Mostrando entradas con la etiqueta Ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ciberseguridad. Mostrar todas las entradas

11 claves para que no le timen en Internet, según los 'hackers'

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com

+0034 981 522 788





  • Visitamos el mayor evento de ciberseguridad en España para aprender a protegernos en la Red. "Con una WiFi pública, no acceda a su banco"

Eva van den Berg 31 MAY 2015 - 11:54 CEST


El pasado abril se celebró Mundo Hacker Day 2015, un acto patrocinado por el Instituto Nacional de Ciberseguridad, del Ministerio de Industria, Energía y Turismo, que reunió a unas 1.500 personas, la mayoría hackers (individuos con grandes conocimientos tecnológicos que se dedican a programar de forma entusiasta) y expertos en ciberseguridad, que llenaron el auditorio Kinépolis Madrid (mientras otras 800 lo siguieron por streaming). Allí se debatió sobre la importancia del tráfico de datos y la seguridad de las tecnologías de la información (TI).

Se constató que los datos personales y empresariales se han erigido como el nuevo petróleo del siglo XXI, en un negocio en alza en Internet que coincide con la tendencia empresarial de fidelizar al cliente, conocer sus gustos al dedillo para saber qué ofrecerle exactamente. Y se puso en evidencia que existe un perfil de usuario muy numeroso y laxo a la hora de exponer sus datos personales en la Red, y muy despreocupado acerca de quién está detrás de esos servicios a los que les está confesando esa valiosísima información.

"Nuestros datos valen mucho dinero en el mercado negro de Internet”, afirma Mónica Valle, directora de Globb Security, portal de noticias especializado en seguridad informática y presentadora de Mundo Hacker. “Somos la mercancía de los cibercriminales. Por eso, la seguridad empieza por nosotros mismos, y muchas veces somos nuestro peor enemigo cuando aceptamos todas las cláusulas de privacidad, usando contraseñas inseguras, conectándonos a cualquier Red desconocida… Todos somos una parte importante a la hora de mejorar la ciberseguridad y por eso debemos concienciarnos y poner de nuestra parte para lograr entre todos un mundo digital más seguro”.

Marc Goodman, experto en ciberseguridad y asesor de la Interpol, Google y la NASA, opina que las soluciones más efectivas para protegernos “no procederán de los gobiernos, sino de las organizaciones civiles que se alíen para tal fin”. Como dijo el profesor de derecho Jeffrey Rosen y autor del libro Constitución 3.0: Libertad y Cambio Tecnológico, la privacidad en Internet es posible, “pero no está al alcances de los despreocupados”.

Para aprender a manejarnos en el entorno virtual, los expertos de Hacker Day nos dejan esta lista de consejos básicos. Cerciórese de que las cumples todas antes de publicar en sus redes sociales, comprar por Internet o dar sus datos a terceros.

1. Mantenga actualizado el sistema operativo, el antivirus, el navegador y todos sus programas.

2. Utilice herramientas adicionales para prevenir la aparición de ventanas de publicidad durante la navegación, o la ejecución automática de elementos multimedia.

3. Asegúrese de que la web que visita es la que espera: compruebe que sea http y que no aparezca el candado antes de introducir su contraseña, tarjeta de crédito o número de móvil.

4. Preste atención a las contraseñas: jamás use la misma para todos los servicios, porque si un ciberdelincuente accede a una, tendrá la puerta abierta a todas las demás.

5. Cuidado con las conexiones a redes WiFi públicas. En ellas no deberíamos acceder a servicios donde demos datos sensibles, como, por ejemplo, los bancarios.

6. Haga frecuentemente copias de seguridad de sus archivos. De esta forma, si caemos en las trampas de un ransomware (un malware que encripta los archivos y solicita un rescate por ellos) estaremos a salvo.

7. El móvil es uno de los mayores objetivos de los atacantes. Nunca descargue aplicaciones que no sean las oficiales de las tiendas de apps. Muchas son falsas y lo único que buscan son nuestros datos. (Por cierto: no existe ninguna con la que se pueda espiar las conversaciones de WhatsApp).

8. Tenga claro que el banco nunca le solicitará las credenciales por correo electrónico. El spam (basura) y el phishing (suplantación de identidad) son algunas de las tácticas más usadas para hacerse pasar por una entidad bancaria y obtener nuestros datos.

9. Eduquemos a los menores en el uso de las tecnologías. Son un blanco fácil, víctimas frecuentes del ciberbullying o del cibergrooming (acoso sexual en la Red).

10. Esté atento también fuera de la Red. A la hora de pagar en un establecimiento o restaurante, nunca pierda de vista su tarjeta de crédito. Solo hacen falta unos segundos para clonar una tarjeta.

11. Sepa a qué autoridades tiene que acudir si ocurre algo: la Brigada de Investigación Tecnológica de la Policía y el Grupo de Delitos Telemáticos de la Guardia Civil cuentan con mecanismos para denunciar e investigar los ciberdelitos.

FUENTE: El País.
FORMACIÓN RELACIONADA: 

Ask.fm perseguirá el ciberacoso

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países. Matricula 1200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

Debido al interés mostrado por parte de algunos alumnos en el ámbito del Ciberbullying, os dejamos un artículo muy interesante respecto a esta grave problemática:

Ask.fm perseguirá el ciberacoso

  • Una adolescente británica se suicidó a causa de los comentarios recibidos en este servicio
  • Cameron pide el boicoteo de una web tras un suicidio por ciberacoso

Rosa Jiménez Cano Madrid 19 AGO 2013 - 19:52 CET


 

Hannah Smith, una joven británica de 14 años, se quitó la vida el pasado 2 de agosto. Se ahorcó tras no superar la presión sufrida en una red social, Ask.fm. El primer ministro británico, David Cameron, pidió que se boicotease ese servicio y cualquier otro que no asuma responsabilidades.

El servicio letón ha decidido tomar cartas en el asunto, pero no parece que hayan actuado demasiado rápido. De hecho sus cambios no tienen una fecha concreta de inicio, pero sí se han comprometido a contratar a más personal de seguridad y moderación de comentarios. Dentro de los mismos van a incluir la opción de marcarlos como "insultos o acoso".

En esta misma línea, van a hacer que sea más sencillo desactivar las preguntas anónimas, así como limitar el acceso a los usuarios no registrados. Por último, se pedirá un correo electrónico a aquellos que se dieron de alta previamente sin aportar ese dato.

David Smith, el padre de Hannah, considera que estos cambios son insuficientes: "Creo que llegan demasiado tarde. Y que es poco. Tienen que ir un paso por delante y hacer la red más segura para los chavales", indicó en declaraciones a BBC.

Ask.fm cuenta con 52 millones de usuarios registrados según declararon en una entrevista en mayo. Sirve para hacer encuestas públicas. Se puede sondear la opinión acerca de un libro, una película, o, como hacen muchos adolescentes, la propia imagen. La página se estrenó en junio de 2010 como un clon de la ya extinta formspring.me. Sirve 53 millones de páginas diarias a 6,7 millones de usuarios únicos.

El caso de Smith no es el único. La periodista Caroline Criado-Pérez también recibió un aluvión de mensajes ofensivos a través de Twitter por defender la inclusión de una imagen femenina, la autora Jane Austen, en los billetes 10 libras. El servicio californiano actuó con diligencia.

Tony Wang, responsable de Twitter para Europa, insistió en que los trolls, como se denominan a los que insultan desde el anonimato o intoxican la conversación, tienen los días contados: “Queremos pedir disculpas personalmente a las mujeres que han sido objeto de abuso en Twitter y por lo que han tenido que pasar”. Insiste en que las normas están para cumplirlas para que las normas de Twitter se cumplan.

La última actualización de Twitter el móvil y la tableta de Apple ya incluye la opción de avisar de un abuso. Lo mismo sucede con la versión web para móviles. Se supone que antes de fin de mes funcionará en Android. Hasta ahora era necesario rellenar un formulario.

Fuente: El País.

Los agujeros negros de la seguridad en Internet

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países. Matricula 1200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

Adolescentes con sus móviles.| E.M
Adolescentes con sus móviles.| E.M

  • Aumentan los ataques a dispositivos móviles, sobre todo de Android

Amaya Quincoces Riesco (Efe) | Madrid


Espionaje, fricciones gubernamentales por el hallazgo de códigos maliciosos para acceder a datos estratégicos de países y recientes filtraciones de información en redes sociales confirman los agujeros negros que persisten en el cotizado universo de la seguridad en la red, y que exige contundencia, según expertos.

El lunes se reúnen en Moscú los máximos responsables de la empresa de seguridad informática Kaspersky, para hablar de cibercrimen, robo de información confidencial, blanqueo de dinero en internet. Asimismo, tratarán la seguridad a nivel de usuario y el aumento de ataques a dispositivos móviles, como consecuencia de la explosión de usuarios de este tipo de aparatos, que atraen cada vez más a los ciberdelincuentes, porque encuentran en ellos un filón para acceder a datos ajenos que les reportan ingentes cantidades de dinero.

Así lo ha explicado a Efe el futuro el director técnico de Kaspersky Lab Iberia, Pedro García-Villacañas, quien ha animado tanto al internauta como al usuario de dispositivos móviles "inteligentes", que se conecta con ellos a la red, a extremar las precauciones de seguridad, especialmente ahora en verano que se disparan las amenazas.

"Se necesita una mayor concienciación del ciudadano para protegerse en Internet, del mismo modo que toma medidas de seguridad en su vida real", ha señalado el experto.

De acuerdo a los datos de estudios de esta empresa rusa, el "malware" o código malicioso detectado en dispositivos móviles crece como la espuma; así sólo en el primer trimestre del presente año ha superado ya el 50% del total del ejercicio anterior.

Además, según las cifras, el 99 % de estos ataques a dispositivos móviles "inteligentes" tiene como blanco aparatos con sistema operativo Android (Google), aunque eso no quita que se estén disparando también las amenazas a aparatos de Apple, que ganan cada vez más usuarios.

Los troyanos frente a los virus

En el ámbito del cibercrimen, los códigos maliciosos desarrollados por criminales son cada vez más sofisticados desde el punto de vista técnico y de mayor alcance en el sentido de que llegan rápido a muchísimos ordenadores y a menudo sin dejar rastro, ha dicho.

El experto García-Villacañas ha precisado que, aunque "no se necesita ser gurú" de la informática para llegar a ser ciberdelincuente, sí "se requieren conocimientos técnicos avanzados".

En su opinión, "una sola persona competente, con tecnología avanzada y un montón de canales distintos, puede llegar en horas a miles de ordenadores de todo el mundo gracias a la distribución de algún troyano bien configurado". Ha recordado que, con los troyanos se busca no dejar indicios, al contrario que con los virus convencionales que son evidentes cuando actúan; de ese modo, los ciberdelincuentes pasan muchas veces desapercibidos y obtienen el máximo de información ajena con la que luego lucrarse.

La ciberseguridad preocupa mucho en el mundo, como lo confirma el compromiso no sólo de las empresas que desarrollan sistemas que garantizan la seguridad, sino también de las autoridades gubernamentales, con iniciativas como la reciente creación de un centro europeo de la Europol específico contra el cibercrimen. Su director, Troels Oerting, participó recientemente en una jornada de seguridad en Madrid, en donde advirtió de la proliferación de redes organizadas, cada vez más sofisticadas, para cometer crímenes en Internet.

Según sus palabras, incluso la propia red, a cuyos usuarios se intenta proteger de los cibercriminales, es la que paradójicamente pone a disposición de cualquiera todo un sinfín de herramientas de muy fácil acceso para la autoformación como terrorista y delincuente.

El espionaje en red

Miguel Suárez, uno de los expertos en seguridad de la empresa Symantec (propietaria del antivirus Norton), ha destacado el incremento de ataques de ciberespionaje a objetivos muy concretos que se detecta cada año y que confirma una clara tendencia de crecimiento anual de los mismos.

Precisamente el último informe anual de amenazas en Internet de Symantec cifra en el 42% el incremento de este tipo de ataques en 2012 respecto al año anterior; además, en el 31% de esos casos, los cibercriminales transgredieron la seguridad de las grandes instituciones atacadas sirviéndose de datos robados anteriormente de pequeñas empresas.

Fuente: El Mundo.

EEUU avanza en la ley de seguridad en Internet que amenaza la privacidad

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com

+0034 981522788


 CISPA Electronic Frontier Foundation EFF
Banner contrario a CISPA del grupo ciberactivista Electronic Frontier Foundation (EFF)
  • La Cámara de Representantes de EEUU votó el jueves a favor de CISPA
  • La Casa Blanca amenaza con vetarla de nuevo tal y como está redactada
  • Ahora el texto, criticado por ciberactivistas, deberá ir al Senado

P. Romero | Agencias | Madrid

La Cámara de Representantes de EEUU votó el jueves a favor de una propuesta de ley (HR 3523) destinada a luchar contra 'ciberataques', que plantea facilitar el intercambio de datos entre empresas privadas y el Gobierno Federal, mientras persisten las preocupaciones acerca de las amenazas para la privacidad de los usuarios que supone el texto normativo.

La llamada Ley de Protección y Compartición en Ciberinteligencia (CISPA por su sigla en inglés) -que ya el pasado año fue rechazada por el Senado tras pasar por la Cámara de Representantes- permitiría, de ser promulgada, que empresas privadas como Facebook, Google o Twitter compartiesen voluntariamente información con el Gobierno y entre ellas sobre 'ciberamenazas'.

El propio ejecutivo de Barack Obama ha expresado sus reparos al respecto, e incluso ha llegado a amenazar -antes de que tuviese lugar la votación en la Cámara- con vetar la ley si ésta no es enmendada para proteger "la privacidad y los derechos civiles", recuerda la agencia Efe.

Pese a la advertencia del presidente, la propuesta salió adelante el pasado jueves en la Cámara, con el apoyo de 288 congresistas -92 de ellos demócratas, por la "significativa mejora del texto respecto del año pasado, el palabras del demócrata Whip Steny Hoyer- frente a 168 votos en contra, por lo que ahora será trasladada al Senado.

Escenario propicio


Lo cierto es que el camino para sacar adelante esta iniciativa está cada vez más despejado. Las autoridades estadounidenses han elevado recientemente a la lista de las principales amenazas a la seguridad nacional y económica el robo de datos digitales y los ataques encaminados a afectar o interrumpir las conexiones 'online'.

Algunos legisladores y activistas defensores de la privacidad no dejan de mostrar su preocupación porque esta legislación, de aprobarse, permitiría al Gobierno y a las empresas controlar un 'mal uso' de la información.

Aunque miles de empresas sufren desde hace tiempo ataques y pérdida de datos y lo achacan a 'ciberataques' provenientes de China y en otros lugares, el número de afectados que admiten públicamente estos hechos ha creciedo exponencialmente. Los partidarios del proyecto de ley dicen que es necesaria una nueva ley para permitir agilizar el flujo de información sobre amenazas entre la administración y las entidades afectadas.

Al Senado

Por su parte, el senador demócrata por Virginia Occidental Jay Rockefeller, que preside el Comité de Comercio del Senado, afirmó que trabajará con el senador republicano de Dakota del Sur John Thune y los líderes de otros comités para llevar esta legislación cibernética a votación en el Senado tan pronto como sea posible, informa la agencia Reuters.

"La acción de hoy en la Cámara de Representantes es importante, incluso si las no es suficiente la protección de privacidad que plantea CISPA", dijo Rockefeller en un comunicado. "Hay demasiado en juego -nuestra seguridad económica y nacional- para que el Congreso se abstengan de pronunciarse."
 
Críticas

Sin embargo, las voces contrarias a esta normativa, muy críticas desde que esta normativa se planteó el pasado año, se mantienen. "Esta propuesta de ley socava la privacidad de millones de usuarios de Internet", lamentó Rainey Reitman, portavoz de Electronic Frontier Foundation, una organización sin ánimo de lucro dedicada a la defensa de los derechos digitales.

"Centenares de miles de usuarios de Internet nos oponemos a esta ley, nos alineamos con la Casa Blanca y los expertos de seguridad en Internet en sus alertas sobre las implicaciones sobre las libertades civiles de la CISPA", añadió Reitman, según recoge la cadena CBS.

De salir adelante, la CISPA anularía "cualquier otra disposición legal", lo que incluiría la invalidación de contratos de privacidad firmados entre las empresas y sus clientes. De hecho, ello es consecuencia de la negativa a incluir una breve enmienda para garantizar a los usuarios la vigencia de las políticas de privacidad y términos de uso, de modo que compañías como Google, Facebook o Twitter no podrán compormeterse a proteger su privacidad de sus usuarios.

"Esta no es una ley de vigilancia", se defendió el representante republicano por Michigan Mike Rogers, uno de sus promotores: "no permite a las agencias de seguridad nacional, al departamento de Defensa o a las organizaciones militares monitorizar nuestras redes domésticas", matizó.

Cambios al texto original

El Comité de Inteligencia de la Cámara de Representantes ha hecho 'mejoras' y aprobado varias enmiendas al proyecto de ley para tratar de paliar los problemas de privacidad que planteaba el texto original. En particular, especifica que sean el Departamento de Seguridad Nacional y el Departamento de Justicia (en lugar de las agencias militares) los centros de intercambio de los datos digitales, un intento para "darle un rostro civil" a los intercambios de esta información, como lo expresó Rogers.

"Estamos convencidos de que que tiene que ser civil", dijo el co-autor del proyecto de ley, el demócrata por Maryland Dutch Ruppersberger. "Si no existe seguridad, no existe privacidad".

Mientras la líder demócrata Nancy Pelosi refleja las preocupaciones compartidas por la Casa Blanca -que esta misma semana volvió a amenazar con vetar CISPA de nuevo, una amenaza que ya expresó el pasado año en similares circunstancias- ya que, según ella, el proyecto de ley no hace lo suficiente para garantizar que las empresas no puedan apropiarse de los datos personales de los particulares en el intercambio de información sobre amenazas cibernéticas con el gobierno y con otras empresas.

Los partidarios incluyen al grupo inalámbrica CTIA, la Cámara de Comercio y TechNet, que representa a las grandes empresas de tecnología como Google, Apple, Yahoo! y Cisco Systems. No obstante, algunas de estas compañías han ido expresando sus preocupaciones a medida que avanza la tramitación de CISPA.

Fuente. El Mundo.

Obama emite una orden ejecutiva para mejorar la seguridad cibernética

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio

Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

 

Barak Obama en el Capitolio, durante el debate del estado de la Unión. | Afp


Efe | Washington

El presidente de EEUU, Barack Obama, emitió desde el Capitolio una orden ejecutiva que, en aras de la seguridad, busca mejorar la protección de la infraestructura nacional contra ataques cibernéticos, ante la inacción del Congreso en esa materia el año pasado.

"Sabemos que los 'hackers' roban la identidad de las personas e infiltran los correos electrónicos privados. Sabemos que países y empresas en el exterior roban nuestros secretos corporativos, y ahora nuestros enemigos también buscan poder sabotear nuestro sistema eléctrico, nuestras instituciones financieras y nuestros sistemas de control del tráfico aéreo", dijo Obama durante su discurso sobre el Estado de la Unión.

Obama instó al Congreso a que apruebe pronto una legislación que "dé", dijo, "a nuestro Gobierno una mayor capacidad para resguardar nuestras redes y eviten ataques". "No podemos más adelante ver hacia atrás y preguntarnos por qué no hicimos nada frente a amenazas reales a nuestra seguridad y nuestra economía", subrayó.

Obama emitió la orden ejecutiva -un decreto con la que puede poner en marcha medidas sin la venia del Legislativo- en unos momentos en que varias empresas, como la del diario The New York Times, agencias federales, como el Departamento de Justicia, o redes sociales, como Twitter, han sido víctimas de ataques recientes de 'hackers'.

"La amenaza cibernética a la infraestructura crítica continúa creciendo y representa uno de los desafíos más graves a la seguridad nacional que debemos confrontar. La seguridad nacional y económica de Estados Unidos depende del fiable funcionamiento de la infraestructura crítica nacional ante semejantes amenazas", reza la orden ejecutiva que divulgó la Casa Blanca.

Salvaguardia de infraestructuras

En la actualidad, la mayor parte de la infraestructura nacional, como plantas de energía, hidroeléctricas, o de agua potable, está en manos privadas y ataques cibernéticos en cualquier parte de esa red podría causar graves daños a la economía, según expertos.

El documento de ocho páginas supone un esfuerzo significativo de la Administración Obama para reforzar la seguridad de la infraestructura en la era digital, si bien la mayor parte de las ideas se apoya en la participación voluntaria de las empresas.

La orden ejecutiva tiene entre sus objetivos mejorar el intercambio de información de seguridad cibernética entre las empresas del sector privado y el Gobierno federal.

Según el documento, el Departamento de Seguridad Nacional (DHS, en inglés) llevará la voz cantante en la protección de la infraestructura crítica nacional y deberá, por ejemplo, establecer un sistema para compartir información sobre amenazas cibernéticas con el sector privado.

Además, el Gobierno proveerá ayuda a los propietarios y operadores de la infraestructura crítica para proteger sus sistemas contra infiltraciones, explotación, o daños, mediante un programa voluntario para el intercambio de datos sobre amenazas cibernéticas.
Ante la falta de consenso

Aunque la orden ejecutiva no tiene el mismo peso que una ley, Obama la emitió precisamente porque el Legislativo no logró un consenso sobre una ley al respecto el año pasado.

En paralelo a la orden ejecutiva de Obama, la Casa Blanca también divulgó una hoja de datos sobre una directriz presidencial que busca reforzar la seguridad de la infraestructura nacional contra "amenazas físicas y cibernéticas".

Entre otros elementos, esa directriz impone un plazo de 150 días para que la secretaria de Seguridad Nacional, Janet Napolitano, elabore un análisis de la alianza actual entre los sectores público y privado, y emita recomendaciones para mejorar la eficacia de esa cooperación.

También debe actualizar el "Plan de Protección para la Infraestructura Nacional" en un plazo de 240 días, y completar una investigación sobre las necesidades y deficiencias de la infraestructura nacional en materia de seguridad, en un plazo de dos años.

Fuente: El Mundo. 

Kaspersky avisa que la ciberguerra 'puede acabar con el mundo que conocemos'

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com

+0034 981522788


Relacionado con las Nuevas Tecnologías, que estudiamos en el Máster en Derecho de Internet y Nuevas Tecnologías de la Información y las Comunicaciones, os traigo esta noticia sobre los ciber-ataques informáticos.



Kaspersky alerta del peligro de la guerra cibernética.

Sal Emergui | Tel Aviv

Eugene Kaspersky no deja de sonreír y hacer bromas. Habla de gusanos informáticos como si fueran patatas fritas. Su risueña actitud no es virtual pero contiene un mensaje apocalíptico. Ciber-apocalíptico.

El director y cofundador de la famosa compañía rusa que lleva su nombre aún no se ha recuperado del descubrimiento del superespía Flame, el virus que afectó a ordenadores de muchos países de Oriente Próximo, básicamente de Irán (189). "Créame, tengo mucho miedo y preocupación por lo que puede provocar la ciberguerra. Espero que se actúe antes de que sea demasiado tarde", dice Kaspersky a ELMUNDO.ES en la Universidad de Tel Aviv donde ha sido una de las estrellas de una conferencia sobre ciberespacio.

La expectación creada por Kaspersky no es evidentemente debido a su humor o el hecho de ser un hombre-marca. El motivo tiene 20 MB. "Parece que esta conferencia ha organizado una buena promoción de publicidad", bromea en alusión a la caza del considerado ciberespía más sofisticado de la historia.

El pasado mes de abril, Kaspersky Lab empezó a investigar las informaciones de un supuesto sabotaje del sector petrolífero iraní. Su empresa investigó, entre otras razones, porque fue acusada por Irán de ejecutar este ciberataque a través de su sistema antivirus.

Flame se instaló donde quiso hace cinco años. La alargada llama quemó todas las defensas posibles y se mantuvo en silencio mientras documentaba todo lo que le interesaba en torno al ordenador afectado. Recogía información, grababa conversaciones, variaba configuración de datos, obtenía números de teléfono, direcciones, etc... No destruía como el virus Stuxnet (que golpeó la central nuclear iraní de Natanz) sino que espiaba. Por ello, quizá más peligroso y difícil de detectar. Grande y rápido. Y como buen espía, invisible.

El malware Flame se convirtió por ejemplo en una maldición para 189 ordenadores de Iran, 30 de Siria, 98 de la Autoridad Nacional Palestina e Israel, 32 de Sudán o 5 de Egipto.

La investigación de Kaspersky se amplió de forma significativa dirigiéndose al Unión Internacional de Telecomunicaciones (UIT), organismo especializado de las Naciones Unidas. Como pasa cuando el destino te lleva a un lugar lejano en busca de alguien y al final te enamoras de otra persona, la investigación se topó con Flame cuando buscaba otro virus (Wiper).

"No revelaré ningún nombre de mis hombres que han seguido esta investigación. Tanpoco contesto quién está detrás de este virus porque nuestra compañía solo se ocupa de la información técnica y no de descifrar la identidad de los agresores", especificó Kaspersky ante periodistas de carne y hueso y expertos virtuales.

"Cuando vimos a Flame por primera vez, tuvimos mucho miedo ya que nos dimos cuenta enseguida que era un proyecto muy bueno, complejo y serio. Calculo que para crearlo se necesitó menos de 100 millones de dólares"; estima. ¿Para qué? "Pues para pagar a ingenieros, expertos, analistas, técnicos, maquinas de café., etc», contesta riéndose.

En su día, Irán denunció a Israel y EEUU de ser los padres del Stuxnet para sabotear su plan nuclear y ahora insinúan que también son los responsables de Flame. Se pregunta a Kaspersky en la rueda de prensa: "Estando en Israel, este país es parte de la solución o el problema". Tras unos segundos de silencio, contesta con una sonrisa arrolladora que provoca carcajadas: "Gracias".

Todo el que conversa con este experto ruso nacido hace 47 años, llega a la conclusión de que el hombre solo cuenta una mínima parte de lo que sabe.

¿España? posee "hackers de gran nivel" y recuerda que el español es el segundo idioma más utilizado en ciber crimen por detrás del chino y por delante del ruso.

Está convencido que "Flame es un ejemplo que el ciber arma es muy peligroso y puede hacer mucho daño. Yo no lo llamo ya ciberguerra sino ciberterrorismo. No sabes dónde y cuándo será el próximo ataque y si no se actúa rápido, las cosas irán peor. Hoy en día los países no tienen suficientes defensas".

Kaspersky alerta con "el fin del mundo que conocemos si los países no se unen contra este peligro". Y lo compara con la película 'La Jungla de Cristal 4' en la que Bruce Willis y un joven hacker luchan para frenar un sofisticado ataque terrorista que neutraliza infraestructuras civiles básicas provocando muertes y caos.

"Vi 15 minutos de la película. Paré para tomar un whisky y fumar un cigarro. Después 15 minutos más de film, y otro whisky. Empecé a insultar a quien hizo la película: ¿No entendéis que estáis dando ideas a los malos?", relata Kaspersky. Flame podría haber avivado la Caja de Pandora cibernética.

Fuente: El País.

Facebook explica su apoyo al polémico proyecto de ley de 'ciberseguridad' CISPA

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

  • Encuentra positivos aspectos que podrían ayudar a mejorar la 'ciberseguridad'.
  • No obstante, asegura que no está de acuerdo con algunos puntos.

Portaltic/EP | Madrid

Facebook ha publicado un comunicado en el que explica su visión sobre CISPA, una norma sobre 'ciberseguridad' que está siendo debatida en Estados Unidos.

El vicepresidente de Facebook para políticas públicas, Joel Kaplan, explica en dicho comunicado que encuentra positivos muchos aspectos que podrían ayudar a mejorar la ciberseguridad, aunque no está de acuerdo con algunos puntos.

CISPA, Ley de Intercambio y Protección de Información de Inteligencia Cibernética por sus siglas en inglés, es para muchos la sucesora de las polémicas leyes 'antipiratería' SOPA y PIPA.

Se trata de una norma que está siendo debatida en Estados Unidos y que daría facultades a las empresas privadas para compartir con el Gobierno datos privados de usuarios que sean sospechosos de promover o participar en ciberamenazas sin los requerimientos legales que actualmente se exigen para este tipo de prácticas.

Vigilancia y seguridad

Los detractores de la norma aseguran que esta ley está confeccionada de forma ambigua para posibilitar su uso con fines distintos a los de detectar ciberamenazas, de forma que se podría utilizar como un mecanismo de control y represión para otras actividades de la Red. En este sentido, muchos consideran que CISPA vulneraría la libertad de Internet y la privacidad de los usuarios.

Por contra, los actores a favor de esta ley defienden que su objetivo es mejorar la seguridad y apelan a la independencia de las empresas para facilitar los datos de los usuarios. Facebook se ha manifestado como una de las compañías que estaría a favor de esta nueva norma y ahora matiza su apoyo.

'Es necesaria'

Facebook destaca que para conseguir tener "una defensa exitosa contra los malos actores de la Red es necesario disponer de información sobre las amenazas informáticas". Para tener acceso a esa información, desde la red social aseguran que es imprescindible que haya colaboración entre las empresas.

"Cuando una empresa detecta un ataque, el intercambio inmediato de información sobre el ataque con otras empresas puede ayudar a proteger a las otras compañías y a sus usuarios para que no sean víctimas de la misma crisis", argumenta.

De la misma manera, en Facebook consideran que mantener una comunicación similar con el Gobierno es importante para mantener un control sobre la seguridad.

No obliga

No obstante, la compañía afirma que el texto propuesto no supondría una obligación para Facebook ni para otras empresas de compartir información de los usuarios. Además, Facebook confirma que en caso de que decidiesen compartir información solo sería la relativa a "las amenazas informáticas específicas" de cada momento.

Pese a esta explicación, en Facebook son conscientes de que muchos usuarios siguen desconfiando de las intenciones de CISPA. "Reconocemos que una serie de grupos por la privacidad y las libertades civiles han expresado su preocupación por la ley, en particular sobre la posibilidad de que las empresas privadas puedan compartir datos de forma voluntaria", escribe Joel Kaplan en nombre de Facebook.

Información limitada

En este sentido, en el comunicado Facebook asegura que su intención no es facilitar datos de forma indiscriminada y ha asegurado que se limitaría a compartir información "específica sobre posibles amenazas informáticas".

"Hemos estado llevando a cabo reuniones con los legisladores, con grupos de la industria y organizaciones de consumidores sobre los posibles cambios en el proyecto de ley para ayudar a abordar las preocupaciones", explica Facebook. "El objetivo de cualquier proyecto de ley de ciberseguridad debe ser proteger la seguridad de las redes y los datos privados", asegura.

Fuente: El Mundo.