Connect with us

Negocios

Microsoft vincula el pago de los ejecutivos a la seguridad luego de múltiples interrupciones e infracciones

Published

on

Microsoft vincula el pago de los ejecutivos a la seguridad luego de múltiples interrupciones e infracciones
Agrandar / Una PC con Windows 11.

Los últimos dos años han sido difíciles para los esfuerzos de seguridad y privacidad de Microsoft. Los puntos finales mal configurados, los certificados de seguridad maliciosos y las contraseñas débiles han causado o arriesgado la exposición de datos confidenciales, y Microsoft ha sido criticado por investigadores de seguridad, legisladores estadounidenses y agencias reguladoras por cómo respondió y reveló estas amenazas.

La más destacada de estas violaciones involucró a un grupo de hackers con sede en China llamado Storm-0558, que violó el servicio Azure de Microsoft y recopiló datos durante más de un mes a mediados de 2023 antes de ser descubierto y expulsado. Después de meses de ambigüedad, Microsoft reveló que una serie de violaciones de seguridad le dieron a Storm-0558 acceso a la cuenta de un ingeniero, lo que le permitió a Storm-0558 recopilar datos de 25 clientes de Microsoft Azure, incluidas agencias federales de EE. UU.

En enero, Microsoft reveló que había sido pirateado nuevamente, esta vez por el grupo de piratería patrocinado por el estado ruso Midnight Blizzard. El grupo pudo «comprometer una cuenta de inquilino de prueba heredada que no es de producción» para acceder a los sistemas de Microsoft durante «hasta dos meses».

Todo esto resultó en un informe (PDF) de la Junta de Revisión de Seguridad Cibernética de EE. UU., que criticó a Microsoft por su cultura de seguridad “inadecuada”, sus “declaraciones públicas inexactas” y su respuesta a violaciones de seguridad “prevenibles”.

Para intentar cambiar la situación, Microsoft anunció algo que llamó «Iniciativa de futuro seguro» en noviembre de 2023. Como parte de esta iniciativa, Microsoft hoy anuncio una serie de planes y cambios en sus prácticas de seguridad, incluidos algunos cambios ya realizados.

READ  Las fallas críticas en el rastreador GPS permiten hacks 'desastrosos' y 'peligrosos para la vida'

«Hacemos de la seguridad nuestra máxima prioridad en Microsoft, por encima de todo, por encima de todas las demás características», escribió Charlie Bell, vicepresidente ejecutivo de seguridad de Microsoft. “Estamos ampliando el alcance de SFI, incorporando recomendaciones recientes de la CSRB, así como nuestros aprendizajes de Midnight Blizzard, para garantizar que nuestro enfoque de ciberseguridad siga siendo sólido y adaptable a medida que evoluciona el panorama de amenazas.

Como parte de los cambios, Microsoft también hará que la compensación de su equipo ejecutivo dependa en parte de si la compañía «cumple con sus planes y objetivos de seguridad», aunque Bell no dijo en qué medida la compensación de los líderes dependería del logro de estos objetivos de seguridad. .

El mensaje de Microsoft describe tres principios de seguridad («seguro por diseño», «seguro por defecto» y «operaciones seguras») y seis «pilares de seguridad» destinados a abordar diversas debilidades en los sistemas y prácticas de desarrollo de Microsoft. La compañía dice que planea proteger el 100% de todas sus cuentas de usuario con «autenticación multifactor administrada de forma segura y resistente al phishing», imponer privilegios mínimos en todas las aplicaciones y cuentas de usuario, mejorar el monitoreo y el aislamiento de la red y mantener todo el sistema. registros de seguridad. durante al menos dos años, entre otras promesas. Microsoft también planea nombrar nuevos subdirectores de seguridad de la información para diferentes equipos de ingeniería para monitorear su progreso e informar al equipo ejecutivo y a la junta directiva.

En cuanto a las correcciones concretas que Microsoft ya ha implementado, Bell escribe que Microsoft ha «implementado la aplicación automática de la autenticación multifactor de forma predeterminada en más de un millón de inquilinos de Microsoft Entra ID dentro de Microsoft», eliminado 730.000 aplicaciones antiguas y/o inseguras «hasta la fecha en toda la producción. e inquilinos empresariales”, amplió su registro de seguridad y adoptó la Estándar de enumeración de debilidades comunes (CWE) por su información de seguridad.

READ  La tasa de transmisión comunitaria en el condado de Travis se dispara hasta el umbral de la etapa 5

Además de las promesas de seguridad pública de Bell, The Verge ha obtuvo y publicó una nota interna del CEO de Microsoft, Satya Nadella, quien nuevamente subraya el compromiso declarado públicamente por la compañía con la seguridad. Nadella también dice que mejorar la seguridad debería tener prioridad sobre agregar nuevas funciones, lo que puede afectar el flujo constante de ajustes y cambios que lanza Microsoft para Windows 11 y otro software.

“Los hallazgos recientes de la Junta de Revisión de Seguridad Cibernética (CSRB) del Departamento de Seguridad Nacional con respecto al ciberataque Storm-0558, que data del verano de 2023, subrayan la gravedad de las amenazas que enfrentan nuestra empresa y nuestros clientes, así como nuestra responsabilidad de defendernos. contra estas amenazas. actores de amenazas cada vez más sofisticados», escribe Nadella. «Si se enfrenta a un equilibrio entre la seguridad y otra prioridad, su respuesta es clara: hacer seguridad. En algunos casos, esto significa priorizar la seguridad antes que otras cosas que hacemos, como lanzar nuevas funciones o brindar soporte continuo para los sistemas existentes. »

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Negocios

Titulares de tarjetas Amex Gold: regístrese ahora para obtener nuevos beneficios de Resy y Dunkin'

Published

on

Titulares de tarjetas Amex Gold: regístrese ahora para obtener nuevos beneficios de Resy y Dunkin'

26 de julio de 2024

2 minutos de lectura

Titulares de tarjetas Amex Gold: Regístrese ahora para obtener nuevos beneficios de Resy y Dunkin'

Las tarjetas que presentamos aquí provienen de socios que nos pagan cuando usted es aprobado a través de nuestro sitio, y esto puede afectar cómo o dónde aparecen estos productos. No cubrimos todas las tarjetas de crédito disponibles, pero nuestros análisis, reseñas y opiniones provienen enteramente de nuestro equipo editorial. Se aplican condiciones a las ofertas enumeradas en esta página. Por favor vea nuestro política publicitaria y metodología de evaluación de productos para más información.

Con el anuncio de una actualización del Tarjeta Dorada American Express® Se han realizado varios cambios (no todos malos) en una de nuestras tarjetas premium favoritas, con nuevos créditos en el estado de cuenta y una tarifa anual más alta.

El cambio más urgente llega en forma de nuevos créditos anuales en Resy y Dunkin'. Tienen un valor anual combinado de hasta $184, pero ambos requieren registro para que los titulares de tarjetas puedan aprovecharlos.

Continúe leyendo para obtener más información sobre estos nuevos créditos y cómo registrarse para usarlos.

Se requiere registro para nuevos beneficios de Amex Gold Resy y Dunkin'

Los titulares de tarjetas Amex Gold ahora pueden ganar hasta $100 en créditos Resy anuales (divididos en dos créditos semestrales de hasta $50) y hasta $84 en créditos Dunkin' anuales (divididos en una docena de créditos mensuales de hasta $7).

EL TIPO DE LOS PUNTOS

Sin embargo, es necesario registrarse para ambos beneficios. Amex dice que el registro demora hasta 24 horas para que estos beneficios entren en vigencia. Cuanto antes hagas esto, mejor será para tu bolsillo.

READ  El director ejecutivo de Calibrate, la startup de prescripción médica de Ozempic, renuncia mientras los inversores prevén una “rápida reducción” en el negocio de consumo.

Estos nuevos beneficios se suman a otros dos créditos de estado de cuenta existentes en Amex Gold: hasta $120 en Uber Cash anual y hasta $10 en créditos de estado de cuenta de comidas mensuales en socios participantes (se requiere registro). Debes haber descargado la última versión de la aplicación Uber y tu tarjeta American Express Gold elegible debe ser un método de pago en tu cuenta Uber, válida para compras en los Estados Unidos.

Boletín diario

Recompense su bandeja de entrada con el boletín diario de TPG

Únase a más de 700.000 lectores para recibir noticias de última hora, guías detalladas y ofertas exclusivas de expertos de TPG.

En conclusión

Si es titular de una tarjeta Amex Gold y también usuario de Resy o Dunkin' habitual, definitivamente querrá asegurarse de estar registrado para recibir estos nuevos beneficios para aprovecharlos lo antes posible.

De lo contrario, tendrá que pagar tarifas anuales más altas (consulte (tasas y cargos) sin ningún beneficio nuevo que lo acompañe; nunca es una situación ideal para un titular de tarjeta.


Aplicar aquí: Tarjeta Dorada American Express®


Para conocer las tarifas y tarifas de Amex Gold, haga clic aquí.

Imagen destacada de MEREDITH JENKS

Descargo de responsabilidad editorial: Las opiniones expresadas en este documento son las del autor únicamente y no las de ningún banco, emisor de tarjetas de crédito, aerolínea o cadena hotelera, y no han sido revisadas, aprobadas ni respaldadas de ninguna otra manera por ninguna de estas entidades.

Continue Reading

Negocios

La hija transgénero de Elon Musk acusa al multimillonario de mentir sobre la atención médica y ser un padre ausente

Published

on

La hija transgénero de Elon Musk acusa al multimillonario de mentir sobre la atención médica y ser un padre ausente

realmente apoyo
periodismo independiente

Nuestra misión es proporcionar informes imparciales y basados ​​en hechos que responsabilicen a los gobiernos y revelen la verdad.

Ya sean $5 o $50, cada contribución cuenta.

Apóyenos para ofrecer un periodismo sin agenda.

La hija de Elon Musk, Vivian Jenna Wilson, pintó un retrato mordaz de su padre en una entrevista el jueves, describiendo al multimillonario como un padre cruel y ausente, que la acosaba porque parecía gay y femenina, y luego mintió sobre su atención médica como parte de su reciente giro. hacia los ataques a las personas transgénero.

Musk, durante una entrevista reciente con el psicólogo y comentarista conservador Jordan Peterson, malinterpretado como Wilson, usó su nombre fallecido y describir su declaración como transgénero fue “asesinada por el virus de la mente despierta”.

Esos comentarios inspiraron a Wilson, ahora estudiante universitaria de idiomas de 20 años, a ofrecer su primera entrevista pública. en NBC News.

“Creo que pensó que no iba a decir nada y lo dejaría pasar sin ser atacada”, dijo. “Lo cual no voy a hacer, porque si mientes sobre mí, descaradamente, ante una audiencia de millones, no voy a dejar pasar eso. »

La joven de 20 años acusó a Musk de estar en gran medida ausente de su vida a pesar de compartir la custodia de su hijo, y de acosarla por ser gay y exhibir rasgos femeninos, incluso supuestamente instándola a bajar la voz cuando era una niña pequeña.

La hija transgénero de Elon Musk acusa al multimillonario de mentir sobre la atención médica y ser un padre ausente
La hija de Elon Musk lo criticó por supuestamente mentir acerca de haber sido «engañada» para que aprobara su atención médica de afirmación de género. (AP)

“Yo estaba en cuarto grado. Hicimos un viaje por carretera que no sabía que en realidad era un anuncio de uno de los autos, no recuerdo cuál, y él me gritaba todo el tiempo porque mi voz era demasiado aguda”, dijo Wilson. “Fue cruel. »

READ  COVID-19: Francia y España confirman los primeros casos de nueva variante de coronavirus | Noticias del mundo

Wilson, la fille d'Elon Musk et de sa première femme, l'auteur Justine Musk, a particulièrement critiqué l'affirmation du milliardaire dans l'interview de Peterson selon laquelle il avait été « trompé » pour approuver des soins médicaux affirmant le genre los jóvenes.

«No fue engañado de ninguna manera», dijo Wilson, describiendo la decisión de Musk de dar el consentimiento de los padres a la atención que terminó incluyendo bloqueadores de la pubertad y terapia de reemplazo hormonal. Dijo que su padre leyó los documentos médicos sobre la atención varias veces.

«Salvan vidas. No nos equivoquemos”, dijo durante la entrevista de NBC. “Claramente me permitieron prosperar. »

En 2022, Wilson presentó una petición para cambiar su nombre en California y declaró en documentos judiciales que no «desea estar relacionada con mi padre biológico de ninguna manera».

En los últimos años, Musk ha intensificado sus críticas a las personas transgénero y a las leyes diseñadas para protegerlas.

Este mes, Musk anunció que trasladaría SpaceX a Texas debido a una prohibición de California que prohíbe a las escuelas revelar las identidades de niños transgénero a sus padres.

El independiente contactó a Musk para hacer comentarios.

Continue Reading

Negocios

Retrasos y cancelaciones de vuelos de Delta desencadenan una investigación del Departamento de Transporte: NPR

Published

on

Retrasos y cancelaciones de vuelos de Delta desencadenan una investigación del Departamento de Transporte: NPR

Los reguladores de las aerolíneas estadounidenses abrieron una investigación sobre Delta Air Lines, que todavía estaba luchando por restablecer sus operaciones el martes, más de cuatro días después de que una actualización de software defectuosa causó estragos tecnológicos en todo el mundo e interrumpió el tráfico aéreo global. Aquí, un avión de Delta Air Lines sale por la puerta el 12 de julio de 2021 en el Aeropuerto Internacional Logan de Boston.

Michael Dwyer/AP


ocultar título

alternar título

Michael Dwyer/AP

Queridos viajeros, tengan paciencia. El caos aún reina en Delta Air Lines mientras la aerolínea ingresa a su quinto día de cancelaciones y retrasos de vuelos luego de la interrupción global del software del viernes.

Mientras la aerolínea con sede en Atlanta todavía intenta restablecer sus operaciones en orden, el Departamento de Transporte de EE. UU. ha abierto una investigación sobre las recientes interrupciones en los vuelos, citando «el gran volumen de quejas de los consumidores» que el departamento ha recibido contra Delta.

«Le hemos dejado claro a Delta que debe cuidar de sus pasajeros y cumplir con sus compromisos de servicio al cliente», dijo el martes el secretario de Transporte, Pete Buttigieg, en un comunicado.

«No sólo es lo correcto, es la ley, y nuestro departamento utilizará toda su autoridad de investigación y aplicación de la ley para garantizar que se respeten los derechos de los pasajeros de Delta», añadió.

Hasta el martes por la tarde, Delta había cancelado más de 400 vuelos y retrasado unos 860 vuelos durante el día, según el sitio web de seguimiento de vuelos. Vuelo informado.

READ  Gran Bretaña dice que las puertas fronterizas electrónicas vuelven a estar en servicio después de que la interrupción causó retrasos

En una declaración a NPR, Delta Air Lines reconoció que el Departamento de Transporte había sido informado de la investigación y dijo que estaba «cooperando plenamente» con el departamento.

«Seguimos completamente concentrados en restaurar nuestras operaciones después de que la actualización defectuosa de Windows del proveedor de ciberseguridad CrowdStrike dejara inoperables los sistemas de TI en todo el mundo», dijo la aerolínea en su comunicado, y agregó que los equipos están trabajando constantemente para que sus operaciones vuelvan a la normalidad.

El lunes, el director ejecutivo de Delta Air Lines, Ed Bastian dicho La aerolínea ha estado trabajando para restaurar el software que rastrea y planifica los vuelos de sus tripulaciones. Señaló, sin embargo, que pueden pasar algunos días hasta que se restablezcan completamente las operaciones de la aerolínea.

«Hemos tenido a todos en la empresa trabajando las 24 horas del día para llevar esta operación a donde debe estar», dijo Bastian en el comunicado.

En una carta pública publicada el domingo, Delta ofreció exenciones a los clientes en vuelos afectados por la interrupción, permitiéndoles cambiar su itinerario y volver a reservar sus vuelos sin costo adicional. Pero en una publicación sobre especies.

“Delta debe proporcionar reembolsos rápidos a los consumidores que opten por no volver a reservar, cambios de reserva gratuitos para aquellos que lo hagan, y reembolsos rápidos por alimentos y estadías en hoteles a los consumidores afectados por estos retrasos y cancelaciones, así como un servicio de atención al cliente adecuado”, escribió.

Millones de usuarios de Microsoft en todo el mundo quedaron desconectados luego de una actualización de software defectuosa de CrowdStrike, un grupo de ciberseguridad. CrowdStrike dijo que el problema no fue un ciberataque sino un «fallo de software». Después de identificar el problema, la empresa dicho eliminó el “archivo de canal problemático” que estaba afectando los sistemas de los clientes.

Los problemas técnicos de Delta son comparables a los de Southwest Airlines durante la temporada navideña de 2022. La aerolínea con sede en Dallas canceló miles de vuelos y dejó varados a millones de viajeros.

Como resultado del incidente, el Departamento de Transporte de Estados Unidos ordenó a Southwest pagar 140 millones de dólares en sanciones civiles, que fue, con mucho, la mayor que el DOT haya impuesto jamás a los consumidores, dijo el departamento. dicho en un comunicado de prensa anunciando la sanción.

Continue Reading

Trending