viernes, 24 de enero de 2014

¿Pero que guardas en la nevera? La Seguridad y el Internet of Things






Ciencia-ficción, imaginación poderosa, el lado oscuro, etc. , y todo lo que se os ocurra con la última noticia que me ha llegado hoy...100.000 neveras y dispositivos caseros como televisiones de última generación, routers caseros, etc. han lanzado un ataque "zombie". Debido a su conexión a Internet fueron interceptados y capturadas sus direcciones de IP. Desde ahí empezaron a lanzar correo spam; ni muchos desde una sola dirección, ni muy alarmantes, unos 10 o asi, lo que hacía todavía más difícil interceptarles.

Los ataques tuvieron lugar durante las pasadas fiestas de Navidad; concretamente desde el 23 de Diciembre al 6 de Enero.

El tema de Internet of Things es recurrente desde hace varios años; quien primero habló de ello sin bautizarlo de esta forma, fue Scott McNeilly, presidente y fundador de Sun, a mediados de los 90...En esos momentos confieso que despertó la esperanza de que simplemente mirando a mi nevera, adivinara que me faltaban tomates, que me sobraba lechuga y que me comiera de una vez los yogures que iban a caducar...No se por qué semejante iniciativa no prosperó y se la bautizó unos años más tarde como "The Internet of Things", aludiendo al uso doméstico de las tecnologías.

Ahora, este mismo uso nos abre una nueva posibilidad de amenazas...De manera parecida a como se revelaron contra el "Aprendiz de Brujo", en la genial película de Disney, Fantasia,  las escobas que iba creando para que no le costara tanto limpiar, nuestros electrodomésticos se pueden revelar...El agua de la lavadora puede empezar a hervir dejándonos la ropa inservible; el fregaplatos puede empezar a funcionar sin parar, y la nevera mandar alarmas sobre lo que nos gusta y tenemos frecuentemente en casa y lo que no...

En este entorno, ¿que podemos y debemos securizar?? ¡¡Por supuesto las redes!! La sofisticación de los hackers es grande pero no queda más remedio que los ataques tengan un origen y un destino, y es eso justo lo que hay que proteger.

Por la herida que tenemos de origen, llamada en la cultura cristiana "pecado original", toda iniciativa buena tiene un lado oscuro..Vamos a combartirlo desde el conocimiento, cooperación  y uso de tecnologías adecuadas. Al fin y al cabo, de eso va el ser humano...¡¡De vencer el mal!! ¡Feliz fin de semana!

http://thehackernews.com/2014/

viernes, 10 de enero de 2014

Los Ciberataques y la Pérdida de Servicio



¡¡Feliz Año Nuevo!! Apagados ya los ecos de los villancicos y las luces, y volviendo a la tranquilidad, y a la esperanza que siempre supone un nuevo año, retomamos todos los temas que dejamos pendientes. ¿Has oído que estas Navidades ha habido un ataque simultáneo procedente de 23 países con el objetivo de robar credenciales y datos confidenciales de los clientes?

A principios de Diciembre se publicó la Estrategia de Ciberseguridad Nacional; la proximidad de las fiestas y el fin de año civil y empresarial hizo que pasara desapercibido. Sin embargo, hay varios puntos importantes a destacar:


  1. La catalogación de amenazas cibermáticas, con algunos datos sorprendentes como las amenazas procedentes de países extranjeros tal como aparece en el gráfico (1).
  2. El empuje a las Administraciones Públicas de mejorar las medidas de seguridad informática de sus Centros de Datos.
  3. La necesidad de adquirir nuevas herramientas, en el campo sobre todo de seguridad de redes, que permitan prevenir los ataques y reaccionar cuando estos se generan.

Desde IT Ultreia, que está casi a punto de celebrar su segundo cumpleaños, nos unimos a esta iniciativa poniendo a disposición del mercado lo que mejor sabemos hacer: identificar productos novedosos de tecnología y proponerlos al mercado.

Desde muy antiguo, las sociedades se han defendido uniendo fuerzas y adquiriendo nuevas herramientas y métodos que permitan la creación de un entorno seguro como garante de la paz y prosperidad a la que los seres humanos estamos llamados. ¡Feliz Año Nuevo!

(1) Estrategia de Ciberseguridad Nacional, Presidencia de Gobierno, Diciembre 2013