lunes, 29 de octubre de 2018

Un recurso para aumentar la seguridad en cuentas


En Google se toman muy en serio la seguridad de las cuentas. Para proteger tu cuenta, te recomiendan que sigas periódicamente los pasos que se indican a continuación, sobre todo si observas en tu cuenta cambios que no hayas hecho tú.

Si detectas actividad sospechosa en tu cuenta, sigue los pasos indicados para protegerla.

Para aumentar la seguridad de tu cuenta de Google, sigue estos pasos.

Paso 1: Comprueba si tu ordenador tiene virus o software malicioso
Haz un análisis del dispositivo con un software antivirus fiable. Si se detectan aplicaciones o programas sospechosos durante el análisis, quítalos inmediatamente. Puedes obtener más información en el Centrode seguridad de Google.

Paso 2: Realiza una revisión de seguridad de la cuenta
Ve a tu cuenta de Google. En la sección "Seguridad", busca "Revisión de seguridad" y selecciona Empezar. Sigue los pasos que aparecen en pantalla.

Paso 3: Actualiza las opciones de recuperación de la cuenta
Asegúrate de que las opciones de recuperación de la cuenta estén actualizadas.

Paso 4: Activa la verificación en dos pasos
La verificación en dos pasos ofrece un nivel extra de seguridad a la cuenta. Para iniciar sesión, necesitarás tu contraseña y el código que hayas recibido en tu teléfono.

Paso 5: Actualiza con frecuencia el sistema operativo y el navegador
Asegúrate de habilitar la configuración de actualización automática en tu equipo. Si recibes un aviso de actualización, ocúpate de ello de inmediato.

Paso 6: No utilices nunca la contraseña de tu cuenta de Google en otro sitio web
Si introduces la contraseña en un sitio web externo cuya seguridad se haya visto comprometida, alguien podría intentar iniciar sesión en tu cuenta de Google con la misma información. Asegúrate de cambiar lacontraseña de tu cuenta de Google.

Paso 7: Protege tu contraseña
No introduzcas la contraseña si has hecho clic en algún enlace incluido en un mensaje de correo electrónico procedente de un sitio web no fiable. Accede siempre directamente a mail.google.com o accounts.google.com/login.

Paso 8: Utiliza una contraseña segura
No la anotes, no la envíes por correo electrónico ni se la digas a nadie. Google nunca te enviará un mensaje de correo electrónico para solicitarte la contraseña ni ningún otro tipo de información confidencial.

Si usas un ordenador público, realiza estos pasos adicionales:
  • Cierra sesión en tu cuenta siempre. En la parte superior de la página, haz clic en tu nombre, tu dirección de correo electrónico o tu foto de perfil. A continuación, selecciona Cerrar sesión.
  • Elimina la información de los formularios, las contraseñas y las cookies del navegador con frecuencia.

Nota: Si empiezas a notar un comportamiento sospechoso en el ordenador, como una ralentización general y anuncios emergentes, realiza estos pasos con más frecuencia. Para obtener más consejos sobre la seguridad online, visita el Centro de seguridad de Google.

Mi opinión: Seguridad Informática


Los graves ataques informáticos registrados ayer en decenas de países --muy similares, y probablemente con el mismo origen-- recuerdan de nuevo la enorme importancia de dotar de seguridad a las redes telemáticas. Hoy, ni los servicios básicos en la vida cotidiana de las personas ni, por descontado, la actividad económica son concebibles sin la conexión instantánea y a rápida velocidad entre servidores situados en todo el planeta. La ciberdelincuencia ha adquirido a estas alturas del siglo XXI un peligro acorde con el peso del desarrollo tecnológico en el mundo. La dialéctica entre la virtud (o la ley) y la maldad (o el crimen) es tan antigua como la humanidad, y las redes informáticas no son una excepción. Los tiempos iniciales de internet, a mediados de los 90, en los que la puesta en circulación de un virus era algo casi anecdótico y con daños relativamente menores, han quedado atrás, y hoy las conexiones y los archivos digitales son objetivo directo de bandas organizadas, por motivos económicos o de otro tipo. Y como no es previsible que este riesgo vaya a disminuir, la prevención es el arma más efectiva para disponer de un umbral mínimo de seguridad ante el ordenador, la tableta o el smartphone. Un antivirus potente, un software actualizado y sentido común al navegar por internet deben ser reglas de oro para los particulares. Y para empresas y corporaciones, proteger debidamente los datos de sus clientes es inexcusable.
     
                                                                   

jueves, 25 de octubre de 2018

Así se gestionan las 'cookies' para proteger la privacidad


  • Lo primero es distinguir los distintos tipos de cookies: las de origen no te siguen cuando sales de una web y las de terceros son, por ejemplo, las de anunciantes y sí que siguen al abandonar una página.
  •  La información no solo no desaparece, sino que se acumula para que las empresas de marketing y anunciantes tengan el perfil completo de los usuarios,  sin proteger su inmagen y para sacar provecho económico. 
  • Las cookies de sesión se borran cuando se cierra el navegador, las persistentes viven en el pc hasta que caducan o se borran. 
  • La mejor solución es borrar frecuentemente los datos de navegación: historial y cookies.
  •  Otros consejos útiles son usar una buena protección antivirus y compartir con moderación; el sentido común en la red también es el mejor aliado.
                   A nivel europeo, un 71 % de los usuarios asegura saber qué son las cookies. 


Las cookies dan a la vida online un toque más humano. También ayudan a los especialistas en marketing a monitorizar tu actividad en la red y permite a los anunciantes dirigirse a los usuarios con mucha precisión. Según Kaspersky Lab, las cookies hacen que la vida sea más sencilla, pero no son un elemento 100% positivo. 
Los expertos de Kaspersky Lab recomiendan empezar por distinguir entre: cookies de origen y cookies de terceros. Las cookies de origen no van más allá de su propia web (cuando sales de la web, ya no te sigue). También son suficientes para, en muchos casos, recordar tus preferencias en la web y mantener tu sesión iniciada de forma permanente.




Las cookies de terceros no están limitadas en ese sentido. Las de este tipo podrían ser de, por ejemplo, un anunciante que muestra anuncios en las webs que visitas. Saben que estuviste en Amazon.com comprando. Cuando visitas otra web, por ejemplo la de un periódico que tiene el mismo publicista, verás un anuncio sobre el mismo portátil que estabas viendo en Amazon. 

O verás lo último que compró tu pareja en Amazon. Estos podrían ser aspectos "poco" molestos de las cookies de terceros, pero no olvidemos que la información no desaparece, sino que se acumula para formar una imagen completa del usuario que las entidades utilizan para sacar provecho. Dichas entidades no tienen ningún motivo para querer proteger tu imagen. 

También debemos diferenciar las cookies de sesión de las cookies persistentes. Las cookies de sesión, por ejemplo, navegan por la web. Configuran un sitio y sus páginas para que aparezcan en el idioma que has elegido. Si vuelves a visitarlas mañana, puede que debas volver a establecer la preferencia. Cuando cierras el navegador, las cookies de sesión se borran. Las cookies persistentes viven en tu ordenador y permanecen hasta que caducan o las borran.

 Lo más importante es saber cómo controlarlas. Puedes gestionarlas desde los ajustes de tu navegador. En este caso, controlar significa borrar. Puedes borrarlas de vez en cuando desde el historial de tu navegador o configurarlo para que se gestione automáticamente.

 Como en casi todo lo que tiene que ver con Internet y con la navegación por la red, seguir una serie de sencillos consejos puede ayudarnos a estar a salvo de los ciberdelincuentes:
1. Limpiar o eliminar las cookies. Nada tan sencillo como eliminar el historial de navegación y las cookies al acabar la sesión.
2. Modificar los ajustes del navegador de tal manera que tengas el control sobre la información que rastrean las cookies. Accede a los ajustes de privacidad de tu navegador y configura sus opciones. 
3. Usar los Add-Ons. Utilizando esta herramienta del navegador podremos gestionar las cookies de manera más específica e, incluso, activar sólo aquellas con las que queramos compartir nuestra información 'online'.
4. Compartir con moderación. Como en casi todo lo que ocurre en Internet y en la vida cotidiana, el sentido común es nuestro mejor aliado. Es conveniente no introducir datos personales en sitios donde las cookies puedan almacenarlos y hay que recordar siempre no dejar abierta ninguna cuenta o sesión. 5. Protegerse. Tener instalada una buena solución de seguridad es la última defensa ante cualquier ataque y nos permitirá tener el control de nuestra privacidad.






lunes, 22 de octubre de 2018

¿Por qué es tan importante la Seguridad Informática?




Últimamente el tema de seguridad informática o ciberseguridad está en boca de todos. Varios ciberataques, como el del mes pasado, han puesto en jaque la seguridad de las empresas y han hecho cuestionarse todos los sistemas de ciberseguridad que utilizan. Las organizaciones no sólo se exponen a grandes pérdidas económicas, sino que en muchas ocasiones se ven también expuestas a importantes pérdidas de datos e información.

Por seguridad informática entendemos el proceso por el cual las empresas intentan proteger la privacidad, seguridad e integridad de la información y datos que contienen sus sistemas informáticos.



IMPORTANCIA DE LA SEGURIDAD INFORMÁTICA EN LAS EMPRESAS

En la actualidad, estamos viviendo varios episodios de ciberataques a empresas. Importantes organizaciones, tanto públicas como privadas, han sufrido estos ataques a sus sistemas informáticos. Estos ciberataques no sólo afectan a clientes o inversores de dichas compañías, sino que pueden llegar a afectar a la seguridad nacional o regional de los distintos estados además de la propia empresa.


Si una empresa quiere ser competitiva en los tiempos que corren debe contar con sistemas, recursos y plataformas TIC ágiles y con un alto nivel de disponibilidad, lo que exige una gestión efectiva y un amplio proceso de transformación digital. El proceso de transformación digital en el que están inmersas la mayoría de organizaciones y la sociedad en general, permite que se puedan cometer ataques contra la seguridad informática de las empresas desde cualquier parte del mundo utilizando como herramienta tan solo un ordenador. Es por esto que las organizaciones tienen que prestar especial atención a protegerse de posibles ataques eventuales ya que nadie está a salvo de los malware.

RECOMENDACIONES PARA TENER UN SISTEMA INFORMÁTICO SEGURO

El sistema informático de una empresa para ser considerado seguro debe ser íntegro y confidencial (accesible sólo para personas autorizadas), irrefutable (las acciones realizadas no se pueden negar) y tener buena disponibilidad (estable y disponible en el tiempo).

Algunas de las medidas recomendadas por especialistas para evitar los ciberataques son:

Externalizar servicios: al no tener tantos activos disminuye el riesgo de ataques.
Contar con un buen antivirus que nos garantice protección.
Capacitación de los usuarios: formar a los usuarios de los sistemas de seguridad informática en materia de ciberseguridad.
Mantener actualizado el software.
Prestar atención a las contraseñas.
Realizar auditorías de software.
Posibilidad de contratar un ciberseguro.

LOS PRINCIPALES NAVEGADORES DEJARÁN DE UTILIZAR TLS 1.0 Y TLS 1.1 RUMBO A 2022



En un anuncio coordinado, Microsoft, Google, Apple y Mozilla han declarado que retirarán los protocolos de comunicación segura TLS 1.0 y TLS 1.1 a partir de 2020

Según informan expertos en forense digital, Transport LayerSecurity (TLS) es un protocolo que se puede usar para cifrar la comunicación entre un navegador web y el sitio visitado. Este protocolo proporciona un canal cifrado que permite que los datos que el usuario envía y recibe de los sitios web seguros sean inaccesibles para terceros que intenten escuchar sus comunicaciones. Si bien este tipo de canal de comunicación es importante para todos los problemas de privacidad, es especialmente importante al enviar información privada, como nombres de usuario, contraseñas, información de identificación personal e información financiera.

Durante los últimos 20 años, los navegadores web han admitido la especificación original TLS 1.0 y, posteriormente, TLS 1.1, pero los navegadores ya no los utilizan. En su lugar, los navegadores están utilizando las especificaciones más seguras y optimizadas de TLS 1.2 y TLS 1.3. Estas nuevas especificaciones no solamente incluyen mejoras en la seguridad, sino que también admiten nuevos protocolos como el protocolo de red HTTP/2, que puede aumentar la velocidad de navegación web.

Más del 94% de los sitios encuestados por una firma de forense digital afirmaron que ya son compatibles con TLS 1.2, por lo que se ha acordado retirar el protocolo que tiene 20 años de antigüedad en favor de los mecanismos más recientes, que cuentan con un mejor soporte y pueden proporcionar un camino más seguro para la navegación.

Además, las estadísticas aportadas por Chrome, Safari, Edge y Firefox muestran que la mayoría de los usuarios ya no usan estos protocolos:


  • Google afirma que sólo el 0.5% de las conexiones HTTPS realizadas por Chrome utilizan TLS 1.0 o TLS 1.1
  • Apple informa que en sus plataformas, menos del 0.36% de las conexiones HTTPS realizadas por Safari utilizan TLS 1.0 o TLS 1.1
  • Microsoft informa que solamente el 0.72% de las conexiones seguras realizadas por Edge utilizan TLS 1.0 o 1.1
  • Por su parte, Firefox tiene la mayor cantidad de conexiones, utilizando TLS 1.0 o 1.1 hasta en un 1.2%, pero aún es una cantidad muy pequeña
Cada compañía cuenta con sus propios planes para retirar los protocolos obsoletos.

  • Google planea dejar de usar TLS 1.0 y TLS 1.1 en Chrome 72, donde los desarrolladores verán advertencias en las Herramientas de desarrollo. Estos protocolos se desactivarán completamente a partir de Chrome 81
  • Mozilla deshabilitará la compatibilidad con Firefox para TLS 1.0 y TLS 1.1 en marzo de 2020. Los usuarios de las versiones Beta, Developer y Nightly de Firefox verán estos cambios antes
  • Microsoft afirma que deshabilitarán el soporte para TLS 1.0 y 1.1 en Edge e Internet Explorer 11 en la primera mitad de 2020
  • Por su parte, Apple ha declarado que eliminarán el soporte para estos protocolos en iOS y macOS a partir de marzo de 2020
Para los usuarios de Windows que quieran saber si estos cambios pueden afectarlos, especialistas en forense digital del Instituto Internacional de Seguridad Cibernética reportan que pueden comprobar esto deshabilitando los protocolos actuales. Usando el panel de control de Opciones de Internet de Windows, puede deshabilitar TLS 1.0 y 1.1 y ver si causa algún problema con los sitios que frecuenta. Puede seguir el siguiente procedimiento:

  • En la búsqueda del menú de Inicio, escriba Opciones de Internet y haga clic cuando se muestre el resultado
  • Cuando se abra Opciones de Internet, haga clic en Avanzado
  • Busque las opciones Usar TLS 1.0 y Usar TLS 1.1 en la sección Seguridad. Luego desmarque cada una de estas opciones
  • Presione Aplicar y luego OK para guardar los cambios

Ahora puede navegar por Internet normalmente utilizando Edge o Internet Explorer para determinar si estos cambios tuvieron algún efecto en los sitios que visita.

jueves, 11 de octubre de 2018

Google enfada a los usuarios de Chrome con su nueva versión.


El navegador ‘decide’ por el usuario mostrar un registro no realizado.

La sensibilidad de los usuarios de la red en lo relativo a su privacidad está a flor de piel, y por este motivo, cualquier paso que se dé en aspectos relacionados con la misma debe ser medido milimétricamente. Esto lo ha descubierto esta semana Google tras moverse en un un terreno en el que la confusión, más que la amenaza real, ha sido un combustible incendiario en una polémica no buscada. ¿Los responsables? El gigante de Mountain View y su última versión del navegador Chrome, la 69.

Los desarrolladores del popular navegador Chrome, que en su última versión llega cargado de novedades, decidieron añadir una función adicional precisamente para proveer de más herramientas a los usuarios a la hora de proteger su privacidad. Esta función consistía en la visualización del simple icono ubicado en la parte superior derecha en la que aparecería el logotipo de conexión cuando el usuario hubiera accedido a cualquier servicio de la casa (por ejemplo, Gmail). No hubo explicaciones al respecto por parte de Google y la duda dio paso al pánico: ¿por qué aparece como que estoy logueado en Chrome cuando no lo he hecho activamente?
                                             



La pregunta que comenzó a crecer en los diversos foros parecía tener su fundamento: aparentemente, un usuario de Chrome que no se hubiera identificado en el navegador, al ver su foto en la parte superior, tendía a pensar que Google, malévolamente, lo había hecho en su nombre. Para entender bien los matices, conviene recordar que Google permite dos accesos en sus productos: el propio de Chrome, que al hacerlo, se envía información particular de la navegación a los servidores, incluyendo no solo el historial de la sesión, sino también las contraseñas (la llamada sincronización), y un segundo acceso, en el que el usuario se identifica en un servicio de la casa, como por ejemplo Gmail o Fotos.

Dicho de otra manera, con la versión 69, quien hubiera consultado el correo aparecía como registrado en Chrome y por ende, sincronizando todos sus datos con los servidores. Eso desató el enfado de algunos usuarios en redes, que se preguntaron con qué permiso les registraba Google en el servicio sin informarlo. “No volveré a usar Chrome”, decían algunos pero ¿qué hay de real en toda esta historia? Google remite a las aclaraciones publicadas en Twitter por Adrianne Porter, responsable de desarrollo de Chrome: básicamente, el nuevo icono no implica la sincronización de los datos, sino que, al contrario, sirve para recordar al usuario que había alguna sesión abierta en el sistema.

En definitiva, lo que se trataba de una decisión adoptada para dotar al usuario de más herramientas para proteger la privacidad del usuario, se había vuelto en contra de Google al no haber informado de una manera clara sobre esta novedad. La firma, como sostienen en 9to5Google se había mostrado “extrañamente discreta” con este cambio y de hecho, ni aparecía en los avances anteriores de la nueva versión publicados.

Apple vuelve a regatear al FBI.


Una nueva función de iOS dificulta el acceso no autorizado a los iPhone, con el método usado por policías y criminales.
                                             



Apple ha adelantado por sorpresa una de las nuevas funciones de iOS 12 previstas para este otoño, y ya permite añadir una nueva capa de seguridad a los usuarios de iPhone y iPad. Para ello tienen que instalar la última actualización menor del sistema (11.4.1) y automáticamente sus dispositivos tendrán restringida la conexión de los dispositivos usados —tanto por los cuerpos policiales como por las bandas criminales— para acceder a los teléfonos y tabletas sin permiso de los usuarios.

Desde que los desarrolladores de apps detectaron esta función, escondida en las primeras versiones de prueba del iOS 12, los analistas la interpretaron como un nuevo regate de Apple al FBI. Un capítulo más de la batalla entre la compañía informática y la agencia del gobierno de EE UU, que le reclama una vía de acceso a los terminales de los presuntos delincuentes que investiga, como en el polémico caso del iPhone 5c de uno de los tiradores de la matanza de San Bernardino (California), perpetrada en diciembre de 2015.

Apple negó su ayuda, alegando que de hacerlo comprometería la privacidad de todos los usuarios sus smartphones, y finalmente el FBI logró desbloquear el iPhone de Syed Farook recurriendo a los servicios de un grupo de hackers profesionales. Cellebrite y Grayshift, dos de las empresas de se dedican a las llamadas “técnicas forenses digitales” y trabajan con el FBI en estos casos, utilizan unos dispositivos que se conectan por cable a los iPhone y acaban descifrando su código de desbloqueo de 4 dígitos en pocas horas.

La nueva función, estrenada con la reciente actualización a iOS 11.4.1, fuerza al propio usuario a desbloquear su iPhone para poder utilizar los accesorios USB que se conectan, si ha transcurrido más de una hora desde que el terminal fue usado por última vez. Esto deja un margen de tiempo muy pequeño a los hackers —ya estén al servicio de policías o de ladrones— para poder conectarle dispositivos como GrayKey (que la firma Grayshift vende por 30.000 dólares y es capaz de reventar incluso la protección del más reciente iPhone X). Y aunque la nota técnica sobre la nueva función no hace mención a ello, Apple sí ha confirmado que su objetivo de es poner nuevas barreras al hackeo, de la manera menos incómoda posible para el usuario. De hecho, solo habrán notado el cambio (en forma de discreto aviso) quienes conectan con mucha frecuencia su iPhone o iPad con accesorios u ordenadores mediante un cable USB.
                                                          

“Estamos constantemente reforzando nuestras protecciones de seguridad en cada producto de Apple para ayudar a los usuarios a defenderse de los hackers, de los ladrones de identidad y de las intrusiones en sus datos personales”, declaró a AppleInsider la compañía informática. “Tenemos el mayor respeto por las fuerzas policiales, y no diseñamos nuestras mejoras de seguridad para frustrar sus esfuerzos para realizar su trabajo”.



A pesar de este matiz final, el nuevo "modo USB restringido" ha sido interpretado como un tanto de Apple en su polémica con el FBI y en su batalla constante contra los hackers y las empresas que comercializan los dispositivos desbloqueadores de iPhones. Sin embargo, tras el revuelo inicial, la nueva función de iOS ha resultado ser bien más bien un elegante regate, que no ha acabado en gol.


Facebook sufre un ataque que deja al descubierto datos de 50 millones de usuarios.



La empresa descubre un fallo de seguridad que permitía a los 'hackers' usar cuentas ajenas como propias.

Facebook reveló este viernes que los datos de 50 millones de cuentas han quedado al descubierto y a merced de los hackers tras un ataque informático. En una rueda de prensa telefónica con periodistas de medios de todo el mundo, Mark Zuckerberg anunció que se había producido "un problema de seguridad realmente serio". La compañía ha anunciado que está "en la fase inicial de la investigación" y que no sabe quién está detrás de la intromisión. Facebook advirtió el miércoles al FBI del ataque.

Guy Rosen, vicepresidente de producto, admitió que no saben en realidad qué hicieron los piratas informáticos una vez que obtuvieron acceso a los perfiles: "El ataque podía usar la cuenta como si fuera el propietario. No sabemos exactamente qué hicieron más allá de entrar a la página del perfil, pero ni vieron los mensajes privados ni postearon ni vieron la información de tarjetas de crédito", ha afirmado.
                                                             

Según reveló el New York Times, las cuentas de Mark Zuckerberg y Sheryl Sandberg, jefa de operaciones de la compañía, fueron dos de las afectadas por la operación.

Facebook tiene más de 2.000 millones de usuarios en todo el mundo. Otros 1.000 millones utilizan sus redes subsidiarias, Instagram y Whatsapp. La empresa se encuentra bajo los focos por el tratamiento que da a los datos personales de los usuarios, el producto que vende a los anunciantes. Las dudas sobre Facebook comenzaron con el escándalo de Cambridge Analytica, una consultora política que obtuvo datos de decenas de millones de usuarios de Facebook de manera irregular y luego asesoró a la campaña de Donald Trump en 2016.


lunes, 8 de octubre de 2018

LOS HACKERS EXPLOTAN VULNERABILIDAD EN BITCOIN.

El ataque derivó en la impresión de 235 millones de Pigeoncoin.

Expertos en forense digital del Instituto Internacional de Seguridad Cibernética han confirmado que un grupo de hackers explotaron recientemente una vulnerabilidad en el código de Bitcoin para imprimir aproximadamente 235 millones de Pigeoncoin (con valor de unos 15 mil 458 dólares). Cabe señalar que Pigeoncoin es una moneda digital recién lanzada y muy poco conocida hasta ahora.
La razón por la cual estos hackers lograron esta extraordinaria hazaña es que muchas de las nuevas criptomonedas desarrolladas a lo largo de los años han tomado prestado el código público de Bitcoin para usarlo como propio. Cuando se identificó un error en Bitcoin, se lanzó un parche de inmediato, pero las criptomonedas que no fueron parchadas están en riesgo.

Piegoncoin tal vez es solamente una de estas criptomonedas vulnerables. El código de los desarrolladores de Bitcoin publicó una declaración en la que les pedía a los desarrolladores de criptomonedas que corrigieran su software: “las carteras en línea y bolsas deben actualizarse de inmediato para resolver esta vulnerabilidad derivada del código de Bitcoin.

Según expertos en forense digital, la explotación se produjo el 26 de septiembre; este error de inflación grave (identificado como CVE-2018-17144) es responsable de la impresión de una cantidad enorme de criptomonedas. La vulnerabilidad permite a un atacante imprimir tantas monedas como sea necesario e incluso pueden superar los límites de código rígido que se imponen en el suministro de criptomonedas. Naturalmente, el ataque ha afectado el valor de todas las demás criptomonedas que se encuentran actualmente en poder de los inversores.

Pigeoncoin no es en realidad una moneda digital convencional y ni siquiera se ubica entre las 1000 criptomonedas principales en términos de valor. Pigeoncoin utiliza un algoritmo de minería X16r y los desarrolladores usan una cadena de bloques para evitar la recopilación de datos de ciberdelincuentes malintencionados, que ha resultado ser insuficiente para proteger adecuadamente esta moneda.

Pigeoncoin cuenta con un total de 970 millones de monedas cotizando en la bolsa, de las cuales el atacante pudo imprimir 235 millones, aproximadamente una cuarta parte del total. CryptoBridge, única bolsa compatible con Pigeoncoin, ha suspendido temporalmente el comercio de divisas en tanto que expertos en forense digital analizan la situación y determinan las acciones a emprender.

De cualquier forma, la vulnerabilidad ya se ha solucionado y aún no se ha visto cómo el atacante cambiará la criptomoneda robada por ahora, ya que necesitaría convertir Pigeoncoin a otra criptomoneda más ampliamente aceptada.

jueves, 4 de octubre de 2018

Bernardo Quintero, el guerrero del ciberespacio.



Es una pieza clave de la seguridad informática del gigante Google. Desde Málaga, lidera a un grupo de ingenieros que trabajan para identificar los virus que acechan a los usuarios de Internet.


BERNARDO QUINTERO aprendió a programar con 10 años. Su padre le regaló un Spectrum y, cuando ya se había pasado todas las pantallas del videojuego Manic Miner, quiso ir más allá. Se hizo con un libro para programar juegos sencillos y cada tarde al salir del colegio se sentaba delante de la máquina y copiaba códigos durante horas. Con 15 años, conseguiría su primer PC y la oportunidad de probar sus conocimientos: el equipo se infectó con el virus Ping Pong y él creó su primer antivirus para repelerlo. Ahora, con 45, Quintero dirige la oficina con más ingenieros de Google en España. La multinacional adquirió en 2012 su empresa VirusTotal, un agregador de antivirus que analiza archivos y URL y detecta si son seguros. Además, en las negociaciones con la compañía logró algo insólito: quedarse en su tierra, Málaga. A principios de año, Alphabet (empresa matriz de Google y YouTube) lanzaba su propio proyecto de ciberseguridad y la herramienta de Quintero era el único producto conocido de la iniciativa. Y lo sigue siendo hasta el momento.

La sede de VirusTotal se encuentra en un chalé de una urbanización acomodada de la ciudad andaluza. Desde el salón, una veintena de ingenieros teclean con unas espectaculares vistas a la bahía. La casa tiene piscina, barbacoa y gimnasio. Desde hace un tiempo cuentan también con cocinera. Hasta su llegada, el plato estrella era atún con queso calentado en el microondas. Hoy comerán merluza en salsa verde. “No es una oficina al uso”, reconoce Quintero. En sus planes nunca estuvo fundar un negocio. Cuando estudiaba Ingeniería Informática consiguió una plaza como informático de los centros sanitarios de la zona. Proviene de una familia humilde, y su padre siempre quiso que su hijo entrase en la Administración. Durante 12 años, Quintero compaginaría su puesto de funcionario con su pasión por la ciberseguridad.








lunes, 1 de octubre de 2018

El día que Alicia descubrió que había “otra” Alicia.





“Elisa, agrégame a Facebook. Así me pasas las fotos del Congreso que ha sido genial”, comentó Alicia antes de despedirse, después de un duro día de trabajo.

Alicia llegó a casa deseando tener ya a Elisa como amiga en su perfil y las fotos a su alcance, pero no fue así. Pasaban y pasaban los días y las fotos no llegaban. Alicia se molestó mucho, no entendía cómo podía ser tan poco seria.

Cuando se vieron en la oficina, Alicia fue directa a hablar con Elisa.

- Me he quedado toda la semana esperando las fotos, ¿no sueles utilizar Facebook?

- Pero si te agregué esa misma noche. Busqué “Alicia Martínez” y cuando me aceptaste la solicitud de amistad te pasé las fotos…

- ¿Alicia Martínez? ¡Si mi Facebook es “Alicia Maravilla”!

Ambas se miraron y no pudieron parar de reír. El asunto estaba claro. Elisa había agregado a otra Alicia y las fotos ahora estaban en poder de esa “otra” Alicia.

Las redes sociales nos permiten comunicarnos con otras personas y compartir nuestras opiniones, gustos personales, fotografías, etc. De esta forma, se convierten en un almacén de información personal. Además, mediante ellas, podemos ampliar nuestras relaciones profesionales, personales o, simplemente, compartir aficiones. Pero es fundamental que consideremos algunos consejos y los posibles riesgos para disfrutar de ellas de una forma segura.