Amenazas persistentes a infraestructuras críticas: vulnerabilidades antiguas y actores estatales en la mira



Un resumen profesional sobre la vigilancia coordinada de agencias internacionales frente a ataques a dispositivos de red críticos

Recientemente, un aviso de seguridad conjunto emitido por la Agencia de Seguridad Nacional de EE. UU. (NSA) y más de una docena de agencias aliadas advierte que actores patrocinados por el estado ruso, específicamente la FSB Center 16, continúan apuntando a dispositivos de red mal configurados o con credenciales débiles en infraestructuras críticas a nivel global. El objetivo estratégico es obtener acceso para copiar configuraciones de dispositivos y, posteriormente, exfiltrarlas mediante protocolos simples de transferencia de archivos. Este comportamiento subraya la necesidad de endurecer controles de acceso y segmentar redes para limitar la superficie de ataque.

Puntos clave del aviso:
– Métodos de intrusión: cuando las credenciales por defecto o débiles no funcionan, los atacantes recurren a vulnerabilidades conocidas en equipos de red. En particular, se destacan CVE-2018-0171 (Smart Install DoS/RCE) y CVE-2008-412813 (CSRF en Cisco IOS 12.4), utilizadas como vectores de intrusión o de ejecución de código no autorizado.
– Objetos vulnerables: el foco incluye equipos Cisco, entre otros, con componentes susceptibles a explotación remota. Estas vulnerabilidades, a pesar de su antigüedad, siguen siendo explotadas en campañas actuales, evidenciando una continuidad en TTPs (técnicas, tácticas y procedimientos).
– Proximidad de TTPs con actores chinos: si bien existen similitudes en las técnicas empleadas con grupos asociados a China (conocidos como Salt Typhoon u otros nombres, dependiendo de la atribución), las agencias señalan que la atribución principal apunta a actores rusos descritos con alias como Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard o Static Tundra.
– Alcance y cooperación internacional: el informe es fruto de una colaboración entre la NSA, el FBI, la CISA y 15 agencias de países como Australia, Reino Unido, Canadá, Nueva Zelanda, Estonia, Finlandia, Francia e Italia, entre otros. Se acompaña de IoCs (indicadores de compromiso) y mitigaciones para organizaciones afectadas o en riesgo.

Implicaciones para las infraestructuras críticas
– Salvaguardar credenciales: la tendencia subraya la necesidad de políticas de gestión de credenciales sólidas, implementación de autenticación multifactor (MFA) y bloqueo de credenciales por defecto.
– Inventario y endurecimiento de dispositivos: mantener un inventario actualizado de dispositivos de red y aplicar configuraciones seguras, deshabilitando funciones innecesarias y cerrando puertos no requeridos.
– Gestión de vulnerabilidades: aplicar parches y mitigaciones para vulnerabilidades conocidas, incluso aquellas de larga data, y realizar pruebas de penetración regulares para detectar configuraciones débiles o credenciales expuestas.
– Monitorización y respuesta: fortalecer la monitorización de tráfico de gestión y de la exfiltración de datos, y establecer planes de respuesta ante incidentes que contemplen la salida de configuraciones de dispositivos hacia ubicaciones no autorizadas.

Conclusión
La campaña descrita refuerza una vez más la necesidad de enfoques proactivos en la seguridad de redes críticas: menos credenciales por defecto, mayor supervisión de configuraciones y una postura de defensa en profundidad que integre tecnología, procesos y cooperación internacional. Aunque la atribución de actores específicos puede variar, la evidencia colectiva de estas campañas resalta la persistencia de amenazas estatales dirigidas a vectores de red legacy y la importancia de mantener actualizados los controles de seguridad para reducir la superficie de ataque.

from Latest from TechRadar https://ift.tt/eLy09ts
via IFTTT IA

Dreame Z30 Pro Aqua: revisión de dos minutos y análisis en profundidad


Dreame Z30 Pro Aqua: dos minutos de revisión

El Dreame Z30 Pro Aqua es uno de esos productos que dejan una impresión positiva y, a la vez, una cierta perplejidad. Sin duda, es una aspiradora de varilla sin cable potente, capaz de manejar desde polvo fino hasta escombros más grandes, especialmente en alfombras. Sin embargo, si bien la cabezal multi-superficie está bien diseñada, hubiera sido preferable que Dreame incluyera su cabezal para suelos duros sin respiración, como el GapFree del Dreame V20 Pro, que encuentro una apuesta mucho más adecuada para la limpieza de suelos duros.

La autonomía de la batería es de alrededor de 35 minutos en modo Auto, y el conjunto se siente bastante ligero en la mano, bien equilibrado y fácil de maniobrar. Ya sea en alfombras o moquetas, rinde con la confianza que se espera de lo que, en esencia, es un modelo insignia. Sin embargo, no es el mejor modelo para suelos duros, al menos en lo que respecta a recoger escombros de mayor tamaño.

Aunque su unidad de fregado desmontable es una líder en su clase para recoger derrames accidentales y limpiar la suciedad diaria, sus dos tanques de agua son realmente pequeños para cubrir una casa completa sin rellenar con frecuencia. Por ello, parece más una herramienta de mantenimiento que una solución de limpieza húmeda para toda la vivienda, lo que la sitúa como una opción más adecuada para limpiezas localizadas y fregado de una sola habitación que para limpiar los suelos de toda la casa.

Tampoco me convence la solución de acoplamiento de Dreame. En lugar de las elegantes bases de carga empotradas que ofrecen algunos rivales, el Z30 Pro Aqua viene con un soporte de aspecto torpe que incluye varios soportes para accesorios. Es práctico, pero parece más una ocurrencia tardía que algo pensado para complementar un hogar moderno. En otras palabras, quizá prefieras esconder este soporte fuera de la vista.

Aun así, si apartamos la gestión de almacenamiento incómoda, sigue quedando una aspiradora sin cable muy competente y una excelente herramienta de fregado puntual para contratiempos domésticos.

Revisión y precio del Dreame Z30 Pro Aqua: disponibilidad

  • Precio de lista: £549 (aprox. $730 / AU$1,060)
  • Fecha de lanzamiento: mayo de 2026
  • Disponibilidad: Reino Unido y Europa

El Z30 Pro Aqua ocupa una franja premium del mercado de aspiradoras sin cable. En el Reino Unido, su precio oficial es de £549 (aprox. $730 / AU$1,060), pero Dreame ofrece actualmente una versión sin accesorio de moqueta por £479 (aprox. $640 / AU$920). En Europa, los precios varían por país pero suelen situarse cerca de €479.

Aunque es posible comprar la variante sin aspiración de polvo en Estados Unidos, la versión Z30 Pro Aqua que evaluamos aún no se ha lanzado oficialmente allí, aunque Dreame podría traer una versión similar para Estados Unidos a finales de 2026.

El Z30 Pro Aqua compite contra aspiradoras sin cable muy capaces y, si bien sus credenciales de aspirado son generalmente excelentes, se paga un premium por un sistema de fregado que no está a la altura del resto del paquete. A menos que tus necesidades de fregado de suelos duros sean limitadas a mantenimientos rápidos, puede que encuentres mejor relación calidad-precio en otros modelos.

Una alternativa es adquirir una aspiradora de varilla y un limpiador húmedo/seco por separado. Combinar una opción como la Dreame R20 (alrededor de £179 en el Reino Unido) o Shark PowerDetect (alrededor de £330) con un fregador dedicado como el Dreame H15 Pro, el Tineco Floor One S7 Pro o el Roborock F25 Ultra, proporcionará una mayor autonomía para el fregado de toda la casa sin rellenar y vaciar con frecuencia. Sí, necesitarás espacio para dos máquinas, pero obtendrás un sistema de limpieza mucho más capaz que destaca en cada tarea en lugar de hacer compromisos.

  • Puntuación de relación calidad-precio: 3.5 de 5

Especificaciones del Dreame Z30 Pro Aqua

Tipo

Aspiradora sin cable con unidad de fregonado

Tipo de carga

Sin bolsa / sin bolsa

Peso

3.5 kg

Capacidad de depósito

0.6 L

Autonomía máxima

Teórico 90 minutos en Eco

Rendimiento de succión

310 AW (28,000 Pa)

Depósito de agua limpia

400 ml

Depósito de agua sucia

320 ml

Tiempo de secado con aire caliente

30 minutos

Temperatura de secado

70 °C

Tiempo de carga

4 horas

Herramientas

cabezal multi-superficie TangleCut, AquaCycle 2.0 Wet Cleaning Brush, amplia herramienta de felpa, boquilla para rendijas, cepillo de polvo

Ruido

90 dB

Revisión de diseño del Dreame Z30 Pro Aqua

  • Unidad de mano elegante
  • Datos de succión impresionantes
  • Sistema de acoplamiento de soporte poco atractivo

Dreame Z30 Pro Aqua en prueba en casa

(Image credit: Future)

Existen dos disciplinas principales de limpieza: aspiración y fregado, y ambas requieren enfoques distintos. Para la aspiración de suelos duros y alfombras necesitas, evidentemente, una aspiradora, preferiblemente de tipo inalámbrico; pero cuando se trata de fregar suelos duros tienes varias opciones. Además del clásico cubo y fregona, hay un abanico de toallas o paños, o la opción más práctica de una aspiradora húmeda/seca sin necesidad de cubo de agua. Este tipo de máquinas utilizan un cepillo giratorio que absorbe derrames líquidos y depositan la suciedad en un tanque de agua sucia, para luego desecharse al inodoro tras mantener una autolimpieza para la siguiente sesión.

La gran ventaja de estas herramientas es que eliminan la necesidad de cubos y accesorios, de modo que ante un derrame basta con pasar la máquina y regresar a su base de carga para su ciclo de autolimpieza, lista para la siguiente ocasión. Por supuesto, estas herramientas también destacan en limpieza general y manchas, acelerando la retirada de suciedad de cocinas y baños en tiempo récord. Sin embargo, al tratarse de un equipo todo en uno, te quedas con dos máquinas ocupando espacio, por lo que este modelo funciona mejor como solución combinada para usos puntuales que para una limpieza completa de la vivienda.

Antes de discutir las credenciales del Z30 Pro Aqua, debo señalar que su estética no es la más atractiva. Con el tono rosado dorado característico de Dreame, la unidad principal de aspiración es elegante, pero la estación de almacenamiento y carga, que también limpia la mopa, tiene un diseño tan aparatoso que parece un accesorio añadido a última hora y quizá te convenga esconderlo fuera de la vista.

Dreame Z30 Pro Aqua en prueba en casa

(Image credit: Future)

El sistema de carga implica introducir el tubo de succión en un par de pinzas hasta que encaje; es algo inestable y, para colmo, el tubo debe conectarse a la cabeza de fregado, ya que los contactos de carga no coinciden si se acopla con la cabeza de aspiración. Este es un fallo importante, porque obliga a cambiar entre cabeza de aspiración y de fregado cada vez que se coloca la unidad en la base de carga. Para retirarla, basta empujar hacia atrás las pinzas para liberarla.

Este modelo no es aficionado a la paridad de accesorios: viene con un cepillo para polvo, una boquilla plana y una boquilla para rendijas, que se acoplan a la base de carga, pero no siempre es sencillo añadirlos sin ajustar los conectores. En la práctica, solo hay una cabeza universal para todo, y no una cabeza específica para suelos duros que permita limpieza a ras de rodapiés, como la excelente cabeza GapFree del V20 Pro.

La cabeza de cepillo de 8.6 pulgadas (22 cm) es básicamente un cilindro sólido con patines y cerdas de nailon suaves. Aunque cumple, su rendimiento parece más adecuado para alfombras que para suelos duros, y su diseño resulta bastante ruidoso para superficies duras. Por otra parte, la barra de luz azul ilumina el polvo y la suciedad en áreas oscuras, aunque no está a la altura de sistemas como el Dyson Lazer Dust Detection.

Dreame Z30 Pro Aqua en prueba en casa

(Image credit: Future)

En cuanto a la unidad de fregado desmontable, a diferencia de fregadores especializados de otros modelos, este equipo tiene un tanque de agua limpia de solo 400 ml y uno de agua sucia de 320 ml, además de un compartimento para desechos sólidos. A diferencia de limpiadores húmedos dedicados, la capacidad de los tanques limita cuánto se puede limpiar de una sola vez antes de rellenar y vaciar. Aun así, el cabezal de fregado de borla frontal de lana es capaz de limpiar derrames y manchas de forma eficaz, y el motor de secado a 70 °C ayuda a secar rápidamente la unidad tras el uso.

Dreame Z30 Pro Aqua en prueba en casa

(Image credit: Future)

En resumen, el Z30 Pro Aqua ofrece una experiencia de aspiración muy sólida y un fregado puntual eficaz, pero no debe considerarse una solución de fregado para toda la casa. Si necesitas una solución de fregado extensiva, conviene combinar una aspiradora de varilla con un fregador húmedo/seco dedicado. En cuanto al conjunto, su diseño general, el rendimiento en alfombras y la construcción se sienten de nivel premium, mientras que la estación base y la estética de la base podrían mejorarse para una integración más elegante en el hogar.

  • Diseño: 4 de 5

Revisión de rendimiento del Dreame Z30 Pro Aqua

  • Rendimiento excepcional en alfombras
  • No tan eficiente en suelos duros
  • Ideal para fregado puntual

Para evaluar, preparé tres pruebas: aspiración en alfombras y suelos duros con distintos tipos de polvo (arroz, copos de maíz, avena y harina) y una prueba de fregado en suelos duros con un derrame de leche y copos de maíz. En todos los escenarios, el modo Auto ajusta la potencia según la detección de suciedad.

Prueba de suelos Dreame Z30 Pro Aqua

(Image credit: Future)

El rendimiento en suelos duros fue aceptable, pero no destacó frente a modelos como el Dyson Gen5Detect, especialmente en la recogida de arroz, que dejó más de lo esperado. Este resultado se atribuye al diseño de la cabeza universal, que no parece optimizada para suelos duros. Una razón más para desear la cabeza GapFree específica para suelos duros, que se ofrecía con el V20 Pro.

Prueba de suelos Dreame Z30 Pro Aqua

(Image credit: Future)

En la prueba de alfombras, el Z30 Pro Aqua mostró un rendimiento más prometedor: logró recoger casi todo en un solo barrido, salvo algunos granos de arroz obstinados. Además, demostró ser eficiente para recoger grandes cantidades de pelo de Labrador durante las rutinas de limpieza general.

Prueba de suelos Dreame Z30 Pro Aqua

(Image credit: Future)

En cuanto al fregado, la prueba de derrames mostró que, al verter leche con copos, el sistema fregón funcionó excepcionalmente bien, recogiendo todo en una pasada. El rodillo es grueso, denso y tiene una sensación ligeramente adherente, lo que facilita la limpieza de manchas generales. También observé que el fregado se puede orientar hasta un ángulo de 90° para acceder a rincones estrechos.

  • Calificación de rendimiento: 4 de 5

¿Deberías comprar el Dreame Z30 Pro Aqua?

Atributo

Notas

Valor

Valor

La Z30 Pro Aqua es cara, pero su poderosa aspiración y su unidad de fregado integrada pueden justificar la inversión para algunos hogares, aunque no para todos.

3.5 / 5

Diseño

Una combinación interesante para quienes buscan una solución dos en uno, pero el aspecto de la base de fregado/estación de acoplamiento es, a efectos prácticos, poco atractivo.

4 / 5

Rendimiento

No es la mejor opción para suelos duros, pero destaca en alfombras; su fregado es adecuado para usos puntuales de manchas y derrames.

4 / 5

Cómpralo si…

Quieres un rendimiento de aspiración decente

Suction potente y una cabeza de suelo capaz hacen que limpiar alfombras y moquetas sea más sencillo, y a menor nivel, suelos duros.

Necesitas fregado puntual

Este modelo es ideal para tareas de fregado rápidas y derrames puntuales.

Aprecias una construcción premium

La Z30 Pro Aqua se siente robusta y de alta gama, con una ergonomía cuidada.

No lo compres si…

Necesitas fregado para toda la casa

La capacidad de los tanques de la unidad de fregado es limitada; necesitarás rellenar con frecuencia para limpiezas extensas.

Te importa mucho la estética de la estación

La estación es funcional pero su diseño es voluminoso y poco estético.

No necesitas una función de fregado

Si no ves utilidad en el fregado, quizá este modelo no sea para ti.

Cómo probé el Dreame Z30 Pro Aqua

Tras superar la sorpresa inicial por el diseño de la base, busqué un almacenamiento discreto para la prueba y realicé una serie de pruebas: limpieza diaria, dos pruebas de aspiración en alfombras y suelos duros, y una prueba de fregado con un derrame líquido. También evalué su peso y maniobrabilidad en diferentes superficies. En la fase final, valoré la facilidad de uso y el mecanismo de acoplamiento de herramientas, concluyendo que hay margen de mejora en la estética y la funcionalidad de la base de carga.

Leer más sobre cómo probamos

  • Primera revisión: julio de 2026

from Latest from TechRadar https://ift.tt/gsf5JAe
via IFTTT IA

La nueva Siri en iOS 27: la columna vertebral de la experiencia del usuario


La última versión de Siri redefine el papel del asistente de voz dentro del ecosistema Apple. Más allá de responder preguntas o cumplir comandos básicos, Siri se posiciona como un motor central que orquesta la interacción del usuario con el iPhone, desde la navegación por apps hasta la reducción de fricción en tareas diarias. Con iOS 27, Apple ha intensificado la integración de Siri con el sistema operativo y con servicios de terceros, creando un flujo de trabajo más fluido y personalizado para cada usuario.

Una de las innovaciones clave es la capacidad de Siri para anticipar necesidades sin necesidad de interacción explícita. El asistente aprende rutinas, preferencias y contextos para proponer acciones proactivas que mejoran la productividad sin invadir la experiencia. Esta evolución reduce la fricción entre usuario y dispositivo, permitiendo que las tareas se ejecuten de forma natural, ya sea dictando un correo, programando una reunión, o ajustando configuraciones del dispositivo de forma autónoma cuando se detecta un evento relevante.

La experiencia de usuario se ve fortalecida por una interfaz más orgánica, donde Siri se integra directamente en las pantallas de inicio y en las áreas de multitarea. En lugar de depender exclusivamente de comandos verbales, el usuario puede interactuar con Siri mediante una combinación de voz, gestos y contexto visual. Esta versatilidad facilita el acceso a funciones críticas, como la gestión de notificaciones, la verificación de información de apps, y la activación de modos de uso (trabajo, descanso, conducción) que personalizan cada sesión.

La privacidad y la seguridad siguen siendo pilares de esta evolución. Aunque Siri opera de manera más proactiva, Apple ha implementado controles granulares que permiten al usuario decidir qué datos comparte, cuándo y con qué servicios. Las respuestas y las sugerencias se generan con un énfasis claro en la minimización de datos sensibles, manteniendo la experiencia fluida sin comprometer la confidencialidad.

Para los usuarios interesados en explorar estas capacidades, ya está disponible la beta pública de iOS 27. Probarla ofrece una visión anticipada de la nueva dinámica entre usuario y dispositivo: menos pasos, respuestas más útiles y una sensación de que el iPhone anticipa las necesidades, en lugar de esperar instrucciones explícitas. Es importante considerar que, al tratarse de una versión beta, pueden presentarse incompatibilidades de apps o variaciones en el rendimiento según el modelo y la configuración regional.

En resumen, la nueva Siri de Apple no es solo un asistente de voz; es el centro neurálgico de la experiencia iPhone. Su evolución hacia una interacción más inteligente, contextual y privada redefine la forma en que los usuarios exploran, gestionan y optimizan su día a día con el dispositivo.
from Wired en Español https://ift.tt/Fw4Gh2K
via IFTTT IA

Guía profesional para elegir la Ninja perfecta entre las freidoras de aire


Ninja ofrece algunas de las mejores freidoras de aire del mercado, y aunque son sorprendentemente fáciles de usar, decidir cuál comprar puede resultar complejo. Su gama abarca decenas de modelos con diferentes capacidades y funcionalidades. Hemos probado una cantidad considerable de ellas y, en general, suelen obtener puntuaciones altas en nuestras evaluaciones, lo que significa que es poco probable que quedes decepcionado con cualquier opción que elijas.

Sin embargo, algunos modelos se ajustarán mejor a tus necesidades que otros. A continuación, he reunido las freidoras Ninja que hemos evaluado y recomendado, y que siguen disponibles. Si haces clic en el botón ‘Ver detalles’, podrás ver exactamente qué pensamos de cada una. Al final de la página encontrarás algunos consejos para elegir la opción adecuada para tu cocina.

Vamos a freír, vamos a freír

Cómo elegir?

Si vas a alimentar a un número mayor de personas o quieres preparar comidas de varias componentes (y tienes suficiente espacio en la encimera), mira las opciones Foodi Dual Zone: estas freidoras de aire con dos cajones pueden configurarse a temperaturas distintas y la máquina sincroniza la cocción para que todo esté listo al mismo tiempo. O, para la misma funcionalidad en un formato más compacto, no hay mejor opción que el Double Stack, que coloca un cajón sobre el otro (hay varias capacidades disponibles).

Aquellas cocinas pequeñas deberían considerar un modelo Crispi. Su diseño innovador se basa en un recipiente de vidrio al que se acopla una tapa de freidora; estos contenedores pueden usarse como platos de servicio o almacenamiento, para una mayor versatilidad.

Si no quieres limitarte a una freidora de aire, muchos de los electrodomésticos de Ninja cumplen funciones de otros aparatos de cocina. Una de las incorporaciones más versátiles es la French Door Air Fryer, que ofrece 10 modos de cocción y puede contener un asado o una pizza entera. Otra opción es el 5-in-1 Grill & Air Fryer, que viene con una gama de accesorios, incluida una placa para un acabado de barbacoa auténtico.

Si aún te sientes abrumado, no es extraño. Hay mucho solapamiento en lo que estas freidoras pueden hacer, así que empieza mirando cuánto espacio tienes en la encimera y cuánta capacidad necesitas, y usa esos requisitos para acotar las opciones.

from Latest from TechRadar https://ift.tt/K6RI8vP
via IFTTT IA

Fundamentos Sólidos para la Inteligencia Artificial en Finanzas: De la Gobernanza a la Preparación


La inteligencia artificial ha ganado rápidamente la preferencia en la sala de juntas. Desde la previsión y la elaboración de informes hasta la planificación de escenarios y la presupuestación, los líderes de finanzas sienten la creciente presión de demostrar cómo la IA puede mejorar la eficiencia y facilitar mejores decisiones.

Pero frente a la urgencia de adoptar la IA, muchas organizaciones pasan por alto una verdad fundamental: la IA es tan efectiva como los sistemas, procesos y datos que la sostienen.

Esto es especialmente cierto en finanzas, donde muchos equipos aún dependen de pilas tecnológicas fragmentadas, fuentes de datos desconectadas y flujos de trabajo basados en hojas de cálculo. Aunque la IA promete automatizar el análisis y descubrir insights más profundos, no puede compensar bases débiles. De hecho, a menudo las agranda, exponiendo problemas que antes quedaban ocultos bajo capas de trabajo manual.

La realidad es que muchas funciones de finanzas están menos preparadas para la IA de lo que creen.

El problema de las hojas de cálculo que la IA no puede resolver:

Las hojas de cálculo siguen estando profundamente integradas en las finanzas empresariales. Son familiares, flexibles y accesibles. Sin embargo, nunca fueron diseñadas para servir como columna vertebral de la planificación y el análisis financiero moderno para grandes empresas.

En muchas organizaciones, modelos de previsión críticos, procesos de presupuestación y flujos de trabajo de informes se mantienen todavía en numerosas hojas de cálculo, a menudo con gobernanza limitada y distintos niveles de exactitud. Los datos se copian entre sistemas, las fórmulas evolucionan con el tiempo y su trazabilidad puede desdibujarse.

Introducir IA en este entorno no elimina estos desafíos. Los amplifya.

Si un modelo de IA extrae insights de fuentes de datos inconsistentes u hojas de cálculo desactualizadas, simplemente generará la respuesta incorrecta más rápido. Las recomendaciones automatizadas pueden parecer sofisticadas, pero su fiabilidad está determinada en última instancia por la calidad e integridad de la información subyacente.

Por ello, la conocida máxima de “basura entra, basura sale” sigue siendo muy relevante para los equipos de finanzas hoy.

Por qué los equipos de finanzas pueden estar sobreestimando su preparación para IA:

Muchas organizaciones evalúan la preparación para IA midiendo herramientas. Preguntan si cuentan con los últimos modelos, si los empleados usan IA generativa y agentes de IA, o si existen oportunidades de automatización dentro de sus flujos de trabajo.

Mucho menos evalúan la calidad de la infraestructura que alimenta esos sistemas.

La verdadera preparación para IA comienza con preguntas como:

  • ¿Los datos financieros son consistentes entre sistemas?
  • ¿El equipo puede confiar en los números con los que trabajan?
  • ¿Están estandarizados los procesos de planificación, informes y pronóstico?
  • ¿Existe una fuente única de verdad para el desempeño del negocio?

Si la respuesta a estas preguntas no está clara, la adopción de IA corre el riesgo de añadir complejidad en lugar de aportar valor significativo.

El desafío no es la falta de ambición; la mayoría de los líderes financieros reconocen el potencial de la IA. El reto es que muchas organizaciones intentan construir capacidades avanzadas sobre cimientos que nunca fueron diseñados para soportarlas.

La calidad de los datos se está convirtiendo en una prioridad estratégica:

A medida que la IA se integra más en las operaciones financieras, la calidad de los datos pasa de ser una preocupación operativa a una prioridad estratégica de negocio.

Los equipos de finanzas han pasado mucho tiempo recopilando, conciliando y validando datos antes de que el análisis pueda comenzar. La IA tiene el potencial de disminuir esa carga, pero solo cuando la información subyacente es precisa, conectada y accesible.

Las organizaciones que invierten en una infraestructura financiera moderna obtienen una ventaja significativa. Plataformas centralizadas, entornos de datos integrados y procesos estandarizados de planificación crean las condiciones necesarias para que la IA genere resultados relevantes. También mejoran la transparencia, la gobernanza y la confianza en la toma de decisiones financieras.

Sin estas bases, las iniciativas de IA corren el riesgo de convertirse en experimentos caros que no entregan valor duradero.

Construir las bases antes de escalar la IA:

El futuro de las finanzas ciertamente pasa por la IA. La capacidad de la tecnología para mejorar la previsión, acelerar los informes y apoyar una toma de decisiones más estratégica es demasiado significativa para ignorar.

Sin embargo, las organizaciones que obtendrán los mayores beneficios no serán aquellas que adopten IA primero. Será aquellas que se preparen adecuadamente.

Antes de automatizar procesos o implementar nuevas capacidades de IA, los responsables de finanzas deben revisar de cerca los sistemas que sostienen sus operaciones. ¿Están creando un entorno confiable, conectado y escalable para la toma de decisiones, o simplemente están digitalizando ineficiencias existentes? La IA es un multiplicador poderoso, pero los multiplicadores trabajan en ambas direcciones.

Para los equipos de finanzas que aún dependen de sistemas fragmentados y procesos guiados por hojas de cálculo, la prioridad no debe ser adoptar IA más rápido. Debe ser fortalecer la infraestructura que permite que la IA tenga éxito.

Porque la IA no resolverá cimientos débiles de las finanzas. Los expondrá.

Hemos destacado las mejores herramientas de IA.

Este artículo se produce como parte de TechRadar Pro Perspectives, nuestro canal para presentar a las mentes más brillantes en la industria tecnológica hoy.

Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, obtenga más información aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/xqYjK2F
via IFTTT IA

La amenaza de un gusano autónomo: cómo la inteligencia artificial redefine la seguridad de redes



Investigadores de la Universidad de Toronto han mostrado un gusano informático que razona su camino a través de una red, diseñando un ataque distinto para cada máquina en la que cae, sin intervención humana. Aunque gran parte de la cobertura lo ha presentado como un avance en demostrar que un gusano impulsado por IA puede dirigirse a cualquier dispositivo en línea, esa capacidad ya se vislumbraba en el horizonte para quienes siguen el ámbito del crimen digital. Lo que el estudio hace es cerrar la discusión sobre si es realizable y, al hacerlo, reabre tres cuestiones que la mayoría de los equipos de seguridad en Internet preferirían no confrontar directamente.

El primer tema es el costo, y aquí reside la historia central. Construir ataques dirigidos a sistemas específicos solía ser lento y costoso, requiriendo operadores altamente especializados. Esa exigencia explicaba por qué muchas organizaciones de tamaño medio eran ignoradas: no valía la inversión. El gusano de Toronto rompe esa limitación al ejecutar un modelo de peso abierto en las GPUs de las máquinas ya comprometidas. Dispositivos demasiado débiles para alojar un modelo envían su razonamiento a través de la red hacia un nodo infectado, y la factura de cómputo corre por cuenta de las víctimas, mientras cada máquina capturada amplía la infraestructura del gusano.

Una vez que los ataques adaptados cuestan casi cero, el que un objetivo no sea “interesante” deja de ser una protección. Estar alcanzable empieza a importar mucho más que estar interesante.

Patching y complicaciones de gestión

El siguiente punto, la gestión de parches, se complica aún más. Tradicionalmente, cuando un gusano convencional aprovechaba una vulnerabilidad específica, la respuesta era parchearla y el gusano moriría. WannaCry se propagó por más de 150 países en 2017 explotando una única falla, lo que reforzó la lección de que parchear con rapidez limita el daño. Este gusano, sin embargo, no ofrece a los defensores una única brecha para corregir. razona una ruta distinta por cada host y, en un experimento, cuando las copias fracasaban repetidamente en sistemas antiguos por una falla de detección, el proceso principal identificó la comprobación que fallaba, la eliminó y volvió a intentar. No se puede depender de cerrar una única puerta ante algo que reescribe su enfoque conforme avanza.

Y, más preocupante aún, el gusano fue capaz de consumir avisos de seguridad recién publicados durante su ejecución y generar ataques contra vulnerabilidades que no existían cuando se entrenó el modelo subyacente. Eso desafía la suposición de que los recortes de conocimiento limitan de manera significativa la ofensiva de IA. Si el modelo puede leer el aviso de hoy y razonar a partir de ello, la fecha de entrenamiento importa mucho menos de lo que se piensa.

Trabajar con limitaciones

Sin embargo, sus limitaciones merecen ser mencionadas con claridad. Los intentos de explotación tuvieron éxito el 44 por ciento de las veces, y los investigadores señalaron que la mayoría de los fallos se debían a payloads mal formados en lugar de razonamiento defectuoso. También fue lento. Aun así, en quince experimentos, el gusano obtuvo acceso elevado en cerca del 74 por ciento de los hosts, se replicó en aproximadamente el 62 por ciento y alcanzó siete generaciones de autorreduplicación en una semana. Un 44 por ciento de éxito que se intenta repetidamente no es una barrera que la amenaza encuentre; es una línea base, y esa línea base refleja lo que los modelos de peso abierto pueden hacer hoy en día, una capacidad que hasta ahora ha avanzado en una única dirección.

Otro aspecto subestimado es que el modelo opera dentro de un entorno que el atacante controla. Eso hace que muchas de las salvaguardas discutidas por los proveedores de IA (rechazos, filtros y límites de velocidad) queden prácticamente irrelevantes. No hay nada que limitar cuando la inferencia ocurre en una infraestructura que ya pertenece al atacante. Si su modelo de riesgo de IA asume que un proveedor de plataforma impondrá salvaguardias, este es un escenario que las eludirá por completo.

Planificar alrededor del atacante

Qué hacer al respecto no es tan dramático como la amenaza en sí. Sigan parcheando. El problema es que parchear ya era una cinta transportadora frente a adversarios capaces, y esto solo acelera la velocidad. La solución más eficaz es planificar alrededor de un atacante que eventualmente logra entrar y se adapta una vez dentro. La segmentación y la contención, por ejemplo, deberían tener prioridad sobre perseguir vulnerabilidades individuales. Si la vía de entrada puede ser casi cualquier cosa, la cuestión crítica se convierte en qué tan lejos puede propagarse una intrusión.

También está el tema de la exposición. Un gusano como este buscará primero el punto de apoyo más sencillo, tal como lo hacen los operadores humanos. Esto puede incluir credenciales filtradas, infraestructuras olvidadas, servicios expuestos a Internet o acceso ya circulando en mercados criminales.

La monitorización de la exposición externa se trata principalmente de ganar tiempo, más que de prevenir por completo la compromisión, lo cual es precisamente lo que un atacante autónomo está diseñado para quitar. El gusano se mantuvo en laboratorio y el código quedó limitado para investigadores defensivos, lo cual fue una decisión prudente. Pero la contención académica no equivale a una tranquilidad operativa.

La economía que alguna vez protegió a muchas organizaciones se está debilitando, el modelo de “parche y sigue” pierde efectividad, y algunos investigadores y profesionales están situando ataques autónomos relevantes para la operación en un plazo de aproximadamente doce a dieciocho meses.

Entonces, la pregunta que debemos hacernos es si tomar esto en serio ahora, a nuestra manera, o más tarde, a la manera del atacante.

Recursos y contexto

Este análisis se apoya en la revisión de herramientas de seguridad y vigilancia de redes, destacando la necesidad de enfoques que vayan más allá de la mitigación de vulnerabilidades específicas. Hemos incluido enlaces a herramientas de gestión de parches y monitorización de red para apoyar a las organizaciones en la priorización de medidas de defensa estratégicas.

Esta reflexión forma parte de una serie de perspectivas orientadas a destacar la mente y la experiencia de líderes en tecnología que moldean el futuro de la seguridad cibernética. Las opiniones expresadas corresponden a la autora y no necesariamente a TechRadar Pro o Future plc. Si está interesado en contribuir, puede informarse sobre cómo enviar historias para perspectivas.

from Latest from TechRadar https://ift.tt/PWqZrbT
via IFTTT IA

Real Housewives of London: Season 2 returns to Hayu with escalating drama and a call for reform



Las mejores historias de los realities suelen nacer en la ciudad de Londres, y la temporada 2 de Real Housewives of London promete mantener a la audiencia pegada a la pantalla. A partir del 7 de septiembre, Hayu acogerá una nueva entrega que reitera el formato característico del programa: alianzas en constante cambio, tensiones crecientes y momentos que no se pueden perder.

El elenco central repite su compromiso: Juliet Angus, Amanda Cronin, Karen Loderick-Peace, Juliet Mayhew, Panthea Parker y Nessie Welschinger regresan para una temporada que, según NBCUniversal, pondrá a prueba antiguas amistades, cuestionará nuevas lealtades y demostrará que incluso el código más glamoroso de un código postal no está a salvo del drama. La historia se retoma tras una cena filtrada fuera de cámara, y las protagonistas intentan avanzar entre galas benéficas, primeras filas de fashion week, celebraciones del Año Nuevo Lunar y un viaje sorprendente a Antigua.

Con diez episodios en total, se establece un plan semanal de estrenos tras el episodio inicial. El cierre llegará con una reunión especial presentada por la autora y podcaster Katherine Ryan. Sin embargo, esa decisión de volver a las reuniones no está exenta de debate en la crítica, que apunta a la necesidad de revisar este formato para mantener la integridad y la frescura de la versión británica.

Opinión: Real Housewives necesita cambiar el formato de su reunión lo antes posible. La estructura actual, que busca maximizar momentos virales a través de un estudio en directo, a veces parece artificial y voraz. Las discusiones que surgen durante una cena o un encuentro espontáneo en un restaurante pueden ser más auténticas que la revisión de eventos pasados en un plató. En lugar de volver sobre el pasado para generar clics, podría explorarse un modelo que permita a las protagonistas avanzar hacia la próxima temporada sin la presión de una revisión televisiva en vivo.

En este contexto, la noticia de que Real Housewives of London podría continuar sin necesitar una repetición excesiva de las reuniones podría abrir la puerta a futuros formatos que prioricen la evolución de las relaciones y la narrativa a lo largo de los meses. Mientras tanto, los fans podem seguir disfrutando de la temporada 2, a la espera de que el estreno de la temporada 3 ofrezca nuevas dinámicas sin perder la esencia del título.

from Latest from TechRadar https://ift.tt/HpZTNtQ
via IFTTT IA

Kodak PixPro FZ45 y FZ55: popularidad inesperada en un mercado de cámaras asequibles


  • Kodak PixPro FZ45 y FZ55 encabezan listas de más vendidos en varias regiones
  • Son actualmente los modelos más populares en Amazon EE. UU. y en otros comercios
  • Los precios inician desde aproximadamente $100 / £90 / AU$145

Los aficionados a la fotografía podrían esperar que Sony o Canon lideren los charts de ventas, pero para una popularidad indiscriminada más allá de categorías de alto nivel, conviene fijarse en algo más modesto: las cámaras digitales compactas.

En los últimos años, dos cámaras digitales compactas muy económicas han volado de las estanterías de Amazon EE. UU. y de otros minoristas en todo el mundo, como Yodobashi Camera en Japón. Se trata de los Kodak PixPro FZ55 (versión anterior) y PixPro FZ45. Otros modelos, como la PixPro WPZ2 impermeable, también entran en el panorama.

La razón principal de la popularidad de estos modelos PixPro es bastante clara: es difícil encontrar otra cámara digital con zoom óptico 4x por menos del precio aproximado del PixPro FZ45, alrededor de $100 / £90 / AU$145. O una con zoom óptico de 5x y batería recargable de litio que cueste menos que el PixPro FZ55.

Ambos modelos de bolsillo graban fotos de 16 MP y vídeo en HD en una tarjeta SD, y están disponibles en una variedad de colores, incluyendo negro, blanco, azul y rosa.

Estas cámaras no son simplemente una moda pasajera: han dominado las listas de los más vendidos mes tras mes, año tras año, justo cuando pensábamos que este tipo de cámaras económicas habían sido reemplazadas por los teléfonos móviles. ¿Qué está sucediendo realmente?

kodak pixpro wpz2 waterproof camera

Otra Kodak popular es la PixPro WPZ2, totalmente impermeable, que resultó sorprendentemente buena para su precio(Crédito de la imagen: Future | Sam Kieldsen)

Una verdad sorprendente detrás del nombre y los hábitos de compra

Además del bajo punto de precio y la disponibilidad inmediata de estos modelos PixPro, la confianza en la marca Kodak es un factor para compradores casuales. Después de todo, Kodak es uno de los nombres más reconocibles en la fotografía, desde sus orígenes en la fabricación de películas para cámaras hasta la innovación en tecnología de cámaras digitales.

Sin embargo, hay algo que quizá no sepa sobre Kodak hoy: la empresa original Eastman Kodak, que data de hace 138 años, dejó de producir cámaras digitales de consumo hace tiempo, y debido a deudas crónicas podría no sobrevivir.

Hoy, Kodak es, en cambio, una de una serie de marcas legendarias de fotografía (junto a Yashica, Rollei, Agfa, Minolta y más), que han licenciado sus nombres a terceros, quienes, en su mayoría, fabrican cámaras digitales de bajo costo. La empresa responsable de los PixPro FZ45 y FZ55 es JK Imaging Ltd, que, en realidad, no suena tan famoso.

Hay un factor adicional en juego: un aumento general de ventas de cámaras, impulsado por cámaras compactas, un giro frente a la tecnología siempre conectada y crecientes preocupaciones de privacidad.

Una cámara como la PixPro FZ55 graba directamente en almacenamiento local, una tarjeta SD. No está conectada a la nube. Es simple, es lo-fi, y es el tipo de tecnología que la Generación Z está adoptando.

¿Obtendrás fotos de mayor calidad usando estas cámaras compactas Kodak frente a tu teléfono? Absolutamente no. Incluso un teléfono de gama media podría tomar mejores fotos.

Lo que sí obtendrás es el placer nostálgico de la simple acción de sacar fotos cotidianas.

from Latest from TechRadar https://ift.tt/ld0bJhI
via IFTTT IA

Mini PCs para gaming y edición: guía de valor y rendimiento en espacios reducidos



En nuestra sala de pruebas, cada revisión de mini PC se sustenta en dos pruebas clave: evaluar su desempeño en edición 4K con Premiere Pro y DaVinci Resolve, y poner a prueba su capacidad gaming con títulos que van desde DiRT Rally hasta grandes triples A como Hogwarts Legacy e Indiana Jones and the Great Circle. Unir el mini PC adecuado con una eGPU externa puede dar lugar a un sistema sorprendentemente capaz, ocupando una fracción del espacio de un torre o escritorio tradicional. En esta entrega me he centrado en algunos de los mini PCs de mejor relación valor-potencia que hemos probado, destacando opciones como el GMKtec K16 y el Geekom A8 Max, que combinan rendimiento y conectividad para productividad, juego y creación de contenidos.

from Latest from TechRadar https://ift.tt/Pwqo7zs
via IFTTT IA

CrashStealer: un infostealer de macOS que se disfraza de CrashReporter y apunta a credenciales, llaves y billeteras



Un nuevo infostealer para macOS ha sido detectado en el ámbito público, presentándose como una herramienta de informes de fallos de Apple para engañar a usuarios y autorizaciones. Conocido como CrashStealer, este malware escrito en C++ está diseñado para captar credenciales de inicio de sesión, información de Keychain y datos relacionados con más de 80 billeteras de criptomonedas, así como datos de 14 gestores de contraseñas y otros archivos sensibles.

Según investigaciones de Jamf, el malware parece distribuirse a través de un sitio de software falso que fue registrado recientemente. El informe de Jamf señala que el paquete malicioso se entrega mediante un instalador firmado y notarizado por Apple, distribuido como una imagen de disco denominada “Werkbit Setup”, lo que le permite sortear Gatekeeper sin alertas.

El proceso de infección típico se describe así: los usuarios llegan al sitio (por recomendación en redes sociales o resultados de búsqueda) y deben conocer un código PIN antes de iniciar la descarga. Esta medida podría buscar reforzar la credibilidad y la sensación de exclusividad, además de dificultar el análisis por parte de investigadores.

Al ejecutar el instalador, el usuario obtiene un binario llamado ‘CrashReporter.app’, que crea un LaunchAgent denominado ‘com.apple.crashreporter.helper’ y presenta una supuesta ventana de contraseña de macOS. Esa ventana engañosa desbloquea el llavero (Keychain), donde se almacenan la mayoría de las contraseñas y llaves privadas, y luego exfiltra toda la información recopilada a un servidor de terceros.

Además de los datos del Keychain, el malware también extrae credenciales y cookies de la mayoría de los navegadores, información de 80 extensiones de billeteras de criptomonedas, 14 gestores de contraseñas y otros archivos almacenados localmente. Jamf destaca que CrashReporter comparte similitudes con otros infostealers conocidos (como AMOS) pero conserva rasgos únicos, entre ellos su mecanismo de cifrado en el cliente y su implementación nativa en C++.

Este caso subraya la necesidad de precauciones robustas al interactuar con software de fuentes no verificadas y al hacer caso omiso de alertas de seguridad. Las recomendaciones principales incluyen:** mantener Gatekeeper activo y actualizado**, evitar descargas de instaladores fuera de repositorios oficiales, y revisar cuidadosamente las alertas de seguridad que aparezcan al instalar software, especialmente cuando parezca exigir credenciales o desbloquear llaveros. En entornos corporativos, es fundamental reforzar la educación de los usuarios y aplicar controles de seguridad que mitiguen la propagación de este tipo de amenazas, como la verificación de firmas y la monitorización de comportamientos anómalos en el sistema.

from Latest from TechRadar https://ift.tt/ybZFnOs
via IFTTT IA