domingo, 4 de junio de 2017

Conferencia: "Cibercriminología: Investigación y aplicación en México" por Julio César García Luna. 30 de junio, Ciudad de México

La Consultoría Criminología y seguridad privada S.C. realizó una invitación a impartir una conferencia este próximo 30 de junio con el tema <<Cibercriminología: Desarrollo y aplicación en México>> donde se explicará los procesos básicos de investigación en temas de urgencia para la ciberseguridad nacional y como pueden ser aprovechados por los profesionales que desarrollen métodos preventivos adecuados.


En la actualidad, la linea de investigación en Cibercriminología continua siendo confundida y poco explorada por estudiantes de grado, de ahí que resulte fundamental crear aspectos teóricos y prácticos sólidos que den forma a un campo que puede convertirse en una de las mayores oportunidades profesionales para esta carrera.

Quienes requieran informes sobre el evento pueden escribir al correo electrónico: crimi.seguridad@gmail.com y les mandarán toda la información correspondiente.

Esperamos verlos ya que se participan en pocos proyectos de ponencias al año (máximo 5).

sábado, 3 de junio de 2017

El terrorismo y su influencia digital en la nueva modalidad de atentados

En ocasiones como estas. donde las entradas llegan a repetir un mismo tema tomando una nueva linea de discusión es necesario retomar algunos comentarios de entradas pasadas y en una ocasión ya se había mencionado lo esencial de poner atención a aquellos espacios digitales donde los terroristas atraen mentes influenciables para animarlos a unirse a sus filas, más allá de un sentido material hablo de un sentido ideológico.

La contextualización es otro elemento fundamental para los lectores que se encuentren con estos textos en un futuro, por lo que hago hincapié que el presente texto se desarrolla unos pocos días después del atentado en Manchester posterior al concierto de Ariana Grande y solo unas horas después de que ocurrieran al menos 3 ataques simultáneos con armas ligeras punzocortantes en Londres causando víctimas mortales.

Retomando el tema principal, resulta muy difícil para la sociedad en general imaginarse a los grupos terroristas como una idea distinta a una subcultura radical, de origen árabe financiados por empresarios afines a este radicalismo y con planes que han sido preparados con años de anticipación ¿esto realmente ocurre? Definitivamente, pero no es la única actividad distintiva de los últimos años, donde Occidente o más específicamente los países reconocidos por las ideologías más corrientes como <<primermundistas>> se han visto vulnerados de la misma forma que otros territorios donde históricamente han existido atentados de manera frecuente.

Considerando que estas son microentradas y el nivel de discusión en las mismas no debe exagerar su complejidad para hacerlo entendible a la mayor cantidad de visitantes posibles me refiero a que los modelos de acercamiento han encontrado una proliferación en los sitios digitales, desde foros, blogs, sitios webs hasta las malconocidas <<redes sociales>> (llamadas personalmente como sitios telemáticos).


En décadas pasadas antropólogos, psicólogos, sociólogos entre otras carreras con investigadores interesados en la manipulación ideológica se habían enfocado en estudiar en Occidente a grupos sectarios, generalmente ligados a creencias metafísicas pero con una mayor tendencia al aislamiento que a la antisocialidad.

En la actualidad esto puede cambiar y aún se está a tiempo de crear lineas de investigación lo suficientemente profundas para identificar la forma de atracción a través de elementos muy específicos como los discursos, el material audiovisual y las ofertas que han generado una fascinación creciente entre jóvenes occidentales que están dispuestos a perpetrar ataques en su propio país, lejos de tener origen árabe o haber crecido en regímenes totalitarios.

Un campo de incursión con mucho terreno para crear nuevo conocimiento y modelos preventivos efectivos contra los popularmente llamados <<lobos solitarios>>.


domingo, 14 de mayo de 2017

El Ransomware será el cibercrimen del 2017 y 2018. De los hoteles secuestrados al "WannaCry"

Aunque los medios de comunicación han mencionado equivocadamente que el ataque global de ransomware conocido popularmente como <<WannaCry>> (aunque en el mundo más especializado lo suelen identificar comoWanaCrypt0r 2.0ya se detuvo gracias al ingenio de MalwareTech (el joven que adquirió el dominio base desde donde el malware que secuestra la información era distribuido) al momento de redactar la presente entrada (domingo 14 de mayo de 2017 a las 11:06 de la mañana) en realidad este solo fue contenido del malware que operaba desde dicho sitio, esto no significa que el mismo virus se haya desactivado.


El ransomware era un problema visible desde hace 2 años

A pesar de que el ransomware existe técnicamente desde hace más de 2 décadas en versiones muy rústicas, quienes estuvieron presentes en conferencias que impartí durante el 2016 advertía que este sería el principal cibercrimen durante el 2017 y así lo apunta también para el 2018 dado el crecimiento exponencial que ha tenido (se calcula un aumento de más del 800% de casos en los últimos 4 años).

Hace unos meses observamos como esto llegó a suceder con empresas e incluso se vivió un caso tan particular en un hotel europeo que se publicó en este blog dicha situación la cual pueden leer aquí.

Ahora estamos viviendo el mayor ciberataque global de la historia (en lo que respecta a este cibercrimen) y no será el único que busque afectar a millones de usuarios y empresas. como ha sido en esta ocasión TELEFÓNICA (Movistar en otros países) quien es la mayor perdedora de esta oleada, aunque recordemos que otras empresas e incluso gobiernos de países tan separados como Brasil, Estados Unidos. Reino Unido. India, España, Rusía, entre otros.


¿Qué podemos hacer?

Para este caso específico Windows ya había cubierto este problema con la actualización de su software en meses pasados después de detectar dicha vulnerabilidad, pero en vista de que no todos los usuarios actualizan sus versiones y fueron muchos de los principales afectados, la empresa ya ofrece un <<parche>> para evitar que tu equipo (incluido el desactualizado Windos XP) se encuentre protegido.

Para el resto de problemas con ransomware que como se mencionó no serán pocos, además de las típicas recomendaciones de ciberseguridad como una navegación consciente en sitios con conexión segura, evitar la descarga de archivos desconocidos y el abrir documentos adjuntos de remitentes extraños en correos electrónicos, ES URGENTE QUE CONSTANTEMENTE CREEMOS RESPALDOS DE NUESTRA INFORMACIÓN.

Sorprendentemente con algo tan sencillo como crear copias de seguridad de manera frecuente el ransomware quedaría prácticamente desaparecido.

Hasta que eso suceda muchos usuarios dependerán de la pericia de empresas de software de seguridad.

miércoles, 3 de mayo de 2017

Cibercriminología vs Informática Forense y Seguridad Informática ¿una lucha pérdida?

En algunas ocasiones los criminólogos me han consultado desanimados si la Cibercriminología tiene algo que hacer contra áreas tan desarrolladas y reconocidas como la Informática Forense o la Seguridad Informática.

Aunque esto ha sucedido de manera mucho menor a otros ejemplos ya mencionados es importante considerarlo. En primera instancia preguntaría:

¿Es posible que un biólogo compita laboralmente contra un psicólogo?

Teóricamente y en muchos casos de la vida cotidiana la respuesta sería no, sin embargo las condiciones de empleo y competencias laborales de los profesionales más calificados podría orillarnos a circunstancias donde esta situación si suceda ¿por qué hice esta comparación?

PORQUE UN CIBERCRIMINÓLOGO TIENE OBJETOS DE ESTUDIO CON UN ENFOQUE TOTALMENTE DIFERENTE AL DEL INFORMÁTICO.



El cibercriminólogo evaluará (explicado de formas básica) al crimen, el criminal y la criminalidad en el ciberespacio, mientras que los segurólogos informáticos y los informáticos forenses se encargarán de crear las condiciones de seguridad necesarias para evitar la pérdida de material relevante a causa de otros usuarios o programas maliciosos y de recabar evidencia en dispositivos electrónicos para identificar su autenticidad y al autor (respectivamente).

De esta forma, es posible que cada puesto profesional sea capaz de evaluar un mismo caso pero el enfoque dará como resultado conclusiones muy distintas (esto no significa que sean contradictorias entre ellas).


Cada investigador generará conocimiento de enorme utilidad para crear una cultura digital más prosocial, en el caso de la Cibercriminología el diseño de programas preventivos para el perfil de los usuarios así como de la identificación de las distintas expresiones de criminalidad deberán ser sus prioridades.

La actualización en la vertiginosa dinámica es indispensable para no estancarse, ya que hasta la fecha existen especialistas que analizan modus operandi del 2014 cuando estas técnicas ya distan mucho incluso de las realizadas a finales de 2015, de ahí que informarse y capacitarse será una rutina positiva.

La "ballena azul" el "nuevo" cibercrimen de más de una década

Una alarma internacional ha sido difundida por medios de comunicación -principalmente digitales-, empezando a circular con frecuencia desde febrero de 2017.

Se trata de un <<tenebroso>> juego llamado <<la ballena azul>> el cual consiste en una serie de retos dirigidos a adolescentes, varios de ellos con el propósito de atentar contra su integridad física o psicológica, entre los que se encuentran: la automutilación, la humillación pública, la desaparición prolongada e incluso el suicidio.



Como un especialista en cibercrimen a partir de la década del 2010 preguntaría ¿esta es la primera vez que sucede un caso así?

La rotunda respuesta es un NO, extrañamente fue hasta este juego cuando la atención se dirigió, sin embargo desde las famosas creepypastas los casos de suicidio en niños y adolescentes ha sido una constante.


¿Qué es una creepypasta?

Son relatos ficticios que toman algunos eventos reales para darle una mayor credibilidad a la historia, combinando elementos del folklore mundial estas se han visto fuertemente amplificadas por la exposición a través de sitios telemáticos.

¿Cómo se relacionan a los casos de suicidio?

Muchas de estas historias hablan de seres con una profunda tendencia a los sucesos trágicos con víctimas viviendo circunstancias desafortunadas, ya que suelen ser criaturas paranormales cuyos poderes están fuera de la comprensión humana.

De ahí que la sugestión en mentes con menor poder de discernimiento y sin recibir una atención parental y social adecuada puede hacer que el lector, al vivir sus primeras experiencias de interacción digital sienta que es parte de un juego que está más allá de su voluntad, así se han reportado decenas de casos especialmente en Estados Unidos con creeepypastas muy populares como Slenderman o Jeff "The Killer".

De ahí que conocer las nuevas manifestaciones de culturas en el ciberespacio resulta indispensable para el cibercriminólogo que debe comprender como estas actividades que parecen un inofensivo entretenimiento pueden traer consecuencias fatales para las mentes más jóvenes.

lunes, 10 de abril de 2017

Netflix como puerta de entrada a cibercriminales

Netflix se convirtió desde hace un par de años en una de las principales opciones de entretenimiento para la mayoría de usuarios digitales menores de 40 años, no solo por ser la principal proveedora de contenido bajo demanda, también por su bajo costo y originalidad en el marketing.

Sin embargo, como varias de las plataformas donde se reúnen millones de usuarios, rápidamente se convirtió en un objetivo de la criminalidad.



¿Cómo funcionan estos ataques? Como sabrán Netflix ofrece una promoción de un mes gratis <<de prueba>> a cambio de registrar una cuenta con tu tarjeta de crédito. Sin embargo, es ahí donde ese valioso dato financiero encuentra su punto débil, ya que representa un enorme peligro que tanta información sobre tarjetas de crédito se encuentren alojadas en cuentas cuya ciberseguridad no sea una prioridad.

Además de realizar ataques directos para obtener la información de los dueños legítimos, también sucede otro fenómeno el cual es responsabilidad de piratas informáticos y obviamente quienes realizan la oferta por esta actividad:

Los compradores de cuentas Netflix premium a un costo menor al oficial.


Como habrán visto muchos de ustedes la venta de cuentas vía online es una actividad muy frecuente, ya que generan miles de cuentas diariamente de forma gratuita para venderlas a una fracción de la mensualidad. Uno de estos procedimientos es apropiarse de uno de los 4 canales que ha contratado una persona de manera legal y usarlo para otra persona, poniendo en riesgo también la información personal que se encuentre almacenada.

Una opción para prevenir esta problemática es comprar las tarjetas de regalo en tiendas de autoservicio (estas varían dependiendo el país) las cuales vacían su saldo inmediatamente y no requieren mayores datos de privacidad.

Finalmente en un sentido de reconocimiento al buen trabajo de una empresa, el catálogo, la originalidad y calidad del producto valen mucho más de lo que cuesta la mensualidad más cara. De ahí que se les invita a adquirir el servicio por medios reglamentados.

El reconocimiento facial de Facebook ¿nadie lo notó?

Hace unos días en una publicación propia hecha en Facebook se desató un interés muy amplio por este tema.

¿Es el reconocimiento facial de Facebook un peligro mundial de ciberseguridad? La pregunta no puede ser un <<si>> o un <<no>> definitivo, lo que puede afirmarse sin dudar es que el sitio web telemático más importante de la historia es también junto a Google la mejor agencia de inteligencia que ha existido ¿por qué? No solo por la extensa cantidad de información reunida, sino porque esta es ofrecida voluntariamente por sus usuarios.



Tocando el punto central del reconocimiento facial ¿alguien ha notado como el sitio es capaz de reconocer el rostro de alguien en una foto recién subida? Es decir, Facebook ya cuenta con la suficiente información antropométrica para identificar a millones de usuarios con base en los datos de las fotos pasadas.

¿Qué significa esto? Que con cada foto, selfie o vídeo que subimos hacemos cada vez más potente a este software e incluso en las generaciones nacidas posterior al 2010 (el año donde se consolidó como la principal red digital mundial) millones de ellos tendrán un recuento cronológico de todo su crecimiento.

Aunque ya sea muy tarde para millones de nosotros reflexionar sobre esta situación ya que tenemos al menos una decena de fotos circulando en nuestras cuentas, es obligación ser conscientes de que perdemos total propiedad de este material una vez que lo subimos, por más que rechacemos su uso; un ejercicio de responsabilidad digital urgente.