Showing posts with label Chkina. Show all posts
Showing posts with label Chkina. Show all posts

Friday, April 12, 2013

SEGURIDAD: ¡cuidado con los WhatsApp!

 WHATSAPP

Jornada de Seguridad y Ciberdefensa: ¡CUIDADO CON LOS  WhatsApp!

Una de las ponencias que más interés ha despertado ha sido la relacionada con la seguridad de WhatsApp, una aplicación que ya utilizan unos 10 millones de usuarios en España, desconocedores, en su mayoría, de que se trata deun escaparate público completamente transparente y con escasas cerraduras.

En esta entrevista, los ponentes, Pablo San Emeterio, de Optenet, y Juan Garrido, de innotec-Entelgy, hablan de las amenazas de WhatsApp.

-WhatsApp se ha convertido en parte de la forma de vida de muchos seres humanos de un modo vertiginoso...

-Sí, de hecho, en España, esta aplicación la usan más de 10 millones de personas y ya existe hasta toda una terminología relacionada con esta aplicación. Es una aplicación muy importante en España y la hemos adoptado como sustitutivo del SMS. Socialmente ha influido mucho a nivel del cambio de comunicación, Forbes la denomina la mayor red social del mundo y lo cierto es que, aunque cada vez tiene más serios competidores, como Line, en este momento no tener WhatsApp puede, incluso, marginarte de determinados colectivos o grupos sociales.

-Enviamos muchos mensajes por WhatsApp a diario sin ser conscientes de que hacemos pública nuestra vida y milagros de una forma indiscriminada...

-La verdad es que partimos del hecho de que la mayoría de la gente piensa que sus mensajes son completamente íntimos, destinados sólo a tus contactos, pero lo cierto es que ha tenido muchos problemas de inseguridad desde los orígenes. Inicialmente, los mensajes no estaban cifrados y, por lo tanto, sólo con conectarte a una red wifi se podían leer los mensajes. Eso se solventó, pero yo mismo descubrí en noviembre un importante agujero: era muy sencillo, si dos usuarios estaban en la misma red wifi y tenían un iphone, era relativamente sencillo ver las conversaciones o los ficheros de ese usuario en Whatsapp en todo el mundo. Eso se resolvió, pero sigue habiendo problemas...

-A día de hoy, ¿cómo es la seguridad de WhatsApp?

-Mejor que antes, pero todavía sigue siendo posible atacarlo. A día de hoy se puede saber cuántos usuarios españoles tienen esta aplicación en dos o tres días, haciendo una consulta a WhatsApp preguntándole si tiene tal o cual número de teléfono en su base de datos y también puede pasarnos las fotografías que le pidamos. También se puede hacer un Spam, se puede enviar múltiples mensajes a un usuario sin interacción con la máquina; podemos saber cuando se ha conectado por última vez el usuario, que a nivel sicológico es muy importante, porque puedes averiguar detalles de la vida del otro que forman parte de su intimidad.

-De cara a los usuarios, ¿qué tipo de precauciones hay que tener?

-Las normales en estos casos: no enviar fotos comprometidas ni cualquier cosa que no quieras que se sepa; hay que tener en cuenta que toda la información que envías vía Whatsapp es pública y se puede transmitir a un tercer usuario, porque la aplicación no tiene ningún mecanismo para no autorizar que otro pueda ver tus datos.

-Con respecto a otras redes, hay que decir que es mucho más insegura...

-Por supuesto. En cualquier otra red social, facebook, por poner un ejemplo, el usuario tiene que poner su nombre, una contraseña, tienes que configurar y autorizar o no lo que ven y quién lo ve... El truco de Whatsapp es, además de que es gratis, es que es muy simple, no te exige nada, te lo descargas y en paz. Y la gente tiene que saber que eso, que en principio es cómodo, puede tener muchos inconvenientes.

-¿Hay redes similares a ésta que sean más seguras?

-Sí, las hay. Line viene pegando fuerte y es más segura; y a nivel nacional está Spotbros, que desde el punto de vista de la seguridad es impecable.... Pero se trata de concienciar a la gente del hecho de que no todo se puede decir o colgar en una red social.

 

VER: SEGURIDAD: Ataque aWeb de Netanyahu y su Partido

sobrado.weboficial.com

José Sobrado García

SEGURIDAD: Ataque aWeb de Netanyahu y su Partido

Ciberataque deja fuera de servicio las webs de Netanyahu y su partido

Un ataque cibernético dejó sin servicio durante varias horas las páginas web del primer ministro de Israel, Benjamín Netanyahu, y su partido conservador Likud, informó hoy el diario Jerusalem Post.

“En estos momentos desconocemos cómo se llevó a cabo el ataque y qué se puede hacer para protegerse frente a él”, reconoció el portavoz de Avnet, Ronni Becher.

Anonymous ha declarado la ciberguerra a Corea del Norte

Anonymous acaba de declararle la ciberguerra a Corea del Norte, esto se debe a las últimas noticias que nos están llegando de Corea del Norte, donde se están preparando para un posible ataque nuclear, y lo cierto es que está haciendo que países como Estados Unidos se están preparando para defenderse

Anonymous ha decidido intervenir en el país de la mejor forma que saben, tomando el control de algunos de los ordenadores allí instalados.

Anonymous afirma tener el control de algunos de los aspectos de las telecomunicaciones, como intranets, servidores de correo electrónico o servidores de páginas web, además han conseguido tener acceso a 15.000 cuentas de correo electrónico del sitio web uriminzokkiri.com.

VER: SEGURIDAD: Noticias Ciber

sobrado.weboficial.com

José Sobrado García

Sunday, April 07, 2013

SEGURIDAD: Noticias Ciber

Anonymous amenaza con empezar ciberguerra contra Corea del Norte

Un hacker, o muchos hackers de Anonymous, amenazaron a Corea del Norte a raíz de la coyuntura en la que en este momento está involucrado con Estado Unidos. En una nota descubierta por Korea Tech, uno de los hackers hizo saber que tienen en su poder 15 mil contraseñas del sitio web uriminzokkiri.com. El grupo, sin embargo, no dijo que apoya a Estados Unidos, pero aseguraron que ellos están comprometidos en la lucha por la libertad. La coyuntura actual es la perfecta ocasión para ejercer mayor presión.

Hackers paralizan bancos en Holanda

Un ciberataque afectó los servicios de Internet, pero sin comprometer el ahorro de los usuarios; los sitios web y de banca móvil de ING quedaran inhabilitados

La Asociación de Bancos de Holanda informó que algunos bancos holandeses y extranjeros se vieron afectados por un ataque que impedía ofrecer el servicio. En el ataque, los servidores se vieron rebasados por una enorme cantidad de datos, como si se quisieran meter cientos de cartas en un buzón al mismo tiempo. En Holanda, el ataque obligó a que los sitios de internet y de banca móvil de ING quedaran inhabilitados y también afectó los pagos en línea de otros bancos.

Anonymous comienza la operación para 'borrar' a Israel del ciberespacio

Aunque lo anunciaron para el 7 de abril, las primeras acciones dentro del plan ‘OpIsrael' de Anonymous para 'borrar' a Israel del ciberespacio han comenzado. Por su parte, la Knéset se prepara para los ataques.

Un 'hacker' indonesio identificado como blankon33 ha 'hackeado', desde la página code-security.com, varios sitios web del Gobierno israelí. No habéis parado los asentamientos ilegales. No habéis respetado el alto el fuego. Habéis demostrado que no respetáis el derecho internacional”, sentencia uno de los 'hackers' del grupo que se identificó con el seudónimo de Anon Ghost (Fantantasma Anon). "Cuando el Gobierno de Israel amenazó públicamente con bloquear Internet y otras telecomunicaciones dentro y fuera de Gaza, cruzaron una línea roja", sentenció.

Israel sufre un ciberataque masivo

Sitios del gobierno fueron atacados por hackers, las autoridades confirmaron que casi no se sufrieron daños reales

Una campaña de ciberataques dirigida contra sitios del gobierno israelí durante el fin de semana no causó trastornos graves, dijeron las autoridades el domingo.

Los ataques ocurrieron luego de advertencias a nombre del grupo de ciberpiratas Anonymous, de que habría una ofensiva masiva.

Anonymous ‘hackea’ más de 100.000 páginas de Internet israelíes

Más de 100.000 páginas web de Israel fueron 'hackeadas' por Anonymous, según informó el grupo a través de su cuenta de Twitter. Se trata de uno de los mayores ataques cibernéticos de la historia del colectivo.

Esta acción forma parte de ‘OpIsrael’, la operación a gran escala de Anonymous con el objetivo de “borrar a Israel del ciberespacio", secundada por piratas informáticos de todo el mundo y cuya culminación estaba prevista precisamente para el 7 de abril, día de la Memoria del Holocausto.

Según anunciaron los 'hackers' a través del sitio web de 'OpIsrael', el objetivo principal de la operación es defender los derechos de los palestinos, las “víctimas de la opresión” de Israel, que “están amenazados en silencio, ya que Israel ha intentado apagar el servicio de teléfonos celulares e Internet” en Gaza.

VER: SEGURIDAD: Ciberprotección en instalaciones y empresas

sobrado.weboficial.com

José Sobrado García

Saturday, April 06, 2013

SEGURIDAD: Ciberprotección en instalaciones y empresas

Ciberdefensa a gran escala

La protección de instalaciones y empresas es cada vez más importante frente a los ataques de piratas informáticos. Los objetivos principales de estos delitos son económicos

En la actualidad están apareciendo empresas que ven en estos sistemas de protección un nicho de mercado, entre ellas se encuentra S2 Grupo, la cual ha creado el primer Centro de Operaciones de Ciberseguridad Industrial en España. Este centro quiere dar respuesta ante incidentes de seguridad informática en entornos industriales, permitiendo mejorar la seguridad de los sistemas de control.

"si un hacker tiene acceso al sistema operativo de una central eléctrica, puede realizar verdaderos estragos, por ello son necesarios los sistemas de seguridad que protejan tanto los datos de la industria, como los sistemas operativos".

Es importante resaltar que en la vida cotidiana cada vez hay más elementos conectados a internet, como el "internet de las cosas" (artículos como gafas que están conectados a internet) o las "Smartcity" (ciudades inteligentes), por ello desde la empresa S2 inciden en que "se tendrán que proteger más los sistemas, para impedir que un ciberdelincuente acceda a información o pueda controlar un determinado mecanismo".

Actualmente hay una gran cantidad de instalaciones que no protegen de manera correcta, ni su información, ni su sistema operativo, lo cual puede llevar a provocar graves problemas si una tercera persona accede al sistema y hace un mal uso de ello.

La mayor parte de empresas de protección tecnológicas se encuentran en Asia. Este negocio mueve en el mundo más de 240.000 millones de euros al año.

VER: SEGURIDAD: Ciberguerra, destrucción invisible, latente y progresiva

sobrado.weboficial.com

José Sobrado García

SEGURIDAD: Ciberguerra, destrucción invisible, latente y progresiva

EEUU alerta ,"la ciberguerra produce una destrucción invisible, latente y progresiva"

El pasado mes de marzo, la US INTELLIGENCE COMMUNITY publicó un informe de evaluación preliminar de las amenazas globales que afectan a la seguridad de EEUU.

Según el documento, el principal problema para reevaluar las amenazas globales radica en cuán rápido y radicalmente cambia el mundo y la repercusión que ello tiene para las nuevas amenazas: "las amenazas son más diversas, interconectadas y virales que en ningún otro momento de la historia". Además, la impunidad con que se realizan los ataques, que pueden incluir armas cibernéticas y financieras, hace que, en ocasiones, no puedan siquiera ser atribuibles a agentes estatales o no estatales. Los terribles efectos que se prevén en el informe se atribuyen a una "destrucción invisible, latente y progresiva". Un dato que destaca el documento es la gran cantidad de información crítica que se encuentra en redes sensibles pero sin clasificar, y esto sucede también con los aliados del país. De hecho, se trata de una de las vías indirectas de obtención de información sensible, y los convierte también en objetivos del ciberespionaje a EEUU. Sobre todo a los países con menores capacidades tecnológicas y seguridad; un apartado en el que sin duda se encuentra España. En nuestro caso concreto, si bien podemos ser un blanco relativamente fácil de los ataques, también podemos aprovechar el efecto derrame de las políticas de seguridad de nuestros aliados más capaces. Sin duda se nos exigirá implantar políticas y procedimientos de seguridad que repercutirán de forma beneficiosa en nuestra propia seguridad nacional. En caso contrario, correríamos el riesgo de quedar marginados de los escenarios de la alta política internacional. Es un buen momento para hacer nuestra la llamada urgente a una mayor integración de la inteligencia con la aportación de expertos multidisciplinares.

VER: SEGURIDAD: Ciberguerra China, EEUU e Israel

sobrado.weboficial.com

José Sobrado García

Wednesday, April 03, 2013

SEGURIDAD: Ciberguerra China, EEUU e Israel

 Ciberguerra

China urge a la comunidad mundial a no desatar la ciberguerra, sino a elaborar las reglas internacionales para usar la red.

La “ciberguerra” cuesta al gobierno de EE UU y a privados un billón de dólares

Los hackers comenzaron a operar en beneficio propio violando cuentas bancarias. Ahora los piratas del ciberespacio ofrecen a empresas y Estados violar la propiedad intelectual de sus competidores y robar información confidencial.

La ciberguerra estadounidense-china continúa.

El nuevo escenario bélico entre Estados Unidos y China se libra en las webs. Según expertos de la CIA está nueva guerra puede tener efectos más perjudiciales que una guerra normal y podría ser más letal que la Guerra Fría entre Estados Unidos y la Unión Soviética que duró casi la mitad del siglo XX.

Los 'hackers' y 'hacktivistas' de todo el mundo unen sus fuerzas para realizar el próximo 7 de abril un ataque sin precedentes contra el ciberespacio israelí, con el objetivo de eliminar a este país de la Red global.

VIDEO ESTADOS UNIDOSY CHINA INICIAN LA PRIMERA CIBERGUERRA FRÍA.

VÍDEO

VER: SEGURIDAD: Mando Conjunto de Ciberdefensa español.

sobrado.weboficial.com

José Sobrado García