Punto Net Tech

Punto Net Tech
Servicios Corporativos de Ciberseguridad - IT - Desarrollo - IA - DBA

viernes, 2 de julio de 2021

16 años como MVP

Ayer 01/07/2021 volví a recibir el premio de Microsoft , como Microsoft Most Valuable Professional (MVP) 2021-2022. Las sensaciones son diversas, primero ansiedad por recibir el correo, alegría y emoción al recibirlo por muchas cosas que contaré a continuación, que no son menores para mi, personalmente. (será que la edad nos pone mas sensibles...).




  • Vivir en el interior de la Rep. Argentina y tratar de organizar eventos, hacer crecer comunidades, concientizar, capacitar, estar al día con la tecnología no es una tarea fácil. 
  • Permanecer en un programa donde hay profesionales que son unos monstruos de la tecnología, provoca y mueve a que uno intente superarse todo el tiempo para estar a la altura de las circunstancias.
  • Generar eventos, charlas, contenidos para llegar a la comunidad es una tarea que requiere esfuerzo. Hoy lideramos dos comunidades de Meetup, no recibimos ningún esponsoreo y tratamos todo el tiempo de generar iniciativas.
  • Estar a la altura de las circunstancias como MVP a pesar de los problemas de trabajo y personales.
  • Una certificación es un examen que uno rinde y demuestra la experiencia y el conocimiento. Un reconocimiento, como el de MVP, es mucho más, por que es el reconocimiento de una marca, una comunidad, de pares que ven en uno las cualidades para lograr ser un MVP. Lograr esto por 16 años consecutivos, estando en el interior del país, (hoy esto no afecta, pero antes de la pandemia si, todo era cuesta arriba, ir a un evento era más caro por los viajes, viajar a dar una charla a Brasil eran mínimo 4 vuelos de ida que salían de mi bolsillo, etc, etc.) es para mi una hazaña en donde quiero seguir creciendo, progresando y ayudando a las comunidades.



Tenemos que trabajar en comunidades para hacer un mundo mejor, el egoísmo no lleva a nada y lo detallo en parte en el articulo "COVID - 19 : El Ransomware que secuestro nuestras vidas".
Por esto y mucho más, este premio nro. 16 agradezco a Microsoft (sobre todo a Glauter Jannuzzi que esta siempre cuando necesitamos de él ), mi mujer, socio y amigo,  y a mis amigos por el apoyo y el aguante. También se lo dedico a las comunidades, colegas, periodistas, amigos MVP que siempre abren la puerta para que pueda poner un granito de arena con el conocimiento.

Y por supuesto para aquellos MVP que han quedado en el camino por esta pandemia....

Les dejo algunas imágenes y videos de los últimos años....(hace 16 años atrás no teníamos muy buenos celulares). Perdón si me olvido de agradecer a alguien, pero desde ya a toda la comunidad y amigos por hacer eventos maravillosos.
 
1 Hack para los chicos, con Chicho Garay!!
Gracias por la invitación repetimos luego Santa Fe.


Eventos de "1 Hack para los Chicos" con fines solidarios...
https://www.youtube.com/watch?v=yeMAihfsle4

Charlas en el CPCIPC
https://www.cpcipc.org.ar/content/desencriptador-para-wannacry


 


Charlas con amigos en las oficinas de Microsoft en Bs As 
Ponicke me hizo disfrazar de Pirata para parte del evento...


Desde el 2007 al 2012 ciclo de charlas mensuales en la UTN, 
mas de 30 charlas en pocos años, incluso hasta cuando jugó Argentina un partido en un mundial, 
sala llena. 


Evento organizado por el MUG en el Patio Olmos Córdoba, con mas de 500 asistentes.
Gracias Oscar Turquet por tenernos en cuenta en los eventos.


Capacitando a amigos de General Deheza, que hoy aprecio y quiero.
Hoy mucho de ellos ya son excelentes profesionales.


Presentamos Windows 7
"Un S.O de la gran siete"
Con un grande, Eugenio Serrano, hablando de Seguridad en IIS.
Varios eventos juntos con el Aula Magna repleta de gente.
Arrancamos con eventos de Windows Vista y sus bondades..... que osados...


Lanzamiento de Office 2010 con Eugenio en el IRESM de Villa Carlos Paz.

En la UADE (Bs As) con Martin Berra, otro grande en tamaño chico ;)
 ForeFront Stirling y su pandilla https://carlosrovira.com.uy/2009/11/23/run-reloaded-bs-as-en-la-uade-ahi-estare-24-y-25-de-noviembre/

Disertando en evento de IBM en Sheraton Hotel


Code Camp 2011
Gracias Miguel Saez por tu convocatoria a este evento.

Hermosas personas en el MVP OpenDay 2007. Carlos Perez que nos dejo hace poco :(

Evento en el aula magna de la UBP.
Gracias a la UBP y Waldo Geremia que nos daba todos los recursos sin pedir nada a cambio


Curso de Seguridad dictado en México, una semana invitado por Microsoft
a capacitar personas increíbles de organismos de Gob. México.


Partipaciones en NetConfUY
https://www.youtube.com/watch?v=4VnFx9Qhj2s&t=330s
https://www.youtube.com/watch?v=Jey0skoG0MU

En Congresos representando al CPCIPC


Salidas por Canal 12 de Córdoba, algunas que tengo el link, son muchas....
Problemas en una sesion de Zoom por temas ambientales
https://eldoce.tv/videos/sociedad/hackeo-provincia-palabra-especialista-informatica-audiencia-publica_111733

Entrevista por problemas de equipo Coky Ramirez, 
Me llamaron y estaba pintando la oficina., fue arreglarse en 10 minutos para salir lo que mejor se pueda. (afeitarse sin crema ni agua caliente, una odisea)
http://megustacoki.blogspot.com/2014/01/canal-12-cba.html?m=1

Casos de Grooming
https://eldoce.tv/videos/sociedad/acoso-grooming-tiktok-redes-sociales_102218?fbclid=IwAR2hxMcsSrhr8bdcwiMIiwPs6d4oFtjgGZIb_Kc2dJxavld5eVbh3TBgkrI

Subastas electrónicas: al mejor (im)postorSubastas electrónicas: al mejor (im)postor
Gracias Federico Tolchinsky!! otro grande
https://eldoce.tv/sociedad/subastas-electronicas-al-mejor-impostor-mirada-telenoche-informe-seguridad-informatica_55842



Abriendo el evento BSides en la UTN Córdoba, sala llena.
https://www.youtube.com/watch?v=Qcqp2tHNETo

Reportajes por Canal 8 - Telefe

Bloquear UBER en Córdoba
https://cordoba.telefe.com/cordoba/es-posible-bloquear-la-app-de-uber-en-cordoba/

Cuidarnos de los engaños
https://cordoba.telefe.com/cordoba/seguridad-informatica-como-cuidarnos-para-evitar-enganos/



Congreso de Seguridad - Gobierno - Sala llena


Semana TIC - Concientizando a adolescentes!! En San Francisco


MVPConf Brasil 2019 - Gente linda mis amigos de Brasil


MVP Summit 2019 - Amigos que se extrañan por la distancia y 
personas increíbles que solo aquí podes encontrar

Entrevista por radio Continental

Amigos de Viendo de Cultura , varias visitas a sus programas todos los años desde el 2017
https://www.youtube.com/watch?v=BYIP29SaGZI&t=529s



VOpen Uy, con amigos!! y dos hermosas sesiones....

Seguridad IoT....
https://www.youtube.com/watch?v=LbWAokz9mgo

Desarrollo Seguro
https://www.youtube.com/watch?v=0HxmEkno5RI


Elegido como mejor orador en Argentesting
https://www.youtube.com/watch?v=gGBPOV1yAbI&t=1383s

Concientizando a menores de los riesgos de Internet.

Generando contenidos virtuales

Renegando con el Teleprompter

Concientizando a estudiantes para que se registren en el curso AZ900

En la lista de MVP en el Ignite 2012.

Con mas de 300 abogados de todo el país.

Concientizando en Seguridad de Procesos Industriales - Invitado por la CIIECCA
https://www.youtube.com/watch?v=Xe4LjHCVvCA


Programa Cada Mañana de Hernando.
https://cadamtv.com.ar/2021/04/ciberseguridad-recomendaciones-para-minimizar-riesgos/

Participación en Canal Next TV - Noticiero
Gracias por tenerme en cuenta Lorena Moix

Canal 12 - Problemas de seguridad en Facebook

Entrevista por radio MasRadio por problemas de seguridad en Bancos
http://masradio.fm/advierten-por-una-nueva-estafa-bancaria-a-comerciantes-a-traves-del-debito-inmediato-debin/

y salida por tema facebook
https://www.youtube.com/watch?v=lok-2XTtmQU

Caso de Grooming - Entrevista con un grande
Petete Martinez, por la TV y radio.
https://www.youtube.com/watch?v=h9L3oqW7wQA




Xamarin Assemble 2020 - XA2020: ¡¡Securizame el APK!! 
Gracias Nico Milcoff y Seba Perez por invitarme a este espectacular evento.
Todavia me contacta gente que participo del evento.
https://www.youtube.com/watch?v=6znls70w3H0&t=8s


Conversatorio CPCIPC - Problemas de seguridad por pandemia.
https://www.youtube.com/watch?v=uvbTg54bM2c&t=59s

4ta Gira Latinoamericana - Gracias Ivan Perez
Desarrollo aplicaciones seguras y WAF de Azure.
https://www.youtube.com/watch?v=PWnFmC7Tj8E&t=83s


Esto solo representa el diez porciento de todo lo que venimos haciendo en estos 16 años como MVP.
A seguir trabajando y gracias a todos por el apoyo!!!








































































COVID - 19 : El Ransomware que secuestro nuestras vidas

Introducción

Ya parece lejano cuando veíamos videos en las redes sociales de policías que golpeaban a personas en China para que no salgan de sus hogares y pensábamos lo crueles que eran en su momento (Diciembre 2019).  Mientras tanto los especialistas de Ciberseguridad tratando de proteger las plataformas de las organizaciones de ataques generados por diferentes tipos de códigos maliciosos que cifran la información y piden el rescate en pagos de criptomonedas que desde ese mes/año a la actualidad vienen escalando en precio.

Haciendo una comparación y aplicando una metáfora (figura retórica de pensamiento por medio de la cual una realidad o concepto se expresan por medio de una realidad o concepto diferentes con los que lo representado guarda cierta relación de semejanza) podemos decir, que el COVID-19 se comportó como el Wannacry en el 2017.

Wannacry

El ataque comenzó el viernes, 12 de mayo de 2017 y ha sido descrito como sin precedentes en tamaño, infectando a más de 230.000 computadoras en más de 150 países. Se llegó a mencionar en ese momento que era una pandemia por que casi no hubo país del mundo que al menos tenga una computadora infectada por este código malicioso. Organizaciones de diferentes verticales fueron afectadas y por un momento congeló las redes que por miedo de que se siguieran infectando más computadoras de una organización, mandaban a desenchufar o apagar las mismas.

Parche existía, para mitigar el problema en los S.O Microsoft Windows, pero como no había sido aplicado, los ordenadores se terminaron infectando.  El exploit conocido como EternalBlue, desarrollado por la Agencia de Seguridad Nacional de los Estados Unidos (NSA), se distribuía a través de redes locales y anfitriones remotos que no habían recibido la actualización de seguridad más reciente.

COVID-19

Haciendo un paralelismo con el Wannacry, podemos decir que el COVID-19 fue un virus malicioso, que secuestro nuestras vidas. 

El 11 de marzo del año 2020, la OMS declara al mundo en pandemia, para que los distintos países y gobernantes tomen las medidas para proteger a su población.  En cada país llamaron a sus expertos en salud, en donde muchos casos, no tenían experiencias de ningún tipo y solo se dedicaron a opinar, sin saber como podrían impactar las decisiones de los gobernantes. 

Las medidas, salvando algunas distancias, fueron similares a las que se toman cuando una red de ordenadores se infecta:

1) AISLAR: desenchufar las computadoras y aislar servidores para que no se infecten. En nuestras vidas empezamos a vivir en entornos de CUARENTENA, en donde estuvimos encerrados sin contactos con terceros que podrían o no estar infectados.

2)ANALIZAR: en el caso del Wannacry se hizo forensia hasta encontrar sus rastros o al menos hacer algo para pararlo. WannaCrypt incluía en una parte de su código una conexión a un dominio concreto: si se conectaba, el malware se "dormía"; si no, procedía a atacar. Se desactivo ese registro y el código malicioso no siguió prosperando. El COVID-19 surge en China, pero claro, el ser humano no es un ordenador, por lo cual, egoísmos, querer ocultar información, inoperancia de la OMS, la actividad comercial que sale de China al mundo que no se quiso cerrar fronteras y actuar de manera irresponsable, el virus se escapó y se distribuyó.

3) MITIGAR: en el caso del Wannacry existía un parche que mitigaba el fallo de seguridad de los S.O Ms Windows, pero las plataformas de antivirus, ante el desconocimiento y falla en la protección, solo se dedicaban a decir "apliquen el parche!!". Con el COVID-19 la industria farmacéutica vio una oportunidad, tratar de encontrar la cura mediante un remedio o vacuna. 

Análisis

Si hacemos un análisis de lo que ocurrió en ambos casos y comparando, podemos decir que el COVID-19 mas otras variables humanas, secuestraron nuestras vidas. Lo ejemplifico:

a) Nos aislaron como un ordenador que no quiere infectarse. El problema fue que nosotros no somos máquinas, necesitamos alimentarnos, desarrollarnos, socializarnos, etc y eso ha generado un impacto en casi todas las sociedades.

b) La humanidad esperó que la industria farmacéutica y los laboratorios se unieran para encontrar entre todos una solución. En cambio, cada país, cada laboratorio se concentró en sus propios esfuerzos, por que encontró una oportunidad para hacer mucho dinero (pero mucho!!!), sin importar la cantidad de seres humanos que fallecían día a día. Al menos en el caso del Wannacry, un especialista encontró el problema y lo resolvió para que el resto de los ordenadores del mundo no se vean afectados (un trabajo en comunidad!!).

c) Salió a la luz el egoísmo de gobiernos populistas, que vieron una oportunidad: una vacuna = un voto

d) Cada país tomo sus medidas, ¿no se podría haber conformado un comité de crisis? (eso hacemos los Informáticos) y entre todos consensuar medidas para proteger la población del mundo. Hoy, un año y medio de pandemia, el factor preponderante lo podemos resumir en una palabra: EGOISMO. (sálvese quien pueda).

e) China nunca aclaró que pasó con respecto al COVID-19.

f) EEUU y la NSA nunca aclaró por que se fugó el exploit EternalBlue y por que lo había desarrollado, aunque mucho intuimos para que fue.

g) No hubo sanciones mundiales contra CHINA y los millones de fallecidos, seres humanos como todos nosotros, con sus vidas arruinadas por algo que se podría haber mitigado de otra manera.

h) Los gobernantes no se unieron para buscar una solución entre todos y eliminar las fronteras. Que tenemos que esperar para que lo hagan, que nos este por destruir un meteorito? O solo lo veremos en películas de Hollywood?.

i) La industria farmacéutica y laboratorios que usan a miles de seres humanos como conejito de india y no nos dicen claramente como quieren protegernos. Mientras siguen facturando. Tampoco liberan las formulas para que puedan fabricarse rápidamente y que entremos en un estadio de inmunidad colectiva, también conocida como protección indirecta, inmunidad comunitaria, protección comunitaria o inmunidad rebaño. Es preferible seguir facturando. Es como los que generan Ransomware, mientras exista alguna empresa u organización que pague, no les da el acceso a la información cifrada.

j) Por que en la DeepWeb se sigue proveyendo contenidos inadecuados (fotos pedofilia, venta de droga, información robada a las organizaciones, etc.), software para generar ransomware y otras cosas, si toda dirección IP de un router o acceso de la red Onion en algún momento es rastreable. Un acceso a la red requiere tres saltos, son router especiales, ¿no se puede ir desactivando desde afuera hacia adentro?.

Seguramente, con la colaboración de Uds podremos encontrar mas elementos de comparación, pero básicamente el COVID-19 nos secuestro nuestras vidas, no tenemos la vida normal, no podemos viajar libremente, y en gran parte se lo debemos a los gobernantes y sobre todo al EGOISMO DE LA HUMANIDAD.


Hasta la próxima.


PD: este articulo lo venia pensando hace varios días, y luego de ver amigos que se quedan en el camino por el EGOISMO de muchos, decidí escribirlo. Hay que trabajar mas en COMUNIDAD y ser menos EGOISTA cada día. Realmente el trabajo de COMUNIDAD puede salvar el mundo!!




DEBIN - Recomendaciones para no ser estafado

La radio Mas Radio de Jesus Maria me entrevisto para charlas sobre las amenazas de los pagos con DEBIN y las estafas que estaba ocurriendo en las redes, usando técnicas de VISHING (Ingeniería Social + Phishing).


http://www.bcra.gob.ar/Micrositios/Micrositio_debin.asp

Les dejo aquí el reportaje completo http://masradio.fm/advierten-por-una-nueva-estafa-bancaria-a-comerciantes-a-traves-del-debito-inmediato-debin/

Hasta la proxima!!


Certificación de Seguridad

En el mes de Junio/2021 rendí el examen que propone CertiProf de Seguridad. Este examen recorre todos los puntos de seguridad/ciberseguridad. Les recomiendo rendir el examen en Ingles, por que en Español traducen los términos técnicos y los resultados pueden ser engañosos. Se los recomiendo. Les dejo el link del material y examen.

https://certiprof.com/pages/cyber-security-foundation-csfpc




Hasta la próxima.


viernes, 18 de junio de 2021

Lanzamiento Comunidad MS LATAM South Security

 Están cordialmente invitados a nuestro evento de lanzamiento de la comunidad 🏆 Microsoft LATAM South - Security. ¡No olvides registrarte a este evento gratuito! 

La cita es:

📅 Jueves 24 de Junio.

⌚ 7:00 PM (GMT -5) Horario de Peru - Argentina es a las 17 hs

🔗 http://bit.ly/MSLSSecurity (Registro Gratuito)

Los invitamos también a unirse a nuestras redes sociales:

LinkedIn: https://www.linkedin.com/groups/9070267/

Facebook: https://www.facebook.com/seguridadmicrosoft

Twitter: @MSLSSecurity

#MicrosoftLATAM #microsoftsecurity


http://bit.ly/MSLSSecurity



Los esperamos!!
Saludos


domingo, 11 de abril de 2021

Entrevista por Canal 12 - Hackeo a la Provincia: la palabra de un especialista en informática

 Debido a un problema en la conexión de meet, se perjudico la sesión con videos inadecuados.

El video VIDEO

lunes, 1 de febrero de 2021

Azure Fundamentals - Certificación



 Hola, el mes de Enero del 2021 empezamos con todo, para comenzar cualquier certificación de AZURE, primero recomiendo que pasen por esta certificación para entender y comprender muchos aspectos de la nube.

Es una certificación que si toman el compromiso, pueden aprobarla sin mayores complejidades. Les recomiendo para aprobarla:

1) Curso gratuito en https://docs.microsoft.com/en-us/learn/certifications/exams/az-900. Sigan los pasos, hagan las demos y laboratorios. Es muy claro y precioso.

2) Curso en Ingles, https://www.youtube.com/watch?v=NPEsD6n9A_I&list=PLGjZwEtPN7j-Q59JYso3L4_yoCjj2syrM , muy claro y con mucha información.

3) En español, no tan completo como el anterior https://www.youtube.com/watch?v=iFg-pRDLtoc&list=PL3hNLk-aR0J9K5cvCIsQiwjMvO8UFFr35

Y luego buscar algunos test de ejemplo en la Web para ver como son las preguntas.

Por acá ya largamos con la carrera para ir certificando en AZURE, espero que les sea útil.

Saludos

Enrique




lunes, 30 de noviembre de 2020

Día Internacional de la Seguridad de la Información

Desde el año 1988, cada 30 de noviembre, se conmemora el Día Internacional de la Seguridad de la Información, donde el nombre original es el de Computer Security Day. Este año, pandemia de por medio, ha sido un año muy especial. Aún el mismo no ha finalizado, pero dentro de los eventos importantes que marcaron el año tenemos estos que pusieron en jaque la Seguridad en varios aspectos: 

1) Grooming: en un entorno de pandemia, familias encerradas en sus hogares, hiperconectados, en donde los niños y adolescentes han estado mas en línea que en la normalidad (muchas veces sin control por parte de los padres que debían trabajar conectados y no prestaban atención a las acciones de los niños/adolescentes), ha provocado que delincuentes pervertidos mayores, se hagan pasar por menores para engañarlos y tener la posibilidad de obtener fotos de ellos sin saber que del otro lado había una persona lujuriosa. Se han visto casos en el uso de Redes Sociales, Video Conferencias en los colegios, Juegos de computadora y celular (cuando son en equipos y ellos están conectados al mismo tiempo) entre otros. Sería de agrado que las mismas redes sociales contaran con procesos de concientización y validación de las personas. Tanto se habla de AI (Inteligencia Artificial) y no se logra aún bloquear automáticamente a un perfil de un mayor que se contacta con menores, como en Facebook, Instagram, TikTok y otras redes. 

2) Vishing: han crecido las llamadas a las personas con el fin de ofrecerle un beneficio monetario y en el camino que las personas que reciben las llamadas brinden sus datos bancarios. Recién a mitad de año las entidades financieras empezaron las campañas de protección, pero no siempre llegan a todo sus clientes y siguen recibiendo llamadas de inescrupulosos estafadores, que al ingresar a la cuenta del banco, si no tienen dinero le generan un crédito y lo extraen el dinero. Muchas de estas actividades se observaron con personal que está en prisión y que llaman usando celulares brindados para que se conecten con sus familias. ¿No se podría haber brindado un dispositivo y que solo pueda llamar a un número celular autorizado? ¿No podría agregarse en la llamada un mensaje que diga que es de una persona detenida al que lo recibe? ¿Tan lejos está la tecnología para proteger a los ciudadanos? 

3) Phishing: creció exponencialmente los casos de phishing con el fin de engañar a las personas para que accedan a un sitio Web falso y terminen colocando sus datos bancarios u otra índole. Si bien, varias plataformas protegen al usuario colocando ese correo en la bandeja de correo no deseado, las medidas de protección siguen estando lejos. El usuario abre el correo, y en el 90% de los casos termina accediendo al sitio Web al menos para ver de que se trata. ¿Por que sigue estando en línea el sitio? De nuevo, hablamos todo el tiempo en tecnología de AI, cuando empezaremos a proteger mas proactivamente a los usuarios, ya que las conductas de las personas hay que trabajarlas, la concientización lleva tiempo y no llega siempre a tiempo a todos. 

4) Ransomware: este año, como en el 2016 con el malware WannaCry, hubo un cambio de paradigma. Ahora los ciberdelincuentes no solo atacan a compañías, sino que además roban la información y la cifran. El pago de rescate de la misma es para que el dueño del dato pueda accederla nuevamente (que esto se resuelve rápido si tiene backups diarios y según lo que requiera los procesos de negocio), pero también para que no publique su contenido en la DeepWeb. ¿Qué tanto podemos confiar en un delincuente al pagar?¿Cómo sabemos si dentro de 30 días no nos vuelve a contactar otra vez para amenazarnos de su publicación? Este año compañías grandes, medianas y pequeñas han sido víctimas de este tipo de comportamiento que exponen los datos o bien dejan muestras de las vulnerabilidades de la empresa, como pasó con Garmin (como para dar un ejemplo) que estuvo un par de días fuera de línea. ¿Las organizaciones, ya sean publicas y privadas, cuando van a tomar en serio los aspectos de Seguridad de la Información? No solo que son expuestas por problemas de seguridad, si no que en muchos casos, contienen datos de personas y estos logran ser expuestas por un ciberdelincuente. 

5) Ingenieria Social: este año, el engaño ha sido el vector de casi todas las amenazas, en donde el mundo hiperconectado ha confiado en la tecnología y en muchos casos los ciberdelincuentes han logrados sus objetivos. Si uno usa las diferentes plataformas que hoy viven en Internet, aproximadamente el 10% contiene recomendaciones y cuidados de uso (sobre todo las entidades financieras -recién en los últimos meses empezaron a ser mas frecuente-) provocando que muchos usuarios, que desconocen de estas amenazas, sean víctimas. Así como cuando recorremos una ruta, tenemos carteles que nos indican paso nivel, cruce peligroso, animales sueltos, etc, ¿no es posible colocar carteles o alertas en ciertos ámbitos? Un formulario que pide nuestros datos, no puede llevar una leyenda, "Verifique que somos la entidad Bancaria ACME, No ingrese estos datos en otro formulario", "Uds ha ingresado a Facebook, asegúrese de que todos sus contactos sean perfiles válidos", etc. 
6) Aplicaciones inseguras: con la pandemia, organizaciones publicaron rápidamente sitios Web, carritos de compra, aplicaciones móviles con fallos de seguridad, con el fin de estar cerca del usuario, pero sin validar aspectos de Seguridad de la Información. Era necesario, pero hacer las cosas bien y mal llevan el mismo tiempo, y un control de seguridad puede estar en el desarrollo a medida que el mismo se lleva a cabo. Se habla mucho de la Seguridad de la Información, pero este año hemos visto de todo, y se hace muy poco en realidad, sobre todo desde los que publican servicios y plataformas. 

Este año, pandemia de por medio, la Seguridad de la Información tiene varias materias pendientes, sobre todo en ser exigido en el uso de las tecnologías, no alcanza solo el Plug & Play o el Bring your own device (trae tu propio dispositivo), debería incluir "Security of the required application" (Tu aplicación requiere Seguridad). 

Y seguramente podríamos hablar de otras cosas que han sucedido, y el año aún no termina de sorprendernos....

Hoy es un día más para muchos, pero debemos empezar a cuidar nuestros datos, accesos y nuestra información. 

Feliz día para aquellos que luchan por la Seguridad de la Información día a día. 
Hasta la próxima.