Connect with us

Notas de Prensa

Palo Alto Networks: el 85% de las organizaciones con acceso a escritorio remoto son vulnerables a ataques ransomware

Published

on

El informe 2023 Attack Surface Threats de Unit 42, la Unidad de Investigación e Inteligencia de Amenazas de Palo Alto Networks, reveló que el 85% de las empresas que utilizan el Protocolo de Escritorio Remoto (RDP), una práctica de comunicación que permite a una computadora acceder y controlar de forma remota a otra computadora a través de Internet, posee altos índices de vulnerabilidad frente a ataques de tipo ransomware.

De acuerdo con la investigación, el 80% de las vulneraciones de ciberseguridad se encuentran en entornos de la nube. Otro resultado relevante indica que muchas empresas enfrentan problemas de gestión en las superficies atacadas (ASM) sin saberlo, debido a la falta de visibilidad total de diversos activos y propietarios de TI. Además, la exposición a servicios de acceso remoto representó casi uno de cada cinco problemas encontrados en Internet.

“Las organizaciones luchan por gestionar las superficies de ataque de forma veloz para combatir la automatización de los cibercriminales. La carrera contra ellos inicia con cada cambio de configuración, nueva instancia de la nube o nueva vulnerabilidad encontrada y es por eso que se debe mantener la vigilancia”, expresó Kenneth Tovar Roca, Country Manager para Perú y Bolivia en Palo Alto Networks.

Informe de los hallazgos clave y los aspectos más destacados

Según el nuevo informe de Unit 42, los atacantes son cada vez más rápidos y tienen la capacidad de escanear todo el espacio de direcciones IPv4 en busca de objetivos vulnerables en minutos. De las 30 vulnerabilidades analizadas, tres fueron explotadas a las pocas horas de su divulgación pública y el 63%fue explotada dentro de las 12 semanas posteriores a su publicación. De las 15 vulnerabilidades de ejecución remota de código (RCE) analizadas, el 20% fueron atacadas por bandas de ransomware a las pocas horas de su divulgación y el 40% de las vulnerabilidades fueron explotadas dentro de las ocho semanas posteriores a su publicación.

La investigación también reveló que la nube es la plataforma de ataque dominante: el 80% de las vulnerabilidades están presentes en entornos de nube, en comparación con el 19% en servidores locales (servidores informáticos que se implementan y mantienen en instalaciones de seguridad física dentro de una organización, en lugar de de estar alojados en un centro de datos o en la nube), y más del 75% de las vulnerabilidades de infraestructura de desarrollo de software de acceso público se encontraron en la nube, lo que las convierte en objetivos atractivos para los atacantes.

Kenneth Tovar Roca destaca que la investigación de Unit 42 encontró que aproximadamente el 50% de las vulnerabilidades de alto riesgo alojadas en la nube cada mes, se deben al cambio constante en la entrada en línea de nuevos servicios alojados en la nube y/o la sustitución de los antiguos. Además, la infraestructura de TI basada en la nube cambia en más de 20% mensualmente en todas las industrias.

Los datos también demuestran que las vulnerabilidades al acceso remoto están generalizadas. Más del 85% de las organizaciones analizadas tenían acceso al Protocolo de Escritorio Remoto (RDP) a través de Internet durante al menos el 25% del mes, lo que las hacía vulnerables a ataques de ransomware o intentos de inicio de sesión no autorizados.

Y ocho de los nueve sectores estudiados por la Unidad 42 tenían RDP accesibles a Internet vulnerables a ataques de fuerza bruta durante al menos el 25% del mes. Esto significa que si un atacante quiere obtener acceso a estos sistemas, debe probar diferentes combinaciones de contraseñas hasta encontrar la correcta y obtener acceso no autorizado.

La demanda de Gestiones para Superficies de Ataques

Permitir a los equipos de SecOps reducir significativamente el tiempo medio de respuesta (MTTR) requiere visibilidad de todos los activos de la organización y la capacidad de detectar automáticamente la exposición de esos activos. «Palo Alto Networks ofrece soluciones de gestión de la superficie de ataque, como Cortex Xpanse y la plataforma Prisma Cloud, que permiten una comprensión más precisa de sus cargas de trabajo en cloud, y también de la seguridad desde el código hasta la nube, lo que facilita a los equipos de seguridad y DevOps colaborar de forma eficaz para acelerar el desarrollo y la implementación seguros de aplicaciones nativas de la nube, más allá de posibles errores de configuración para descubrir, evaluar y mitigar los riesgos continuamente», afirma Kenneth Tovar Roca.

Cortex Xpanse, por ejemplo, realiza más de 500 mil millones de escaneos de activos conectados a Internet todos los días, brindando la capacidad de encontrar exposiciones y remediarlas automáticamente, a medida que, descubre activos que los equipos de TI desconocen y no monitorean. Recientemente, la compañía introdujo nuevas funciones en su cartera que utilizan inteligencia del mundo real y flujos de trabajo asistidos por IA, como Cortex XSIAM.

EL GAS NOTICIAS, es la revista más importante del sector Hidrocarburos. En muy poco tiempo nos hemos convertido en promotores del uso de energías limpias y del intercambio comercial del sector.

Continue Reading
Advertisement youtube el gas noticias

Notas de Prensa

Guardianes de la papa nativa: Santa Cruz de Pichiu y su lucha por preservar un patrimonio andino

Published

on

· COMISSA, empresa comunal conformada por más de 400 socios, lidera desde 2023 la recuperación y conservación de papas nativas en Áncash, logrando un reconocimiento oficial del Gobierno Regional como comunidad guardiana de este patrimonio andino.

· El 30 de mayo se celebra el Día Internacional de la Papa, fecha proclamada por la Asamblea General de las Naciones Unidas en reconocimiento a la importancia de este tubérculo para la seguridad alimentaria y el patrimonio cultural del mundo.

En las alturas de Áncash, la comunidad de Santa Cruz de Pichiu guarda un tesoro que el mundo está empezando a redescubrir: más de 460 variedades de papa nativa, muchas de ellas recuperadas tras años de abandono. Detrás de este esfuerzo está COMISSA, empresa comunal conformada por más de 400 socios que, desde 2023, trabaja de manera sistemática para que estas semillas no desaparezcan, y para que algún día lleguen al mercado internacional.

Una historia ancestral

Cornelio Garay Castro es comunero de Santa Cruz de Pichiu y representante de COMISSA. De niño vio a su padre y sus abuelos cultivar papa, no una variedad sino decenas, en una época en que se producía mayor volumen. Ese recuerdo no es nostalgia: es la razón por la que hoy lidera un esfuerzo colectivo para que esas variedades no se pierdan. «Las variedades que se venían perdiendo en Santa Cruz de Pichiu se puedan recuperar y mantener, ese es el principal objetivo», dice.

El punto de partida fue 2017, cuando el Centro Internacional de la Papa entregó a la comunidad 110 variedades nativas en calidad de repatriación, semillas que habían salido de los Andes décadas atrás y que regresaban a su tierra de origen. A partir de ahí, COMISSA firmó convenios con la Dirección Regional de Agricultura de Áncash para instalar primero 87 variedades adicionales en distintos sectores del territorio. Para el 2023, los propios productores fueron más lejos, trayendo nuevas variedades de otras zonas por iniciativa propia, hasta alcanzar el registro actual de más de 460 variedades identificadas en Santa Cruz de Pichiu.

Inicios en el mercado

El trabajo no se queda en la conservación. En 2025, COMISA firmó un convenio con Inca Crops, empresa procesadora de papas nativas Inka Chips, e instaló más de dos toneladas de semilla de las variedades Shumak Sonqo y Wenccos como proyecto piloto para abastecer la industria. Los resultados confirmaron que la comunidad tiene las condiciones para producir papa nativa a escala comercial. «Queríamos demostrar que en Santa Cruz también se puede producir papas para la industria», señala Garay Castro.

Para Garay Castro, la conservación es solo el primer paso. El horizonte que COMISSA tiene en mente es que las papas nativas de Santa Cruz de Pichiu lleguen, primero, a las mesas

peruanas, y eventualmente a mercados internacionales donde este patrimonio podría tener una demanda real. «Nos sentimos orgullosos por tanta variedad que tenemos, pero muchas veces por falta de contactos o desconocimiento no llegamos a esos mercados donde sí podríamos comercializar», reconoce. El primer obstáculo, sin embargo, está más cerca: lograr que los propios peruanos conozcan y valoren lo que tienen. «Cuando alguien las prueba por primera vez, se queda maravillado del sabor», dice. Esa sorpresa, para él, lo dice todo.

Este esfuerzo colectivo fue reconocido en abril del 2026 por el Gobierno Regional de Áncash mediante una resolución oficial que distingue a productores y técnicos de la zona como conservacionistas de papa nativa, y que declara a Santa Cruz de Pichiu, como comunidad, guardiana de este patrimonio agrícola.

En el Día Nacional de la Papa, este reconocimiento recuerda que la biodiversidad del tubérculo más importante del mundo se sostiene, sobre todo, en el compromiso de las comunidades andinas que siguen sembrando lo que sus abuelos sembraron. Compañía Minera Antamina acompaña el desarrollo productivo de las comunidades de su entorno. El trabajo de conservación de papa nativa en Santa Cruz de Pichiu se enmarca en ese compromiso con el fortalecimiento de las capacidades locales y la preservación del patrimonio cultural y agrícola de la región.

Continue Reading

Notas de Prensa

El «Rey Sapo» que regaló dinero en Miraflores era el protagonista del lanzamiento de Winner Link de Casinos Cirsa, un pozo de hasta S/. 150,000 para un solo ganador

Published

on

La acción que se viralizó el viernes era parte del lanzamiento de Winner Link, un pozo acumulado con King Fu Frog, el juego de los sapitos, disponible en diez locales a nivel nacional. Un solo ganador se llevará el premio máximo.

Casinos Cirsa confirmó hoy que el personaje disfrazado de sapo coronado que apareció la semana pasada en el malecón de Miraflores regalando dinero en efectivo corresponde al lanzamiento de Winner Link. La acción, que generó miles de reproducciones en TikTok e Instagram sin que nadie identificara al responsable, fue diseñada como fase de intriga previa a la presentación oficial del pozo progresivo exclusivo de Casinos Cirsa.

Winner Link es un pozo acumulado interconectado entre diez Casinos Cirsa a nivel nacional. Cada juego en cualquiera de esos casinos alimenta el mismo premio, que puede llegar hasta S/. 150,000 para un único ganador. Cada jugada es una oportunidad más de ganar y puede reventar en cualquier momento.

Durante la fase de intriga, un actor caracterizado como el “Rey Sapo”, personaje oficial del juego de los sapitos, se ubicó en el malecón de Miraflores e interactuó con transeúntes al azar mediante una dinámica de cara o sello, entregando premios en efectivo a los ganadores. La activación duró aproximadamente 45 minutos y no incluyó ninguna referencia explícita a la marca. El creador de contenido Zumba, conocido por aparecer de forma espontánea en situaciones virales, también se cruzó con el personaje durante la acción, lo que amplificó el alcance orgánico de los videos.

El devele se produjo a través de un video publicado en la cuenta oficial de Instagram de Casinos Cirsa, donde se muestra cómo el personaje, tras la activación, ingresa a “Casino Fantastic”, uno de sus locales cerca a Larcomar, revelando finalmente el vínculo entre el personaje y el juego.

«La idea era generar conversación genuina y dar visibilidad a Winner Link, un pozo interconectado que permite ganar un súper premio para un solo ganador, exclusivo de Casinos Cirsa.», indicó el vocero de Cirsa.

Winner Link, con el juego de los sapitos, ya está disponible en los diez locales de Casinos Cirsa a nivel nacional. El pozo acumulado sigue activo y crece con cada jugada.

Continue Reading

Notas de Prensa

Foro Confianza en GESS destaca el rol de la gestión social para prevenir conflictos y fortalecer territorios

Published

on

Gasbel Web.

La colíder del Foro Confianza en GESS sostuvo que las intervenciones sostenibles requieren relaciones horizontales, información accesible y procesos de largo plazo construidos junto a las comunidades.

En un contexto marcado por brechas sociales, desinformación y conflictos territoriales, la construcción de confianza entre comunidades, Estado y sector privado sigue siendo uno de los principales desafíos para el desarrollo sostenible en el país, señaló Diana Prudencio, colíder del Foro Confianza en GESS y gerente de Inclusión Social, Educación y Salud en CARE Perú.

“Desde nuestra experiencia, la confianza se construye sobre dos pilares fundamentales: información transparente y relaciones horizontales. Esto implica generar espacios de interacción en condiciones de respeto e igualdad”, afirmó en entrevista con el Instituto de Ingenieros de Minas del Perú.

Prudencio explicó que el fortalecimiento de la confianza requiere procesos graduales y sostenidos, donde las diferencias puedan ser gestionadas mediante escucha activa, negociación y construcción conjunta de soluciones.

“La construcción de confianza requiere tiempo y se consolida a través de la coherencia entre lo que se dice y lo que se hace”, remarcó y destacó la importancia del diálogo permanente y la corresponsabilidad entre actores.

Presencia y gestión territorial

En relación con los territorios que enfrentan alta conflictividad social, sostuvo que una de las prácticas más efectivas ha sido el fortalecimiento de liderazgos comunitarios desde un enfoque de desarrollo territorial. “Trabajar a partir de las dinámicas reales del territorio permite comprender mejor las prioridades locales y complementar el conocimiento técnico con las visiones sociales y culturales de la comunidad”, indicó.

Asimismo, resaltó que la presencia continua de equipos en campo cumple un rol decisivo para generar vínculos y credibilidad. “La continuidad genera memoria

institucional y relaciones de confianza que son esenciales para sostener procesos complejos”, señaló.

Otro aspecto clave, añadió, es garantizar que las comunidades no solo reciban información, sino que también desarrollen capacidades para interpretarla y utilizarla en la toma de decisiones. “Cuando la información se convierte en una herramienta de empoderamiento, se fortalece la corresponsabilidad y la confianza entre actores”, comentó.

Respecto a los desafíos en inclusión social, educación y salud, Prudencio advirtió que aún persiste una brecha importante entre intervenciones consultadas y procesos verdaderamente co-construidos. “La apropiación ocurre cuando las comunidades participan desde el diseño y cuentan con capacidades para sostener los procesos más allá del ciclo del proyecto”, explicó.

En esa línea, enfatizó la necesidad de impulsar inversiones de largo plazo en formación docente y técnica, acceso a información, infraestructura y fortalecimiento de la gestión comunitaria. “Cuando las comunidades se reconocen como protagonistas y no solo como beneficiarias, las intervenciones se integran a las dinámicas locales y aumentan su sostenibilidad”, sostuvo.

Gestión social

Finalmente, la representante de CARE Perú destacó el rol estratégico de las organizaciones de la sociedad civil como articuladoras entre actores públicos y privados. “Su legitimidad proviene tanto de su cercanía con las comunidades como de su capacidad técnica y de gestión”, afirmó.

Consideró indispensable que las estrategias de gestión social incorporen el reconocimiento de las dinámicas territoriales, el fortalecimiento de capacidades locales, la transparencia y una visión de largo plazo basada en alianzas y evidencia. “La gestión social debe entenderse como un proceso continuo, construido desde el diálogo y la confianza”, concluyó.

Continue Reading

Tendencias

Copyright © El Gas Noticias | Todos los derechos reservados