martes, 26 de junio de 2018

Google Home llegó a México ¿qué es?, ¿indispensable en el hogar?, ¿está fuera de peligro de la cibercriminalidad?

Durante el mes de junio se dio a conocer que en México llegaría el popular dispositivo en Estados Unidos conocido como: «Google Home» el cual ya estaba a la venta desde hace más de 2 años en aquel país.

Muchos especialistas en tecnología han mencionado que esto solo es prueba del notorio atraso tecnológico en el que vive el país, ya que un producto de tanto tiempo en el mercado apenas llegue a nuestro país habla muy mal de la capacidad para seguir tendencias que marcan las potencias tecnológicas. Sin embargo han omitido del arduo trabajo que significa realizar una traducción del equipo de manera adecuada, ya que los comandos de voz según se ha anunciado serán totalmente en español.

Pero ¿por qué se está hablando de este dispositivo en un blog de Cibercriminología?



La respuesta se encuentra en el tratamiento general sobre los dispositivos del IoT (Internet of things), es decir el «Internet de las cosas». En entradas pasadas ya se ha mencionado en distintas situaciones como los dispositivos con conexión wifi para facilitar ciertas actividades representan un riesgo.

En este caso, se explicará brevemente lo que es «Google Home»: Es un hardware cuya función es similar a la que realizan los responsables de una mesa de control en una empresa, es decir tienen la administración de distintas actividades enfocadas en el funcionamiento general de un sistema complejo (en este caso el sistema complejo serían un hogar y sus habitantes), este equipo funciona a través de comandos de voz y se conecta directamente con los dispositivos de IoT para automatizar ciertos procesos que van desde actividades domésticas hasta de entretenimiento, por ejemplo: encender una lavadora y controlar los ciclos de lavado, prender y apagar las luces según la hora del día, hacer llamadas por altavoz, controlar algunos sistemas de seguridad menores y hasta encender y reproducir Netflix.


¿Esta tecnificación es necesaria? Si lo vemos desde la perspectiva consumista es muy probable que los distribuidores te expliquen que así ahorrarás mucho tiempo para «estar con la familia», aunque en un sentido estricto muchas de estas labores pueden realizarse entre los mismos miembros o incluso el evitarlas puede ayudar a separar aún más a los individuos regresándolos a sus dispositivos personales.

Sin embargo esta idea no es el motivo de discusión de este blog, sí lo es el cuestionamiento hacía la enorme fuente de información que significa un «Google Home» para el emporio tecnológico de miles de familias en el mundo. sus actividades se verán reducidas a monitoreos permanentes y totalmente verificables para sus desarrolladores ¿esto supone algún riesgo? En estos momentos no he encontrado antecedentes de ciberataques concretos contra este dispositivo, lo que si representa una precaución es que la misma empresa de Google se encuentra trabajando con inteligencia artificial y recabar esta clase de datos pueden ser contraproducentes en un futuro muy cercano. Además de que alguna futura vulnerabilidad sí puede representar una enorme laguna de seguridad y poner en riesgo a todos los miembros de una familia donde este hardware esté trabajando.

jueves, 14 de junio de 2018

Chile sufrió uno de los peores ciberataques en la historia de Latinoamérica, hay consecuencias inmediatas

Hace apenas unas semanas se publicaba una entrada en este blog acerca del ciberataque que sufrió el SPEI del Banco de México y las millonarias pérdidas para las instituciones que afortunadamente no llegaron a afectar directamente a los usuarios.

Ahora somos testigos de un nuevo ciberataque igualmente de enormes dimensiones: el 24 de mayo el Banco de Chile sufrió una fuerte pérdida de fondos y nuevamente dirigido a la institución a través de crear una distracción con la implantación de virus en algunas cuentas de clientes lo que generó que la ciberseguridad se centrara en proteger los fondos de estos, dejando expuesta la propia seguridad del banco.


¿Los cálculos de esta pérdida? Según dice Eduardo Ebensperger Gerente general de Banco de Chile, las cifras se aproximan a los 10 millones de dólares.

Las primeras investigaciones arrojan que los autores de este ciberataque se encuentren en Hong Kong y pertenezcan a una banda asiática dedicada a detectar vulnerabilidades de ciberseguridad en instituciones financieras del mundo.

Tales pérdidas han tenido una reacción inmediata: el Comité Interministerial de Ciberseguridad del Gobierno deberá presentas diversas actualizaciones a la ley de delitos informáticos, cuya antigüedad data de 1993.


Es indispensable recordar que la coordinación que se requiere entre las policías cibernéticas de Latinoamérica debe ser mucho más profunda de lo que ocurre actualmente, ya que si bien las bandas de Europa oriental y Asia son las más activas en robos bancarios a través de software malicioso también se están creando grupos regionales en esta zona, las cuales se ven favorecidas en su crecimiento por tan escasa colaboración.

viernes, 1 de junio de 2018

Curso «Cibercriminología: Investigación y prevención». 7 de julio de 2018, Ciudad de México.

En el año 2017 por parte de la Consultoría en Criminología y Seguridad S.C., se recibió y aceptó la invitación para impartir la conferencia en «Cibercriminología: investigación y aplicación en México», teniendo resultados muy positivos entre los asistentes.

Teniendo en cuenta este antecedente se recibió nuevamente la invitación ahora para extender este evento hasta 5 horas, lo que dará un margen de tiempo considerable para mostrar casos específicos, aspectos teóricos y de aplicación práctica. La publicidad oficial es la siguiente:


No hay texto alternativo automático disponible.

El precio de inscripción es de 650 pesos y se pueden realizar descuentos a grupos de 10 personas, se emitirá constancia avalada por la Consultoría en Criminología y Seguridad S.C.

Se les recuerda que en mi experiencia como investigador en Cibercriminología durante estos años, se han logrado diversos reconocimientos por participar en proyectos avalados por CONACYT, realizar investigación de reclutamiento para empresas de seguridad privada, ser colaborador de institutos educativos en métodos de prevención de violencia escolar, además de contar con artículos publicados en revistas indexadas de América y Europa.

Puedes pedir todos los informes de inscripción en los siguientes datos de contacto: 

Whatsapp o número de celular: 55 15058690
E-mail: info@criminologiayseguridad.org

viernes, 25 de mayo de 2018

Alarma por ataque a dispositivos de uso íntimo que usan wi-fi

Desde el pasado 2016, los ataques IOT (Internet of things) se han multiplicado y el impacto de estos se ha visto reflejado en la cobertura de los medios de comunicación pero ¿cuáles son los dispositivos favoritos de los cibercriminales?

A diferencia de los ataques con malware tradicionales donde los programas buscan la información privada más útil, en el caso del internet de las cosas resulta mucho más complejas las motivaciones de muchos cibercriminales y encontrar sus objetivos puede parecer cómico pero los resultados no lo son en absoluto.


Encontrarnos con que uno de los objetivos preferidos son los juguetes sexuales con conexión wi-fi, quienes aprovechando su conexión para un funcionamiento más interactivo por parte de sus usuarios se han colocado en un nuevo nivel de vulnerabilidad donde su privacidad más delicada se puede ver comprometida.

Pero esto solo es uno de los artículos que sirve como ejemplo para demostrar el acceso tan profundo a través de gadgets de uso diario que antes parecía imposible siquiera de considerar.


Aunque la novedad de una conexión wi-fi para artículos irrelevantes puede parecer muy atractiva porque hemos atravesado una transición tecnológica, debemos de ser lo suficientemente conscientes como para determinar cuáles dispositivos son realmente indispensables para su adecuado funcionamiento una conexión inalámbrica.

La planificación de bodas: un nuevo manjar para los cibercriminales

Como sabrán quienes estudian Criminología, más allá del clima existen fechas específicas que afectan el comportamiento de buena parte de la sociedad debido a festividades o costumbres de la misma; ¿esto también concierne a la cibercriminalidad? La respuesta es sí y en distintas entradas se tocarán las diversas formas en que atacan los cibercriminales en esas épocas del año.

¿A qué se debe esta introducción? A que en el caso de las bodas también existen ciertos meses de mayor preferencia, donde estadísticamente hablando las parejas eligen los meses de mitad del año para contraer matrimonio.


Esto se ha transformado en un nuevo nicho de interés para los cibercriminales, ya que se han desarrollado aplicaciones móviles que ayudan a planificar bodas a través de listas de invitados, de productos y de gastos ¿qué significa esto? Que esa base de datos representa información valiosa para un cibercriminal quien puede hacer mal uso de estos datos para distintos fines que van desde comprometer la seguridad de un smartphone para encontrar datos bancarios hasta llegar a extorsiones telefónicas aprovechando información que debería ser privada.

¿Por qué atacan específicamente esta clase de aplicaciones? Simplemente porque dadas las características tan distantes a temas de ciberseguridad como resulta la planificación de una boda, pues  la mayoría de desarrolladores de esta clase de apps invierten muy poco o nada en mantener la integridad de datos de sus usuarios y preferirán aspectos más enfocados a funcionalidad y diseño.



Esto no significa que deban dejar de usarse esta clase de herramientas, únicamente se debe recordar que existen medidas preventivas que deben mantenerse presentes a pesar de que parezca un software benigno, la principal: evitar a toda costa el uso de opciones bancarias, ya sea para compra o contratación de servicios y elegir otras formas de pago más seguras ya sea depósito bancario o transferencia directamente en la sucursal, también se sugiere que la lista de invitados dentro de estas apps se reduzcan únicamente a nombres, correo electrónico y una breve reseña para identificarlos, evitando así exponer a otras personas.

Con este par de recomendaciones, los cibercriminales pronto desistirían de enfocarse en este mercado al no encontrar información más valiosa que eso, en ocasiones es mucho más fácil de eliminar vulnerabilidades de lo que puede parecer.

domingo, 20 de mayo de 2018

El histórico ciberataque a Banco de México y la decisión de una nueva dirección de ciberseguridad

El millonario ciberataque que el Banco de México sufrió a su SPEI (Sistema de Pagos Electrónicos Interbancarios) marcará un hito en la historia de la cibercriminalidad en el país, aunque debe mencionarse que esto no es el único pero sí uno de los más graves considerando la enorme pérdida para los bancos dañados: en un primer corte se calcula un monto aproximado a los 400 millones de pesos.

En inicio para esta entrada se planeaba explicar de manera simplificada lo que había sucedido entorno al ciberataque contra el sistema de BANXICO sin embargo al ver que varios medios reconocidos explicaron adecuadamente el proceso de intercepción y duplicado de depósitos electrónicos, se ha decidido hablar de las consecuencias tanto inmediatas como a plazos más extensos que han tomado instituciones públicas y privadas respecto a ciberseguridad.


La mayoría de usuarios de internet conoció acerca de esta noticia, mas no se han enterado de la decisión que el Banco de México anunció al respecto y esta fue publicada en el propio Diario Oficial de la Federación:

De acuerdo a las reformas realizadas a las unidades administrativas, se ha anunciado que se creará una Dirección de Ciberseguridad encargada de revisar las transacciones y la protección de dicha información.

Esto significa que el estudio de ciberdelitos y cibercrímenes en el rubro financiero será fomentado entre distintas profesionas, esto para cubrir la demanda laboral no solo de esta entidad, ya que probablemente habrá instituciones del sector privado que de igual manera empezarán a requerir de los servicios de especialistas para evitar pérdidas por ataques similares.


Las gerencias quedarán distribuidas de la siguiente manera (de acuerda al mismo boletín publicado en el DOF):

  • DIRECCIÓN DE SISTEMAS
  • GERENCIA DE INFORMÁTICA
  • SUBGERENCIA DE DESARROLLO DE SISTEMAS PARA ANÁLISIS DE INFORMACIÓN
  • SUBGERENCIA DE DESARROLLO DE SISTEMAS DE GESTIÓN OPERATIVA
  • GERENCIA DE TELECOMUNICACIONES
  • SUBGERENCIA DE DESARROLLO DE SERVICIOS DE TELECOMUNICACIONES
  • SUBGERENCIA DE OPERACIÓN DE SERVICIOS DE TELECOMUNICACIONES
  • SUBGERENCIA DE SISTEMAS ELECTRÓNICOS
  • GERENCIA DE CÓMPUTO
  • SUBGERENCIA DE CÓMPUTO
  • SUBGERENCIA DE SERVICIOS DE INFORMÁTICA
  • SUBGERENCIA DE CENTRO DE SOPORTE INSTITUCIONAL
  • GERENCIA DE PROYECTOS INFORMÁTICOS ADMINISTRATIVOS
  • SUBGERENCIA DE DESARROLLO DE SISTEMAS CONTABLE-FINANCIEROS
  • SUBGERENCIA DE DESARROLLO DE SISTEMAS DE CAPITAL HUMANO
Puedes consultar la Reforma oficial en el siguiente enlace:

martes, 17 de abril de 2018

¿Los robots asesinos una realidad lejana? La ONU ya se ve obligada a discutir su regulación

La ciencia ficción nos ha acostumbrado a tantos escenarios apocalípticos que estos mundos se han quedado enclavados en la idea de las personas como algo alejado cuando se trata de desarrollo tecnológico en cuestión de maquinas automatizadas (probablemente porque ha existido una decepción al llegar a la década del 2010 y no usar robots rutinariamente como se había supuesto en décadas pasadas).

Por eso cuando se habla sobre la regulación de robots asesinos en asambleas de la ONU en la actualidad puede resultar impactante para la sociedad en general.


Y esto es algo totalmente real, el pasado noviembre de 2017 se realizó una cumbre donde fueron citados especialistas en sistemas armamentísticos autónomos. Aunque oficialmente estos equipos no han iniciado funciones militares, se tiene conocimiento de la existencia de proyectos e incluso algunos prototipos bastante adelantados como es el caso del impresionante robot japonés «Kuratas».


Es inminente una intensa discusión en un futuro muy próximo sobre el uso de estos equipos que no solo involucrará a los ingenieros involucrados en la construcción de estos, también estarán presentes especialistas en la construcción de normas éticas en su regulación.

Como una acotación aparte para nuestro contexto, se puede pensar que en Latinoamérica esta realidad se encuentra a décadas considerando el desarrollo tecnológico de esta zona. Sin embargo es una consideración imprecisa, ya que empresas trasnacionales en países como México han empezado a importar robots para automatizar algunos procesos en el sector empresarial, por lo que el escenario de considerarlos para seguridad es viable.