lunes, 23 de enero de 2012

Una invitaci0n a los buenos hAbitos para su Seguridad - #Ciberseguridad #Hacktivismo #Malware #Cibercrimen #infosec


Buenos dias. Enero 23 de 2012.

Fue una semana tremendamente significativa para el mundo de la INseguridad informAtica esta que ha pasado.

De otra parte El dia 18 de Enero de 2012 tuvo movimiento TIC mundial teniendo como protagonista la denominada ley S.O.P.A. y el frende de protesta de algunos gigantes de Internet y millones
de usuarios desde sus sitios web :


http://knightcenter.utexas.edu/es/blog/wikipedia-lidera-apagon-de-cientos-de-sitios-en-protesta-por-proyectos-de-ley-antipirateria-en-


que de paso nos crea la conciencia de como las normas que se pretenden aprobar en los EEUU regulando asuntos relativos al Internet afectan de manera directa a usuarios de las TICs alrededor del mundo.

Bueno, por ahora ha sido retirada:
http://www.bsecure.com.mx/featured/acaban-con-sopa-retiran-la-iniciativa-del-congreso-de-eu-por-criticas/


Luego vino el cierre de Megaupload de parte del FBI, que a prop0sito
comparto un link de su relacion con Latinoamerica:


http://www.bbc.co.uk/mundo/noticias/2012/01/120120_megaupload_latinoamerica_dp.shtml


Y para no extenderme mas acerca de la S.O.P.A. y megaupload, seguramente ya han conocido del tema Anonymous y sus posteriores operaciones luego del mismo.

Pues segUn ellos viene un Marzo Negro, en sus palabras:


http://alt1040.com/2012/01/anonymous-asegura-que-hackeo-la-nasa


& En que nos afecta todo este collage ?

En realidad mas de lo que quisieramos..

Paso al tema de la Ciberseguridad en el dia a dia, cuando estamos expuestos siempre que
tengamos un PC y el Internet como herramientas al malware, que ya no solo sabotea el buen
desempe;o de los procesos en las mAquinas sino que nos roba informacion
o hasta se toma nuestra mAquina como zombie para servir de terminal Util a los
cibercriminales entre otras tantas amenazas.

Estamos asistiendo ademAs del hacktivismo y las guerras entre naciones que reclutan
hackers hasta el fen0meno del crimen organizado que recluta personal especializado o con conocimientos medios pero que tienen acceso a kits de herramientas hechas para causar da;o
extremo.

Ya algunas fuentes han dado cuenta de la existencia de escuelas de cibercrimen en linea!

Cuidemos nuestras constrase;as,
tengamos cuidado en los sitios publicos y
en las redes wifi
y atencion con la ingenieria social, el arte de hacernos idiotas Utiles, esta es
usada para vulnerarnos o a nuestros contactos.

Con solo googlear encontraran montones de sitios utiles con recomendaciones
acerca de las medidas iniciales.

A nivel corporativo la implantacion de los SGSI y de la mano de las normas
rectoras y de personal certificado y con la experiencia acreditada.

Buen DIA!!!


http://tinyurl.com/algunasPautasDeSeguridad


Angel Aldana

Comparto un artIculo muy acertado que aplica a todos los ciudadanos del mundo pues la INseguridad InformAtica es global.

El porque de la Ciberseguridad para el ciudadano comUn
desde la 0ptica de los expertos en Defensa:


http://www.eucom.mil/blog-post/22770/cyber-education-why-its-important-to-you


Si esta informaci0n le parece Util, les invito a compartirla.

Impulsando la seguridad de sus contactos tambien ayuda a la suya!


Anexo la forma como la EFF presenta con datos muy interesantes la caida de SOPA y PIPA:

After Historic Protest, Members of Congress Abandon PIPA and SOPA in Droves

https://www.eff.org/deeplinks/2012/01/after-historic-protest-members-congress-abandon-pipa-and-sopa-droves


Y un excelente artIculo de la revista @bsecuremagazine

La UE crítica los intentos de Estados Unidos por regular Web

http://www.bsecure.com.mx/ultimosarticulos/la-ue-critica-los-intentos-de-estados-unidos-por-regular-web/


eof

martes, 17 de enero de 2012

#Wikipedia lidera apagón de cientos de sitios en protesta por proyectos de ley antipiratería en Estados Unidos

Imagen tomada de derechoaleer.org

En protesta contra dos iniciativas legislativas en el congreso estadounidense, cuyos críticos dicen que legalizan la censura en Internet, Wikipedia anunció que desconectará sus servicios en inglés por 24 horas el miércoles 18 de enero, reportó el diario español El País.

"¡Atención estudiantes! Hagan su tarea con tiempo. ¡Wikipedia protestará contra la mala ley el miércoles! #sopa", escribió el lunes 16 de enero Jimmy Wales, el cofundador de Wikipedia, en su cuenta en Twitter. (Wales explica el apagón en esta entrevista en inglés).

La Ley para Terminar con la Piratería Online (SOPA, por su nombre en inglés), en discusión en la Cámara de Representantes, y la Ley de Protección de la Propiedad Intelectual (PIPA), en el Senado, apuntan a frenar el uso no autorizado de material con derecho de autor al exigir que motores de búsqueda y proveedores de internet niegen el acceso a sitios web con contenidos pirateados. Sus detractores consideran que ambas propuestas son una violación a la Primera Enmienda estadounidense. BBC Mundo explica los pormenores de los proyectos de ley.

Cientos de sitios, incluidos Mozilla, Reddit, WordPress y Boing Boing, han dicho que participarán en la huelga contra SOPA, reportó el Los Angeles Times, y no estarán disponibles el miércoles 18 en señal de protesta. Aunque ha declarado abiertamente estar en contra de ambos proyectos de ley, el lunes Twitter dijo que no participará del apagón, informó Europa Press. De hecho, el director ejecutivo de Twitter, Dick Costolo, calificó el apagón de "tonto", reportó CNNExpansión.

Google hará lo suyo contra las leyes antipiratería y publicará en su página principal un enlace destacado donde explicará los motivos por los cuales se opone a las dos propuestas de ley, añadió El Mundo.

La Asociación de Noticias Online y la Sociedad Estadounidense de Editores de Noticias también se han declarado en contra de los proyectos de ley.
Hasta la Casa Blanca ha manifestado su opinión sobre sobre las leyes antipiratería y declaró: "Si bien cremos que la piratería online en sitios extranjeros es un problema serio que requiere de una respuesta legislativa seria, no apoyamos leyes que reduzcan la libertad de expresión, aumenten los riesgos de la seguridad cibernética o socaven una internet global dinámica e innovadora".

Fuente

lunes, 2 de enero de 2012

Predicciones Amenazas 2012 McAfee #Ciberguerra #Hacktivismo #Malware


Al final de este texto (he transcrito aquí la introducción que ellos mismos hacen al informe) se encuentra el link para la descarga del informe completo, archivo en formato pdf.


Cita McAfee:

Cuáles son los cambios en las amenazas que prevé McAfee Labs para el año que viene ?

Entrarán en juego nuevos escenarios y veremos igualmente una importante evolución incluso en los vectores de amenazas más establecidos:


> Las amenazas industriales se consolidarán y se segmentarán


> Los ataques al hardware inscrustado serán más amplios y profundos.


> El hacktivismo y Anonymous se reinventarán y evolucionarán.


> Los sistemas de monedas virtuales sufrirán ataques a mayor escala y con mayor frecuencia.


> Este será el " año para ( no " de " ) la ciberguerra "


> La tecnología DNSSEC, de protección de DNS, dará lugar a nuevos vectores de amenazas a redes.


> El SPAM tradicional se va a "legalizar" , el PHISHING dirigido o SPEARPHISHING evolucionará hacia un tipo de ataque selectivo a través de mensajes.


> Las redes de BOTS y los ROOTKITS para dispositivos móviles evolucionarán y convergerán.


> Los certificados falsos y las autoridades de certificados falsas debilitarán la confianza de los usuarios.


> Las mejoras en los sistemas operativos y en la seguridad contribuirán a la aparición de redes de BOTS y ROOTKITS de próxima generación.

Hechas las presentaciones pasemos a los detalles:

Descargar Informe McAfee Amenazas 2012 Seguridad Informatica

En el siguiente link un artículo de buena fuente acerca del mismo informe:

http://www.cioal.com/2011/12/29/las-predicciones-de-amenazas-2012-de-guerra-cibernetica-y-nuevos-objetivos-de-hacktivistas/

Me atrevo a opinar acerca de los hábitos de los usarios particulares, corporativos y gubernamentales quienes
 seguramente contrario al panorama del año pasado, incrementarán la conciencia y la ACCION frente a toda esta problemática.

Porque la Seguridad de la Información y de las Infraestructuras que la soportan en todos los escenarios
debe partir de políticas que conlleven a la implantación de sistemas de seguridad y obviamente de mano
del personal experimentado y certificado para las tareas.

Y en el aspecto educativo, en otro escenario, el de los niños, adolescentes y sus hábitos en Internet, desde la escuela, paralelo a la formación en TICs, deberá implementarse curriculum de seguridad inmerso en algo que considero esto es solo parte, la seguridad personal.

Gracias, bienvenido todo comentario.

...