14 de abril de 2018

JUNIPER. Múltiples vulnerabilidades en sus productos

Se han detectado múltiples vulnerabilidades en Juniper OS, Juniper OS en SRX, Juniper OS con VPLS (configurado y en ejecución) y NSM Appilance. Habiendo 2 vulnerabilidades de severidad crítica y 13 de severidad alta.
Recursos afectados:
Junos OS versiones:
  • 13.2.
  • 14.1X53.
  • 15.1.
  • 15.1X49.
  • 15.1X53.
  • 16.1.
  • 16.2.
  • 17.1.
  • 17.2.
  • 17.2X75.
Junos OS en SRX Series versiones:
·        12.1X46.
·        12.3X48.
·        15.1X49.Steel-Belted Radius Carrier:
·        8.4.1 versiones anteriores a 8.4.1-R5.
·        8.3.0 versiones anteriores a 8.3.0-R11.
·        8.2.0 versiones anteriores a 8.2.0-R18.
NSM Appilance:
·        Network and Security Manager Appliance 2012.2
Junos OS con el VPLS configurado y en ejecución:
  • 12.1X46.
  • 12.3X48.
  • 14.1.
  • 14.1X53.
  • 14.2.
  • 15.1.
  • 15.1X49.
  • 15.1X53.
  • 16.1.
  • 16.2.
  • 17.1.
  • 17.2.
Detalle de vulnerabilidades:
Estas vulnerabilidades podrían causar que un atacante remoto realizara:
·        Ejecución arbitraria de código.
·        Reinicios del sistema.
·        Revelación de contraseñas.
·        Elevación de privilegios.
·        Generación de una condición de denegación de servicios.
·        Filtrado de información.
Las vulnerabilidades de severidad crítica son:
  1. En Junos OS un atacante remoto podría generar un datagrama para el Connectionless Network Protocol (CLNP)  específicamente creado y con destino a una interfaz específica de Junos OS del dispositivo, que podría generar un cierre inesperado del kernel que podría permitir la ejecución remota de código. Se ha reservado el identificador CVE-2018-0016 para esta vulnerabilidad.
  2. En Junos OS un atacante remoto sin autenticación podría realizar una ejecución de código debido a un defecto de uso de memoria previamente liberada en versiones antiguas de PHP mediante la inyección de datos manipulados a través de URL PHP específicas en el contexto del proceso J-Web. Se ha reservado el identificador CVE-2018-0001 para esta vulnerabilidad.
Recomendación
Juniper ha puesto a disposición de los usuarios múltiples parches para solucionar las vulnerabilidades en función del producto afectado. Estos parches pueden descargarse en la página de soporte de Juniper. https://www.juniper.net/support/downloads/
Para poder acceder al área de soporte es necesario disponer de una cuenta de usuario en Juniper.
Más información:
Fuente: INCIBE

Vulnerabilidad en Micro Focus UCMDB de HPE

TrendyTofu, de Trend Micro's Zero Day Initiative, ha detectado una vulnerabilidad de criticidad alta en Micro Focus UCMDB que podría permitir a un atacante remoto realizar una elevación local de privilegios, catalogada de  Importancia: 4 - Alta
Recursos afectados:
Universal Configuration Managar Data Base (UCMDB) versiones:
  • 10.20.
  • 10.21.
  • 10.22.
  • 10.30.
  • 10.31.
  • 10.32.
  • 10.33.
  • 11.00.
Recomendación
El fabricante HPE ha puesto a disposición de los usuarios una actualización que soluciona la vulnerabilidad que puede descargarse en el siguiente enlace:
Micro Focus.
·        Para poder acceder a la actualización es necesario tener cuenta de usuario en Micro Focus.
Detalle de vulnerabilidades
La vulnerabilidad encontrada podría permitir a un usuario remoto realizar una elevación de privilegios. Para lograrlo, el atacante debería poder realizar una ejecución de código con privilegios bajos en el sistema. La vulnerabilidad es debida a un fallo a la hora de realizar la instalación del producto, que podría permitir ejecutar código arbitrario bajo el contexto de SYSTEM. Se ha reservado el identificador CVE-2018-6491 para esta vulnerabilidad.
Más información:
Fuente: INCIBE

F5. Múltiples vulnerabilidades en varios productos

Se han publicado 2 vulnerabilidades de severidad alta que podrían permitir a un atacante provocar diferentes condiciones de denegación de servicio en los productos afectados, catalogadas de  Importancia: 4 - Alta
Recursos afectados:
v  BIG-IP (Analytics, LTM, AAM, AFM, APM, ASM, DNS, Edge, Gateway, GTM Link Controller, PEM, WebAccelerator, WebSafe) en versiones:
Ø  11.5.4 HF4 a 11.5.5
v  BIG-IP (LTM, AAM, AFM, APM, ASM, Link Controller, PEM, WebSafe) en versiones:
Ø  13.0.0
Ø  12.0.0 a 12.1.3
Ø  11.6.1 a 11.6.2 y 11.5.1 a 11.5.5
Recomendación
Actualizar la versión afectada dependiendo de la rama en la que se encuentre su producto a una de las siguientes:
Ø  13.1.0 o 13.0.1
Ø  12.1.3.2
Ø  11.6.3 o 11.5.6
Detalle de vulnerabilidades:
El Microkernel de Gestión de Tráfico (TMM) podría generar un archivo de volcado (core file) y reiniciarse al procesar una secuencia específica de paquetes en servidores virtuales IPv6. Se ha reservado el identificador CVE-2018-5510 para esta vulnerabilidad.
Respuestas a solicitudes de proxy SOCKS realizadas a través de un sistema BIG-IP, podrían causar una interrupción del servicio que proporciona el Microkernel de Gestión de Tráfico (TMM). El plano de datos sólo se ve afectado y expuesto cuando se añade un perfil proxy SOCKS a un servidor virtual. El plano de control no se vería afectado por esta vulnerabilidad. Se ha reservado el identificador CVE-2018-6148 para esta vulnerabilidad.
Más información:
Fuente: INCIBE

WHOIS. En situación de ilegalidad ante la llegada del RGPD de la Unión Europea

WHOIS, el sistema gestionado por la Corporación de Internet para la Asignación de Nombres y Números (ICANN, por sus siglas en inglés) para saber quién es el responsable de un dominio, puede tener los días contados ante la llegada del Reglamento General de Protección de Datos de la Unión Europea (RGPD).
WHOIS es un protocolo que permite encontrar nombres y datos de contacto del propietario de un dominio y que fue creado por la ICANN en los años 80. Como señalan desde Panda Security, es una de las más antiguas herramientas de Internet para verificar identidades.
El sistema WHOIS es un recurso para los investigadores y las fuerzas de seguridad: sus datos son una primera línea de trabajo desde el momento en el que se detecta una actividad maliciosa, ya que están públicamente disponibles.
A pesar de estar ligados a todos los dominios, los requerimientos de WHOIS están bajo escrutinio y hace tiempo que se considera que es un sistema anacrónico, como apuntan desde Panda Security en un comunicado. Incluso se estima que el 40% de los datos podrían ser fraudulentos o inexactos.
También, como apuntan desde la compañía de ciberseguridad, tradicionalmente, WHOIS ha sido "una mina" para 'hackers' y 'spammers', que pueden extraer información de las bases de datos de WHOIS para lanzar 'spam', dirigirse a usuarios registrados o suplantar su identidad.
Esto ha conducido a la proliferación de servicios para ocultar los datos de WHOIS, proporcionados en muchas ocasiones por las mismas empresas de gestión de dominios.
LA LLEGADA DEL RGPD
Actualmente, el protocolo WHOIS publica el nombre, dirección y número de teléfono de cualquier persona que registre un dominio de Internet. Este sistema se convierte en "ilegal" bajo el RGPD, como explican desde Panda Security, porque no pide el consentimiento expreso de estas personas antes de compartir sus datos de identificación personal.
Como exponen desde la compañía, el RGPD prohíbe a las empresas publicar información que identifique a individuos, lo que significa que los acuerdos entre registradores y el ICANN acerca de WHOIS "serán ilegales". Y esto, añaden, "entorpecerá y ralentizará la labor de identificación de ciberatacantes".
Desde Panda Security entienden que es "difícil" integrar WHOIS dentro del marco del reglamento europeo, puesto que el "sistema público actual de WHOIS es incompatible con los principios de privacidad de datos del RGPD".
Las consecuencias ya se han empezado a ver. El pasado mes de noviembre, la ICANN anunció que no tomaría medidas contra aquellos que no publiquen los datos de WHOIS hasta que den con una solución permanente y compatible con el nuevo reglamento general. No obstante, esto puede llevar a que se eliminen cada vez más datos personales de las bases públicas de WHOIS, porque las empresas ven más fácil eliminar los datos sensibles que implementar las medidas exigidas por el reglamento europeo.
La propia ICANN planteó soluciones, ya en 2012. En este sentido, la corporación propuso implementar un Servicio de Directorio de Registros que funcionaría como una base de datos actualizada automáticamente y completada con los datos de registro del dominio de todos los registradores acreditados. Los datos estarían "cerrados" por defecto, al contrario de lo que ocurre con WHOIS. Sin embargo, seis años más tarde la entidad no parece estar mucho más cerca de implementar esta propuesta, como recogen desde la compañía de ciberseguridad.
Fuente: Europa Press

INFORME. El 97% de empresas desprotegidas ante los ciberataques de nueva generación

El 97% de las empresas, tanto públicas como privadas, no está preparada para hacer frente a la ciberdelincuencia masiva de nueva generación (Gen V), como recoge el Informe de Seguridad 2018 (Security Report 2018), del proveedor de soluciones de seguridad Check Point. Este informe también muestra un importante crecimiento de la preocupación de los profesionales del sector ante estas nuevas amenazas.
El informe analiza los problemas que enfrentan los profesionales de seguridad de las tecnologías de la Información (TI) en todo el mundo con el fin de proporcionar a todas las partes interesadas una comprensión del panorama de amenazas de quinta generación e información sobre cómo protegerse de ellas, según ha detallado la compañía en un comunicado.  
Un hallazgo clave del informe es que más de 300 aplicaciones móviles están infectadas con 'malware', y que las amenazas en la nube, los ataques de criptojacking y las vulnerabilidades de los dispositivos Internet de las Cosas (IoT, por sus siglas en inglés) van en aumento.
Los ataques de nueva generación además de estar "impulsados por tecnología sustraída a los Estados, son multivectoriales, de rápido movimiento y funcionan a gran escala", según ha explicado el Director de Marketing de Check Point Software Technologies, Peter Alexander, quien ha destacado, además, que "el 77% de los encuestados están preocupados por la falta de preparación de las empresas para hacer frente a las amenazas actuales, así como la falta de modernización de las instalaciones de seguridad de estas empresas".
Con el objetivo de descubrir más información acerca del panorama de amenazas, Check Point ha encuestado a 443 profesionales TI y de seguridad de todo el mundo acerca de los desafíos que enfrentan para protegerse de estos ataques. En este sentido, el informe destaca que la protección de la mayoría de las compañías está diez años y al menos dos generaciones por detrás del actual nivel de ataques Gen V, un dato que subraya la vulnerabilidad general de las empresas contra los ciberdelincuentes.
Según ha declarado el director del grupo y analista senior de ciberseguridad de Enterprise StrategyGroup, Doug Cahill, "el informe ofrece una visión clara de un panorama de amenazas en el que los ciberataques de quinta generación son cada vez más frecuentes" . Además, ha asegurado que "ninguna empresa pública ni privada está a salvo", de las cuales, "el 97% no están equipadas para lidiar con la ciberdelincuencia masiva Gen V", un hecho que "necesita cambiar".
Fuente: Europa Press

RANSOMWARE. Libera archivos secuestrados a condición de jugar al PlayerUnknown's Battlegrounds

Malware Hunter Team, un sitio web que presta ayuda a usuarios afectados por 'ransomware' (un virus que secuestra archivos a cambio de algo, normalmente dinero) ha descubierto un nuevo virus que pide jugar a PUBG, el videojuego multijugador de disparos, a cambio de liberar los archivos del sistema que previamente ha encriptado.
Los 'ransomware' normalmente exigen como moneda de cambio una cantidad económica, pero en este caso solo se necesita jugar al PlayerUnknown's Battlegrounds durante tres minutos, como explica el portal Bleeping Computer.
Cuando el virus infecta el dispositivo, aparece una pantalla --mostrada en el perfil de Twitter de Malware Hunter Team--, que explica que los archivos, documentos, imágenes y música del usuario han sido encriptados. El 'ramsonware' le aconseja al usuario que "no se preocupe", puesto que no es difícil de desbloquear y el pirata informático revela que no quiere dinero, únicamente que el usuario "juegue a PUBG durante una hora".  
PUBG Ransomware Decrypts Your Files If You Play PlayerUnknown's Battlegrounds - by @LawrenceAbramshttps://t.co/pnubFZTWtI
— BleepingComputer (@BleepinComputer) 9 de abril de 2018
Cuando el jugador inicia el juego, el virus detecta el proceso de ejecución y procede a desencriptar los archivos. En caso de no querer jugar al 'shooter', se ofrece una clave, aunque realmente solo se necesita jugar durante tres minutos y no una hora, como aparece en el mensaje emergente.
De igual modo, este virus no es demasiado avanzado y posee algunos errores, puesto que no hace falta jugar, ya que basta con poner en marcha cualquier ejecutable TslGame.exe para que los archivos se desencripten, como revela el portal mencionado.
No es la primera vez en la historia de los 'hackeos' en la que se pide jugar para desbloquear el secuestro, ya que Malware Hunter Team ya reportó un caso similar en 2017 con un virus llamado 'RensenWare'.
Fuente: Europa Press

INFORME. Crecen los ataques a documentos Word sin macros y el malware zero-day.

WatchGuard presenta Threat Landscape, un año completo de recopilación y análisis de los datos a través de Firebox Feed.
La inteligencia de amenazas de los appliances Firebox que protegen a las pequeñas y medianas empresas (Pymes) y a empresas distribuidas de todo el mundo ha permitido detectar que los ataques de malware han aumentado un 33% y que los ciberdelincuentes utilizan cada vez más los documentos de Microsoft Office para enviar sus ejecutables maliciosos. Así lo señala el informe Internet Security Report del cuarto trimestre de 2017 elaborado por WatchGuard® Technologies, líder de soluciones avanzadas en seguridad de red. Asimismo, y con el objetivo de que los usuarios puedan acceder de forma pública a las actualizaciones diarias sobre las amenazas de seguridad y de red más frecuentes que afectan tanto a pymes como a empresas distribuidas, WatchGuard ha lanzado la nueva herramienta de visualización de datos, Threat Landscape.
“Después de un año completo de recopilación y análisis de los datos a través de Firebox Feed podemos asegurar que los ciberdelincuentes continúan aprovechando ataques sofisticados y evasivos, así como esquemas ingeniosos de entrega de malware para robar datos valiosos”, explica el director de tecnología de WatchGuard Technologies, Corey Nachreiner. “Aunque estas tácticas criminales pueden variar con el tiempo, podemos estar seguros de que esta tendencia va a persistir, por lo que los riesgos nunca han sido mayores para las organizaciones pequeñas y medianas con menos recursos de TI y seguridad. Alentamos a las empresas de todos los tamaños a mitigar proactivamente estas amenazas con servicios de seguridad en capas, protección avanzada contra el malware y educación y capacitación a los empleados sobre las mejores prácticas de seguridad”.
WatchGuard, a través de su Internet Security Report, proporciona una actualización trimestral sobre las amenazas de seguridad más generalizadas dirigidas a los negocios, así como las estrategias clave que las empresas pueden utilizar para proteger a los empleados, clientes y partes interesadas contra el robo de datos.
Las principales conclusiones del informe correspondiente al cuarto trimestre de 2017 son:
– Los ciberdelincuentes aprovecharon documentos de Office maliciosos para engañar a las víctimas. Los ataques de Dynamic Data Exchange (DDE) rompieron la lista Top 10 de malware de WatchGuard en el cuarto trimestre, ya que los hackers explotaron cada vez más los problemas dentro de este estándar de Microsoft Office para ejecutar el código. También llamados “malware sin macro”, estos documentos maliciosos a menudo utilizan PowerShell y script ofuscado y confuso para superar las defensas de la red. Además, dos de los diez ataques de red más importantes ocurridos en el cuarto trimestre involucraron exploits de Microsoft Office, lo que subraya aún más la tendencia creciente de los ataques de documentos maliciosos.
– Los ataques globales de malware crecieron significativamente, mientras que las variantes de malware zero-day aumentaron un 167%. Los Fireboxes de WatchGuard bloquearon más de 30 millones de variantes de malware en el cuarto trimestre, lo que representa un crecimiento del 33% con respecto al trimestre anterior. Asimismo, de las amenazas totales evitadas en el cuarto trimestre, el subconjunto de muestras de malware nuevas o “zero-day” aumentó considerablemente en un 167% en comparación con los tres meses anteriores. Este crecimiento puede atribuirse a una mayor actividad delictiva durante la temporada de vacaciones.
– Casi la mitad de todo el malware eludió las soluciones antivirus (AV) básicas. WatchGuard Fireboxes bloquea el malware utilizando técnicas de detección heredadas basadas en firmas y la solución moderna y proactiva de detección de comportamiento APT Blocker. Cuando APT Blocker detecta una variante de malware significa que las firmas heredadas de AV no lo detectaron. Este malware zero-day representó el 46% de todo el malware en el cuarto trimestre. Este nivel de crecimiento se traduce en que los cibercriminales están utilizando técnicas de evasión más sofisticadas capaces de colar ataques más allá de los servicios de los antivirus tradicionales, lo que subraya aún más la importancia de las defensas basadas en el comportamiento
– Los ataques de scripting representan el 48% del principal malware. Los ataques basados en scripts capturados por firmas para JavaScript y amenazas de Visual Basic Script, tales como gestores de descarga y droppers, representaron la mayoría del malware detectado en el cuarto trimestre. Los usuarios deben tener en cuenta la popularidad continua de estos ataques y tener cuidado con los scripts maliciosos en páginas web y archivos adjuntos de correo electrónico de cualquier tipo.
El informe completo Internet Security Report presenta evaluaciones de los ataques de red y malware más extendidos del trimestre, recomendaciones sobre estrategias de defensa útiles en el panorama actual de amenazas y un desglose detallado del “ataque de Krack”, uno de las principales preocupaciones de seguridad de la información en 2017.
Además, el informe incluye el nuevo proyecto de investigación de WatchGuard Threat Lab, que analiza una base de datos de más de 1.000 millones de registros de contraseñas robados para poner de relieve la frecuencia con la que los usuarios eligen contraseñas débiles y reutilizan las credenciales en múltiples cuentas. Las conclusiones de este trimestre se basan en datos anónimos de Firebox Fed de casi 40.000 Fireboxes WatchGuard activos en todo el mundo, que bloquearon más de 30 millones de variantes de malware (783 por dispositivo) y 6,9 millones de ataques de red (178) por dispositivo en el cuarto trimestre de 2017.
Nueva herramienta de visualización de datos de los escenarios de amenazas
La nueva herramienta de visualización de datos Threat Landscape de WatchGuard ofrece información diaria de seguridad sobre los principales ataques de red y malware en todo el mundo. La página de Threat Landscape permite a los usuarios buscar datos de Firebox Feed por tipo de ataque, región o país y rangos de fechas específicos con gráficos interactivos que se actualizan al instante y son fáciles de interpretar.
Más información
Fuente:diarioti.com

CIBERDELINCUENCIA. Ocultan mineros en apps aparentemente legítimas

Según Kaspersky Lab, los cibercriminales están prestando cada vez más atención al software malicioso de minería de criptomonedas en usuarios de dispositivos móviles.
Los cibercriminales no sólo utilizan malware, sino también herramientas que esconden funcionalidades de minería en aplicaciones de Fútbol y VPN con el fin sacar provecho, sin que las víctimas sean conscientes.
La gran popularidad y el ascenso de la minería de criptomonedas no han pasado desapercibidos para estos cibercriminales que siempre buscan nuevas formas de incrementar sus beneficios económicos, están al día. Sin embargo, no usan únicamente malware de minería. Los analistas de Kaspersky Lab han encontrado evidencias muestran que los cibercriminales están incorporando capacidades de minería en aplicaciones legítimas, distribuyéndolas bajo la apariencia de apps para la redifusión de partidos de fútbol y VPN, con Brasil y Ucrania a la cabeza de sus víctimas.
Según Kaspersky Lab, los mineros “legítimos”, es decir aquellos distribuídos vía Google Play, más populares son las aplicaciones para la redifusión de fútbol. Su función principal es la de transmitir vídeos de fútbol a la vez que, discretamente, minan criptomonedas. Para ello, los desarrolladores utilizaron el minero Coinhive JavaScript. Cuando los usuarios inician la transmisión, la aplicación abre un archivo HTML que tiene incrustado el minero JavaScript, apropiándose de toda la potencia de la CPU para la minería de la criptomenda Monero. Las aplicaciones se distribuyeron a través de Google Pay Store, y la aplicación más popular llegó a descargarse más de 100.000 veces. Casi todas estas descargas (90%) tuvieron su origen en Brasil.
Las aplicaciones legítimas, responsables de las conexiones VPN, se sitúan como el segundo objetivo para los mineros maliciosos. Una VPN es una red privada virtual a través de la cual los usuarios pueden acceder a recursos web que, de otro modo, no estarían disponibles debido a restricciones locales. Kaspersky Lab identificó que el minero Vilny.net era capaz de monitorizar la carga de la batería y la temperatura del dispositivo con el fin de utilizarlos para obtener más dinero con menor con menor riesgo para los dispositivos atacados. La aplicación descarga un ejecutable desde servidor y lo inicia en un segundo plano. Vilny.net fue descargado en más de 50.000 ocasiones, en su mayoría por usuarios de Ucrania y Rusia.
Los productos de Kaspersky Lab detectan con éxito estas aplicaciones como herramientas peligrosas.
“Nuestros análisis muestran que los autores de mineros maliciosos están incrementando sus recursos y desarrollando nuevas tácticas y enfoques para llevar a cabo una minería de cripto monedas más eficiente. Para conseguir sus objetivos, están utilizando aplicaciones temáticas legítimas con soluciones de minería. Gracias a ellas, pueden aprovecharse de cada usuario en dos ocasiones, la primera mediante un anuncio, y la segunda mediante una minería discreta”, afirma Roman Unuchek, analista de seguridad de Kaspersky Lab.
Los analistas de Kaspersky Lab aconsejan a los usuarios que tomen las siguientes medidas, protegiendo así sus dispositivos y su información privada contra posibles ciberataques:
– Deshabilitar la capacidad de instalar aplicaciones desde otras fuentes que no sean las tiendas oficiales de aplicaciones.
– Mantener actualizada la versión del sistema operativo del dispositivo, reduciendo así las posibles vulnerabilidades en el software y la posibilidad de ser atacado.
– Instalar una solución de seguridad probada para proteger los dispositivos ante ciberataques.
Fuente: Diarioti.com

10 de abril de 2018

STEVE WOZNIAK. El cofundador de Apple borra su cuenta de Facebook

El escándalo por la fuga masiva de datos sigue sacudiendo Facebook, lo que ha provocado que numerosos usuarios hayan decidido dar de baja sus perfiles. A esta larga lista, en la que ya figuran Elon Musk o la revista Playboy se ha unido el cofundador de Apple Steve Wozniak.
 "Los usuarios proporcionan cada detalle de sus vidas a Facebook", y la red social hace mucho dinero a través de la publicidad", ha asegurado Wozniak en un correo electrónico remitido al diario USA Today.
El cofundador de Apple ha defendido que es preferible "pagar por la cuenta de Facebook" a cambio de que "la red social no utilice la información privada de los usuarios para usarla con fines publicitarios". Esta idea coincide con la visión de Apple sobre la privacidad personal, que ya ha provocado algún encontronazo entre Cook y Zuckerberg. "Apple logra dinero a través de vender buenos productor a los consumidores" defiende Wozniak. En Facebook, sin embargo, "tú eres el producto", finaliza.
Por su parte, Zuckerberg se reúne hoy con varios congresistas estadounidenses para preparar su comparecencia ante el Capitolio a lo largo de esta semana, en la que tratará de aclarar el escándalo y arrojar luz sobre qué medidas va a tomar la red social para proteger la privacidad de los usuarios.
Fuente: El Economista.es

BofA. Advierte del estallido de "la mayor burbuja de la historia"

Bank of America no duda en calificar el bitcoin, hundido al borde de mínimos del año, como "la mayor burbuja de la historia".
Los últimos meses han dado alas a las previsiones más pesimistas sobre la evolución del bitcoin y del resto de criptomonedas. La subida espectacular registrada en 2017, próxima al 1300% en el bitcoin, se frenó ya en las últimas jornadas del año.
La recogida de los cuantiosos beneficios cosechados truncó a mediados de diciembre el rally de la criptomoneda más popular al borde de la barrera de los 20.000 dólares. La subida vertical de los meses anteriores dio paso a una caída no menos vertical.
El resultado fue un desplome al borde de los 6.000 dólares al inicio de febrero, fruto de un hundimiento cercano al 70% en apenas mes y medio.
Fuente: Expansion.com

REVOLUCIÓN EN GOOGLE: miles de empleados protestan para que la empresa no colabore con el Pentágono

Cerca de 3.100 empleados de Google han firmado una carta en la que se solicita al consejero delegado de la empresa, Sundar Pichai, que la compañía no participe "en el negocio de la guerra" y piden, específicamente, poner fin a la colaboración de la empresa con el Pentágono en el proyecto Maven, en el que la tecnológica desarrolla un sistema de inteligencia artificial.
"Creemos que Google no debería tomar parte en el negocio de la guerra. Por ello pedimos la cancelación del proyecto Maven y que Google diseñe, publique y aplique una política estableciendo que ni Google ni sus proveedores desarrollarán jamás tecnología bélica", comienza la carta, que ha sido divulgada por The Washington Post.
La misiva, que por el momento sólo ha sido compartida de manera interna por los empleados y que ya cuenta con más de 3.000 firmas, sostiene que ayudar al Ejército en labores de vigilancia militar "no es aceptable" y que "dañará la marca Google de manera irreparable".
El proyecto Maven es un programa de desarrollo de inteligencia artificial que se centra en el reconocimiento de imágenes de manera que, tras un período de aprendizaje, puede reconocer por sí mismo elementos que podrían ser considerados una amenaza. "Este contrato pone la reputación de Google en peligro y nos coloca en dirección contraria a nuestros valores intrínsecos", lamenta la carta.
Este algoritmo, que comenzó a ser empleado por drones de las Fuerzas Armadas estadounidenses a finales del año pasado, ayuda a un personal "cada vez más abrumado por el volumen de información, incluidas millones de horas de grabaciones en vídeo", según informó el Pentágono al presentar el proyecto.
Fuente: El Economista.es

Cross-Site Scripting en IBM WebSphere Portal

Se ha publicado una vulnerabilidad en IBM WebSphere Portal que podría permitir un ataque de Cross-Site Scripting (XSS).
IBM WebSphere Portal es una solución de herramientas que permite gestionar y construir portales web.
La vulnerabilidad es causada por un error en el filtrado a la hora de procesar el código JavaScript introducido por el usuario y se le ha asignado el identificador CVE-2018-1483.
Esta puede ser aprovechada por un atacante remoto para realizar un ataque XSS, que permitiera ejecutar código JavaScript especialmente manipulado. Una explotación exitosa de la vulnerabilidad le permitiría, entre otras cosas, obtener acceso a las cookies de los objetivos, incluyendo las de sesión.
La vulnerabilidad afecta a las versiones 8.5 y 9 y ha sido corregida con el parche ‘APAR PI95221’ siguiendo la nomenclatura de IBM.
Más información:
Fuente: Hispasec

8 de abril de 2018

CHATBOTS. Origen del análisis de datos para ofrecer un servicio más personalizado

Las previsiones indican que en el año 2020 habrá más de 20 millones de dispositivos conectados en todo el mundo, frente a los ocho que se estima que hay en la actualidad, como apuntan Gartner. 'Smartphones', tabletas, ordenadores, GPS, relojes o televisiones inteligentes, que conectados generan una gran cantidad de datos.
Para el 2025 se estima que la generación de datos ascenderá a 163 zettabytes, según un estudio realizado por IDC 'Data Age 2025', que recoge la agencia Chatbot Chocolate. La necesidad de análisis y recolección masiva de datos dio lugar hace unos años al 'Big Data'.
Hasta el momento, las empresas obtenían información de los consumidores a través de su comportamiento en entornos digitales como aplicaciones móviles o las propias webs (clics, tiempo de permanencia, búsquedas, compras).
Sin embargo, los 'chatbots' --cuentas automatizadas con las que se puede interactuar-- tiene un impacto en el 'Big Data', dado que, como explican desde la agencia, los 'bots' son "más personales que navegar por Internet". Esto lleva a que las compañías los puedan usar para acceder a datos del consumidor a los que antes no podía llegar.
Generalmente, como señalan desde Chatbot Chocolate, los 'chatbots' nacen a partir de un análisis previo de las interacciones más frecuentes de clientes a través de otros canales. El fin de este análisis es priorizar qué debe ser capaz de hacer el 'chatbot' en una fase inicial, y que además sirva de punto de partida para programar las respuestas que proporcionaría el 'chatbot'.
Es por eso que la relación entre 'Big Data' y 'chatbots' es directa ya que la información recabada en las conversaciones genera un valor adicional a las empresas, que pueden analizar el comportamiento de sus clientes de una forma mucho más efectiva pues el procedimiento seguido por los 'bots' basado en volumen, velocidad y variedad.
En primer lugar, los asistentes conversacionales son capaces de manejar grandes cantidades de solicitudes a la vez (volumen), recopilar una gran variedad de información (variedad) y, por último, administrar y clasificar la información en menos tiempo que el ser humano (velocidad).
Sin embargo, el poder del 'Big Data' reside en el análisis. Para el socio director de Chatbot Chocolate, Ángel Hernández, "cuando una empresa implementa un 'bot' conoce que será necesario llevar a cabo mejoras continuas tras el lanzamiento en base al análisis de las conversaciones".
Esas conversaciones generadas, como sigue explicando Hernández son "las que permitirán a las compañías estructurar una estrategia de Business Intelligence con la que ofrecer al usuario un servicio cada vez más completo y personalizado, se dispone de data estructurada para poder ser analizada y contemplada en otros procesos".
Los datos recabados no solo tienen porqué introducirse en el 'bot', sino que también pueden reutilizarse en otros entornos, como la página web o redes sociales, para la elaboración de mensajes apropiados o por otros departamentos de una misma compañía.
Los datos de los usuarios
 El análisis de datos busca ofrecer una experiencia cada vez más personalizada. Desde que empezó a ponerse en práctica, lo único que ha cambiado es la fuente de información. "Hablamos de recoger la información almacenada en las conversaciones para después ofrecer respuestas más acordes con cada tipo de usuario, mejorando y personalizando cada vez más la experiencia de cada uno de ellos" asegura Hernández.
Desde Chatbot Chocolate señalan que a través del chatbot, el usuario es consciente de la información que entrega de forma voluntaria. Pero matizan que existen cientos de aplicaciones y dispositivos que almacenan datos del usuario de una forma indirecta sin que éste sea plenamente consciente de toda la información que comparte.
Fuente: Europa Press

ESPAÑA. "Los hogares sin ancho de banda suficiente nunca podrán disfrutar de la TV en 4K" dice SES Astra

La compañía SES Astra, proveedor de servicios de televisión por satélite, ha pedido a las autoridades españolas que realicen los cambios regulatorios para impulsar las emisiones y contenidos en ultra alta definición (4K). 
Según denuncia Luis Sahún, director general de SES Astra, "los hogares que no dispongan de ancho de banda suficiente nunca podrán disfrutar del 4K", lo que impide el acceso a este tipo de contenidos a los millones de hogares situados en muchas zonas rurales, donde no llega el despliegue de la fibra óptica o el cable.
Ante esa situación, SES Astra asegura que el "satélite es el medio de difusión ideal" para responder a esta demanda de televisión en ultra alta definición, ya que "llega al 100% de los usuarios españoles de manera eficaz y al menor coste".
Además, Sahún pide que "las ayudas que se puedan producir durante el proceso del Segundo Dividendo Digital se apliquen al 100% del territorio de la población, de tal forma que el usuario pueda escoger de forma libre cualquier tecnología, ya sea TDT, OTT. IPTV, ADSL o una plataforma satelital". Sobre ese aspecto, "el coste para los ciudadanos del Segundo Dividendo Digital rondará los 1.000 millones de euros, lo mismo que costó el primero", estimó Sahún.
En un encuentro con la prensa, los directivos de SES Astra han asegurado que "el satélite es la plataforma idónea para disfrutar del 4K en su máxima calidad". Así, argumentan que actualmente existen 8,1 millones de hogares españoles preparados para recibir la televisión de pago, el 44,3% del total. De todos ellos, la mayor parte -3,4 millones de residencias- se corresponde con viviendas construidas desde 1999 en adelante, todas ellas obligadas a disponer de este tipo de infraestructura por la normativa de Infraestructura Común de Telecomunicaciones (ICT).
A lo anterior se suman y solapan tanto los hogares que en algún momento han estado abonados a la televisión por satélite (4 millones de hogares) y los que actualmente son suscriptores de esos servicios (1,5 millones).
El 10% de hogares, con TV 4K
Los expertos de SES Astra apuntan que casi el 10% de los hogares españoles (9,8%, exactamente) ya dispone de televisores en 4K y cerca del 10% de las familias tiene intención de adquirir un televisores de estas prestaciones en los 12 próximos meses. Entre el colectivo que ya puede disfrutar de este tipo de calidad de imagen en sus hogares, el 38,5% consume contenidos en 4K de Netflix, frente al 34,9% de YouTube o el 17,1% de TVE 4K. En un segundo escalón aparece Amazon Prime Vide, que lo consume el 11,5% de los usuarios de 4K, mientras que Vodafone TV, Orange TV y Bein Connect 4K atrae al 6,2%, 4,8% y 2,5% de la audiencia. El estudio de Kantar desvela que de los hogares que ya ven contenidos en 4K, un tercio lo hace de forma diario y dos tercios lo hacen semanalmente.
Los aspectos más valorados del 4K se refieren a calidad, velocidad y resolución, por la mayoría de los encuestados, al mismo tiempo que también se valora la experiencia de visionado y el contenido. El principal aspecto negativo tiene que ver con el hipotético coste del servicio (39,7%), la falta de interés (8,3%) y el elevado coste de renovar el televisor (5,3%).
De los datos de la encuesta realizada por la consultora Kantar TNS se desprende que uno de cada cuatro hogares españoles se sumará a las emisiones en 4K en 2020, frente al 1 de cada diez actuales. Además, apunta que las ventas de televisores en ultra alta definición superarán a las SD/HD en el tercer trimestre de este año.
La Ultra Alta Definición es el más reciente estándar televisivo que se caracteriza por multiplicar por cuatro la resolución de la Alta Definición, lo que ofrece "una claridad excepcional, un espectro de color más profundo, rango de contraste mejorados, velocidades de fotogramas más rápidos (60 fotogramas por segundo) o un visionado más cómodo (incluso cerca de pantallas grandes)", según SES Astra. Bajo esos parámetros, "las emisiones en 4K por satélite duplican la velocidad de refresco respecto a las recibidas a través de Internet, lo que resulta especialmente valorado en el caso de los eventos deportivos".
Fuente: El Economista.es

Las 7 tecnologías que definen la sociedad actual

En su estudio anual Trends View sobre los aprendizajes tecnológicos que nos dejó 2017, la consultora The Cocktail analiza las tendencias que siguen las empresas en su relación con el consumidor y las nuevas tecnologías a las que los clientes estamos expuestos.
 La conclusión es que estamos funcionando a dos velocidades: mientras que las compañías apuestan por la innovación, la experiencia del cliente y gran cantidad de información y contenidos, los usuarios aún arrastramos desconfianzas del pasado. 
The Cocktail resume la situación tecnológica actual en varios puntos:
  1. Sobreestimulación.- La cantidad de información y contenidos al alcance del usuario y la ausencia de herramientas para distinguir qué es más importante acaba desembocando en un estado de constante alarma donde es difícil distinguir lo verdadero de lo falso. Ante ello, desde la consultora proponen a las marcas recuperar su legitimidad como líderes del sector, convertirse en expertos que guían al consumidor.
  2. Demasiada disrupción.- El consumidor todavía no ha asumido algunas innovaciones cuando ya se está hablando de nuevas. Por ejemplo, en el caso de los medios de pago hay multitud de nuevos players (bancos, fintech, tecnológicas...) mientras el usuario muestra, por ahora, limitado interés.
  3. Cuerpo humano como interfaz.- El cuerpo se ha convertido en la mejor herramienta para la tecnología. Desbloquear el móvil con el rostro, pagar con la huella dactilar, pedir algo mediante comandos de voz o hacer una foto mediante una sonrisa es cada vez más habitual.
  4. 'Efecto oportunidad.-' Las campañas de último minuto tipo Black Friday, Límite 48 horas o Días sin IVA, consiguen crear una gran necesidad en los consumidores para adquirir productos antes de que se agoten. En Zara, por ejemplo, se empieza a integrar información meteorológica para planear sus campañas y adecuar su operativa: 'Compra un abrigo si hoy hace frío'.
  5. Más tiendas físicas.- Hace un par de años los establecimientos veían amenazado su reinado por el aumento de las tiendas online. Ahora, incluso las tiendas en Internet apuestan por abrir sus propios negocios físicos, como por ejemplo Amazon o PcComponentes. Los flagship se convierten en tiendas para experimentar e incluso marcas como Sanex, La Vaca Que Ríe o Colgate van a abrir sus propios establecimientos. "El punto físico va a tomar un papel especialmente relevante para construir diferenciación y donde la marca pueda proponer una experiencia única y de valor con el consumidor. M&M o Lego ya han construido su propia experiencia física y demuestran que es el momento en el que marcas (de todos lo sectores) se planteen cuál es la experiencia física que la define para construir relación con el consumidor", explica María Herranz, de The Cocktail Analysis.
  6. Cuidado con lo colaborativo.- The Cocktail advierte: "Si en años pasados la economía colaborativa se presentaba (y era aceptada) como un espacio desintermediado en el que los ciudadanos intercambiaban de forma autónoma, en 2017 esta percepción se modifica: se empiezan a sentir los efectos secundarios de la desregulación y se identifican grandes intereses corporativos detrás de estas plataformas". Buen ejemplo de ello son las protestas de los conductores de Deliveroo o las asociaciones creadas contra Airbnb y los pisos turísticos de alquiler.
  7. Adiós al 'early adopter'.- La tecnología ya no es solo para jóvenes o expertos. Todos somos clientes potenciales de las grandes innovaciones del momento. El asistente de voz Alexa cuenta ya con decenas de millones de usuarios en Estados Unidos con dos años de vida y en España, Netflix llegó a mediados de 2016 y ya cuenta con más de 1.100.000 de usuarios.
Fuente: Expansion.com

BAIDU. Exhibe en directo la eficacia de su nuevo traductor simultáneo

El aparato, que cabe en el bolsillo, tradujo sin problema una breve entrevista entre el mandarín y el inglés ante una audiencia que no dudó en aplaudir el avance. Gracias a su trabajo con las redes neuronales, parece que sus avances en traducción automática no han hecho más que empezar
Baidu presentó en primicia la velocidad de su traductor de bolsillo en la conferencia EmTech Digital organizada por MIT Technology Review en San Francisco (EE. UU.). Desde 2015, el gigante chino de internet ha logrado algunos avances importantes en el área de la traducción automática del lenguaje. Para lograrlos, la compañía se ha centrado en la técnica de inteligencia artificial conocida como aprendizaje profundo, según explicó la científica jefa de la compañía, Hua Wu. De hecho, esta técnica está muy enfocada al procesamiento del lenguaje natural.
En el escenario, el dispositivo conectado a internet pudo traducir casi instantáneamente una breve conversación entre Wu y el editor sénior Will Knight. El artilugio tradujo fácilmente las preguntas de Knight al mandarín. Algunas de ellas fueron: "¿Dónde puedo comprar este dispositivo? ¿Cuándo reemplazarán las máquinas a los humanos?". Después, el aparato tampoco presentó problemas para traducir las respuestas a un inglés claro y con acento robótico.
El producto se conecta con el software de traducción de Baidu a través de la nube y funciona como un punto de acceso a una conexión wifi. La compañía fue responsable del propio diseño del dispositivo, que actualmente solo traduce entre inglés, chino y japonés con el objetivo de ayudar a los turistas a callejear más fácilmente por ciudades extranjeras. Baidu lanzó el dispositivo en diciembre, pero hasta ahora solo puede ser alquilado en agencias de viajes y aeropuertos en China, según la propia traducción que dio de la respuesta de Wu.
También es probable que en el futuro aparezcan idiomas y mercados adicionales.
Fuente: MIT Technology Review