3 de agosto de 2014

ESPAÑA. Oracle y CaixaBank crearán un centro de excelencia de 'big data' en Barcelona

La compañía estadounidense prestará servicios de análisis de datos desde Catalunya al resto del mundo
La multinacional estadounidense Oracle y la entidad financiera CaixaBank crearán un centro de excelencia sobre 'big data' en Barcelona, desde el que se ofrecerá servicios a todo el mundo. Así lo han anunciado ambas compañías en un comunicado.
El centro de Oracle de 'big data', pionero de la firma en el mundo, aprovechará la experiencia acumulada en la nueva infraestructura de 'big bata' de CaixaBank y desarrollará nuevos proyectos y soluciones asociados a esta tecnología, así como formación para el sector público y privado. Está previsto que el centro se instale en Cerdanyola del Vallès, y que sirva a clientes de todo el mundo. Para Oracle, el 'big data' es una de las tecnologías más prometedoras y que marcarán el futuro de la sociedad y las empresas, según la firma.
Las firmas designarán a una persona que liderará este proyecto, y que coordinará a expertos de todo el mundo para avanzar en esta nueva tecnología.
El vicepresidente ejecutivo de Oracle EMEA, Loïc le Guisquet, ha destacado que "el éxito del despliegue de esta infraestructura en CaixaBank es una muestra de la capacidad de Oracle para ser un 'partner' de negocio" de sus clientes.
El vicepresidente y consejero delegado de CaixaBank, Joan Maria Nin, ha incidido en que la infraestructura Big Data que acaban de desplegar "está totalmente centrada en un mayor conocimiento de las necesidades de los clientes y de las posibilidades de mejorar el servicio".
Fuente: Europa Press

TECNOLOGIAS.'Smartphones' y tabletas podrían grabar en 3D

Gur Bittan, director tecnológico de Mantis Vision, una compañía de tecnología 3D con sede en Israel que espera hacer que este tipo de experiencia sea algo habitual. Si su tecnología 3D se incluye en dispositivos móviles como teléfonos inteligentes y tabletas, podría hacer que algo tan simple como la comunicación con los amigos fuera más inmersivo.
Los diseños de software y hardware de la compañía son parte de la tableta del Proyecto Tango de Google, capaz de crear mapas de entornos y objetos. También está trabajando en un escáner 3D de bolsillo y ya ofrece un escáner 3D para empresas conocido como F5.
Mantis Vision también ha estado trabajando con el diseñador y fabricante de electrónica Flextronics en una tableta llamada Aquila que debería estar disponible en septiembre para aquellos fabricantes que quieran producirla. Además, su tecnología se añadirá a otros aparatos, aunque el cofundador y director general, Amihai Loven, no da detalles específicos (Google ha señalado que está trabajando con LG en un dispositivo de consumo de Proyecto Tango, pero Loven no confirma si su compañía está involucrada). "Todo lo que puedo decir es que estará en el mercado en 2015", asegura.
Recientemente la compañía recaudó 12,5 millones de dólares (9,3 millones de euros) procedentes de las divisiones de capital de riesgo de Flextronics y Qualcomm, así como de Sunny Optical Technology y Samsung.
El método que Mantis Vision utiliza para capturar datos en 3D, consistente en la proyección de un patrón de luz infrarroja en el ambiente, es similar al usado por PrimeSense, una empresa que Apple compró el año pasado. Sin embargo, Mantis Vision cree que su método, que funciona tanto si la cámara está en movimiento o fija, crea mapas detallados de objetos en 3D con mayor facilidad y precisión que otras tecnologías. Además espera que esto genere más interés por parte de los fabricantes de teléfonos móviles y tabletas, por no hablar de los consumidores. Para la empresa, el sistema de 3D podría usarse en juegos, interfaces gestuales y navegación en interiores, entre otras aplicaciones.
Para capturar la información en 3D, el proyector superpone un patrón de luz infrarroja sobre lo que estés tratando de escanear, como por ejemplo un osito de peluche. A continuación, una cámara digital y un sensor de profundidad, sincronizados con el proyector, capturan la escena con la luz reflejada por el oso. La tecnología funciona incluso en completa oscuridad, ya que incluye su propia iluminación. En ambientes brillantes la calidad de la imagen resultante depende del hardware utilizado.
Vía Skype, Bittan me mostró una imagen escaneada con el teléfono, que parecía estar cubierta con un montón de letras entrelazadas en varios tonos de negro, blanco y gris, cubierta a su vez con una red de puntos uniformemente espaciados. El software de Mantis Visión analiza el patrón proyectado y lo utiliza para crear un mapa de profundidad del objeto.
Durante una reunión en persona, Loven me mostró en su smartphone un vídeo pixelado en 3D de una mujer recostada en una silla con un fondo negro. Giró la imagen deslizando el dedo sobre la pantalla para mostrarla desde otra perspectiva, un efecto posible después de haber rodeado a la mujer con la cámara mientras se filmaba el vídeo. El resultado no era fotorrealista, y tenía muchos puntos negros desprovistos de detalles, pero era muy interesante.
Puede que el proyecto de alto perfil con Google y la próxima tableta no sean suficientes para ganarse a los consumidores de inmediato: la tecnología 3D lleva existiendo desde hace años en varios soportes, y no le ha sido fácil ir más allá de las salas de cine. Sin embargo, Loven señala que esto se debe a que la tecnología aún "no está lo suficientemente madura". Mantis Vision espera cambiar la situación. "Vamos a desarrollar nuevas tecnologías y a aceptar el reto", concluye.
Fuente: MIT  Technology Review

APPLE. Pantallas de zafiro baratas y casi irrompibles

Apple según la rumorolgía este otoño, podría comenzar  fabricar iPhones y iPads casi imposibles de rayar gracias a un acelerador de iones
El supuesto proveedor del zafiro, GT Advanced Technologies, ni confirma, ni desmiente. Pero esta semana la empresa  mostró un nuevo proceso de fabricación con el que se consiguen planchas baratas de zafiro de aproximadamente la mitad del grosor de un cabello humano, lo que hace posible añadir una capa dura de zafiro a casi cualquier pantalla de smartphone o tableta de forma relativamente barata. La tecnología de fabricación, conocida como acelerador de iones, crea finas láminas a partir de materiales costosos, por lo que también podría usarse para crear productos electrónicos y células solares mejores y más baratos.
El zafiro, u óxido de aluminio cristalino, es un material existente en la naturaleza, aunque también se puede fabricar. Está justo por detrás del diamante en cuanto a dureza, aunque si se producen fallos al procesarlo se pueden crear defectos que aumenten su fragilidad. Debido a sus propiedades a prueba de arañazos, se utiliza desde hace tiempo para la fabricación de LED, sensores de misiles y pantallas en algunos teléfonos de gama alta con precios de hasta 10.000 dólares (7.440 euros).
No obstante, hasta ahora el zafiro ha sido demasiado caro como para usarlo de forma generalizada. Una pantalla hecha completamente de zafiro, como podría ser la del próximo iPhone, sigue siendo cinco veces más cara que una normal, con un precio de entre 15 y 20 dólares (11 y 15 euros). Sin embargo, laminar el cristal con zafiro podría bajar el coste a 6 dólares (4,5 euros), según estima el analista de la firma de investigación de mercado Yole Développement, Eric Virey.
Los fabricantes de teléfonos inteligentes llevan aprovechando desde hace tiempo los avances en la producción de cristal para fabricar dispositivos con pantallas más fuertes y más duraderas. La más conocida de estas pantallas se utiliza en los iPhones y está hecha del Cristal Gorilla de Corning. Pero incluso el Cristal Gorilla es vulnerable a los arañazos y grietas, y reemplazar el cristal resulta caro.
El método convencional para fabricar hojas de zafiro consiste en serrar un gran cristal del material, de unos 40 centímetros de diámetro, en obleas de unos pocos cientos de micrómetros de espesor. Después estas obleas se pueden hacer incluso más delgadas, aunque eso requiere serrar aún más el zafiro y pulirlo, lo que desperdicia enormes cantidades del material.
GT utiliza un método diferente con su nueva máquina, que tiene el tamaño de un camión de hormigón de mezcla y funciona en sus laboratorios de Danvers, Massachusetts (EEUU). La máquina dispara iones de hidrógeno a una oblea de zafiro, implantando los iones a una profundidad de 26 micrómetros. Después puede retirarse la oblea y calentarla hasta que los iones de hidrógeno formen gas de hidrógeno, que se expande y hace que se desprenda una capa de zafiro de 26 micrómetros de espesor.
El vicepresidente de ingeniería de equipo en GT, Ted Smick, afirma que el siguiente paso es diseñar un sistema para automatizar la manipulación de obleas de zafiro y crear hojas de zafiro a un ritmo rápido. Según sus cálculos, el diseño y la implementación de un proceso de este tipo tardará cerca de nueve meses.
Fuente: MIT  Technology Review

UBER. Accede a los servicios para empresas con Uber for Business

Uber for Business, permitirá a  los trabajadores usar directamente sus coches y cargar el gasto a su empleador. También anuncia una alianza con Concur.
Parece que a las grandes plataformas de consumo colaborativo se les queda pequeño el ámbito de los consumidores individuales. O que las grandes compañías también han descubierto las ventajas de Airbnb y Uber. Sea como fuere, en la misma semana estas dos plataformas han anunciadoel lanzamiento de servicios para empresas. Viajes de negocios en el caso de Airbnb y una línea de alquiler de coches para empresas en el de Uber.
Según explica la compañía en su blog, el nuevo servicio, llamado Uber for Business, permite a los empleados que usan Uber facturar sus viajes directamente a su empresa. Un sistema de facturación centralizado ayuda a los administradores, jefes de equipo y propietarios de pequeñas empresas al proporcionar la información del viaje en lugar de los tradicionales recibos. Por su parte, los empleados pueden usar Uber de la misma manera a la que están acostumbrados, pero sin la molestia de tener que presentar las hojas de  gastos.
El funcionamiento para las empresas se basa en cuatro pasos. Los empresarios visitan la página de registro de Uber for Business para crear una cuenta comercial. A partir de ahí, vinculan la forma de pago elegida y añaden empleados a la cuenta. Una vez añadidos, los empleados recibirán automáticamente un correo electrónico de invitación a unirse al equipo o cuenta de la empresa en Uber. Los gerentes y administradores tendrán inmediatamente la información del viaje a su alcance, así como otros indicadores clave, como el número de viajes y el monto total gastado en viajes semanales, mensuales y anuales.
Los empleados que ya usan Uber para desplazarse en sus viajes de negocios no tendrán que hacer nada. Simplemente, esta opción aparecerá en su cuenta una vez que verifiquen su dirección de correo electrónico del trabajo. A partir de ahí, todos los usuarios podrán alternar fácilmente entre las opciones de pago, lo que significa que los viajes de negocios incorporan los datos de forma automática y los viajes personales permanecen en privado.
Fuente: ITespresso.es

REINO UNIDO. Probará en sus carreteras coches automatizados a partir de enero

El gobierno acaba de anunciar un concurso público por valor de 10 millones de libras que permitirá acoger los ensayos.
Gigantes tecnológicos como Google y Baidu ya han dado a conocer sus desarrollos en torno a los coches automatizados y el futuro de la autoconducción.
Reino Unido quiere situarse a la vanguardia de esta tecnología que supondrá una transformación y la apertura de nuevas oportunidades económicas.
Para ello, el gobierno acaba de anunciar un concurso público por valor de 10 millones de libras (16 millones de dólares) que permitirá acoger los ensayos de este tipo de vehículos en un máximo de tres ciudades a partir del próximo mes de enero.
El Ejecutivo quiere que los tests se lleven a cabo en colaboración con desarrolladores y empresas tecnológicas. Las ciudades acogerán las pruebas de 18 a 36 meses, de acuerdo con The Next Web.
Para asegurarse de que los ensayos de los ‘coches sin conductor’ se realizan de forma segura, los ministros están revisando la legislación actual de carreteras y cómo afectará esta tecnología.
Las solicitudes para que los municipios participen en el programa se cerrarán el 1 de octubre. Se trata de una iniciativa liderada por el Departamento de Negocios e Innovación, el Departamento de Transportes y la agencia tecnológica del Reino Unido.
Fuente: Silicon News.es

SIEMENS. Sector energético principal desafío

El CEO de la corporación admite que la división plantea “retos continuos para próximos ejercicios”.
El CEO de Siemens, Joe Kaeser, ha dicho que su negocio energético se enfrenta a importantes retos en los próximos ejercicios.
“Hemos hecho un buen trabajo en la mayoría de áreas, pero el sector de la energía plantea retos continuos en los próximos ejercicios”, ha declarado en el comunicado que acompaña a los resultados financieros del tercer trimestre.
La alemana ha generado unos beneficios de 1.739 millones de euros (un 37% más que durante el mismo período del año pasado) que han bebido de sus diferentes áreas de negocio: Infraestructura y Ciudades, Industria, Salud y Energía.
Los beneficios en la división de energía han caído un 6% interanual hasta los 405 millones de euros, la de Salud también ha tenido caídas (del 13%) y ha generado 436 millones de euros.
Con la llegada de Kaeser al sillón de CEO hace apenas un año, Siemens desveló su estrategia Vision 2020. El plan prevé una profunda reestructuración del negocio y la drástica reducción de sus divisiones (de 16 a 9). No es el único reto al que se enfrenta la compañía.
Kaeser tiene que lidiar con los cargos a los que se enfrenta Siemens por no preveer los riesgos y costes de proyectos como el de la instalación de parques eólicos en alta mar. En el último trimestre reportado además, ha tenido que enfrentarse a la fortaleza del euro, que ha impactado en pedidos e ingresos.
Los ingresos durante el tercer trimestre han sido de 17.921 millones de euros; supone una caída del 4% en términos interanuales.
Fuente: Silicon News.es

TWITTER . Estudia lanzar su propia app de mensajería como Facebook

   La mensajería parece ser uno de los terrenos por el que más están apostando grandes empresas como Facebook. El CEO de Twitter, Dick Costolo, en declaraciones a Business Insider, también acaba de dejar la puerta abierta a la creación de una posible 'app' de mensajería directa al estilo de Facebook Messenger.
   En febrero Facebook sorprendió a todos comprando WhatsApp por 19.000 millones de dólares y desde esta misma semana los usuarios de su aplicación móvil ya no pueden utilizar el chat, de tal modo que si quieren hablar a través de Facebook móvil deberán descargarse Facebook Messenger.
   La compañía de Zuckerberg pretende de esta forma reforzar y dar mayor visualización a su 'app' de mensajería. Ahora parece que Twitter puede seguir sus pasos e incluso ir más allá.
   Después de conocer este martes que los ingresos de Twitter aumentaron el último trimestre y los resultados han sido buenos, Costolo ha dicho que Twitter podría estar trabajando para lanzar su propia función de mensajería directa.
   "Un caso que puede darse es el de a partir de tuit público querer tener una conversación sobre ese tuit con un grupo de forma privada. Esto es algo que a muchos de nosotros nos gustaría hacer y puede ser la base para un compromiso real por nuestra parte", ha afirmado Costolo a Business Insider.
   La idea de Twitter parece ir un poco más allá de lo que conocemos hoy en día como la mensajería de ida y vuelta. Su idea sería más bien tomar las conversaciones que tienen lugar en público y a partir de ahí trasladarlas a su propio espacio privado
Fuente: Europa Press

TWITTER. Adquiere la startup de seguridad de contraseñas Mitro

El producto de Mitro permite que varias personas puedan compartir las contraseñas de una sola cuenta. Twitter reenfocará la startup hacia la geolocalización.
Hoy se ha anunciado la compra por parte de Twitter de una pequeña startup neoyorquina, dedicada a la seguridad de contraseñas, llamada Mitro. Esta empresa construye su producto de forma que varias personas pueden compartir o controlar las contraseñas de una sola cuenta. Hasta la fecha, Mitro había recibido 1,2 millones en fondos semilla de Google Ventures y Matrix Partners.
El ámbito natural de aplicación de los desarrollos de Mitro es la empresa, donde los miembros de un equipo necesitan compartir una única contraseña de una cuenta. Pero parece que Twitter no va a mantener el producto de Mitro. Según han sabido los reporteros de TechCrunch, los miembros de Mitro empezarán a trabajar probablemente en productos de geolocalización.
Sin embargo, y al contrario que en anteriores adquisiciones, Twitter si permitirá que el producto sobreviva. Por ahora, se mantendrá disponible hasta al menos finales de año. Además, Mitro se está convirtiendo en un proyecto de código abierto.
La startup con sede en Nueva York ya está trabajando con la Electronic Frontier Foundation para investigar el código y guías de Mitro, a fin de hacerlo un servicio autosostenible y sin fines de lucro, dirigido por la comunidad. La compañía ha lanzado todos los servidores y clientes de código de Mitro bajo la licencia GPL en GitHub.
Esto supone un cambio respecto a la anterior adquisición de Posterous por parte de Twitter. Una vez realizada la contratación del talento, Twitter está comenzando a ofrecer a los fundadores más flexibilidad en el mantenimiento de su trabajo de forma independiente, si los productos no son de valor estratégico.
Fuente: ITespresso.es

ESPAÑA. Nace Avatar BTC, primer portal español parala compra / venta de bitcoins

Los usuarios de Avatar BTC deben ser españoles mayores de 18 años, abrir una cuenta de pago en Maccorp Exact Change e ingresar un mínimo de 1.500 euros.
A pesar de que Bitcoin es cada vez más conocida en nuestro país, todavía no existía ninguna plataforma espeñola dedicada a la compra y venta de esta moneda virtual. La primera es Avatar BTC, que se ha lanzado a explotar un nicho de mercado aún intacto en España.
Los usuarios de Avatar BTC operan sólo entre ellos. El servicio funciona así como un intermediario entre unos socios que interactúan entre ellos, aunque con el respaldo de la plataforma. Las transacciones se realizan directamente entre los miembros, sin intervenciones y sin que el dinero se deposite en ninguna cuenta distinta a la del cliente.
Avatar BTC ofrece a sus miembros una plataforma con operaciones y soporte en España, con un entorno seguro las 24 horas los 365 días del año. Para ello, trabaja con Maccorp Exact Change EP, una entidad de pago autorizada por el Banco de España, totalmente ajena a Avatar BTC. Es en esta entidad donde está depositado el dinero de los usuarios, que siempre tendrán una disponibilidad permanente y sin límite para retirar su saldo, tanto en euros como en bitcoins.
Para ser miembro de Avatar BTC, hay que cumplir tres requisitos. El primero, ser una persona física, de nacionalidad española y mayor de 18 años. El segundo, tener una cuenta corriente abierta en España. Y por último, abrir una cuenta de pago en Maccorp Exact Change e ingresar en la misma un importe superior a 1.500 euros.
Fuente: ITespresso.es

LINKEDIN. Negocio de contratación sería la clave del crecimiento

El floreciente negocio de contratación de personal de LinkedIn Corp y la rápida expansión global serán los principales motores de crecimiento para los próximos trimestres, dijeron analistas el viernes después de que los ingresos y el pronóstico de ganancias de la red laboral destrozaron estimaciones previas.
Las acciones de LinkedIn subían un 8,72 por ciento el viernes, a 196,40 dólares, luego de que la compañía también reportó el jueves que sus utilidades se dispararon un 47 por ciento en el segundo trimestre.
Al menos 14 corredurías elevaron su precio objetivo para la acción, en al menos 30 dólares hasta un máximo de 300 dólares.
Los ingresos en el negocio de contratación laboral de la compañía, llamado Talent Solutions, crecieron un 49 por ciento, disipando temores a una saturación de mercado que surgió después de que LinkedIn pronosticara en mayo ingresos para 2014 por debajo de las expectativas de analistas.
"La lista actual de LinkedIn de poco más de 28.000 clientes de soluciones corporativas implica una tasa minoritaria de penetración para Talent Solutions sobre una base global de alrededor de 745.000 compañías que tienen más de 100 empleados", escribieron analistas de Credit Suisse.
Credit Suisse mantuvo su calificación de "desempeño superior al mercado".
La membresía de LinkedIn creció un tercio, a 313 millones en el trimestre finalizado el 30 de junio.
La compañía, que busca replicar internacionalmente su éxito en Estados Unidos, lanzó en febrero una versión de prueba en idioma chino de su sitio web principal "beta" para expandirse en el mayor mercado mundial de usuarios de internet.
Fuente: Reuters

29 de julio de 2014

EEUU.. Programas de vigilancia amenazan libertad de prensa

Vigilancia a gran escala, uno de los principales temas del Gobierno de Barack Obama en la ofensiva contra filtraciones de seguridad nacional, amenaza la libertad de prensa y el derecho al asesoramiento jurídico, dijeron las organizaciones Human Rights Watch y American Civil Liberties Union en un reporte conjunto.
Los programas de vigilancia de la Agencia Nacional de Seguridad (NSA por su sigla en inglés), que incluyen la recolección de "metadatos" telefónicos, han reforzado las preocupaciones de los funcionarios sobre relacionarse con los medios, ya que "cualquier interacción -por correo electrónico, teléfono- es un riesgo de dejar un rastro digital que podría posteriormente ser usado en su contra", según el reporte.
Los grupos entrevistaron a más de 90 periodistas, abogados y actuales y ex funcionarios del Gobierno estadounidense para el informe.
"Los periodistas nos dijeron que los funcionarios están considerablemente menos dispuestos a estar en contacto con la prensa, incluso sobre temas no clasificados u opiniones personales, de lo que estaban algunos años atrás", dijeron los grupos en el reporte.
El Gobierno de Obama ha sido más duro que sus predecesores sobre silenciar a quienes filtran información, y acusó a ocho personas bajo la Ley de Espionaje por sospechas de filtrar información.
Tras las filtraciones del ex contratista de la NSA Edward Snowden, el Gobierno aumentó sus esfuerzos para detectar "amenazas internas" de empleados públicos que quieran entregar información a la prensa.
Muchos programas estadounidenses de vigilancia van mucho más allá de lo necesario para controlar la seguridad nacional, dijo el reporte.
"Estados Unidos se dice un modelo de libertad y democracia, pero sus propios programas de vigilancia están amenazando los valores que clama representar", dijo el autor del informe, Alex Sinha, en un comunicado.
El reporte instó al presidente Obama y al Congreso a reformar las políticas de vigilancia del país, así como reducir la confidencialidad y brindar mayor protección a quienes denuncian prácticas ilegales o corrupción.
La Cámara de Representantes aprobó una ley en mayo para poner fin a la recolección de datos telefónicos de la NSA. El proyecto de ley está actualmente bajo consideración del Senado.
Fuente: Reuters

F-SECURE. Descubre malware que ataca al sector energético

El troyano Havex está programado para infectar empresas del sector industrial, preferentemente de energía.
Cronología de la vigilancia al troyano Havex
  • Desde el año pasado, el equipo de F-Secure se encuentra realizando una estrecha vigilancia sobre la familia del malware Havex, diseñado para atacar a empresas industriales, de preferencia del sector energético.
  • El virus  está programado para infectar los sistemas de control industrial (ICS) de SCADA (supervisión, control y adquisición de datos), con capacidad de desactivar presas hidroeléctricas, sobrecargar las centrales nucleares e incluso apagar la red eléctrica de un país con solo pulsar un botón.
  • Desde hace unos meses se descubrió que Havex tiene un específico interés en sistemas de control industrial y utiliza un innovador enfoque de caballo de troya para comprometer a las víctimas. De acuerdo con los expertos, el troyano es una herramienta de control remoto genérica (RAT, por sus siglas en inglés) que recientemente se ha utilizado para llevar a cabo espionaje industrial contra una serie de empresas en Europa que utilizan o desarrollan programas y maquinaria industrial.
  • El equipo de F-Secure analizó 88 variantes de Havex RAT  utilizado para obtener acceso a datos de redes  y máquinas de interés. Este análisis incluyó la investigación de 146 comandos y control (C & C) de los servidores contactados por las variantes, que a su vez participan rastreando alrededor de 1.500 direcciones IP en un intento de identificar a las víctimas.
Métodos de infección del troyano Havex
  • Además de los métodos de infección tradicionales como los ‘exploits’ y correos electrónicos de ‘spam’, los ciberdelincuentes también utilizan un nuevo método eficaz para difundir Havex RAT: hackean los sitios web de  compañías de software y buscan aplicaciones legales vulnerables en las que instalan el troyano.
  • Durante la instalación, la configuración del software corrupto suelta un archivo denominado ‘mbcheck.dll’, que es en realidad RAT, y que los atacantes utilizan como ‘puerta trasera’. Según los expertos en seguridad, los atacantes usan el servidor de control para el troyano (C&C) que da instrucciones a los ordenadores infectados de que descarguen y ejecuten otros componentes del software infectado.
Organizaciones Objetivo
  • F-Secure consiguió localizar algunos de los sistemas infectados y también identificó algunas organizaciones afectadas, las cuales estarían asociadas de alguna manera con el desarrollo o la utilización de aplicaciones industriales o máquinas.
  • La mayoría de las empresas que fueron víctimas de los ataques se encuentran en Europa, aunque también existiría al menos una compañía ubicada en California. De las organizaciones con sede en Europa, dos corresponden a importantes  instituciones educativas de Francia, las cuales son conocidas efectuar investigación relacionada con la tecnología. También se identificaron dos empresas alemanas del sector industrial, una compañía francesa fabricante de maquinaria y otra empresa rusa que se especializa en ingeniería estructural.
Fuente: Diarioti.com

ESTAFAS. El nuevo timo del revisor de Windows

Los estafadores telefonean a usuarios para resolver un problema inexistente en su equipo y acaban controlándolo. La Guardia Civil reconoce que el engaño es burdo, pero hay gente que pica.
Modus operandi de la estafa 
  1. Estas redes se hacen con listados masivos de teléfonos en el mercado ilegal. Con ellos pescan a sus víctimas e incluso manipulan el número desde el que hacen la llamada para que aparezca una numeración más habitual sin levantar sospechas. De esa forma es más fácil que les atiendan.
  2. A partir de aquí comienza la fase en la que interviene un operario ficticio de Windows o Microsoft. «Te explican que han detectado una infección en tu ordenador y los riesgos que conlleva», explica De La Cruz a Efe. Luego te conducen a una página del servidor que refleja unos comandos que supuestamente son el indicador del problema.
  3. Superado ese paso se ofrece la solución: basta con que el usuario siga e instale un programa para eliminar el fallo en unos minutos. Pero, en realidad, no sabe que está a punto de dar «total acceso» a su equipo. Ni más ni menos, las instrucciones conducen a la víctima a descargarse un programa de control remoto de los muchos que existen legalmente en internet ; es decir, mediante el cual una persona puede manejar un ordenador desde otro dispositivo.
El nivel del usuario, «nulo»
  • El estafador puede pedir una pequeña cantidad de dinero por la ficticia reparación con una simple transferencia 'on line'. Como el ordenador está 'vigilado', esa operación abrirá las puertas a las claves; en suma, a las cuentas bancarias. Otros timadores prefieren emplear esa 'llave' para instalar un virus y realizar estafas diferentes, como bloquear un equipo y pedir dinero por el arreglo.
  • La Guardia Civil reconoce que este timo no debería tener éxito 'a priori', puesto que ni Windows ni Microsoft tienen por qué saber si un ordenador tiene un virus o no funciona correctamente. No obstante, Óscar de la Cruz subraya que el nivel tecnológico y de internet del usuario medio es «nulo».
  • Por eso, los investigadores aconsejan desconfiar de trabajadores de compañías de internet o cualquier otro servicio que, sin aviso, prometan solucionar algún problema, ya sea por teléfono o en casa. Si a pesar de todo, alguien es víctima de engaño, debe presentar una denuncia y formatear el ordenador.
Fuente: El Correo.com

RECOMPENSA. Rusia ofrece 111.000 dólares por hackear TOR

Desde el Gobierno de Rusia han ofrecido un total de 111.000 dólares a aquella persona que sea capaz de encontrar la forma de descifrar los datos que son enviados punto a punto haciendo uso de la red Tor, algo que hasta el momento no se ha conseguido.
Un objetivo constante de los gobiernos
  • Después del interés que han mostrado desde Austria y Estados Unidos por tratar de tener un mayor control sobre esta red, ahora también se suma Rusia. Y es que esta red supone un gran contratiempo para estos gobiernos en lo referido en materia de espionaje, ya que no poseen acceso a las comunicaciones, algo que sin lugar a dudas está comenzando a desesperar a estos.
Solo pueden participar usuarios y empresas rusas
  • Para conseguir esto, desde Rusia han lanzado una especie de concurso en el que solo pueden participar ciudadanos rusos y empresas que se encuentren registradas en dicho país, evitando de esta forma que una persona externa pueda llevarse el dinero en el caso de descubrir la forma y evitar también que se pueda filtrar la forma de hacer esto.
Un futuro más que complicado
  • La persecución que se está llevando contra Tor comienza a ser muy significativa y lamentablemente (y si nada cambia) es probable que al final se acabe ilegalizando la utilización de la red, curándose en salud de esta forma los gobiernos que más están sintiendo la existencia de esta.
Fuente:  The Hacker News

LINUX. Actualización del kernel para Red Hat Enterprise Linux 6

Red Hat ha publicado una actualización considerada importante del kernel de Red HatEnterprise Linux 6, 6.4 y 6.5 (cliente y servidor), que solventa dos nuevas vulnerabilidades que podrían ser aprovechadas por un atacante para elevar sus privilegios en los sistemas afectados.
Detalle e Impacto de las vulnerabilidades corregidas
  •  El primero de los problemas solventados, con CVE-2014-4699, reside en el subsistema ptrace y solo afecta a sistemas con CPU Intel. La segunda vulnerabilidad, con CVE-2014-4943, radica en la implementación PPP sobre L2TP en net/l2tp/l2tp_ppp.c. Ambos problemas podrían permitir a un usuario local elevar sus privilegios en el sistema.
Recomendación
Más información:
 Important. Kernel security update: 
Fuente: Hispasec

VULNERABILIDAD. Ejecución remota de código en HP Data Protector Express

Se han confirmado una vulnerabilidad grave en HP Data Protector Express, que podría permitir a un atacante remoto conseguir ejecutar código arbitrario en los sistemas afectados.
Detalle e Impacto de la vulnerabilidad
  • La vulnerabilidad, con CVE-2014-2623, tiene una puntuación CVSS de 10, lo cual determina su alta gravedad. No se han ofrecido detalles sobre la causa del problema, salvo que puede permitir  a un atacante remoto la ejecución de código arbitrario.
Recursos afectados
  • Se ven afectadas las versiones HP Storage Data Protector v8.X para Windows 2003, 2008, 7 y 8.
Recomendación
 HP ha proporcionado el siguiente procedimiento para evitar esta vulnerabilidad:
  • Activar los servicios "Encrypted Control Communications (ECC)" en el servidor y en todos los clientes. Para ello se debe ejecutar desde la línea de comando ( # omnicc -encryption -enable )
·         Para saber si ECC está activo usar (# omnicc -encryption -status -all )
Más información:
Fuente: Hispasec

ZDI. Confirma vulnerabilidad 0-day en QuickTime

Zero Day Initiative (ZDI) ha publicado un aviso por una vulnerabilidad 0-day en QuickTime que podría permitir a atacantes remotos ejecutar código arbitrario en los sistemas afectados.
 Quick Time es un software desarrollado por Apple que permite la visualización de varios formatos de imágenes y la reproducción de múltiples formatos de audio y vídeo.
Detalle e Impacto de la vulnerabilidad
  • Según ZDI se requiere la interacción del usuario para explotar exitosamente esta  vulnerabilidad, debido a que debe visitar una página maliciosa o abrir un archivo específicamente creado. El fallo, con CVE-2014-4979, reside en el tratamiento de átomos "mvhd" que facilitaría al atacante crear una corrupción de memoria controlable; lo que permitiría la ejecución de código arbitrario en el contexto del usuario.
  • ZDI reportó a Apple este problema el 20 de diciembre del año pasado, la compañía confirmó la existencia de la vulnerabilidad el mismo día. El 30 de mayo, ZDI informó a Apple que iba a proceder a la publicación de la información, ya que el 18 de junio finalizaba el periodo de 180 días desde el anuncio a la compañía. De esta forma se cumple la política de divulgación de información de la propia ZDI. El mismo 30 de junio.
Recomendación
  • Apple ha confirmado que la actualización está programada para septiembre de este año.
Más información:
Fuente: Hispasec

WORDPRESS. Hackean 50.000 sitios del CMS gracias al plugin MailPoet

La seguridad del CMS por lo general es bastante buena y no se le puede poner ningún pero. Sin embargo, el problema para los sitios web de WordPress es que existe software de terceros (los conocidos complementos) que además de mejorar la experiencia y la funcionalidad de la web, también supone una posible vía para que ciberdelinucnetes puedan intentar hackear los site y comprometer la información o poner en peligro la seguridad de los usuarios.
Recursos afecrtados
  • Solo la versión  2.6.7 de MailPoet no está afectada
Detalle del ataque
  • En esta ocasión ha sido el complemento MailPoet el que ha provocado que más de 50.000 sitios web alojados en WordPress hayan sido comprometidos por hackers aprovechando una vulnerabilidad que este posee. El fallo de seguridad detectado permite a ciberdelincuentes introducir cualquier código en el servidor, creando objetos para que los usuarios accedan a páginas con contenido malware, la publicación de virus y troyanos en la misma, o incluso realizar el deface del sitio web, todo ello sin la necesidad de tener que pasar por una autenticación previa.
  • Pero el problema se extiende mucho más, ya que se ha detectado que los sitios web que no utilizan este complemento también se encuentran afectados, creyéndose que el complemento permite afectar también a las páginas que se encuentran dentro de un mismo servidor, algo que no debería ser así.
  • Los expertos han tratado de  aclarar lo máximo posible todo lo relacionado con el problema y han afirmado que las infecciones de sitios web que no han utilizado nunca el complemento se debe a que la cuenta con la que han sido creados ha podido utilizar el complemento en otra web, y de ahí que se hayan producido la infección de otras.
  • Aseguran también que el malware que se está distribuyendo por los sitios web está afectando a una gran cantidad de archivos relacionados con la configuración de este, y de no tener una buena copia de seguridad se antoja complicado poder restablecer todos de forma sencilla.
Recomendación
  • Para poner fin a este problema el usuario que haya utilizado en algún momento o siga utilizando MailPoet debe actualizar a la última versión, siendo esta la única que se encuentra libre del problema de seguridad.
Fuente: The Hacker News

GMAIL. Vulnerabilidad permite mostrar el correo descargado desde otras cuentas

El popular servicio de e-mail de Google, Gmail, tiene un pequeño bug a la hora de mostrar los correos electrónicos descargados de otras cuentas de correo a través del protocolo POP3. Mientras que la descarga de los correos electrónicos la realiza correctamente, una gran cantidad de usuarios se han quejado de que no se muestra en su bandeja de entrada.
Detalle del fallo de seguridad
  • Gmail tiene actualmente un error a la hora de mostrar el correo electrónico que se descarga de otras cuentas a través del protocolo POP3, lo que está suponiendo un grave problema a los usuarios con múltiples cuentas de correo y que gestionan todo a través de Gmail.
¿Pero cuál es el problema?
  • Aunque a la hora de configurar la cuenta POP seleccionemos la casilla de etiquetar los e-mails recibidos, los correos electrónicos no llegan a la bandeja de entrada ni a las etiquetas fijadas porque al cabo de un tiempo se deselecciona la casilla de forma automática, y por tanto, no tienen la etiqueta para meterlo en “Recibidos” o en etiquetas personalizadas. 
  • Estos e-mails se encuentran en “Todo el correo” y los usuarios no se dan cuenta de que sí tienen un correo electrónico nuevo porque no se encuentran ni en sus etiquetas ni en su bandeja de entrada.
Recomendación
  1. Hasta que Gmail solucione este problema, lo que podemos hacer es desactivar la opción “Archivar los mensajes entrantes” para que los mensajes no se archiven de forma automática y que entren directamente en “Recibidos” donde los podremos ver sin problemas. 
  2. Otra solución está en crear un filtro específico con la etiqueta recibidos de todos los correos electrónicos que se descarguen de la cuenta POP3 que tenemos configurada en nuestra cuenta, pero no a través de la propia configuración POP3.
  3. La opción más incómoda y poco eficaz es revisar cada día las etiquetas personalizadas en la configuración POP3, pero os recordamos que se deselecciona de forma automática pasado un tiempo, por lo que tendremos que estar vigilantes.
  4. Podéis ver esta incidencia en Google Groups donde una gran cantidad de usuarios tienen estos mismos problemas. También podéis ver este hilo de Google Groups donde se trata el mismo problema.
Fuente: Redes Zone.net

“eFax message”. Nuevo correo spam que se está distribuyendo

El último spam que ha sido detectado informa al usuario que ha recibido un fax haciendo uso de la imagen del servicio eFax, el cual permite al usuario enviar este tipo de documentos haciendo uso del correo electrónico o recibirlos directamente en el equipo.
Modus operandi del malware
  • Se trata de un servicio muy utilizado sobre todo por empresas, por lo tanto, el objetivo principal podría decirse que son los empleados de estas, aunque no se descarta tampoco que un usuario particular pueda recibir este mensaje. En el cuerpo del mensaje se informa de la existencia de un mensaje con un ID concreto. Se indica que para realizar la lectura de este tan solo es necesario descargar el archivo y recurrir al lector de documentos PDF instalado en el equipo para así poder visualizar el documento de forma correcta. En el cuerpo del mensaje se puede ver incluso como citan el apartado de ayuda del servicio eFax en el caso de disponer de algún tipo de problema.
  • Sin embargo como es de imaginar el archivo adjunto que posee el correo no contiene un mensaje de eFax.
(Trj/Genetic.gen) Malware que está dentro del archivo comprimido
  • El nombre del archivo que se encuentra comprimido es verzaoficial.com/css/fax_390392029_072514.exe, por lo tanto no es un archivo PDF como se indicaba en el cuerpo. Se trata de un ejecutable que al abrirlo instala un malware en el equipo en el que ha sido descargado.
  • A favor de los infectados hay que decir que no se trata de un virus muy peligroso, ya que únicamente se limita a replicarse en los medios extraíbles que se conectan al equipo y a alterar la configuración de Windows, haciendo que carpetas desaparezcan y deshabilitando otras opciones, como restaurar el sistema.
  • Cualquier antivirus actualizado es capaz de detectar la presencia de este, evitando que antes de ser ejecutado este sea eliminado.
Fuente : Dynamoo´s blog