Desarticulando Sality: la operación que sinkholó un botnet P2P de dos décadas


  • CrowdStrike y la colaboración con la ley aplicable lograron interrumpir Sality, un botnet peer‑to‑peer activo desde 2003
  • El botnet distribuía malware y un secuestrador de portapapeles EggJagger, robo de $150K en criptomonedas
  • Operación de sinkholing para detener endpoints y eliminar URLs de payloads, coordinada con DOJ, FBI, Europol y otros

Expertos en seguridad de CrowdStrike, junto con un grupo reducido de agencias nacionales e internacionales de aplicación de la ley, lograron desactivar Sality, un botnet P2P que funcionó sin obstáculo por más de dos décadas.

Sality emergió por primera vez en 2003. A diferencia de los botnets clásicos, que reciben instrucciones y reportan a una entidad central, los endpoints de Sality (unos 15,000) se comunicaban entre sí, lo que dificultaba su rastreo y destrucción.

A lo largo de su historia, la característica principal de Sality fue desplegar payloads adicionales en máquinas infectadas. Los endpoints eran contaminados con una amplia variedad de malware que facilitaba robo de credenciales, servicios proxy y ataques de denegación de servicio distribuido (DDoS). Sin embargo, entre 2018 y la actualidad, Sality se utilizó principalmente para desplegar EggJagger, una herramienta de secuestro de portapapeles asociada al robo de criptomonedas.

Sinkholing del botnet

Las direcciones de cartera de criptomonedas son largas cadenas de caracteres aleatorios, difíciles de recordar. En vez de ello, los usuarios copian y pegan la dirección del destinatario. EggJagger observa este comportamiento y, al detectar un fragmento parecido a una dirección de cartera copiada, reemplaza la cadena en el portapapeles. Así, cuando la víctima pulsa pegar, termina añadiendo la dirección de la billetera del atacante.

Según CrowdStrike, solo con este componente del malware, los operadores de Sality obtuvieron más de $150,000.

Los investigadores desactivaron el botnet sinkholando los endpoints. Primero añadieron algunos de sus propios dispositivos a la red y, ante cada intento de comunicación, purgaron su lista de pares, dejándolos cegados.

CrowdStrike también coordinó con autoridades internacionales para derribar las URLs que alojaban los payloads del botnet. “Interrumpir la capacidad de Sality para descargar estos archivos garantiza que los bots que aún tengan paquetes de URL activos no puedan recuperar nuevos payloads durante la transición,” explicaron.

La operación se llevó a cabo en asociación con el Departamento de Justicia de EE. UU. (DOJ), el Buró Federal de Investigaciones (FBI), la Oficina del Inspector General del Departamento de Defensa (DCIS), y la Shadowserver Foundation, con apoyo de Europol, Eurojust y agencias de aplicación de la ley en Bulgaria, Hungría y Rumania.

“También reconocemos a socios no identificados cuyas contribuciones fueron esenciales para el éxito de esta operación,” concluyó CrowdStrike.

Vía The Register

from Latest from TechRadar https://ift.tt/4KzUPeS
via IFTTT IA

Transparencia y control en las apps de reparto y transporte: datos de ubicación, tiempos y calificaciones


En la economía de plataformas, las decisiones sobre trabajo e ingresos se han vuelto cada vez más dependientes de datos que recogen las propias apps: ubicación en tiempo real, tiempos de entrega, velocidades, horarios de actividad y, crucialmente, calificaciones de clientes. Este conjunto de métricas, que parece técnico y objetivable, tiene un impacto directo y cotidiano en la vida laboral de repartidores y conductores. A pesar de su aparente transparencia, existe una brecha importante entre la recopilación de datos y la comprensión de cómo estos datos se traducen en decisiones de empleo, incentivos y penalizaciones.

La organización Derechos Digitales ha señalado una preocupación central: los trabajadores no siempre cuentan con claridad sobre qué métricas se usan, cómo se calculan y, sobre todo, cómo estas métricas influyen en su remuneración, condiciones de trabajo y posibilidad de acceso a ciertas oportunidades dentro de la plataforma. Sin una explicación clara, estas métricas pueden convertirse en cajas negras que, sin saberlo, condicionan ingresos, tiempos de respuesta y incluso la elegibilidad para participar en determinadas rutas o promociones.

Entre las métricas más discutidas se encuentran:
– Ubicación y rutas: la precisión del seguimiento, la frecuencia de actualizaciones y las variaciones entre zonas urbanas y rurales. Estos datos pueden favorecer escenarios de optimización de rutas, pero también pueden excluir a conductores en áreas con menor demanda o con congestión prolongada.
– Tiempos de entrega y tiempos de respuesta: los plazos estimados, la adherencia a rutinas y la eficiencia de la entrega pueden convertirse en criterios para bonificaciones, penalizaciones o prioridad en asignaciones de pedidos.
– Calificaciones y comentarios: la retroalimentación de clientes influye directamente en la reputación del conductor y en oportunidades futuras. Un sistema de calificaciones que no contextualiza incidencias, o que no distingue entre errores del usuario y fallos operativos de la plataforma, puede generar incentivos perversos.

La transparencia no solo implica comunicar qué datos se recogen, sino también cómo se calculan, con qué frecuencia se actualizan y qué peso tienen en decisiones críticas: asignación de pedidos, beneficios, acceso a canales de promoción o suspensión temporal. En ausencia de claridad, persiste la desconfianza y aumenta la ansiedad laboral, afectando la motivación y, a largo plazo, la calidad del servicio ofrecido a los usuarios.

Para avanzar hacia una mayor equidad y claridad, las partes interesadas—empresas de plataformas, trabajadores y reguladores—deben promover:
– Mecanismos de explicación: interfaces o informes simples que ilustren qué métricas se usan, su propósito y su impacto en las decisiones de la plataforma.
– Períodos de revisión y apelación: procesos para cuestionar decisiones basadas en métricas, con posibilidad de revisión y corrección ante errores o sesgos.
– Gobernanza de datos: políticas claras sobre retención, uso y compartición de datos, con límites de vigilancia que respeten la privacidad y la dignidad del trabajador.
– Equidad en zonas dispares: reconocimiento de que contextos geográficos diferentes pueden exigir enfoques más justos, evitando que la ubicación artificialmente favorezca a ciertos perfiles de conductores o entregadores.
– Participación de los trabajadores: canales efectivos para que repartidores y conductores expresen preocupaciones, propongan mejoras y colaboren en el diseño de métricas y sistemas de medición.

Este marco de transparencia y rendición de cuentas no es únicamente una exigencia ética; tiene implicaciones prácticas para la sostenibilidad de modelos de negocio basados en trabajo autónomo. Cuando las métricas se entienden y se supervisan adecuadamente, se reducen malentendidos, se mitigan sesgos y se promueve un entorno de trabajo más estable y predecible, lo que a su vez beneficia a los clientes y a la calidad del servicio.

En última instancia, la claridad en el manejo de datos de ubicación, tiempos y calificaciones puede convertir la recopilación de información en una herramienta de mejora continua: permite identificar cuellos de botella, optimizar operaciones y, sobre todo, garantizar que las condiciones laborales se ajusten a principios de justicia y transparencia.
from Wired en Español https://ift.tt/pLfGaCs
via IFTTT IA

Isack Hadjar se toma un descanso: Monza recibe a Liam Lawson y Yuki Tsunoda en su lugar



¡La temporada de Fórmula 1 nos regala emoción sin pausa! Este fin de semana, el Gran Premio de Italia en Monza traerá una dosis extra de suspense y cambios en las alineaciones. Isack Hadjar, parte del programa Red Bull, se tomará un tiempo para recuperarse de una lesión en la muñeca que sufrió durante la pausa de verano. A pesar de su aplazada participación, la acción no se detiene: Liam Lawson volverá a ocupar el asiento del equipo Red Bull y Yuki Tsunoda regresará a las filas de los Racing Bulls para mantener la velocidad y la competitividad que caracteriza a esta etapa de la temporada.

La noticia llega con un tono de optimismo y determinación. Hadjar sufrió una fractura en la muñeca tras un episodio de boxeo durante el receso estival, y aunque su presencia en la pista se ve afectada a corto plazo, la prioridad es su recuperación para regresar más fuerte. Mientras tanto, Lawson asume el reto de nuevo, aportando su experiencia y ritmo para mantener el rendimiento de la escudería. Por su parte, Tsunoda regresa al coche para aportar su toques de velocidad y aguante en un circuito legendario como Monza, donde cada curva y cada adelantamiento cuentan.

El fin de semana promete emociones intensas: la pasión de Monza, la presión de cada vuelta y la estrategia meticulosa de los equipos para sacar el mayor rendimiento de cada posición. Los fanáticos pueden esperar un ritmo alto, maniobras audaces y esa chispa de imprevisibilidad que solo la Fórmula 1 sabe entregar. ¡Stay tuned para seguir cada adelantamiento y cada maniobra crucial mientras Red Bull y sus pilotos escriben una nueva página de esta emocionante historia del campeonato!
from Motorsport.com – Formula 1 – Stories https://ift.tt/j3czPQ1
via IFTTT IA

AdGuard TrustTunnel: VPN de sigilo nativo para macOS y una experiencia sin complicaciones


En un mundo donde la privacidad en línea se ha convertido en una preocupación central, AdGuard ofrece una actualización estratégica que cambia las reglas del juego para usuarios de Apple. TrustTunnel, su protocolo de camuflaje de VPN, ya no requiere de interminables comandos en Terminal: ahora tiene una versión nativa para macOS disponible en la Mac App Store, acompañada de mejoras que aceleran la resolución de problemas y facilitan la experiencia de usuario.

El protocolo TrustedTunnel logra ocultar el tráfico VPN al parecer como navegación HTTPS estándar, una tecnología diseñada para evadir la inspección profunda de paquetes (DPI) que utilizan redes restrictivas para bloquear tráfico VPN tradicional. Esta capacidad de camuflaje se logra canalizando las conexiones a través de TLS con HTTP/2 o HTTP/3, de modo que, para un observador externo, el tráfico parece tráfico web común y corriente.

La actualización trae consigo mejoras de usabilidad propias de macOS: un icono de estado en la barra de menús para verificar conexiones de un vistazo, la opción de inicio automático al arrancar el sistema y la función de auto-conexión que se activa al abrir la aplicación. Con estas características, AdGuard acerca una tecnología de evasión de bloqueo de redes a usuarios cotidianos sin la curva de aprendizaje tradicional.

AdGuard VPN se posiciona como una opción segura y capaz que combina un protocolo de sigilo de código abierto con características de seguridad avanzadas, incluida la cifrado post-quantum. Ofrece un servicio gratuito limitado a 3 GB mensuales y planes de pago desde aproximadamente 2,99 USD al mes, respaldados por una garantía de devolución de 30 días. Esta oferta incluye una experiencia sin complicaciones para quienes buscan privacidad sin perder productividad.

Un punto de venta crucial de TrustTunnel es su capacidad para atravesar la DPI. En entornos donde los administradores de red y cortafuegos imponen limitaciones estrictas, este protocolo hace que la conexión VPN parezca tráfico HTTPS ordinario, lo que dificulta su detección, throttling o bloqueo. La combinación de esta funcionalidad de sigilo con características prácticas de macOS mejora significativamente la experiencia del usuario sin sacrificar la seguridad ni la privacidad.

Además de las mejoras en la seguridad, la actualización 1.2 introduce mejoras orientadas a la resolución de problemas. Entre ellas, una nueva opción “Export logs” en el menú de configuración, que simplifica la recopilación de diagnósticos para compartir con el soporte o con el equipo de desarrollo. También se añadió un cambio de nomenclatura para aclarar la información presentada: “Query log” pasa a llamarse “Connection log” para evitar confusiones durante la resolución de incidencias.

Este lanzamiento refuerza la estrategia de AdGuard de hacer sus herramientas de privacidad más accesibles para todos los usuarios, extendiendo su presencia más allá de macOS a Microsoft Store y dispositivos iPhone, y continuando con una experiencia de escritorio más simple para los usuarios Apple.

Para quienes operan en regiones con censura digital o restricciones de acceso, TrustTunnel representa una opción atractiva: combina un protocolo de sigilo potente con una interfaz intuitiva y una experiencia de usuario fluida. Si desea conocer más sobre las opciones de privacidad y las herramientas de AdGuard, también puede revisar las noticias y recursos asociados sobre otras plataformas y servicios de VPN que complementan su estrategia de seguridad en línea.

from Latest from TechRadar https://ift.tt/7cWSOg1
via IFTTT IA

Huawei Watch D3: una nueva era para la monitorización de la presión arterial en la muñeca


Huawei ha presentado el Huawei Watch D3, la versión más reciente de su reloj de salud orientado específicamente a la presión arterial. La serie Watch D se distingue en el paisaje de wearables por su enfoque mecánico: a diferencia de los sensores ópticos convencionales, su correa incorpora cámaras hinchables que funcionan como un manguito para medir la presión arterial con precisión en cualquier momento.

Las iteraciones anteriores mostraron un diseño algo cuadrado, más parecido a dispositivos médicos que a relojes para uso diario. El Watch D3 busca cambiar esa impresión con una estética y un perfil más compacto: se afirma que tiene un grosor de 11,3 mm y un peso de 40 g, además de una versión ultra-narow de la banda inflable, lo que facilita su uso durante todo el día e incluso durante la noche.

La monitorización ambulatoria de la presión arterial durante 24 horas (ABPM) es el punto central de la nueva generación. Según Huawei, ABPM ayuda a seguir las tendencias de la presión arterial a lo largo del día y la noche, incluso durante el sueño. Durante el día, se pueden programar intervalos y tomar mediciones manuales cuando sea necesario; por la noche, el reloj se infla automáticamente con un funcionamiento más silencioso para reducir posibles molestias al dormir.

El reloj también ofrece mediciones de presión arterial antes y después del ejercicio, además de funciones clásicas de smartwatch como GPS, navegación de rutas al aire libre y análisis de simulaciones de carrera. Una función denominada Health Community permite que los miembros de la familia vean y comparen sus estadísticas, facilitando el seguimiento de personas en riesgo.

En cuanto a disponibilidad, el Watch D3 se ofrece en los colores negro, blanco y dorado a partir de 399,99 libras (aproximadamente 545 USD o 745 AUD). Sin embargo, el reloj no está disponible en Estados Unidos debido a la prohibición de tecnología de telecomunicaciones de Huawei en ese mercado.

A falta de disponibilidad en EE. UU., quienes buscan medir la presión arterial con un wearable deben mirar otras opciones. Aun así, Huawei mantiene su propuesta con la tecnología de manguito inflable, una idea que ha seguido evolucionando, incluso cuando las alternativas basadas en LEDs ópticos han ganado protagonismo en el segmento de smartwatches.

En el tramo de novedades de otros fabricantes, Apple ha introducido una función de hipertensión que monitoriza el sueño a lo largo de 30 días para detectar posibles signos de hipertensión, mientras que Google Pixel Watch 5 incorpora una función de detección de presión arterial. En el frente de dispositivos sin manguito, la startup Signal Ring, liderada por un antiguo directivo de Android, se centra en lecturas de presión arterial sin calibración mediante un anillo inteligente.

from Latest from TechRadar https://ift.tt/MW5U72n
via IFTTT IA

Consolas ante la tormenta RAM: confianza empresarial y el debate sobre el futuro de los discos físicos



La crisis de RAM continúa desestabilizando el panorama de hardware, afectando los precios de componentes, los fabricantes de PC y la posible demora de lanzamientos de consolas de nueva generación. A pesar de ello, no todo es pesimismo: para Michal Nowakowski, copresidente ejecutivo de CD Projekt Red (CDPR), las consolas lograrán atravesar la tormenta y mantener su papel central en la industria, incluso ante expectativas de aumentos de precios y cuellos de botella en el suministro de memoria.

La noticia, recogida por IGN y recogida por The Game Business, sitúa a CDPR en una postura de confianza respecto a la resiliencia de las consolas ante la crisis RAM. Analistas e insiders señalan que los problemas de suministro podrían intensificarse en 2027 y más allá, con Samsung, SK Hynix y Micron preparando un crecimiento significativo en gasto de capital para sostener la demanda de memoria. Aun así, Nowakowski asegura que su empresa no se ve amenazada en lo comercial y que las consolas siguen siendo necesarias para ampliar la audiencia de los jugadores casuales y semicasuales: la simplicidad de conectarse y disfrutar del juego sigue siendo una prioridad.

Según Nowakowski, la clave no es solo el hardware, sino la experiencia de usuario: “Consolas siguen siendo necesarias para ampliar la audiencia en el nivel casual o semicasual. Es importante tener una forma fácil de enchufar y disfrutar de los juegos”. Aun con rumores sobre posibles retrasos de la next-gen, el ejecutivo no se pronuncia a favor de un aplazamiento definitivo y afirma: “Soy un gran creyente de que van a weather the storm. El precio es el desafío objetivo. Y los rumores… los escuchamos sobre el posible retraso de la next-gen. No sé si son ciertos”.

RAM no es el único.n dolor de cabeza para Sony, cuyas decisiones recientes también han generado controversia. A partir de enero de 2028, Sony eliminará la producción de discos físicos para PlayStation, un movimiento recibido con protestas por parte de la comunidad, que teme perder la propiedad de sus juegos y depender de contenidos digitales susceptibles de ser retirados. Este cambio, combinado con la presión de la crisis de RAM y los costos, sitúa a la marca en un punto delicado frente a desarrolladoras como CDPR y a los jugadores que buscan estabilidade y control sobre sus bibliotecas.

El análisis de The Game Business sobre la influencia de retrasos en la next-gen apunta a posibles impactos no solo comerciales, sino también creativos: ideas para futuros proyectos podrían posponerse o ver un reajuste si las consolas se retrasan. No obstante, Nowakowski enfatiza que, incluso ante estas eventualidades, las consolas no van a desaparecer: “Si la next-gen se retrasa, podría ser que algunas ideas [para juegos] se pongan en un estante para el futuro. Tendríamos que ajustarnos. No estamos preocupados por lo comercial. Las consolas llegaron para quedarse”.

En resumen, la conversación sobre RAM, precios y discodigital es compleja y multifacética. Mientras los analistas señalan una situación que podría empeorar durante varios años, la visión de liderazgo en CDPR apunta a una continuidad de la experiencia de juego en consolas, con una atención constante a la calidad de contenido y a la capacidad de adaptarse a un ecosistema en transformación. La jugada de Sony de avanzar hacia un ecosistema sin discos podría redefinir las dinámicas de propiedad y distribución, pero también podría encontrar resistencia entre jugadores y desarrolladores que valoran la permanencia de formatos físicos. El tiempo dirá qué rumbo toma cada decisión, pero la resiliencia de las consolas como plataforma de acceso amplio al entretenimiento parece estar, al menos, asegurada por voces influyentes en la industria.

from Latest from TechRadar https://ift.tt/olV7dEx
via IFTTT IA

La Economía de la IA en 2024: cómo los modelos chinos están redefiniendo el precio y la adopción


En el panorama actual de la inteligencia artificial, la carrera no es solo por el rendimiento máximo, sino por la eficiencia de la inferencia y el costo operativo. Un informe reciente de Juniper Research ilustra una transformación significativa: los modelos de IA chinos pueden operar con costos hasta un 90% menores que los equivalentes estadounidenses de referencia, influyendo en dónde y cómo los desarrolladores ejecutan sus cargas de trabajo.

Este cambio no solo afecta a los proveedores de servicios en la nube, sino que también está impulsando una separación del mercado en dos direcciones: uno enfocado en el precio y otro centrado en la calidad. En el primero, la decisión de compra se orienta hacia modelos que entregan inferencia barata; en el segundo, los clientes están dispuestos a pagar más por mayor precisión y capacidades de razonamiento.

El informe destaca que, a pesar de la dominación estadounidense en el segmento de mayor calidad, los modelos chinos emergen con una ventaja clara en precio. Esto se ve reforzado por la creciente aceptación de modelos de peso abierto, capaces de desplegarse localmente sin depender de un proveedor de nube. Esta tendencia podría erosionar parte de los ingresos recurrentes que las grandes plataformas han venido acumulando en años recientes.

En un ecosistema donde OpenRouter y plataformas API muestran una migración de carga de trabajo desde proveedores estadounidenses hacia alternativas más económicas, el terreno parece inclinarse hacia un coexistencia entre modelos chinos de bajo costo y modelos estadounidenses de alto rendimiento. Aunque el futuro es aún incierto, una cosa está clara: la hegemonía de Estados Unidos está desafiándose cada vez más.

El desarrollo de modelos de peso abierto refuerza la idea de que la innovación ya no depende exclusivamente de la nube; muchos modelos pequeños pueden desplegarse localmente, reduciendo la dependencia de infraestructuras centralizadas y ampliando las opciones para empresas de diversos tamaños.

En resumen, nos encontramos ante una dinámica de mercado en la que la reducción de costos operativos y la capacidad de despliegue local están remodelando la competencia. El resultado podría ser un ecosistema más diverso, con modelos chinos de precio competitivo que coexisten con modelos estadounidenses de alto rendimiento, transformando las estrategias de adopción y el modelo de negocio de la IA a nivel global.

from Latest from TechRadar https://ift.tt/xOUnM8L
via IFTTT IA

Conectando el Planeta Rojo: la Red de Telecomunicaciones para Marte y el Futuro de la Exploración


La exploración espacial moderna está impulsada por una necesidad constante: comunicaciones confiables y de alta capacidad que mantengan a las misiones coordinadas y seguras, incluso cuando se alejan millones de kilómetros de la Tierra. En este contexto, NASA ha dado un paso estratégico al adjudicar a Blue Origin el desarrollo de la Mars Telecommunications Network (MTN), una red de comunicaciones de próxima generación diseñada para soporte continuo de las operaciones en Marte y sus alrededores. Este contrato, con un valor máximo de aproximadamente 700 millones de dólares, fija fechas y responsabilidades que catalizarán la capacidad de la agencia para transmitir datos científicos, imágenes, información de navegación y comunicaciones críticas para las naves espaciales que operen en o alrededor del planeta rojo, con una fecha límite de entrega no más allá del 31 de diciembre de 2028.

El MTN tendrá la arquitectura necesaria para orbitar Marte con una nave de telecomunicaciones de alto rendimiento, transmitiendo de forma sostenida datos científicos, imágenes y mensajes de navegación, además de facilitar las comunicaciones del programa de misiones, tanto actuales como futuras. Este esfuerzo marca un hito dentro de la estrategia de NASA de expandir las infraestructuras de comunicaciones y navegación más allá de la Tierra y la Luna, sentando las bases para una exploración sostenida de Marte en las próximas décadas.

Bajo el marco del programa Artemis, la NASA envía astronautas a la Luna y prepara el camino para misiones a Marte. Las misiones robóticas permiten abrir paso a la exploración humana, y a medida que estas misiones se expanden, la demanda de datos continúa creciendo. Por ello, la agencia busca una red hecha a medida, capaz de soportar un número creciente de misiones, al tiempo que ofrece mayor capacidad, fiabilidad y flexibilidad operacional.

La selección se produce después de que la NASA emitiera una solicitud de propuestas en mayo, y demuestra cómo la agencia está cada vez más aprovechando socios del sector privado para servicios de transporte y comunicaciones en órbita terrestre y para el desarrollo de la base lunar. De manera análoga, la iniciativa MTN busca aprovechar las capacidades privadas para permitir que la NASA se concentre en la exploración y el descubrimiento científico.

Se espera que la red, gestionada por el programa Space Communications and Navigation de NASA, esté operativa en Marte para 2030 y sirva tanto a misiones actuales como futuras que lleven a la NASA a adentrarse más en el espacio. Este desarrollo no solo facilita la recopilación de datos y la navegación, sino que también sostiene la infraestructura necesaria para misiones cada vez más ambiciosas.

Para quienes deseen profundizar, NASA mantiene un conjunto de recursos y explicaciones sobre sus esfuerzos en comunicaciones con misiones, disponibles en su sitio web oficial. Este éxtasis tecnológico no es sólo una cuestión de velocidad de transmisión; se trata de garantizar que las misiones puedan coordinarse, responder en tiempo real ante contingencias y ampliar la capacidad de exploración sin comprometer la seguridad ni la prioridad científica.

Referencias y contactos: la información de contacto de responsables de NASA está disponible para consultas y aclaraciones técnicas. Además, la página de noticias de NASA y la sección de comunicaciones de misiones ofrecen actualizaciones continuas sobre el desarrollo de MTN y otras iniciativas de exploración y tecnología espacial.

Conclusión: la Mars Telecommunications Network representa una inversión clave para convertir a Marte en un objetivo práctico y sostenible para la exploración humana y robótica. A medida que las misiones se multiplican y la demanda de datos crece, una red de comunicaciones robusta es esencial para garantizar el éxito de las misiones y el avance del conocimiento científico.
from Technology – NASA https://ift.tt/ONzXV5F
via IFTTT

Ferrari se prepara para un asombroso upgrade de su unidad de potencia en el Gran Premio de Italia



¡La emoción está desatada! Este fin de semana, Ferrari dará un paso audaz con una actualización de su unidad de potencia de Fórmula 1, permitida bajo el innovador sistema de Oportunidades de Desarrollo y Mejora Adicional (ADUO). Este año, la F1 introdujo ADUO para brindar a los fabricantes oportunidades extra de mejorar sus motores cuando se detecten desaf”íos de rendimiento, con evaluaciones que se realizan cada trimestre. Y ahora llega la espera casi termina: Ferrari está lista para presentar su primera actualización ADUO en el Gran Premio de Italia, un momento clave que podría inclinar la balanza a su favor en la lucha por las posiciones de podio. La noticia ya corre como pólvora entre aficionados y equipos, que observan con atención cada detalle técnico, cada optimización de software y cada ajuste aerodinámico que puede traducirse en más potencia, eficiencia y rendimiento en calor extremo y neumáticos exigentes. Aunque los detalles específicos de la actualización se mantienen bajo confidencialidad, lo que sí sabemos es que las mejoras apuntan a una mayor respuesta del motor, una entrega de potencia más estable y una mejor gestión de la energía en circuitos emblemáticos como Monza. Los análisis de expertos señalan que esta movida podría intensificar la rivalidad con Mercedes y Red Bull, especialmente en clasificaciones y en las vueltas rápidas de carrera. Manténganse atentos, porque este fin de semana promete una carrera eléctrica de emociones, con Ferrari empujando al límite para demostrar que la innovación y la estrategia pueden ir de la mano en cada curva del trazado italiano. Si quieres profundizar en los detalles, sigue leyendo y mantente al día con cada avance, análisis técnico y cobertura en tiempo real desde el corazón del circuito de Monza.
from Motorsport.com – Formula 1 – Stories https://ift.tt/gUH5Dsf
via IFTTT IA

Aesto Health: un análisis profesional de la segunda mayor brecha de datos en el sector salud en 2026



En diciembre de 2025, Aesto Health sufrió un ciberataque que comprometió parte de su infraestructura en Amazon Web Services (AWS), afectando a más de 9,5 millones de pacientes y convirtiéndose en la segunda mayor brecha de datos en el ámbito de la salud reportada ese año. Este incidente expone la magnitud de las vulnerabilidades en la tecnología de la salud y subraya la necesidad de endurecer las defensas, mejorar la gobernanza de datos y fortalecer la respuesta ante incidentes.

Panorama del incidente
– El ataque ocurrió entre el 2 y el 18 de diciembre, afectando componentes de la infraestructura de AWS de Aesto Health. La entidad comunicó la brecha al Office for Civil Rights (OCR) de HHS varios meses después, detallando qué datos se perdieron, de quién y la magnitud del incidente.
– Aesto Health es una empresa de tecnología sanitaria con sede en Alabama que presta servicios a otras firmas del sector para gestionar datos médicos y realizar cambios en sistemas de registros electrónicos de salud, entre otras funciones. La filtración afectó a varias decenas de clientes, incluido Village Practice Management, Everside Health y Together Women’s Health Medical Group, entre otros.

Qué datos estuvieron comprometidos
– La información de identificación personal (PII) de los pacientes de los clientes fue el enfoque principal de la brecha, incluyendo: nombres completos, números de Seguro Social (SSN), fechas de nacimiento parciales, números de licencia de conducir, números de identificación estatales, números de cuentas financieras, NIF, historiales médicos, información de reclamaciones y facturación, así como datos de seguro de salud.
– Esta combinación de datos facilita ataques de ingeniería social como phishing y vishing, con el potencial de activar ataques de ransomware y provocar daños significativos y costos elevados.
– En este momento, no se ha confirmado filtración en la web oscura ni uso de la información por parte de ciberdelincuentes; no obstante, la posibilidad persiste, dada la amplitud de los datos comprometidos.

Respuesta y medidas adoptadas
– Aesto Health ha puesto a disposición de las personas afectadas servicios de monitoreo de crédito e protección contra robo de identidad, con el objetivo de mitigar posibles impactos a corto y mediano plazo.
– Se mantiene la necesidad de una monitorización continua de la exposición de datos, así como una revisión exhaustiva de las medidas de seguridad, gobernanza de datos y planes de respuesta ante incidentes para evitar incidentes similares en el futuro.

Contexto comparativo
– Esta brecha se ubica como la segunda mayor brecha de salud reportada en 2026 hasta la fecha, con la mayor brecha atribuyéndose a DentaQuest, que expuso 15 millones de registros.
– El caso resalta la vulnerabilidad de las infraestructuras en la nube y la importancia de controles de acceso, cifrado, segmentación de redes y monitoreo continuo para proteger datos sensibles de pacientes y clientes.

Reflexiones finales
– Este incidente subraya la responsabilidad de las organizaciones que gestionan datos de salud para garantizar prácticas robustas de ciberseguridad, cumplimiento normativo y transparencia con las partes afectadas.
– Las autoridades regulatorias y los proveedores de servicios deben colaborar para acelerar la notificación, la mitigación de daños y la protección de los derechos de los pacientes ante posibles abusos de su información.

Fuente: Hipaa Journal y comunicados de Aesto Health.

from Latest from TechRadar https://ift.tt/STni3Wa
via IFTTT IA