miércoles, 13 de enero de 2016

2016 Mejores prácticas de seguridad de la información


Pura vida estimados!

Comienzo este 2016 compartiendo con ustedes una serie de buenas prácticas en ciberseguridad. Espero les sean de utilidad.

Y aquí, el problema

El número de ataques cibernéticos exitosos, tomando por ejemplo a los EE.UU., han crecido 144% en los últimos cuatro años, y el resto del mundo está cerca. En ese mismo tiempo, el costo para la compañía promedio casi se ha duplicado. (Fuente: 2014 Cost of Cyber Crime Study)

En promedio, los APT persisten en la red desde siete meses antes de que sean detectados. Y el tiempo para resolver esos ataques una vez detectados, tienen un incrementado de hasta 45 días más. (Fuente: 2014 Cost of Cyber Crime Study)

Es obvio decir que las víctimas sufren pérdidas financieras, daños a la marca y daño a las relaciones con clientes. Solamente vean los casos del 2014-2015 de la banca nacional en Costa Rica.

La tecnología permite detectar y bloquear los ataques, pero la tecnología también debe ser aplicada por personal calificado a través de procesos de seguridad reflexivos y probados. Un programa de ciberdefensa y respuesta eficaz debe proporcionar estos procesos, administrados por un equipo de profesionales junto a un Chief Information Security Officer (CISO), que proporcione el liderazgo para planificar, ejecutar y mantener dicho programa.

Y ahora las buenas prácticas.

1. Realizar una evaluación de riesgos


Valore esto como un inventario de datos que podrían ser robados y servicios que podrían ser interrumpidos, junto con una estimación del costo que su empresa incurriría si esos activos estuviesen comprometidos.
  • ¿Por qué?
Diferentes tipos de datos y recursos, representan diferentes costos para el negocio en caso de robo o equipo dañado. Por ejemplo, dependiendo de su nicho de mercado, la información de marketing puede que no sea tan valiosa para usted como los datos de los clientes. Ya que siempre serán limitados recursos de seguridad de la empresa, debe planificar su inversión y administrar sus recursos para ofrecer la mayor protección a los datos considerados críticos.
  • ¿Cómo?
Haga un inventario de sus sistemas para identificar los datos que podrían ser robados y los servicios que podrían ser interrumpidos. Sobre la base de la cantidad y el tipo de datos, estime el coste para recuperar los datos o mitigar el daño. Considere siempre el peor de los escenarios.
  • Factores de éxito
Involucre a los stakeholders empresariales en el proceso de evaluación de riegos.
Considere la posibilidad de pérdida potencial de ingresos y el daño a la imagen.
Establezca prioridades para la protección y recuperación (desempolve su BCP).

2. Desarrolle un plan de seguridad empresarial


El plan de seguridad empresarial deberá contener tanto la estrategia, como la táctica para llevar a cabo la detección de amenazas, respuesta y recuperación.
  • ¿Por qué?
Su plan deberá ser la guía para su inversión en tecnologías de seguridad y en la contratación de personal de seguridad. Deberá establecer procesos para la investigación de actividades sospechosas, protección de los recursos, y como responder a fallas de seguridad (este punto es crítico por el tiempo que debería invertir). También es necesario establecer parámetros básicos para dar declaraciones a la mesa directiva, a los socios, a la prensa o a quienes corresponda, sin poner en riesgo los activos de la empresa y quien o quienes tendrán la responsabilidad de responder si se produce una violación a la seguridad.
  • ¿Cómo?
Las organizaciones poseen diferentes procesos de planificación, sin embargo, en cualquier plan de seguridad empresarial deben participar tanto las partes interesadas y expertos funcionales de confianza, para establecer los objetivos correctos y definir con cuáles procesos van a ser alcanzados. Recuerde la máxima: "Si un objetivo no se puede medir, no sirve.".
  • Factores de éxito
Defina cómo va a proteger los activos, cómo va a detectar las amenazas, y cómo va a responder a las fallas o a la actividad sospechosa.
Enfóquese primero con las prioridades establecidas en la evaluación del riesgo.
Sea realista; el plan debe estar alineado con el presupuesto.
Revise y actualice toda la documentación regularmente.

3. Coloque a la gente correcta en el lugar correcto


Las personas cualificadas son la parte más crítica de su plan y de la seguridad cibernética, y son a menudo la parte más difícil de obtener. Debe identificar las habilidades y los niveles de habilidad que poseen, con el fin que sean idóneos ejecutar el plan de seguridad de la empresa. Hecho lo anterior, deberá establecer las funciones y responsabilidades de cada grupo e individuo.
  • ¿Por qué?
Casi todo administrador de sistemas o ingeniero de red sabe qué hacer si un sistema o enlace de red se cae. Pero aplicar inteligencia en la seguridad cibernética es todavía parte de un campo de carreras emergentes, por lo que se tiene que saber lo que busca, además de contar con el equipo básico que se necesita para ejecutar el plan y supervisar el trabajo de los miembros menos entrenados con el fin de que adquieran mayor experiencia.
  • ¿Cómo?
Las prácticas de contratación varían de una compañía a otra. Comience con una buena comprensión de las habilidades que necesita la persona para satisfacer el puesto a cabalidad, y luego evaluar las capacidades de los candidatos para ejecutar el plan de seguridad. Recuerde la máxima: "Adecuar una persona para un puesto, y no un puesto adecuarse a una persona." Los profesionales de seguridad certificados son de alta demanda, por lo que el ambiente laboral debe estar a la altura, así que asegúrese de ofrecer un ambiente de trabajo y oportunidades de desarrollo que fomenten la retención.
  • Factores de éxito
Desarrolle las descripciones de los puestos, sus funciones y responsabilidades con base al plan de seguridad.
Busque gente con experiencia en las áreas especializadas de alta prioridad del plan: móvil, nube, seguridad de aplicaciones, etc.
Examine los certificados de alto nivel. Por dar un ejemplo, el más reconocido es el ISC2: Certifed Information Systems Security Professional (CISSP). Así se asegura que los profesionales tengan cierto nivel.

4. Despliegue sus defensas


Las tecnologías para defensa cibernética ofrecen una serie de funciones de seguridad interesantes: protegen los datos críticos con cifrado; detectan y bloquean los ataques que desean penetrar en la red; detectan brechas de seguridad, por lo que pueden responder rápidamente para proteger los activos; y permiten al staff de seguridad investigar dichas infracciones de actividad sospechosa. Al desarrollar el software en casa, también se pueden aumentar las defensas al incluir seguridad en el proceso de desarrollo.
  • ¿Por qué?
Esperar a ser vulnerado, es asumir que ya se ha producido dicho problema. Ninguna defensa cibernética es 100% eficaz, por lo que el despliegue en capas de las defensas que posea, son una solución óptima para reducir el riesgo. Recuerde que hay un balance entre la eficiencia y la seguridad, por lo que a mayor profundidad en los anillos de seguridad la defensa debe ser menos restrictiva, para que en si misma no se vuelva un problema inmanejable para la empresa. Por supuesto, dicha flexibilidad nunca debe ser sinónimo de descuido.
  • ¿Cómo?
Los cibercriminales se han convertido en expertos en evadir defensas, aunque siempre se pueden encontrar pistas en el entorno. Las tecnologías de seguridad recopilan y analizan grandes volúmenes de datos, los cuales son procesados para hacer threat intelligence por medio de los investigadores de seguridad. Los dispositivos como los cortafuegos de próxima generación y sistemas de prevención de intrusiones recogen datos de la red en tiempo real y aplican inteligencia de amenazas para detectar ataques.

La información de seguridad puede ser gestionada por medio de sus eventos en un Security Information and Event Management (SIEM), el cual acumula los datos de los logs y otras fuentes en todo el entorno de red, para correlacionarlos y analizarlos. Esto permite detectar patrones de ataque y ayuda al equipo de operaciones de seguridad a investigar y remediar dichos ataques.
  • Factores de éxito
Es necesario algo más que los cortafuegos y antivirus para dar seguridad a un sistema autónomo.
Implemente su defensa en capas que pueden bloquear los ataques en el borde de la red, detectar y detener las comunicaciones de malware dentro de la red; además de detectar y remediar las intrusiones exitosas.
Seleccione las soluciones de seguridad empresariales que aprovechan la mejor inteligencia de amenazas disponibles.
Recoja la mayor cantidad de datos del entorno que pueda.

5. Respuesta a incidentes


Cuando se produzca una brecha de seguridad (y ocurrirá sin lugar a dudas...) el plan de seguridad debe entrar en acción, para así proteger los activos críticos (como prioridad en su plan). El equipo encargado de llevar esta acción deberá: detener el ataque o al menos dar en cuarentena los sistemas afectados, resolver la vulnerabilidad explotada (remediar); recoger y preservar los datos que podrían ser utilizados como prueba en un proceso penal; comunicarse con los clientes afectados, empleados y otros para cumplir con las responsabilidades legales.
  • ¿Por qué?
La velocidad y la efectividad de su respuesta determinará cuánto daño sufrirá. Una investigación muestra que el tiempo promedio para resolver un ataque cibernético en empresas de Estados Unidos es de 45 días a un costo de casi 1.6 millones USD por incidente. Peor aún, los cibercriminales pueden seguir filtrando datos hasta que el ataque se detenga por completo. Súmele a eso, que su empresa estará sujeta a los requisitos legales para la notificación a los clientes afectados, socios y autoridades policiales.
  • ¿Cómo?
En caso de una violación a la seguridad, debe ejecutar su plan de seguridad para la respuesta a incidentes. Los miembros del equipo y otros en la organización deben conocer sus responsabilidades y cómo realizarlas. Los procesos deben abarcar todo lo que se debe hacer, pero deben mantenerse lo suficientemente simple para ejecutarse sin problemas. Las obligaciones legales y de comunicación deberían haber sido identificadas y planeadas por adelantado.

La acción más urgente para remediar es, detener el ataque. Ejemplos: arreglo de las vulnerabilidades en el código, bloqueando el ataque, o poner en cuarentena a los sistemas infectados. La retroalimentación posterior debe evaluar los daños, realizar cualquier comunicación necesaria, identificar las lecciones aprendidas y agregar lo aprendido en su plan de seguridad.
  • Factores de éxito
Practique su plan de respuesta a incidentes antes de tener que ejecutarlo de verdad.
Identifique y corrija las deficiencias en el plan.
Aplique técnicas forenses aceptadas en su país para preservar la evidencia.

Hay una frase que reza: "La mejor defensa en la ofensiva.". Yo la cambiaría por: "La mejor defensa es la que más se practica."


Saludos gente, nos vemos.

martes, 12 de enero de 2016

Adiós teléfono!



Pura vida gente!

Tema de hoy: pérdida del teléfono móvil.

Causas: extravío, accidente, robo, mal funcionamiento.

De los males el menor. Si los datos ya no son accesibles, pues, al menos no deberás preocuparte de que caigan en malas manos, pero, si no es así? cómo lo compruebas?

Debido a ese grado de incertidumbre y al obvio problema de ya no tener tu móvil, me he dado a la tarea de darte algunos consejos que te podrían ayudar. No están escritos en piedra (ni en ningún orden específico), así que trata de llevarlos a tu propia realidad, ubicación geográfica o cultura. Veamos.

Denuncia:

Trato de no regionalizar mis posts, pero es la forma más sencilla que encontré de ejemplarizar el punto. Haz una denuncia. En mi país, Costa Rica, tenemos un ente del Poder Judicial llamado Ministerio Público donde se puede interponer denuncias, por ejemplo, de robo.

Trata de buscar, si estás seguro(a) que fue un robo o hurto, el lugar que te permitan hacer el trámite para la denuncia, haz valer tus derechos. Recuerda además, que ningún aparato, por más caro que este sea está por encima de tu vida.

Previene:

A veces no podemos lograr evitarlo, y nuestros datos junto con el móvil caen otras manos. Por eso trata de tener activo el patrón de desbloqueo o bien, la contraseña. Recuerda que no todos tendrán el conocimiento para vulnerarlo.

Acá cabe recalcar también, que si no eres un usuario con conocimientos avanzados en computación, es mejor que no trates de rootear, aplicar jail-break o hacer algún tipo de escalamiento de privilegios a tu móvil. Ya que eso posteriormente se puede convertir en un arma de doble filo contra ti mismo, porque sería más sencillo en esa condición acceder a carpetas del sistema y sacar mucha más información privada.

Nos vemos.

miércoles, 26 de agosto de 2015

¿Sabes qué son los niveles TIER?



Pura vida gente!

Les paso a explicar en unos sencillos pasos que son los TIER Levels, frase proveniente del mundo de los Data Centers.

Primero, ¿qué es un TIER Level? Es una metodología estandarizada que define/mide el tiempo de disponibilidad de un data center. Fácil verdad!

Segundo, se basan en un estándar llamado ANSI/TIA-942-A, el cual provee una guía para:

  1. Medir el incremento de los niveles de resilencia en los Data Centers.
  2. Mejorar el nivel de confiabilidad y robustez de los Data Centers.
  3. Las calificaciones TIER se dan en cuatro áreas:
    • Telecomunicaciones.
    • Eléctrica.
    • Arquitectónica.
    • Mecánica.
  4. Los niveles de redundancia se miden así:
    • Tier I = Componentes sin capacidad redundante (ejemplo 1 sola UPS o 1 solo proveedor de datos).
    • Tier II = Tier I + Dispositivos con componentes redundantes.
    • Tier III = Tier I + Tier II + Equipos de alimentación eléctrica dual y varios enlaces de salida.
    • Tier IV = Tier I + Tier II + Tier III + todos los componentes son completamente tolerantes a fallos incluyendo enlaces de datos, almacenamiento, aire acondicionado, energía eléctrica, etc. Todo tiene alimentación eléctrica dual.
Tercero, el Uptime Institute clasifica los Data Centers en cuatro categorías: Tier I, II, III y IV. Estas categorías corresponden a las garantías que ofrecen en cuanto al tipo de hardware que utiliza el Data Center para garantizar su redundancia.

Disponibilidad: 99,67%
28,8 horas de interrupción al año. Sin redundancia
Disponibilidad: 99,75%
22 horas de interrupción al año. Redundancia parcial
Disponibilidad: 99,982%
1,6 horas de interrupción al año. Redundancia N+1
Disponibilidad: 99,995%
0,8 horas de interrupción al año. Redundancia 2N+1

¿Qué diferencias básicas hay entre TIER III y IV?

TIER III: Con esta configuración, existe la posibilidad de programar periodos de mantenimiento sin que afecten a la continuidad del servicio en los servidores. Sin embargo, estos datacenters no están protegidos de cortes en caso de incidencia en los distintos componentes de la infraestructura. En otras palabras, los datacenters de nivel Tier III no tienen redundancia completa. Permiten el cold swap.

TIER IV: Los datacenters de esta categoría son completamente redundantes en cuanto a circuitos eléctricos, refrigeración y red. Esta arquitectura permite hacer frente a las peores incidencias técnicas sin interrumpir nunca la disponibilidad de los servidores. Permite cambiar los discos para mejorar sus prestaciones o sustituir componentes defectuosos (disco RAID, bloque de alimentación) sin interrupciones del servicio en el servidor, es decir, hot swap.

Y bueno, los TIER IV son anti-bombas! Un apocalipsis zombie ocurre y son los últimos en enterarse.

Nos vemos.

jueves, 13 de agosto de 2015

Concientización de la Ciberseguridad



Pura vida gente!

El Usuario, la meta final... si les pareció a la intro de Star Trek, pues ya están viejos como yo.

Pues si, es el eslabón más débil de la cadena de seguridad. Kevin Mitnick, nos indica que existen 5 formas de entrenar a tus usuarios para que la superficie de riesgo se disminuya.

Veamos:
  1. No hacer nada. Depender de filtros y contar con que los usuarios no hagan clic en enlaces de tipo phishing. La forma más barata y tonta. Es sorprendente que el 25% de las organizaciones siguen utilizando esta táctica.
  2. El cuarto de castigos. Arrear (si arrear...) a todos los usuarios una vez al año a una sala de conferencias. Mantenerlos despiertos con Red Bull y café durante una infinita cantidad de diapositivas de PowerPoint. Al menos se despertarán descansados.
  3. El video mensual de seguridad. Esta es cuando a los usuarios se les ofrecen videos cortos, que cada cubren un tema relacionado con mantener la red segura. Lo que no saben es que cuando van al baño y regresan, han pasado dos y medio videos, interrumpen preguntando y causan la fragmentación de la formación al resto del personal.
  4. La prueba de phishing. Se selecciona a un grupo de usuarios de alto riesgo, y se les envía a un simulacro de ataque tipo phishing. Cuando finalizan, se les pide al personal que no logró ganar el entrenamiento, que lo lleven de nuevo... recursivamente hasta el fin de las eras. Recuerden, no todos saben caminar y mascar chicle al mismo tiempo.
  5. El Cortafuegos Humano. Empodere al usuario, dele confianza de tomar decisiones para que encuentre la forma de visualizar (en su puesto de trabajo), la manera más simple de sacarle información. Se sorprenderán lo entusiasta e imaginativa que es la gente. Lo siguiente sería, entrenar on-line a todos sus usuarios para que aprendan a detectar cuales son los vectores más comunes de ataque, contra el trabajo que ellos mismos desarrollan. Calendarice durante todo el año ataques falsos y variados de phishing, -nada como escenarios en producción para mantener a la gente alerta-. Esto hace que desarrollen el "músculo mental" para reaccionar. Simple y altamente efectivo.

Nos vemos.

martes, 14 de julio de 2015

Dorks para buscar... de todo!


Pura vida gente!

En algún momento se han hecho la pregunta: ¿Alguien buscará mi nombre en Internet? o ¿La cámara web de mi laptop estará espiándome sin que me de cuenta?

La verdad es que el espionaje sobre Internet es más común de lo que creen. No necesariamente es a usted al que están espiando (¿o si?), sin embargo, los ejemplos sobran (y los voyeristas también...).

Les comparto dos ejemplos de mal uso de la tecnología:

  • Cuenta en Twitter que expone la intimidad de miles de personas, por medio de cámaras TRENDnet sin proteger.
  • O el sitio Fisgonia, cuyo nombre lo dice todo.

¿Recuerdan el problema reportado en enero del 2012 por en el blog Console Cowboys? A ese me refiero. Ahí vienen los firmware de actualización de las cámaras, para evitar vulnerabilidades.

Y para hacerle la tarea de fisgonear en forma sencilla a la gente enferma, es posible ingresar Pastebin y buscar "anony/mjpg.cgi".

Este otro sitio, que no fue creado con malas intensiones, y permite revisar cámaras públicas al rededor del mundo: World in Cams.

Si prefieres hacerlo tu mismo escribiendo comandos, voy a pasar a explicarles algunos dorks que pueden serles útiles, cuando hacen búsquedas sobre Internet:

cache:
Google resaltará aquellos contenidos de los documentos "cacheados".
uso:-->cache:www.google.com web
link:
Listará los sitios que contengan links que apunten al sitio o contenido que buscas.
uso:-->link:www.google.com
related:
Listará las páginas web que son similares a la página especificada.
uso:-->related:www.google.com
info:
Presentará información acerca del sitio web que estás buscando.
uso:-->info:www.google.com
define:
Proveerá una definición de las palabras que escribas, recogidas de varias fuentes en línea.
site:
Google restringirá los resultados de la búsqueda al dominio dado.
uso:-->help site:www.google.com
allintitle:
Google restringirá los resultados de la búsqueda a aquellos con las palabras específicas que buscas.
uso:-->allintitle: google search
intitle:
Google restringirá los resultados de la búsqueda a aquellos documentos que contienen las palabras a buscar en el título. Busca la palabra "google" en el título y la palabra "search" en el contenido del documento.
uso:-->intitle:google search
inurl:
Dork usado para encontrar texto dentro de una URL.
uso:-->inurl:google search
intext:
Dork usado para encontrar texto dentro de una URL y su descripción, como por ejemplo: welcome admin user name. Este ejemplo buscará cada para en el contenido y en la URL también.
inall:
Dork usado para encontrar texto. Es la combinación de los dos anteriores Dorks.
ext:
Dork usado para encontrar extensiones de archivos:
ext:ppt hacking - retornará presentaciones powerpoint (ppt) del tópico 'hacking'.
ext:doc hacking - retornará archivos de word (doc) del tópico 'hacking'.
Extensiones que google soporta buscar: pdf, swf, rtf, doc, ppt, dwf, ps, kml, kmz, xls.
Ejemplos

Archivos que podrían contener passwords:

  • filetype:sql insite:pass && user
  • ext:sql intext:@hotmail.com intext :password
  • filetype:sql inurl:wp-content/backup-*(Search for WordPress MySQL database backup.)
  • filetype:sql "phpmyAdmin SQL Dump" (pass|password|passwd|pwd)
  • inurl:ftp "password" filetype:xls
  • filetype:sql "PostgreSQL database dump" (pass|password|passwd|pwd)
  • filetype:ini "[FFFTP]" (pass|passwd|password|pwd)
  • filetype:ini "FtpInBackground" (pass|passwd|password|pwd)
  • filetype:ini "precurio" (pass|passwd|password|pwd)
  • filetype:ini "SavedPasswords" (pass|passwd|password|pwd)
  • filetype:ini "pdo_mysql" (pass|passwd|password|pwd)
  • inurl:config/databases.yml -trac -trunk -"Google Code" -source -repository "login: *" "password= *" filetype:xls
  • ext:php intext:"$dbms""$dbhost""$dbuser""$dbpasswd""$table_prefix""phpbb_installed"
  • filetype:sql "insert into" (pass|passwd|password)
  • inurl:"editor/list.asp" | inurl:"database_editor.asp" | inurl:"login.asa" "are set"
  • ext:yml database inurl:config
  • inurl:"Sites.dat"+"PASS="

Cómo encontrar upload paths:

  • inurl:.co.in & inurl:upload.php & intext:browse

Cómo encontrar sitios con posibles vulnerabilidades de sql injection:

  • intext:SQL syntax & inurl:index.php?=id

Archivos que contienen nombres de usuario:

  • filetype:conf inurl:proftpd.conf -sample
  • finding admin panel examples:
  • inurl:/admin/index.php & intext:/welcome admin user name pass
  • inurl:admin/login.asp
  • inurl:admin/login.php

Ejemplos de páneles de control inseguros:

  • inurl:.php? intext:CHARACTER_SETS, COLLATIONS, ?intitle:phpmyadmin
  • inurl:phpmyadmin/index.php

La siguiente lista de Google-Dorks es para revisar sistemas de vigilancia con IP's públicas.

Más allá de solamente revisar (voyerismo), recuerde que si está pensando en una solución de vigilancia estilo CCTV, configure bien sus accesos remotos.

Sin más preámbulo, los Dorks:

  1. inurl:"ViewerFrame?Mode="
  2. intitle:Axis 2400 video server
  3. inurl:/view.shtml
  4. intitle:"Live View / - AXIS" | inurl:view/view.shtml
  5. inurl:ViewerFrame?Mode=
  6. inurl:ViewerFrame?Mode=Refresh
  7. inurl:axis-cgi/jpg
  8. inurl:axis-cgi/mjpg (motion-JPEG)
  9. inurl:view/indexFrame.shtml
  10. inurl:view/index.shtml
  11. inurl:view/view.shtml
  12. liveapplet
  13. intitle:"live view" intitle:axis
  14. intitle:liveapplet
  15. allintitle:"Network Camera NetworkCamera"
  16. intitle:axis intitle:"video server"
  17. intitle:liveapplet inurl:LvAppl
  18. intitle:"EvoCam" inurl:"webcam.html"
  19. intitle:"Live NetSnap Cam-Server feed"
  20. intitle:"Live View / - AXIS"
  21. intitle:"Live View / - AXIS 206M"
  22. intitle:"Live View / - AXIS 206W"
  23. intitle:"Live View / - AXIS 210"
  24. inurl:indexFrame.shtml Axis
  25. inurl:"MultiCameraFrame?Mode=Motion"
  26. intitle:start inurl:cgistart
  27. intitle:"WJ-NT104 Main Page"
  28. intext:"MOBOTIX M1" intext:"Open Menu"
  29. intext:"MOBOTIX M10" intext:"Open Menu"
  30. intext:"MOBOTIX D10" intext:"Open Menu"
  31. intitle:snc-z20 inurl:home/
  32. intitle:snc-cs3 inurl:home/
  33. intitle:snc-rz30 inurl:home/
  34. intitle:"sony network camera snc-p1"
  35. intitle:"sony network camera snc-m1"
  36. intitle:"Toshiba Network Camera" user login
  37. intitle:"netcam live image"
  38. intitle:"i-Catcher Console - Web Monitor"
  39. intitle :flexwatch intext :"Copyright by Seyeon TECH Co"

Mucho cuidado y nos vemos! ;-)

martes, 5 de mayo de 2015

Herramienta contra CoinVault



La compañía rusa Kaspersky Lab ofrece una herramienta, que busca liberar de ransomeware los archivos de los usuarios en forma gratuita.

Se trata de un desarrollo hecho en conjunto con la Unidad Nacional contra Delitos de Alta Tecnología de la policía holandesa y que actúa específicamente contra el virus "CoinVault".

La herramienta fue creada en base a datos obtenidos por la policía holandesa, provenientes de un servidor de comando y control. Con eso, el equipo de Kaspersky pudo crear un repositorio especial de claves de descifrado que aún sigue creciendo, ya que la investigación sigue en curso.

Según datos entregados por Kaspersky, CoinVault ha afectado a más de mil equipos Windows en 20 países, especialmente en mercados como Países Bajos, Alemania, Estados Unidos, Francia y Reino Unido. En Latinoamérica se han registrado casos en Argentina, Panamá, República Dominicana y México.

Sin más preámbulo, acá la herramienta en línea: https://noransom.kaspersky.com/

lunes, 16 de marzo de 2015

De cuando el miedo me debía dinero.



Esa construcción cultural de lo que llamamos: Miedo, y que "para quien tiene miedo, todo son ruidos", citando a Sófocles en un arranque neuronal, podríamos hacernos una temerosa pregunta (asumo que notaron el juego de palabras), ¿existe en realidad?

Racionalizando el punto, podemos definir que es una emoción primaria que se deriva de la aversión natural al riesgo o la amenaza, y que se manifiesta en todos los animales ¡incluyéndolo a usted! (no se vaya a enojar...), ¡incluyéndome! (ya estoy empezándome a caer mal), en fin...

Freud -que no tuve el conductual gusto de conocer-, aseguraba que existían dos tipos de miedo (típico, tenía que haber más de uno): el real y el neurótico. Es decir, uno inconsciente y otro aprendido.

Humildemente, pasaré a explicar décadas de estudios de muy conocidos "loqueros"... err, profesionales de nuestra psique. Es curioso, que esté definida como mitología, es decir, algo que no existe. Esto nos lleva a otra pregunta: ¿cómo se define aquella persona que estudia algo que no existe?... bien, bien, no nos desviemos!

La psique en psicología perdió su base metafísica y "se convierte así en la designación de todos los procesos y fenómenos que hacen la mente humana como una unidad." Me sigue gustando la otra definición etérea.

Ah sí! La explicación... perdón, son conductas aprendidas. Un chiste de neuróticos:

-Doctor, doctor, nadie me cree.
-Dígame la verdad ahora, ¿cuál es su verdadero problema? 

Ahora, de forma magistral debo añadir, otro pero de miedo real:

En el fragor sangriento de la batalla el capitán gritaba a sus soldados:
-¡Adelante! ¿Quien manda aquí yo o el miedo?
Y un soldado, que no podía mas le contesto:
-¡¡El miedo señor!!
-¿Cómo que el miedo soldado?
-Claro! porque usted será muy capitán, ¡pero el miedo es general!

¡Los psicoanalistas saben que los neuróticos no les van a durar para siempre! La vida no es eterna (ese es uno de los motivos por los que los neuróticos son neuróticos), y además, a veces los neuróticos se trasmutan a otra especie, la de los psicóticos (neuróticus encabronadus), la de los sanos (neuróticus curatus) o la de los psicoanalistas (neuróticus profesionalis). Pero un buen neurótico puede durar más de 10 años en el diván, si se sabe (o si no se sabe) cómo tratarlo.

Pero ¿se acuerdan de la pregunta? (que dicha, porque tuve que devolverme para leerla de nuevo). Mi respuesta se basa en un principio informático universal: KISS (Keep It Simple Stupid!). Existe solamente en nuestra cabeza, la cual está toda embarrada de psique... que en un principio no existía! y que luego le dieron una definición que les tomó décadas hacer que la gente creyera.

Por esa razón Ichabod Crane huía del Jinete aterrorizado, lo mataba la incertidumbre, porque alguien sin cabeza no creo que lo pudiera ni siquiera, insultar.


El miedo es muy real, cuando está en nuestra cabeza, pero no fuera de ella. Por eso el Miedo me debe dinero. Tantas cosas sin hacer por miedo al Miedo...