La identidad como moneda en la era de la automatización: gestionando identidades no humanas


La identidad es la moneda fundamental en cualquier transacción tecnológica, por lo que debemos tratar los activos no humanos con el mismo cuidado que aplicamos a las personas. En un entorno donde las identidades no humanas (NHIs) superan con creces en número a las humanas, es imprescindible adoptar una visión de gestión integral que abarque estos activos digitales en todas sus formas.

Las NHIs incluyen máquinas, procesos, servicios, cuentas, cargas de trabajo virtualizadas y aplicaciones que reciben credenciales digitales. Pensemos, por ejemplo, en un chatbot de soporte en tu sitio web favorito. Su funcionamiento seguro depende de prácticas sólidas de autenticación, autorización y supervisión que hoy deben extenderse más allá de las identidades humanas.

La gestión de NHIs plantea un desafío para CIOs, expertos en identidad y CISOs: no es solo una cuestión de control, sino de comprender el contexto en el que operan estas entidades. Esto recuerda a una etapa previa de la gestión de acceso e identidad (IAM), pero ahora debemos ampliar el foco para abarcar no solo a las personas, sino a toda una economía de identidades digitales.

Hoy es necesario considerar la identidad no humana con el mismo rigor con que se gestiona la identidad humana. Al contratar, onboarding y gestionar personal, imponemos controles, hacemos seguimiento de permisos y, sobre todo, aseguramos la cultura organizacional y las políticas de seguridad. De igual modo, debemos aplicar controles contextuales y basados en tareas a las NHIs para entender quién o qué está accediendo a qué, cuándo y por qué.

Un caso urgente donde el contexto es rey

Sin este cambio, los CIOs y otros líderes carecerán de una base para entender de dónde provienen los riesgos y qué medidas deben tomar. Se necesita una plataforma central y visible para ver qué existe y qué está ocurriendo. El IAM tradicional, centrado en el cumplimiento y en modelos estáticos de permisos, ya no basta para ofrecer esa visibilidad.

El IAM clásico nació en un entorno regulatorio concreto y frente a escándalos de gobernanza, pero hoy las identidades son más diversas y dinámicas. No basta con auditar cada seis meses; hace falta una visión holística que abarque todos los tipos de identidad que coexisten en el ecosistema digital y su conexión con aplicaciones y datos.

Controlar el inventario humano y no humano significa garantizar que haya visibilidad sobre las NHIs y sus acciones. El contexto es rey. Se deben considerar constructos de NHI que puedan tocar cualquier elemento del ecosistema digital, especialmente datos y conectividad subyacente a aplicaciones. Es esencial reconocer la verdad de un lema contemporáneo: la identidad es la moneda fundamental en cualquier transacción tecnológica.

Todo debe cubrirse: bots, service principals, endpoints de IoT, cargas de trabajo abandonadas, agentes autónomos y agentes que se comunican con otros agentes. Comience planteándose una pregunta amplia: ¿estas NHIs utilizan una identidad humana cuando realizan tareas en nombre de esa persona, y es eso apropiado?

A partir de ahí, se pueden abordar áreas prácticas como la prevención del uso indebido de credenciales entre agentes, la mejora de la higiene digital y de identidad al detectar riesgos asociados a tokens que no expiran, y el análisis de los niveles de acceso a API de manera just-in-time.

La Gestión de Postura de Seguridad de Identidad (ISPM, por sus siglas en inglés) resulta útil para que las organizaciones sepan qué poseen y unan los constructos de identidad. Sin embargo, no debe verse como un proceso de descubrimiento único; es una trayectoria de CI/CD hacia una mejora continua.

En la era de la IA, un inventario tecnológico holístico no puede basarse en CMDB estático, sino que debe ser dinámico y estar basado en marcos de control de pipelines CI/CD que permitan visualizar y segmentar datos y activos según quién los usa y desde dónde.

Piénsalo como una oportunidad…

Es una tarea compleja y todos estamos ocupados. Sin embargo, debemos detenernos a pensar cómo este punto de inflexión puede transformarse en algo positivo. Es una oportunidad para que los equipos de seguridad e identidad cuestionen los constructos que pueden aplicarse a las identidades no humanas.

Deberían preguntarse qué debe añadirse a los marcos IAM heredados para tener éxito. Y la respuesta suele ser reemplazarlos por sistemas diseñados para la era actual, no para la anterior.

Al proporcionar estos nuevos controles, el equipo de identidad ganará reconocimiento y credibilidad. Los líderes de identidad obtendrán elogios por su capacidad de atribuir calificaciones de riesgo basadas en analíticas de comportamiento y función empresarial.

Al mostrar dónde se sitúan los datos, hacia dónde se mueven y cómo la identidad soporta ese flujo, los líderes de identidad pueden entregar análisis cualitativos y cuantitativos de procesos. En algunos casos de superación de prácticas recomendadas, también pueden contribuir a la mejora de procesos empresariales mediante una plataforma que informa sobre priorización y gestión presupuestaria.

Este artículo se enmarca en TechRadar Pro Perspectives, una iniciativa para presentar las ideas de las mentes más brillantes de la industria tecnológica.

Las opiniones expresadas aquí son de la(s) autora(s) y no necesariamente coincide(n) con las de TechRadar Pro o Future plc. Si estás interesado en contribuir, consulta aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/f0Nglwz
via IFTTT IA

Defensa cibernética impulsada por IA: un llamado a la acción colectiva para proteger infraestructuras críticas



En un mundo cada vez más interconectado, la seguridad digital deja de ser una capa opcional para convertirse en un pilar estratégico de cualquier organización. OpenAI ha impulsado una iniciativa que busca endurecer a empresas, gobiernos e infraestructuras clave frente a las amenazas que llegan con el desarrollo acelerado de la inteligencia artificial. Más de 120 compañías se han sumado a una carta que apoya tres principios fundamentales: romper con el statu quo en materia de seguridad, aprovechar la IA con capacidades ciberdefensivas y fomentar una respuesta coordinada a nivel global.

La premisa es simple pero contundente: los incidentes cibernéticos y las demostraciones de modelos de IA capaces de identificar vulnerabilidades en defensas supuestamente robustas muestran que el riesgo no desaparecerá, sino que evolucionará. En ese contexto, la iniciativa propone que la progresión de la IA en defensa sea una prioridad de liderazgo inmediato para todas las organizaciones, con un énfasis especial en reforzar los sistemas de las infraestructuras críticas que operan con presupuestos limitados.

La carta destaca tres líneas de acción clave. En primer lugar, asegurar que lo básico de la ciberseguridad esté cubierto: corregir debilidades, verificar las soluciones, y aplicar principios de privilegio mínimo para la gestión de accesos y privilegios, acompañados de defensas cibernéticas potenciadas por IA donde sea posible. En segundo lugar, ayudar a liderar la respuesta frente a ataques potenciados por IA mediante herramientas accesibles y la creación de guías prácticas que expliquen cómo desplegarlas y utilizarlas en entornos reales. En tercer lugar, fomentar una coordinación con gobiernos para garantizar que cadenas de suministro, hospitales, plantas de agua y gobiernos locales cuenten con defensas cibernéticas capacitadas, priorizando a aquellos con menor capacidad presupuestaria para actualizar sus sistemas.

Un punto adicional de la iniciativa es el llamado a que las empresas de IA frontier proporcionen acceso, entrenamiento y apoyo a los defensores de infraestructuras críticas que suelen estar subdotados en recursos. Esto incluye evaluaciones de amenazas y herramientas de observabilidad para mejorar la respuesta y la recuperación ante amenazas cibernéticas.

El mensaje es claro: los líderes de la industria y de gobierno deben organizarse para poner la IA capaz de defensa en manos de los defensores, con un enfoque en las comunidades que protegen servicios esenciales. La idea es corregir las debilidades más peligrosas, verificar las soluciones y compartir lo que funcione para que otros puedan construir sobre ello. Si bien la paralización completa de la IA en su desarrollo no es viable, sí es posible preparar a las organizaciones para convivir con estas capacidades emergentes mediante una defensa proactiva y colectiva.

En definitiva, este esfuerzo conjunto propone convertir los avances de la IA en mejoras duraderas de seguridad que beneficien a todos. El llamado es a hacer que estas herramientas trabajen para la defensa, no al revés, y a acelerar una implementación responsable y colaborativa que fortalezca la resiliencia de servicios críticos para la sociedad.

from Latest from TechRadar https://ift.tt/FKT9yUI
via IFTTT IA

Google Messages: el fallo de chats grupales que divide conversiones y la búsqueda de una solución



Google Messages es una de esas herramientas esenciales cuya fiabilidad condiciona nuestro día a día digital. En las últimas semanas, usuarios y medios han destacado un fallo que afecta a las conversaciones en grupo: los chats se dividen repentinamente en hilos separados. En lugar de ver el historial completo, los participantes quedan repartidos en nuevas conversaciones que no conservan la conversación anterior. Este comportamiento rompe la coherencia de los grupos y dificulta seguir el hilo de las conversaciones.

Según la cobertura de Android Authority y los foros de soporte de Google Messages, el fallo puede persistir durante varias escenas de uso y hasta generar múltiples conversaciones en curso con los mismos participantes. Este desvío del funcionamiento esperado genera frustración entre los usuarios, que lo describen como frustrante, irritante y, para muchos, extraño.

Google ha reconocido la incidencia y ha indicado que el equipo ya está trabajando en una solución. En un intento de facilitar la retroalimentación por parte de los usuarios afectados, se ha publicado un procedimiento para reportar el problema desde la propia aplicación: abrir Google Messages, tocar la foto de perfil (arriba a la derecha), seleccionar Ayuda y comentarios > Emprender; luego describir el fallo y añadir la etiqueta #splittingthreads. Este tipo de recogida de información puede acelerar la identificación de causas y la priorización de la corrección.

Con el inicio de la conversación de la falla a finales de febrero y la dependencia de múltiples modelos de teléfono, la resolución podría requerir ajustes en la sincronización de mensajes y la gestión de hilos dentro de la app. Por ahora, la opción principal para los usuarios que se ven afectados es reportar el problema a través de la aplicación y esperar a que se implemente una corrección en una próxima actualización.

Recomendaciones para usuarios afectados:
– Reportar el fallo desde la app siguiendo el camino Ayuda y comentarios > Emprender y añadir #splittingthreads para facilitar la categorización.
– Mantener la aplicación actualizada y revisar las notas de versión de las próximas actualizaciones para ver si se ha incluido la corrección.
– Si es posible, evitar cambiar entre diferentes dispositivos que usen la misma cuenta para reducir la propagación de hilos y posibles pérdidas de historial durante la corrección.

Este incidente subraya la importancia de garantizar la consistencia de las conversaciones en una herramienta de mensajería tan utilizada. Aunque aún no hay una solución generada y desplegada de forma general, Google parece priorizar la resolución y ha pedido a los usuarios que aporten feedback directo para acelerar el proceso.

from Latest from TechRadar https://ift.tt/0drpcxf
via IFTTT IA

Acelerando con seguridad: Cómo implementar IA en la empresa sin perder control



En los últimos dieciocho meses, nuestros equipos han pasado de debatir si usar IA a discutir qué tan rápido podemos desplegarla. La pregunta más difícil es cómo permitir que los equipos avancen con la suficiente rapidez para capturar el valor de la IA sin que el perfil de riesgo de la empresa crezca más rápido que su capacidad de gobernarlo.

Esa tensión es familiar para los líderes de tecnología y seguridad, porque la IA genera dos mandatos que pueden parecer a priori conflictivos. Por un lado, el lado tecnológico busca experimentación, acceso, velocidad y un camino hacia beneficios reales de productividad; por otro, el lado de seguridad necesita control, responsabilidad, límites de datos y confianza de que los nuevos flujos de trabajo no introduzcan exposiciones evitables.

Ambas intuiciones son correctas. Por eso, las compañías se enfrentan a problemas cuando tratan la IA como un proyecto puramente de innovación o como un problema puramente de seguridad. Se trata de un cambio en el modelo operativo, y las organizaciones que lo gestionan bien serán las que construyan la cantidad justa de estructura y herramientas endurecidas para que los equipos avancen con confianza, sin verse obligados a elegir entre velocidad y control.

Start with the work, not the tool: Comenzar con el trabajo, no con la herramienta

Muchas empresas inician tratando la adopción de IA como un despliegue estándar de software. Se aprueba un proveedor, se distribuyen licencias, se publican pautas y se asume que el uso será transformador por sí solo. Esa aproximación genera actividad, pero rara vez crea un cambio operativo sostenible.

La adopción real empieza cuando los líderes entienden cómo se realiza realmente el trabajo. Un equipo de finanzas, producto, marketing, soporte y desarrollo no utilizará las herramientas de IA de la misma manera, porque cada grupo tiene diferentes requisitos de conocimiento, fuentes de datos, umbrales de riesgo y experiencia. Cada uno requerirá desarrollar habilidades y herramientas de IA.

Los líderes deben empezar preguntándose qué quiere lograr cada función, qué conocimiento necesita para tomar mejores decisiones, qué habilidades requieren para usar IA de forma responsable y qué herramientas o fuentes de datos son necesarias para obtener un resultado confiable. Cuando la IA se vincula a esas capacidades, se integra en la forma en que la organización opera; cuando se añade encima de procesos desconectados, suele generar más actividad sin necesariamente producir mejores resultados.

Tratar los datos como un problema de diseño de riesgo

El acceso a los datos es uno de los lugares más claros donde la IA cambia el modelo operativo. Para que la IA sea realmente útil, los equipos a menudo necesitan acceso a información que antes no utilizaban directamente.

Un equipo de marketing puede necesitar documentación del producto e insights de clientes; un equipo de finanzas puede necesitar datos operativos estructurados; un equipo de soporte puede necesitar conocimiento interno, contexto histórico y la capacidad de identificar patrones entre sistemas.

La inclinación a abrir el acceso es comprensible porque la IA se vuelve más valiosa cuanto más contexto tiene. La inclinación a restringir el acceso también es comprensible porque un acceso más amplio puede generar preocupaciones de privacidad, cumplimiento y seguridad. La respuesta no es elegir una de las dos tendencias, sino crear un modelo más deliberado para decidir qué datos se pueden usar, por quién y con qué propósito.

En una implementación empresarial, la solución práctica no fue dar acceso a todo a todos ni mantener la IA aislada dentro de una función técnica. Se trató de separar datos operativos de menor riesgo de información más sensible, y luego otorgar a los equipos suficiente acceso para trabajar de manera diferente mientras se limita el posible daño si un flujo de trabajo se comporta de forma inesperada.

Una forma útil de pensar en esto es la “radio de explosión” de los datos. No todos los conjuntos de datos conllevan el mismo nivel de riesgo, y no cada caso de uso merece el mismo grado de restricción. Algunas informaciones pueden hacerse más accesibles porque el daño potencial es limitado si algo sale mal, mientras que otras, especialmente datos personales o datos sensibles de clientes, requieren controles mucho más estrictos.

Este enfoque permite a los equipos experimentar donde el riesgo es menor, al tiempo que se preserva una gobernanza más sólida donde el negocio realmente la necesita. El objetivo no es hacer la seguridad más ligera, sino más precisa para que la empresa pueda moverse más rápido sin perder el control de entornos, datos y flujos de trabajo que importan.

Construir verificación en el flujo de trabajo

La verificación es donde muchas estrategias de IA pueden escalar o comenzar a estancarse. Los sistemas de IA pueden producir trabajos que parecen pulidos pero están incompletos, son inexactos, fuera de marca o no cumplen con normas, y si bien la revisión humana puede absorber parte de ese riesgo en las etapas iniciales, no escala bien cuando la IA se integra en operaciones diarias.

He visto esto con mayor claridad en equipos técnicos, donde la IA puede acelerar el desarrollo de software solo si existe una manera confiable de evaluar la calidad, seguridad y precisión de lo producido. Sin esa capa de verificación, los equipos pueden sentirse más rápidos en el momento, pero terminar generando más carga de revisión, más retrabajo y más riesgo aguas abajo.

Las empresas requieren patrones de verificación integrados en el flujo de trabajo. Esto puede incluir comprobaciones automatizadas, controles de calidad de datos, rutas de aprobación, registro, observabilidad y reglas claras de escalamiento para resultados que no deben confiarse sin revisión adicional.

Los líderes no deben ver estos mecanismos como burocracia añadida después. Son lo que permiten que la IA pase de ser un ayudante de productividad individual a una capacidad empresarial, porque las empresas solo pueden escalar la adopción cuando tienen una forma repetible de entender si el trabajo producido es preciso, apropiado y seguro de usar.

Hacer de la adopción de IA una responsabilidad de liderazgo

La adopción de IA no puede delegarse a un único equipo de innovación o a un responsable de IA mientras el resto del equipo directivo observa desde la distancia. Cada líder funcional debe entender cómo la IA cambia el trabajo que realiza su equipo, cómo los empleados colaborarán con agentes y modelos, y dónde es probable que aparezcan los riesgos.

No significa que cada ejecutivo necesite convertirse en especialista en aprendizaje automático, pero sí que deben tener suficiente fluidez para guiar decisiones, fijar expectativas y modelar el comportamiento que piden a sus equipos. Los empleados no cambiarán la forma de trabajar si sus líderes tratan la IA como algo que otras personas deben adoptar.

El marco cultural también importa: si los empleados oyen que la adopción de IA es un eufemismo para eliminar puestos de trabajo, protegerán la versión actual de su rol en lugar de explorar la siguiente versión. Los líderes deben ser honestos: los roles cambiarán, algunos flujos de trabajo desaparecerán y surgirán nuevas responsabilidades, pero el objetivo a corto plazo es ayudar a las personas a realizar un trabajo de mayor calidad con mejor apalancamiento.

En muchos casos, el cambio consiste en pasar de realizar cada tarea manualmente a orquestar sistemas que ayudan a hacer el trabajo. Eso exige disposición para trabajar a través de la ambigüedad, algo que se vuelve más importante a medida que la IA se hace más capaz.

Las compañías que triunfen con IA no serán las que antepongan la innovación a la seguridad ni las que esperen a eliminar cada riesgo por adelantado. serán las que construyan suficiente gobernanza, verificación y disciplina de datos para permitir que los equipos avancen con confianza, porque dentro de la IA empresarial, el control es lo que hace sostenible la velocidad.

Notas finales

Hemos destacado que la mejor protección no reside en frenar la innovación, sino en equilibrarla con prácticas de verificación, acceso responsable y responsabilidad ejecutiva. Si te interesan herramientas o enfoques prácticos, podemos profundizar en cómo adaptar estos principios a tu organización específica y avanzar con seguridad hacia una adopción escalable de IA.

from Latest from TechRadar https://ift.tt/uLCY5kI
via IFTTT IA

GTA 6 al Cruce de Frame Rates: Perspectivas y Realidades de la Lanzamiento en Consolas



El mundo de Grand Theft Auto 6 despierta expectativas y debates técnicos que ya se han convertido en tema de conversación para jugadores y entusiastas. Este artículo ofrece una visión general sobre el rendimiento reportado en las consolas de última generación y las posibles evoluciones post-lanzamiento, sin perder de vista el contexto de desarrollo y las limitaciones técnicas que suelen influir en las decisiones de optimización.

Resumen del estado actual de rendimiento
– Se ha informado que GTA 6 se lanzará, al menos inicialmente, a 30 fotogramas por segundo (fps) en PS5, Xbox Series X y Xbox Series S. Esta cifra, que apareció en varias filtraciones y coberturas periodísticas, sugiere que el título prioriza una experiencia estable y una elevada fidelidad gráfica en lugar de un objetivo de 60fps desde el inicio.
– Fuentes cercanas al desarrollo señalan que, durante este periodo de desarrollo, el juego se estaba ejecutando a 30fps en consola. No obstante, existen indicaciones de que Rockstar podría introducir modos de mayor rendimiento tras el lanzamiento, dependiendo de cómo evolucione la carga en el hardware y de las necesidades de optimización continua.
– El material mostrado en el Extended Look de GTA 6 fue ejecutado en PS5 base y, por tanto, corresponde a un comportamiento de 30fps para esas demostraciones. Esto refuerza la idea de que la meta de 60fps no está garantizada en el lanzamiento, al menos para las opciones actuales de hardware;
sin embargo, también abre la puerta a posibles mejoras o modos optimizados en futuras actualizaciones.

Contexto técnico y posibles escenarios
– El rendimiento en 30fps para consolas actuales no es inusual para títulos de mundo abierto de alta fidelidad gráfica, donde la complejidad de IA, física, iluminación avanzada y efectos visuales puede exigir priorizar la estabilidad de la tasa de refresco sobre el incremento inmediato de fps.
– En el caso de GTA 6, existen conversaciones sobre la posibilidad de modos de rendimiento adicionales, que podrían incluir una opción de 60fps para determinados escenarios o resoluciones reducidas, tal como sucede en otros títulos de gran tamaño que ofrecen múltiples perfiles de rendimiento.
– La falta de confirmación oficial sobre resolución, uso de trazado de rayos (Ray Tracing) y otros aspectos técnicos mantiene la incertidumbre sobre el balance entre resolución y framerate en diferentes configuraciones, incluida la versión para PS5 Pro, sobre la que aún no hay confirmación definitiva.

Qué esperar para los jugadores
– Si buscas la experiencia más estable desde el lanzamiento en PS5 y consolas equivalentes, es razonable esperar que GTA 6 ofrezca 30fps con una calidad gráfica elevada y efectos sofisticados. Para aquellos que priorizan la fluidez de movimiento, las actualizaciones posteriores podrían traer modos mejorados que permitan mayores fps, dependiendo de las cargas de CPU y GPU que maneje el juego.
– La comunidad y los medios siguen monitorizando posibles mejoras post-lanzamiento. Es probable que Rockstar analice el rendimiento real en diferentes regiones y configuraciones para determinar la viabilidad de un modo de 60fps o de resoluciones alternativas en actualizaciones futuras.

Notas sobre el contexto de cobertura
– Las declaraciones y reportes citan a Rob Nelson, líder de desarrollo y co-director de Rockstar North, y a otros comentaristas que apuntan a la necesidad de consultar al equipo técnico para confirmar la disponibilidad de un modo de 60fps al lanzamiento o en el futuro. Estas discusiones resaltan la dinámica entre diseño artístico, rendimiento y las capacidades del hardware actual.
– La cobertura también señala que el material presentado hasta ahora ha sido generado en hardware base de PS5, lo que ofrece un marco de referencia claro para entender las limitaciones de esa demostración específica.

Conclusión
GTA 6 se anticipa como un hito técnico con un enfoque claro en la experiencia y el detalle visual, incluso si el lanzamiento inicial se orienta a 30fps en consolas modernas. A medida que Rockstar continúe ajustando y posiblemente ampliando modos de rendimiento, los jugadores pueden esperar mejoras en el rendimiento en futuras actualizaciones, sin dejar de lado la promesa de una experiencia amplia y envolvente que el estudio ha destacado en sus demostraciones y comunicados.

from Latest from TechRadar https://ift.tt/ubUgy07
via IFTTT IA

Windows 11 August Preview Update: Nuevas funciones de interfaz y los problemas de bugginess que llegan de la mano



Windows 11 ha lanzado una nueva actualización de vista previa para agosto, y aunque trae mejoras interesantes para la interfaz, también llega acompañada de problemas que afectarán la experiencia de usuario de forma notable. En este artículo analizamos qué esperar de esta edición previa, qué novedades ofrece y qué riesgos implica instalarla.

Novedades destacadas
– Se añade la posibilidad de mover la barra de tareas, una función muy solicitada por usuarios que buscan personalizar la disposición de su escritorio.
– Se incrementa la capacidad de redimensionar el menú Inicio, proporcionando una mayor flexibilidad en la organización de accesos y widgets.
– Se incluye la opción de desactivar Bing en la búsqueda de Windows 11, una mejora bien recibida para quienes prefieren un entorno de búsqueda más limpio.

El costo: bugs y resultados mixtos
Como ocurre con las actualizaciones de vista previa, la gracia está en la calidad de la implementación y en el impacto real en los equipos de los usuarios. En este caso, existen reportes iniciales sobre problemas cosméticos que pueden degradar la experiencia visual y, en particular, un puntero del ratón retro de gran tamaño que algunos sistemas ven obligado a usar de forma permanente, sin posibilidad de cambio inmediato. Además, parece haber casos en los que el fondo de pantalla se vuelve completamente negro o que ciertos elementos de la interfaz no se comportan como se espera.

Gestión de la actualización y percepciones de QA
La actualización de agosto se ofrece como instalación opcional, lo que implica que los usuarios deben evaluar si prefieren arriesgarse a posibles fallos en pro de las mejoras de interfaz. Es comprensible que, ante cambios tan visibles como la barra de tareas movible y el menú Inicio reajustable, exista cierta prisa por probarlos. Sin embargo, la presencia de fallos reportados ha generado un debate sobre la calidad de las pruebas previas y el grado de control de calidad (QA) en esta fase de desarrollo de Windows 11. Aunque muchos usuarios que la instalan no experimentan problemas, las quejas reportadas por foros y redes sociales sugieren la necesidad de una corrección rápida por parte de Microsoft.

Experiencia de usuario y expectativas a futuro
Para quienes logran activar las nuevas funciones —y no enfrentar anomalías visuales—, la mejora de la experiencia de uso puede ser considerable. La posibilidad de mover la barra de tareas y ajustar el tamaño del menú Inicio, sumado a la opción de desactivar Bing en la búsqueda, aporta un sentido de personalización que muchos esperaban desde hace tiempo. Por otro lado, aquellos que se encuentran con el puntero grande o con el fondo negro se enfrentan a una experiencia frustrante que no se puede revertir fácilmente sin regresar a la versión anterior de la actualización.

Conclusión
La actualización de agosto, aunque prometedora en términos de interfaz y personalización, llega con problemas de estabilidad que requieren atención. Si bien es tentador adoptar las mejoras de forma inmediata, conviene evaluar el riesgo y considerar la instalación solo si se cuenta con un respaldo adecuado y se comprende que podría ser necesario esperar a un parche oficial. En resumen: la experiencia promete avanzar, pero la implementación actual sugiere que aún hay trabajo por hacer para garantizar una adopción suave y sin interrupciones para la mayoría de usuarios.

from Latest from TechRadar https://ift.tt/1fDr06Q
via IFTTT IA

La brecha de seguridad de Manchester Airports Group: lecciones para la gestión de datos y la confianza del cliente



En un mundo cada vez más conectado, incluso los operadores de infraestructuras críticas no están exentos de enfrentar ciberamenazas. Manchester Airports Group (MAG), el mayor operador de aeropuertos del Reino Unido, confirmó haber sido víctima de un ciberataque que expuso datos de aproximadamente 8.7 millones de clientes. Aunque las operaciones aeroportuarias se mantuvieron sin cambios y los servicios de estacionamiento y viajes continuaron funcionando, la consecuencia más inmediata fue la filtración de información personal asociada a reservas y sign-ups en servicios dentro de los aeropuertos de Manchester, Stansted y East Midlands.

Qué se sabe con certeza
– El incidente afectó datos no financieros de clientes: direcciones de correo electrónico, números de teléfono, matrículas de vehículos y códigos postales. No se vieron comprometidos datos de pago ni números de cuenta bancaria, ya que MAG afirma que no almacena ese tipo de información.
– La operación operativa no se vio interrumpida; sin embargo, el servicio online de gestión de reservas, ‘Manage My Booking’, quedó suspendido temporalmente, obligando a los clientes a gestionar sus reservas por teléfono.
– Las autoridades relevantes fueron notificadas y MAG ha trabajado con asesores especializados para investigar। hasta el momento, no se ha atribuido responsabilidad ni surgieron indicios de una demanda de rescate pública. Tampoco se ha detectado que los datos hayan aparecido en la dark web.

Implicaciones para la gestión de datos y la confianza del cliente
1. Transparencia y comunicación proactiva: MAG comunicó rápidamente la existencia de la brecha y las áreas afectadas. En incidentes de esta naturaleza, la claridad sobre qué datos fueron expuestos y qué no es fundamental para reducir la incertidumbre entre los usuarios.
2. Minería de riesgos y endurecimiento de controles: aunque no se filtraron datos de pago, la exposición de datos personales sensibles (p. ej., direcciones y matrículas) requiere revisar y fortalecer las prácticas de recopilación, almacenamiento y cifrado, así como la supervisión de terceros y proveedores asociados.
3. Continuidad operativa y experiencia del usuario: la suspensión del servicio de gestión de reservas online mostró la necesidad de planes alternativos de interacción con el cliente para mantener la experiencia de usuario sin interrupciones significativas durante incidentes.
4. Educación y señal de alerta para los usuarios: la recomendación de permanecer vigilantes ante correos electrónicos y comunicaciones sospechosas es crucial, especialmente para mitigar intentos de phishing que suelen acompañar brechas de este tipo.
5. Gobierno de datos y cumplimiento: la notificación a autoridades y el acompañamiento de asesores especializados subrayan la importancia de un marco de gobernanza de datos sólido, con responsables claros, roles definidos y procesos de respuesta a incidentes bien ensayados.

Qué deben considerar las organizaciones ante un incidente similar
– Evaluación rápida del alcance real de la exposición y comunicación transparente con clientes y reguladores.
– Implementación de controles de seguridad robustos para datos personales, incluso cuando ciertos tipos de datos no se almacenen de forma centralizada.
– Planes de contingencia para servicios digitales críticos, con canales alternativos de interacción con el cliente en caso de interrupciones.
– Monitoreo continuo de señales de compromiso y un equipo de respuesta a incidentes preparado, con asesoría externa cuando sea necesario.
– Estrategias de educación para clientes sobre señales de phishing y prácticas seguras al gestionar información personal.

Conclusión
La experiencia de MAG subraya que la seguridad de datos no solo se trata de evitar la intrusión, sino de gestionar con eficiencia las consecuencias cuando una vulnerabilidad se convierte en una realidad. La combinación de transparencia, refuerzo de controles, continuidad operativa y educación al cliente es clave para mantener la confianza en servicios críticos y para demostrar que, frente a una brecha, la organización actúa con responsabilidad y diligencia.

from Latest from TechRadar https://ift.tt/sxUpTQz
via IFTTT IA

Guía Profesional para Seguir la Champions League 2026-27: Cobertura, Streaming y VPN


La Champions League 2026-27 promete una temporada emocionante con clubes europeos de élite disputando cada tramo del camino hacia la gloria. Entre París Saint-Germain, Real Madrid y Barcelona, junto a otros grandes como Liverpool y Manchester City, el torneo vuelve a presentar un formato ampliado tras los cambios introducidos en 2024, manteniendo el interés alto para aficionados de todo el mundo.

Con la reconfiguración del formato, la fase de grupos contará con 36 clubes y ocho oponentes distintos por equipo, en lugar de la estructura anterior. Los primeros ocho avanzan directamente a los octavos de final, mientras que los puestos del 9 al 24 disputarán una llave de repesca para ocupar las ocho plazas restantes. A partir de ahí, la competición regresa a dos vueltas en octavos, cuartos y semifinales, culminando en una final única. Este nuevo ritmo exige saber dónde ver cada encuentro, especialmente cuando se viaja o se reside fuera del país de origen.

Entre los encuentros ya anunciados destacan Real Madrid en casa ante Arsenal, PSG frente a Barcelona y Barcelona contra Manchester City. Liverpool parece haber recibido uno de los sorteos más favorables, evitando a PSG, Real Madrid, Barcelona y Bayern Munich en la primera balada de grupos.

Para los viajeros o para quienes cambian de sede durante la competición, disponer de una opción de streaming estable es clave. Varios proveedores de VPN permiten desbloquear contenidos de tu cobertura habitual desde cualquier ubicación, manteniendo la seguridad online. Surfshark es una de las opciones destacadas por su compatibilidad con múltiples dispositivos y su garantía de devolución de dinero de 30 días.

¿Se puede ver la Champions League 2026-27 gratis?

. Algunos partidos serán gratuitos en vivo para Irlanda a través de RTE Player y Virgin Media Play, en Turquía a través de TRT y en Bélgica mediante RTBF Auvio.

Viajar y querer seguir la acción en directo sin coste adicional? un VPN para ver desde tu país de origen puede ser útil. Surfshark ofrece una opción destacada con garantía de 30 días.

🟩 Surfshark Mega Deal: 7 Days Free

Surfshark es una de las VPNs más valoradas para streaming y seguridad; su plan Starter es asequible y suele incluir meses extras según la oferta. Esto facilita ver la Champions League desde cualquier lugar, siempre que las condiciones lo permitan.

Prueba Surfshark con garantía de devolución de dinero de 30 díasVer oferta

¿Dónde ver la Champions League en EE. UU., Reino Unido, Canadá y Australia?

EE. UU.: Paramount+ transmite cada partido (precio base desde $8.99/mes).

Reino Unido: TNT Sports, accesible a través de HBO Max en Reino Unido por alrededor de £25.99/mes.

Canadá: DAZN ofrece la cobertura completa (desde CA$24.99/mes).

Australia: Stan Sport mostrará todos los encuentros (desde Au$29.99/mes).

¿Viajando al extranjero? No pierdas acción: usa un VPN para ver estas transmisiones como si estuvieras en casa. Surfshark figura entre las opciones destacadas.

En nuestras revisiones, evaluamos servicios VPN en el contexto de usos recreativos y legales, como acceder a contenidos desde otra ubicación (según términos de cada servicio) y proteger la seguridad y la privacidad en línea cuando se está fuera de casa. No apoyamos usos ilegales o malintencionados de VPN. El consumo de contenido pirata pagado no está respaldado ni aprobado por Future Publishing.

from Latest from TechRadar https://ift.tt/VaLCG9M
via IFTTT IA

Presionando la productividad en un entorno de trabajo cada vez más cálido: datos, eficiencia y bienestar



En los últimos meses, el calor extremo está dejando de ser una excepción para convertirse en parte integral del verano británico. A medida que las temperaturas siguen en ascenso, las empresas enfrentan una presión cada vez mayor para que los lugares de trabajo soporten las condiciones más cálidas sin perder rendimiento. El desafío radica en entender la forma más inteligente de adaptar las instalaciones, ya que el costo de confiar en conjeturas y equivocarse puede ser significativo.

Las cifras de la ola de calor de junio de 2026 en el Reino Unido muestran el impacto directo en la productividad: se estimaron 24 millones de horas de trabajo perdidas y un coste económico de 1,15 mil millones de libras debido a la reducción de la productividad. Estos números destacan la relación entre las condiciones de trabajo y el rendimiento de la empresa. Paralelamente, el modelo de trabajo híbrido añade una capa de complejidad, alterando de manera fundamental el funcionamiento de las oficinas. La asistencia es menos predecible, lo que dificulta decidir dónde y cuándo se necesitan sistemas de climatización, ventilación y capacidad de espacio.

Más allá del calor estival, las organizaciones necesitan entornos que funcionen bien en todas las estaciones y que se adapten a ocupaciones y condiciones ambientales en constante cambio. Es crucial entender cómo se desplazan las personas por la oficina: qué puestos ocupan, qué salas de reuniones se llenan, dónde colaboran los equipos y qué espacios quedan subutilizados.

Para lograrlo, se necesita una comprensión en tiempo real de cómo se utiliza un edificio. Aquí es donde la tecnología de sensores y los datos de uso del lugar de trabajo se vuelven decisivos: convertir suposiciones en evidencia y ofrecer a las organizaciones la visión necesaria para tomar decisiones más inteligentes sobre el lugar de trabajo.

A menudo se cree que es necesario monitorizar a los empleados para entender el rendimiento del lugar de trabajo, pero no es así. Los sistemas, diseñados con la privacidad en mente, pueden combinar sensores térmicos, temperatura ambiente, CO2 y seguimiento espacial anónimo para mostrar el rendimiento de un área sin identificar a las personas que la utilizan.

Al integrar estos puntos de datos, los equipos de facilities pueden identificar problemas reales de forma temprana, entender sus causas y priorizar acciones que tengan un impacto real en la comodidad y la productividad de los empleados.

Diseñar con datos útiles puede marcar la diferencia entre escenarios reactivas y proactivas. La recopilación de datos es solo el primer paso; el verdadero valor está en cómo las organizaciones utilizan esa información para crear experiencias mejores para los empleados y operar edificios de manera más eficiente. Esto va más allá de los tableros y sensores: el objetivo es entregar información que sea realmente accionable para el equipo de facilities.

La inteligencia del lugar de trabajo no se trata solo de responder a los problemas cuando ocurren. Se trata de anticiparlos antes de que afecten a las personas que utilizan el espacio. Por ejemplo, niveles crecientes de CO2 pueden indicar que una sala de reuniones necesita mejor ventilación, mientras que picos de temperatura recurrentes pueden señalar el uso de equipos, la luz solar de la tarde o un desbalance entre ocupación y enfriamiento. Esto permite identificar la causa raíz y actuar antes de que afecte a los empleados.

Al dirigir recursos hacia las áreas que realmente lo necesitan, las organizaciones mejoran el confort de los empleados, reducen el gasto energético y avanzan hacia metas de sostenibilidad. Evitar la climatización innecesaria en pisos casi vacíos reduce el gasto operativo y facilita el progreso hacia objetivos de emisiones indirectas (Scope 2), sin comprometer la productividad ni la calidad del aire interior.

Quizá el mayor valor de los datos del lugar de trabajo radica en lo que revelan con el tiempo. Los patrones emergen y permiten una comprensión mucho más rica de cómo se utiliza realmente el espacio. Contar con datos de check-in y reservas añade una capa adicional: por ejemplo, descubrir que una fila de puestos es preferida de forma constante, que las salas pequeñas se saturan con frecuencia o que una zona de colaboración dedicada rara vez se usa. Estas observaciones aportan contexto que una lectura de temperatura por sí sola no puede proporcionar.

Los datos, sin embargo, ganan verdadero valor cuando se interpretan junto con la retroalimentación de los empleados. En organizaciones con múltiples oficinas y miles de trabajadores, no siempre es factible consultar a todos individualmente. La analítica de empleo y la experiencia de los usuarios ayudan a identificar dónde es necesaria una conversación más profunda, complementando las encuestas y otras herramientas de feedback para contextualizar los números.

La inteligencia del lugar de trabajo puede mostrar qué ocurre en un edificio, pero es el contexto humano el que explica por qué importa y cómo las condiciones afectan la colaboración y la concentración. Combinar estas perspectivas genera una comprensión mucho más completa del rendimiento del lugar de trabajo.

En última instancia, se trata de crear oficinas que se adapten de forma continua a las condiciones cambiantes para mantener a los empleados cómodos y productivos, en lugar de depender de suposiciones estáticas que pronto quedan desfasadas. Cuando un lugar de trabajo funciona mejor para las personas, es más probable que quieran utilizarlo.

Además, este enfoque destaca que la tecnología no busca invadir la privacidad sino habilitar entornos de trabajo eficientes y confortables. Hemos visto ejemplos de herramientas que, asociadas a datos anónimos y contextuales, permiten mejorar la experiencia sin identificar a las personas.

Este artículo forma parte de TechRadar Pro Perspectives, una plataforma para presentar ideas y enfoques de líderes y expertos en la industria tecnológica actual. Las perspectivas expresadas pertenecen al autor y no necesariamente a TechRadar Pro o Future plc.

Si usted está interesado en contribuir, puede explorar oportunidades y procesos de envío de historias a través de los canales oficiales de TechRadar Pro.

from Latest from TechRadar https://ift.tt/TC1ag4B
via IFTTT IA

La seguridad de impresión en la era de la transformación digital


La oficina sin papel es uno de los ejemplos más claros del impacto que la transformación digital ha tenido en los flujos de trabajo. Esto se aplica a industrias como la legal y las finanzas, donde los documentos de cumplimiento, datos sensibles del mercado y la información de clientes deben conservarse con vigilancia constante.

El manejo incorrecto de datos electrónicos y físicos puede acarrear fuertes sanciones regulatorias, por lo que las empresas se esmeran en cifrar los datos en tránsito, aplicar autenticación multifactor (MFA), segmentar las redes y afinar la detección de terminales.

Estas medidas crean una base sólida de seguridad. Pero, ¿qué utilidad tiene ese muro si la cadena más débil se ubica en la esquina de la oficina, imprimiendo en silencio?

Las industrias reguladas tienen un problema de seguridad en la impresión

La mayoría de las oficinas tratan las impresoras como dispositivos de salida pasivos, desconectados de cualquier amenaza. Esa suposición está desactualizada. Según HP, el 57% de los responsables de TI califican la seguridad de impresión como una prioridad baja en su estrategia de ciberseguridad, y el 45% no confían en que su entorno de impresión cumpla con los estándares regulatorios.

Si bien las pérdidas relacionadas con la impresión difieren en complejidad, pueden rastrearse con facilidad. Las filtraciones de datos exponen discos duros sin cifrar y firmware sin parches, mientras que el historial de impresión puede revelar cuándo se dejaron documentos esperando en la bandeja de salida.

Las impresoras modernas son endpoints conectados a entornos en la nube confidenciales y, cada vez más, están gestionadas por proveedores de servicios de impresión gestionada (MPS, por sus siglas en inglés), ampliando la superficie de ataque potencial.

Los servicios de impresión gestionados son útiles para corregir brechas de hardware, pero pueden introducir nuevos riesgos. Cuando los trabajos de impresión se enrutan a través de servidores en la nube de terceros sin cifrado de extremo a extremo, los archivos en tránsito quedan expuestos. Otorgar acceso de red administrativa a un proveedor externo de MPS crea una puerta trasera desde la cual, incluso si solo el proveedor está comprometido, los atacantes pueden pivotar con facilidad hacia la red corporativa.

Singapur vivió esto en 2025, cuando un ataque de ransomware contra un proveedor de impresión para la sucursal de Bank of China en Singapur expuso 11,200 nombres de clientes y detalles de cuentas. El incidente es un claro ejemplo de cómo un proveedor de impresión puede convertirse fácilmente en el eslabón más débil de una red, a pesar de estar relativamente protegida.

El trabajo híbrido añade otra capa de complejidad y pocas empresas cuentan con una gobernanza clara sobre el comportamiento de impresión una vez que sale de la oficina. Los trabajadores de oficina pueden disponer de herramientas de nivel empresarial, pero los trabajadores remotos no. Los empleados que imprimen en casa pueden usar dispositivos no gestionados y redes Wi‑Fi inseguras, lo que ofrece poca visibilidad de lo que se imprime o de dónde termina.

La exposición de cumplimiento bajo las normas FCA

Cuando dos tercios de los trabajadores del conocimiento asumen que las impresoras de red son seguras por defecto, la probabilidad de una brecha relacionada con la impresión pasa de ser cuestión de si a cuestión de cuándo.

Para las firmas de servicios financieros del Reino Unido, esto crea un riesgo operativo y regulatorio. La FCA no establece un tope de multas y sus expectativas sobre gobernanza de datos se extienden a cómo las empresas manejan la información física, no solo la digital.

Los reguladores no distinguirán entre una brecha causada por un servidor comprometido y una causada por una bandeja de salida sin atender; la obligación de proteger los datos de los clientes es la misma en ambos casos. Por otro lado, una empresa puede cifrar los datos en tránsito, aplicar MFA y segmentar su red, y aun así estar expuesta si una impresora o un proveedor de MPS se convierte en el punto de fallo.

La seguridad empieza en la cola de impresión

Aun cuando los flujos de trabajo se digitalizan, las impresoras no desaparecerán. Las exigencias regulatorias siguen demandando copias impresas y firmas en tinta, lo que sitúa a la infraestructura de impresión en el centro de conversaciones más amplias sobre automatización y procesamiento inteligente de documentos.

Cada impresión, escaneo o ruta de impresión queda entre flujos de trabajo físicos y digitales, convirtiéndolos en un palanca poderosa para la mejora de procesos de extremo a extremo. Los ciberdelincuentes también lo saben, y las fallas en la seguridad de la impresión se convierten en una puerta de entrada para datos confidenciales.

Las plataformas de gestión de impresión basadas en la nube y con visión de contenido las cierran. Al eliminar servidores de impresión físicos, permiten a las empresas gestionar impresoras de forma centralizada, automatizar la instalación de controladores y hacer cumplir la impresión segura por extracción (pull printing), donde los documentos se liberan solo una vez que un usuario se autentica en el dispositivo.

Como muchas plataformas de impresión en la nube se ejecutan en Azure, la misma seguridad que rige el correo electrónico y Teams puede extenderse a la impresión. Los documentos se revisan contra reglas basadas en contenido para determinar si son imprimibles o reportables, con trabajos marcados bloqueados o escalados automáticamente.

Las empresas también pueden volverse agnósticas respecto al proveedor mediante integraciones compatibles con S3 para evitar el encadenamiento a un único fabricante, manteniendo las liberaciones seguras separadas del producto, de modo que nada se instale directamente en la impresora y todo se gestione de forma remota.

El último endpoint no seguro

En última instancia, la seguridad es una preocupación a nivel de consejo, y las impresoras deben tratarse como los endpoints que son. Eso implica extender la detección de endpoints y la aplicación de parches de firmware a las flotas de impresión y ampliar la gobernanza a la impresión remota, incluso si eso significa restringir lo que puede imprimirse en casa.

Aquí es donde la visibilidad importa más. En la gestión de riesgos de terceros, las huellas en papel deben contar una historia coherente, pero a menudo no lo hacen. La evidencia de supervisión suele estar dispersa entre hilos de correo electrónico, documentos físicos y archivos locales. Evaluar a los proveedores de MPS es una forma de cerrar esa brecha, pero el trabajo comienza tratando la infraestructura de impresión con la misma seriedad que cualquier otro endpoint en la red.

Hemos destacado el mejor software de firewall.

Este artículo se produce como parte de TechRadar Pro Perspectives, nuestro canal para presentar las mentes más brillantes de la industria tecnológica hoy en día.

Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, descubra más aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/HRr75Q4
via IFTTT IA