciones-estado que practican el espionaje, experimentan guerra y desinformación.

“El panorama cibernético es más complejo que nunca. Los ciberdelincuentes, desde familias de ransomware hasta actores de Estados-Nación, se vuelven más inteligentes, rápidos y coordinados a la hora de reestructurar sus tácticas para seguir nuevos esquemas, y no anticipamos que eso cambie en 2024”, afirmó John Fokker, jefe de Inteligencia de Amenazas del Centro de Investigación Avanzada de Trellix. “Para romper con el aumento de ataques y comenzar a ser más astutos que los actores de amenazas; todas las industrias deben adoptar una estrategia cibernética que esté en constante alerta, sea procesable, comprensible y adaptable a nuevas amenazas. Así es como podemos garantizar una ventaja sobre los ciberdelincuentes durante el próximo año”.

Los expertos en ciberseguridad y los investigadores de amenazas del equipo del Centro de Investigación Avanzada Trellix han recopilado sus predicciones sobre tendencias, tácticas y amenazas para 2024. El estudio resulta en tres temas principales: inteligencia artificial, cambios en las tendencias de la ciberdelincuencia y amenazas emergentes y nuevos ataques.

El reporte destaca nuevos lenguajes de programación para desarrollo de malware, adopción de GenAI malicioso Hay una notoria aceleración en la actividad de amenazas geopolíticas

Sobre IA, la especialista Shyava Tripathi aportó al estudio el tema “Desarrollo clandestino de LLM maliciosos”, donde menciona que herramientas como FraudGPT y WormGPT son prominentes en las redes cibercriminales. Los foros populares de la red oscura a menudo sirven como plataformas para el desarrollo coordinado de correos electrónicos de phishing, páginas web falsificadas, así como la creación de malware y vulnerabilidades diseñadas para evadir la detección de miles de usuarios. Estas aplicaciones de lenguaje (LLM) pueden ayudar a mitigar los considerables desafíos que enfrentan los ciberdelincuentes y que su uso malicioso se acelere en 2024.

Por su parte, el experto John Fokker aporta sobre el tema de ataques a la cadena de suministro y menciona que las soluciones de transferencia gestionada de archivos (MFT), diseñadas para intercambiar de forma segura datos confidenciales entre entidades, desempeñan un papel fundamental en las operaciones comerciales modernas y las empresas dependen en gran medida de éstas para facilitar el intercambio fluido de datos tanto interna como externamente.

Donde cualquier interrupción o compromiso de estos sistemas puede provocar un tiempo de inactividad operativo significativo, reputación empañada y pérdidas financieras. Esto los convierte en objetivos muy atractivos para los actores del ransomware que son conscientes de cómo el impacto potencial aumenta el alcance de sus demandas de extorsión, expone Fokker.

Para finalizar, en torno a la tercera tendencia de ciberseguridad, Manoj Reddy, del Centro de Investigación Avanzada de Trellix, agrega que las amenazas internas en las empresas y organizaciones han aumentado 47% en los últimos dos años, lo que provocó una pérdida total de 15.38 millones de dólares por la contención de estos incidentes. Esta amenaza vulnera la confidencialidad y la integridad de la organización al tiempo que ayuda a los adversarios a recopilar inteligencia, llevar a cabo operaciones de sabotaje y utilizar métodos de suplantación para lograr sus objetivos.

Reddy concluye que a medida que los dispositivos conectados sigan proliferando y las fuerzas de trabajo híbridas y remotas persistan, las amenazas internas seguirán creciendo. La naturaleza de las amenazas internas presenta un desafío formidable para las personas, los procesos y la tecnología. Es esencial que las organizaciones identifiquen, evalúen, detecten y gestionen estas amenazas internas en el panorama de amenazas actual para conservar la confianza de las partes interesadas.