martes, 17 de abril de 2018

¿Los robots asesinos una realidad lejana? La ONU ya se ve obligada a discutir su regulación

La ciencia ficción nos ha acostumbrado a tantos escenarios apocalípticos que estos mundos se han quedado enclavados en la idea de las personas como algo alejado cuando se trata de desarrollo tecnológico en cuestión de maquinas automatizadas (probablemente porque ha existido una decepción al llegar a la década del 2010 y no usar robots rutinariamente como se había supuesto en décadas pasadas).

Por eso cuando se habla sobre la regulación de robots asesinos en asambleas de la ONU en la actualidad puede resultar impactante para la sociedad en general.


Y esto es algo totalmente real, el pasado noviembre de 2017 se realizó una cumbre donde fueron citados especialistas en sistemas armamentísticos autónomos. Aunque oficialmente estos equipos no han iniciado funciones militares, se tiene conocimiento de la existencia de proyectos e incluso algunos prototipos bastante adelantados como es el caso del impresionante robot japonés «Kuratas».


Es inminente una intensa discusión en un futuro muy próximo sobre el uso de estos equipos que no solo involucrará a los ingenieros involucrados en la construcción de estos, también estarán presentes especialistas en la construcción de normas éticas en su regulación.

Como una acotación aparte para nuestro contexto, se puede pensar que en Latinoamérica esta realidad se encuentra a décadas considerando el desarrollo tecnológico de esta zona. Sin embargo es una consideración imprecisa, ya que empresas trasnacionales en países como México han empezado a importar robots para automatizar algunos procesos en el sector empresarial, por lo que el escenario de considerarlos para seguridad es viable.

lunes, 16 de abril de 2018

La gamificación como respuesta al combate a la cibercriminalidad

Aunque es un término escuetamente introducido en Latinoamérica, la gamificación (gamification) es una técnica de aprendizaje fundamental en la instrucción de conocimientos principalmente ligados a las TIC´s.

El desarrollo de juegos digitales para que sus usuarios adquieran conocimientos y práctica en asignaturas como programación o diseño ha mostrado grandes resultados en aquellos programas con una adecuada estructura pedagógica y se plantea que esta podría ser la forma de educación dominante en la próxima década.


Ahora este modelo educativo se ha centrado en ir formando especialistas en ciberseguridad, quienes utilizan juegos diseñados para poder identificar ciberataques de distintas categorías y actuar de manera adecuada para aminorar o incluso eliminarlos.

Esto ha sido explicado en el informe: «Winning the Game» realizado por McAfee donde afirma que la enorme falta de profesionales en ciberseguridad obliga a las empresas a automatizar algunos procesos de ciberataques más comunes para que lo empleados se centren en amenazas desconocidas y que gracias a los procesos de gamificación la cantidad de especialistas podría aumentar considerablemente.


Como ya se mencionó en la misma entrada, esta modalidad de aprendizaje aún no es común en Latinoamérica, pero los sitios educativos de libre acceso ha facilitado que muchos usuarios de la región que tienen conocimientos de idiomas como inglés, ruso o mandarín puedan adquirir conocimientos muy valiosos de esta forma.

Tenemos ante nosotros una oportunidad curricular muy valiosa que podrá ser altamente redituable para quienes sepan aprovecharla adecuadamente.

La inteligencia artificial y sus riesgos es advertida en un mega informe internacional

La inteligencia artificial es uno de los temas donde la ciencia ficción y los medios de comunicación han generado una confusión significativa en la conciencia colectiva no especializada.

Sin embargo afirmar que este programa no tiene algún riesgo o que estos son menores, es asumir una posición cercana al fanatismo tecnológico. Por ello analizar desde una postura tan neutral como sea posible arrojará conclusiones más precisas.


En la actualidad grandes empresas como Google o Facebook la han llegado a aplicar en distintos algoritmos con propósitos de seguridad e identificación con resultados dispares. 

Estos avances han alertado a muchos investigadores y han iniciado una extensa discusión que va desde aspectos filosóficos hasta elementos de ingeniería y mecánica cuántica donde advierten que una verdadera catástrofe puede ocurrir.

El ejemplo más claro en fechas recientes se muestra en el informe elaborado entre reconocidas autoridades educativas y de investigación como lo son las universidades de Cambridge, Oxford, Yale, Stanford y Organismos No Gubernamentales como OpenAI, Center for a New American Security y la Electronic Frontier Foundation.


Este informe advierte que la inteligencia artificial puede ser capaz de crear algoritmos que sean capaces de controlar drones militares y atacar de forma autónoma distintos puntos, entre ellos incluidos los civiles dando paso a algo altamente preocupante: UN CIBERTERRORISMO DE ALCANCE MUNDIAL.

La cibercriminalidad potenciada por estos nuevos desarrollos aún no es una realidad pero si una probabilidad cada vez más cercana considerando que los propios gobiernos han sido víctimas de ataques de nuevas modalides de malware como el ransomware, el cual también es responsable de pérdidas multimillonarias a empresas trasnacionales.

Los cibercriminólogos debemos recibir una preparación muy específica si buscamos analizar e incluso desarrollar recursos preventivos en esta área (aunque no la misma preparación que los segurólogos informáticos tradicionales) para abonar positivamente a este tema que será un punto de atención central en la naciente década de los 2020.

domingo, 25 de marzo de 2018

El escándalo de Cambridge Analytica para la seguridad de la información de usuarios en redes digitales

 Durante marzo de 2017 explotó a nivel internacional un escándalo que en este mismo blog ya se había advertido constantemente y pueden encontrar en las entradas pasadas: la información personal de los usuarios en redes digitales que suele ser utilizada como una poderosa herramienta publicitaria.

¿A qué viene ese comentario introductorio? A que las menciones pasadas acerca de que Facebook es una base de datos mucho más valiosa que las propias agencias de inteligencia, ya que el sitio requiere de un gasto mucho menor en comparación a los recursos de espionaje que las segundas necesitan. Ahí es donde aparece en escena una empresa externa: Cambridge Analytica.


¿Qué es esta compañía? Si tantas notas solo te han confundido lo explicaré, como suele ser costumbre de la forma más digerible posible: se trata de una compañía privada que ofrece a sus clientes que los anuncios generados por ellos lleguen a un segmento de la audiencia muy específico con el objetivo de lograr campañas publicitarías muy exitosas.

Hasta esa descripción todo parece normal e incluso bastante común en esta clase de empresas. El escándalo se suscitó cuando se descubrió que a través del uso de aplicaciones externas esta compañía accedió a los datos personales de usuarios de Facebook para publicidad política, como se ha probado que sucedió en la campaña presidencial de Donald Trump.


El revuelo aumentó cuando se descubrió que en la lista de clientes se encontraban gobiernos de Latinoamérica, Europa y Asia haciendo pensar que probablemente muchas de las campañas proselitistas fueron promovidas hacía usuarios específicos basados en las preferencias de material que ellos decidieron seguir a través de las fanpages.

Rápidamente a esta filtración el dueño de Facebook Mark Elliot Zuckerberg se disculpó y anunció la implementación de nuevas medidas de protección para evitar que otras empresas vuelvan a usar con fines maliciosos la enorme base de datos que nosotros mismos le hemos proporcionado voluntariamente al sitio.

La reflexión ante esta noticia es necesaria, antes de la legislación internacional o de los gobiernos locales se requiere urgentemente una racionalización en la difusión de información personal por parte de los usuarios.

domingo, 11 de marzo de 2018

33 millones de usuarios víctimas del cibercrimen en México: Symantec

El cibercrimen ha multiplicado sus alcances, gravedad, modalidades e impacto en los últimos 5 años hasta llegar a niveles de competencia directa contra la delincuencia tradicional del crimen organizado que hasta la década pasada había sido la predominante en ganancias económicas durante más de 2 siglos a nivel mundial.

Curiosamente la sensación de importancia respecto al cibercrimen por la mayoría de sociedades suele ser como un tema de poca relevancia y considerado como una problemática futura que en este momento debe dejarse de lado y ser atendido después de delitos "más importantes".


Dicha percepción no puede ser más errónea, en pleno 2018 seguir buscando convencer no solo a la sociedad, sino a las propias autoridades la importancia de invertir en investigación y desarrollo de métodos preventivos contra el cibercrimen.

Afirmar algo tan notorio requiere de fuentes confiables y a pesar de que existen numerosas estadísticas para sostenerlo, el tema de la entrada y la brevedad de este blog hará que me enfoque específicamente en lo que Symantec México en palabras de Víctor Medina, consultor de la empresa de ciberseguridad ha mostrado:

  • Aproximadamente 33 millones de mexicanos han sido víctimas directas o indirectas del cibercrimen de enero a diciembre de 2017.
  • Ataques internacionales como el WannaCry afectaron notoriamente en México
  • El costo de pérdida total fue alrededor de 7,000,000,700 de dólares.
¿Qué nos dice esto? Que en la actualidad las empresas se verán obligadas a revolucionar su sistema de prevención de pérdidas hacía la toma de medidas mucho más actualizadas para incluir a la ciberseguridad entre estas.


¿Puede la Cibercriminología tener participación preponderante en este escenario? Definitivamente, en experiencia personal la investigación digital de sus activos se convierte en una propuesta cada vez más frecuentemente aceptada, así como de las menciones en distintos sitio telemáticos hacía la empresa, enfocándose en aquellas donde pueden existir recomendaciones de cómo delinquir hacía esta.

El papel del cibercriminólogo es cada vez más extenso, ahora depende a los propios egresados prepararse y saber colocarse laboralmente.

lunes, 19 de febrero de 2018

¿Qué es CyberGym? El nuevo modelo de seguridad empresarial contra la ciberseguridad tradicional

Israel ha sido uno de los países que históricamente se ha distinguido por ser de los más eficientes en cuanto a defensa nacional, pero también tienen otra especialidad poco conocida: su capacidad preventiva en seguridad privada. Como sabremos, los empresarios israelíes suelen ser muy exitosos en distintos países alrededor del mundo en distintos giros y el posterior desarrollo de medidas que prevengan la pérdida de su capital en distintas fases de un negocio era fundamental para ellos.

Esa breve introducción sirve para contextualizar el tema de correspondencia a esta entrada: el CyberGym; y el concepto es muy simple: una analogía al gimnasio de acondicionamiento físico pero enfocado a ciberseguridad, donde las rutinas consisten en simulaciones de ataques como negación de servicio o invasión de ransomware a sus equipos.


¿Pero a quiénes está dirigido? El sistema de defensa tradicional se concentraba en contratar directamente a hackers independientes o pertenecientes a empresas de servicios de ciberseguridad, pero ahora el CyberGym se dedica a capacitar a los propios ejecutivos para saber como actuar a los ataques más comunes.


Ofir Hasson, el director general y fundador de CyberGym es un exmiembro de la unidad de inteligencia militar israelí y conociendo la capacidad operativa de las empresas originarías de ese país es probable que este modelo de negocios llegue a exportarse a numerosas países.



jueves, 15 de febrero de 2018

Gasolinerías del mundo afectadas por una masiva vulnerabilidad de ciberseguridad de la década pasada

Especialistas en el desarrollo de antivirus han encontrado un problema realmente grave en miles de estaciones gasolineras en diversos países. ¿En qué consiste?

Se han encontrado controladores instalados desde la década pasada que pueden ser fácilmente intervenidos, los cuales funcionan en el sistema operativo Linux.

¿Qué significa esto? Que las conexiones abiertas a internet corren el riesgo de poder ser manipuladas a voluntad de un cibercriminal lo suficientemente capaz como para acceder a distancia al equipo, y esto le obtendría un control absoluto sobre las transacciones de este, ya que dicho controlador se encuentra configurado con numerosas funciones de administrador en el sistema.


Probablemente el lector considere esto un mal menor ya que puede pensar que más allá de la pérdida del capital de la empresa afectada él no se verá afectado de alguna manera. Consideración errónea ya que al estar todos los equipos conectados a un mismo sistema de control, las gasolineras pueden sufrir incluso un cambio de precios en el combustible afectado a millones de personas y generando pérdidas millonarias que definitivamente afectarían enormemente la economía de una población.

También se debe tener en cuenta que el escenario anterior es el peor propuesto, considerando que estas afectaciones son internacionales muy probablemente ya existan equipos de expertos en ciberseguridad trabajando para aminorar los riesgos y probablemente buscar una actualización que deje los controladores sin función alguna (aunque esto probablemente requiera una intervención muy profunda en el sistema de manejo interno de cada país).