Si hacemos referencia a cuentas Google, tendemos a focalizar su uso en su servicio más extendido, el correo electrónico. Pero debemos ser conscientes que Google alberga otras funcionalidades de gran importancia como YouTube, Google Fotos, Google Plus, Drive, Analytics, etc., muy extendidas entre la comunidad internauta.
Motivados por nuestro afán en incrementar la protección a nuestros sistemas de uso cotidiano, como es el correo electrónico gratuito, en este caso Gmail, asociado a las cuentas de Google, nos encontramos con una medida relacionada con la verificación en dos pasos de dichas cuentas que no muchos usuarios conocen y que elevará considerablemente la dificultad de los atacantes que quieran hacerse con su control.
Activar la verificación en dos pasos, también conocida en otros servicios como doble autenticación, aprobación de inicio de sesión, etc., implica añadir una capa de seguridad adicional a tu cuenta Google, ya que a la hora de iniciar sesión, lo tendrás que hacer con un dato que conoces, que será la contraseña de inicio de sesión junto a otro que debes poseer. Este puede ser un código que recibirás en el teléfono móvil que tengas asociado a tu cuenta o una llave de seguridad. Utilizar esta segunda opción implica un sistema de protección añadido al que el que ofrecen los códigos de verificación recibidos por teléfono.
Te explicamos las ventajas y desventajas de este sistema:
Ventajas
- Mayor protección contra la suplantación de identidad. El funcionamiento interno de la llave de seguridad está basado en algoritmos criptográficos, y de forma automática funcionará en la web en la que debe tener funcionalidad.
- No es necesaria una conexión móvil. Al contrario que un teléfono, una llave de seguridad funciona sin necesidad de conexiones de datos o disponer de batería en el smartphone.
Inconvenientes
- Necesario disponer de puerto USB: esto imposibilita su uso en la mayor parte de dispositivos móviles como smartphones o tablets (al menos sin adaptadores, en caso que éstos existan).
- Limitado al uso del navegador Chrome: no funciona en otros navegadores.
¿Cómo puedo obtener una llave de seguridad?
Se puede hacer uso de cualquier dispositivo a la venta que cumpla con el estándar abierto denominado “FIDO Universal 2nd Factor (U2F)”. Si no se dispone de uno, se pueden comprar en muchas tiendas tanto físicas como online sin un coste elevado.
Pasos para añadir una llave de seguridad a la cuenta de Google
A continuación, os vamos a explicar cómo podemos configurar nuestra llave para usarla como dispositivo de autenticación.
En primer lugar y aunque sea muy evidente, hemos de tener una cuenta de Google ya que debemos registrar la llave en ella para poder iniciar sesión en cualquier ordenador.
Para ello:
- Una vez iniciada la sesión, ir a Mi cuenta.

Seguidamente a “Inicio de sesión de Google”.

Una vez aquí, activaremos la “verificación en dos pasos”. Para ello haremos clic sobre el enlace. En la ventana que nos aparezca, daremos a “Empezar”.

Llegados a este punto, se nos pedirá volver a introducir la contraseña e iniciar sesión. Acto seguido, deberemos asociar nuestra cuenta Google a un número de teléfono y tendremos ocasión de probarlo.

Una vez enviado el código de seguridad al teléfono móvil asociado, deberemos introducirlo para confirmar que el servicio funciona.

Con este proceso, hemos activado la verificación en dos pasos, y ya podremos activar un segundo paso alternativo, cuyo enlace se encuentra en la pantalla que nos devuelve al finalizar el proceso de verificación. En nuestro caso, deberemos pulsar “Añadir llave de seguridad”.

- Si ya has insertado la llave de seguridad, retírala.
- Haz clic en el botón “Registrar”.
- Inserta la llave en un puerto USB del ordenador.
- Completa el registro con las instrucciones en función del tipo de llave de seguridad que tengas (con o sin botón). Una vez registrada deberá aparecer una marca de color verde.
- Haz clic en “Listo”.
Cómo iniciar sesión con una llave de seguridad
La verdad es que es realmente sencillo usar el dispositivo. Simplemente al acceder a nuestra cuenta de Google y tras introducir nuestras credenciales (usuario y contraseña), el servicio nos solicitará insertar la llave de seguridad en el puerto USB de nuestro ordenador. Este dispositivo dota de más seguridad a nuestra cuenta Google, ya que si por cualquier motivo descubren nuestras credenciales e intentan iniciar sesión desde otro dispositivo, se le solicitará que introduzca dicha llave de seguridad, y al no disponer de ella, no podrán acceder.
Otras consideraciones
- Si queremos proteger varias cuentas de Google, podríamos asociarlas a la misma llave de seguridad, con la comodidad que eso supone.
- Se pueden usar varias llaves de seguridad para una misma cuenta Google, por lo que si compartimos el servicio con otras personas, es un sistema muy apropiado para mantener el control de acceso al mismo.
- Si no tienes la llave de seguridad a mano, podemos hacer uso de la opción código de verificación, haciendo clic en el enlace “Utilizar un código de verificación en su lugar”, situado en la parte inferior de la pantalla.
- Si pierdes la llave, podrás iniciar sesión con un código de verificación. Posteriormente hemos de eliminar la llave de seguridad. Para ello dentro de “Mi cuenta”, accede al enlace “Inicio de sesión y seguridad” y haz clic en el icono situado junto a la llave de seguridad correspondiente o modifica la verificación en dos pasos.
Conclusión
Usar la “verificación en dos pasos” de Google implica añadir más seguridad a tu cuenta, y por extensión, a todos los servicios que esta nos ofrece, tales como el correo Gmail, Youtube, etc. Además de hacer uso de los códigos de verificación a través del móvil, puedes añadir una capa extra de protección activando una llave de seguridad y así garantizar al máximo la integridad de tu cuenta. ¡No te lo pienses más y prueba esta funcionalidad!
Nota de DavidHellin: La noticia es original de OSI
Tenemos fijación con las amenazas externas. Siempre pensamos que si quieren atacar a nuestra empresa, tiene que ser alguien de fuera. ¡Craso error! Los incidentes de seguridad provocados, con o sin mala intención, desde el interior son tan frecuentes y dañinos como los externos.
Tenemos fijación con las amenazas externas. Siempre pensamos que si quieren atacar a nuestra empresa, tiene que ser alguien de fuera. ¡Craso error! Los incidentes de seguridad provocados, con o sin mala intención, desde el interior son tan frecuentes y dañinos como los externos.
Malware instalado por empleados descuidados, robo de credenciales, fuga de datos, sabotaje, espionaje y abuso de privilegios son algunos de los incidentes que tienen su origen en el interior de la empresa.
Veamos cómo se producen este tipo de incidentes mientras escuchamos unas canciones de los Beatles muy «evocadoras».
♫Here, there and everywhere♫
Algunos empleados, incluso los jefes pueden suponer, sin saberlo, una amenaza interna. Los incidentes provocados por descuidos o desconocimiento, en gran parte pueden solventarse con formación y supervisión.
¿A quién no le haya pasado que tire la primera piedra? Por ejemplo, cuando borramos datos sin querer o los enviamos a terceros equivocados; o cuando algún café cae sobre un equipo que, mojado, deja de funcionar. En estos casos el error humano puede tener consecuencias nefastas, sin la intervención de ningún atacante externo. También echamos tierra sobre nuestro tejado cuando alguien, sin querer, se va de la lengua o en los casos que salen en las noticias de informes con datos confidenciales hallados en la basura.
En estos casos la concienciación va a ser de gran ayuda. Siendo conscientes de lo que debemos evitar, pondremos más cuidado para que no ocurran estos accidentes.
♫With a little help from my friends♫
En otros casos sí intervienen terceros externos que aprovechan nuestra ignorancia y buena disposición. Hablamos de los ataques de ingeniería social. Son los casos del phishing, whaling y otros fraudes que tienen como resultado el robo de credenciales de acceso, datos bancarios o la instalación de malware que puede abrir la puerta a otros ataques posteriores. A pesar de la formación y concienciación, el atacante intentará utilizar las debilidades de la naturaleza humana para engañarnos y conseguir sus objetivos.
Estos ataques no dejan de crecer y sofisticarse, suplantando a alguien de confianza y personalizando sus engaños para hacerlos más creíbles. Para el que ataca es un medio fácil, barato y no deja huella. ¡No hay que bajar la guardia!
♫Bad boy♫
También intervienen terceros externos cuando «compran» las voluntades de empleados poco éticos y les convencen para que realicen cualquier tipo de actividad ilegal:
- que instalen software espía u otro malware;
- que les vendan secretos de empresa;
- o que sirvan de muleros para blanquear dinero.
Los empleados y exempleados descontentos son una fuente de amenazas internas que, si tienen o conservan credenciales de acceso a los sistemas, pueden abusar de sus privilegios para dejar inactivos los sistemas, cambiar su aspecto, lanzar mensajes nocivos en redes sociales, llevarse o destruir datos, etc. Los efectos de estos ataques son devastadores, con pérdidas de imagen y de ingresos que pueden poner a riesgo la continuidad del negocio.

♫We can work-it out♫
La primera medida que hay que tomar es la concienciación —o la alfabetización— en seguridad, con prácticas de situación como las que se proponen en el kit de concienciación. Así podremos evitar «accidentes» y reconocer los ataques de ingeniería social. Estaremos preparados también para identificar actitudes sospechosas en el correo electrónico o en el entorno de oficina.
También podemos entrenarnos en identificar situaciones arriesgadas con un «serious game»: Hackend. Jugando, jugando… ayudarás a Max, un empresario, a descubrir quién es el atacante en nueve incidentes de seguridad que ocurren en su negocio.
Por otra parte, la supervisión y monitorización son claves para detectar actividades que se salgan de lo normal, como accesos en horarios no habituales o accesos a sistemas de usuarios que realizan cambios o actividades no esperados. Estas son señales de que podemos estar sufriendo un ataque. Para ello tendremos que:
- revisar periódicamente cuentas y privilegios de acceso;
- revisar y aplicar los procedimientos para dar de alta y revocar cuentas con privilegios;
- revisar las reglas de los cortafuegos que filtran el tráfico hacia y desde nuestros sistemas;
- y vigilar las entradas y salidas (registros o logs) a nuestros sistemas y aplicaciones, en particular los movimientos de los usuarios con más privilegios.
Un caso particular de supervisión es la detección de compras fraudulentas en tiendas online en las que la vigilancia de los pedidos es la clave para evitar males mayores.
Vigilar quién entra y quién sale y si se llevan o no información, es decir vigilar el perímetro de la muralla, se hace cada vez más difícil pues el perímetro se desvanece con las aplicaciones en la nube, la movilidad, el teletrabajo y la extendida costumbre de traer nuestros propios dispositivos a la oficina (BYOD, del inglés Bring Your Own Device).
Si se permiten estas prácticas en la empresa, se debe mantener por todos los medios posibles (cifrado, gestión de dispositivos, doble autenticación, acceso mediante VPN…) el control sobre los datos y los accesos desde todo tipo de dispositivos y aplicaciones. Para ello es importante definir, aplicar y vigilar el cumplimiento de las políticas que regulen el uso de estos dispositivos y aplicaciones.
Por último, y por si detectamos un ataque, tendremos que entrenarnos a responder de forma que los daños sean los mínimos. Puedes practicar a responder a los cinco incidentes más comunes con este Juego de Rol.
♫Don´t let me down♫
Para evitar los daños de los ataques procedentes del interior tenemos que:
- conocer los accidentes e incidentes posibles, cómo ocurren y quién participa;
- entrenarnos para evitarlos y para detectar engaños;
- prepararnos para reconocer actividades sospechosas en nuestros sistemas y aplicaciones;
- supervisar y vigilar el perímetro y, con más motivo, si se ha «desvanecido»;
- organizar y probar la respuesta a incidentes.
Estas mismas medidas también son útiles para evitar los daños de los ataques que proceden del exterior pues como hemos visto sólo los separa una delgada línea roja, y en muchas ocasiones los atacantes «externos» se apoyan en ayudantes «internos» para perpetrar sus ataques. ¡Qué no te pillen desprevenido!
Etiquetas:
Amenazas, Colaboradores, Concienciación, Contratación, Fraude, Proteccion informacion
Nota de DavidHellin: La noticia es original de INCIBE
Con la mayor presencia de ordenadores, miniportátiles y tablets en el aula, han surgido nuevas cuestiones, como la de filtrar o no los contenidos de Internet. A continuación veremos distintos tipos de herramientas de filtrado de contenidos aplicables en nuestros centros educativos.
Que levante la mano quien en su centro nunca haya tenido algún “problema” con las visitas de sus alumnos/as a determinadas páginas web poco apropiadas, o simplemente a redes sociales, juegos, vídeos musicales, etc. pero en momentos inoportunos. Esta es una realidad que suele llevar, de vez en cuando, a claustros y equipos directivos a preguntarse e incluso debatir… ¿debemos limitar la navegación por Internet y filtrar contenidos en las aulas?
¿Por qué filtrar?
Lo cierto es que hay argumentos para todos los gustos. Hay quien defiende el filtrado para proteger la red interna frente a posibles virus y troyanos que puedan acompañar a ciertos contenidos, para evitar distracciones y un mal uso por parte del alumnado, o bien para proteger a los y las más pequeños/as de contenidos inapropiados que les han dejado, queriendo o sin querer, sus compañeros/as más mayores.
Por otra parte, hay quien argumenta que las limitaciones y prohibiciones, por sí solas, sólo pueden empeorar las cosas, el/la adolescente se centra en saltarse las restricciones, obviando las tareas productivas, llegando incluso hasta aumentar los actos de vandalismo. Además, este filtrado limita el uso didáctico de Internet en el aula, pudiendo impedir que profesores/as y alumnos/as accedan a ciertos contenidos y servicios con intención educativa.
Funcionalidad vs seguridad
Es fácil entender que cada caso será diferente, luego deberemos analizar la situación presente en el centro, ¿existe ya un problema?, ¿cuán grave es?, ¿cómo reacciona nuestro alumnado ante los límites?, ¿cuál es su nivel de madurez y responsabilidad?, etc., de cara a llegar a una solución de compromiso entre funcionalidad y seguridad, que cumpla con nuestras necesidades y satisfaga en la mayor medida posible a todas las partes.
Herramientas de filtrado
En el mercado podemos encontrar muy diversas soluciones para filtrar los contenidos a los que accederán los y las estudiantes, es decir, prohibir de manera automática su acceso a ciertos tipos de páginas o servicios web inadecuados. Algunos ejemplos:
- Filtrado de los propios buscadores de Internet (ej. SafeSearch de Google y Búsqueda segura de Bing), opciones gratuitas y directamente configurables en cada equipo.
- De los ISP o proveedores de Internet (ej. Movistar Canguro Net Plus, Tranquilidad Orange, Vodafone-Ono Seguridad Total, etc.).
- Herramientas de control parental a nivel doméstico (ej. en la sección de Herramientas de control parental para ordenador/tablet/móvil).
- Herramientas de control de aula (ej. Escudo Web, Insight, iTALC, LanSchool, NetSupport School, Qustodio, Vision Pro) con otras funcionalidades para la docencia.
- Servidores proxy que concentran y filtran el tráfico de Internet del centro (ej. Dansguardian, Squidguard).
- Servidores DNS externos que filtran las direcciones web/URL (ej. GreenTeam, OpenDNS).
- …

Todas las soluciones son relevantes y pueden apoyar y complementar nuestra labor educativa, aunque como reconocen en algunos estudios como la comparativa de herramientas de control parental SIP-Bench III, aún no son suficientemente efectivas, suelen trabajar mal con contenidos fuera de la pornografía (violentos, de racismo, drogas, autolesiones, anorexia, extremismo, etc.) y suelen funcionar peor sobre la web 2.0, contenidos interactivos y sociales.
¿Cómo funcionan?, técnicas de filtrado
Los dos principales mecanismos que emplean estas herramientas para filtrar contenidos son las listas blancas y negras. Las listas blancas son un conjunto de direcciones web/URL a las que sí está permitido acceder. Cuando se configura esta restricción, cualquier intento de ir a una dirección/URL que no esté en el listado será prohibido. Por tanto es un filtrado más seguro, pero muy limitante y sólo suele ser eficaz en equipos de uso exclusivo por niños/as pequeños/as, donde sus maestros/as configuran un “entorno” de navegación segura sin grandes cambios a lo largo del curso.
Las listas negras son un conjunto de direcciones web/URL a las que no está permitido acceder. En este caso, se permite la navegación libremente, salvo a las direcciones que están en el listado. Una variante consiste en recopilar palabras clave prohibidas, de modo que si aparece alguna de ellas en una web se impide su acceso. Se trata de un filtrado menos limitante, más funcional, pero más inseguro y siempre desactualizado pues es fácil encontrar nuevas páginas web con contenidos similares a las no permitidas. Se suelen emplear en entornos más adolescentes donde necesitan poder buscar y seleccionar información de múltiples fuentes y por tanto las listas blancas no serían operativas.
Complementariamente ya hay herramientas que emplean técnicas heurísticas, es decir, que tratan de identificar patrones en los contenidos de una web que sugieran la posibilidad de que ésta aloje contenidos inapropiados (ej. vocabulario habitual de carácter sexual, violento, racista), e incluso técnicas de reconocimiento de imágenes.
Respuesta educativa
Así pues, parece evidente que además de las herramientas, debemos cuidar una respuesta educativa adecuada en este ámbito, desde la prevención, la preparación de las clases y el control activo durante las mismas. A nivel preventivo conviene trabajar en equipo, empezando desde la tutoría y el resto de áreas, temas como el sentido común, la responsabilidad, la capacidad de análisis, el espíritu crítico, el desarrollo personal, etc.

Preparar las clases siempre es importante, aún más si cabe cuando vamos a utilizar medios tecnológicos. Para aprovechar al máximo el tiempo en el aula de informática/con las tablets, y reducir posibles distracciones hacia contenidos inapropiados, conviene tener muy claras las tareas a realizar, el procedimiento a seguir, los hitos de control y los refuerzos que vamos a emplear durante la sesión, así como la forma de transmitírselo al alumnado.
Por último, desde el control durante las sesiones de uso de ordenadores/tablets, manteniendo una presencia activa en el aula, moviéndonos por ella, interesándonos por los trabajos de cada alumno/a, sus ritmos de trabajo, observando en sus pantallas si hay pestañas en segundo plano en el escritorio, navegador de Internet, detectar movimientos bruscos o repentinos cuando nos acercamos, etc.
Por último os invitamos a compartir con nosotros vuestros comentarios, recomendaciones y experiencias en este sentido, pues pueden ser muy enriquecedoras para toda la comunidad educativa. Gracias de antemano por vuestra colaboración.
Nota de DavidHellin: La noticia es original de OSI
El ejército se levanta temprano. Es una fría mañana de otoño. Su indumentaria es la habitual, perfecta para entrar en batalla, pero ligera y confortable ante todo: ellas con ropa cómoda, algunos con traje, tweed a un lado y a otro; los menos, para no dar pistas de sus actividades con uniforme. Les ayudan a mantenerse centrados confort en las largas jornadas delante de las mesas. Y allí, donde…
El ejército se levanta temprano. Es una fría mañana de otoño. Su indumentaria es la habitual, perfecta para entrar en batalla, pero ligera y confortable ante todo: ellas con ropa cómoda, algunos con traje, tweed a un lado y a otro; los menos, para no dar pistas de sus actividades con uniforme. Les ayudan a mantenerse centrados confort en las largas jornadas delante de las mesas. Y allí, donde se erige una mansión victoriana de apariencia señorial, ese ejército de mecanógrafos, matemáticos, estadísticos, físicos, lingüistas, psicólogos y otros especialistas, explora uno de los parajes más áridos, y menos agradecidos y reconocidos de toda una guerra.
En palabras de Winston Churchill «La gallina de los huevos de oro que nunca cacareó».
Hombres y mujeres trabajan en equipo, su misión es descifrar toda la información que circula por las redes de comunicación alemanas, sus ejércitos, unidades, cuerpos; y a la vez tratan de asegurar todas las comunicaciones británicas y con todos los aliados. El lugar: Bletchley Park. El momento: la Segunda Guerra Mundial. Tan importante fue su trabajo que el desembarco de Normandía dependió en gran parte de ellos. O el famoso descrifrado de la famosa máquina Enigma. Con medios manuales, papel, lápices, pizarras… su trabajo era analizar información, mediante métodos estadísticos, pero debido a la cantidad de información a analizar y sobre todo a las distintas probabilidades de los textos cifrados alemanes, tuvieron que desarrollar ingenios mecánicos que les ayudaran en el procesado de la información.
MINERÍA DE DATOS:
El análisis de información que ya se hacía en la antigüedad, en nuestros días tiene hoy un nombre Minería de Datos. Se define como «el proceso que trata de encontrar información útil o patrones dentro de aquellos grandes volúmenes de información donde en apariencia no existe nada útil», o de otro modo más simple, en convertir datos sin aparente utilidad, en conocimiento. Sus aproximaciones son varias, siendo el término inglés «Knowledge Discovery in Databases» -representado por las siglas KDD, o «descubrimiento de conocimiento en bases de datos» el que más se utiliza para asimilarlo a esta disciplina. Aunque técnicamente debemos saber que KDD es el proceso general y la minería de datos forma parte de él.
Lo que con todo ello se intenta extraer es información o conocimiento que sea:
- válido
- novedoso: que aporte algo nuevo
- potencialmente útil: debe derivar hacia la toma de decisiones de actuación
- comprensible para el usuario: el operador que va a analizar la información o el decisor.
La minería de datos requiere de la conjunción con otras disciplinas como la estadística, la computación, los sistemas de recuperación de información o ya se están comenzando a modelar sistemas con inteligencia artificial.
Y para ello la minería exige de la utilización de tecnologías que faciliten el procesamiento de los cálculos, que de modo manual elevarían exponencialmente el tiempo de cálculo, lo que en Bletchley Park descubrieron pronto y así comenzaron a desarrollar máquinas que facilitaran la explotación de la información en bruto, como las denominadas «La bomba» o «Colossus», unas máquinas que no eran sino computadoras, aunque hoy en día cualquier ordenadores en nuestros hogares es infinitamente más potente que cualquiera de aquellas máquinas, hasta nuestro teléfono móvil lo es.
BIG DATA
¿Y qué es el Big Data? Pues el Big Data no es más que un derivado de todos estos conceptos anteriores, uniendo a lo anterior tres conceptos básicos:
- Volumen de datos: de un tamaño más que considerable
- Complejidad de los datos: en cuanto a su dificultad de tratamiento, lo que denomina «datos desestructurados» (p.e. imágenes, vídeo, texto)
- Velocidad de análisis, explotación y decisión: siendo el objetivo máximo el ‘tiempo real’, minimizando el tiempo entre la entrada de información input en el proceso y las decisiones.
Su diferencia fundamental con la minería de datos es la velocidad de resolución, es fundamental tener como meta poder analizar y resolver las situaciones en tiempo real. El campo del Big Data todavía está hoy en desarrollo, dado que en la actualidad la mayor parte de la información está desestructurada, y se prevé que será fundamental en los próximos 5 ó 10 años, cuando su desarrollo esté más maduro y existan operadores especializados en ello.
¿En qué campos se puede aplicar la Minería de datos y el Big Data? pues la respuesta es muy amplia, y en general será en todos aquellos donde se manejen datos, como por ejemplo: en banca e instituciones financieras y de seguros, investigación de mercados, medicina, educación, procesos industriales, telecomunicaciones, biología y otras ciencias, y en Internet y todo lo que tenga relación con él.
¿Y si nos centramos en la parte de seguridad? unos ejemplos:
Seguridad en Internet:
- Correo electrónico: clasificación del correo, determinación del correo como válido o spam, distribución automática a remitentes.
- Web: análisis del tráfico por las redes, tráfico firmado o tráfico comprometido (p.e. spam, análisis del comportamiento de los usuarios, detección de fraude en el comercio electrónico, análisis de ataques contra una empresa o servidor, mediante el análisis de logs.
Seguridad física:
- Análisis de movimientos personales dentro de una ubicación: videovigilancia en instalaciones privadas o en lugares públicos.
- Identificación de posibles actividades terroristas en una ciudad, en un aeropuerto, etc. o el análisis de la existencia de materiales peligrosos en una ubicación física.
Seguridad en las Telecomunicaciones:
- Patrones de comunicación, en llamadas o transmisión de datos: fraude por consumo indebido de ancho de banda.
- Modelos de carga de transmisión de datos por las redes, muy importante para el tema del análisis del spam.
- Detección de fraude (phishing).
Seguridad económica:
- Para obtener la obtención de patrones de uso, transferencias, y la resolución de incidencias de fraude bancario y uso fraudulento (tarjetas de débito, crédito)
- Impuestos: análisis de movimientos de masa monetaria y evasión fiscal.
- Análisis de riesgos en créditos
Seguridad Industrial:
- Predicción de fallos y accidentes en sistemas automáticos,
- Gestión de la administración de modelos complejos, por ejemplo, control aéreo.
Y en particular cómo se aplican:
- Para temas de Seguridad en Internet: por ejemplo en algunos portales gratuitos de gestión de correo, p.e. Gmail o Outlook en línea (anteriormente Hotmail), cuando se tiene constancia de que se ha realizado una conexión desde un lugar no habitual, como por ejemplo si nos encontramos de vacaciones en un sitio alejado de los habituales de nuestras ubicaciones físicas habituales, se genera un aviso mediante el cual nos piden la confirmación de que hemos sido nosotros los que hemos conectado al servicio desde dicho lugar, para cerciorarnos de la autenticidad de las credenciales del usuario.
- Otro caso de Seguridad en Internet: la utilización de métodos heurísticos bayesianos para la clasificación de correo electrónico como spam.
- En Seguridad Económica, cuando las entidades financieras realizan defensa contra el fraude online, en este caso el análisis de datos es fundamental para conocer comportamientos anormales en las operaciones realizadas por un cliente. Por ejemplo, si se detecta una operación anormal en la cuenta de un usuario, como que la misma implique una cantidad anormalmente alta en una compra, una transferencia no periódica con parámetros, o una compra realizada desde un lugar o comercio no habitual, se procede al aviso al usuario para comprobar la autenticidad de la misma.
- Otro ejemplo de la utilización de la minería de datos, en seguridad es en las Smart Cities, por ejemplo en el caso de las compañías eléctricas, para prevenir caídas de servicio se trata de compensar las cargas de demanda de energía, desplegando una mayor oferta por el proveedor en aquellos lugares, servicios o compañías que lo demanden. Para ello es necesaria la instalación de determinados medidores que den información a las compañías y, con el tratamiento de esos datos, poder realizar los procesos de añadir mayor capacidad en determinados momentos. Además se pueden utilizar algoritmos de medición de cargas de demanda para descubrir posibles consumos fraudulentos en determinadas actividades.
Si nos damos cuenta, estos ejemplos, y otros similares, tienen un factor común y que cada día cobra mayor importancia, y que está enraizado en el proceso de la minería de datos y dentro del Big Data: el concepto de «tiempo real». En todos estos casos es muy importante que el análisis, clasificación y ejecución de las medidas correctivas sea realizado lo antes posible. Es más importante la aplicación de las medidas de modo que implique un efecto preventivo más que reactivo, de nada sirve que un fraude sea localizado si la respuesta no es ejecutada de modo que el usuario no sufra perjuicio económico, o pierda la conexión, o pierda la acreditación para administrar algún servicio en concreto.
Etiquetas:
Empresa, Proteccion informacion
Nota de DavidHellin: La noticia es original de INCIBE
El término ransomware aparece en las noticias con demasiada frecuencia. ¿Has oído hablar de él? ¿Conoces a alguien al que hayan pedido un rescate para recuperar sus datos? El ransomware es un malware que extorsiona a sus víctimas cifrando, «secuestrando», la información de sus equipos y pidiendo un rescate a cambio de liberarla.
El término ransomware aparece en las noticias con demasiada frecuencia. ¿Has oído hablar de él? ¿Conoces a alguien al que hayan pedido un rescate para recuperar sus datos? El ransomware es un malware que extorsiona a sus víctimas cifrando, «secuestrando», la información de sus equipos y pidiendo un rescate a cambio de liberarla.
Este y otros tipos de malware se introducen en las empresas aprovechando los agujeros de seguridad del software y fallos de configuración, o a través de mensajes engañosos que utilizan técnicas de ingeniera social, con adjuntos o enlaces que descargan el malware que secuestra la información.
Hace unos meses publicábamos el «Servicio antiransomware» donde puedes encontrar ayuda para saber cómo detectarlo y cómo actuar si te afecta. También puedes consultar ejemplos de casos reales y descargar infografías o visualizar los videos con tus empleados.
En esta ocasión, publicamos una guía dirigida al empresario sobre este tema. En ella podrás consultar las claves para comprender el auge de este fenómeno que aunque ya hace tres décadas que existe actualmente está perfeccionándose con verdaderas técnicas de crimen organizado.
Los delincuentes aprovechan el anonimato y la difusión que permite la tecnología para obtener una gran la rentabilidad económica incluso atacando a pymes y a particulares. Ya sabes, «poquito a poquito se hace un montoncito».
Las nuevas variantes afectan a móviles y dispositivos inteligentes (televisores, relojes, vehículos,…), nos amenazan de viva voz y exigen el pago en moneda virtual (bitcoins). Incluso son tan ruines te devuelven los archivos si infectas a otros.
En la guía encontrarás todo lo que necesitas saber para conocer cómo funciona y qué mecanismos utilizan para infectarnos. Así podrás dirigir mejor tus actuaciones para evitarlo. Te sugerimos todo un abanico de técnicas de prevención que pueden servirte para detectar y mitigar este y otros ataques. Entre ellas:
- concienciación para identificar ataques de ingeniería social y formación para navegar con seguridad;
- configuración del correo electrónico;
- cómo aplicar los principios de mínimo privilegio y mínima exposición;
- auditorías, actualizaciones y copias de seguridad.
En el último capítulo tienes unos consejos para actuar en caso de resultes afectado para, si es posible, recuperar la información cifrada, activando los mecanismos de ayuda a través de este portal pues muchos de estos casos ya tienen solución conocida.
En cualquier caso no te precipites a pagar el rescate, contacta con el «Servicio antiransomware» dónde te ayudarán a descifrar tus datos y denúncialo a la Policía o a la Guardia Civil, pues entre todos es más fácil «pillar» a los delincuentes.
Esta es la guía:
Recuerda: aplica todas las medidas preventivas y no bajes la guardia. ¡No te dejes extorsionar por el ransomware! ¡Protege tu empresa!
Etiquetas:
Amenazas, Buenas prácticas, Concienciación, Empresa, Proteccion informacion, Proteccion puesto de trabajo
Nota de DavidHellin: La noticia es original de INCIBE
Ahora que ha llegado el verano pasamos más tiempo fuera de casa, especialmente al irnos de vacaciones. Pero eso no va a hacer que nuestros hijos no quieran conectarse de vez en cuando a Internet y debemos tratar de que lo hagan de forma segura.
En vacaciones todo lo que hacemos es diferente, y el uso de Internet por parte de los chavales también cambia respecto al que hacen durante el resto del año. Por ejemplo, si normalmente usan bastante los dispositivos móviles y en menor medida los ordenadores, en vacaciones los smartphones y las tablets son los protagonistas casi absolutos, mientras que los ordenadores propios pasan a segundo plano y puede aparecer el uso de ordenadores ajenos (de amigos, de espacios públicos, etc.). Y, mientras que durante el curso la conexión habitual es desde casa, en estos meses de verano, las wifis públicas son las grandes protagonistas.
A pesar de que en verano debamos prestar más atención a algunos riesgos en concreto, no debemos olvidar que en buena medida son los mismos que aquellos a los que nos debemos enfrentar el resto del año. Por ejemplo, las probabilidades de que pierdan los dispositivos son mayores cuando están más tiempo fuera de casa, pero eso no quiere decir que durante el resto del año ese riesgo no exista.
Situaciones de riesgos destacadas en vacaciones
-
Uso de equipos ajenos. Ya sea por conectarse desde el ordenador de amigos o los de una biblioteca pública, ayuntamiento, hotel, cafetería o centro cívico, es posible que los jóvenes quieran conectarse y al no tener su ordenador utilicen estos otros. Entre los riesgos podemos destacar que en caso de dejar la sesión abierta en sus servicios online (redes sociales, correo, etc.), o de que se recuerden las contraseñas en el navegador, cualquiera que utilice ese equipo podrá acceder a ellos. - Uso de redes ajenas. Normalmente los chavales tratan de conocer dónde hay redes wifi abiertas o públicas para que su consumo de datos no exceda los límites que tengan. El uso de estas redes puede ser muy útil para ello, pero también puede suponer un problema para la privacidad en caso de no utilizarse correctamente.
- Publicación de información sobre la localización. Ya sea por comentarios en redes sociales o por la opción de geolocalización utilizada por algunas aplicaciones. En caso de que el menor desvele su ubicación es posible que alguien que no deba conocerlo se entere. El riesgo más claro es el de robos en el domicilio habitual, ya que se ha puesto de manifiesto que la familia está de vacaciones.
- Publicación de imágenes en Internet. Es frecuente que compartan fotografías de sus vacaciones, pero en muchas ocasiones no son conscientes de la información privada que desvelan con estas imágenes, tanto sobre sí mismos como sobre el resto de personas que aparecen en ellas. Por ejemplo fotos jugando con amigos en las que alguien sale haciendo algo que en el momento podía ser divertido pero que si otros lo ven le dejaría en mal lugar.

Buenas prácticas de prevención
- No llevar los dispositivos móviles a lugares donde se puedan perder o dañar. Obviamente meterse en el agua con el smartphone puede implicar perder toda la información que esté guardada en el dispositivo. Aunque parezca extraño no sería el primer chaval que decide bañarse olvidando que lleva el móvil en la mano o que decide andar con él dentro de un río en busca de algún pokemon.
- Instalar aplicaciones de localización para casos de pérdida o robo. Es mejor prevenir que curar, por lo que nunca está de más instalar alguna aplicación que permita localizar el dispositivo. De este modo, además de poder saber dónde se encuentran nuestros hijos, podremos encontrar los móviles o tablets en caso de pérdida o robo. En la web de la OSI podréis encontrar algunas de estas herramientas e información sobre ellas.
- Anotar el IMEI. Se trata de un código único para cada teléfono móvil o tableta. En caso de robo, y si no podemos recuperarlo, se puede utilizar para bloquear e inutilizar el dispositivo. Se puede encontrar más información sobre dispositivos móviles en la web de la OSI.
- Herramientas de seguridad. Otro de los usos de los dispositivos por parte de los chavales es compartir y enseñar nuevas aplicaciones, imágenes y archivos a sus amigos, especialmente con aquellos a los que conocen en este tiempo. Siempre es conveniente contar con un programa antivirus para evitar que se instalen aplicaciones maliciosas en los móviles y tablets.
- Instalar aplicaciones sólo de repositorios oficiales. También les atrae conocer nuevas aplicaciones al ver las que utilizan otras personas con las que no tratan habitualmente (primos, amigos que veranean en pueblo, etc.). Es muy importante que las nuevas aplicaciones que decidan instalar las obtengan de repositorios oficiales para evitar la instalación de aplicaciones maliciosas que aparenten ser lo que no son.
- Contar con patrón o contraseña de desbloqueo. Es necesario que el dispositivo se bloquee cuando deja de usarse, y para su desbloqueo lo más recomendable es usar una contraseña o en su defecto un patrón de seguridad. De este modo se dificultará que cualquiera que tenga acceso físico al dispositivo pueda utilizarlo.
- Cifrar información en el dispositivo. Tanto si pierden el dispositivo como si lo dejan sin proteger y alguien accede a él, la información podría estar a disposición de quien lo utilice. Para evitar esta situación es recomendable cifrar los datos. De este modo será necesario contar con una contraseña para acceder a ellos. En la web de la OSI podréis encontrar algunas de estas herramientas.
- Copia de seguridad. En caso de que la pérdida o la avería sea irreparable siempre se podrá recuperar la información perdida si se cuenta con copias de seguridad, ya sean físicas o en la nube. Nuevamente en el portal OSI, podréis aprender a realizar copias de seguridad tanto en dispositivos iOS como Android así como en sistemas Windows.
- Usar sistemas de bloqueo secundario para determinadas aplicaciones. Actualmente es posible contar con sistemas de bloqueo secundario para las aplicaciones que se desee. Suelen conocerse como applock y pueden ser aplicaciones específicas o estar incluidas en aplicaciones de seguridad más amplias. Se trata de un nuevo bloqueo que exige un patrón diferente al de bloqueo del dispositivo para poder acceder a las aplicaciones que se quieran proteger más. De este modo se pueden proteger algunas aplicaciones como las redes sociales o la mensajería instantánea para cuidar la privacidad y evitar la suplantación de identidad en caso de que alguien acceda al dispositivo (por ejemplo que le dejen el móvil a un amigo para jugar a una aplicación y éste decida cotillear en otras).

- Cerrar sesión y no guardar información en dispositivos ajenos. Especialmente al usar equipos ajenos o de uso compartido (ordenadores públicos por ejemplo). Es necesario recordarles que cierren siempre la sesión de todos los servicios que utilicen. De este modo quienes usen el ordenador más adelante no podrán acceder a sus perfiles, protegerán su privacidad y evitarán suplantaciones de identidad. Del mismo modo, no deben guardar información en esos equipos que pueden usar otras personas y verificar que sus contraseñas no se van a guardar en ellos.
- Reducir el uso de redes ajenas, especialmente las abiertas. Pese al ahorro en el uso de datos en sus tarifas móviles que suponen, se debe recordar que las redes ajenas tienen una serie de problemas de seguridad (por ejemplo alguien podría conocer la información enviada por otros usuarios que se conecten a la misma red). Por ello es recomendable reducir su uso a lo estrictamente necesario, especialmente las redes inalámbricas abiertas. Además, en caso de utilizar redes ajenas es necesario que recuerden no utilizarlas para el envío de contraseñas.
- Respetar la privacidad, propia y ajena: especial cuidado con las fotografías. Deben comprender que sus publicaciones dan mucha información sobre su localización (no sólo en lo que vemos directamente y podamos deducir de ellas, también en la información que no vemos), sobre sí mismos y sobre los demás. Por ello deben pensar bien antes de publicar nada y pedir permiso a otras personas si esta publicación les puede afectar. Tanto en los problemas de privacidad como en los de localización, la publicación de fotografías es muy importante, por lo que es necesario que sean muy cautelosos. Este cuidado se debe mantener tanto en aplicaciones y servicios que sean abiertos (por ejemplo Facebook) como en aquellos que se consideran más cerrados y privados (por ejemplo SnapChat).
Trasladándoles estas recomendaciones podremos evitar buena parte de los riesgos TIC que más les pueden afectar en sus vacaciones. Aun así, es necesario remarcar que esta época es un buen momento para desconectar y hacer que puedan pasar el tiempo con otro tipo de actividades no tecnológicas y que conozcan nuevas aficiones. De este modo pondremos también los cimientos necesarios para prevenir riesgos referentes al uso excesivo de las TIC.
Por otro lado, dado que en estos momentos tanto ellos como nosotros tenemos más tiempo libre, es una buena época para compartir actividades con ellos (incluyendo el uso de las TIC) para construir la confianza que necesitamos para que acudan a nosotros en caso de encontrarse con problemas. Una buena opción es hablar con ellos sobre el uso que hacen de sus dispositivos en verano, de las nuevas aplicaciones que les hayan mostrado sus amigos, cómo tratan con ellos… Así podremos generar esa confianza, conocer cómo utilizan las TIC, darles nuestra opinión y algún consejo (siempre con visión constructiva y evitando reacciones exageradas) e incluso aprender de ellos.
Ya sabéis que podéis dejarnos vuestros comentarios aquí mismo o a través de nuestro formulario, pero os lanzamos algunas preguntas ¿Qué uso están haciendo vuestros hijos de los móviles y tablets durante las vacaciones? ¿Creéis que los utilizan más que durante el curso o menos? ¿Y cómo lo afrontáis?
Nota de DavidHellin: La noticia es original de OSI


Uso de equipos ajenos. Ya sea por conectarse desde el ordenador de amigos o los de una biblioteca pública, ayuntamiento, hotel, cafetería o centro cívico, es posible que los jóvenes quieran conectarse y al no tener su ordenador utilicen estos otros. Entre los riesgos podemos destacar que en caso de dejar la sesión abierta en sus servicios online (redes sociales, correo, etc.), o de que se recuerden las contraseñas en el navegador, cualquiera que utilice ese equipo podrá acceder a ellos.



