Mostrando entradas con la etiqueta opinion. Mostrar todas las entradas
Mostrando entradas con la etiqueta opinion. Mostrar todas las entradas

lunes, 8 de junio de 2020

Anonymous y sus ultimas noticias

Qué es Anonymous y por qué amenaza a Trump? - AS USA


Lo cierto es que no suelo escribir de estas cosas porque me parecen muy superfluas pero voy a romper ese patron con lo ultimo publicado y toda la mediatizacion que esta causando el tema de Anon.

A primera vista, cuando vemos que Anonymous ha realizado alguna accion o publicado algo solemos creerlo, ¿debemos en este caso? Mi respuesta es no. No se los motivos por los que Anon ha roto su silencio (calladitos estaban mas guapos fueran cuales fueran sus objetivos) ya que no les beneficia mucho mas alla de volver a dar de que hablar.

Todos los medios de comunicacion digital asi como los usuarios han empezado a lanzar noticias y videos del tema, dando informacion erronea a su target. Quien por esto, estoy escribiendo esto, porque en cierto modo me indigna ver como una persona que no sabe absolutamente nada de este mundo se ve con la potestad de escribir o explicar conceptos en sus canales. Obviamente erroneos, confundiendo a todo aquel que tampoco pertenece al sector de la seguridad y que es incapaz de sesgar la informacion que recibe.

Mucha de la informacion que Anon ha desvelado podria ser cierta pero mucha otra no lo es. Como ejemplo os pondre el audio donde aparece Mickel Jackson previo a su muerte. Si indagais un poco, os dareis cuenta que ese audio fue subido a un canal de Youtube en el 2013 por un comediante para su programa de humor donde explica que fue el mismo quien realizo ese audio. Pasa lo mismo si vemos muchas imagenes de la lista de gente que colaboraba en el caso de Jeffrey Epstein, donde muchos usuarios han falsificado dicha lista introduciendo en la misma a personas que realmente no estaban. Si os fijais, se nota.

Por todas estas cosas, os recuerdo que es mejor mantener la cautela y no creerse todo lo que se dice en internet y mucho menos de Youtubers que realizan videos exclusivamente para ganar dinero con este tema.

Un saludo a todos!




domingo, 14 de mayo de 2017

WannaCry y Telefonica.


Después de unos días y ver las reacciones de los usuarios, la compañía y la televisión, he visto de rigor escribir sobre este tema. No voy a entrar a criticar a Telefónica ni a Chema Alonso, creo que ambos saben perfectamente como tienen su "casa" y porque les ha sucedido, eso si, lo del email no hay quien se lo crea, o esto o todos los nerds del mundo se han puesto de acuerdo para abrirlo el viernes, que oye, quien sabe, el ser humano es capad de todo jejeje.

Me sigue asombrando como los medios de comunicación, hablan sobre algo que no saben, el problema no es este en si, si no que no se molestan en investigar para dar datos veraces y no autenticas barbaridades como hemos tenido que estar escuchando estos días, se ve que se quedaría sin noticias y pensaron "Eh, a telefónica le han metido un ramonware, vamos a hablar sobre esto para subir la audiencia aun que no tengamos ni zorra de lo que es!". Lo siento pero lo de Ramonware de la rtve me mato... xD

Como todo ransomware, te encripta el equipo y toda la información que contiene extorsionandote para que pagues una cantidad (300$ en este caso) si quieres que se te desencripten. Desde el CERTSI del Incibe y también la CCN (Centro Criptográfico Nacional) les recomendaron a todos los afectados que no realizaran el pago, cosa que es obvia, si tu decides pagar para que te "desbloqueen" los equipos y tener acceso a los datos, te convertirás en uno de los blancos de estos Black Hats y muchos otros, porque como pagas, ¿porque no intentarlo contigo?, nunca sabremos quien pagaran o no, pero lo cierto es que las cuentas de bitcoin que han proporcionado para los pagos están teniendo movimientos:






Para los mas curiosos, os dejo los 3 links a continuación:


https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw

https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn

https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94


Según fuentes de Telefónica España y Chema Alonso el grupo se puso inmediatamente a analizar lo sucedido y ponerle remedio. Tienen una ruda tarea este puente para hacer el análisis forense y ver como cuando y donde porque seamos serios, aun que lanzaron la orden de apagar los equipos a sus empleados, alguno dejaron encendido pero fuera de la red, o eso quiero creer, porque apagando los equipos lo único que consiguen es que no encripte los datos ( si es que no están encriptados ya), porque como solución lógica para un forense, es "tirar del cable de red", o al menos mi lógica me dice que debería ser así.

Por otro lado, las declaraciones que realizo Chema diciendo que no era responsable de la seguridad interna de la compañía, las considero muy desafortunadas. Puede que sea así, la estructura ejecutiva interna de telefónica es bastante compleja, pero aun siendo cierto, desde mi mas humilde opinión creo que no debería haber realizado esas declaraciones en un momento tan critico como el que estaban. De hecho, en su blog publico una entrada explicando por encima que había sucedido ( http://www.elladodelmal.com/2017/05/el-ataque-del-ransomware-wannacry.html ) y un lector que mas tarde comento en el post, se percato que la foto que mostraba el mensaje de que todos los empleados apagaran el pc, era de hace 2-3 meses. Supongo que los nervios de la situación condicionado que encima no estaba aquí si no de vacaciones, esta provocando que cometa este tipo de errores, cosa que no se puede reprochar, después de todo es humano y puede cometer errores ¿no?. Esto no quita que sea menos profesional, desde aquí no se pone en duda su nivel ni su profesionalidad pero si la mala gestión de esto en las redes sociales.
Telefónica tiene un grupo de profesionales con un buen nivel que esta trabajando en este desastre, cosa que no debemos olvidar, gente que no sale en la tele, en las noticias o se postula en las redes sociales, y que estoy segura, que conseguirán hacerse al 100% con la situación.
Creo que deberíamos de concienciar a todos los usuarios, ya sean internos de empresas como gente de a pie, así como a todas las secciones de ejecutivos de la importancia que tiene la ciberseguridad, que parece, viendo lo sucedido, se desconoce.
Datos mas técnicos:
1. Vulnerabilidad usada : https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
2. Wanna Cry ransomeware : https://en.wikipedia.org/wiki/WannaCry_cyber_attack
3. Medidas Mitigatorias: 

      http://www.hackplayers.com/2016/04/de-como-protegerse-contra-cryptolocker-2.html
      http://www.sysadmit.com/2015/04/windows-gpo-para-prevenir-cryptolocker.html


Ahora solo falta esperar a ver como va surgiendo todo y si el martes los empleados de telefónica, podrán acceder a sus instalaciones.
Un saludo a todos y gracias por leerme de nuevo.


domingo, 18 de septiembre de 2016

El ser humano e internet


BloggerImage

Ya decían que el "pensamiento" de los ordenadores se había creado desde un punto de vista Cortés y confiado a imagen y semejante del ser humano. Es verdad. Los ordenadores, internet y sus protocolos se comunican con peticiones y respuestas sin preguntarse quién y para que se las hacen, respondiendo a ellas y dando información libremente. Bajo esta premisa, puede resultar fácil que pase lo que esta pasando  más acentuadamente en los tiempos que vivimos. 

El problema en si, no es la forma de comunicarse entre ellos, sino del comportamiento de la gente, como siempre ha pasado a lo largo de la historia del ser humano. A día de hoy, todo avanza tan rápido que a un usuario normal y corriente que entra a internet a enredar, jugar etc no es capaz de asumir y ser consciente de los peligros que conlleva no tomar medidas de protección. Me asombra ver cómo el mundo se conecta donde sea y como sea solo con el fin de poder navegar más rápido o jugar a algún juego del móvil sin pensar donde se está conectando y que puede conllevar que se conecte, por que total, ¿ quien se va a preocupar por mi datos?no son relevantes. 

Esta falta de consciencia ante el nuevo mundo que nos rodea provoca que miles millones de datos sean robados y vendidos de la manera más simple. TODO, absolutamente todo, es vendible, cuentas de usuarios de netflix, PayPal, de plataformas de todo tipo y no solo eso, con la relativa facilidad que se da ahora, cualquier mindungi puede hacer compras con tu cuenta de steam o simplemente arruinarte todo un esfuerzo en las redes sociales si trabajas con ellas de manera profesional. 

¿Que necesita el mundo para darse cuenta de esto y que tome medidas? Me lo pregunto a menudo cuando veo fotos expuestas como si no pasara nada o compartiendo información personal que no se debería.

Las nuevas tecnologías esta sumiendo a mucha población a un caos absoluto sin control, ¿culpa de esa tecnología? NO, de todos aquellos que dicen que no pasa nada si te conectas a una wifi pública que no sabe de dónde viene, "ah no es que pone Rodilla lo conozco", no, no conoces nada no sabes si realmente es del establecimiento. "Que tiene de malo mandar a alguien por internet una foto tuya? Bobadas", te expones porque realmente no sabes quién está detrás de ese ordenador. Que más necesitamos después de ver todo lo que estamos viendo y todo lo que no se ve a simple vista. 

Hasta nuestros amigos de la manzana podrida se han dado cuenta que sus usuarios son como todos ( o quizás peor 😂) y se despreocupan de todo. Han añadido en esta última actualización un simpático mensaje que te advierte que puede ser peligroso conectar a una red pública cuando procedes a hacerlo. ¿Harán caso? La respuesta es clara, no, el ser humano pierde la capacidad de leer y si a eso le sumamos que nos han enseñado que siempre debemos de dar a aceptar...¿A cuantos de vosotros vuestro navegador os ha avisado que el sitio al que queréis acceder no es seguro y habéis entrado igual? No contestéis...

Y como si la tecnología que tuviéramos fuera poca, empieza a sonar y hacerse público el famoso Iot. Este proyecto trata sobre dotar a las futuras casas de conectividad e inteligencia para que nos ayuden con grandes cosas como ponerte agua en el vaso cuando ve que no tienes. No somos capaces de ver los riesgos de los que disponemos ahora, lo que nos faltaba ya. Casas hackeables, con dueños que no se preocupen de ponerle remedio. 

Espero que algún día el mundo ponga remedio a esta locura y aprenda, si no, lo que está por llegar nos superará con creces, así es que porfavor, hacer caso a los consejos, valorar más vuestra intimidad que un rato de conexión. 

martes, 2 de agosto de 2016

Opinion . "No hay profesionales en el sector de la cyberseguridad".





Ya son varias las noticias en el sector donde las empresas expresan su preocupacion por la falta de profesionales en el mismo.

Hoy en My Computer Pro leiamos la ultima sobre este tema donde James A. Lewis, vicepresidente senior de CSIS ( Center for Strategic and International Studies), declaraba "La falta de personas con conocimientos en ciberseguridad tiene como consecuencia un daño directo en las empresas, tales como la pérdida de información".

Me resulta muy curioso, ver como todas las empresas llevan este tiempo quejandose de esa falta de profesionales y que nadie haga nada. Pongamos que alguien quiere estudiar sobre ello, o directamente "profesionalizar" los conocimientos que tiene sobre este tema porque ha sido un hobby. ¿Que facilidades hay? ¿Que estudios realmente homologados donde te den la opcion de obtener unas practicas y demostrar que vales hay? Ya os lo digo yo NINGUNO . Eso si, ni se te ocurrar llegar a una empresa y decirles ; "os he analizado y teneis muchos agujeros de seguridad he accedido aqui aqui y aqui", porque entonces se sentiran que invades su "intimidad" y te empapelaran.

¿Que facil es quejarse sin poner remido no? Eso si, nos sale en unos dias toda la normativa de manera oficial, leyes muy bien, ejecutar algo practico que arregle la solucion....ya si eso mas tarde.

Y todo esto sin contar todas las escuelas con credibilidad dudosa que se aprobechan tambien de esta situacion y te imparten cursos ridiculos que no sirven de nada, porque oye, como no hay nada oficial que te acredite en este sector...

Antes de sacar leyes normas protocolos a seguir, deberian de mejorar o directamente crear un sistema de enseñanza que cubra las necesidades de ahora y avandonar toda la titulitis que hemos tenido en España hasta ahora, que no es mas que un reflejo de lo que ahora sufrimos en este sector. Un informatico que no sabe programar bien, o que no tiene ni idea de redes o de exploits...

Dicho esto y expresada mi indignacion en este tema, espero que mejore pronto y se den cuenta y solucionemos este problema.

¡Pasar un buen dia!