martes, 4 de noviembre de 2014

Sobre los ciberataques a la Casa Blanca y a las empresas estadounidenses

Recientemente, según una nota del diario The Washington Post, ciberatacantes accedieron a la red EOP (Executive Office of the President), utilizada por personal de la oficina ejecutiva del presidente de Estados Unidos y con la que se maneja información no clasificada.

Según el diario The Washington Post, el ataque encaja con el tipo de acciones promovidas por algunos estados y Rusia es uno de los que presenta una amenaza más probable.

Rusia, ¿detrás de los ataques cibernéticos a Estados Unidos?
Por José Pagliery para CNN

NUEVA YORK (CNNExpansión) — Es fácil decir que los rusos están hackeando a la Casa Blanca y a las principales empresas estadounidenses. Es más difícil demostrarlo.

Cuando las empresas de seguridad cibernética y los funcionarios de Estados Unidos atribuyen los ataques al Gobierno de Rusia -o a hackers independientes que operan con la aprobación del Kremlin- la evidencia típica que utilizan es bastante circunstancial: un virus informático fue escrito en ruso, fue creado durante horas laborales de Moscú contra objeivos antirrusos.

Pero el mundo digital no es como el físico. La evidencia física rara vez existe.

Los hackers permanecen anónimos enmascarando su ubicación, rebotando sus señales de computadora alrededor del mundo. Los hackers que hablan un idioma pueden escribir código malicioso en otro. Y habitualmente trabajan en horas irregulares de todos modos.

“Son solamente indicadores. Nunca se sabe a ciencia cierta”, dijo Rick Howard, director de seguridad de la firma de seguridad cibernética Palo Alto Networks. “No habrá una prueba irrefutable".

Sin embargo, Rusia fue culpado recientemente de hackear a JPMorgan, de atacar empresas de petróleo y gas, y de colocar una “bomba digital” en el Nasdaq.

C. Thomas, un hacker de toda la vida conocido como 'Rogue Space' quien ha testificado ante el Congreso sobre la seguridad informática, advierte en contra de llegar a conclusiones inquebrantables.

“La atribución es casi imposible de hacer”, dijo. “Cualquier cosa puede ser falsificada. Las personas que hacen estas cosas para ganarse la vida -y cuyas vidas dependen de ello- falsificarán esas cosas”.

Por ejemplo, ciberespías estadounidenses, británicos, franceses, israelíes y rusos han sido conocidos por dejar señuelos que hacen que los ataques parezcan provenir de otro lugar, de acuerdo con varios expertos en seguridad cibernética con experiencia militar relacionada. Solamente los hackers chinos tienen la reputación de ser obvios de manera descuidada. El director del FBI James Comey recientemente comparó a los hackers chinos con un “ladrón borracho”.

Incluso la Agencia de Seguridad Nacional de Estados Unidos (NSA, por sus siglas en inglés) tiene dificultades para identificar a los atacantes. Por ejemplo, el presidente Barack Obama no obtuvo respuestas por parte de los principales asesores de inteligencia cuando preguntó quién hackeó a JPMorgan, de acuerdo con The New York Times.

Entonces, ¿cómo saber quién realiza los ataques cibernéticos? Se requiere de forenses muy cuidadosos.

Identificar a los arquitectos

Los ataques cibernéticos utilizan el software como un arma. Es construido pieza por pieza, como una bomba. Y al igual que la escena del crimen, los analistas de seguridad separan fragmentos para desenmascarar a los fabricantes.

El truco promedio se basa en gran medida en herramientas “off-the-shelf” que están comúnmente disponibles en los rincones más oscuros de Internet, según los analistas. Pero introducirte en una red informática en particular requiere de algunas herramientas personalizadas. Los grupos de hackers tienden a tener un estilo particular al crear sumalware, el cual los identifica.

Considerar el momento del ataque

Poco después de que Estados Unidos impuso sanciones a Rusia por su agresión en Ucrania, los bancos estadounidenses y europeos fueron golpeados por una ola sin precedentes de ataques cibernéticos.

La firma de ciberseguridad Trend Micro, que supervisa una red de detección inteligente de casi 110 millones de dispositivos, vio su red encenderse como pólvora el 24 de julio.

“Hubo una oleada de cientos de miles de ataques que sólo estuvieron dirigidos contra instituciones financieras”, dijo Tom Kellerman, jefe de ciberseguridad de Trend Micro. “Y no sólo por uno o dos equipos de hackers, sino por docenas de ellos”.

Analizar las víctimas

Los amigos no atacan a los amigos.

Por ejemplo, Kellerman dijo: “Los hackers chinos no hackean a los bancos. Los chinos poseen el sector financiero. No hackeas bancos de tu propiedad. No tiene sentido geopolítico...”.

En otro caso, que involucró al grupo de hackers 'SandWorm Team', identificado por la firma de inteligencia iSight Partners, los objetivos incluyeron al Gobierno de Ucrania y a un académico estadounidense que realizaba consultorías sobre el conflicto de Ucrania. El denominador común: todos eran considerados hostiles a Rusia.

El cebo utilizado para hackearlos importa demasiado. Los empleados del Gobierno de Ucrania fueron atraídos para descargar un PowerPoint que afirmaba ser una lista de separatistas prorrusos.

Seguir tu instinto

Sin embargo, al final, culpar a Rusia por un ataque cibernético es hacer una apuesta: Nadie iría tan lejos como para crear un señuelo tan convincente. La explicación más simple es la más probable, dijo Dave Aitel del proveedor de software de seguridad Immunity.

Por lo tanto, siempre es una suposición -una muy buena conjetura- pero sigue siendo una conjetura. / Por José Pagliery para CNN.--
---.---

NORSE Map
Captura de pantalla del mapa de NORSE
La firma de seguridad informática con sede en EE.UU. NORSE, lanzò un mapa animado en tiempo real que ilustra los ataques cibernéticos en curso en todo el mundo. En el momento de la captura de pantalla, Estados Unidos estaba recibiendo cinco mil ataques de múltiples regiones del mundo.

Los empleados, las amenazas potenciales para la seguridad móvil

Una vez más, y no pocas veces, a la hora de evaluar las potenciales amenazas internas en una organización, la mirada se pone sobre el propio personal de la misma. Alguna vez tratamos en éste blog el tema "factor humano", y como ésto afecta la seguridad. Los llamados "Insiders", un tema complejo a tener muy en cuenta.

La mayor amenaza en seguridad móvil y BYOD radica en el descuido de los empleados
"Check Poin Software Technologies, proveedor de soluciones de seguridad para Internet, ha publicado su tercer estudio sobre seguridad móvil, que revela que un 95% de los encuestados se enfrenta al desafío de securizar y soportar Bring Your Own Device (BYOD), destacando la necesidad de soluciones de seguridad más robustas para los dispositivos personales vinculados a las redes corporativas.
Basándose en una encuesta a más de 700 profesionales de TI, el informe destaca la constante preocupación por la facilidad de transporte de información corporativa confidencial fuera de los entornos administrados y detalla las amenazas potenciales para la seguridad móvil,...". Por DiarioTi.-

lunes, 3 de noviembre de 2014

Handy Man - James Taylor (live)

"Handy Man", un recordado tema de los nostálgicos de los buenos lentos del rock & roll. Fue escrito por el cantante Jimmy Jones y el compositor Otis Blackwell, en 1959 y su primera grabación fue en el mismo año. Pero la versión más exitosa fue la realizada por James Taylor en 1977.

Visto en YouTube

James Vernon Taylor, nacido el 12 de marzo de 1948, es un cantautor y guitarrista estadounidense, ganador de cinco Premios Grammy. A mediados de los '70, tras cambiar de compañía discográfica, firmando con Columbia Records, lanzó algunos de sus discos más exitosos, entre ellos JT (1977) un disco doble platino, su octavo álbum, que incluye éste recordado tema, "Handy Man".

Este álbum, JT, también contiene varias canciones clásicas de Taylor como "Secret Life O '" y "Terra Nova", con la participación de la entonces esposa de Taylor Carly Simon .

El vídeo corresponde a una presentación en vivo, no es de buena calidad de imagen, pero si de sonido. Que lo disfruten.
In concert at DeVos Hall, Grand Rapids, Michigan – April 2006
Visto en Wikipedia

sábado, 1 de noviembre de 2014

Bálsamo

Amaneció fresquito, con el cielo gris, encapotado y con lloviznas; tenemos 16°C. Parece más un día otoñal, como un bálsamo que trae alivio luego de casi una semana de días infernales.

Aunque en el día de ayer el cielo estuvo nublado a parcialmente nublado, y con una máxima no elevada de 31.5º C a las 16 horas, el alto porcentaje de humedad y la permanencia del calor en los ambientes, hacia que se sintiera pesado e incómodo. Recién a la noche, tras la tormenta y con el descenso de la temperatura todo se fue poniendo más agradable.

Bálsamo
Foto: "Bálsamo" de Jorge S. King, ©Todos los derechos reservados, en Flickr
El pronóstico del Servicio Meteorológico Nacional SMN anticipa para hoy "cielo parcialmente nublado o nublado. Probabilidad de lluvias aisladas", y mañanas con lloviznas hasta el martes. Otros servicios consultados pronostican que las temperaturas se mantendrían agradables hasta el miércoles o jueves, cuando se alcanzaría la marca de los 30°C.

Pero bueno, por ahora gozando del alivio gracias a Tata Dios. Durmiendo y descansando todo lo que se pueda , para reponer energías.

Todas las fotografías con Todos los derechos reservados por Jorge S. King© 2006-2014 Absténgase de utilizarlas.

viernes, 31 de octubre de 2014

Tercera Sinfonía de Ludwig van Beethoven, op. 55 'Eroica

A las cosas buenas hay que reiterarlas de vez en cuando, "amerita" diría mi Tata Ernesto. Hay que darse los gustos, y la Tercera Sinfonía de Ludwig van Beethoven, op. 55 'Eroica', es un gusto.

Ésta interpretación por la Radio Chamber Orchestra, conducida por Philippe Herreweghe, cuyo vídeo fue grabado el 20 de febrero 2011 en el Concertgebouw Amsterdam, ya lo he colocado en un post anterior.

Visto en YouTube

Ésta obra es considerada como "el amanecer del romanticismo musical" por romper con varios esquemas de la tradicional sinfonía clásica.
"Beethoven empezó a componerla hacia 1802, durante su estancia en Heiligenstadt, y la finalizó entre la primavera de 1803 y mayo de 1804. La primera audición privada se produjo probablemente hacia el mes de agosto de ese mismo año, en casa del príncipe Joseph Franz von Lobkowitz, a quien finalmente fue dedicada. La primera ejecución en público fue dada en el Theater an der Wien de Viena el 7 de abril de 1805 con el compositor a la batuta.
La Tercera sinfonía fue la primera de Beethoven que se interpretó en París por parte de la Sociedad de Conciertos del Conservatorio, en marzo de 1828" (Wikipedia).
Sugiero conectar a un equipo de sonido para apreciar mejor la interpretación. La calidad del vídeo es buena, se lo puede ver en HD 720p. Que lo disfruten,.... nuevamente.

El Theater an der Wien, donde se estrenó la Heroica, a inicios del siglo XIX;
grabado de Jakob Alt. Visto en Wikipedia

Cuando las concesiones de tierras, afectando a sus ocupantes naturales, violan los derechos humanos

"Una enorme fracción de los bosques y las reservas naturales en los mercados emergentes se entrega en régimen de concesión a empresas comerciales, ignorando a los pueblos indígenas que viven allí desde hace generaciones, según un estudio publicado este miércoles 30.
“El otorgamiento de concesiones sin el conocimiento o la aprobación de las personas a las que afectan directamente es, obviamente, una cuestión de derechos humanos de grave preocupación”, según el estudio de la Iniciativa de Derechos y Recursos (RRI, en inglés), una organización con sede en Washington". Por Amantha Perera, publicado por IPS-Inter Press Service.

jueves, 30 de octubre de 2014

El sistema eléctrico del NOA en grave situación

Lo informa el diario local El Liberal en una nota en la que se señala que "la capacidad técnica de Transnoa se ha visto diezmada en los últimos años, con profesionales en retirada y conflictos sindicales", por lo que consecuentemente "no sólo Santiago del Estero sufre las consecuencias de la mala prestación del servicio de Transnoa S.A.; Tucumán, Catamarca, Salta y Jujuy registran similares inconvenientes".

Según la noticia de El Liberal, "hay una evidente falta de inversiones adecuadas. Las instalaciones fallan a pesar de haberse inaugurado hace pocos años".
"A ello se le suma su falta de capacidad de reacción. La empresa opera desde Tucumán y no delega decisiones en el personal técnico local, algo que de por sí acortaría considerablemente los tiempos de reposición del servicio.
La baja inversión en equipos y tecnología también es uno de los talones de Aquiles, contra la reacción inmediata en un servicio cada vez más imprescindible para la producción y la calidad de vida de las personas.
Todo este cuadro de situación se traduce en mayor cantidad de cortes (con una duración creciente que alarma) y caídas u oscilaciones de tensión que se acentúan a medida que el suministro se aleja de la estación transformadora que lo abastece" (El Liberal).
En el día de ayer, El Liberal informó que "el sistema interconectado del NOA ha llegado a su límite en cuanto a producción de electricidad y la capacidad de las líneas de transporte hacia cada provincia para distribuirla. Ese límite se supera los días de altas temperaturas, en las horas de máximo consumo".

Grave situación del sistema eléctrico
Foto: "Grave situación del sistema eléctrico" de Jorge S. King, ©Todos los derechos reservados, en Flickr
Para nosotros, los usuarios, el tema es grave, nos afecta de varias maneras. Nos afecta en nuestra calidad de vida, tal como señalan en una de las notas, nos afecta poniendo en riesgo nuestra competitividad laboral, rendimos menos no sólo por las condiciones desfavorables en la que debemos trabajar, también en el aspecto económico.

Los picos de tensión en el suministro eléctrico ponen en riesgo el normal funcionamiento de los equipos de refrigeración y equipos de trabajo.

El pasado lunes un pico de tensión quemó el protector y regulador de voltaje de la línea que alimenta el aire acondicionado en mi casa, y como nosotros, muchos usuarios más tuvieron varios tipos de problemas con sus electrodomésticos, con todas las molestias y gastos en reparación que significan.

Los que trabajamos con nuestros equipos informáticos personales, andamos con la presión de la preocupación que uno de esos picos de tensión los afecte. Muchos de los componentes susceptibles a los picos de tensión y a las altas temperaturas, son importados y están faltando en la plaza local por los problemas con las importaciones.

Lamentablemente, y como lo ha señalado un técnico amigo, "estamos en el horno" con toda ésta desagradable situación. Ojalá se termine pronto.

Todas las fotografías con Todos los derechos reservados por Jorge S. King© 2006-2014 Absténgase de utilizarlas.

Notas relacionadas:
Post relacionado: