El debate Sonic: It Happens on PS5 y la decisión de dejar los discos físicos



En el umbral de una nueva era para PlayStation, la campaña publicitaria It Happens on PS5 ha encendido una conversación intensa entre la comunidad de jugadores. El anuncio, que presenta momentos grandes de juego y adelantos de títulos esperados, llega en un momento en que los fans debaten la decisión de Sony de finalizar la producción de discos físicos a partir de enero de 2028. En medio del debate, títulos como Grand Theft Auto 6, Marvel’s Wolverine y God of War Laufey figuran entre las piezas destacadas de la promoción, subrayando la promesa de una experiencia de consola que va más allá de lo tangible.

La campaña se anuncia como una exploración de lo que PS5 hace posible, invitando a los jugadores a recorrer momentos audaces y memorables, desde hazañas deportivas de alto nivel hasta persecuciones y secuencias vertiginosas. Sin embargo, la presencia de GTA 6 en el anuncio ha intensificado la conversación sobre formatos de distribución, ya que el juego llegará en formato digital o, en su versión de caja, con un código descargable en el interior, en lugar de un disco físico tradicional.

La reacción de la comunidad no se ha hecho esperar. Muchos usuarios expresan frustración ante la desaparición de los medios físicos, recordando décadas de compras y coleccionismo. A la vez, otros destacan los beneficios de lo digital: conveniencia, acceso inmediato y una mayor capacidad para incorporar actualizaciones y contenidos descargables. Entre los comentarios destacados aparecen afirmaciones como que “los discos solían existir en PS5” y que “ya no habrá discos”, reflejando la nostalgia presente en foros y secciones de comentarios.

En notas oficiales, la compañía ha comunicado que, si bien entiende las preocupaciones de los fans, continuará avanzando con la estrategia de eliminar gradualmente los discos físicos. El CFO Lin Tao afirmó en la última revisión de resultados que la decisión se está moviendo de forma cautelosa, manteniendo el rumbo a medida que el mercado se digitaliza. Este enfoque se acompasa con la expectativa de que futuros lanzamientos, incluyendo Marvel’s Wolverine y God of War Laufey, mantendrán presencia física en ciertos casos, mientras GTA 6 se alinea con una experiencia predominantemente digital.

La campaña de It Happens on PS5 y el debate en torno a la discontinuación de los discos físicos destacan una tensión central en la industria: la transición hacia la distribución digital frente al deseo de un legado tangible para coleccionistas y puristas. Con próximos títulos ambiciosos en el horizonte, la conversación continuará, impulsada tanto por novedades de hardware como por estrategias de distribución que redefinen la forma en que se compra y se disfruta el juego. En última instancia, la pregunta permanece: ¿qué gana la comunidad al abrazar plenamente lo digital, y qué perdería al abandonar por completo lo físico?

from Latest from TechRadar https://ift.tt/bqurgOs
via IFTTT IA

Casio F-B100W: una mezcla retro de simplicidad y funcionalidad moderna que llega fuera de Japón



Casio continúa acercando la tecnología de seguimiento de actividad a sus relojes de estilo retro, y la última incorporación ya se encuentra disponible en mercados fuera de Japón. El Casio F-B100W encarna esa dualidad: estética clásica con mejoras prácticas para el día a día.

Este modelo se mantiene fiel al espíritu de Casio: pantalla LCD reconocible y una correa de resina tipo goma, pero incorpora funciones inteligentes que facilitan la vida diaria. En primer lugar, se sincroniza con una app móvil compatible tanto con Android como con iOS, permitiendo gestionar ajustes del reloj desde el teléfono y ampliar su utilidad. Además, funciona como localizador de teléfono: si pierdes tu móvil, puedes hacer que el reloj emita un sonido para ubicarlo rápida y fácilmente.

Entre sus características destaca el conteo de pasos, con la posibilidad de establecer metas diarias y seguir el progreso a través de la app o directamente en la pantalla del F-B100W.

Características y precio: el reloj integra herramientas de calendario, temporizador y cronómetro, junto con una visualización de dos husos horarios que abarca hasta aproximadamente 300 ciudades. La batería reemplazable promete durar un par de años, manteniendo el ritmo entre la nostalgia y la practicidad.

Casio parece apostar por la convergencia entre lo retro y lo moderno, como se aprecia en las imágenes promocionales que acompañan a este lanzamiento: recortes de periódicos anunciando las funciones, junto a la imagen del dispositivo mismo.

En la conversación de Reddit sobre el modelo, los usuarios han destacado su estética retro y la posibilidad de convertirlo en una compra real, con comentarios como “una reloj que realmente compraría” o “oh, es absolutamente bello”.

El Casio F-B100W ya está disponible en el Reino Unido en versiones en negro o verde por £55. Aunque aún no ha llegado a la tienda oficial de Casio en EE. UU., se espera que, basándose en modelos similares, su precio se sitúe alrededor de $95. Parece poco probable que llegue directamente a Australia en este momento.

En resumen, el F-B100W ofrece un recordatorio plausible de que la moda retro puede coexistir con comodidades modernas: un reloj que se ve y se siente como un clásico, pero con funciones útiles de seguimiento de pasos, conexión con el teléfono y herramientas prácticas para el día a día.

from Latest from TechRadar https://ift.tt/20PO8Yz
via IFTTT IA

Sonos y iOS: Live Activities, Dynamic Island y lo que viene en la app de Sonos



La actualización de la app de Sonos para iPhone trae consigo soporte para Live Activities y Dynamic Island, una mejora que permite controlar la reproducción sin necesidad de abrir la app. Este cambio fue comunicado en el subreddit de Sonos por Liz, quien afirmó: “Estamos emocionados de volver a traer el control de Sonos desde la pantalla de bloqueo de iOS, pero de una forma totalmente nueva con iOS Live Activities. Sabemos que es una función muy solicitada, anticipada y necesaria, y no podemos esperar a que la prueben”.\n\nLa función viene desactivada por defecto, pero se puede activar en la versión más reciente yendo a: Cuenta > Preferencias de la app > Live Activity. Una vez activado, inicia la reproducción y cierra la app. La Live Activity mostrará el grupo de altavoces o la habitación en la que se reprodujo por última vez, y ofrecerá controles de volumen y de reproducción. Estos controles serán visibles cuando el teléfono esté bloqueado; para cambiar la reproducción, el usuario deberá desbloquear el dispositivo con Face ID, Touch ID o código. Para quitar la Live Activity, basta con deslizarla fuera de la pantalla.\n\nQué falta por implementar en el soporte de Live Activities de Sonos:\n- La app aún no muestra la carátula del álbum en la Live Activity, aunque se mencionó que se están explorando formas alternativas de mejorar la experiencia en la pantalla de bloqueo.\n- Live Activities también se utiliza en Apple Watch y con CarPlay, pero aún no se ha implementado en esas plataformas. En consecuencia, la Live Activity aparecerá en el Apple Watch o en la pantalla del coche, pero los controles en pantalla no harán nada todavía.\n- Si prefieres no usar la app de Sonos para controlar la audio, aun puedes usar los controles de reproducción locales que aparecen en pantalla o la Live Activity, eligiendo la opción que prefieras.\n\nLas Live Activities llegaron con iOS 16.2 y la versión de Sonos llega poco antes de la próxima actualización de iOS, iOS 27. Aunque no hay noticias oficiales al respecto, el equipo ha estado explorando las nuevas capacidades que trae iOS 27 en su versión beta.\n\n¿Estás pensando en comprar una nueva TV? Nuestro recomendador de tamaño y modelo te puede ayudar. Indica la distancia de visionado y te diremos qué tamaño de pantalla conviene, junto con tres televisores recomendados para distintos presupuestos.\n\nNotas técnicas: Este artículo incorpora imágenes y elementos de la actualización de Sonos, así como referencias a funciones de iOS y a la compatibilidad entre dispositivos. Se recomienda verificar la versión de la app y la versión de iOS para asegurar la compatibilidad de Live Activities con Sonos.\n\nPara más información y capturas, consulta la publicación original de Sonos y la discusión en Reddit.

from Latest from TechRadar https://ift.tt/yOUtFVL
via IFTTT IA

Ofertas destacadas de Shokz: auriculares de conducción ósea para tus entrenamientos



Shokz ofrece algunas de las mejores opciones de auriculares de conducción ósea para quienes buscan rendimiento en ejercicio y fitness. Con su tecnología de conducción ósea, una calidad de audio sólida y diseños cómodos, es típico que reciba menciones cuando están en oferta. Y eso es exactamente lo que ocurre ahora, con varios modelos de alta valoración rebajados tanto en EE. UU. como en el Reino Unido.

Para empezar, en EE. UU. puedes comprar los Shokz OpenRun Pro 2 en Amazon por 139,95 USD (precio anterior 179,95 USD). Es el precio más bajo que hemos visto este año y apenas más alto que el mínimo anterior durante el Black Friday. Si no quieres esperar a noviembre para la posibilidad de obtener ese precio de nuevo, ahora es un gran momento para hacerse con un par.

En TechRadar, los OpenRun Pro 2 han sido descritos como “los auriculares ideales para corredores” en nuestra reseña de 4,5 estrellas, destacando las mejoras en la calidad de audio, la excelente duración de la batería y un ajuste estable. Por eso los hemos elegido como los mejores auriculares para correr que puedes comprar en este momento.

Mientras tanto, hay una oferta mucho más amplia en Amazon UK que incluye los Shokz OpenRun por 94 libras (precio anterior 129,95) y ahorros de hasta un 30% en varios otros modelos, como OpenFit 2+, OpenFit Air y OpenDots.

He seleccionado el OpenRun, en particular, porque aunque es un modelo algo más antiguo, sigue siendo una gran compra, especialmente si aún no te decides por la tecnología de conducción ósea y buscas una opción más económica. En nuestra reseña de Shokz OpenRun, también recibió 4,5 estrellas.

Resumen de las mejores ofertas de hoy de Shokz:

– En EE. UU.: OpenRun Pro 2 a 139,95 USD en Amazon (precio anterior 179,95 USD). Esta es la oferta más baja del año y, excepto por algunos precios récords del Black Friday, es difícil encontrar un valor similar.
– En el Reino Unido: OpenRun a 94 GBP en Amazon UK (precio anterior 129,95) junto con ahorros de hasta un 30% en otros modelos (OpenFit 2+, OpenFit Air y OpenDots).

Si llevas esperando una oferta en unos de los mejores auriculares de conducción ósea para música mientras haces ejercicio, esta es tu oportunidad. Los OpenRun Pro 2 ofrecen sonido destacado y un ajuste cómodo, pero lo más importante es que permiten mantener una plena consciencia de lo que te rodea, lo que los convierte en una opción excelente para correr, entrenar y otros usos fitness. Es la oferta más barata que hemos visto en todo el año y una que solo había sido superada una vez durante las ventas de Black Friday del año pasado.

Para ver la oferta: ofrece un vistazo directo a los datos de cada modelo y a los enlaces de compra en las secciones correspondientes.

from Latest from TechRadar https://ift.tt/XbKOPVp
via IFTTT IA

Guía de compra de impresoras: las mejores ofertas y opciones para hogar y negocio



En plena temporada de ofertas, este artículo reúne una visión clara sobre las mejores opciones de impresión para diferentes usos: tinta, tanque de tinta y láser. A continuación, encontrarás recomendaciones prácticas, criterios de selección y enlaces a ofertas destacadas para que puedas tomar una decisión informada sin perder tiempo.

1) ¿Qué printer conviene según tu uso?
– Impresoras de tinta y tanque de tinta: ideales para uso doméstico, estudiantes y pequeñas oficinas en las que se imprime con frecuencia y se busca economía a largo plazo. Las impresoras de tanque recargable reducen significativamente el costo por página y suelen incluir tinta inicial gratuita en la caja. Son adecuadas para textos, imágenes y tareas diarias, con la ventaja de menos interrupciones por recargas frecuentes.
– Impresoras láser: opción preferente para entornos de oficina que requieren rapidez y alto volumen de impresión, especialmente para documentos en negro. Son rápidas, duraderas y eficientes para grandes volúmenes de páginas, aunque pueden ser más costosas por página en ciertos modelos de color.

2) Editor’s picks y qué considerar al evaluar ofertas
Las selecciones destacadas cubren presupuestos variados y funciones necesarias para casa, dormitorio o pequeña empresa. Al revisar las ofertas, ten en cuenta:
– Velocidad de impresión y capacidad de manejo de tareas (ADF, dúplex automático, escaneo y fax si aplica).
– Costo de consumibles a largo plazo (tinta vs. tóner, cuánta tinta inicial viene en la caja, costo por página).
– Conectividad y compatibilidad (Wi‑Fi, Ethernet, AirPrint, impresión móvil).
– Compatibilidad con formatos y tamaños de papel que necesitas (A4, A3+ en modelos de lujo o de formato ancho).

3) Ofertas destacadas por categoría
– Inkjets (impresoras de inyección de tinta): ejemplos incluyen modelos económicos con funciones múltiples, como impresión, escaneo, copiado y, en algunos casos, fax. A menudo son la mejor puerta de entrada para quienes imprima desde casa o para tareas escolares.
– Ink tanks (impresoras de tanque de tinta): estas variantes permiten rellenar con botellas de tinta, reduciendo el costo por página y aumentando la autonomía entre recargas. Idóneas para uso frecuente y para quienes imprimen mucho por página.
– Laser (impresoras láser): recomendadas para oficinas pequeñas o usuarios que necesitan impresión rápida de textos y documentos con alta nitidez en negro, con opciones en color para equipos de mayor rango de precio.

4) Enlaces útiles y enlaces de compra
– Ofertas destacadas de diferentes minoristas y fabricantes para acceder rápidamente a precios reducidos y condiciones especiales.
– Recursos de revisión y guías de compra para comparar especificaciones, rendimiento y experiencia de usuario.

5) Cómo sacar el máximo provecho de estas ofertas
– Define tu volumen estimado de impresión y el tipo de documentos que más utilizarás (texto puro vs. imágenes y gráficos).
– Calcula el costo total de propiedad a 3 años, considerando el gasto recurrente en tinta o tóner y el consumo energético.
– Verifica la disponibilidad de soporte y actualizaciones del fabricante para compatibilidad con tus dispositivos y sistemas operativos.

Conclusión
La elección entre inkjet, ink tank o láser depende del equilibrio entre costo por página, velocidad y volumen de impresión. Las ofertas presentadas cubren una amplia gama de necesidades, desde presupuesto limitado para estudiantes hasta soluciones robustas para pequeñas empresas. Explora las opciones, compara características y elige la que mejor se ajuste a tu flujo de trabajo y presupuesto.

Notas finales: los enlaces proporcionados dirigen a páginas de compra y revisiones relevantes para cada modelo y categoría. Asegúrate de revisar las condiciones de la oferta (vigencia, garantía y políticas de devolución) antes de completar la compra.

from Latest from TechRadar https://ift.tt/gRJU32G
via IFTTT IA

La retirada de Windows 10 en favor de alternativas nacionales: un cambio estratégico para la seguridad y la soberanía tecnológica



El gobierno chino ha anunciado avances en su estrategia de digitalización al planificar la sustitución de Windows 10 en sus sistemas por una edición doméstica. Esta decisión forma parte de un programa más amplio orientado a disminuir la dependencia de tecnología extranjera y a reforzar la seguridad de las infraestructuras estatales.

Contexto y antecedentes

Windows 10, desarrollado originalmente en colaboración entre Microsoft y la China Electronics Technology Group Corp (CETG), ha sido la columna vertebral de numerosos sistemas gubernamentales desde su adopción. Aunque Microsoft retiró Windows 10 del soporte oficial en octubre de 2024, algunas entidades gubernamentales recibieron extensiones de seguridad a través del programa de Extended Security Updates (ESU), que se extendió hasta poco más allá de 2027. Estas extensiones destacaron la complejidad de transitar hacia una solución completamente doméstica sin afectar operaciones críticas.

La noticia reciente señala que el Ministerio de Seguridad del Estado (MSS) ha pedido a entidades vinculadas al estado iniciar la desinstalación de Windows 10 como parte de un plan plurianual para reducir la dependencia de tecnologías occidentales. El sistema operativo en cuestión fue desarrollado por CMIT, una empresa conjunta entre Microsoft y el grupo estatal CETG, creada en 2016 para garantizar que la versión de Windows 10 cumpla con los requisitos de seguridad gubernamentales.”

Impulso hacia una alternativa nacional

La transición hacia una edición doméstica de Windows o a otra solución tecnológica elaborada internamente se presenta como un movimiento estratégico para mejorar la autonomía tecnológica y la seguridad de la información a nivel estatal. Aunque aún no se ha comunicado una fecha oficial de desmantelamiento inmediato, existen planes para retirar el software en febrero de 2027, alineados con una campaña gubernamental más amplia destinada a limitar el uso de tecnología procedente del extranjero.

Reacciones y consideraciones de seguridad

Las autoridades y los analistas deben considerar varios factores en este proceso de migración: la necesidad de garantizar la continuidad operativa, la compatibilidad de aplicaciones críticas y la calidad de las actualizaciones de seguridad en el nuevo ecosistema. En paralelo, la industria tecnológica internacional observa con atención los posibles impactos en la seguridad de las infraestructuras, dado que Windows 10, pese a su obsolescencia, ha recibido actualizaciones de seguridad durante años, y la migración podría afectar temporalmente la superficie de ataque si los controles no se fortalecen adecuadamente.

Perspectivas para el sector público y privado

Para las entidades gubernamentales, este cambio podría traducirse en procesos de evaluación, certificación y migración que involucren acuerdos con proveedores nacionales y un marco regulatorio reforzado. En el sector privado, se abre la conversación sobre interoperabilidad, dependencia tecnológica y estrategias de suministro crítico, especialmente para organizaciones que mantienen operaciones sensibles o altamente reguladas.

Nota sobre el contexto global

Este desarrollo ocurre en un entorno geopolítico en el que la seguridad de la tecnología de la información y la soberanía digital son temas centrales. Si bien la dinámica entre China y Estados Unidos continúa influyendo en las decisiones de política tecnológica, el foco principal de estas iniciativas es garantizar que las administraciones públicas puedan operar con control total sobre sus plataformas y datos.

Conclusión

La transición planificada desde Windows 10 hacia una solución doméstica representa un hito en la estrategia tecnológica de China, con implicaciones para seguridad, soberanía y capacidad de innovación. A medida que el plazo de migración se acerca, las agencias estatales deberán equilibrar la seguridad, la continuidad operativa y la eficiencia en la adopción de una plataforma nacional que satisfaga sus exigencias de funcionalidad y cumplimiento.

from Latest from TechRadar https://ift.tt/8LSiGDU
via IFTTT IA

Hacia una Seguridad de Código con Confianza: Replantear las Barreras ante la Era de la Automatización


La seguridad del software nació en un entorno de desarrollo humano: personas escribiendo, revisando y desplegando código. Hoy, las máquinas están asumiendo gran parte de esa labor. En un trabajo reciente, Anthropic informa que más del 80% del código fusionado en su base de código de producción fue generado por su modelo de IA, Claude. Estas mismas capacidades que aumentan la productividad de los desarrolladores están cambiando la economía de los ciberataques.

Si bien los atacantes siguen definiendo el objetivo, las máquinas pueden generar payloads, testear variantes, adaptar el código a distintos entornos y repetir el proceso a una velocidad que los programas de seguridad no pueden igualar.

La Velocidad Marginaliza los Controles de Seguridad

La mayoría de los flujos de seguridad del software empresarial asumen que hay tiempo para revisar. El código se escribe, escanea, prueba, aprueba y despliega. Si surge algo sospechoso, los equipos de seguridad investigan y responden.

Ese modelo se rompe cuando el software pasa de la instrucción a la ejecución en minutos. El código generado por IA puede convertirse en un script, una dependencia, una tarea de automatización o un cambio de infraestructura casi de inmediato. Mientras los agentes de desarrollo pueden modificar archivos, resolver paquetes y ejecutar comandos, los revisores humanos quedan fuera de ciclo.

Los atacantes pueden usar las mismas mecánicas para generar exploits, probar técnicas de evasión y ajustar el comportamiento de la carga útil para distintos objetivos. Esto genera más variación con menos indicadores estables para que los defensores las reconozcan. Aunque el análisis asistido por IA puede acelerar la triage, a menudo produce probabilidad, no política. A velocidad de máquina, “probablemente sospechoso” no es suficiente.

Las Máquinas Cambian el Modelo de Ataque

Los atacantes humanos no desaparecen, pero cada vez más es la cadena de ataque la que se ejecuta en máquina. La IA puede automatizar el reconocimiento, acelerar el descubrimiento de vulnerabilidades, generar código de exploits, reescribir payloads y adaptar secuencias de comandos al entorno objetivo. Pero la mayoría de las medidas defensivas están diseñadas alrededor de limitaciones humanas: infraestructuras reutilizadas, atajos y patrones rastreables. Esto no aplica a ataques de máquina.

Un payload generado por máquina puede no coincidir con una firma conocida o tener una reputación establecida. Puede crearse, usarse brevemente y ser descartado. Pero el malware de IA aún debe interactuar con el entorno objetivo para lograr su fin. Su comportamiento no puede ocultar su intención, ya que debe acceder a recursos y cambiar el entorno para avanzar el ataque. Lo que una código malicioso es capaz de hacer es una señal de seguridad más duradera.

La Seguridad Debe Formular una Pregunta Diferente

La seguridad de la cadena de suministro de software ha avanzado, pero gran parte de ella todavía valida las propiedades del artefacto antes de la ejecución en lugar de gobernar la ejecución misma. SBOMs, firmas y procedencia brindan mayor confianza en la composición, origen y historial de compilación del código. Pero saber de dónde proviene el software no revela lo que hará cuando se ejecute.

Un artefacto puede superar cada verificación y aun así generar riesgo. Incluso un artefacto producido mediante un proceso de compilación legítimo puede violar políticas en tiempo de ejecución, mientras un script generado por IA puede completar su tarea prevista de una manera que exponga datos o sistemas. Por ello, una lista de dependencias limpia no es prueba de un comportamiento seguro.

La Detección Después de la Ejecución Es Demasiado Tarde

La detección y la respuesta siguen siendo esenciales, pero intervienen después de que el riesgo ya ingresó al entorno. Cuando el comportamiento sospechoso se vuelve visible, el software puede haber accedido a secretos, cambiado el estado del sistema, abierto conexiones de red o creado persistencia.

La IA acorta esa ventana. El código puede generarse, modificarse y desplegarse más rápido de lo que los humanos pueden revisar. Esperar evidencia post-ejecución da a los atacantes demasiado espacio para operar.

Necesitamos desplazar el punto de decisión hacia la izquierda. En lugar de preguntar: “¿Podemos contener este software si se comporta mal?”, la pregunta debería ser: “¿Debe permitirse ejecutar este comportamiento en primer lugar?”

Eso no significa reemplazar controles existentes, sino cambiar dónde se sitúa la puerta de seguridad decisiva.

Zero Trust para el Código

Zero Trust cambió la seguridad empresarial al rechazar la confianza implícita. Usuarios, dispositivos, sesiones y solicitudes de acceso no deben ser confiables solo por parecer familiares; deben verificarse frente a políticas.

La ejecución de software necesita el mismo nivel de verificación. El código no debe confiarse únicamente porque provenga de un repositorio conocido, esté firmado por un editor reconocido, haya pasado por una canal de compilación o no haya mostrado comportamientos maliciosos previamente. Esos son indicadores útiles, pero no concluyentes.

Zero Trust para el Código aborda este problema. Antes de que el software se ejecute, su comportamiento esperado debe evaluarse frente a una política. Si el comportamiento es aceptable, la ejecución puede continuar. Si no, el artefacto debe ser bloqueado, restringido, aislado o escalado para revisión.

Las organizaciones pueden empezar mapeando cada camino por el que el código entra al entorno o se ejecuta con privilegios significativos. Esto incluye canales formales de desarrollo como repositorios, paquetes de código abierto, contenedores y pipelines de CI/CD, así como adjuntos de correo electrónico, archivos descargados, macros, extensiones de navegador, instaladores de endpoints, integraciones de terceros y scripts introducidos a través de herramientas de IA o automatización.

Luego identifique dónde esos caminos dependen de la confianza heredada. Si la ejecución se permite porque el software proviene de una fuente aprobada, fue firmado, pasó por un proceso de compilación o no tiene historial malicioso, ese control está incompleto. El comportamiento aún debe evaluarse antes de permitir la ejecución del artefacto.

A medida que la IA asume más parte del trabajo de crear código legítimo y malicioso, las empresas ya no pueden asumir que un código que supera las verificaciones actuales debe ejecutarse. La ejecución debe convertirse en una decisión de seguridad deliberada.

We’ve listed the best internet security suites for PCs, Macs and mobile devices ver más.

Este artículo se produjo como parte de TechRadar Pro Perspectives, nuestro canal para presentar a las mentes más brillantes de la industria tecnológica hoy.

Las opiniones expresadas aquí son del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, descubra más aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/bneAd2q
via IFTTT IA

Impacto del ciberataque a CEVA Logistics en Pokémon Center UK y la exposición de datos de clientes



Un ciberataque dirigido a CEVA Logistics, proveedor logístico de Pokémon Center UK, provocó interrupciones operativas significativas y afectó a múltiples clientes y organizaciones. A continuación se presenta un análisis profesional sobre el incidente, sus posibles efectos y las medidas recomendadas para empresas y consumidores.

Resumen ejecutivo
– Fecha clave: 30 de julio de 2026. El incidente se originó en CEVA Logistics, el socio logístico utilizado por Pokémon Center para envíos en Reino Unido y Alemania.
– Alcance preliminar: alrededor de una docena de organizaciones confirmaron haber sido afectadas. Aún no hay reclamaciones de responsabilidad por parte de ningún grupo.
– Impacto operativo: interrupciones y retrasos en el procesamiento, despacho y entrega de pedidos para clientes del Reino Unido.
– Exposición de datos: se presume que se expusieron nombres completos, direcciones postales, números de teléfono y direcciones de correo electrónico, además de detalles de pedidos previos; las cuentas de usuario y los pagos se mantienen presuntamente seguros.
– Comunicación: la empresa informó por correo electrónico a los clientes sobre la necesidad de cancelar pedidos recientes debido a problemas de cumplimiento no previstos.

Hallazgos clave
1) Cadena de suministro comprometida: el ataque afectó al proveedor logístico, lo que subraya la interdependencia entre plataformas de comercio electrónico y socios externos. La continuidad del negocio depende, cada vez más, de la resiliencia de terceros.
2) Exposición de datos de clientes: el probable acceso a nombres, direcciones, correos electrónicos y detalles de pedidos eleva la necesidad de revisar prácticas de protección de datos y de contactar de forma proactiva a usuarios para gestión de incidentes y posibles medidas de mitigación.
3) Seguridad de cuentas y pagos: pese a la exposición de datos, se reporta que las cuentas y la información de pago permanecen seguras, lo cual reduce, aunque no elimina, el riesgo de fraude directo en transacciones.
4) Falta de atribución: hasta la fecha no se ha asociado públicamente ningún actor a la acción, lo que mantiene la incertidumbre sobre motivaciones y alcance real.

Implicaciones para los clientes
– Si recibió una notificación de cancelación de pedido, es probable que sea necesario reconfigurar o volver a realizar compras una vez restablecida la operación normal.
– Es recomendable revisar cuentas de correo y posibles intentos de phishing que imiten comunicaciones legítimas sobre el incidente.
– Mantenerse atento a comunicaciones oficiales de Pokémon Center UK para información sobre reanudación de envíos y cualquier actualización de seguridad.

Implicaciones para las empresas
– Gestión de incidentes: este evento resalta la importancia de una estrategia de respuesta a incidentes que involucre a proveedores logísticos y sistemas de terceros. Debe incluir planes de comunicación, verificación de integridad de datos y procesos de recuperación.
– Protección de datos: refuerza la necesidad de cifrado, segmentación y monitoreo de datos sensibles, además de ejercicios de pruebas de penetración centrados en terceros.
– Continuidad del negocio: revisión de SLAs y planes de contingencia para evitar interrupciones prolongadas en la cadena de suministro cuando surgen incidentes de terceros.

Buenas prácticas y recomendaciones
– Para clientes: vigile su bandeja de entrada oficial de Pokémon Center UK; no comparta credenciales y esté alerta ante correos no verificados. Si corresponde, cambie contraseñas y active autenticación de dos factores en cuentas asociadas.
– Para empresas: auditar proveedores logísticos y de TI para asegurar controles de seguridad, implementar monitoreo de actividades anómalas y establecer protocolos de comunicación de incidentes claros con clientes.
– Para todos: implementar un programa continuo de concienciación sobre ciberseguridad y un marco de gobernanza de datos que priorice la protección de información personal junto con planes de respuesta ante incidentes y recuperación ante desastres.

Conclusión
El incidente en CEVA Logistics que afectó a Pokémon Center UK ilustra una tendencia creciente: la seguridad de la cadena de suministro depende cada vez más de la fortaleza de terceros. Aunque las cuentas de usuario y los datos de pago se reportan como seguros, la exposición de información personal de clientes subraya la necesidad de medidas proactivas y comunicativas para mitigar riesgos, restaurar la confianza y garantizar la continuidad de las operaciones en el comercio minorista en línea.

from Latest from TechRadar https://ift.tt/iuNa8GS
via IFTTT IA

Más allá de MTTR y MTDT: midiendo la resiliencia con MTTA en un entorno de cambio acelerado


Durante años, la ciberseguridad se ha vuelto cada vez más cuantificable. Los líderes de seguridad pueden decir, con frecuencia, cuánto tarda en detectarse una intrusión, contener un ataque y restablecer la operación normal. Esas cifras han proporcionado a los consejos de administración una forma directa de evaluar el progreso, ofreciendo la seguridad de que la inversión en seguridad está dando resultados tangibles.

Herramientas como el Mean Time to Detect (MTTD) y el Mean Time to Respond (MTTR) han ganado un lugar en la mesa. Ambos ofrecen una visión clara de qué tan eficaz es un equipo de seguridad cuando surge un incidente y han contribuido a mejorar la respuesta ante incidentes en toda la industria.

El problema no es que estas métricas estén mal. Fueron diseñadas para una era distinta, cuando la tecnología cambiaba con más calma, los métodos de ataque evolucionaban a lo largo de periodos extendidos y la IA aún no formaba parte de la ecuación.

Hoy, las empresas introducen nuevas tecnologías a un ritmo extraordinario. La IA se está integrando en las organizaciones, los entornos en la nube siguen expandiéndose y las empresas están más interconectadas que nunca. Al mismo tiempo, los atacantes adaptan constantemente sus técnicas, aprovechando tácticas y herramientas nuevas casi tan rápido como emergen.

Los CISO y los consejos deben revisar de forma dinámica el cambiante panorama de amenazas y el estado de riesgo, y preguntarse si las métricas utilizadas durante años siguen contando todo lo que necesitamos saber.

Mind the gap

Toda empresa quiere detectar ataques más pronto, contenerlos más rápido y recuperarse con la menor interrupción posible. Por eso MTTD y MTTR siguen siendo medidas operativas valiosas. Indican qué tan eficaz fue un equipo de seguridad una vez que un incidente ya estaba en curso.

Lo que no dicen es si el negocio se está volviendo más preparado para lo que viene, si es más resiliente y más ágil en la recuperación. Eso importa porque el riesgo cibernético continúa evolucionando mucho después de que un incidente se ha contenido.

El informe Cyber Security Breaches Survey 2025/2026 del Reino Unido encontró que el 43% de las empresas británicas experimentaron una brecha o ataque cibernético durante el año anterior.

Esto refuerza que los equipos de seguridad operan en un entorno donde los incidentes son una realidad regular, ya sea en su propio entorno o en el de una cadena de suministro. Responder bien es importante, pero la resiliencia se forja con todo lo que sucede antes de que ocurran los incidentes.

Una empresa puede recuperarse rápidamente de un ataque, pero puede tardar meses en revisar sus políticas de seguridad, reevaluar el riesgo de proveedores o reforzar controles en respuesta a lo aprendido. Para cuando se realizan esos cambios, el panorama de amenazas ya se ha movido.

Las métricas tradicionales nos dicen cuán rápido responde una empresa a un incidente. No dicen cuán rápido aprende de uno, ni cuán rápido se adapta.

Closing the gap

Si vamos a cerrar esa brecha de preparación, nuestras métricas deben evolucionar también. La resiliencia ya no se define únicamente por qué tan bien responde una empresa a incidentes aislados, sino por cuán rápidamente mantiene el paso con el cambio continuo.

Creo que las organizaciones deberían empezar a pensar en otro punto de referencia junto a los que ya conocemos: el Mean Time to Adapt (MTTA).

MTTA considera cuánto tarda en reconocer un cambio significativo en el panorama de amenazas y convertir ese conocimiento en acción.

A veces esa acción será técnica. Podría significar actualizar las reglas de las herramientas de seguridad para detectar técnicas emergentes de ataque. También podría implicar restringir el acceso a sistemas críticos tras descubrir una vulnerabilidad grave. También puede ser una revisión proactiva de lecciones aprendidas de un ataque en otra organización o sector para entender cuán vulnerables serían.

En otros casos, la respuesta será organizacional en lugar de técnica. Puede involucrar revisar la gobernanza, cambiar la forma en que se informa el riesgo cibernético al consejo o actualizar programas de concienciación de empleados para reflejar las últimas tácticas utilizadas por los atacantes.

En cualquier caso, la resiliencia depende de ambos. Los programas de seguridad más robustos combinan mejoras técnicas con cambios organizativos, asegurando que las empresas puedan reconocer el cambio y actuar de inmediato.

Por eso cerrar esta brecha no es solo un desafío tecnológico. Requiere tomar decisiones, liderazgo y la voluntad de seguir cuestionando si las suposiciones existentes siguen siendo válidas. Las empresas que se adaptan bien rara vez dan por concluido su programa de seguridad; esperan que evolucione porque el entorno también evoluciona.

Esa mentalidad se refleja cada vez más en la industria. Por ejemplo, el Cyber Assessment Framework del National Cyber Security Centre sitúa la gobernanza, la gestión de riesgos y la mejora continua en el centro de la resiliencia cibernética. Reconoce que la seguridad es una capacidad organizacional continua, no un logro único.

Una conversación distinta en la sala de juntas

Si la preparación y la adaptación se convierten en una medida más significativa de resiliencia, cambiarán las conversaciones que tienen lugar en la junta directiva.

La mayoría de directores ya recibe actualizaciones regulares sobre incidentes, actividad de phishing y tiempos de respuesta. Esos informes siguen siendo importantes, pero no siempre muestran qué tan bien responde la empresa al cambio en sí.

La discusión debe pasar de inmediato a darle mayor protagonismo al MTTA. Esto permitiría a las juntas medir qué tan rápido la organización responde ante cambios, en lugar de simplemente qué tan eficientemente maneja incidentes.

En la práctica, eso significa hacer un conjunto diferente de preguntas. ¿Qué tan rápido la empresa reevaluar el riesgo cuando surge una amenaza significativa? ¿Cuánto tarda en traducirse la nueva inteligencia en políticas de seguridad? ¿Las lecciones de ataques recientes han cambiado fundamentalmente la forma en que opera la organización, o simplemente se han registrado y archivado?

Al medir la adaptación, más que la respuesta aislada, las organizaciones pueden responder estas preguntas con mayor confianza y construir una visión más amplia de la resiliencia.

Y esto no es solo una cuestión para los equipos de seguridad. Depende del liderazgo, de la gobernanza y de cuán preparada está la empresa para tomar decisiones a medida que el riesgo siga evolucionando.

Measuring what matters

MTTD y MTTR seguirán siendo medidas valiosas de desempeño operativo. Pero si las organizaciones quieren entender qué tan resilientes son en realidad, también necesitan saber cuán rápido se adaptan.

MTTA llena ese vacío. No reemplazará las métricas cibernéticas actuales, pero las enriquecerá al medir una capacidad que está ganando cada vez más importancia a medida que la tecnología, la IA y las amenazas cibernéticas siguen evolucionando.

Ahora es el momento de que MTTA brille.

Hemos destacado el mejor software de protección de endpoints.

Este artículo fue producido como parte de TechRadar Pro Perspectives, nuestro canal para presentar a las mentes más brillantes de la industria tecnológica actual.

Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, descubra más aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/2Cr6fD7
via IFTTT IA

Guenther Steiner revela su relación con Gene Haas tras dejar la F1: “ahora no hay relación”



¡Ojo a esta historia que prende una nueva chispa en el paddock! Guenther Steiner, el carismático exjefe de equipo de Haas, ha puesto sobre la mesa una revelación que está dando de qué hablar entre los aficionados y los entusiastas de la Fórmula 1. Después de que su contrato no fuera renovado al final de la temporada 2023 y fuera reemplazado por Ayao Komatsu, Steiner ha aclarado cuál es su situación actual con el propietario del equipo, Gene Haas.

En una conversación que destila honestidad, Steiner ha dejado claro que, en este momento, mantiene “ninguna relación” con Haas. Sí, leyeron bien: cero comunicación activa y una distancia que, tal como él la describe, parece más una separación profesional que una discrepancia personal. Este tipo de confesiones no son comunes en el mundo de la F1, donde las relaciones entre dueños y oficiales pueden marcar el tono de toda una era de una escudería.

Las circunstancias de su salida han sido sujetas de varias interpretaciones: no renovaron su contrato al cierre de 2023, y la llegada de Ayao Komatsu ha dejado un nuevo capítulo bajo la dirección de Haas. Aun así, Steiner no se guarda nada: su pasado en la estructura estadounidense y las decisiones estratégicas que tomaron durante su mandato siguen siendo tema de conversación entre seguidores y periodistas que buscan entender las dinámicas internas del equipo.

Aprovechando el ángulo humano, Steiner enfatiza la importancia de la claridad y la profesionalidad en las relaciones laborales dentro de un deporte tan demandante y mediático como la Fórmula 1. Aunque ya no forma parte del día a día del equipo, su experiencia y su visión continúan alimentando el debate sobre liderazgo, gestión de equipos y la evolución de Haas en la parrilla.

Para quienes desean profundizar en los detalles y las posibles implicaciones de este nuevo statu quo entre Steiner y Haas, vale la pena revisar las declaraciones completas y las noticias más recientes que contextualizan este giro. En el paddock siempre hay una nueva historia detrás de cada giro de tuerca, y esta no es la excepción. Keep reading para más contexto y análisis sobre cómo estas dinámicas pueden influir en el rendimiento y la dirección futura de Haas en la Fórmula 1.
from Motorsport.com – Formula 1 – Stories https://ift.tt/KSDNuif
via IFTTT IA