miércoles, 26 de noviembre de 2014

El malware Regin una herramienta de ciberespionaje apuntada a la Unión Europea

Tras descubrirse ésta avanzada aplicación de ciberespionaje "que fue utilizada desde el 2008 para espiar a compañías privadas, gobiernos, institutos de investigación y personas de 10 países", nuevas fuentes, como The Intercept, están publicado los resultados de las investigaciones, que apuntan a Estados Unidos y el Reino Unido como los gobiernos involucrados en su desarrollo, con el objetivo de espiar a países de la Unión Europea.

El malware Regin, cuya existencia fue reportado por primera vez por la empresa de seguridad Symantec el domingo, está señalado como uno de los más sofisticados jamás descubierto por los investigadores. Los especialistas de Symantec han comparado Regin a Stuxnet, una famosa arma cibernética y lo califican como "altamente preciso".

Desde Symantec se ha informado que "Regin es un troyano de tipo puerta trasera, personalizable, con una amplia gama de capacidades en función de la meta". El malware es una amenaza de múltiples etapas, con cada etapa oculto y encriptado, a excepción de la primera etapa, la ejecución de lo que inicia una cadena de descifrado dominó y cargas de cada etapa posterior.

Fuente: Symantec

Sian John, estratega de seguridad de Symantec, informó a la BBC: "Parece ser que se trata (de una herramienta para) recolectar inteligencia, parece haber sido desarrollada por una agencia de inteligencia para recolectar información".
"Sian John le explicó a la BBC que las personas detrás de Regin pueden ejecutar diferentes módulos en función de lo que requieran, capaces de espiar diferentes aspectos de la computadora infectada.
Ese enfoque modular es semejante a otro software maligno, como Flame y Weevil, explica la empresa de ciberseguridad" (BBC).
Según The Intercept, Regin es la herramienta empleada por la Agencia de Seguridad Nacional (NSA) de Estados Unidos y el Cuartel General de Comunicaciones del Gobierno (GCHQ) de Reino Unido para vigilar a la Unión Europea.

Se ha informado que Regin lleva poco más de una década siendo desarrollado, y se han mostrado piezas de código que datan del año 2003.

The Intercept realizó un estudio sobre el código que da forma a Regin, y se "descubrió" que para infiltrarlo en los equipos belgas fue necesario engañar a los empleados de la empresa Belgacom para hacerlos caer en un website falso, que imitaba el portal de LinkedIn. El falso website conseguía infectar al equipo objetivo.

La fuente informa que en una misión de hacking con nombre en código "Operation Socialist", el GCHQ tuvo acceso a los sistemas internos de Belgacom en 2010, al dirigirse a ingenieros de la empresa. La agencia secretamente había instalado los llamados "implantes" de malware en los ordenadores de los empleados mediante el envío de su conexión a Internet a un website falso de LinkedIn . Éste website malicioso lanzó un ataque de malware, infectando los ordenadores de los empleados y dio a los espías de control total de sus sistemas, lo que permitió ahondar en las redes de Belgacom para robar datos.

En una entrevista concedida a la revista belga MondiaalNiews, Fabrice Clément, jefe de seguridad de Belgacom, dijo que la compañía identificó por primera vez el ataque el 21 de junio de 2013.

Según nuevas publicaciones el Equipo Global de Investigación y Análisis de Kaspersky Lab ha publicado su investigación sobre Regin, donde se indica que es "la primera plataforma de ataque cibernético conocida para penetrar y controlar las redes GSM, además de otras tareas “estándar” de ciberespionaje. Los atacantes detrás de esta plataforma han puesto en peligro las redes informáticas en al menos 14 países alrededor del mundo, incluyendo Brasil".

Post relacionados

Lo que pagan a sus pasantes las principales empresas de Silicon Valley

Una estudiante dio a conocer un listado de sueldos estimados para quienes trabajan en alguna de las empresas tecnológicas más importantes.
Cuando se difunden fotos de las oficinas de las empresas tecnológicas más importantes, ya sea Google, Facebook o Twitter, lo primero que se viene a la mente son las buenas y flexibles condiciones laborales de las personas allí trabajan. Sin embargo, el atractivo laboral de estas empresas no sólo está en la comodidad que se brinda en sus oficinas o en la flexibilidad de jugar al ping pong durante el almuerzo, sino en el viejo y tradicional sueldo. Por La Nación - Tecnología.

En Argentina, muchas empresas contratan estudiantes avanzados, a falta de graduados, a los que les ofrecen sueldos que parten de los $8.000 y llegan a los $14.000, según el rubro y el área de trabajo. Son pesos los que cobran.

martes, 25 de noviembre de 2014

ASUS y la criptografía en The Newsroom

La tercera y última temporada de la serie "The Newsroom" se abre en torno a los acontecimientos del bombardeo del maratón de Boston el 15 de abril de 2013. Los episodios de la serie suelen tener varias narraciones de cosas a la vez, y durante éste primer episodio de la tercera temporada, se mete alrededor de la criptografía y documentos clasificados.

Neal Sampat (Dev Patel), el más joven de la redacción, experto en informática. Apasionado de la tecnología y de los datos. Recibe un mensaje sobre "la visión segura" que unencrypts con software llamado AES Crypt (un programa real). El mensaje dice:
Neal: Establecer un mayor nivel de cifrado. Suponga que su adversario es capaz de tres billones de conjeturas por segundo.
Neal informa, en una reunión del personal, que alguien está tratando de entregarle los documentos clasificados del gobierno. Y que utilizando CryptoHeaven para comunicarse, la fuente le pide a Neal se utilice una computadora que nunca ha conectado a una red para mayor seguridad.

La fuente de Neal informa que dejará la información en una unidad flash con la información en el interior de un tanque de inodoro en un baño público.

ASUS en The Newsroom
Notebook ASUS y memoria flash. Captura de pantalla del vídeo en YouTube
Una ves encontrado "el paquete" en el baño público, con una notebook ASUS (air gap) y su unidad flash de confianza, Neal carga Windows 8 y abre los archivos, que están llenos de información clasificada respecto a algo que se llama "Operación BCD". Los documentos ponen de relieve "el apoyo irregular la guerra", "fuerzas antigubernamentales", "información pública coordinada", "paramilitares", y heridos.

Más tarde, Neal informa Will McAvoy (Jeff Daniels) y Charlie Skinner (Sam Waterston) que BCD es una empresa de relaciones públicas en Virginia que hacen "trabajos" de propaganda, incluyendo ayudar a reyes para mantenerse en el poder y campañas de desinformación.

En la trama de la serie, la compañía BCD utilizó la técnica de socavar un movimiento pro-democracia en Kundu, mediante la plantación de historias falsas que un líder rebelde estaba a punto hacer la guerra a otro grupo, que condujo a los disturbios que causaron la muerte a decenas de personas, entre ellos tres estadounidenses.

Resumiendo, tras la explicación de Neal, Will McAvoy le dice que la solicitud y la recepción de esta información equivale a conspiración para cometer espionaje. Por lo que Neal está en grandes problemas.

Visto en YouTube, vía HBO's channel

Los famosos empleados “influenciadores”, los preferidos por las empresas

Comida, café y deportes: las palabras mágicas que le pueden ayudar a salvar su empleo
Por Rachel Emma Silverman para The Wall Street Journal.

Le importe o no quién ganó el clásico, envíele un e-mail a un compañero hablando del fin de semana deportivo. Podría salvarle su empleo.

Los empleados que enviaron mensajes a sus colegas sobre temas como los deportes o la comida tenían muchas más probabilidades de mantener sus trabajos durante las rondas de despidos de las compañías, según una investigación reciente de la Escuela de Negocios Wharton de la Universidad de Pensilvania.

La profesora adjunta de Wharton Lynn Wu estudió dos años de comunicaciones electrónicas, tales como correos electrónicos, mensajes instantáneos y eventos en calendarios, de 8.037 trabajadores de una consultora global de tecnología de la información. Empleando un análisis de lenguaje, clasificó las comunicaciones en varias categorías, incluyendo una social, caracterizada por términos sobre comida, deportes y otros temas de conversación en la oficina.

Al analizar los datos, halló que los trabajadores que utilizaron términos como “almuerzo”, “café” o “béisbol” eran más propensos a mantener su trabajo. Este tipo de socialización resultó ser un mejor indicador de retención de empleos que la cantidad de dinero que los trabajadores generaron en la empresa.

Los conversadores no necesariamente aportaron los mayores ingresos, descubrió Wu, pero sus jefes de todas formas los consideraron valiosos.

“Hay algo intangible que el empleado está ofreciendo”, que no se puede medir sólo por ingresos, apuntó Wu.

Algunas empresas se esfuerzan por identificar a los famosos “influenciadores”: empleados que tienen buenas relaciones con los colegas de sus departamentos al igual que con los de otras divisiones. Los jefes indican que los influenciadores benefician a la empresa al recopilar o difundir información importante, o al ayudar a otros a encontrar a la persona precisa en el momento preciso. / Por Rachel Emma Silverman para The Wall Street Journal.--

12,8 millones de accesos de banda ancha en Argentina

Son los números más recientes del reporte elaborado por el Indec; además, en el país hay 2 millones de tabletas y 2,5 millones de Smart TV, de acuerdo a un informe sobre el uso de la Red en el país elaborado por la consultora Carrier y Asociados.
Por Guillermo Tomoyose para La Nación.

lunes, 24 de noviembre de 2014

Will you still love me tomorrow - Willie Nelson & Carole King

Un vídeo con un hermoso tema, "lento", interpretado por dos leyendas, Willie Nelson & Carole King, interpretando "Will you still love me tomorrow",  una canción escrita por Gerry Goffin y Carole King en 1960.

Willie Hugh Nelson, nacido en Abbott, Texas, el 30 de abril de 1933, es un compositor, cantante y guitarrista estadounidense, es uno de los artistas más reconocidos de la música country. Carole King, su época de mayor actividad como cantante fue durante la década de los 70, pero mantiene su público y desde siempre ha tenido considerable aceptación como compositora.

Visto en YouTube

¿En que invierten los más ricos del mundo?

Los más ricos del mundo invierten en ellos mismos
Por Robert Milburn, Especial para The Wall Street Journal.

¿Cómo están invirtiendo su dinero los dueños de empresas alrededor del mundo? Un sondeo realizado por Scorpio Partnership y BNP Paribas Wealth Management ofrece un vistazo. Uno de los principales hallazgos en este grupo de millonarios y multimillonarios cada vez más jóvenes es que estos emprendedores mantienen una gran parte de su patrimonio atada a sus compañías, apostando a que su propia rentabilidad superará por mucho cualquier inversión en sus países de origen.

Scorpio y BNP encuestaron a 2.523 emprendedores de 17 países, con un patrimonio neto promedio de US$7,6 millones. Los sondeados eran propietarios mayoritarios de sus empresas, inversionistas ángeles, o ambas cosas. Para estas personas, el espíritu emprendedor está en su sangre, dice Sebastian Dovey, fundador de Scorpio Partnership. El informe indicó que casi 60% de estos ricos vienen de familias que han dirigido empresas. Hay una variación geográfica: en países como Taiwán, España y Polonia, 80% de los sondeados son de familias picadas por el bichito del emprendimiento.

Curiosamente, en mercados desarrollados como el Reino Unido, Estados Unidos, Alemania y Francia, esa cifra es de alrededor de 50%. Este bajo porcentaje tiene una explicación. En los mercados emergentes, que aún están en etapa de maduración, “tener respaldo de la familia es importante”, dice Dovey. En EE.UU. y Europa, sin embargo, “estamos viendo una creciente cantidad de emprendedores primerizos”, agrega. En otras palabras: emprendedores que empiezan por su cuenta, sin un legado familiar en los negocios para apoyar sus esfuerzos. Por ejemplo, Silicon Valley.

La encuesta preguntó: “¿Qué edad tenía cuando empezó su primera compañía?”. Entre los encuestados, los de la generación mayor, aquellos de más de 59 años, contestaron que a los 39 años. El promedio del estudio, sin embargo, fue considerablemente más bajo, un poco por debajo de 32 años, lo que indica que la barrera de la edad para volverse rico está bajando, en parte porque sectores como el tecnológico se desarrollan con las nuevas generaciones.

Estos jóvenes creadores de riqueza están canalizando las ganancias a un mayor número de empresas. En promedio, estos emprendedores fundan 4,5 compañías, aunque Dovey no se atreve a atribuir la cantidad de empresas a la edad, ya que no tiene suficientes datos históricos. No obstante, es lógico que si uno vende su primera compañía a los 30 años, buscará un nuevo emprendimiento para invertir la nueva ganancia.

La cultura también influye en esta tendencia, y la cifra de 4,5 empresas cambia cuando se miran las amplias diferencias entre las regiones. Los emprendedores en Alemania empezaron apenas 2,7 compañías; los estadounidenses 5,8; en tanto que los empresarios de Hong Kong crearon 10,2 firmas. Dovey señala que en Hong Kong la riqueza está vinculada con la propiedad de empresas y forma parte de la “genética” de libre mercado de la ciudad, mientras que los alemanes y estadounidenses aún se ven atraídos por profesiones como la medicina, la contabilidad y el derecho.

¿Y cómo invierten? Los encuestados tienen 25% de su patrimonio en sus empresas. Los millonarios prefieren las inversiones por cuenta propia y mantienen 19% en efectivo, que usan para gastarlo de forma oportuna en sus empresas o en otras compañías nuevas.

Los propietarios de empresas de China, por ejemplo, exigen “control” e “influencia” en sus inversiones, dice Dovey, razón por la cual suelen subestimar los mercados de valores. Los emprendedores chinos tienen apenas 16% de su patrimonio total en acciones, frente a 31% en sus empresas y 10% en inversiones ángeles. En comparación, los estadounidenses mantienen 28% de sus activos en acciones, 26% en sus intereses empresariales y 5% en otras inversiones ángeles. Para los chinos, “comprar acciones de Coca-Cola podría (parecer) más riesgoso que una participación controladora en su propia empresa”, afirma Dovey.

Aun así, más allá de las diferencias regionales, los emprendedores tienen grandes esperanzas en su riqueza. Los encuestados esperan aumentar su patrimonio total en 40%, a un promedio de US$12,6 millones, antes de retirarse. En general son un grupo con mucha confianza en sí mismo, ya que 50% espera alcanzar esa meta en los próximos cinco años, mientras que 61% de los que tienen 30 años o menos, como Mark Zuckerberg (fundador de Facebook ), sienten que pueden llegar a esa meta durante el mismo período. / Por Robert Milburn, Especial para The Wall Street Journal. Robert Milburn es reportero del semanario Barron’s..--