Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas

domingo, 21 de enero de 2018

"Ramón Suárez: «En seguridad digital muchos siguen 'a velas vir'»" (2017)


Ramón Suárez: «En seguridad digital muchos siguen 'a velas vir'»


Ramón Suárez es un «influencer» experto en la industria 4.0., un tipo de tecnología que conectará entre sí 50.000 millones de dispositivos de robotización, impresión 3D e Internet de las Cosas. Teme que en un mundo hiperconectado, los «hackers» hagan peligrar vidas.

Ver el enlace original:
https://www.lavozdegalicia.es/noticia/extravozred/2017/11/24/ramon-suarez-seguridad-digital-siguen-a-velas-vir/00031511523561842880367.htm

 
Autor: E. V. PITA

Publicado el 26 de noviembre del 2017

Publicado en Suplemento ExtraVoz RED de La Voz de Galicia

Ramón Suárez es un influencer y mentor digital a nivel europeo y especializado en la industria 4.0, y coordinador de la red gallega de FabLabs. Ha participado hace poco en eventos como Hack & Beers de Vigo, las presentaciones de la Cátedra Telefónica y la Cátedra de Industria Conectada del ICAI-ICADE de Comillas, impartió charlas sobre industria 4.0 en Extremadura y estuvo en la mesa redonda sobre tendencias en el Encuentro Internacional de Ciberseguridad del Incibe en León. «Los expertos coinciden en que las claves para la ciberseguridad son la anticipación y predicción de ataques mediante analítica de datos e inteligencia artificial», señala.

-¿Ponga un ejemplo de cómo los ciberataques de la industria 4.0 nos afectan?

- En caso de que el sistema de inteligencia artificial (Machine Learning) no detecte a tiempo una infección, un ciberpirata podrá imprimir lo que quiera, podrá encargar con su móvil a una empresa de logística que lo recoja y que se lo lleve a su casa (o regalárselo a su peor enemigo), y ya de paso piratear también la cuenta bancaria para que lo pague todo su mayor rival. Esto dicho así suena a chanza, pero supongamos que un ciberataque masivo hace que miles de impresoras se pongan a hacer esto en pleno Black Friday, podrían colapsar el sistema logístico con pedidos absurdos, y se liaría una buena a gran escala. En caso de que suceda, siempre se podrá desenchufar el cable de la impresora

- ¿Están desprotegidas las empresas 4.0 gallegas? ¿Qué se puede hacer?
- Están al mismo nivel que otras pero en Galicia hay muy pocas industrias que estén avanzando hacia el 4.0, son casos puntuales. El reto está en que el empresariado gallego se tome en serio el tsunami 4.0 que se está acercando a gran velocidad, y ante el cual muchos aún siguen a velas vir. Hay que espabilar y desarrollar una hoja de ruta ágil para la transformación digital profunda de nuestra economía, para poder coompetir (cooperar y competir) en los nuevos modelos de negocio que surgen con la cocreación. Estamos a tiempo, podemos hacer historia en esta cuarta revolución industrial.

- ¿El espionaje industrial es un riesgo real?

- Está sucediendo ya, y las principales industrias se están preparando. Pero esta carrera es imparable. Tanto las grandes empresas como las pymes, micropymes y empresarios individuales deben proteger sus sistemas para avanzar en la nueva industria 4.0. No hay vuelta atrás.

-¿Cómo está la formación en ciberseguridad en Galicia?

-Tenemos una gran Escuela de Telecomunicaciones y otra de Informática. En la de Telecos de la Uvigo ya se ha creado una cátedra de Ciberseguridad y lanzarán un máster en colaboración con A Coruña. Aunque necesitamos más especialistas en otros niveles, como la FP, o la formación especializada de ciclo corto, que de momento no abunda.

-¿Qué cuestiones de seguridad de la industria 4.0 preocupan a los expertos?

-La seguridad y la ciberseguridad en las operaciones industriales son un factor clave para la transformación digital en la llamada industria conectada del futuro. A las empresas más adelantadas les preocupa la protección y defensa proactiva (medidas y contramedidas predictivas para anticiparse a posibles ciberataques), la detección temprana de los ciberataques (según algunas estadísticas, más del 60% de los ataques no se detectan previamente), la ciberresiliencia (capacidad de resistir y responder a un ciberataque en caso de que se produzca, adaptarse y volver a las operaciones habituales minimizando las consecuencias), y la actualización de los sistemas de proceso de información y comunicación al mismo ritmo que lo hace la ciberdelincuencia.

-¿Qué otras cosas son importantes?

-La falta o escasez de normas estándares, tanto en la industria 4.0 como en ciberseguridad. Aunque existen algunas, no son suficientes. Toda la cadena de valor de todos los sistemas productivos, empresas de servicios, administraciones públicas y consumidores estará interconectada entre sí a través de las redes de telecomunicaciones con dispositivos de largo y corto alcance, por lo que las vulnerabilidades a posibles ciberataques será cada vez mayor.

-¿Dónde está el mayor riesgo?

-Las posibilidades de atacar cualquier aparato electrónico que esté conectado a un concentrador de datos o a un centro remoto de procesamiento se multiplican exponencialmente. Varios estudios de grandes corporaciones y gobiernos hablan de que en el 2020 habrá más de 50.000 millones de dispositivos conectados a Internet, y el tráfico de datos crecerá exponencialmente.

-¿Por qué hay tanta alerta?

-Sin ciberseguridad, todos los aparatos pueden ser manipulados y usados con fines maliciosos para perpetrar ataques masivos a otros sistemas de información mayores y saturar los accesos y redes de telecomunicación globales. Los sistemas críticos y esenciales son los que más preocupan porque son imprescindibles para mantener operativa la fábrica y la interacción con clientes y proveedores.

-La industria 4.0. aún está en pañales. ¿Y si un hacker descubre un agujero de seguridad y lo arruina todo?

-Hay una ardua tarea en anticiparse a los ciberdelincuentes. Y es importante pensar en todo el ciclo de vida del producto, incluso en sus fases de diseño, ya que un modelo virtual desarrollado con herramientas de simulación 3D podría ser modificado por una intervención maliciosa, con lo que el resultado de fabricación sería inesperado y acarrearía problemas. La idea para protegerse es seguir normas básicas desde los niveles más bajos de operación, de control básico de dispositivos, de supervisión, de operadores o de sistemas de información. Hay gran escasez de estos profesionales y el mercado de formación debería ponerse las pilas para cubrir la demanda.

-¿Cómo afectarían los errores de seguridad a Internet de las Cosas?

-Lo más preocupante son los huecos por los que se pueden colar los ciberataques. El cuchillo está en todas las mesas y casi nadie lo usa como arma. Cuando todo esté conectado con todo, y se pueda manejar a distancia, también tendremos que ir creando conciencia del buen uso para que no vayamos hacia atrás. Máquinas tenemos hace varios siglos, pero su buen uso hará que una economía y sociedad 4.0 sea más justa y sostenible.


Peligro en la industria 4.0



Belén Pérez es una ourensana establecida en Vigo que tiene nivel profesional negro en ciberseguridad. Fue una de las coorganizadoras del evento Hack and Beers en Vigo y aclara que «hacker no es lo mismo que delincuente, estamos batallando contra esa creencia». Ella y su compañera en Balidea, la ingeniera Lucía Anta, advierten que «al introducir sistemas informáticos o de comunicaciones (IT) en un mundo productivo o industrial (OT) estamos generando nuevas fuentes de fallo de los que a veces no somos conscientes». La industria 4.0 incluye dispositivos de Internet de las Cosas de bajo coste, por lo que no tienen mecanismos de seguridad. Al ser mayoritariamente inalámbricos, su uso debe estar muy acotado, porque de lo contrario cualquier inhibidor de frecuencias bloqueará las señales.

Respeto a la confidencialidad, creen que al no llevar sistemas de cifrado (que encarecerían y ralentizarían los procesos) cualquiera que intercepte la señal la podría leer y analizar. A esto sumamos que casi ninguno lleva sistemas de autenticación y autorización que limite el acceso a la información, estará accesible a todo el mundo en la zona de alcance de la señal.

En cuanto al tercer pilar de la ciberseguridad, la integridad, cualquiera que intercepte y analice la señal, podrá reproducirla o manipularla enviando señales diferentes con información y órdenes distintas a las originales, generando acciones o estados no deseados. Estas expertas dan un toque de alerta: «Si usamos este tipo de dispositivos en entornos críticos, sanitarios, industrial... ya no solo tendremos pérdidas de información o reputación de las compañías. Estamos hablando de vidas de seres humanos, de accidentes que puedan afectar al medio ambiente... y las consecuencias pueden ser incalculables».

sábado, 25 de noviembre de 2017

"Ellas son las geek" (2017)

Ellas son las geek

TE VAN A CAMBIAR EL CHIP. Son pocas, pero defienden con pasión la seguridad en Internet. Animan a otras unirse a ellas contra los hackers. No te quedes en stand-by...

Texto original y actualizado:
https://www.lavozdegalicia.es/noticia/yes/2017/11/18/geek/0003_201711SY18P18991.htm

Autor: E. V. PITA
Publicado el 18 de noviembre del 2017 en La Voz de Galicia, suplemento YES

Hay muchas tribus urbanas (góticas, vamps, punkis, hipsters, bloggers) y quizás entre las más desconocidas están las chicas geek. Son unas apasionadas de las máquinas y las computadoras, y aún, muy pocas. La más famosa, a nivel literario, es la heroína Lisbeth Salander, una hacker justiciera que usa su cibertalento para ayudar a un periodista en la saga Millenium. Pero en Galicia también hay un puñado de expertas en ciberseguridad, son las teleco que vigilan la Red. Lo suyo son los cacharros, los sensores y los cables. Cuando quedan para tomar café con sus amigas se les escapan chistes y palabrejas que parecen sacadas de un guion de la serie The Big Bang Theory. «Digo que estoy en stand-by, que debo cambiar el chip, actualizarme, resetearme, o que el antivirus de los niños me está fallando si los sacas del entorno», bromea la ingeniera Susana Rey, de A Coruña.

Ella y sus compañeras Silvia Serrano, y las viguesas Lucía Anta y Belén Pérez, se han unido para animar a otras chicas a sumarse a su oficio y mostrar su cibertalento a un mundo que lo necesita. «La tecnología es divertida y apasionante, pero hay mucho talento femenino desperdiciado», asegura Susana. Ella son parte de la Rede Galega de Ciberseguridade y quieren visibilizar la contribución femenina a la seguridad en el mundo virtual. «Lo único que hace falta es que Disney haga una película con una heroína que luche contra los hackers. ¡Nosotras somos las buenas!», defiende una. Belén Pérez aclara que no todos los hackers son delincuentes pese a la mala imagen que se tiene de ellos.


«De pequeña, todos me decían que de mayor tenía que ser enfermera, como mi madre, porque las carreras técnicas eran de chicos, no tenía ordenador ni Internet, pero en el instituto me entró curiosidad por la tecnología. Las chicas no deberían verlo como algo raro. A mí me apasiona, es algo con lo que estoy aprendiendo y me sorprende cada día», comparte Silvia, experta en redes de datos.

SU ARMA, HACER EQUIPO
Una prueba de su soledad en un mundo de máquinas y hombres es que Belén Pérez fue la única mujer en el reciente evento Hack & Beers de Vigo, que reunió a tecnólogos y hackers éticos. Era la coorganizadora. Ese día sus amigas no habían podido ir, pero, hace unas semanas, se encontró a Silvia y Susana en un congreso de ciberseguridad en León y las tres decidieron hacer un llamamiento para que las alumnas del instituto regresen a los pupitres de las escuelas de Telecomunicaciones: «Antes había tantos chicos como chicas y ahora ellas solo son un 20 %». Este oficio también incluye ramas como la gestión y el derecho, caso de la abogada viguesa Bárbara Román, que asesora a youtubers.

Saben que su profesión tiene futuro y que las empresas se rifan a las pocas geeks disponibles en Galicia, a las que reclutan para vigilar sus servidores. Ellas trabajan para firmas competidoras, pero, en caso de emergencia por un ataque masivo de los hackers, su arma de mujer más efectiva es la colaboración. «Somos las buenas pero pocas, y ellos son malos y están muy organizados. Para nuestra desgracia siempre atacan fuera del horario de oficina, un viernes por la tarde o el fin de semana. Si estás con los niños jugando en el parque o en mitad de la cena, sales corriendo a casa a por el portátil...», dice Susana. Todas recuerdan el ataque mundial del virus Wannacry hace unos meses. Son noches que pasan en vela con café, pizza, leyendo códigos y chateando con las amigas porque «el truco está en saber a quién preguntar».

 «Lo mejor de nuestro trabajo es la necesidad de mantenerse permanentemente actualizado e informado y los retos que supone la ciberseguridad. Quizás la peor parte es la complejidad que ello supone. Todavía hay que ser muy autodidacta. Aparecerán nuevos retos con el Internet de las Cosas», dice Silvia.«El espectro de ataques cada vez es mayor, y aquí ya no solo es reputación o dinero de las compañías, sino vidas humanas», advierte Belén.

Además de ser ingenieras de Telecomunicaciones, Susana Rey es máster en Seguridad de la Información y responsable de seguridad en R; su compañera Silvia Serrano tiene el certificado de ciberseguridad CCIE #55864. Lucía Anta es ingeniera de red y seguridad en otra empresa, en Balidea. Y Belén Pérez es ingeniera en Electrónica Industrial y Automática y CPN-23 del CCI (Centro de Ciberseguridad Industrial). Las geeks pisan fuerte.

domingo, 27 de agosto de 2017

"El gran apagón: la pesadilla del mundo digital" (2017)

"El gran apagón: la pesadilla del mundo digital" (2017)


Autor: E.V.Pita

Publicado en el suplemento RED (La Voz de Galicia) el 28 de mayo del 2017

Link original:
https://www.lavozdegalicia.es/noticia/extravozred/2017/05/28/gran-apagon-pesadilla-era-digital-rescate-bitcoins-permite-cazar-ladron/0003_201705SR28P2991.htm

El gran apagón: la pesadilla de la era digital

El ciberataque masivo de «ransomware» para secuestrar ordenadores puso en evidencia que la aldea global es una sociedad del riesgo. El terror tecnológico está aquí. A medida que el Internet de las Cosas y el 5G conectan más dispositivos, el peligro de un colapso total aumenta.

El mito de Frankenstein, el holocausto nuclear, la dominación de las máquinas y el Gran Apagón. Estas son las cuatro pesadillas tecnológicas que aterran al mundo industrial. Lo curioso es que el día del WannaCry, el 12 de mayo, nadie lo vio venir pero el temor a un colapso se palpaba en el ambiente.Poco ha cambiado desde que en 1859 estalló la tormenta solar más virulenta de la historia y paralizó las comunicaciones por telégrafo en todo el mundo. Fue el primer apagón cibernético de la historia. «La aurora boreal del domingo, visible en toda esta parte de Canadá y en los Estados Unidos de la Nueva Inglaterra, ha sido la más hermosa que se ha visto hace veinte años a esta parte. Su efecto sobre los alambres telegráficos es de los más singulares. Hubo gran dificultad en transmitir desde las ocho de la noche hasta la una de la mañana», publicaba El Clamor Público hace 158 años.

Este primer Apagón Mundial ha sido novelado por la viguesa Goretti Irisarri y José Gil en su libro de género tecnofantástico Caen estrellas fugaces. «Si entonces no tuvo consecuencias brutales fue debido a que todavía no existía una civilización tecnológica. De darse hoy, los satélites artificiales dejarían de funcionar, acabaría con las comunicaciones de radio, habría apagones eléctricos a nivel internacional. El mundo quedaría apagado durante semanas», dice la coautora.

El Gran Apagón es una forma de terror tecnológico asumido por el subconsciente colectivo. El escritor pontevedrés Manuel Loureiro describía en su best-seller Apocalipsis Z la imagen de un puente de Rande atascado con coches abandonados. Pero esa era una civilización basada en el petróleo. A medida que los vehículos eléctricos son autónomos y los electrodomésticos se interconectan a través del Internet de las Cosas o 5G, la dependencia del ser humano con el automatismo y las computadoras será mayor.

Irisarri ha reflexionado sobre ese miedo colectivo al colapso de la civilización y cuyo primer aviso fue el ataque masivo de ransomware que el pasado 12 de mayo secuestró datos de 2.000 empresas y luego exigió un rescate en bitcoins. Imaginemos esto mismo dentro de 20 años: coches autónomos volcados en las carreteras, edificios inteligentes encendiendo y apagando luces, robots parados en las cadenas de montaje o móviles muertos.

«El Gran Apagón genera miedo, el viejo miedo al apocalipsis, pero es curioso que también se nos despierta enseguida un deseo secreto de que ocurra. Vivimos en un mundo hipertecnológico y estamos hipercomunicados, el teléfono móvil, las redes sociales… Es un exceso diario que al final genera ruido más que comunicación. Cuando ves a todo el mundo en el transporte público con su móvil, sin que nadie mire al de al lado, o a ti mismo en la mesa cenando y atendiendo mensajes, sin hablar con los demás… Si de pronto todo esto dejase de funcionar al menos podríamos volver a mirar y escuchar a nuestro alrededor. En el fondo deseamos ese Apagón; hemos perdido la capacidad de vivir nuestro propio presente», dice Irisarri.

Ciberataques en Vigo

Apenas unas horas después de que se presentase el 11 de mayo en Vigo la novela Caen estrellas fugaces, empezaron a circular a través del WhatsApp mensajes de este tipo: «Hay un ataque masivo de ransomware desde Telefónica. Ataca a una vulnerabilidad publicada por Shadowbrokers. Ya ha afectado a Telefónica, Iberdrola o BBVA. Apagad si sois clientes. La han liado buena». Poco después era evidente que había un ataque mundial contra grandes compañías.El ransomware es un viejo conocido de la brigada de delitos telemáticos de la comisaría de Vigo. Los agentes investigaron su origen hace un año porque infectó a decenas de empresas de la ciudad, a las que exigió un rescate en bitcoins. Las sospechas recayeron en bandas de hackers de Europa del Este. Esta vez atacó a escala mundial.

El virus hacía una comprobación de si un dominio raro de Internet existía y mientras no lo encontraba seguía infectando a todo el mundo. Al final, un experto del Reino Unido registró ese nombre y se acabó la amenaza. «No les ha salido muy bien el ataque pero yo he tenido que hacer horas extras», comentaba el experto en ciberseguridad Antonio Fernandes. Muchos de sus amigos salieron tarde del trabajo. En Vigo y Pontevedra afloran aún hoy decenas de denuncias de afectados.

Iago Otero, abogado digital: «El rescate en bitcoins permite cazar al ladrón»

Iago Otero es un abogado digital experto en criptomonedas como el bitcoin. No le ha tocado llevar ningún caso del ataque masivo del 12 de mayo porque su especialidad no es la seguridad informática, pero sí ha debatido con sus colegas de profesión sobre el problema. «El ransomware es un tipo de virus muy antiguo; por lo tanto, no hay nadie detrás sino muchas personas diferentes. El primero de todos ellos data de 1989 (AIDS Trojan), creado por el ingeniero Joseph L. Popp, según he podido leer en Genbeta», dice.

«La mejor forma de minimizar los daños de un ataque como este es la prevención», advierte. Considera indispensable hacer copias de seguridad frecuentemente, las cuales deben guardarse en un dispositivo externo y no conectado al ordenador. Su sugerencia es que dicho disco duro externo tampoco debería estar en el mismo inmueble que el ordenador. Otro consejo es que «debemos tener mucho cuidado a la hora de abrir adjuntos o links de correos electrónicos porque es la forma más habitual de contagiarse». Además, conviene disponer de un sistema de permisos bien definido que impida a todos los usuarios de una red acceder a todos los documentos.

Conoce a bastantes empresas, negocios y compañeros que han sido atacados por el «cryptolocker», otra modalidad del ransomware, también bautizado como «el virus de correos». Otra de sus especialidades es la cadena de bloques «blockchain», un sistema de transacciones digitales seguras, «pero ahora mismo no está pensada para evitar ciberataques». Añade que el pago en bitcoins puede dar pistas sobre los autores. «Es importante no relacionar el ataque con bitcoin y las criptomonedas. Se ha usado el bitcoin para pagar el rescate, pero el ransomware existe desde antes del bitcoin y se utilizaban otros medios de pago. Por otro lado, las transacciones en bitcoin sí son rastreables porque todas se guardan en la blockchain de bitcoin y eso permite cazar al ladrón», dice.


José Luis Rivas: «El día D fue de locos»

José Luis Rivas es un ingeniero de Vigo experto en ciberseguridad y auditor forense de informática. Asesora a clientes de toda Galicia. Abogados digitales como el coruñés Víctor Salgado lo consideran una autoridad por el asesoramiento que brinda en materia de ciberseguridad. Rivas vivió el día del ataque mundial del WannaCry a golpe de teléfono y correos en foros de expertos a la vez que recibía las llamadas de los clientes desesperados pidiendo ayuda. La tensión creció según pasaban las horas hasta que alguien corrigió el problema. «Fue un día de locos, me llegaban un montón de correos desde las comunidades y foros», recuerda.

Rivas señala que el WannaCry ha sido un malware que ha destapado la necesidad de que las empresas de cualquier tamaño «deben de adecuar su seguridad a cualquier riesgo posible, y, por tanto, hay que entender que la protección es una inversión y no un riesgo».El día D, el 12 de mayo, fue para él una jornada «bastante surrealista» porque la víspera acababa de regresar de un viaje en el que había asistido a unas jornadas de seguridad del ISMS Forum en Madrid. En aquel encuentro se reunieron todos los responsables de seguridad e ingenieros técnicos de grandes empresas. «Allí estábamos comentando diferentes casos de seguridad, sin saber que unas horas después nos íbamos a encontrar con este incidente de seguridad a escala mundial», recuerda.

Al llevar en seguridad más de 25 de años, Rivas está vinculado a diferentes comunidades de expertos en vigilancia de la Red, y en cuanto saltó la alarma, los correos empezaron a hervir.«Ese día se vivió de una manera que hacía tiempo que no recordaba. Me llamó mucha gente preguntándome cómo podía subsanar dicha problemática. Quienes lo sufrieron estaban preocupados por si le habían robado la información confidencial, y no era así; lo único que pasaba es que era un secuestro de la información a cambio de dinero», señala. Pasó hasta altas horas de la noche en su despacho. «Cuando hay incidentes de seguridad normalmente es muy probable que no se duerma o se duerma poco», admite. Dos semanas después, las aguas están volviendo a su cauce.

Rivas conoce muchos perjudicados, no solo en Vigo y Galicia, sino de toda España y el extranjero. «Los afectados están superando la situación de diversas maneras», señala. Algunas de los trucos consisten en hacer copias de seguridad, con la solución dada por Telefónica (para recuperar la información), parcheando los sistemas afectados para que no se vuelva a reproducir el incidente con esta vulnerabilidad conocida, actualizando los sistemas operativos, y formando y concienciando al personal para que no abra correos sospechosos.Uno de los consejos que José Luis Rivas da para evitar nuevos ataques es que la dirección de las empresas y la administración pública «tienen que tener claro que la seguridad no es un gasto, sino una inversión».

Una vez que las instituciones tienen esto claro propone empezar a formar a los trabajadores, crear procedimientos y normas de uso y de seguridad, realizar auditorías de seguridad técnica y legal externas y contactar con expertos en ciberseguridad. No hay que olvidar que el próximo ataque puede ser peor.

Por su parte, Rivas y otros expertos fundaron hace un año la Rede Galega de Ciberseguridade. Son pocos y defienden un espíritu igualitario. «En esta red no existen jefes ni cargos», dice. Su primera jornada la celebraron en Santiago de Compostela el pasado miércoles y el fantasma del WannaCry rondó por allí.