Reportan fallas en servicio de Telmex

Reportan fallas en servicio de Telmex

Usuarios de los servicios de Teléfonos Mexicanos (Telmex) de algunos municipios de Tabasco reportaron fallas en las últimas horas. La queja principal se trata de la intermitencia de la conexión a internet Infinitum, en los paquetes de Telmex para hogar, negocio o empresarial.

Presuntamente, la causa es un problema en la línea procedente del estado de Puebla. El territorio tabasqueño sería el más afectado, principalmente municipios como Centro y Nacajuca.

De acuerdo con Telmex, el servicio se restablecerá por la tarde noche. A través de redes sociales, los usuarios han compartido la “lentitud” del servicio con las cuentas oficiales de la empresa de telecomunicaciones.

Con información de Tabasco Hoy

‘Derecho a reparar’, un cambio de conciencia tecnológica

‘Derecho a reparar’, un cambio de conciencia tecnológica

Parece que los tiempos de Estados Unidos de tirar las cosas en el caso que dejen de funcionar, se están acabando, y si bien para quienes impulsan esta cuestión apuntan en gran medida, a un asunto medioambiental, invita a pensar en la gran crisis que ha generado el Covid-19 y en la falta de dinero para reemplazar los bienes, como en otras épocas.

Se sabe que los estadounidenses gastan 1,480 dólares por hogar al año en productos electrónicos nuevos y descartan 6.9 millones de toneladas de desechos electrónicos en el mismo lapso, según un informe del Public Interest Research Group, un grupo de defensa del consumidor que hace campaña abogando por el “derecho a reparar”.

En los últimos años, gigantes tecnológicos como Apple y Microsoft han reducido la capacidad de los consumidores para reparar dispositivos por su cuenta, lo que les permite arreglar sus aparatos solo en las tiendas oficiales, que según los defensores de los consumidores, aumenta los costos de reparación de manera exponencial.

Los productos de hoy en día están hechos para ser ensamblados fácilmente pero no para ser desarmados, ya que su estructura depende de pegamento o tornillos pequeños, por lo tanto la iniciativa surge como un gran freno a las prácticas actuales, sobre todo de marcas como Apple y Sony, entre.

En contrapartida, el debate comienza: “Obligar a los fabricantes a proporcionar acceso sin restricciones a claves digitales e información patentada pondría en peligro la seguridad de miles de productos conectados a Internet“, dijo Carl Holshouser, vicepresidente senior de TechNet, una asociación norteamericana que representa a los directores ejecutivos del sector tecnología.

En la misma línea, afirma que “permitir que terceros no autorizados accedan a información de diagnóstico, software, herramientas y piezas sensibles también crea más riesgo de fraude. Los especialistas en reparación autorizados ayudan a garantizar la capacitación, la calificación y verificación adecuadas del fabricante para tratar con software, piezas e información de diagnóstico sensibles”.

En el caso de Tesla, ha se ha fundamentado adversamente, sosteniendo que esta situación amenaza la seguridad de los datos y la ciberseguridad, entre otros aspectos.

Apple, por su parte, ha sido menos reticente a estos cambios y ha tomado algunas medidas para ampliar el acceso de los consumidores a las reparaciones de sus dispositivos y reducir los desperdicios electrónicos.

En marzo, la factoría de Cupertino amplió su programa de proveedores de reparación independientes y gratuitos a más de 200 países y abrió el acceso a piezas originales, herramientas, manuales de reparación y diagnósticos para reparaciones fuera de garantía.

Finalmente, el asesor económico de la Casa Blanca, Brian Deese, dijo que la orden ejecutiva, está diseñada para impulsar “una mayor competencia en la economía, al servicio de precios más bajos para las familias y salarios más altos para los trabajadores”.

Con Información de Microsoft News

A lo que ha llegado la escases de Chips en China

A lo que ha llegado la escases de Chips en China

El sitio HKEPC Hardwarereporta que el 16 de junio pasado dos oficiales de aduanas detuvieron al conductor de un camión que intentaba cruzar la frontera entre Hong Kong y Macao porque actuaba de manera anormal y estaba muy nervioso.

Esto los llevó a realizar una inspección del transporte de pasajeros y posteriormente a descubrir 256 procesadores Intel pegados a sus costillas, pantorrillas y otros lugares de su cuerpo.

Entre las CPUs que el hombre tenía en su cuerpo habían varias unidades Core i7-10700 y Core i9-10900K, y se estima que el valor total de los artículos incautados es de alrededor de 800,000 yuanes, un poco más de 240,000 pesos mexicanos.

Otro caso de contrabando de procesadores se reportó el 26 de junio. Cuando uno de los escáneres mostró una imagen anormal en la inspección de un vehículo que intentaba cruzar el puente Hong Kong-Zhuhai-Macao. Tras una inspección manual, agentes aduanales encontraron 52 procesadores Intel ocultos entre los asientos de conductor y copiloto.

Otro caso, de acuerdo con el reporte del Departamento de Aduanas e Impuestos de Hong Kong el 5 de julio incautó en el punto de control de Lok Ma Chau un lote de mercancía sospechosa de contrabando con un valor estimado en aproximadamente 4 millones de dólares.

Con la escasez de chips afectando a todo el mundo, los procesadores y componentes de computadoras parecen hacer capturado la atención de los contrabandistas. El contrabando se castiga en Hong Kong con multas de hasta 2 millones de yuanes y siete años de cárcel.

Sin embargo, esta falta de semiconductores no afecta solo a los smartphones sino que poco a poco se expande a otros segmentos del mercado de consumo en general, como la línea blanca y la automotriz.

‘Nostalgia’ es el nuevo set de fondos de pantalla de Microsoft

‘Nostalgia’ es el nuevo set de fondos de pantalla de Microsoft

Cada jueves Microsoft comparte imágenes, GIFs u otros materiales para reflejar «los momentos nostálgicos que nos han definido a lo largo de los años», y en esta ocasión reveló ‘Nostalgia’, el set de fondos de pantalla que trae de regreso a los icónicos de windows XP.

Según Microsoft, este set está pensado como fondos de pantalla para Teams, pero pueden ser usadas como wallpapers de lo que sea, al ser imágenes ordinarias de 1920 x 1080 pixeles. Las pueden descargar directamente desde este post o en el álbum ‘Nostalgia’ de Microsoft.

Quizás la imagen que más llama la atención es la renovación del legendario fondo de pantalla de Windows XP. La imagen es la misma, pero ha sido ligeramente retocada, con cambios en las sombras, suavizado en las nubes y dientes de león en el campo, explica Microsoft. Esto da al resultado final un realismo que hace ver al render incluso mejor que la foto original, una de las más vistas en toda la historia de la humanidad.

También le acompañan versiones hiperrealistas de Clippy, el viejo asistente virtual de Office, el juego de Solitario de Windows que acompañó (chiste voluntario) a muchos usuarios en horas de ocio, y hasta de Paint, otra legendaria herramienta de Windows.

PrintNightmare: una vulnerabilidad de Windows

PrintNightmare: una vulnerabilidad de Windows


Para finales de junio, los investigadores de seguridad debatían activamente sobre una vulnerabilidad en el servicio Administrador de trabajos de impresión, la cual apodaron PrintNightmare. Microsoft utiliza el nombre PrintNightmare para CVE-2021-34527, pero no para CVE-2021-1675; sin embargo, muchos otros lo utilizan para ambas vulnerabilidades.

Debido a que los malhechores pueden utilizar PrintNightmare para acceder a los datos en la infraestructura corporativa, también pueden utilizar el exploit para ataques de ransomware.

PrintNightmare se considera extremadamente peligrosa por dos motivos principales. El primero es que el Administrador de trabajos de impresión está habilitado de manera predeterminada en todos los sistemas con Windows, incluidos los controladores de dominio y las computadoras con privilegios de administrador del sistema, por lo que todos estos equipos son vulnerables.

El segundo es que un malentendido entre equipos de investigadores (y, tal vez, un simple error) llevaron a que un exploit de prueba de concepto para PrintNightmare se publicara en línea. 

CVE-2021-34527 es mucho más peligrosa: Si bien es similar, es una vulnerabilidad de ejecución de código remoto (RCE), lo que significa que permite la ejecución remota de archivos DLL. Microsoft ya ha visto exploits de esta vulnerabilidad en entornos no controlados, y Securelist proporciona una descripción técnica más detallada de ambas vulnerabilidades y sus técnicas de explotación.

Cómo proteger tu infraestructura contra PrintNightmare

El primero paso para protegerte contra los ataques de PrintNightmare es instalar ambos parches, el de junio y el de julio , de Microsoft. Esta última página también proporciona soluciones alternativas de Microsoft en caso de que no puedas utilizar los parches; una de estas ni siquiera requiere que desactives el Administrador de trabajos de impresión.

Habiendo dicho esto, sugerimos encarecidamente que desactives el Administrador de trabajos de impresión de Windows en computadoras que no lo necesiten. En específico, es muy poco probable que los servidores del controlador de dominio necesiten poder imprimir.

Asimismo, todos los servidores y computadoras necesitan soluciones de seguridad de endpoints de confianza que evitan los intentos de explotación de vulnerabilidades conocidas y desconocidas, incluida PrintNightmare.

Con información de Kaspersky Latam.

Ciberdelincuentes aprovechan el estreno de Black Widow

Ciberdelincuentes aprovechan el estreno de Black Widow

Los expertos de Kaspersky han analizado archivos maliciosos disfrazados de la nueva película Black Widow, así como sitios web de phishing relacionados con ella y diseñados para robar las credenciales de los usuarios.

Como resultado, los analistas de Kaspersky destacaron picos de intentos de infección coincidiendo con las fechas de estreno anunciadas, a saber, el 1 de mayo de 2020, el 7 de mayo y el 9 de julio de 2021. Antes del estreno de la película, los expertos de la compañía observaron el mayor número de intentos de infectar a los usuarios: el 12% antes de la fecha de estreno en 2020, el 13% en abril de 2021 y el 9% en junio de 2021.

También encontraron una serie de sitios web de phishing diseñados para robar las credenciales de los espectadores. Con la esperanza de ver la película Black Widow, los usuarios visitaban un sitio web que mostraba los primeros minutos del largometraje antes de que se les pidiera que se registraran para seguir viéndola. Durante el registro, para confirmar su región de residencia, se pedía a las víctimas que introdujeran los datos de su tarjeta bancaria. Al cabo de un tiempo, el dinero se cargaba en su tarjeta y, como era de esperar, la película no seguía reproduciéndose. Este tipo de phishing está muy extendido y se considera uno de los más populares entre los estafadores.

C:\Users\Mayorga\Downloads\MicrosoftTeams-image (16).png
Ejemplo de un sitio web de phishing que ofrece transmitir Black Widow

“Los grandes estrenos de películas siempre han sido una fuente de entretenimiento, pero también son un señuelo atractivo para que los ciberdelincuentes difundan amenazas, páginas de phishing y mensajes de spam. En este momento, hemos observado una intensificación de las actividades de estafa en torno a Black Widow, cuyo estreno han estado esperando ansiosamente los fans de todo el mundo durante mucho tiempo.

En su entusiasmo por ver la tan esperada película, los espectadores han dejado de prestar atención a las fuentes que utilizan, y esto es exactamente lo que aprovechan los estafadores. Estos ataques se pueden prevenir, y los usuarios deben estar atentos a los sitios que visitan”, comentó Anton V. Ivanov, experto en seguridad de Kaspersky.

Para evitar ser víctima de programas maliciosos y estafas, Kaspersky aconsejó:

  • Comprobar la autenticidad de los sitios web antes de introducir datos personales y utilizar únicamente páginas web oficiales y de confianza para ver o descargar películas. Compruebe dos veces los formatos de las URL y la ortografía de los nombres de las empresas.
  • Preste atención a las extensiones de los archivos que está descargando. Un archivo de video nunca tendrá una extensión .exe o .msi.
  • Utilice una solución de seguridad fiable que identifique los archivos adjuntos maliciosos y bloquee los sitios de phishing.
  • Evite los enlaces que prometen la visualización anticipada de contenidos. Si tiene dudas sobre la autenticidad del contenido, consulte con su proveedor de entretenimiento.

Con información de CIO México