domingo, 13 de enero de 2019

Las amenazas informáticas que más afectaron a los países de América Latina

Ciertamente, el 2018 introdujo un nuevo jugador en el campo de la inseguridad de la información: el malware para la minería de criptomonedas. Las variantes que corresponden a este comportamiento son identificadas por los productos de ESET como CoinMiner y están disponibles para diferentes arquitecturas. Esta familia de códigos se posicionó rápidamente entre el top 10 de las firmas con mayores detecciones, dando inicio a la era del cryptojacking.
Imagen 1. Distribución de detecciones de Coin Miners por plataforma.
Quizás sorprenda saber que el segundo país con más detecciones a nivel mundial es Perú (9,6%), muy cerca de Rusia (10,3%), que ocupa el primer lugar. De hecho, el 44% de las detecciones de criptomineros en Latinoamérica corresponden al territorio peruano. Estos mineros no solo han causado estragos en el pasado, sino que además se postulan como una de las tendencias en cibersecuridad para este 2019.
Imagen 2. Distribución de detecciones de Coin Miners por país en Latinoamérica.
La situación que atraviesa este país andino tiene sentido cuando se tiene en cuenta la masiva presencia de HoudRat en la zona: un RAT (herramienta de acceso remoto) dedicado, en principio, al robo de información, pero que pronto viró hacia la minería de moneros. Este RAT creado en 2016 registró su mayor actividad durante el 2018, siendo Perú es el país con más detecciones de HoudRat en el mundo (83% del total de detecciones).
HoudRat descarga otras dos variantes de mineros (Win32/Autoit.OI y Win32/Autoit.OB), aunque recientemente ha mutado a una nueva familia de troyanos que utiliza AutoHotkey para realizar sus funciones (Win32/AutoHK). Estas variantes, aunque también focalizan su accionar en Perú, lograron expandirse y marcar una fuerte presencia en otros países de la región, como son Ecuador y Bolivia.
Otro de los tópicos que debemos considerar cuando hablamos de seguridad a nivel global y regional es el uso de exploits para penetrar sistemas de información. En este sentido, si repasamos el ranking internacional de detecciones durante el último mes encontraremos entre los primeros puestos al reconocido SMB/Exploit.DoublePulsar relacionado a los pasados ataques de WannaCryptorNot-Petya y Bad Rabbit.
Cabe destacar que la cantidad de detecciones de exploits durante 2018 sufrió un incremento del 117% respecto a 2017 y del 241% respecto a 2016. De hecho, no se habían tenido tantas detecciones desde el año 2010. Esta realidad indudablemente se reflejó en América Latina, donde los países que se llevaron la peor parte fueron México (21%), Venezuela (14%) y Perú (13%).
Además de Double Pulsar y Eternal Blue, se detectó en la región mucha actividad de otros exploits para CVE-2017-0147 (que afecta mayormente a Venezuela) y CVE-2017-11882 (impactando especialmente a Perú y Argentina, cada uno con el 22% de las detecciones latinoamericanas). Por su parte, Colombia fue el tercer país más afectado en el mundo por SMB/Exploit.MS17-10 con el 7% del total de detecciones, luego de México con el 8%.
Imagen 3. Detecciones mundiales de exploits desde 2010.
Imagen 4. Detecciones de exploits en Latinoamérica durante 2018.

Campañas de ransomware dirigidas a latinoamérica

A partir de julio del pasado año, comenzó a circular una nueva campaña de Crysis especialmente dirigida a Colombia. La propagación se realizaba a través de correos electrónicos, simulando una situación de deuda e instando a la víctima a descargar y abrir un archivo adjunto. Esta campaña fue tan masiva y tan dirigida que las detecciones de Colombia pasaron de significar solo el 5% de las detecciones mundiales de Crysis en junio de 2018, a casi el 50% en agosto.
En total, el 82% de las detecciones de ransomware en Colombia durante 2018 corresponden a Crysis, lo que provocó en el país un incremento de 199% respecto a las detecciones de ransomware durante 2017. Para más información, visite más detalles de la campaña.

Aumentan las detecciones por malware en VBA

El malware basado en VBA (Visual Basic for Applications), más conocido como macro malware, ha evidenciado un crecimiento sostenido en la cantidad de variantes desde que se crearon las primeras detecciones en 2014. Este incremento fue particularmente notorio durante el pasado año, al punto en que el 43% de las variantes de esta familia de códigos maliciosos se creó en 2018.
Imagen 5. Nuevas variantes de malware en VBA durante los últimos años.
Aunque las detecciones de este tipo de malware han sido históricamente predominantes en México, a partir del mes de septiembre del pasado año se detectaron campañas que elevaron el nivel de actividad en el país a niveles nunca antes vistos. La mayor parte de estas nuevas detecciones en México corresponden a VBA/Kryptik.BI y VBA/TrojanDownloader.Agent.LFU. Para más información, visite nuestro artículo sobre las amenazas informáticas más detectadas en México durante 2018.
Imagen 6. Detecciones de macro malware en México en relación a otros países de Latinoamérica.
Colombia también sufrió parte del embate del macro malware. Allí pudimos observar campañas similares, como aquella que intentaba comprometer a usuarios colombianos a través de la suplantación de identidad de las autoridades de migración de este país y archivos de Word adjuntos.
Imagen 7. Detecciones de macro malware en países de Latinoamérica.

Estafas apuntan a bancos chilenos

El pasado año fue crítico para las entidades financieras chilenas, quienes debieron afrontar numerosos incidentes de seguridad. Uno de ellos acaeció el 24 de mayo de 2018, cuando cibercriminales internacionales robaron, mediante transferencias bancarias, cerca de 10 millones de dólares al Banco de Chile, en lo que fue una operación sofisticada que incluyó la introducción de un código malicioso.
Infortunadamente, la cosa no quedó allí. Pocos meses después, el mismo banco descubrió el robo de más de 700 mil dólares en manos de uno de sus colaboradores, identificando más de otras 240 transferencias sospechosas que elevarían el monto perdido a más de 2.200 millones de pesos chilenos.
Estos acontecimientos pusieron en marcha la evaluación y reforma de protocolos y herramientas para la prevención, detección y mitigación de ciberataques junto al Ministerio de Hacienda de Chile, acordando solicitar asesoramiento internacional y modificar el marco legislativo.
En la última edición del ESET Security Report, el 48% de las empresas chilenas afirmó estar preocupada por el robo de información, lo que coloca esta inquietud en tercer lugar luego de la explotación de vulnerabilidades (54%) y el malware (52%). Estas preocupaciones no carecen de fundamento, lo que se pone en evidencia en situaciones como la masiva filtración de datos de tarjetas de crédito que afectó a más de 14.000 cuentas de más de 18 instituciones chilenas, que tuvo lugar el 25 de julio de 2018, poco después de los ataques al Banco de Chile.

Campañas de Ingeniería Social buscan datos crediticios y personales

Según nuestro ESET Security Report, el 15% de las empresas encuestadas en Latinoamérica fueron víctimas de ataques de Ingeniería Social. Considerando las cifras, no sorprende que a mediados de 2018 comenzó a circular una campaña maliciosa exclusivamente dirigida a usuarios chilenos que suplantó la identidad de la empresa de Courier chilena Chilexpress, propagando código malicioso para robar información personal de los usuarios.
En este mismo país, los engaños tomaron un giro hacia la estafa sexual cuando la Policía de Investigaciones de Chile (PDI) aprehendió a los responsables de una nueva modalidad de estafa que circulaba a través de Facebook y WhatsApp en la que se les enviaba a las víctimas fotos sexuales de supuestas menores de edad para luego extorsionarlos por posesión de pornografía infantil.
La Ingeniería Social no solo trajo consecuencias a Chile, sino que además logró cruzar la cordillera y afectar a Argentina. A lo largo de todo el año pudimos observar correos fraudulentos en nombre de instituciones oficiales argentinas que instaban a la descarga de archivos adjuntos, presumiendo ser detalles de deudas.
Imagen 8. Phishing suplanta identidad de MasterCard.
En otros casos, los cibercriminales abusaron de técnicas de SEO (Search Engine Optimization), aprovechándose de las bondades de la plataforma Google Adwords para lograr un buen posicionamiento de su sitio web fraudulento.
Imagen 9. Técnicas de Black Hat SEO utilizan Google Adwords.

Viejos conocidos siguen al asecho

Además de las tendencias que han surgido en los últimos años –como el crecimiento sostenido de macro malware–, algunos países de la región muestran considerables detecciones de amenazas que ya tienen sus buenos años. Es el caso de Argentina, por ejemplo, donde el gusano Conficker continúa activo y se coloca entre las 20 firmas con más detecciones. De hecho, Argentina es el país de Latinoamérica más afectado con esta amenaza en 2018.
Por su parte, en México se observa un número considerable de detecciones de Neurevt, también conocido como Beta Bot, debido a una campaña dirigida que lo ubica como el país con más detecciones de esta amenaza a nivel mundial durante el año pasado. Aunque existe un decremento sostenido en la actividad de esta amenaza desde 2016, continúa siendo un factor de preocupación de cara al futuro.
Finalmente, el troyano Emotet es otra de las amenazas que ha estado bastante activa durante 2018, realizando un interesante comeback tras un período de baja actividad con una campaña de spam a gran escala. Recientemente, también descubrimos falsos correos de Amazon que propagaban nuevas variantes del troyano y que buscaban engañar a los usuarios dirigiéndose a ellos con su nombre y apellido.

lunes, 19 de noviembre de 2018

Fallo de seguridad en último iOS permite evadir contraseña y acceder al álbum de fotografías

ESET alerta sobre un nuevo fallo de seguridad en iOS 12.0.1 que, al tener acceso físico al dispositivo, permitiría a un atacante evadir la clave de acceso, acceder al álbum de fotografías del dispositivo y enviarlas a través de Apple Message.

Apple está al tanto de la existencia de este fallo y se espera que en breve lance una actualización para repararlo. “Mientras tanto, desde ESET se recomienda a todos los usuarios tener cuidado y no dejar su teléfono al alcance de terceros, ya que la única manera de explotar la vulnerabilidad es teniendo acceso físico al dispositivo. La prevención es una de las claves principales para mantenerse a salvo de las amenazas en la red, además, contar con una solución que proteja nuestros equipos móviles nos permite disfrutar de la tecnología de manera segura”, mencionó Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

El investigador en seguridad José Rodríguez publicó hace un par de días un video en el que revela la vulnerabilidad. Puntualmente el fallo está en la posibilidad de aprovecharse de Siri y VoiceOver para quebrantar la autenticación del dispositivo. La vulnerabilidad está presente en todos los modelos de iPhone, incluyendo iPhone X y XS, que estén funcionando con la última versión del sistema operativo de Apple.

Estos son los pasos que hay que seguir para poder reproducir esta vulnerabilidad:

1. El iPhone a desbloquear tiene que recibir una llamada telefónica. En ese momento, se puede averiguar el número preguntando a Siri: “¿quién soy?” o pedirle al asistente que llame a otro número, dígito a dígito, para saber de qué número viene la llamada.

2. Pulsar sobre contestar por SMS.

3. Teclear en el campo del mensaje.

4. Pedirle a Siri que active VoiceOver.

5. Pulsar en el ícono de la cámara.

6. Es necesario hacer coincidir un par de toques sobre la pantalla mientras se comunica con Siri.

7. Cuando la pantalla se queda en negro, se desliza el dedo desde abajo hacia la esquina superior izquierda hasta que VoiceOver mencione “fototeca”.

8. Se dan dos toques más en la pantalla.

9. Se pulsa sobre la solapa de la App de Mensajes y se mueve el dedo hacia arriba hasta que VoiceOver lea las características de cada foto.

10. Una vez que se pulsa dos veces sobre cada foto, se previsualizan en pantalla a pesar de estar el iPhone bloqueado, mientras se añaden a la caja de texto.

jueves, 20 de septiembre de 2018

Red de fibra óptica submarina conecta a África y América del Sur

El consorcio South Atlantic Inter Link (SAIL) anunció que concluyó la instalación una red de fibra óptica submarina transatlántica de casi 6.000 km entre África y América del Sur. 

El proyecto, implementado por Huawei Marine Networks, cuenta con una vida útil de 25 años y marca un hito importante, ya que por primera vez estos dos continentes estarán totalmente conectados a través de sus respectivas estaciones en Kribi, Camerún, y Fortaleza, Brasil.

Esta red de fibra óptica ha sido diseñada para convertirse en una ruta rápida y directa, utilizando la tecnología de transmisión 100G líder en la industria, con una capacidad de diseño de 32 Tbps (velocidad de transferencia de datos) a través de una configuración de 4 pares de fibra. SAIL es un proyecto conjunto de China Unicom (mediante su filial China Unicom do Brasil Telecomunicacoes Ltda) y Camtel, y llevada a cabo por Huawei Marine Networks.

Con el rápido desarrollo de la infraestructura global y un aumento masivo en el tráfico mundial de Internet, África y América Latina se están convirtiendo en mercados emergentes estratégicos para la industria global de las telecomunicaciones. La introducción de SAIL satisface la demanda de tráfico de los mercados emergentes, y también abre una nueva ruta a través de diversas vías entre África y América del Norte, Europa y América del Sur. Gracias a su lanzamiento, los países de estas regiones, especialmente los del Hemisferio Sur, estarán más conectados y en mejores condiciones para impulsar el desarrollo de la economía digital.

“Esta iniciativa es similar al proyecto Fibra Óptica Austral (FOA) que se está desarrollando en el extremo sur de Chile, tanto desde el punto de vista de su gran capacidad y exigencia técnica, como por los importantes beneficios que generará el desarrollo digital en el ámbito económico, científico y en el sector salud, por nombrar algunos”, dice Marcelo Pino, Gerente de Asuntos Corporativos de Huawei Chile. 

El proyecto FOA contempla la instalación de una red de fibra óptica submarina de 3.000 kilómetros que Huawei va a comenzar a instalar en los próximos meses, para conectar digitalmente a las Regiones de Los Lagos, Aysén y Magallanes, desde Puerto Montt a Puerto Williams.

jueves, 30 de agosto de 2018

Ciberataques: El usuario final también es clave en la protección




Las últimas brechas en ciberseguridad han tenido un grado de notoriedad nunca antes visto en Chile y han puesto en tela de juicio la preparación que el país tiene frente a estos casos, tanto en el sector público como privado. Las víctimas no solo han sido los usuarios, sino también las empresas que se han visto afectadas con estos ciberataques.
Para conseguir un mejor resguardo de los antecedentes personales e institucionales, se debe lograr un equilibrio entre cumplimiento y ciberseguridad, ya que constantemente las industrias y los servicios están cambiando las políticas con respecto a este tema, todo con el fin de lograr una armonización entre seguridad operativa y la normativa.
La empresa Dimension Data, integradora global de tecnología y experta en ciberseguridad, explica en su informe anual de esta materia que el arma preferida por los ciberdelincuentes es el ransomware, el cual tuvo un alza del 350% a nivel global el 2017. El reporte también dejó en evidencia que la evolución de algunas industrias, como por ejemplo la manufacturera gracias al Internet de las Cosas (IOT), ha aumentado la vulnerabilidad a los ciberataques, dejando a muchas organizaciones expuestas a través de su cadena de suministro.
En particular a la región de América, se vio que los ataques al sector financiero son los que más han aumentado, tendencia que resuena con la realidad local. Por eso, Carlos Tondreau, Client Manager de Seguridad en Dimension Data Chile, recomienda que la primera línea de protección para las empresas sean sus colaboradores. “En general, las empresas han demostrado su preocupación y han desarrollado varios métodos de acción para proteger sus datos y los de sus usuarios, pero aun así han tenido incidentes. Los empleados que son debidamente capacitados pueden reducir drásticamente la probabilidad de que se ejecuten archivos maliciosos dentro de un ambiente empresarial”.
Por ejemplo, señala, el phishing – que es la suplantación de identidad donde un cibercriminal se hace pasar por una persona o entidad de confianza para obtener información personal –, es una táctica muy usada para propagar ransomware, y su control pasa en gran parte por educar a los colaboradores. “El phishing permite conseguir información como contraseñas de un empleado, las cuales abren la puerta de los ambientes empresariales. El peligro del phishing se reduce bastante con políticas robustas de educación y protocolos establecidos”.
En ese contexto, Tondreau entrega las siguientes recomendaciones para empresas y trabajadores:
·         Nunca descargar información de e-mails que sean o hagan solicitudes sospechosas, aunque se vean genuinos, y por sobre todo, nunca entregar información personal de forma directa o a través de enlaces
·         Las empresas y colaboradores deben redoblar la precaución con respecto al phishing, y hacer un llamado a sus empleados a no confiar en correos de usuarios desconocidos.
·         Crear conciencia y promover la cautela respecto al uso del correo de trabajo. Promociones y ofertas recibidas por email no deberían ser abiertas en cuentas de correo empresariales, ya que comprometen la seguridad de la empresa donde se trabaja.
·         Para las empresas, además de educar a sus colaboradores, hay soluciones de protección para el correo electrónico, como programas de servicios anti-phishing, que hacen que el correo electrónico que se recibe pase por servidores, se analice y después se direccione al email del usuario final. Estas soluciones funcionan incluso en aquellas compañías que tienen su correo electrónico en la nube.
·         Los correos sospechosos tienen que ser reportados al área interna que se ocupa de la seguridad de la empresa, siempre.
·         Suena simple, pero es muy importante no ocupar la misma clave para todo el sistema digital. Se debe elegir un algoritmo mental que sea fácil de recordar que combine palabras, números y secuencias de caracteres diferentes para cada una de las identidades que maneje el usuario en los diversos sistemas.
·         Las empresas deben habilitar con urgencia la autenticación multifactor, privilegiando las soluciones tipo PUSH que envían el código directamente al celular registrado de los usuarios al momento de intentar un login. Hoy en día, casi el 100% de las nubes típicamente usadas por las empresas disponibilizan este sistema a sus clientes.
·         Si estás transando con un sitio por primera vez y no tienes mucha seguridad o certeza de él, lo mejor es validarlo a través de referencias de conocidos, de una breve validación en los buscadores y estar seguro de que es confiable.
·         Al realizar transacciones desde un celular, siempre que sea posible hacerlo desde la aplicación oficial de la empresa, y no desde el navegador.

domingo, 29 de julio de 2018

Vulnerabilidad en Bluetooth permite realizar ataques "hombre en el medio"

El fallo de encuentra en el proceso de validación de claves públicas, y podría permitir la lectura e inyección de datos  por un tercero entre dos dispositivos conectados.


Los investigadores Eli Biham y Lior Neumann, parte del equipo del Centro de Investigación en Seguridad Hiroshi Fujuwara del Technion, en Israel, han descubierto una vulnerabilidad en la tecnología Bluetooth que podría permitir a un tercero descifrar e inyectar datos en la comunicación entre dos dispositivos emparejados.

El fallo, al que se ha asignado el identificador CVE-2018-5383, ocurre durante el intercambio de claves de curva elíptica Diffie-Hellman. Durante este proceso, los dispositivos que van a emparejarse deben intercambiar sus claves públicas y acordar los parámetros de curva elíptica que van a utilizar. 

El problema aparece cuando en algunas implementaciones estos parámetros no son validados. Esto permitiría a un atacante en el rango de alcance inyectar una clave pública inválida para realizar un ataque "man-in-the-middle", de forma que podría descifrar las comunicaciones entre los dos dispositivos e incluso inyectar mensajes con contenido malicioso en la comunicación sin ser detectado.

El Bluetooth SIG (Special Interest Group), órgano encargado de las especificaciones de la tecnología, ha reconocido el fallo, y han realizado un cambio en el estándar que fuerza a la validación cualquier clave pública recibida

Sin embargo, queda que los distintos fabricantes hagan cambios en sus implementaciones para eliminar la vulnerabilidad. Estos recibieron notificaciones entre mediados de enero y mediados de marzo de este año, antes de que el descubrimiento se hiciera público. Entre los afectados se encuentran Google, Apple y Samsung, que ya han lanzado parches para sus dispositivos

Como curiosidad, Microsoft no está afectado por esta vulnerabilidad, pero no porque se haya adelantado a los acontecimientos, sino porque implementa una versión antigua del estándar que no contiene esta vulnerabilidad pero que es aún más insegura.

sábado, 21 de julio de 2018

En 2017 Latinoamérica registró un promedio anual de 117 ciberataques por hora

Durante el año pasado el mundo entero se vio afectado por grandes ciberataques, entre ellos WannaCry y NotPetya, sin duda dos ataques que serán recordamos por su nivel de eficacia y de masificación a nivel global.

Si revisamos las cifras de la región podemos ver que en 2017 se registraron seiscientos setenta y siete millones de ataques informáticos, lo que corresponde a un aumento de un 59% en relación al año anterior. Según cifras entregadas por NovaRed, expertos en ciberseguridad y tecnologías de la información, en Latinoamérica en promedio el año pasado se registraron 117 ciberataques cada una hora. 


Resultado de imagen para ciberseguridad

Según datos de la Academia de Estudio Políticos y Estratégicos (ANEPE), dependiente del Ministerio de Defensa, en América Latina el cibercrimen cuesta alrededor de US$ 90.000 millones anuales. Y según cifras internacionales el costo promedio de un ciberataque es de US$ 2,4 millones. 

En Chile, durante 2017, las empresas invirtieron US$ 196 millones en ciberseguridad, lo que representa un alza de un 4,1% en relación al año anterior. Sin embargo, el monto destinado en nuestro país representa solo el 0,07% del PIB nacional por lo que se espera pueda aumentar más para garantizar mejores niveles de servicios y mayor seguridad. Desde NovaRed señalan que en Chile la banca y el retail son los rubros que más invierten en proteger sus datos y operaciones, aunque aún falta mucho por hacer para llegar a los mismos estándares internacionales.

jueves, 24 de mayo de 2018

Cuatro señales que indican que puedes estar siendo víctima de un ciberataque

Que la inteligencia artificial podría ser usada por los hackers para cometer sus fechorías es un hecho que ya no debiera sorprender al mundo, pues según los entendidos los ciberataques serán cada vez más complejos y crecientes en el planeta.
Es así como las amenazas de malware (virus, gusanos, etc.), spoofing (suplantación) y/o Denegación de Servicio Distribuido (DoS) continuarán siendo frecuentes en nuestro diario vivir, a tal punto que algunas voces del mercado vaticinan en Chile un aumento de un 50% de este tipo de amenazas.
Pero ¿cómo un usuario promedio podría darse cuenta que está siendo víctima de una posible embestida de un pirata informático?
De acuerdo a Christopher Leitner, Gerente de Tecnologías de Información de la empresa Acrotek- especializada en servicios de seguridad TI y perteneciente al Grupo HelpNet- existen cuatro tipos de señales que indicarían que un computador podría estar al frente de un potencial ciberataque.
Tales síntomas son la presencia de un gran número de paquetes de datos provenientes de una misma dirección IP que han sido detenidos por el firewall del equipo computacional; archivos sospechosos en las carpetas o aumento de la actividad del disco duro; tráfico inusual en la red; o la detección de troyanos por parte del antivirus.
“En el primer caso, el hacker se vale de varios exploits para enviar numerosos paquetes de datos a una IP determinada, que puede ser la de una empresa o institución, con el objeto de interrumpir el acceso a un servicio o recurso de la red. Si el usuario tiene habilitado el firewall de su equipo podrá darse cuenta de la existencia de un numero importante de paquetes parados que vienen de la misma dirección, lo que es una clara señal de estar en medio de un ataque informático. Frente a ello la recomendación es solicitar el bloqueo temporal de la IP hasta que se diluyan los intentos de conexión”, comenta el ejecutivo.
Otra manifestación que menciona el experto se relaciona con la presencia sospechosa de archivos en las carpetas de los directorios o de una creciente actividad del disco duro del equipo. Esto puede deberse a que después de realizar un ciberataque los hackers llevan a cabo un escaneo masivo en el computador afectado, para buscar aquellos archivos o documentos que contengan contraseñas o datos para acceder a cuentas bancarias o pago electrónico. De la misma forma, analizan aquellos archivos que almacenen direcciones de correo electrónico y que sirvan para propagar el ataque a otros usuarios.
Un tercer indicio es el tráfico inusual en la red. Esto queda en evidencia cuando, por ejemplo, desde el propio equipo del usuario afectado sale una importante cantidad de datos, incluso cuando no se está usando esa máquina. “Puede suceder que ese mismo computador lo esté empleando un gusano para enviar SPAM o duplicarse”, explica.
Finalmente, puede ser el propio antivirus que avisa sobre la existencia de troyanos o puertas traseras que hacen que el sistema afectado o hackeado sea accesible desde el exterior.
“Es por lo anterior, que nuestro principal llamado es a no bajar los brazos y a estar atento a cualquier comportamiento extraño que observemos en nuestro computador o red, y que escape del rango de normalidad. De esta forma, podremos actuar a tiempo frente a una posible ciber amenaza o ataque informático, evitando los enormes daños que aquello pueda generar”, finaliza.

domingo, 20 de mayo de 2018

5 consejos para hablar con los chicos de privacidad y seguridad en Internet

Para los nativos digitales, Internet es el medio para socializar. Como adulto, es importante que hables con tus hijos para conocer sus actividades, establecer reglas y compartir experiencias, de modo que enseñes con el ejemplo.
Los niños de hoy son conocidos como “nativos digitales”, ya que desde muy pequeños tienen acceso a todo tipo de dispositivos y comienzan a interactuar con la tecnología de manera innata.
Sus vidas transcurren por Internet y las redes sociales no son un fin, sino un medio para socializar con sus amigos y compañeros, por lo que es importante saber sobre sus vidas en el mundo digital tanto como en el mundo físico.
A continuación compartimos 5 consejos para facilitar el diálogo y hablar con los chicos acerca de cómo pueden estar protegidos en el mundo digital, para que sigan disfrutando de la tecnología de manera segura.
1.- Pensar la tecnología como medio para acercarnos
Muchos adultos creen que no es necesario hablar con los chicos de temas relacionados con la seguridad en línea, ya que asumen que “ellos saben más de tecnología”.
Si bien es cierto que seguramente saben cómo manejar cualquier dispositivo, cómo compartir contenido en cualquier red social o cómo configurar una aplicación en unos minutos, también es verdad que pocas veces son capaces de reconocer los riesgos que conllevan estas actividades.
Sin embargo, un adulto es perfectamente capaz de reconocer y entender los peligros a los que se expone en estas mismas situaciones, aunque lamentablemente muchos ni siquiera están interesados en involucrarse y aprender cómo funcionan estas tecnologías.
Si hay aplicaciones que nunca utilizaste, nuevas modas que no entiendes o todo un mundo digital que te parece completamente extraño, no hay nada mejor que animarse a explorarlo y aprender a usar nuevas herramientas junto a tus hijos. Si no sabes cómo se usan redes como Instagram o Snapchat, pídeles que te enseñen cómo se crea un perfil y cómo se comparten fotografías.
Si no sabes qué hacer con tu nuevo celular, siéntate junto a ellos para que te muestren algunas de las aplicaciones que utilizan para divertirse. Compartir estos momentos es clave para acompañar a los chicos en el mundo digital, y mientras ellos te enseñan cómo usar la tecnología, tú seguramente podrás identificar los riesgos y explicarles a ellos a qué peligros se exponen y cómo cuidarse.




2.- Establecer reglas claras y que haya compromiso de ambas partes
Establecer reglas claras es la clave para acordar un uso responsable de la tecnología. Dejar en claro cuestiones como dónde y en qué momentos se pueden utilizar los dispositivos; crear la conciencia de no responder mensajes de desconocidos, descargar material indebido o acceder a contenido restringido a mayores de edad son algunas de las cosas que vale la pena aclarar.
Además, es necesario explicarles cuáles son los riesgos que existen y por qué estas normas ayudan a que ellos estén protegidos. No se trata solamente de prohibir o restringir una actividad, sino de que entiendan la razón por la cual deben ser cuidadosos.
Así como los chicos deben comprometerse a cumplir y respetar las reglas establecidas, también es bueno que los adultos se comprometan a respetar su privacidad y ofrecerles un espacio de diálogo donde ellos puedan plantear sus problemas e inquietudes, con el objetivo de generar un vínculo de confianza con ellos.
3.- Enseñar con el ejemplo
Este consejo es, sencillamente, no hagas lo que no quieres que hagan tus hijos. Muchos padres se preocupan por la privacidad de sus hijos en línea, por las fotos que suben a una red o la cantidad de amigos con los que interactúan diariamente, pero luego son ellos mismos los que comparten públicamente fotografías de las vacaciones o eventos familiares, no despegan la vista del celular o descargan aplicaciones fraudulentas o material ilegítimo.
Recuerda la frase de Albert Einstein: “Educar con el ejemplo no es una manera de educar, es la única”.
4.- Hacer analogías con el mundo físico
Utilizar ejemplos sirve para explicar o ilustrar una afirmación y generar una idea más clara. En el caso del mundo digital, resulta mucho más sencillo para los chicos poder dimensionar un peligro si se compara con una situación análoga en el mundo físico.
Así como nos enseñan que no debemos hablar con extraños en la plaza o en la calle, en Internet es exactamente igual. Debemos considerar extraños a aquellos que no conocemos, ya que no tenemos forma de verificar quién está realmente detrás de la pantalla.
Otro ejemplo es imaginarnos a los seguidores de una red social como personas que caminan día a día detrás nuestro, viendo todo lo que hacemos, escuchando lo que decimos y presenciando cada una de las situaciones que vivimos. Suena un poco escalofriante, ¿no es cierto?
Además, es importante explicarles que todo lo que una persona lee o dice online provoca sentimientos y sensaciones en su mundo físico, por lo que, si no dirías algo en persona, tampoco debes hacerlo en Internet.
5.- Formular preguntas disparadoras
Por último, te compartimos algunas preguntas disparadoras que buscan generar diálogo y abrir un canal de comunicación fluido entre chicos y adultos. Recuerda, estas preguntas siempre deben hacerse desde una postura de interés y no de control y restricción.
Algunos ejemplos son:
¿Qué redes sociales estás utilizando? ¿Qué te divierte de ella y por qué la utilizas?¿Revisaste las configuraciones de privacidad? ¿El perfil es abierto o cerrado? ¿Quién puede ver lo que subes?¿Cuántos contactos tienes? ¿Quiénes son tus amigos en línea? ¿Los conoces en el mundo físico?¿Hay alguna persona que te esté molestando en las redes sociales?¿Viste alguna agresión a algún amigo? ¿La denunciaste?
Lograr un diálogo fluido, un espacio de confianza y una conducta responsable es la clave para empoderar a los chicos y protegerlos de los riesgos que existen en Internet, como el grooming o el cyberbullying, además de amenazas tradicionales como las infecciones de malware, la suplantación de identidad y el robo de información.
Recuerda: el medio cambia y seguirá cambiando, pero las amenazas siguen siendo las mismas. Si quieres más herramientas para combatirlas, aquí tienes una lista de tareas para pensar la seguridad de tu familia según la edad de tus hijos.

lunes, 14 de mayo de 2018

Apple elimina apps de la App Store que recopilan datos de ubicación debido a la GDPR

Apple ha decidio mover ficha y ha comenzado a eliminar aplicaciones de la App Store que recopilan datos de ubicación, ¿Por qué? Por la GDPR. Solo faltan dos semanas para que llegue oficialmente el Reglamento General de Protección de Datos, GDPR, de la Unión Europea. Apple sigue trabajando para garantizar que los datos de los clientes estén dentro de la GDPR 

Apple está mirando más allá de su propia privacidad. Ha estado tomando medidas enérgicas contra los desarrolladores cuyas aplicaciones comparten datos de ubicación, expulsándolos de la App Store, si violan las políticas de datos de ubicación de Apple. Se conocen varios casos en los que Apple ha enviado correos electrónicos a desarrolladores para informarles que sus aplicaciones infringen las secciones 5.1.1 y 5.1.2 de las pautas de revisión de la App Store. Esas secciones se refieren a la recopilación de datos, el almacenamiento, el uso y su uso compartido, así como a que las personas deben conocer qué tipo de datos solicita una aplicación. 

Figura 1: Correo electrónico de Apple a un usuario

Apple no quiere que los desarrolladores pidan solamente el permiso, les está indicando que expliquen para qué se usan los datos y cómo se comparten. Si se trata de mejorar la experiencia del usuario, está bien. De lo contrario, las aplicaciones son eliminadas. No puede usar o transmitir los datos personales de otra persona sin antes obtener su permiso y proporcionar acceso a la información sobre cómo y dónde se usarán los datos. Sin duda, la llegada de la GDPR afectará a todo el mundo, sea una pequeña empresa o una gran empresa. A partir del 25 de mayo veremos, seguramente, casos que nos llamarán la atención.

viernes, 11 de mayo de 2018

Las seis mejores aplicaciones para hacer streaming


La opción de retransmitir en directo ha abierto un mundo de posibilidades entre los usuarios de Internet. No solo entre los que se dedican al entretenimiento. Cualquier persona puede mostrar en el acto lo que está haciendo, y los espectadores pueden interactuar con ella a través de comentarios y reacciones. Un paso más en la instantaneidad inherente a Internet. A continuación, te mostramos nuestra selección de seis de las mejores aplicaciones para hacer streaming en la actualidad.

Instagram Live

Instagram nació en 2010 en San Francisco, y se hizo famosa por los filtros que se podían aplicar a las fotos. Actualmente, se ha convertido en una red social muy espontánea con las llamadas Instagram Stories –fotos o vídeos que duran solo 24 horas en tu perfil- y con la opción de realizar directos con tus seguidores. Desde el año pasado, también existe la posibilidad de invitar a un amigo que tengamos en nuestra lista de contactos –de momento, no se puede realizar un directo de más de dos personas- para hacer un streaming en conjunto. Además, cuando has acabado, tienes la opción de guardarlo en tu muro o en tu Instagram Stories.

La influencer Dulceida en directo en Instagram

Facebook Live

El hermano mayor de Instagram también permite realizar streaming. Los usuarios pueden realizarlo tanto en la página web como en la aplicación móvil. Cuando acabas la emisión, tienes la posibilidad de guardarla en video en tu muro. Además, en Facebook Live tienes un mapa donde puedes ver todos los directos que se están realizando en el mundo en ese momento.

YouTube Live

YouTube no necesita muchas presentaciones, ya que es la plataforma de vídeos más usada y famosa de todo Internet. Aparte del contenido habitual que pueden subir los usuarios a sus canales, también tiene la opción de hacer streaming. Una vez acabada la retrasmisión, es posible guardarla en vídeo en tu canal. Además, puedes ganar algo de dinero introduciendo anuncios.

Twitch

Twitch es, sin duda, la plataforma de streamings de videojuegos más famosa a día de hoy, no obstante, los usuarios pueden subir contenido de todo tipo. A diferencia de YouTube, Twitch solo permite emitir directos –aunque luego puedes guardarlo en tu cuenta para que la gente lo siga viendo-. Por otro lado, los espectadores pueden apoyar económicamente a los creadores de dos formas. La primera es suscribiéndose a su canal, mediante el pago de una cuota mensual que te permite no ver publicidad durante el directo. Y la otra se basa en donar la cantidad de dinero que tú elijas directamente al streamer.

El gamer Ninja es el streamer más visto en Twitch

Livestream

Livestream lleva ya 11 años de experiencia en el mundo del streaming. Es una herramienta muy conocida por retransmitir conciertos y eventos deportivos –hace apenas tres semanas se encargó de la emisión del festival de Música y Artes de Coachella Valley en California-. Provee de hardware y software a los usuarios para hacer retransmisiones profesionales. Además, permite a los espectadores realizar comentarios al momento y realizar donaciones. La única pega es que es de pago: las tarifas empiezan en 75$ y dependen de las necesidades que requieras para la emisión.

Xtreamer

Xtreamer ha sido desarrollada por Telefónica y permite al usuario elegir el público que verá la retransmisión. También permite realizar streaming de forma colaborativa, ya que todas las personas que tengan la app pueden contribuir con su cámara, haciendo que el espectador pueda ver el evento desde varios puntos de vista. Una vez acabado el directo, la aplicación brinda la posibilidad de realizar un vídeo mediante un algoritmo editor. Por otro lado, esta aplicación incoròra la versión Xtreamer Studio, que permite a empresas realizar directos que aparezcan en sus canales para que no los vea todo el mundo.

jueves, 10 de mayo de 2018

Sector Energético Es El Segundo Mercado Más Atacado Por El Cibercrimen

Según estudios, los ciberataques le cuestan al sector de servicios públicos y energético aproximadamente US$ 17.20 millones al año.

Los delitos informáticos en el mundo han experimentado un incremento constante durante los últimos años. Una de las causas es el avance en la integración de Tecnologías de la Información y de la Comunicación (TIC), que está revolucionando la manera de intercambiar información entre compañías. Esta transformación digital; sin embargo, ha abierto la puerta a un tipo de ciberdelincuencia capaz de vulnerar los sistemas con el objeto de secuestrar o sustraer información de gran valor para empresas de cualquier rubro llegando incluso a afectar su sostenibilidad.

Rimel Fraile Fonseca, Experto de Digiware, indica que uno de los sectores más afectados por el cibercrimen es el energético, donde estudios revelan un incremento sustancial en los ataques durante los últimos años, con un costo aproximado de US$ 17.20 millones al año. “La industria que se dedica a la generación, transporte y distribución de energía está registrando un elevado índice de incidentes y se ubica en segundo lugar en cuanto a ciberataques después del sector financiero. A medida que la transformación digital se ha extendido en este mercado, también ha aumentado el cibercrimen, con ataques cada vez más sofisticados a las infraestructuras críticas -entendidas como aquellas que proveen servicios básicos a la población- “, comentó el experto.

La integración de los sistemas eléctricos en el desarrollo de nuestra sociedad pone en relieve la importancia de proteger y garantizar la continuidad de las operaciones. Un ciberataque en la industria energética podría causar un impacto completo a la infraestructura, provocando disrupciones económicas o financieras.

“Ciberdelincuentes desarrollando ataques sofisticados pueden tomar el control de los sistemas de control industrial (ICS) y redes SCADAl, logrando acceso a información clave para borrar archivos o dañarlos de forma permanente; además de tomar control, sabotear subestaciones de abastecimiento y robar data confidencial de la empresa. El daño incluso podría extenderse a otras empresas conectadas a la red afectada”, aseguró el ingeniero Fraile.

Como parte de las recomendaciones que brindó el especialista, sugirió contar con un aliado estratégico en ciberseguridad que utilice sistemas de alta tecnología, que permita afrontar los retos y riesgos de la transformación digital; cerrando la brecha que existe hoy día entre el potencial impacto que puede producir una ciberamenza y la capacidad que tiene la organización para mitigarla y responder cuando se materialice. Este aliado debe tener la capacidad de analizar volúmenes importantes de datos (inclusive de fuentes OT), predecir de ataques y gestionar vulnerabilidades en las operaciones tanto de un entorno TI como industrial.

Además, es clave reconocer que las grandes fugas de información se han generado a través de terceros, hoy en día los atacantes no tienen como foco principal a la gran empresa, sino a los distribuidores u organizaciones pequeñas que laboran para una gran red. Es de esta forma que los delincuentes afectan las redes de abastecimiento más grandes.

“Al no tener un lineamiento claro de cómo proteger la infraestructura critica del sector Energético, las organizaciones son blanco fácil para el cibercrimen. Por eso es clave entender y reconocer esta realidad para saber cuánto invertir, cómo plantear las estrategias de prevención, detección, colaboración y cómo responder frente a un ciberataque”, afirmó Rimel Fraile

Cada vez es más urgente la generación de mecanismos de cooperación internacional y colaboración sectorial que permitan controlar y predecir atentados cibernéticos contra las empresas del sector energético. De manera que el desarrollo de las nuevas tecnologías y la transformación digital de la industria se de en un contexto regulado y seguro.

Situación en América Latina

De acuerdo a Andrés Galindo, Director Ejecutivo de Digiware, en países como Perú y Colombia la protección de la infraestructura crítica se encuentra en formación. “La falta de regulación y prevención de las infraestructuras es un problema de toda Latinoamérica. En la mayoría de los casos, la alta dirección no está sensibilizada sobre el tema y le resta importancia. Esto, sumado a que la inversión en centros de monitoreo de ciberseguridad aún es muy reducida”.

En general, existen avances en la región en cuanto a la ciberseguridad de las organizaciones. Sin embargo, el sector energético en América Latina permanece rezagado y con una brecha muy grande por falta de normativa legal. En países como Perú y Colombia ya existen normativas para la seguridad del sector y la aplicación de requerimientos mínimos de ciberseguridad, reduciendo riesgos de ciber terrorismo y guerra electrónica. Pero vale la pena resaltar que otros países como España y Estados Unidos desde hace ya varios años cuentan con diversos proyectos de regulación, como la Ley de Protección de Infraestructuras Críticas, Estrategia de Ciberseguridad, entre otros.

Microsoft lanza su app Copilot para Android

  Microsoft lanza su app Copilot para Android Microsoft lanza su app Copilot para Android Microsoft está probando las actualizaciones Window...