jueves, 28 de mayo de 2015

#1_X1RedMasSegura-20150522

Qué: Jornadas de concienciación para la seguridad en Internet
Quiénes: los mejores hackers españoles (no todos, pero casi)
Cómo: a discreción, entrada libre y gratuita; es más, con regalo de la organización
Cuándo: los días 22 y 23 de mayo de 2015
Dónde: en la E.T.S.I.Telecomunicaciones de Madrid


Y allí que me planté, con papel y lápiz para tomar cuantos apuntes pudiera para “hacer de repetidor” y contaroslo a quienes no pudisteis ir y ahora estáis leyendo estas notas. Y, sí, habéis leído bien: con papel y boli. Son white-hat, pero…
 
Al lío. Mejor no pudo empezar: con banda sonora by @insonusvita. Me hizo recordar las charlas que doy enmarcadas en el #PlanDirector a los niños en los colegios, que suelo terminar con el rap de David “En Internet no me la juego”. Vamos, que me sentía como en casa. Aunque la mención de un tal “Aguilucho” me descolocó un instante, hasta que me dí cuenta que había un “bug” en la primera sentencia:
10 REM Presentación de los promotores
#Fail!
 
Pero, bueno, autodepuración y fuera… Y llegó la segunda “píldora”, la definición de Hacker como Investigador Técnico de Seguridad. Para nada “pirata” ni “ciberdelincuente”... Seguíamos jugando en casa.
 
Acaban las “cheerladers” (con cariño a esos dos GRANDES que estaban junto al Director de la ESTIT) y empieza el espectáculo de verdad con… ¡la Policía!

domingo, 22 de marzo de 2015

PoSeidon, un nuevo malware para Puntos de Venta

No, no tengo un pequeño negocio ni "administro" Terminales de Punto de Venta (TPV en español, POS en inglés) bajo entorno Windows; pero en un par de ocasiones me han consultado al respecto, unos conocidos que iban a emprender un negocio y trataban de reducir costes, y les aconsejé y me preocupé de investigar una solución más económica... ¡bajo Linux!

Al final, sus negocios parece ser que van funcionando... sin Linux, lo que me ha dejado a mí con algo más de conocimiento sobre las soluciones TPV/POS para PYMES, y una cierta preocupación por su seguridad.

De ahí que cuando salen noticias como ésta, vista aquí, se me pongan los pelos como escarpias, ya que yo soy cliente... ¡y víctima potencial! de este malware; que parece estar "optimizado" respecto a sus predecesores de 2013 y 2014 en lo que a localizar los datos de las tarjetas bancarias hasta el extremo de "verificar" que los números de las tarjetas son válidos.

miércoles, 25 de febrero de 2015

Algo no va bien... ¡y lo quiero contar!

Desde el pasado día 10 de febrero en que se celebró el día de la Internet segura estamos viendo cómo el tema de los riesgos en Internet está casi-casi como tema de portada en todos los medios de comunicación. Bien sea porque se descubren nuevos virus que atacan a todo lo que sea susceptible de ser alimentado por una pila, porque los “malos” han conseguido robar miles de millones de dólares en bancos de todo el mundo sin usar una triste pistola, o bien por el "descubrimiento y detención" de todo tipo de depravados que pululan por la red amparados en su, creían, anonimato entre los bits...
Denuncia. Informa. Dílo. Nos dicen, decimos… Sí, pero ¿cómo?
Pues siguiendo los pasos que os voy a contar a continuación.

domingo, 15 de febrero de 2015

¿Miedo a las WiFi públicas?

¿Nos habremos pasado pidiendo precaución al usar las redes WiFi públicas y abiertas? Realmente ¿estaremos "sembrando el terror" quienes intentamos concienciar a todos, pequeños y mayores, sobre los riesgos de Internet? ¿Habremos provocado que, cómo Don Quijote, vean gigantes donde sólo hay molinos?

Porque no ha mucho tiempo, en un lugar de Aragón cuyo nombre no mencionaré, hubo un juntamiento de gente para celebrar un evento, en el cual abundaban las cabezas supuestamente bien amuebladas cuando, en mitad de una conversación, oigo: "... los virus te entran en el móvil a través de las WiFi gratuitas..."
fuente: http://www.clker.com/cliparts/9/p/9/h/t/P/free-wifi-sign-th.png

sábado, 7 de febrero de 2015

¡Tengo novia! e-novia... ¿o no?

Hoy estoy de suerte. Así, sin más, y a punto de llegar al día de San Valentín, abro mi correo y me encuentro con que Linda quiere conocerme...

Me he puesto contento, la verdad: no todos los días despiertas el interés de una (supongo, claro) preciosa chica que dice que no te conoce y que quiere mandarte fotos suyas porque no puede acceder a facebook. ¡Vaya faena! Con lo bien que viene facebook para conocer a la gente...

martes, 16 de diciembre de 2014

Y vuelta al "phising"

Estaba esta mañana leyendo en el blog de ontinet - noooo, no tiene nada que ver que hace un par de semanas conociera en Cybercamp 2014 a Josep Albors  y a Fernando de la Cuadra (grandísimos profesionales) - acerca de las últimas amenazas que corren por ahí, en concreto la de correos electrónicos supuestamente enviados por Correos cuando ¡zas! en "" el "inbox" me encuentro con uno de FedEx diciéndome que "el pasado día 12 no me pudieron entregar un paquete"... Y me adjuntan en un fichero comprimido la documentación necesaria para reclamarlo, supongo.

sábado, 8 de noviembre de 2014

Dos antivirus NO protegen más que uno...

Eso estaba intentando hacer comprender un compañero de bits a un usuario del S.O. Windows esta mañana. Todo ello debido a que el antivirus que tiene -de pago, legal y actualizado- no ha sido capaz de detectar una infección que se ha llevado por delante los tres ordenadores de la oficina.
Y, claro, "si el que tengo no ha funcionado, pongo otro más y estoy más seguro", pensaba él.