• Internet de las Cosas

    Un mundo nuevo realmente interconectado, eso es lo que representa el IdC en nuestro futuro

    Leer mas
  • Seguridad de Información

    De verdad crees que por no ser famoso o tener una empresa pequeña, no estas expuesto? Te invito a evitar descubrir lo contrario de forma desagradable

    Leer mas
  • Tendencias Tecnologicas 2015

    Enterate de las tendencias tecnologicas para el 2015, que nos depara el futuro, como afecta nuestra forma de trabajar, de vivir, de relacionarnos

    Leer mas

domingo, 14 de diciembre de 2014

Entre Julio y Septiembre se reportaron 320 violaciones de seguridad

Los consumidores experimentaron muchas amenazas de seguridad en el tercer cuarto del 2014, mientras que los hackers lograron ejecutar de forma satisfactoria ataques de gran escala contra empresas de servicios financieros y de ventas al detal, así como el robo de información personal de los clientes.

Entre Julio y Septiembre de 2014 se reportaron mas de 320 violaciones de seguridad alrededor del mundo, lo que representa un incremento del 25% con respecto al mismo periodo del año 2013, durante esos incidentes de seguridad se estima que fueron robados más de 183 millones de registros con cuentas de usuario y registros con información personal o financiera.
El 42% de los ataques fueron contra empresas que ofrecen servicios Financieros, y 31% contra empresas del sector Retail, seguidos por empresas del área Tecnológica con un 20% donde encontramos empresas que ofrecen servicios de Cloud (Nube), email, juegos, entre otros. Así mismo el Robo de Identidades tomo la punta con un 46% del total en tipos de ataques.

Los clientes han sido muy pacientes con respecto a los problemas de seguridad que se han presentado de forma histórica en las empresas de retail, ya que cuando sus números de Tarjetas de Crédito han sido robadas los Bancos asumen el riesgo cambiando la Tarjeta, sin embargo cuando hablamos del robo de identidades (fotografías, correos, etc) no hay forma de revertir el daño ya que una vez robados esos datos pueden aparecer públicos en cualquier momento. Lo que es realmente sorprendente es que solamente el 1% de los atacados tenia los datos encriptado, lo que sí debería llevar a los clientes a exigir que los comercios y empresas encripten nuestros datos personales.

Violaciones de Datos por Tipo:
  • Acceso a Cuentas: 48%, 12% del total de incidentes.
  • Acceso a Datos Financieros: 33%, 16% del total de incidentes.
  • Robo de Identidades: 17%, 46% del total de incidentes.

Por Origen:
  • Atacantes Externos: 97%, 54% de los incidentes de datos.
  • Perdida Accidental: 1%, 24% del total de incidentes.

Por ubicación geográfica:
  • Norte América: 66%
  • Sur América: 1%
  • Europa: 16%
  • Medio Oriente y África: 7%
  • Asia: 10%
Fuente de Articulo: Help Net Security

miércoles, 10 de diciembre de 2014

¿Cómo se puede analizar la trasmisión de datos en IoT?


Es crucial para el éxito del IoT disponer de herramientas que permitan hacer análisis de los datos generados por los dispositivos y convertir esos datos en información que aporte conocimiento y que sea realmente útil, pero ¿Cómo analizamos los datos mientras fluyen sin parar desde los dispositivos y sensores? ¿Qué tan diferente es el proceso de análisis de estos datos con respecto a otros tipos de datos?

En un análisis tradicional, los datos se almacenan y después se analizan, ahora vamos a requerir almacenar los modelos y los algoritmos para luego pasar los datos atreves de ellos en búsqueda de un análisis, de esa forma podremos examinar los patrones de interés en tiempo real. Entonces, los datos son procesados antes de ser almacenados en la nube o en un repositorio de alto rendimiento, posteriormente se utiliza la analítica para descifrar esos datos, mientras los dispositivos siguen emitiendo y recibiendo datos.

Con las técnicas de analítica avanzada que tenemos disponibles hoy en día, el análisis de los flujos de datos permite ir más allá del monitoreo de condiciones existentes o la evaluación de umbrales a un ambiente de predicción de escenarios futuros. Para evaluar el futuro utilizando estos flujos de datos, necesitamos tecnologías de alto rendimiento que puedan detectar patrones en los datos en el mismo instante que ocurren y una vez que el patrón es reconocido, se deberán aplicar ajustes automáticos en los sistemas conectados, se iniciaran alertas para acciones inmediatas o la toma de decisiones.

En esencia, esto significa que puede ir más allá de evaluar condiciones de control y umbrales, para moverse a la evaluación de eventos futuros probables y la planificación de un sin número de escenarios hipotéticos.

Listos o no, los datos ya vienen (IoT)


Los dispositivos conectados a la red vienen haciéndose su camino, desde las empresas y las industrias hacia el mercado masivo. Comenzaremos a ver cada día más sensores con capacidad de conexión dentro de los electrodomésticos, electrónica de consumo diario y hasta en la infraestructura de las ciudades.

Llegaremos a soluciones de problemas diarios como el saber que comprar antes de llegar a casa y darnos cuenta que falta algo más dentro del refrigerador, es posible que ese artículo que tomaste de la estantería ya no tengas que pasarlo por la caja ya que se cargara de forma automática a tu cuenta.

Esto generara un aumento masivo de los datos dentro de nuestras redes y sistemas, hoy día ya son miles de millones de eventos que se generan por segundo, información que esta lista para ser procesada, analizada y compartida con otros dispositivos y gente de forma que podamos mejorar la calidad de vida.

Los Dispositivos ya están listos, la red está en su lugar y el flujo de datos se ha iniciado. ¿Estás listo?

Para hacer que la Internet de las Cosas sea útil, necesitamos hacer Análisis de las Cosas. Esto implicara nuevos enfoques en la gestión e integración y nuevas formas de analizar los datos. Thomas H. Davenport – President’s Distinguished Professor, Babson Collage

martes, 9 de diciembre de 2014

Diez Hechos y Predicciones del Internet de las Cosas (IoT)

Es realmente sorprendente la cantidad de cosas que están conectadas a Internet y lo importante que puede llegar a ser en beneficio económico que puede resultar del análisis de esos datos

Gartner estima que para el 2020 el mercado de IoT llegara a USD $1.9 Billones
Cisco estima que Cincuenta mil millones de dispositivos estarán conectados a Internet para el 2020.
El mercado para monitoreo remoto de pacientes se duplico desde el 2007 al 2011 y se estima que duplique nuevamente para el 2016.
Navigant Research hizo un estudio donde llego a la conclusión que las empresas de Servicios Públicos duplicaran el mercado de los sistemas de información al cliente pasando de $2.5 Mil Millones en 2013 a $5.5 Mil Millones en 2020.

El uso mundial de la tecnología IoT en la industria automotriz ayudara a ahorrar unos $100 Mil Millones al año con la reducción de accidentes. McKinsey
La industria del Internet podría agregar entre $10 y $15 Billones de Dólares al PIB Mundial. GE
El 65% de las empresas líderes a nivel mundial están estudiando las oportunidades económicas del IoT.
El Gobierno del Reino Unido ha aprobado $76,26 Millones en fondos de investigación para tecnologías relacionadas a IoT.
Intel, estima que las ciudades invertirán $41 Mil Billones en los próximos 20 años haciendo actualización tecnológica hacia el IoT.
ABI Research, estima que ya están involucrados alrededor de 1.7 millones de desarrolladores a nivel mundial.

¿Cuáles son los beneficios que ofrece el Internet de las Cosas (IoT)?

¿Qué significa que los dispositivos y los sensores estén conectados en red y que puedan comunicarse unos con otros? ¿Cómo afectara tu vida el Internet de las Cosas? Por un lado tenemos las cosas más obvias GPS, Sistemas de Alarma, Termostatos, todos aquellos que envían y reciben flujos constantes de datos para monitorear y automatizar las actividades de nuestros autos y nuestras casas.  Y por otro lado las no tan obvias como Tazas, Ropa y otros objetos de uso cotidiano que también podrían conectarse a la red para transmitir datos.

Las empresas consideran que los datos crearan nuevos mercados, que inspiraran un cambio positivo en los servicios existentes, veamos algunos ejemplos de las industrias que ya están en la vanguardia de esta revolución:

Soluciones Inteligentes de Transporte que aumentan la velocidad en el flujo del tráfico, reduciendo el consumo de combustible, manejan los horarios de reparación de vehículos y salvan vidas.
Redes eléctricas inteligentes, que se pueden hacer uso de forma más eficiente de los recursos renovables, mejorar la fiabilidad del sistema y optimizando el consumo basados en incrementos más pequeños.
Sistemas de monitoreo de pacientes permiten un acceso conveniente a los servicios de salud, aumentando su calidad y alcance, mientras se ahorra dinero.
Sensores en casas y aeropuertos, incluso en zapatos y puertas, ayudaran a mejorar la seguridad enviando señales cuando no se estén usando por determinado periodo de tiempo o si se están usando en horarios no adecuados.
Sensores en las maquinas permitirán hacer diagnósticos y predecir problemas de mantenimiento, reducir problemas en el inventario de partes e inclusive gestionar la prioridad del personal de mantenimiento para reparar equipos.
  

lunes, 8 de diciembre de 2014

Google Docs controla el Robot


Las empresas han aumentado el acceso y uso de servicios en la nube y herramientas de Social Media, aumentando así la cantidad de Comandos y Controles almacenados en sitios legítimos.

Mientras que las empresas se abren cada día más a los servicios en la Nube, herramientas de colaboración y redes sociales, los delincuentes van migrando su infraestructura de comandos y controles para esconderse dentro de estos canales aprobados, así como también sacaran provecho de que los administradores de red prestaran menos atención al tráfico entre sus redes y los sitios aprobados o de uso común como Twiter o Google Docs, donde cada día comenzaremos a ver malwares e infraestructura de control.


Además, vamos a ver cada día más sitios legítimos siendo utilizados para distribuir malwares (Ver DarkHotel), de la misma forma podemos anticipar que la filtración de información será ejecutada utilizando estos canales aprobados por la empresa, permitiendo ocultar el robo de datos.

Los Nuevos Jugadores en la Cyber Guerra toman su puesto en la mesa

Tendremos nuevos jugadores en el espionaje y en el campo de batalla cibernético.


La publicación de muchos documentos clasificados durante el año 2014, han dejado claro que las naciones están participando de forma activa en una guerra cibernética, la cual tiene sus propias reglas de planificación, táctica y ataque. En la mayoría de las oportunidades estas tácticas han tenido éxito y esto sin duda llama la atención a nuevos actores.

Es posible que a mediano o largo plazo comencemos a ver tratados para controlar la guerra cibernética, tal como los tratados de no proliferación nuclear. Mientras tanto la piratería ira en aumento y los adversarios armados con computadoras se duplicaran, ya que no se requiere de un financiamiento mayora para utilizar o crear malwares realmente destructivos, facilitando la que las aumenten células independientes que llevan a cabo estos ataques cyber-terroristas.


Hay que tener especial cuidado con el aumento de las actividades de espionaje en aquellos países con un alto crecimiento económico, estos países tienen más probabilidades de ser los próximos en participar en la guerra y espionaje cibernético, permitiéndoles proteger y avanzar en su desarrollo.

Las Amenazas para correos electrónicos están evolucionando

Las amenazas para e-mail subirán a un nuevo nivel de sofisticación y evasión.


Durante los últimos años los ataques a servicios Web se han mantenido como primeros en la lista en ataques a las empresas y en base a recientes suceso se estima que los email comenzaran a jugar un papel mucho más importantes dentro de los tipos de ataques que buscan comprometer la seguridad de los datos, comenzaremos a ver Algoritmos de Generación Masiva y Poliformica de Dominos y una evolución en las técnicas de evasión que podrán al límite a las soluciones de seguridad para correos.

Los atacantes han perfeccionado sus tácticas permitiéndoles evadir las más modernas soluciones de seguridad, es estas tácticas se están convirtiendo en la nueva norma como amenazas de correo, aumentando su uso. Como resultado la mayoría de los usuarios comenzaran a ver un aumento en la cantidad de correo basura (spam) en sus bandejas de entrada, ya que la mayoría de las medidas de seguridad serán incapaces de detectarlos en la Nube antes de que lleguen a sus bandejas de entrada.


“Con el paso de los años hemos visto como el correo electrónico ha sido puesto en un segundo plano como forma preferida para el robo de datos. Como todas las miradas están ubicadas en las amenazas más avanzadas y obvias, esperamos que las amenazas para correo electrónico aumenten y evolución utilizando técnicas y operaciones de reconocimiento para eludir a las soluciones de seguridad actuales – Carl Leonard, Principal Security Analyst – Websense Security Labs”