19 de abril de 2015

HOSTAPD-WPE. Disponible para OpenWRT 14.07

El equipo de Tarlogic, la empresa que ha creado la popular herramienta Acrylic WiFi para monitorizar y realizar auditorías inalámbricas bajo sistemas Microsoft Windows, ha creado un paquete propio ya compilado basándose en Hostapd-wpe para el sistema operativo de routers OpenWRT para una instalación sencilla.
Hostapd-WPE (Wireless Pwnage Edition) es un parche para hostapd v2.2 con la finalidad de dar soporte a las auditorías inalámbricas bajo autenticación 802.1x, es decir, para las redes inalámbricas con servidor RADIUS. Esta herramiente permite realizar ataques de suplantación del servidor de autenticación con la finalidad de obtener los credenciales de los clientes y posteriormente conectarnos al AP. Además también podremos realizar ataques MITM (Man In The Middle) debido a que implementa el conocido ataque “Cupido”, que permite explotar la vulnerabilidad Heartbleed sobre conexiones EAP-PEAP/TLS/TTLS.
Tarlogic ha compilado Hostapd-WPE para OpenWRT 14.07 Barrier Breaker bajo diferentes arquitecturas, de esta forma podremos instalar el paquete fácilmente sin necesidad de compilar las herramientas desde el código fuente. De esta forma se han generado los paquetes .IPK para su instalación rápida en el firmware a través de la orden:
  • opkg install nombre-paquete.ipk
En este enlace podéis descargar los distintos paquetes OPKG para distintas arquitecturas, el código fuente y el paquete para la compilación de hostapd-WPE:
  • hostapd-wpe-for-OpenWrt-14.07.tar (hostapd 2014-06-04 – v2.2)
Tarlogic en principio ha probado esta herramienta en el router TP-LINK Archer C5 con el firmware OpenWRT, un equipo con doble banda simultánea y Wi-Fi AC. Este equipo les ha servido para probar la herramienta en entornos reales donde se utiliza autenticación 802.1x.
Recomendación
  • Os recomendamos visitar el blog de AcrylicWiFi donde encontraréis todos los detalles sobre cómo compilar hostapd-wpe en vuestro router con el sistema operativo OpenWRT y también cómo realizar la compilación cruzada (Cross-compiling).
Fuente: Redeszone.net

UTILIDADES. Valve prepara una versión de Steam Guard para Android y iOS

Steam ofrece a sus usuarios un servicio llamado Steam Guard que se basa principalmente en que cuando intentemos acceder a la plataforma desde un ordenador desconocido automáticamente recibiremos en nuestro correo la ubicación del mismo y un código que debemos introducir antes de poder acceder a nuestra biblioteca. Esto, aunque es seguro, en muchas ocasiones es molesto ya que no siempre tenemos a mano y abierto nuestro correo.
Para solucionar esto Valve está trabajando en un cliente móvil que nos permita sustituir al actual Steam Guard que envía los códigos de seguridad por correo electrónico. De esta manera, ya que siempre solemos tener el smartphone a mano, podremos introducir el código de la doble autenticación sin necesidad de consultar nuestro correo electrónico.
Para demostrar la protección de este servicio el propio fundador de Steam, Gabe Newell, hizo pública su contraseña durante la presentación de este nuevo servicio. Aunque la capa de seguridad es muy fuerte no debemos olvidarnos de utilizar una contraseña segura y aleatoria de cara a evitar que, por algún fallo inesperado, nuestros datos puedan verse comprometidos.
Los usuarios de Steam con dispositivos Android que quieran probar este nuevo servicio pueden apuntarse a la beta desde el siguiente enlace. Los usuarios de iOS aún deberán esperar un poco más hasta que se desarrolle el cliente para su sistema operativo.
Es de vital importancia proteger lo mejor posible nuestras cuentas online, y esto es tarea tanto de los usuarios como de las compañías ya que en algunos casos, por ejemplo la cuenta online de Sony PlayStation Network, no ofrece protección más allá de una simple contraseña, siendo las cuentas vulnerables a ataques de fuerza bruta.
Fuente: Redeszone.net

JUEGOS. Versiones piratas de Mortal Combat X y GTA V esconden malware

Esta semana se han lanzado dos esperados títulos para PC: Mortal Combat X y GTA V. La expectación de estos juegos hace que los usuarios los busquen por la red y sin comprobar su integridad los descarguen e instalen en sus sistemas, no sabiendo que con ello están instalando también troyanos, exploits o puertas traseras que los piratas informáticos han incluido junto al juego.
La técnica utilizada por los piratas informáticos para distribuir este tipo de malware se conoce como “ingeniería social” y se basa en engañar al usuario con un determinado contenido, siendo más probable terminar infectado cuanto mayores sean las ganas de conseguir dicho contenido.
Las versiones piratas de Mortal Combat X hacen un “fatality” a los usuarios
  • Tal como podemos leer en We Live Security, expertos de seguridad han encontrado varias copias falsas de Mortal Combat X que circulan por la red que incluyen un peligroso troyano bancario junto al supuesto activador. Este troyano bancario no es otro que Zeus.
  • La variante concreta (detectada por Eset como Win32/Zbot) ha sido diseñada para robar contraseñas y datos bancarios de los sistemas de las víctimas al igual que incluirlos en una botnet que puede ser utilizada en cualquier momento para realizar diferentes ataques informáticos a través de Internet contra determinados objetivos.
  • Está claro que Zeus aún es una red de ordenadores zombie totalmente funcional y cada vez en aumento. Pese a los intentos de las diferentes empresas de seguridad, este malware sigue siendo sin duda uno de los más peligrosos de los últimos años y que, si no se pone solución, la botnet seguirá creciendo.
GTA V, otro esperado y peligroso título pirateado con malware
  • La versión de GTA V es también una de las más esperadas por millones de usuarios. En su primer día se han vendido más de un millón de copias sólo a través de Steam, por lo que el número de usuarios que busca la versión pirata puede ser incluso mayor.
  • A falta de un activador funcional, piratas informáticos (principalmente de origen chino y ruso) ya han distribuido falsas versiones de estos supuestos activadores que lejos de permitir jugar al esperado título instalan diferentes troyanos y piezas de malware en nuestros sistemas que, por ahorrarnos unos pocos euros en el juego original, puede salirnos muy caro.
Cómo protegernos de estas amenazas
  • Estos dos casos no son los únicos. Hace ya algunos años algunas versiones pirata de Crysis 3 con malware llegaron a infectar a miles de usuarios en los primeros días.
  • Lo primero y fundamental es obtener los juegos por medios legales. Ya sea en tienda física como a través de plataformas como Steam podremos tener la certeza de que la copia que instalemos en nuestro sistema va a ser totalmente legal y segura, libre de cualquier malware o amenaza que puedan haber distribuido los piratas informáticos a través de Internet.
  • Igualmente debemos tener un software antivirus instalado y actualizado en nuestro sistema que nos permita detectar en tiempo real si descargamos o ejecutamos alguna amenaza, bloqueado así su instalación y pudiendo alejar nuestro ordenador del control de los piratas informáticos.
Fuente: Redeszone.net

MALWARE. Utilizan Whatsapp para distribuir el virus Amazon-Gift

Junto con Facebook, se trata de uno de los servicios de Internet más utilizados por los usuarios y eso es una ventaja para los ciberdelincuentes. En esta ocasión se ha utilizado la imagen de Whatsapp junto con la de Amazon para distribuir un virus informático entre los usuarios, bautizando a este con el nombre de Amazon-Gift.
Los ciberdelincuentes advierten a los usuarios de un acuerdo comercial entre los responsables de ambos servicios para ofrecer cheques regalo a los usuarios del primero. Junto con una pequeña explicación, los cibercriminales adjuntan una dirección URL desde la que a priori se tiene acceso a la descarga de dicho regalo. Sin embargo, esto no es así y en realidad se producirá un ataque personalizado en función del dispositivo desde el que se acceda a la página, utilizando la ingeniería social para dotar de mayor veracidad a la estafa.
Aunque ha comenzado a extenderse a los usuarios de Asia y los países nórdicos de Europa, es cuestión de tiempo que alcance al resto de países.
Amazon-Gift se convierte en un ataque dirigido contra los sistemas operativos móviles
  • Cuando el usuario accede a esta página se encuentra con diferentes contenidos en función del dispositivo desde donde se haya accedido. Por ejemplo, si lo hacemos desde un terminal que utiliza el sistema operativo Android se realizará la descarga de un .apk que contiene un programa que instala adware en el dispositivo.
  • Sin embargo, si accedemos desde un equipos iOS la estafa cambia y se solicita al usuario la introducción de una cuenta de correo para enviar el cheque regalo, produciéndose en realidad el envío de un correo con un archivo .exe como adjunto, siendo el instalador del mismo malware que se descarga en el caso de los dispositivos Android pero en este caso para sistemas operativos Windows.
  • De este modo, los equipos Linux, Mac OS X e iOS quedan libre ante esta amenaza que según informan diferentes empresas de seguridad ya ha afectado a al menos 70.000 usuarios.
Fuente: Panda Security

JUEGOS FALSOS . Con malware puede haber en Steam Greenlight y como no caer en el enegaño

Recientemente hemos tenido un caso de plagio en Steam Greenlight, la plataforma de Steam desde donde los desarrolladores indies pueden mostrar su juego y ver si recibe el apoyo de suficientes usuarios como para que se publique. Ha ocurrido con el juego Octopus City Blues, del que ha aparecido una copia casi idéntica en la misma plataforma.
El problema es que esa copia, que ofrecía una versión gratuita demo que originalmente no se anunciaba, contenía código malicioso que infecta nuestros ordenadores. A simple vista es difícil advertirlo, y en Steam han tardado varios días en suspender la copia. Por eso, si solemos pasear por Steam, lo mejor será repasar algunos consejos para evitar caer en esas trampas.
Wow. Someone copied our Steam page to spread malware. Their virus demo contains 7 levels! Gotta step our game up http://t.co/LOJ19e5zFF
— Octopus City Blues (@octocityblues) abril 5, 2015
El caso de Octopus City Blues ha sido especialmente peligroso, debido a que los autores de la copia habían incluso enlazado correctamente a todos los vídeos promocionales y a su proyecto de crowdfunding para engañar a los incautos. Por eso, ante cualquier sospecha, nuestro primero consejo es que no vayas de la web de Steam a la web oficial del juego sino que lo hagas al revés. Es decir, ve primero a la web oficial del juego y de ahí pulsa en los enlaces que te llevarán a la página de Steam correcta.
Para asegurarte, también puedes consultar los perfiles en las redes sociales de ese juego. Es muy probable que en ese perfil encontraremos también los enlaces oficiales. Insisto: ahí no contamos como perfil social a la web de Steam Greenlight del juego, ya que es esa la que puede haber sido plagiada.
Valve no tiene toda la culpa de esto
  • Simplemente hay que reaccionar más rápido para que las copias no perjudiquen a nadie
  • Con eso no queremos decir que no hay que fiarse de Valve, aunque sí que les vendría bien un modo más rápido de eliminar estos plagios. Por ejemplo, hay usuarios que comentan en las copias de los juegos avisando de que son falsos y contienen malware, pero los responsables eliminan esos comentarios rápidamente. Nosotros, por si acaso, siempre podemos echar una ojeada por esos comentarios para ver si encontramos alguno de esos avisos.
  • Y por supuesto, que nunca fallen nuestros propios avisos. A la mínima que detectemos una página sospechosa, como la copia idéntica de algunos juegos en dos o más URLs diferentes, avisar tanto a los desarrolladores del juego como a la misma Steam. Con las facilidad que nos dan las redes sociales para ello, no tenemos excusa.
Aprovechando las nuevas vías de infección
  • Al contrario de lo que muchos pueden pensar, el malware no se ha reducido a medida que la seguridad en la red ha mejorado. Simplemente ha cambiado de método para transmitirse, adaptándose a lo que ahora mismo tiene más audiencia: el streaming de videojuegos en directo, la descarga de torrents o incluso el minado de bitcoins.
  • Por eso, y como siempre digo, por muchas herramientas que instalemos el mejor anti-virus que podemos tener somos nosotros mismos siendo previsores antes de hacer clicks sin mirar hacia dónde apuntamos el cursor. Esperemos que poco a poco todo esto cambie.
Fuente: Genbeta.com.com

UE. Tras acusar a Google, la comisaria de Competencia de la intenta reflejar imparcialidad

El presidente de Google, Eric Schmidt, podría no haberse dado cuenta durante el escándalo antimonopolio de la Unión Europea contra el gigante estadounidense, pero la comisaria de Competencia del bloque, Margrethe Vestager, intenta elogiarlo.
En una conferencia de prensa en Bruselas el miércoles, Vestager se posicionó drásticamente en contra de Google un día antes de su primera gran visita de trabajo a Estados Unidos. La UE acusó a Google de abusar de su posición dominante en las búsquedas en Internet para impulsar sus propios productos.
No obstante, Vestager emitió halagos para los servicios de la innovadora compañía, con un marcado toque de imparcialidad e independencia a la presión política y empresarial. La danesa de 47 años se ha aferrado a esa máxima desde que se convirtió en comisaria en noviembre, cargo que la posiciona entre las personalidades más influyentes en el sector empresarial.
"Ni mis hijos ni yo nunca pensamos si se trata de una compañía estadounidense o europea. La razón por la que usamos Google es porque tiene muy buenos productos", dijo Vestager, que en menos de seis meses inició una investigación que su predecesor evitó durante cinco años.
"Está en nuestro vocabulario. Si quieres buscar algo sueles decir 'déjeme googlearlo' (...) Creo que debería felicitar a una empresa que tiene tanto éxito", añadió.
Era un mensaje que parecía dirigido a aquellos que el miércoles se alegraron por la desgracia de Google, ya sea en las esferas políticas en Alemania, Francia y otros países de la UE consternados por la forma en que los estadounidenses han eclipsado Europa en la revolución industrial del siglo XXI, o entre los rivales de la empresa, uno de los mayores defensores para su penalización.
"El dominio como tal no es un problema. Ni en general ni en las leyes de la Unión Europea", dijo Vestager, haciendo hincapié en que no tiene problemas con el 90 por ciento de la cuota de mercado que tiene Google en las búsquedas en la web en la UE y que estaba abierta a peticiones de que no se requirieran sanciones.
Fuente: Reuters

REDES PUBLICIDAD ONLINE. O como se convierten en herramientas de distribuición de malware

La red de distribución digital de Google DoubleClick no ha tenido sus mejores días. Desde Ars Technica nos describen cómo dicho servicio ha sido víctima de unos anuncios en los que se ha camuflado código malicioso, y esos anuncios han llegado a aparecer en medios de la talla de Huffington Post sin que detectores como TotalVirus sean capaces de encontrarlos.
Ese código malicioso se escondía bajo anuncios hechos en Flash, con el objetivo de extorsionar al usuario. Mencionemos un ejemplo: entre otros estaba el extortionware Cryptowall, que cifra todos los archivos de nuestro ordenador y nos pide dinero si queremos recuperarlos.
Lo peor de todo es que el código se escondía en anuncios que imitaban a los de grandes marcas, como Hugo Boss o Hermes. De esta forma los internautas se fían más, pero en realidad lo que están haciendo es acceder a un ejecutable de una publicidad que no hace más que imitar a la original.
Las "actualizaciones menores" que añaden malware
  • ¿Cómo es posible que las redes de anuncios no hayan detectado este código? La razón es un método bastante astuto por parte de los responsables: básicamente se afiliaban a una red de publicidad con un anuncio completamente limpio, y en cuanto recibían la autorización de publicarlo le aplicaban una "actualización menor" antes de hacerlo. En el esquema que han preparado desde Malwarebytes y que podéis ver justo arriba se resume el proceso.
  • Lo habéis adivinado: esa actualización dota al anuncio falso del archivo SWF con código malicioso. Se aprovechan de lo de siempre: una vulnerabilidad presente en Flash y que se ha detectado recientemente y que se puede haber aprovechado para infectar a "miles" de ordenadores en todo el mundo.
¿Cómo podemos evitarlo?
  • Afortunadamente la vulnerabilidad se ha detectado y los anuncios ya deben de haber sido retirados, pero siempre tenemos que poner algo de nuestra parte. Podemos tomar pedidas de precaución como por ejemplo bloquear los elementos Flash, cosa que los principales navegadores ya son capaces de hacer sin que tengamos que instalar complementos especiales.
  • Otra medida puede ser bloquear toda la publicidad de una web, aunque sería más bien matar mosquitos a cañonazos. No todos los anuncios están basados en archivos SWF, y a veces también basta con mirar bien dónde quieres hacer click antes de lanzarte a ello.
Fuente: Genbeta.com

ESTUDIO. Tuitear sobre inundaciones ayuda a crear mapas que podrían salvar vidas

Una serie de tuits espontáneos sobre grandes inundaciones se están convirtiendo en una herramienta de mapeo que podría servir a los servicios de emergencias para salvar vidas y suministrar ayuda en desastres, dijeron investigadores holandeses.
Cuando tiene lugar una crisis, la gente cada vez más recurre a las redes sociales para buscar información, mientras que muchos individuos y grupos utilizan internet para correr la voz.
Después de que la capital indonesia, Yakarta, fuera azotada por inundaciones el pasado febrero, se publicaron 900 tuits por minuto, con un significativo número de ellos que incluían información sobre ubicación y profundidad del agua, según un estudio conjunto elaborado por dos organizaciones holandesas, Deltares y Floodtags.
Este equipo analizó entonces los miles de tuits -y otros de inundaciones similares un año antes- para extraer un método con el objetivo de crear un mapa de inundaciones en tiempo real basado en los mensajes de Twitter, en estadísticas y en datos sobre elevación de la tierra y movimiento del agua.
"Este método es realmente rápido", dijo el experto en inundaciones de Deltares Dirk Eilander a Thomson Reuters Foundation. "Puede producir un mapa en un minuto de mensajes".
Yakarta tiene algunos calibradores que miden los niveles del agua, pero no hay ninguna red que pueda dar una visión de conjunto de las inundaciones, calle por calle. Muchos tuits, por otro lado, contienen información detallada sobre cuántos centímetros de profundidad alcanzó el agua en puntos particulares, dijo Eilander.
Debido a que las observaciones de la gente ordinaria tienden a ser estimaciones irregulares, los datos tienen que ser filtrados, enriquecidos, validados y transformados en un fácilmente interpretable mapa que pueda usarse por los gestores de desastres.
Cuando los investigadores compararon sus resultados con fotografías de las inundaciones de Yakarta en más de 100 puntos, hallaron que habían modelado las inundaciones de forma correcta en unos dos tercios de ellos, y en tres cuartas partes de los distritos.
Fuente: Reuters

CHINA. Multa a Alibaba por violaciones en fijación de precios por 129.000 dólares

La firma china Alibaba Group ha sido multada con 800.000 yuanes (129.000 dólares) por la autoridad de precios de la provincia de Zhejiang por violaciones realizadas por terceros vendedores durante las promociones de las plataformas de comercio electrónico del gigante del comercio electrónico
"La empresa recibió una multa por 500.000 yuanes (81.000 dólares) por temas relacionados con la fijación de precios que realizaron terceros vendedores en el Día de los Solteros en nuestro mercado Tmall en 2013 y 2014; y por 300.000 yuanes (48.000 dólares) por fijar precios en otras promociones en 2013 y 2015", dijo Alibaba en un comunicado el viernes.
La empresa dijo que, si bien la fijación de los precios es manejada por terceras partes y no directamente por ella, Alibaba reforzaría las normas de los precios y las regulaciones para proteger a los consumidores.
El "Día de los Solteros" es una festividad que se estableció en China en respuesta a San Valentín y se realiza el 11 de noviembre. A partir de 2009, la festividad se convirtió en un festival de compras por internet, que actualmente tiene proporciones como las del Cyber Monday y el Black Friday en Estados Unidos.
El año pasado se lograron ventas por más de 9.000 millones de dólares.
Los 27.000 vendedores que han estado presentes en los sitios de compra de Alibaba el Día de los Solteros buscaban aumentar sus ventas y captar clientes, pero algunos se han quejado de que los descuentos y la feroz competencia ha mermado los beneficios.
Alibaba ha tenido dificultades ocasionales para regular su creciente imperio de comercio electrónico, que ahora incluye a mercados en línea como Taobao, Tmall, Juhuasuan y a la plataforma original Alibaba.com, que enlaza a exportadores con compradores en el extranjero.
En 2011, Alibaba.com vivió un escándalo cuando personal de ventas se alió con estafadores para defraudar a clientes internacionales, lo que condujo a la salida de su presidente ejecutivo David Wei.
Este año las acciones del grupo han perdido más de un quinto de su valor. Analistas citan la preocupación por productos falsificados, por sus opacos resultados del tercer trimestre y por el desvanecimiento de la emoción de los inversores tras su salida a bolsa de septiembre.
Fuente: Reuters

TECNOLOGIAS. De drones podría evitar tragedias como la de Germanwings

 Tecnologías existentes, utilizadas en drones, podrían a futuro impedir tragedias como las del vuelo de Germanwings.
Según expertos consultados por Sky News, ya existen sistemas que permiten operar aviones no tripulados desde tierra. De hecho, es una tecnología ampliamente utilizada en la esfera militar.
Fiscales franceses y alemanes concluyeron recientemente que el copiloto del avión de Germanwings, Andreas Lubitz, estrelló deliberadamente el 24 de marzo el Airbus A320 que tripulaba, contra una montaña de los Alpes franceses, asesinando así a 149 personas.
En 2009, la empresa Honeywell registró una patente de un sistema que podría tomar el control de la cabina de un avión comercial, y de forma remota a pilotarlo para evitar así un “un vuelo no autorizado”, o mantener “un vuelo estable”, según se indica en la descripción de la patente.
Se ha sugerido que sistemas como este, o similares, podrían haber ayudado no solamente a evitar el desastre de Germanwings, sino también la desaparición del vuelo MH 370 de Air Malaysia.
Mischa Dohler, Director del Centro de Investigación de las Telecomunicaciones, del King College de Londres, declaró a Sky News: “Ya está disponible toda la tecnología necesaria para que un avión pueda comunicarse directamente a tierra con una conexión satelital, lo que abre una serie de posibilidades. Es sólo una cuestión de costos. A fin de cuentas, es necesario pagar por la infraestructura de un plan de datos, de la misma forma que un consumidor paga por el uso de su teléfono móvil. Las aerolíneas tienen que decidir si están dispuestas a invertir ese dinero para añadir esa capa extra de seguridad en tiempo real a sus aviones”.
Por su parte, Davis Cummins, Jefe de Operaciones de Vuelo en UMS Aerogroup, y experto en aviones no tripulados, declaró: “No estamos en una etapa en que podamos hablar de sistemas autónomos que operen y protejan a una aeronave. Estamos hablando de sistemas automatizados donde, en última instancia, un operador siempre estará en el circuito”.
Cummins explicó a Sky News que existen sistemas que podrían mantener el avión más seguro, sin necesidad de ser controlado desde tierra. En tal sentido, dijo que pasarán muchos años antes de que haya un vuelo comercial no tripulado, pero que ya hay sistemas de prevención de colisiones. “Es tecnología que ya existe, y que podría ayudar. Hay sistemas de detección y evasión en las aeronaves, que también podrían ser los ojos del piloto. Por lo tanto hay una serie de pasos que podemos tomar”. Admitió que deberán pasar muchos años antes de que esto sea realidad, pero que la tecnología ya existe, por lo que se trata más bien de dedicar el tiempo y el esfuerzo y, en última instancia, la financiación requerida para alcanzar tales objetivos.
El experto puso de relieve que la industria de la aviación no suele tener reacciones instintivas. “Hay que recordar que este sigue siendo un método muy seguro de viaje”, finalizó diciendo Cummins.
Fuente: Diarioti.com

CEO. Piden sanciones y prisión para elos en casos de violaciones de datos de clientes

 Encuesta realizada en el evento de seguridad e-Crime Congress concluye que el 70% cree que el CEO es directamente responsable en caso de violaciones de datos; solo el 13% atribuye la responsabilidad al CSO (Chief Security Officer). El 16% propone penas de cárcel.
Websense, Inc. proveedor mundial de seguridad empresarial, anunció los resultados de una encuesta internacional de 102 profesionales de seguridad realizadas en el e-Crime Congress de este año. Casi todos los encuestados (98%) cree que la ley debe abordar las violaciones de datos serias –que exponen a los usuarios a pérdida de datos– con castigos como multas (65%), divulgación obligatoria (68%), e indemnizaciones a consumidores afectados (55%). El 16% incluso solicita arresto y penas de prisión para los directores ejecutivos o miembros de la junta directiva.
Los encuestados sienten que las empresas no están tomando medidas contra la pérdida y el robo de datos y no lo tiene como prioridad alta (45%). Por otra parte, el 70% dice que el CEO debería tener la última responsabilidad en una filtración de información, mientras que el 93% de los encuestados cree que la llegada de el “Internet de las Cosas” hará que las empresas sean aún más vulnerables al robo de datos.
Más de tres cuartas partes (77%) de los encuestados dijo que los empleados podrían conectarse a una red Wi-Fi no segura para responder a una petición urgente del CEO o ejecutivo de la compañía; un poco más de 30% de los profesionales de seguridad dijo que realizarían esta práctica.
Neil Thacker, Information Security & Strategy Officer de Websense explica: “Cuanto más hablamos de los problemas, de compartir las técnicas usadas para violar las seguridad de las organizaciones, y robar o dañar los datos, mejor. Ante la cantidad de datos que aumentará con el “Internet de las Cosas” y el dilema de tener cada vez más habilidades de seguridad, las organizaciones tienen un duro desafío por delante. Implementar controles para prevenir el robo de datos,  un enfoque en la seguridad de información, junto con la construcción de una cultura de responsabilidad y seguridad en toda la empresa a través de la colaboración, son cosas esenciales para mantener protegidos los datos”.
Falsa sensación de seguridad
  • Un tercio de los encuestados considera que las empresas creen que su negocio no se vería afectado por la pérdida de datos. Un porcentaje similiar, de 35%, considera que las empresas creen que están protegidas, pero la tecnología que utilizan no es la adecuada para combatir el robo de datos
¿Quién es responsable de una violación de datos?
  • Mientras que el 70% cree que el CEO es responsable, el 13% cree que debería ser el CSO (Chief Security Officer). El 9% cree que deben ser los miembros de la junta directiva (sin incluir al CEO y al CSO). Sólo un 5% cree que es el departamento de TI, mientras que un mínimo de los consultados, el 4%, considera que  es el empleado el responsable de la infracción.
  • El tamaño de la muestra de este estudio internacional fue de 102 encuestados de 15 países. Todos los encuestados asistieron al e-Crime Congress en Londres el 10 de marzo de 2015. Esto incluyó profesionales de seguridad en organizaciones del gobierno y empresas privada, así como los altos directivos responsables por riesgo, auditoría y cumplimiento.
Fuente: diarioti.com

ALIANZA. Entre Arbor Networks y Cisco para solución integral contra ataques DDoS

 A través de una solución que integra la tecnología de mitigación de DDoS de Arbor junto al Router para Servicios de Agregación de Cisco (ASR 9000).
Arbor Networks Inc., empresa dedicada a la detección y mitigación de DDoS a escala global, ha colaborado con Cisco Systems, proveedor de infraestructura de red, para ofrecer una nueva solución de protección frente a ataques DDoS en el mercado.
El tamaño de los ataques DDoS ha crecido un 4.900% en los últimos 10 años, alcanzando un máximo de 400 Gbps en 2014. Dada la inmensidad de los ataques de hoy, incluso las más grandes redes de proveedores de servicio se pueden ver severamente afectadas. De hecho, DDoS sigue siendo la amenaza número uno a la calidad y disponibilidad de los servicios de Internet.
Para combatir estas amenazas crecientes, Arbor Networks y Cisco han unido sus fuerzas para ofrecer una solución que integra la tecnología de mitigación de DDoS líder en el mercado de Arbor junto al Router para Servicios de Agregación de Cisco (ASR 9000).
Cisco ASR 9000 vDDoS Protection
Los operadores de redes que implementan los routers Cisco ASR 9000, ya sea en el núcleo o en el borde, están invirtiendo en sus redes con el fin de satisfacer la creciente demanda de ancho de banda de las empresas y los consumidores. Las empresas cliente buscan más Servicios Carrier Ethernet mientras que el crecimiento de las demandas del consumidor se ven impulsadas por la movilidad, más canales de alta definición móvil, mayores opciones de vídeo bajo demanda y conexión a Internet más rápida y aplicaciones over-the-top que consumen más capacidad a diario.
  • El tráfico IP global ha aumentado más de cinco veces en los últimos cinco años y se triplicará en los próximos cinco.
  • El tráfico de Metro superará al tráfico de larga distancia en 2015, y representará el 62% del total del tráfico IP en 2018.
  • El tráfico de vídeo IP representará el 79% de todo el tráfico de Internet de los consumidores en 2018, por encima del 66% en 2013.
  • El tráfico de los dispositivos inalámbricos y móviles superará el tráfico procedente de dispositivos cableados en 2018.
La amenaza DDoS a la IP Futura
  1. Los ataques de Denegación de Servicio Distribuido (DDoS) son la principal amenaza para la calidad y disponibilidad de esta infraestructura de prestación de servicios. El crecimiento del tráfico IP refleja el incremento en tamaño de los ataques DDoS. Así, 2014 fue un punto de inflexión para los ataques DDoS, el comienzo de la Era Palo de Hockey, con ataques masivos que superaron los 400Gbps. Más ancho de banda, mejores herramientas de ataque y atacantes sofisticados focalizados en aprovechar las capacidades de reflexión/amplificación del DNS, NTP y otros protocolos vulnerables significa que el tamaño masivo de los ataques es ahora un hecho vital para los operadores de red.
  2. La tecnología de mitigación DDoS de Arbor Networks se despliega en la gran mayoría de las redes de proveedores de servicios de Internet en el mundo, incluyendo cada operador Tier 1 mundial. Ninguna empresa tiene más experiencia en detección y mitigación de ataques DDoS, o tiene la tecnología más probada.
  3. Las capacidades de mitigación de DDoS de Arbor pueden ser ahora embebidas en un blade en el router Cisco ASR 9000. Con Arbor vDDoS Protection, los operadores de red que han implementado Cisco ASR 9000 pueden proteger estas inversiones al tiempo que garantizan la calidad y disponibilidad de los servicios basados en IP, y su propio futuro.
  4. Al respecto de esta alianza, Matthew Moynahan, Presidente de Arbor Networks afirma en el blog corporativo: “Cisco ha seleccionado el Sistemas de Gestión de Amenazas líder Peakflow para desarrollar protección DDoS, a velocidades de línea, dentro del router ASR9000 VSM (Virtual Services Module). Esta poderosa combinación permite a los proveedores de servicios, empresas y gobiernos proteger sus inversiones en redes, servicios e infraestructura de aplicaciones mediante la detección y mitigación de ataques DDoS antes de que afecten la disponibilidad o el rendimiento”.
Fuente: diarioti.com

RSA. "Las empresas luchan contra la adopción de mejores prácticas de seguridad cibernética”

 La nueva encuesta de RSA “Breach readiness” detectó que más del 57% de la industria en general nunca actualiza los planes de respuesta a incidentes.
RSA, la División de Seguridad de EMC , ha publicado los resultados de una nueva encuesta mundial de preparación ante incumplimientos en materia de seguridad. Los resultados, obtenidos en 30 países, fueron comparados con estadísticas globales obtenidas en una encuesta del Security for Business Innovation Council (SBIC), un grupo de los principales líderes en seguridad de Global 1000. Teniendo entonces el SBIC como benchmark, los resultados sugieren que la mayoría de las organizaciones no siguen las mejores prácticas de respuesta a incidentes y no están correctamente preparadas para enfrentar las actuales amenazas cibernéticas avanzadas. El informe resultante de la encuesta proporciona información cuantitativa de las prácticas de seguridad reales y detalla las brechas de tecnología y procedimiento, así como sugerencias prescriptivas del SBIC sobre cómo acortar las brechas.
Detalle de la encuesta
  • La encuesta considera cuatro áreas principales de respuesta y preparación ante incumplimientos: Incident Response, Content Intelligence, Analytic Intelligence y Threat Intelligence. “Los resultados sugieren que las organizaciones continúan luchando contra la adopción de tecnologías y mejores prácticas que les permiten detectar con mayor eficacia los ataques cibernéticos que se convierten en incumplimientos perjudiciales, responder a ellos e interrumpirlos”, escribe RSA en un comunicado, agregando que la respuesta a incidentes es una capacidad clave que se debe desarrollar y perfeccionar efectivamente para enfrentar el incremento del volumen de la actividad de los ataques cibernéticos.
  • Los resultados de la encuesta indican que mientras que todos los miembros del SBIC de vanguardia han desarrollado una función de respuesta a incidentes, el 30% de las organizaciones en general encuestadas no cuentan con planes implementados de respuesta a incidentes.  Asimismo, entre aquellos que cuentan con un plan, el 57% admite que nunca lo actualizó o no lo revisó.
  • El elemento “Content Intelligence” de la encuesta midió los conocimientos obtenidos de herramientas, tecnologías y procesos implementados para identificar y supervisar los activos críticos. Mientras que todos los miembros del SBIC tienen la capacidad de recopilar datos y proporcionar alertas centralizadas, el 55% de la población general de la encuesta carece de esta capacidad, lo que los expone a numerosas amenazas. La identificación de falsos positivos sigue siendo una tarea compleja.  Solo el 50% de los encuestados generales cuentan con un plan formal implementado para identificar los falsos positivos, mientras que más del 90% de los miembros del SBIC tienen tecnologías de seguridad cibernética automatizadas y un proceso para actualizar información a fin de reducir la posibilidad de futuros incidentes.
  • La mayoría de las organizaciones reconocen que la recopilación del registro básico mediante sistemas SIEM solo proporciona una visibilidad parcial del entorno. En la encuesta general, el 72% de los participantes de la encuesta tiene acceso a software malicioso o análisis de endpoints. Sin embargo, el 42% de los participantes de la encuesta cuentan con capacidades de análisis de red más sofisticadas, incluida la captura de paquetes y el análisis del flujo de red.
  • El uso compartido de información e inteligencia de amenazas externas también es una actividad clave para que las organizaciones se mantengan actualizadas con respecto a los motivos y las tácticas actuales de los atacantes. Los resultados de la encuesta indicaron que solo el 43% de los participantes de la encuesta en general aprovechan una fuente de inteligencia de amenazas externa para complementar sus esfuerzos. Por último, los atacantes continúan aprovechando las vulnerabilidades conocidas, pero no bordan las vulnerabilidades en incumplimientos perjudiciales. A pesar de este conocimiento común, la encuesta detectó que solo el 40% de la población general contaba con un programa activo e implementado de administración de vulnerabilidades, lo que hacía más desafiante lograr que los programas de seguridad se anticiparan a los atacantes.
Fuente: Diarioti.com

TECNOLOGICAS. Cooperan con Interpol para desmanterlar botnets mediante la operación Simda

 Nueva iniciativa global para frustar botnet masivos. SIMDA es una iniciativa para eliminar un botnet masivo global que ha infectado a más de 770.000 equipos informáticos en todo el mundo.
Además de esta iniciativa, los expertos de Trend Micro están presentes por primera vez en INTERPOL World 2015 que se celebra en Singapur entre los días 14 y 16 de abril, para mostrar sus soluciones de seguridad para las fuerzas del orden y organismos de seguridad.
Operación SIMDA es una iniciativa para eliminar un botnet masivo global que ha infectado a más de 770.000 equipos informáticos en todo el mundo. SIMDA ha sido utilizada por los ciberdelincuentes para obtener acceso remoto a ordenadores que permiten el robo de información personal, incluyendo contraseñas bancarias, así como instalar y propagar otro tipo malware. Las redes de bots son una red de equipos comprometidos que se mueve muy rápidamente y son utilizados para lanzar ciberataques informáticos de forma remota o difundir spam. La desactivación de botnets requiere habilidad, precisión y coordinación para garantizar que la amenaza no se propague. Además de Trend Micro e INTERPOL, entre los participantes que contribuyen a la desarticulación se encuentran Microsoft y Kaspersky Labs.
INTERPOL World 2015 es el primer evento bienal de este tipo para mostrar innovación, logros conjuntos y potenciales entre sector público y privado en el ámbito de la seguridad. Dirige la creciente demanda de tecnología y cooperación público-privada para enfrentar los desafíos globales de seguridad en cuatro áreas principales: ciberseguridad, ciudades seguras, gestión de fronteras y seguridad de la cadena de suministro.
Proyecto 2020: El futuro del cibercrimen
  • Tratando de anticiparse al futuro de la ciberdelincuencia y permitir a gobiernos, empresas y ciudadanos prepararse ante desafíos y oportunidades de la próxima década, el Proyecto 2020 es una iniciativa de la Alianza Internacional de Protección de la Ciberseguridad (ICSPA, por sus siglas en inglés) apoyado por Trend Micro y Europol.
  • Con el tiempo, los ciberdelincuentes se han congregado en foros clandestinos y han desarrollado servicios, habilidades, modelos de negocio y plataformas para hacer del cibercrimen automatizado una realidad, incluso operando en la parte inescrutable de Internet, conocida como DeepWeb.
Fuente: Diarioti.com

IBM. Compartirá décadas de inteligencia sobre ciberamenazas

 Abre a la comunidad el acceso a IBM X-Force Exchange, plataforma para compartir información y conocimientos sobre ciberamenazas.
IBM (NYSE: IBM) anuncia la apertura a la comunidad de su biblioteca de conocimiento sobre seguridad a través de IBM X-Force Exchange. De este modo, los expertos en seguridad podrán acceder libremente a décadas de información práctica de IBM y de terceros sobre amenazas, incluyendo indicadores en tiempo real de ataques que están teniendo lugar en ese momento y pueden servir para defenderse de los ciberdelincuentes.
La necesidad de una información fiable acerca de las amenazas es mayor que nunca, ya que el 80% de los ciberataques los dirigen organizaciones criminales que comparten activamente los datos, las herramientas y la experiencia técnica. Aunque los hackers han evolucionado, sus objetivos no lo han hecho. La mayoría (el 65%) de los equipos internos de ciberseguridad usan múltiples fuentes de información externa fiable y no fiable para luchar contra los atacantes.
X-Force Exchange se basa en la  inteligencia de seguridad de IBM y en su propuesta tecnológica de investigación de amenazas con soluciones como QRadar, así como en la experiencia de miles de clientes y una red global de analistas de seguridad de IBM Managed Security Services. De este modo, a través de una potente infraestructura abierta en la nube, los usuarios pueden acceder a diversas fuentes, que incluyen:
  1. Uno de los catálogos más amplios y completos sobre vulnerabilidades del mundo.
  2. Información acerca de amenazas basada en la supervisión de más de 15.000 millones de eventos diarios de seguridad.
  3. Información sobre malware de una red de 270 millones de terminales.
  4. Datos sobre amenazas basados en más de 25.000 millones de páginas web e imágenes.
  5. Información en profundidad sobre más de 8 millones de ataques de spam y phishing.
  6. Datos acerca de la reputación de casi 1 millón de direcciones IP maliciosas.
Actualmente, X-Force Exchange contiene más de 700 terabytes de datos agregados sin procesar facilitados por IBM. Esta cantidad seguirá aumentando, actualizándose y compartiéndose ya que la plataforma puede añadir hasta 1.000 indicadores maliciosos por hora. Entre estos datos se incluye información en tiempo real que podría resultar crítica en la lucha contra la ciberdelincuencia.
Compartir de una forma automatizada y social
  • IBM X-Force Exchange es una nueva plataforma en la nube que permite a las organizaciones colaborar de un modo sencillo en incidentes de seguridad, así como beneficiarse de las continuas contribuciones de los expertos de IBM y los miembros de la comunidad.
  • Al consumir, compartir y actuar con inteligencia en tiempo real gracias al repositorio de amenazas conocidas de IBM, los usuarios pueden identificar y ayudar a detener las amenazas a través de:

  1. Una interfaz social colaborativa con la que interactuar fácilmente y validar información de otras empresas del sector, analistas e investigadores.
  2. Volúmenes de información de terceros, que seguirán aumentando a medida que lo hace la base de usuarios de la plataforma.
  3. Una herramienta de recopilación para organizar y anotar conclusiones con facilidad, poniendo en un primer plano la información prioritaria.
  4. Acceso libre en la red para los analistas e investigadores de seguridad.
  5. Una biblioteca de APIs para favorecer las consultas programáticas entre plataforma, máquinas y aplicaciones; permitiendo a las empresas emprender acciones.
IBM también tiene previsto dar soporte en la plataforma a STIX y TAXII, el estándar emergente para compartir información sobre amenazas de un modo automatizado, obtener y compartir información de intercambio de manera sencilla y para una integración perfecta en los sistemas de seguridad actuales.
Ciberamenazas en contexto
  • Por primera vez, las organizaciones son capaces de interactuar directamente con los analistas e investigadores de seguridad de IBM, así como con otros actores de este sector, a través de la plataforma con el fin de validar los resultados y revelárselos a otras compañías que están luchando contra la ciberdelincuencia.
  • Por ejemplo, un investigador de seguridad puede descubrir un nuevo dominio con malware, señalándolo como malicioso dentro de la plataforma. A raíz de esto, un analista de otra compañía podría encontrarlo en su red y consultarlo con otros expertos para validar su peligro. Después, el analista aplicaría normas en su propia compañía para bloquear la amenaza, deteniendo el tráfico malicioso, y –a través de la plataforma– alertaría enseguida al Chief Information Security Officer (CISO) acerca de la amenaza. Posteriormente, el CISO agregaría esta fuente maliciosa a una recopilación pública en la plataforma, compartiéndola con otras firmas del sector. El objetivo último es detener la amenaza rápidamente antes de que pueda infectar a otras empresas.
Más información
Fuente: Diarioti.com

WIKILEAKS. Publica contenido relacionado con los hackeos sufridos por Sony

La compañía se ha visto envuelta en el último año en una gran cantidad de problemas de seguridad, suponiendo muchos de ellos el robo de documentos pertenecientes a empleados y hojas de ruta en diferentes áreas, viéndose afectada sobre todo Sony Pictures. WikiLeaks, conocida por publicar información comprometida, acaba de publicar documentos relacionados con estos hackeos.
Los datos han sido ubicados en una página que posee un buscador para realizar un filtrado correcto de los datos. Todo aquel que quiera consultarlos los puede encontrar aquí. En total hay 30.287 documentos pertenecientes a Sony Pictures y 173.132 correos electrónicos, aglutinando más de 2.000 direcciones diferentes. No se sabe si es toda la información o solo un fragmento, aunque todo parece indicar que se trata solo de una parte de todos los datos que se han filtrado tras numerosos hackeos.
En realidad no existe ninguna novedad ya que esta información fue publicada (aunque retirada al poco tiempo) cuando en noviembre se produjo el hackeo, relacionando a Corea del Norte con lo sucedido.
Al igual que sucede con Anonymous, que siempre realizan los hackeo como signo de protesta, la publicación de todos estos datos apunta a una protesta en la que WikiLeaks sostiene que la compañía tiene demasiada influencia sobre la Casa Blanca, ejerciendo presiones por la modificación de las leyes y otro tipo de medidas, sobre todo de aquellas que están relacionadas con la piratería.
Fuente: Security Week

NVIDIA . Su nuevo hardware es hostil al software libre

La nueva generación de GPU GTX 900, tal como nos adelantan en Phoronix, Nvidia va a requerir que dichas tarjetas sean firmadas digitalmente por motivos de seguridad, con el objetivo de evitar falsificaciones o suplantaciones por gráficas de menor calidad y de paso proteger su propiedad intelectual.
El equipo de Nvidia se había comprometido a proporcionar imágenes específicas de dicho firmware a los desarrolladores de Nouveau, para que pudieran trabajar en los drivers libres.
Algo que todavía no se ha producido y está dificultando mucho el poder realizar la ingeniería inversa necesaria, para liberar dichos controladores ofreciendo aceleración por hardware 3D.
Tal como comenta uno de los desarrolladores de Nouveau:
He pasado un montón de tiempo tratando de encontrar un modo viable de hacer gr ctxsw sin firmware firmado., pero las restricciones de “seguridad” son excesivas y van mas allá de lo que es necesario para proteger el huesped (host) de software malicioso. Esta nuevo hardware de Nvidia es MUY hostil al open source.
No solo es una cuestión filosófica (que también …blobs blobs everywhere…contaminando nuestros ordenadores, algunos de ellos incluso bendecidos por el propio Stallman!), porque si nos vamos al asunto meramente práctico aunque los drivers privativos de Nvidia tienen un buen rendimiento, en algunas ocasiones su mantenimiento no es tan sencillo como el de los controladores Nouveau, sobre todo si usas una distro rolling release (sin ir más lejos openSUSE Tumbleweed), no te importa demasiado el tema de los juegos y tienes que andarlos instalando de forma manual cada vez que actualices el kernel.
Sin mencionar también el hecho de que con los controladores libres, no estás tan sujetos a las politicas de obsolescencia programada de la propia Nvidia o la compatibilidad con componentes del Kernel o Xorg (ya no digamos Wayland) demasiado nuevos.
Veremos si al final la multinacional norteamericana se animan a colaborar más con los desarrolladores de Nouveau, en caso contrario tampoco descartamos que Linus vuelva a sacar el dedo a pasear en cualquier momento
Fuente: La mirada del Replicante

eCOMMERCE. Los 30 países más atractivos para el comercio electrónico

 España asciende hasta el puesto número 18 del mundo según el informe de la consultora A.T. Kearney
España aparece por vez primera en la lista de los mercados mundiales que ofrecen un mayor atractivo para el comercio electrónico, según el informe que elabora anualmente la consultora A.T. Kearney, titulado “The 2015 Global Retail E-Commerce Index”.
Este ranking está encabezado por Estados Unidos, que consigue una nota de 79,3 puntos sobre 100 en el índice que realiza A.T. Kearney teniendo en cuenta cuatro factores: el tamaño del mercado online de cada país, el comportamiento de los consumidores, el potencial de crecimiento de cada mercado y la situación de las infraestructuras que facilitan el comercio electrónico.
El segundo puesto en el ranking es para China, país que había ocupado la primera posición el pasado año. El tercer mercado más atractivo para el comercio electrónico es el Reino Unido, seguido de Japón y Alemania.
España, que no aparecía en este ranking el pasado año, lo hace ahora irrumpiendo con fuerza y ascendiendo hasta el puesto número 18, por detrás de Dinamarca, Suecia y México y por delante de países como Chile, Noruega, Brasil, Italia o Suiza, entre otros.
Según los expertos de A.T. Kearney, en España se observan “brotes verdes” como el crecimiento experimentado por el conjunto de la economía durante el pasado año, la existencia de un buen grupo de usuarios que compran por internet y la mejora de las infraestructuras. Las previsiones indican que el comercio electrónico crecerá en España a un ritmo del 16% anual durante los próximos cinco años.
Los principales actores del comercio electrónico en España son actualmente Amazon, El Corte Inglés y FNAC, según el informe de A.T. Kearney. Amazon cuenta con el 7% del mercado del comercio electrónico español y domina las categorías de electrónica, libros y CDs.
El 44% de los usuarios españoles de internet que tienen entre 16 y 55 años de edad compran con frecuencia a través de la red, especialmente ropa, electrónica, libros y música.
Fuente: La Vaguardia.com

LINUX. Disponible el kernel Linux 4.0 y Novedades

Esta versión apodada “Hurr durr I’m a sheep” fue liberada hace apenas 2 días, no obstante aunque podemos apreciar rápidamente un cambio significativo en el número de la versión (4.0), el mismo Linus Torvalds nos advierte, no hay grandes novedades en esta versión del kernel
En cuanto a características nuevas, Linux 4.0 no es demasiado especial. La mayoría de cambios están relacionados con la infraestructura nueva para aplicar parches en el kernel; siendo realista hemos hecho muchos más cambios en otras versiones. Esta es una versión para asegurar un buen progreso en el desarrollo de futuras versiones del kernel.
Cambios en kernel Linux 4.0
  1.  Posibilidad de actualizar el kernel sin necesidad de reiniciar. Algo que a lo mejor no te llame la atención, no obstante cuando se trata de servidores en producción, reiniciar suele ser una real molestia!. Puedes leer más aquí!.
  2. No es un secreto que Linux se usa en diversos dispositivos, incluido el PS3, pues bien, se mejora el rendimiento de Linux en PS3.
  3. Agregado añade soporte a los System on Chip de Intel Quark
  4. Se mejora el soporte a las nuevas CPU Intel ‘Skylake’ (las veremos en la segunda mitad de 2015)
  5. Drivers TOpen-source para AMD Radeon con soporte de DisplayPort Audio.
  6. Varias mejoras en drivers HID como los teclados compactos de Lenovo y alguna tableta gráfica Wacom.
  7. Ligeros cambios en los sistemas de ficheros F2FS y BtrfFs.
La versión 4.1 sí gozará de muchas más novedades!
  • Linus no se siente del todo cómodo (o así ha hecho parecer) con el cambio significativo en el número de versión. Pero, la versión 4.1 ha anticipado que sí traerá cambios importantes, significativos … no ha especificado cuál, pero ya veremos )
Fuente: blog.desdelinux.net

CAMPOS MAGNÉTICOS. Los causantes de los chorros de materia que escapan a los agujeros negros

En el corazón de casi todas las galaxias hay agujeros negros supermasivos que "engullen" grandes cantidades de material, que en ocasiones "dejan escapar" en pequeñas fracciones a través de potentes chorros. Ahora, un equipo de científicos ha logrado indagar justo en el lugar donde nacen estas eyecciones.
Los científicos, liderados por el español Iván Martí-Vidal, de la Universidad Tecnológica de Chalmers, Suecia, han localizado gracias al telescopio ALMA en Chile un campo magnético extremadamente intenso cerca de un agujero negro supermasivo (más potente que ningún otro fenómeno visto hasta ahora en el núcleo de una galaxia).
Los resultados de esta investigación se publican en la revista Science y ayudan a ahondar en la comprensión de la estructura y formación de estos agujeros negros y de sus misteriosos chorros.
Así, los investigadores han conseguido detectar, "por primera vez y de forma clara", la señal de un intensísimo campo magnético justo en el lugar donde nace el chorro de materia que se escapa del agujero negro, muy cerca de una zona llamada ‘horizonte de sucesos’.
El horizonte de sucesos es como una frontera donde espacio y tiempo terminan tal y como los conocemos. En ese punto el tiempo adquiere propiedades del espacio y viceversa, según Martí-Vidal.
La materia que cae en un agujero negro es sometida a medida que se acerca al horizonte de sucesos a unas condiciones extremas, "las más extremas del Universo conocido", ha afirmado a Efe este científico vía correo electrónico.
Lo que ocurre en las inmediaciones del agujero negro aún no se comprende bien. Parte de la materia que debería ser engullida por el mismo (cayendo al horizonte de sucesos) a veces se escapa, formando chorros de materia que se alejan casi a la velocidad de la luz.
Se cree que los campos magnéticos muy intensos y muy cercanos al horizonte de sucesos juegan un papel esencial en la formación de estas "indigestiones" -chorros- de los agujeros, según Martí-Vidal. "Hasta ahora no habíamos podido detectar la señal de tales campos magnéticos en el lugar donde nacen estas indigestiones, a tan solo unos pocos días-luz del horizonte de sucesos".
El agujero negro estudiado está en la galaxia PKS 1830-211 y para medir la fuerza del campo magnético los investigadores estudiaron la forma en que se polarizaba la luz a medida que ésta se alejaba del agujero, ha informado el ESO (Observatorio Europeo Austral) en una nota.
La luz es un campo electromagnético y la polarización tiene que ver con la dirección en la que vibra el campo eléctrico de la onda luminosa. Si éste vibra en muchas direcciones distintas (de forma caótica) la luz no está polarizada pero si vibra en una sola, se dice que está linealmente polarizada, ha apuntado Martí-Vidal.
Cuando la luz polarizada pasa por un medio donde hay un campo magnético y partículas cargadas -como electrones, que son seguramente el principal componente de las "indigestiones"-, la dirección en la que vibra su campo eléctrico cambia.
En este sentido, Sebastien Muller, coautor del artículo, ha indicado: "Hemos encontrado señales claras de la rotación de la polarización, cientos de veces mayores que las más altas halladas hasta ahora en todo el Universo".
Para Martí-Vidal, "estudiar y entender los procesos físicos que se dan en las inmediaciones de los horizontes de sucesos nos ayudará definitivamente a entender mejor las leyes de la naturaleza que, en última instancia, son la clave para el desarrollo tecnológico y el control que podemos ejercer sobre la realidad".
Fuente: Libertad digital.com

REDES SOCIALES De cómo determinan los movimientos de los fondos de inversión

Aunque se ha publicado sobre el poder de las redes sociales sobre los consumidores y a la necesidad que tienen las marcas de estar presentes en estos entornos, existe un hueco interesante de analizar sobre los efectos que las plataformas sociales ejercen sobre otro tipo de compañías, de mayor tamaño y responsables de llevar a cabo movimientos importantes en lo que a inversión se refiere que mueven capitales de entre 250 y 10.000 millones de dólares
Hablamos de empresas gestoras de pensiones públicas y privadas, de compañías de seguros y fundaciones, las cuales están encargadas de mover fondos de inversión que abarcan desde los 250 a los 10.000 millones de dólares. Unas organizaciones cuyas decisiones de inversión han sido analizadas por Greenwich Associates, cuyo informe revela el importante grado de influencia que tienen las redes sociales en ellas, como fuentes de información a partir de las cuales toman sus decisiones de inversión.
La investigación ha sido llevada a cabo sobre 256 de los fondos de inversión más importantes del mundo y entre las conclusiones más importantes de la misma se subraya que cuatro de cada cinco fondos de inversión utilizan las redes sociales para llevar a cabo su trabajo. Del mismo modo, aproximadamente el 75% de las compañías entrevistadas reconoció que la información que las redes sociales les había proporcionado había influido "directamente" en una decisión de inversión.
El análisis también destaca cómo las redes sociales habían promovido cambios en estas importantes organizaciones. Así, el 48% de los inversores encuestados señaló que la información obtenida en redes sociales les había impulsado a llevar a cabo nuevas investigaciones y un 37% dijo que los datos obtenidos a partir de estas plataformas habían sido compartidos con los ejecutivos clave de sus respectivas compañías.
Por su parte, un 34% de los entrevistados por Greenwich Associates confirmó que había decidido trabajar con un cliente o empresa en base a la información obtenida en los medios sociales y un tercio de los miembros de estos fondos de inversión encuestados señaló que tales datos les habían movido a consultar con el experto de inversiones de la compañía con la intención de llevar a cabo nuevos movimientos.
Previsiones de futuro
  • Por si esto fuera poco, el responsable de la investigación, can Connel, ha declarado que se está proyectando un rápido aumento de la influencia de las redes sociales entre las compañías que gestionan fondos de inversión, dado que aproximadamente el 40% de estas instituciones espera incrementar el uso de estas plataformas el próximo año.
  • En este sentido, también se ha de tener en cuenta los resultados obtenidos por una investigación similar el pasado año y el cambio experimentado entre ambos estudios en un periodo de tiempo tan corto. Así, el pasado año, una encuesta a 614 asesores financieros llevada a cabo por Financial Group señaló que la mitad de los fondos de inversión estaban utilizando las redes sociales con fines profesionales.
Interés entre los profesionales más jóvenes
  • Una cifra nada desdeñable, como tampoco lo es el 25% de entrevistados que señaló haber utilizado estas plataformas para comunicarse con sus clientes o el 23% de esa misma muestra, que señaló que las redes sociales les habían ayudado a encontrar nuevos clientes.
  • Por su parte, este estudio también señalaba que aquellos asesores financieros con menor experiencia eran más propensos a utilizar las redes sociales con este fin. En concreto la cifra fue del 46% frente al 20% de los profesionales más experimentados en esta materia, aquellos que contaban con al menos diez años trabajando en la compañía. Una muestra más de que el futuro de las redes sociales es positivo, dado el interés que estas generan entre los responsables de los fondos de inversión más jóvenes.
Fuente: Puromarketing.com

APPS MÓVILES. La inversión publicitaria aumenta un 500% en solo un año

Según un de la compañía PapayaMobile AppFlood, cuya principal conclusión refleja que la inversión publicitaria en apps a nivel global ha crecido, en solo un año, más de un 500%. Un interés, que sin embargo, no se nota en todas las regiones del mundo por igual, sostienen los datos de este documento.
Así, mientras que países como Estados Unidos, India e Indonesia mantienen altas cuotas de inversión publicitaria a través de aplicaciones móviles y América del Norte y Europa Occidental registran los datos más altos con respecto a este indicador como regiones, la inversión publicitaria en apps en América Latina se ha visto debilitada.
Los motivos de estas divergencias se encuentran en los momentos económicos que atraviesan tales potencias. Y es que mientras las economías del viejo continente y Estados Unidos se van recuperando de la crisis económica, países como Brasil y Argentina están notando cómo sus balances hacen agua, lo que genera un clima inversor desfavorecedor en todos los sentidos, más en el caso del marketing online y los dispositivos móviles.
Del mismo modo, y en lo que respecta a la inversión publicitaria promedio que las empresas llevan a cabo en aplicaciones móviles, la cantidad registrada por parte de las compañías encuestadas fue de 40 céntimos de dólar por aplicación. Una cifra que diverge en lo que respecta al número de aplicaciones desarrolladas según cada país. Y es que los lugares en los que se produjo un mayor número de instalaciones en este sentido fueron Indonesia, Indica y Europa Occidental. Un aumento significativo que también se experimentó en Oceanía y en Estados Unidos y América del Norte.
Tipos de apps con mayor inversión
  • Asimismo, el análisis de PapayaMobile AppFlood también recoge cuáles son los tipos de aplicaciones que reciben una mayor concentración inversora. En este sentido, la sorpresa es notable, pues los esfuerzos de las empresas y las marcas no van a parar a los juegos, como en un primer momento cabría esperar.
  • Y es que el 60% de la inversión en apps móviles, según esta investigación se lleva a cabo para el desarrollo de soluciones móviles basadas en los servicios. Un dato que mueve a la reflexión en torno no solo al comportamiento de los consumidores, sino lo que es más importante: a sus demandas, intereses y al camino que va a guiar la inversión publicitaria futuro, pues según los responsables del análisis esta tendencia tiene visos de continuar.
  • En este sentido, según el CEO y cofundador de la empresa, Shen Si, "las aplicaciones de servicios públicos representaron el 60% del total de la inversión publicitaria en el primer trimestre de 2015, mostrando hasta qué punto se está produciendo un crecimiento en esta categoría, tendencia que esperamos ver continuar".
  • En la misma línea, este empresario subrayó que los hallazgos del estudio "no solo sugieren que las apps de servicios se están convirtiendo en una solución cada vez más popular entre los usuarios, sino que son una de las principales formas a través de las cuales las empresas están construyendo una audiencia global en torno a estas aplicaciones".
Un interés especial entre la generación Millennial
  • El interés por las aplicaciones móviles se ha constatado a través del rango de la edad de los consumidores en otras investigación. Según datos de comScore, los usuarios que mayor utilización hacen de apps móviles en Estados Unidos son los que cuentan con una edad que oscila entre los 25 y los 34 años, pues se trata de un perfil de consumidor que pasan cerca de 75 horas cada mes navegando en aplicaciones móviles.
  • Según el informe, el tiempo total empleado en dispositivos móviles se ha disparado en los últimos cuatro años, siendo este incremento de más del 394%. Asimismo, el interés por las aplicaciones móviles se produce especialmente dentro de la generación del Milenio, pues el 21% de estos usuarios señala que ya no utiliza ordenadores para navegar, sino que lo hacen a través de dispositivos móviles y, concretamente, mediante apps.
Fuente: Puromarketing.com

LINKEDIN ELEVATE.¿Cómo aprovechar esta " app" para estrategias de marketing de contenidos?

350 millones de usuarios activos, la red social con mayor crecimiento exponencial y, ahora, con Linkedin Elevate, una app para compartir contenidos. 
Ante el reciente anuncio del lanzamiento de la app de Linkedin para compartir contenidos corporativos en la red social profesional, la plataforma se postula como uno de los pilares básicos de la estrategia de marketing de contenidos. Tal y como se destaca desde Contenidos Click, a la hora de elaborar un plan en este sentido, es básico prestar especial atención a esta red social y explotar al máximo las posibilidades que ofrece.
Según estudios publicados, un 95% de las empresas B2B afirman que el marketing de contenidos les ha ayudado en la consecución de sus objetivos. Las compañías destacan entre sus beneficios el hecho de que facilita los procesos de compra de los consumidores. En este sentido, teniendo en cuenta las ventajas de este tipo de marketing, cabe destacar la necesidad de las empresas de tener una posición destacada en Linkedin y de una planificada estrategia de contenidos en esta red. Hay que tener en cuenta, en primer lugar, que prácticamente la totalidad de los profesionales que están presentes en Linkedin están ahí para hacer networking. Así que, ¿por qué no aprovecharlo?
Crear contenidos relacionados con el área de tus contactos y con los futuros contactos
  • En relación con lo anterior, es básico conocer y estudiar el público al que se quieren dirigir los contenidos. En este sentido, será esencial desarrollar textos profesionales e interesantes para los contactos que tiene la empresa en la red, pero, no solo eso. "Es necesario ir más allá y echar la vista hacia el tipo de contactos que queremos tener y, en función de ellos, elaborar informaciones que sean de interés para conseguir acercarnos a ellos".
Potenciar Linkedin Elevate
  • Las nuevas funcionalidades que ofrece la red están para aprovecharlas y potenciarlas. Así que es importante sacar partido de la nueva aplicación de Linkedin que incentiva a los empleados a compartir contenido corporativo. Es posible saber el impacto de los contenidos que se comparte, el mejor momento para publicarlos, aprovechar las alertas, etc. Por esto, es muy recomendable asignar una nueva tarea en el departamento comercial de las empresas que incluya la difusión de contenidos a través de Linkedin Elevate ya que si esta difusión se hace de una forma estratégica y correcta aumenta el porcentaje de éxito de las acciones comerciales.
Tener en cuenta la versión móvil y desarrollar contenidos visuales
  • Recientes estudios apuntan a que el uso del teléfono móvil en España ha aumentado un 15% y bate récords históricos. Por esto, a la hora de planificar una estrategia de contenidos en Linkedin habrá que focalizarla hacia la pantalla de un móvil. Son numerosos los profesionales que consultan Linkedin a través de la app instalada en su teléfono. Por esto, además de tener en cuenta las recomendaciones básicas de crear contenido atractivo, que sea de interés, útil y no publicitario, es necesario tener en cuenta la parte visual a la hora de presentarlo. "Los contenidos tendrán que ir siempre acompañados de una imagen que los haga más visuales y llamativos. La imagen, cuenta, y mucho", destacan desde Contenidos Click.
Fuente: Puromarketing.com

EMAIL MARKETING. Futuro para los próximos 5 años

Para las firmas de ecommerce, el email marketing sigue siendo una herramienta fundamental para captar clientes. Y el correo electrónico sigue funcionando incluso con esos públicos a los que parecía que no les iba a gustar: el email marketing funciona estupendamente para llegar al mercado millennial, como señalaba un reciente estudio.
Un 54% de los responsables de marketing defiende que el email marketing es aún la mejor manera de llegar al consumidor y la conversión es además muy buena. Según un estudio de Give as you Live, el 64% de los clics hechos en un mail comercial se convierte en una venta. Las razones por las que el email marketing sigue siendo empleado por las marcas parecen claras.
Según el Email Marketing Census, elaborado por eConsultancy y Adestra, el 84% de los responsables de comunicación de marca considera que el email marketing se integrará por completo en la estrategia de marketing y funcionará en sintonía con los demás elementos de la misma.
El para qué servirá en cinco años el email marketing puede predecirse basándose en las opiniones de estos responsables de marca. Un 76% cree que la comunicación a través de email estará en el futuro completamente personalizada y un 74% considera que será aún uno de los canales de marketing que ofrecerá un mejor ROI. Un 53% está, además, convencido de que toda la actividad de email marketing estará entonces automatizada. Los datos, la personalización y los contenidos serán, además, los aspectos en los que los responsables de marketing tendrán que enfrentarse a más retos en cuestiones de email marketing.
Solo un 9% de los encuestados cree que en 2020 el email marketing se habrá convertido en algo redundante. De ese 9%, de hecho, solo un 2% está complemente de acuerdo con la idea de que el email marketing será innecesario y un 7% está más o menos de acuerdo.
El email marketing, hoy
  • El estudio también ha preguntado a los expertos por su posición con respecto al email marketing hoy en día. Esta herramienta de marketing sigue proporcionando páginas vistas y consiguiendo empujar a los consumidores a comprar (por lo que es un gran dinamizador de ventas), lo que ha hecho que las marcas no hayan aún renunciado a él y que no parezca que vayan a hacerlo en el futuro próximo.
¿Qué es lo que más preocupa hoy en día a las marcas que emplean el email marketing?
  1. La mayor preocupación es la automatización. Un 29% de los encuestados reconoce que durante este año la automatización será uno de los temas a los que prestará más atención (lo que es además una cifra muy superior a la conseguida en el año anterior, cuando solo el 14% lo ponía en la parte superior de sus preocupaciones). Los responsables de marketing han empezado a considerar a esta funcionalidad como un elemento clave para triunfar con sus envíos.
  2. Pero, por supuesto, este no es el único tema que les preocupa. En la lista de temas en los que se centrarán durante 2015 también están la planificación de campañas y estrategia (25%), la calidad de los datos y las listas de envío (otro 25%), las herramientas de medición y análisis (25), la segmentación (24), el ofrecer comunicaciones realmente relevantes (22), el marketing de behavioural response (que analiza cómo las pautas de comportamiento marcan las respuestas, un 21), el conseguir leads (19) o la personalización (17).
  3. Curiosamente, elementos que podrían parecer de primera importancia teniendo en cuenta las cifras de uso, como pueden ser los móviles, no están en primeras posiciones. Los mails smartphone-friendly solo tendrán el interés del 13%.
  4. Las marcas están, por otra parte, dando cada vez más importancia a las cuestiones relacionas con el diseño del mensaje y con lo que se cuenta. Según los datos del estudio, la proporción de compañías que han puesto como cuestión principal el diseño y el copywriting ha subido un 42% interanual.
Fuente: Puromarketing.com

REDES SOCIALES. Las 8 claves para mejorar la estrategia de ventas a través de ellas

Promover la interacción con los usuarios, ofrecerles ofertas y descuentos y medir las acciones, claves para mejorar las ventas en redes sociales
Analizamos cuáles son los esfuerzos por los que estas deben decantarse.
  1. Construir relaciones.- La tendencia que las empresas más reproducen es lanzarse a las redes sociales, pero las ventas necesitan tiempo. Para ello, se debe comenzar por construir relaciones con los potenciales clientes y, a partir de las mismas, inducir a estos a que participen en las publicaciones que las empresas llevan a cabo en redes sociales. Una actitud con la que estarán demostrando el interés por la marca en estas plataformas.
  2. Definir a su público objetivo.- Aunque los internautas interactúa en alguna red social, no por ello las empresas han de estar presentes en cualquier plataforma. Por el contrario, se debe tener claro dónde se encuentra el público objetivo al que uno se dirige y, una vez este esté localizado, actuar en consecuencia. Del mismo modo, se ha de analizar lo que hace la competencia directa en redes sociales y, cada cierto tiempo, renovar estas búsquedas, pues los clientes no son estáticos, ni mucho menos.
  3. Ayudarse de las herramientas tecnológicas.- A la hora de desarrollar la presencia de una marca en redes sociales, es interesante tener en cuenta las herramientas que la red nos proporciona al respecto, como Ecwid o Cashie, las cuales permiten difundir desde una publicación en Facebook hasta programar múltiples plataformas, como blogs y publicaciones en dispositivos móviles. La mayoría de ellas son muy fáciles de gestionar, por lo que son especialmente interesantes para conocer a los clientes de los dispositivos móviles e interactuar con ellos.
  4. Hacer pruebas, de manera reiterada.- Cuando se inicie una estrategia, en redes sociales u otros soportes, se han de realizar pruebas, por medio de publicaciones, que nos permiten asegurarnos de la inexistencia de problemas técnicos o de la resolución de éstos. También tendremos que consultar con al menos tres opiniones externas, como familia, amigos y allegados. Pero, ¿qué indicadores analizar? Fundamentalmente aquellos que están relacionados con el proceso de compra, el correo de compra recordatorio de las adquisiciones que se realicen y las modalidades de pago.
  5. Crear grandes ofertas sociales.- La generación de ofertas en redes sociales, así como de descuentos durante un tiempo limitado y promociones de calado son decisiones que generan importantes esfuerzos entre los consumidores. En este sentido, hay que tener en cuenta tanto el mensaje, como la tipografía, colores e imágenes que se utilizan en las publicaciones, pues solo de esta manera se consigue no solo captar la atención de los usuarios, sino que los contenidos sean virales y compartidos la mayor cantidad de veces posibles por estos.
  6. Ser proactivo.-  A los clientes les gusta ser escuchado, y los consumidores de hoy valoran como nada las opiniones de otros usuarios. Es por ello que las marcas deben ser activas en redes sociales, promover la participación de los consumidores en sus páginas y desarrollar la mayor cantidad posible de comentarios positivos hacia ellas. Dado el potencial de arrastre de estas herramientas, la imagen de marca y las ventas crecerán como la espuma si se tiene en cuenta (y se cuida) este indicador.
  7. Promover la lealtad hacia la marca.-  Una vez que se consigue un cliente, se ha de promover la lealtad de este hacia la empresa. Así, conviene ofrecerle descuentos especiales y ofertas solo a través de plataformas sociales, y no en otro lugar, con el objetivo de que siga generando compras en estas plataformas y promoviendo a sus contactos a hacerlo. Es por ello que se debe mantener el contacto con los clientes después de la venta, asegurándonos de que para nosotros los clientes son lo más importante.
  8. Medición de las acciones.- La aplicación de una estrategia en redes sociales conlleva la medición de sus efectos. Para ello, es importante tener en cuenta tanto el rendimiento de las campañas de social media marketing como el conjunto de ventas y conversiones. Adobe Digital Marketing, Google Analytics y Bluefin Labs son buenas herramientas en este sentido. Un conjunto de iniciativas que mejorarán el rendimiento de la compañía en estos entornos, permitiendo corregir aquellos indicadores que no tengan un rendimiento elevado o acorde a los objetivos que se pretenden.
Fuente: Puromarketing.com