Connect with us

Actualidad

los ciberatacantes han vuelto a la carga tras robar datos de 31 millones de cuentas

Published

on


The Internet Archive, la iniciativa sin ánimos de lucro que se dedica a preservar una amplia variedad de contenidos, como páginas web, libros, imágenes y vídeos, está pasando por un momento complicado. A principios de este mes, unos ciberatacantes consiguieron infiltrarse en los sistemas de la plataforma, interrumpiendo su funcionamiento y robando datos. Los días han pasado y todavía no está claro el alcance del incidente original. ¿El motivo? Los actores maliciosos han vuelto a la carga.

El incidente original. Todo parecía funcionar con normalidad el pasado miércoles 9 de octubre, pero las cosas se complicaron de un momento a otro. www.archive.org dejó de funcionar. Al ingresar a la página, en lugar de ver su clásica página de bienvenida, te encontrabas con el siguiente mensaje: “¿No os da la sensación de que Internet Archive funciona de forma precaria y está siempre al borde de una brecha de seguridad grave? Bueno, pues ha ocurrido. ¡31 millones de vosotros estáis en HIBP!”

Alguien no autorizado había conseguido eludir todas las medidas de seguridad de The Internet Archive para publicar el mensaje y, aparentemente, había robado las credenciales. Para sostener su afirmación, el grupo detrás del ataque ponía como referencia a HIBP. Se trata de Have I Been Pwned, una iniciativa que permite a las personas saber si su dirección de correo electrónico o número de teléfono se han visto comprometidos en una brecha. Aunque para ello deben estar incluidas en su base de datos.

Ia Inicio De Sesion
Ia Inicio De Sesion

Página de inicio de sesión de The Internet Archive

El creador de HIBP, Troy Hunt, confirmó que el 30 de septiembre había recibido información sobre la brecha. Se trataba de un archivo de SQL de 6,4 GB llamado “ia_users.sql” con información sobre los datos de inicio de sesión de millones de usuarios de Internet Archive, entre ella, direcciones de correo electrónico y contraseñas con hash Bcrypt. Efectivamente, los atacantes habían robado información de Internet Archive, comprometiendo la seguridad de los usuarios, pero había más.

Ataque DDoS y más datos robados. Si bien los sistemas de Internet Archive habían sido comprometido anteriormente, los ciberdelincuentes lo anunciaron el 9 de octubre, seguido de un ataque DDoS que impedía a los usuarios cambiar sus contraseñas (ahora que la página funciona es recomendable cambiar la contraseña). Brewster Kahle, de Internet Archive, confirmó el incidente y dijo que llevarían a cabo una serie de medidas para restablecer el funcionamiento de la plataforma y mejorar la seguridad.

Durante el pasado fin de semana, los ciberdelincuentes volvieron a la carga. Varios usuarios de Reddit señalaron que recibieron un correo electrónico sospechoso del servicio de soporte The Internet Archive Team. Estamos hablando de la vía de comunicación que cualquiera persona tiene con Internet Archive para hacer preguntas o, por ejemplo, solicitar la eliminación de un sitio de su archivo. Los atacantes afirmaban que tenían acceso a tickets de soporte gestionados a través de la plataforma Zendesk.

“Resulta frustrante ver que, aun habiendo sido avisados de la brecha hace dos semanas, Internet Archive sigue sin tomar las medidas necesarias para rotar las claves de API filtradas en su GitLab”, decía el mensaje. Si esto resulta ser cierto, el hecho de que los atacantes tengan acceso a una vía de contacto oficial no es una buena noticia. Este recurso podría ser utilizado para montar campañas de phishing muy efectivas, es decir, aquellas en las que un tercero se hace pasar por una organización legítima.

Una organización con presupuesto limitado. The Internet Archive tiene más de 30 años de historia y es un valioso tesoro de la era digital en la que vivimos. Nos ofrece un vistazo al pasado en unos pocos clics, pero también preserva muchos contenidos que no son accesibles de ninguna otra manera. Ahora bien, estamos hablando de una organización que, según su fundador, no priorizó la inversión en ciberseguridad debido a su presupuesto limitado de entre 20 y 30 millones de dólares al año.

Imágenes | The Internet Archive | Capturas de pantalla

En Xataka | Las passkeys que quieren enterrar nuestras contraseñas tienen un gran problema. Puede que hayamos encontrado la solución

ues de anuncios individuales.

Source link

Continue Reading
Advertisement

Actualidad

Cómo unos pocos km fueron clave para que el misil lanzado por Rusia en Ucrania no activara todas las líneas rojas de la guerra

Published

on


Ocurrió el pasado jueves en la mañana de Europa. Durante varias horas, el mundo se contuvo pensando que finalmente Putin había “apretado” el botón. La fuerza aérea de Ucrania afirmaba que Rusia había disparado un misil balístico intercontinental (ICBM) de largo alcance contra Dnipro. Finalmente, todo quedó en un aviso en forma de “misil experimental”. Si se quiere también, un mensaje a Occidente con un arma inédita cuyo rango fue clave.

La advertencia rusa. El presidente Vladimir Putin anunció horas después del lanzamiento que se trataba de un nuevo misil denominado “Oreshnik”, un arma experimental equipada con una ojiva hipersónica no nuclear capaz de alcanzar una velocidad de Mach 10. En su primera utilización en combate, el misil impactó un sitio militar-industrial en la ciudad ucraniana de Dnipro, en lo que fue descrito como un ataque de prueba y una clara señal de advertencia para Occidente.

Desde entonces, analistas y expertos han dado algo más de contexto a lo sucedido y a la identidad del propio misil. El dispositivo utilizado en el ataque apunta a un RS-26 Rubezh o una variante de este. Aunque oficialmente descontinuado en 2018, el Pentágono sugiere que el diseño se retomó parcialmente. En cualquier caso, el ataque marca un uso histórico y sin precedentes de un misil balístico en combate, aunque, muy importante y como veremos, de rango intermedio (IRBM), utilizando una versión convencional de un arma inicialmente desarrollada para portar cargas nucleares.

Características del misil. Por tanto, el Oreshnik (o RS-26 modificado) estaría clasificado como un misil balístico de rango intermedio (IRBM), aunque algunos analistas lo consideran cercano a un misil intercontinental (ICBM). El arma puede portar cargas convencionales o nucleares, y según expertos, incluye un sistema MIRV (vehículo de reentrada con objetivos múltiples e independientes), capaz de transportar varias ojivas. Con un alcance máximo de hasta 5.500 kilómetros, supera ampliamente los misiles utilizados hasta ahora en la guerra en Ucrania.

Desarrollado a partir de 2008 por el Instituto de Tecnología Térmica de Moscú, se sabía que el RS-26 es un misil balístico de combustible sólido, móvil y de rango intermedio (IRBM). Derivado del RS-24 Yars, mide aproximadamente 12 metros de largo y tiene un diámetro cercano a los 1.8 metros. Aunque en pruebas alcanzó rangos intercontinentales, esto solo fue posible con cargas ligeras, lo que lo limitó a rangos intermedios con cabezas nucleares o convencionales.

El lanzamiento. El ataque en Ucrania fue lanzado desde Kapustin Yar, a unos 800 kilómetros del objetivo. Imágenes del impacto sugieren el uso de múltiples cabezas reentrantes independientes (MIRV), posiblemente combinando explosivos pequeños, señuelos o incluso versiones sin carga letal.

Dicho ataque, como decíamos, podría servir tanto como una prueba experimental como un acto de disuasión estratégica frente a la OTAN. Qué duda cabe, el uso de un IRBM convencional señala un intento de Rusia por demostrar capacidad para evadir defensas aéreas ucranianas mientras envía un mensaje de fuerza a Occidente.

Los kilómetros clave. Desde el Kremlin se ha deslizado que el RS-26, en realidad, podría ser un ICBM. Dicho de otra forma, un misil que podría alcanzar objetivos más allá de los 5.500 km. ¿Entonces? La discrepancia vendría dada por un tema nada baladí. Es público y conocido que Rusia ha tratado de mantenerse dentro de los límites del Tratado de Fuerzas Nucleares de Alcance Intermedio (INF), un acuerdo de 1987 donde precisamente se prohibía el uso de misiles ICBM y de crucero con alcances entre 500 a 5.500 km. De fondo: reducir las tensiones en Europa.

¿Qué ocurrió? Ante la posibilidad de romper el INF, Rusia anunció oficialmente en 2018 que detenía el desarrollo del RS-26. Sin embargo, el tratado se canceló en 2019, dando pie, posiblemente, a nuevos avances desde entonces. De ahí, según los analistas, que el ejército ucraniano hablara en un primer momento de que el misil en Dnipro podría tratarse de un ICBM. Con el paso de las horas, esos  kilómetros “de más” y el consenso de que no nos encontrábamos ante un ICBM, sino ante un IRBM,  fueron claves para no entrar en un nuevo escenario en el conflicto.

Implicaciones estratégicas y el futuro del RS-26. Lo que sí parece meridianamente claro con esta especie de resurgimiento del RS-26 es una tendencia hacia el desarrollo de armas estratégicas no nucleares que puedan enviar señales de poder sin provocar una escalada nuclear inmediata. Como decíamos, el ataque también expone el riesgo de malinterpretaciones por parte de Ucrania o la OTAN, considerando que misiles de esta clase pueden portar cabezas nucleares.

A medida que se recopile más evidencia, quedará por definir si el Oreshnik es una reactivación directa del RS-26 o un desarrollo completamente nuevo inspirado en dicho sistema. Sea como fuere, Rusia ha introducido un nuevo nivel de complejidad en la guerra en Ucrania y en la dinámica de disuasión global: misiles estratégicos para ejercer presión política y militar.

Imagen | U.S. Indo-Pacific

En Xataka | Rusia le ha hecho dos “regalos” a Corea del Norte. El oficial son 50 animales para su zoo, el ilegal se ha revelado desde el espacio

En Xataka | Si la doctrina nuclear rusa necesitaba una señal, Ucrania acaba de apretar el botón: se llama Storm Shadow y viene de Reino Unido

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

mejores ofertas en tecnología del día de hoy (25 de noviembre)

Published

on


A pesar de que el día importante de la semana será este viernes, casi todos los establecimientos ya están realizando sus ofertas del Black Friday, el cuál puedes seguir con nosotros en directo si no quieres perderte ninguna de las grandes ofertas que han salido hasta la fecha. Como decimos, ya podemos encontrar decenas de ofertas en todos sitios, y por esa razón aquí vamos a tratar de enseñaros las mejores ofertas de tecnología que podemos encontrar en estos momentos antes del Black Friday.

  • Videoconsola PlayStation 5 Slim por 374,00 euros, el modelo de PS5 más barato visto hasta la fecha
  • Teléfono móvil Google Pixel 8 Pro por 599,00 euros, el gama alta de Google de la pasada generación
  • Portátil Apple MacBook Air (2024) M3 por 959,00 euros, el portátil de Apple de nueva generación a su precio más bajo
  • Amazon Fire TV Stick 4K por 35,99 euros, el gadget perfecto para exprimir al máximo tu televisión
  • Amazon Kindle Paperwhite por 152,99 euros, la última versión del lector de libros de Amazon
  • Videoconsola Asus ROG Ally por 499,00 euros, una consola portátil ideal para jugar a cualquier cosa
  • Televisión LG OLED77C46LA + barra de sonido LG 240TR por 2.099,00 euros
  • Auriculares Samsung Galaxy Buds FE por 59,99 euros, con cancelación de ruido activa

PlayStation 5 Slim

La consola de Sony está siendo una de las grandes protagonistas del Black Friday. Con la PlayStation 5 Slim, la compañía japonesa sustituyó al modelo original con algunos cambios importantes, como por ejemplo un tamaño un 30% más compacto, así como la posibilidad de instalar y retirar el lector de discos cuando deseemos. En este caso, se trata del modelo sin lector, pero si lo deseamos se puede adquirir por separado. Ahora podemos conseguirla en cualquier establecimiento por 374,00 euros

Playstation 5 Consola Digital Modelo Slim

* Algún precio puede haber cambiado desde la última revisión

Google Pixel 8 Pro

El Black Friday es el momento perfecto del año para renovar nuestro teléfono móvil. Buena muestra de ello es la posibilidad de encontrarnos el Google Pixel 8 Pro a un precio de infarto. A pesar de pertenecer a la pasada generación, este modelo es uno de los mejores teléfonos que podemos encontrar hoy en día, gracias a su pantalla OLED de 6,7 pulgadas, su versátil apartado fotográfico con una cámara principal de 50 MP, un gran angular de 48 MP y un telefoto 5x de 48 MP, y el hecho de contar con el soporte directo de Google durante 7 años. Su precio en estos momentos es de 599,00 euros


Google Pixel 8 Pro -Smartphone Android libre con lente teleobjetivo, batería con autonomía de 24 horas y pantalla Super Actua – Celeste, 128GB

* Algún precio puede haber cambiado desde la última revisión

Macbook Air (2024) M3

En el caso de que estemos buscando hacernos con un portátil perfecto para trabajar y estudiar, el MacBook Air de Apple siempre es una gran opción. En esta ocasión, nos encontramos ante el modelo de 2024, que además de contar con el chip M3, cuenta con una pantalla Liquid Retina de 13,6 pulgadas, 8 GB de memoria unificada, 256 GB de almacenamiento SSD y todo lo que podemos esperar para tener una experiencia de uso inmejorable. Su precio actualmente es de 959,00 euros

Apple 2024 MacBook Air de 13 Pulgadas con Chip M3 de Apple: Pantalla Liquid Retina de 13,6 Pulgadas, 8 GB de Memoria unificada, SSD de 256 GB, cámara FaceTime HD a 1080p, Touch ID, Medianoche

* Algún precio puede haber cambiado desde la última revisión

Amazon Fire TV Stick 4K

El dongle de Amazon es una de las mejores opciones que podemos encontrar si queremos contar con uno de los mejores sistemas disponibles para nuestra Smart TV. Si queremos sacar el mayor partido posible al Fire TV Stick 4K, es preciso que la televisión sea compatible con HDMI 2.1, ya que será de esta manera cuando emita el contenido en 4K. No solo tendremos un dispositivo perfecto para el contenido multimedia, sino que también podremos hacer uso de Alexa para controlar nuestro hogar. Su precio es de 35,99 euros

Amazon Fire TV Stick 4K | Dispositivo de streaming compatible con Wi-Fi 6, Dolby Vision, Dolby Atmos y HDR10+

* Algún precio puede haber cambiado desde la última revisión

Amazon Kindle Paperwhite

Si estamos buscando un lector de libros, hay muchas alternativas en el mercado. Sin embargo, el Kindle Paperwhite es una de las mejores opciones que existen, especialmente el modelo de 2024. Esta versión cuenta con una pantalla de 7 pulgadas con tecnología antirreflejos, puerto de carga mediante USB-C con batería para hasta 12 semanas y un paso de página un 25% más veloz que en anteriores generaciones. Ahora mismo se puede conseguir por 152,99 euros


Nuevo Kindle Paperwhite (16 GB) de Amazon | Nuestro Kindle más rápido, con una nueva pantalla de 7″ sin reflejos y semanas de batería | Sin publicidad | Negro

* Algún precio puede haber cambiado desde la última revisión

Asus ROG Ally

Aunque la moda de las consolas portátiles ha provocado que haya muchas alternativas, la Asus ROG Ally es una de las mejores del mercado. No solo por potencia, gracias al Ryzen Z1 Extreme, los 16 GB de RAM y los 512 GB de SSD, sino también gracias a que cuenta con Windows 11 instalado de fábrica, lo que garantiza compatibilidad con todas las tiendas que existen en la plataforma de PC. Su precio actual es de 499,00 euros

Asus ROG Ally – Consola Portátil Gaming 7″ FullHD 120Hz

* Algún precio puede haber cambiado desde la última revisión

LG OLED77C46LA + barra de sonido LG 240TR

El Black Friday también es el momento idóneo para renovar nuestra vieja televisión, y este pack es una de las mejores opciones que podemos encontrar. Además de contar con la LG OLED77C46LA, una de las mejores Smart TV del mercado, también incluye la barra de sonido LG S40TR, para que así la experiencia sea lo más cercana posible a tener un cine en casa. Ahora mismo tiene un precio de 2.099,00 euros

LG OLED77C46LA 77″ OLED evo AI UltraHD 4K HDR10 + Regalo LG S40TR Barra de Sonido

* Algún precio puede haber cambiado desde la última revisión

Samsung Galaxy Buds FE

Contar con unos buenos auriculares es algo importante, especialmente si solemos pasar mucho tiempo en el transporte público. Los Samsung Galaxy Buds FE son los dispositivos ideales para acompañar a nuestro teléfono móvil, para poder disfrutar de Spotify y cualquier otro contenido multimedia. Cuentan con cancelación de ruido activa, ofrecen una autonomía de hasta 30 horas, y cuentan con botones táctiles para controlarlos. Su precio es de 59,99 euros

Auriculares True Wireless Samsung Galaxy Buds FE con cancelación activa de ruido

* Algún precio puede haber cambiado desde la última revisión

Algunos de los enlaces de este artículo son afiliados y pueden reportar un beneficio a Xataka. En caso de no disponibilidad, las ofertas pueden variar.

Imágenes | PlayStation, Amazon, Asus, LG, Google, Apple, Samsung

En Xataka | Los mejores móviles, los hemos probado y aquí están sus análisis

En Xataka | Mejores robots aspirador en calidad precio. Cuál comprar en función del uso y cinco modelos recomendados

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

Ya sabemos cuánto ha crecido el gasto en IA por parte de las empresas en 2024. Una absoluta barbaridad

Published

on


Puede que en la práctica no parezca que la IA generativa haya planteado grandes revoluciones para los usuarios finales. Hay quien dice que está estancándose, de hecho. Aun así, lo que sí han hecho las empresas es gastar verdaderas fortunas en desarrollarla. Tanto que la inversión en 2024 supera con creces a la que se realizó en 2023.

Un 500% más que en 2023. Según un estudio reciente de Menlo Ventures, el gasto en IA generativa se multiplicó por seis en 2024, y pasó de los 2.300 millones de 2023 a los 13.800 millones de 2024. Lo hizo en todos los ámbitos, y la tendencia ha sido clara en los últimos meses: gastar para (quizás) acabar rentabilizando esa inversión con creces en el futuro.

Optimismo desaforado. Las empresas han apostado de forma notable por este segmento: el informe representa a 600 compañías tecnológicas con al menos 50 empleados, y muestra dos cosas. La primera, que el optimismo es altísimo —el 72% de quienes toman decisiones esperan una adopción más amplia a corto plazo—. Y la segunda, que estas empresas que invierten en IA están tratando de identificar casos de uso específicos que generen retorno. Eso quiere decir que la transformación a gran escala está por llegar, y de momento estas apuestas resuelven problemas muy específicos.

Spending
Spending

Crecimientos por doquier. El estudio de Menlo Ventures refleja como el crecimiento en el gasto de IA generativa ha afectado a todo tipo de áreas, desde los modelos fundacionales como GPT-4 o Gemini hasta la inversión en segmentos verticales como el de la salud, la abogacía o los servicios financieros, donde las cifras se han multiplicado por 12.

OpenAI pierde relevancia, Anthropic la gana. Curiosamente el informe muestra cómo ha habido un singular cambio de protagonismo. La cuota de mercado de OpenAI pasó del 50% al 34%, mientras que la de Anthropic se dobló y pasó del 12% al 24% en estos últimos doce meses. Meta se mantiene en el 16%, mientras que Google pasa del 7 al 12% de cuota y Mistral del 6 al 5%.

Tres modelos fundacionales de media. Otra de las conclusiones interesantes es que las emprsas que desarrollan LLMs no se centran en uno: desarrollan de media tres distintos de distintos tamaños o con distintos enfoques para ofrecer unos u otros a sus clientes dependiendo de la tarea y escenario de uso.

Usos Copia 2
Usos Copia 2

La IA generativa conquista a los programadores. El ejemplo más evidente de la conquista de la IA generativa se ha producido en el mundo de la programación. Es el caso de uso más notable según el estudio, mientras que la puesta en marcha de chatbots de soporte o incluso la generación de resúmenes de reuniones son también populares.

Los modelos propietarios ganan. Aunque modelos Open Source como Llama son especialmente importantes para desarrolladores independientes y startups de pequeño tamaño, lo cierto es que los modelos propietarios son absolutos protagonistas y su cuota de uso es mucho mayor, situándose en el 81%.

Predicciones. El estudio también trata de plantear cuáles son las grandes tendencias a corto plazo y deja tres conclusiones. La primera, que los agentes de IA plantean la próxima gran revolución de la IA generativa. La segunda, que quienes dominan el mercado hoy pueden no hacerlo mañana y puede haber movimientos importantes en el sector. Y tercera, que la escasez de talento en este ámbito se intensificará y eso llevará a que los sueldos para los expertos sean aún más notables y puedan multiplicarse por dos o por tres.

Quemando dinero. El estudio es una ratificación de lo que llevamos viendo todos estos meses en las empresas de IA: las inversiones en infraestructura son gigantescas, las rondas de financiación colosales, pero el retorno económico es de momento simbólico. El mejor ejemplo de ello es OpenAI, que de hecho ya ha avisado de que no será rentable hasta 2029. Eso da buena cuenta del fregado en el que están tanto ellos como sus inversores, y no parece que sus competidores estén en una situación demasiado distinta.

Imagen | Xataka con Freepik Pikaso

En Xataka | OpenAI está quemando el dinero como si no hubiera mañana. La pregunta es cuánto podrá aguantar así

ues de anuncios individuales.

Source link

Continue Reading

Trending