Ofertas destacadas de Shokz: auriculares de conducción ósea para tus entrenamientos



Shokz ofrece algunas de las mejores opciones de auriculares de conducción ósea para quienes buscan rendimiento en ejercicio y fitness. Con su tecnología de conducción ósea, una calidad de audio sólida y diseños cómodos, es típico que reciba menciones cuando están en oferta. Y eso es exactamente lo que ocurre ahora, con varios modelos de alta valoración rebajados tanto en EE. UU. como en el Reino Unido.

Para empezar, en EE. UU. puedes comprar los Shokz OpenRun Pro 2 en Amazon por 139,95 USD (precio anterior 179,95 USD). Es el precio más bajo que hemos visto este año y apenas más alto que el mínimo anterior durante el Black Friday. Si no quieres esperar a noviembre para la posibilidad de obtener ese precio de nuevo, ahora es un gran momento para hacerse con un par.

En TechRadar, los OpenRun Pro 2 han sido descritos como “los auriculares ideales para corredores” en nuestra reseña de 4,5 estrellas, destacando las mejoras en la calidad de audio, la excelente duración de la batería y un ajuste estable. Por eso los hemos elegido como los mejores auriculares para correr que puedes comprar en este momento.

Mientras tanto, hay una oferta mucho más amplia en Amazon UK que incluye los Shokz OpenRun por 94 libras (precio anterior 129,95) y ahorros de hasta un 30% en varios otros modelos, como OpenFit 2+, OpenFit Air y OpenDots.

He seleccionado el OpenRun, en particular, porque aunque es un modelo algo más antiguo, sigue siendo una gran compra, especialmente si aún no te decides por la tecnología de conducción ósea y buscas una opción más económica. En nuestra reseña de Shokz OpenRun, también recibió 4,5 estrellas.

Resumen de las mejores ofertas de hoy de Shokz:

– En EE. UU.: OpenRun Pro 2 a 139,95 USD en Amazon (precio anterior 179,95 USD). Esta es la oferta más baja del año y, excepto por algunos precios récords del Black Friday, es difícil encontrar un valor similar.
– En el Reino Unido: OpenRun a 94 GBP en Amazon UK (precio anterior 129,95) junto con ahorros de hasta un 30% en otros modelos (OpenFit 2+, OpenFit Air y OpenDots).

Si llevas esperando una oferta en unos de los mejores auriculares de conducción ósea para música mientras haces ejercicio, esta es tu oportunidad. Los OpenRun Pro 2 ofrecen sonido destacado y un ajuste cómodo, pero lo más importante es que permiten mantener una plena consciencia de lo que te rodea, lo que los convierte en una opción excelente para correr, entrenar y otros usos fitness. Es la oferta más barata que hemos visto en todo el año y una que solo había sido superada una vez durante las ventas de Black Friday del año pasado.

Para ver la oferta: ofrece un vistazo directo a los datos de cada modelo y a los enlaces de compra en las secciones correspondientes.

from Latest from TechRadar https://ift.tt/XbKOPVp
via IFTTT IA

Guía de compra de impresoras: las mejores ofertas y opciones para hogar y negocio



En plena temporada de ofertas, este artículo reúne una visión clara sobre las mejores opciones de impresión para diferentes usos: tinta, tanque de tinta y láser. A continuación, encontrarás recomendaciones prácticas, criterios de selección y enlaces a ofertas destacadas para que puedas tomar una decisión informada sin perder tiempo.

1) ¿Qué printer conviene según tu uso?
– Impresoras de tinta y tanque de tinta: ideales para uso doméstico, estudiantes y pequeñas oficinas en las que se imprime con frecuencia y se busca economía a largo plazo. Las impresoras de tanque recargable reducen significativamente el costo por página y suelen incluir tinta inicial gratuita en la caja. Son adecuadas para textos, imágenes y tareas diarias, con la ventaja de menos interrupciones por recargas frecuentes.
– Impresoras láser: opción preferente para entornos de oficina que requieren rapidez y alto volumen de impresión, especialmente para documentos en negro. Son rápidas, duraderas y eficientes para grandes volúmenes de páginas, aunque pueden ser más costosas por página en ciertos modelos de color.

2) Editor’s picks y qué considerar al evaluar ofertas
Las selecciones destacadas cubren presupuestos variados y funciones necesarias para casa, dormitorio o pequeña empresa. Al revisar las ofertas, ten en cuenta:
– Velocidad de impresión y capacidad de manejo de tareas (ADF, dúplex automático, escaneo y fax si aplica).
– Costo de consumibles a largo plazo (tinta vs. tóner, cuánta tinta inicial viene en la caja, costo por página).
– Conectividad y compatibilidad (Wi‑Fi, Ethernet, AirPrint, impresión móvil).
– Compatibilidad con formatos y tamaños de papel que necesitas (A4, A3+ en modelos de lujo o de formato ancho).

3) Ofertas destacadas por categoría
– Inkjets (impresoras de inyección de tinta): ejemplos incluyen modelos económicos con funciones múltiples, como impresión, escaneo, copiado y, en algunos casos, fax. A menudo son la mejor puerta de entrada para quienes imprima desde casa o para tareas escolares.
– Ink tanks (impresoras de tanque de tinta): estas variantes permiten rellenar con botellas de tinta, reduciendo el costo por página y aumentando la autonomía entre recargas. Idóneas para uso frecuente y para quienes imprimen mucho por página.
– Laser (impresoras láser): recomendadas para oficinas pequeñas o usuarios que necesitan impresión rápida de textos y documentos con alta nitidez en negro, con opciones en color para equipos de mayor rango de precio.

4) Enlaces útiles y enlaces de compra
– Ofertas destacadas de diferentes minoristas y fabricantes para acceder rápidamente a precios reducidos y condiciones especiales.
– Recursos de revisión y guías de compra para comparar especificaciones, rendimiento y experiencia de usuario.

5) Cómo sacar el máximo provecho de estas ofertas
– Define tu volumen estimado de impresión y el tipo de documentos que más utilizarás (texto puro vs. imágenes y gráficos).
– Calcula el costo total de propiedad a 3 años, considerando el gasto recurrente en tinta o tóner y el consumo energético.
– Verifica la disponibilidad de soporte y actualizaciones del fabricante para compatibilidad con tus dispositivos y sistemas operativos.

Conclusión
La elección entre inkjet, ink tank o láser depende del equilibrio entre costo por página, velocidad y volumen de impresión. Las ofertas presentadas cubren una amplia gama de necesidades, desde presupuesto limitado para estudiantes hasta soluciones robustas para pequeñas empresas. Explora las opciones, compara características y elige la que mejor se ajuste a tu flujo de trabajo y presupuesto.

Notas finales: los enlaces proporcionados dirigen a páginas de compra y revisiones relevantes para cada modelo y categoría. Asegúrate de revisar las condiciones de la oferta (vigencia, garantía y políticas de devolución) antes de completar la compra.

from Latest from TechRadar https://ift.tt/gRJU32G
via IFTTT IA

La retirada de Windows 10 en favor de alternativas nacionales: un cambio estratégico para la seguridad y la soberanía tecnológica



El gobierno chino ha anunciado avances en su estrategia de digitalización al planificar la sustitución de Windows 10 en sus sistemas por una edición doméstica. Esta decisión forma parte de un programa más amplio orientado a disminuir la dependencia de tecnología extranjera y a reforzar la seguridad de las infraestructuras estatales.

Contexto y antecedentes

Windows 10, desarrollado originalmente en colaboración entre Microsoft y la China Electronics Technology Group Corp (CETG), ha sido la columna vertebral de numerosos sistemas gubernamentales desde su adopción. Aunque Microsoft retiró Windows 10 del soporte oficial en octubre de 2024, algunas entidades gubernamentales recibieron extensiones de seguridad a través del programa de Extended Security Updates (ESU), que se extendió hasta poco más allá de 2027. Estas extensiones destacaron la complejidad de transitar hacia una solución completamente doméstica sin afectar operaciones críticas.

La noticia reciente señala que el Ministerio de Seguridad del Estado (MSS) ha pedido a entidades vinculadas al estado iniciar la desinstalación de Windows 10 como parte de un plan plurianual para reducir la dependencia de tecnologías occidentales. El sistema operativo en cuestión fue desarrollado por CMIT, una empresa conjunta entre Microsoft y el grupo estatal CETG, creada en 2016 para garantizar que la versión de Windows 10 cumpla con los requisitos de seguridad gubernamentales.”

Impulso hacia una alternativa nacional

La transición hacia una edición doméstica de Windows o a otra solución tecnológica elaborada internamente se presenta como un movimiento estratégico para mejorar la autonomía tecnológica y la seguridad de la información a nivel estatal. Aunque aún no se ha comunicado una fecha oficial de desmantelamiento inmediato, existen planes para retirar el software en febrero de 2027, alineados con una campaña gubernamental más amplia destinada a limitar el uso de tecnología procedente del extranjero.

Reacciones y consideraciones de seguridad

Las autoridades y los analistas deben considerar varios factores en este proceso de migración: la necesidad de garantizar la continuidad operativa, la compatibilidad de aplicaciones críticas y la calidad de las actualizaciones de seguridad en el nuevo ecosistema. En paralelo, la industria tecnológica internacional observa con atención los posibles impactos en la seguridad de las infraestructuras, dado que Windows 10, pese a su obsolescencia, ha recibido actualizaciones de seguridad durante años, y la migración podría afectar temporalmente la superficie de ataque si los controles no se fortalecen adecuadamente.

Perspectivas para el sector público y privado

Para las entidades gubernamentales, este cambio podría traducirse en procesos de evaluación, certificación y migración que involucren acuerdos con proveedores nacionales y un marco regulatorio reforzado. En el sector privado, se abre la conversación sobre interoperabilidad, dependencia tecnológica y estrategias de suministro crítico, especialmente para organizaciones que mantienen operaciones sensibles o altamente reguladas.

Nota sobre el contexto global

Este desarrollo ocurre en un entorno geopolítico en el que la seguridad de la tecnología de la información y la soberanía digital son temas centrales. Si bien la dinámica entre China y Estados Unidos continúa influyendo en las decisiones de política tecnológica, el foco principal de estas iniciativas es garantizar que las administraciones públicas puedan operar con control total sobre sus plataformas y datos.

Conclusión

La transición planificada desde Windows 10 hacia una solución doméstica representa un hito en la estrategia tecnológica de China, con implicaciones para seguridad, soberanía y capacidad de innovación. A medida que el plazo de migración se acerca, las agencias estatales deberán equilibrar la seguridad, la continuidad operativa y la eficiencia en la adopción de una plataforma nacional que satisfaga sus exigencias de funcionalidad y cumplimiento.

from Latest from TechRadar https://ift.tt/8LSiGDU
via IFTTT IA

Hacia una Seguridad de Código con Confianza: Replantear las Barreras ante la Era de la Automatización


La seguridad del software nació en un entorno de desarrollo humano: personas escribiendo, revisando y desplegando código. Hoy, las máquinas están asumiendo gran parte de esa labor. En un trabajo reciente, Anthropic informa que más del 80% del código fusionado en su base de código de producción fue generado por su modelo de IA, Claude. Estas mismas capacidades que aumentan la productividad de los desarrolladores están cambiando la economía de los ciberataques.

Si bien los atacantes siguen definiendo el objetivo, las máquinas pueden generar payloads, testear variantes, adaptar el código a distintos entornos y repetir el proceso a una velocidad que los programas de seguridad no pueden igualar.

La Velocidad Marginaliza los Controles de Seguridad

La mayoría de los flujos de seguridad del software empresarial asumen que hay tiempo para revisar. El código se escribe, escanea, prueba, aprueba y despliega. Si surge algo sospechoso, los equipos de seguridad investigan y responden.

Ese modelo se rompe cuando el software pasa de la instrucción a la ejecución en minutos. El código generado por IA puede convertirse en un script, una dependencia, una tarea de automatización o un cambio de infraestructura casi de inmediato. Mientras los agentes de desarrollo pueden modificar archivos, resolver paquetes y ejecutar comandos, los revisores humanos quedan fuera de ciclo.

Los atacantes pueden usar las mismas mecánicas para generar exploits, probar técnicas de evasión y ajustar el comportamiento de la carga útil para distintos objetivos. Esto genera más variación con menos indicadores estables para que los defensores las reconozcan. Aunque el análisis asistido por IA puede acelerar la triage, a menudo produce probabilidad, no política. A velocidad de máquina, “probablemente sospechoso” no es suficiente.

Las Máquinas Cambian el Modelo de Ataque

Los atacantes humanos no desaparecen, pero cada vez más es la cadena de ataque la que se ejecuta en máquina. La IA puede automatizar el reconocimiento, acelerar el descubrimiento de vulnerabilidades, generar código de exploits, reescribir payloads y adaptar secuencias de comandos al entorno objetivo. Pero la mayoría de las medidas defensivas están diseñadas alrededor de limitaciones humanas: infraestructuras reutilizadas, atajos y patrones rastreables. Esto no aplica a ataques de máquina.

Un payload generado por máquina puede no coincidir con una firma conocida o tener una reputación establecida. Puede crearse, usarse brevemente y ser descartado. Pero el malware de IA aún debe interactuar con el entorno objetivo para lograr su fin. Su comportamiento no puede ocultar su intención, ya que debe acceder a recursos y cambiar el entorno para avanzar el ataque. Lo que una código malicioso es capaz de hacer es una señal de seguridad más duradera.

La Seguridad Debe Formular una Pregunta Diferente

La seguridad de la cadena de suministro de software ha avanzado, pero gran parte de ella todavía valida las propiedades del artefacto antes de la ejecución en lugar de gobernar la ejecución misma. SBOMs, firmas y procedencia brindan mayor confianza en la composición, origen y historial de compilación del código. Pero saber de dónde proviene el software no revela lo que hará cuando se ejecute.

Un artefacto puede superar cada verificación y aun así generar riesgo. Incluso un artefacto producido mediante un proceso de compilación legítimo puede violar políticas en tiempo de ejecución, mientras un script generado por IA puede completar su tarea prevista de una manera que exponga datos o sistemas. Por ello, una lista de dependencias limpia no es prueba de un comportamiento seguro.

La Detección Después de la Ejecución Es Demasiado Tarde

La detección y la respuesta siguen siendo esenciales, pero intervienen después de que el riesgo ya ingresó al entorno. Cuando el comportamiento sospechoso se vuelve visible, el software puede haber accedido a secretos, cambiado el estado del sistema, abierto conexiones de red o creado persistencia.

La IA acorta esa ventana. El código puede generarse, modificarse y desplegarse más rápido de lo que los humanos pueden revisar. Esperar evidencia post-ejecución da a los atacantes demasiado espacio para operar.

Necesitamos desplazar el punto de decisión hacia la izquierda. En lugar de preguntar: “¿Podemos contener este software si se comporta mal?”, la pregunta debería ser: “¿Debe permitirse ejecutar este comportamiento en primer lugar?”

Eso no significa reemplazar controles existentes, sino cambiar dónde se sitúa la puerta de seguridad decisiva.

Zero Trust para el Código

Zero Trust cambió la seguridad empresarial al rechazar la confianza implícita. Usuarios, dispositivos, sesiones y solicitudes de acceso no deben ser confiables solo por parecer familiares; deben verificarse frente a políticas.

La ejecución de software necesita el mismo nivel de verificación. El código no debe confiarse únicamente porque provenga de un repositorio conocido, esté firmado por un editor reconocido, haya pasado por una canal de compilación o no haya mostrado comportamientos maliciosos previamente. Esos son indicadores útiles, pero no concluyentes.

Zero Trust para el Código aborda este problema. Antes de que el software se ejecute, su comportamiento esperado debe evaluarse frente a una política. Si el comportamiento es aceptable, la ejecución puede continuar. Si no, el artefacto debe ser bloqueado, restringido, aislado o escalado para revisión.

Las organizaciones pueden empezar mapeando cada camino por el que el código entra al entorno o se ejecuta con privilegios significativos. Esto incluye canales formales de desarrollo como repositorios, paquetes de código abierto, contenedores y pipelines de CI/CD, así como adjuntos de correo electrónico, archivos descargados, macros, extensiones de navegador, instaladores de endpoints, integraciones de terceros y scripts introducidos a través de herramientas de IA o automatización.

Luego identifique dónde esos caminos dependen de la confianza heredada. Si la ejecución se permite porque el software proviene de una fuente aprobada, fue firmado, pasó por un proceso de compilación o no tiene historial malicioso, ese control está incompleto. El comportamiento aún debe evaluarse antes de permitir la ejecución del artefacto.

A medida que la IA asume más parte del trabajo de crear código legítimo y malicioso, las empresas ya no pueden asumir que un código que supera las verificaciones actuales debe ejecutarse. La ejecución debe convertirse en una decisión de seguridad deliberada.

We’ve listed the best internet security suites for PCs, Macs and mobile devices ver más.

Este artículo se produjo como parte de TechRadar Pro Perspectives, nuestro canal para presentar a las mentes más brillantes de la industria tecnológica hoy.

Las opiniones expresadas aquí son del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, descubra más aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/bneAd2q
via IFTTT IA

Impacto del ciberataque a CEVA Logistics en Pokémon Center UK y la exposición de datos de clientes



Un ciberataque dirigido a CEVA Logistics, proveedor logístico de Pokémon Center UK, provocó interrupciones operativas significativas y afectó a múltiples clientes y organizaciones. A continuación se presenta un análisis profesional sobre el incidente, sus posibles efectos y las medidas recomendadas para empresas y consumidores.

Resumen ejecutivo
– Fecha clave: 30 de julio de 2026. El incidente se originó en CEVA Logistics, el socio logístico utilizado por Pokémon Center para envíos en Reino Unido y Alemania.
– Alcance preliminar: alrededor de una docena de organizaciones confirmaron haber sido afectadas. Aún no hay reclamaciones de responsabilidad por parte de ningún grupo.
– Impacto operativo: interrupciones y retrasos en el procesamiento, despacho y entrega de pedidos para clientes del Reino Unido.
– Exposición de datos: se presume que se expusieron nombres completos, direcciones postales, números de teléfono y direcciones de correo electrónico, además de detalles de pedidos previos; las cuentas de usuario y los pagos se mantienen presuntamente seguros.
– Comunicación: la empresa informó por correo electrónico a los clientes sobre la necesidad de cancelar pedidos recientes debido a problemas de cumplimiento no previstos.

Hallazgos clave
1) Cadena de suministro comprometida: el ataque afectó al proveedor logístico, lo que subraya la interdependencia entre plataformas de comercio electrónico y socios externos. La continuidad del negocio depende, cada vez más, de la resiliencia de terceros.
2) Exposición de datos de clientes: el probable acceso a nombres, direcciones, correos electrónicos y detalles de pedidos eleva la necesidad de revisar prácticas de protección de datos y de contactar de forma proactiva a usuarios para gestión de incidentes y posibles medidas de mitigación.
3) Seguridad de cuentas y pagos: pese a la exposición de datos, se reporta que las cuentas y la información de pago permanecen seguras, lo cual reduce, aunque no elimina, el riesgo de fraude directo en transacciones.
4) Falta de atribución: hasta la fecha no se ha asociado públicamente ningún actor a la acción, lo que mantiene la incertidumbre sobre motivaciones y alcance real.

Implicaciones para los clientes
– Si recibió una notificación de cancelación de pedido, es probable que sea necesario reconfigurar o volver a realizar compras una vez restablecida la operación normal.
– Es recomendable revisar cuentas de correo y posibles intentos de phishing que imiten comunicaciones legítimas sobre el incidente.
– Mantenerse atento a comunicaciones oficiales de Pokémon Center UK para información sobre reanudación de envíos y cualquier actualización de seguridad.

Implicaciones para las empresas
– Gestión de incidentes: este evento resalta la importancia de una estrategia de respuesta a incidentes que involucre a proveedores logísticos y sistemas de terceros. Debe incluir planes de comunicación, verificación de integridad de datos y procesos de recuperación.
– Protección de datos: refuerza la necesidad de cifrado, segmentación y monitoreo de datos sensibles, además de ejercicios de pruebas de penetración centrados en terceros.
– Continuidad del negocio: revisión de SLAs y planes de contingencia para evitar interrupciones prolongadas en la cadena de suministro cuando surgen incidentes de terceros.

Buenas prácticas y recomendaciones
– Para clientes: vigile su bandeja de entrada oficial de Pokémon Center UK; no comparta credenciales y esté alerta ante correos no verificados. Si corresponde, cambie contraseñas y active autenticación de dos factores en cuentas asociadas.
– Para empresas: auditar proveedores logísticos y de TI para asegurar controles de seguridad, implementar monitoreo de actividades anómalas y establecer protocolos de comunicación de incidentes claros con clientes.
– Para todos: implementar un programa continuo de concienciación sobre ciberseguridad y un marco de gobernanza de datos que priorice la protección de información personal junto con planes de respuesta ante incidentes y recuperación ante desastres.

Conclusión
El incidente en CEVA Logistics que afectó a Pokémon Center UK ilustra una tendencia creciente: la seguridad de la cadena de suministro depende cada vez más de la fortaleza de terceros. Aunque las cuentas de usuario y los datos de pago se reportan como seguros, la exposición de información personal de clientes subraya la necesidad de medidas proactivas y comunicativas para mitigar riesgos, restaurar la confianza y garantizar la continuidad de las operaciones en el comercio minorista en línea.

from Latest from TechRadar https://ift.tt/iuNa8GS
via IFTTT IA

Más allá de MTTR y MTDT: midiendo la resiliencia con MTTA en un entorno de cambio acelerado


Durante años, la ciberseguridad se ha vuelto cada vez más cuantificable. Los líderes de seguridad pueden decir, con frecuencia, cuánto tarda en detectarse una intrusión, contener un ataque y restablecer la operación normal. Esas cifras han proporcionado a los consejos de administración una forma directa de evaluar el progreso, ofreciendo la seguridad de que la inversión en seguridad está dando resultados tangibles.

Herramientas como el Mean Time to Detect (MTTD) y el Mean Time to Respond (MTTR) han ganado un lugar en la mesa. Ambos ofrecen una visión clara de qué tan eficaz es un equipo de seguridad cuando surge un incidente y han contribuido a mejorar la respuesta ante incidentes en toda la industria.

El problema no es que estas métricas estén mal. Fueron diseñadas para una era distinta, cuando la tecnología cambiaba con más calma, los métodos de ataque evolucionaban a lo largo de periodos extendidos y la IA aún no formaba parte de la ecuación.

Hoy, las empresas introducen nuevas tecnologías a un ritmo extraordinario. La IA se está integrando en las organizaciones, los entornos en la nube siguen expandiéndose y las empresas están más interconectadas que nunca. Al mismo tiempo, los atacantes adaptan constantemente sus técnicas, aprovechando tácticas y herramientas nuevas casi tan rápido como emergen.

Los CISO y los consejos deben revisar de forma dinámica el cambiante panorama de amenazas y el estado de riesgo, y preguntarse si las métricas utilizadas durante años siguen contando todo lo que necesitamos saber.

Mind the gap

Toda empresa quiere detectar ataques más pronto, contenerlos más rápido y recuperarse con la menor interrupción posible. Por eso MTTD y MTTR siguen siendo medidas operativas valiosas. Indican qué tan eficaz fue un equipo de seguridad una vez que un incidente ya estaba en curso.

Lo que no dicen es si el negocio se está volviendo más preparado para lo que viene, si es más resiliente y más ágil en la recuperación. Eso importa porque el riesgo cibernético continúa evolucionando mucho después de que un incidente se ha contenido.

El informe Cyber Security Breaches Survey 2025/2026 del Reino Unido encontró que el 43% de las empresas británicas experimentaron una brecha o ataque cibernético durante el año anterior.

Esto refuerza que los equipos de seguridad operan en un entorno donde los incidentes son una realidad regular, ya sea en su propio entorno o en el de una cadena de suministro. Responder bien es importante, pero la resiliencia se forja con todo lo que sucede antes de que ocurran los incidentes.

Una empresa puede recuperarse rápidamente de un ataque, pero puede tardar meses en revisar sus políticas de seguridad, reevaluar el riesgo de proveedores o reforzar controles en respuesta a lo aprendido. Para cuando se realizan esos cambios, el panorama de amenazas ya se ha movido.

Las métricas tradicionales nos dicen cuán rápido responde una empresa a un incidente. No dicen cuán rápido aprende de uno, ni cuán rápido se adapta.

Closing the gap

Si vamos a cerrar esa brecha de preparación, nuestras métricas deben evolucionar también. La resiliencia ya no se define únicamente por qué tan bien responde una empresa a incidentes aislados, sino por cuán rápidamente mantiene el paso con el cambio continuo.

Creo que las organizaciones deberían empezar a pensar en otro punto de referencia junto a los que ya conocemos: el Mean Time to Adapt (MTTA).

MTTA considera cuánto tarda en reconocer un cambio significativo en el panorama de amenazas y convertir ese conocimiento en acción.

A veces esa acción será técnica. Podría significar actualizar las reglas de las herramientas de seguridad para detectar técnicas emergentes de ataque. También podría implicar restringir el acceso a sistemas críticos tras descubrir una vulnerabilidad grave. También puede ser una revisión proactiva de lecciones aprendidas de un ataque en otra organización o sector para entender cuán vulnerables serían.

En otros casos, la respuesta será organizacional en lugar de técnica. Puede involucrar revisar la gobernanza, cambiar la forma en que se informa el riesgo cibernético al consejo o actualizar programas de concienciación de empleados para reflejar las últimas tácticas utilizadas por los atacantes.

En cualquier caso, la resiliencia depende de ambos. Los programas de seguridad más robustos combinan mejoras técnicas con cambios organizativos, asegurando que las empresas puedan reconocer el cambio y actuar de inmediato.

Por eso cerrar esta brecha no es solo un desafío tecnológico. Requiere tomar decisiones, liderazgo y la voluntad de seguir cuestionando si las suposiciones existentes siguen siendo válidas. Las empresas que se adaptan bien rara vez dan por concluido su programa de seguridad; esperan que evolucione porque el entorno también evoluciona.

Esa mentalidad se refleja cada vez más en la industria. Por ejemplo, el Cyber Assessment Framework del National Cyber Security Centre sitúa la gobernanza, la gestión de riesgos y la mejora continua en el centro de la resiliencia cibernética. Reconoce que la seguridad es una capacidad organizacional continua, no un logro único.

Una conversación distinta en la sala de juntas

Si la preparación y la adaptación se convierten en una medida más significativa de resiliencia, cambiarán las conversaciones que tienen lugar en la junta directiva.

La mayoría de directores ya recibe actualizaciones regulares sobre incidentes, actividad de phishing y tiempos de respuesta. Esos informes siguen siendo importantes, pero no siempre muestran qué tan bien responde la empresa al cambio en sí.

La discusión debe pasar de inmediato a darle mayor protagonismo al MTTA. Esto permitiría a las juntas medir qué tan rápido la organización responde ante cambios, en lugar de simplemente qué tan eficientemente maneja incidentes.

En la práctica, eso significa hacer un conjunto diferente de preguntas. ¿Qué tan rápido la empresa reevaluar el riesgo cuando surge una amenaza significativa? ¿Cuánto tarda en traducirse la nueva inteligencia en políticas de seguridad? ¿Las lecciones de ataques recientes han cambiado fundamentalmente la forma en que opera la organización, o simplemente se han registrado y archivado?

Al medir la adaptación, más que la respuesta aislada, las organizaciones pueden responder estas preguntas con mayor confianza y construir una visión más amplia de la resiliencia.

Y esto no es solo una cuestión para los equipos de seguridad. Depende del liderazgo, de la gobernanza y de cuán preparada está la empresa para tomar decisiones a medida que el riesgo siga evolucionando.

Measuring what matters

MTTD y MTTR seguirán siendo medidas valiosas de desempeño operativo. Pero si las organizaciones quieren entender qué tan resilientes son en realidad, también necesitan saber cuán rápido se adaptan.

MTTA llena ese vacío. No reemplazará las métricas cibernéticas actuales, pero las enriquecerá al medir una capacidad que está ganando cada vez más importancia a medida que la tecnología, la IA y las amenazas cibernéticas siguen evolucionando.

Ahora es el momento de que MTTA brille.

Hemos destacado el mejor software de protección de endpoints.

Este artículo fue producido como parte de TechRadar Pro Perspectives, nuestro canal para presentar a las mentes más brillantes de la industria tecnológica actual.

Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, descubra más aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/2Cr6fD7
via IFTTT IA

Guenther Steiner revela su relación con Gene Haas tras dejar la F1: “ahora no hay relación”



¡Ojo a esta historia que prende una nueva chispa en el paddock! Guenther Steiner, el carismático exjefe de equipo de Haas, ha puesto sobre la mesa una revelación que está dando de qué hablar entre los aficionados y los entusiastas de la Fórmula 1. Después de que su contrato no fuera renovado al final de la temporada 2023 y fuera reemplazado por Ayao Komatsu, Steiner ha aclarado cuál es su situación actual con el propietario del equipo, Gene Haas.

En una conversación que destila honestidad, Steiner ha dejado claro que, en este momento, mantiene “ninguna relación” con Haas. Sí, leyeron bien: cero comunicación activa y una distancia que, tal como él la describe, parece más una separación profesional que una discrepancia personal. Este tipo de confesiones no son comunes en el mundo de la F1, donde las relaciones entre dueños y oficiales pueden marcar el tono de toda una era de una escudería.

Las circunstancias de su salida han sido sujetas de varias interpretaciones: no renovaron su contrato al cierre de 2023, y la llegada de Ayao Komatsu ha dejado un nuevo capítulo bajo la dirección de Haas. Aun así, Steiner no se guarda nada: su pasado en la estructura estadounidense y las decisiones estratégicas que tomaron durante su mandato siguen siendo tema de conversación entre seguidores y periodistas que buscan entender las dinámicas internas del equipo.

Aprovechando el ángulo humano, Steiner enfatiza la importancia de la claridad y la profesionalidad en las relaciones laborales dentro de un deporte tan demandante y mediático como la Fórmula 1. Aunque ya no forma parte del día a día del equipo, su experiencia y su visión continúan alimentando el debate sobre liderazgo, gestión de equipos y la evolución de Haas en la parrilla.

Para quienes desean profundizar en los detalles y las posibles implicaciones de este nuevo statu quo entre Steiner y Haas, vale la pena revisar las declaraciones completas y las noticias más recientes que contextualizan este giro. En el paddock siempre hay una nueva historia detrás de cada giro de tuerca, y esta no es la excepción. Keep reading para más contexto y análisis sobre cómo estas dinámicas pueden influir en el rendimiento y la dirección futura de Haas en la Fórmula 1.
from Motorsport.com – Formula 1 – Stories https://ift.tt/KSDNuif
via IFTTT IA

La incertidumbre del PS6: factores globales que moldean la próxima generación de PlayStation



La industria de los videojuegos se encuentra en un punto de inflexión, marcado por una combinación de retos económicos y estratégicos que afectan la planificación de hardware de Sony. En medio de un entorno caracterizado por la escasez de componentes a nivel mundial y tensiones comerciales, la decisión sobre la fecha de lanzamiento del PlayStation 6 sigue sin fijarse. Estas circunstancias no solo influyen en la logística de fabricación, sino también en las decisiones de inversión y en la configuración del ecosistema de entretenimiento que acompaña a la consola de nueva generación.\n\nEn declaraciones recientes, Hiroko Totoki, CEO de Sony, subrayó que la fecha de lanzamiento del PS6 aún no ha sido determinada, destacando que la crisis de RAM y la volatilidad de los precios de los componentes continúan ejerciendo presión sobre la planificación. Aseguró que, dadas las condiciones actuales, “debemos tomar medidas. De lo contrario, no podemos sobrevivir en este paisaje”. Este mensaje refleja una necesidad de equilibrio entre innovación y sostenibilidad económica ante un entorno de demanda acelerada para centros de datos impulsados por IA y otras tecnologías.\n\nAnalistas y observadores han especulado en el pasado con ventanas de lanzamiento para 2027, pero la realidad de la cadena de suministro dificulta confirmar fechas internas. Las perspectivas recientes señalan una posible llegada a finales de 2028, especialmente si Sony acelera su estrategia hacia una experiencia completamente digital, como ha indicado la compañía en movimientos disruptivos hacia la reducción de costes y la eliminación de soportes físicos.\n\nAdemás de la logística de componentes, la discusión se enriquece con el debate sobre la estrategia de productos: ¿el PS6 podría inclinarse hacia una experiencia híbrida o completamente portátil? ¿Cómo influirán las decisiones de Sony en la oferta de dispositivos y en la interoperabilidad entre consolas, dispositivos portátiles y servicios digitales? El análisis actual sugiere que la empresa buscará equilibrar la reducción de costos con la necesidad de mantener un rendimiento avanzado y una propuesta de valor competitiva en un mercado cada vez más orientado al software y a las suscripciones.\n\nLa decisión de no confirmar una fecha de lanzamiento y de priorizar la observación de la evolución del mercado refleja una visión prudente ante un panorama donde la volatilidad de precios de la memoria y la disponibilidad de componentes siguen siendo factores decisivos. En definitiva, el horizonte del PS6 dependerá de la capacidad de Sony para navegar estas dinámicas mientras mantiene la promesa de innovación y una experiencia de usuario que continúe definiendo el estándar en entretenimiento interactivo.}

from Latest from TechRadar https://ift.tt/qu2YONA
via IFTTT IA

AirPods con Cámaras: El Dilema de la Tecnología Todo-Ver y su Impacto en la Opinión Pública


El rumor ha crecido hasta convertirse en una conversación continua: Apple podría estar desarrollando AirPods con cámaras. Las expectativas sobre un posible lanzamiento se han visto alimentadas por una filtración que sugiere un video dentro de una versión de pre-lanzamiento de MacOS Tahoe 26.7, que podría mostrar cómo podrían funcionar estos auriculares si llegaran a existir. En este contexto, vale la pena mirar el panorama con mirada crítica y profesional.

Según informes, un video encontrado en código de pre-lanzamiento de MacOS Tahoe 26.7 muestra a un hombre con AirPods mirando un libro, mientras una voz femenina dice: «Con inteligencia visual, tu mundo se vuelve guardable. ¿Ves algo que te guste? Pídeme que lo guarde para más tarde». Aunque el material no parece ser una pieza de marketing, podría tratarse de un placeholder, de un video interno o de una versión de prueba destinada a ilustrar posibles capacidades.

La tecnología a la que alude, denominada Visual Intelligence, implica el uso de la cámara del iPhone para entender el entorno y podría integrarse a los AirPods cuando estos cuenten con cámaras. No obstante, la apariencia de este material no es la de un video promocional habitual de Apple: la producción es desigual y su origen podría ser ambiguo. Aun así, este episodio ofrece una idea de lo que Apple podría imaginar como función de estos auriculares: actuar como extensiones de herramientas de IA para gestionar y recordar información visual.

La conversación pública sobre este tipo de tecnología ya es tensa. Periodistas y analistas señalan que los dispositivos que pretenden estar siempre atentos —como las gafas inteligentes— enfrentan una “revolución de la privacidad” y una opinión pública cada vez más adversa. En el Reino Unido, se han prohibido gafas inteligentes en tribunales, restaurantes y otros espacios, y han recibido apodos despectivos que reflejan la desconfianza social hacia estos dispositivos. Aunque los AirPods con cámaras podrían no capturar imágenes de forma continua, su mera presencia podría asociarse a una vigilancia constante, generando reticencia entre usuarios y reguladores por igual.

La preocupación principal no es solo la posibilidad de grabar: es la percepción de vigilancia y de cómo estos dispositivos podrían ser utilizados para analizar entornos o comportamientos sin consentimiento explícito. Aunque en teoría la tecnología podría centrarse en reconocimiento de objetos y asistencia personal, la realidad social actual podría convertir a estos auriculares en un símbolo de intrusión, conocido popularmente como “pervert earbuds”.

En este contexto, el lanzamiento de AirPods con cámaras podría convertirse en un tiro cruzado para Apple: podría obtener reconocimiento entre usuarios que buscan herramientas de IA y memoria aumentada, pero también podría enfrentarse a una reacción negativa que afecte su adopción y dañe la imagen de la marca. Además, existe la riesgo de que aficionados a la tecnología encuentren formas de sacar provecho de dichas cámaras, incluso si Apple no tenía la intención de facilitar la grabación de video de alta calidad.

Más allá del debate sobre si estas funciones son deseables, es pertinente preguntarse si, en lugar de ampliar las capacidades de grabación, sería más prudente orientar la investigación hacia mejoras en duración de batería, calidad de sonido y comodidad de uso. En un momento en que la opinión pública es cada vez más crítica con dispositivos siempre presentes y conectados, la prioridad podría ser entregar experiencias útiles sin comprometer la privacidad.

A modo de reflexión final, este episodio subraya una realidad: la tecnología que intenta ver todo puede enfrentar un escrutinio social intenso. Las empresas tecnológicas deben considerar no solo la viabilidad técnica, sino también el marco ético y regulatorio, así como la aceptación del usuario. Si Apple decide avanzar con un producto así, la forma de presentarlo, sus controles de privacidad y las garantías sobre el uso de los datos serán determinantes para su aceptación en el mercado.

from Latest from TechRadar https://ift.tt/YLB8za7
via IFTTT IA

La cadena de suministro minorista y de CPG en la era de la inteligencia artificial: conectividad, real-time y autonomía



En un contexto donde las cadenas globales de suministro siguen expuestas a la incertidumbre geopolítica y climática, las empresas del sector minorista y de bienes de consumo empacado (CPG) se enfrentan a precios y demandas fluctuantes. En el Reino Unido, la volatilidad de la cadena de suministro añade incertidumbre a los costos de materias primas y de packaging, afectando la economía de producción de las compañías CPG.

Investigaciones recientes muestran que una gran mayoría de minoristas británicos no se sienten preparados para escalar sus operaciones de cadena de suministro ante el aumento esperado de la demanda de los consumidores. De hecho, el 43% de los líderes minoristas sitúan los problemas de la cadena de suministro entre sus tres principales retos comerciales en 2025, destacando una preocupación generalizada sobre la capacidad operativa frente a la creciente demanda y la incertidumbre de costos.

Las empresas minoristas y CPG pueden abordar estos problemas modernizando sistemas fragmentados e inflexibles para mejorar la visibilidad y el análisis de datos, así como la automatización en sus cadenas de suministro.

La Inteligencia Artificial (IA) y el Aprendizaje Automático (ML) son herramientas imprescindibles en esta agenda: capacidades potentes que incluyen integración de datos, automatización, detección de demanda e inteligencia, y que están redefiniendo las operaciones de retail y CPG al posibilitar ecosistemas autónomos y sin fricciones.

Conectividad para clientes satisfechos
Las cadenas de suministro conectadas ofrecen transparencia para gestionar operaciones e inventarios en tiempo real, mejorando la asignación de stock y la eficiencia de los pedidos. Los algoritmos inteligentes analizan grandes volúmenes de datos —desde ventas históricas y estacionalidad hasta clima, tendencias en redes sociales y eventos locales— para pronosticar la demanda con mayor precisión y preparar a las cadenas ante cambios en los patrones de pedido.

Con este enfoque preventivo, las empresas pueden adaptar rápidamente la producción y las estrategias de distribución ante picos de demanda o interrupciones de suministro. IA y ML automatizan una variedad de tareas de la cadena de suministro para acelerar procesos, reducir errores y disminuir costos. Al garantizar la disponibilidad de productos en todo momento, los minoristas y las compañías de CPG en el Reino Unido pueden avanzar hacia una mayor satisfacción y lealtad del cliente.

Real-time para capacidad de respuesta y resiliencia
Las perspectivas en tiempo real son críticas para las operaciones de la cadena de suministro. Datos en vivo de sistemas de punto de venta, plataformas de comercio electrónico y otros pueden proporcionar información actualizada sobre preferencias y comportamientos de los clientes, mejorando la previsión de demanda y permitiendo ajustar dinámicamente los niveles de stock en almacenes y tiendas ante cambios súbitos.

Las soluciones de analítica en tiempo real destacan el rendimiento de productos por región, canal e incluso punto de venta, lo que permite optimizar la oferta y lanzar promociones dirigidas. Al proporcionar visibilidad continua de la cadena de suministro, IA permite anticipar cambios en la demanda y interrupciones para mitigar riesgos y mantener la resiliencia.

Predicción precisa para la ejecución de productos
Las plataformas de IA y ML ofrecen capacidades predictivas superiores: van más allá de la previsión general de demanda para anticipar exactamente lo que los clientes quieren, cuándo y, incluso, activar pedidos de reposición antes de que se agoten las existencias. Los algoritmos no solo son más eficientes para identificar patrones y realizar proyecciones que los enfoques tradicionales, sino que también pueden ajustar pronósticos en función de microtendencias.

Al permitir que las compañías CPG y minoristas aseguren que el producto correcto está en el lugar correcto en el momento oportuno, IA y ML reducen pérdidas por stockout, ahorran mano de obra, almacenamiento y otros costos, y mejoran la disponibilidad de productos en canales físicos y digitales, lo que se traduce en una experiencia del cliente superior.

El futuro es autónomo
Las cadenas de suministro impulsadas por IA y con agentes autónomos están elevando la eficiencia operativa y la interacción con el cliente al siguiente nivel, anticipando la demanda, optimizando inventarios y coordinando diversas tareas sin intervención humana.

Los sistemas autónomos satisfacen las expectativas de los consumidores digitales de experiencias sin fricciones, personalizando opciones de producto y entrega y optimizando rutas logísticas para lograr una entrega más rápida y puntual. Ante un retraso, los agentes de IA pueden tomar medidas proactivas, como redirigir un envío o proponer un proveedor alternativo, y mantener al cliente informado sobre el estado de su pedido para evitar frustraciones. Al permitir trazabilidad total, las cadenas de suministro autónomas generan confianza y engagement.

Además, al optimizar inventarios y operaciones logísticas, estas cadenas reducen residuos y consumo de energía, y apoyan una cadena de suministro ética gracias a una visibilidad clara. Ágiles, proactivas y sostenibles: así se vislumbra el futuro del retail y de las cadenas de suministro CPG.

Este artículo forma parte de TechRadar Pro Perspectives, una plataforma para presentar las mentes más brillantes de la industria tecnológica hoy. Las opiniones expresadas son del autor y no necesariamente reflejan a TechRadar Pro o a Future plc. Si te interesa contribuir, consulta la página de envío de historias.

from Latest from TechRadar https://ift.tt/vC4JtLY
via IFTTT IA