jueves, 16 de marzo de 2017

Simposio: "Perspectiva de la violencia de género. Una visión criminológica, jurídica y pericial".

Hace unas semanas confirmé mi asistencia al simposio "Perspectiva de la violencia de género. Una visión criminológica, jurídica y pericial" el cual será el inicio oficial de las actividades del Instituto Mexicano de Investigación Criminal Delegación Tabasco este 28 y 29 de abril en la ciudad de Villahermosa.





Lo destacado del evento, además de ser la inauguración de esta delegación es que se centra en un tema impopular para los medios digitales actuales ya que la violencia de género ha sido minimizada y desacreditada constantemente en Internet por un sector que parece sentirse amenazado por la posibilidad de tener que aceptar una igualdad de género en los distintos aspectos de nuestra vida.

La faceta positiva del movimiento actual también nos ha demostrado que la perspectiva de género cada vez es más extensiva y a pesar de las deficiencias mostradas por algunos exponentes y por las descalificaciones esta se encuentra en constante expansión siendo aceptada por algunos grupos sociales que en otra época hubiera sido impensable.



La conferencia que impartiré como es de esperarse se centrará en los casos latinoamericanos que refieren a la violencia de género, hablando de sus autores y las motivaciones que los han orillado a iniciar movimientos específicos creando tendencias internacionales en sitios como Twitter donde la cibercriminalidad a través del <<trolling>> es una constante.

Para información sobre inscripción, registro y datos del evento visitar la fanpage en Facebook de IMIC Tabasco en el siguiente enlace:

Instituto Mexicano de Investigación Criminal - Delegación Tabasco

sábado, 4 de marzo de 2017

"New World Hackers" La amenaza mundial para la ciberseguridad

En una entrada anterior donde el tema central era la cibercriminalidad a través del <<internet de las cosas>> poco nos concentramos en el grupo responsable de este ciberataque mundial, quienes ciertamente resultan merecedores de recibir toda la atención necesaria por empresas de ciberseguridad alrededor del mundo.

Como el título lo menciona estamos hablando del colectivo <<New World Hackers>> cuyos orígenes datan a más de 5 años de existencia pero ¿quiénes son y por qué los medios perdieron en solo unas semanas todo el interés en ellos?


Los Hackers del nuevo mundo son un grupo cuyos antecesores se remontan a los colectivos hacktivistas que fueron reconocidos mundialmente a inicios de la presente década, teniendo a Anonymous como el ejemplo más conocido (irónicamente). La nacionalidad de los usuarios que predominaba en un principio era de la India, posteriormente un importante números de usuarios de China se anexaron hasta la actualidad, donde se especula que los hackers de Rusia ha tomado el control de la mayoría de sus operaciones.

Su mayor antecedente histórico fue el ciberataque mundial contra DynDNS en octubre de 2016 afectando millones de dispositivos con conexión a internet y sitios de servicios de streaming de cobertura mundial.


¿Por qué un grupo cibercriminal de tal impacto mundial no ha llevado un seguimiento por los principales medios de comunicación? La respuesta predecible sería que estos no han realizado un ataque de similar magnitud.

Otra hipótesis válida de tener en cuenta es que la única razón de que se vincule a NWH con el ataque masivo fue que ellos se lo han adjudicado, sin tener pruebas suficientes de su total responsabilidad.

Es importante apuntar que en enero del presente año (2017) un ciberataque contra el sitio web del Gobierno de Venezuela fue admitido por el colectivo, utilizando ahora una modalidad mucho más agresiva: no solo tomaron el control del sitio web, sino que sustrajeron datos que fueron distribuidos de manera pública.

De ahí que esta publicación se realice, con la intención de que no se pierda la atención a estos colectivos cuyos intereses políticos son desconocidos ya que suelen contradecirse de un ataque a otro, haciendo pensar que probablemente son contratados gobiernos o grupos que buscan gobernar. 

Mientras tanto en este espacio se investigará si existen miembros partidarios o que hayan sido parte de los ataques en Latinoamérica con la intención de realizar contribuciones particulares a este caso.

sábado, 25 de febrero de 2017

El panorama actual del cibercrimen en México explicado por instancias oficiales. Punto de partida para la Cibercriminología

La razón de esta entrada obedece a que recientemente se efectuó el <<Congreso de la Cultura de la Seguridad Nacional>> entre el 21 y 24 de febrero de 2017, encontrando una noticia muy significativa para la temática de este blog.



Constantemente en la experiencia iniciada desde hace más de 2 años en temas de cibercriminalidad se ha escuchado que <<México no hace nada para combatir la cibercriminalidad>> algo que puede refutarse de manera inmediata, los esfuerzos son muy grandes pero comparativamente resultan insuficientes de acuerdo a las altas necesidades de ciberseguridad que tiene el país. Prueba de ello fue que durante este evento se realizó una mesa titulada <<Nuevos Desafios a la Seguridad Nacional>> donde Tomas Zerón, Secretario del Consejo de Seguridad Nacional habló sobre las repercusiones del cibercrimen en México.

Las menciones eran de esperarse de acuerdo a la información que tenemos disponible quienes investigamos la cibercriminalidad. Aquí algunas de las menciones destacadas:


  • La necesidad de un marco legal actualizado hacía estas actividades
  • México es el segundo país con mayor cantidad de ataques en Latinoamérica, solo después de Brasil
  • Las pérdidas económicas superan los 3 mil mdd
  • También existe un creciente número de ataques perpetrados por <<hacktivistas>>
Todos estos puntos demuestran que las autoridades mexicanas tienen un panorama más extenso de la cibercriminalidad de manera creciente, sin embargo también nos demuestra que están omitiendo sectores mucho más complejos donde otra clase de cibercrímenes de alto impacto suceden y pocas veces son temas de conversación por instancias oficiales ante medios de comunicación.

Para el cibercriminólogo es indispensable conocer la postura de las autoridades frente a esta problemática, ya que sus propuestas o proyectos partirán (en algunas ocasiones) de sus avances o retrasos en la investigación policial.

martes, 31 de enero de 2017

La extorsión a través de la cibercriminalidad ¿una nueva forma de ransomware?

Una de las líneas a la que mayor atención le hemos prestado por el aumento de casos registrados durante el 2015 y 2016 es el ransomware el cual no solo ha sido más común en cuanto a número, sino que este se ha ido adaptando a la región de donde son las víctimas.

Sin embargo el pasado de 22 de enero este cibercrimen tuvo un alcance de impacto mundial para el área de la seguridad informática: cibercriminales atacaron el sistema electrónico de cierre de puertas del hotel Romatik Seehotel Jaegerwirt, un tradicional edificio del país con más de 100 años de existencia.


La imagen puede contener: exterior y texto

¿Qué sucedió?

Cibercriminales accedieron al sistema de control de las puertas para evitar que estas pudieran funcionar con las tarjetas, por lo que los clientes podían salir pero los nuevos no podían ingresar. Incluso se manejó una versión (tan característica de los medios de comunicación al hablar de algo que desconocen totalmente) que habían encerrado a los clientes y estaban prácticamente secuestrados, algo totalmente falso.

Este cibercrimen había tenido una modalidad de mucho menor impacto, atacando equipos de usuarios individualmente pero no existen muchos casos (ya que no es la primera vez) donde lleguen a tal nivel de extorsión considerando que es la tercera ocasión que sucede.

El hotel ha tenido que resignarse a los sistemas tecnológicos y regresar a su antigua infraestructura.



Esto nos demuestra la dinámica y rapidez evolutiva de la cibercriminalidad en el plano internacional y como la mente humana aún para conductas antisociales se encuentra en un constante crecimiento.

Una advertencia no solo para los usuarios sino para instituciones de seguridad pública de los países.

El internet de las cosas (IoT) y la cibercriminalidad del 2017

En el último par de años el concepto <<internet de las cosas>> ha comenzado a usarse con mucha frecuencia sin comprender exactamente por la sociedad lo que es, debido a las complejas respuestas técnicas proporcionadas por muchos ingenieros.

La comprensión a diferencia de otros conceptos, en este caso es muy simple: podemos referirnos al <<Internet of Things (IoT)>> como la conexión de dispositivos de uso cotidiano a internet con el objetivo de amplificar sus funciones, aunque esta conexión no sea indispensable para su funcionamiento primario (a diferencia de los equipos de cómputo, donde sin conexión a internet su utilidad se ve ampliamente limitada).

De esta manera encontramos que objetos tan extraños como cafeteras o tostadoras hasta sistemas tan importantes para las actividades humanas como los de iluminación ya pueden estar equipados con opciones de conexión a la red para ser controlados a la distancia o programar su funcionamiento.



Hasta ahora este escenario que se acerca cada vez más a las visiones futuristas cinematográficas de los 80´s e inicios de los 90´s parece una enorme ventaja para la agitada (y al mismo tiempo sedentaria) vida de las personas dedicadas en la mayor parte de su tiempo al trabajo.

Pero la razón de introducir este tema en el blog naturalmente responde a cuestiones de seguridad y no solo de advertir los peligros del uso de estos dispositivos, sino recordar que en el pasado 21 de octubre de 2016 se registró el ataque de mayor dimensión en este rubro, afectando también a servicios de streaming y de cuentas digitales.

¿Por qué el internet de las cosas se convertirá en la forma de cibercriminalidad con mayor crecimiento en este 2017?

La respuesta asombra por su simpleza: ¿qué clase de seguridad puede tener la conexión de una cafetera? La respuesta (innecesaria ya que fue una pregunta retórica) esconde la razón por la cual miles de cibercriminales prefieren acceder a esta clase de dispositivos para obtener cosas tan simples como la clave wi-fi y hacer uso de ella en la forma como les plazca o incluso espiar a través de estos a todos los habitantes de un domicilio, constituyendo no solo la pérdida de la privacidad en un espacio íntimo sino una enorme grieta de seguridad que puede terminar con el daño a la integridad o situación económica de una familia entera.

Se recomienda no ser parte de este boom tecnológico y adquirir únicamente dispositivos con conexión a internet cuando sean esenciales y de tener uno de ellos no acceder a esta función e incluso de acceder a ella no dejarla de forma permanente conectada.

Es probable que los fabricantes ya estudien medidas de seguridad para encriptar la información recibida y sea más complejo poder obtenerla, mientras tanto la prevención corre enteramente a cargo del usuario final.



sábado, 21 de enero de 2017

SDLG, Legion Holk, Clan Mantequilla y la nueva psicosis de los grupos polémicos en facebook. Desmitificaciones por la Cibercriminología

Lamentables acontecimientos a inicios del año 2017 han ocurrido en México en menos de 20 días. Uno de ellos: el caso del menor "F" quien atacó a sus compañeros de salón del Colegio Americano del Noreste.

Las especulaciones por parte de los medios como es costumbre no se hicieron esperar y como también era predecible el total desconocimiento de un tema abordado por los periodistas en este caso le tocó a la cibercriminalidad.

Pocos medios cuestionaron la versión de que el agresor anunciara la presunta tragedia un día antes en el grupo "Legión Holk" sin pensar que esta captura de pantalla podría ser fácilmente falsificada con una cuenta falsa o con un simple copy-paste.

Inmediatamente los grupos de facebook polémicos latinoamericanos comenzaron a ser satanizados como medios de producción de criminales menores que eran inducidos a cometer distintos actos antisociales... la sociedad en su natural desconocimiento de temas que le son ajenos solo sabe hacer lo que la ha caracterizado durante siglos: juzgar antes de pensar.


Como alguien quien convive diariamente con los usuarios desde los orígenes de estos grupos advirtió constantemente en las conferencias impartidas (algunos asistentes así lo recordarán) que estos grupos representaban un real peligro a futuro (dicho esto desde hace más de 2 años) considerando su crecimiento exponencial y capacidad de coordinación. Sin embargo dejando clara esta postura no significa que sus usuarios (o al menos la mayoría de estos) sean cibercriminales.

Aunque la dualidad de este texto sea compleja de entender no lo es tanto cuando sabemos que las actividades se dividen en principalmente 2 grandes distintivos: humor y ataques. El primero representado a través de memes los cuales suelen ser bastante populares e incluso son robados por páginas dedicadas a lucrar con sus cuentas en facebook como Miltoner, Debryanshow, Wereverwero entre otros. La mayoría de veces este humor es ácido pero benigno y en ocasiones llegan a hacer uso de humor negro aunque en niveles de mayor censura a comparación de años anteriores por las restricciones de facebook.


En un segundo plano están los ataques, los cuales son muy versátiles y requerirán una entrada independiente del blog. Ciertamente este punto involucra enteramente a la Cibercriminología y demuestra el fracaso y desinterés total que la mayoría de autoridades latinoamericanas demostraron cuando se les advirtió que esto sería un problema.

La intención de esta publicación inicial no es formar parte de este ejercicio masivo de desinformación y darle el justo equilibrio a lo que hacen demostrando que la mayoría de veces solo son agrupaciones de personas dedicadas al ocio.

Próximamente habrá más entradas al respecto.


sábado, 14 de enero de 2017

Diferencia entre tendencias con bots y trolling en actos de violencia social

México experimentó un muy complejo inicio de año caracterizado por airadas protestas sociales en numerosas ciudades de su territorio producto de un aumento porcentual al precio de la gasolina y la consecuente inflación al costo diario de vida.


Sin embargo el análisis criminológico específico para las protestas sociales corresponde a un área de estudio que difiere de la temática de la entrada y el blog en general. El punto que nos concierne se centra en la nutrida participación de medios digitales para generar distintas concepciones de la situación.

Una de las notas que tuvieron un gran alcance, fueron las que hablaban sobre el caso de bots (los bots son programas creados para imitar el comportamiento de un usuario humano en el ciberespacio) que posicionaron un "Trendic Topic" en Twitter (se llama Trendin Topic a las palabras que se mencionan con mayor frecuencia en dicho sitio, las cuales aparecen resumidas como "tendencias" en un menú que está permanentemente visible) de la cual pueden observar en la siguiente imagen un extracto:

Para leer toda la nota hagan click aquí.

Sin embargo para infortunio de los lectores la nota es mayoritariamente errónea, los usuarios responsables de crear el hashtag #SaqueaUnWalmart y otros tantos similares no son bots (un hashtag es una oración cuyas palabras no presentan espacios e inician con un signo númerio "#" esto se hace con el propósito de crear tendencias de forma más rápida).

¿Cómo podemos determinar que los responsables no fueron bots y sí usuarios reales?

  • Los cuentas de bots suelen utilizar fotos de personas reales, generalmente atractivas, en su perfil describirán gustos comunes para hacerlo pasar como usuarios promedio. Estos usuarios distan enormemente de esas características, teniendo imágenes de emoticones y hashtags en sus biografías con una leyenda de apoyo a un grupo específico.
  • Las cuentas de bots además de crear tendencias suelen publicar mensajes tendenciosos esporádicos para la causa que son contratados (por ejemplo influir en la política) comos si fueran opiniones normales. En cambio las cuentas analizadas solo entran en funcionamiento para realizar trendin topics nacionales e internacionales.
  • Las cuentas de bots no responden a insultos o discusiones, más que algunas oraciones predeterminadas para fingir discusiones interacción humana. Mientras que los segundos pueden responden continuamente a la mayoría de interacciones.
Por ello podemos concluir que el hashtag fue premeditado y preparado incluso alejándonos de motivos conspiracionistas como muchos lo considerarán así con base en sus ideologías políticas.

Muchos de estos ejercicios son una simple muestra de poder, colocando cualquier oración ofensiva que ellos elijan exclusivamente por diversión, estamos hablando de grupos en sitios de interacción digital con cientos de miles de usuarios.

La Cibercriminología debe ser un área cuya principal característica sea el dinamismo  y con esta entrada demostramos que a veces los medios de comunicación ya no se encuentran preparados para interpretar adecuadamente a la cibercriminalidad.