CoSnitch: una vulnerabilidad compleja en Copilot que revela cómo la IA podría exfiltrar datos


La seguridad en entornos de inteligencia artificial es un desafío dinámico. Un informe reciente de Varonis expone una cadena de vulnerabilidades en Copilot, denominada CoSnitch, que podría facilitar la filtración de datos sensibles si se combina con ciertas tácticas de explotación. Aunque Microsoft ya implementó un parche del CVE-2026-24301 a nivel servidor, las implicaciones de CoSnitch se extienden más allá de un único producto y podrían afectar a otros modelos de IA con interfaces similares.

El hallazgo subraya un punto crítico: la interacción entre humanos y sistemas de IA puede revelar debilidades de diseño que los atacantes podrían aprovechar. En lugar de buscar fallos puramente técnicos, los investigadores describen una metodología de investigación basada en la interacción con la IA para mapear sus defensas y, eventualmente, identificar rutas de evasión conocidas como “meta-hacking”.

El concepto de CoSnitch

CoSnitch se describe como una cadena de tres vulnerabilidades que Microsoft posteriormente etiquetó como CVE-2026-24301, calificada con una severidad alta (8.8/10). La complejidad radica en que estas fallas permiten desencadenar una exfiltración de datos mediante una secuencia de acciones que involucran respuestas de la IA y la forma en que se gestionan las instrucciones y la memoria del sistema.

Cómo funciona el riesgo: la “manipulación” en lugar de la explotación directa

Los investigadores de Varonis describen que, durante sus pruebas, no buscaron errores en el código, sino que dialogaron con el sistema para entender sus límites y guardias. Este enfoque, denominado por ellos “meta-hacking”, implica que cada negativa del modelo se convierta en una pista sobre cómo podría colaborar de manera controlada con el atacante. En palabras de los investigadores, la resistencia del sistema es parte de la técnica: se trata de manipular el modelo para que coopere, no de explotar un fallo directo.

Al final de una conversación sostenida con Copilot, los investigadores lograron obtener indicios que podrían facilitar la creación de una URL maliciosa que, al hacer clic, desencadenara una cadena que permitiría la exfiltración de datos sensibles.

Riesgos al conectar IA con aplicaciones

Un ejemplo técnico publicado sugiere que una URL como https://ift.tt/HzRQ6ZF podría hacer que Copilot ejecute prompts maliciosos cuando se accede a ella. En escenarios donde la IA está conectada a servicios como Gmail, Drive, Calendar y otros, las posibles exfiltraciones se agravan: direcciones de correo, contraseñas y otros secretos podrían propagarse a infraestructuras controladas por atacantes, o extraerse de documentos y eventos calendarizados.

La tercera pieza de la vulnerabilidad, denominada “Persistent memory poisoning via web summarization”, describe cómo un atacante podría diseñar una página web cuya resumen por Copilot inyectaría instrucciones en la memoria permanente del usuario. Esta persistencia podría sobrevivir a cambios de contraseñas, revocación de sesiones y reinscripción de dispositivos, planteando un riesgo de persistencia de malware conceptual dentro de las sesiones de IA.

Este tipo de fallo se conoce como “indirect prompt injection” y se debe a la dificultad de la IA para diferenciar entre instrucciones y datos para analizar, un tema que no es nuevo, pero que se ve potenciado al introducir interfaces de lenguaje natural y capacidades de razonamiento autónomo.

Respuesta y adaptaciones

Microsoft informó sobre CoSnitch a finales de 2025 y aplica una corrección a nivel servidor desde mediados de agosto de 2026. Dada la naturaleza del problema, no hay acciones que los usuarios deban realizar para mitigarla en este momento. Sin embargo, la investigación sugiere que otros modelos de IA con interfaces similares podrían ser susceptibles a técnicas análogas, por lo que la industria debe mantener una vigilancia continua y revisar el diseño de guardrails y de memoria de las IA para evitar efectos de memoria persistente o escalamientos de prompts abusivos.

El estudio de Varonis indica que la novedad de la técnica reside en “la capacidad de usar el razonamiento de la IA para exponer sus propios internos”. Dado que este enfoque podría aplicarse a cualquier plataforma con interfaces de lenguaje natural y capacidades de agents, es probable que se publiquen investigaciones adicionales en el futuro para ampliar la comprensión de estas dinámicas y proponer defensas más robustas.

from Latest from TechRadar https://ift.tt/HGwkLy7
via IFTTT IA

Donaciones pequeñas, impacto grande: el experimento de financiación participativa de The Tor Project


El debut de una financiación participativa del The Tor Project superó los 200.000 dólares y puso de manifiesto una dinámica interesante: un modelo de financiamiento cuadrático premia la amplitud de apoyo más que la magnitud de cualquier donación individual. Este experimento surge como respuesta a un colapso de la financiación tradicional en 2025 y busca sostener herramientas de código abierto críticas para la privacidad y la libertad digital.

En mayo pasado, se cubrió el lanzamiento de esta iniciativa inusual, destinada a sostener proyectos que facilitan la navegación privada, la comunicación segura y la resiliencia de infraestructuras digitales abiertas. Los números finales muestran que más de 580 donantes únicos realizaron 662 aportaciones, con un tamaño promedio de aproximadamente 41 dólares.

La recaudación total superó los 200.000 dólares, de los cuales 174.536 se distribuyeron entre proyectos participantes. Aunque la campaña cerró el 19 de junio, el equipo ha dedicado semanas a reconciliar donaciones en múltiples monedas y preservar la privacidad de las transacciones antes de publicar los resultados finales.

El contexto es clave. En 2025, el financiamiento público para la libertad en Internet se vio severamente reducido, con programas recortados de forma permanente y la oficina principal de otorgas fondos sin asignaciones ese año. Incluso Open Technology Fund, un backer tradicional de herramientas como Tor y Signal, enfrentó la terminación de su subvención autorizada por el Congreso y llevó el tema a los tribunales. El Tor Project describe este marco como un problema estructural: cuando la infraestructura de interés público depende demasiado de un único financiador, una sola decisión puede poner en riesgo trabajos esenciales.

La fragilidad se agrava ante un panorama de censura en expansión: 2025 se convirtió en el peor año registrado para cierres de Internet, con censores moviéndose hacia bloques más focalizados. En este contexto, la financiación cuadrática ofreció una vía para que la comunidad decidiera, a través de su aporte colectivo, dónde distribuir los fondos, incluso cuando la participación de organismos donantes destacados siguió siendo determinante.

En total, diez proyectos compartieron el fondo. Onion Browser, que lleva Tor a iOS, recibió la mayor asignación, alrededor de 111.000 dólares, seguido de Unredacted, responsable del proyecto sin fines de lucro detrás de FreeSocks VPN, con aproximadamente 41.000 dólares. Nombres conocidos como SecureDrop, OnionShare, OONI y Ricochet Refresh recibieron aportes mínimos garantizados. La experiencia también mostró que, si bien el modelo es prometedor, es operationalmente complejo: cerca del 15% de los fondos se destinó a la gestión de la campaña, y proyectos más conocidos disfrutaron de una mayor visibilidad inicial. Aun así, los proyectos más pequeños reportaron efectos secundarios valiosos: incremento de visibilidad, nuevos seguidores y descubrimiento por primera vez de audiencias interesadas.

Aunque la ronda ha concluido, el equipo ya está evaluando futuros modelos de pools de matching y posibles mejoras operativas para futuras ediciones de la iniciativa.

Además, el proyecto va acompañado de un nuevo boletín llamado Leave No Trace, centrado en la privacidad digital y la vigilancia en línea. Este recurso busca informar sobre las empresas y gobiernos que afectan nuestra libertad digital y presentar a las personas que luchan por defenderla. Si desea recibir cada edición, puede suscribirse para recibirla cada viernes a partir de septiembre.

from Latest from TechRadar https://ift.tt/kLdbq4R
via IFTTT IA

Peacock: un nuevo incremento de precios y sus implicaciones para los suscriptores



En el panorama actual de los servicios de streaming, Peacock ha anunciado una nueva subida de precios, marcando la cuarta alza en cuatro años. Los cambios entraron en vigor el 18 de agosto para nuevos suscriptores y para aquellos que regresan al servicio; los suscriptores existentes verán reflejado el incremento en su próxima fecha de facturación a partir del 17 de septiembre.

La actualización afecta a todas las modalidades de pago, tanto mensuales como anuales. A continuación se detallan los nuevos precios:
– Select Monthly: de 7,99 USD a 8,99 USD
– Premium Monthly: de 10,99 USD a 12,99 USD
– Premium Plus Monthly: de 16,99 USD a 19,99 USD
– Select Annual: de 79,99 USD a 89,99 USD
– Premium Annual: de 109,99 USD a 129,99 USD
– Premium Plus Annual: de 169,99 USD a 199,99 USD

La empresa justificó el incremento con la necesidad de seguir creando una experiencia de calidad para los espectadores, mantenerse competitivos en el mercado y ofrecer contenido único en todos los géneros. Además, aclaró que los suscriptores anuales existentes o aquellos con ofertas promocionales vigentes mantendrán sus precios actuales hasta que dichas ofertas expiren, tras lo cual las renovaciones se efectuarán a los nuevos precios.

Este movimiento se enmarca dentro de una tendencia más amplia en la industria, con otras plataformas como Netflix aumentando sus tarifas y, en ocasiones, viendo respuestas mixtas de la base de usuarios. En este contexto, NBCUniversal anunció recientemente una colaboración estratégica con YouTube Premium, prevista para 2027 en los Estados Unidos, que permitirá a los suscriptores acceder al catálogo de Peacock dentro de la aplicación de YouTube sin cambiar de plataforma. Esta asociación no solo amplía la presencia de Peacock, sino que también representa una oportunidad para impulsar ingresos y justificar ajustes en los precios.

Dado el entorno, es probable que las reacciones de los usuarios sean variadas: desde resistencia ante la subida hasta la búsqueda de alternativas y soluciones creativas para gestionar el coste. En este sentido, algunos usuarios ya han comenzado a explorar posibles compensaciones o planes combinados, como integraciones con servicios de terceros, ofertas empaquetadas o beneficios duales que reduzcan el costo total de consumo de contenido.

Para los lectores que evalúan la relación costo-beneficio, vale la pena considerar lo siguiente:
– Evalúe su consumo real de contenidos en Peacock y compárelo con el costo total de suscripción en cada plan.
– Explore posibles alianzas o planes complementarios (por ejemplo, combinaciones con otros servicios digitales que ofrezcan valor añadido).
– Manténgase atento a futuras noticias sobre la integración con YouTube Premium y cualquier cambio en la estructura de precios o beneficios.

En resumen, la subida de precios de Peacock se inscribe en una estrategia de sostenibilidad y crecimiento en un mercado competitivo. La adopción de planes alternativos y la complementariedad de servicios podrían influir en la experiencia general del usuario y en la percepción de valor a largo plazo.

from Latest from TechRadar https://ift.tt/hwrJQMb
via IFTTT IA

Verificación continua de archivos: fortaleciendo la transferencia de datos entre entornos con diferentes niveles de confianza


La National Cyber Security Centre (NCSC) del Reino Unido ha emitido una advertencia contundente dirigida tanto al gobierno como a la industria: muchos sistemas están conectados de maneras para las que sus diseñadores nunca previeron, basados en protocolos que no fueron pensados para la sofisticación de los atacantes actuales.

Esta advertencia se aplica a todas las organizaciones que dependen de procesos entre dominio para mover datos entre entornos con distintos niveles de seguridad, y es especialmente relevante para los sistemas ciberfísicos complejos donde fluyen datos entre activos de TI y tecnología operativa (OT).

La transferencia de archivos es uno de estos procesos fundamentales, pero sigue siendo uno de los más descuidados.

Cada factura enviada a un proveedor, cada actualización de firmware distribuida a una planta, cada informe compartido con un regulador es un dato que cruza entre sistemas con diferentes niveles de confianza.

Durante años, la seguridad de la transferencia de archivos se ha considerado un problema resuelto. Las empresas se contentaban con cifrar el canal, confirmar la entrega y seguir adelante. Eso tenía sentido cuando los sistemas eran más simples y las amenazas se movían con mayor lentitud. Sin embargo, ya no refleja la realidad.

Por qué la confianza basada en el perímetro ya no basta

La mayoría de las plataformas de transferencia de archivos nunca fueron concebidas con la seguridad como objetivo principal. Su función era mover datos de forma fiable entre sistemas, cifrar la conexión, verificar la llegada de un archivo y registrar que la tarea estaba hecha. Si el propio archivo era seguro rara vez formaba parte de la ecuación.

Esta brecha ofrece a los atacantes una forma constante de tomar posiciones en los sistemas de las organizaciones. Una plataforma de transferencia de archivos se ubica entre dos entidades por diseño, confiada por ambas partes precisamente porque está pensada para ser una infraestructura de uso común.

El modelo tradicional de MFT (Managed File Transfer) está diseñado para automatizar la entrega de archivos, no para defenderse de ataques. Por esa razón, permanece expuesto a amenazas conocidas como intercepción de hombre en el medio, robo de credenciales o malware incrustado en un archivo aparentemente inofensivo. Los atacantes no necesitan vulnerar la plataforma en sí; basta con explotar la premisa de que lo que pasa por ella puede confiarse.

Como hemos visto en incidentes como el ataque a MoveIT en 2023 y la brecha de SharePoint el año anterior, una única vulnerabilidad en una herramienta de transferencia ampliamente utilizada puede dar a los atacantes acceso a miles de organizaciones a la vez, simplemente porque cada una asumía que la plataforma era confiable.

Esa suposición es precisamente en la que cuentan los atacantes. Asegurar el canal por el que viaja un archivo nunca fue lo mismo que asegurar el archivo.

La ventana de respuesta se estrecha

La seguridad de los archivos ha sido históricamente un punto ciego, pero se ha vuelto crítica en los últimos años a medida que el ciclo de ataques se acelera. Las vulnerabilidades recién divulgadas suelen explotarse dentro de 48 horas de hacerse públicas, dejando poco margen para que las organizaciones realicen parches o incluso detecten el riesgo.

La detección, en cambio, sigue moviéndose relativamente lenta. Las brechas por ataques basados en archivos pueden pasar desapercibidas durante meses, otorgando al intruso tiempo suficiente para moverse lateralmente, extraer datos o incrustarse aún más en sistemas conectados antes de que alguien detecte algo anómalo.

No se trata solo de que los atacantes sean rápidos; la mayoría de las organizaciones siguen tratando el movimiento de archivos como algo que debe revisarse después, en lugar de controlarse en el punto de entrada. Para cuando se identifica un archivo malicioso, a menudo ya se ha causado daño.

Por eso, controles proactivos y por capas alrededor de cada archivo que entra o sale de la empresa importan más que nunca. Esperar a reaccionar no es una estrategia viable.

Establecer la verificación continua de archivos

Cerrar esta brecha implica avanzar hacia un proceso de MFT con enfoque de seguridad desde el inicio, donde cada archivo, usuario y flujo de trabajo se trate como un posible punto de exposición, y no como algo seguro por defecto.

La prevención debe ser parte del diseño, no una protección añadida después como ocurre en muchos modelos de MFT tradicionales. Esto comienza mirando dentro del archivo, no solo autenticando el canal por el que llega.

La inspección profunda del contenido examina la estructura real del archivo, identificando elementos ocultos o maliciosos que una simple exploración podría pasar por alto. Junto a esto, la detección automatizada de vulnerabilidades y la prevención de malware deben aplicarse a cada archivo por defecto, no como una opción reservada para transferencias de alto riesgo. Incluso el archivo más inocuo puede convertirse en un vector de ataque poderoso; de hecho, los atacantes cuentan con ello.

Asimismo, los atacantes más astutos diseñan payloads para evadir la detección, por lo que los procesos estándar deben incluir copias de seguridad. Los archivos potencialmente maliciosos deben probarse en un entorno aislado y seguro donde se pueda observar su comportamiento antes de que lleguen a un sistema en vivo. Este tipo de sandboxing detecta indicios que se pierden con verificaciones por reputación o escaneo estático, revelando la intención más que solo buscar firmas conocidas.

Un proceso de Content Disarm and Reconstruction (CDR) es una adición valiosa, descomponiendo y sanitizando archivos eliminando contenido activo sin afectar la funcionalidad.

Sin embargo, nada de esto funciona como un único punto de control. Cada una de estas medidas debe alimentarse en un proceso continuo, donde un archivo se valida en cada etapa de su recorrido en lugar de confiar una sola vez y mantener esa confianza para siempre. Estas capacidades deben ir acompañadas de monitoreo constante y visibilidad detallada de auditoría, de modo que, si algo se escapa, las organizaciones sepan exactamente qué se movió, a dónde fue y qué touched.

Como resultado, las organizaciones pueden construir una confianza fiable en los datos a medida que cruzan entre entornos, en lugar de presumir esa confianza y mantenerla sin revisión.

Cerrar el círculo de confianza

La advertencia y la orientación de la NCSC sobre sistemas entre dominios apuntan a una misma conclusión: la seguridad basada en límites fijos ya no puede mantenerse al ritmo de cómo se mueven realmente los datos.

La transferencia de archivos es donde este principio se manifiesta con mayor frecuencia en la práctica diaria. La confianza que antes se otorgaba por principio debe ganarse en cada cruce. Ese cambio, más que cualquier herramienta única, definirá una transferencia de archivos resiliente en el futuro.

Este artículo forma parte de la iniciativa TechRadar Pro Perspectives, que reúne ideas y perspectivas de líderes en la industria tecnológica.

from Latest from TechRadar https://ift.tt/D6Pag5l
via IFTTT IA

Defensa proactiva frente al MacSync Stealer: cómo la vigilancia de comportamientos supera la lucha por dominios



En el panorama de seguridad de macOS, las técnicas de defensa van evolucionando más allá de la simple lista de dominios comprometidos. Un informe reciente destaca que bloquear dominios ya no es suficiente para detener una amenaza cada vez más dinámica: MacSync Stealer, un infostealer diseñado para el ecosistema Apple, ha demostrado una infraestructura que se adapta rápidamente. Este malware roba contraseñas, datos de navegadores, cookies, secretos de Keychain, billeteras de criptomonedas, sesiones de Telegram y credenciales de SSH o en la nube, entre otros datos sensibles. Originalmente se distribuía mediante estafas ClickFix, donde la víctima era dirigida a un sitio malicioso que afirmaba resolver un problema inexistente y, al demostrar que necesitaba verificar su identidad, conducía a una ejecución de comandos que desplegaba el malware.

En las etapas iniciales, la defensa se enfocaba en bloquear los dominios que alojaban la infraestructura, los ejecutables y los datos exfiltrados. Sin embargo, esta estrategia mostró sus limitaciones: cada vez que se bloqueaba un dominio, aparecía otro y el ataque continuaba. Esta constatación impulsó una transición hacia un enfoque basado en el análisis conductual.

Análisis conductual y evidencia de colaboración

Un informe reciente de Microsoft describe cómo Defender Experts identificó más de 30 dominios analizando patrones conductuales como ejecuciones repetidas, características de las solicitudes, comportamientos de staging y métodos de subida de datos. La experiencia de Microsoft Defender permitió correlacionar puntos finales y comportamientos de red recurrentes para conectar más de 30 dominios y demostrar que la infraestructura soportaba no solo comunicaciones de mando y control (C2), sino también recopilación activa, puesta en escena y exfiltración. En palabras de Microsoft, este enfoque basado en comportamiento ofrece una visión más amplia de la operación que un simple bloqueo de dominios.

Implicaciones para la defensa: lo que mirar

Para defenderse contra MacSync Stealer, el énfasis debe estar en la vigilancia de señales de actividad en lugar de la simple lista de dominios. En concreto, la atención debe dirigirse a:
– Sesiones de shell que generan ejecuciones repetidas de curl con combinaciones de banderas específicas.
– Flujo de actividad de osascript que se entrelaza rápidamente con procesos de red.
– Archivos temporales que aparecen en /tmp/sync poco antes de que comience el tráfico de subida (PUT) saliente.

Conclusión

La experiencia reciente subraya una verdad creciente en ciberseguridad: defenderse contra amenazas sofisticadas requiere observar el comportamiento y la cadena de eventos, no solo bloquear sitios prohibidos. Una defensa basada en la detección de patrones y en la correlación de múltiples indicadores de actividad es capaz de desactivar infraestructuras dinámicas como la de MacSync Stealer, limitando su capacidad de recopilar y exfiltrar información confidencial.

from Latest from TechRadar https://ift.tt/Ep4xYml
via IFTTT IA

No todas las laptops sirven para videojuegos: mi opinión basada en cientos de horas de pruebas


En un mercado saturado de especificaciones brillantes y promesas de rendimiento, elegir una laptop adecuada para videojuegos puede sentirse como navegar sin mapa. Después de cientos de horas de pruebas, he llegado a una conclusión clara: lo que funciona para juegos de alto rendimiento no siempre encaja en la vida diaria, y la clave está en equilibrar potencia, temperatura, autonomía y presupuesto. A continuación comparto criterios prácticos y observaciones basadas en experiencia reciente.

1) GPU y CPU: el dúo dinámico
Para juegos modernos, la tarjeta gráfica es el componente más determinante, seguida del procesador. Las pruebas muestran que una GPU capable permite mantener gráficos altos sin sacrificar frames por segundo, incluso en resoluciones cercanas a 1440p. No menos importante es la CPU: un procesador desequilibrado (Bajos clocks, altos megahercios turbo) puede convertirse en cuello de botella en títulos muy demandantes o en escenarios de simulación compleja. Mi recomendación: priorizar una GPU sólida (preferiblemente una serie actual dedicada para portátiles) y acompañarla de un procesador con núcleos suficientes y una velocidad sostenida adecuada a tus juegos y tareas.

2) Memoria y almacenamiento: rendimiento sostenido
La configuración de RAM y el tipo de almacenamiento influyen directamente en la experiencia. 16 GB de RAM suelen ser un punto práctico para la mayoría de juegos en 2024, con 32 GB si planeas multitarea intensiva o juegos que consumen mucha memoria. En cuanto al almacenamiento, un SSD NVMe de al menos 512 GB acelera tiempos de carga y mejora la fluidez del sistema. Si el presupuesto lo permite, considerar alternativas con 1 TB puede evitar cuellos de botella a futuro.

3) Refrigeración: el factor silencioso y estable
La temperatura operativa condiciona directamente el rendimiento sostenido. Laptops que se sobrecalientan tienden a reducir clocks para evitar el thermal throttling, lo que se traduce en caídas de rendimiento perceptibles. Busco diseños con un sistema de refrigeración eficiente, ventiladores bien dimensionados y perfiles de ventilación bien distribuidos. Si vas a jugar sesiones largas, prioriza modelos con buenas calidades de disipación y, si es posible, con posibilidad de mantenimiento de la pasta térmica por parte del fabricante o de un servicio técnico.

4) Pantalla: resolución, frecuencia y color
Para una experiencia de juego envolvente, una pantalla con al menos 120 Hz y sincronización adaptativa (G-Sync o FreeSync) aporta fluidez notable. La resolución debe equilibrar la potencia de la GPU: 1080p a 144 Hz es una opción sólida para portátiles de gama media-alta; 1440p a 120 Hz es ideal cuando la GPU es robusta, y 4K en portátiles suele reservarse para trabajos mixtos o para entornos donde el tamaño de la pantalla y la claridad son prioritarios, a costa de rendimiento en muchos títulos modernos.

5) Autonomía y portabilidad
El juego en portátil implica compromisos entre rendimiento y movilidad. Modelos de alto rendimiento suelen consumir energía rápidamente, incluso en cargas intermitentes. Si la portabilidad es crucial, busca configuraciones con eficiencia energética, buenas baterías y perfiles de rendimiento ajustables. Considera también la calidad de la base y el teclado para sesiones de juego o escritura prolongadas.

6) Construcción y durabilidad
Una laptop orientada al gaming debe soportar uso intensivo. Revisa materiales, rigidez del chasis y la calidad de ciertos componentes, como bisagras y conectores. Si vas a transportarla con frecuencia, la robustez y la distribución de peso influyen en la experiencia diaria.

7) Precio vs rendimiento: una regla práctica
Mi enfoque es identificar juegos que te apasionan y dimensionar la inversión en función de esos títulos. En muchos casos, una configuración de rango medio-alto con componentes recientes ofrece la mejor relación costo-rendimiento, especialmente cuando se mantiene actualizada durante al menos 2–3 años mediante actualizaciones de GPU o soporte del fabricante.

Conclusión
No existe una “laptop universal” para videojuegos. La elección debe basarse en qué juegos planeas jugar, cuánto tiempo dedicarás a sesiones y qué nivel de movilidad necesitas. Con cientos de horas de pruebas, la guía práctica es priorizar una GPU decente respaldada por una CPU competente, suficiente memoria y almacenamiento rápido, un sistema de refrigeración capaz de sostener el rendimiento y una pantalla que te proporcione una experiencia clara y fluida. Si este marco coincide con tus prioridades, estarás bien encaminado para disfrutar de tus títulos favoritos sin comprometer demasiado en el camino.
from Wired en Español https://ift.tt/D3Jjni8
via IFTTT IA

Cuatro nombres, un legado: el desafío de elegir a los cinco grandes de la historia de la F1



Elegir al máximo exponente de la Fórmula 1 parece una tarea enorme, y reducir más de 75 años de carreras de Grand Prix a solo cuatro pilotos es, sin duda, aún más desafiante. Este verano, Motorsport reunió a un panel de 10 periodistas de Motorsport, Autosport y Yahoo para clasificar a los 25 mejores pilotos de todos los tiempos. El resultado fue sorprendente: un empate técnico en la cima. En el centro de la conversación, el nombre de Hamilton emergió una y otra vez como pieza clave de este debate tan apasionante. ¿Qué significa realmente comparar generaciones, máquinas y estilos de manejo? ¿Qué hace a un piloto insuperable cuando cada era trae su propia tecnología, reglamentos y rivales? Este artículo te invita a explorar las cualidades, los momentos decisivos y la consistencia que han empujado a estos cuatro grandes a ocupar un lugar tan privilegiado en la historia de la F1. Acompáñanos a desentrañar el porqué de las victorias, la magia de las poles, la precisión de las vueltas rápidas y la capacidad de liderar equipos hacia la gloria en un deporte donde cada milisegundo marca la diferencia. Si te interesa ver el desglose completo y el análisis de los motivos detrás de cada elección, no te pierdas el enlace y la discusión que generó este fascinante ranking sobre quién merece ser reconocido entre los cuatro grandes de la F1 a lo largo de más de siete décadas de historia.
from Motorsport.com – Formula 1 – Stories https://ift.tt/1hUBcJ0
via IFTTT IA

Mapas de Seguridad: Cerrando la Brecha entre Detección y Contención en Entornos Híbridos



En un panorama donde las amenazas se mueven cada vez más rápido, la defensa debe ir más allá de detectar incidentes y esperar a actuar. Este artículo propone una visión profesional sobre por qué la mayoría de ataques siguen rutas previsibles y cómo las organizaciones pueden redefinir su postura de seguridad para contenerlos con mayor velocidad y precisión.

Muchos ciberataques no tienen un componente novedoso, sino una ruta de menor resistencia bien conocida. Los atacantes explotan configuraciones laxas, privilegios excesivos, servicios expuestos y conexiones entre sistemas que permanecen sin monitoreo adecuado. Cuando las defensas son inestables y carecen de mapas confiables, incluso las amenazas predecibles pueden sorprender a las organizaciones.

Para entender por qué los defensores a menudo no leen los mapas de seguridad, es crucial reconocer que, en entornos híbridos y en la nube, la visibilidad completa de cómo se comunican aplicaciones, identidades, dispositivos y cargas de trabajo suele faltar. Esto impide trazar los posibles caminos que seguiría un atacante y, por ende, anticipar movimientos entre sistemas.

Las vulnerabilidades detectadas con mayor frecuencia, como fallas de credenciales y escalación de privilegios, representan vectores fundamentales y bien comprendidos; no escenarios de zero-day. La persistencia de estos riesgos se debe, en parte, a una problemática de herramientas heredadas: tecnologías como los firewalls no fueron diseñadas para mapear dependencias entre aplicaciones y redes. De este modo, la seguridad se evalúa por sistemas aislados, dejando sin leer las rutas de movimiento entre ellos.

La brecha entre detección y contención se agranda cuando los equipos, aun identificando señales de amenaza, carecen de la observabilidad necesaria para entender su significado y priorizar la acción. La experiencia indica que una gran parte de los profesionales confían en detectar movimientos laterales, pero una fracción pequeña puede aislar una carga de trabajo comprometida en tiempo real, y la mayoría demora horas en contener un incidente. En un contexto donde herramientas de IA aceleran ataques, esa asimetría de velocidad se intensifica y se traduce en una ventana de oportunidad cada vez más corta para los defensores.

Frente a esto, la defensa debe reinventarse en dos frentes: contención proactiva y contención reactiva. La contención proactiva parte de aceptar la posibilidad de compromiso y reducir el riesgo mediante la eliminación de rutas innecesarias, la limitación de la propagación entre sistemas y el endurecimiento del entorno para que, incluso ante una brecha, el atacante tenga menos opciones para avanzar. La contención reactiva enfatiza la rapidez para aislar y neutralizar cuando ocurre un incidente. Ambos enfoques deben operar de forma integrada, con controles arquitectónicos que reduzcan el radio de acción de una brecha como parte de la infraestructura estándar, no como una adición posterior.

La observabilidad se presenta como la base de este nuevo enfoque. Más allá de vigilar activos aislados, se necesita una visión end-to-end que muestre cómo interactúan cargas de trabajo, identidades y aplicaciones, e identifique las rutas de menor resistencia que un atacante podría explotar. En este marco, las grafos de seguridad impulsados por IA permiten mapear dependencias en tiempo real y revelar rutas que, de otro modo, permanecerían ocultas. Esta visibilidad basada en la conectividad real fortalece la priorización de la segmentación enfocada en la protección efectiva, en lugar de asegurar activos aislados sin comprender las posibles trayectorias de un atacante.

En un entorno donde los atacantes emplean IA para moverse con mayor velocidad y precisión, una visión sistémica que permita a los defensores ver y actuar con la misma claridad es más crucial que nunca. Cuando los mapas de seguridad son completos y accionables, la probabilidad de que los atacantes encuentren un camino poco transitado se reduce significativamente.

Este artículo forma parte de TechRadar Pro Perspectives, y refleja ideas y análisis sobre cómo las organizaciones pueden ajustar su postura de ciberseguridad para enfrentar un panorama cada vez más dinámico y exigente. Las opiniones expresadas son las del autor y buscan servir de guía estratégica para equipos de seguridad, arquitectos de soluciones y líderes empresariales que trabajan para fortalecer la resiliencia organizacional ante amenazas modernas.

from Latest from TechRadar https://ift.tt/ClTEGXM
via IFTTT IA

Emergencia digital en Brasil: el impulso de Proton VPN ante restricciones de Discord


  • Proton VPN usage has spiked in Brazil as Discord gets restricted
  • The block specifically targets Discord’s video and ‘Go Live’ features
  • Brazil’s data protection authority issued the block to protect minors

Usuarios en Brasil están recurriendo masivamente a servicios de VPN para sortear las restricciones impuestas a algunas de las funciones más populares de Discord, tras una medida regulatoria repentina.

Según datos compartidos en X por el Gerente General de Proton VPN, David Peterson, la app gratuita de la compañía ha experimentado un aumento del 800% en inscripciones originarias desde el país. El incremento se dio casi de inmediato tras la suspensión forzada de las funciones de video y de transmisión en vivo de Discord para usuarios brasileños.

Este aumento de demanda resuena con patrones globales observados cuando apps populares enfrentan bloqueos. En meses recientes, ya habíamos visto picos de uso de Proton VPN en Omán tras un presunto bloqueo de TikTok, así como picos en Turquía tras propuestas regulatorias.

Como Proton VPN ofrece una sólida tier gratuita con datos ilimitados, a menudo es la primera opción para usuarios que buscan una solución de inmediato ante bloqueos geográficos repentinos.

TechRadar contactó a Proton VPN para obtener actualizaciones oficiales sobre las cifras exactas de inscripciones. Un portavoz de la empresa confirmó que el pico de inscripciones (un aumento del 800% respecto a la línea base) se alcanzó durante la demanda horaria inicial.

No es la censura habitual

Aunque las VPNs se usan con frecuencia para eludir cortes de Internet autoritarios, la situación que se despliega en Brasil es notablemente diferente. Las restricciones sobre Discord no buscan silenciar la disidencia política ni limitar la comunicación pública en general.

Sino que son medidas regulatorias orientadas a proteger a niños y adolescentes en línea. Como informó la BBC, la autoridad de protección de datos de Brasil (ANDP) ordenó la suspensión de las herramientas de video en Discord tras que una adolescente fuera supuestamente incentivada a quitarse la vida en una transmisión. El servicio sigue funcionando para mensajes de texto y llamadas de voz.

A pesar de la naturaleza matizada y protectora de la medida, la reacción de los usuarios ha sido predecible. Jugadores, trabajadores remotos y comunidades en línea que dependen de las funciones de pantalla compartida y “Go Live” han buscado soluciones técnicas de inmediato.

Conectar a un servidor VPN fuera de Brasil permite ocultar la IP real del usuario, engañando a la aplicación para que crea que el usuario se encuentra en otro país y, en effecto, eludiendo la restricción geográfica local y devolviendo las herramientas de video de Discord a plena funcionalidad.

Este incidente forma parte de una tendencia más amplia de usuarios que acuden a herramientas de privacidad cuando sus hábitos digitales quedan interrumpidos. Como hemos reportado, en 2025 las descargas de ProtonVPN aumentaron en 62 países.

Ya sea una intervención general de redes sociales o una suspensión de características específica como la de Brasil con Discord, queda claro que los usuarios se muestran cada vez más reacios a aceptar límites en sus plataformas. El incidente recuerda cuán rápidamente los usuarios modernos adoptan software de privacidad para mantener sus rutinas digitales habituales.

from Latest from TechRadar https://ift.tt/dFLbpDX
via IFTTT IA

GTA 6 en el punto de mira: filtraciones, demandas y el debate sobre la propiedad de los videojuegos



Las filtraciones continúan rodeando a GTA 6 mientras la industria aguarda el próximo gran espectáculo. Un nuevo juego de alto perfil siempre genera expectación, pero cuando esas filtraciones llegan acompañadas de maniobras de presión, surge un debate más amplio sobre la propiedad, la distribución y la forma en que las compañías manejan decisiones que impactan a la comunidad. Este artículo analiza el contexto, las implicaciones y las lecturas posibles para fans, compradores y creadores.

En los últimos días, GTA 6 ha vuelto a estar en el centro de la conversación pública, con vídeos y material que, presuntamente, ofrecen una mirada anticipada al gameplay y al mapa de una ciudad ficticia llamada Leonida. Diversas fuentes señalan que el material podría pertenecer a una versión anterior del juego, lo que complica la interpretación de su significado real. Aun así, la calidad de la presentación refuerza la expectativa de que el producto final podría estar a la altura de las promesas iniciales de Rockstar Games.

Lo que distingue estos episodios es la reacción de un grupo conocido como Cyberleek, que ha reivindicado la autoría de las filtraciones y ha emitido un manifiesto con demandas. Entre ellas se destacan críticas a las decisiones comerciales recientes y un llamado a una disculpa pública y a declaraciones oficiales de la compañía. El grupo advierte que seguirá dañando las operaciones si no se atienden estas demandas, extendiendo la presión hacia otros estudios y editores.

Este episodio ha encendido un debate sobre varios temas sensibles en la industria: la coexistencia entre la distribución digital y la posesión física de juegos, el papel de los DLC y la legitimidad de exigir disculpas públicas a empresas que desarrollan y distribuyen software a escala global. Si bien la rabia de los defensores de la preservación de los juegos y la propiedad es entendible, también es crucial distinguir entre protesta legítima y métodos que pueden cruzar líneas legales o éticas.

A nivel técnico y comercial, el incidente ha puesto en evidencia la tensión entre la expectativa del consumidor y las estrategias de mercado que priorizan la transición hacia contenidos digitales y ciclos de servicio continuo. Las filtraciones, por su naturaleza, pueden dañar planes de lanzamiento y afectar a un ecosistema tan complejo como el de Rockstar Games y su sociedad matriz. En paralelo, las acciones legales y las medidas de retirada de contenido muestran que la empresa no cierra filas ante indiscreciones, buscando salvaguardar su propiedad intelectual y la integridad de su proceso de lanzamiento.

En cuanto a la percepción pública, los fans y coleccionistas mantienen el deseo de conservar la experiencia de juego tal como se concibió originalmente, con y sin cambios introducidos durante el desarrollo. Este sentimiento ha alimentado un debate más amplio sobre lo que significa “propiedad” en la era digital: ¿es suficiente poseer una descarga para reclamar derechos de uso y preservación, o la experiencia completa requiere también soporte físico, edición y disponibilidad a largo plazo?

Conclusión: los episodios de filtraciones y las maniobras de presión cierran un capítulo interesante sobre la intersección entre creatividad, propiedad y estrategia empresarial. Aunque la emoción por GTA 6 continúa, también es crucial avanzar con un marco que proteja a los consumidores, fomente la transparencia y permita una conversación constructiva sobre el futuro de los videojuegos y su preservación para las generaciones venideras.

from Latest from TechRadar https://ift.tt/2dSpUMB
via IFTTT IA