Ana Siles El yin y el yang del CIO Las disrupciones que están provocando las tecnologías y el contexto de transformación que viven las empresas están cambiando el papel del CIO. Los CEO dan ahora mayor prioridad a la tecnología,...
José María Palomares Prepara el ‘elevator pitch’ de tu pyme El discurso del ascensor proviene del concepto anglosajón elevator pitch. Tras esta denominación se esconde una potente herramienta de comunicación personal. Es el nombre que se da al discurso...
Telefónica Ecuador Banca virtual: ¿conoces los beneficios que te aporta la Intranet? Conoce los beneficios que le aporta la intranet a los servicios relacionados con la banca virtual, además la relación que existe entre las dos.
José Ramón Suárez Rivas Conocimientos y habilidades necesarios en la era digital: sus cuatro dimensiones “La educación no cambia el mundo, sino a las personas que van a cambiar el mundo” decía Paulo Freire, uno de los teóricos de la educación más influyentes del...
ElevenPaths ElevenPaths en la RSA Conference 2020, el evento referencia en ciberseguridad Un año más, volvemos a la RSA Conference, el evento referencia del sector de la ciberseguridad, presentando nuestra propuesta #HumanizingSecurity.
Diego Samuel Espitia Detectando los indicadores de un ataque En seguridad siempre optamos por implementar mecanismos de prevención y disuasión, más que de contención. Sin embargo, la implementación de estos mecanismos no siempre son eficaces o sencillos de...
José María Lissen Librería Séneca: una pyme tradicional en el mundo digital Librería Séneca es uno de esos negocios de ‘toda la vida’, una auténtica institución cultural con 50 años de historia en la ciudad de Elche. Desde sus comienzos, allá...
Mercedes Martínez Peña Una nueva forma de relacionarse con el consumidor: el éxito de Aura en Telefónica ¿Sabías que según un estudio del Instituto de Investigación Capgemini, los usuarios cada vez prefieren más interactuar con asistentes de voz? De hecho, el 70% de ellos afirma que...
Lo que no puede faltar en tu web si quieres vender más y mejorMercedes Oriol Vico 27 abril, 2023 Desde la primera web de la historia en 1990, basada en un sistema sencillo de html, con un diseño plano, estático, que dominó Internet durante los inicios, formada ‘sólo’ por menús, textos e hipertextos, para recopilar y enlazar información de manera unidireccional, se pasó al enriquecimiento de los sites con imágenes, diseños más sofisticados y vídeos. Aquella web 1.0 fue la predecesora de las versiones que llegaron después. Con la aparición de los foros y las redes sociales de finales de los 90 y principios del siglo XXI, comenzó una alargada década de interacción bidireccional entre usuarios y páginas webs, dando paso a la web 2.0, donde los gestores de contenidos (Content Management System –CMS-) se convirtieron en las plataformas por excelencia. En la actualidad, hemos llegado a la confluencia entre la web 3.0 (con el almacenamiento en la nube y la interacción personalizada) y lo que podría ser la web 4.0, que incorpora inteligencia artificial y big data. De este modo, se ha generado algo parecido a una web 3D, que pone por delante la experiencia interactiva y memorable del usuario, y que facilita a las empresas su creación y mantenimiento. Así, mediante herramientas y plataformas de diseño visual -sin código aparente-, quienes no son especialistas, como pueden ser las pymes, pueden generar sus webs con total libertad creativa y técnica. Hoy en día, la web se ha transformado en la puerta obligatoria de entrada del negocio de la mayoría de las organizaciones, tanto que algunas empresas comenzaron a vender de forma digital y decidieron que sería su único escaparate, junto con las aliadas redes sociales. Comercio electrónico, al alza Según los últimos datos de la Comisión Nacional de los Mercados y la Competencia (CNMC), el comercio electrónico superó en España los 18.900 millones de euros en el tercer trimestre de 2022, un 28,8% más que el año anterior. Y aunque la inversión en publicidad digital ha aumentado en un 9,2%, los métodos por los que más llegan los productos y servicios a la gente continúan siendo el boca a boca y los motores de búsqueda, por encima de otro tipo de publicidad, según el informe Digital 2023 España. Por otra parte, aunque el entretenimiento sigue siendo la locomotora digital (el 75% de los usuarios escucha música a través de Internet y el 65% ve vídeo en streaming), un 55% de la población compra a través de Internet, tal y como indica el recién presentado informe de Telefónica La Sociedad Digital en España 2023. Diez elementos clave en tu web Si quieres vender más y mejor desde tu sitio web, ten en cuenta estos diez elementos. Y si no tienes ni idea de por dónde empezar, apóyate siempre en los conocimientos de los expertos. 1. Nombre de dominio Debe ser claro y fácil de recordar. Recuerda que será tu carta de presentación. 2. CMS (sistema de gestión de contenidos) Ya sea WordPress, Joomla, Genially, Drupal o cualquier otro del mercado, elige el que te resulte más intuitivo y sencillo, y el que tenga la relación más amigable y efectiva con los buscadores. 3. Diseño Hay que optar por un diseño limpio, visualmente atractivo y en consonancia con la imagen y el estilo de marca. Entre la cabecera (header), el cuerpo (body) y el pie de página (footer), debe estar toda la estructura de la web, con enlaces a sus páginas. Por supuesto, ha de ser responsive (adaptable a los distintos formatos de dispositivos móviles). Si es accesible para la diversidad de tus clientes, mejor; y, para nota, que sea UI (User Interface), es decir, que el diseño esté integrado en la estrategia digital y guíe al usuario a navegar por donde queremos (producto/servicio, lead, respuesta a formulario, compra, etc.). Para este tipo de diseño, todo en la web (menú, secciones, contenidos, CTA –call to action-, imágenes, vídeos, atención al cliente, etc.) debe estar pensado para que el usuario obtenga la mejor experiencia de usuario (User experience –UX-), aunque esa UX se obtenga no solo de la web, sino también de aspectos como la respuesta e interacción en las redes sociales, la calidad del producto o servicio, o la atención al cliente (incluida la preventa y la posventa, con el seguimiento), entre otros. 4. Velocidad de carga web Es imprescindible un tiempo de carga rápido de todas las páginas de nuestro sitio web. Depende de factores como el servidor, lenguaje de programación, contenido de la web, velocidad de conexión, capacidad y tipo de dispositivo, navegador, etc. Si tu web no carga entre 2 y 8 segundos, seguramente perderás clientela, tanto la que tengas como la que pueda llegar por vía digital. 5. Símbolos de confianza y seguridad El hecho de que la web cuente con protocolo de transferencia de hipertexto seguro (https) genera confianza en el sitio. Asimismo, otros símbolos como insignias de seguridad, certificados SSL e iconos de pago, para que los clientes sepan que su información personal está segura cuando realizan una compra en la web, puede ayudar a generar más ventas. 6. Navegación sencilla Es fundamental ofrecer un menú de navegación claro, que permita acceder a todo el contenido de la web, sin tener que dar vueltas ni buscar. Aunque siempre es útil contar con un buscador de contenidos indexados en nuestra web, así como categorías y funciones de búsqueda que faciliten a los usuarios a encontrar lo que persiguen. 7. Secciones que no pueden faltar Entre las secciones que debe tener una web, las siguientes son fundamentales: Quiénes somos: es la ventana que informa sobre tu compañía y equipo, visión, misión y valores. Una web con este tipo de apartado genera mayor cercanía y confianza. Productos y servicios: es el escaparate de lo que quieres vender, por lo que debes mostrar esta sección de manera atractiva, con descripciones detalladas, claras, convincentes, con conocimientos técnicos, pruebas o muestras, beneficios del producto o servicio, a través de imágenes y vídeos sugerentes, catálogo completo… Es importante destacar el valor y distinguirse de la competencia, transmitiendo cómo puedes resolver los problemas o satisfacer las necesidades de tus clientes. Chat o sección de consulta y ayuda (Frequently Asked Questions –FAQ-): debe responder en tiempo breve las dudas del público interesado en lo que ofreces. Blog: con contenidos propios, profesionales y relacionados con el sector al que perteneces. También sobre tus productos y servicios, el equipo humano, apariciones en prensa, entrevistas, vídeos, curiosidades, etc. Contacto: cuantas más vías de contacto se incluyan, más fácil será que el potencial cliente acceda a la empresa y, por tanto, a su compra. Enlaces a redes sociales: otro imprescindible, con opción de compartir contenidos de la web en las redes sociales del usuario. Aviso legal y políticas de privacidad: activación de cookies, uso, tratamiento y almacenamiento de datos personales (si los hubiera), datos de la empresa, medidas de seguridad, y demás exigencias legales. Una sección en la que siempre es bueno que nos asesore un experto legal. 8. Botones de llamada a la acción (CTA) Menos es más, y si está bien pensado, mejor. No es bueno atiborrar de publicidad y llamadas a la acción al usuario, porque podemos hacer que huya ante la saturación. Sin embargo, se pueden planificar campañas calendarizadas que nos ayuden a lograr nuestro objetivo, con CTA para, por ejemplo, participar en un sorteo, hacer una compra exclusiva, obtener un descuento, suscribirse a una newsletter, rellenar un formulario a cambio de una suscripción, un ebook gratuito o un descuento; contactar por teléfono, email, Whatsapp o redes sociales, hacer una reserva, solicitar presupuesto y otras tantas ideas para vender más. No debemos olvidarnos de situar botones visibles, colocados estratégicamente, para guiar a los visitantes hacia la compra: “Añadir al carrito”, “Registrarse”, “Comprar ahora”, etc. 9. Testimonios y opiniones de clientes La publicación de testimonios y reseñas positivos de clientes satisfechos, tanto en un lugar destacado de la propia web como en Google, redes sociales o plataformas de consumo, puede ayudarte a conseguir clientes ‘simplemente’ del boca a boca, infundir confianza en los productos y animar a clientes potenciales a realizar una compra. 10. Información clara sobre precios y envíos y proceso de pago sencillo Hay que mostrar claramente los precios de los productos, las tarifas de envío y cualquier pago o cargo adicional, y evitar costes ocultos o sorpresas durante el proceso de compra, para no provocar la pérdida de ventas. Además, es necesario ofrecer un proceso de pago ágil, seguro y fácil de completar. Un producto o servicio de calidad es la base para ofrecer desde la web corporativa una experiencia de usuario fluida, a través de una comunicación honesta y de confianza que destaque claramente el valor de los productos y servicios. Si incorporas estos diez elementos, podrás optimizar tu sitio web para vender más y mejor. Imagen de Freepik 8 píldoras de motivación para vender que funcionanCómo superar las expectativas de los clientes para fidelizarlos
Ya no eres solo una empresa de productos o servicios, eres una empresa de datosCarlos Lorenzo 26 abril, 2023 Todas las empresas que operan en la actualidad son en realidad empresas de datos. Y lo son porque día a día almacenan y utilizan una gran cantidad de información: de clientes, de operaciones internas, de proveedores, de partners y de competidores… El principal inconveniente es la incapacidad de las empresas de ver estos datos como un activo de gran valor para el negocio. Eso a pesar de que «el dato es el mejor regalo de la digitalización a la gestión empresarial». Los datos que recoge una empresa, y los que potencialmente debería recoger, pueden ser utilizados para acciones muy concretas con retorno directo, como pueden ser: Segmentación avanzada de clientes Predicción del riesgo de fuga Manteamiento predictivo de máquinas Gestión de stock a tiempo real. Pptimización del pricing… …y mucho más. Todo esto es posible con los datos internos que posee una compañía, pero las oportunidades se multiplican cuando además incluimos otras fuentes de datos externas. Convertir los datos en activos valiosos Sin importar el sector o área de actividad de una empresa, existen fuentes de datos que pueden ofrecer un valor realmente diferencial a la hora de crear y entrenar modelos algorítmicos para ayudar a la toma de decisiones estratégicas. Hablamos de fuentes meteorológicas, de eventos y calendario laboral de ciudades e incluso zonas, datos estadísticos y demográficos, datos de catastro o redes sociales, entre otras muchas. Si los seres humanos somos 70% agua, las empresas son 100% datos. Las organizaciones que buscan permanecer relevantes hoy están dedicando todos sus esfuerzos en transformarse digitalmente incluyendo tecnologías Big Data e Inteligencia Artificial para basar sus decisiones en datos. Por si no fuera poco el reto al que se enfrentan las compañías, a eso hay que sumar que ya hoy están todas en ese proceso de transformación. Por tanto, cambiar ya no supone una ventaja competitiva sino simplemente igualarse al resto. Foto: Stephen Dawson / Unsplash Lo que resulta realmente diferencial son los datos con los que cuentas, cómo los tienes organizados y la estrategia de utilización. Ahí está la clave. Y aun más, también está en la elección de fuentes de datos externas que pueden enriquecer la información con la que ya cuentas. De esta forma, los datos Telco cobran gran importancia en la estrategia corporativa de las compañías. Y esto se debe a la gran cantidad de información útil que aportan de cara al conocimiento del cliente. Soluciones de Big Data e Inteligencia Artificial para la industria del turismo Insights de negocio: movilidad, turismo o espacios de venta En Telefónica Tech entendemos y clasificamos los datos Telco que podemos aportar a nuestros clientes, de manera agregada y anonimizada. Insights de negocio que nos permiten detectar patrones de comportamiento que nos ayudan a entender mejor sus necesidades. En este sentido, ponemos a disposición de nuestros clientes diferentes soluciones en función de sus requerimientos de negocio: Servicios de analítica de multitudes en el que somos capaces de ofrecer patrones de comportamiento de movilidad entre distintas áreas y ciudades e incluso dentro de puntos de venta. Servicios de consent-based data que facilita la interacción entre la marca del cliente y su consumidor Analítica para la gestión de flotas a través de nuestros servicios de IoT. Conocimiento profundo de las comunicaciones entre sucursales así como call centers a través de nuestras solución de comunicaciones. Las marcas han de apostar por nuevas formas de aproximarse a sus consumidores, y esto se logra centrando sus esfuerzos en conocerlos mejor y adaptándose a sus necesidades y nuevas demandas. Para ello, las nuevas tecnologías juegan un rol fundamental. Foto de apertura: Joel Filipe / Unsplash Estadios de fútbol inteligentes: el mayor espectáculo del mundo, aún más espectacular Inteligencia Artificial aplicada a la Ciberseguridad industrial (OT)Raspberry Pi para Edge AI: Inteligencia Artificial en el borde para todos
8 píldoras de motivación para vender que funcionanRaúl Alonso 26 abril, 2023 «Para que te vaya bien, debes tener expectativas, pero no tan altas como para tener miedo a no alcanzarlas. Entonces ese temor hará que no vendas y entres en una espiral negativa, de la que solo podrás salir rebajando tus expectativas». Estas semanas ando inmerso en textos de motivación y venta, lo que me ha llevado de nuevo a los libros de Mónica Mendoza. En este artículo resumo ocho de sus píldoras de motivación que, como explica, deben tomarse en la dosis adecuada, puesto que en exceso pueden convertirse en veneno. Releyendo su libro, Píldoras de motivación para comerciales y emprendedores, se nota que Mendoza ha tenido que vender mucho en su vida. Hoy es una respetada formadora y conferenciante, pero no lo tuvo fácil. 1. Olvídate de la perfección Nadie sufre más que el perfeccionista recalcitrante. La autora defiende que la vida viene en «packs indivisibles» de vivencias más y menos apetecibles, pero ambas forman parte de nuestra realidad. «Si asumimos que va a haber problemas, y que eso es lo normal, e incluso que es un pequeño milagro que las cosas salgan bien, difícilmente nos sentiremos decepcionados». Esta postura no debe impedir la celebración del logro. Se trata de aceptar, pero no resignarse cuando, por ejemplo, resulta complejo captar nuevos clientes. 2. Practica la ‘posturización’ ¿Cuántas veces recibes un no por respuesta? Sin duda, en muchas más ocasiones que un sí. Para reponerse de cada negativa, es preciso no personalizar ese no, pensar que forma parte de la estadística negativa y que ya se está más cerca del sí. De este modo, en la próxima llamada o la próxima venta, se mostrará la confianza necesaria para convencer. Mendoza aconseja creer en el producto. «Mentalízate de que tienes algo bueno que ofrecer y de que ese algo puede ayudar a otras personas a mejorar su vida». Y para trasladar esa sensación, recomienda trabajar posturas que influyen sobre nuestro estado de ánimo, por ejemplo: hacer las llamadas de pie, porque el tono de voz es más firme y traslada mayor seguridad, «después, levanta la cabeza, echa los hombros hacia atrás y saca pecho, ocupa espacio y oblígate a sonreír». 3. Da el máximo sin pensar en el resultado No siempre hay una relación causa y efecto entre lo que hacemos y el resultado que obtenemos. Si nos mentalizamos de que el «si quieres, puedes» forma parte de la leyenda americana de la autoayuda, sabremos tomar una prudente distancia con los logros y fracasos. Una actitud que tenemos que compatibilizar con la de darlo todo: «hacer lo que tengas que hacer con independencia de los resultados». Una forma de librarse de la desactivadora culpa, y aún peor, de cuestionarnos la valía como profesionales es asumir que «en las ventas hay mucho de azar, no todo es previsible y controlable». 4. Relativiza los éxitos y los fracasos Sentirse como un ganador o un perdedor depende de lo que cada persona utilice como punto de referencia para el éxito o el fracaso. Mendoza habla de construir nuestra propia idea de éxito: «El secreto para mantenerse motivado es ponerse objetivos alcanzables, pero no demasiado fáciles. Si no te suponen ningún esfuerzo, no los sentirás como éxito». Por ejemplo, hacer 20 llamadas comerciales al día; lograrlo es un éxito marcado sobre algo que depende de ti y no de las decisiones de los demás. 5. Trabaja tu autoestima «A menudo nos centramos solo en las críticas y en las cosas que hacemos mal, y olvidamos que también hacemos muchas bien». Cuidar de la autoestima es importante para cualquier profesional, pero de modo especial en la más flagelada vida del comercial, puesta a prueba en cada momento. Centrarse en las habilidades y en las felicitaciones que recibimos, grandes y pequeñas, concedernos pequeñas gratificaciones (accesibles en el día a día: un paseo, una caña en buena compañía, ir a la peluquería o leer un libro); eliminar del lenguaje las frases negativas; y concentrarse de forma razonable en la propia valía, son algunas de las recomendaciones. 6. Practica técnicas de autocontrol La vida siempre tiene peros, y -como sabes- hay que aprender a convivir con ellos. El autocontrol es el camino adecuado para hacerlo, en opinión de Mendoza, que recomienda tener la inteligencia necesaria para incorporar todos los días pequeños ejercicios de meditación. «Simplemente observa y toma conciencia del momento presente. (…) Los cambios no son buenos ni malos, solo son cambios, y tenemos que ir gestionándolos en la medida en que nos afectan». Aislarse durante unos minutos para hacer una respiración profunda y consciente y/o observar los pensamientos sin interactuar son dos ejemplos de esa meditación accesible a cualquiera que se la proponga. 7. Actividad física contra los pensamientos obsesivos «Cuando los pensamientos están impregnados de emociones, difícilmente podemos evitarlos». Cita la autora al catedrático de psicobiología Ignacio Morgado, de la Universidad Autónoma de Barcelona, para hablar de esa sensación próxima al masoquismo en la que nos torturamos con un pensamiento circular y obsesivo. El deporte es la opción más efectiva para salir de su destructora inercia: «Lo que más ayuda a vender es no obsesionarse con vender», defiende Mendoza. 8. Valora lo que tienes Si el presente es tu realidad, no dejes que la preocupación la arruine. Hay que tratar de escapar a la presión de los objetivos. La autora propone profundizar en las técnicas de autocontrol y dar respuesta diaria a estas cuatro preguntas: ¿Qué quiero conseguir hoy? ¿Es coherente con mis objetivos vitales? ¿Qué voy a hacer para conseguirlo? ¿Con qué recursos cuento? (¿necesito ayuda externa?). Foto: EmilianDanaila ¿Por qué regular la inteligencia artificial?Lo que no puede faltar en tu web si quieres vender más y mejor
Inteligencia Artificial aplicada a la Ciberseguridad industrial (OT)Jorge Rubio Álvarez 25 abril, 2023 La Ciberseguridad en los entornos industriales u OT (Operational Technology) es crucial para proteger infraestructuras críticas como la energía, el transporte y la comunicación. Una preocupación cada vez mayor a medida que las infraestructuras se vuelven más interconectadas y dependientes de tecnologías de la información o IT (Information Technology). A lo largo del tiempo, diferentes compañías y organizaciones de diversos entornos industriales han sufrido ataques tanto técnicos como de ingeniería social. Ataques cada vez más sofisticados y en mayor volumen. Por ello, la Inteligencia Artificial (IA) es clave para mejorar la capacidad de las organizaciones para detectar y prevenir los ciberataques en la industria. Es decir, para dar un salto cualitativo en cuanto a la ciberseguridad de los sistemas OT. Cómo ayuda el uso de Inteligencia Artificial a mejorar la Ciberseguridad industrial Estas nuevas tecnologías de Inteligencia Artificial pueden conseguir detectar y responder a amenazas de seguridad de manera más efectiva que los métodos de Ciberseguridad tradicionales. A continuación, enumeramos algunas de las aplicaciones que puede tener la Inteligencia Artificial en el presente y futuro de los sistemas industriales: La utilización del aprendizaje automático con el que pueden analizar grandes volúmenes de datos (millones de eventos de seguridad) y detectar patrones (análisis de comportamiento) para prevenir ciberataques y mejorar los tiempos de respuesta respecto a las soluciones de Ciberseguridad actuales. La monitorización y optimización de los procesos industriales para predecir las necesidades de mantenimiento y evitar futuros problemas en los equipos, lo que conllevarían paradas de la producción no programadas y, a su vez, grandes pérdidas para las empresas. La automatización de tareas de seguridad, como la monitorización de redes, la aplicación de parches de seguridad, la creación y actualización de reglas en los firewalls, ayudando a que los analistas de seguridad puedan centrarse en tareas más complejas. Operario manejando un dron en una construcción. Shalom de León / Unsplash Las herramientas de monitorización de eventos de Ciberseguridad industrial ya poseen capacidades de aprendizaje de comportamiento de las comunicaciones de red, y es previsible que se integren estas capacidades con las que proporciona la Inteligencia Artificial. Además, la sobrecarga de trabajo del personal provoca que no puedan examinar exhaustivamente todos los incidentes que se reportan a lo largo del tiempo. Es por todo ello que es difícil pensar en un futuro en el que la Inteligencia Artificial no juegue un papel clave en la respuesta a ciberataques industriales y en la mejora de la eficiencia operativa. Ciberseguridad: eventos “cisne negro” en un mundo conectado Qué retos existen en la aplicación de Inteligencia Artificial en Ciberseguridad OT Uno de los mayores retos que existen en la actualidad es el de crear una Inteligencia Artificial segura, sostenible y responsable para todos, pero no es el único reto. Se enumeran, a continuación, ciertos desafíos que pueden generarse con la aplicación de la IA en las soluciones de Ciberseguridad industrial: La calidad de los datos de entrenamiento que necesita la Inteligencia Artificial (por ejemplo, archivos de tráfico de red o PCAP) debido a la necesidad de la privacidad y la seguridad de la información interna de cada compañía. La dificultad de interpretar e integrar los modelos de Inteligencia Artificial en las aplicaciones de Ciberseguridad. La posible sobrecarga de alertas o falta de detección de amenazas debido a la generación de gran cantidad de falsos positivos o negativos por la mala aplicación de la Inteligencia Artificial. La dificultad de identificar los cambios realizados en los procesos industriales sin la intervención de las personas encargadas (operarios). La posibilidad de que los algoritmos puedan ser engañados o manipulados por atacantes. El alto coste de mercado de las herramientas impulsadas por la Inteligencia Artificial. Además, por la preocupación acerca del posible uso indebido de la Inteligencia Artificial y el aprendizaje automático en este campo de la Ciberseguridad industrial, sería necesaria una regulación adecuada al respecto. Foto: Jeshoots.com / Unsplash Por otro lado, es posible que se intente utilizar la IA para vencer las defensas de la Ciberseguridad industrial complementando el actual conocimiento de los hackers. Dos investigadores ganaron un hackathon de Zero Day Initiative tomando el control de sistemas industriales gracias a ChatGPT. Existe un ejemplo conocido en un hackathon Zero Day Initiative en el que dos investigadores ganaron interrumpiendo y tomando el control de sistemas industriales usando ChatGPT. En este caso, los investigadores encontraron varios puntos débiles en sus sistemas. Utilizaron esta Inteligencia Artificial para que les ayudase a escribir el código y concatenar las vulnerabilidades encontradas, lo que les ahorró horas de desarrollo. Aunque es cierto que OpenAI y otras empresas con bots de Inteligencia Artificial están agregando controles y filtros para evitar este uso malintencionado, aún queda camino que recorrer para considerar estas tecnologías totalmente seguras frente a actores maliciosos. Inteligencia Artificial, ChatGPT y Ciberseguridad La relevancia de aplicar Inteligencia Artificial en la Ciberseguridad industrial A medida que las tecnologías de la información y la comunicación continúan evolucionando y se integran aún más en las infraestructuras críticas, el riesgo de Ciberataques seguirá aumentando. Por tanto, es necesario mejorar las soluciones que se utilizan actualmente en el mundo OT. El futuro de la Inteligencia Artificial aplicada a la Ciberseguridad industrial es muy prometedor. Estas soluciones podrían mejorar significativamente la capacidad de las organizaciones para detectar patrones de comportamiento anormal y alertar a los operadores sobre posibles amenazas. El futuro de la Inteligencia Artificial aplicada a la Ciberseguridad industrial es muy prometedor. Además, la Inteligencia Artificial también podría ser utilizada para predecir el riesgo de un ataque y ofrecer recomendaciones para mitigarlo antes de que se produzca. Asimismo, puede fortalecer la autenticación y autorización de accesos a los sistemas críticos. También identificar vulnerabilidades en los sistemas OT antes de que sean explotadas por los atacantes. En conclusión, el uso de la Inteligencia Artificial en la Ciberseguridad industrial puede ser la clave para proteger nuestras infraestructuras críticas en un mundo cada vez más conectado. Fotografía principal: DeepMind / Unsplash Boletín semanal de Ciberseguridad, 15 – 21 de abrilYa no eres solo una empresa de productos o servicios, eres una empresa de datos
¿Por qué regular la inteligencia artificial?Raúl Salgado 25 abril, 2023 “Cuando pensábamos que los algoritmos y los modelos de Big Data eran el presente y el futuro, surge algo mucho más poderoso y sorprendente como la inteligencia artificial (IA). Una acumulación de tecnologías (reconocimiento de voz, reconocimiento de imagen, algoritmos de aprendizaje profundo), y nos deslumbra con la irrupción de un modelo imperfecto pero inquietantemente poderoso como chat GPT”. Es parte del artículo que José María Álvarez-Pallete, presidente ejecutivo de Telefónica, publicaba recientemente bajo el título “IA: Es el momento de pararse a pensar”. Hace unos tres años, Stuart J. Russell, profesor de Ciencias de la Computación en la Universidad de California, alertaba de que la creación de una inteligencia superior podría ser el mayor acontecimiento en la historia de la humanidad, pero que también podría ser el último. Moratoria de seis meses El debate está servido. Miles de expertos han pedido paralizar durante seis meses la investigación en torno a la inteligencia artificial para regularla y elaborar protocolos de seguridad, teniendo en cuenta que podemos estar ante la mayor revolución tecnológica de los últimos 40 años. “Es probable que hoy no exista un consenso sobre si es necesaria una moratoria o no en el avance de la Inteligencia Artificial General (IAG) a nivel mundial. Incluso hay opiniones que creen que, si sólo una parte de la humanidad decide declarar esta moratoria, la otra parte tendrá una ventaja competitiva determinante y se podría crear una desestabilización del orden geopolítico mundial”. Álvarez-Pallete cree que es una cuestión de valores. “Debemos poner a las personas en el centro. Los derechos de las personas por encima de cualquier otro criterio. Hoy no es así”, escribe. Futuro complejo, pero prometedor Ulises Cortés, catedrático de IA en la Universidad Politécnica de Cataluña, opina que el futuro de la inteligencia artificial como disciplina científica es prometedor, y espera que siga avanzando en los próximos años. Pero en el caso europeo, ve necesario potenciar la soberanía tecnológica y facilitar el acceso a la inversión en investigación. “Desde el punto de vista de las aplicaciones, ya es un factor de cambio social y económico de primera magnitud. Por eso, espero que los gobiernos comiencen a regular su aplicación. En Europa, me gustaría que el AI Act entrase en vigor lo antes posible”, apostilla. Por su parte, José I. Latorre, director del Center for Quantum Technologies de Singapur, augura a la IA un futuro temible y complejo, pero brillante. “La inteligencia artificial sigue en su tierna infancia. Todavía no nos es posible vislumbrar el profundo impacto que tendrá en nuestras vidas. Su progreso es tan inexorable como difícil de predecir”, asegura. Ventajas y amenazas de la IA Si la IA coloca a las personas en el centro de las decisiones, puede ser una ayuda formidable para extender las capacidades humanas hasta límites insospechados tiempo atrás. Las ventajas son múltiples y variadas. Esta tecnología puede procesar ingentes cantidades de datos, sin las limitaciones propias de un cerebro humano. Es rápida, eficiente y puede usarse para el cuidado de mayores, la educación de los pequeños, la gestión de empresas, la generación de predicciones útiles, etc. Pero su desarrollo no está exento de dilemas sociales, como la confianza en los algoritmos basados en la IA y la responsabilidad en caso de discriminación o sesgos. Así como de amenazas, muchas de ellas relacionadas con la dejación ética por parte de los humanos. Porque si el avance hacia la inteligencia sobrehumana resulta imparable, su éxito podría suponer la perdición de nuestra especie. El riesgo de perder el control de nuestra civilización Los firmantes de la carta piensan que la IA avanzada podría representar un cambio profundo en la historia, e instan a gestionarla con el cuidado y los recursos correspondientes. Se preguntan si debería permitirse que las máquinas empantanen con propaganda y falsedad medios de comunicación y redes sociales, así como si convendría facilitar el desarrollo de mentes no humanas que podrían superarnos en número, ser más inteligentes y reemplazarnos, e incluso ganar el control de nuestra civilización. Máquinas con más capacidades que el cerebro humano Álvarez-Pallete explica en su artículo que, hasta ahora, la razón y el pensamiento científico eran una prerrogativa humana. “En nuestro planeta solo el hombre era capaz de desarrollarlo. Pero hoy, el hombre está creando máquinas que también son capaces de razonamientos lógicos y, si siguen evolucionando al ritmo exponencial que lo hacen hoy, probablemente superarán las capacidades de nuestro cerebro”. Sin embargo, añade que “las máquinas nunca serán capaces de emular todas las capacidades humanas. Porque algunas como la emoción, la empatía, la compasión, la solidaridad, la amistad, el amor, la valentía, o la necesidad de justicia, son exclusivamente humanas. Son parte de nuestro ser”. “Ha llegado la hora de parar y pensar” En cualquier caso, el presidente ejecutivo de Telefónica remarca que “ha llegado la hora de parar y pensar como sólo los humanos somos capaces de hacerlo. Ha llegado la hora de parar y redactar un nuevo contrato social. Para decidir y determinar cuáles son los derechos y obligaciones básicas de personas y máquinas en este nuevo mundo”. En este sentido, Ulises Cortés advierte de que si las grandes tecnológicas siguen imponiendo el ritmo de adopción de las tecnologías basadas en la IA sin ningún control, se vislumbran peligros para los derechos humanos, en particular, para el derecho a la privacidad y a la intimidad y, también para la democracia, como ya se mostró en el caso de Cambridge Analytica. Peligros de los abusos “El uso y abuso de los sistemas basados en IA presenta amenazas reales, como la propagación de noticias falsas (fake news), la sofisticación de los métodos de phishing y la posibilidad de que los sistemas de IA sean hackeados”. Cortés sostiene que el caso de los LLM (Large Language Models), como ChatGPT o LLaMA, es un ejemplo más de estas prácticas abusivas y asimétricas que se realizan al amparo de las zonas grises del ciberespacio, donde no hay legislación o es ambigua. Asimismo, avisa de que los sistemas basados en la IA pueden tener un impacto negativo en el empleo, ya que algunos trabajos pueden ser sustituidos por sistemas de inteligencia artificial, sobre todo en los países del tercer mundo, o en China, donde ya está sucediendo. Claves para su regulación Todo Titanic puede enfrentarse a su particular iceberg. Si se fabrican coches rápidos y potentes, capaces de circular por encima de los 200 kilómetros por hora, habrá que limitar por ley su velocidad para que no amenacen la seguridad vial. Porque, tal y como expone José I. Latorre, “todo avance científico y tecnológico que supere con creces las capacidades humanas debe regularse. La IA debe ser regulada lo antes posible. Es una tarea que nos compete a todos. Esperemos que el aparato político y el judicial asuman su responsabilidad y actúen con presteza”, indica este experto. Ahora bien, ¿cómo hacerlo? Ulises Cortés sostiene que el primer paso tendría que ser la creación de una agencia de certificación y sandboxes. Y, a partir de ahí, impulsar una política fuerte de multas y prohibiciones a quienes incumplan la ley. Asimismo, piensa que habría que legislar para hacer obligatoria la educación en aspectos de tecnología digital, ciberseguridad e IA. Pese a que la IA y sus aplicaciones tengan el potencial de mejorar la vida humana y evitar el deterioro ambiental, es importante abordar estas amenazas y establecer regulaciones y políticas adecuadas para garantizar un uso responsable y ético, legal, socioeconómico y cultural de las aplicaciones de IA en consonancia con el respeto a los derechos humanos. “Es urgente que se aborden estos dilemas y se establezcan regulaciones y políticas adecuadas para garantizar un uso responsable y ético de las aplicaciones de la IA”, concluye Ulisés Cortés. Imagen de Freepik Los seis mejores editores de PDF online y cómo sacarlos partido8 píldoras de motivación para vender que funcionan
Los seis mejores editores de PDF online y cómo sacarlos partidoRaúl Alonso 24 abril, 2023 El archivo PDF es el estándar para la distribución y el intercambio de documentos y formularios electrónicos de forma segura. El problema surge cuando queremos realizar una modificación y no contamos con la herramienta necesaria. Si es tu caso, aquí tienes la solución, elige la mejor opción entre esta selección con los seis mejores editores de PDF online, dos de ellos para utilizar desde el móvil. El formato PDF (Portable Document Format) permite visualizar documentos con independencia del software o sistema operativo que se utilice, incluso permite ser cifrado o firmado digitalmente. Estas facilidades le han convertido en el formato documental universal, en especial desde 2008, cuando su creador Adobe Systems lo cedió a la Organización Internacional de Estandarización (ISO). Desde esta apertura, se ha adaptado a multitud de softwares comerciales y libres, tantos, que su edición se ha convertido para muchas pymes y autónomos en un verdadero quebradero de cabeza. Editores de PDF online Muchos trámites con las Administraciones Públicas, asociaciones y empresas pasan hoy por cumplimentar un PDF. En otras ocasiones, queremos hacer una modificación en un PDF que nuestra empresa utiliza como soporte comercial para eliminar un producto descatalogado, cambiar su numeración u optimizarlo para subirlo a la web. Si estas y otras tareas se han convertido en un problema, debes saber que puedes realizarlas con rapidez, con la herramienta adecuada. En esta selección apostamos por las plataformas online, que cubren perfectamente las necesidades de quienes asumen estas tareas, y otras muchas que quizás desconocías. Si quieres descubrir todo lo que un PDF puede hacer para facilitarte la vida, continúa leyendo. Aunque de momento (creo no equivocarme), ninguna de ellas incorpora la función de PDF accesible (de Acrobat Pro), que se utiliza para los usuarios del lector de pantalla (un software que interpreta el documento y lo presenta mediante un sintetizador de texto a voz o una línea braille). FormatPDF Cubre hasta 36 necesidades, desde las básicas como la edición o dividir un PDF en varios, a usos más complejos, como pasar de PDF a Excel o protegerlo con una contraseña por cuestiones de seguridad. Format PDF funciona de un modo similar a otras herramientas en la nube. Resumimos cómo operar, teniendo en cuenta que estas instrucciones básicas, con ligeras variaciones, sirven para el resto de aplicaciones de este listado: Se debe subir el archivo original desde ‘Selecciona archivo PDF’ o bien arrastrando el documento. Una vez subido, se abre la herramienta de edición, debiéndose seleccionar la función deseada (dibujar, insertar una figura, introducir un icono, añadir texto o insertar una imagen, girarla…) y realizar los cambios. A continuación sólo hay que hacer clic sobre el botón ‘Descargar’ y guardar los cambios. ¿Sabías que… para cualquier duda, en la web se ofrece una sección de tutoriales? Ahí se pueden encontrar soluciones para tareas más complejas, como la modificación de metadatos del PDF o importar de HTML a PDF. TinyWow Entre los cientos de aplicaciones de esta popular plataforma, no faltan las soluciones para la edición de PDF. En concreto,47 diferentes acciones de modificación están detrás del creciente éxito de TinyWow, sin olvidar su gratuidad. Basta con hacer clic en la pestaña del menú principal o el enlace directo en la home, para que se desplieguen todas las opciones, desde la recurrida compresión para reducir su tamaño, a utilidades más sorprendentes como convertir un GIF en PDF o eliminar marcas de agua del documento. ¿Sabías que… entre las utilidades más desconocidas y prácticas podemos destacar la que permite extraer el texto del PDF, la de convertir páginas web en PDF con tan solo introducir la URL, o pasar de archivo Powerpoint a PDF? PDF escape Otra opción en auge es PDFescape. Su mayor fortaleza, quizás, sea la facilidad para crear PDF online. Se puede utilizar para hacer formularios rellenables por un tercero, por ejemplo, para utilizarlos a modo de hojas de pedido. Como otras muchas, ofrece una versión gratuita y otra más completa, en versión escritorio, de pago. ¿Sabías que… todos los PDF son editables? La respuesta es no, porque es un formato que permite introducir una contraseña de protección, para que sólo quien la conozca pueda hacer cambios. Se trata de una utilidad que tú también puedes aplicar a tus documentos más sensibles. PDF Candy Completamos esta selección con los mejores editores de PDF online para escritorio con un clásico. Desde 2016, PDF Candy gana adeptos, muy probablemente por la sencillez en su edición, lo que lo convierte en muy buena opción si es la primera vez que vas a usar una de estas herramientas. Sin embargo, esta plataforma cuenta con una gran variedad de soluciones específicas. En concreto, 47 utilidades, desde reordenar páginas a dividir, comprimir o pasar de PDF a OCR. ¿Sabías que… uno de los usos más recientes de los PDF es el de rellenar y firmar? Una alternativa muy recurrida para los contratos comerciales; gracias a la firma digital, se garantiza la autenticidad e integridad del documento. Editores de PDF para el móvil El trajín diario nos obliga a improvisar soluciones en la sala de espera del AVE o mientras tomamos un café, desde el móvil. Disponer de una app de edición de archivos PDF es un imprescindible en el back office de nuestro móvil, aunque hay que avisar que sus utilidades son menores que las que se ofrecen para el ordenador. PDFelement Además de como lector, PDFelement (Android e iOS) permite otras funciones básicas como hacer anotaciones y comentarios, dibujar a mano alzada o con lápiz, copiar, cortar y borrar texto, e incluso combinar dos o más archivos en un nuevo documento PDF. ¿Sabías que… en la gestión de PDF desde el móvil, puede resultar de interés el uso de la cámara para fotografiar documentos convirtiéndolos en PDF, mucho más operativos que un JPG? Adobe Acrobat Reader Por supuesto que el inventor del formato PDF ofrece una interesante app. Acabamos este recorrido con esta herramienta gratuita que asegura una buena experiencia para cumplir con las funciones más esenciales, como dejar notas, subrayar con colores, rellenar formularios o sincronizarse con Google Drive. Adobe Acrobat Reader (Android e iOS) incorpora las funciones más sofisticadas, pero en su versión de pago. ¿Sabías que… con la app gratuita de Adobe puedes firmar documentos desde tu móvil? Para hacerlo, sólo tienes que: Activar la opción ‘Rellenar y firmar’, en el menú lateral derecho. Hacer clic en el icono con la pluma, seguido de la opción ‘Añadir Iniciales’. Ahora ya puedes elegir la forma en que quieres rellenarlo: escribir tu nombre con el teclado, dibujando la firma o añadiendo una imagen (de tu firma escaneada). Hacer clic en ‘Guardar las iniciales‘ y pulsar de nuevo el icono de la estilográfica. Aparecerá en la pantalla tu firma para ubicarla donde necesites sobre el documento. Imagen de rawpixel.com en Freepik Pequeños cambios producen grandes resultados¿Por qué regular la inteligencia artificial?
Tecnología claves para el sector retail tras la pandemiaJorge A. Hernández 21 abril, 2023 Tras los escaparates de productos de las grandes superficies se esconde un verdadero ecosistema tecnológico que trabaja sin descanso para proporcionar una buena experiencia a sus clientes, pero ¿cómo lo logran y qué herramientas reinarán en el retail? Con 1.6 millones de empleados, en Estados Unidos, y más de 2.6 millones, en el mundo, Walmart es uno de los principales empleadores del planeta. Y no se trata de un caso aislado, el retail es uno de los principales empleadores en cada nación. Colombia no es la excepción. Recordemos que, según el diccionario de Cambridge, el retail trata de la parte de la economía formada por las empresas que venden bienes al público a través de tiendas, Internet, etc. Y para poner cifras más exactas, se espera que esta industria alcance los 6,3 billones de dólares en 2024. Las razones para esta cifra son evidentes dada su complejidad y tamaño de las operaciones. Retos y necesidades sector retail A pesar de su tamaño, la gigantesca cadena de la industria de retail presenta muchos puntos críticos, recordemos el impacto que tuvo la pandemia en las cadenas globales de producción y la consecuente crisis de los contenedores. Otros retos consisten en proporcionar una misma experiencia del usuario a través de múltiples canales de atención (omnicanalidad) y al mismo tiempo de generar ofertas a la medida, personalizables, para cada uno de ellos. Esto sin contar con la inflación que azota la economía global en el 2023. ¿Entonces cómo enfrentar estos desafíos?… Con tecnología empezando con soluciones de: Inteligencia artificial. Omnipresente en el 2023, existen soluciones de IA en toda la cadena de operaciones, desde la atención al cliente por medio chatbots hasta soluciones predictivas para establecer un mejor manejo del inventario. Pero tal vez lo más interesante es la generación de recomendaciones, ofertas personalizadas, para cada usuario dependiendo su patrón de consumo. Analítica avanzada. No puede existir Inteligencia Artificial sin datos, sin analítica, por ello es vital tomar medidas para generar datos de calidad que permitan optimizar las operaciones, predecir la demanda y generar una mejor experiencia del cliente. Soluciones de pago sin contacto. Las soluciones de pago siempre han estado presentes en el retail, pero la pandemia originó una revolución con nuevas opciones para cuidar el bienestar de sus clientes. Hablamos de una tendencia que moverá casi 18 mil millones de dólares para 2025. Metaverso (AR/VR). Impulsado por varios gigantes tecnológicos, el Metaverso promete convertirse en uno de los principales canales digitales de la industria. Por ello, varias empresas del retail están enfrascadas en una carrera para desarrollar soluciones que les permitan estar en la cresta de esta tendencia. Sostenibilidad. No solo se trata de hacer bien al planeta y a nuestra especie, la sostenibilidad también es un buen negocio que permite optimizar operaciones y recursos. Además, se está convirtiendo en una demanda de las nuevas generaciones. Si quieres saber cómo desde Movistar Empresas te podemos ayudar a impulsar la transformación de tu negocio ingresa aquí. Foto de topntp26
Los mejores libros de tecnología y negocios para el 2023Jorge A. Hernández 21 abril, 2023 A pesar de la inmediatez de la red y los productos digitales, los libros siguen siendo la principal herramienta para transmitir análisis en profundidad. Conozca los mejores títulos de tecnología y negocios para este año, a propósito de la Feria Internacional del Libro de Bogotá que inicia en pocos días. Desde fenómenos tan recientes como la guerra de los chips entre China y Estados Unidos, hasta tendencias ya conocidas como la analítica predictiva, los libros recomendados para el 2023 tienen un poco de todo. No por nada los libros, en sus diferentes formatos, desde electrónicos hasta tradicionales siguen conformando un mercado gigantesco que para 2030 se calcula alcanzará los 164 mil millones de dólares. En este nicho, la clasificación del país con mayor promedio anual de lectura la comparten Canadá y Francia con 17 títulos mientras en países como Colombia esta cifra apenas llega al 2.7. Sin embargo, en ciudades como Bogotá este promedio aumenta ligeramente para llegar al 4.6 anual. Recomendados en tecnología Vivimos en un mundo conectado, con cadenas de valor que unen a los países conformando relaciones de poder que pueden fácilmente convertirse en guerras comerciales. Una muestra de esta tendencia es el libro:Chip War: The Fight for the World’s Most Critical Technology. Reconocido por el Financial Time como el libro del año, esta obra escrita por Chris Miller revela cómo funciona una de las industrias más críticas de nuestros días y su impacto en la geopolítica global. The Age of A.I. es otro de los libros destacados no solo por el tema tratado, la Inteligencia Artificial, sino por la importancia de sus autores: el ex secretario de Estado de los Estados Unidos, Henry A. Kissinger; el ex Director ejecutivo de Google, Eric Schmidt; y el decano del Schwarzman College of Computing del MIT, Daniel Huttenlocher. Metaverso y prejuicios Reality+: Virtual Worlds and the Problems of Philosophy es otra de las obras del año y es una de las recomendadas de firmas como Gartner y el Washington Post. Este libro, escrito por Frank Buytendijk nos lleva en un recorrido que va desde el Metaverso y las tecnologías inmersivas hasta cuestionarnos qué es ‘realmente’ la realidad. En días en que descubrimos que las Inteligencias Artificiales comparten los mismos prejuicios que sus creadores se hace más urgente que nunca cuestionarnos cómo estamos afrontando la tecnología. More than a Glitch: Confronting Race, Gender, and Ability Bias, de Meredith Broussard, es una obra en esta materia. Aunque mucho se habla de metodologías ágiles, desde hace años, se siguen cometiendo los mismos errores. Aquí es donde brillan libros como Doing Agile Right: Transformation Without Chaos. Una obra de Darrell K. Rigby, Sarah Elk y Steve Berez que busca ayudar a los líderes empresariales en estas lides. Por supuesto, cinco libros es apenas un abrebocas de las producciones literarias del año por lo que siempre recomendamos no solo seguir blogs y autores especializados, también visitar eventos como la Feria Internacional del Libro de Bogotá, una forma de conocer más y al mismo tiempo ayudar a una industria que lo merece. Y si quiere conocer o adquirir las soluciones digitales que pueden impulsar la transformación de tu negocio, visita Movistar Empresas aquí. Foto de Freepik
Boletín semanal de Ciberseguridad, 15 – 21 de abrilTelefónica Tech 21 abril, 2023 Google corrige nuevas 0-day activamente explotadas Durante los últimos días, Google ha emitido nuevos avisos de seguridad sobre la identificación de vulnerabilidades 0-day que afectan al navegador Chrome y que están siendo activamente explotadas. La compañía informaba a sus usuarios sobre una vulnerabilidad 0-day, en concreto, el fallo de seguridad ha sido registrado como CVE-2023-2033, y se debe a un fallo en el motor de JavaScript Chrome V8 que podría permitir a un actor malicioso de forma remota explotar la vulnerabilidad a través de una página HTML especialmente diseñada. También Google advertía sobre otro fallo, esta vez registrado como CVE-2023-2136, el cual se encuentra en la librería multiplataforma de gráficos 2D, Skia y, de ser explotada podría llevar a un renderizado incorrecto de los gráficos, corrupción de memoria o ejecución remota de código que termine en un acceso no autorizado al sistema. Más info → Encontradas muestras de LockBit dirigidas contra sistemas macOS MalwareHunterTeam ha encontrado una muestra de un archivo de LockBit que contiene la capacidad de infectar numerosos sistemas operativos, incluyendo por primera vez, macOS de Apple. MalwareHunterTeam resalta que se trata de un hito remarcable pues también es la primera vez que se tiene conocimiento de uno de los grandes grupos de ransomware creando un malware dirigido específicamente a macOS. El archivo encontrado incluye un cifrador llamado ‘locker_Apple_M1_64’, para los dispositivos de Apple más recientes y otro para PowerPC CPUs, usado por los macOS más antiguos. Un análisis en profundidad del archivo muestra que, por el momento, se trata de una versión inicial de esta cepa de LockBit y que no podría usarse en un ataque real, pero muestra el interés de este ransomware en atacar dispositivos macOS en un futuro próximo. Más info → Identificada nueva campaña de QBot Investigadores de seguridad han publicado un análisis sobre las TTPs empleadas en una nueva campaña del ya conocido malware Qbot, el cuál ahora infectaría a sus víctimas mediante el uso de archivos PDF y Windows Script Files (WSF). Esta campaña de phishing se distribuye mediante emails que emplean hilos de correo legítimos y contienen un archivo PDF adjunto que, cuando se abre, se descargará un archivo ZIP que contiene un archivo WSF. Este archivo tiene como objetivo final ejecutar un script en PowerShell, con el que se trata de descargar una DLL de QBot. Cabe destacar que numerosos actores como BlackBasta, REvil, PwndLocker, Egregor, ProLock y MegaCortex han utilizado Qbot para el acceso inicial a las redes corporativas. Este acceso inicial se realiza desplegando payloads adicionales como Cobalt Strike, Brute Ratel y otros malware que permiten a acceder al dispositivo vulnerado. Más info → Nueva PoC permite realizar bypass en VM2 sandbox Investigadores de seguridad han publicado una nueva PoC capaz de realizar bypass en VM2 sandbox, ampliamente utilizada en el mundo del desarrollo y la seguridad para ejecutar y probar código que no es de confianza en un entorno aislado. Este bypass permitiría ejecutar malware fuera de las limitaciones del entorno sandbox. La primera vulnerabilidad fue identificada como CVE-2023-29017 hace dos semanas, y las dos últimas identificadas como CVE-2023-29199 y CVE-2023-30547. Esta última vulnerabilidad, con un CVSS de 9.8, puede ser aprovechada por actores maliciosos debido a un fallo de sanitización que permite al atacante lanzar una excepción de host dentro de “handleException()”. Se recomienda a los usuarios que para corregir la vulnerabilidad actualicen a la versión 3.9.17 lo antes posible para evitar un posible incidente de seguridad. Más info → Vulnerabilidades críticas en las bases de datos PostgreSQL de Alibaba Cloud Investigadores de seguridad de Wiz han publicado un artículo en el que revelan dos vulnerabilidades críticas en las bases de datos PostgreSQL de Alibaba Cloud. Según los investigadores, estos fallos permitían el acceso no autorizado a las bases de datos PostgreSQL de los clientes de Alibaba Cloud, lo que podría derivar en un ataque a la cadena de suministro y en una ejecución remota de código. Cabe destacar que, las vulnerabilidades que han recibido el nombre de BrokenSesame, se comunicaron a Alibaba Cloud en diciembre de 2022, quienes desplegaron mitigaciones el pasado 12 de abril, si bien, no hay evidencias de explotación. En conclusión, se trataría de un fallo que permitiría la escalada de privilegios en AnalyticDB y otro de ejecución remota de código en ApsaraDB RDS. Más info → Foto principal: Clark van der Beken / Unsplash Metaverso (II): el desafío de construir un espacio virtual seguro, inclusivo y en beneficio de todosInteligencia Artificial aplicada a la Ciberseguridad industrial (OT)
Pequeños cambios producen grandes resultadosLluis Serra 21 abril, 2023 Después de meses trabajando en el análisis y la ejecución del plan estratégico de una compañía en dificultades, estoy satisfecho, aunque no todo ha salido como lo predije, pero tenía margen de maniobra para modificar procesos y cambiar el rumbo de lo previsto. Sobre la marcha se pueden ir ajustando pequeños detalles del plan. Durante estos meses el director general ha estado atento y, sobre todo, me ha dejado hacer y deshacer sin problemas, confiando en mi criterio. Creo sinceramente que a corto plazo se verán resultados, pero falta cambiar algo importantísimo para que a largo plazo vuelva a ser una empresa consolidada y líder del sector. Entre muchas otras cosas, el director general tiene la responsabilidad de cuidar la salud de los empleados para mejorar el bienestar, el clima laboral y la productividad, pero es vital que se cuide él primero. Así que conversé con él sobre algunos puntos que ayudarían a dar el último empujón al plan, aclarando que era mi opinión, no un consejo. De jefe a líder consciente Uno de los primeros ejercicios que le pedí fue que dejase de ser el jefe y que se convirtiera en un líder consciente. Un buen líder sabe dónde va, define el camino y marca las normas, comprometiéndose a cumplirlas junto al resto de empleados. Predicar con el ejemplo y cumplir a rajatabla los compromisos adquiridos conjuntamente. Saber comunicar y detener cualquier tipo de crítica ya sea del exterior (clientes y proveedores) o del interior (trabajadores y directivos) es clave para no “destruir” los avances. Un comentario desafortunado puede interpretarse como una crítica y destruye todo lo conseguido hasta ese momento. Venga de donde venga, la crítica debe ser siempre constructiva e incorporar un factor de valor. Rechazar la ayuda de los demás es un grave error. Dejar que las personas tomen decisiones, sabiendo que existe la posibilidad de fracasar tiene una doble ventaja. Por un lado, crece la confianza entre las personas, al sentirse importantes en la toma de decisiones y, por otro, elevan su grado de satisfacción personal si se consigue el éxito con su decisión. Saber delegar genera unos valores de compromiso, sinceridad y confianza que ayudan a avanzar y, paralelamente, es el motor del rendimiento del equipo y la productividad. El reconocimiento del esfuerzo, el compromiso y la actitud en público contribuyen a mejorar la autoestima y la felicidad de todas las personas. La vida de cualquiera, ya sea el directivo más alto del organigrama o la última persona en entrar en plantilla, se sostiene gracias a tres pilares: el personal, el familiar y el profesional. Que las responsabilidades profesionales sean la prioridad de tu vida es un error, porque descuidas a la familia y, lo que es peor, te olvidas de ti. Buscar un equilibrio entre ellas será lo que consolida una base firme. Imágenes y palabras Cuando nos levantamos por la mañana y somos conscientes de que estamos despiertos, las primeras palabras que pensamos nos marcarán ese día. Esas palabras se convierten en imágenes que nuestro cerebro procesa. Si le indicamos a nuestra mente qué queremos ver, podremos controlar nuestras vivencias. Si te levantas por la mañana pensando que será un mal día, porque está lloviendo o hace frío, te aseguro que tendrás un mal día. Tu mente hace lo que cree que quieres que haga. Controla tu mente con las palabras que te dices y crearás las imágenes que quieres. Haz primero lo que no te gusta Todos tenemos algo en concreto que no nos gusta hacer; lo vamos retrasando durante el día y a menudo lo dejamos para el día siguiente. La acción de retrasar por miedo o pereza tareas que deberíamos realizar cuanto antes se denomina procrastinar. Simplemente, significa dejar para mañana cosas que deberíamos hacer hoy. No hacerlo cuando es el momento provoca un estrés mental que afecta negativamente a las tareas que si nos apetece realizar. Hay dos formas de solucionar la procrastinación. La primera es que cuanto más rápidamente hagas lo que no te gusta, mucho mejor para ti. La segunda es eliminar cualquier las emociones negativas que tienes asociadas a la tarea que no te gusta. Toma decisiones diarias Si queremos que algo nos dé un resultado diferente, debemos realizar acciones distintas. Las tomas de decisiones deben aportar acciones que mejoren las cosas que realmente importan, de forma ordenada y sistemática. Lo difícil no es decidir, sino dar el primer paso y esquematizar las tareas que debemos hacer para poder modificar unas formas de hacer que nos llevarán a situaciones que nunca hemos experimentado y que crean incertidumbre y a veces miedo. Al ser diarias y ejecutadas por otras personas, las acciones deben ser planificadas y controladas. Los cambios son clave para conseguir que todo el proceso se convierta en un hábito, pero son decisiones que deben ir acordes con el plan estratégico. Valora y reconoce a tu equipo Si nuestro plan estratégico está dando resultados diferentes y las cosas van bien encaminadas, es de vital importancia reconocer el trabajo del equipo que lo está consiguiendo. Cuando ya se han hecho avances profesionales, es habitual que nos olvidemos del esfuerzo que se ha hecho para llegar donde estamos. Es en ese momento cuando no podemos perder la memoria y caer en el descuido de olvidarnos de quien nos ha ayudado a llegar hasta ahí. Podemos motivar a los empleados con palabras, pero resulta más efectivo hacerlo con detalles reales y diarios que les ayuden a conseguir lo que realmente quieren. Está comprobado que la mayoría de nosotros queremos más autoestima y bienestar emocional, que con el tiempo se transforma en confianza inquebrantable en uno mismo, y que termina en una mejor calidad de vida y mayor productividad. Desde hace años lo tengo más que comprobado y puedo afirmar que pequeños cambios producen grandes resultados. Imagen de jcomp en Freepik Identidad verbal: empresas que enamoran con solo oírlasLos seis mejores editores de PDF online y cómo sacarlos partido