martes, 1 de agosto de 2017

La mayoría de las empresas no miden la efectividad de la seguridad cibernética

Thycotic publicó su primer informe anual de 2017 sobre el estado de la seguridad cibernética, que analiza los hallazgos clave de una encuesta de referencia del Índice de Medición de la Seguridad (SMI) de más de 400 ejecutivos globales de negocios y seguridad en todo el mundo.
El 58% de las empresas en todo el mundo no están logrando medir eficazmente sus inversiones y desempeño en seguridad cibernética
Medir la efectividad de la seguridad cibernética
Basado en estándares internacionalmente aceptados para la seguridad incorporados en la norma ISO 27001, así como en las mejores prácticas de expertos de la industria y asociaciones profesionales, la encuesta de referencia del índice de medición de seguridad proporciona una manera de definir qué tan bien una organización está midiendo la efectividad de su seguridad de TI.

No medir la eficacia de la seguridad cibernética

Según los resultados, más de la mitad de los 400 encuestados en la encuesta, el 58 por ciento, obtuvieron calificaciones "F" o "D" al evaluar sus esfuerzos para medir sus inversiones en ciberseguridad y su desempeño frente a las mejores prácticas.
"Es realmente sorprendente que los resultados lleguen y vea cuánta gente está fallando en medir la efectividad de su ciberseguridad y desempeño en contra de las mejores prácticas", dijo Joe Carson, Jefe de Ciencias de la Seguridad de Thycotic. "Este informe tenía que llevarse a cabo para traer a la luz la realidad de lo que realmente está ocurriendo para que las empresas puedan remediar sus errores y proteger sus negocios."
Con empresas mundiales y gobiernos gastando más de 100 mil millones de dólares al año en defensas de ciberseguridad, un número sustancial, 32 por ciento, de las empresas están tomando decisiones empresariales y la compra de tecnología de seguridad cibernética a ciegas. Aún más preocupante, más del 80 por ciento de los encuestados no incluyen a los usuarios empresariales en la toma de decisiones de compra de seguridad cibernética, ni han establecido un comité de dirección para evaluar el impacto comercial y los riesgos asociados con las inversiones de seguridad cibernética.
Nuestras métricas de seguridad nos ayudan a evaluar el progreso real en nuestra postura de seguridad
Medir la efectividad de la seguridad cibernética

Hallazgos clave adicionales

  • Una de cada tres empresas invierte en tecnologías de seguridad cibernética sin ninguna manera de medir su valor o eficacia.
  • Cuatro de cada cinco empresas no saben dónde se encuentran sus datos sensibles y cómo asegurarlo.
  • Cuatro de cada cinco no se comunican eficazmente con las partes interesadas del negocio y las incluyen en las decisiones de inversión en seguridad cibernética.
  • Dos de cada tres compañías no miden completamente si su recuperación de desastres funcionará según lo planeado.
  • Cuatro de cada cinco nunca miden el éxito de las inversiones en capacitación en seguridad.
  • Mientras que el 80 por ciento de las infracciones involucran credenciales robadas o débiles, el 60 por ciento de las compañías aún no protegen adecuadamente las cuentas privilegiadas, sus claves para el reino.
  • Las pequeñas empresas son blanco de dos de tres ciberataques.
  • Sesenta por ciento de las pequeñas empresas salen del negocio seis meses después de una brecha.
"Ponemos este informe no sólo para mostrar los errores que se están cometiendo, sino también para educar a quienes lo necesitan sobre cómo mejorar en cada una de las áreas que faltan", agregó Carson. "Nuestro informe proporciona recomendaciones relacionadas con mejores maneras de educar, proteger, monitorear y medir para que se puedan implementar mejoras".

India estrena sus trenes con paneles solares en el techo


La compañía Indian Railways ha estrenado sus trenes con paneles solares en el techo, un proyecto que se ha gestado en los últimos años.




En el mes de julio ha recorrido las vías el primero de los trenes con paneles solares que la India tiene previsto poner en circulación. Ha sido en Nueva Delhi , la capital, una vasta urbe donde conviven más de 21 millones de personas. Allí, el tren es un medio de transporte básico para distancias medias o largas. Así que las locomotoras trabajan en un continuo resuello, sin lugar al descanso. Y, en su respiración agitada, estas serpientes de metal consumen litros y litros de diésel.



El nuevo tren que se ha puesto en marcha en Nueva Delhi no consumirá tanto diésel. Lo impedirán los paneles solares que lleva acoplados al techode algunos de sus vagones. La compañía estatal Indian Railways ha sido la que ha llevado a cabo el proyecto y cree que el ahorro energético será sustancial.
Los responsables de la firma calculan que acoplando paneles solares a seis vagones a un tren se podrían ahorrar hasta 21.000 litros de diésel al año. Es una gota en el océano en comparación con los 3.000 millones de litros anuales que necesita la Indian Railways para operar. Pero también se trata de un solo tren.
En cualquier caso, los paneles servirán para hacer funcionar los ventiladores, las luces y pantallas electrónicas dentro de los vagones. Cualquier superávit de energía se acumulará en baterías eléctricas dentro del tren.
El desarrollo del proyecto se remonta a algunos años atrás. Pero una vez cristalizado, los responsables de la Indian Railways piensan en el futuro. Su objetivo es poner paneles solares en 24 trenes más próximamente.
El ahorro no es solamente energético. Los reponsables han calculado que con la tecnología solar en los trenes podrían ahorrar unos 6.310 millones de dólares en los próximos diez años. Para hacerse una idea del gasto que tiene la compañía, en 2015 se gastaron 2.500 millones de dólares en diésel.
Los esfuerzos de India por reducir el ritmo de las emisiones contaminantes están siendo importantes en los últimos años. El gobierno espera que e n 2027 produzca el 60% de su energía de combustibles no fósiles. Para eso se están cerrando minas de carbón y se han impulsado las renovables, así como los coches eléctricos.

El Celular que no puedes dejar de mirar

Haciendo un recorrido por la ciudad y observando a muchas personas, puedo darme cuenta de que la tecnología nos ha poseído casi en su totalidad. Por qué digo esto ... 
Voy en mi auto y veo que viene una persona de aproximadamente unos 35 años la cual camina por la vereda, pero con una intención clara de cruzar.. y efectivamente cruza la calle, pero al levantar su vista y ver que venía yo .. se asusta y vuelve a entrar a la vereda .. por qué sucedió esto .. adivinen ... exacto!!! venia escribiendo y leyendo en su celular, sonreía y se dejaba ver que estaba en cualquier mundo paralelo, menos en una calle transitada por vehículos... 



Nos podemos dar cuenta que es casi como una película en la cual las personas están poseídas por una fuerza interior, y voces que le dicen ..." MIRA TU CELULAR, MÍRALO AHORA YA ..."  a lo que la persona lo toma y lo mira .. a veces hasta sonríe de inmediato.. en que nos estamos convirtiendo?? en zombies? o algo casi parecido .. el equipo realiza un sonido y no importa que estemos haciendo con quien estemos ... algo inconsciente te dice ... vee quien escribió .. que dijo .. que comento ... etc ..
Ya no importa si estas conversando con alguien o estas almorzando ... es una energía terrible que no te suelta y tienes que tomar tu celular y escribir ... 
Te has preguntado el por qué estas obligado a responder de inmediato si la otra persona no tiene idea que tu estas ocupado? o te has preguntado si es tan URGENTE tu respuesta? ... ahora bien .. si no respondes .. a lo mejor piensas que la otra persona se enojará y te regañará?? .. o te dirá .. por qué no respondes de inmediato? .. pero . y la persona que tienes en frente y en directo .. que te habla o te pregunta cosas o te cuenta algo .. y tu solo estás mirando y ademas ... con una rapidez formidable mueves tus dedos para responder .. no le haces caso, no le respondes nada  .. finalmente que hace? ... se queda callada y decide no hablarte mas, ya que entiende que debes estar demasiado ocupado en tu conversación con alguien que ni siquiera esta ahí ..pero, eso es lo que vivimos hoy .. se sentirá bien esa persona que te habla o te quiere contar algo especial?, ya que decidió almorzar contigo... tal vez no mucho .. pero sabes que opta por hacer ??... toma su celular?? y comienza a escribir y conversar con alguien también ... te das cuenta la escena .. que obviamente la has vivido muchísimas veces .. tenemos a dos personas frente a frente pero no están hablando entre si, sino que están cada una hablando con otra persona ... EN QUE NOS CONVERTIMOS?? ...
Ahora bien ... por estadística tenemos veinticuatro millones de teléfonos móviles activos en el país, una de las cifras más altas de América Latina y que tiene a los chilenos como uno de los usuarios más importantes de la región. Es así como ya es cada vez más común ver a personas cruzando las calles con la atención puesta en sus smartphones como mencionaba el ejemplo al inicio de este texto, pero lo que más preocupa es que esta tendencia también va al alza entre los choferes. El último balance de Carabineros y la Comisión Nacional de Seguridad del Tránsito (Conaset), que contempla cifras entre 2011 y 2016, los accidentes de tránsito por un conductor “distraído” al volante han aumentado un 93,2% en los últimos seis años.
Los siniestros viales por no estar atentos a las condiciones del tránsito generaron 12.982 eventos en 2011, cifra que creció a 25.091 en 2016, es decir, casi el doble en un corto período. Las cifras de fallecidos en accidentes de tránsito ligados a la distracción al conducir también han crecido: se pasó de 82 a 91 decesos en ese mismo lapso, así también podemos agregar que en esos seis años hubo, además, un alza de las personas que resultaron heridas. 
En fin .. las redes han llegado para quedarse.. y por mucho tiempo mas ... la tecnología nos lleva de la mano, o te subes al carro o no existes ... será tan asi?? .. es para reflexionar quizas.. por formación académica estoy metido en este rubro de la tecnología y no puedo estar ajeno a ello ... 
Solo queda una pregunta que hacernos .. mutamos a una especie nueva de Androides? o IoS?... una nueva generación que no conocimos o no nos enseñaron? .. en fin como quiera que sea .. cada uno debe saber como enfrentarlo, pero no nos lamentemos a futuro de que no dijimos algo en el momento adecuado, que no le dimos un buen consejo a nuestros hijos o no le dimos nuestra opinión a nuestro amigo o amiga que tenía un problema ... porque nosotros estábamos contestando algo que si podía esperar, o reenviando videos chistosos para que lo vean los demás y así ser el primero en anunciarlo...

Buen día ..

Fer 



miércoles, 5 de julio de 2017

Las mayores fugas de datos de la historia reciente

La fuga de información o data breaches que han sufrido diferentes empresas y organizaciones, tanto si ocurren desde dentro (los llamados inside jobs) o desde fuera (ejecutada por atacantes externos), ha ido creciendo en número con el paso del tiempo. Estos ataques suelen tener como objetivo agencias del gobierno, páginas sociales, páginas de citas, venta online, bancos y sitios que gestionan temas relacionados con la salud.

La información tiende a estar almacenada cada vez más en servicios online tipo nube con los riesgos que esto conlleva. El riesgo de fuga de datos aumenta cada día ya que cada vez más aparecen vulnerabilidades y técnicas de ataque que permiten explotar fallos que pueden suponer un acceso no autorizado a la información almacenada en sus servidores.

Los tipos de ataques externos son los más comunes y estos ocurren principalmente cuando un atacante se infiltra y extrae información sensible de una organización o empresa que se ha marcado como objetivo. Puede ser un ataque con acceso físico (accediendo directamente a los ordenadores dentro de la organización o desde una red interna) o con acceso externo, saltándose las protecciones de seguridad de la red de la empresa. Estos ataques suelen estar compuestos de varias fases:

Investigación: se buscan fallos y vulnerabilidades, por ejemplo, en las plataformas que alojan la infraestructura de la empresa u organización. Se pueden buscar fallos en las personas, sistemas o redes.

Ataque: se realiza desde la red o desde un ataque tipo ingeniería socialAtaque de Red: el atacante utiliza fallos de seguridad (por ejemplo, un 0Day) o herramientas de seguridad para atacar la infraestructura de la empresa, sistemas, aplicaciones o redes para encontrar una vulnerabilidad y acceder.Ataque Ingeniería Social: un empleado puede ser engañado para conseguir sus credenciales o para convencerle a abrir un fichero malicioso enviado a su ordenador o cualquier otro dispositivo móvil.

Exfiltración: una vez dentro de la organización o de la empresa, el atacante puede abrirse paso dentro de la misma hasta encontrar una fuente de información. Puede utilizar internamente también los tipos de ataques antes descritos.


Antes del año 2009, la mayoría de las fugas de datos fueron causadas por errores o actuaciones de personas internas a la organización. Por ejemplo, pérdida de dispositivos con información (disco duro, pendrives, portátiles, etc) o robo intencionado desde el interior de la empresa (los antes mencionados inside jobs). Con el auge de los negocios por Internet, es a partir de este año 2009 cuando comienzan a aparecer otros tipos de ataques más relacionados con la explotación de vulnerabilidades o técnicas de cracking.

En este gráfico, en su versión interactiva que puedes ver aquí, podemos filtrar según el tipo de organización y el tipo de ataque:


Impresionan algunos números como por ejemplo la fuga de información de la empresa River City Mediacon 1.370 millones de registros perdidos, el caso de LinkedIn donde se filtró una base de datos con 167 millones de presuntas credenciales o los famosos 1.000 millones de Yahoo!. De todas formas, tenemos que tener en cuenta no sólo el número de registros perdidos sino la sensibilidad de los mismos. Los datos de robados en Yahoo! o de otras plataformas como Weebly, son mucho más sensibles que los perdidos en River City Media. En el caso de River City Media, la información comprometida era básicamente correos electrónicos y en cambio en Yahoo! Weebly los datos robados contenían información mucho más sensible como cuentas bancarias, direcciones, números de teléfono, etc.

Pero, ¿cuál es el valor de esta información?Basándonos en el tipo de dato robado, la información puede tener un valor diferente dentro del mercado negro en el Deep Web. Estos datos pueden tener como destino final por ejemplo duplicar tarjetas de crédito, usurpación de identidad e incluso chantaje. Es bastante habitual que esta información contenga información como nombre, apellidos, fecha de nacimiento, número de la seguridad social (sobre todo en EEUU) o DNI, email, número de teléfono, cuentas bancarias, etc. Por ejemplo, una cuenta de Gmail puede costar entre 0,7$ hasta 1,2$, una de Amazon puede llegar a los 6$, Netflix 1$, datos de usuarios de páginas de adultos suele costar 1$, sitios de citas entre 4 y 10$ por cuenta, etc.

Un único usuario no suele ser el objetivo de los cibercriminales que están robando este tipo de información (excepto en casos de personas muy influyentes o con mucho peso dentro de la organización, a los cuales se les realiza un tipo de ataque especial llamado Spear Phishing). En cambio, es muy probable que le afecte indirectamente esta fuga de datos, así que es recomendable cambiar la contraseña de todos los servicios que hayan podido ser afectados. También podemos acudir a páginas web que permiten comprobar si nuestro correo o nuestro nombre de usuario ha sido comprometido en algún servicio como haveibeenpwned.com y breachalarm.com.

¿Cómo podemos evitar la fuga de datos? Un factor clave es analizar y eliminar la información que ofrecen al exterior nuestros metadatos. Hay muchas empresas que se toman en serio este problema y existen herramientas como Metashield Protector que ayudan a filtrar y controlar la información contenido por ejemplo en gestores documentales. Si tienes alguna consulta relacionada con metadatos y como tratarlos, no dudes en hablar con nuestros expertos en ciberseguridad en la Comunidad Técnica de ElevenPaths.

Creditos a Fran Ramírez

lunes, 3 de julio de 2017

Coches conectados: seguridad desde el diseño

A medida que la información sobre tecnología se va haciendo relevante en áreas que, tradicionalmente, no tenían nada que ver con la informática, la importancia por la ciberseguridad aumenta. Hoy en día, en muchas ocasiones, la seguridad de objetos físicos (e, incluso, de vidas humanas) depende de una ciberseguridad sólida. Os contamos cómo van las cosas (o irán en un futuro próximo) en la industria automovilística. De acuerdo con la predicción de Gartner, para el año 2020 habrá 250 millones de coches conectados en las calles. Por ello es vital implementar la idea de seguridad de la información desde el principio, desde el momento del diseño de dichos coches.

Por fortuna, muchos fabricantes de coches y de sistemas de a bordo comprenden la importancia de la seguridad de la información y ya consideran métodos de protección para los sistemas informáticos de los coches conectados, los cuales aún no están extendidos. En Kaspersky Lab, estamos preparados para ayudar a dichos fabricantes de cualquier forma posible (y contamos con la rica experiencia y el conocimiento experto necesario para crear sistemas de información que estén protegidos por diseño).

Hemos estado colaborando activamente con los fabricantes de coches y desarrolladores asociados de los componentes del cibersistema para crear mecanismos de defensa capaces de proteger ordenadores de abordo contra ciberamenazas existente y predecibles. Recientemente, acabamos de llegar a un acuerdo estratégico con la empresa AVL Software and Functions. Con dicho acuerdo, desarrollaremos una puerta de enlace segura que funcionará con nuestro sistema operativo, KasperskyOS, el cual permitirá un intercambio de datos seguro entre los componentes de un coche conectado, el sistema de abordo y una infraestructura informática externa.

Al usar una plataforma protegida por diseño y basada en nuestro sistema operativo, será posible la creación de una puerta de enlace que no solo sea segura, sino que también sea personalizable. Después de todo, el problema principal con la implementación de mecanismos de seguridad en los coches contemporáneos es que el mercado automovilístico tiene un horizonte de planificación extenso. Los coches que llegarán al mercado el próximo año se diseñaron hace cinco años y ya es tarde para realizar cambios de diseño. Lo hemos tenido en cuenta y hemos diseñado nuestra puerta de enlace para que se pueda integrar en un coche hasta en las etapas más tardías de desarrollo. Lo único que necesita el coche es ser compatible con la instalación de puertas de seguridad, lo que permitirá a los fabricantes instalar nuestro producto en prácticamente cualquier hardwaremoderno. Planeamos tener un prototipo en septiembre.

Nuestra visión de un coche conectado seguro

Las empresas automovilísticas no se cruzan de brazos; muchas de ellas intentan crear sus propios sistemas de seguridad. También estamos preparados para ayudarlas (este no es el primer año que nuestros expertos analizan amenazas potenciales en sistemas informáticos automovilísticos). En especial, vemos los siguientes vectores de amenaza potenciales:

Fundamentalmente, estas amenazas afectan a tres capas que necesitan protección:

Unidad de control de motor (ECU por sus siglas en inglés).

Red del coche.

Puerta de enlace del coche.

Acceso a la red global.

Servicios en la nube del coche.

Las cuatro primeras capas pueden protegerse con la ayuda de una puerta de enlace de seguridad que funcione con KasperskyOS y su subsistema clave, Kaspersky Security System. KasperskyOS controlaría todas las interacciones entre los componentes del hardware de un sistema de información y previene las desviaciones causadas por errores internos e intentos de acceso no autorizados.

También podrían demostrar ser útiles para la industria automovilística otras soluciones de Kaspersky Lab (sin mencionar los servicios de nuestros expertos, como las pruebas de intrusión y los análisis de seguridad de las aplicaciones, ambos aplicables a los fabricantes de coches y de componentes, en particular de los sistemas V2X). Además, el servicio de protección DDoS podría resultar útil si los malos intentaran “desconectar” un coche conectado mediante un ataque DDoS en la nube.

En otras palabras, tenemos ganas de cooperar con la industria automovilística y estamos preparados para ayudar a los fabricantes de coches y los desarrolladores de sus componentes electrónicos a resolver cualquier problema relacionado con la seguridad de un coche conectado

lunes, 12 de junio de 2017

Comparte tu red WiFi con tus invitados a tu casa en iOS 11

Muchas veces hemos tenido que dar nuestra clave de WiFi en casa cierto?? Bien, Ha pasado ya una semana del evento del año de Apple el WWDC 2017 y seguimos analizando novedades y funcionalidades que enriquecen la vida y seguridad de los usuarios. En este caso hablamos de 'Share Your Wi-Fi'una nueva funcionalidad que se ha implementado en iOS 11 y que permite a los usuarios de iOS compartir con un invitado su red WiFi. Este es el típico caso en el que un invitado a tu casa te pide la contraseña de tu WiFi, a nadie le gusta decirle la contraseña, por lo que esta nueva funcionalidad te quitará ese problema de encima. Apple quiere acabar con este problema del día a día. 

En la versión 11 de iOS que está en fase de prueba para los desarrolladores, se puede compartir la red WiFi con otras personas sin la necesidad de compartir la clave de nuestra WiFiApple no ha proporcionado muchos detalles técnicos sobre este asunto y son realmente esperados. El usuario de la casa puede ofrecer acceso a su red WiFi compartiendo su perfil inalámbrico, tal y como se puede visualizar en la imagen. Si el usuario que recibe la notificación acepta, podrá acceder a la red WiFi, ya que habrá obtenido las credenciales para hacerlo. De este modo se puede compartir una contraseña larga configurada en una red WPA2 de tu casa.

Figura 1: Share Your Wi-Fi en iOS 11

Como no se tiene mucho detalle técnico, surgen las dudas, que serán resueltas cuando la función se haga oficial. La gran duda es que si por equivocación un usuario envía su perfil de acceso a la red inalámbrica de su casa a otra persona que no es la esperada, ¿Qué ocurre? Seguramente se pueda configurar algún tipo de PIN sobre el perfil para evitar este tipo de situaciones. A día de hoy desconocemos este alcance. Sin duda es una función muy interesante y necesaria, ya que bien diseñada e implementada dotará de facilidad en el intercambio de claves para acceso a la red WiFi a los usuarios de iOS.

lunes, 15 de mayo de 2017

WannaCry: por qué los expertos creen que otro ciberataque masivo puede ser "inminente" y qué puedes hacer para protegerte


Pantalla con alerta de virus.Derechos de autor de la imagenPA
Image captionAsí lucían las pantallas de los que recibieron el virus. Les exigían el pago de US$300, sino todos sus archivos serían destruidos.

Un nuevo ciberataque masivo puede ser inminente, luego del ataque global lanzado el viernes que afectó unos 125.000 sistemas de computación, advierten los expertos.
El investigador británico "MalwareTech", quien ayudó a parar el ataque del ransomware denominado Wanna Decryptor (también llamado WannaCrypt o WannaCry), predijo "otro más, probablemente el lunes".
El jefe de la Europol, Rob Wainwright advirtió este domingo que existe una "amenaza creciente" de nuevos ataques, según una entrevista con la BBC.
Además, aseguró que "hay preocupación por el nivel de potenciales ataques el lunes en la mañana"por lo que hizo un llamado a aplicar los "parches" de seguridad que ofrecen sistemas como Windows lo antes posible.
El virus, tomó control de los archivos de unos 200.000 usuarios en150 países, según Europol.
Después de apropiarse de los computadores, el virus muestra un mensaje exigiendo el pago de $300 en la moneda virtual Bitcoin para desbloquear los archivos y devolvérselos al usuario.
Un análisis de la BBC de tres cuentas ligadas al ataque global sugiere que los hackers ya recibieron pagos por unos US$28.500.

Hombre frente a computador.Derechos de autor de la imagenAFP
Image captionExpertos de todo el mundo trabajan en evitar la propagación del virus.

MalwereTech, quien pide permanecer en el anonimato, fue denominado un "héroe" luego de registrar un dominio a su nombre para rastrear la expansión del virus, lo que terminó deteniéndolo.
El virus se aprovecha de una vulnerabilidad de Microsoft Windows que fue previamente identificada por la Agencia Nacional de Seguridad (NSA según sus siglas en inglés) de EE.UU, dijeron los expertos.
La compañía creó un "parche" para reparar la falla, pero muchos no lo han instalado.

Programador frente a pantallaDerechos de autor de la imagenEPA
Image captionUn programador descriptando el código fuente del ransomware WannaCry.

"Es muy importante que la gente instale el parche en sus computadores ahora mismo", le dijo el joven de 22 años a la BBC.
"Hemos detenido este, pero puede haber uno nuevo por venir y no podremos pararlo".
"Hay un montón de dinero en juego. No hay ninguna razón para que (los hackers) se detengan. No requiere mucho esfuerzo cambiar el código y lanzarlo nuevamente".
"Es bastante probable que lo hagan (...) tal vez no este fin de semana, pero posiblemente el lunes en la mañana".

CablesDerechos de autor de la imagenAFP
Image captionLos expertos dicen que es cuestión de tiempo para que los hackers reparen la falla que logró detener la expansión del virus y lo vuelvan a lanzar, mejorado.

Advertencia

El domingo MalwereTech advirtió que los hackers podrían actualizar el virus para remover el "interruptor de emergencia" que ayudó a detenerlo.
"La version 1 de WannaCrypt se pudo detener, pero la versión 2.0 puede arreglar la falla. Sólo estás seguro si instalas el parche lo antes posible", publicó en su Twitter.

Cómo protegerte

Mantén tu computador actualizado

El ransomware ingresó por una fisura de Windows que fue reparada a través de un "parche", disponible en una actualización que Windows lanzó hace más de un mes. Sin embargo, es imposible "parchar" todos los computadores automáticamente. Entonces, es trascendental instalar las actualizaciones de los programas lo antes posible apenas aparecen.

No abras correos electrónicos sospechosos

En general la manera de esparcir un virus es a través de correos electrónicos con archivos adjuntos que al abrir toman control de tu computador. No abras correos de personas o instituciones que no conozcas e incluso si llegan de conocidos, sospecha de archivos adjuntos extraños.

Actualiza tu sistema operativo

Otra manera en que este ransomware se expandió fue a través de sistemas operativos obsoletos, como Windows XP, todavía utilizado por varias instituciones, como el Servicio Nacional de Salud (NHS, según sus siglas en inglés), los que no tienen protección contra los virus modernos.

Respalda tus archivos

Algo básico, pero importante: mejor prevenir que lamentar. Si alguien toma control de tu computador, es importante tener tus archivos respaldados, así no los pierdes.

Usa un antivirus

Un consejo antiguo, pero efectivo. Los antivirus puede detener un ransomware o rastrearlo en un archivo sin instalar.

El investigador de seguridad cibernética Darien Huss, de la firma tecnológica Proofpoint comparte la visión de MalwareTech.
"Tengo la sospecha de que, con la cantidad de cobertura que este incidente está teniendo, probablemente ya hay gente trabajando para reincorporar el exploit que se usó para expandirlo (el virus)", asegura el experto.
Según su experiencia en ataques dirigidos, Huss no cree que un Estado esté implicado en este.
"Este ataque fue tan simple, tan poco sofisticado que me lleva a creer que la gente o la persona involucrados, a pesar de ser muy capaces, son más amateurs", dice Huss.

pantalla de computador con comunicado de NHSDerechos de autor de la imagenAFP
Image captionEl Servicio Nacional de Salud (NHS, según sus siglas en inglés) fue atacado por el virus, según reconoció en un comunicado.

Responsables

Los investigadores ya están trabajando para rastrear a los responsables del ransomware utilizado el viernes.
Europol describió el ciberataque como "sin precedentes" y dijo que su equipo de cibercrimen está trabajando en los países afectados para "mitigar la amenaza y ayudar a las víctimas".
"Estos cibercriminales pueden creer que quedarán en el anonimato, pero usaremos todas las herramientas a nuestro alcance para ponerlos a disposición de la justicia", comentó Oliver Gower, de la Agencia Nacional del Crimen de Reino Unido, país en el que el virus hizo caer parte de su sistema de salud el viernes.

sábado, 13 de mayo de 2017

Las empresas afectadas por el ciberataque

Telefónica no es la única que ha caído en las redes del pirata informático, un centenar de compañías se vieron afectadas por el virus. Renault, Nissan y FedEx son algunas de ellas.

Este viernes, miles de organizaciones de al menos 99 países, han sufrido ataques cibernéticos considerados "de un nivel sin precedentes" por la Europol, la agencia de cooperación polícial europea, quien ya ha movilizado su unidad de ciberdelincuencia.

Entre las empresas afectadas se encuentran:

ESPAÑA

Telefónica es la compañía más afectada en España, donde centenares de ordenadores se vieron infectados el viernes; pero hoy, a primera hora del día, el jefe de Datos de Telefónica, Chema Alonso, ha asegurado que los equipos infectados ya estaban controlados.

Tanto las empresas como la Administración lanzaron un mensaje de tranquilidad al asegurar que el virus solo ha afectado a equipos corporativos, pero en ningún caso a los servicios de telecomunicaciones, banca, energía y seguros de los millones de clientes de las compañías atacadas. Aun así, Vodafone, Gas Natural, Indra e Iberdrola han apagado sus ordenadores por prevención.

No obstante el Ejecutivo ha informado de que España no está entre los países más afectados por el malware.

FRANCIA

En el caso de Francia, Renault es la protagonista. El grupo automovilístico indicó hoy que ha sido objeto de ciberataques, lo que le convierte en la primera gran empresa en Francia que reconoce haber sufrido esas intrusiones.

REINO UNIDO

Reino Unido ha sido uno de los países más afectados por el ciberataque. Un portavoz de la empresa Nissan ha enviado un comunicado donde afirma que "algunas partes de Nissan han sido recientemente objeto de un ataque de 'ransonware'. Nuestros equipos están respondiendo de la forma adecuada y no ha supuesto un gran impacto en nuestra actividad", y ha destacado que continuarán pendientes de la situación.

Además, Reino Unido vio ayer colapsados los sistemas informáticos de 16 hospitales y centros de salud.

RUSIA

Se suman a la lista el Banco de Rusia (BR), la compañía estatal de Ferrocarriles (RZhD) y el Ministerio del Interior ruso.

"Hemos registrado el envío masivo a los bancos de software malicioso de primer y segundo tipo. Con todo, los recursos de las instituciones bancarias no se han visto comprometidos", informó el centro para el seguimiento y respuesta ante ataques cibernéticos del Banco de Rusia (BR).

ESTADOS UNIDOS

Entre las empresas afectadas en Estados Unidos se encuentra el gigante de los envíos por correo FedEx, cuyos sistemas basados en Windows estaban experimentando problemas este viernes.

"Estamos implementando pasos para su rehabilitación lo más rápido posible. Lamentamos cualquier molestia a nuestros clientes", dijo el portavoz de FedEx, Jim McCluskey, en un comunicado.

ALEMANIA

En Alemania la Policía Federal de lo Criminal (BKA) ha asumido la investigación del ciberataque que afectó ayer al sistema informático de la compañía de trenes Deutsche Bahn (DB), según informaron hoy fuentes del Ministerio de Interior.

La compañía ha señalado en un comunicado que se produjeron "problemas en el sistema" en distintos ámbitos a consecuencia de un "ataque con troyanos" en la red de la DB. Esto provocó alteraciones técnicas en los paneles de información digitalizada en estaciones y otros sistemas de aviso al pasajero, pero no derivó en "restricciones en el tráfico ferroviario".

MÁS PAÍSES AFECTADOS

Según la empresa checa de antivirus Avast, el ataque de los piratas informáticos está dirigido "sobre todo a Rusia, Ucrania y Taiwán".

En Brasil, los portales web de varias instituciones fueron desconectados este viernes como medida de precaución. "No tenemos informaciones de que la seguridad de nuestra red haya sido comprometida", informó la asesoría del Ministerio Público.

Se añaden a la lista de afectados la sueca Sandvik, Telecom en Portugal, escuelas en China y Filipinas y al menos dos hospitales en Indonesia.

No obstante, el Gobierno de España ha asegurado que el número de equipos y sistemas informáticos de particulares y empresas afectados por el ciberataque de ayer, está "remitiendo", no hay nuevas infecciones y se están limpiando los dispositivos afectados.

jueves, 27 de abril de 2017

LiFi; una nueva tecnología de transmisión de datos mejor que wifi.

La ciencia y la tecnología constantemente están evolucionando permitiendo mejorar no solo la vida de las personas, sino también la manera en cómo nos comunicamos y navegamos en internet. Muchas de las personas que utilizamos las redes wifi no estamos del todo satisfechas con este tipo de tecnología, ya que en ocasiones no es un medio de transmisión de información seguro, también es muy lento y para más caos, los servicios que brindan los proveedores dueños de este tipo de tecnología utilizan precios muy elevados.

Sin embargo hoy en día ya podemos encontrar redes libres, las cueles podremos utilizar a cualquier hora del día, pero con los riegos de ser estafados o hackeados por delincuentes informáticos. Así que, si por alguna razón llegas a utilizar una red libre, trata de ser un poco reservado en las cosas que realices al estar conectado allí.

Gracias a personas que vieron esas desventajas en la tecnología wifi, con investigaciones de casi ya 100 años, desarrollada y presentada desde el 2011, LiFi (Light Fidelity) promete mejores cosas que cualquier otra tecnología que transmite datos vía inalambrica.

¿Qué es LiFi?

LiFi es una nueva tecnología la cual por medio de un haz de luz nos permitirá transmitir datos de gran tamaño. Esta tecnología promete mejorar no solo las transmisión de grandes cantidades de datos, sino también la velocidad en como navegamos por internet. Gracias a esta, podremos tener velocidades de hasta 10GB por segundo, ya no será un problema descargar un archivo que pese 5GB o quizás más.

Ventajas y Desventajas.

Entre sus ventajas podemos encontrar muchas. La seguridad es una de ellas, la velocidad con la que se transmitirán datos también es de las más importantes, además es una tecnología que promete ser accesible para todo tipo de persona, en pocas palabras será una tecnología muy económica.

Como todo no puede ser perfecto esta también tiene sus desventajas. Una de las principales es que su tecnología no tiene mucho alcance, su máximo es de 10 metros. Además de eso su señal se verá interrumpida cuando un objeto se antepone al haz de luz. Sin embargo esta podría ser la tecnología que desplace a wifi dentro de muy poco tiempo.

lunes, 24 de abril de 2017

¿Algún día tendremos algo que nos protega de la ingenieria social?

Sin lugar a duda uno de los principales riesgos para la información, ya sea personal o empresarial, son los ataques de ingeniería social. Sin embargo, no todas las personas conocen a cerca de esta amenaza, que es muy antigua pero que se ha potencializado con la tecnología.

La definición:  Es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes informáticos, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgos o abusos.(https://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_(seguridad_inform%C3%A1tica)

En este tipo de ataques se abusa de la confianza, del temor, de los gustos o de cualquier sentimiento que como personas nos haga vulnerables a dar mucha más información que nos están solicitando o que nos piden, por lo que la tecnología le ha entregado muchas herramientas a los especialistas en el arte de engañar y estafar a las personas. 

Al clasificar por algunas técnicas podríamos decir que existen las siguientes: (aunque no las únicas)

Técnicas pasivas, como la observación y vigilancia.Técnicas sin interacción personal, como Phishing, recuperar contraseña o suplantación de sitios web.Técnicas con interacción no agresiva, como llamadas telefónicas o presentaciones personales.Técnicas con interacción agresiva, como suplantación de personas. Todos estos ataques pueden ser apoyados por la tecnología o hechos a través de ella. y hasta el momento lo único que "mitiga" este riesgo es la educación, pero me pregunto ¿habrá algo que nos garantice no caer en este riesgo?

domingo, 16 de abril de 2017

Apple te dice cómo identificar y reportar sobre phishing y otros engaños


Apple tiene disponible para todos los usuarios un sitio web dónde puedes encontrar información sobre cómo identificar y reportar tanto phishing como mensajes sospechosos que te lleguen. El enfoque del sitio pretende proteger a los usuarios de Apple de posibles intentos de robos del Apple ID. Además, Apple indica que si crees que tu Apple ID ha sido comprometido visites el sitio web del Apple ID para poder restablecer y cambiar la contraseña de tu cuenta. El uso del 2FA es casi obligatorio y Apple ha lanzado una campaña llamativa para todos sus usuarios desde iOS 10.3 con el objetivo de incrementar de forma notoria el uso del segundo factor.

Sin duda, una gran iniciativa de Apple aportar este tipo de soluciones para sus usuarios. Es recomendable que te pases por el sitio y veas qué cosas debes tener en cuenta y, sobretodo, cómo evitar las estafas y los robos de identidad. A continuación os comentamos una serie de medidas que debemos tener en cuenta para evitar las estafas:
Utilización del 2FA para el Apple ID.Utilización de contraseñas seguras.Verifica la correcta conexión de tu navegador con icloud.No hacer clic en ningún botón o enlace sin asegurarte de la dirección URL.Si no estás seguro del origen de una ventana emergente, no interactúes.Confirma siempre la identidad de la persona que te llame antes de dar ningún dato, puede que se hagan pasar por personal de Apple.No abrir, ni guardar, archivos adjuntos en correos supuestamente de Apple.
Figura 1: Cómo identificar un intento de suplantación
Apple también tiene un sitio dónde encontrar la ayuda del soporte técnico, ya que en algunos casos, éstos pueden ser más complejos o surgir dudas en el usuario. En estas fiestas y durante el resto del año pon atención en la interacción que hace Apple o los estafadores que utilizan la marca para intentar robar tu identidad.

Microsoft lanza su app Copilot para Android

  Microsoft lanza su app Copilot para Android Microsoft lanza su app Copilot para Android Microsoft está probando las actualizaciones Window...