Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas

¿Qué nuevas tecnologías traerán los mayores riesgos?

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com
+0034 981 522 788

Una másquina escribe sobre un tapiz - REUTERS

  • El Informe sobre los Riesgos Mundiales 2017 presentado en el Foro Económico Mundial celebrado en Davos destaca doce áreas clave de innovación y sus riesgos.

J.M.S. - abc_tecnologia
Madrid 22/01/2017

Las nuevas tecnologías siempre han seducido al ser humano. Le han atraído pero, también, le han generado dudas e intertidumbres. Miedos por su futuro, por la destrucción de la zona de confort a la que estaban acostumbrados. Todo progreso conlleva un cambio. Y, quizás, es relativamente sencillo apostillar que cada salto gracias a los avances tecnológicos supone un salto adelante en la sociedad, aunque en muchas ocasiones despierta ciertas confrontaciones. Lo que aparenta como beneficios también está lleno de riesgos.

La robótica, la Inteligencia Artificial, la biotecnología o los preceptos que hacen posible la tecnología «blockchain» -aplicada a la moneda virtual Bitcoin- son algunos de los espacios que se han puesto bajo la lupa de aquellos que dudan sobre sus aportaciones a la economía y la sociedad. El Informe sobre los Riesgos Mundiales 2017 presentado en el Foro Económico Mundial celebrado en Davos (Suiza) destaca doce áreas clave de innovación y sus riesgos. La medida en que los beneficios se maximicen y los riesgos se vean mitigados dependerán de la calidad de las reglas, las leyes, las normas, los estándares impuestos, de las propias instituciones y también de otros mecanismos que configuran el desarrollo y despliegue de cada tecnología en particular.

Las conclusiones del informe se basan, en gran medida, en opiniones de expertos de diversos sectores tanto líderes empresariales, gubernamentales, académicos y ONG. Aunque en muchos casos la innovación y tecnologías que se están desarrollando en estos momentos y que o bien están ya presentes en las industrias o se están todavía ensayando para su salto a la sociedad aportarán más beneficios que peligros.
Inteligencia Artificial: miedo a destrozar empleos

El informe destaca que algunas emergentes tecnologías como la Inteligencia Artificial y la robótica tendrá un impacto dramático y traerá, incluso, consecuencias negativas en determinados casos. Entre las principales preocupaciones se encuentran la eliminación, a raíz de la introducción y extensión de procesos industriales más informatizados y robotizados, de millones de empleos.

Ya existe una importante robotización en las industrias, sobre todo en las empresas de mayor tamaño, pero todo apunta a que irá a más en los próximos. Esta es, desde hace varios años, una de las principales dudas. Afectará (y ya está afectando) al mundo del transporte, la atención al cliente, las cadenas de montaje. «En un mundo donde las máquinas están impulsadas por Inteligencia Artificial, ¿cómo nos aseguramos de que las decisiones que toman sean éticas?», reflexionan los expertos en el informe. 

Coche autónomo: dudas sobre su comportamiento

La carrera por liderar el coche autónomo que incorpore sistemas de autoconducción enfrenta a gigantes provenientes de la esfera de la tecnología con los veteranos fabricantes de vehículos. La tecnología aún no está lo suficientemente preparada, pero las previsiones son optimistas: para 2025 habrá un parque automovilístico de estos sistemas cercano al 40%.

Desde Davos reflexionan, sin embargo, acerca del comportamiento del mismo. «Si un automóvil tiene la opción de estrellarse contra una persona que está cruzando la calle o chocar contra una pared dañando, o posiblemente matando, a sus pasajeros, ¿cómo puede tomar esa decisión en una fracción de segundo, que incluso los humanos se cuestionarían?», señalan. Pese a todo, reconocen que esta tecnología tiene un beneficio: la autoconducción podría reducir el 90% de los aproximadamente 1.3 millones de muertes que se producen en las carreteras cada año.

Biotecnología: dilemas éticos

Otra áera de la innovación que han puesto el foco es la biotecnología, con la que es posible modificar los organismos vivos para usos que van desde los medicinales, agrícolas o industriales. También -denuncian- puede traer un enorme beneficio, pero se puede considerar de alto riesgo. «Esta tecnología podría aportar al mundo más alimentos para comer, por ejemplo, y resolver muchos problemas relacionados con la salud, pero contiene muchos dilemas éticos, como en caso de alterar genéticamente plantas o animales y conducir a problemas que hasta ahora no hemos previsto», sugieren.

Informática cuántica: imprevistos en los sistemas

Las nuevas tecnologías de informática cuántica también se ha puesto en el ojo del huracán como de alto riesgo al considerarse como capaces de alterar drásticamente las vidas de millones de personas. «El tiempo que tardan los científicos en realizar una valiosa investigación médica, que depende de enormes cantidades de datos, podría reducirse considerablemente, lo que conduce a avances más rápidos en este campo. Sin embargo, podría desencadenar comportamientos nuevos e imprevistos en los sistemas informáticos», destacan. 

«Internet de las Cosas»: vigilancia masiva

Otra emergente tecnología que se está abriendo paso es el concepto de «Internet de las Cosas», que plantea que los aparatos electrónicos muten en nuevas formas y hablen entre ellos gracias a conectarse a internet. Esto se ve -según el informe- como una «proliferación y omnipresencia de sensores vinculados», aunque son conscientes que está diseñada para ayudar y facilitar las vidas de las personas.

Y ponen ejemplos: se puede encender la calefacción antes de llegar a casa, con lo que se puede ahorrar energía y dinero; monitorizar la vivienda en tiempo real, con lo que se puede asegurar el residente de que su entorno es seguro; controlar la caldera a través de conexiones WiFi, con lo que ayuda a ganar tiempo. «Pero también podríamos estar dando a los ciberdelincuentes una ventana a nuestro mundo, a nuestras identidades y a nuestras cuentas bancarias. Cómo mantener esas conexiones seguras es el mayor desafío en este tipo de tecnología», sostienen.

FUENTE. ABC.

Como asegurarse de que sus hijos no corren riesgos en Internet

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com
+0034 981 522 788

 
Se recomienda que los padres acompañen a los niños en sus primeros pasos en la red

Entre los temas que preocupan a los padres en relación a la seguridad de sus hijos, el uso que hacen de internet y las redes sociales se ha convertido en uno de los que más atención prestan los progenitores, al ser esta una ventana cargada de información para los más jóvenes que a día de hoy también tiene sus riesgos. Es por ello que los padres han de estar especialmente vigilantes cuando los niños empiezan a dar sus primeros pasos en el uso de las nuevas tecnologías.

Desde Prosegur proponen siete medidas para minimizar estos peligros y asegurar que los más pequeños puedan sacar el mayor provecho de las nuevas tecnologías sin que ello entrañe peligro alguno, tal y como se aprecia en la infografía.



Los consejos se centran principalmente en el tutelaje por parte de los padres y de explicar a los hijos las razones de por qué es conveniente tomar ciertas precauciones en el manejo de Internet. En cuanto a la supervisión se recomienda que los niños menores de doce años no dispongan de un teléfono con acceso a internet y que las conexiones que hagan a internet se realicen desde un dispositivo de uso común por parte de la familia. De esta forma, resulta más sencillo para los progenitores controlar los contenidos que pueden ver los niños e interactuar con ellos a medida que naveguen en la red.

Pero la supervisión por si sola no es suficiente y la educación del menor, también en el manejo de la red es indispensable. A este respecto se incide en cuatro aspectos. Alertarles de la existencia del ciberbullying como una extensión en las redes sociales del acoso escolar y de lo importante que resulta denunciar cuanto antes este problema para atajarlo. Advertir a los menores que la información y contenidos que se suben a la red después resulta casi difícil borrarlos. Enseñarles que al igual que sucede en el mundo real tampoco hay que fiarse de los desconocidos en internet y no aceptar solicitudes de amistad de gente que no sepan quien son. Finalmente, el que no utilicen su verdadero nombre sino un apodo para denominarse a ellos mismo en las redes sociales es una garantía de que gente que no esté dentro del entorno del menor pueda contactar con él.

En resumen, la educación y la concienciación de los niños es clave para que los menores hagan un uso responsable y tengan una actividad saludable en las redes sociales.

FUENTE. Diario de Sevilla.

El dilema del iPhone: ¿Proteger la seguridad o los derechos humanos?

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com
+0034 981 522 788

 
Tim Cook, CEO de Apple y James Comey, director del FBI.

EVA MOSQUERA RODRÍGUEZ. Madrid

El caso del iPhone de Syed Rizwan Farook, uno de los terroristas del atentado de San Bernardino, en el que perdieron la vida 14 personas, se está convirtiendo en un auténtico dilema ético.

Por un lado, el FBI necesita descrifrar el teléfono por si dentro del dispositivo hay información crucial sobre el Daesh o futuros atentados. En favor de la seguridad, un tribunal emitió una orden que obligaba a Apple a desencriptar el teléfono.

Por otro lado, el CEO de Apple, Tim Cook, se niega a cumplir dicha orden, pues para hacerlo, la compañía tendría que crear una nueva versión de iOS que permitiese al FBI averiguar el PIN sin que el teléfono se bloquee tras 10 intentos infructuosos. El motivo que ofrece es simple y claro: "sentaría un peligroso precedente" y crearía "una puerta trasera" para descifrar cualquier iPhone, de forma que incluso podría caer en malas manos y ser utilizada como una herramienta de cibercrimen o ciberespionaje. Cook llegó a decir que entrar en el iPhone de Syed Farook sería el "equivalente en software al cáncer".

James Comey, el director del FBI, explicó que la agencia no quiere sentar un precedente. "Simplemente queremos tener la oportunidad, con una orden de registro, de tratar de adivinar la contraseña del terrorista sin que el teléfono auto-destruya sus datos si fallamos las 10 oportunidades de adivinarla. Eso es todo. No queremos romper el cifrado de cualquier persona o conjunto una llave maestra suelta en la tierra". El caso es que el FBI habría cometido un error al intentar acceder a la cuenta de iTunes del terrorista, de forma que se activó el mecanismo de seguridad de Apple. "Ya hay una puerta en ese iPhone. Le estamos pidiento a Apple que quite al perro guardián despiadado y nos deje quitar la cerradura", dijo Comey en el Congreso. "No poder acceder a esas pruebas tendrá repercusiones significativas en nuestra capacidad para identificar, detener y enjuiciar a delincuentes".

A favor de Apple salieron a la luz importantes voces del mundo de la tecnología, como Facebook, Google, Whatsapp, Microsoft o Twitter; pero también fundaciones en defensa de los derechos civiles y políticos. Incluso el exagente de la CIA y la NSA Edward Snowden tuvo algo que decir, pues este caso le toca de cerca, ya que fue él quien reveló las operaciones de espionaje masivo que estaba realizando el gobierno de Estados Unidos a través de la NSA. "El FBI está creando un mundo en el que los ciudadanos confían en Apple para defender sus derechos, y no al revés", escribió en su Twitter.

De hecho, cada vez son más los que se unen a la protesta de Tim Cook. Este jueves unas 40 empresas tecnológicas, organizaciones, académicos y reconocidos expertos en seguridad han presentado argumentos legales a favor de la empresa de Cupertino. De hecho, incluso la operadora AT&T, que en un inicio instó a Apple a colaborar con el FBI, ha cambiado su versión y ahora prefiere que esto se resuelva en el Congreso. "Este caso involucra dos intereses que todos los estadounidenses comparten: mantener seguros a nuestros ciudadanos y proteger nuestra privacidad personal", escribió David McAtee, el principal asesor legal de AT&T en el blog de la compañía.

El mismo día, sin embargo, algunos familiares de las víctimas del ataque terrorista en San Bernardino también presentaron un escrito legal contra la decisión de Apple. "Uno no tiene derecho a privacidad si ha cometido un crimen", explican, refugiándose en los argumentos de que el gobierno ha emitido una orden válida y que la compañía tecnológica "modifica rutinariamente sus sistemas" para cumplir con las directivas de China.

La posición de la ONU

El debate ético ha llegado a tal punto que hasta ha querido tomar parte la ONU. "Hay muchas formas de investigar si los responsables tenían cómplices, no hace falta forzar a Apple a crear programas informáticos para minar los elementos de seguridad de sus propios teléfonos", declaró el responsable de derechos humanos de la organización, Zeid Ra'ad Al Husein. "Con el fin de resolver un tema de seguridad relativo a la encriptación en un caso, las autoridades corren el riesgo de abrir una caja de Pandora con implicaciones muy perjudiciales para los derechos humanos de millones de personas, incluyendo su seguridad física y financiera", opinó.

Zeid, aunque subrayó que el FBI merece apoyo total en sus investigaciones de este "abominable crimen" para que ningún cómplice puede escapar de la ley, explicó que las herramientas de encriptación no sólo son usadas por terroristas, sino que "son ampliamente utilizadas en todo el mundo, incluso por los defensores de los derechos humanos, la sociedad civil, periodistas, informantes y disidentes políticos que afrontan persecución y acoso" para mantener su anonimato, por lo que sin estas herramientas "podría haber vidas en peligro". Así, este representante de la ONU aseguró que si Apple perdiese este caso ante los tribunales "sería un regalo para regímenes autoritarios, así como para delincuentes informáticos", pues sería imposible para esta y otras compañías proteger la privacidad de sus clientes.

"El debate en torno a la encriptación está demasiado centrado en una cara de la moneda de la seguridad: la lucha contra el terrorismo. El otro lado es que esta debilitación de nuestras protecciones podría poner aún más en peligro esta seguridad, tanto a nivel nacional como internacional", concluyó.

La posición de las redes sociales
"Ey, FBI, si queréis que Apple trabaje para vosotros, comprad la compañía", se puede leer en una imagen compartida en Twitter.

"Parad esta locura - primero es una puerta trasera para el iPhone, después será 1984, ¿ninguno de ustedes lo ha leído?", dice otro twittero, refiriéndose al libro de Orwell, en el que un "gran hermano" vigila a toda la población.

"Estoy con Apple. Gracias por proteger mi información", dice otro usuario de la red social mientras comparte un argumento de Bill Gates en contra de Tim Cook.

Tres tweets que reflejan el sentir general de la población que se pronuncia en este debate. Existe un gran grupo de usuarios que comparten noticias con titulares a favor de Apple y que hablan de que la insistencia del FBI incita al miedo. "No tengo nada que esconder, y no me da miedo que hurguen en mi teléfono, pero la insistencia de un gobierno, sea cual sea, para ejercer ese control...eso sí que me da miedo", dijo un usuario de El Mundo en una de las noticias sobre el caso. "No estoy de acuerdo con los gobiernos, cualquier comunicación es privada, sea de quién sea. La tecnología es para el disfrute de todos, no para utilizarla para el espionaje... Las puertas traseras en dispositivos son una amenaza para los que somos honrados y honestos", comentó otro.

Casos similares
El caso de Apple podría ligarse al que surgió esta semana en Brasil por unas comunicaciones de Whatsapp en un caso de drogas. El vicepresidente de Facebook de América Latina fue detenido por incumplir una orden que le obligaba a entregar dicha información. Mark Zuckerberg, el CEO de la compañía, se mostró decepcionado y explicó que Facebook y Whatsapp funcionan de forma independiente, por lo que no disponen de la información que solicitan sobre la aplicación de mensajería. Horas después Diego Dzodan fue puesto en libertad a la espera de la celebración de un juicio.

El gobierno estadounidense también iba contra Apple en un caso de narcotráfico en la ciudad de Nueva York que se resolvió esta semana a favor de la compañía tecnológica. El magistrado que se encargó de este caso, James Orenstein, decidió que el gobierno no podía obligar a Apple a entregar la información del teléfono.

Así, viendo cómo estas grandes compañías tecnológicas eluden órdenes judiciales y ganan recursos, es de destacar la posición dominante que están ejerciendo ante la ley, por lo que su palabra podría tener mucho que decir en la nueva legislación sobre la protección de datos, que se encuentra en negociaciones desde que el Safe Harbor se invalidó.

Por otra parte, también hay casos que tiran de la cuerda hacia el lado del FBI. Este jueves se supo que la tableta Kindle Fire de Amazon, conocida por su precio más que asequible (60 euros), ya no estará cifrada, del mismo modo que no lo estarán el teléfono Fire ni el Stick de televisión, ya que comparten el mismo sistema operativo, el Fire OS 5. Según un portavoz de la compañía, el motivo es que los clientes no usan esas opciones y que la decisión ya se tomó en el momento del lanzamiento de estos productos.

"Mientras Apple lucha por una buena causa, Amazon retira la encriptación como una opción en Fire OS 5", escribió David Scovetta, miembro de la EFF, una fundación que lucha por la protección de los derechos fundamentales en el mundo digital y que también se había pronunciado a favor de Apple en el caso de San Bernardino.

FUENTE: El Mundo.

FORMACIÓN RELACIONADA: 

WhatsApp ya encripta los mensajes

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com

+0034 981 522 788

 



  • La aplicación evita que se pueda interceptar el contenido en su aplicación para Android

Parecía una actualización más para Android, desde WhatsApp no se le ha dado importancia más allá, pero es clave para rehabilitar la confianza de sus usuarios tras la sensación de pérdida de control con el polémico signo de lectura de mensaje. No hace falta activar nada, ni dar el consentimiento, por defecto, los mensajes solo serán legibles por el móvil del destinatario. WhatsApp se ha unido a Open Whisper Systems, una firma especializada en seguridad.

La forma en que se codifican los mensajes es punto a punto. Esto significa que, a diferencia del chat de Facebook o Gmail, los mensajes solo se descifran en el móvil de la persona destinatario y viceversa. Al igual que en iCloud, la nube de Apple, WhatsApp no tendrá acceso a los mismos, tampoco si se lo piden las autoridades. Algo que ya ofrecen Cryptocat y Silent Text, poco conocidas, así como la rusa Telegram, cuya irrupción hizo que los usuarios cuestionasen la fortaleza de WhatsApp.

Esta mejora sólo funciona con los móviles que usan el sistema operativo de Google. No se ha dado ninguna estimación de su inclusión en iPhone, pero estaba entre las peticiones más frecuentes de sus clientes.

WhatsApp ha confiado en Open Whisper Systems, una empresa especializada en seguridad que cuenta con varios programas ya en el mercado: Signal, Redphone y TextSecure. Esta última ha sido clave para cerrar el acuerdo con la empresa de Jan Koum. No sólo encriptan sino que han hecho sucesivas muestras en conferencias mostrando sus habilidades, parte del código fuente y pruebas de ataques de los que salieron airosos.

El director técnico de Open Whisper Systems, Moxie Marlinspike, ha explicado en el blog de la empresa que la integración se ha realizado en algo más de seis meses, a la vez que ha desvelado que la intención era hacerlo antes pero la venta en febrero frenó la integración.

Facebook, dueño de WhatsApp, sigue su propio camino en el mundo de la mensajería, ajeno a estas novedades. Puede parecer incongruente, pero es parte del compromiso: mantener la aplicación de Jan Koum al margen de la red social. Solo el márketing se lleva desde los dominios de Zuckerberg, la ingeniería sigue a pocos kilómetros, en el búnker de Mountain View. Esto explica que la red social mantenga su aplicación de mensajería como una distinta de la inicial y que ahora haya añadido una adicional, grupos. Tres aplicaciones: red social, de usuario a usuario y grupos, para comunicarse en Facebook, una estrategia que crea confusión pero que encaja con la apisonadora de Menlo Park, sumar usuarios y que pasen tiempo dentro del ecosistema. Si WhatsApp supera los 600 millones de usuarios activos mensuales, la matriz no le va a la zaga con más de 500 millones solo en su mensajería.

Muchos de estos clientes son la misma persona, pero complementan funciones, amigos y tipo de comunicación. El ecosistema Facebook trata así de neutralizar el avance de otras opciones, especialmente en Asia, donde Line y WeChat siguen ganando terreno.

FUENTE: El País.
FORMACIÓN RELACIONADA:

Cryptolockes, el ébola de los virus informáticos

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com

+0034 981 522 788






  • Todavía no hay herramientas informáticas que puedan eliminarlo desde que fue detectado en 2013.
  • Encripta el disco duro de los ordenadores "secuestrando" la información de bancos, multinacionales y particulares.

Un peligroso y sofisticado virus informático tiene en alerta a policías y expertos de todo el mundo porque encripta el disco duro de los ordenadores y es capaz de "secuestrar" la información de un banco, una multinacional e incluso poner en jaque a todo un país.

Fuentes policiales han confirmado que este virus tipo "malware", para el que, al igual que ocurre con el virus del ébola, todavía no hay herramientas informáticas que puedan eliminarlo, es una gran "estafa" que empezó a detectarse en 2013 en empresas y ya ha infectado por primera vez el ordenador portátil de un particular, un ciudadano vasco.

La Ertzaintza ha recibido esta semana su portátil y se ha implicado en la investigación de este caso, en la que también participan expertos en delitos informáticos de cuerpos policiales de varios países que, con la ayuda de las mejores empresas internacionales antivirus, tratan de "reventar" este código maligno.

Expertos en seguridad de sistemas informáticos y electrónicos de la empresa Control System Araba (CSI-CSA), una firma que desde hace 16 años aporta soluciones a grandes multinacionales, organismos estatales, pymes y usuarios, trabajan en la red para detectar estafas y acabar con este tipo de virus.

El llamado "cryptolockes" se ha ido mejorando desde que se detectó en 2013 y en sus nuevas versiones encripta el disco duro y cualquier unidad de almacenamiento, de forma que toda la información que contiene queda bloqueada o secuestrada.

Rescate de la información secuestrada

La víctima recibe al cabo de un tiempo un "pantallazo" en el que el "secuestrador" pide un rescate de entre 500 y 6.000 euros para recuperar la información perdida, dinero que debe pagarse mediante divisas llamadas Bitcoin, una moneda virtual que se utiliza exclusivamente en internet de forma que no se puede rastrear.

Aunque hay ya "miles" de afectados que han pagado, según los expertos en seguridad informática y electrónica, no se debe incurrir en ese "error" porque el "cracker" nunca va a mandar la clave para poder recuperar el ordenador porque sería descubierto.
Algoritmo militar

Esa clave o código es un algoritmo "de grado militar", con más de 30 caracteres, que utiliza desde el cirílico hasta el chino, y su sofisticación hace pensar a la Policía que ha sido creado por auténticos expertos que actúan en grupo.

Desde 2013 este virus ha infectado ordenadores de empresas, que con seguridad han pagado para recuperar datos valiosos o sensibles, pero por primera vez se ha detectado en el portátil de un particular, un vecino de Vitoria que ha recurrido a la empresa CSI-CSA y ha presentado una denuncia ante la Ertzaintza.

El "cryptolockes" se pudo "colar" en su PC de muchas maneras: al descargar una canción, una película o al abrir un correo electrónico.

Los informáticos de esta empresa han hecho una copia del disco duro para investigar este software que, al parecer, procede de Rumanía, aunque puede que éste sea "un país de pasarela" y salga de otro lugar.
Estos "crackers" que, a diferencia de los "hackers", se dedican a "hacer el mal", a diseñar virus o pinchar teléfonos para obtener dinero, se sienten por el momento intocables porque saben que para que prospere una orden de la Interpol el "papeleo" previo es muy largo, se requiere autorización judicial y el proceso puede durar más de un año, explica el experto informático de CSI-CSA, quien desvela que "hay mucha gente trabajando en ello" y quizás "en dos o tres meses" se pueda desactivar.

El grupo internacional Kaspersky Lab, con sede en Moscú y presencia en 200 países, logró con sus potentes antivirus detectar las primeras versiones del "cryptolockes", aunque no eliminarlo, pero ahora se ha perfeccionado.

"Esto es muy serio. Es un problema mundial. Los que manejen este virus tienen un poder muy grande" y no se sabe "cuál puede ser su objetivo", porque si atacan por ejemplo a un banco y encriptan todas sus cuentas los clientes no podrían sacar su dinero hasta que se restablecieran las copias de seguridad y "caería en picado en la Bolsa. Sería como un 'corralito'", comenta el experto.

Si se vendiera en el mercado negro podría servir también para que una empresa hundiera a la competencia. De hecho algunas firmas han tenido que empezar de cero tras un ataque de este virus, que, incluso, "puede parar un país", alerta.

Impotentes ante el alcance de esta estafa, los informáticos aconsejan a los usuarios de internet tener instalados antivirus y "firewall" de pago actualizados al cien por cien y hacer copias de seguridad de todos los ficheros que tengan valor.

FUENTE:
Público.

FORMACIÓN RELACIONADA: 


Cinco millones de contraseñas de Gmail filtradas en un foro ruso

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com

+0034 981 522 788






  •  Tres usuarios de Anonymours aseguran estar detrás de los ataques

Isabel Valdés Aragonés Madrid.

Casi cinco millones de cuentas de Gmail, Google Plus, Yandex y Mail.ru (estos últimos, dos de los portales más visitados de Rusia) aparecieron la noche del pasado martes en el foro ruso btcsec.com, temporalmente no disponible. La página de bitcoin, especializada en seguridad de Internet, lanzó una captura de pantalla de la base de datos filtrada. Afirmaron que más del 60% de la combinación de usuarios y contraseñas eran válidos, a pesar de que la delegación de Google en el país explicó a los medios nacionales que la mayoría de la información era "vieja y potencialmente desactualizada". Es decir, cuentas a las que sus dueños ya no acceden o contraseñas antiguas.

Hasta este jueves por la mañana, ni la Unidad de Delitos Telemáticos de la Guardia Civil ni la Brigada de Información Tecnológica de la Policía en España ni la Agencia Española de Protección de Datos (AEPD), han recibido denuncias por parte de ciudadanos o empresas. El abogado Alonso Hurtado, de Écija (expertos en tecnología, medios y telecomunicaciones), asegura que a ellos tampoco les ha llamado ningún cliente, aunque el equipo de la firma española que se dedica a la seguridad en Internet lleva horas vigilando la Red.

"Anoche, revisando el foro, encontramos tres usuarios que aseguraban ser de Anonymous y decían estar detrás de los ataques a la base de datos de Google en California", explica Hurtado, quien duda de la información que tienen hasta el momento. "Podrían ser ellos, ellos y otros 15.000 que colaboran con ellos, u otros. Lo primero que hay que averiguar es si los servidores atacados se encuentran fuera o dentro del territorio de la Unión Europea".

Según el gigante de Internet, esta publicación puede ser consecuencia de un largo periodo de diversas prácticas de hacking, y tanto la empresa estadounidense como la rusa Yandex, han afirmado que su seguridad no ha sido comprometida, solo la de los individuos que han sido pirateados. Los datos que aparecieron en el foro contenían información de internautas que hablan inglés, ruso y español. Muchos de ellos llevan horas consultando la herramienta que contiene el listado con las cuentas comprometidas.

Alonso Hurtado duda de la versión que ha dado el buscador: "Me cuesta creer que una base de información tan inmensa sea fruto de ataques individuales. Eso significaría que es un trabajo inmenso de años y años. Tampoco tiene sentido alguno que un hacker quiera romper la privacidad de una sola persona". Según el abogado, lo habitual es que los piratas informáticos pretendan quebrar la seguridad de grandes empresas, "hacerse con la tpv de un banco o robar las tarjetas de la Play Station de Sony, por ejemplo, como ya ocurrió".

Esta fuga, de 4,93 millones de datos, llega después de otras dos que afectaron sólo a los portales de Rusia. El pasado martes, 4,66 millones de cuentas de Mail.ru fueron lanzadas a la Red; lo mismo ocurrió con 1,26 millones de nombres de usuarios y contraseñas de Yandex, publicadas el día anterior en un archivo de texto.

Pablo Fernández, de Abanlex (abogados especializados en tecnología), comenta que las filtraciones no se producen "porque sí". En caso de que los ataques hayan sido a individuos, "son ellos quienes tienen la obligación de mantener contraseñas seguras, algo que implica un mínimo respeto por la privacidad. Si no cambias la contraseña, en la práctica estás permitiendo que alguien pueda entrar. Hay un deber de proteger la propia privacidad. Lo que no quiere decir que no sea un delito", explica Fernández.

Los procedimientos en España ante este tipo de casos, cuando se ha averiguado quién o quiénes son los ciberdelincuentes, son tres. El primero es el penal y está castigado con cárcel, "por afectar de forma grave a la privacidad de las personas y por ser un ataque informático. Incluso podría ser de revelación de secretos", apunta el abogado.

El segundo es por la vía civil, "porque los datos personales tienen que ver con el ciudadano". En este caso, según Fernández, existe la posibilidad de que las personas a las que haya afectado la filtración, pidan indemnización por el daño que les haya causado la publicación de las contraseñas. La tercera es la administrativa, "por el tema de la protección de datos", afirma el abogado. "En este caso, la Agencia Española de Protección de Datos tiene que iniciar un procedimiento de investigación".

Fernández recomienda revisar de forma inmediata si la cuenta contiene "virus, troyanos o cualquier otro síntoma de que alguien ha estado entrando en ella, para que el segundo paso que hay que dar tenga efecto". El cambio inmediato de la contraseña, "por una mucho más fuerte, por ejemplo a través de la página Password.es. Y denunciar".

Alonso Hurtado, de Écija, sugiere empezar a eliminar algunas prácticas que, "aunque parecen una locura, suceden". Dejar de escanear datos de cuentas bancarias, tarjetas de coordenadas, bancarias, sanitarias o de seguros, documentos de identidad y pasaportes. "Hay que pensar que no sólo es Gmail, con ese único usuario, un hacker tiene acceso a decenas de utilidades como Google Drive, Youtube, o el calendario".

FUENTE: El País.

FORMACIÓN RELACIONADA:
 


APPLE CULPA DE LA FILTRACIÓN EN ICLOUD AL USO DE CONTRASEÑAS POCO SEGURAS

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com

+0034 981 522 788






La tecnológica rechaza fallos en los sistemas se seguridad de su servicio en la nube después de la aparición de fotos íntimas de un centenar de famosos

EUROPA PRESS Madrid 02/09/2014

Apple ha confirmado que ciertas cuentas de algunos famosos sufrieron recientemente un ataque pero ha negado que sus servicios en la nube como iCloud o Busca mi iPhone hayan sido vulnerados, permitiendo así el acceso sin permiso a fotos e información privada de sus usuarios.

La tecnológica ha informado del resultado de sus "más de 40 horas de investigación" después de que varios famosos constataran que información personal como fotografías habían sido 'hackeadas' y publicadas en Internet sin su consentimiento.

Apple ha explicado que las fotos fueron robadas siguiendo un protocolo que se ha vuelto "muy común en Internet" consistente en comprometer la seguridad de los servicios como iCloud a través de "ataques específicos sobre los nombres de usuarios, contraseñas y preguntas de seguridad".

No obstante, la empresa de Cupertino enfatiza que ninguno de los robos de fotografías se han producido por el "incumplimiento" de los sistemas de Apple. Es decir, debido a la vulnerabilidad interna a raíz de un fallo puntual de su sistema.

La empresa de la manzana mordida sugiere que el delito informático se aprovechó de que las contraseñas de las celebridades no eran suficientemente seguras. Por este motivo, recuerda que desde su página web se pueden "proteger contra este tipo de ataques" eligiendo una contraseña segura y activando lo que llaman la verificación de dos pasos.

Apple ha mostrado su "indignación" por lo que califican de actos delictivos, de ahí que subrayen que mantienen su colaboración con la policía para detener a los responsables de este ataque informático.

FUENTE: Público.

FORMACIÓN RELACIONADA:
-Máster en Derecho de Internet y Nuevas Tecnologías de la Información y las Comunicaciones.

Fallo de seguridad Heartbleed: ¿Qué contraseñas debes cambiar?

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países.
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788
heartbleed
 Fotografía: Dreamstime

  • Los cambios frecuentes de contraseña siempre deben figurar en el ‘manual de buenas prácticas del internauta’, pero el fallo de seguridad que ha sufrido Internet esta semana ha ‘forzado’ a muchos a buscar nuevas claves.

Esta ha sido la semana de 'Heartbleed', el fallo de seguridad que ha puesto en jaque al 56% de las webs que usan el sistema de encriptación OpenSSL, víctima principal del bug.

Todas las páginas y plataformas que utilizan OpenSSL han sido vulnerables a posibles ciberataques, pero no significa que necesariamente hayan sido atacadas. Eso sí, es posible que algún hacker curioso haya decidido pasar el rato husmeando por la ‘rendija’ que abrió Heartbleed sin que las webs se hayan dado cuenta de que estaba espiando.

Ahora bien, las compañías fueron rápidas y, una vez detectado el problema, no tardaron en buscar posibles soluciones para recuperar la seguridad perdida. Pero el daño ya estaba hecho y quizás deberías plantearte cambiar las claves de algunas de tus cuentas de correo, redes sociales o sitios de compras habituales.

Banca virtual

ADICAE (Asociación de Usuarios de Bancos, Cajas y Seguros) señala que, al menos, los servicios virtuales de Banco Sabadell, Openbank y Caja 3 podrían encontrarse entre los afectados, pero las entidades ni lo han confirmado, ni lo han desmentido.

Desde esta agrupación critican que no se «cancelara el acceso a la banca online una vez detectado el problema». Por tanto, recomiendan que los clientes de este tipo de servicio cambien sus contraseñas para evitar posibles problemas.

Paypal

Las cuentas de Paypal no se encuentran entre las webs que han sufrido el ataque de Heartbleed y, según informan en la compañía, "permanecen seguras.

Facebook

No ha habido confirmación oficial por parte de la mayor red social del mundo sobre si ha sufrido las consecuencias de Heartbleed, pero desde la compañía aclaran que han añadido sistemas de protección después de que se conociera el incidente. "No hemos detectado ninguna actividad sospechosa, pero recomendamos a nuestros usuarios que cambien su contraseña".

Twitter

En la web de microblogging se usa el sistema OpenSSL y, por tanto, figura entre los sitios vulnerables. Eso sí, desde Twitter aclaran que no se encuentran entre los afectados pero que continuarán "vigilando y monitorizando la situación" para detectar posibles irregularidades.

LinkedIn

La red profesional ha confirmado que "no utilizan la implementación de OpenSSL afectada ni en www.linkedin.com ni en www.slideshare.net, por lo que Heartbleed no representa ningún riesgo para los usuarios de estas dos plataformas".

Google

La tecnológica ha sido una de las más afectadas por Heartbleed. "Hemos aplicado parches de seguridad a los servicios clave: Gmail, Youtube, Wallet, Play, Apps y Apps Engine se han visto afectados por este fallo de seguridad; Chrome y Chrome OS no".

En este caso, los usuarios de Android también deberían tener en cuenta este aviso ya que su cuenta de Gmail está vinculada con sus smartphones. Eso sí, Google no ha lanzado ninguna señal de alarma en este sentido.

La compañía avisa a los usuarios de que no es necesario que cambien sus contraseñas, pero "en vista de futuros fallos que pudieran producirse, mejor prevenir que curar".

Yahoo

"Tan pronto como supimos del problema, comenzamos a trabajar para solucionarlo en todos nuestros sitios web: la página de inicio (Homepage), Yahoo Mail, Yahoo Finance, Yahoo Sports, Yahoo Food y Yahoo Tech", informaba la compañía en un comunicado.


«Las redes sociales Flickr y Tumblr también han sido provistas de estos sistemas para evitar problemas». Además, la firma sigue trabajando en nuevas medidas de seguridad para «arreglar cualquier inconveniente que pudiera presentarse". En este caso, sería recomendable cambiar las contraseñas, aunque no nos insten a ello.

Outlook y Hotmail

Ninguno de los dos servicios de correo usa el sistema OpenSSL, por lo que no es necesario que sus usuarios cambien las claves de acceso. De hecho, ninguna página vinculada a Microsoft se ha visto afectada por Heartbleed.

Ebay

La web de subastas aclara que la mayoría de sus servicios "no ha sufrido el impacto y nuestros usuarios pueden continuar comprando en nuestra plataforma de forma segura".

Amazon

El gigante de las ventas online ha dejado claro que los datos de sus usuarios siguen siendo privados y que el fallo de seguridad no les ha afectado, por lo que no es necesario que cambien sus claves.

Dropbox

Desde el Twitter oficial de la web de almacenamiento de archivos afirman que están «añadiendo parches de seguridad» a sus servicios y que continúan trabajando «para asegurar que tu cuenta y tus datos estén siempre a salvo". Aun así, al haber sido otras víctimas de Heartbleed, sería conveniente que sus usuarios buscasen nuevas contraseñas.

Fuente: Expansión.

Un gravísimo agujero de seguridad compromete a las dos terceras partes de Internet

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países.
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788
 

  • Afecta a casi todo lo que viaja cifrado en Internet, como accesos seguros a webs.
  • También contraseñas y números de tarjeta de crédito, correo y mensajería en línea.

MERCÈ MOLIST Barcelona


Lo han bautizado 'The Heartbleed Bug' (el agujero del corazón desangrado) y afecta a casi todo lo que viaja cifrado en Internet: accesos seguros a webs para comprar o hacer gestiones con la administración, contraseñas y números de tarjeta de crédito almacenados en grandes y pequeños negocios de la red, correo electrónico y mensajería en línea con conexiones securizadas, "cookies" que almacenen información confidencial, redes privadas virtuales.

Todo es susceptible de ser descifrado por un hipotético atacante que, para colmo, no dejará ningún rastro en los ordenadores atacados. Es el fallo informático del año, quizás de la década, y muy posiblemente tardará en ser solucionado, pues afecta a millones de servidores.

El Proyecto OpenSSL hizo público el lunes un comunicado que metafóricamente paró el corazón a muchos administradores de sistemas: avisaba de un grave fallo en las versiones 1.0.1 y 1.0.1f de OpenSSL, un paquete de herramientas y bibliotecas que utilizan dos terceras partes de los servidores de Internet, para cifrar sus comunicaciones y contenidos.

El agujero está en el código de OpenSSL desde diciembre de 2011. Neel Mehta, del equipo de seguridad de Google, lo habría descubierto en diciembre de 2013, fecha de la inclusión del "bug" en la base de datos 'Common Vulnerabilities and Exposures'.

El consultor independiente de seguridad Jesús Cea considera lógico que se hayan tardado tres meses en anunciar al mundo el descubrimiento de Mehta, "para dar tiempo a los sistemas operativos y principales servicios afectados a crear los correspondientes parches". Efectivamente, el 7 de abril, cuando el Proyecto OpenSSL dio a conocer el agujero, los sistemas afectados ya tenían la solución a punto. También algunos grandes servicios de la red habían corregido el fallo antes de esa fecha.

El 'Heartbleed Bug' reside en una extensión del protocolo Transport Layer Security (TLS) de OpenSSL llamada 'Heartbeat' (latido de corazón). Un atacante puede interrogarla repetidamente y esta respondería mandándole las claves privadas con las que el sitio cifra su información y comunicaciones. Curiosamente, a finales de febrero se descubrió un problema parecido en el protocolo TLS de Apple, que afectaba a la validación de sus certificados. Y una semana después caía GNU TLS, otro sistema seguro para código libre.

Pero ninguno es tan usado como OpenSSL. Los expertos en seguridad no dudan en avisar de la seriedad de este agujero: "Estamos ante una de las vulnerabilidades más graves (opinión personal) de los últimos años. Y no sólo vulnerabilidad, la explotación tiene efectos que sinceramente, tras verlos, asustan", afirma José A. Guasch en el blog 'Security by Default'. Paradójicamente, el fallo se ha descubierto en un producto destinado a dar seguridad a las comunicaciones y contenidos, lo que hace más grave el problema.

"Lo hemos probado en nuestros propios servicios desde la perspectiva de un atacante. Nos hemos atacado a nosotros mismos desde el exterior sin dejar rastro. Sin tener que usar ninguna información privilegiada ni credenciales, hemos podido robarnos las claves secretas de nuestros certificados, nombres y contraseñas de nuestros usuarios, mensajería instantánea, correo electrónico y documentos y comunicaciones críticas para el negocio", afirman en la página de información oficial 'Heartbleed Bug'. Se desconoce la cantidad de sitios afectados pero Yahoo! habría estado entre ellos todo el día del martes.

La solución a este monumental lío es complicada, pues no sirve sólo instalar una nueva versión de OpenSSL sin el fallo. Al ser un ataque que no deja rastro, nadie sabe de forma fehaciente si su sitio ha sido comprometido. Aunque actualice su OpenSSL, sus claves, contraseñas y certificados pueden estar en manos de atacantes que las seguirían usando impunemente. Así que toca revocar claves, cambiar contraseñas y crear nuevos certificados. Algo que puede costar mucho tiempo y dinero, pues los certificados para comunicaciones seguras en Internet los crean unos negocios específicos llamados Autoridades de Certificación que, ante un desastre de esta magnitud, pueden decidir renovar los certificados de sus clientes gratuitamente... o no.

En la página oficial del 'bug' no dejan de repetir que es algo "muy serio" y que cualquiera puede verse afectado directa o indirectamente: "OpenSSL es la libería criptográfica de código abierto más popular y la más usada para cifrar el tráfico de Internet. Su red social, el sitio web de su empresa, el sitio donde compra, se divierte o donde descarga sus programas, incluso los sitios web de su gobierno pueden estar usando OpenSSL vulnerable. La mayoría de servicios en línea lo usan para identificarse ante usted y proteger su privacidad y transacciones. Posiblemente e haya conectado a aparatos con sistemas de acceso securizados mediante este sistema. O incluso puede tener programas en su ordenador que pueden exponer sus datos si se conecta a servicios comprometidos".

Los responsables del Proyecto OpenSSL son un pequeño equipo de programadores voluntarios. El criptógrafo Matthew Green avisa en su blog que las iras no deben caer sobre ellos, pues "mantienen la librería de comunicaciones cifradas más importante del mundo, es un trabajo duro y no remunerado que implica coger el código que aportan otras personas, como en el caso de Heartbeat, y revisarlo de la mejor forma posible". Green asegura: "Quizás, mientras estén parcheando su servidores, algunas de esas grandes compañías que usan OpenSSL pensarán en mandarles algo de financiación sin condiciones, para que puedan seguir haciendo su trabajo".

Fuente: El Mundo.

Y la peor contraseña de 2013 es... ¡123456!

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países. Matricula 1200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

 
  • Todavía hay mucha gente que no se quiebra la cabeza para protegerse en Internet. "Password", por lo menos, baja al segundo puesto en este ránking.

EP 21/01/2014 11:44 Actualizado: 21/01/2014 11:44

"123456" se ha convertido en la contraseña más utilizada de todo Internet, según el ránking de palabras clave menos seguras de 2013 elaborado por SlashData. Por primera vez, "password" ha bajado al segundo puesto.

El resto de contraseñas que suceden a estas dos contraseñas en el ránking de las contraseñas más tontas siguen siendo claves sencillas, una secuencia de caracteres que van seguidos en el teclado.

De esta forma, el tercer puesto sigue siendo para "12345678", seguido por "qwerty", "abc123" y "123456789". En todo los casos dominan las contraseñas de números o con sencillas palabras en inglés.

Por otro lado, según SplashData, la lista de este año se ha visto influenciada por el gran número de contraseñas de usuarios de Adobe publicadas en línea por la firma de consultoría de seguridad Estenosis Consulting Group tras la conocida brecha de seguridad de Adobe.

"El que veamos contraseñas como 'adobe123' y 'photoshop' en esta lista nos ofrece un buen recordatorio de que no hay que basar tu contraseña en el nombre del sitio web o aplicación a la que estás accediendo", dice Morgan Slain, CEO de SplashData.

Ránking de peores contraseñas de 2013

1. 123456
2. password
3. 12345678
4. qwerty
5. abc123
6. 123456789
7. 111111
8. 1234567
9. iloveyou
10. adobe123
11. 123123
12. admin
13. 1234567890
14. letmein
15. photoshop
16. 1234
17. monkey
18. shadow
19. sunshine
20. 12345
21. password1
22. princess
23. azerty
24. trustno1
25. 000000

Fuente: Público.

Reino Unido crea su propio FBI para luchar contra el crimen organizado

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio

Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países. Matricula 1200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788



  • La NCA trabajará con las distintas fuerzas policiales regionales.
  • No tendrá competencia para luchar contra el terrorismo.

Efe | Londres http://www.elmundo.es/elmundo/2013/10/07/internacional/1381135909.html


El Gobierno británico puso en marcha hoy un nuevo organismo destinado a luchar contra el crimen organizado, que será similar al FBI de Estados Unidos y que llevará el nombre de Agencia Nacional del Crimen (NCA, siglas en inglés).

Según informó hoy la ministra británica de Interior, Theresa May, esta nueva agencia se centrará en combatir principalmente delitos económicos, cibernéticos y el fraude, y viene a sustituir a varios otros organismos que hacían trabajos similares.

Esta nueva autoridad no tendrá, en cambio, competencia para luchar contra el terrorismo, que sigue reservado a Scotland Yard, que trabaja conjuntamente con los servicios secretos.

La NCA trabajará con las distintas fuerzas policiales regionales británicas y colaborará con organizaciones similares en el extranjero, según el Ministerio de Interior, que precisó que la agencia tendrá un total de 4.500 agentes.

Bajo presupuesto

El titular de esta autoridad, Keith Bristow, dijo hoy que el objetivo es combatir las actividades de grupos organizados y confiscar sus activos en el Reino Unido.

La creación de la NCA ha recibido las críticas de la oposición laborista, que considera que se trata de un simple cambio de nombre pues se ha suprimido la Agencia del Crimen Organizado (Soca, siglas en inglés), que hacía trabajos similares.

Al mismo tiempo, el presidente del Comité de Interior de la Cámara de los Comunes, el laborista Keith Vaz, dijo que la nueva agencia tendrá un presupuesto bajo, de 473 millones de libras (562 millones de euros) anuales.

La NCA informará directamente a la ministra de Interior y tendrá más poderes puesto que podrá obligar a las fuerzas del orden de Inglaterra, Escocia y Gales a facilitarle ayuda y llevar a cabo operaciones policiales.

En Irlanda del Norte, en cambio, tendrá sólo responsabilidades de frontera y aduana y no de combatir el crimen organizado.

Fuente: El Mundo.

Diez millones de colombianos, víctimas de delitos informáticos en el último año.

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países. Matricula 1200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

Un experto en seguridad informática presenta algunas recomendaciones para blindarse en la web.





La seguridad informática ha sido un tema que ha cobrado importancia recientemente, entre otras cosas, gracias a escándalos internacionales sobre ciberespionaje, o violaciones en la web a multinacionales. Edward Snowden, el hombre que reveló el espionaje que se llevaba a cabo en Estados Unidos a miles de sus ciudadanos, incluso fue ejemplo del uso de correos encriptados y varias maniobras para poder mantener privada cierta información.

Pese a la sonoridad de estos casos es poca la importancia que los colombianos le dan a la seguridad en la web, es por ello que varias compañías especializadas en seguridad informática han intentado divulgar cifras que alerten sobre las tácticas utilizadas para la extorsión y el robo en la web. 

Las empresas colombianas están perdiendo cerca de 40 millones de dólares por estos delitos 2.0, una realidad que seguirá creciendo dado que en el último año esta modalidad aumentó del 36% al 56%, debido a que las empresas no toman las medidas necesarias para blindarse frente a los delincuentes que ahora navegan en internet para saquear las empresas.

Según datos de la compañía Andina Digital Security en el último año cerca de 10 millones de colombianos han sido víctimas de algún delito informático. Pero la problemática va más allá, el 99.9% de las víctimas de estas modalidades delictivas no las denuncian, entendiendo así que las denuncias por esta causa no superan la cifra de 23.000, según el Colegio Colombiano de Juristas.

Estudios recientes revelan que el 77% de los colombianos (36 millones de personas) en algún momento de sus vidas han sido víctimas de delincuentes informáticos. Así las pérdidas financieras por ciberataques en los últimos doce meses ascienden a un monto de 79.180 millones de pesos.

Ante la problemática Miguel Angel Díaz, experto en seguridad y gerente de Andina Digital Security, asegura que para esta forma de delinquir, que ha aumentado de 36% a 56%, es necesario, entre otras cosas, tomar las siguientes medidas:

-¿No reenviar cadenas de correos electrónicos

-Al hacer una transacción por internet asegurarse de digitar correctamente la página.

-Verificar que en las páginas de internet dónde se realicen transacciones, tengan al inicio de la dirección url, las siglas https y no solamente http, ya que estas últimas no poseen el certificado de seguridad que garantice una transacción.

-Con los teléfonos inteligentes no usar redes wi-fi para manejar datos confidenciales con los cuales el delincuente pueda suplantarnos o acceder a información confidencial.

-Las empresas deben revisar periódicamente todos sus computadores en busca de programas espía o virus que afecten el correcto funcionamiento en especial de los correos electrónicos.

-Revisar las condiciones de privacidad en todas las redes sociales y no publicar o revelar información con los que los “ciberdelincuentes” puedan identificar datos como nuestro lugar de residencia, si salen de vacaciones o no, así como la cantidad de adquisiciones de alto valor.

Colombia – Diez millones de usuarios fueron víctimas de delitos informáticos en el último año



Durante el último año un total de diez millones de usuarios colombianos fueron víctimas de delitos informáticos. El 99,9% de las víctimas no denuncia la problemática por lo que la Justicia sólo recibió unas 23.000 denuncias, según el Colegio Colombiano de Juristas.
De acuerdo a cifras de Andina Digital Security, las pérdidas financieras por ciberataques en los últimos doce meses ascienden a un monto de COP 79.180 millones (US$ 44,73 millones)
Por su parte, Miguel Ángel Díaz, experto en seguridad y gerente de Andina Digital Security, asegura que esta forma de delinquir ha aumentado de 36% a 56%. El Espectador
- See more at: http://www.signalstelecomnews.com/index.php/apps-20/9320-colombia--diez-millones-de-usuarios-fueron-victimas-de-delitos-informaticos-en-el-ultimo-ano#sthash.w1Z8oB3V.dpuf

 Fuente: Elespectador.com

Los agujeros negros de la seguridad en Internet

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países. Matricula 1200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

Adolescentes con sus móviles.| E.M
Adolescentes con sus móviles.| E.M

  • Aumentan los ataques a dispositivos móviles, sobre todo de Android

Amaya Quincoces Riesco (Efe) | Madrid


Espionaje, fricciones gubernamentales por el hallazgo de códigos maliciosos para acceder a datos estratégicos de países y recientes filtraciones de información en redes sociales confirman los agujeros negros que persisten en el cotizado universo de la seguridad en la red, y que exige contundencia, según expertos.

El lunes se reúnen en Moscú los máximos responsables de la empresa de seguridad informática Kaspersky, para hablar de cibercrimen, robo de información confidencial, blanqueo de dinero en internet. Asimismo, tratarán la seguridad a nivel de usuario y el aumento de ataques a dispositivos móviles, como consecuencia de la explosión de usuarios de este tipo de aparatos, que atraen cada vez más a los ciberdelincuentes, porque encuentran en ellos un filón para acceder a datos ajenos que les reportan ingentes cantidades de dinero.

Así lo ha explicado a Efe el futuro el director técnico de Kaspersky Lab Iberia, Pedro García-Villacañas, quien ha animado tanto al internauta como al usuario de dispositivos móviles "inteligentes", que se conecta con ellos a la red, a extremar las precauciones de seguridad, especialmente ahora en verano que se disparan las amenazas.

"Se necesita una mayor concienciación del ciudadano para protegerse en Internet, del mismo modo que toma medidas de seguridad en su vida real", ha señalado el experto.

De acuerdo a los datos de estudios de esta empresa rusa, el "malware" o código malicioso detectado en dispositivos móviles crece como la espuma; así sólo en el primer trimestre del presente año ha superado ya el 50% del total del ejercicio anterior.

Además, según las cifras, el 99 % de estos ataques a dispositivos móviles "inteligentes" tiene como blanco aparatos con sistema operativo Android (Google), aunque eso no quita que se estén disparando también las amenazas a aparatos de Apple, que ganan cada vez más usuarios.

Los troyanos frente a los virus

En el ámbito del cibercrimen, los códigos maliciosos desarrollados por criminales son cada vez más sofisticados desde el punto de vista técnico y de mayor alcance en el sentido de que llegan rápido a muchísimos ordenadores y a menudo sin dejar rastro, ha dicho.

El experto García-Villacañas ha precisado que, aunque "no se necesita ser gurú" de la informática para llegar a ser ciberdelincuente, sí "se requieren conocimientos técnicos avanzados".

En su opinión, "una sola persona competente, con tecnología avanzada y un montón de canales distintos, puede llegar en horas a miles de ordenadores de todo el mundo gracias a la distribución de algún troyano bien configurado". Ha recordado que, con los troyanos se busca no dejar indicios, al contrario que con los virus convencionales que son evidentes cuando actúan; de ese modo, los ciberdelincuentes pasan muchas veces desapercibidos y obtienen el máximo de información ajena con la que luego lucrarse.

La ciberseguridad preocupa mucho en el mundo, como lo confirma el compromiso no sólo de las empresas que desarrollan sistemas que garantizan la seguridad, sino también de las autoridades gubernamentales, con iniciativas como la reciente creación de un centro europeo de la Europol específico contra el cibercrimen. Su director, Troels Oerting, participó recientemente en una jornada de seguridad en Madrid, en donde advirtió de la proliferación de redes organizadas, cada vez más sofisticadas, para cometer crímenes en Internet.

Según sus palabras, incluso la propia red, a cuyos usuarios se intenta proteger de los cibercriminales, es la que paradójicamente pone a disposición de cualquiera todo un sinfín de herramientas de muy fácil acceso para la autoformación como terrorista y delincuente.

El espionaje en red

Miguel Suárez, uno de los expertos en seguridad de la empresa Symantec (propietaria del antivirus Norton), ha destacado el incremento de ataques de ciberespionaje a objetivos muy concretos que se detecta cada año y que confirma una clara tendencia de crecimiento anual de los mismos.

Precisamente el último informe anual de amenazas en Internet de Symantec cifra en el 42% el incremento de este tipo de ataques en 2012 respecto al año anterior; además, en el 31% de esos casos, los cibercriminales transgredieron la seguridad de las grandes instituciones atacadas sirviéndose de datos robados anteriormente de pequeñas empresas.

Fuente: El Mundo.