Shared posts

20 May 22:16

Las trabajadoras del sector de la alimentación en A Coruña van a la huelga por un convenio digno

by Dakaira

Gadis, Froiz y Cuevas acumulan beneficios millonarios mientras sus trabajadoras cobran el salario mínimo y la mesa de negociación lleva meses paralizada.

etiquetas: cig, coruña, huelga, convenio

» noticia original (www.elsaltodiario.com)

20 May 22:16

Derrota de Trump sobre Irán en el Capitolio: el Senado vota a favor de tramitar una resolución para impedir nuevos ataques

by Yorga77

La Cámara Alta aprueba votar el proyecto de ley por primera vez y después de ocho intentos, después de que cuatro republicanos se hayan unido a los demócratas del Senado

etiquetas: derrota, trump, irán, senado, impedir, ataques

» noticia original (www.eldiario.es)

20 May 22:16

Adiós a Visa y Mastercard: 130 millones de europeos se pasan a un pago 100 % soberano a partir de 2026 [FR]

by Torrezzno

Europa lanza por fin su respuesta tecnológica frente a la hegemonía estadounidense. Cinco gigantes del pago móvil continental acaban de sellar una alianza histórica para unificar sus redes. A partir del año que viene, las transacciones diarias de millones de usuarios se liberarán de los circuitos transatlánticos tradicionales para circular por una infraestructura estrictamente europea e independiente.

etiquetas: bizum, visa, mastercard, dependencia, tecnológica, eeuu

» noticia original (www.lesnumeriques.com)

20 May 22:16

Los falsos médicos en TikTok y sus consejos de salud: ni hojas de níspero contra el cáncer, ni patatas para la fiebre

by Oghaio

Tres canales de TikTok que acumulan en total más de 1,5 millones de seguidores están suplantando la imagen de profesionales médicos de Brasil, México y Francia para difundir como "consejos de salud" recomendaciones sin evidencia científica: desde de infusiones de hoja de níspero para prevenir un cáncer a colocar patatas debajo de la cama para quitar la fiebre. Una investigación de VerificaRTVE analiza cómo proliferan este tipo de cuentas y cómo podemos identificarlas.

etiquetas: falsos, médicos, tiktok, consejos, salud

» noticia original (www.rtve.es)

20 May 22:15

La Policía detiene a 11 personas por la trama del Servicio Murciano de Salud y confirma el uso de prótesis caducadas en pacientes

by nereira

La investigación sobre el fraude millonario a las arcas del Servicio Murciano de Salud (SMS) se salda ya con once personas detenidas y dos investigadas. Y no solo por presuntos delitos económicos, sino también contra la salud pública, debido al uso de productos sanitarios caducados en operaciones quirúrgicas, lo que puso en «riesgo» a los pacientes.

etiquetas: murcia, sms, fraude

» noticia original (www.laverdad.es)

20 May 22:15

A la calle en Málaga con una madre de 95 años, un hijo discapacitado mental y un hermano que cobra un euro de pensión

by eaglesight1

Marisol, de 66 años, deberá dejar su casa en alquiler en la calle Mauricio Moro Pareto el próximo 11 de junio, tras 18 años pagando el alquiler, por la vulnerabilidad de sus propios arrendadores. Mantiene a tres familiares y no ha encontrado adónde ir.

etiquetas: málaga, desahucios, 95 años

» noticia original (www.laopiniondemalaga.es)

20 May 22:15

Un experto en ciberseguridad arrancó el GPS de su Toyota RAV4 para que no le espiaran. Porque sí, tu coche sabe dónde vas, con quién y cómo conduces

by me_joneo_pensando_en_ti

Ya no conducimos coches, sino centros de datos. El coche moderno no se limita a transportarte del punto A al punto B. Los coches tienen fallos de seguridad informática como cualquier producto o servicio conectado. Del mismo modo, está documentado que los fabricantes de coches no dudan en vender nuestros datos. General Motors, por ejemplo, espiaban a sus clientes hasta que les pillaron vendiendo datos a LexisNexis, y a su vez a las aseguradoras para subir las pólizas. ¿Podría pasar algo similar en Europa? Por supuesto. De hecho, está pasando.

etiquetas: ciberseguridad, gps, rgpd, lopd, aepd, coche, espiar, toyota, gm, lexisnexis, eu

» noticia original (www.motorpasion.com)

20 May 22:14

Un grupo de chicas apalea a un joven que intentó robarles en Las Palmas de Gran Canaria

by Guanarteme

Las autoridades investigan una violenta pelea ocurrida en la madrugada de este miércoles en el barrio de Canalejas, en Las Palmas de Gran Canaria, donde un joven fue agredido por un grupo de chicas en plena vía pública, presuntamente después de que éste intentara robarles

etiquetas: las palmas de gran canaria, agresión grupal, paliza, chicas

» noticia original (www.canarias7.es)

20 May 20:37

Data Centers Could Be 33% Of Commercial Building Electricity Use By 2050: EIA

by Tyler Durden
Data Centers Could Be 33% Of Commercial Building Electricity Use By 2050: EIA

By Diana DiGangi of UtilityDive

The U.S. Energy Information Administration projects that data centers will “increasingly skew more energy intensive” and that electricity consumed by them will increase across all commercial building stock, with their servers growing to make up an estimated 22% to 33% of commercial building electricity use by 2050, according to an April report.

In its 2026 Annual Energy Outlook, EIA modeled various scenarios to explore how much data centers might drive demand in the medium and long term. In its high electricity demand scenario, the agency assumed “growth in the installed stock of AI servers follows an exponential trend through 2050” and didn’t make any assumptions about increases in computational efficiency beyond historical trends. 

"These assumptions lead data center server energy use alone to grow to 818 billion kilowatt hours in 2050 in the High Electricity Demand case,” EIA said. “Server electricity consumption in 2050 is more than 16 times that in 2020.”

In its counterfactual base case, EIA models how “U.S. and world energy markets would operate through 2050 under laws and regulations in force as of December 2025,” but said that this “should not be regarded as the most likely of the cases.”

EIA projects that electricity consumption in the U.S. will continue to grow through 2050 at an annual rate of 0.9% to 1.6%, “with data center server energy use a major factor,” after the previous five years saw a 2.1% average annual demand increase, which followed 15 years of nearly flat demand.

“Energy use in commercial buildings, home to data center activity, grows more rapidly than in the residential or industrial sectors in all modeled cases,” the report said. In a Tuesday release, EIA noted that “across all cases, servers alone accounted for an estimated 7% of commercial sector electricity consumption in 2025.”

In both EIA’s high electricity demand scenario and its counterfactual base case, the commercial sector’s electricity intensity — measured in kilowatt hours of electricity consumed per square foot — eventually exceeds the 2003 historical high of 14.9 kWh per square foot for the first time in either 2031 or 2032, depending on the scenario.

In its counterfactual base case, EIA projects that “after 2040, servers will become increasingly efficient, resulting in a 10% reduction in average annual operational power draw every three years, above and beyond historical efficiency trends. However, continued growth in server installations drives overall consumption growth.”

Tyler Durden Wed, 05/20/2026 - 14:25
20 May 20:36

Rufián aceptaría ser cabeza de lista en unas elecciones si eso ayudara a "unir a la izquierda"

by Efe
El portavoz de ERC en el Congreso afirma que no depende de él y que hay "muy buenos" candidatos para liderar dicha candidatura Leer
20 May 20:34

#92 - EL PRECIO DEL ÉXITO: Verdad, Duelo y Propósito | Uri Sabat en Roca Project

by ROCA PROJECT

Hay un tipo de éxito que brilla desde fuera y duele por dentro. Y hay otro que apenas se ve, pero que lo llena todo. Uri Sabat lo sabe bien: llegó a lo más alto de la radio española, ganó un Premio Ondas y llenó platós y estudios. Y fue entonces cuando lo perdió todo de golpe. En ese vacío, sin trabajo, sin rumbo y sin identidad, nació algo que cambiaría su vida: la búsqueda real de lo que significa el éxito, su podcast La Fórmula del Éxito.

En este capítulo de Roca Project, Uri Sabat se sienta con Carlos para hablar de éxito y propósito desde la verdad sin filtros. Porque el éxito profesional y el vacío personal pueden convivir, y él lo vivió en carne propia. Hablamos de qué es el éxito de verdad cuando ya has tenido el que todos persiguen y descubres que no era lo que esperabas. De cómo reconstruirse tras el fracaso cuando sientes que te han robado no solo el trabajo, sino tu identidad entera. También de la gestión del tiempo personal y el equilibrio vida trabajo cuando lo urgente amenaza con devorar lo importante.
Uno de los puntos más punzantes de la entrevista es cuando Uri habla de la pérdida de su padre, y de cómo el duelo le ayudó a entender que desde el dolor también crecen semillas. Y con ello llegamos a lo más profundo: cómo indagar y encontrar propósito volviendo al niño que fuiste, ese que todavía sabe lo que de verdad te mueve.

Porque detrás de los logros, los premios, los proyectos y el reconocimiento, también puede haber vacío, duelo, fracaso, pérdida de identidad y una búsqueda profunda de propósito. Pero este otro lado del éxito solo sale a la luz… cuando se apagan los focos. Y hoy, los hacemos público. Y tú, ¿Estás corriendo hacia el éxito que otros definieron para ti... o hacia el que tú de pequeño ya sabías que querías vivir?

► Este capítulo cuenta con la colaboración de O2, +info en ⁠https://o2online.es/⁠ o en el 1551.

► Libro de Uri Sabat: https://amzn.to/4dqgCeZ

► EPISODIO NUEVO CADA MIÉRCOLES A LAS 19:30 HORAS.
Suscríbete y activa las Notificaciones aquí: https://www.youtube.com/channel/UCYQgLLpqeFe3FGzv18ZabdA?sub_confirmation=1
Contacto: info@rocaproject.com

► SÍGUENOS TAMBIÉN AQUÍ:
Canal de Youtube de Carlos Roca: https://www.youtube.com/@UCS8jgRDZqNzkXYbT3ZFoAWQ
http://www.spotify.com/rocaproject
https://www.instagram.com/rocaproject_
https://www.instagram.com/carlosroca

► ÍNDICE DE CAPÍTULOS:
00:00 Intro
4:24 El primer contacto con el éxito de Uri Sabat
14:05 Logro vs éxito
20:09 Cómo es el día a día de Uri Sabat
23:48 Vivimos a fragmentos
29:33 Los problemas reales de la vida y el tiempo
40:32 Lo urgente Vs lo importante
46:16 La visualización para llegar al éxito
57:36 Éxito y pérdida: El padre de Uri Sabat
1:10:04 Uri Sabat se emociona al hablar de su padre
1:14:10 El propósito
1:20:24 La foto que Carlos Roca no quiere mostrar
1:24:27 El ego y la autoestima
1:28:50 Carlos Roca y Uri Sabat se sinceran sobre sus podcast
1:31:18 Carlos Roca habla sobre su hermano David
1:36:54 La palabra que te lleva al éxito
1:43:09 Las operaciones de Uri Sabat
1:46:47 Preguntas finales

Roca Project es un formato original creado y producido por Carlos Roca. Con la colaboración de Dosotres en producción, junto a David Suarez, Rubén Colete, Guillem Figueras y Juan Carlos Molina.

#RocaProject #Podcast #exito
20 May 20:32

Google publishes exploit code threatening millions of Chromium users

by Dan Goodin

Google on Wednesday published exploit code for an unfixed vulnerability in its Chromium browser codebase that threatens millions of people using Chrome, Microsoft Edge, and virtually all other Chromium-based browsers.

The proof-of-concept code exploits the Browser Fetch programming interface, a standard that allows long videos and other large files to be downloaded in the background. An attacker can use the exploit to create a connection for monitoring some aspects of a user’s browser usage and as a proxy for viewing sites and launching denial-of-service attacks. Depending on the browser, the connections either reopen or remain open even after it or the device running it has rebooted.

Unfixed for 42 months (and counting)

The unfixed vulnerability can be exploited by any website a user visits. In effect, a compromise amounts to a limited backdoor that makes a device part of a limited botnet. The capabilities are limited to the same things a browser can do, such as visit malicious sites, provide anonymous proxy browsing by others, enable proxied DDoS attacks, and monitor user activity. Nonetheless, the exploit could allow an attacker to wrangle thousands, possibly millions, of devices into a network. Once a separate vulnerability becomes available, the attacker could use it to then compromise all those devices.

Read full article

Comments

20 May 20:31

Cyber resilience on AWS: A reference approach for recovery from ransomware and destructive events

by Ashish Panwar

Cyber resilience is the ability to recover workloads to a known-good state after an adversary has affected the environment. Prevention works to keep threat actors out and detection works to find them quickly. Cyber resilience focuses on recovery: restoring a trustworthy environment when backups, credentials, or parts of the infrastructure can no longer be assumed to be safe.

For organizations running critical workloads on AWS, ransomware, data extortion, and other destructive events are increasingly central to recovery planning. The recovery environment and backups that recovery strategies depend on could themselves be targets of these events. This post is written for teams building recovery capabilities for these scenarios.The post walks through a reference pattern for isolating recovery from production, describes how AWS Backup logically air-gapped vaults provide deletion-protected backup storage, and presents a validation pipeline that checks whether a backup is recoverable and safe to use. It then lays out a concrete recovery workflow with parallelizable stages, introduces the Rebuild-Restore-Rotate framework for deciding what to recover from code, from backup, or to generate fresh, and addresses how to select the right recovery point when the most recent backup might carry the same threat that triggered the event.

Isolating recovery from production

The core architectural idea in cyber resilience is that the recovery environment, including its identities, keys, and network paths, shouldn’t share a trust boundary with the environment being recovered. If production identity is compromised, recovery must be able to proceed without depending on it.Most customers achieve this using separate AWS accounts inside an AWS Organization. A common pattern uses three account roles:

Production Accounts

The production account is where workloads run. If a cyber event is confirmed, these accounts are isolated for investigation. Recovery work doesn’t happen in production, because in some scenarios remediation in place may not fully restore trust.

Recovery Account

The recovery account owns the AWS Backup logically air-gapped vault. Most AWS-native backup mechanisms produce recovery points that are inherently immutable. You can’t modify an Amazon Elastic Block Store (Amazon EBS) snapshot or an Amazon Aurora snapshot after creation. The logically air-gapped vault adds deletion protection. Recovery points can’t be deleted or have their retention period shortened by any principal, including the account root user or a compromised administrator, within the retention period. This account’s purpose is to keep the controls around backups safe. It’s where you configure who can share the vault, who can initiate a restore, and who approves a restore operation through Multi-party approval (MPA). Keeping these controls in a dedicated account means a compromised identity in a production account cannot modify them (due to account isolation). SCPs on the recovery account further restrict its own identities to backup operations only, limiting blast radius if that account is also compromised.

Isolated Recovery Environment (IRE)

Where backups are restored, validated, and the new production environment is rebuilt before cutover. The IRE is kept separate from the Production Account so that if a restored backup still contains the threat, it has nowhere to spread. It has no trust relationship to the Production Account, no VPC peering to it, and no internet-facing resources, so a tainted restore discovered during validation stays contained inside the IRE instead of reaching back into production or out to the internet. Infrastructure deployment in the IRE uses VPC endpoints (AWS PrivateLink) to reach AWS service APIs without internet connectivity or VPC peering to production. The following diagram shows how the three account roles relate to each other within a single AWS Organization, including their trust boundaries and the flow of recovery points between them.

The following diagram shows how the three account roles relate to each other within a single AWS Organization, including their trust boundaries and the flow of recovery points between them.

Figure 1. The Production Account is isolated after a confirmed event. The Recovery Account owns the logically air-gapped vault and controls restore authorization through Multi-party approval. The IRE has no trust relationship or network path to production.

Best practices for the AWS Backup logically air-gapped vault

The AWS Backup logically air-gapped vault is the primary AWS-native option for protecting backup storage from deletion.

Use the vault for what it provides, which is deletion protection enforced by the service. A logically air-gapped vault is always locked in Compliance mode. The service itself enforces retention, so recovery points can’t be deleted by any principal, including the account root user or a compromised administrator, within the retention period. Deletion protection keeps the recovery point available when needed. Whether the recovery point is safe to use is determined by the validation pipeline described in the following section.

Understand where recovery points live. A logically air-gapped vault stores recovery points in AWS service-owned accounts. You can choose to encrypt these recovery points with either an AWS-owned key or an AWS Key Management Service (AWS KMS) customer managed key. The vault object in your Recovery Account is the governance and access boundary where sharing, restore authorization, and Multi-party approval are configured. This separation is what makes the air-gap logical rather than network-based.

Share recovery points through AWS Resource Access Management (AWS RAM) for restore. You share recovery points across accounts through AWS RAM. You can initiate restores from the owning account or from any account with which you share the vault. This is how the Recovery Account makes recovery points available to the IRE.

Configure Multi-party approval for restore. MPA, configured through IAM Identity Center, requires a predefined set of approvers before a restore proceeds. This is particularly valuable when the source account might no longer be trusted.

Back up fully managed resources directly to the vault. AWS Backup supports the logically air-gapped vault as a primary backup target for fully managed resources (Amazon S3, Amazon DynamoDB, Amazon Elastic File System (Amazon EFS)), so backups can be written directly to the vault without staging in a standard vault first. Non-fully-managed resources (Amazon EBS, Amazon Aurora, Amazon FSx) use an intelligent orchestration path where the service creates and transfers a temporary snapshot.

For S3 data that cannot be backed up by AWS Backup (such as SSE-C encrypted objects, objects in Glacier Flexible Retrieval/Deep Archive storage classes, or directory buckets), Amazon S3 Object Lock in Compliance mode paired with S3 Versioning provides equivalent deletion protection at the S3 layer.

Validation pipeline

A successful restore confirms that the backup was readable. Validation confirms that it’s safe to use. No single check catches everything, which is why validation combines several layers.

For ransomware, a malware scan on the restored volume catches known encryption tools and indicators. For threats that have been present in the environment for some time, a malware scan isn’t enough because the attacker might have modified legitimate code, configuration, or data in ways that look normal to a scanner. These kinds of changes show up through workload-specific checks, such as a database consistency check failing, an application invariant being violated, or a configuration diff showing an unexpected change against a known-good baseline. Log and audit review across the backup window helps identify unexpected identity or configuration changes that neither a malware scan nor a workload check would catch on their own.

The layers commonly combined into a validation pipeline:

Layer Capability What it provides
AWS native AWS Backup Restore Testing Automated verification that backups are recoverable, with custom hooks via the PutRestoreValidationResult API
AWS native Amazon GuardDuty Malware Protection Malware scanning on restored volumes
AWS Partner AWS Marketplace partner solutions Content-level ransomware scanning inside backup contents without requiring a full restore first
Workload-specific Integrity and consistency checks Database consistency, application invariants, and configuration diffs against known-good baselines
Cross-cutting Log and audit review Identify unexpected identity or configuration changes across the backup window using AWS CloudTrail and workload logs

Both AWS-native validation and workload-specific validation should pass before a recovery point is approved. Validation happens in the IRE so that if any check detects a problem, the affected restore is contained inside the IRE and doesn’t reach production. AWS backup mechanisms operate independently per service, so recovery points for different services might not be precisely time-synchronized. Aligning backup schedules as tightly as possible and including cross-service consistency checks in the validation pipeline reduces this gap.

Selecting a safe recovery point

For most operational recoveries, the most recent backup is the right one. For cyber events and for data corruption more generally, the most recent working copy is often a better target. If an adversary was present in the environment before detection, backups taken during that window might carry the same issues.

The following diagram illustrates how recovery point candidates are evaluated against the compromise boundary to identify the most recent backup that’s safe to use.

The following diagram illustrates how recovery point candidates are evaluated against the compromise boundary to identify the most recent backup that’s safe to use.

Figure 2. Candidates are evaluated in reverse chronological order starting from the most recent backup that predates the event boundary, with each passing through the validation pipeline before approval.

  • Building an investigation timeline from AWS CloudTrail, Amazon Virtual Private Cloud (Amazon VPC) Flow Logs, Amazon GuardDuty, AWS Security Hub, and workload logs, to identify the earliest plausible indicator of the event.
  • Evaluating recovery point candidates in reverse chronological order, starting from the most recent backup that predates the event window.
  • Running the validation pipeline against each candidate. If validation fails, stepping back to the next candidate.
  • Approving the chosen recovery point with documentation of the approver and rationale.

Backup retention should include recovery points that predate realistic detection windows in your organization. Detection timing varies widely by organization and by threat type, so this is a number to set based on your own investigation capabilities and to revisit as those mature.

Recovery workflow

Recovery has five stages. Three of them run at the same time because the slowest path through recovery is what determines how long the business is down. Investigation and validation run in parallel with infrastructure rebuild so the new environment is being built while the recovery point is being chosen. We wait to restore data because restoring untrusted data into a new environment defeats the purpose of the validation. The following diagram shows which stages run in parallel and where the approval gate separates validation from data restore.

The following diagram shows which stages run in parallel and where the approval gate separates validation from data restore.

Figure 3. Stages 1, 2, and 4 (investigation, validation, and infrastructure rebuild) run in parallel. Stage 3 (approval) is the gate before validated data is restored into the rebuilt environment.

  • Stage 1: Establish the timeline. Query AWS CloudTrail, Amazon VPC Flow Logs, Amazon GuardDuty findings, AWS Security Hub, and workload logs to identify the earliest indicator of the event. That timestamp becomes the event boundary and only recovery points created before it are candidates for restore. AWS Security Incident Response (SIR) can provide coordinated triage and response support for this stage.
  • Stage 2: Validate candidates. Run the validation pipeline against recovery points that predate the event window, in reverse chronological order. If the most recent candidate fails validation, step back to the next one. This stage runs in parallel with Stage 1, because the investigation and the validation checks don’t depend on each other.
  • Stage 3: Approval. Approve only recovery points that pass all validation checks. If the vault is configured with Multi-party approval, the predefined approvers authorize the restore, and the approval action is automatically recorded as an AWS CloudTrail management event. Document the rationale for recovery point selection: investigation findings, validation results, and the basis for the decision, in your incident management process. If validation fails on the chosen candidate, return to Stage 2 with an earlier one.
  • Stage 4: Rebuild and restore. Rebuild infrastructure in the IRE from infrastructure as code (IaC) templates stored in a separate, version-controlled repository. Rebuild runs in parallel with Stages 1 and 2. After Stage 3 approves a recovery point, restore the validated data from the logically air-gapped vault into the rebuilt infrastructure. Apply credential rotation during this stage following the Rebuild-Restore-Rotate framework.
  • Stage 5: Cutover. Move production traffic from the affected environment to the rebuilt one. Use DNS records with health checks so traffic only shifts when the new environment is ready to serve it. Before cutover, identify and update cross-account references that point to the original Production Account, IAM role trust policies, resource-based policies, AWS KMS key grants, and service integrations. IAM Access Analyzer and AWS Config can help identify these dependencies. Monitor the transition and keep the affected Production Account isolated until the investigation is complete.

The Rebuild-Restore-Rotate framework

Cyber recovery requires sorting what gets rebuilt from code, restored from backup, and generated fresh:

Infrastructure is code. Data is backup. Credentials are new.

Category Examples Why
Rebuild from code IAM policies and roles, Security Groups, Amazon EC2, Amazon VPC, AWS Lambda, CI/CD pipeline definitions Configurations come from reviewed, version-controlled templates rather than from a backup that may have been affected
Restore from backup Amazon Aurora, Amazon EFS, Amazon EBS, Amazon FSx Business data cannot be recreated from code and must come from validated, immutable backups
Rotate or re-issue IAM access keys, database passwords, API keys, certificates, OAuth tokens, SSH keys Any secret that may have been exposed during the event window is replaced, not carried forward from backup

Some services sit across two categories. For example, Amazon S3 buckets and Amazon DynamoDB tables have both configuration (rebuilt from code) and data inside them (restored from backup), so recovery treats the two layers separately. Similarly, some credentials are re-issued by AWS rather than rotated by you. For example, consider service-linked roles and STS session tokens. The framework still applies, it’s just AWS that issues them fresh. Other data stores aren’t backed up at all because they are derived from sources that are backed up. Search indexes, analytics tables, caches, and materialized views are common examples. These regenerate from restored data, so they are a recovery dependency rather than a separate recovery category but they must be included in the recovery runbook and sequenced after the data they depend on has been restored. The framework assumes that your source of configuration, including IaC templates, pipelines, and source repositories, wasn’t itself the target of the attack. If it was, recovery starts further upstream with a trusted copy of source before rebuild can begin. Knowing where your known-good source of configuration lives, and how it is protected, is worth thinking through in advance.

For credential rotation, the practical prerequisite is a rotation process that already exists and is exercised. AWS Secrets Manager rotation, IAM Identity Center session revocation, AWS Certificate Manager renewal, and workload-specific rotation hooks are components most customers already have in some form. The cyber recovery capability is the ability to invoke that rotation comprehensively and verify that nothing was missed.

For services not currently supported by the logically air-gapped vault, Cross-Region Replication to a locked bucket or service-native point-in-time recovery can serve as interim options. These are recovery-oriented copies rather than tamper-proof storage and should be treated accordingly when designing around them.

Next steps

The following steps provide a starting point for teams building cyber recovery capability. Each step can be implemented incrementally, but together they form the operational foundation for the recovery workflow described in this post.

  1. Create a logically air-gapped vault in a dedicated Recovery Account, and configure Multi-party approval for restore operations.
  2. Establish an Isolated Recovery Environment in advance, with no trust relationship to production and no network path into the production environment. Pre-configure the networking, monitoring, and access controls required for recovery operations. Use SCPs to enforce isolation.
  3. Enable AWS Backup Restore Testing on a regular schedule, and enable Amazon GuardDuty Malware Protection for backup and volume scanning.
  4. Define workload-specific integrity checks for business-critical data (database consistency, application invariants, configuration diffs).
  5. Confirm the credential rotation process works end-to-end and can be invoked as part of recovery, not only on a routine schedule. AWS Secrets Manager rotation provides the automation framework for database passwords and API keys.
  6. Map cross-account dependencies (IAM role trust policies, resource-based policies, AWS KMS key grants, and service integrations) and maintain the inventory in your recovery runbook.
  7. Exercise the full workflow, including investigation, validation, rebuild, restore, and cutover, on a regular schedule.

Conclusion

Cyber resilience on AWS builds on the services and patterns customers already use for recovery, with additions that address the specific concern that the production environment, the backups, or the recovery path itself may not be trustworthy after an event. The reference approach in this post, including isolation of recovery from production, deletion protected backup storage, a validation pipeline, a concrete workflow, and the Rebuild-Restore-Rotate framework, is a starting point. How you adapt it depends on your workloads, your existing recovery posture, and your organizational boundaries.


About the authors

20 May 20:29

Visito Una Empresa de Iluminación LED de Un Seguidor

by Jose Elías

💡 Ibérica de Iluminación: https://ibericadeiluminacion.es/es/ / https://www.instagram.com/ibericadeiluminacion/

( La empresa informa que el producto no es fabricado por OSRAM ni por PHILIPS; sin embargo, utiliza componentes electrónicos de dichas marcas. )

🎤 Mírate mi Podcast: https://www.youtube.com/watch?v=P4MMY6Ww9WU

---
📷 Sígueme en Instagram: https://instagram.com/jose_elias_navarro
🎶 Sígueme en TikTok: https://www.tiktok.com/@jose_elias_navarro
🔍 Sígueme en LinkedIn: https://www.linkedin.com/in/jose-elias-navarro/
🐤 Sígueme en Twitter: https://twitter.com/jose_elias_nvr
📖 Sígueme en Facebook: https://www.facebook.com/joseeliasnvr

----------------

Contáctame aquí: https://joseeliasnavarro.com/
20 May 20:23

Tu valor en la relación: Lo que no estás viendo

by Claudia Nicolasa Psicología

El poder de analizar tus miedos 👁️🧠

Cuando tienes baja autoestima, vives la relación como si el otro fuera el único que puede irse. Todo el rato en “¿y si me deja?, ¿y si se cansa?, ¿y si encuentra a alguien mejor?”.

Y ahí está el sesgo: te olvidas de que tú también tienes valor. No desde el ego, sino desde una idea sana: yo también aporto, yo también soy importante, yo también puedo ser una pérdida.

Ni vivir con angustia constante por abandono, ni vivir en “me voy a la mínima” es madurez. Los dos extremos hablan de miedo.

Analizar tu miedo en pareja es autoconocimiento puro: no solo te dice a quién quieres… te dice qué lugar crees que ocupas.
20 May 20:23

Antonino Losada reconociendo que «no es un entramado normal de facturación de unos servicios normales».

by Fino

De pronto entró un rayito de luz en la cueva de Drácula y están todos los murciélagos revoloteando desquiciados y sin saber qué pasa ni qué hacer. @TuiteroMartin

Mientras tanto, los últimos violinistas del barco…

Ver post completo: Antonino Losada reconociendo que «no es un entramado normal de facturación de unos servicios normales».

20 May 18:35

Los “bulos” de la fachosfera están resultando ser más reales que la “verdad” de la izquierda.

by Fino

Los "bulos" de la fachosfera están resultando ser más reales que la "verdad" de la izquierda.

@juanrallo

Los "bulos" de la fachosfera están resultando ser más reales que la "verdad" de la izquierda.

@juansotoivars

Los "bulos" de la fachosfera están resultando ser más reales que la "verdad" de la izquierda.

Me hace gracia cuando Pdro dice “estamos en el lado correcto de la historia”. Hoy más que nunca se demuestra que la única forma de estar en el lado correcto de la historia es no estar en ningún lado. Si te casas con unos colores, prepárate para defender a delincuentes, porque la política es eso.

@EmilioMontilla_

Los "bulos" de la fachosfera están resultando ser más reales que la "verdad" de la izquierda.

Ver post completo: Los “bulos” de la fachosfera están resultando ser más reales que la “verdad” de la izquierda.

20 May 18:31

Os dejo aquí una web que explica paso por paso el auto que cita a Zapatero como investigado.

by Fino

Los protagonistas, los indicios y las actuaciones, extraídos tras un análisis profundo vía LLM, todo enlazado a la parte del auto de la que se extrae -> [LINK]

Os dejo aquí una web que explica paso por paso el auto que cita a Zapatero como investigado.

En la parte II se recogen los indicios. El auto recoge que el origen es la colaboración internacional con la agencia estadounidense Homeland Security Investigations, que aporta el volcado de un abogado venezolano del entorno Plus Ultra.

Un detalle es que el auto no sólo menciona Plus Ultra: también operaciones de compra de derivados de petróleo, oro, acciones y divisas con operadores económicos de Venezuela, China y Emiratos.

Os dejo aquí una web que explica paso por paso el auto que cita a Zapatero como investigado.

Vía @naroh enviado por @Igualdad_7_2521

Y aquí la red de Zapatero explicada con dibujitos para que hasta un votante de la PSOE lo pueda entender.

Os dejo aquí una web que explica paso por paso el auto que cita a Zapatero como investigado.

Si lo preferís en vídeo, Rallo ha hecho un buen trabajo resumiendo el asunto.

Enviado por @ElFinolier.

Ver post completo: Os dejo aquí una web que explica paso por paso el auto que cita a Zapatero como investigado.

20 May 17:55

Ten cuidado con lo que te dices, tu mente te escucha.

by @onainigo@tardigram.com

Cuando te menosprecias, tu mente cree lo que dices: que eres inadecuado, defectuosa, incompetente, que estás destinado al fracaso, etc. Tu mente no se toma un momento para reflexionar, examinar los hechos en cuestión, evaluar las premisas y examinar la evidencia para determinar si el diálogo interno es cierto o no. Cree lo que oye, y lo que oye es lo que te dices a ti mismo/a en voz baja. Lo que te dices a ti mismo/a tiene un poder de permanencia, afecta tus sentimientos más profundos sobre ti y socava la motivación para seguir adelante con tu vida.

Las palabras tienen poder, así que ¿no es hora de usar el poder de tu discurso interno para cambiar cómo te sientes contigo mismo?

20 May 17:54

Zapatero tenía previsto viajar a Venezuela el mismo día que se le notificó su imputación

by Igorymi

El expresidente canceló su viaje a Caracas. El avión partía a República Dominicana a las 16.10h, donde luego hacia escala hasta Caracas, pero Zapatero tuvo que cancelar ese viaje al iniciarse los registros por parte de la UDEF en su despacho situado justo enfrente de la sede socialista de Ferraz, así como en la oficina de la empresa de sus hijas. El expresidente del Gobierno, José Luis Rodríguez Zapatero, tenía previsto viajar a Venezuela el pasado martes, el mismo día que se le notificó su imputación por corrupción en la Audiencia Nacional,

etiquetas: zapatero, venezuela, imputación, corrupción

» noticia original (www.telemadrid.es)

20 May 17:53

ÚLTIMA HORA | Trump frena la guerra y anuncia un posible pacto: "Estamos en la etapa final con Irán"

by Negocios TV

ÚLTIMA HORA | Trump frena la guerra y anuncia un posible pacto: "Estamos en la etapa final con Irán"

El presidente de los Estados Unidos, Donald Trump, ha declarado que las conversaciones entre Washington y Teherán han entrado en su "etapa final". Antes de su intervención en una ceremonia de graduación en Connecticut, el mandatario estadounidense ha señalado que ambas naciones se encuentran en el camino hacia la resolución del conflicto, aunque ha mantenido un tono de cautela al afirmar que "veremos qué pasa con Irán". Estas declaraciones se producen tras días de mensajes ambiguos por parte de la administración, incluyendo comentarios previos del vicepresidente JD Vance.

A pesar del optimismo sugerido por la Casa Blanca, diversos analistas internacionales mantienen la sombra de la sospecha sobre la solidez de este posible acuerdo. La noticia marca un punto de inflexión en las tensiones en Oriente Medio, sugiriendo que los canales diplomáticos impulsados en las últimas semanas estarían cerca de alcanzar una meta definitiva para frenar la escalada bélica. Por el momento, los mercados y la comunidad internacional aguardan los detalles de esta fase decisiva en las negociaciones.

#ultimahora #trump #iran #eeuu #pakistan #israel #orientemedio #jdvance #war #orientemedio #oil #hormuz #military #noticias #negociostv

Si quieres entrar en la Academia de Negocios TV, este es el enlace:
https://www.youtube.com/channel/UCwd8Byi93KbnsYmCcKLExvQ/join

Síguenos en directo ➡️ https://bit.ly/2Ts9V3p
Suscríbete a nuestro canal: https://bit.ly/3jsMzp2
Suscríbete a nuestro segundo canal, másnegocios: https://n9.cl/4dca4
Visita Negocios TV https://bit.ly/2Ts9V3p
Más vídeos de Negocios TV: https://youtube.com/@NegociosTV
Síguenos en Telegram: https://t.me/negociostv
Síguenos en Instagram: https://bit.ly/3oytWnd
Twitter: https://bit.ly/3jz6Lpt
Facebook: https://bit.ly/3e3kIuy

🔞Exención de responsabilidad: Toda la información, material y / o contenido incluido en este programa es sólo para fines informativos y educativos. Invertir en acciones, opciones y futuros es arriesgado y no es adecuado para todos los inversores. Consulte a su propio asesor financiero independiente antes de tomar cualquier decisión de inversión.

Negocios TV no se hace responsable de las opiniones expresadas en el vídeo.
20 May 17:44

Announcing the general availability of a new AWS Local Zone in Istanbul, Türkiye

by aws@amazon.com

Today, AWS announces the general availability of a new AWS Local Zone in Istanbul, Türkiye, bringing AWS infrastructure closer to end users, while enabling organizations to meet data residency requirements by storing and backing up data locally.

AWS Local Zones are AWS infrastructure deployments that extend core services, such as compute, storage, networking, and other select services, closer to metropolitan areas worldwide. AWS Local Zones help you achieve single-digit millisecond latency for end-user workloads, meet data residency requirements, support AI/ML inference workloads, and accelerate migration and modernization of legacy applications to the cloud, all while maintaining consistent AWS APIs, tools, and services as AWS Regions. AWS Local Zones are available in more than 30 metropolitan areas worldwide.

The AWS Local Zone in Istanbul supports Amazon Elastic Compute Cloud (Amazon EC2) with C7i, M7i, and R7i instances, Amazon S3 with the One Zone-Infrequent Access storage class, Amazon EBS with Local Snapshots and volume types gp3, gp2, io1, sc1, and st1, Amazon Elastic Container Service (Amazon ECS), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon Virtual Private Cloud (Amazon VPC), AWS Direct Connect, and Application Load Balancer.  

To get started, enable the AWS Local Zone in Istanbul (eu-central-1-ist-1a) from the Zones tab in the Amazon EC2 console settings or by using the ModifyAvailabilityZoneGroup API. For pricing information, visit the AWS Local Zones pricing page. To learn more, visit the AWS Local Zones overview page. 

20 May 16:49

Se hacen públicas torturas y humillaciones contra activistas de la Global Sumud Flotilla bajo supervisión de Ben-Gvir

by @Lon@tardigram.com

Las denuncias internacionales contra el Estado de Israel continúan creciendo tras la interceptación de la Global Sumud Flotilla y la Freedom Flotilla Coalition (FFC), atacadas en aguas internacionales cuando se dirigían hacia Gaza con ayuda humanitaria destinada a romper el bloqueo impuesto sobre la

20 May 16:46

Ruptura total entre Italia e Israel por el tuit incendiario de Ben Gvir: "Es inaceptable", afirma Meloni

by YeahYa

La primera ministra italiana califica de 'inaceptable' el trato del ministro Ben Gvir a los manifestantes y exige disculpas públicas ...

etiquetas: ben gvir, israel, genocidas, flotilla, italia, giorgia meloni

» noticia original (www.catalunyapress.es)

20 May 16:46

GitHub hackeado: alerta de accesos a su repositorio interno

by infestissumam

GitHub es uno de los mayores repositorios en la nube. Permite alojar y gestionar código fuente por parte de desarrolladores de software. Es una especie de sistema de control de versiones y muchos usuarios podrían trabajar al mismo tiempo sobre un mismo proyecto, registrar los cambios, hacer pruebas, etc. Se puede utilizar tanto para proyectos públicos como también privados. Aunque no está pensado como tienda de aplicaciones, sí que es posible descargar de ahí instaladores y aplicaciones de código abierto.

etiquetas: github, hackeado, repositorios privados, software

» noticia original (www.redeszone.net)

20 May 16:46

El rey de OnlyFans abandona Andorra por el miedo de acabar en la cárcel por proxeneta

by concentrado

<Accesible modo lectura> Andorra les abrió los brazos de par en par, pero han generado también problemas: gentrificación e inversión en el ladrillo en un país en el que la vivienda se ha convertido en un bien solo apto para los bolsillos más abultados, con desahucios a personas mayores incluidos. La gota que colmó el vaso —y acabó removiendo a la sociedad andorrana— fue la emisión (en marzo de 2024) del programa Equipo de Investigación de La Sexta sobre el rey de OnlyFans, Sergio Favda (Sergio Fuentes).

etiquetas: redes, corrupcion, andorra, dubai

» noticia original (elpais.com)

20 May 16:43

Hacienda es un instrumento de saqueo

by Pilar Almagro

HACIENDA NO ES UN SERVICIO PÚBLICO.
ES UN INSTRUMENTO DE SAQUEO

Franz Oppenheimer tenía razón: el medio político es el saqueo institucionalizado. Hacienda es el brazo armado de quienes nos gobiernan.
Y nos gobiernan para quedarse con lo nuestro.

Menos Estado. Más libertad. No es un eslogan.

Es la única solución real.


Si te gusto dale like y suscríbete para más contenido
Sígueme en mis otras redes sociales: https://linktr.ee/pilaralmagromarcos


#empresa #ahorro #mercado #mercadolibre #consultoríaempresarial #empresarialidad #empresarios #estado #empresa #emprendimiento #capitalismo #capital #liberalismo #liberalismoeselfuturo #empresarial #empresarias #empresaria #innovaciónempresarial #consultoria #libertadeconomica #empresarias #empresario #empresariado #empresariado #liberalesalpoder #empleo #libertarismo #crecimientoempresarial #escuelaaustriaca #trabajo #inversor #inversiones #ceo #produccion #precios #mercado #libremercado
#DataDrivenPolitics #EconomiaConductual #PolicyInsights #DecisionMaking #ThinkTank #PowerAnalysis
20 May 16:42

Que ciudadanos anónimos hayan de evitar robos en pleno centro de Barcelona ya es grave, pero aún lo es más ver la facilidad con que los delincuentes sacan un punzón o una navaja.

by Fino
20 May 16:42

Tremendo trabajito de ingeniería social de la PSOE aquí. Cansado de escuchar esta anécdota durante toda mi vida y me entero ahora de qué iba el libro…

by Fino
20 May 15:42

Elon Musk endurece las reglas: X (Twitter) limita a tan solo 50 publicaciones y 200 respuestas a las cuentas gratuitas

by mr_b

Elon Musk sigue cambiando las normas de X, red social conocida antiguamente como Twitter y una de las más populares en España. Tras reducir los pagos a los creadores de contenido que comparten posts con 'clickbait', ahora la plataforma ha limitado a las cuentas gratuitas a tan solo 50 publicaciones y 200 respuestas. Según informan desde la propia red social y foros como Reddit, X ha activado nuevos incentivos para impulsar el pago por la verificación, aunque la medida no ha sentado bien entre parte de sus usuarios más veteranos.

etiquetas: twitter, x, límites, 50 publicaciones, 200 respuestas, cuentas gratuitas

» noticia original (www.elespanol.com)