Punto NET Soluciones SRL

Punto NET Soluciones SRL
Servicios Corporativos de Ciberseguridad - IT - DBA

lunes, 30 de noviembre de 2020

Día Internacional de la Seguridad de la Información

Desde el año 1988, cada 30 de noviembre, se conmemora el Día Internacional de la Seguridad de la Información, donde el nombre original es el de Computer Security Day. Este año, pandemia de por medio, ha sido un año muy especial. Aún el mismo no ha finalizado, pero dentro de los eventos importantes que marcaron el año tenemos estos que pusieron en jaque la Seguridad en varios aspectos: 

1) Grooming: en un entorno de pandemia, familias encerradas en sus hogares, hiperconectados, en donde los niños y adolescentes han estado mas en línea que en la normalidad (muchas veces sin control por parte de los padres que debían trabajar conectados y no prestaban atención a las acciones de los niños/adolescentes), ha provocado que delincuentes pervertidos mayores, se hagan pasar por menores para engañarlos y tener la posibilidad de obtener fotos de ellos sin saber que del otro lado había una persona lujuriosa. Se han visto casos en el uso de Redes Sociales, Video Conferencias en los colegios, Juegos de computadora y celular (cuando son en equipos y ellos están conectados al mismo tiempo) entre otros. Sería de agrado que las mismas redes sociales contaran con procesos de concientización y validación de las personas. Tanto se habla de AI (Inteligencia Artificial) y no se logra aún bloquear automáticamente a un perfil de un mayor que se contacta con menores, como en Facebook, Instagram, TikTok y otras redes. 

2) Vishing: han crecido las llamadas a las personas con el fin de ofrecerle un beneficio monetario y en el camino que las personas que reciben las llamadas brinden sus datos bancarios. Recién a mitad de año las entidades financieras empezaron las campañas de protección, pero no siempre llegan a todo sus clientes y siguen recibiendo llamadas de inescrupulosos estafadores, que al ingresar a la cuenta del banco, si no tienen dinero le generan un crédito y lo extraen el dinero. Muchas de estas actividades se observaron con personal que está en prisión y que llaman usando celulares brindados para que se conecten con sus familias. ¿No se podría haber brindado un dispositivo y que solo pueda llamar a un número celular autorizado? ¿No podría agregarse en la llamada un mensaje que diga que es de una persona detenida al que lo recibe? ¿Tan lejos está la tecnología para proteger a los ciudadanos? 

3) Phishing: creció exponencialmente los casos de phishing con el fin de engañar a las personas para que accedan a un sitio Web falso y terminen colocando sus datos bancarios u otra índole. Si bien, varias plataformas protegen al usuario colocando ese correo en la bandeja de correo no deseado, las medidas de protección siguen estando lejos. El usuario abre el correo, y en el 90% de los casos termina accediendo al sitio Web al menos para ver de que se trata. ¿Por que sigue estando en línea el sitio? De nuevo, hablamos todo el tiempo en tecnología de AI, cuando empezaremos a proteger mas proactivamente a los usuarios, ya que las conductas de las personas hay que trabajarlas, la concientización lleva tiempo y no llega siempre a tiempo a todos. 

4) Ransomware: este año, como en el 2016 con el malware WannaCry, hubo un cambio de paradigma. Ahora los ciberdelincuentes no solo atacan a compañías, sino que además roban la información y la cifran. El pago de rescate de la misma es para que el dueño del dato pueda accederla nuevamente (que esto se resuelve rápido si tiene backups diarios y según lo que requiera los procesos de negocio), pero también para que no publique su contenido en la DeepWeb. ¿Qué tanto podemos confiar en un delincuente al pagar?¿Cómo sabemos si dentro de 30 días no nos vuelve a contactar otra vez para amenazarnos de su publicación? Este año compañías grandes, medianas y pequeñas han sido víctimas de este tipo de comportamiento que exponen los datos o bien dejan muestras de las vulnerabilidades de la empresa, como pasó con Garmin (como para dar un ejemplo) que estuvo un par de días fuera de línea. ¿Las organizaciones, ya sean publicas y privadas, cuando van a tomar en serio los aspectos de Seguridad de la Información? No solo que son expuestas por problemas de seguridad, si no que en muchos casos, contienen datos de personas y estos logran ser expuestas por un ciberdelincuente. 

5) Ingenieria Social: este año, el engaño ha sido el vector de casi todas las amenazas, en donde el mundo hiperconectado ha confiado en la tecnología y en muchos casos los ciberdelincuentes han logrados sus objetivos. Si uno usa las diferentes plataformas que hoy viven en Internet, aproximadamente el 10% contiene recomendaciones y cuidados de uso (sobre todo las entidades financieras -recién en los últimos meses empezaron a ser mas frecuente-) provocando que muchos usuarios, que desconocen de estas amenazas, sean víctimas. Así como cuando recorremos una ruta, tenemos carteles que nos indican paso nivel, cruce peligroso, animales sueltos, etc, ¿no es posible colocar carteles o alertas en ciertos ámbitos? Un formulario que pide nuestros datos, no puede llevar una leyenda, "Verifique que somos la entidad Bancaria ACME, No ingrese estos datos en otro formulario", "Uds ha ingresado a Facebook, asegúrese de que todos sus contactos sean perfiles válidos", etc. 
6) Aplicaciones inseguras: con la pandemia, organizaciones publicaron rápidamente sitios Web, carritos de compra, aplicaciones móviles con fallos de seguridad, con el fin de estar cerca del usuario, pero sin validar aspectos de Seguridad de la Información. Era necesario, pero hacer las cosas bien y mal llevan el mismo tiempo, y un control de seguridad puede estar en el desarrollo a medida que el mismo se lleva a cabo. Se habla mucho de la Seguridad de la Información, pero este año hemos visto de todo, y se hace muy poco en realidad, sobre todo desde los que publican servicios y plataformas. 

Este año, pandemia de por medio, la Seguridad de la Información tiene varias materias pendientes, sobre todo en ser exigido en el uso de las tecnologías, no alcanza solo el Plug & Play o el Bring your own device (trae tu propio dispositivo), debería incluir "Security of the required application" (Tu aplicación requiere Seguridad). 

Y seguramente podríamos hablar de otras cosas que han sucedido, y el año aún no termina de sorprendernos....

Hoy es un día más para muchos, pero debemos empezar a cuidar nuestros datos, accesos y nuestra información. 

Feliz día para aquellos que luchan por la Seguridad de la Información día a día. 
Hasta la próxima.

lunes, 17 de agosto de 2020

Evento : Ataque a la privacidad de los datos

 


Los espero el 19 de Agosto

Hasta la próxima

Seguridad informática: cómo cuidarnos para evitar engaños

En tiempos de cuarentena y aislamiento social, estamos cada vez más conectados con las pantallas. Algunas recomendaciones para evitar estafas y el robo de datos.

Les dejo una nota de TELEFE https://cordoba.telefe.com/cordoba/seguridad-informatica-como-cuidarnos-para-evitar-enganos/

Hasta la próxima

Grooming: una mamá descubrió al acosador de su hija

Jorge Petete Martínez en Futuro imperfecto habló con la familia de la pequeña y con Enrique Dutra, especialista informático.

Hablamos sobre los riesgos de TikTok y del Grooming.

Les dejo el link del video: https://www.youtube.com/watch?v=h9L3oqW7wQA

Hasta la próxima.


Amenazas en TikTok - Basta de Grooming

Explicamos a Noticiero Doce cómo funciona esta aplicación que es tendencia en el mundo. Se trata de la app que es furor en niños y adolescentes y a través de la cual una mamá logró atrapar a un cordobés que acosaba a su hija de 9 años.

Les dejo el video en este link https://eldoce.tv/videos/sociedad/acoso-grooming-tiktok-redes-sociales_102218?fbclid=IwAR2hxMcsSrhr8bdcwiMIiwPs6d4oFtjgGZIb_Kc2dJxavld5eVbh3TBgkrI

Hasta la próxima



Aumentan los casos de ciberdelito en pandemia: cómo evitar fraudes bancarios

Actualmente, en plena pandemia por Covid-19, el engaño está a la orden del día. Los famosos ciberdelitos no solo tienen como víctimas a personas, sino también a empresas muy importantes.

Les dejo aquí la nota que nos hizo un medio https://www.carlospazvivo.com/aumentan-los-casos-de-ciberdelito-en-pandemia-como-evitar-fraudes-bancarios/

Hasta la próxima..

XA2020: ¡¡Securizame el APK!!

En este evento analizaremos como funciona la plataforma Android y la importancia de desarrollar aplicaciones móviles seguras.

Usaremos algunas plataformas para analizar aspectos de seguridad y como hacer ajustes.

Aquí te dejamos el video : https://www.youtube.com/watch?v=6znls70w3H0

Hasta la próxima


Qué el Azure Application Gateway + WAF no sea la última alternativa para proteger tu desarrollo WEB.

En este evento de la 4ta Gira Online de Speakers de Latinoamerica, disertamos sobre los problemas de desarrollo Web y móvil y dada la urgencia de los desarrollos por la pandemia, muchos de ellos se exponen a Internet con graves falencias de seguridad.

Para aquellos que no pudieron acceder por problemas de conexión, les dejo aquí el link para que puedan ver nuevamente el vídeo. Esperamos tus comentarios y consultas en donde podremos ayudarte.

VIDEO en https://www.youtube.com/watch?v=PWnFmC7Tj8E&t=82s

Hasta la próxima

jueves, 16 de julio de 2020

MVP - 15 años

El primero de julio de este año, nuevamente recibí el reconocimiento de Microsoft como MVP.  Fue una alegría muy grande recibirlo este año, por que más allá del contexto por la situación que todos vivimos por el COVID-19, vivir en el interior de la República Argentina para los que trabajamos con comunidades es todo mas difícil.
Trabajar con las comunidades significa trasladar el conocimiento y la experiencia sin recibir nada a cambio, si bien muchas veces se acercan "interesados", uno trata de facilitar las cosas y lograr que la tecnología sea mas fácil de usar por todos.
En mi caso, constantemente estamos llevando conceptos, recomendaciones y experiencia de como contar con aplicaciones mas seguras, de nuevo, en un contexto en donde COVID-19 ha provocado que muchas compañías y organizaciones tengan que publicar a Internet sus desarrollos y en donde la tasa de ciberataques creció un 200 %.


Lograr este "award" significa mucho, por que como dice el dicho, a veces es fácil llegar, pero cuesta mantenerse y superarse en el día a día.
Gracias a todos los que nos apoyan y comparten nuestro conocimiento y experiencia con el fin de hacer un mundo digital más seguro.
Hasta la próxima!



Evento Xamarin Assemble - Del 16 al 18 de Julio

Xamarin Assemble es un evento anual acerca del desarrollo de aplicaciones Mobile Cross Platform más grande de Argentina. El objetivo del Xamarin Assemble es poner bajo un mismo techo a los mejores exponentes de la comunidad y acercar el conocimiento a estudiantes y profesionales.
Un factor distintivo del Xamarin Assemble es que este evento es organizado completamente por la comunidad y para la comunidad.

El objetivo perseguido es agrupar a la comunidad de desarrolladores y afines a la plataforma en un sólo lugar, transmitir y compartir conocimiento, y generar oportunidades de networking en la industria. Para esto contamos con los mejores exponentes de la comunidad internacional, y operamos como un puente entre todos los actores de la industria.

Un factor distintivo de Xamarin Assemble es que este evento es organizado completamente por la comunidad y para la comunidad.

Debido a la situación extraordinaria que estamos atravesando, el evento se realizará de forma Online, los días 16, 17 y 18 de Julio: Los primeros dos días en modalidad “after office” y el tercero como jornada completa.

Instagram: https://www.instagram.com/xamarin.assemble/

                 
Estaremos presente el día 18/07 con una sesión que denominamos "Securizame el APK"

Los invito a registrarse y a disfrutar del evento!! Los esperamos

Hasta la próxima.