RADIO PUERTO TV
¿Cuál es el principal reto que impone la inteligencia artificial en el ámbito jurídico?

Precisamente la necesidad de legislar alrededor de la persona artificial

Hablar de inteligencia artificial (IA) es hablar de presente y futuro. Es una realidad mundial que se desarrolla en un ambiente globalizado, lo cual reta a Costa Rica para mantenerse actualizada, romper la brecha y lograr un desarrollo sostenible con el uso de la tecnología como una herramienta accesible para todas las personas. Al respecto, la UNESCO señala que: “el despliegue de las tecnologías de la IA en la educación debe tener como objetivo la mejora de las capacidades humanas y la protección de los derechos humanos con miras a una colaboración eficaz entre humanos y máquinas en la vida, el aprendizaje y el trabajo, así como en favor del desarrollo sostenible.”
Al estar presente y en uso en nuestras vidas, la Inteligencia artificial impacta y requiere de regulación, por lo que el aspecto normativo costarricense debe evolucionar, retando la aplicación e interpretación de las normas a una nueva realidad tecnológica en uso. Por lo tanto, nuestro Derecho debe responder, actualizarse y renovarse, como al parecer ya se está planteando en la Asamblea Legislativa,
Un marco jurídico actualizado y humanista, debe garantizar el uso de estas nuevas tecnologías para beneficio de la humanidad, tal como lo estableció con los Principios de Asilomar (2017) y las normas dictadas por la Unión Europea durante esta segunda década del siglo XXI.
“Es importante destacar que la discusión sobre la personalidad, los derechos y obligaciones de la IA están en evolución y varían según el contexto legal y ético de cada país. Hasta el momento, la mayoría de los parámetros se centran en regular el uso y asegurar que la IA se utilice de manera responsable y en cumplimiento de los derechos humanos y las normas éticas”, detalló Marco Fallas, director de la carrera de Derecho de la Universidad Fidélitas.
¿Qué es la IA?
La IA es una rama de la informática, donde se logra que los sistemas o las máquinas (robots) simulen procesos de pensamiento y puedan desarrollar actividades rutinarias como las que realiza el ser humano, de manera débil o fuerte, explicó Eduardo Escalante, director de la carrera de Ingeniería en Mecatrónica en Universidad Fidélitas. Áreas como el blockchain, big data, machine learning, neurociencia, minería de datos, etc., se nutren de los procesos de la inteligencia artificial.
Los niveles de la IA que conocemos
Para Javier Nisa Ávila, un reconocido consultor europeo, la IA se clasifica en cuatro niveles, que van desde el más básico, como el de la domótica en los hogares; un nivel 2 que se refiere a una inteligencia artificial controlada, como los robots no autónomos, los drones o sistemas de asistencia o limpieza automáticos. Ya el nivel 3 responde a una inteligencia artificial más autónoma, porque ya los artefactos o robots toman algún tipo de decisión, debido a que aprenden de experiencias acumuladas, como la navegación aérea automática o los buscadores de internet. En el nivel 4 Nisa coloca la inteligencia artificial, que son los robots que perciben el ambiente externo por sí mismo sin necesidad de órdenes preprogramadas externas, con capacidad para discernir diferentes circunstancias que acontezcan a su alrededor, con capacidad para moverse de forma voluntaria y tomar sus propias decisiones.
¿Qué es la robótica?
La robótica es una disciplina que se ocupa del diseño, construcción, programación y uso de robots. Un robot es una máquina o dispositivo mecatrónico que puede realizar tareas de manera autónoma o semiautónoma, programado para interactuar con su entorno y llevar a cabo diversas funciones, comentó Escalante.
Variedad de robots que ya existen
Precisamente, la robótica, que utiliza la inteligencia artificial, nos dota de una variedad de robots que desde hace varios años forman parte de las actividades comerciales e industriales. Por ejemplo, los softbots, que simulan conversaciones con personas, con capacidad de procesamiento de información y acciones específicas superiores al de una persona y están presentes como contrincantes en los juegos de las computadoras. Los skybots, que son un tipo de robot móvil, que se desplaza mediante dos ruedas motrices y está dotado de sensores para reaccionar ante estímulos. Además, la tecnología relacionada con el concepto ciborg, se desarrolla como elemento importante para ayudar a proveer al ser humano de prótesis inteligentes, para sustituir alguna extremidad, detalló Escalante.
La robótica ha avanzado significativamente en las últimas décadas, permitiendo el desarrollo de robots cada vez más sofisticados y versátiles. Se espera que en el futuro la robótica desempeñe un papel importante en diferentes aspectos de la vida humana, ya que se diseñan para que piensen como seres humanos, señaló el director de la carrera Derecho de Universidad Fidélitas. De hecho, la rama jurídica denominada el derecho de los robots o el derecho de la persona artificial ha tomado auge en Europa, explicó Fallas y, por lo acelerado que esta tecnología avanza, nuestro país también debe alinearse a los requerimientos legales de esta era disruptiva.
Es crucial anticiparse y establecer una regulación proactiva en esta área, mirando hacia el futuro, para garantizar que estemos preparados cuando estas tecnologías lleguen a nuestro país. No debemos esperar a que las tecnologías se implementen sin contar con un marco legal que las regule, ya que esto sería una respuesta reactiva. Una regulación efectiva generará confianza en la seguridad de los dispositivos y aplicaciones, además de asegurar el respeto y la protección de datos, un aspecto esencial para todas las partes involucradas.
Recordemos que dentro del derecho clásico tenemos a la persona física y jurídica. Sin embargo, la persona artificial hoy no tiene derechos y obligaciones, enfatizó Marco Fallas, es clasificada como una cosa. Existen países como Corea del Sur que han otorgado personalidad legal a los robots, concediéndoles derechos y obligaciones. Incluso se ha establecido el derecho a la integridad física, lo que implica que cualquier persona que cause daño a un robot puede enfrentar una sanción leve pero moralmente grave. Esto señala que estamos acercándonos a un momento en el que los seres artificiales tendrán sus derechos y obligaciones definidos y delimitados.
Un ejemplo notable es Sophia, un androide con capacidad de sensibilidad, que posee más derechos como mujer que las mujeres humanas en su país de origen.
Ya los países más desarrollados están avanzando en este tema y el no tener eventualmente alguna legislación, podría limitar ciertas oportunidades en nuestra relación con esos países desarrollados, enfatizó el experto de Universidad Fidélitas.
Nos encontramos en un momento crucial, en el cual estamos cerca de presenciar el hito de la singularidad tecnológica, que se estima ocurrirá entre 2025 y 2045. Este hito representa la convergencia entre la inteligencia artificial y la inteligencia humana, lo que implica que los sujetos artificiales podrían tener hasta 20 mil veces más capacidad y conocimiento que el cerebro humano. Esto les permitiría razonar de forma independiente al dominio humano, otorgándoles un estatus individual a nivel de derechos.
Sin embargo, esta evolución plantea un desafío respecto a la responsabilidad jurídica de estos sujetos artificiales. Dado que intervienen varios actores en su creación y uso, como el programador, propietario, constructor, comprador y usuario, la responsabilidad tiende a no individualizarse fácilmente. Surge así la necesidad de abordar esta discusión sobre quién debe asumir dicha responsabilidad legal.
Somos testigos privilegiados de una época sin precedentes, ya que estamos presenciando dos revoluciones industriales en un mismo siglo. Mientras que en el pasado estas revoluciones se dieron en siglos diferentes, ahora estamos en el umbral de fusionar conocimientos científicos, física, tecnología digital y biología. Sin embargo, antes de que la singularidad se materialice, es crucial iniciar el análisis y la elaboración de una legislación adecuada para la próxima década, preparándonos de manera proactiva para los desafíos que se avecinan.
Sobre Universidad Fidélitas
Universidad Fidélitas es reconocida como la mejor U en Ciencias de la Computación, la mejor en Ingenierías y en carreras 100% virtuales. Su trayectoria de más de 43 años, la excelencia académica y su metodología de enseñanza STEM le otorgan una posición de prestigio. De hecho, está adscrita al marco CDIO (concebir, diseñar, implementar y operar) con el propósito de garantizar que la utilización de la metodología STEM cuente con los estándares internacionales.
Universidad Fidélitas es miembro de Babson Collaborative for Entrepreneurship Education, una red global de investigación liderada por el Babson College, líder mundial en educación para el emprendedurismo. Esto abre una gran puerta para la innovación, el estudio, aprendizaje, interacción, intercambio, enriquecimiento cultural y profesional, al compartir con estudiantes, profesores y emprendedores de todo el mundo.
La comunidad docente y estudiantil se beneficia ampliamente de los convenios internacionales firmados con institutos y universidades de prestigio alrededor del mundo para el intercambio del conocimiento, la cultura y el establecimiento de una amplia red de contactos profesionales.

DoubleFinger: malware sofisticado que ataca las criptobilleteras en Latinoamérica

Investigación de Kaspersky revela que el malware logra robar criptodivisas hasta de billeteras físicas o de hardware, las cuales son más seguras que los criptomonederos comunes.

Kaspersky ha descubierto una nueva y sofisticada campaña dirigida a las billeteras de criptomonedas digitales. La artimaña está circulando activamente en Europa, Estados Unidos y América Latina. El ataque opera en cinco etapas y logra robar hasta las criptomonedas almacenadas en una billetera de hardware, que en cierto modo es una billetera física o una billetera desconectada de Internet, y que son más seguras que las billeteras digitales comunes. La estafa utiliza el loader DoubleFinger para descargar archivos maliciosos en el sistema infectado, el programa de robo de criptomonedas GreetingGhoul, y el troyano de acceso remoto (RAT) Remcos para controlar el dispositivo comprometido. El análisis de los expertos de Kaspersky destaca el alto nivel técnico del ataque y su naturaleza de múltiples etapas, que lo asemeja a un ataque de amenaza persistente avanzada (APT).
La investigación de Kaspersky muestra que la infección comienza cuando la víctima abre un archivo PIF malicioso, incluido como adjunto en un correo electrónico, que infecta la computadora con DoubleFinger. Este loader se encarga del proceso de infección, el cual se divide en cinco etapas para eludir detección por los productos de seguridad.
• En las dos primeras etapas se descarga código no malicioso: primero, dentro de una imagen PNG legítima y, después, en un archivo legítimo perteneciente a Java. Independientemente, estos códigos no contienen acción maliciosa.
• En la tercera etapa se utiliza la técnica de esteganografía, que es la lectura de códigos en imágenes legítimas, para descifrar un código. En este paso, se agregan los códigos descargados en los pasos anteriores para completar la infección.
• En la cuarta etapa, el malware ejecuta un proceso legítimo en la memoria de la computadora (técnica ‘sin archivos’). En este punto, el malware hace una copia del proceso y agrega el código malicioso compilado en el paso 3. De esta forma, ambos procesos quedan guardados en la memoria: el limpio y el malicioso.
• En el último paso se descarga otra imagen, pero este archivo es el programa ladrón GreetingGhoul. Una vez en el sistema, este archivo .PNG cambia de nombre a la extensión .exe (un archivo ejecutable). De esta manera finaliza la infección.
El programa ladrón GreetingGhoul es lo más destacado de estas estafas, ya que tiene dos componentes. El primero sirve para detectar si hay aplicaciones de billetera digital de criptomonedas instaladas en la máquina infectada. Una vez que se detectan los objetivos, el segundo módulo crea pantallas que se superpondrán en la ventana de la aplicación de la billetera para robar las credenciales, las frases de recuperación y las claves de los activos digitales.

Ejemplos de ventanas fraudulentas
Además del ladrón GreetingGhoul, Kaspersky también encontró muestras de DoubleFinger que descargan el Remcos RAT, un programa comercial de acceso remoto (RAT) que los ciberdelincuentes suelen utilizar en ataques dirigidos contra empresas y organizaciones. En este caso, el grupo utiliza esta característica para eludir las aplicaciones de billetera digital que solo funcionan en computadoras previamente autorizadas, ya que los atacantes realizan acceso remoto a estos dispositivos autorizados y cometen fraude.
“La infección por etapas para evadir la detección es cada vez más común en el malware ladrón (stealers). En mi opinión, lo que más llama la atención de esta nueva estafa es la posibilidad de robar criptomonedas en monederos “físicos”, tales como cold wallets o de hardware, que son opciones mucho más seguras que los monederos digitales comunes. Otra cosa que deja en claro esta estafa es el gran interés de los delincuentes en los activos digitales, por lo que quien quiera invertir en esta modalidad debe estar alerta, implementar medidas de seguridad más fuertes y mantenerse informado sobre nuevas estafas y cómo evitarlas, ya que fraudes sofisticados como estos seguirán apareciendo”, dice Fabio Assolini, director del Equipo de Investigación y Análisis Global para América Latina en Kaspersky.
Para mantener sus criptoactivos a salvo, Kaspersky recomienda:
● Compre productos oficiales: solo compre billeteras de hardware de fuentes oficiales y confiables, como el sitio web del fabricante o revendedores autorizados. Y nunca debe completar su semilla de recuperación en la computadora. El fabricante de la billetera de hardware nunca pedirá esto.
● Compruebe si hay señales de manipulación: antes de usar una nueva cartera de hardware, compruebe si hay signos de manipulación, como arañazos, pegamento o componentes que no coinciden.
● Verifique el firmware: siempre verifique que el firmware en la billetera de hardware sea legítimo y esté actualizado. Esto se puede hacer consultando el sitio web del fabricante para obtener la última versión.
● Proteja su frase inicial: al configurar la billetera de hardware, almacene de forma segura su frase inicial. Una solución de seguridad confiable como Kaspersky Premium protegerá sus activos criptográficos almacenados en su teléfono móvil o PC.
● Use una contraseña segura: si su billetera de hardware permite una contraseña, use una combinación segura y única. Evite usar contraseñas que sean fáciles de adivinar o reutilizar contraseñas de otras cuentas.

Proporcionar una forma segura y sencilla de integrar dispositivos Axis en la red de un cliente

Establecer una automatización adecuada para la integración de redes puede ahorrar tiempo y dinero. Juntos, HPE Aruba Networking y Axis Communications, han simplificado el modo en que las empresas incorporan, mantienen y ciber aseguran los dispositivos Axis en las redes, con un método automatizado.

Las redes segregadas podrían haber sido aceptables en el pasado. Pagar por infraestructuras paralelas y mano de obra cualificada tanto en TI (tecnologías de la información) como en el internet de las cosas (IoT) es demasiado costoso. Y los equipos de TI quieren seguridad y visibilidad uniformes en todos los dispositivos conectados, ya sean de TI o de IoT. Estos factores están forzando una convergencia de dispositivos en redes compartidas. Sin embargo, la gestión de dispositivos de múltiples proveedores se ha convertido en uno de los principales retos para la seguridad empresarial. Incorporar y configurar potencialmente cientos de dispositivos a lo largo de su ciclo de vida consume muchos recursos. La respuesta está en la instalación automatizada, la seguridad y la resolución de problemas.

Esta solución reconoce automáticamente cuando un dispositivo Axis intenta conectarse a una red IP. Siguiendo los últimos estándares IEEE, la red puede detectar, identificar y validar el modelo y las capacidades del dispositivo Axis, y proporcionar un aprovisionamiento de seguridad automático. A continuación, establece un túnel seguro y cifrado entre el dispositivo y la aplicación de destino. Esto ahorra innumerables horas de trabajo, garantiza el cumplimiento de los estándares de seguridad y elimina la necesidad de redes físicas explícitas.

No se requiere mano de obra cualificada de TI sobre el terreno para desplegar los dispositivos, y el sistema se reconfigura automáticamente durante las adiciones, movimientos y cambios, independientemente de los puertos de conmutación a los que estén conectados los dispositivos Axis.

“Al garantizar que los dispositivos funcionan de acuerdo con las mejores prácticas de la industria de TI, las empresas pueden reducir el riesgo y obtener la capacidad de integrar de forma segura nuestras cámaras en flujos de trabajo diarios que se extienden mucho más allá de la seguridad”, dijo Dan Lundström, Director de TI de Axis. “Juntos, Axis Communications y HPE Aruba Networking están elevando el valor y el impacto de los dispositivos IoT empresariales existentes para los clientes conjuntos. La adhesión al más alto nivel de estándares de seguridad de la industria protege tanto a nuestros clientes como a la industria en general.”

Para abordar el reto de la identidad de dispositivos, Axis y HPE Aruba Networking implementaron el estándar IEEE 802.1AR. Este estándar define un método para la identificación automatizada y segura de dispositivos y permite la incorporación autorizada a la red a través del protocolo de control de acceso a la red seguro IEEE 802.1X (activado por defecto en todos los dispositivos Axis fabricados a partir de septiembre de 2020).

Cada dispositivo Axis recibe un ID de dispositivo Axis compatible con IEEE 802.1AR, un identificador de dispositivo seguro (DevID), durante la fabricación. Estos DevID proporcionan las credenciales de autenticación del dispositivo a la red. Los ID de dispositivos Axis no se pueden falsificar ni transferir, y se almacenan en un módulo informático criptográfico de hardware protegido contra manipulaciones, denominado Axis Edge Vault. La bóveda también protege contra el sondeo, una ventaja importante ya que los dispositivos pueden estar instalados en lugares desatendidos durante largos periodos de tiempo.

“Colaborar en la integración e implementación de 802.1AR, 802.1X y marcos de confianza cero permite a Axis y HPE Aruba Networking dar respuesta a las preocupaciones de seguridad, visibilidad y facilidad de mantenimiento tanto de los responsables de TI como de los gestores de instalaciones”, afirma Michael Tennefoss, vicepresidente de IoT y asociaciones estratégicas de HPE Aruba Networking. “Hemos logrado esto utilizando una solución basada en estándares, que evita la dependencia de un proveedor y permite a los clientes aplicarla en una amplia gama de dispositivos y aplicaciones IoT hoy y en el futuro.”

Los clientes actuales de Axis y HPE Aruba Networking ya pueden beneficiarse de esta asociación. Las dos empresas han publicado una guía de integración sobre cómo integrar y gestionar dispositivos Axis en una red Aruba, disponible aquí.

La NASA halla moléculas orgánicas en la superficie del cráter Jezero de Marte

Marte nos sigue dejando información importante para entender a nuestro planeta vecino más cercano. El rover Perseverance ha logrado tomar muestras de moléculas orgánicas de dos formaciones de rocas distintas dentro del cráter Jezero. Estos componentes básicos fundamentales para la vida pueden haber estado presentes “durante un período prolongado de tiempo“, según recoge un estudio de Nature, acompañados por “otras especies químicas aún no detectadas”.

Para confirmar el origen orgánico y la identificación específica de estas moléculas, ahora se requiere que estas muestras vuelvan a la Tierra para su análisis en laboratorio. No obstante, este hallazgo indica que puede haber existido “un ciclo geoquímico orgánico más complejo que el descrito a partir de mediciones in situ anteriores en Marte”.

“Evaluar la diversidad y la detectabilidad de la materia orgánica en otras partes de Marte es importante para comprender el alcance y la diversidad de los procesos de la superficie marciana y la disponibilidad potencial de fuentes de carbono”, señalan.

Previamente, ya se detectaron espectros Raman y de fluorescencia consistentes con varias especies de moléculas orgánicas aromáticas en las formaciones Máaz y Séítah, un hallazgo que sugiere que puede haber una diversidad de moléculas aromáticas predominantes en la superficie marciana que pueden persistir a pesar de la exposición a las condiciones de la superficie.

“Estas moléculas orgánicas potenciales se encuentran en gran medida dentro de los minerales vinculados a procesos acuosos, lo que indica que estos procesos pueden haber tenido un papel clave en la síntesis, el transporte o la conservación orgánicos”, agregan.

El 58% de las familias de malware que se venden como servicio son ransomware

Según Kaspersky, la popularidad del ransomware se atribuye a su capacidad de generar mayores ganancias en menos tiempo que otros tipos de malware.
El equipo de Kaspersky Digital Footprint Intelligence presentó un nuevo estudio que revela que el ransomware es el Malware como servicio más extendido en los últimos siete años. El estudio se basa en una investigación realizada en 97 familias de malware distribuidas en la Darknet y otros recursos. Además, los investigadores descubrieron que para llevar a cabo sus ataques los ciberdelincuentes suelen contratar ladrones de información, botnets, cargadores y puertas traseras.

El Malware-as-a-Service (MaaS) es un modelo de negocio ilícito que implica el arrendamiento de software para llevar a cabo ataques cibernéticos. Por lo general, a los clientes de dichos servicios se les ofrece una cuenta personal por medio de la cual pueden controlar el ataque, así como ayuda técnica, lo que reduce el umbral inicial de experiencia que necesitan los posibles ciberdelincuentes.

El ransomware será el malware como servicio más popular

Los expertos de Kaspersky examinaron los volúmenes de venta de varias familias de malware, así como menciones, debates, publicaciones y anuncios de búsqueda en la Darknet y otros recursos relacionados con MaaS para identificar los tipos más populares. El líder resultó ser el ransomware, o software malicioso que cifra los datos y exige el pago por descifrarlos. Representó el 58% de todas las familias distribuidas bajo el modelo MaaS entre 2015 y 2022. La popularidad del ransomware se puede atribuir a su capacidad para generar mayores ganancias en un espacio de tiempo más corto que otros tipos de malware.

Los ciberdelincuentes pueden “suscribirse” a Ransomware-as-a-service (RaaS) de forma gratuita. Una vez que se convierten en socios del programa, pagan por el servicio después de que ocurre el ataque. El monto del pago está determinado por un porcentaje del rescate pagado por la víctima, que generalmente oscila entre el 10% y el 40% de cada transacción. Sin embargo, ingresar al programa no es una tarea sencilla, ya que implica cumplir con requisitos rigurosos.

Distribución de familias de malware, 2015-2022, con ejemplos de las familias más populares de cada tipo . Fuente: Kaspersky Digital Footprint Intelligence

Durante el período analizado, los ladrones de información (Infostealers) representaron el 24% de las familias de malware distribuidas como servicio. Se trata de programas maliciosos diseñados para robar datos como credenciales, contraseñas, tarjetas y cuentas bancarias, historial del navegador, datos de billeteras criptográficas y más.

Los servicios de Infostealers se pagan a través de un modelo de suscripción. Tienen un precio de entre US$100 y US$300 por mes. Por ejemplo, Raccoon Stealer, que se suspendió a principios de febrero de 2023, podría adquirirse por US$275 al mes o US$150 a la semana. Su competidor, RedLine, tiene un precio mensual de US$150, y también existe la opción de comprar una licencia de por vida por US$900, según la información publicada en Darknet por sus operadores. Los atacantes también hacen uso de servicios adicionales a cambio de un pago extra.

El 18% de las familias de malware que se venden como servicio resultaron ser botnets, cargadores y puertas traseras. Estas amenazas se combinan en un solo grupo, ya que a menudo tienen un objetivo común: cargar y ejecutar otro malware en el dispositivo de la víctima. “Por ejemplo, el precio del cargador Matanbuchus tiende a variar con el tiempo. El precio en junio del año en curso comienza desde US$4,900 por mes. Este tipo de malware es más costoso que los ladrones de información; por ejemplo, el código malicioso en sí es más complejo y el operador proporciona toda la infraestructura, lo que significa que los socios no tienen que pagar más por los servicios de alojamiento a prueba de balas cuando usan Matanbuchus. Vale la pena señalar que la cantidad de suscriptores de Matanbuchus es muy limitada, lo que permite que los atacantes pasen más tiempo sin ser detectados”, dijo Alexander Zabrovsky, analista de Digital Footprint en Kaspersky.

Componentes de MaaS y jerarquía de malhechores

Los ciberdelincuentes que operan plataformas MaaS se conocen comúnmente como operadores, mientras que los que compran estos servicios se conocen como afiliados. Después de cerrar un trato con los operadores, los afiliados reciben acceso a todos los componentes necesarios de MaaS, como paneles de mando y control (C2), constructores (programas para la creación rápida de muestras únicas de malware), actualizaciones de malware e interfaz, asistencia, instrucciones, y hospedaje Los paneles son un componente esencial que permite a los atacantes controlar y coordinar las actividades de las máquinas infectadas. Por ejemplo, los ciberdelincuentes pueden filtrar datos, negociar con una víctima, ponerse en contacto con la asistencia, crear muestras de malware únicas y mucho más.

Algunos tipos de MaaS, como los ladrones de información, permiten a los afiliados crear su propio equipo; los miembros de dicho equipo se denominan traficantes: ciberdelincuentes que distribuyen malware para aumentar las ganancias y generar intereses, bonificaciones y otros pagos de los afiliados. Los traficantes no tienen acceso al panel C2 ni a otras herramientas. Su único propósito es aumentar la propagación del malware. La mayoría de las veces, logran esto disfrazando muestras como grietas e instrucciones para piratear programas legítimos en YouTube y otros sitios web.

Ejemplo de un vídeo utilizado por traficantes para difundir un ladrón de información
“Los ciberdelincuentes intercambian activamente bienes y servicios ilícitos, incluidos el malware y los datos robados, a través de los segmentos ocultos de la Internet. Al comprender cómo está estructurado este mercado, las empresas pueden obtener información sobre los métodos y las motivaciones de los posibles atacantes. Armados con esta información, podemos ayudar mejor a las empresas a desarrollar estrategias efectivas que prevengan los ataques cibernéticos al identificar y monitorear las actividades de los ciberdelincuentes, rastrear el flujo de información y mantenernos actualizados sobre las amenazas y tendencias emergentes”, agregó Alexander Zabrovsky.

Para proteger a su organización contra este tipo de amenazas, los expertos de Kaspersky recomiendan:
• Mantenga siempre el software actualizado en todos los dispositivos que utiliza para evitar que los atacantes se infiltren en su red aprovechando las vulnerabilidades. Instale parches para nuevas vulnerabilidades lo antes posible. Una vez descargado el parche, los agentes de amenazas ya no podrán abusar de la vulnerabilidad.
• Utilice la información más reciente de Threat Intelligence para estar al tanto de los TTPs reales utilizados por los agentes de amenazas.
• Utilice Kaspersky Digital Footprint Intelligence para ayudar a los analistas de seguridad a explorar cómo ve un adversario los recursos de su empresa y descubrir rápidamente los posibles vectores de ataque que tienen disponibles. Esto también le ayuda a crear conciencia sobre las amenazas existentes de los ciberdelincuentes para que ajuste sus defensas en consecuencia o tome medidas oportunas para combatirlas y eliminarlas.
• Si sufre un incidente, el Servicio de respuesta a incidentes de Kaspersky le ayudará a responder y minimizar las consecuencias; en particular, puede identificar nodos infectados y proteger la infraestructura contra ataques similares en el futuro.

Las lunas de Júpiter y la gran pregunta sin resolver en el universo: ¿es la Tierra un fenómeno único?

Rosaly M.C. Lopes, de la NASA, y Víctor Parro, del Centro de Astrobiología (CAB) CSIC-INTA, concluyeron este lunes en el marco de los cursos de verano de la Universidad Internacional Menéndez Pelayo (UIMP) que explorar las lunas de Júpiter como Ganímedes o Europa servirá para saber si la Tierra es un fenómeno único en el universo.

Según precisó Lopes, las misiones que tiene la Nasa para estudiar las lunas de Júpiter “no son misiones para buscar la vida sino para ver cómo ha evolucionado la vida” en unos ecosistemas que comparten inmensos océanos de hielo de entre 10 y 100 kilómetros de grosor.

Aunque el objetivo final es el de entender las señales que muestren que son “lugares potencialmente habitables“, las investigaciones tratan de determinar hasta qué punto se producen procesos “de vida” que conecten lo que sucede en esos océanos de hielo y la superficie de los mismos.

Por su parte, Parro señaló que existe una interacción doble entre la Tierra y estas lunas que se están investigando. “Nuestro planeta se usa como referencia para ver si ha podido haber vida en esas lunas mientras que la exploración de estas últimas nos puede ayudar a entender si la Tierra es un fenómeno único o no“.

Y un buen ejemplo de ello son esos océanos de hielo frente a la situación en nuestro planeta, en donde esos océanos están permanentemente en estado líquido. Los astrobiólogos también reflexionaron sobre la contribución que están haciendo algunas empresas privadas, más centradas en llegar a la Luna y en viajes a lugares cercanos a la Tierra.

“El capital privado no está en el negocio de la exploración del espacio exterior o la astrobiología”. Sin embargo, sí que existen sinergias entre las grandes agencias públicas y las empresas privadas a nivel de industria aeroespacial, “principalmente en lo referente a los sistemas de transporte”, precisaron.

5 razones por las que todo internauta debe usar una VPN

Kaspersky explica qué es una Red Virtual Privada y las circunstancias en las que esta herramienta es indispensable.
Conectarse a una red pública de Internet es un mal hábito para un cuarto de los latinoamericanos, quienes sin saberlo exponen de esta manera su privacidad, datos personales, o ponen en riesgo la red corporativa de su trabajo. De acuerdo con un informe de Kaspersky, a la mayoría de los usuarios de la región les preocupa la seguridad y a pesar de utilizar soluciones de ciberseguridad, han pasado por alto una de las herramientas necesarias para mantener una conexión segura al navegar en Internet: la VPN, pues sólo el 25% de ellos la utilizan como protección de su privacidad en línea.
Pero ¿qué es una VPN (Red Privada Virtual)? Básicamente es una herramienta que establece un camino seguro a través de todas las inseguridades que pueden existir en las redes públicas, esas a las que nos conectamos cuando decidimos trabajar desde un café, un aeropuerto o, como sucede en algunas ciudades de la región, cuando nos conectamos en un Hot Spot de la calle para tener datos. Además, cifra el tráfico en Internet en tiempo real y disfraza nuestra identidad en línea, dificultando a terceros el seguimiento de nuestras actividades online y el robo de nuestros datos.
Esta red privada es importante pues cuidar la privacidad en la era digital se ha convertido en un gran desafío para los usuarios. Cada vez son más los datos personales que almacenan en línea, así como los servicios que buscan acceder a su información, sus publicaciones en redes sociales, el historial de sus navegadores o plataformas de streaming, para conocer sus intereses y hábitos de consumo. No obstante, el análisis de la Evolución de las amenazas informáticas en el primer trimestre de 2023 de Kaspersky, advierte que esta información recopilada no solo es valiosa para las empresas legítimas, sino también para los ciberdelincuentes.
Si ellos obtienen dicha información, pueden utilizarla para falsificar cuentas en línea o enviar correos electrónicos de estafa, pero también poner en riesgo la seguridad de las personas pues, por ejemplo, menos de la mitad de los latinoamericanos (42%) deniega el acceso a su ubicación a su smartphone y navegadores, según cifras de la compañía.
“Sin duda, una de las mejores formas en las que los internautas pueden protegerse es utilizando una VPN. Ésta les proporciona una capa adicional de privacidad y seguridad al cifrar su tráfico de Internet y ocultar sus direcciones IP. De esta manera, es más difícil para los hackers, ciberdelincuentes, y otros terceros interceptar o espiar sus actividades online como, por ejemplo, los pagos que realizan, los sitios web que visitan o qué datos envían y reciben”, comentó Fabiano Tricarico, director general de productos de consumo de para América en Kaspersky.
Además de proteger su privacidad, los expertos de Kaspersky comparten otras 5 razones por las que los usuarios digitales deben empezar a utilizar una VPN:
● Disfraza tu ubicación virtual: Al usar una red de este tipo, las páginas web que visitas ven la dirección y localización de la IP del servidor VPN, no las tuyas, por lo que tu ubicación real no se puede determinar. A esto se suma que, en su mayoría, los proveedores de estos servicios no guardan registros sobre tus actividades. Esto significa que cualquier rastro tuyo queda oculto permanentemente.
● Permite acceso a contenido regional: A menudo, los servicios y sitios web tienen contenido que solo puede verse desde ciertas partes del mundo. Las conexiones estándar utilizan servidores locales en tu país para determinar tu ubicación, por lo que no puedes acceder a contenido internacional desde casa. Gracias a que una VPN te facilita cambiar a un servidor de otro país, así como tu ubicación, podrás ver series o películas desde donde quieras.
● Transfiere tus datos en redes privadas de manera segura: Si trabajas de forma remota, puedes necesitar acceder a archivos importantes en la red de tu empresa. Por razones de seguridad, este tipo de información necesita una conexión segura, por lo que una VPN será tu gran aliada. Gracias a sus métodos de cifrado y a que establece conexiones con servidores privados puede reducir el riesgo de filtración de datos.
● Ayuda a conectarte a redes de Internet públicas sin riesgos: Si necesitas usar una red pública de Wi-fi es importante usar una VPN para cifrar el intercambio de información a través de los dispositivos conectados. Si bien el acceso a Internet en un espacio público puede parecerte una buena opción, también lo es para los ciberdelincuentes, quienes, al tratarse de puntos de acceso con poca protección, pueden interceptar el tráfico de la red y obtener tus datos.
● Brinda una navegación rápida: Con una VPN podrás realizar tus actividades usando conexiones seguras ya sea si estás trabajando, jugando, haciendo compras o viendo películas online. Hay soluciones que te garantizan una gran velocidad en distintos servidores. Por ejemplo, Kaspersky VPN Secure Connection es ideal cuando se trata de jugar en línea y conectarte a tus plataformas de streaming.

Australia regula la inclusión de drogas psicodélicas como el éxtasis para tratar enfermedades mentales

Australia ha autorizado las drogas psicodélicas para tratar enfermedades mentales. Ha regulado el uso de la química que se emplean en los hongos alucinógenos y las pastillas de éxtasis para tratar trastornos psiquiátricos. La idea es que lo que sirve para alucinar, pueda servir para sanar.

Los hongos alucinógenos tienen una sustancia que se llama psilobicina. Es la causante de las alucinaciones auditivas y visuales y de la euforia y desinhibición que genera esta droga. Y puede ayudar con la depresión: en cuanto se toma, los síntomas de la depresión desaparecen temporalmente. Ha resultado eficaz en personas a las que no les ha funcionado la terapia ni otros fármacos, como es el caso de pacientes graves con tendencias suicidas.

Sin embargo, tiene sus efectos secundarios: contiene mucha más droga de la que se puede encontrar en la calle. Al tomarse, puede generar alucinaciones y otras consecuencias más duraderas que precisarán tratamiento.

Otra de las drogas a la que Australia ha dado luz verde en psiquiatría es el MDMA, las pastillas de éxtasis. Se trata de un estimulante; una anfetamina que genera una mayor facilidad o disposición a relacionarse. Esto puede puede ayudar con el Trastorno de Estrés Postraumático. Implicaría administrar el MDMA, lo que provoca desinhibición, hiperalerta y estimulación, para preparar al paciente para una sesión con su psiquiatra o terapeuta. Al estar en este estado, el profesional podría adentrarse más fácilmente en su mente y ayudar a moderar lo que le genera ese estrés. Su mayor riesgo es que genere adicción al paciente.

Cabe destacar que no se induciría al paciente a consumir la droga directamente, sino medicamentos con esos componentes. Tomar directamente unos hongos o unas pastillas de éxtasis no quitará el estrés postraumático ni la depresión, solo generará adicción y efectos secundarios. Esto son medicamentos: con toda la seguridad y el control que ofrece un medicamento experimental en fase de ensayo, como es el caso.

Acceder a estos medicamentos no será decisión del paciente, sino de su psiquiatra y será solo en cuando nada más funcione. El profesional solicitará a la Agencia Australiana del Medicamento, la que regula el uso de fármacos, el uso de este medicamento. Y entonces será uncomité bioético quien decida si se administra.

Australia ha sido el primer país del mundo en permitir estos tratamientos basados en drogas psicodélicas, pero Estados Unidos será previsiblemente el siguiente. Y puede que los países europeos les sigan después, cuando terminen los ensayos y se autoricen los fármacos al ver que no tiene graves consecuencias. Este tratamiento cuesta alrededor de 18.000 euros, precio que además del medicamento incluye las horas de atención del psiquiatra en la terapia y el seguimiento para controlar los efectos secundarios.

El éxtasis y la psilocibina no son las únicas drogas que podrían regularizarse. Se está investigando también sobre el uso médico de la ayahuasca ahora que ha dejado de estar prohibido. Cuando en los años 70 surgieron las drogas psicodélicas y se produjo un boom en su consumo, el gobierno de los Estados Unidos prohibió toda investigación con ellas. Esa prohibición se levantó hace unos cinco años y desde entonces se investiga al respecto.

Así es el telescopio espacial Euclid que protagoniza una de las misiones más ambiciosas de la ESA

Las horas están contadas. El telescopio espacial Euclid de la ESA iniciará su viaje al espacio el próximo 1 de julio. Tardará hasta cuatro semanas en llegar a su destino final, donde analizará la composición y evolución del universo oscuro. De esta forma, dará forma a un gran mapa de la estructura a gran escala del universo a través del espacio y el tiempo mediante la observación de miles de millones de galaxias hasta 10.000 millones de años luz, en más de un tercio del cielo.

En el universo la materia normal es la que integra los planetas, galaxias o estrellas y representa un 5 %; el resto está en forma de energía oscura (alrededor del 70% del cosmos) y materia oscura (25%), componentes distintos que la cosmología aún trata de explicar. La materia oscura, cuya existencia se descubrió hace más de medio siglo, no emite luz pero ejerce atracción gravitatoria. Esta es fundamental para entender la forma en que el universo se agrupa, desde las grandes estructuras de vacíos y supercúmulos de galaxias a la propia forma de las galaxias como la nuestra, la Vía Láctea.

La nave espacial, con participación española y con una altura de 4,7 metros, está equipada con un telescopio de 1,2 metros de diámetro y dos instrumentos científicos, una cámara de longitud de onda visible y un espectrómetro y fotómetro de infrarrojo cercano. El pasado mes de febrero la nave se sometió con éxito a pruebas de compatibilidad electromagnética. Este tipo de pruebas es rutinario en las naves espaciales. Todos los aparatos electrónicos emiten algún tipo de ondas electromagnéticas que pueden causar interferencias con otros dispositivos.

A semejanza del zumbido que emiten los altavoces justo antes de una llamada entrante en un teléfono móvil, la electrónica de las naves espaciales puede causar interferencias similares, pero en el espacio esas interferencias pueden tener consecuencias desastrosas, por lo que todos los sistemas deben comprobarse antes del lanzamiento.

La cámara de pruebas del TAS, denominada Compact Antenna Test Range, simula el entorno electromagnético del espacio profundo, al estar revestida de conos que absorben las señales de radio e impiden las reflexiones. Para evitar interferencias de televisión o radio, las paredes de la cámara forman una jaula de Faraday de acero, impenetrable para las señales electromagnéticas del mundo exterior. En este entorno libre de radiaciones, el equipo estudió las señales de radio y el ruido eléctrico procedentes de los distintos sistemas de la nave espacial y comprobó si causaban interferencias electromagnéticas entre sí.

Cuánto tiempo tardará en extraer los primeros resultados

Euclid explorará cómo se ha expandido el universo y cómo se ha formado su estructura a lo largo de la historia cósmica, revelando más información sobre el papel de la gravedad y la naturaleza de la energía y la materia oscuras.

Para acceder a ellos no habrá que esperar al final de la misión, sino que cada año se irán haciendo públicos los datos obtenidos hasta ese momento, detalló a Efe Guillermo Buenadicha, coordinador de Operaciones Científicas de Euclid, para quien uno de los grandes retos de esta misión es el gran volumen de datos y su procesado, “nada sencillo”.

La nave está diseñada para operar seis años, pero con la posibilidad de extender la misión otros cuatro. El mapa completo estará listo en ese primer período de años y ¿después qué? Xavier Dupac, científico de operaciones de Euclid, ha señalado que esto aún está por determinar. Se podría, por ejemplo, ampliar la observación del 35 al 45 % del universo o volver a mirar las mejores zonas para mejorar los datos.

Así es el telescopio espacial Euclid que protagoniza una de las misiones más ambiciosas de la ESA

Las horas están contadas. El telescopio espacial Euclid de la ESA iniciará su viaje al espacio el próximo 1 de julio. Tardará hasta cuatro semanas en llegar a su destino final, donde analizará la composición y evolución del universo oscuro. De esta forma, dará forma a un gran mapa de la estructura a gran escala del universo a través del espacio y el tiempo mediante la observación de miles de millones de galaxias hasta 10.000 millones de años luz, en más de un tercio del cielo.

En el universo la materia normal es la que integra los planetas, galaxias o estrellas y representa un 5 %; el resto está en forma de energía oscura (alrededor del 70% del cosmos) y materia oscura (25%), componentes distintos que la cosmología aún trata de explicar. La materia oscura, cuya existencia se descubrió hace más de medio siglo, no emite luz pero ejerce atracción gravitatoria. Esta es fundamental para entender la forma en que el universo se agrupa, desde las grandes estructuras de vacíos y supercúmulos de galaxias a la propia forma de las galaxias como la nuestra, la Vía Láctea.

La nave espacial, con participación española y con una altura de 4,7 metros, está equipada con un telescopio de 1,2 metros de diámetro y dos instrumentos científicos, una cámara de longitud de onda visible y un espectrómetro y fotómetro de infrarrojo cercano. El pasado mes de febrero la nave se sometió con éxito a pruebas de compatibilidad electromagnética. Este tipo de pruebas es rutinario en las naves espaciales. Todos los aparatos electrónicos emiten algún tipo de ondas electromagnéticas que pueden causar interferencias con otros dispositivos.

A semejanza del zumbido que emiten los altavoces justo antes de una llamada entrante en un teléfono móvil, la electrónica de las naves espaciales puede causar interferencias similares, pero en el espacio esas interferencias pueden tener consecuencias desastrosas, por lo que todos los sistemas deben comprobarse antes del lanzamiento.

La cámara de pruebas del TAS, denominada Compact Antenna Test Range, simula el entorno electromagnético del espacio profundo, al estar revestida de conos que absorben las señales de radio e impiden las reflexiones. Para evitar interferencias de televisión o radio, las paredes de la cámara forman una jaula de Faraday de acero, impenetrable para las señales electromagnéticas del mundo exterior. En este entorno libre de radiaciones, el equipo estudió las señales de radio y el ruido eléctrico procedentes de los distintos sistemas de la nave espacial y comprobó si causaban interferencias electromagnéticas entre sí.

Cuánto tiempo tardará en extraer los primeros resultados

Euclid explorará cómo se ha expandido el universo y cómo se ha formado su estructura a lo largo de la historia cósmica, revelando más información sobre el papel de la gravedad y la naturaleza de la energía y la materia oscuras.

Para acceder a ellos no habrá que esperar al final de la misión, sino que cada año se irán haciendo públicos los datos obtenidos hasta ese momento, detalló a Efe Guillermo Buenadicha, coordinador de Operaciones Científicas de Euclid, para quien uno de los grandes retos de esta misión es el gran volumen de datos y su procesado, “nada sencillo”.

La nave está diseñada para operar seis años, pero con la posibilidad de extender la misión otros cuatro. El mapa completo estará listo en ese primer período de años y ¿después qué? Xavier Dupac, científico de operaciones de Euclid, ha señalado que esto aún está por determinar. Se podría, por ejemplo, ampliar la observación del 35 al 45 % del universo o volver a mirar las mejores zonas para mejorar los datos.