martes, 28 de abril de 2015

Principales conclusiones del informe 2015 de Verizon sobre incidentes de seguridad informática

 El informe anual de Verizon sobre violaciones en la privacidad de los datos se publica desde 2008 y es uno de los más esperados del sector de la seguridad de la información. Este informe examina miles de violaciones de privacidad y ataques confirmados de alrededor del mundo, mostrando las distintas tendencias.

La publicación de este año compila datos de cerca de 80.000 incidentes de seguridad y más 2.000 situaciones con datos comprometidos de 61 países. Estos datos proceden de todo tipo de proveedores de servicios, agencias gubernamentales, empresas de análisis forense y equipos internaciones de respuesta a incidencias de seguridad informática.

Estas son las principales conclusiones:
  •  Los principales objetivos de las incidencias de seguridad siguen siendo, de mayor a menor, el sector público, las empresas de tecnologías de la información y las de servicios financieros.
  • El 70% de los ataques se producen en realidad para preparar el verdadero ataque a otra víctima. Por ejemplo, cuando se compromete un sitio web para poder alojar malware destinado a los visitantes.
  • El "déficit de detección", o la diferencia entre el tiempo en que los atacantes comprometen a su víctima y ésta lo detecta, es el menor en 10 años.
  • Indicadores de compromiso: el 75% de los ataques pasan de una víctima a otra en menos de 24 horas y en el 40% de los casos llegan a la segunda víctima en tan sólo 1 hora.
  • Phising: cerca del 50% de los usuarios abren emails y cliquean en enlaces maliciosos dentro de la primera hora. Es evidente que el factor humano es un riesgo de primer orden.
  • Malware: resulta interesante comprobar que entre el 70% y el 90% de los ejemplares de malware son únicos para cada organización, lo que indica muchos ataques dirigidos. 
  • Patrones de clasificación de incidencias: los cuatro tipos de incidencias más importantes sobre roturas confirmadas de la privacidad de los datos son los de punto de venta (POS) con un 28,5%, crimeware, 18,8%, cyber-espionaje, 18%, y abuso de privilegios con un 10,6%.

Verizon Enterprise


viernes, 17 de abril de 2015

Google for Work

 Aunque de forma poco visible para el gran público, y también con poco impacto por el momento en su cuenta de resultados, Google sigue tratando de introducirse en el mercado de las aplicaciones de productividad empresarial con Google for Work. Básicamente Google se posiciona como competencia directa de Microsoft y su suite ofimática Office así como de sus los sistemas de colaboración Exchange/Office 365.

 Google ofrece su excelente Gmail así como las aplicaciones de Google Docs, Google Drive y Hangouts con algunas adaptaciones para hacerlas compatibles con el entorno empresarial, especialmente en cuanto a seguridad, fiabilidad y privacidad. Todas estas aplicaciones son muy conocidas y utilizadas por usuarios de todo el mundo, lo que es un magnífico punto de partida para introducirse en las empresas.

 Por otro lado, Google es fundamentalmente conocida por sus servicios de búsqueda y publicidad, lo que puede ser una barrera a la adopción por las empresas debido a temores sobre la privacidad de los datos. ¿Tendrá éxito Google for Work? Dentro de unos años lo veremos aunque parece que van por el buen camino. Según los datos de Google más de 5 millones de empresas de todo el mundo ya utilizan Google for Work.

Algunas de las apps de Google for Work en la tienda Google Play

domingo, 22 de marzo de 2015

Como hacer un reset forzado en un notebook HP Stream

 Los notebook HP Stream con Windows 8.1 son muy fiables y en cuatro meses de uso no he tenido ningún problema. Sin embargo, hace unos días, después de cerrar la tapa para que el equipo entrara en ahorro de energía y abrirla al cabo de unas horas, el equipo no sé despertó. Se quedó luciendo el led del arranque y el led del botón de bloqueo mayúsculas parpadeaba, pero no se mostraba ninguna imagen en la pantalla.

 Forcé un apagado del equipo pulsando el botón de encendido durante 5-10 segundos y volví encender, pero nada, ninguna imagen en la pantalla y tan solo los led del encendido y de mayúsculas mostraban que el equipo seguía vivo.

 En un notebook normal el problema se hubiera solucionado en unos segundos desconectando el equipo de la corriente y extrayendo la batería para forzar un borrado de la memoria. Sin embargo, el HP Stream 11 y 13/14 tienen una batería no extraíble y no disponen de botón de reset, así que hay que buscar otra alternativa.

Tras buscar un poco por los manuales encontré que hay una combinación de teclas que equivale a extraer la batería y esta combinación es: Encendido + Silenciar (Power + mute). Primero se apaga el equipo pulsando el botón de encendido durante más de 5 segundos y a continuación se pulsa el encendido y mute durante al menos 10 segundos tal como se muestra en la imagen anterior. No se ve nada en pantalla, sólo se borra la memoria. Finalmente se procede a arrancar el equipo con el botón de encendido de forma normal y si hay alguna pregunta de Windows se indica que queremos borrar la información de reanudación y proceder a un arranque normal.

Botones que hay que pulsar durante 10 segundos para forzar un reset del equipo

Edición: Esta entrada del blog está disponible también en mi canal de Youtube:



viernes, 13 de marzo de 2015

Juegos clásicos en el navegador

 Los emuladores de juegos para PC, consolas o máquinas recreativas (MAME) existen desde hace mucho tiempo, pero sin embargo la capacidad de los navegadores para ejecutar aplicaciones complejas es más reciente. Gracias a estos avances The Internet Archive está experimentando con emuladores dentro del navegador para poder usar el software de sus archivos.

 Basado en MESS el emulador Javascript MESS se puede ejecutar en la mayoría de los navegadores actuales y mapea sin problemas la mayoría de teclas y el sonido.

 ¡Así que a jugar! En The Internet Archive podéis encontrar juegos de PC, ZX Spectrum, consolas y más para todos los gustos, unos se pueden ejecutar desde el navegador y otros todavía requieren emuladores locales. El archivo de internet es una entidad sin ánimo de lucro dedicada a proveer acceso libre a la información del mundo.

Vista del mítico juego Street Fighter ejecutándose en el navegador a través de JMESS

domingo, 8 de marzo de 2015

Como instalar las CLI Tools de AWS en Cygwin

Como punto de partida de este artículo consideraré que la instalación básica de Cygwin ha sido completada en nuestra computadora Windows.

 Ahora como primer paso abrimos el instalador de Cygwin (setup-x86_64.exe ó setup-x86.exe según hayamos hecho una instalación de 64 o 32 bit) desde el directorio en que lo hayamos guardado en nuestra máquina. En el instalador elegimos los siguientes paquetes: phyton y curl y completamos su descarga e instalación.



A continuación abrimos una ventana de Cygwin y verificamos la instalación del paquete de Phyton con un python -V.

Ahora descargamos el instalador de paquetes pip con el siguiente comando: curl "https://bootstrap.pypa.io/get-pip.py" -o "get-pip.py"


Y ejecutamos la instalación con phyton get-pip-py.

Ahora verificamos la instalación de pip con el comando pip  --V.


 
Finalmente se instala el paquete con las CLI Tools mediante el comando pip install awscli y podemos verificar la instalación mediante el comando aws help.


 A partir de aquí ya solo tenemos que configurar las CLI tools con nuestras claves de acceso y los datos de nuestra suscripción mediante el comando aws configure, pero eso ya es otra historia. Podéis encontrar una buena descripción de la configuración aquí.