RADIO PUERTO TV
¿Estás seguro de que no te espían en tu celular o computadora?

La tecnología se ha integrado tanto en nuestras vidas que a menudo pasamos por alto los riesgos asociados con su uso. Una de las amenazas más preocupantes y perturbadoras que se ha dado en los últimos años es el stalkerware, un tipo de software malicioso diseñado para espiar y acechar a individuos sin su consentimiento. ESET, compañía líder en detección proactiva de amenazas, analiza qué es el stalkerware y cuáles son sus riesgos más allá de la ciberseguridad.

Este programa de espionaje o spyware, es una forma invasiva de software que se instala en dispositivos móviles o computadoras sin el conocimiento del usuario. Su propósito principal es monitorear de manera encubierta las actividades de la víctima, desde mensajes de texto y llamadas telefónicas hasta ubicaciones GPS, correos electrónicos, historial de navegación y más. Lo alarmante es que a menudo es instalado por alguien cercano a la víctima, como un compañero íntimo, un familiar o un acosador.

“Hace unos años hablábamos del Stalkerware para Android como una amenaza cada vez más peligrosa con riesgos incluso para quienes espían. En aquel entonces, los datos de la telemetría ESET había detectado un aumento del stalkerware en estos sistemas operativos. Si bien ahora se identificó un descenso de la actividad de este tipo de software, esto no implica que su actividad esté fuera de juego”, comenta Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.

Desde ESET destacan que el uso de stalkerwares tiene implicaciones graves para la privacidad, la seguridad y el bienestar emocional de las personas afectadas. Además de violar la intimidad, puede llevar a situaciones de acoso, manipulación, chantaje e incluso violencia física. Las víctimas pueden sentirse constantemente vigiladas, experimentar estrés emocional extremo e incluso ser coaccionadas debido a la información recopilada por el stalkerware.

Si bien detectar el stalkerware puede ser difícil, ya que a menudo opera en segundo plano, ocultándose entre las aplicaciones legítimas. Algunos signos comunes de presencia de stalkerware incluyen un rápido agotamiento de la batería, un rendimiento lento del dispositivo o el uso de datos inusualmente alto.

Para prevenir el stalkerware, desde ESET comparten las siguientes medidas:

  • Mantener los dispositivos actualizados con software y aplicaciones de seguridadconfiables.
  • Evitar el jailbreak o el rooteo del dispositivo
  • Utilizar contraseñas seguras
  • Habilitar la autenticación de dos factores

“El uso del stalkerware plantea serios problemas éticos y legales. En muchos países, la instalación de stalkerware sin el consentimiento explícito de la persona monitoreada es ilegal y puede conllevar consecuencias legales para el perpetrador. Algunos gobiernos y organizaciones están tomando medidas para regular y penalizar el desarrollo, distribución y uso de este tipo de software”, agrega Micucci de ESET.

Si fuiste víctima de stalkerware, buscar apoyo es fundamental. Organizaciones dedicadas a la lucha contra la violencia doméstica y el acoso, así como los servicios de asesoramiento y líneas directas de ayuda, pueden proporcionar orientación, recursos y asistencia para abordar esta situación tan delicada. Desde ESET aseguran que la concientización sobre el stalkerware y la promoción de la importancia del consentimiento digital son pasos fundamentales para combatir este problema.

Errores que se siguen cometiendo al crear una contraseña

Crear contraseñas simples, reutilizarlas, o incluso compartirlas con terceros, son algunos de los errores más comunes que se deben evitar al administrar los accesos a tus cuentas. ESET, compañía líder en detección proactiva de amenazas, comparte 5 puntos clave a tener en cuenta a la hora de crear claves.

“Escribir una contraseña para acceder a una de las decenas de servicios que utilizamos se ha convertido en una parte tan cotidiana de nuestras vidas que rara vez pensamos en ello. Procuramos que nuestras contraseñas sean simples y fáciles de recordar para poder pasar rápidamente por el proceso de iniciar sesión y seguir con lo que estamos haciendo. Este es uno de los muchos errores que cometemos cuando se trata de algo en lo que confiamos para asegurar una parte de nuestra identidad digital”, comenta Fabiana Ramírez, investigadora de Seguridad Informática de ESET Latinoamérica.

5 errores más comunes en los que se puedes caer cuando se crea una contraseña:

  1. Reutilizar las contraseñas:Uno de los errores más frecuentes es, sin lugar a duda, la reutilización de contraseñas.Según una encuesta realizada en 2019 por Google, el 52% reutiliza la misma contraseña en varias de sus cuentas, mientras que un sorprendente 13% usa la misma contraseña para todas sus cuentas.

El problema más grave con la reutilización de contraseñas es que los usuarios quedan expuestos a lo que se conoce como credential stuffing. Esto es una forma de robo de credenciales, a través de la que se busca tomar el control de las cuentas de los usuarios y utiliza bots que intentan iniciar sesión utilizando credenciales de acceso que fueron filtradas en brechas de datos antiguas que sufrieron otros sitios; hasta que logran dar con la combinación correcta de un nuevo sitio en el cual se utilizaron las mismas credenciales de acceso que se filtraron. Por lo tanto, diversificar las contraseñas es la mejor opción.

  1. Crear contraseñas simples:Las contraseñas simples suelen ser las más utilizadas. Anualmente se publica una lista de las contraseñasmás utilizadas con “12345” y “password” frecuentemente entre las primeras del ranking. Además de patrones simples y palabras obvias, un error frecuente que se puede estar cometiendo al crear contraseñas es utilizar datos personales como parte de estas, lo que las convierte en fáciles de adivinar o de encontrar. De acuerdo a la encuesta de Google, seis de cada diez adultos en los Estados Unidos han incorporado un nombre (el de ellos, el de su cónyuge, el de sus hijos o su mascota) o una fecha de cumpleaños a sus contraseñas.

Lo ideal es utilizar como contraseña una frase. Además, el doble factor de autenticación (2FA, por sus siglas en inglés) también debe activarse cuando sea posible, ya que agrega una capa de seguridad adicional contra varios tipos de ataques que intentan revelar credenciales de inicio de sesión.

  1. Almacenar las contraseñas en texto plano:Otro error frecuente es escribir las contraseñas en papel o notas adhesivas, o guardadas en hojas de cálculo o documentos de texto en la computadora o teléfono.

En el primero de los casos, si se optara por esta forma, las anotaciones deberían ser más bien pistas que ayuden a recordarlas, y deberían almacenarse en un lugar protegido de los ojos curiosos. En el segundo caso, si se almacenan las claves en algún dispositivo, se queda expuesto si un atacante obtiene acceso al dispositivo y hurga en él. Con poco esfuerzo tendrá acceso a una gran cantidad de credenciales. Además, si el dispositivo se ve comprometido por un malware que copia los datos y los envía a un servidor remoto, un actor malicioso podrá acceder a todas las cuentas de manera inmediata.

  1. Compartir contraseñas: El 43% de los participantes de una encuesta en Estados Unidos que admitió haber compartido sus contraseñas con otra persona. Más de la mitad de los encuestados dijo haber compartido su contraseña con sus seres queridos, entre ellas contraseñas para servicios de streaming, cuentas de correo electrónico, cuentas de redes sociales e incluso para acceder a cuentas para realizar compras en línea. Si bien compartir la contraseña para acceder a una cuenta de un servicio de streaming es un fenómeno generalizado, es menos peligroso que el resto de las opciones mencionadas.

Una vez que se comparte una contraseña, no se puede estar seguro de cómo la otra persona manipulará la clave y si la compartirá con otra persona. Por ejemplo, si se comparten credenciales de acceso a una plataforma de compras, la persona a la que se le confió la información podría iniciar sesión con esa identidad, y si los métodos de pago están guardados, podría usar eso datos para realizar una transacción sin su autorización.

  1. Cambiar las contraseñas periódicamente (sin pensarlo demasiado):Cambiar la clave regularmente, sin evidencia de que su contraseña haya sido filtrada en una brecha, no hace que la cuenta sea más segura.

Investigadores de la Universidad de Carolina del Norte (UNC), de los Estados Unidos, descubrieron que los usuarios se inclinan hacia la creación de contraseñas que siguen patrones predecibles y consisten en hacer cambios pequeños: sustituir una letra por un símbolo similar, agregar o eliminar un carácter especial, o cambiarles el orden a uno o dos caracteres. Esto hace que sea bastante fácil para los atacantes hacer su trabajo, ya que, los cibercriminales si conocen una contraseña pueden adivinar estas transformaciones con poco esfuerzo. Hay que agregar también que una vez que los ciberdelincuentes obtienen acceso a su dispositivo, pueden instalar un keylogger para realizar un seguimiento de las contraseñas cada vez que las cambies. Contar con una solución de seguridad instalada en su dispositivo, aumentará posibilidades de que el keylogger sea detectado y desactivado.

Una contraseña que cumpla con todas las condiciones puede parecer una tarea desalentadora, pero hay varias formas de crearlas sin que se convierta en una tarea tan compleja:

  • Utilizar una frase, por ejemplo, es preferible a una contraseña simple
  • Agregar una capa adicional de seguridad activando el doble factor de autenticación en cada servicio que esté disponible debería ser la norma.
  • Si resulta tedioso recordar todas las contraseñas, un administrador de contraseñas podría ser la respuesta
Growth Digital lanza en Costa Rica Growth Academy: programa de capacitación gratuito sobre Google Ads

Growth Digital, compañía de consultoría en estrategias de publicidad digital y representante de las soluciones publicitarias de Google en Costa Rica y otros once países de América Latina, presentó Growth Academy, un programa de capacitación gratuito que tiene como objetivo profundizar el conocimiento de las distintas herramientas de marketing de Google Ads en el mercado tico.

El primer curso que dictará Growth Digital a través de su plataforma de entrenamiento gratuita y autogestionable es sobre conocimientos básicos para el uso efectivo de la plataforma Google Ads, y está dirigido a profesionales de marketing que se desempeñan tanto en empresas como en agencias, y para quienes aspiren a trabajar en la industria digital. 

La capacitación sobre Google Ads abarca desde la configuración hasta optimización de campañas y entre los contenidos sobre los que profundiza el curso, se destacan: definición de objetivos, configuración y ajustes de una cuenta de Google Ads, soluciones de Google basadas en los objetivos del negocio, implementación y optimización de campañas, y uso de datos para la toma de decisiones. 

“Con el lanzamiento de Growth Academy, nos proponemos brindar en Costa Rica y en los otros once mercados en los que Growth Digital opera en América Latina, capacitación gratuita sobre la plataforma publicitaria de Google para que profesionales de marketing y quienes deseen trabajar en este área puedan potenciar los negocios de las compañías mediante las distintas herramientas digitales”, indicaron Germán Herebia y Agustín Rinaldi, CEO y Managing Director de Growth Digital, respectivamente.

Los ejecutivos también agregaron que los cursos online de Growth Academy otorgan una certificación expedida por Growth Digital que no reemplaza la certificación oficial de Google.  Los clientes actuales de Growth Digital contarán con soporte dedicado en los diferentes cursos en línea que se dicten mediante la plataforma Growth Academy.  

Entre los requisitos para realizar la capacitación gratuita sobre Google Ads que brindará Growth Digital, es necesario poseer una computadora con audio o auriculares porque el curso se dicta en formato de videos, contar con una cuenta de Gmail necesaria para la creación de la cuenta de Google Ads, conocimiento básico de Excel o planilla de cálculo de Google Sheets.

Desde febrero de este año, Growth Digital es Google Media Sales Representative en Panamá, Guatemala, Costa Rica, El Salvador, Honduras y Nicaragua, y cuenta con equipos locales en cada uno de estos países. La compañía, fundada en 2021, también es representante de las soluciones publicitarias de Google en Puerto Rico, República Dominicana, Uruguay, Ecuador, Paraguay y Bolivia. Growth Digital representa actualmente las soluciones publicitarias de Google en doce países de América. 

Para inscribirse en el curso online gratuito sobre Google Ads, ingresar en: https://growthdigital-academy.thinkific.com 

ACERCA DE GROWTH DIGITAL

Growth Digital es una compañía dedicada a la publicidad digital con alcance en América. Nacida en 2021, la compañía es Google Media Sales Partner en los siguientes 12 mercados de América Latina: Puerto Rico, República Dominicana, Uruguay, Ecuador, Paraguay, Bolivia, Panamá, Guatemala, Costa Rica, El Salvador, Honduras y Nicaragua.  

La compañía comercializa las soluciones publicitarias de Google y brinda asesoramiento a anunciantes y agencias locales sobre la plataforma de marketing de Google. 

Más información en: http://growthdigital.biz/ 

Programa profesional en Estados Unidos

Beca ofrece oportunidad de cursar un año de estudios, sin obtener título académico

Profesionales graduados, con al menos cinco años de experiencia laboral, liderazgo, compromiso con el servicio público y dominio del idioma inglés pueden concursar para obtener una beca Fulbright Humphrey, de un año de duración en Estados Unidos.

Esta beca no conduce a la obtención de un título académico, pero da la oportunidad de cursar estudios de posgrado, complementados con experiencia práctica en una institución estadounidense similar al campo profesional en Costa Rica.

Las universidades participantes están predeterminadas, por lo que los participantes no pueden elegir el centro de educación superior en la que estudiarán.

¿Quiénes califican?

  • Profesionales costarricenses con experiencia en liderazgo.
  • Involucrados en el proceso de toma de decisiones y la formulación de políticas dentro de su centro laboral.
  • Con permiso de su patrono para que la persona participe en el programa.
  • Profesionales graduados en periodismo, libertad religiosa internacional, derecho, desarrollo sostenible, salud pública y educación.
  • No es requisito estar cursando estudios superiores para postularse.

Fecha límite para postularse: 28 de junio del 2024.

Para más información pueden visitar: https://cr.usembassy.gov/es/education-es/programas-fulbright/##Humphrey

Para consultas los interesados pueden escribir a: SanJoseFulbright@state.gov

Torneo Ingenio 2024 otorgará beca para toda la generación de graduados del colegio ganador
  • El Torneo Ingenio es más que una competencia intercolegial; es una oportunidad para aprender, crecer, demostrar y triunfar
  • Fecha de cierre será el 18 de mayo.  Inscripción ya está abierta https://ufidelitas.ac.cr/campanas/torneo-de-ingenio/
  • Colegio ganador recibirá otros premios adicionales

La Universidad Fidélitas anuncia la apertura de inscripciones para el Torneo Ingenio 2024, un evento académico que desafía a los estudiantes de secundaria de último año de colegio de todo el país a poner a prueba sus habilidades en razonamiento lógico-matemático, análisis, analogías y comparativos, así como su creatividad y habilidades poderosas.

Pueden participar las generaciones de último año de todos los colegios de Costa Rica, ya sea diurno o nocturno, académico, técnico profesional, privado o científico.  Ellos deberán elegir e inscribir a su vez una selección colegial conformada por cuatro estudiantes de la generación que está por graduarse para que los represente en el Torneo Ingenio.  La fecha máxima de inscripción es el 18 de mayo y el enlace de inscripción es:  https://ufidelitas.ac.cr/campanas/torneo-de-ingenio/

El Torneo Ingenio se llevará a cabo en dos fases:

Fase 1: Tendrá lugar el sábado 25 de mayo de 2024 a las 9:00 am. En esta etapa, los participantes se enfrentarán a una prueba virtual que evaluará sus conocimientos y habilidades en razonamiento lógico-matemático, análisis, analogías y comparativos.

Fase 2: Los equipos finalistas avanzarán a una prueba STEM presencial, que se llevará a cabo en la Universidad Fidélitas, campus San Pedro, el martes 25 de junio de 2024 a las 10:00 am. Esta fase pondrá a prueba la capacidad de los estudiantes para trabajar en equipo, resolver problemas complejos y demostrar habilidades poderosas, también conocidas como habilidades blandas.

Enfoque del torneo

El enfoque de este año es el desarrollo de habilidades poderosas, que incluyen pensamiento crítico, resolución de problemas y creatividad. El torneo busca promover la integración de habilidades blandas a través de problemas que requieran colaboración, comunicación efectiva y liderazgo compartido, preparándolos para los desafíos del mundo laboral actual y futuro.

Premios:

–         Colegio ganador: ₡1.000.000 canjeable en artículos de necesidad para la institución.

–         Cada uno de los cuatro miembros de la selección del colegio ganador recibirá una beca especial del 50% para estudiar cualquier carrera en la Universidad Fidélitas a nivel de bachillerato.

–         Recibirán una tarjeta de regalo de ₡50.000

–         Una Rocketbook para cada uno de los 4 miembros que representaron al equipo.

Toda la generación del colegio ganador:

–         Podrá elegir una opción, para la fiesta o cena de graduación (comparsa, DJ o photobooth)

–         Tienen asegurada una beca del 25% para estudiar una carrera de bachillerato en la Universidad Fidélitas.

–         Entre toda la generación inscrita del colegio ganador se rifará: un smartphone, una laptop, una tablet y 4 tarjetas de regalo de ₡25.000.

Según Valeria Valverde, orientadora de Universidad Fidélitas, “los Torneos Ingenio anteriores fueron un éxito rotundo, destacando la transformación significativa de los colegios finalistas al poner en práctica habilidades poderosas. Los estudiantes enfrentaron desafíos de razonamiento lógico-matemático, habilidades de análisis, y demostraron su capacidad para pensar de manera disruptiva y cultivar relaciones interpersonales saludables. La competencia amistosa y el intercambio educativo entre estudiantes de diferentes regiones del país añadieron un componente de diversión y enriquecimiento invaluable”, detalló.

Sobre Universidad Fidélitas

Es reconocida como la mejor U en Ciencias de la Computación, la mejor en Ingenierías y en carreras 100% virtuales.  Su trayectoria de más de 43 años, la excelencia académica y su metodología de enseñanza STEM le otorgan una posición de prestigio.  Está adscrita al marco CDIO (concebir, diseñar, implementar y operar) con el propósito de garantizar que la utilización de la metodología STEM cuente con los estándares internacionales.

Cuenta con la máxima calificación internacional de QS Stars (correspondiente a cinco estrellas) en áreas fundamentales como la calidad educativa, la empleabilidad de los estudiantes, la enseñanza en línea y en impacto ambiental.

Universidad Fidélitas es miembro de Babson Collaborative for Entrepreneurship Education, una red global de investigación liderada por el Babson College, líder mundial en educación para el emprendimiento.  Esto abre una gran puerta para la innovación, el estudio, aprendizaje, interacción, intercambio, enriquecimiento cultural y profesional, al compartir con estudiantes, profesores y emprendedores de todo el mundo.

¿Cuáles son las principales dudas a cuatro meses de implementación del PIN como mecanismo de seguridad para pagos con tarjetas?
  • Experto de Mucap recuerda que el PIN nunca debe ser revelado a terceras personas.
  • Recomiendan evitar pagos en tractos para no aplicar el PIN, ya que se pierde la posibilidad de protección que ofrece este mecanismo de autenticación.

Desde el 31 de diciembre del año anterior, todos los comercios en el país deben solicitar el PIN en aquellas compras mayores a ₡50.000 (cincuenta mil colones) que se cancelan con tarjeta. A casi cuatro meses de la implementación de esta medida, dudas sobre, por ejemplo; qué pasa si se olvida el PIN o si la persona debe indicarlo al dependiente del comercio, han sido frecuentes.

Esta directriz emitida por el Banco Central de Costa Rica (BCCR), es una manera de implementar el proceso de autenticación reforzada del cliente, con el fin de asegurarse que es el titular de la tarjeta quien realmente está realizando la transacción.

“Sin lugar a dudas, trae mayor seguridad a las transacciones ya que compras que se podrían considerar de un riesgo alto para los clientes, están protegidas por un factor de autenticación, aunque es normal que, como parte de este proceso de cambio, ha ocurrido que algunos clientes podrían no recordar su PIN al momento de la transacción, sin embargo, las entidades financieras han puesto a disposición mecanismos ágiles para poder restablecerlo”, manifestó Leonardo Gutiérrez, director de Tecnologías de Información de Mucap.

Entre las preguntas frecuentes de los consumidores respecto al uso del PIN, están las siguientes:

 

  • Olvido del PIN: Es una situación recurrente y normal en el inicio de esta práctica, aunque cuenta con la facilidad de que el nuevo PIN se puede autogestionar por los canales virtuales.
  • ¿Tiene algún costo solicitar el PIN?: La gestión no tiene costo para el cliente.
  • ¿Se debe entregar el PIN al comercio?: El PIN nunca debe ser revelado a terceras personas como parte del proceso de transacción, el datáfono debe estar de cara al cliente para que este lo pueda digitar.
  • Pago fraccionado: No se recomienda hacer el pago en tractos para evitar anotar el PIN, ya que, al no anotarlo, el mismo consumidor evadiría la seguridad que ofrece este mecanismo de protección.
  • ¿Dónde se puede obtener más información sobre la normativa aplicable del uso del PIN en tarjetas?: Está disponible el Reglamento del Sistema de Tarjetas de Pago que está disponible en el sitio web del Banco Central de Costa Rica.

El experto de Mucap recuerda que, según la normativa, el PIN no será solicitado para transacciones catalogadas como “operaciones de pago rápido”, las cuales, son aquellas compras locales realizadas en forma presencial, con un dispositivo de pago emitido por un emisor nacional que no alcance el equivalente a 50 mil colones o 100 dólares de los Estados Unidos. Esta condición aplicará en el tanto que no se haya alcanzado un acumulado de pagos consecutivos de 150 mil colones desde la última transacción con autenticación reforzada, por un plazo máximo de 30 días naturales.

Para que el uso del PIN sea una experiencia sin complicaciones, el director de Tecnologías de Información de Mucap hace las siguientes recomendaciones:

  • Antes de utilizar la tarjeta el consumidor debe tener certeza del PIN y asumir su uso habitual.
  • La seguridad de este mecanismo en buena medida está en función del manejo del cliente. El PIN es un valor que únicamente conoce el tarjetahabiente mientras no lo haya revelado a terceras personas. Tecnológicamente se aplican mecanismos de seguridad de encriptación que permiten almacenar el PIN de forma segura.
  • Resguardar la tarjeta de forma adecuada, no dejarla en lugares expuestos o compartir los números de la tarjeta con terceras personas.
  • Mantener actualizada la información de su contacto con la entidad financiera (teléfono y correo electrónico), de forma que reciba notificaciones de las transacciones realizadas y ante sospecha de fraude la entidad pueda localizarlo.
  • Conocer los mecanismos de prevención de fraude con los que cuenta la entidad financiera
Nueva campaña de ciberespionaje DuneQuixote apunta a entidades gubernamentales en todo el mundo

Con la mira en el Medio Oriente, APAC, Europa y Norteamérica, los fragmentos de malware incorporan trozos de poemas en español para mejorar la persistencia y evadir detección 

Investigadores de Kaspersky han descubierto una campaña maliciosa en curso que inicialmente apuntaba a una entidad gubernamental en Medio Oriente. Una investigación adicional reveló más de 30 muestras de dropper del malware empleadas activamente en esta campaña, presuntamente expandiendo la victimología a APAC, Europa y América del Norte. Apodado DuneQuixote, los fragmentos de malware incorporan trozos tomados de poemas en español para mejorar la persistencia y evadir la detección, con el objetivo final de realizar acciones de ciberespionaje.

En febrero de 2024, como parte del monitoreo continuo de actividad maliciosa, los expertos de Kaspersky descubrieron una campaña de ciberespionaje previamente desconocida y dirigida a una entidad gubernamental en Medio Oriente. El atacante espiaba clandestinamente al objetivo y recopilaba datos sensibles utilizando una serie de herramientas sofisticadas diseñadas para el sigilo y la persistencia.

Los droppers iniciales del malware se disfrazan como archivos de instalación manipulados de una herramienta legítima llamada Total Commander. Dentro de estos droppers, se incrustan fragmentos de poemas en español, con diferentes fragmentos de un ejemplo a otro. Esta variación tiene como objetivo alterar la firma de cada muestra, haciendo que la detección mediante metodologías tradicionales sea más desafiante.

Incrustado dentro del dropper hay un código malicioso diseñado para descargar cargas útiles adicionales en forma de una puerta trasera llamada CR4T. Estas puertas traseras, desarrolladas en C/C++ y GoLang, tienen como objetivo conceder a los atacantes acceso a la máquina de la víctima. Es importante destacar que la variante de GoLang utiliza la API de Telegram para comunicaciones C2, implementando enlaces públicos de API de Telegram de GoLang.

Las variaciones del malware muestran la adaptabilidad y el ingenio de los actores de amenazas detrás de esta campaña. Por el momento, hemos descubierto dos implantes de este tipo, pero sospechamos firmemente de la existencia de más“, comenta Sergey Lozhkin, investigador principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

La telemetría de Kaspersky identificó una víctima en Medio Oriente tan pronto como en febrero de 2024. Además, se produjeron varias subidas del mismo malware a un servicio de escaneo de malware semi-público a finales de 2023, con más de 30 envíos. Se sospecha que otras fuentes que podrían ser nodos de salida de VPN se encuentran en Corea del Sur, Luxemburgo, Japón, Canadá, los Países Bajos y los Estados Unidos.

Para evitar ser víctima de un ataque dirigido por un actor de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan implementar las siguientes medidas:

  • Proporcionar a su equipo de SOC acceso a la inteligencia de amenazas más reciente (TI). El Portal de Inteligencia de Amenazas de Kaspersky es un único punto de acceso para la TI de la empresa, que proporciona datos e información sobre ciberataques recopilados por Kaspersky durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para enfrentar las últimas amenazas dirigidas con la Formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y remediación oportuna de incidentes a nivel de endpoint, implementar soluciones EDR como Kaspersky Endpoint Detection and Response.
  • Además de adoptar protección de endpoint esencial, implementar una solución de seguridad corporativa que detecte amenazas avanzadas a nivel de red en una etapa temprana, como Kaspersky Anti Targeted Attack Platform.
  • Dado que muchos ataques dirigidos comienzan con phishing u otras técnicas de ingeniería social, introducir formación en conciencia de seguridad y enseñar habilidades prácticas a su equipo, por ejemplo, a través de Kaspersky Automated Security Awareness Platform.

Para obtener más información sobre la nueva campaña DuneQuixote, visita Securelist.com.

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se está continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada solución de protección para endpoints, junto con una serie de soluciones y servicios de seguridad especializados, así como soluciones Cyber Immune para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a más de 220.000 clientes corporativos a proteger lo que más valoran. Obtenga más información en https://latam.kaspersky.com 

Para cualquier información adicional comunicarse a: +502 41211379 o al correo electrónico kasperskypr@techpr.guru

Rally Nacional realiza su segunda fecha este sábado en La Ponderosa
  • Prueba será gratuita para el público 

El Campeonato Nacional de Rally 2024 retoma actividad con la segunda fecha de la temporada, el Rally Turismo sin Fronteras 506 que tendrá lugar este sábado 27 de abril en la Finca Ponderosa en Bagaces, Guanacaste. 

Como es normal en el rallismo la entrada para el público es totalmente gratuita, de hecho el cierre para el público será a las 10 de la mañana para iniciar la prueba una hora después. 

Además, la Organización Organizadora de Rallies (AORA) tiene programada una exhibición de los autos de competencia el viernes 26 de abril en la Plaza Santa Rosa en Liberia, esto con el objetivo de que las personas puedan acercarse a los autos y tripulaciones, tomarse fotos y compartir. 

La distancia total de competencia para el sábado será de 107,4 kilómetros divididos en 8 tramos cronometrados con dos servicios, se espera que la prueba concluya a eso de las 5:30 de la tarde. 

“Muy contentos de poder realizar nuestra segunda fecha en la Finca La Ponderosa, un lugar muy versátil que nos permite hacer muy buenos y variados tramos y en diferentes superficies para que la competencia sea muy buena. El lugar cuenta también con todas las comodidades para la organización y para el público en general. Agradecemos a nuestros patrocinadores, especialmente a Turismo sin Fronteras 506” comentó Eduardo Corrales, presidente AORA.

La primera fecha realizada hace unas semanas en Los Chiles, José David Quesada y Tomas Morúa en Subaru se dejaron la primera plaza en la clase N4 y Absoluta, segundo puesto para  Arturo y Jacob Murillo también en Subarú en ambas clases. 

Jeffrey y Minor Castillo en Honda destacaron en la clase N3, Marco y Juliana Esquivel en Toyota se dejaron la N2 y  Adrián García y Jordy Picado, lo hicieron en Side by Side. 

El Campeonato Nacional de Rally 2024 cuenta con el aval de la Federación Costarricense de Automovilismo y  Motores (FECOM) y el Automóvil Club de Costa Rica.

Mas información:

Web: https://rallycostarica.com

Facebook: Rally Costa Rica 

Expomóvil 2024: Consideraciones antes de adquirir un vehículo en tiempos de cambio económico

La Expomóvil abre una ventana de oportunidades para quienes consideran la adquisición de un vehículo. Sin embargo, en medio del frenesí de ofertas y novedades, es esencial que los consumidores reflexionen sobre si es una necesidad o solo un impulso, que consideren cuidadosamente las implicaciones financieras, especialmente en un contexto de fluctuación económica. La inteligencia en las compras radica en saber distinguir entre deseos y necesidades, por lo que es clave comparar opciones y tomar una decisión informada alineada con su estilo de vida y presupuesto

Dada la reciente depreciación del dólar frente al colón, es probable que muchas personas con ingresos en colones contemplen la posibilidad de endeudarse en dólares, asumiendo así un riesgo cambiario. Aunque esta decisión podría ofrecer beneficios a corto plazo, es esencial considerar también que las tendencias pueden revertirse en cualquier momento y para ello debe tomar previsiones y contar con un margen suficiente en su presupuesto para mantener la estabilidad financiera, en caso de que pudiera subir el precio del dólar, explicó Hannia Ramírez Obando, Coordinadora Carrera Economía de la Universidad Fidélitas., quien agregó que lo más conveniente siempre es endeudarse en la moneda en la que se reciben los  ingresos..

Sobre las tasas de interés

En términos generales, las tasas de interés han mostrado una tendencia a la baja o a mantenerse estables, tanto en Estados Unidos, el Banco Europeo, el Banco de Inglaterra como en nuestro país. Esta situación favorece el endeudamiento, especialmente cuando se combina con la apreciación del colón, lo cual reduce el costo de las importaciones, incluidos los vehículos, por supuesto

Satisfaga necesidades y no impulsos

Es crucial realizar un análisis exhaustivo previo a la compra, considerando aspectos como el tipo de vehículo, su tamaño, capacidad y otras características que satisfagan necesidades objetivas, tanto personales como familiares, en lugar de actuar por impulsos o caprichos.

Tome en cuenta que la decisión de endeudarse para comprar un carro nuevo depende de la situación financiera individual y la capacidad para gestionar la deuda de manera responsable. Lo ideal es evitar endeudarse en gran medida por bienes que inevitablemente perderán valor con el tiempo y el uso, no obstante, es prudente considerar alternativas que minimicen la deuda, agregó la docente de Fidélitas. Utilizar ahorros para reducir el monto del crédito es una estrategia recomendable, asegurando así una carga financiera más manejable a largo plazo, añadió.

Otras figuras financieras

El leasing resulta viable únicamente para individuos o empresas con actividades lucrativas que dependan del vehículo para su operación. Esto se debe a que el monto del leasing es deducible de impuestos, actuando como un escudo fiscal.

Además, existe una modalidad de leasing que permite al usuario adquirir el bien al final del período por un valor de rescate acordado, lo que puede influir en el precio del servicio. Esta opción resulta atractiva, ya que incentiva al usuario a cuidar el bien con mayor diligencia.

El renting consiste en el alquiler del vehículo, el cual abarca todos los gastos asociados a él como mantenimiento, impuestos y otros. En este caso, la duración del contrato de renting se establece de antemano.  Resulta una opción apropiada para aquellos que ya saben de antemano que necesitarán el vehículo por un período definido y breve, generalmente inferior a 2 años. De este modo, evitan incurrir en los costos asociados a la compra y posterior venta del vehículo en un plazo relativamente corto.

Sea un comprador inteligente

  • Investigue diferentes modelos de carros que se ajusten a sus necesidades, preferencias y presupuesto. Considere factores como la economía en el tipo de auto: combustión, eléctrico o híbrido, características de seguridad, mantenimiento, valor residual y servicio post venta.
  • Analice las ventajas y desventajas que se ofrecen por los carros eléctricos y tome en cuenta que en la actualidad hay muy poca historia sobre este tipo de vehículos.
  •  Elabore un presupuesto no solo el costo inicial de compra, sino también los gastos adicionales como impuestos, seguro, mantenimiento y combustible.
  • Evalúe todas tus opciones de financiamiento, incluyendo préstamos bancarios, leasing y renting. Compare tasas de interés, términos y condiciones para encontrar la mejor opción que se ajuste a tu situación financiera.  Lea la letra menuda del contrato.
  • Procure tener un buen ahorro para evitar un crédito alto.
  • En momentos de oferta, aproveche negociar el precio del carro y lograr regalías adicionales.

Sobre Universidad Fidélitas

Es reconocida como la mejor U en Ciencias de la Computación, la mejor en Ingenierías y en carreras 100% virtuales.  Su trayectoria de más de 43 años, la excelencia académica y su metodología de enseñanza STEM le otorgan una posición de prestigio.

Cuenta con la máxima calificación internacional de QS Stars (correspondiente a cinco estrellas) en áreas fundamentales como la calidad educativa, la empleabilidad de los estudiantes, la enseñanza en línea y en impacto ambiental.

Fidélitas es miembro de Babson Collaborative for Entrepreneurship Education, una red global de investigación liderada por el Babson College, líder mundial en educación para el emprendimiento.

Cuatro recomendaciones para evitar ciberataques en los smartphones
  • Expertos recomiendan utilizar antivirus en los dispositivos móviles, tal y como se hace en las computadoras, para reducir riesgos de ciberataques en los smartphones.
  • Que la pantalla se ponga en color blanco o se borren las credenciales para ingresar a redes sociales o a la cuenta del correo, son algunas señales que indican una posible vulnerabilidad en los móviles.

Hoy, el teléfono móvil es prácticamente una parte intrínseca de las personas, convirtiéndose en uno de los principales objetos que portan a diario, a todo lugar. Es así como los usuarios concentran en él muchas aristas de su vida: desde la parte social, personal, emocional, recreativa, y hasta la financiera.

Especialmente sobre este último punto, la evolución de la tecnología ha evolucionado hacia aplicaciones móviles que se instalan en los smartphones para realizar pagos, solicitar fondos y hacer transferencias, y con las cuales se requiere manipular datos personales muy sensibles, como contraseñas y cuentas bancarias.

Esto lo saben muy bien los delincuentes, quienes, señalan los especialistas en ciberseguridad, no solo están atentos a cualquier vulnerabilidad o descuido que las personas tengan a la hora de utilizar sus smartphones, sino que constantemente crean más formas de acceder a los recursos económicos de sus víctimas. Ejemplos de ellos son los enlaces con malwares maliciosos, correos electrónicos con algún virus, o descargas de videos o películas en páginas no oficiales ni seguras.

Debido a ello, señala Johnny Mou, gerente país de Xiaomi Costa Rica, estamos en un momento en el que ya no solo las empresas u organizaciones son las que deben protegerse de los ciberataques, sino también las personas, las cuales pueden ser víctimas de ciberdelincuentes que intenten vulnerar sus teléfonos móviles con conexión a internet.

En este sentido, estadísticas españolas ya han alertado de que el 50% de las estafas llegan a través del móvil.

Precisamente, señaló Mou, para reducir estos riesgos de ser atacados por ciberdelincuentes, y ser víctimas de robos de datos sensibles por una vulneración del smartphone, es importante que las personas que utilizan estos dispositivos móviles, que son la gran mayoría en el país, creen el hábito de constantemente buscar aplicaciones que puedan proteger sus móviles, como los antivirus, por ejemplo.

Pero ¿cómo proteger los smartphones y reducir los riesgos de ser atacados por ciberdelincuentes? El Gerente País de Xiaomi Costa Rica brindó varias recomendaciones. Estas son:

  • Evitar activar el teléfono en modo desarrollador, ni desactivar los métodos de seguridad que traen estos aparatos por default.
  • Adquirir un antivirus que sea descargado de las tiendas oficiales de aplicaciones de cada sistema operativo.
  • No abrir enlaces ni correos sospechosos, solo aquellos que provienen de fuentes conocidas y confiables.
  • Cambiar las contraseñas de sus cuentas cada cierto tiempo, preferiblemente una vez al mes o cuando existe sospecha de presentar una vulnerabilidad en el teléfono.

Otra de las recomendaciones del especialista de Xiaomi es que cuando se adquiera un smartphone, se debe dar prioridad a los dispositivos que incorporen herramientas que protejan los datos y las transacciones que se realizan en los mismos.

También, Mou fue enfático en que hay que recordar que la principal arma de defensa ante cualquier tipo de ciberataque, son las buenas prácticas de seguridad que puedan tener los usuarios.

En este sentido, hay que estar atentos a algunas señales de alerta que indican sobre posibles intentos de ciberataque en los teléfonos móviles. Algunas son que la pantalla se pone en color blanco o se bloquea el dispositivo. También que las redes sociales y correos se cierran o se les borra información.

Otra de las señales es que el teléfono se apaga o se bloquea e impide reiniciarlo, o se abren apps involuntariamente. Además, el volumen del audio del teléfono sube o baja sin control.

El experto añadió que no se debe ingresar a sitios web desde el dispositivo móvil que no sean seguros. Estos se pueden distinguir porque no tienen el candado que se indica en la barra de información URL.

En el caso de links o correos, se recomienda activar el antivirus para que realice un escaneo previo a la apertura del mismo.

“Invitamos a los usuarios de smartphones a no bajar la guardia en cuanto a seguridad se trata. Muchas veces, como usuarios, creemos que los ciberdelincuentes solo atacan a través de tácticas que involucran computadoras; sin embargo, el riesgo de sufrir un ciberataque en los celulares es tan latente como en otras modalidades”, concluyó el gerente país de Xiaomi Costa Rica.

Si desea ampliar esta información mediante una entrevista, no dude en contactarme:

Roberto Mesén Méndez
Seis80 Comunicación.

Teléfono: +506 8492-9002.

E-mail: rmesen@seis80comunicacion.com.