lunes, 16 de abril de 2018

La inteligencia artificial y sus riesgos es advertida en un mega informe internacional

La inteligencia artificial es uno de los temas donde la ciencia ficción y los medios de comunicación han generado una confusión significativa en la conciencia colectiva no especializada.

Sin embargo afirmar que este programa no tiene algún riesgo o que estos son menores, es asumir una posición cercana al fanatismo tecnológico. Por ello analizar desde una postura tan neutral como sea posible arrojará conclusiones más precisas.


En la actualidad grandes empresas como Google o Facebook la han llegado a aplicar en distintos algoritmos con propósitos de seguridad e identificación con resultados dispares. 

Estos avances han alertado a muchos investigadores y han iniciado una extensa discusión que va desde aspectos filosóficos hasta elementos de ingeniería y mecánica cuántica donde advierten que una verdadera catástrofe puede ocurrir.

El ejemplo más claro en fechas recientes se muestra en el informe elaborado entre reconocidas autoridades educativas y de investigación como lo son las universidades de Cambridge, Oxford, Yale, Stanford y Organismos No Gubernamentales como OpenAI, Center for a New American Security y la Electronic Frontier Foundation.


Este informe advierte que la inteligencia artificial puede ser capaz de crear algoritmos que sean capaces de controlar drones militares y atacar de forma autónoma distintos puntos, entre ellos incluidos los civiles dando paso a algo altamente preocupante: UN CIBERTERRORISMO DE ALCANCE MUNDIAL.

La cibercriminalidad potenciada por estos nuevos desarrollos aún no es una realidad pero si una probabilidad cada vez más cercana considerando que los propios gobiernos han sido víctimas de ataques de nuevas modalides de malware como el ransomware, el cual también es responsable de pérdidas multimillonarias a empresas trasnacionales.

Los cibercriminólogos debemos recibir una preparación muy específica si buscamos analizar e incluso desarrollar recursos preventivos en esta área (aunque no la misma preparación que los segurólogos informáticos tradicionales) para abonar positivamente a este tema que será un punto de atención central en la naciente década de los 2020.

domingo, 25 de marzo de 2018

El escándalo de Cambridge Analytica para la seguridad de la información de usuarios en redes digitales

 Durante marzo de 2017 explotó a nivel internacional un escándalo que en este mismo blog ya se había advertido constantemente y pueden encontrar en las entradas pasadas: la información personal de los usuarios en redes digitales que suele ser utilizada como una poderosa herramienta publicitaria.

¿A qué viene ese comentario introductorio? A que las menciones pasadas acerca de que Facebook es una base de datos mucho más valiosa que las propias agencias de inteligencia, ya que el sitio requiere de un gasto mucho menor en comparación a los recursos de espionaje que las segundas necesitan. Ahí es donde aparece en escena una empresa externa: Cambridge Analytica.


¿Qué es esta compañía? Si tantas notas solo te han confundido lo explicaré, como suele ser costumbre de la forma más digerible posible: se trata de una compañía privada que ofrece a sus clientes que los anuncios generados por ellos lleguen a un segmento de la audiencia muy específico con el objetivo de lograr campañas publicitarías muy exitosas.

Hasta esa descripción todo parece normal e incluso bastante común en esta clase de empresas. El escándalo se suscitó cuando se descubrió que a través del uso de aplicaciones externas esta compañía accedió a los datos personales de usuarios de Facebook para publicidad política, como se ha probado que sucedió en la campaña presidencial de Donald Trump.


El revuelo aumentó cuando se descubrió que en la lista de clientes se encontraban gobiernos de Latinoamérica, Europa y Asia haciendo pensar que probablemente muchas de las campañas proselitistas fueron promovidas hacía usuarios específicos basados en las preferencias de material que ellos decidieron seguir a través de las fanpages.

Rápidamente a esta filtración el dueño de Facebook Mark Elliot Zuckerberg se disculpó y anunció la implementación de nuevas medidas de protección para evitar que otras empresas vuelvan a usar con fines maliciosos la enorme base de datos que nosotros mismos le hemos proporcionado voluntariamente al sitio.

La reflexión ante esta noticia es necesaria, antes de la legislación internacional o de los gobiernos locales se requiere urgentemente una racionalización en la difusión de información personal por parte de los usuarios.

domingo, 11 de marzo de 2018

33 millones de usuarios víctimas del cibercrimen en México: Symantec

El cibercrimen ha multiplicado sus alcances, gravedad, modalidades e impacto en los últimos 5 años hasta llegar a niveles de competencia directa contra la delincuencia tradicional del crimen organizado que hasta la década pasada había sido la predominante en ganancias económicas durante más de 2 siglos a nivel mundial.

Curiosamente la sensación de importancia respecto al cibercrimen por la mayoría de sociedades suele ser como un tema de poca relevancia y considerado como una problemática futura que en este momento debe dejarse de lado y ser atendido después de delitos "más importantes".


Dicha percepción no puede ser más errónea, en pleno 2018 seguir buscando convencer no solo a la sociedad, sino a las propias autoridades la importancia de invertir en investigación y desarrollo de métodos preventivos contra el cibercrimen.

Afirmar algo tan notorio requiere de fuentes confiables y a pesar de que existen numerosas estadísticas para sostenerlo, el tema de la entrada y la brevedad de este blog hará que me enfoque específicamente en lo que Symantec México en palabras de Víctor Medina, consultor de la empresa de ciberseguridad ha mostrado:

  • Aproximadamente 33 millones de mexicanos han sido víctimas directas o indirectas del cibercrimen de enero a diciembre de 2017.
  • Ataques internacionales como el WannaCry afectaron notoriamente en México
  • El costo de pérdida total fue alrededor de 7,000,000,700 de dólares.
¿Qué nos dice esto? Que en la actualidad las empresas se verán obligadas a revolucionar su sistema de prevención de pérdidas hacía la toma de medidas mucho más actualizadas para incluir a la ciberseguridad entre estas.


¿Puede la Cibercriminología tener participación preponderante en este escenario? Definitivamente, en experiencia personal la investigación digital de sus activos se convierte en una propuesta cada vez más frecuentemente aceptada, así como de las menciones en distintos sitio telemáticos hacía la empresa, enfocándose en aquellas donde pueden existir recomendaciones de cómo delinquir hacía esta.

El papel del cibercriminólogo es cada vez más extenso, ahora depende a los propios egresados prepararse y saber colocarse laboralmente.

lunes, 19 de febrero de 2018

¿Qué es CyberGym? El nuevo modelo de seguridad empresarial contra la ciberseguridad tradicional

Israel ha sido uno de los países que históricamente se ha distinguido por ser de los más eficientes en cuanto a defensa nacional, pero también tienen otra especialidad poco conocida: su capacidad preventiva en seguridad privada. Como sabremos, los empresarios israelíes suelen ser muy exitosos en distintos países alrededor del mundo en distintos giros y el posterior desarrollo de medidas que prevengan la pérdida de su capital en distintas fases de un negocio era fundamental para ellos.

Esa breve introducción sirve para contextualizar el tema de correspondencia a esta entrada: el CyberGym; y el concepto es muy simple: una analogía al gimnasio de acondicionamiento físico pero enfocado a ciberseguridad, donde las rutinas consisten en simulaciones de ataques como negación de servicio o invasión de ransomware a sus equipos.


¿Pero a quiénes está dirigido? El sistema de defensa tradicional se concentraba en contratar directamente a hackers independientes o pertenecientes a empresas de servicios de ciberseguridad, pero ahora el CyberGym se dedica a capacitar a los propios ejecutivos para saber como actuar a los ataques más comunes.


Ofir Hasson, el director general y fundador de CyberGym es un exmiembro de la unidad de inteligencia militar israelí y conociendo la capacidad operativa de las empresas originarías de ese país es probable que este modelo de negocios llegue a exportarse a numerosas países.



jueves, 15 de febrero de 2018

Gasolinerías del mundo afectadas por una masiva vulnerabilidad de ciberseguridad de la década pasada

Especialistas en el desarrollo de antivirus han encontrado un problema realmente grave en miles de estaciones gasolineras en diversos países. ¿En qué consiste?

Se han encontrado controladores instalados desde la década pasada que pueden ser fácilmente intervenidos, los cuales funcionan en el sistema operativo Linux.

¿Qué significa esto? Que las conexiones abiertas a internet corren el riesgo de poder ser manipuladas a voluntad de un cibercriminal lo suficientemente capaz como para acceder a distancia al equipo, y esto le obtendría un control absoluto sobre las transacciones de este, ya que dicho controlador se encuentra configurado con numerosas funciones de administrador en el sistema.


Probablemente el lector considere esto un mal menor ya que puede pensar que más allá de la pérdida del capital de la empresa afectada él no se verá afectado de alguna manera. Consideración errónea ya que al estar todos los equipos conectados a un mismo sistema de control, las gasolineras pueden sufrir incluso un cambio de precios en el combustible afectado a millones de personas y generando pérdidas millonarias que definitivamente afectarían enormemente la economía de una población.

También se debe tener en cuenta que el escenario anterior es el peor propuesto, considerando que estas afectaciones son internacionales muy probablemente ya existan equipos de expertos en ciberseguridad trabajando para aminorar los riesgos y probablemente buscar una actualización que deje los controladores sin función alguna (aunque esto probablemente requiera una intervención muy profunda en el sistema de manejo interno de cada país).

miércoles, 24 de enero de 2018

Alerta. Si recibes el mensaje de Spotify Premium vía Whatsapp es un malware

En pleno mes inicial del 2018 las cadenas fraudulentas deberían ser un cibercrimen expirado, en el que una mínima cantidad de usuarios caiga, lamentablemente esto no es así y muchas personas insisten en comprometer su información personal y dispositivos de manera ingenua. Recordemos que los conocimientos informáticos no son tan necesarios en el ciberespacio como si lo es el sentido común, aunque este suele prevalecer en mínimas cantidades frecuentemente.

Esta acotación deriva en que nos hemos encontrado con una de las cadenas fraudulentas más numerosas en los últimos meses: el timo de cuentas de Spotify Premium durante un año. Para que esto suceda el usuario debe abrir el enlace que le envían en el mensaje y posteriormente descargar una apk llamada Darkwhats (extrañamente no se explica la relación entre este software y la cuenta gratis).


Posteriormente a la descarga de este archivo y una vez ejecutado los permisos otorgados por el usuario se ha encontrado que la información personal es copiada y almacenada en un servidor externo (hasta el momento de la redacción de esta entrada no se ha encontrado alguna otra modificación al funcionamiento del equipo) con el cual se puede hacer uso comercial muy diverso y afectar severamente las facturas o el saldo del propietario.

Si ya has abierto este enlace o incluso has proporcionado datos, se te recomienda realizar una restauración de fábrica y descargar la copia de seguridad de herramientas como Google Drive (algunos smartphones realizan copias de seguridad por defecto diariamente de aplicaciones como whatsapp, pero lo adecuado sería revisar previamente si esta función está activada).

sábado, 13 de enero de 2018

La profunda reforma a la que se verá obligada Facebook en sus interacciones digitales

No es secreto alguno el abusivo dominio de publicidad que Facebook comenzó a implementar en las cuentas de sus usuarios desde años pasados. Incluso aquí se creó una entrada donde se explicaba cómo es que el sitio obtiene grandes ingresos y la razón por la cual su uso se mantendrá gratuito, la cual se tituló: <<¿Por qué Facebook es gratis? Una discusión de casi una década>>.

Como ya se ha explicado en numerosas veces, la dinámica tan acelerada de estos medios nos obliga a actualizar varias veces el mismo tema durante un año. Ahora esta entrada tiene una razón muy importante: señalar la reforma de interacción que Facebook pondrá en marcha dentro de las próximas semanas.


¿En qué consiste esta modificación? Según anunció el propio Mark Zuckerberg, el contenido de empresas, noticias o marcas será menos visible y permanecerá por menor tiempo es las lineas de tiempo de las cuentas de los usuarios, mientras que contenido que se considera de mayor valor e interés personal regresando así a los orígenes de Facebook que lo hizo tan popular y el sitio telemático más exitoso de la historia.

Como una curiosa acotación, especialistas del sector financiero mencionaron que este aviso le costó a su creador un pérdida aproximada de 2,900 millones de dólares (la publicación más costosa en la historia de Facebook) por lo que significara para millones de empresas en el mundo perder (hipotéticamente) visibilidad.


Resulta muy difícil de creer que esta decisión sea precipitada sin contemplar notables pérdidas económicas, solo por razones de nostalgia o principios (algo ausente en los altos negocios). Esto significa que probablemente aunado a esta implementación vendrán otros ajustes con los cuales se compensarán las pérdidas proyectadas y que seguramente implicará nuevas peripecias hacia nuestra privacidad.