• Internet de las Cosas

    Un mundo nuevo realmente interconectado, eso es lo que representa el IdC en nuestro futuro

    Leer mas
  • Seguridad de Información

    De verdad crees que por no ser famoso o tener una empresa pequeña, no estas expuesto? Te invito a evitar descubrir lo contrario de forma desagradable

    Leer mas
  • Tendencias Tecnologicas 2015

    Enterate de las tendencias tecnologicas para el 2015, que nos depara el futuro, como afecta nuestra forma de trabajar, de vivir, de relacionarnos

    Leer mas

martes, 9 de diciembre de 2014

Diez Hechos y Predicciones del Internet de las Cosas (IoT)

Es realmente sorprendente la cantidad de cosas que están conectadas a Internet y lo importante que puede llegar a ser en beneficio económico que puede resultar del análisis de esos datos

Gartner estima que para el 2020 el mercado de IoT llegara a USD $1.9 Billones
Cisco estima que Cincuenta mil millones de dispositivos estarán conectados a Internet para el 2020.
El mercado para monitoreo remoto de pacientes se duplico desde el 2007 al 2011 y se estima que duplique nuevamente para el 2016.
Navigant Research hizo un estudio donde llego a la conclusión que las empresas de Servicios Públicos duplicaran el mercado de los sistemas de información al cliente pasando de $2.5 Mil Millones en 2013 a $5.5 Mil Millones en 2020.

El uso mundial de la tecnología IoT en la industria automotriz ayudara a ahorrar unos $100 Mil Millones al año con la reducción de accidentes. McKinsey
La industria del Internet podría agregar entre $10 y $15 Billones de Dólares al PIB Mundial. GE
El 65% de las empresas líderes a nivel mundial están estudiando las oportunidades económicas del IoT.
El Gobierno del Reino Unido ha aprobado $76,26 Millones en fondos de investigación para tecnologías relacionadas a IoT.
Intel, estima que las ciudades invertirán $41 Mil Billones en los próximos 20 años haciendo actualización tecnológica hacia el IoT.
ABI Research, estima que ya están involucrados alrededor de 1.7 millones de desarrolladores a nivel mundial.

¿Cuáles son los beneficios que ofrece el Internet de las Cosas (IoT)?

¿Qué significa que los dispositivos y los sensores estén conectados en red y que puedan comunicarse unos con otros? ¿Cómo afectara tu vida el Internet de las Cosas? Por un lado tenemos las cosas más obvias GPS, Sistemas de Alarma, Termostatos, todos aquellos que envían y reciben flujos constantes de datos para monitorear y automatizar las actividades de nuestros autos y nuestras casas.  Y por otro lado las no tan obvias como Tazas, Ropa y otros objetos de uso cotidiano que también podrían conectarse a la red para transmitir datos.

Las empresas consideran que los datos crearan nuevos mercados, que inspiraran un cambio positivo en los servicios existentes, veamos algunos ejemplos de las industrias que ya están en la vanguardia de esta revolución:

Soluciones Inteligentes de Transporte que aumentan la velocidad en el flujo del tráfico, reduciendo el consumo de combustible, manejan los horarios de reparación de vehículos y salvan vidas.
Redes eléctricas inteligentes, que se pueden hacer uso de forma más eficiente de los recursos renovables, mejorar la fiabilidad del sistema y optimizando el consumo basados en incrementos más pequeños.
Sistemas de monitoreo de pacientes permiten un acceso conveniente a los servicios de salud, aumentando su calidad y alcance, mientras se ahorra dinero.
Sensores en casas y aeropuertos, incluso en zapatos y puertas, ayudaran a mejorar la seguridad enviando señales cuando no se estén usando por determinado periodo de tiempo o si se están usando en horarios no adecuados.
Sensores en las maquinas permitirán hacer diagnósticos y predecir problemas de mantenimiento, reducir problemas en el inventario de partes e inclusive gestionar la prioridad del personal de mantenimiento para reparar equipos.
  

lunes, 8 de diciembre de 2014

Google Docs controla el Robot


Las empresas han aumentado el acceso y uso de servicios en la nube y herramientas de Social Media, aumentando así la cantidad de Comandos y Controles almacenados en sitios legítimos.

Mientras que las empresas se abren cada día más a los servicios en la Nube, herramientas de colaboración y redes sociales, los delincuentes van migrando su infraestructura de comandos y controles para esconderse dentro de estos canales aprobados, así como también sacaran provecho de que los administradores de red prestaran menos atención al tráfico entre sus redes y los sitios aprobados o de uso común como Twiter o Google Docs, donde cada día comenzaremos a ver malwares e infraestructura de control.


Además, vamos a ver cada día más sitios legítimos siendo utilizados para distribuir malwares (Ver DarkHotel), de la misma forma podemos anticipar que la filtración de información será ejecutada utilizando estos canales aprobados por la empresa, permitiendo ocultar el robo de datos.

Los Nuevos Jugadores en la Cyber Guerra toman su puesto en la mesa

Tendremos nuevos jugadores en el espionaje y en el campo de batalla cibernético.


La publicación de muchos documentos clasificados durante el año 2014, han dejado claro que las naciones están participando de forma activa en una guerra cibernética, la cual tiene sus propias reglas de planificación, táctica y ataque. En la mayoría de las oportunidades estas tácticas han tenido éxito y esto sin duda llama la atención a nuevos actores.

Es posible que a mediano o largo plazo comencemos a ver tratados para controlar la guerra cibernética, tal como los tratados de no proliferación nuclear. Mientras tanto la piratería ira en aumento y los adversarios armados con computadoras se duplicaran, ya que no se requiere de un financiamiento mayora para utilizar o crear malwares realmente destructivos, facilitando la que las aumenten células independientes que llevan a cabo estos ataques cyber-terroristas.


Hay que tener especial cuidado con el aumento de las actividades de espionaje en aquellos países con un alto crecimiento económico, estos países tienen más probabilidades de ser los próximos en participar en la guerra y espionaje cibernético, permitiéndoles proteger y avanzar en su desarrollo.

Las Amenazas para correos electrónicos están evolucionando

Las amenazas para e-mail subirán a un nuevo nivel de sofisticación y evasión.


Durante los últimos años los ataques a servicios Web se han mantenido como primeros en la lista en ataques a las empresas y en base a recientes suceso se estima que los email comenzaran a jugar un papel mucho más importantes dentro de los tipos de ataques que buscan comprometer la seguridad de los datos, comenzaremos a ver Algoritmos de Generación Masiva y Poliformica de Dominos y una evolución en las técnicas de evasión que podrán al límite a las soluciones de seguridad para correos.

Los atacantes han perfeccionado sus tácticas permitiéndoles evadir las más modernas soluciones de seguridad, es estas tácticas se están convirtiendo en la nueva norma como amenazas de correo, aumentando su uso. Como resultado la mayoría de los usuarios comenzaran a ver un aumento en la cantidad de correo basura (spam) en sus bandejas de entrada, ya que la mayoría de las medidas de seguridad serán incapaces de detectarlos en la Nube antes de que lleguen a sus bandejas de entrada.


“Con el paso de los años hemos visto como el correo electrónico ha sido puesto en un segundo plano como forma preferida para el robo de datos. Como todas las miradas están ubicadas en las amenazas más avanzadas y obvias, esperamos que las amenazas para correo electrónico aumenten y evolución utilizando técnicas y operaciones de reconocimiento para eludir a las soluciones de seguridad actuales – Carl Leonard, Principal Security Analyst – Websense Security Labs”



¿Código Abierto o Puerta Abierta?

Aparecen nuevas vulnerabilidades en códigos de programas que tienen décadas funcionando.



Algunas vulnerabilidades muy importantes del código abierto han estado en nuestro entorno por años, un ejemplo de esto son las relacionadas a OpenSSL, Heardbeed y Shellshock, debemos asumir que estas vulnerabilidades ya fueron utilizadas durante años como vectores de ataque antes de que se hicieran públicas.

Es muy probable que estas vulnerabilidades fueran utilizadas por cyber atacantes sofisticados durante mucho tiempo, si combinamos esto con los retos relacionados a la Gestión de Certificados, HTTPS y protocolos SSL utilizados por servicios en la Nube, entonces estaríamos enfrentando un importante reto este año.
"El viejo Código Abierto es el nuevo caballo de Troya esperando ser explotado y el Codigo Abierto es solo el comienzo. Se han escrito tantas líneas de código de programa que se hace prácticamente imposible descubrir cada vulnerabilidad antes de que las mismas sean utilizadas. Gracias a esto cada vez que modificamos el código fuente de un programa, integramos nuevo código o hacemos una actualización, generamos vulnerabilidades de forma sistemática que pueden ser utilizadas para atacar los sistemas – Carl Leonard, Principal Security Analyst"
Desafortunadamente la seguridad no se ha integrado formalmente a los procesos de desarrollo, hoy día es mucho más común el uso de herramientas que generan código, la adopción de programas o fragmentos de código abierto para programas o servicios que la programación desde cero, de hecho muy pocos lo hacen, por ende cada vez que integramos esos fragmentos a nuestros programas generando nuevas brechas de seguridad, dado que estamos heredando los defectos del código antiguo ya que el mismo nunca fue debidamente examinado antes de su integración.

El verdadero tesoro para el 2015 será encontrar los sitios que utilizan el viejo código para el almacenamiento de aplicaciones o datos empresariales en la nube.


sábado, 6 de diciembre de 2014

Usted es quien su teléfono dice que es!

La autenticación consolidada en el teléfono permitirá activar exploits específicos, pero no para robar los datos del teléfono.



Si bien es cierto que el número de incidentes utilizando malware en dispositivos móviles ha ido aumentando cada año, aún o representa el 1% de los ataques globales o avanzados, con lo cual no se visualiza que los dispositivos móviles sean utilizados para ataques a las empresas, sin embargo se ha visto un aumento significativo en los ataques para robo de credenciales de autenticación con el objeto de utilizarlos más tarde.

Con las nuevas tendencias de trabajo todo es móvil y las empresas se han visto obligadas a subir sus servicios a la nube en busca de una mayor productividad, la prestación de mejores servicios, entre otros. Ese espacio abstracto (La Nube) es accedido por los usuarios utilizando múltiples dispositivos móviles, es allí donde estos dispositivos se convierten en un vector o puerta de ingreso para el robo de información corporativa.


Los criminales buscaran la forma de tomar ventaja del creciente uso de los dispositivos móviles como medio de autenticación, creando programas capaces de interceptar mensajes de texto o códigos de autenticación de los programas que se utilizan dentro del móvil o clonarlo, utilizando múltiples técnicas de ataque man-in-the-middle y con la información obtenida los atacantes tendrán la llave de acceso a múltiples fuentes de datos, incluidos los corporativos.


Que roben tu número de tarjeta de crédito, será la menor de tus preocupaciones

Los cibercriminales dedicados al robo de Tarjetas de Crédito, se transformaran en traficantes de Información.



Es un hecho, los ataques que buscan robar información de tarjetas de crédito aumentaran durante el 2015, pero con una transformación importante que deja el número de la tarjeta de crédito en segundo plano.

El mercado negro para la venta de información relacionada a tarjetas de crédito tiene reglas claras, el valor de esa información comienza a bajar a medida que pasa el tiempo, que los bancos bloquean las tarjetas, etc. Con lo cual hace necesario que los atacantes se vean en la necesidad de robar mayores cantidades de estos números de forma que sea rentable.

Se espera que para 2015 hagan pequeños cambios en sus malwares (programas) para poder robar mucho más que números de tarjetas, se estima que incluirán identificación del usuarios, información del terminal, comportamientos de compra, planes de fidelidad a los que perteneces, información personal, datos geográficos. Con toda esa información podrán crear perfiles completos de cada individuo aumentando el valor de la información dentro del mercado negro.


Por lo tanto lo criminales que hoy venden solo números de tarjetas de crédito, es probable que adapten su comportamiento hacia la venta de expedientes personales completos.