viernes, 12 de junio de 2015

6 respuestas a la neutralidad de internet en EU

Cargando...
Datos en la red. Imagen tomada de: Vanguardia.com
La neutralidad de la red empieza este viernes.

Un juez federal rechazó los intentos de las compañías de cable y telefonía para detener la neutralidad de la red en sus avances. Eso implica que el plan de la FCC (Comisión Federal de Comunicaciones) sobre la nueva regulación de Internet entrará en efecto según lo planeado.

Esto es lo que significa para los estadounidenses:

1. ¿Qué cambiará este viernes?

La FCC podrá ejercer autoridad extra sobre el Internet para establecer la neutralidad de la red.

2. ¿Qué es la neutralidad de la red?

Es como dar igualdad de oportunidad para las velocidades de Internet y el acceso a los sitios web: no habrá vías rápidas injustas o líneas lentas, y no se bloqueará nada legal en tu teléfono, computadora o tableta.

3. ¿Qué no es lo que existe ya?

En su mayor parte. En realidad, el mundo no se verá mucho más distinto desde este viernes. Netflix no correrá de la nada más rápido para ti. AT&T y Comcast no dejarán de instalar cables de fibra óptica de gran velocidad ni dejarán de invertir en sus redes como venganza.

Pero la neutralidad de la red significa que Verizon no puede bloquear Google Wallet en tusmartphone, como hacía en 2011. Tu proveedor de telefonía celular no puede bloquearapps que conviertan tu celular en un punto de WiFi para tu laptop o tableta. AT&T no puede bloquear aplicaciones de videochat como FaceTime o Google Hangouts. Y Comcast no puede alentar los sitios de compartir archivos como hizo con BitTorrent hace unos años.

4. ¿Quién apoya la neutralidad de la red?

AOL, Facebook, Netflix, Twitter, Vimeo y cualquier otra gran empresa de la web están a favor de las nuevas reglas de FCC. Ellos crean el contenido que lees y ves en línea, y no quieren sufrir discriminación de los dueños de las redes que pueden amenazar con exigir cuotas mayores o los cargarán más lento.

5. ¿Quién está en contra?

AT&T, Comcast, Time Warner Cable, Verizon y otros proveedores de servicio de Internet que no quieren reglas adicionales. Ellos creen que las reglas existentes de la FCC son suficientes para sostener la neutralidad de la red.

Ellos son los dueños de las redes y temen el control de los precios. Temen a un mal ambiente de negocios, por lo que AT&T ha amenazado con pausar su inversión en infraestructura.

Su mayor queja con la FCC es que la agencia regulará a los proveedores de Internet al ingresarlos bajo el Título II de la Acta de Telecomunicaciones de 1934, un conjunto específico de regulaciones que aplican a las empresas de telefonía. Las empresas de telecomunicación dicen que las reglas no se conforman a los servicios que ellos proveen. No confían en la promesa de la FCC de que aplicará sólo una pequeña fracción de esas reglas.

6. ¿La neutralidad de la red llegó para quedarse?

No necesariamente. Un consorcio de empresas de telecomunicación, incluyendo a AT&T, Verizon y Comcast están demandando al Gobierno para anular las nuevas reglas de la FCC.

Lo único que hizo el circuito de cortes de D.C. esta semana fue rechazar el intento de las empresas de telecomunicación de frenar las reglas de la neutralidad de la red. Esencialmente, el juez federal sólo dijo: “No voy a tomar una decisión sobre las nuevas reglas de la FCC son legales- sólo que no están completamente locas”. Una audiencia mayor está programada para más adelante, y un juez podría desestimar las reglas de la neutralidad de la red.

Los republicanos en el Congreso también están luchando contra la neutralidad de la red. Un panel en la Casa esta semana adjuntó lenguaje que podría reducir la neutralidad de la red a una ley de gastos crucial. Pero matar la neutralidad de la red será más complicado en el Senado y el presidente Obama probablemente rechazará cualquier legislación que anule las reglas de la FCC.

Tomado de: CNN Expansión

martes, 9 de junio de 2015

Una liga de 'hackers' para blindar la 'smart city' (incluso antes de que exista)

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com

Ni los gobiernos ni los ciudadanos aún son consientes de lo importante que será velar por la seguridad informática de sus ciudades para evitar graves problemas. La iniciativa "Securing Smart Cities" pretende crear conciencia y trabajar, desde ya mismo, para defender las ciudades inteligentes del futuro ante posibles ataques.

La ciudad ha quedado a oscuras, cunde el pánico, solo se escuchan sirenas y gritos. Hay accidentes de tránsito en cada esquina, han saltado las alarmas por inundación, el metro ha colapsado, miles de personas se aglomeran en las calles desorientadas y sin saber muy bien qué ocurre. Podríamos estar hablando de una ciudad propensa a sufrir desastres naturales, pero, si así fuera, sus autoridades tendrían planes de emergencia para controlar una situación crítica. También habrían hecho simulacros para que los ciudadanos supieran actuar en el momento del caos.

Pero, ¿y si ese caos no lo hubiera provocado un terremoto ni un tsunami? ¿Y si esa situación casi apocalíptica hubiera sido provocada por un ciberataque a gran escala? Aunque pocos sean conscientes del peligro, cada vez es mayor el número de tecnologías que se implementan en nuestras ciudades, casi siempre sin un plan de emergencia asociado que permita actuar ante un ataque o en el caso de que un sistema critico fallara.

Ahora son la excepción, pero en un futuro no muy lejano las ciudades inteligentes serán la norma. Trabajar desde ya en mecanismos de seguridad es una cuestión imprescindible. Defenderlas, blindarlas y hacer que los gobiernos tengan en cuenta la faceta digital de la seguridad es el objetivo de Securing Smart Cities, una iniciativa global y sin ánimo de lucro que pretende hacer frente a los problemas que podrían enfrentar estas ciudades incluso antes de que existan.

En la alianza participan investigadores, organizaciones y compañías punteras en seguridad informática entre las que se encuentran IOActive, Kaspersky Lab, Bastille y Cloud Security Alliance. Ha sido impulsada por el 'hacker' argentino César Cerrudo, después de publicar un estudio (' An Emerging US (and World) Threat: Cities Wide Open to Cyber Attacks') en el que recopila toda una serie de problemas que pueden darse (y ya se han dado) en las ciudades que no invierten lo que deberían en ciberseguridad.

"Me di cuenta de que necesitaba hacer algo para mejorar esto", explica Cerrudo a HojaDeRouter.com. Según el investigador, muchas de las ciudades que se preparan para convertirse en inteligentes están empezando a invertir en soluciones y en productos de seguridad, pero " no se están enfocando en las causas de los problemas ni en prevenirlos". A su juicio, producir parches puntuales y no atacar la base del problema es un gran error. Hay que buscar soluciones reales.

LUCES FUERA

Varias ciudades de todo el mundo han implantado o planean implementar todo tipo de dispositivos relacionados con la energía inteligente, capaces de regular el consumo de las farolas teniendo en cuenta factores como la hora, la cantidad de luz natural o el lugar en que se encuentran. Un cibercriminal que se proponga causar daño a través de estos dispositivos podría alterar la actividad normal del alumbrado público.

Con luces interconectadas unas con otras que se pueden manejar de forma centralizada podrían dejar toda una ciudad sin energía o causar apagones en sectores determinados. "Cuando una ciudad no tiene energía es como cuando una persona se va quedando sin sangre", afirma Cerrudo. "No puede hacer nada porque todo depende de ello".

Según la investigación del 'hacker', muchos sistemas de alumbrado público inalámbrico – con problemas evidentes de cifrado - se están empezando a utilizar en ciudades de todo el mundo. En la misma línea, los investigadores españoles Alberto García y Javier Vázquez descubrieron en 2014 que los contadores inteligentes de una importante compañía que opera en España eran vulnerables y cualquiera con los conocimientos adecuados podría controlarlos.

ACCIDENTES MASIVOS

Atacar los sistemas inteligentes que controlan (o controlarán) el tráfico - semáforos, cámaras y todo tipo de pantallas de señalización - tampoco es un escenario de ciencia ficción. El propio Cerrudo descubrió que cerca de 200.000 dispositivos relacionados con el tráfico de ciudades como Washington DC, Nueva York, Seattle, San Francisco, Londres, Lyon o Melbourne eran vulnerables, no estaban cifrados y, por tanto, cualquier atacante podría controlarlos a su antojo.

Si esos sistemas dejaran de funcionar o comenzaran a comportarse de forma inusual, "en ciudades con mucha población y tráfico generaría el caos", afirma el investigador. Los coches no podrían circular debidamente, y se producirían atascos o accidentes, solo con modificar un semáforo. " Un simple problema en una esquina se puede propagar a muchos kilómetros".

Si además un ciberdelincuente logra vulnerar las cámaras de vigilancia de una ciudad, las autoridades no podrán ver qué está pasando. "Se quedarán ciegas". Además, Cerrudo nos recuerda que muchas localidades emplean cámaras del mismo fabricante: si una se ve comprometida, lo están todas.

El caos podría desatarse no solo por un ciberataque, sino también por culpa de algún fallo en una infraestructura crítica. En 2012, un error informático en California citó a 1.200 personas a declarar en el mismo juzgado y en la misma mañana. Todos intentaron llegar a tiempo a la cita, a las ocho de la mañana, pero lo único que consiguieron fue crear un gran atasco en las carreteras principales. También en California, en 2013, un problema informático provocó el cierre del metro de San Francisco durante toda una noche, lo que afectó a 19 trenes y dejó a cerca de 1.000 pasajeros atrapados en su interior.

No son situaciones hipotéticas que puedan darse en una futura ciudad inteligente: es algo que ya ha ocurrido con programas informáticos sencillos cuando no se había implementado una correcta estrategia de seguridad.

APLICACIONES LOCAS

La situación podría ser aún más apocalíptica si alguien decidiera atacar un gran número de diferentes tipos de sensores inalámbricos, "que son el punto clave de estas ciudades, pues son los que están enviando continuamente a los sistemas [en tiempo real] información para que tomen decisiones". Por ejemplo, los atacantes podrían simular terremotos, derrumbes en puentes o túneles, inundaciones y desatar un pánico generalizado con base en una falsa alarma.

Si una ciudad es propensa a sufrir inundaciones, un cibercriminal podria manipular ciertos sensores encargados de controlarlas (de avisar, prevenir y anticipar) para que envíen información falsa a los sistemas, provocando que expertos y ciudadanos piensen - aunque sea por un momento - que una parte de la ciudad se está inundando.

Ahora que hay aplicaciones para casi todo, las que se encargan de enviar advertencias podrían informar a sus usuarios sobre las medidas deben tomar, haciendo que el impacto sea aún mayor. A través de esas 'apps', en un contexto más cotidiano, se podría hacer llegar al ciudadano información de que su autobús va a retrasarse varias horas, forzando que decida coger el coche para desplazarse de un lugar a otro. Cientos o miles de personas tomarían simultáneamente la misma decisión.

En tiempos de la ciudad inteligente, los atacantes no tendrían que actuar a ciegas. Pueden basarse en datos reales que las autoridades ponen a disposición de desarrolladores y ciudadanos a través de portales públicos. De esta forma, gracias al llamado 'open data', un cibercriminal puede saber exactamente cuándo va a llegar un autobús, en qué momentos el tráfico es más intenso o en qué lugares hay una aglomeración mayor de peatones. Información de acceso libre que puede ser utilizada para planear y coordinar ataques.

Además, algunas de las vulnerabilidades aparecen, según Cerrudo, por la intersección entre tecnología antigua y tecnología nueva. Lo explica con el ejemplo del Burj Khalifa, un rascacielos de Dubai que, a pesar de estar entre los más 'inteligentes' del mundo, utiliza como sistema operativo el viejo Windows XP, que ya no tiene soporte técnico de Microsoft. Su inseguridad hace difícil (casi imposible) proteger debidamente el edificio.

Lo más preocupante desde el punto de vista de los investigadores es que un incidente aislado puede descencadenar todo un efecto dominó. " Un problema pequeño en un susbistema puede tener un efecto impredecible en toda la ciudad", dice Cerrudo. Hay tres especialmente relevantes - los que regulan el tráfico, los que se encargan de las comunicaciones y los que gestionan el suministro eléctrico - y están interconectados. Por ejemplo, si un tranvía tiene que pasar por una calle, los semáforos deberán ponerse en rojo para permitirle el acceso. Si alguien modificara esos semáforos, el convoy no pararía y podría provocar un accidente.

Si las ciudades no están invirtiendo cómo deberían en seguridad informática, de acuerdo con Cerrudo, es por falta de conocimiento. "Además, no hay un reclamo por parte de la ciudadanía, no lo ven como un problema porque aún no son comunes los ataques a sistemas de la ciudad". Sin embargo, "el ciberterrorismo podría estar a la vuelta de la esquina". No pretende hacer que cunda el pánico, pero el investigador señala que también los grupos extremistas reclutan a gente capacitada, con estudios universitarios, y pueden utilizar sus habilidades para conseguir sus objetivos.

"Cuando los terroristas tengan gente capacitada para lanzar ciberataques de gran impacto no dudo que lo vayan a hacer", sentencia César. Que lo consigan o no dependerá en buena medida de lo preparadas que estén las ciudades para evitar que sus infraestructuras y sistemas informáticos sean atacados.

Tomado de: Eldiario.es

viernes, 5 de junio de 2015

Los ataques de día cero contra dispositivos móviles y redes, la mayor amenaza para las empresas

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com

Check Point® Software Technologies Ltd. NASDAQ: CHKP) ha publicado hoy su Informe de Seguridad 2015, el tercer estudio a nivel mundial de estas características que realiza la compañía, y donde se revelan las mayores amenazas para la seguridad que impactan a las empresas.

El Informe de Seguridad 2015 proporciona información sobre el grado de infiltración y sofisticación de las nuevas amenazas corporativas. En tal sentido, Check Point constata que aunque la movilidad y la virtualización, entre otras tecnologías, han cambiado la forma en que la que se hacen los negocios, las organizaciones que las adoptan no siempre las complementan con herramientas de seguridad. El Informe de Seguridad 2015 de Check Point revela la prevalencia y el crecimiento de las amenazas en las redes empresariales a través de diversas fuentes de información recogidas a lo largo del año 2014.
El informe se basa en las investigaciones colaborativas y el análisis en profundidad de más de 300.000 horas de tráfico de red monitorizado, proveniente de más de 16.000 gateways dotados de soluciones de Prevención de Amenazas y de 1 millón de smartphones.

Las principales conclusiones son:
  • Aumento exponencial del malware conocido y desconocido: El malware desconocido continuará amenazando las organizaciones y la tendencia también empeorará en el caso del malware de día cero – el que se construye eficazmente a partir de la nada, para explotar vulnerabilidades del software de las que los propios fabricantes ni siquiera son aún conscientes-. Los cibercriminales también continúan usando herramientas bots para extender y acelerar la propagación del malware. El 83% de las organizaciones estudiadas fueron infectadas con bots en 2014, permitiendo la comunicación y el intercambio constante de datos con los servidores de comando y control.
  • Los dispositivos móviles, la parte más vulnerable para las compañías: Los dispositivos móviles son los eslabones más débiles dentro de la cadena de la seguridad, propiciando un acceso más directo y sencillo a los activos más valiosos de una organización que cualquier otra vía de intrusión. La investigación de Check Point ha desvelado que, para una compañía con más de 2.000 dispositivos en su red, existe un 50% de posibilidades que, al menos 6 dispositivos móviles, se encuentren infectados o sean atacados. El 72% de los proveedores de TI, por su parte, se mostraron de acuerdo en que el principal desafío para la seguridad móvil consiste en securizar la información corporativa, y un 67% destacó que su segundo reto apuntaba a la gestión de los dispositivos personales que almacenan tanto datos corporativos como personales. La información corporativa se halla en riesgo, y siendo conscientes de ello, es crítico tomar las medidas adecuadas para asegurar los dispositivos móviles.
  • Uso de aplicaciones de riesgo: Las empresas se apoyan con frecuencia en aplicaciones para que las operaciones de negocio sean más organizadas y ágiles. Sin embargo, estas aplicaciones se convierten en puntos vulnerables de entrada y algunas en concreto, como las de intercambio de archivos, son ciertamente arriesgadas. El auge de la denominada “Tecnología en la sombra”, es decir, aplicaciones que no son sostenidas ni apoyadas por el departamento TI de la organización ha incrementado los riesgos para las compañías.
  • La mayor preocupación, la pérdida de datos: Los ciberdelincuentes no son la única amenaza para la integridad y la seguridad de los datos corporativos. Tan rápido como un hacker puede penetrar en una red, una acción dentro de la propia red puede dar lugar fácilmente a la pérdida de datos. Check Point ha revelado que el 81% de las organizaciones analizadas sufrió un incidente de pérdida de datos en 2014, cifra muy por encima del 41% revelado en 2013. Los datos pueden filtrarse sin saberlo por una amplia variedad de factores, la mayoría relacionados con las acciones realizadas actualmente o en el pasado por los propios empleados. Aunque la mayoría de las estrategias de seguridad se centran en la protección de los datos frente a la amenaza de los hackers, es igualmente importante proteger la información desde dentro hacia fuera.
“En la actualidad, los cibercriminales son sofisticados e implacables: se aprovechan de las debilidades de las redes corporativas, utilizando cualquier capa de seguridad como una invitación abierta para entrar ilegalmente en ella. Con el fin de protegerse frente a estos ataques, tanto los profesionales de la seguridad como las empresas deben por igual comprender la naturaleza de los últimos exploits y cómo pueden impactar potencialmente en sus propias redes”, ha destacado Amnon Bar-Lev, presidente de Check Point. “La verdadera protección frente a estas amenazas en constante evolución, sólo se logra mediante la combinación de conocimiento y soluciones de seguridad robustas. Al hacer de la seguridad un activo fundamental para el negocio, es posible convertir la propia seguridad en un habilitador y, de este modo, ser capaces de desbloquear la innovación y fomentar un ambiente adecuado para un alto rendimiento y productividad”.

El Informe de Seguridad 2015 de Check Point se basa en la investigación colaborativa y el análisis en profundidad de incidentes de seguridad encontrados en más de 1.300 compañías de todo el mundo, 1 millón de dispositivos móviles, y múltiples eventos descubiertos, tanto a través de la solución Check Point ThreatCloud que se halla conectada a los gateways de seguridad de más de 16.000 organizaciones, como a los más de 3.000 gateways que reportan directamente a través de Check PointThreat Emulation Cloud.

Tomado de: DiarioTI

Rusia bloquea a The Pirate Bay

Cargando...
Piratería. Imagen tomada de: Diario TI.

Un nuevo golpe a la conocida página web especializada en ofrecer contenidos sin guardar las formas con las leyes de propiedad intelectual que en algunos países tratan de imponer una justa retribución a los autores y/o propietarios de los contenidos.

En este caso la decisión por parte de las autoridades rusas de bloquear los dominios thepiratebay.se y thepiratebay.mn obedece a una denuncia interpuesta por el estudio Mosfilms, responsable de la película “The road to Berlin”, de la que encontraron una copia ilegal de la misma albergada en los mencionados enlaces (entre otros).

El bloqueo decretado en Rusia se mantendrá mientras permanezcan activos los enlaces que permiten descargar dicho contenido pero no parece probable que The Pirate Bay los elimine puesto que cada vez que ha sido bloqueado el acceso a sus dominios en distintos países (como aquí en España) los contenidos han continuado siendo ofrecidos aunque desde otros dominios… o simplemente, como suele suceder con estos intentos de poner puertas al campo, incluso si se eliminasen los contenidos aún quedarían enlaces accesibles a través de BitTorrent, VPN o TOR.

Tomado de: TheInquirer

miércoles, 3 de junio de 2015

Google recomienda a las empresas realizar simulacros anuales de ataques cibernéticos


Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com

La ubicación del centro de datos no tiene relación alguna con la seguridad cibernética de los usuarios de la nube, asegura el director de seguridad de la división Google Apps, Eran Feigenbaum.

El ejecutivo de Google pronunció el 2 de junio un discurso sobre seguridad informática en la conferencia Infosecurity Europe 2015, donde señaló que la idea generalizada de que los centros de datos locales ofrecen una mejor seguridad de los datos es errónea y potencialmente peligrosa.

“La ubicación de los datos no mejora la seguridad. En realidad, es a la inversa ya que los adversarios no respetan las fronteras nacionales. Nunca he sabido de un hacker que diga: ‘Oh, estos datos están en Londres; no los quiero, mejor hackeo a Bélgica’. Indudablemente, hay que ser cuidadosos con la legislación ya que existen diferentes normativas. Algunos datos quizás no puedan abandonar el país, como ocurre, por ejemplo, con la ley bancaria suiza. Sin embargo, el solo hecho de que los datos se encuentren en un país específico no los hace más seguros”.

Luego, el ejecutivo señaló que Google cuenta con centros de datos en todo el mundo, y que todos ellos son auditados, y deben operar según los mismos procedimientos.

Feigenbaum, citado por la publicación británica V3, explicó que los principales problemas de seguridad que enfrentan los usuarios de la nube son la autenticación deficiente, y la falta de prácticas de preparación frente a ataques. “El mayor problema en torno a la nube es la autentificación. En una conversación normal puedo mirarte y sé que eres tú, pero la mayoría de los servicios en línea siguen dependiendo de un nombre de usuario y de una contraseña. Si logro hacerme de tal información entonces puedo suplantar tu identidad”, agregó.

El ejecutivo agregó que el 80% de las violaciones registradas en 2014 fue posible, única y exclusivamente, debido a que el atacante había obtenido la contraseña de un usuario. En tal sentido, reveló que gracias a una extensión de alerta para contraseñas en el navegador Chrome, Google detectó que un gran número de usuarios reciclan contraseñas corporativas. “Usan las mismas contraseñas para cuentas de Netflix y de Yahoo!”, explicó Feigenbaum, agregando que Google se ha propuesto facilitar a los usuarios “hacer lo correcto”. Como parte de tal objetivo, Google aspira a que las contraseñas sean aún más invisibles para los usuarios.

Feigenbaum indicó que la creciente sofisticación de los ataques cibernéticos significa que las empresas deben comenzar a operar bajo la suposición de que serán atacadas y que sus datos quedarán expuestos. Como parte de tal supuesto, recomendó realizar simulacros de seguridad, donde la empresa actúe como si hubiese sido hackeada, ya que de esa forma se desarrollan buenas prácticas de recuperación frente a desastres. “Al hacer un simulacro es posible saber qué necesitan los ingenieros, el departamento legal, relaciones públicas y marketing en caso de que la empresa sea hackeada. Así también es posible decidir qué hacer antes de contactar a los clientes para explicarles lo ocurrido”.

Tomado de: Diario TI