Cómo pueden ayudar los hackers éticos a evitar problemas

Cómo pueden ayudar los hackers éticos a evitar problemas Cómo pueden ayudar los hackers éticos


En primer lugar, debemos mencionar qué es el hacking ético. Podemos decir que es la acción que realiza un experto en seguridad informática para buscar vulnerabilidades y fallos que pueda haber en un sistema, dispositivo o cualquier programa.

De esta forma puede alertar de posibles amenazas que pudieran surgir. Pongamos como ejemplo que un hacker ético se dedica a intentar acceder a una red inalámbrica o a ejecutar comandos para romper la seguridad de una aplicación.

Puede que en ambos casos haya ciertas vulnerabilidades que no se conocen y que podrían permitir la entrada de intrusos, de piratas informáticos, en definitiva. Por tanto, el trabajo que hace un hacker ético es informar sobre esos fallos detectados para lanzar parches y poder corregirlos. ¿En qué circunstancias pueden ayudar los hackers éticos? Vamos a ver algunos ejemplos en los que han sido de gran ayuda para evitar males mayores que pudieran comprometer a los usuarios. Vulnerabilidad en el pago Contactless de Visa Una de las ayudas que han prestado los hackers éticos tuvo que ver con el pago Contactless a través de una tarjeta Visa. Esto es algo que hoy en día es muy común. De hecho, con la pandemia del Covid-19 en España aumentaron el máximo de 20 a 50€ para poder pagar de esta forma y reducir el contacto físico al tener que poner el PIN constantemente. Dos investigadores de seguridad, dos hackers éticos en definitiva, detectaron dos importantes vulnerabilidades que permitirían a un pirata informático robar dinero de forma ilimitada con una tarjeta. Esto hizo que los bancos y clientes pudieran tomar precauciones. a través de un ataque de suplantación de identidad de este tipo.

Es algo que debemos aplicar en todo tipo de dispositivos y sistemas operativos. Ataque contra cámara de Canon Otra vulnerabilidad importante que fue detectada por hackers éticos fue una que afectaba a cámaras Canon. El ataque se aprovechaba de un defecto que inyectaba ransomware a través del Wi-Fi. Concretamente afectaba al modelo 80D DSLR. El investigador de seguridad Itkin descubrió un total de seis vulnerabilidades que podrían utilizarse para colar ransomware y bloquear el dispositivo de la víctima. Como ocurre con este tipo de ataques, los piratas informáticos podrían pedir un rescate económico para liberar los archivos. Vulnerabilidades en complementos de WordPress

En este caso podemos decir que ha habido muchas situaciones en las que un hacker ético ha detectado fallos de seguridad en plugins de WordPress, el gestor de contenido más importante y utilizado a nivel mundial. Sin embargo, uno de esos fallos detectados más importantes tuvo lugar en 2019, cuando un investigador de seguridad encontró una vulnerabilidad en un complemento llamado Social Network Tabs que podría filtrar datos personales de usuarios de Twitter.

Servidores de Oracle También pudieron detectar una vulnerabilidad crítica en los servidores WebLogic de Oracle. Concretamente fueron dos fallos que permitían a un atacante tomar el control total del sistema. Esta vulnerabilidad fue rastreada como CVE-2019-2729. En definitiva, estos son algunos ejemplos de cómo un hacker ético puede ayudar a detectar y solucionar problemas de ciberseguridad. Permiten que las empresas y desarrolladores puedan encontrar esos fallos y lanzar parches para corregirlos.


¿Expones demasiados datos en redes sociales?

Compruébalo La privacidad es un factor muy importante para los usuarios. A la hora de navegar por Internet nuestros datos pueden verse comprometidos.

Son muchas las estrategias que pueden utilizar para recopilar información de una u otra forma. Sin duda las redes sociales juegan un papel muy importante. En este artículo vamos a hablar de por qué exponemos tantos datos al usar plataformas como Facebook o Twitter y cómo comprobar si esto nos está afectando.

Las redes sociales, un agujero para la privacidad No hay dudas de que las redes sociales son muy utilizadas hoy en día. Tenemos una gran cantidad de opciones en Internet. Sirven para comunicarnos con amigos y familiares, exponer nuestra opinión o incluso para informarnos. Las hay muy variadas. Por nombrar algunas de las más populares podemos incluir Twitter, Facebook o Instagram.

Pero si hablamos de privacidad, son un agujero. Pocos dudan de que este tipo de servicios pueden ser un problema para nuestra información personal. Es común registrarnos y exponer datos personales, publicar información de nuestro día a día y, en definitiva, poner en riesgo la privacidad en la red. En muchas ocasiones todo esto surge sin que los usuarios sean conscientes. Cometen pequeños errores al usar estas redes sociales y eso se traduce en pérdida de privacidad y problemas de filtración de datos. Es una cuestión que hay que cuidar si no queremos problemas.

Qué errores cometen los usuarios en redes sociales y exponen los datos Según un informe que han realizado en Reino Unido por parte de Tessian, una empresa de ciberseguridad, y que se basa en una encuesta de 4.000 personas, el 84% de los usuarios postea en redes sociales al menos una vez por semana y el 42% cada día. El problema es que en muchos casos pueden publicar información que ayude a un ciberdelincuente a adivinar la contraseña o crear un ataque de ingeniería social. Vamos a mostrar algunos de los errores más comunes que los propios usuarios cometen en redes sociales. De esta forma nuestros lectores podrán saber si alguno de estos problemas les afecta y poder cambiar los hábitos para mejorar así la privacidad.

Hacer público el e-mail e información similar Sin duda un clásico de los errores que cometen los usuarios en redes sociales está relacionado con la publicación del correo electrónico, número de teléfono y otros datos personales de este tipo. Esto podría ser un problema importante, ya que podrían estar expuestos para cualquiera con malas intenciones. El objetivo aquí es no publicar información sensible de ningún tipo. Hay que evitar poner la dirección de e-mail a la hora de postear o poner algún comentario en grupos abiertos.

Lo mismo con el número de teléfono o cualquier otro dato importante. Permitir que cualquiera acceda a nuestros datos También es un error hacer que el perfil de redes sociales esté abierto sin restricciones. Cualquiera podría entrar y ver la información que allí ponemos, los comentarios, quiénes son nuestros contactos, etc. Todo esto puede ser utilizado para llevar a cabo ataques de ingeniería social. Podrían recopilar la información necesaria para posteriormente enviarnos algún tipo de cebo y esperar que caigamos en la trampa para robar contraseñas o infectar nuestro equipo.

Agregar bots La red está llena de bots. Básicamente son programas informáticos creados para llevar a cabo una acción de forma automática. También los hay en las redes sociales y se disfrazan de contactos que simulan ser una persona física. Su misión generalmente es registrar información personal que puedan utilizar posteriormente para llevar a cabo un ataque de suplantación de identidad. Por ello no debemos agregar perfiles sospechosos en redes sociales como Facebook.

Poner información personal actual de relevancia Este informe alerta de, por ejemplo, postear nuestro nuevo trabajo, poniendo datos relacionados con la propia empresa y que pueden ser utilizados por los atacantes. Por ejemplo, podrían usarlos para llevar a cabo un ataque Phishing en el que se hacen pasar por algún miembro de esa organización solicitando algún tipo de datos. En definitiva, estos son algunos errores básicos que cometen los usuarios en Internet. Siempre debemos proteger nuestras redes sociales y cualquier perfil que tengamos. De esta forma podremos evitar ciertos problemas que nos afecten.




Anuncios maliciosos en Google: qué son y cómo pueden afectar Anuncios maliciosos en las búsquedas de Google Google es sin duda el buscador más popular y utilizado en España. Es el favorito por los usuarios y el servicio que nos ofrece una gran cantidad de resultados sin importar si estamos en un ordenador o en cualquier dispositivo móvil.

Pero el hecho de ser tan usado también puede servir para los piratas informáticos. Pueden poner aquí sus miras y tratar de colar algún tipo de información maliciosa para que los usuarios piquen en la trampa. Pueden incluso crear campañas publicitarias maliciosas para este tipo de fines. Hay que tener en cuenta que los anuncios de búsqueda de Google maliciosos no son una novedad. Es un problema que ha estado presente en muchas ocasiones en campañas de Amazon, PayPal o eBay, por ejemplo.

Aparentemente se trata de algo legítimo, algo que no haría sospechar a los usuarios. Incluso aparecería la URL normal al pasar el cursor por encima. Esta vez ha pasado algo así con Home Depot, pero podría ocurrir con cualquier otra plataforma. Básicamente consiste en un anuncio malicioso publicitario que aparece en primer lugar en las búsquedas. Esto hace que sea muy probable que un usuario termine haciendo clic. La víctima ve un resultado de búsqueda que parece legítimo, con el enlace a la web original y todo correcto. Pero al hacer clic termina redirigido a través de una serie de servicios hasta llegar a una página falsa de servicio técnico.

En este caso, en el anuncio malicioso relacionado con Home Depot, la víctima termina en una página supuestamente de soporte técnico de Windows Defender donde les indican que hay una advertencia de seguridad. Esta estafa abre de forma repetitiva una ventana de diálogo y no permite que el usuario la cierre fácilmente. Según indican los investigadores de seguridad, este tipo de estafa únicamente redirige a los usuarios una vez al día. Es decir, solo redirigen a la misma dirección IP una vez cada 24 horas y así dificultan la tarea de ser detectado.

Muchos usuarios caen en la trampa de los anuncios falsos Como hemos dicho al principio del artículo, Google es el buscador más usado. Esto significa que es utilizado diariamente por usuarios domésticos sin experiencia. Puede ser un problema para aquellos que no tengan conocimientos básicos en seguridad informática y terminen haciendo clic en una página que los lleva a un sitio donde les indican que su equipo tiene algún problema, por ejemplo. Esto hace que sea común que terminen haciendo clic donde no deben, descargando algún archivo o incluso introduciendo datos personales.

En muchos casos este servicio técnico falso lo que solicita es llamar a un número de teléfono para dar control a ese equipo de forma remota y solucionar el problema. Para evitar esto es muy importante el sentido común. Hay que evitar hacer clic en cualquier anuncio que aparezca en los resultados de búsquedas y especialmente si nos redirige a alguna página de soporte técnico o similares. Es igualmente esencial tener herramientas de seguridad. Un buen antivirus puede prevenir la entrada de intrusos que pongan en riesgo nuestros sistemas. También debemos tenerlos actualizados correctamente y corregir así cualquier vulnerabilidad existente.

MICROSOFT VIVA CONNECTIONS AYUDA A TODOS A MANTENERSE INFORMADOS

‎Hoy presentamos ‎‎ ‎‎Microsoft Viva,‎‎la nueva plataforma de experiencia de los empleados diseñada para ayudar a las personas a conectarse, enfocarse, aprender y prosperar en el trabajo.‎

‎En 2020, la forma en que las personas trabajan evolucionó rápidamente. Las empresas se han transformado para satisfacer las necesidades de sus clientes y han empoderado a sus empleados para tomar decisiones y actuar con mayor rapidez. Hoy en día, muchas empresas se han adaptado al trabajo híbrido; ahora, necesitan hacer que ese enfoque sea más sostenible.‎


‎Microsoft Viva se basa en Microsoft 365 para reunir comunicaciones, conocimientos, aprendizaje e información en una experiencia integrada de los empleados que permite a las personas y equipos ser lo mejor desde cualquier lugar.‎


‎La importancia de la participación de los empleados es bien conocida por los ejecutivos, pero las condiciones cambiantes han llevado al agotamiento y al aislamiento, lo que hace más difícil que los empleados se sientan conectados e inspirados en el trabajo. Como líder, desea garantizar el éxito y el bienestar de su fuerza de trabajo, pero muchos tienen dificultades para proporcionar una experiencia atractiva y solidaria para los empleados.‎

‎Presentación de Microsoft Viva Connections‎

‎Viva Connections‎‎ es su puerta de entrada a una experiencia moderna para los empleados. Es personalizado y aparece en las aplicaciones y dispositivos que los empleados ya usan todos los días, como Microsoft Teams. Viva Connections ofrece a las personas una experiencia curada de marca de la empresa que reúne noticias relevantes, conversaciones y otros recursos.‎


‎Viva Connections ofrece una nueva forma para que los líderes forme forma la cultura e invite a los empleados a participar en la construcción de un lugar de trabajo inclusivo que ayude a todos a tener éxito.‎

thumbnail image 1 captioned Viva Connections is the launchpad for Microsoft Viva and the gateway to your employee experience.‎Viva Connections es el launchpad para Microsoft Viva y la puerta de entrada a su experiencia de empleado.‎

‎Mantenga a todos comprometidos e informados‎

‎Una comunicación eficaz es esencial para un negocio saludable, pero con tantos canales, la sobrecarga de información es algo real. Es fácil que la información crítica y las actualizaciones se pierdan en todo el ruido adicional.‎


‎Las empresas más exitosas son las que comparten y se basan en las contribuciones colectivas de sus empleados. Microsoft Viva hace que sea fácil para todos descubrir la información que necesitan, participar en la conversación y compartir su perspectiva y experiencia únicas.‎


‎Viva Connections ofrece un feed unificado‎‎ y personalizado‎‎ en el que los empleados pueden explorar las noticias y contribuir a la conversación desde prácticamente cualquier lugar. Puede publicar contenido de aplicaciones populares de Microsoft 365, como SharePoint, Yammer o Microsoft Stream, en una sola fuente y publicar las noticias y el contenido externos que desea que vean los empleados.‎

thumbnail image 2 captioned Personalize your feed, and enable employee contribution.‎Personalice su feed y habilite la contribución de los empleados.‎

‎Llega a departamentos, regiones o roles de trabajo específicos de tu organización mediante ‎‎la segmentación‎‎ por audiencia o el uso compartido con todos los usuarios en su feed personalizado. Aleque la atención de los empleados sobre los elementos de sus feeds con ‎‎un impulso‎‎ basado en propiedades como siempre en la parte superior, hasta que se lea y el número X de impresiones.‎

thumbnail image 3 captioned Target content to employees.‎Dirigir el contenido a los empleados.‎

‎Microsoft Viva también facilita a los empleados compartir comentarios y participar en conversaciones sobre noticias y anuncios de la empresa sin problemas con ‎‎las comunidades de Yammer.‎

thumbnail image 4 captioned Stay connected to communities and conversations you care about.‎Manténgase conectado con las comunidades y las conversaciones que le importan.‎

‎Curar un destino de empleado personalizado y de marca‎

‎Además de la fuente, Viva Connections proporciona a sus empleados un panel personalizado para que puedan permanecer en el flujo de trabajo. El ‎‎panel‎‎ es la casa de la empresa para los empleados, y está diseñado para ser el destino central donde todos pueden descubrir los recursos de la empresa y completar tareas.‎

thumbnail image 5 captioned Find helpful resources, such as training, benefits, or timecards, in the dashboard.‎Encuentre recursos útiles, como capacitación, beneficios o tarjetas de tiempo, en el panel.‎

‎Apoyar a todos los empleados desde la planta superior hasta la planta de producción‎

‎Desde el panel, puede personalizar los recursos para diferentes grupos de empleados, como los trabajadores de primera línea, cuyo tiempo para consumir contenido a menudo se limita a sus pausas. Puede configurar Viva Connections para darles una vista completa de todo lo que necesitan, minimizando el tiempo que pasan lejos de sus tareas principales.‎


thumbnail image 6 captioned Give frontline workers the tools they need to succeed on any device.‎Proporcione a los trabajadores de primera línea las herramientas que necesitan para tener éxito en cualquier dispositivo.‎

‎Extensible para adaptarse a su negocio‎

‎Viva Connections se basa en la potencia y el impulso del ecosistema de Microsoft Teams y el marco de extensibilidad. Puede crear fácilmente una tarjeta para cualquier aplicación de Teams existente, o puede hacer más mediante la tecnología de desarrollador de Microsoft familiar, desde soluciones de código bajo como Microsoft Power Apps hasta soluciones personalizadas con SharePoint Framework (SPFx) y tarjetas adaptativas. También puede conectar aplicaciones de socios de terceros.‎

thumbnail image 7 captioned Access other Microsoft Viva modules, third-party apps, and internal apps‎Acceda a otros módulos de Microsoft Viva, aplicaciones de terceros y aplicaciones internas‎

‎Implemente Viva Connections en su infraestructura existente‎

‎Viva Connections se basa en su ecosistema actual de Microsoft 365 y cuenta con tecnología de SharePoint, por lo que puede acelerar el tiempo de valor y empezar a involucrar a su fuerza de trabajo de inmediato:‎

  • ‎Amplíe el contenido de la intranet de SharePoint, incluido el sitio principal, en Microsoft Teams.‎
  • ‎Diríjase al contenido en función de los grupos de Azure Active Directory existentes.‎
  • ‎Personalice sus paneles con Power Apps, SPFx y las soluciones de terceros que ya ha implementado en toda la organización.‎
  • ‎Agrega noticias y conversaciones de SharePoint y Yammer.‎
  • ‎Impulse la participación en las comunidades de empleados de Yammer para apoyar a los grupos de recursos de los empleados, el intercambio de conocimientos y las iniciativas de liderazgo.‎
  • ‎Anclar archivos y vídeos de Microsoft OneDrive y Microsoft Stream.‎

thumbnail image 8 captioned Seamlessly integrate your existing home site.‎Integre sin problemas su sitio doméstico existente.‎

‎Prepárese para Microsoft Viva Connections‎

‎Microsoft Viva es su nueva experiencia integrada para los empleados, lo que permite a todos ser lo mejor posible. Viva Connections estará disponible para escritorio en el primer semestre de 2021 y para dispositivos móviles en el verano de 2021. Las características adicionales se implementarán a lo largo de 2022. Para prepararte puedes:‎

Colabore de forma más segura

Microsoft adopta un enfoque integral para ofrecer una experiencia de comunicación y colaboración de nivel empresarial. Obtenga más información con esta infografía acerca de la privacidad, la seguridad y el cumplimiento en Microsoft Teams.

View: Colabore de forma más segura

Cómo convertirse en una empresa centrada en el consumidor

Este año toda la atención debe ser al Cliente, ¿estás listo para enamorarlo y fidelizarlo de verdad? Aquí te decimos cómo

Aquí te decimos cómo3FEB

Cómo convertirse en una empresa centrada en el consumidor

Negocios y PyMES | 0 Comments

Seguramente ya has oído hablar muchas veces de las empresas “centradas en el consumidor”, y de cómo a logran mejorar su imagen, la lealtad de sus clientes y las ventas. Pero, ¿cómo funciona realmente esta estrategia? ¿Y cómo podemos incorporarla en nuestro propio negocio?

Centrarse en el consumidor significa, simplemente, mejorar su experiencia con la marca desde que hace el primer contacto. Y eso va mucho más allá de que los empleados tengan un trato amable o de cumplir a tiempo con las entregas: tiene que ver con el desarrollo de una cultura corporativa enfocada en sorprender a los clientes todos los días.

Por qué enfocarse en los clientes es tan importante

Por supuesto, la satisfacción del cliente siempre ha sido uno de los pilares fundamentales de todo plan de marketing. Pero en la era digital, y con el auge del comercio electrónico, se ha vuelto todavía más importante, ya que la competencia por la atención de los consumidores ha aumentado notablemente. Porque cuando nuestra cultura empresarial está 100% enfocada en el cliente, contamos con muchas ventajas.

En primer lugar, aumenta la lealtad a la marca. Según algunas encuestas, los consumidores satisfechos con una experiencia de compra tienen un 34% más de posibilidades de repetir la compra, y un 37% más de recomendar la marca entre sus conocidos. Además, más del 80% está dispuesto a pagar un extra si se sienten seguros de que van a recibir un trato excepcional.

En segundo lugar, aplicar esta estrategia ofrece valiosa información sobre las necesidades y preferencias de los clientes, y permite entonces adaptar rápidamente nuestra oferta al nuevo escenario. Y por último, con esos datos podemos enfocar mejor nuestras inversiones y esfuerzos de marketing, y así lograr mejores resultados.

Primeros pasos

Para desarrollar una cultura empresarial enfocada en el cliente, es vital empezar por los líderes de la organización. Es decir, los dueños, los directores y los responsables de las áreas directamente conectadas con la satisfacción de los consumidores (por ejemplo, el call center) tienen que estar convencidos de la importancia de esta estrategia, y dedicar gran parte de su tiempo a desarrollarla y comunicarla al resto del equipo.

Con un panorama claro de cuáles son las áreas de oportunidad para mejorar la experiencia del cliente, llega entonces el momento de definir los procesos para aprovecharlas. Eso significa que habrá que hacer una inversión para entrenar a los empleados que están en contacto directo con los consumidores, o en nueva tecnología para mejorar su experiencia de compra (por ejemplo, en una plataforma que permita generar cotizaciones, órdenes de compra y facturas desde cualquier lugar del local comercial, o de manera remota).

En el desarrollo de los nuevos procesos, también es muy importante dar mayor autonomía a algunos miembros del equipo, para que puedan dar respuestas rápidas ante alguna queja y entonces sí, sorprender a los clientes. Si hay algo que molesta a los consumidores es la cantidad de veces que tienen que hablar con un representante de la empresa para solucionar un problema, y la pérdida de tiempo que eso significa.

Por último, vayamos a algunos ejemplos concretos de prácticas que van a demostrar a tus consumidores que son tu principal preocupación. Entre los más efectivos, podemos mencionar:

  • Entregar muestras gratis de producto cuando se realiza una primera compra.
  • En el caso de servicios, ofrecer un bono de descuento para la siguiente adquisición.
  • Enviar un regalo a los clientes por su cumpleaños (no tiene que ser algo costoso, el solo hecho de recordar la fecha tendrá un efecto increíble).
  • Ofrecer programas eficientes de lealtad, por ejemplo a través de tarjetas de acumulación de puntos sin vencimiento, pero con incentivos claros para que sean utilizados.
  • Hacer alianzas con otras marcas con las que se comparte el mismo segmento de mercado para potenciar la propuesta de valor.
  • Dar compensaciones automáticas en caso de productos que fueron entregados en mal estado, o fuera del tiempo acordado.

Activo social B: Mejore la productividad remota integrando aplicaciones

Integre aplicaciones, automatice flujos de trabajo y no vuelva a perderse una publicación. Suscríbase ahora para obtener más información sobre la creación de procesos empresariales ágiles para transformar su organización.

View: Activo social B: Mejore la productividad remota integrando aplicaciones

Mercy Housing mantiene a los residentes seguros en casa con Microsoft Teams

Cuando la pandemia marcó el comienzo de una nueva realidad de distanciamiento social, Mercy Housing pudo seguir apoyando a los residentes y a las comunidades que atiende, a la vez que mantuvo a todos seguros con ayuda de Microsoft Teams. Este video de la historia de un cliente resume cuando el COVID-19 creó la enorme necesidad de usar una herramienta que ayudara a mantener la conexión personal. Teams permitió que la compañía siguiera en contacto con los residentes y sirviendo a sus comunidades, haciendo crecer el negocio mientras se trabajaba a distancia, todo ello con el apoyo de entornos altamente seguros para el trabajo remoto.

View…