Conecta con nosotros

A Fondo

Hackers, un problema para la seguridad IT

Publicado el

Hackers, un problema para la seguridad IT

En la actualidad, los piratas ya no llevan un parche en el ojo y surcan los mares en busca de tesoros ocultos, ahora son grandes cerebros que no necesitan nada más que un ordenador y acceso a la red para hacer de las suyas. Son los conocidos coloquialmente como hackers, una palabra que aún no se encuentra en los diccionarios y que proviene de “hack”, el sonido que hacían los técnicos de las empresas telefónicas al golpear los aparatos para que funcionen. Hoy es una palabra temida por empresarios, legisladores y autoridades que desean controlar a quienes se divierten descifrando claves para ingresar a lugares prohibidos y tener acceso a información indebida, pero privilegiada.

El término comenzó a usarse aplicándolo a un grupo de pioneros de la informática del MIT, a principios de la década de 1960. Desde entonces, y casi hasta finales de los 70, un hacker era una persona obsesionada por conocer todo lo posible sobre los sistemas informáticos, un ejemplo de ello podría ser aplicado a los fundadores de Apple, Jobs y Wozniack. Pero a principios de la década de los 80, influenciados por la difusión de la película “Juegos de Guerra”, y el ampliamente publicado arresto de una “banda de hackers” conocida como la 414, los hackers pasaron a ser considerados como chicos jóvenes capaces de violar sistemas informáticos de grandes empresas y del gobierno.

Tanto es así, que durante 1997, el 54 por ciento de las empresas norteamericanas sufrieron ataques de hackers en sus sistemas. Las incursiones de los piratas informáticos, ocasionaron pérdidas totales de 137 millones de dólares en ese mismo año.

Anonymous: los hackers del siglo XXI

Hackers-robaron-24-millones-a-ATM

Para Corey Nachreiner, director de la Estrategia de Seguridad en WatchGuard, hay tres tipos de hackers: los hacktivistas, que se organizan para los ataques, busca mostrar la corrupción y el mal social y no tienen jefe; los ciberdelincuentes, pagados por el mejor postor, roban identidades y datos financieros, y son altamente peligrosos por sus métodos de extorsión; y finalmente los que trabajan para los gobiernos, que se dedican al ciberespionaje y a la inteligencia, dañar enemigos y robar secretos industriales y federales.

Un ejemplo del primer grupo sería Anonymous. Surgidos del imageboard 4chan, en un comienzo como un movimiento por diversión, desde el 2008 Anonymous se manifiesta en acciones de protesta a favor de la libertad de expresión, de la independencia de Internet y en contra de diversas organizaciones, entre ellas, Scientology, servicios públicos, consorcios con presencia global y sociedades de derechos de autor. En sus inicios, los participantes actuaban solamente en Internet, pero entretanto desarrollan sus actividades también fuera de la red.

Anonymous no tiene líderes, ni tampoco instancias controladoras. Se basa en la fuerza colectiva de sus participantes individuales y en la ventaja de que la información puede ser difundida rápidamente a través de Internet.

Entre algunas de las acciones que se les atribuyen se encuentran la Operación Payback, ataque a HBGary Federal, Operación Sony, clausura de Megaupload, Proyecto Chanology, ataques contra la Ley Sinde en España, Operación “Blackout”, entre otras muchas.

Si hay algo que representa al colectivo es la máscara que llevan. Se trata del rostro de Guy Fawkes, el restauracionista católico inglés que formó parte de la “conspiración de la pólvora”, un plan que tenía como objetivo principal derribar al Parlamento británico con explosivos situados en las bases del edificio. De haber tenido éxito este plan, Fawkes habría logrado asesinar al rey Jacobo I de Inglaterra, a sus familiares y al resto de la Cámara de los Lores, o sea, la mayor parte de la aristocracia protestante de la época, reunida en el Parlamento durante la Apertura de Estado.

Pero Anonymous no son los únicos hackers conocidos en este siglo XXI. Es interesante mencionar también a Jack Barnaby, insigne experto en la vulneración de la seguridad informática, sin duda uno de los más peligrosos hackers de todos los tiempos, que murió en julio del pasado año. Trabajaba como director de seguridad de dispositivos de integración en la empresa IOActive y había descubierto importantes fallos en dispositivos cardíacos y en bombas de insulina, lo que le daba la capacidad de alterar el funcionamiento de estos aparatos hasta el punto de, en teoría, poder matar a alguien.

En 2010 derribó la seguridad de los cajeros automáticos, tomó el control de su funcionamiento y obtuvo cantidades de dinero ingentes de cada uno. Su sistema fue tan revolucionario que este método se conoce como Jackpotting.

Otro hacker mítico es Kevin Mitnick. Penetró en las defensas de empresas informáticas tan grandes como Motorola y Nokia, logrando hacerse con ficheros electrónicos con información clasificada. Pero lo que lo puso realmente en la mira de las autoridades policiales estadounidenses, fue su ataque a los servidores del Pentágono. Pasó cinco años en la cárcel y hoy posee su propia empresa de seguridad.

Edward Snowden es uno de los hackers que más se ha oído nombrar en los últimos meses por destapar el escándalo de la NSA. Que dejara el colegio antes de graduarse no resultó un obstáculo para hallar un excelente acomodo en la Administración, remunerado con más de 200.000 dólares anuales. Incluso le promocionaron un trabajo mejor pagado en Booz Allen Hamilton, empresa contratada por la Agencia Nacional de Seguridad (NSA, responsable de los operativos de vigilancia e inteligencia), donde accedió a los documentos que luego filtró al diario londinense The Guardian y a The Washington Post.

Snowden se promocionó como un experto fiable porque en el 2010, cuando trabajaba para Dell, también contratada por la NSA, recibió un curso para aprender a ser un hacker o pirata informático. Le entrenaron para combatir las amenazas exteriores. Snowden se ganó el título de “hacker ético” a partir del estudio de materiales con los que le adiestraron para descubrir cómo los piratas informáticos obtienen el acceso a los sistemas del Gobierno y a las corporaciones manteniendo a cubierto su identidad.

Este curso, ilustra cómo Snowden cultivó y profundizó en su pericia informática. Descrito por las fuentes oficiales de la Casa Blanca como un “operador del sistema”, lo que se va conociendo de su hoja de servicios hace que se convierta en esa especie de experto en ciberseguridad que tanto anhelan organizaciones del tipo de la NSA. De esta manera, dispuso de un amplio margen para observar el interior de las redes gubernamentales de cara a descubrir el intrusismo foráneo.

Datos por países

Estados Unidos

China es uno de los países del mundo donde más ataques cibercriminales se realizan, según recoge Bloomberg. Los delincuentes cibernéticos pueden lanzar ataques on line desde ordenadores infectados en todo el mundo, por lo que conocer el país de origen puede proporcionar una importante pista en última instancia, determinar la identidad de un hacker.

Bloomberg también recoge, que Hungría representó el 1,4 por ciento de los ciberataques, con datos del cuarto trimestre de 2012, poniendo al país en la décima posición. Supera a Corea del Sur, aunque por poco. Por su parte, India representó el 2,3 por ciento de los ciberataques del mundo durante el cuarto trimestre de 2012, poniendo al país en el octavo lugar.

Rusia representó el 4,3 por ciento de los ciberataques mundiales durante el cuarto trimestre de 2012, situando al país en el cuarto lugar. Al menos 40 empresas, entre las que se incluyen a Apple, Facebook y Twitter fueron blanco de los ataques de malware vinculados a un grupo criminal cibernético con sede en Rusia o Europa del Este.

Y si China encabeza la lista, Estados Unidos estaría en segundo lugar. Los EE.UU. representaron el 10 por ciento de los ataques al tráfico en el mundo durante el cuarto trimestre de 2012.

¿Hasta donde camina el peligro en la red?

Notiglobo-Hackers

Como conclusión diremos, que algunas de las tendencias impuestas en grandes empresas, como el fenómeno del BYOD, o tendencias que están surgiendo debido al auge de dispositivos móviles, como tablets y smartphones y las famosas aplicaciones, hacen aumentar considerablemente el fenómeno de la inseguridad en Internet. Pero si bien estos son grandes peligros, en pleno siglo XXI el centro de atención se desplaza. Ahora el mayor temor es al ciberterrorismo (término acuñado en los años 80 por Barry Collins, investigador senior del Institute for Security and Intelligence en California).

La temida figura del hacker tradicional está quedando diluida por el miedo a que sean los propios estados los que hagan uso de sus conocimientos para atentar contra infraestructuras críticas de otros países. Mientras que las tesis de Barry Collin nos alertan y otros autores como Pollitt en su ensayo Ciberterrorismo: ¿Fantasía o realidad?” lo niegan, es cierto que el miedo al  ciberterrorismo o terrorismo digital existe y posiblemente se acrecentará en los próximos años.

Top 5 cupones

A Fondo

Las empresas que más ayudan a pymes y autónomos españoles

Publicado el

La consultora Advice Strategic Consultants, de la que es socio director general nuestro colaborador, Jorge Díaz-Cardiel, ha llegado a la conclusión de que la Fundación Bancaria La Caixa, El Corte Inglés, Telefónica, Inditex y CaixaBank son las cinco primeras grandes empresas que, según las pymes y autónomos españoles, “más les ayudan” en el desempeño de su labor empresarial.

Se trata de unos resultados basados en las encuestas realizadas a pymes, microempresas y autónomos de varios sectores, así como entrevistas a líderes de opinión de nuestro país para contrastar opiniones. Según la consultora,  la coincidencia entre los dos públicos entrevistados es casi del 99%, mientras que el Índice de confianza estadística es el 98,2%.

Así, el primer dato destacable es que Fundación Bancaria La Caixa, seguida por El Corte Inglés, Telefónica, Inditex y CaixaBank son las empresas que las pymes y autónomos españoles más y mejor valoran, porque les ayudan en el desempeño de su labor empresarial. Les siguen líderes sectoriales: Danone, Calidad Pascual, HP, Apple, Sage Spain, Microsoft, Meliá Hotels International, Iberostar, Seat, Naturgy (antes, Gas Natural Fenosa), Iberia, Abertis, Pelayo, Mapfre, Cellnex Telecom y MSD.

En cada sector hay no menos de una docena de empresas que destacan, en ámbitos que aportan mucho al PIB, sea el turismo, con un 11%, o las TIC, con un 8,4%, por ejemplo”, indicó Díaz Cardiel. En total, las pymes y autónomos entrevistados han analizado 400 grandes empresas en un período de encuestación de tres meses.

Son sectores y empresas sistémicos para la economía y sociedad españolas. “El caso más emblemático es La Fundación Bancaria La Caixa, presidida por Isidre Fainé y más conocida como La Caixa”, añade Díaz Cardiel. De CaixaBank dependen las participaciones en Telefónica (5%) y Repsol (9,5%), aunque Criteria Caixa también posee un 1% de Telefónica, siendo La Caixa, por tanto, el primer accionista de la operadora.

Razones de valoración positiva de las grandes empresas

Preguntados los entrevistados por qué CaixaBank, un banco, seguido de Santander (con Popular, que aportó muchos clientes pymes y autónomos al banco cántabro), BBVA y Bankinter son tan importantes para ellos, la respuesta fue clara: “el acceso a la financiación bancaria, que en el caso de las pymes españolas alcanza el 88 por ciento versus el 50 por ciento de Alemania y el 30 por ciento en Estados Unidos. Durante los años de crisis, la principal preocupación de pymes y autónomos fue la sequía del crédito empresarial, abierto a empresas solventes entre 2014 y 2018, lo que ha facilitado la inversión empresarial”, explica Jorge Díaz Cardiel.

Telefónica, seguida por los otros operadores de telecomunicaciones, es importante para las pymes porque les hace llegar la fibra óptica, acceso a Internet, convergencia, contenidos, cloud, big data e inteligencia artificial. Contenidos, mediante su alianza con Netflix y cloud, gracias a su acuerdo con Amazon Web Services (AWS). Vodafone, Orange y Más Móvil siguen el mismo camino, “imitando al incumbente y líder del mercado”.

Pymes y autónomos han destacado el crecimiento de Telefónica, en un extremo, por la oferta y la calidad y de Más Móvil, en el otro extremo, porque ofrece precios bajos. Al mismo tiempo, señalan que “Vodafone baja y Orange sube”.

El Corte Inglés y la economía y la sociedad españolas están indisolublemente unidas, dicen pymes y autónomos, que dicen conocer bien El Corte Inglés en un 99%. “El Corte Inglés provee de todo -productos, servicios-, ofrece calidad de servicio, buena atención al cliente y, cada vez más, comercio electrónico para comprar online”. Otros grandes de la distribución, le siguen, como Inditex y Mercadona, entre otros. En Tecnologías de la Información, HP (hardware) y Sage Spain y Microsoft (software).

“La hostelería tiene campeones nacionales, Melia Hotels International, primero, e Iberostar Group, segundo. La expansión internacional de Meliá está ayudando a muchas pymes a seguir al líder hotelero, efecto de arrastre, que también se aprecia en Inditex o, en el caso de CaixaBank, líder del mercado ibérico, de expansión de nuestras pymes al país vecino, Portugal”. La automoción está dominada por Seat, empresa que tiene, como el resto de su sector en menor medida, una industria auxiliar (muy fuerte) del automóvil, compuesta de pymes, pero muy dependientes de los planes de las grandes empresas automovilísticas, cada vez menos españolas y más foráneas, por “lo que las decisiones se toman fuera de España, lo que preocupa a pymes y autónomos en automoción”.

En Energía, lidera Naturgy (antes denominada Gas Natural Fenosa), seguida por Iberdrola; en Aerolíneas, Iberia; en Seguros, Pelayo, primero, y Mapfre, después; en Gestión de Infraestructuras inalámbricas, Cellnex Telecom, “el mejor valor en bolsa (Ibex-35, en 2017 y 2018), con revalorización del 62%”.

Parámetros

Lo que más valoran las pymes y autónomos de las grandes empresas:

  • Que se les provea de contratos, carga de trabajo (98%)
  • Ayuda en la generación de Empleo (95%)
  • Facilidad de acceso a la Financiación bancaria (90%)
  • Mejoras en la gestión (84%)
  • Mejoras en sus procesos internos y de relación con clientes (76%)
  • Formación, especialmente importante en Telecomunicaciones, TIC y servicios financieros (75%)
  • Digitalización, transformación digital, (70%) que se traducen en más productividad y más competitividad.
  • Internacionalización, salida al exterior, exportar (69%)

Continuar leyendo

A Fondo

Las 7 tecnologías que se adoptarán masivamente en los próximos cinco años

Publicado el

Las 7 tecnologías que se adoptarán masivamente en los próximos cinco años

Durante los próximos cinco años, varias tecnologías que hoy están comenzando a gozar de cierto reconocimiento y popularidad entre el público se adoptarán de manera masiva. A ciencia cierta, no se sabe cuáles son, pero en Gartner ya aventuran cuáles serán las siete que sí lo harán. Y que lo harán en un periodo de entre dos y cinco años a partir de 2018.

Según datos de la consultora, la primera en conseguir el comienzo de su adopción masiva será el reconocimiento de voz. Esto sucederá dentro de unos dos años. Según Matthew Cain, Vicepresidente y analista de Gartner, “los efectos del reconocimiento de voz sólo pueden apreciarse si se observan día a día. Los consumidores y los trabajadores de las empresas interactúan cada vez más con aplicaciones sin tocar un teclado para ello. Además, las aplicaciones de voz a texto han proliferado, gracias a la adopción de chatbots y de asistentes personales virtuales en las empresas. También por la adopción de dispositivos con interacción de la voz por parte de los consumidores. Entre ellos, de smartphones y consolas de juegos. Y específicamente, de los altavoces con asistentes virtuales“.

Los chatbots y los asistentes virtuales, que están ganando poco a poco presencia en la empresa, son implementaciones que aportan más valor añadido al reconocimiento de voz. Ambos emplean Inteligencia Artificial y machine learning para atender a la gente o para automatizar tareas. Escuchan y observan comportamientos y se encargan de construir y mantener modelos de datos, así como de predecir y recomendar acciones. Los chatbots son precisamente otra de las tecnologías que experimentarán un mayor crecimiento en los próximos años. En la actualidad menos de un 4% de las organizaciones han puesto en marcha interfaces conversacionales como los chatbots, pero según la Encuesta para CIOs de 2018 de Gartner, ya hay un 38% de empresas y entidades que están planeando experimentar con estas tecnologías o, directamente, ponerlas en marcha en su día a día.

Otras tecnologías que van a crecer notablemente de aquí a cinco años son la analítica aumentada y la personal. Ambas están consiguiendo que la analítica esté disponible cada vez para más empleados. Así, todos tienen la oportunidad de hacer sus pinitos como científicos de datos. La analítica aumentada emplea machine learning automatizado para cambiar la manera en que se desarrollan, consumen y comparte n los datos.

Los que se dedican a la analítica y el análisis de datos deberían integrarla en sus estrategias de transformación digital para llevar información más avanzada a más personas. Entre ellas, a los científicos de datos “ciudadanos”, un grupo que va a ser cada vez más importante y numeroso. Según Gartner, para 2020, gracias sobre todo a la automatización de las tareas relacionadas con la ciencia de datos, estos científicos de datos van a superar a los que se dedican a ello profesionalmente en cuanto al análisis avanzado producido.

Como consecuencia de esto llegará la que hemos llamado la analítica personal, el análisis de los datos relevantes en función del contexto que proporcionará información personalizada, así como predicciones o recomendaciones efectuadas para que los usuarios particulares puedan beneficiarse de ellos. Gracias a esto, la ciencia de datos ciudadana ya es una tendencia que ha captado la atención de Gartner. Se trata de una rama del conocimiento que sienta las bases de la analítica de próxima generación, y que según la consultora, se convertirá rápidamente en una parte importante de la forma en que se hacen posible y se escalan las funciones de ciencias de datos en una empresa. Según apuntan sus analistas, para 2020 más del 40% de las tareas de ciencias de datos pasarán a estar automatizadas, lo que dará como resultado una mayor productividad y un mayor uso de datos por parte de los científicos de datos “ciudadanos”.

Otra de las tendencias tecnológicas que más va a crecer en los próximos años es el uso de plataformas de aprendizaje flexibles. Estas se encargan de ajustar la manera en que el contenido para enseñar se presenta a los usuarios. Para ello utiliza como base sus respuestas o sus preferencias, y su objetivo es optimizar la destreza digital de las plantillas de las empresas. Se calcula que su adopción se generalizará entre los próximos dos y cinco años.

Continuar leyendo

A Fondo

Red Hat celebra el aniversario de “Kubernetes, el nuevo Linux de la nube”

Publicado el

kubernetes

En los últimos años han cambiado muchas cosas en el ámbito tecnológico. El fenómeno de la computación en la nube, entendido como la implementación y despliegue de infraestructuras y servicios, se ha asentado, trayendo consigo beneficios y nuevos retos para los cuales ha sido necesaria la introducción de nuevas soluciones. Así, la potencia y versatilidad de la nube propició la tecnología de contenedores, y el rápido aumento de esta hizo lo propio con lo que conocemos como sistemas de orquestación. Es decir, Kubernetes, porque si bien hay otros, el proyecto de código abierto ha logrado posicionarse en muy poco tiempo como el referente absoluto de su categoría.

De hecho, son nombres como Docker o Kubernetes los que han abierto un mercado que apenas existía unos años atrás, convirtiéndose prácticamente en sinónimos de los términos que representan, léase contenedores u orquestación de contenedores. No es de extrañar, pues, la importancia que ha adquirido Kubernetes, o que Red Hat lo haya bautizado como “el nuevo Linux de la nube”. Nacido originalmente en el seno de Google, el gigante de Internet contó pronto con la colaboración de otras partes, entre las que se contaba la vendedora líder del Linux corporativo que ahora le rinde homenaje.

Aunque fue en junio de 2014 cuando se lanzó la primera versión alfa de Kubernetes, Red Hat celebra el tercer aniversario del proyecto, que un año más tarde lanzaría su versión 1.0. Sea como fuere, con el lanzamiento de su primera versión estable Kubernetes pasó a ser gestionado por la Cloud Native Computing Foundation (CNCF), uno de los proyectos de The Linux Foundation apoyado por las grandes empresas del sector, incluyendo a Google, Amazon, Cisco, Microsoft, Intel y otras tantas, que a la postre han sido las que han aupado y hecho crecer la tecnología al nivel que ostenta actualmente.

También Red Hat estuvo desde el principio. “El interés de la industria comenzó a consolidarse en torno a Kubernetes gracias a su capacidad para soportar un desarrollo de software rápido e iterativo y el desarrollo de aplicaciones que podrían permitir el cambio en todos los entornos, desde local hasta la nube pública”, recuerdan desde la compañía. “Antes de Kubernetes, el mundo de TI intentó abordar estas necesidades empresariales con las ofertas tradicionales de la Plataforma como Servicio (PaaS), pero con frecuencia estas soluciones eran demasiado dogmáticas en cuanto a los tipos de aplicaciones que se podían ejecutar sobre ellas y cómo esas aplicaciones eran diseñadas y desplegadas”.

El objetivo fue siempre el mismo: simplificar la orquestación y gestión de sistemas mediante una plataforma abierta que permitiese al cliente implementar una gama más amplia de aplicaciones con mayor flexibilidad. Y desde su primera versión Kubernetes se ha utilizado como un elemento básico tanto para los Contenedores como servicio (CaaS) como para las plataformas basadas en PaaS.

Kubernetes como el nuevo Linux de la nube

La demanda de las empresas para pasar a la nube híbrida y la infraestructura multicloud, la demanda de aplicaciones combinadas con la necesidad de admitir aplicaciones tradicionales y nativas de la nube en la misma plataforma; el deseo de administrar sistemas distribuidos con software contenedorizado y una infraestructura de microservicios; la necesidad de que los desarrolladores y administradores se centren en la innovación en lugar de en la gestión… Kubernetes nació para dar respuestas a todas estas cuestiones. Es por ello que lo habitual actualmente es ofrecer soluciones que integren Kubernetes como piedra angular, tal y como hace Red Hat con OpenShift.

“Y, todo es código abierto, lo que lo pone a disposición de todos y permite a los contribuyentes de todo el mundo resolver mejor esta nueva era de desafíos informáticos de forma conjunta, en entornos abiertos, no protegidos por entornos en silos o plataformas propietarias”, explican desde Red Hat. “En más de 25 años contribuyendo con proyectos de código abierto, que van desde el kernel de Linux hasta OpenStack, hemos visto pocos proyectos que puedan reclamar la velocidad de Kubernetes. Es un testimonio de la capacidad de los contribuyentes del proyecto para trabajar en colaboración para resolver una gran necesidad empresarial que Kubernetes ha movido tan rápidamente desde la versión 1.0 a un amplio apoyo del sector en tres años”, añaden.

Tras tres años, Kubernetes se muestra como uno de los esfuerzos de colaboración de código abierto más exitosos desde Linux. Habiendo aprendido las lecciones de anteriores iniciativas de colaboración a gran escala e intercomunitarias como OpenStack, la comunidad de Kubernetes ha logrado avanzar hacia un nuevo nivel de gestión efectiva que abarca diversidad y un espíritu de apertura, todo lo cual ha impulsado cantidades increíbles de innovación en todos los aspectos del proyecto“, sostiene Diane Mueller, responsable de Red Hat Cloud Platform.

Continuar leyendo

Lo más leído

Suscríbete gratis a MCPRO

La mejor información sobre tecnología para profesionales IT en su correo electrónico cada semana. Recibe gratis nuestra newsletter con actualidad, especiales, la opinión de los mejores expertos y mucho más.

¡Suscripción completada con éxito!