La Ira de Sergio Pérez y el Llamado a la Revolución en Cadillac para la F1 2026



Con el rugido de los motores aún resonando en los pits, la Fórmula 1 2026 está dejando claro que no basta con llegar; hay que evolucionar. Sergio Pérez ha dejado ver su frustración ante el ritmo de desarrollo de Cadillac, un equipo debutante que, a estas alturas de la temporada, se ubica en posiciones cuestionables y sin sumar puntos tras 11 carreras. La escena parece extraña para una escudería que llegó con ambición y promesas, pero el rendimiento actual está lejos de las expectativas y del talento que la marca estadounidense ha mostrado en otras categorías.

El mensaje de Pérez es contundente: Cadillac debe reconsiderar sus procesos. No basta con invertir en tecnología de punta o en pilotos de renombre si la base de la organización no está bien afinada. Se trata de un llamado a revisar cada eslabón de la cadena: desde la gestión de proyectos, la simulación y el desarrollo aerodinámico, hasta la eficiencia operativa en cada gran premio. En un campeonato tan exigente, la capacidad de adaptarse rápido puede marcar la diferencia entre liderar la parrilla y quedar rezagado en la pelea por las posiciones de mitad de tabla.

Aunque parte del reto era esperado para un equipo nuevo, la realidad de estar al final de la clasificación y sin sumar puntos subraya la urgencia de cambios estructurales. Cadillac no puede permitirse seguir desde la primera página de las noticias por falta de progreso; necesita un plan claro, ejecutable y, sobre todo, acelerado. En este contexto, el horizonte de la escudería debe incluir:

– Revisión de procesos internos y metodologías de desarrollo, con objetivos trimestrales y KPIs transparentes.
– Mejora de la simulación y la transferencia de datos entre la fábrica y el coche en pista, para convertir la telemetría en acciones concretas y medibles.
– Evaluación del rendimiento del coche en las curvas, la gestión de neumáticos y la eficiencia del motor, para cada circuito y cada carrera.
– Fortalecimiento del equipo de ingeniería y de la estrategia de carrera, con una cultura de pruebas rápidas y aprendizaje continuo.

El entusiasmo por el proyecto sigue intacto entre los aficionados y dentro de la propia Cadillac, que sabe que la victoria no llega de la noche a la mañana, pero sí con un plan sólido y una ejecución impecable. Si la marca quiere competir por las primeras posiciones y no quedarse como un caso de estudio sobre el reto de entrar en la élite, debe convertir la frustración de Pérez en combustible para la transformación. Keep reading: el artículo completo explora los detalles de lo que está frenando el progreso y qué pasos podría dar Cadillac para encaminarse hacia una temporada más competitiva.
from Motorsport.com – Formula 1 – Stories https://ift.tt/WqCyOV3
via IFTTT IA

Estrategias de virtualización para el negocio moderno: migrar, modernizar o maximizar



La virtualización se ha convertido en una columna vertebral para las empresas modernas, sosteniendo procesos críticos en finanzas, operaciones, experiencia del cliente y cadena de suministro. Cuando este nivel central cambia, el impacto rara vez se limita a IT; afecta costos, resiliencia, agilidad y la capacidad de la organización para definir su propia hoja de ruta tecnológica. Por ello, el reciente giro en el ecosistema de VMware merece la atención de los líderes tecnológicos. Con la madurez de vSphere 7 y la llegada de modelos de plataforma que enfatizan arquitecturas privadas en la nube basadas en suscripción, muchas organizaciones se enfrentan a un ciclo de decisión más apretado de lo habitual. La cuestión ya no es simplemente a qué versión actualizarse, sino si un cambio impulsado por el proveedor se alinea con los resultados de negocio, operativos y financieros que la organización busca alcanzar.

Esta distinción importa. Una actualización de versión es un proyecto técnico; una estrategia de virtualización es una decisión de negocio. Las decisiones empresariales deben guiarse por requerimientos, valor y oportunidad, no por cambios en la hoja de ruta de un proveedor.

No confunda urgencia con estrategia

Las fechas de soporte capturan la atención y, a la vez, acotan las opciones. Cuando una plataforma crítica se aproxima al fin del soporte, la tendencia natural es moverse rápidamente hacia el siguiente paso recomendado. En algunos casos, esa decisión es correcta; en otros, puede llevar a costos innecesarios, interrupciones y pérdida de flexibilidad antes de haber evaluado adecuadamente las alternativas.

El riesgo para los líderes de IT es tratar la hoja de ruta de un producto como si fuera automáticamente la hoja de ruta de la empresa. Puede haber alineación, pero debe ser probada, no asumida. El calendario de un proveedor no configura por sí solo un argumento comercial para un cambio amplio de infraestructura.

Las prioridades de un proveedor están marcadas por la estrategia de producto, ingresos recurrentes, simplificación de portafolio y consolidación de plataformas. Las prioridades empresariales se definen por disponibilidad, seguridad, control de costos, rendimiento de aplicaciones, continuidad operativa y agilidad empresarial. Aunque pueden superponerse, no son idénticas y tratarlas como intercambiables puede llevar a decisiones que responden más a la dirección del proveedor que a las necesidades del cliente.

Aquí es cuando CIOs y líderes de infraestructura deben hacerse una pregunta más fundamental: ¿qué resultado de negocio estamos tratando de lograr y este cambio lo impulsa de manera significativa?

Si la respuesta es mayor resiliencia, mejor automatización, gestión más simple, mayor seguridad o un modelo operativo más parecido a la nube, la modernización podría justificarse. Pero si la respuesta es simplemente mantener la continuidad o preservar el estatus de soporte, conviene evaluar todas las vías viables antes de comprometerse con un cambio mayor de plataforma. La opción adecuada no siempre es la más disruptiva.

El costo va más allá de la licencia

Los cambios de precio suelen captar la atención, pero el costo real de un cambio de infraestructura va mucho más allá de la línea de licencias o suscripciones. En muchos casos, los costos más significativos son organizativos: el tiempo, el riesgo y la disrupción que acompaña a una transición de plataforma.

Las plataformas de virtualización están en el centro de entornos complejos. Un cambio mayor puede desencadenar trabajo downstream en almacenamiento, redes, copias de seguridad, monitoreo, recuperación ante desastres, herramientas de seguridad, cumplimiento y dependencias de aplicaciones. Aunque la migración técnica parezca manejable, la validación operativa puede ser extensa y la carga para los equipos considerable.

Las organizaciones deben considerar el costo total del cambio, incluyendo tiempo del personal, retraining, pruebas de integración, posibles periodos de inactividad, apoyo de consultoría y efectos en hardware. Igualmente importante es el costo de oportunidad: cada transición consume presupuesto, atención y talento que podrían dirigirse a mejoras de seguridad, automatización, iniciativas de IA, innovación orientada al cliente u otras prioridades estratégicas. Una plataforma más integrada puede simplificar algunas capas, pero también puede introducir nuevas restricciones comerciales y arquitectónicas.

Este análisis es especialmente relevante para empresas con entornos estables y altamente integrados. Muchos estates de virtualización se han afinado a lo largo de los años para soportar cargas específicas y requerimientos de servicio. La estabilidad no es una debilidad a corregir por defecto; a menudo es un activo de negocio. Reemplazar o reestructurar ese entorno debe justificarse con valor medible y no por la presión de adoptar un nuevo modelo de entrega.

Las tres opciones: migrar, modernizar o maximizar

La mayoría de las organizaciones enfrentando decisiones de virtualización se mueven en torno a tres opciones amplias, y la respuesta correcta puede variar según la carga de trabajo, la prioridad de negocio y el horizonte temporal.

1) Migrar: esto puede significar trasladar cargas al último plataforma del proveedor, mover workloads a un proveedor de nube hyperscale, adoptar un hipervisor alternativo o apostar por una arquitectura híbrida. La migración puede ser adecuada cuando el entorno actual ya no satisface necesidades de negocio, cuando los ciclos de hardware encajan con objetivos de transformación más amplios o cuando hay un plan claro de operación en la nube, presupuesto y ejecución para el estado siguiente. Sin embargo, debe ser una maniobra estratégica deliberada, no una respuesta impulsiva ante un evento de plataforma.

2) Modernizar en sitio: mantener el entorno central intacto mientras se mejoran capacidades cercanas, como mayor automatización, mejor observabilidad, controles de seguridad más robustos, recuperación más resiliente, gestión de costos más estricta o colocación de cargas de trabajo más inteligente. Para muchas empresas, la modernización no requiere una migración total; implica identificar las brechas más relevantes y abordarlas con inversiones focalizadas. No confundir modernización con migración: no son la misma cosa.

3) Maximizar el entorno existente: a menudo subestimado, puede ser la decisión más razonable cuando la plataforma es estable, segura, performante y bien entendida. Extender el valor de un entorno que cumple con los requisitos actuales no es inercia; es una gestión de ciclo de vida intencional. Si la plataforma sigue siendo adecuada, la decisión correcta puede ser mantenerla eficazmente y redirigir presupuesto y talento a iniciativas de mayor valor.

La respuesta adecuada puede incluir elementos de las tres opciones. Algunas cargas pueden estar preparadas para migración a la nube, otras pueden beneficiarse de modernización en sitio y otras seguir estables sin justificar una reinversión mayor. El objetivo no es la uniformidad por sí misma, sino la alineación entre cada carga de trabajo y el valor de negocio que se espera entregar.

Empieza por los requisitos de negocio

Antes de comprometerse con cualquier ruta de virtualización, los CIOs deben volver a las necesidades de negocio. ¿Qué sistemas soporta la plataforma? ¿Qué nivel de disponibilidad se requiere? ¿Qué cargas crecen y cuáles se mantienen estables o decline? ¿Qué obligaciones regulatorias deben cumplirse? ¿Dónde se necesita más agilidad y dónde la predictibilidad es más importante que el cambio? Estas son las preguntas que deben guiar la hoja de ruta.

A partir de ahí, las organizaciones pueden realizar una evaluación práctica:
– ¿Qué sistemas realmente necesitan cambiar ahora por motivos de seguridad, cumplimiento, rendimiento o soporte?
– ¿Qué cargas pueden permanecer en su lugar con los controles de resiliencia, seguridad y operación adecuados?
– ¿Qué aplicaciones son candidatas reales para la migración a la nube y cuáles no?
– ¿Dónde aumentaría el encaje o debilitaría la negociación si se cambia la plataforma?
– ¿Qué inversiones brindarán valor empresarial medible en los próximos 3 a 5 años?
– ¿Qué iniciativas estratégicas se retrasarían si los presupuestos y el talento se redirigen a esta transición?

Este tipo de análisis ayuda a los líderes tecnológicos a evitar decisiones basadas en urgencia, suposiciones o presión del fabricante, y ofrece a CFOs, juntas y líderes operativos una visión más clara de los trade-offs, incluyendo cuándo el cambio es necesario, cuándo es opcional y cuándo puede generar más disrupción que valor.

Controlar la hoja de ruta antes de que la hoja de ruta lo controle a usted

La era de vSphere 9 es parte de un cambio más amplio en la tecnología empresarial: los proveedores están consolidando plataformas, simplificando carteras y dirigiendo a los clientes hacia modelos operativos basados en suscripción. Esta aproximación ofrece ventajas como herramientas más integradas, adquisiciones más simples y un modelo operativo más estandarizado. Pero también puede implicar costos más altos, menor flexibilidad y mayor dependencia del ritmo y la dirección de innovación de un único proveedor.

La virtualización sigue siendo demasiado importante como para gestionarse como un ciclo de actualizaciones reactivo. Soporta operaciones críticas y hoy moldea cada vez más la estrategia de nube híbrida, la planificación de resiliencia y la economía a largo plazo de la infraestructura. Las empresas deben tratarla con la misma disciplina estratégica que aplicarían a cualquier decisión que afecte la continuidad del negocio, la estructura de costos y la flexibilidad futura.

A medida que evolucionan los modelos de infraestructura, el mensaje para los CIOs es claro: no permita que un plazo de soporte se convierta en su estrategia. Utilícelo como el momento para definir una basada en requisitos de negocio, realidad financiera y el nivel de cambio que la organización necesita.

Para completar, hemos incluido un cierre de referencia: hemos analizado, evaluado y clasificado los servicios de respaldo en nube y presentamos perspectivas para construir un enfoque más sólido y sostenido en la gestión de la virtualización como ventaja competitiva. Si quiere contribuir con ideas o casos de uso, encuentra más información y un camino para participar en nuestra sección de perspectivas de tecnología.

from Latest from TechRadar https://ift.tt/3fGV8Ch
via IFTTT IA

Philips Hue Play Gradient Strip Pro: lo que podría cambiar la experiencia visual en tu televisor



Un reciente acto de filtración accidental en el sitio oficial de Philips Hue ha dejado a la comunidad tecnológica expectante: podría estar llegando una nueva tira de luz Pro para la televisión. Aunque aún no hay detalles sobre precio ni fecha de lanzamiento, la pista es lo suficientemente clara para anticipar una evolución significativa en la experiencia de iluminación acompañante a la pantalla.

La pista provino de HueBlog, que detectó en la página de Estados Unidos de Philips Hue un texto que dice: «Check out Philips Hue Play gradient strip lights and Play gradient strip light pro». En este momento no existe una tira gradiente con sufijo «pro», lo que sugiere que se podría tratar de un producto nuevo en el horizonte cercano.

La preocupación natural ante un término como «pro» es su posible precio elevado. No obstante, si este nuevo modelo recurre a la misma tecnología que la destacada Hue Omniglow —una tira de iluminación que ofrece gradientes continuos sin que las LED individuales sean fácilmente visibles— podría convertirse en una adición impresionante para una configuración de cine en casa o de juego.

La Omniglow ha sido fuente de elogios por su rendimiento visual más uniforme, y una versión Pro podría trasladar esa experiencia al ecosistema Hue Play sin sacrificar la integración con el resto de dispositivos Hue. Sin embargo, es razonable esperar un rango de precio que refleje la apuesta técnica y la conveniencia de un sistema ya consolidado.

Por ahora, los detalles concretos siguen sin revelarse. Lo que sí sabemos es que Philips Hue está preparando más novedades dentro de la familia Hue Play: la recién anunciada cámara de sincronización Play Screen Sync para TV promete una opción más asequible frente a soluciones más complejas como la Hue Play HDMI Sync Box 8K. Esta cámara está diseñada para observar lo que se muestra en la pantalla y reflejarlo en las luces y tiras inteligentes, sin necesidad de conectar dispositivos adicionales.

En resumen, el posible lanzamiento de la Philips Hue Play Gradient Strip Pro podría marcar un salto cualitativo en la experiencia de ambientación para usuarios de televisores. Si la proyección de color logra igualar la suavidad de la Omniglow sin comprometer el costo, podría convertirse en una elección atractiva para cine en casa, sesiones de juego o experiencias inmersivas de streaming. Seguiremos atentos a los anuncios oficiales para confirmar especificaciones, disponibilidad y precio.

from Latest from TechRadar https://ift.tt/T2s3Bq4
via IFTTT IA

Caminar descalzo: riesgos y realidades explicados por podólogos


Se escucha con frecuencia que caminar descalzo puede traer problemas para la salud de los pies y de la postura. Sin embargo, separar las creencias populares de la evidencia científica es imprescindible para entender cuándo es razonable optar por calzado y cuándo podría haber beneficios en la exposición directa al suelo. A continuación, se presentan los riesgos reales y las circunstancias en las que caminar descalzo puede ser una opción segura o, por el contrario, requerir precaución.

Riesgos reales a considerar
– Lesiones psíquicas y físicas del pie: cortes, perforaciones, quemaduras o atrapamientos pueden ocurrir en superficies públicas, especialmente en lugares con objetos afilados, fragmentos de vidrio o escombros. En estos casos, el pie queda expuesto y la atención inmediata es crucial para evitar infecciones.
– Infecciones y dermatológicas: callos, rozaduras o plantar, hongos y bacterias pueden proliferar en ambientes cálidos y húmedos. Las personas con diabetes, neuropatía o sistema circulatorio comprometido deben evitar caminar descalzas en superficies públicas para reducir el riesgo de complicaciones.
– Alteraciones musculoesqueléticas: la ausencia de soporte puede influir en la distribución de cargas, especialmente en superficies irregulares. Esto podría exacerbar dolencias previas o provocar fatiga muscular, espasmos o molestias en tobillos, rodillas y espalda, especialmente al empezar a andar descalzo después de un periodo de uso exclusivo de calzado.
– Desalineaciones y caídas: superficies resbaladizas o inestables aumentan el riesgo de resbalón y caída. En suelos mojados, empedrados irregulares o con objetos sueltos, la probabilidad de torceduras o fracturas puede incrementarse.

Factores que modulann los riesgos
– Contexto y entorno: zonas interiores limpias, seguras y con buena iluminación reducen la probabilidad de incidentes. En casa, jardines bien mantenidos o superficies de madera o césped suave suelen ser más tolerantes.
– Salud individual: personas con neuropatía diabética, problemas vasculares, osteoporosis o antecedentes de fracturas deben consultar con un profesional de la salud antes de caminar descalzos. La sensibilidad alterada puede impedir detectar lesiones o irritaciones a tiempo.
– Condiciones del suelo: superficies calientes, muy frías, con fragmentos o objetos punzantes elevan el riesgo de quemaduras, congelaciones o lesiones. Un análisis previo del entorno ayuda a decidir si es seguro caminar descalzo.
– Cuidado de las uñas y la piel: uñas sin recortar, callos mal gestionados o dermatitis pueden agravar molestias al caminar sin protección. Mantener una higiene adecuada y revisar la piel de los pies es fundamental.

Beneficios y situaciones en las que podría considerarse descalzo
– Propriocepción y fortalecimiento: caminar descalzo en entornos controlados puede mejorar la propioceptión, activar músculos intrínsecos del pie y favorecer un mejor arco plantar, siempre que no haya dolor, irritación o lesiones previas.
– Postura y alineación: ciertos especialistas señalan que, en superficies adecuadas, la ausencia de calzado puede favorecer una distribución de cargas más natural y una mayor conciencia corporal. No obstante, estos beneficios deben equilibrarse con los riesgos descritos y la experiencia individual.
– Estímulo sensorial: el contacto directo con diferentes texturas puede aportar beneficios sensoriales y ayudar a la salud neuromuscular del miembro inferior, cuando se practica de forma progresiva y en entornos seguros.

Recomendaciones prácticas
– Evalúa el entorno: evita caminar descalzo en calles, parques con objetos filosos, áreas de construcción o superficies mojadas. En casa, prioriza zonas limpias y seguras.
– Progresión gradual: si no estás acostumbrado, inicia con sesiones cortas sobre superficies suaves (césped, alfombras) y aumenta la duración progresivamente.
– Inspección previa: revisa el estado de la piel, las uñas y cualquier irritación antes de andar descalzo. En presencia de dolor, hormigueo, enrojecimiento o heridas, detente y consulta a un profesional.
– Considera tus condiciones de salud: personas con diabetes, neuropatía, problemas circulatorios o antecedentes de pie diabético deben evitar caminar descalzas en entornos no controlados y buscar orientación médica.
– Calzado adecuado en entornos inseguros: cuando hay riesgo de cortes, golpes o infecciones, utiliza calzado protector o sandalias con sujeción adecuada.

Conclusión
Caminar descalzo puede ofrecer beneficios limitados en entornos controlados y apropiados, pero no es una práctica universalmente segura. Los riesgos reales están ligados a lesiones, infecciones y problemas musculoesqueléticos cuando las condiciones no son adecuadas. La clave está en entender el contexto, la salud individual y progresar con precaución. Si se tienen dudas o condiciones de salud preexistentes, lo prudente es consultar a un podólogo o profesional de la salud para recibir una orientación personalizada.
from Wired en Español https://ift.tt/OM1enHi
via IFTTT IA

Navegadores en la era de la IA: abriendo el web abierto ante la personalización y la confianza


Con la IA ganando protagonismo en nuestra vida diaria, la forma en que interactuamos con Internet tradicional está cambiando. Durante años, el navegador web ha sido la puerta de entrada principal a la red, y ahora debe replantear cómo atraer a una audiencia cada vez más interesada en interacciones impulsadas por IA. Este giro presenta desafíos para los desarrolladores: crear experiencias más interactivas, útiles y confiables.

Para entender qué significa esto en 2026, conviene escuchar a líderes de la industria. En particular, la conversación con Ajit Varma, líder de Firefox en Mozilla, ofrece una visión clara sobre cómo la web abierta puede evolucionar sin perder su esencia de interoperabilidad y libertad de elección.

  • La web se ha construido sobre principios de apertura e interoperabilidad, pero hoy en día está cada vez más influenciada por plataformas dominantes y servicios impulsados por IA. ¿Qué significa el ‘web abierto’ en 2026 y por qué sigue importando?

El web abierto es crucial porque la IA está transformando la experiencia de navegación. Cuando pocos actores controlan la búsqueda, el consumo de contenidos y los servicios de IA, aumenta la posibilidad de que estos actores configuren lo que vemos y cómo interactuamos en línea. Por ello, mantener principios de apertura es esencial. Estándares comunes permiten a los desarrolladores crear sin pedir permiso a una plataforma dominante, y a los usuarios elegir cómo acceder a la web en lugar de quedar atrapados en un único ecosistema. Estos principios han impulsado la innovación durante décadas y siguen siendo vitales a medida que la IA reconfigura Internet.

El verdadero reto no es solo mantener la web abierta tal como es, sino asegurarnos de que la apertura evolucione junto con la IA para que la próxima generación de Internet siga siendo competitiva, interoperable y accesible para todos.

  • La IA está cambiando la forma en que las personas descubren información e interactúan con Internet. ¿Cómo ves la evolución de los navegadores en los próximos cinco años y qué papel deben desempeñar para ayudar a los usuarios a navegar una web cada vez más impulsada por IA, manteniendo la confianza y la libertad de elección?

En los próximos cinco años, veremos divergencias en cómo los navegadores integran IA. Muchas compañías buscarán empujar una agenda de IA específica, pero en Firefox nos enfocamos en cómo la IA puede hacer más eficientes las tareas que el usuario quiere realizar en el navegador. Esto incluye, por ejemplo, un agente personal para facilitar tareas, navegación por voz, hacer la experiencia web más agradable y la creación de extensiones y mini-aplicaciones con diseño innovador. Todo ello de forma centrada en el usuario: el navegador debe adaptarse a cada usuario, no al revés. Algunas personas querrán IA integrada en su navegación diaria, otras la usarán solo para tareas puntuales. Mantener la confianza implica apoyar esas preferencias y permitir a las personas decidir cuánto usar IA.

Los usuarios deben poder elegir cualquier modelo, incluyendo modelos abiertos y locales. Lo importante es preservar esa flexibilidad para que la navegación, la búsqueda y la realización de tareas se hagan de una forma que resulte natural para cada persona.

  • La privacidad ha sido durante mucho tiempo un pilar de la misión de Mozilla, pero los consumidores también esperan conveniencia y experiencias en línea altamente personalizadas. ¿Cómo lograr el equilibrio entre proteger la privacidad de los usuarios y ofrecer las características que esperan en las experiencias web modernas?

Para mí, el equilibrio empieza por reconocer que cada usuario tiene expectativas distintas de su navegador. Si bien el contexto puede hacer que las experiencias en línea sean más útiles y personalizadas, las personas deben entender cómo se utiliza su información y decidir qué datos están dispuestas a compartir. Al dar a los usuarios un control significativo sobre las funciones que adoptan, Firefox puede ofrecer experiencias modernas sin dejar de proteger su privacidad.

Esta filosofía guía nuestra implementación progresiva de IA, comenzando con funciones prácticas como resúmenes, traducción, organización de pestañas y integraciones opcionales de chat con IA. Antes de presentar experiencias más avanzadas, como Smart Window, lanzamos Controles de IA para que las personas gestionen funciones individuales o las desactiven por completo.

Firefox también es tolerante con distintos modelos: el usuario puede elegir o cambiar de proveedor, usar modelos locales o desconectarse por completo. Aunque solo una minoría desactiva las características de IA, muchas personas valoran contar con estos controles. Privacidad y conveniencia pueden coexistir cuando las personas establecen los términos de la experiencia.

Además, la apertura del ecosistema facilita que el usuario mantenga el control sin perder beneficios. Si los usuarios pueden elegir modelos abiertos o locales, o decidir no usar IA, se mantiene la libertad de navegar y trabajar como prefiera.

  • Existe preocupación de que el futuro de la web se Fragmentes entre ecosistemas IA cerrados, plataformas propietarias y experiencias basadas en apps. ¿Cuáles son las mayores amenazas para la web abierta y qué te da confianza de que puede seguir prosperando?

La mayor amenaza no es la IA en sí, sino la concentración. Si unas pocas empresas controlan los modelos de IA, la interfaz de acceso y el navegador, se pierde visibilidad, libertad de elección y, en última instancia, autonomía. Eso representa un cambio mucho más profundo que simplemente avanzar tecnológicamente.

Lo alentador es que este tema ya no se puede ignorar. Los desarrolladores quieren estándares abiertos. Los reguladores prestan más atención a la competencia. Los usuarios exigen mayor transparencia y control. La web ha evolucionado ante periodos de disrupción y ha sabido resistir gracias a la interoperabilidad, no a la obtención de permiso. La IA puede fortalecer ese modelo si se gestiona con apertura, en lugar de reemplazarlo por unos pocos ecosistemas cerrados. El futuro no tiene que ser una dicotomía entre innovación y apertura; podemos y debemos aspirar a ambas.

  • Los desarrolladores siempre han sido centrales en la comunidad de Mozilla. A medida que la IA transforma el desarrollo de software y la creación en la web, ¿cómo crees que cambiará la relación entre desarrolladores, navegadores y la web abierta en los próximos años?

La IA facilita enormemente la creación de software, lo que implica más desarrolladores y personas que quizá no sean programadores profesionales, creando para la web. Es una gran oportunidad, siempre que puedan construir sobre una plataforma abierta en lugar de para un puñado de ecosistemas cerrados.

Por eso, el navegador adquiere un papel aún más crucial: ya no es solo donde se muestran sitios; es la capa donde las personas interactúan con IA para buscar, crear, organizar información y completar tareas. A medida que esa capa se vuelva más poderosa, debe seguir siendo abierta, interoperable y centrada en la elección del usuario.

Para los desarrolladores, eso significa poder construir para la web, no para el modelo o plataforma dominante de turno. Esa ha sido una de las mayores fortalezas de la web y no deberíamos perderla a medida que la IA transforma la forma en que se crea y experimenta el software.

Extras: la visión de Mozilla se apoya en transparencia, elección y responsabilidad, con independencia técnica que facilita un ecosistema competitivo y abierto.

En este marco, la pregunta para el lector es: ¿qué esperan de un navegador en una era de IA integrada en la navegación diaria? La respuesta puede definir el rumbo de la experiencia web para los años venideros.

from Latest from TechRadar https://ift.tt/6dH5Qob
via IFTTT IA

Cómo sacar el máximo provecho a los acuerdos de Sony en Amazon: una guía práctica para audífonos



En el mundo actual, un buen par de auriculares puede marcar la diferencia entre un viaje ruidoso y una experiencia inmersiva, o entre una sesión de trabajo productiva y una distracción constante. Sony se mantiene como uno de los fabricantes más destacados, y ahora mismo sus modelos de alta gama y sus opciones más accesibles están en oferta en Amazon, dentro de las ventas de regreso a clases de este año. Este artículo presenta una selección curada de opciones que valen la pena considerar, desde las opciones premium hasta alternativas más económicas, pensadas para usuario cotidiano, desplazamientos, estudio y ejercicio.

Para empezar con lo mejor de lo mejor, destacan los Sony WH-1000XM6 disponibles en Amazon por 398 USD (precio anterior 459.99 USD). Si bien su precio es elevado, se sitúan entre los auriculares más destacados de su generación, gracias a una calidad de audio equilibrada, comodidad, diseño ligero y, sobre todo, una cancelación de ruido líder en la industria. Esta combinación de características ha sido reconocida en revisiones especializadas y se refleja en una puntuación alta por parte de expertos.

Si buscas reducir la inversión sin renunciar a una experiencia sólida, hay opciones muy atractivas: los WH-CH520 a 38 USD (antes 69.99 USD) y los WF-C510 (audífonos in-ear) a 48 USD (antes 69.99 USD). Ambos ofrecen una relación calidad-precio notable y son adecuados para uso diario, desplazamientos y entrenamiento ligero, destacándose por su rendimiento superior a su rango de precio.

A continuación, te comparto las siete mejores ofertas de Sony en Amazon, con enfoques para distintos escenarios: uso diario, estudio, desplazamientos y gimnasio. Estas selecciones no solo funcionan como opciones para la vuelta a clase, sino también para el trabajo remoto, los viajes y la actividad física.

1) Sony WH-1000XM6: rendimiento premium para audiófilos prácticos.
– Precio destacado: 398 USD en Amazon (precio anterior: 459.99 USD).
– Por qué vale la pena: audio bien equilibrado, controles táctiles, cómodo, diseño ligero y una de las mejores cancelaciones de ruido del mercado.
– Valor competitivo: ideal para quien busca la mejor experiencia de escucha y aislamiento en un solo paquete, con un rendimiento que justifica la inversión para usuarios exigentes.

2) Sony WH-CH520: la opción más asequible sin renunciar a la calidad.
– Precio: 38 USD (antes 69.99 USD).
– Por qué destaca: autonomía prolongada en un formato ligero y asequible, con calidad de sonido respetable y compatibilidad para ajustar EQ a través de la app.
– Ideal para: estudiantes o usuarios que necesitan un par fiable para el día a día sin gastar mucho.

3) Sony WF-C510: auténtica relación calidad-precio en formato in-ear.
– Precio: 48 USD (antes 69.99 USD).
– Por qué destaca: duración de batería razonable en el conjunto de auriculares, comodidad en uso prolongado y un sonido musicalmente agradable.
– Ideal para: quienes prefieren auriculares abiertos o compactos sin sacrificar rendimiento sonoro.

4) Sony WH-CH720: equilibrio entre precio y rendimiento en headphones cerrados.
– Precio: 87.95 USD (valor anterior en la página detallada).
– Por qué destaca: combinación de comodidad, calidad de sonido y características inteligentes a un coste competitivo.
– Ideal para: usuarios que buscan un equilibrio entre costo y experiencia auditiva.

5) Sony WH-CH520: segundo recordatorio de valor absoluto en su segmento.
– Reiteración de su posición como opción de bajo costo con una batería duradera y controles simples.

6) Sony WF-C510 (revisión de experiencia): continuación de la línea de earbuds económicos con valor sostenido.
– Comentario clave: a 48 USD, siguen siendo una opción atractiva para quienes desean Bluetooth fiable y sonido agradable sin gastar mucho.

7) Sony LinkBuds (Open-Ear): una apuesta diferente para quienes buscan un diseño abierto.
– Descuento notable respecto a otras ofertas, con batería suficiente y ajuste cómodo.
– Advertencia: este formato puede no encajar a la perfección con todos los gustos, pero ofrece una experiencia de uso distinta para quienes priorizan la percepción del entorno y la ligereza.

Consejos para comprar con valor en estas ofertas:
– Define tu uso principal: viaje, estudio, gym o desplazamientos diarios. Hay opciones específicas para cada escenario.
– Prioriza el ANC (cancelación de ruido) si viajas o trabajas en entornos ruidosos; considera modelos como XM6 para la mejor experiencia de aislamiento.
– No subestimes las opciones más baratas: a veces, un modelo WH-CH520 o WF-C510 puede superar expectativas en relación costo-rendimiento.
– Revisa la vida útil de la batería y la compatibilidad con tu dispositivo (Android/iOS) para aprovechar al máximo las funciones y controles.

En resumen, la oferta actual de Sony en Amazon ofrece un espectro completo: desde el máximo rendimiento y cancelación de ruido de los XM6, hasta opciones económicas pero competitivas para el día a día. Si estás buscando renovar tu equipo de audio o simplemente descubrir qué auriculares podrían acompañarte en la vuelta a las clases, estas ofertas merecen una mirada atenta. Explora cada opción, evalúa tus prioridades y aprovecha estas promociones para lograr una experiencia sonora de alto nivel sin desbalancear tu presupuesto.

from Latest from TechRadar https://ift.tt/S65EKcI
via IFTTT IA

Monocultivo de código: fortaleciendo la defensa mediante la separación de deberes en la IA de desarrollo


En un monocultivo, una única especie o tipo domina un sistema, excluyendo a todas las demás. Este término nació en la agricultura: cuando un campo se planta enteramente con una sola cosecha. Puede ser eficiente y fácil de gestionar, pero un solo brote de enfermedad, plaga o cambio ambiental puede arruinar todo el rendimiento. Diversas variedades aportan vulnerabilidades distintas y, por lo tanto, un campo de cultivos variados puede contener el daño de forma natural. Un monocultivo no tiene esa defensa.

Esa misma condición de monocultivo está now ocurriendo en el desarrollo de software. Muchas organizaciones que utilizan herramientas de IA para la codificación confían en un único modelo de IA para generar código y para revisarlo. En el papel, esto parece eficiente; en la práctica, crea un bucle cerrado donde el revisor no puede detectar aquello a lo que el generador es ciego.

Las fallas de seguridad quedan a menudo ocultas en las revisiones y las decisiones arquitectónicas subóptimas no se cuestionan porque el sistema de revisión comparte las mismas suposiciones que el sistema que produjo el código.

Cuando surgen problemas, los ingenieros revisan commits recientes, fallos en despliegues y cambios de configuración. Se supone que un único ecosistema de IA puede revisar objetivamente su propia salida, pero esa premisa rara vez se cuestiona.

La solución en la agricultura ante un monocultivo es introducir variedades de cultivo diferentes con vulnerabilidades distintas, de modo que ninguna amenaza única pueda devastar todo el campo. Lo mismo ocurre con el monocultivo de IA en la codificación: las organizaciones deben incorporar herramientas de IA que sean realmente independientes de los sistemas que evalúan.

Separación de funciones

Entonces, ¿por qué no puede la misma IA revisar su propio trabajo?

Pedir a un asistente de codificación que revise su propio trabajo es como pedir a un humano que corrija su propia escritura. El humano puede detectar errores tipográficos y gramaticales, pero a menudo no detecta inconsistencias lógicas o argumentos que no sostienen. Esto se debe a que el escritor humano suele leer subconscientemente lo que quiso escribir, no lo que está realmente en la página. Un modelo que revisa su salida hace lo mismo: evalúa la salida contra los mismos patrones y objetivos que la produjeron inicialmente.

Del mismo modo, un modelo de IA entrenado con los mismos datos y optimizado para las mismas señales que el modelo que escribió el código tendrá los mismos sesgos. Detectará lo que es capaz de detectar y pasará por alto lo que el modelo generador pasó por alto.

La experiencia en finanzas resolvió este principio de separación de funciones. Si la persona que inicia una transacción también la aprueba, se abren puertas a transacciones fraudulentas o erróneas. La aprobación solo funciona si el aprobador es independiente de la persona que inició la transacción.

De igual manera, las organizaciones deben introducir una herramienta de revisión dedicada que opere de forma independiente del sistema que generó el código. Elegir un proveedor distinto no resuelve automáticamente el problema si los modelos subyacentes comparten los mismos datos de entrenamiento o las mismas suposiciones arquitectónicas.

La independencia auténtica requiere datos de entrenamiento diferentes y señales distintas; la herramienta debe estar diseñada específicamente para escrutinio, no para completar.

Defensa en profundidad.

Defensa en profundidad

Una herramienta de revisión dedicada es un punto de partida sólido, pero la separación de funciones por sí sola no basta. El mismo principio que aconseja no depender de una única IA para todo también se aplica dentro de la propia función de revisión.

La revisión de código no es una tarea única. Encontrar errores, hacer cumplir estándares, evaluar riesgos y entender cómo un cambio encaja en el sistema más amplio son diferentes formas de razonamiento, incluso cuando aparecen en la misma solicitud de extracción (pull request).

Pedir a un único agente que maneje todas esas tareas a la vez fuerza compensaciones entre profundidad, velocidad y cobertura. En otras palabras, algunas cosas recibirán menos atención de la que requieren.

Así como una arquitectura de seguridad madura aplica controles independientes en capas para que lo que una falla sea detectado por otra, una arquitectura de revisión madura asigna responsabilidades distintas a sistemas optimizados para cada tarea.

En la práctica, eso podría significar un primer agente enfocado específicamente en vulnerabilidades de seguridad, otro que aplique estándares arquitectónicos y convención de codificación, un tercero que evalúe el radio de explosión (blast radius) de un cambio, y un revisor humano que tome la decisión final sobre cualquier elemento de alto riesgo.

Cada capa plantea preguntas distintas y opera con señales diferentes. El objetivo es asegurar que ningún punto ciego, incluidos aquellos compartidos por una monocultura de IA, permita que un problema pase sin ser cuestionado.

El rol cambiante de la ingeniería de plataformas

A medida que IA genera una mayor proporción de código en producción, las organizaciones necesitarán designar una propiedad clara sobre qué IA hace qué, y garantizar que la función de revisión no se colapse en la función de generación por motivos de eficiencia. Esa responsabilidad recaerá cada vez más en los equipos de ingeniería de plataformas.

Tradicionalmente, ese rol buscaba hacer a los desarrolladores más productivos mediante herramientas simplificadas, mantenimiento de infraestructura y reducción de fricciones. Ese trabajo no ha desaparecido, pero conforme los desarrolladores se mueven de escribir código ellos mismos a dirigir agentes que lo escriben para ellos, los ingenieros de plataformas deberán gobernar los sistemas que generan código, no solo mantenerlos.

Eso implica poseer los estándares que siguen esos agentes y garantizar visibilidad de lo que realmente sucede a través del código. Más importante aún, significa tratar la generación de código y la revisión de código como funciones distintas que requieren capacidades diferentes, y resistir la presión organizacional de consolidarlas en una única plataforma por ser más fácil de gestionar.

Memoria organizacional

A medida que IA maneja más de la escritura y revisión, el conocimiento institucional acumulado se pierde. ¿Por qué se tomó aquella decisión arquitectónica hace dos años? ¿Qué partes del código afectan a otras de formas no evidentes? ¿Qué falló antes y por qué? Las herramientas de IA para codificar no llevan ese contexto. Miran la tarea presente, la completan y continúan.

Este tipo de conocimiento institucional solía residir en las cabezas de los ingenieros que escribían y revisaban el código. A medida que la IA asume más de ese trabajo, debe capturarse en lugares como estándares documentados y decisiones de revisión registradas, o simplemente desaparece. Cuando las organizaciones incorporan ese tipo de memoria en su proceso de desarrollo, sus sistemas se vuelven más inteligentes sobre su base de código con el tiempo.

Eso implica una función de revisión que no solo señale problemas de forma aislada, sino que aprenda los estándares de la organización, recuerde decisiones pasadas y entienda cómo las diferentes partes del código se conectan y dependen entre sí.

Anticipar el riesgo de monocultivo

El riesgo de monocultivo de IA es aquello que sucede cuando nadie pregunta si el sistema que revisa el código es realmente independiente del sistema que lo escribió.

El CEO de Microsoft, Satya Nadella, sostuvo recientemente que la verdadera oportunidad de la IA no está en elegir el mejor modelo, sino en construir un ciclo de aprendizaje donde el conocimiento humano y la capacidad de IA se potencian mutuamente, y que una empresa debería poder intercambiar un modelo general sin perder la experiencia integrada en sus propios sistemas.

Eso solo es posible si la gobernanza se desarrolla al mismo ritmo que la capacidad de generación.

Las organizaciones que adopten ese enfoque temprano estarán en una posición mucho mejor que las que esperen a que algo se rompa.

Este artículo fue preparado como parte de TechRadar Pro Perspectives, nuestro canal para presentar las mentes más brillantes de la industria tecnológica actual.

from Latest from TechRadar https://ift.tt/0BfMczH
via IFTTT IA

AdGuard VPN llega a Meta Horizon Store como aplicación independiente: seguridad a nivel de sistema para Quest



Diving into virtual reality has often felt like stepping into a privacy blind spot, but the tools to protect yourself are finally catching up. Following the release of its VR browser extension in March, AdGuard VPN has now officially launched a standalone app for Meta Quest headsets. Available directly from the Meta Horizon Store, the new dedicated app brings system-wide privacy and security to Horizon OS.

This marks a significant upgrade for users who previously relied on AdGuard’s browser-only extension. Now, whether you’re battling friends in multiplayer games, streaming Netflix, or simply exploring virtual worlds, your traffic is encrypted across the entire headset.

“AdGuard VPN for Meta Quest works just like our mobile apps: it encrypts your traffic, hides your IP address, and secures your personal data, giving you a safer, unrestricted, and completely private virtual reality experience,” the company explained in its official blog post announcement.

AdGuard joins a growing — albeit still small — number of providers offering dedicated Meta Quest apps. So, if you are looking for the best VPN to secure your headset, your options just expanded.

Why AdGuard VPN’s Meta Quest app matters and how to get it

Until recently, securing a VR headset required frustrating workarounds. Users had to configure a virtual private network (VPN) on their router, share a connection from a PC, or sideload an Android app using developer tools. The arrival of native apps eliminates these technical hurdles.

While the AdGuard browser extensions for its VPN and ad-blocker tools launched earlier this year were a welcome addition, it was limited in scope. As Vladimir Ozersky, Lead Product Manager at AdGuard, notes: “This isn’t just another platform for us, it’s a leap forward in bringing distraction-free, secure browsing into immersive environments.” The new standalone VPN app takes that leap further by encrypting your IP address in gaming lobbies and dedicated streaming apps, where browser-level protections simply don’t reach.

Installing the new app is just as simple as downloading any other Quest title. Users can navigate to the Meta Horizon Store on their headset, search for AdGuard VPN, and install the app directly. Once installed, you can simply sign in to your account to connect to one of its 80+ server locations. The app is compatible with the Meta Quest 2, Quest Pro, Quest 3, and Quest 3S.

The growing list of VPNs on Meta Horizon

AdGuard isn’t the first provider to recognize the need for better VR security. The Meta Quest ecosystem has rapidly transformed from a privacy desert into a highly competitive space for cybersecurity firms. ExpressVPN paved the way in February, launching an industry-first hybrid browser extension alongside a dedicated Meta Quest app. This launch made ExpressVPN the first major provider to offer full-device encryption directly on the platform, specifically pitching it as a way to combat ISP throttling during bandwidth-heavy VR gaming. NordVPN then landed on Meta Horizon in June with its own native application. Much like ExpressVPN and AdGuard, the NordVPN app allows users to encrypt all data leaving the headset without resorting to complex router configurations.

For privacy-conscious users, this growing trend is excellent news. With three major players now offering frictionless, native applications, securing your digital footprint in the metaverse is finally as straightforward as protecting your smartphone.

from Latest from TechRadar https://ift.tt/Khzki57
via IFTTT IA

Samsung Galaxy S26: reseña rápida y evaluación detallada



El Samsung Galaxy S26 llega para completar la oferta de la familia S en 2026, sitúándose como la opción de entrada dentro de una línea que en tres modelos ofrece variantes para distintos usos: S26, S26 Plus y S26 Ultra. Aunque el Ultra acapara la atención, el S26 no se queda atrás: es una propuesta bien redondeada para quienes buscan un teléfono compacto o desean evitar gastar mucho en uno de los buques insignia más grandes.

Diseño y pantallas

El S26 mantiene un diseño muy similar al del S25, pero introduce un módulo de cámara trasera en forma de píldora que agrupa las tres lentes. Sus dimensiones son 149,6 x 71,7 x 7,2 mm y pesa 167 g, con una pantalla de 6,3 pulgadas Dynamic AMOLED 2X, resolución 2340 x 1080 y una frecuencia de actualización adaptativa de 120 Hz. El brillo máximo es notable, hasta 2.600 nits, lo que facilita la legibilidad exterior. En general, la experiencia de visualización es sobresaliente con colores atractivos y nitidez clara.

La experiencia de uso está respaldada por un conjunto de especificaciones robustas: Snapdragon 8 Elite Gen 5, 12 GB de RAM y opciones de almacenamiento de 256 GB o 512 GB. One UI 8.5 sobre Android 16 aporta una capa de personalización y funciones útiles, aunque sigue habiendo la sensación de que el software de Samsung a veces duplica elementos ya presentes en Android puro.

Rendimiento y software

Con Android 16 y One UI 8.5, el S26 ofrece un rendimiento fluido para las tareas diarias, multitarea y juegos moderadamente exigentes. El teléfono soporta de forma destacada Galaxy AI, con herramientas para filtrar llamadas, editar fotos, gestionar notificaciones y obtener ideas de salud personalizadas. En mis pruebas, herramientas como Object Eraser en la Galería funcionaron con precisión suficiente para cubrir necesidades básicas de edición rápida.

El software introduce gestos y estructuras de notificaciones que pueden requerir un periodo de adaptación, especialmente para usuarios que migran desde otros dispositivos o gamas de pantallas más pequeñas. En general, el ecosistema de Samsung sigue siendo funcional y familiar para quienes ya están dentro de One UI.

Cámaras y rendimiento de fotografía

El S26 mantiene una configuración de tres cámaras traseras: 50 MP principal, 12 MP ultra gran angular y 10 MP teleobjetivo con zoom óptico 3x. Aunque el hardware no cambia respecto al S25, el nuevo diseño del módulo y el procesamiento de imagen permiten capturas con buen detalle y colores vibrantes, especialmente en entornos con buena iluminación. El zoom óptico funciona correctamente hasta 3x; más allá, la mejora se vuelve más suave y el incremento de zoom digital puede perder claridad.

La cámara frontal es de 12 MP y ofrece selfies decentes, aunque puede mostrar una imagen ligeramente envejecida en comparación con algunos competidores de gama alta.

Rendimiento, batería y carga

El S26 está impulsado por una batería de 4.300 mAh que, según pruebas internas, suele cubrir un día completo de uso mixto y puede extenderse hacia el día siguiente con un uso moderado. La carga rápida es de 25 W, con carga completa en aproximadamente 1 hora y 35 minutos; esto es razonable para un teléfono de este rango, pero queda por debajo de algunos competidores que admiten 45 W o más. La carga inalámbrica es de 15 W y admite Qi2 mediante un estuche magnético compatible, pero el teléfono no cuenta con imanes en la espalda para un acoplamiento directo sin funda. También ofrece carga inversa inalámbrica de hasta 4,5 W para dispositivos periféricos.

El rendimiento sostenido en tareas exigentes puede generar calor, alcanzando aproximadamente 113 °F durante pruebas de benchmark; esto podría afectar ligeramente el rendimiento en sesiones largas sin una funda adecuada.

Precio, disponibilidad y valor

El S26 parte de 899 USD / 879 EUR / 1.349 AUD para la versión de 256 GB + 12 GB de RAM. Samsung suele aplicar descuentos, y en el momento de las pruebas se observaban ofertas que lo acercaban a 799 USD en Estados Unidos. En cuanto a colores, si compras directamente de Samsung podrás elegir entre Silver Shadow y Pink Gold, mientras que en minoristas o operadoras se oferta una paleta más limitada (Cobalt Violet, Sky Blue, White o Black).

Puntuaciones y veredicto

– Diseño: 4/5. Un diseño sobrio y compacto con un módulo de cámara distintivo.
– Display: 5/5. Excelente panel con gran brillo y nitidez.
– Software: 4/5. One UI 8.5 es fiable y funcional, con algunas herramientas AI útiles, aunque la oferta de funciones de IA puede sentirse repetitiva en el conjunto de la industria.
– Cámaras: 4/5. Confiables en situaciones diarias, con limitaciones en el teleobjetivo a alta ampliación.
– Rendimiento: 4/5. Rápido y capaz, aunque tiende a calentarse bajo carga continua.
– Batería: 4/5. Autonomía sólida y carga razonable, con limitaciones en la velocidad de recarga y en la ausencia de imanes para Qi2 sin funda.

Conclusión

Si puedes encontrar el Galaxy S26 en oferta y quieres permanecer dentro del ecosistema Samsung, es una opción sólida que entrega un rendimiento estable, buena duración de batería y una experiencia de cámara competente en la mayoría de escenarios. Sin embargo, enfrenta competencia fuerte en su rango de precio, tanto de otros fabricantes como de modelos ligeramente más antiguos que aún ofrecen un gran valor. Si priorizas un teléfono compacto, buena pantalla y una experiencia de software refinada, el S26 es una compra que merece la pena considerar.

from Latest from TechRadar https://ift.tt/VkFPiUK
via IFTTT IA

Amenazas de APT29: secuestro de portales cautivos y phishing en redes Wi-Fi públicas



En los últimos tiempos, los actores de amenaza vinculados a un estado nacional han intensificado sus tácticas para comprometer redes Wi‑Fi públicas, como las de hoteles y centros de conferencias. Un informe reciente de Microsoft revela que APT29, también conocido como Midnight Blizzard, ha estado aprovechando portales cautivos —los sistemas que gestionan la página de inicio a la que se redirige a los usuarios antes de obtener acceso a la red— para llevar a cabo robo de credenciales y la distribución de malware destinado a la extracción de datos.

Qué ocurre en estas tácticas:
– Los usuarios se conectan a redes hoteleras y, al intentar navegar, son redirigidos a una página de inicio que debe gestionar la autenticación. En redes comprometidas, estas redirecciones pueden conducir a portales falsos que imitan servicios legítimos.
– En estos portales, los atacantes pueden presentar versiones falsas de inicios de sesión de Microsoft 365, así como páginas de actualización de sistema que en realidad instalan malware diseñados para exfiltrar información.
– Se han observado dos variantes de malware distribuidas en este contexto: CornFlake y CocoShell. CornFlake funciona como un infostealer capaz de robar pulsaciones de teclado y contenido del portapapeles, ejecutar acceso remoto, capturas de pantalla, activar micrófono y cámara, robar credenciales de navegadores y cookies, y exfiltrar archivos. Se presenta como un servicio en la nube con múltiples mecanismos de persistencia.
– CocoShell opera en memoria mediante PowerShell y está orientado a robar cookies de navegadores, contraseñas guardadas, tokens de Microsoft 365 y Azure AD, así como credenciales de Wi‑Fi.
– Aunque Microsoft no detalla cada vector de ataque de forma exhaustiva, el uso de portales cautivos para presentar portales de inicio de sesión falsos, páginas de phishing de código de dispositivo y actualizaciones falsas es una táctica para engañar a las víctimas y facilitar la extracción de credenciales y datos.

Contexto y alcance:
– APT29 es uno de los actores de amenaza estatales más documentados y ha estado activo durante años, con vinculaciones conocidas a la Agencia de Inteligencia Extranjera de Rusia. Sus campañas han impactado a objetivos de alto nivel en gobiernos occidentales y han estado asociadas a ataques significativos previos, como SolarWinds y eventos relacionados con Microsoft.

Implicaciones para la seguridad:
– Las redes públicas que requieren inicio de sesión deben ser monitorizadas con especial atención. Las organizaciones y usuarios deben exigir TLS/HTTPS en todas las comunicaciones y validar la legitimidad de los portales de autenticación, evitando introducir credenciales en portales no verificados.
– Las empresas deben implementar soluciones de detección y respuesta que identifiquen redirecciones anómalas, cambios en el comportamiento de portales cautivos y intentos de exfiltración de credenciales.
– La educación de usuarios sobre la verificación de URLs y la desconfianza ante páginas de actualización o inicios de sesión “demasiado convenientes” puede reducir el impacto de estas campañas.

Conclusión:
La capacidad de APT29 para migrar entre portales cautivos, páginas de phishing y herramientas de robo de datos resalta la necesidad de una defensa basada en la seguridad de red, verificación de identidades y defensa de endpoints. Con campañas sofisticadas que explotan la confianza de los usuarios en redes públicas, la vigilancia proactiva y las prácticas de seguridad modernas son fundamentales para mitigar estos riesgos.

from Latest from TechRadar https://ift.tt/1aAzdb4
via IFTTT IA