26 de febrero de 2016

ACECARD. El troyano para Android más peligroso jamás visto

Acecard, es un malware complejo para Android y que pasó inadvertido por las empresas de seguridad hasta convertirse en la peor amenaza para los usuarios de la plataforma.
Kaspersky fue la primera empresa en detectar esta amenaza en 2014, sin embargo, debido a que era un troyano sin apenas actividad y que solo robaba información de las víctimas para enviarla a un servidor C&C, la empresa cometió el error de registrar el código y pasar por alto la amenaza. Con el paso de los meses, los piratas informáticos han mejorado el troyano hasta convertirlo en lo que probablemente sea el malware más peligroso, completo y completo visto hasta ahora para Android.
Según los expertos de seguridad, este troyano es capaz de imitar a la perfección más de 32 plataformas de pagos online como PayPal, Spotify y Google Play, así como más de 17 bancos de todo el mundo (principalmente rusos), incluso suplantando la verificación por SMS de estos.
Además de ser un completo troyano bancario, los desarrolladores han dotado al malware de diferentes módulos que permitan llevar a cabo ataques de suplantación de identidad y robo de credenciales a través de las redes sociales y clientes de mensajería como Twitter, Facebook, Instagram, Skype y WhatsApp. Este troyano es capaz incluso de hacer root a los dispositivos infectados para tomar total control sobre ellos.
Según Kaspersky, la principal técnica de distribución de este troyano son los correos electrónicos no deseados, aunque se han detectado copias en falsos anuncios de Flash para Android, falsas aplicaciones (generalmente pornográficas) e incluso ha conseguido colarse en la Play Store el pasado 28 de diciembre de 2015, aunque fue eliminado a las pocas horas gracias a la colaboración de Kaspersky.
Evolución de Acecard para Android
  • Los piratas informáticos responsables de este troyano se encuentran trabajando en implementar un módulo de ransomware a Acecard, algo que lo convertirá probablemente en el malware más peligroso visto hasta la fecha para Android.
  • Acecard, de una simple aplicación para Android que robaba datos de los usuarios al troyano bancario más peligroso jamás visto
  • La primera versión de Acecard se detectó en febrero de 2014, fecha en la cual la aplicación solo funcionaba en modo sniffer, recopilando información sobre los usuarios y enviándola a un servidor de control en manos de los piratas informáticos. Una herramienta tan simple nunca llamó la atención de los investigadores de seguridad, quienes se centraron en otras herramientas más complejas, mientras esta se iba haciendo cada vez más peligrosa en la sombra.
  • Seis meses más tarde de su lanzamiento, esta sencilla herramienta se había convertido en un troyano complejo, a la altura de los peores troyanos bancarios de PC. Pese a ello, este troyano no se utilizaba en grandes campañas maliciosas, solo en pruebas, hasta que finalmente, en mayo de 2015, se comenzó a distribuir masivamente (apuntando especialmente hacia bancos australianos) para, en los 4 meses siguientes, liderar más de 6.000 ataques diferentes con objetivos repartidos por todo el mundo, entre los que caben destacar bancos rusos, alemanes, australianos, americanos, inglés, franceses y españoles.
Acecard suplantando bancos online
  • Este troyano es capaz tanto de robar información bancaria de los usuarios, como de engañarlos para realizar falsos pagos a cuentas controladas por los piratas informáticos, así como robar credenciales e información de inicio de sesión de las aplicaciones más relevantes y llevar a cabo campañas de suplantación de identidad para seguir llegando a un mayor número de usuarios. En futuras variantes, el troyano incorporará además un módulo de ransomware (siguiendo los pasos de otros como Xbot, Mazar BOT y Asacub) que, de seguir así, llegará a causar verdaderos quebraderos de cabeza a los usuarios de Android.
Cómo protegerse de Acecard y otros troyanos para Android
  • La mejor forma de evitar caer víctimas de estas amenazas es instalar solo aplicaciones desde la Play Store, concretamente de desarrolladores de confianza, destacados por Google o aplicaciones de desarrolladores normales con un alto número de descargas y votos positivos. Nunca debemos descargar apps piratas o desde tiendas de dudosa confianza, ya que lo más probable es que escondan alguna sorpresa, como es el caso de Acecard.
  • Las versiones más recientes de Android incluyen, junto a Google Play Services, un módulo de seguridad antivirus, por lo que, en caso de caer víctimas de este malware, Google nos informará de ello y nos recomendará borrar la aplicación sin necesidad de confiar en aplicaciones de seguridad de terceros que no hacen más que ralentizar el dispositivo y drenar la batería.
Fuente: Kaspersky Blog

GHOSTERY 6.0. Protección de la privacidad en la red

Recientemente la compañía ha presentado una nueva versión de su complemento anti-rastreo: Ghostery 6.0. Esta nueva versión llega a todos los usuarios con interesantes cambios y novedades respecto a las versiones anteriores con el fin de poder seguir creciendo y ganando, día a día, más usuarios por todo el mundo.
Ghostery es una empresa anti-rastreo creada en el año 2008 con el fin de poder proteger a los usuarios de todos estos abusos por parte de los gigantes de Internet mientras navegan por la red. En este tiempo, la compañía ha conseguido más de 50 millones de instalaciones por todo el mundo, convirtiéndose así en una de las plataformas anti-rastreo más grandes de la red.
Principales novedades de Ghostery 6.0
  • Una de las novedades incluidas en Ghostery 6.0 es una nueva función de sincronización, muy solicitada por los usuarios. A partir de ahora, los ajustes de la extensión se mantendrán sincronizados con los servidores de Ghostery (a través de una cuenta de usuario) con el fin de mantener tanto los dispositivos como el resto de navegadores y equipos donde instalemos esta herramienta con la misma configuración. Por el momento, la sincronización solo funciona con Firefox, aunque los responsables anuncian que están trabajando por añadir compatibilidad con los demás navegadores lo antes posible.
  • Otra de las novedades de esta nueva versión es la interfaz. Esta ha sido rediseñada desde cero añadiendo un nuevo panel de elementos con el fin de intentar dar a los usuarios una visión inmediata de todos los elementos que intentan rastrear su actividad en un sitio web determinado. También se han renovado el menú y las alertas, así como añadido varios nuevos ajustes pensados en mejorar la usabilidad de los usuarios menos avanzados. 
  • Todos los elementos de rastreo (más de 2000 registrados) han sido ordenados en 8 sencillas categorías, pudiendo bloquear todos los de una de ellas (permitiendo el resto) fácilmente según lo que queramos:
  1. Publicidad
  2. Reproductores de audio/vídeo
  3. Comentarios
  4. Sistemas de interacción con el usuario
  5. Esenciales
  6. Anunciantes de sitios web pornográficos
  7. Sistemas de Análisis de sitios web
  8. Redes Sociales
Por último, se ha añadido un nuevo botón llamado “Sitio web restringido” que, al pulsarlo, bloquea automáticamente todos los elementos de rastreo de una web en concreto, independientemente de su categoría.
Nuevo Ghostery 6.0
  • Sin duda, Ghostery es una extensión imprescindible para todos aquellos usuarios que se preocupen por la privacidad y quieren evitar que los sistemas de rastreo de las diferentes webs que visitan día a día controlen su actividad y recopilen datos sobre lo que hacen o no hacen en la red.
  • Podemos obtener más información o descargar la extensión más reciente para nuestro navegador desde su página web principal. https://www.ghostery.com/
Fuente : Ghostery Blog

OCEANLOTUS. El troyano que afecta a Mac OS simula ser un instalador de Flash Player

El malware que afecta al sistema operativo de escritorio de Apple es el troyano OceanLotus. Tal y como suele ser habitual, utilizan la suplantación de identidad de aplicaciones para llegar al equipo y en esta ocasión los ciberdelincuentes difunden este como un instalador de Flash Player.
Aunque se considere una novedad como tal, ya que esta se detectó el mes de mayo del pasado año y lo que de verdad choca es que por el momento ninguno de los motores listado en VirusTotal ha sido capaz de llevar a cabo su detección de forma satisfactoria. Desde la empresa de seguridad Qihoo 360 han puntualizado que en esta ocasión se han encontrado nada más y nada menos que 4 versiones.
También indican que por el momento afecta a equipos ubicados en empresas y que se comenzó a distribuir a finales del pasado año en China y que su difusión ha avanzado hasta alcanzar territorio europeo, algo bastante frecuente gracias a la difusión que posee hoy en día Internet.
Pasando a hablar del troyano propiamente dicho, hay que mencionar que nos encontramos ante un arma de espionaje con una gran cantidad de funciones, permitiendo recopilar un listado de aplicaciones que se encuentran en uso, los documentos que se han abierto recientemente y la posibilidad de tomar capturas de pantalla del dispositivo. Pero las funcionalidades de este no terminan aquí.
OceanLotus recibe actualizaciones gracias a un servidor remoto
  • Teniendo en cuenta que hace uso de un servidor remoto al que envía la información recopilada en el dispositivo, era de esperar que este sirviese para otro tipo de aspectos. Sin ir más lejos, el malware se nutre de actualizaciones periódicas que permiten instalar nuevas aplicaciones sobre las que sustentar su actividad y lograr incluso ejecutar comandos que permitan el cierre de aplicaciones. Teniendo en cuenta que hace uso de la API de Mac OS X para este último aspecto demuestra que los propietarios de la amenaza están francamente familiarizados con el sistema operativo de los de Cupertino.

Descarga instalador Adobe Flash Player u otro programa de páginas no oficiales es el problema
  • Para que la amenaza llegue a los equipos los ciberdeincuentes se ayudan de un instalador falso de Adobe Flash Player que se está distribuyendo a través de Internet y para lo cual se están ayudando y mucho de las redes sociales y páginas web, indicando al usuario que se encuentra disponible una actualización de este software que es necesario instalar. Sin embargo, cuando usuario ejecuta el paquete .dmg parece que no sucede nada, pero en realidad el malware se está instalando en segundo plano.
  • Para evitar esto lo mejor es no recurrir a instaladores que no procedan de la página oficial de Adobe, aunque si ya lo tenemos instalado, siempre lo podemos configurar para que descargue e instale actualizaciones de forma automática evitando que nos tengamos que preocupar.
Fuente: Softpedia

BAIDU. El navegador web para Windows y Android que recopila información del usuario

Los navegadores web son uno de los puntos estratégicos en los que reside la protección de los datos y la privacidad de los usuarios y ahora es Baidu el que está creando polémica por una función que permite la recopilación de datos del usuario.
Tal y como suele ser habitual hoy en día y utilizando como escusa el análisis para ofrecer mejores contenidos, son muchos los servicios y aplicaciones que realizan el recopilado de información, y desde esta hacen uso de su navegador web para este fin. Se trata de algo tan habitual que ya no nos sorprende, aunque hay que decir que el principal problema es que la información recopilada se envía sin ningún tipo de cifrado a un servidor remoto, pudiendo permitir su robo mediante un ataque MitM.
En función del sistema en el que se encuentre instalado, se recopila más o menos información. Por ejemplo, en el caso de los dispositivos Android se recopila el IMEI, el historial de búsqueda, la localización GPS del terminal, las MAC y la versión del sistema operativo, pudiendo extrapolar la mayoría a los usuarios de los sistemas operativos de los de Redmond.
Expertos y asociaciones de usuarios han declarado que se trata de un comportamiento demasiado intrusivo para un software que debería ser el primer punto de defensa de la privacidad de los usuarios, describiendo este como el comportamiento de muchos spyware que se pueden encontrar en el mercado negro en la actualidad.
El espionaje se realiza gracias a las funciones ofrecidas por un SDK que no solo está presente en el software de Baidu, sino en más de 22.000 aplicaciones, lo cual es un auténtico problema para la privacidad de los usuarios.
Las actualizaciones de Baidu no están firmadas
  • Por si no era suficiente, los expertos en seguridad han detectado las actualizaciones del navegador no están firmadas, y por lo tanto se podría realizar la instalación de un paquete con código malware sin levantar sospechas ya que se harían pasar por actualizaciones del navegador web.
Fuente: Softpedia

SSL VPN. La mayoría son inseguras

Un reciente estudio ha demostrado que al menos el 77% de los servidores para estas conexiones supuestamente seguras todavía utilizan el protocolo SSLv3, un protocolo que ha sido considerado como inseguro, comprometiendo el tráfico de los usuarios. 
Por si fuera poco, al menos 100 de los servidores aún utilizan un protocolo SSLv2.
SSLv3, un protocolo inseguro y no recomendado
  • SSLv3 fue creado en 1996. Con 20 años de antigüedad, este protocolo tiene un gran número de fallos de seguridad, por lo que se recomienda evitar su uso, además de que numerosas normas como PCI DSS o NIST SP 800-52 lo prohíben.
  • El 76% de los servidores analizados también utilizan certificados SSL inválidos, lo que puede permitir a piratas informáticos aprovechar las debilidades de estos para suplantar la identidad del servidor, realizar un ataque man-in-the-middle y tomar el control sobre las conexiones de los usuarios, interceptando todos los paquetes (archivos, correos electrónicos y contraseñas) que, en teoría, se estaban enviando de forma segura.
  • Igualmente, el 74% de los servidores VPN utiliza firmas SHA-1 inseguras, lo que puede llegar a causar incluso problemas con los navegadores web modernos, ya que dichas firmas han sido consideradas como peligrosas y rechazadas por la mayoría de ellos para seguir garantizando un cierto nivel de seguridad.
  • Más del 41% de los servidores además utiliza claves inseguras de 1024 bits, considerándose todas aquellas inferiores a 2048 como no recomendadas debido a la facilidad con la que puede ser crackeada.
  • Por último, el 10% de los servidores SSL VPN aún son vulnerables a Heartbleed.
Antes de usar un servidor VPN debemos asegurarnos de que es realmente seguro
  • Según los resultados generales, menos del 3% de los servidores analizados ha conseguido la nota más alta en cuanto a seguridad y privacidad. El 86% de todos estos, por desgracia, ha conseguido la peor nota del test.
  • Si de verdad nos preocupa la privacidad debemos tener cuidado con este aspecto y, siempre que vayamos a hacer uso de un servidor SSL VPN debemos asegurarnos de que utiliza algoritmos seguros y protocolos modernos que nos garanticen la seguridad y privacidad que, en teoría, deberían brindar todos los servidores VPN.
Fuente :Info-Security

DDoS. Si está online su empresa es un posible objetivo de tipo de ataques.

Kaspersky Lab dice que “no importa lo pequeña que sea la empresa, o si tiene o no tiene un sitio web: si estás online, eres un objetivo potencial”.
¿Es imprescindible tener una página web para sufrir un ataque DDoS? 

  • Si eso es lo que piensas, te estás equivocando. La compañía de seguridad Kaspersky Lab advierte de que en 2015, 1 de cada 4 empresas ha llegado a ver cómo sus servidores de archivos se convertían en víctimas de este tipo de acciones.
  • Un 15 % ha informado sobre problemas con sus sistemas operacionales. Y la misma cifra, según datos que maneja Kaspersky Lab, habla también de consecuencias a nivel de conectividad de la red ISP.
Así que “es importante tomarse en serio un ataque DDoS. Se trata de un crimen relativamente fácil de perpetrar pero el efecto sobre la continuidad del negocio puede ser de largo alcance”, explica Evgeny Vigovsky, jefe de  Kaspersky DDoS Protection en Kaspersky Lab.
“Nuestro estudio descubrió que junto al impacto bien publicitado de un ataque, como el tiempo de inactividad de la página web, el daño a la reputación y los clientes insatisfechos”, como consecuencias más conocidas, los efectos de una acción DDoS “pueden penetrar profundamente en los sistemas internos de la empresa”, señala Vigovsky.
“No importa lo pequeña que sea la empresa, o si tiene o no tiene un sitio web: si estás online, eres un objetivo potencial”, sentencia este profesional. “Los sistemas operacionales sin proteger son tan vulnerables a un ataque DDoS como el sitio web externo, y cualquier interrupción puede para en seco un negocio”.
Fuente: Silicon.es

VULNERABILIDAD. Lista recopila ratones y teclados inalámbricos vulnerables a los hackers

Una 'start-up' de internet de las cosas ha detectado un fallo en varios modelos comerciales que que pueden ser hackeados. Las empresas ya han empezado a tomar medidas para solucionarlo
Algunos de los dongles informáticos (pequeños dispositivos que se conectan a otro para conferirle funciones adicionales), como los teclados y ratones inalámbricos, pueden ofrecer a los hackers una manera bastante sencilla de acceder en remoto y asumir el control de un dispositivo, según un nuevo informe de la start-up de internet de las cosas Bastille.
Bastille, con sede en Atlanta (EEUU), dice que ha determinado que el diseño de teclados y ratones inalámbricos sin Bluetooth de siete empresas (incluidas Logitech, Dell y Lenovo) incluye un fallo de seguridad que facilita que los hackers accedan al dongle, que estos dispositivos utilizan para interactuar con un ordenador, desde distancias de hasta 90 metros. Un hacker podría hacer cosas como controlar el ordenador o introducir malware a la máquina.
El fallo añade otro problema al siempre creciente número de dispositivos conectados, aunque sólo funcionaría en distancias cortas y todavía parece representar un problema hipotético.
En sus pruebas, la empresa encontró una docena de dispositivos suceptibles al fallo, cuya lista ha sido hecha pública aquí. La mayoría emplean una línea de transceptores fabricados por Nordic Semiconductor que son compatibles con una encriptación de 128 bits, según el ingeniero de Bastille que descubrió el problema, Marc Newlin, pero depende del fabricante de los teclados y ratones aplicarla.
Bastille monitoriza actividades maliciosas en internet de las cosas con sensores que rastrean las firmas electromagnéticas de los dispositivos conectados a internet. Así logró determinar que mientras que los datos transmitidos por los teclados inalámbricos tienden a estar encriptados, ninguno de los ratones que probó encriptaban sus clics. También, mientras que la mayoría de los teclados probados por la empresa sí encriptan sus datos antes de enviárselos al dongle, los dongles no siempre requerían que esas informaciones estuviesen encriptadas. Estos dos factores permiten que un hacker engañe al dongle del ordenador de su víctima para que crea que sus clics remotos y pulsos de teclas son legítimos.
Puesto que cada teclado o ratón inalámbrico emplea una radiofrecuencia única, Newlin dice que un hacker sólo necesitaría un barato dongle de USB. Con él, un hacker podría espiar paquetes de datos transmitidos entre, digamos, un ratón y el dongle conectado al ordenador para identificar esa frecuencia. Entonces, sería capaz de transmitir paquetes de pulsos de teclas como si fuera el legítimo dueño del ordenador.
El fundador y director Tecnológico de Bastille, Chris Rouland, afirma que la start-up avisó a las empresas sobre sus los dispositivos identificados como vulnerables, y que en general han estado "muy atentas" al problema. Algunos de los productos pueden hacerse más seguros con una sencilla actualización de software del dongle, pero la mayoría de ellos no pueden ser parcheados, así que los dongles tendrán que ser reemplazados.
Reacciones empresariales a la noticia
  • En un comunicado, el director de Ingeniería de Logitech, Asif Ahsan, afirmó que la empresa había elaborado una actualización de software para solucionar el problema. Sin embargo, la vulnerabilidad que detectó Bastille "sería complicada de replicar" puesto que requiere una cercanía física con la víctima, explicó, lo cual lo convierte en "un método de ataque poco probable".
  • Ahsan añadió: "No nos consta haber sido contactados nunca por un consumidor con este tipo de problema".
  • Una portavoz de Dell, afirma que el software de uno de sus dos productos de teclado y ratón afectados pueden ser parcheados. Otro requerirá que los clientes contacten con el servicio técnico de la empresa para recibir "un sustituto adecuado".
  • Y en una advertencia de seguridad publicada el pasado martes, Lenovo afirmó que el problema, que afecta a uno de sus teclados inalámbricos, será solucionado en los dispositivos nuevos, pero que los consumidores con una versión existente del dispositivo podrán contactar con el departamento de Atención al Cliente de Lenovo para pedir un sustituto.
Fuente: MIT Technology Review

FACEBOOK. Colabora para acelerar la llegada del 5G en beneficio propio

Su proyecto de infraestructuras de telecomunicaciones, en última instancia, conseguiría que todos llevemos cascos de realidad virtual, como los que quiere vender.
El pasado domingo, una foto del CEO de Facebook, Mark Zuckerberg, atravesando una habitación llena de personas con cascos de realidad virtual (RV) se volvió viral. La imagen reflejaba tanto la creciente expectación sobre la venidera oleada de cascos de realidad virtual de consumo que llegarán al mercado como los temores de que esos mismos productos den paso a un futuro tecnológico distópico. En este escenario, uno de los CEO más reconocibles del planeta podría pasar desapercibido entre grandes masas de gente.
El mismo día, Facebook también hizo un anuncio menos llamativo aunque tal vez más importante: el lanzamiento del Telecom Infra Project (TIP). Se trata de un acuerdo con empresas como Deutsche Telekom, SK Telecom, Intel y Nokia para ayudar a desarrollar la próxima generación de redes inalámbricas.
La gente lleva ya un tiempo preguntándose cuánto faltará para la llegada de las ultrarrápidas redes 5G. El consenso actual lo fija en 2019 como pronto, aunque se están preparando ahora unas redes de prueba más pequeñas, y hay planes de que el Mundial de Futbol de 2018 en Rusia y los Juegos Olímpicos de Invierno de 2018 en Corea del Sur incluyan servicios 5G.
Facebook y sus socios del TIP quieren acelerar ese proceso mediante diseños de fuente abierta para los equipos de redes inalámbricas. Esperan que las empresas compartan datos para acelerar el ritmo de construcción y puesta en marcha de nuevas redes.
Que una empresa de redes sociales se meta en telecomunicaciones móviles puede parecer extraño, pero el Proyecto Open Compute de Facebook sienta un precedente de éxito. Fundado en 2011, Open Compute recopiló los diseños de los centros de datos y redes a gran escala que estaba desarrollando Facebook (que anteriormente se guardaban con gran recelo) y los publicaron para facilitar que cualquiera los pudiese utilizar. El resultado fue una aceleración masiva de unas baratas y eficientes infraestructuras de redes que ahora incluye unos gigantes como Microsoft y Goldman Sachs.
Un éxito parecido en el mundo de las telecomunicaciones podría adelantar la llegada del 5G inalámbrico, del que se dice que es unas 100 veces más rápido que el 4G, la vanguardia actual de las redes móviles.
Pero Facebook ha dicho que uno de sus objetivos incluye proporcionar velocidades inalámbricas superrápidas para sus clientes que actualmente disfrutan de un servicio 4G. La mayoría de ellos son relativamente ricos y viven en países desarrollados. El mayor objetivo del TIP es mejorar la conectividad en todo el mundo, incluidas las regiones rurales y en desarrollo. El grupo ha empezado con la conexión de una pequeña aldea de Filipinas y una sección rural de las Tierras Altas de Escocia.
Tal y como lo ve Facebook, todo forma parte de un ciclo virtuoso que sirve a sus clientes y también a sus intereses empresariales: mientras mejore la conectividad para la gente de todas partes, las telecomunicaciones conseguirán más clientes y Facebook más usuarios. Y cuánto antes las redes se vuelvan más rápidas, antes llevaremos todos cascos de realidad virtual, comercializados por Facebook, evidentemente.
Fuente: MIT Technology Review

FACEBOOK. El lanzamiento de las 'Reacciones' a nivel mundial se deja fuera la ironía

Tras el lanzamiento piloto en algunos países, la red social ha activado el servicio a nivel global. Eso sí, sigue sin permitir la reacción más necesaria de todas: la ironía
Facebook anunció el pasado miércoles el lanzamiento internacional de "Reacciones de Facebook", una iniciativa que la red social describió como "una extensión del botón de 'Me gusta' que proporciona a los usuarios más opciones de expresar sus reacciones de manera fácil y rápida", y que ya había sido puesta en marcha a nivel piloto en algunos países como España.
Según el responsable de Producto de Facebook, Sammi Krug, la empresa entiende "que deberían existir más maneras de expresar de forma rápida y fácil cómo nos hace sentir algo que vemos en nuestros muros". Tiene sentido: ¿quién no ha visto que ha muerto el padre de un amigo pero ha dudado en dar a 'Me gusta' en señal de solidaridad, o ha leído algo irritante y ha carecido de ganas de realizar cualquier gesto de aprobación?
Ahora, Facebook ofrecerá seis opciones para responder a una actualización: 'Me gusta', 'Me encanta', 'Me divierte', 'Me asombra', 'Me entristece' y 'Me enoja'. Los usuarios pueden añadir una reacción al mantener presionado el botón de 'Me gusta' en sus dispositivos móviles o mantener el ratón sobre él desde un ordenador. Los pequeños emoticonos están animados para realizar un pequeño baile encantador antes de bajar a puntuar una actualización.
Una ausencia notable es una reacción que denote ironía. (Facebook ya ofreció una abrumadora cantidad de emoticonos que describen "sentimientos" desde "resuelto" hasta "tranquilo" que podrían ser empleados por los usuarios al definir su estado. Uno de los sentimientos ofrecidos es "sarcástico". Pero el sarcasmo, el humor de los gruñones , no es lo mismo que la ironía).
Es una lástima, porque la ironía en internet es la más fugaz y fácilmente malinterpretada de las respuestas. Requiere que se entienda el contexto, y exige un alto grado de cultura para ser comprendida. Después de todo, una expresión irónica significa algo distinto a lo que dice literalmente, y requiere para su función lo que el crítico inglés del siglo XX I. A. Richards llamó "la introducción de lo opuesto, el impulso complementario" (Principles of Literary Criticism, 1925).
Fuente: MIT Technology Review 

eCOMMERCE. El fraude aumentó un 163% durante el pasado año

Según datos del último Índice de fraude global, elaborado por PYMNTS.com y Forter, los vendedores perdieron, de media, el 1,32% de sus ingresos debido al fraude durante el pasado año, una cifra que dobla a la de 2014. Y además, datos muestran que en torno del 25% de las transacciones que las tiendas online no completaron por sospechosas, eran en realidad buenas compras, lo que significa que el fraude no solo hace perder dinero cuando triunfa, sino que también tiene un coste tomar decisiones erróneas para prevenir su aparición.
El informe alerta, de hecho, de que se ha empezado a ver un patrón de incremento de la actividad fraudulenta, es decir, los ataques a los sites de ecommece son cada vez más frecuentes: si a principios de 2015 suponían un 0,8% de las transacciones totales, ahora son ya el 2,1%.
Además los defraudadores son especialmente activos en aquellos sectores que mueven más dinero, como los artículos de lujo o los productos tecnológicos. Así, mientras el ratio de fraude se mantuvo más o menos constante en otras categorías, en los artículos tecnológicos aumentó de forma exponencial, aumentando en menos de un año del 0,7% de todas las transacciones al 2,5%. Pero mucho peor es la situación en el mercado del lujo, donde el porcentaje de ventas online atacadas aumentó del 3,1% al 6,5%. Este último sector, además, también ha sido uno de los pocos que ha experimentado un aumento en el montante total dfefraudado, que ha subido un 4%. Dos datos que dejan clara la importancia de usar sistemas de detección en tiempo real, especialmente por parte de los retailers de lujo.
Los botnets, los protagonistas de la mayor parte de los ataques
  • Los botnets sospechosos (robots informáticos que se ejecutan de manera autónoma y automática hasta calcular la manera de traspasar y penetrar los vulnerables sistemas informáticos de los retailers antes de ser detectados) son los principales culpables del fraude en Europa y Norteamérica, y su ratio de ataques está creciendo muy rápido. En el caso de Estados Unidos, suponen ya el 80% de todos los fraudes, y en Europa subieron del 45% al 50%. Curiosamente, otro tipo de fraude que creció considerablemente en 2015 (en un 431%) es el fraude simple, que es bastante fácil de detectar y en que el defraudador no se esfuerza demasiado en esconder su identidad.
  • Fuera de estas áreas geográficas, el fraude más común es el de manipulación de la localización, es decir, cuando el hacker intenta esconder su verdadera localización a través de envíos redirigidos.
Fuente: Puro Marketing

AUDIO ONLINE. El 43% de los internautas escucha audio online y el 60% lo considera un medio con poca saturación publicitaria

IAB Spain, la asociación de publicidad, marketing y comunicación digital en España, ha presentado hoy el Estudio anual de Audio Online patrocinado por Neuromedia, Prisa Radio, y Spotify que ha sido elaborado por la consultora de marketing digital, nPeople.
A finales de 2015, desde la comisión se tomó la decisión de cambiar el nombre de la propia comisión y por tanto el ámbito de estudio de Radio Online a Audio Online. Este cambio ha estado motivado por dos motivos principales:
Equiparación al resto de países que formamos IAB Europe, donde se utiliza la nomenclatura de Audio Online.
    Globalización del concepto de Audio Online para el internauta español, siendo más importante el contenido que el medio. En el proceso de investigación se ha podido comprobar cómo el propio internauta consume Audio Online desde las plataformas contempladas en el Estudio, pero también a través de otros medios como pueden ser las Redes Sociales.
Por tanto, el Estudio de Audio Online es un nuevo estudio, con unas definiciones y conceptos más amplios y que supone una ruptura de tendencias frente al Estudio de Radio Online y así hay que entenderlo.
Principales conclusiones del Estudio 
  • Es un contenido recurrente para el 43% de los internautas que consumen contenidos de audio al mes. Y de estos oyentes, el 55% escuchan audio diariamente.
  • El principal motivo por el que los usuarios escuchan contenidos de audio online es porque "los escuchan cómo y dónde quieren" (62%) seguido de la variedad de contenidos (60%).
  • La diversidad de formatos en el entorno de audio, y la tipología del medio, nos da una audiencia cualificada con estudios universitarios y en una fase laboral activa (67%), y con una edad comprendida entre los 25 y los 45 mayoritariamente.
  • Aproximadamente el 90 % de los oyentes accede al contenido desde smartphones y casi 2 de cada 3 oyentes optan por el consumo desde aplicaciones para dispositivos móviles.
Se observan dos tipologías de usuario de audio
  • Escucha en días laborables, tanto por la mañana como por la tarde (momento en el que incrementa la escucha si es en diferido).
  • Hábito continuo los siete días de la semana, con un consumo posicionado mayoritariamente en la tarde.
  • La publicidad es aceptada en el medio. El 60% de los oyentes considera que tiene menos publicidad que otros medios. La Radio en directo o en streaming a través de internet, es el formato considerado más útil para las decisiones de compra (47%).
  • La tarde es el mayor momento de escucha, sobre todo para los contenidos musicales.
  • El 12% de los oyentes de audio online está pagando por un servicio de suscripción. Y del 88% restante, el 31% de los oyentes estaría dispuesto a pagar por contenido Premium.
Según Carlos Relloso, Director General de Desarrollo de Negocio y Transformación Digital de Prisa Radio, "La transformación digital genera cambios evidentes en el consumo de contenidos por parte de los usuarios. A diferencia de otros medios, la Radio en particular mantiene grandes cuotas de consumo y estables en el tiempo. Pero no por ello hay que dejar de mirar con atención los cambios que se producen en el mercado y especialmente las nuevas capacidades de consumo de audio a través de canales digitales que abre retos y oportunidades para todos los actores que competimos en esta industria. Acceso a contenidos informativos, de entretenimiento, musicales, que se consumen en directo o bajo demanda, por múltiples canales y dispositivos, en formato multimedia? sin duda un mundo apasionante que cambia rápidamente y que este estudio nos ayuda comprender."

Fuente: Puro Marketing

PUBLICIDAD. La nativa superará a la digital en 2020

Durante los próximos cinco años, se espera un crecimiento del 156% en la publicidad nativa, lo que supone que en 2020 representará el 52% de la publicidad digital en Europa, según un nuevo informe de Yahoo y Enders Analysis. "La publicidad nativa en Europa para 2020 prevé un fuerte crecimiento del gasto en publicidad nativa en los próximos cinco años, anticipando que supondrá tres cuartas partes del crecimiento neto de la visualización en Internet".
El informe atribuye que el crecimiento de la publicidad nativa se debe a los cambios de comportamiento de los usuarios, especialmente, al aumento del uso de smartphones y tablets para el descubrimiento y el consumo de contenidos. Como resultado, la mayor parte del crecimiento será en móviles, con 8,8 mil millones de euros de la previsión del gasto en Europa en 2020 -casi seis veces los 1,5 mil millones de euros gastados en 2015.
El aumento del descubrimiento de contenido a través de plataformas de medios sociales será un factor importante, que supondrá un crecimiento de más del 300% en la publicidad nativa de redes sociales en 2020, y entre 2 y 6,3 mil millones de euros. Además, el consumo de vídeo digital, en alza, cosechará más del doble de la inversión en formatos de anuncios de vídeo in-stream, pasando de los 2,4 mil millones de euros de 2015 hasta los 5,1 mil millones de euros que se esperan en 2020.
Si analizamos el panorama de la publicidad digital en los 19 países europeos, el informe evalúa los formatos de anuncios nativos y plataformas, incluyendo móviles, vídeo, pantallas de PC y widgets. Se hace hincapié en los beneficios de la publicidad nativa para los editores, que consideran la creación de formatos únicos como una forma de diferenciar sus ofertas, y para los anunciantes y agencias como un modo de impulsar un mayor rendimiento y eficiencia.
El informe también destaca el potencial de la publicidad nativa a la hora de disminuir el impacto de bloqueo de anuncios, dada su poca susceptibilidad al software de bloqueo de anuncios. Aunque no es totalmente inmune, la publicidad nativa presenta una oportunidad muy interesante para la industria ya que permite establecer normas en este formato basado en las preferencias del usuario, dando menos razones para bloquear los anuncios en un primer momento.
Nick Hugh, vicepresidente de Yahoo EMEA, afirma que "el fuerte aumento de la publicidad nativa presenta una gran oportunidad para los anunciantes puesto que es un formato creativo y medible, que funciona de manera efectiva en las pantallas más pequeñas. Ésta es una solución flexible para los editores y a su vez, proporciona a los consumidores una experiencia contextual y relevante. Así, la publicidad nativa es una solución óptima para ambos lados de la ecuación".
Joseph Evans, analista de medios digitales en Enders Analysis, añade que "la publicidad nativa es la triunfadora de la industria: es la más eficaz para los anunciantes, la más valiosa para los editores y la más aceptable para los usuarios. Su idoneidad para contextos de móvil y vídeo, significa que el crecimiento nativo contribuirá al gran aumento del gasto en pantalla digital".
Las principales previsiones para 2020 en publicidad nativa en Europa incluyen:
  • En general, la publicidad nativa en Europa crecerá 2,6 veces en los próximos cinco años, pasando de los 5,2 mil millones de euros de 2015 a 13,2 mil millones de euros en 2020.
  • En 2020, en móvil alcanzará los 8,8 mil millones de euros, elevándose significativamente de los 1,5 mil millones de euros de 2015.
  • El vídeo in-stream representará un gasto de 5,1 mil millones de euros en 2020, sobrepasando el de 2015 de 2,4 mil millones de euros.
Informe metodológico:La publicidad nativa en 2020 surge tras una combinación entre datos de la industria y entrevistas con los principales medios de comunicación y líderes de la agencia. El informe explora la publicidad nativa en los principales mercados europeos y en Europa como conjunto, además de basarse en datos adicionales sobre el acceso subyacente a internet, la penetración del dispositivo y el tiempo que el usuario pasa en línea.La publicidad nativa es aquella que se ajusta y coincide con el contenido de su alrededor, en lugar de aparecer al margen de éste. Las previsiones cubren los principales dispositivos utilizados para conectarse a internet, en especial en portátiles y ordenadores de sobremesa, smartphones y tablets.

Fuente: Puro Marketing

21 de febrero de 2016

EEUU. Apple se acogerá al derecho de libertad de expresión en disputa por encriptación

Apple probablemente invocará los derechos de libertad de expresión en Estados Unidos como unos de sus principales argumentos legales para impedir la orden judicial de desbloquear el iPhone encriptado de uno de los autores del ataque mortal en San Bernardino, dijeron esta semana abogados con experiencia en la materia.
El jueves, una corte estadounidense concedió a la compañía tres días más para presentar una respuesta a la orden. Apple tendrá ahora hasta el 26 de febrero para enviar su respuesta, dijo una persona familiarizada con el tema a Reuters.
El gigante de tecnología y el Gobierno estadounidense se encaminan a un conflicto de primer orden por la seguridad informática y el cifrado, después de que un magistrado federal en Los Ángeles emitió una resolución el martes que requiere que Apple proporcione software específico y asistencia técnica a los investigadores.
El presidente ejecutivo de Apple, Tim Cook, dijo que la solicitud de la Oficina Federal de Investigaciones (FBI) no tenía precedentes. Otros gigantes de la tecnología como Facebook Inc, Twitter Inc y Google, de Alphabet Inc, han apoyado a Apple.
Apple ha contratado a dos destacados abogados en materia de libertad de expresión para la pugna con el Gobierno, de acuerdo con documentos judiciales: Theodore Olson y Theodore Boutros.
Los abogados del Departamento de Justicia defendieron su petición en documentos judiciales, citando diversas autoridades, como el caso en el que un fallo de la Corte Suprema validó en 1977 una orden que obligaba a una compañía telefónica a brindar asistencia en la colocación de un sistema que permitía registrar números de teléfono.
Sin embargo, Apple probablemente ampliará el caso para incluir las garantías de libertad de expresión de la Primera Enmienda a la Constitución de Estados Unidos, según abogados que no participan en la disputa pero la siguen.
A diferencia de otros países, Estados Unidos tiene un sistema de defensa de la libertad de expresión muy fuerte incluso para las empresas, y al menos una corte ha decretado que el código informático es una forma de expresión, aunque esa resolución fue posteriormente invalidada.
Fuente: Reuters

EEUU. Obligará a Apple a hackear el móvil del terrorista de San Bernardino

Al Gobierno de Estados Unidos se le ha agotado la paciencia con Apple y su intento de preservar la privacidad en los móviles, aun a costa de desobedecer una orden judicial.
El Departamento de Justicia ha presentado una moción para obligarle a cumplir la orden del FBI y desbloquar el teléfono del terrorista que mató a catorce personas en San Bernardino (California).
La Administración de Barack Obama critica con dureza la postura de la compañía. "En lugar de ayudar a los esfuerzos para que se pueda investigar plenamente un atentado terrorista morta, Apple ha respondido repudiando la orden" de un tribunal federal, señala el Departamento de Justicia en una moción a la que ha tenido acceso la agencia Efe.
El FBI y Apple hicieron público hace unos días el pulso que mantienen sobre los límites de la privacidad y la seguridad nacional. La mayor compañía tecnológica del mundo se ha opuesto a la decisión judicial que le obliga a facilitar al FBI acceso al iPhone5C de Syed Rizwan Farook, el terrorista que murió tras perpetrar los atentados de San Bernardino.
El FBI pretende que Apple desarrolle una nueva versión de su sistema operativo iOs que le permita probar millones de contraseñas hasta acceder a los datos del iPhone. El actual método de seguridad del gigante tecnológico hace que el móvil se bloquee y borre la información tras diez intentos de acceso fallidos.
Pese a que el FBI insiste en que se trata de una medida excepcional que solo se utilizará para acceder al teléfono de Farook, Apple considera que supone un peligroso precedente, ya que el sistema podría ser hackeado fácilmente y facilitar el robo de datos de cualquier usuario de iPhone. "El Gobierno de Estados Unidos nos ha pedido algo que simplemente no tenemos, y que consideramos muy peligroso de crear. Nos han pedido que construyamos una puerta trasera para el iPhone", dice Cook.
La postura de Apple está contando con el apoyo de otros gigantes del sector tecnológico, como Twitter, Google, WhatsApp y Facebook, aunque la mayoría de los ciudadanos estadounidenses se alinean con la postura del FBI.
Fuente: Expansión.com

DONALD TRUMP. Pide boicot a Apple por negativa a facilitar el acceso a datos

La polémica entorno a los de Cupertino y la casi obligación a ofrecer datos a las autoridades, a lo que han respondido con una negativa, continúa dando de qué hablar. En esta ocasión, ha sido el propio Donald Trump el que ha manifestado de forma pública la necesidad de realizar un boicot a los productos de Apple.
El tira y afloja entre fabricantes, operadores y las autoridades es constante. A estos también hay que añadir servicios de mensajería motores de búsqueda y así hasta completar una larga lista que no seríamos capaces de acabar. En esta ocasión ha sido la compañía estadounidense la que se ha visto involucrada en una disputa. Desde Estado Unidos exigían la cesión de datos y el acceso por parte de las autoridades a los dispositivos de los usuarios.
Sin embargo, tal y como cabía esperar desde esta se han negado con total rotundidad a este tipo de prácticas y han confirmado que no ofrecerán “barra libre” en lo referido al acceso de los dispositivos de los usuarios.
Las reacciones no se han hecho esperar y uno de los que más se han dejado oír ha sido Donald Trump, muy activo sobre todo en las redes sociales a la vez que tajante:









La delgada línea entre la seguridad y el abuso de poder

  • Seguro que la mayoría estamos de acuerdo en que las autoridades pueden acceder a estos datos para llevar a cabo las investigaciones que sean necesarias. 
  • El problema es que tal y como suele suceder, las autoridades (en este caso el FBI) ha solicitado la eliminación del cifrado de los contenidos de las aplicaciones para así acceder de una forma mucho más sencilla a estos, o lo que es lo mismo, barra libre para acceder cuando se preste oportuno y no cuando sea realmente necesario.
  • Es por esta razón por la que Apple ha rechazado rotundamente la respuesta y lo seguirá haciendo, tal y como han manifestado desde la compañía.
Fuente: The Hacker News

THE NEW YORK TIMES. Cuestiona las motivaciones de Apple frente al FBI

El The New York Times publica en su edición de hoy un extenso artículo donde explica el desarrollo de la investigación del FBI que ahora ha convertido a Apple en “campeona de la privacidad”.
El artículo de The New York Times parte reseñando los hechos ya conocidos; es decir, que durante la investigación de los ataques terroristas ocurridos en San Bernardino, California, en diciembre de 2015, Apple accedió a las peticiones del FBI de entregarle los datos subidos al servicio de almacenamiento en la nube iCloud, por uno de los terroristas abatidos por la policía. Sin embargo, cuando los investigadores requirieron información no específica, almacenada en un iPhone cuyos contenidos no habían sido respaldados en la nube, Apple se negó, requiriendo al FBI obtener una orden judicial. Esta semana, un juez accedió a la petición del FBI, que obligaría a Apple a crear una herramienta especial; en realidad una puerta trasera, que permitiera a los investigadores acceder a los contenidos del aparato.
Citando fuentes anónimas al interior de Apple, el periódico revela que la empresa había requerido al FBI hacer su petición al tribunal bajo reserva. Sin embargo, el gobierno estadounidense optó por dar carácter público a la petición, lo que habría motivado a Tim Cook “a recluirse con sus abogados con el fin de diseñar una respuesta”. El resultado habría sido la carta abierta, firmada por Cook y publicada por Apple el martes, donde Cook argumenta que obligar a una empresa a desarrollar herramientas para el gobierno, que debiliten la seguridad, constituye “un precedente peligroso”. La víspera, Google y WhatsApp respaldaron públicamente a Apple.
En su carta pública, Cook incluso señaló que “al poner en riesgo la seguridad de nuestra información personal se arriesga, en último caso, nuestra seguridad personal” argumentando que por tal razón el cifrado ha adquirido tanta relevancia para todos.
The New York Times atribuye además la siguiente frase a Tim Cook: “Si valoras las libertades civiles, entonces no haces lo que te pide la policía”.
Fuente: Diarioti.com

PIRATERIA. Hospital paga 15.000 euros en bitcoins para recuperar su sistema "secuestrado"

Esta semana se ha sabido que a principios de febrero, el Centro Médico Presbiteriano de Hollywood sufrió un ataque de este tipo, que dejó su sistema informático inservible. Los autores del ataque bloquearon el acceso a todo el sistema y pidieron un rescate de 40 bitcoins - más de 15.000 euros.
El ataque se produjo mediante el uso de un malware que cifró los archivos del hospital, bloqueando el acceso a la información por parte de la plantilla del hospital. Según el director del hospital, Allen Stefanek, los registros médicos de los pacientes, así como sus cuidados controlados por ordenador, no se vieron comprometidos en ningún momento. El cifrado simplemente impedía que la plantilla pudiera usar el sistema informático - por lo que se vieron obligados a volver temporalmente al lápiz y papel.
"El malware bloqueó todo el sistema, y nos pedían un rescate para obtener la clave necesaria para eliminar el cifrado", explica Stefanek. "La forma más rápida y más eficiente de restaurar nuestros sistemas y funciones administrativas era pagar el rescate". El hospital pagó la cantidad demandada, y consiguió recuperar el control completo de sus sistemas al lunes siguiente, con ayuda de expertos en tecnología.
El ataque fue denunciado a las autoridades, y la investigación del caso está en manos ahora del FBI. Una portavoz de la agencia ha confirmado la investigación, pero no ha querido dar más detalles acerca de ella. Al parecer, el pago del rescate se hizo antes de solicitar ayuda a los cuerpos de seguridad.
Lamentablemente, el Centro Médico Presbiteriano no es el primero en sufrir un ataque de este tipo. En los últimos seis años, casi 160 instituciones médicas, sólo en Estados Unidos, han sido objeto de los ciberdelincuentes, en busca sobre todo de datos que luego puedan usar en fraudes a mayor escala.
El FBI, en el ojo del huracán
  • Se da la coincidencia, además, de que esta no es la única investigación relacionada con tecnología y hacking en la que se ha visto involucrado el FBI esta semana. La agencia ha pedido ayuda a Apple para acceder al iPhone de uno de los terroristas involucrados en la matanza de San Bernardino el pasado mes de diciembre, algo a lo que Apple se ha negado.
  • En un comunicado público, el CEO de Apple explica las razones de su negativa, aludiendo al compromiso de su compañía con la privacidad de los datos de sus usuarios, y al peligroso precendente que sentaría el hecho de que Apple ayudara a una agencia del gobierno a romper la protección de datos de un iPhone.
Fuente: Los Angeles Times

PIRATERIA. Hackean el sitio web de Linux Mint y distribuyen ISOs con puertas traseras

Los usuarios que han descargado una imagen ISO del sitio web oficial de Linux Mint durante un tiempo, han recibido software con una puerta trasera, que permitía el acceso al equipo en el que eran instaladas.
Los responsables de la distribución han llamado a la calma y afirman que no hay muchos usuarios afectados por este problema, aunque han indicado que en el caso de estarlo es conveniente tomar una serie de medidas para evitar otros derivados.
Las puertas traseras son muy comunes hoy entre los ciberdelincuentes y no solo en sistemas operativos de sobremesa, también en dispositivos móviles permitiendo el control remoto del mismo y el acceso a la información sin que el usuario sea consciente en muchas ocasiones de qué está sucediendo.
Por el momento se cree que solo las imágenes de  Linux Mint 17.3 están afectadas, recomendando no hacer uso de ellas y proceder a su borrado lo antes posibles, sin embargo esto es algo que todavía no han confirmado los responsables de la distro, o al menos a ciencia cierta.
¿Qué debo hacer si he utilizado una imagen de Linux Mint afectada?
  • Desde esta han publicado una serie de recomendaciones para aquellos usuarios que hayan descargado entre el día 19 y 21 de este mes una ISO de la versión mencionada con anterioridad. Si has realizado una instalación utilizando dicha imagen se debe realizar la descarga de nuevo desde el sitio web y reinstalar desde cero el sistema operativo, realizando incluso el formateo de la unidad de disco. También recomiendan modificar las contraseñas de aquellos servicios que se hayan utilizado, como correo electrónico, mensajería o banca en línea, ya que las contraseñas podrían haber sido recopiladas por los ciberdelincuentes.
  • Los responsables de la distro afirman que la situación se encuentra bajo control y que ya no existe ningún peligro de verse afectado por estas imágenes modificadas que incluyen malware.
Fuente: Softpedia

EMPRESAS. Principales problemas de seguridad que las amenazan

Según el laboratorio de ESET Latinoamérica, a nivel mundial hay cinco amenazas de seguridad para empresas que destacan por encima del resto y que merece la pena tener bien controladas.
Listado de dichas amenazas
  1. “Correos electrónicos que acarrean amenazas”.-El email se ha convertido en imprescindible para cualquier profesional. Pero la que puede presumir de ser una de las herramientas más empleadas en la oficina es, al mismo tiempo, una de las principales puertas de entradas para el malware. El correo electrónico no sólo sirve para contactar con socios y colegas, también es aprovechado por los maleantes para mover spam y emprender campañas de phishing. O, directamente, para provocar la instalación de software maligno en equipos que están enganchados a la red corporativa. Lo bueno es que proteger las conversaciones que se entablan a través de el correo electrónico no es imposible. Además de elegir un proveedor de confianza, hay que educar a los trabajadores para que sigan un manual de buenas prácticas. Desde no responder a remitentes desconocidos sin investigar primero quiénes son a evitar descargas de archivos adjuntos o pinchar en enlaces por defecto, los consejos son variados. Por supuesto, tampoco se debe utilizar este canal de comunicación para revelar información demasiado sensible. ESET añade que hay que aplicar soluciones en el endpoint, blindar el servidor y filtrar envíos peligrosos antes de recibirlos.
  2. “Dispositivos extraíbles que hacen desaparecer archivos.- Si el correo electrónico es profusamente utilizado en la rutina empresarial, las unidades de almacenamiento extraíbles no lo son menos. En la actualidad abundan las soluciones para guardar información y permitir su consulta posterior, en cualquier momento y lugar. Sobre todo gracias a los fenómenos de la movilidad y el cloud computing, con sus múltiples almacenes en la nube. Pero dispositivos como las memorias USB también tienen sus adeptos. Y sus riesgos. Si un lápiz USB se extravía, cae en manos equivocadas y, para más inri, no está debidamente cifrada, la empresa puede acabar sufriendo una revelación de secretos. Con la popularización de este tipo de aparatos también se están detectando más y más casos de infecciones por malware. Los expertos hacen un llamamiento a la prevención, implementando medidas que permitan contener su uso en ciertas ocasiones. El sentido común debería llevar a no prestar las memorias externas a nadie y tampoco a emparejarlas con computadoras compartidas en redes públicas, para evitar malos usos y posibles infeccionas. Una buena idea es capar el AutoRun. ¿Otras? Huir de los archivos ejecutables y seleccionar la opción de ver archivos ocultos antes de realizar otras acciones.
  3. “Exploits”.- Los ciberdelincuentes son capaces de llevar a cabo sus ideas porque la víctima con la que las ponen a prueba toma parte en la ejecución del malware, realizando ciertas acciones que desencadenan la infección, o porque no ha actualizado su equipo debidamente, por ejemplo. Utilizar siempre la última versión del sistema operativo que está disponible en el mercado, recurriendo a la fuente oficial de descarga, es vital para mantener los equipos sanos y salvos, ya sean equipos de escritorio o móviles. Y cuando los fabricantes de software lanzan actualizaciones o emiten parches para vulnerabilidades detectadas en programas y aplicaciones, también se debe hacer caso a sus indicaciones. Aquí se incluyen, por supuesto, los navegadores y sus componentes. ESET hace un llamamiento al control de navegadores, suites ofimáticas y páginas web frente a agujeros Día Cero. De lo contrario, cualquier fuerza externa a la empresa podría aprovechar el fallo en su propio beneficio, hasta controlar de forma remota del sistema con privilegios de administrador.
  4. “Ransomware”.- El ransomware es un tipo de malware que está diseñado para secuestrar sistemas, cifrando los archivos que se alojan en su interior, y pedir a cambio de su liberación una recompensa económica. El famoso “virus de la policía” entra dentro de esta denominación y hace creer al dueño del dispositivo inhabilitado que ha cometido alguna ilegalidad por la que debe pagar una sanción. Nada más lejos de la realidad. Los profesionales de la seguridad se muestran contrarios a que las empresas decidan abonar una remuneración a los cibercriminales, ya que nada garantiza que se vaya a desbloquear el acceso a la información una vez hecha la transacción. Si se realizan backups con frecuencia, el problema no será tan problemático. Si no, sólo quedará formatear el dispositivo y enfrentarse a daños irreparables.
  5. “Dispositivos móviles desprotegidos”.- La quinta amenaza son los dispositivos móviles. Y, en concreto, los dispositivos móviles que no están convenientemente protegidos. El peor fallo que puede cometer un usuario informático es creerse invulnerable. O pensar que su información no es de interés para terceros. También hay que comenzar a desterrar falsos mitos, como que el malware sólo ataca a PCs Windows. La historia de la tecnología ya ha dejado tras de sí ataques contra PCs Windows, contra Macs con sistema operativo OS X y contra máquinas Linux, que no son inviolables. Se ha visto a servidores caer en los tejemanejes de botnets. Comienza a ver vulnerabilidades en los dispositivos conectados que conforman el Internet de las Cosas. Y está experimentando un incremento del malware móvil, que acompaña al boom de tabletas y smartphones de muchísimas marcas y características. ¿Qué quiere decir esto? Que ahora que los teléfonos y otros gadgets similares se han colado en la oficina, y en la vida, hay que concienciarse de que deben llevar antimalware. Ya no sólo para proteger su propio contenido, sino también el de otros equipos con los que comparten red. ESET anima a implantar políticas de movilidad.
Fuente: Silicon.es

IBM. Acerca la nube híbrida securizada a la mediana empresa con los mainframe z13s

Los nuevos sistemas mainframe se enmarcan en la gama de entrada para facilitar a organizaciones de menor tamaño el acceso a tecnología de última generación, incluido el cifrado por hardware.
El mundo de los negocios está cambiando radicalmente con la transformación digital.
  • Las nuevas tecnologías han modificado el paradigma empresarial hasta tal punto que el poder está ahora en el lado del consumidor, capaz de tomar decisiones de compra en base a la información recabada en Internet, redes sociales y demás fuentes.
  • Debido a ello, las organizaciones se ven obligadas a tener más presencia digital. Si no lo consiguen corren el riesgo de desaparecer, tal y como declaraba en rueda de prensa Germán Sánchez, director de Servidores de IBM SPGI, con motivo de la presentación de los nuevos sistemas mainframe z13s.
  • Son precisamente las máquinas que pueden facilitar esa transformación digital y “ser disruptor en vez de ser sorprendido por los competidores”, según sus palabras. Y es que las empresas necesitan actualizar su infraestructura de TI y abrazar las tecnologías basadas en cloud computing para ser ágiles y crear nuevos servicios rápidamente, siempre bajo la premisa de la seguridad.
Características principales
  1. Más memoria, mejoras en la memoria caché y mayor ancho de banda de entrada o salida (E/S) para servir más datos y apoyar el aumento exponencial del volumen de transacciones móviles
  2. Información en tiempo real en el momento de mayor impacto con procesamiento de transacciones y analítica integrada
  3. Aprovisionamiento seguro de los datos y los servicios, con un riesgo mínimo, en la plataforma más fiable.
  4. Solidez mejorada de los datos con Fabric Priority de la red de área de almacenamiento (SAN)
  5. Permite innovación de código abierto.
IBM_New z13s Mainframe
  • La nueva generación z13s llega al mercado para completar los modelos ya existentes (lanzados hace justo un año). La principal diferencia es que en esta ocasión se engloban dentro de la gama de entrada, de tal forma que incluso empresas de tamaño medio puedan acceder a tecnología que hasta hace poco tiempo hubiera sido inalcanzable para ellas. Obviamente, no estamos hablando de sistemas  tan económicos como los basados en arquitectura x86, pero interesantes si atendemos a la relación precio/prestaciones.
  • Inicialmente estarán disponibles dos modelos: N10 y N20, que comparten buena parte de las prestaciones más allá del número de núcleos (10 y 20) y capacidad de memoria (1 y 4 TBytes), siempre con la posibilidad de ejecutar Linux y z/OS, como ya ocurría con sus hermanos mayores.
  • Sin embargo, la nueva entrega z13s se caracteriza por ser capaz de procesar cientos de millones de transacciones cada día, pero además haciéndolo de forma cifrada sin que el rendimiento se vea perjudicado. Ese es el objetivo de los coprocesadores extra que incluye su arquitectura: Cada dato que se procesa y almacena en los z13s está cifrado.
  • Por si fuera poco, toda esta información se puede analizar en tiempo real para facilitar la toma de decisiones. No es necesario que las aplicaciones analíticas tengan que esperar a recuperar una copia de seguridad concreta para su análisis, sino que los datos, a medida que se generan, pueden pasar por sus engranajes en cada momento. Gracias a ello es posible identificar patrones de comportamiento concretos que en condiciones normales no se hubieran detectado hasta mucho más tarde.
  • Los z13s están diseñados con la nube híbrida en mente. Hay que tener en cuenta que más del 65% de las organizaciones TIC apostarán por este modelo antes de que finalice este año, mientras que para el próximo se espera que los escenarios de nube híbrida requieran más capacidades de gestión centralizada y servicios de seguridad.
  • El anuncio de los IBM mainframe z13s llega en un momento en el que la facturación relacionada con esta arquitectura ha crecido un 35% en 2015, con crecimiento trimestral de dobles dígitos desde que se lanzaran los z13. Gracias a ella, IBM ha conseguido 50 nuevos clientes y ha mejorado la capacidad de procesamiento un 28% en dichos sistemas.
  • Las nuevas tendencias del mercado están cambiando el entorno en todos los sectores y obligando a prácticamente todas las empresas a transformarse y a adoptar un enfoque empresarial digital. Esto pone de manifiesto la necesidad de respaldar a los clientes existentes con nuevos servicios y soluciones, y de ofrecer ayuda a nuevas empresas y a ciudadanos para que puedan acceder a productos, servicios y ventajas sociales. Una transformación exitosa requiere una infraestructura de TI eficiente, segura, flexible e integrada. Se debe diseñar con el objetivo de hacer frente al enorme aumento de clientes cada vez más móviles, de aprovechar las grandes cantidades de datos y de proporcionar información detallada en tiempo real en el momento de mayor impacto empresarial. Todo ello implementado en una infraestructura segura, sólida y compatible con cloud.
Fuente: IBM.com y Silicon.es

G DATA. Dota a sus soluciones móviles de protección VPN

La empresa de seguridad ha decidido lanzar un módulo VPN compatible con G DATA Mobile Internet Security, tanto para Android como para iOS.
G DATA es una de las numerosas compañías con operaciones en el mundo de la movilidad que acudirá la próxima semana a la feria Mobile World Congress de Barcelona.
Sabemos que allí presentará su nueva propuesta para proteger teléfonos iPhone y tabletas iPad. Pero no será lo único. Esta empresa especializada en temas de seguridad también tiene previsto hablar de un nuevo módulo para G DATA Mobile Internet Security.
Se trata de un módulo VPN, esto es de Virtual Private Network, que permitirá blindar la información generada por los usuarios que navegan desde un smartphone o una tableta. Lo que hace es cifrar el tráfico de Internet para proteger identidades digitales y evitar que los ciberdelincuentes entorpezcan la experiencia.
Esto ocurrirá en diversos escenarios. Tanto en redes inalámbricas públicas, que resultan especialmente problemáticas, como en las privadas o en la del propio operador con el que se ha contratado el servicio móvil.
La licencia anual está valorada en 29,99 euros, aunque también se podrán hacer pagos mensuales de 2,99 euros. Este módulo va a llegar primero a G DATA Mobile Internet Security para Android, aunque también está prevista su compatibilidad con G DATA Mobile Internet Security para iOS.
Fuente: Silicon.es

CISCO. Presenta firewall de última generación que protege desde el móvil hasta la nube

Cisco Firepower NGFW es definido por sus creadores como “una plataforma unificadora” que integra “soluciones de seguridad de Cisco y de terceros para optimizar la correlación y el contexto.
Cisco Firepower NGFW es el nombre que ha elegido Cisco para bautizar a su nuevo firewall. Como ese mismo nombre indica, se trata de un firewall de próxima generación que, además, encierra una serie de características especiales.
Según han destacado sus responsables durante la presentación de este firewall, se trata del primero que usa información contextual sobre la forma en la que los usuarios se conectan a las aplicaciones. Este detalle permitiría más visibilidad y más efectividad en la lucha contra las amenazas de seguridad.
La gran novedad de Cisco Firepower NGFW es que trasciende el control de aplicaciones para centrarse en la defensa contra las amenazas que existen y pueden atacar a las organizaciones, ya sean conocidas o desconocidas. Lo hace de manera integrada, por toda la infraestructura.
Fuente: Silicon.es

CIBERSEGURIDAD. España sufrió 134 «ciberataques» a infraestructuras críticas en 2015

El Certsi gestionó en 2015 unos 50.000 incidentes de ciberseguridad, el triple de casos que en 2014
España sufrió 134 «ciberataques» a infraestructuras críticas durante 2015, según destacó hoy el secretario de Estado de Seguridad, Francisco Martínez. Martínez aportó este dato al inaugurar esta mañana en Madrid una jornada sobre infraestructuras críticas organizada por la Organización para la Seguridad y la Cooperación en Europa (OSCE) y por el Centro Nacional de Protección de las Infraestructuras Críticas (Cnpic).
Durante esta jornada se llevará a cabo un «ejercicio de crisis» para comprobar la eficacia de los procedimientos y herramientas disponibles para proteger a las infraestructuras críticas de energía en España frente a ciberataques terroristas. En este sentido, Martínez señaló que este simulacro es «difícil y complejo», ya que aúna tres de las mayores amenazas a las que podemos enfrentarse la seguridad nacional: el terrorismo, los ciberataques y la vulnerabilidad de las infraestructuras críticas. En este contexto, el secretario de Estado explicó que el «brazo Tecnológico» de su Ministerio, que es un organismo llamado Certsi, gestionó en 2015 unos 50.000 incidentes de ciberseguridad, de los que 134, iban dirigidos contra infraestructuras críticas; lo que supone el triple de casos que en 2014. El «número dos» de Interior también incidió en el «gran salto» que considera que ha dado el Gobierno durante la pasada legislatura para proteger las infraestructuras críticas y luchar contra las amenazas cibernéticas.
Fuente: El País.com