Punto Net Tech

Punto Net Tech
Servicios Corporativos de Ciberseguridad - IT - Desarrollo - IA - DBA

viernes, 2 de julio de 2021

16 años como MVP

Ayer 01/07/2021 volví a recibir el premio de Microsoft , como Microsoft Most Valuable Professional (MVP) 2021-2022. Las sensaciones son diversas, primero ansiedad por recibir el correo, alegría y emoción al recibirlo por muchas cosas que contaré a continuación, que no son menores para mi, personalmente. (será que la edad nos pone mas sensibles...).




  • Vivir en el interior de la Rep. Argentina y tratar de organizar eventos, hacer crecer comunidades, concientizar, capacitar, estar al día con la tecnología no es una tarea fácil. 
  • Permanecer en un programa donde hay profesionales que son unos monstruos de la tecnología, provoca y mueve a que uno intente superarse todo el tiempo para estar a la altura de las circunstancias.
  • Generar eventos, charlas, contenidos para llegar a la comunidad es una tarea que requiere esfuerzo. Hoy lideramos dos comunidades de Meetup, no recibimos ningún esponsoreo y tratamos todo el tiempo de generar iniciativas.
  • Estar a la altura de las circunstancias como MVP a pesar de los problemas de trabajo y personales.
  • Una certificación es un examen que uno rinde y demuestra la experiencia y el conocimiento. Un reconocimiento, como el de MVP, es mucho más, por que es el reconocimiento de una marca, una comunidad, de pares que ven en uno las cualidades para lograr ser un MVP. Lograr esto por 16 años consecutivos, estando en el interior del país, (hoy esto no afecta, pero antes de la pandemia si, todo era cuesta arriba, ir a un evento era más caro por los viajes, viajar a dar una charla a Brasil eran mínimo 4 vuelos de ida que salían de mi bolsillo, etc, etc.) es para mi una hazaña en donde quiero seguir creciendo, progresando y ayudando a las comunidades.



Tenemos que trabajar en comunidades para hacer un mundo mejor, el egoísmo no lleva a nada y lo detallo en parte en el articulo "COVID - 19 : El Ransomware que secuestro nuestras vidas".
Por esto y mucho más, este premio nro. 16 agradezco a Microsoft (sobre todo a Glauter Jannuzzi que esta siempre cuando necesitamos de él ), mi mujer, socio y amigo,  y a mis amigos por el apoyo y el aguante. También se lo dedico a las comunidades, colegas, periodistas, amigos MVP que siempre abren la puerta para que pueda poner un granito de arena con el conocimiento.

Y por supuesto para aquellos MVP que han quedado en el camino por esta pandemia....

Les dejo algunas imágenes y videos de los últimos años....(hace 16 años atrás no teníamos muy buenos celulares). Perdón si me olvido de agradecer a alguien, pero desde ya a toda la comunidad y amigos por hacer eventos maravillosos.
 
1 Hack para los chicos, con Chicho Garay!!
Gracias por la invitación repetimos luego Santa Fe.


Eventos de "1 Hack para los Chicos" con fines solidarios...
https://www.youtube.com/watch?v=yeMAihfsle4

Charlas en el CPCIPC
https://www.cpcipc.org.ar/content/desencriptador-para-wannacry


 


Charlas con amigos en las oficinas de Microsoft en Bs As 
Ponicke me hizo disfrazar de Pirata para parte del evento...


Desde el 2007 al 2012 ciclo de charlas mensuales en la UTN, 
mas de 30 charlas en pocos años, incluso hasta cuando jugó Argentina un partido en un mundial, 
sala llena. 


Evento organizado por el MUG en el Patio Olmos Córdoba, con mas de 500 asistentes.
Gracias Oscar Turquet por tenernos en cuenta en los eventos.


Capacitando a amigos de General Deheza, que hoy aprecio y quiero.
Hoy mucho de ellos ya son excelentes profesionales.


Presentamos Windows 7
"Un S.O de la gran siete"
Con un grande, Eugenio Serrano, hablando de Seguridad en IIS.
Varios eventos juntos con el Aula Magna repleta de gente.
Arrancamos con eventos de Windows Vista y sus bondades..... que osados...


Lanzamiento de Office 2010 con Eugenio en el IRESM de Villa Carlos Paz.

En la UADE (Bs As) con Martin Berra, otro grande en tamaño chico ;)
 ForeFront Stirling y su pandilla https://carlosrovira.com.uy/2009/11/23/run-reloaded-bs-as-en-la-uade-ahi-estare-24-y-25-de-noviembre/

Disertando en evento de IBM en Sheraton Hotel


Code Camp 2011
Gracias Miguel Saez por tu convocatoria a este evento.

Hermosas personas en el MVP OpenDay 2007. Carlos Perez que nos dejo hace poco :(

Evento en el aula magna de la UBP.
Gracias a la UBP y Waldo Geremia que nos daba todos los recursos sin pedir nada a cambio


Curso de Seguridad dictado en México, una semana invitado por Microsoft
a capacitar personas increíbles de organismos de Gob. México.


Partipaciones en NetConfUY
https://www.youtube.com/watch?v=4VnFx9Qhj2s&t=330s
https://www.youtube.com/watch?v=Jey0skoG0MU

En Congresos representando al CPCIPC


Salidas por Canal 12 de Córdoba, algunas que tengo el link, son muchas....
Problemas en una sesion de Zoom por temas ambientales
https://eldoce.tv/videos/sociedad/hackeo-provincia-palabra-especialista-informatica-audiencia-publica_111733

Entrevista por problemas de equipo Coky Ramirez, 
Me llamaron y estaba pintando la oficina., fue arreglarse en 10 minutos para salir lo que mejor se pueda. (afeitarse sin crema ni agua caliente, una odisea)
http://megustacoki.blogspot.com/2014/01/canal-12-cba.html?m=1

Casos de Grooming
https://eldoce.tv/videos/sociedad/acoso-grooming-tiktok-redes-sociales_102218?fbclid=IwAR2hxMcsSrhr8bdcwiMIiwPs6d4oFtjgGZIb_Kc2dJxavld5eVbh3TBgkrI

Subastas electrónicas: al mejor (im)postorSubastas electrónicas: al mejor (im)postor
Gracias Federico Tolchinsky!! otro grande
https://eldoce.tv/sociedad/subastas-electronicas-al-mejor-impostor-mirada-telenoche-informe-seguridad-informatica_55842



Abriendo el evento BSides en la UTN Córdoba, sala llena.
https://www.youtube.com/watch?v=Qcqp2tHNETo

Reportajes por Canal 8 - Telefe

Bloquear UBER en Córdoba
https://cordoba.telefe.com/cordoba/es-posible-bloquear-la-app-de-uber-en-cordoba/

Cuidarnos de los engaños
https://cordoba.telefe.com/cordoba/seguridad-informatica-como-cuidarnos-para-evitar-enganos/



Congreso de Seguridad - Gobierno - Sala llena


Semana TIC - Concientizando a adolescentes!! En San Francisco


MVPConf Brasil 2019 - Gente linda mis amigos de Brasil


MVP Summit 2019 - Amigos que se extrañan por la distancia y 
personas increíbles que solo aquí podes encontrar

Entrevista por radio Continental

Amigos de Viendo de Cultura , varias visitas a sus programas todos los años desde el 2017
https://www.youtube.com/watch?v=BYIP29SaGZI&t=529s



VOpen Uy, con amigos!! y dos hermosas sesiones....

Seguridad IoT....
https://www.youtube.com/watch?v=LbWAokz9mgo

Desarrollo Seguro
https://www.youtube.com/watch?v=0HxmEkno5RI


Elegido como mejor orador en Argentesting
https://www.youtube.com/watch?v=gGBPOV1yAbI&t=1383s

Concientizando a menores de los riesgos de Internet.

Generando contenidos virtuales

Renegando con el Teleprompter

Concientizando a estudiantes para que se registren en el curso AZ900

En la lista de MVP en el Ignite 2012.

Con mas de 300 abogados de todo el país.

Concientizando en Seguridad de Procesos Industriales - Invitado por la CIIECCA
https://www.youtube.com/watch?v=Xe4LjHCVvCA


Programa Cada Mañana de Hernando.
https://cadamtv.com.ar/2021/04/ciberseguridad-recomendaciones-para-minimizar-riesgos/

Participación en Canal Next TV - Noticiero
Gracias por tenerme en cuenta Lorena Moix

Canal 12 - Problemas de seguridad en Facebook

Entrevista por radio MasRadio por problemas de seguridad en Bancos
http://masradio.fm/advierten-por-una-nueva-estafa-bancaria-a-comerciantes-a-traves-del-debito-inmediato-debin/

y salida por tema facebook
https://www.youtube.com/watch?v=lok-2XTtmQU

Caso de Grooming - Entrevista con un grande
Petete Martinez, por la TV y radio.
https://www.youtube.com/watch?v=h9L3oqW7wQA




Xamarin Assemble 2020 - XA2020: ¡¡Securizame el APK!! 
Gracias Nico Milcoff y Seba Perez por invitarme a este espectacular evento.
Todavia me contacta gente que participo del evento.
https://www.youtube.com/watch?v=6znls70w3H0&t=8s


Conversatorio CPCIPC - Problemas de seguridad por pandemia.
https://www.youtube.com/watch?v=uvbTg54bM2c&t=59s

4ta Gira Latinoamericana - Gracias Ivan Perez
Desarrollo aplicaciones seguras y WAF de Azure.
https://www.youtube.com/watch?v=PWnFmC7Tj8E&t=83s


Esto solo representa el diez porciento de todo lo que venimos haciendo en estos 16 años como MVP.
A seguir trabajando y gracias a todos por el apoyo!!!








































































COVID - 19 : El Ransomware que secuestro nuestras vidas

Introducción

Ya parece lejano cuando veíamos videos en las redes sociales de policías que golpeaban a personas en China para que no salgan de sus hogares y pensábamos lo crueles que eran en su momento (Diciembre 2019).  Mientras tanto los especialistas de Ciberseguridad tratando de proteger las plataformas de las organizaciones de ataques generados por diferentes tipos de códigos maliciosos que cifran la información y piden el rescate en pagos de criptomonedas que desde ese mes/año a la actualidad vienen escalando en precio.

Haciendo una comparación y aplicando una metáfora (figura retórica de pensamiento por medio de la cual una realidad o concepto se expresan por medio de una realidad o concepto diferentes con los que lo representado guarda cierta relación de semejanza) podemos decir, que el COVID-19 se comportó como el Wannacry en el 2017.

Wannacry

El ataque comenzó el viernes, 12 de mayo de 2017 y ha sido descrito como sin precedentes en tamaño, infectando a más de 230.000 computadoras en más de 150 países. Se llegó a mencionar en ese momento que era una pandemia por que casi no hubo país del mundo que al menos tenga una computadora infectada por este código malicioso. Organizaciones de diferentes verticales fueron afectadas y por un momento congeló las redes que por miedo de que se siguieran infectando más computadoras de una organización, mandaban a desenchufar o apagar las mismas.

Parche existía, para mitigar el problema en los S.O Microsoft Windows, pero como no había sido aplicado, los ordenadores se terminaron infectando.  El exploit conocido como EternalBlue, desarrollado por la Agencia de Seguridad Nacional de los Estados Unidos (NSA), se distribuía a través de redes locales y anfitriones remotos que no habían recibido la actualización de seguridad más reciente.

COVID-19

Haciendo un paralelismo con el Wannacry, podemos decir que el COVID-19 fue un virus malicioso, que secuestro nuestras vidas. 

El 11 de marzo del año 2020, la OMS declara al mundo en pandemia, para que los distintos países y gobernantes tomen las medidas para proteger a su población.  En cada país llamaron a sus expertos en salud, en donde muchos casos, no tenían experiencias de ningún tipo y solo se dedicaron a opinar, sin saber como podrían impactar las decisiones de los gobernantes. 

Las medidas, salvando algunas distancias, fueron similares a las que se toman cuando una red de ordenadores se infecta:

1) AISLAR: desenchufar las computadoras y aislar servidores para que no se infecten. En nuestras vidas empezamos a vivir en entornos de CUARENTENA, en donde estuvimos encerrados sin contactos con terceros que podrían o no estar infectados.

2)ANALIZAR: en el caso del Wannacry se hizo forensia hasta encontrar sus rastros o al menos hacer algo para pararlo. WannaCrypt incluía en una parte de su código una conexión a un dominio concreto: si se conectaba, el malware se "dormía"; si no, procedía a atacar. Se desactivo ese registro y el código malicioso no siguió prosperando. El COVID-19 surge en China, pero claro, el ser humano no es un ordenador, por lo cual, egoísmos, querer ocultar información, inoperancia de la OMS, la actividad comercial que sale de China al mundo que no se quiso cerrar fronteras y actuar de manera irresponsable, el virus se escapó y se distribuyó.

3) MITIGAR: en el caso del Wannacry existía un parche que mitigaba el fallo de seguridad de los S.O Ms Windows, pero las plataformas de antivirus, ante el desconocimiento y falla en la protección, solo se dedicaban a decir "apliquen el parche!!". Con el COVID-19 la industria farmacéutica vio una oportunidad, tratar de encontrar la cura mediante un remedio o vacuna. 

Análisis

Si hacemos un análisis de lo que ocurrió en ambos casos y comparando, podemos decir que el COVID-19 mas otras variables humanas, secuestraron nuestras vidas. Lo ejemplifico:

a) Nos aislaron como un ordenador que no quiere infectarse. El problema fue que nosotros no somos máquinas, necesitamos alimentarnos, desarrollarnos, socializarnos, etc y eso ha generado un impacto en casi todas las sociedades.

b) La humanidad esperó que la industria farmacéutica y los laboratorios se unieran para encontrar entre todos una solución. En cambio, cada país, cada laboratorio se concentró en sus propios esfuerzos, por que encontró una oportunidad para hacer mucho dinero (pero mucho!!!), sin importar la cantidad de seres humanos que fallecían día a día. Al menos en el caso del Wannacry, un especialista encontró el problema y lo resolvió para que el resto de los ordenadores del mundo no se vean afectados (un trabajo en comunidad!!).

c) Salió a la luz el egoísmo de gobiernos populistas, que vieron una oportunidad: una vacuna = un voto

d) Cada país tomo sus medidas, ¿no se podría haber conformado un comité de crisis? (eso hacemos los Informáticos) y entre todos consensuar medidas para proteger la población del mundo. Hoy, un año y medio de pandemia, el factor preponderante lo podemos resumir en una palabra: EGOISMO. (sálvese quien pueda).

e) China nunca aclaró que pasó con respecto al COVID-19.

f) EEUU y la NSA nunca aclaró por que se fugó el exploit EternalBlue y por que lo había desarrollado, aunque mucho intuimos para que fue.

g) No hubo sanciones mundiales contra CHINA y los millones de fallecidos, seres humanos como todos nosotros, con sus vidas arruinadas por algo que se podría haber mitigado de otra manera.

h) Los gobernantes no se unieron para buscar una solución entre todos y eliminar las fronteras. Que tenemos que esperar para que lo hagan, que nos este por destruir un meteorito? O solo lo veremos en películas de Hollywood?.

i) La industria farmacéutica y laboratorios que usan a miles de seres humanos como conejito de india y no nos dicen claramente como quieren protegernos. Mientras siguen facturando. Tampoco liberan las formulas para que puedan fabricarse rápidamente y que entremos en un estadio de inmunidad colectiva, también conocida como protección indirecta, inmunidad comunitaria, protección comunitaria o inmunidad rebaño. Es preferible seguir facturando. Es como los que generan Ransomware, mientras exista alguna empresa u organización que pague, no les da el acceso a la información cifrada.

j) Por que en la DeepWeb se sigue proveyendo contenidos inadecuados (fotos pedofilia, venta de droga, información robada a las organizaciones, etc.), software para generar ransomware y otras cosas, si toda dirección IP de un router o acceso de la red Onion en algún momento es rastreable. Un acceso a la red requiere tres saltos, son router especiales, ¿no se puede ir desactivando desde afuera hacia adentro?.

Seguramente, con la colaboración de Uds podremos encontrar mas elementos de comparación, pero básicamente el COVID-19 nos secuestro nuestras vidas, no tenemos la vida normal, no podemos viajar libremente, y en gran parte se lo debemos a los gobernantes y sobre todo al EGOISMO DE LA HUMANIDAD.


Hasta la próxima.


PD: este articulo lo venia pensando hace varios días, y luego de ver amigos que se quedan en el camino por el EGOISMO de muchos, decidí escribirlo. Hay que trabajar mas en COMUNIDAD y ser menos EGOISTA cada día. Realmente el trabajo de COMUNIDAD puede salvar el mundo!!




DEBIN - Recomendaciones para no ser estafado

La radio Mas Radio de Jesus Maria me entrevisto para charlas sobre las amenazas de los pagos con DEBIN y las estafas que estaba ocurriendo en las redes, usando técnicas de VISHING (Ingeniería Social + Phishing).


http://www.bcra.gob.ar/Micrositios/Micrositio_debin.asp

Les dejo aquí el reportaje completo http://masradio.fm/advierten-por-una-nueva-estafa-bancaria-a-comerciantes-a-traves-del-debito-inmediato-debin/

Hasta la proxima!!


Certificación de Seguridad

En el mes de Junio/2021 rendí el examen que propone CertiProf de Seguridad. Este examen recorre todos los puntos de seguridad/ciberseguridad. Les recomiendo rendir el examen en Ingles, por que en Español traducen los términos técnicos y los resultados pueden ser engañosos. Se los recomiendo. Les dejo el link del material y examen.

https://certiprof.com/pages/cyber-security-foundation-csfpc




Hasta la próxima.


viernes, 18 de junio de 2021

Lanzamiento Comunidad MS LATAM South Security

 Están cordialmente invitados a nuestro evento de lanzamiento de la comunidad 🏆 Microsoft LATAM South - Security. ¡No olvides registrarte a este evento gratuito! 

La cita es:

📅 Jueves 24 de Junio.

⌚ 7:00 PM (GMT -5) Horario de Peru - Argentina es a las 17 hs

🔗 http://bit.ly/MSLSSecurity (Registro Gratuito)

Los invitamos también a unirse a nuestras redes sociales:

LinkedIn: https://www.linkedin.com/groups/9070267/

Facebook: https://www.facebook.com/seguridadmicrosoft

Twitter: @MSLSSecurity

#MicrosoftLATAM #microsoftsecurity


http://bit.ly/MSLSSecurity



Los esperamos!!
Saludos


domingo, 11 de abril de 2021

Entrevista por Canal 12 - Hackeo a la Provincia: la palabra de un especialista en informática

 Debido a un problema en la conexión de meet, se perjudico la sesión con videos inadecuados.

El video VIDEO