6 de julio de 2016

PYTBULL. Verifica tu sistema de prevención y detección de intrusiones (IDS/IPS)

Los sistemas de detección y prevención de intrusiones (IDS/IPS) son fundamentales para proteger adecuadamente en el perímetro de la red, muy cerca del firewall ya que trabajan conjuntamente para impedir que usuarios malintencionados puedan acceder a nuestra organiación. La configuración de IDS/IPS como Snort o Suricata es fundamental para proteger adecuadamente nuestra red, y para comprobar dicha configuración tenemos el framework Pytbull.
pytbull es un framework que prueba la configuración de sistemas de detección y prevención de intrusiones tipo Snort y Suricata. Este framework generará alertas en el propio IDS/IPS y comprobaremos que funciona adecuadamente. Pytbull se puede utilizar para comprobar las diferentes configuraciones y el nivel de seguridad que nos proporciona un IDS/IPS en comparación con otro.
Principales ataques a IDS/IPS que realiza pytbull
  • Los principales ataques que realiza esta herramienta a un IDS/IPS es la de enviar paquetes malformados al servidor, para comprobar cómo son procesados por el IDS/IPS y si pueden causar una denegación de servicio, asimismo también es capaz de enviar paquetes fragmentados. Otro ataque muy útil es el de fuerza brutal, si tenemos un servidor FTP dentro de la organización podremos probar miles de contraseñas, si el IDS/IPS no ha parado el ataque antes (tendremos que poner en el IDS/IPS) unas reglas específicas.
  • Otros ataques que realiza pytbull son ataques del lado del cliente, este módulo utiliza una shell inversa para proporcionar al servidor instrucciones para descargar software malicioso del exterior. Este test comprueba si el IDS/IPS nos protege frente a este tipo de ataques en los clientes.
  • El ataque más popular es el de DoS, comprobará si nuestro sistema protege adecuadamente el perímetro de la red de ataques de denegación de servicio. pytbull también utiliza técnicas de evasión para no ser detectado por el IDS/IPS, dependiendo de la configuración de nuestro sistema detectaremos este tipo de ataques o no.
  • Por último, otras de las características de pytbull es la de comprobar la reputación de direcciones IP maliciosas, es muy típico que en nuestro IDS/IPS bloqueemos IP no solo por regiones sino también IP que están catalogadas como maliciosas (por SPAM o porque se ha detectado que pertenecen a una botnet). Pytbull permite ejecutarlo en dos modos diferentes, el modo remoto y el modo local, aunque el funcionamiento es bastante sencillo ya que automatiza todos los ataques.
Más información
Fuente: Redeszone.net

¿Qué datos roban los ciberdelincuentes?

La diversidad de datos existentes en Internet y el gran número que es necesario facilitar para acceder a determinados servicios permiten que los ciberdelincuentes se aprovechen de ello y procedan al robo de los mismos.
Los datos más buscados
  • El objetivo evidentemente es la información introducida por el usuario. Credenciales de acceso, cuentas de correo electrónico, números de teléfono o información de las tarjetas de crédito son algunos de los datos más destacables. Sobre todo estos últimos son los que en los últimos meses levantan más interés, ya que permiten llevar a cabo transacciones de forma no autorizada. PayPal o los pertenecientes a las principales entidades bancarias son los que más interés levantan.
¿Cómo se procede al robo?
  • Principalmente existen dos formas de proceder al robo de estos. En primer lugar y la más rudimentaria implica la instalación de un keylogger en el equipo del usuario, capaz de registrar todas las pulsaciones del teclado. En la actualidad, la técnica es mucho más avanzada y se recurre al uso de servidores proxy que se configuran en el equipo, procesando la navegación del usuario y redirigiendo esta a páginas web falsas y propiedad de los ciberdelincuentes, donde el usuario ingresará la información que se enviará posteriormente a un servidor remoto.
Las facilidades y los peligros
  • Gracias a Internet se puede hacer cualquier acción sin salir de nuestro domicilio o en cualquier lugar en el que nos encontremos gracias a los dispositivos móviles. Pero es necesario extremar las precauciones e introducir los datos siempre y cuando estemos seguros de que el lugar en el que nos encontramos es legítimo, ya que de lo contrario podríamos ser víctimas de un robo.
Fuente: Redeszone.net

VACACIONES. Cuidado con los 6 troyanos bancarios este verano

Haber, cuidado hay que tener siempre, pero durante las vacaciones estivales el uso de servicios de banca en línea o compras en línea sufre un repunte similar al que se produce en la época navideña. El robo de los datos de acceso a los servicios o los relacionados con las tarjetas de crédito con las actividades más destacables.
Los troyano bancarios que te puedes encontrar este verano
  • Dridex, Gootkit, Kronos, Ursnif, Vawtrak y Zeus. Este es el listado de amenazas informáticas de estas características que se distribuirán de forma masiva. La mayoría son amplios conocidos por los lectores de RedesZone, sobre todo Dridex y Zeus. La finalidad que se persigue no es otra que hacerse con las credenciales de acceso a los servicios de banca en línea o bien con datos de las tarjetas de crédito de los usuarios.
  • Aunque estos están dedicados sobre todo a sistemas operativos de escritorio, tampoco hay que olvidar que dado que los smartphones se utilizan hoy en día para validar las transacciones realizadas, no es una quimera ver un troyano afectando por ejemplo a Android, buscando sobre todo el acceso a los mensajes de texto.
Precauciones a tener en cuenta
  • Aunque a hemos hecho mención a este aspecto, hay que decir que es necesario prestar especial atención a la hora de leer correos electrónico cuyo remitente sea desconocido. Evidentemente con solo abrir el correo no corremos peligro, pero sí que es necesario prestar atención a la hora de descargar los archivos adjuntos, siendo no recomendable realizar esta operación.
  • En lo referido a mensajes en las redes sociales ocurre algo similar. En estos casos se acostumbra a hacer uso de material que llame la atención de los usuarios, permitiendo de esta forma que se aumente de forma más o menos sencilla el número de descargas realizadas.
Fuente: Softpedia

PENTESTING. Indispensable para una buena Auditoria de Seguridad Informatica.

Un pentesting es el conjunto de técnicas empleadas para atacar un sistema informático con el objetivo de encontrar vulnerabilidades de seguridad y reportarlo a los responsables dentro del informe de Auditoría de Seguridad Informática de la empresa.
En los pentesting se identifican los sistemas objetivo para posteriormente intentar descubrir posibles “puertas” por las que vulnerar el sistema. Hoy os vamos a enseñar varias herramientas para realizar un pentesting y os recomendaremos mirar una completa chuleta de comandos básicos.
Nmap
  • Este programa se encarga de realizar un análisis de todos los equipos que hay conectados a una red local, y además, es capaz de detectar en esos sistemas qué puertos están abiertos y si tenemos un servicio funcionando por detrás. Nmap es uno de los programas de pentesting más conocidos y utilizados. En este enlace tenéis una completa chuleta de los principales comandos de Nmap para realizar el pentest.
Nbtscan
  • Este programa se encarga de descubrir servidores Windows y servidores Samba en una red o subred, es capaz de encontrar las direcciones MAC de equipos Windows, nombres NetBios e incluso descubrir los clientes de un determinado dominio o grupo de trabajo. Esta herramienta es otro programa fundamental para realizar un pentest, y en este enlace tienes una chuleta con los comandos más útiles y para qué sirven.
Netdiscover
  • Este programa que no utiliza Nmap también sirve para descubrir los host que tenemos conectados en una subred de una organización. Este programa es muy simple ya que con ejecutar “netdiscover -r 192.168.1.0/24” buscará los host en toda la subred.
Búsquedas por SNMP
  • Con las herramientas snmpcheck y snmpwalk tenemos la posibilidad de verificar si un determinado sistema tiene habilitado el protocolo SNMP y si además podemos leer su estado.
Búsquedas de webs
  • La herramienta Nikto2 también es ampliamente utilizada para hacer un pentesting, este programa se encarga de buscar servidores web en la organización. Soporta webs con SSL/TLS, Proxy HTTP y podemos exportar los resultados a diferentes formatos como XML o HTML entre otros.
Programas para ataques a contraseñas
  • Programas como Hydra nos permiten atacar los credenciales de usuario de diversos servicios, además también es ampliamente utilizado hashcat y John The Ripper para crackear contraseñas de diferentes servicios.
Metasploit Framework: Fundamental para el arte del pentesting
  • Si vas a realizar un pentesting, Metasploit Framework debe ser una de los principales herramientas a utilizar. Gracias a esta herramienta, podremos ver todas las vulnerabilidades de seguridad de cientos de servicios, y además si uno de estos servicios está funcionando en el sistema a auditar, podremos explotarla con el objetivo de comprometer el sistema y reportar a los responsables que tienen una brecha de seguridad.
Más información
Fuente: Redeszone.net

El multimillonario fraude de los correos electrónicos corporativos comprometidos

Según el FBI, los BEC son una estafa de correo electrónico sofisticada que ataca a empresas que trabajan con socios extranjeros.
Al menos 3.100 millones de dólares (más de 2.800 millones de euros) en más de 22.000 empresas de todo el mundo. Según el FBI, esta es la escandalosa cifra que se han embolsado los ciberdelincuentes en los dos últimos años con una táctica conocida como los Correos Electrónicos Corporativos Comprometidos (Business Email Compromise, BEC), tal y como ha analizado Trend Micro, compañía experta en seguridad.
El origen de esta estafa es muy simple. Basta con falsificar la cuenta del director de una compañía determinada para que el ciberdelincuente, suplantando la identidad de dicho responsable, envíe un email a algún empleado indicándole que debe realizar una transferencia a una cuenta. ¿Qué empleado va a poner en duda el email que recibe de su jefe? Dicho y hecho.
Según el informe difundido por Trend Micro, desde enero de 2015 se ha registrado un aumento del 1.300% en pérdidas expuestas identificadas, que asciende a una pérdida media de 140.000 dólares por estafa en cada caso. EE.UU. Canadá, Bélgica, Reino Unido y Australia son los países más afectados.
Según el FBI, los BEC son una estafa de correo electrónico sofisticada que ataca a empresas que trabajan con socios extranjeros, y que regularmente realizan pagos a través de transferencias electrónicas. Es lo que antes se conocía como Man-in-the-Email.
Una vez que el email del ejecutivo se ve comprometido y falsificado, el «hacker» envía correos electrónicos a los empleados que, desprevenidos, acatan la orden de su superior y transfieren grandes sumas de dinero a cuentas ubicadas en el extranjero.
Trend Micro asegura que esta práctica se ejecuta de tres maneras diferentes: con la táctica de la factura falsa, cuando el CEO es el protagonista (la táctica más utilizada) o con cuentas comprometidas.
El primer caso es cuando el cibercriminal ataca a una empresa que trabaja con un proveedor extranjero. Así, le envía un aparente «indefenso» email en el que le pide cambiar el número de cuenta.
Cuando el fraude lo comete el CEO es porque los estafadores han falsificado su cuenta de correo electrónico. Así, el directivo «envía» a un subordinado un email en el que le solicita hacer una transferencia a una cuenta que controla el estafador.
En último lugar se encuentran las cuentas comprometidas, una versión del fraude del BEC en la que se «hackea», en vez de falsificar, el correo del empleado y, desde ahí, se envían solicitudes de los pagos de las facturas a varios proveedores que se encuentran en su lista de contactos.
Normalmente, los cibercriminales envían este tipo de emails a los empleados del departamento financiero. De hecho, el CFO es el cargo que más se ha visto afectado a lo largo del estudio de Trend Micro.
La mayoría del «malware» que se utiliza en las tácticas BEC se adquieren en el mercado por un bajo coste o incluso gratuitas. Por tanto, los ciberdelincuentes no tienen problemas para extender sus ataques, por lo que las compañías deben estar prevenidas.
La compañía experta en seguridad insiste en la importancia de analizar cuidadosamente todos los correos electrónicos, aumentar la concienciación entre los empleados o verificar los cambios del lugar de pago de los proveedores haciendo, por ejemplo, una simple llamada.
Hay que estar al día con los hábitos de los clientes, comprobar las solicitudes e informar, recalca Trend Micro, de cualquier incidente a las autoridades o presentar una denuncia ante el organismo o entidad policial que corresponda.
Fuente: ABC.es

YOUTUBE. Permitirá hacer «streaming» desde el «smartphone»

Google ha anunciado que permitirá desde ahora las retransmisiones de video en «streaming» desde dispositivos móviles. La plataforma de videos añadirá esta opción progresivamente.
Este emergente mercado, en el que ya está presente Facebook, Twitter (con Periscope) y en cierta medida el servicio de videojuegos Twitch, está creciendo exponencialmente. El nuevo invitado a la fiesta, YouTube, incorporará próximamente esta opción dentro de sus características principales, de tal manera que cualquier usuario podrá emitir video en directo desde un teléfono móvil inteligente.
En el último año la plataforma de videos ha apostado también por los videos en 360 grados, como un avance hacia nuevas formas de consumo auspiciadas por la incipiente realidad virtual. Para ello, el usuario se encontrará desde la aplicación de YouTube un botón que permitirá establecer las retransmisiones. «Creemos que esta función ofrecerá al usuario una forma completamente nueva, más íntima y espontánea para compartir sus experiencias con sus comunidades», expone Kurt Wilms, jefe de producto de YouTube, en un comunicado.
La compañía destaca que gracias a que esta opción estará integrada en la aplicación de YouTube, cualquier dispositivo móvil tendrá las oportunidad de compartir sus vídeos en directo. Además, la plataforma remodelará el campo de las búsquedas para añadir este tipo de contenido de una manera similar a los videos convencionales. Es decir, los usuarios podrán localizarlos a través del servicio de búsquedas o las listas de recomendaciones ya que utilizará la misma infraestructura de la plataforma para ser «más rápido y más fiable» que sus competidores.
Hasta ahora, la plataforma permite las retransmisiones en directo para eventos especiales. YouTube incorporará este nuevo servicio progresivamente. Estará disponible en primer lugar a reconocidos «youtubers» y usuarios que cuentan con un gran número de suscriptores, como Alex Wassabi o Platica Polinesia, aunque se extenderá a todos sus usuarios.
Fuente: ABC.es

GOOGLE ACTIVA FASTER. Su último cable de internet submarino de alta velocidad

Los Mountain View llevan trabajando en el megacable desde 2014. Tiene 9.000 kilómetros y une Oregon, EE.UU., con las regiones japonesas de Chiba y Mie
Tras el anuncio del cable submarino que pondran en marcha Facebook y Microsoft, Google se adelanta, como siempre suele hacer. La compañía tecnológica cuenta ya con un nuevo cable de internet submarino de alta velocidad. Este jueves, los de Mountain View han anunciado que han activado su propio megacable de 9.000 kilómetros entre EE.UU. y Japón en el que han estado trabajando desde el año 2014.
Fue hace dos años cuando Google anunció una alianza con NEC, China Mobile, China Telecom, KDDI Corporation y Singapore Telecommunications, los principales operadores asiáticos, para la construcción de Faster (Más rápido), como ha sido bautizado el cable, para conectar Oregon con las regiones de Chiba y Mie.
El cable tiene una velocidad de 60 TB por segundo, diez millones más rápido que el típico módem, y ha costado 300 millones de dólares.
«Los usuarios de internet y nuestros clientes en Japón deberían de notar que las cosas se mueven un poco más rápido. Nuestro cable submarino Faster entre Japón y Estados Unidos entró en servicio oficialmente hoy», afirmó este jueves a través de Google Plus el vicepresidente de infraestructura de Google, Urs Hölzle.
El ejecutivo ha recordado que el cableado de fibra óptica submarina recién activado es el más potente de todos los cables submarinos y entre sus peculiaridades figura la de emitir luces de múltiples colores en distintas frecuencias. Además se ha colocado de forma estratégica teniendo en cuenta la actividad sísmica del continenete asiático para prevenir caídas de la red en momentos de mayor necesidad, como ante un tsunami.
«Faster es uno de los varios cientos cables submarinos que conectan distintas partes del mundo y que, en conjunto, integran una importante espina dorsal que contribuye al funcionamiento de internet», ha explicado Hölzle.
«Esto es sólo el último ejemplo de las inversiones en infraestructuras que tiene en curso Google», ha asegurado Alan Chin-Lun Cheung, responsable de la infraestructura, en el blog de la compañía. «Fuimos la primera empresa de tecnología que invirtió en un cable submarino nuevo en 2008, con el 7.68Tb trans-Pacific Unity, que entró en funcionamiento en 2010», recuerda Chin-Lun Cheung. Con Faster, Google tiene ya cuatro cables submarinos desplegados en el mundo.
El primer cable transoceánico, que se utilizó para comunicaciones vía telegrama se instaló en el año 1906.
La mayoría de los cables funcionan dentro de los países y entre continentes pero hay algunos que cruzan océanos como el Atlántico.
El cable SEA-ME-WE 3, que conecta Europa con Australia y Asia, es el más largo del mundo, con una extensión de 39.000 kilómetros y 39 puntos de conexión terrestre.
Facebook y Microsoft trabajan ahora en el desarrollo de un cable submarino que se llamará Marea y se espera esté listo en 2016. Será el primer cable que conecte Estados Unidos con el sur de Europa, en concreto las ciudades de Virginia (EEUU) y Bilbao (España).
Fuente: ABC.es

TWITTER. Futuro que concibe: segmentación, diferenciación y repartición

La multinacional crea dos aplicaciones independientes, Dashboard y Engage, para segmentar por tipo de usuarios, por un lado las empresas y, por otro, los famosos.
Atacar en todos los frentes, segmentar la participación y atraer a diferentes públicos. Esa es la meta de Twitter que, limitada su capacidad de incrementar su masa de usuarios, ha decidido apostar por un modelo de diversificación de aplicaciones. A la «app» original, preinstalada en numerosos dispositivos móviles, se le unen dos nuevas, Engage y Dashboard, con públicos objetivos diferentes.
Ciertamente, la compañía americana, pese a situarse en primera línea como uno de los canales de comunicación y conversacionales más recurrentes y revolucionarios, se aferra a una nueva esperanza. Tienen varios problemas, pero los ha aparcado para continuar una marcha hacia lo desconocido. Si su crisis viene de su incapacidad de mantener el ritmo de crecimiento, la respuesta la han encontrado, a priori, en la participación en diferentes escenarios que, en teoría, deben sumar.
Por esta razón, la herramienta original, que amplía cada vez más funciones (encuestas, enviar imágenes en formato GIF o los futuros «stickers»), se quedará bajo un inmenso paraguas donde se encontrarán diferentes servicios. Será la catapulta de otras oportunidades para presentar contenidos. Será el lugar de la mayor conversación, donde el común de los mortales mantienen sus rifirrafes dialécticos y se asoman a consultar comentarios y noticias.
Pero sus 310 millones de seguidores son cada uno de su padre y de su madre. Aunque no son mayoritarios, las personalidades célebres y usuarios calificados de «influencers» arrastran miles (muchos incluso millones) de seguidores. Gestionar sus perfiles, administrar contenidos y, a su vez, estar pendiente de los comentarios de tantísimas personas es una tremenda carga, máxime a que, muy posiblemente, muchos de estos usuarios de renombre ni siquiera les interesa leer lo que comentan otros. Es más, hay quien no sigue a nadie, como el cantante americano Kanye West que, con más de 23 millones de «followers», únicamente sigue a su esposa Kim Kardashian. Imagínate la cantidad de menciones por hora que debe recibir al cabo del día. Insufrible.
De ahí que Twitter haya pensado en este tipo de usuarios con Engage, una aplicación alternativa que ofrece estadísticas y otras opciones diferenciales. Está enfocada a los famosos, pero lo podrán usar otros usuarios. A nivel estético, se trata de un diseño limpio y plano, con lo que los usuarios se podrán concentrar en el impacto que tienen los mensajes que comparten. «Ahora hemos hecho que sea más fácil manejar esas interacciones diarias y medir el éxito», asegura Matt Dennebaum, responsable de producto de la compañía.La lucha de clases se impone en esta «app», dado que los famosos podrán interactuar solo con otros perfiles con cuentas verificadas, normalmente, personalidades de reconocido prestigio.
Otro aspecto que trata de plantar su semilla es en el entorno empresarial y la publicidad. Desde hace unos años las empresas y marcas comerciales han detectado las posibilidades de Twitter como canal de distribución de contenidos propios, útil como conversación con sus clientes potenciales e indispensable herramienta que cumpla la idea de servicio técnico, además de un lugar donde poner en práctica la escucha activa. Sin embargo, la aplicación original se ha quedado obsoleta y limitada. De ahí que aparecieran potentes clientes como Hootsuite, Buffer o Tweetdeck -este último comprado por la propia compañía en 2011-.
Dashboard viene a cumplir con los negocios. Con esta nueva aplicación las empresas podrán conectarse con la comunidad de clientes. Pivotará sobre dos elementos: por un lado, un servicio para conocer el necesario impacto que tienen las publicaciones gracias a una serie de gráficas y datos estadísticos y, por otro lado, una opción para programar mensajes con antelación. La idea es facilitarles la gestión de sus cuentas. ¿Ayudará así a ganar seguidores, una de las principales preocupaciones de las empresas?
«Es un lugar para las interacciones auténticas, pero sabemos que la creación de este tipo de conexiones no siempre es una tarea fácil para las empresas que tienen limitaciones de tiempo y escasos recursos. Es por eso que hemos creado una nueva aplicación para ayudar a la gente ocupada detrás de este tipo de empresas», explica Noah Pepper, responsable de ingeniería de Twitter, quien asegura que Dashboard podrá ayudar a este tipo de usuarios a «interactuar fácilmente con su público».
Esta nueva aplicación independiente también dará la posibilidad de consultar lo que se dice acerca de su marca, crear canales personalizados para una mejor organización del Timeline e, incluso, un espacio para recibir consejos e ideas para crear «tuits» más efectivos de cara a atraer a los seguidores. «Los grandes equipos suelen tener la ventaja de las sofisticadas herramientas que proveen los socios del ecosistema Twitter. Estamos ofreciendo una herramienta gratuita para dar a todas las empresas mayor ventaja a la hora de utilizar Twitter», sostiene Pepper.
Fuente: ABC.es

BBVA. Presenta Commerce 360, aplicación y «Big Data» para pyme

Con esta herramienta los comerciantes pueden conocer datos de sus clientes, evolución de las ventas, comportamiento del sector de cara a optimizar recursos, trazar estrategias más eficientes y poner en marcha acciones de marketing
Dos conceptos son los que confluyen en Commerce 360. Aplicación y «Big Data». Con ellos BBVA ha desarrollado una interesante herramienta orientada a la digitalización de las pymes. Se trata de una herramienta web que convierte los datos anónimos y agregados de compras de clientes con tarjetas de BBVA en TPV físico, en información útil para los negocios de sus clientes.
De esta forma, los clientes pueden aprovechar los datos de las transacciones de las compras y movimientos para que los comercios dispongan de información útil de sus clientes, otorgándoles un mayor conocimiento sobre ellos para un posterior análisis. Gracias a la información procesada, un comercio puede optimizar recursos, tomar mejores decisiones, así como poner en marcha determinadas acciones de marketing de una manera más eficaz.
La aplicación online, con la que la entidad bancaria muestra una vez más su apuesta por el «Big Data», presenta a los comerciantes una serie de datos estadísticos que describen su actividad comercial y los hábitos y perfil de sus clientes (edad, frecuencia, sexo). El objetivo de esta herramienta es incrementar la rentabilidad del negocio, así como mejorar la experiencia final del cliente gracias a la puesta en marcha de servicios basados en «Big Data» y su poder para democratizar la analítica de datos.
Commerce 360 crea una serie de gráficas, análisis y sugerencias que permiten disponer de información estadística y agregada sobre su negocio y entorno más cercano. El acceso a la herramienta web se realiza con claves personalizadas y el seguimiento de los datos es mensual. Con esta herramienta el comerciante puede consultar, entre otras cosas, los periodos de mayores ventas del sector en el que opere o la zona, la evolución de las ventas diarias, con lo cual ofrece al usuario la oportunidad de enfocarse en los días con mayores picos de clientela, establecer nuevas estrategias o conocer el mejor momento para planificar una oferta de un producto, lo que puede traducirse en mayores ingresos.
«Con Commerce360 ponemos las tecnologías de datos disponibles únicamente para las grandes empresas a disposición de las pymes. Gracias a esta herramienta los comerciantes pueden conocer mejor su sector y a sus clientes, lo que les permite mejorar su toma de decisiones», explica Elena Alfaro, Ceo de BBVA Data&Analytics.
Fuente: ABC.es

MY ACTIVITY. Todo lo que Google sabe de nosotros en una sola herramienta

La última plataforma presentada por la empresa, My Activity, es un servicio que almacena toda la información proporcionada por el usuario mediante sus búsquedas. Este nuevo servicio permite ver la información del usuario almacenada por la compañía
Todo el contenido y los usos que el cliente haga de Google y sus plataformas (como por ejemplo, YouTube), quedan registradas en My Activity. Este sistema proporciona información personalizada a la empresa de las búsquedas y las preferencias del usuario, actuando como una increíble fuente de datos para la compañía.
Mediante esta herramienta, Google puede segmentar su publicidad a terceros y ofrecer un mejor servicio al usuario, ya que se adapta a sus gustos e intereses.
Al entrar en la plataforma, el cliente puede escoger qué contenido almacenado quiere que sea visible. Es el propio cliente quien activa el servicio, aunque esto no significa que si no se activa, Google deja de almacenar estos datos.
El servicio es una forma que tiene el usuario de poder hacer visibles, de forma anónima y personal, los contenidos que la compañía almacena de su uso en las diferentes plataformas. Si no activamos My Activity, Google continuará registrando estos datos, la única diferencia es que el cliente no podrá ver qué contenido exacto se almacena de su uso individual.
My Activity abre la puerta a los clientes de la compañía a poder descubrir qué datos de su actividad están siendo registrados.
La enorme cantidad de información que Google maneja sobre sus clientes es una de las claves de su éxito, ya que le permite ofrecer un servicio más focalizado y rápido en función de lo que la demanda realmente busca. De esta forma, la compañía consigue diferenciarse de sus competidores.
Fuente: ABC.es

MÓVILES «RETRO». Llega el coleccionismo de teléfonos antiguos vendidos a precio de oro

Terminales de hace 10 y 20 años son vendidos por miles de euros en los principales portales de internet
Los móviles antiguos se han convertido en verdaderos objetos de deseo para los coleccionistas. Terminales de todas las gamas, tamaños y épocas son vendidos a precio de oro en los principales portales de compraventa de artículos, como eBay, en donde un Nokia 3310 se puede encontrar por nada menos que 1.448 euros. Más del doble de lo que costaría un iPhone 6 Plus completamente nuevo.
No es este el único modelo que desafía la lógica de la ley de la oferta y la demanda. En la misma página, un Motorola Gleam, una rareza en territorio español que vio la luz en 2012, posee un precio de salida de 1.149 euros. Incluso el Nokia 5110, uno de los móviles más populares de finales del siglo XX, supera el millar de euros.
Para el doctor en sociología Enrique Villarejo, este fenómeno se debe, principalmente, a «las ganas de la ciudadanía de tener algo que el resto no tiene». Afirma el investigador madrileño que comprar este tipo de móviles «no solo es una forma de diferenciarse de los demás, algo que gusta mucho sobre todo a los jóvenes», sino que también resulta «beneficioso para el medio ambiente, ya que un mismo móvil puede tener varios usos».
Pese a todo, no todos los teléfonos antiguos son vendidos a precios estratosféricos. En algunas webs de coleccionismo también es posible adquirirlos a precios más moderados, desde los 50 hasta los 200 euros. Generalmente suelen estar en peores condiciones de conservación, algo que, pese a todo, no suele suponer un problema para los usuarios: «Lo que buscan es que parezca antiguo, y a mucha gente le da igual que puedan tener rasguños o pequeños desperfectos. Lo viejo ahora es lo nuevo».
El fenómeno «vintage»
  • Los terminales móviles no son los únicos que han sucumbido a la moda de lo «vintage» o antiguo. De hecho, prácticamente cualquier cosa se puede convertir en objeto de culto con el paso de los años, desde coches y motocicletas hasta cámaras fotográficas. Entre estas últimas, una de las más solicitadas de la red entre los amantes del coleccionismo es la Voigtlander Vitrona, un ingenio alemán de los años 60 que se puede adquirir por algo más de 100 euros. Las Polaroid y las Kodak de mediados de siglo también gozan de gran aceptación.
  • El textil es otro de los grandes pilares de los productos «retro». Una moda que se popularizó gracias a famosas como Julia Roberts o Mónica Belluci, que comenzaron a vestir prendas de épocas antiguas, normalmente diseñada por personas ya fallecidas.
  • El negocio de lo viejo no ha dejado de crecer en la última década gracias a la celebración de mercadillos y ferias de venta de materiales de segunda mano y a internet. De la misma forma, su impacto en la economía es cada vez más patente. En 2014, este mercado generó, según America’s Research Group, alrededor de 5.000 millones de euros en todo el mundo.
  • «Es una moda sin final –afirma Villarejo–, ya que no es la primera vez que sucede algo así. Para algunos sectores de población puede ser difícil de entender, pero lo antiguo posee un gran atractivo comercial entre buena parte de los adultos y los no tan adultos. La norma es sencilla: cuanto más viejo sea lo que compres, mejor».
Fuente: ABC.es

BIOTECNOLOGIA. El descomunal rastro de CO2 de redes sociales e Internet de las cosas.

Compañías energéticas y tecnológicas buscan fórmulas para mitigar el impacto ecológico de internet, pero el maridaje no es sencillo. La CE promueve el uso de energías renovables en los centros de datos
El impacto medioambiental del tráfico digital se acerca ya al de un sector tan contaminante como el aéreo, con una estela de “datos sucios" que empieza a inquietar a autoridades, consumidores y a las propias compañías de la industria de telecomunicaciones. Cada minuto, se envían 150 millones de SMS o se realizan 2,4 millones de búsquedas en internet. También se incluye, actualización de perfil Facebook o envío de mensajes por WhatsApp– que genera un consumo energético y un nivel de emisiones de CO2 equiparable a industria pesada.
El tráfico y el almacenamiento de datos, la llegada del internet de las cosas o el hecho de que todo el mundo tiene un teléfono móvil conectado supone ya el 2% de la emisión mundial de gases con efecto invernadero. “Cada correo electrónico genera 4 gramos de CO2 y el envío de 65 emails equivale a recorrer un kilómetro en automóvil", ilustra la consultora FTI Consulting.
'Brexit' de datos
  • Reino Unido domina el mercado europeo de centros de datos con una cuota del 60% y entre 250 y 300 instalaciones, según las cifras que maneja la Comisión Europea. La salida del país de la Unión Europea, podría poner en peligro el liderazgo de Reino Unido, si la legislación europea acaba imponiendo la conservación física de los datos en suelo comunitario. Reino Unido también era hasta ahora uno de los mercados que más crecía (9% frente a una media del 5% en la UE), pero podría enfrentarse ahora a una competencia mayor.
  • La mayor parte del consumo energético de las industrias virtuales está vinculada a los inmensos centros de datos y servidores que forman la trastienda de internet. La Comisión Europea calcula que esas infraestructuras –consideradas ya las fábricas del siglo XXI– consumen el 35% de la energía de todo el sector de las telecomunicaciones.
Alta demanda energética
  • Bruselas cifra en hasta 5.000 megavatios por hora la demanda de electricidad por parte de estos almacenes de datos en Europa. Un consumo llamado a dispararse en los próximos años, a juzgar por el crecimiento exponencial de ese tipo de centros.
  • La consultora FTI Consulting calcula que el volumen de datos se multiplicará por diez en apenas cuatro años, pasando de 4,4 billones de gigabytes a 44 billones en 2020. Y es que diferentes fuentes estiman que para ese año habrá más de 25.000 millones de dispositivos conectados generando enormes cantidades de datos. La consultora señala en un reciente informe que ese salto supondrá un colosal desafío de gestión para las compañías de internet, a las que recomienda que empiecen a involucrarse en debates aparentemente ajenos, como los de la política energética.
  • De momento, según reconoce el informe, compañías tecnológicas y energéticas libran la batalla medioambiental por su cuenta. A menudo, los centros de datos se dotan de sus propias fuentes de energía renovable sin recurrir a las ya existentes.
  • FTI considera, no obstante, que ambos sectores están llamados a relacionarse y recomienda a energéticas y tecnológicas que dejen atrás “su zona de confort” y se preparen para una inevitable evolución en paralelo. De hecho, los centros de datos y su descomunal consumo energético ya forman una parte esencial de la agenda energética de la Comisión Europea, en particular, de sus capítulos dedicados a mejorar la eficiencia.
  • Bruselas calcula que del 35% y el 40% del consumo electrico de centros de datos se debe a procesos de refrigeración de locales que albergan servidores de datos. La CE ha puesto en marcha iniciativas de ayuda al sector a reducir el consumo derivado de ese enfriamiento. El proyecto de investigación de la CE llamado RenewIT promueve usar  energías renovables en centros de datos y medidas de mejora de eficiencia energética de  instalaciones.
  • De hecho Google, Facebook, Apple o Microsoft, han invertido miles de millones en reducir la huella de CO2 de sus gigantescos centros de datos. FTI, señala que Google fue pionero en elevar la temperatura de los centros de datos “al percatarse de que los equipos funcionaban igual de bien a 27 grados que a 20, que era la práctica habitual hasta entonces".
Fuente: Cinco dias.com

LIBREOFFICE. Corregida una vulnerabilidad

La suite ofimática de código abierto LibreOffice se ha actualizado recientemente para corregir una vulnerabilidad que podría permitir a un atacante lograr la ejecución remota de código.
LibreOffice es una suite ofimática de código abierto y gratuita. Cuenta con aplicaciones de hojas de cálculo (Calc), procesador de textos (Writer), bases de datos (Base), presentaciones (Impress), gráficos vectorial (Draw), y creación y edición de fórmulas matemáticas (Math).
El problema, con CVE-2016-4324, ha sido descubierto por el equipo de investigadores de Cisco Talos. Reside en un uso de memoria después de liberarla en el tratamiento de documentos RTF (Rich Text Format) que contengan tanto hojas de estilo como elementos superíndice. Un documento RTF específicamente diseñado que contenga tanto una hoja de estilo y un elemento superíndice puede provocar que LibreOffice acceda a un puntero no válido que haga referencia a memoria previamente utilizada en el heap. Una manipulación cuidadosa del heap podría permitir la ejecución de código arbitrario. Evidentemente se requiere la interacción del usuario atacado para abrir el archivo.
Recomendación
·         Para corregir esta vulnerabilidad se ha publicado LibreOffice 5.2.0 y 5.1.4 que se encuentran disponibles para su descarga desde la página oficial http://es.libreoffice.org/descarga/
Más información:
·         CVE-2016-4324 Dereference of invalid STL iterator on processing RTF file http://www.libreoffice.org/about-us/security/advisories/cve-2016-4324/
·         Vulnerability Spotlight: LibreOffice RTF Vulnerability http://blogs.cisco.com/security/talos/vulnerability-spotlight-libreoffice
Fuente: Hispasec

Vulnerabilidades en dispositivos Palo Alto Networks

Palo Alto Networks ha anunciado dos vulnerabilidades que afectan a dispositivos con el sistema PAN-OS, y que podrían permitir la realización de ataques de cross-site scripting y de denegación de servicio.
El primer problema, con CVE-2016-2219, afecta a la interfaz web de administración debido a un problema de filtrado insuficiente de los datos introducidos por el usuario, y podría permitir la realización de ataques de cross-site scripting.
Por otra parte, los firewalls de Palo Alto Networks ofrecen una API para realizar consutlas y modificar la configuración del dispositivo. Aunque el acceso a la API está protegido por la llave API, se ha identificado un problema que podría permitir a un atacante sin autenticar provocar condiciones de denegación de servicio.
Ambos problemas afectan a PAN-OS 7.0.1 hasta PAN-OS 7.0.7. Se encuentra corregido en PAN-OS 7.0.8 y posteriores.
Más información:
·         PAN-OS API denial of service (PAN-SA-2016-0008) http://securityadvisories.paloaltonetworks.com/Home/Detail/41
·         Cross-site scripting vulnerability (PAN-SA-2016-0009) http://securityadvisories.paloaltonetworks.com/Home/Detail/42
Fuente: Hispasec

CISCO. Evasión de autenticación en productos Prime

Se han publicado varias actualizaciones de seguridad que corrigen vulnerabilidades de la familia de productos Cisco Prime, en concreto Cisco Prime Infrastructure y Cisco Evolved Programmable Network Manager (EPNM), y Cisco Prime Collaboration Provisioning, catalogada de importancia crítica.
Recursos afectados afectados
  • Cisco Prime Collaboration Provisioning software versión 10.6 con Service Pack 2 (SP2)
  • Cisco Prime Infrastructure software versión 1.2 hasta 3.0
  • Cisco EPNM software versión 1.2
Detalle e Implantación
Las actualizaciones corrigen varias vulnerabilidades, en concreto:
1.     Evasión de la autenticación en la API de Cisco Prime Infrastructure y Cisco Evolved Programmable Network Manager (EPNM). Esta vulnerabilidad se produce por un manejo inadecuado de las peticiones HTTP en algunas URL. Un atacante podría aprovechar esta vulnerabilidad para subir código malicioso a la aplicación o acceder de manera no autorizada a los datos.
2.     Evasión de la autenticación en el LDAP de Cisco Prime Collaboration Provisioning. Con esta vulnerabilidad un atacante podría acceder al sistema donde este configurada la autenticación a través de LDAP, obteniendo permisos de administrador del sistema.
Recomendación
  • Comprobar las actualizaciones necesarias según los enlaces de la sección "Referencias". La descarga de dichas actualizaciones se puede llevar a cabo desde el sitio de soporte de Cisco.
Más información
Fuente: Hispasec

UE. Bruselas quiere acabar con el anonimato del mercado de 'bitcoins'

La Comisión Europea ha propuesto una batería de medidas para combatir el blanqueo de capitales y la financiación del terrorismo, entre las que se incluye el combate al anonimato de las operaciones de canje de divisas virtuales, como 'bitcoin', por divisas tradicionales.
Para ello, el Ejecutivo comunitario propone que tantos las plataformas de canje de divisas virtuales como las empresas que ofrecen servicios de monedero virtual estén sujetas a la Directiva Anti-Blanqueo de Capitales.
"Para prevenir el mal uso de las divisas virtuales para blanquear dinero y para fines terroristas [...] estas entidades tendrán que aplicar la diligencia debida a sus clientes cuando intercambien divisas virtuales por divisas reales, lo que acabará con el anonimato asociado a estos intercambios", ha afirmado la Comisión Europea en un comunicado.
Existen varias divisas virtuales, pero la más popular de todas es 'bitcoin'. En estos momentos, circulan en el mercado 15,7 millones de unidades, cuyo valor conjunto supera los 10.500 millones de dólares, unos 9.500 millones de euros. Según datos de bitcoincharts.com recogidos en un informe del Banco Central Europeo, el 9% de las transacciones de bitcoin se hacen con euros, el 31% con el renminbi chino y el 25% con el dólar estadounidense. En esta misma web se asegura que el volumen diario de transacciones en 'bitcoins' ronda los 1.500 millones de dólares.
La medida del Ejecutivo comunitario se formaliza a través de una reforma de la Directiva en cuestión [consulte aquí la propuesta de reforma], que debe ahora debe ser aprobada por el Parlamento Europeo y por el Consejo Europeo, la institución que agrupa a los 28 Gobiernos de la Unión Europea.
Fuente: Expansión.com

ACTUALIZACION. Windows 10 dejará de ser gratuito el 29 de julio: costará 119 euros

Microsoft ha anunciado que la actualización de Windows 10 con motivo de su primer aniversario, Anniversary Update, estará disponible de forma gratuita el próximo 2 de agosto.
Windows 10 Anniversary Update cuenta con funciones totalmente innovadoras para los usuarios como Windows Ink y Cortana; un navegador rápido, más accesible y eficiente como Microsoft Edge; funciones avanzadas de seguridad para usuarios y organizaciones; nuevas experiencias de juego y nuevas herramientas para las aulas modernas.
Para proteger a las organizaciones frente a las amenazas actuales, Microsoft también ha anunciado dos nuevas funciones de seguridad para clientes empresariales, Windows Defender Advanced Threat Protection y Windows Information Protection, anteriormente conocido como 'enterprise data protection'.
"Cuando presentamos Windows 10, no solo quisimos ofrecer a los usuarios la mejor y más segura versión de nuestro sistema operativo, sino que nos fijamos el objetivo de crear una experiencia que pueda mejorar continuamente. Windows 10 Anniversary Update es un ejemplo de esta visión y esperamos seguir construyendo sobre nuestra plataforma en el futuro", ha decalrado el vicepresidente ejecutivo de Windows y Dispositivos, Terry Myerson, en un comunicado.
Windows 10 está presente en más de 350 millones de dispositivos de todo el mundo. La actualización dsde Windows 7 Windows 8.1 estará disponible de forma gratuita hasta el próximo 29 de julio.
Fuente: El Economista.es

INFORME. Nuevo estudio sobre el ransomware de TrendMicro

Un nuevo estudio de la firma de TrendMicro ha analizado el campo del ransomware y ofrece consejos para evitar caer en sus redes.
Según se desprende de los datos del primer trimestre de 2016 publicados por TrendMicro, el modelo de extorsión del ransomware es cada vez más utilizado por los cibercriminales, ya que es fácil de desplegar y el secuestro de los equipos de las víctimas ofrece un nivel de efectividad y rentabilidad mayor al de otros ataques.
Además, en TrendMicro destacan que el Ransomware-as-a-Service (RAAS) se ha convertido en un modelo de distribución factible y que evoluciona, lo que demuestra el hecho de que en los tres primeros meses de 2016 hayan surgido 50 nuevas familias de ransomware, con una media de 10 nuevas familias cada mes.
En lo que respecta a las pérdidas ocasionadas por el ransomware, los datos apuntados por el FBI aseguran que en el Q1 de 2016 alcanzaron los 209 millones de dólares.
Por otra parte TrendMicro ha estrenado algunas herramientas gratuitas que ayudan a las empresas y usuarios a combatir el ransomware.
Desde TrendMicro han elaborado la siguiente infografía para explican cómo funciona ese peligroso malware, y ofrecen algunos consejos para evitar ser víctimas del mismo.
Fuente: Silicon.es

LINE. Ofrece cifrado de extremo a extremo

La función Letter Sealing lleva el cifrado de extremo a extremo a usuarios LINE en iOS y Android de forma predeterminada.
WhatsApp es la aplicación de mensajería instantánea más popular del momento. Pero no está sola en su misión de conectar sin demoras a millones usuarios de cualquier parte del mundo.
LINE es una de sus alternativas más populares. Y, si WhatsApp ya ofrecía cifrado de extremo a extremo de forma automática en las últimas versiones de su aplicación para asegurar mensajes, imágenes, cortes de voz, documentos compartidos y llamadas, ahora LINE también se apunta a esta tendencia.
Según han anunciado sus responsables, desde este mismo mes de julio sus usuarios recibirán la función de cifrado de extremo a extremo de forma predeterminada. Y lo hacen con lo que LINE ha dado en denominar Letter Sealing.
Letter Sealing aplicaría los mismos niveles de seguridad entre emisor y receptor que las salas de chat 1:1 pero sin la necesidad de iniciar conversaciones ocultas. Por eso, como consecuencia de la introducción del cifrado de extremo a extremo a nivel general en su plataforma, LINE ha decidido acabar con la opción de Hidden Chat.
El objetivo final es favorecer la privacidad, garantizando que nadie pueda leer la información intercambiada salvo los dos interlocutores. Disfrutarán de este recursos quienes instalen la última versión de LINE en dispositivos iOS y Android.
Fuente: Silicon.es

BANCOS. El Santander invierte en un datacenter en Brasil.

La inversión de 338 millones de dólares ampliará los recursos de nube privada e híbrida de la nueva instalación.
El Banco Santander ha realizado una nueva inversión en otro centro de datos en Brasil para aumentar las capacidades de procesamiento y almacenamiento y responder al crecimiento de la demanda de los consumidores de los canales de banca electrónica, como la banca móvil.
De acuerdo con cifras de la Federación Brasileña de Bancos, el número de transacciones bancarias realizadas a través de un dispositivo móvil pasó de 4,7 millones en 2014 a 11,2 millones en 2015, lo que supuso un crecimiento del 138%.
La institución ha invertido 1.100 millones de reales (338 millones de dólares) en la instalación, de acuerdo con el diario local Valor Econômico.
“En cuanto a las demandas a largo plazo, hemos construido el centro de datos con la suficiente capacidad y disponibilidad para apoyar el crecimiento agresivo que hemos observado en los canales móviles y de Internet”, ha afirmado el CIO de Santander Brasil, Marino Aguiar.
Aguiar ha señalado que la inversión en recursos de nube privada e híbrida de la nueva instalación reducirá el coste total de la operación para el banco.
En 2014 el Banco Santander inauguró su primer gran centro de datos en Sudamérica, en Brasil, sumándolo a los que ya tenía en España, Reino Unido y México. La entidad se ha convertido en el tercer mayor banco de Brasil.
Fuente: Silicon.es

GOOGLE. DeepMind utilizará el ‘machine learning’ para detectar enfermedades de forma precoz

El proyecto, supone la segunda colaboración de DeepMind con el Servicio Nacional de Salud de Reino Unido (NHS),  pero es el primero en utilizar la inteligencia artificial.
DeepMind de Google se ha embarcado en un nuevo proyecto de investigación para ayudar a los médicos a detectar los primeros signos de enfermedades oculares que amenazan a la vista.
La división de inteligencia artificial utilizará el ‘machine learnig‘ (aprendizaje de las máquinas) para analizar más de un millón de exploraciones oculares anónimas, creando algoritmos capaces de detectar señales de alerta temprana que pueden ser imperceptibles para los humanos.
El proyecto es la segunda colaboración de DeepMind con el Servicio Nacional de Salud de Reino Unido (NHS) pero el primero en utilizar la inteligencia artificial.
Con este proyecto DeepMind tiene la esperanza de detectar dos enfermedades de los ojos concretas: la degeneración de las membranas relacionada con la edad y la retinopatía diabética, siendo esta última la causa de más rápido crecimiento de la ceguera en todo el mundo.
Las capacidades de aprendizaje automático de la compañía podrían emplearse para los análisis del escaneo del iris y avanzar en la detección de estas anomalías.
Fuente: Silicon.es

EMPRESAS. Del 30 al 50% de las operaciones empresariales pueden ser automatizados

Lejos de suponer una amenaza, a automatización puede favorecer la productividad de los empleados.
Un nuevo estudio elaborado por Vector ITC Group concluye que entre el 30% y el 50% de la operativa empresarial es susceptible de ser automatizada.
La tendencia ya no se limita a sectores verticales o cadenas de montaje. La automatización puede introducirse por ejemplo en tareas administrativas de reducido valor. En otras palabras, puede aplicarse a tareas repetitivas, que según los expertos consultados copan el 25% del tiempo productivo.
Lejos de suponer una amenaza, la consultora cree que la liberación de este tiempo puede generar beneficios para las organizaciones. Permitiría “centrarse en las [tareas] más atractivas, estimulantes y de mayor valor añadido”, declara José Miguel Cortina, socio director del área de consultoría del Grupo.
Las soluciones de automatización son capaces de reducir el time-to-market, los errores en los procesos y aporta además una “visión analítica de la riqueza de datos”.
La única característica que escapa –de momento- a las capacidades robóticas es la creatividad. Algunas voces ya afirman que toda tarea es susceptible de ser sustituida por un robot salvo aquellas que requieran un proceso creativo.
Tal y como recoge Fortune, la Universidad de Oxford descubrió que hay tareas que un robot no puede llevar a cabo. El 21% de los puestos de trabajo de EEUU requieren a personas “altamente creativas”. El estudio se refiere a profesiones artísticas, programadores, arquitectos o a responsables de sectores como la publicidad.
Fuente: Silicon.es

HUAWEI. Estrena en España su primer dispositivo 2 en 1

La marca china ha puesto a la venta en España el nuevo MateBook diseño para usuarios profesionales.
Huawei se une por fin al mercado de dispositivos 2 en 1 con el lanzamiento oficial en España del MateBook, un equipo con pantalla TFT de 12 pulgadas con 2160 x 1440 píxeles de resolución, que permite acceder a una herramienta de productividad móvil que ofrece alta eficiencia en labores ofimáticas.
MateBook está gobernado por Windows 10 y lleva un procesador Intel Core M de sexta generación con doble núcleo a 3,1GHz, así como una batería de litio de alta densidad que promete energía suficiente para trabajar con Microsoft Office durante 9 horas.
En lo referente al peso el Huawei Mate se queda en los 640 gramos acompañados de un grosor de 6,9 mm, y otro detalle a destacar es el hecho de que viene con tecnología de ahorro de energía.
Por otra parte, Huawei asegura que cuenta con el sistema de reconocimiento de huella digital más rápido del mercado.
En lo que respecta a los accesorios, los usuarios podrán adquirir MatePen, que ofrece un puntero láser integrado, y el Portfolio Keyboard, que tiene un peso de 450 gramos y permite añadir un teclado al dispositivo y ofrece sensor de luz ambiente.
Por otra parte con el bautizado como MateDock se puede disfrutar también de dos puertos USB 3.0, Ethernet, HDMI y un puerto VGA.
Fuente: Silicon.es