Mostrando entradas con la etiqueta Tecnología. Mostrar todas las entradas
Mostrando entradas con la etiqueta Tecnología. Mostrar todas las entradas

viernes, 10 de mayo de 2013

Ciberguerra: ¿preparados para combatir en la red?

Desde la Secretaría de Estado de Seguridad se estima que los ataques en España han aumentado un 400 por ciento.
  • Los conflictos armados podrían pasar a la historia.
  • Ahora el campo de batalla es el ciberespacio y las armas, las herramientas informáticas, virus que atacan los principales sistemas de los países.
  • España ya cuenta con un Mando Conjunto de Ciberdefensa y la inauguración esta semana el Centro Nacional de Excelencia en Ciberseguridad.

La Razón / Madrid.- A los amantes de la saga de Bruce Willis, «Jungla de Cristal», no les resultará extraño esta imagen, mucho más realista de lo que el cine transmite. Un equipo de «piratas informáticos» se cuela en las principales redes informáticas de EE UU para robar activos bancarios. Paralizan ciudades, cortan suministros eléctricos y de agua... crean un caos absoluto. Un buen escenario para que un superhombre de la talla de John McCain salve al mundo. Pero la realidad supera la ficción y esta semana, sin ir más lejos, pirateaban la cuenta de la agencia internacional de noticias Associated Press (AP) con un tuit que informaba de un ataque terrorista la Casablanca y Obama herido de gravedad. Resultado: cayó la bolsa de Nueva York durante unos minutos, hasta el desmentido de AP. Por ello, los verdaderos héroes son los grupos de informáticos especializados de los Cuerpos y Fuerzas Seguridad del Estado que día a día impiden que esto se convierta en una realidad. España, gracias al recién creado Mando Conjunto de Ciberdefensa (MCCD) y al Centro Nacional de Excelencia en Ciberseguridad está preparada para cualquier eventualidad de este tipo.

Desde el Estado Mayor de la Defensa se argumenta que «la creación del MCCD surge de la necesidad de adaptar las Fuerzas Armadas al actual escenario estratégico, capacitándolas para actuar en el nuevo espacio de confrontación que es el ciberespacio». Pese a que desde el Ministerio de Defensa no disponen de datos a nivel nacional, sobre los ciberataques sufridos y su impacto, el secretario de Estado de Seguridad, Francisco Martínez Vázquez, manifestó en la inauguración del CNEC que éstos han aumentado un 400 por ciento en el primer trimestre del año respecto a la cifra de todo el año anterior, por lo que es más necesario que nunca una «colaboración de la sociedad civil junto con las autoridades» para combatir un problema que «constituye un asunto de todos».

Prioridad para todos
España no es la única que toma cartas en el asunto. Desde la UE, la Comisión ha aprobado recientemente la «Estrategia de Ciberseguridad de la Unión Europea: un ciberespacio abierto, protegido y seguro», en la que propone medidas concretas que «pueden mejorar los resultados generales de la UE en este campo, aunque reconoce que corresponde ante todo a los estados miembros hacerse cargo de los problemas de seguridad del ciberespacio», como apuntan fuentes del Estado Mayor de la Defensa. Incluido en esta estrategia se halla el desarrollo del Centro Avanzado de Ciberdefensa (ACDC por sus siglas en inglés), en la que participan 14 países, con un total de 28 socios, entre los que se incluyen Interpol, Europol o la Agencia Europea para la Seguridad de la Información (Enisa). De España destaca la participación de cuatro «partners» fundamentales, como son ATOS Spain, Telefónica I+D, Fundación Privada Barcelona Digital Centro Tecnológico e Instituto Nacional de Tecnologías de la Comunicación (Inteco).

«La dependencia tecnológica y la facilidad de acceso a las nuevas tecnologías hacen que la probabilidad de sufrir ciberataques sea muy elevada, y puede afectar directamente a infraestructuras críticas y servicios esenciales», explica Miguel Ángel Juan, socio-director de S21 Grupo, empresa dedicada a la protección de las infraestructuras críticas, como puedan ser industrias, eléctricas, canales de agua...

Hasta 17 millones se empleará en la UE en la consolidación del ACDC, cantidad que viene a poner remedio a la pérdida incalculable de información, patentes y pérdida de tiempo que genera la reparación de los PC infectados. A nivel mundial, España es el sexto país con mayor tráfico de «spam» y el número 10 con más ordenadores botnet –ordenadores zombi–. Así, Alberto López, gerente de la dirección de Operaciones de Inteco, explica que «hay una realidad latente, en la que nos encontramos en la que se necesitan tomar medidas para prevenir los ataques y sobre todo para hacer una detección temprana de los mismos y subsanar los daños cuanto antes. Se trata de minimizar el tiempo de ''infección''». Además, subraya que no «sólo se crean herramientas para defenderse, sino que hay países que buscan atacar». En este sentido, cabe mencionar los constantes enfrentamientos de EE UU, China, Corea del Norte, Irán... y los cruces de acusaciones sobre la «infección» de sus sistemas por parte del otro.

La aportación del I+D de Telefónica serán las herramientas contra los botnet, contribuirá a las diferentes fases: en la detección mediante la aplicación de esquemas fiduciarios y mecanismos de intercambio de datos para facilitar la coordinación de los equipos en tiempo real frente a las amenazas de varios dominios, así como análisis heurístico de los contenidos de tráfico y paquetes.

Batallas memorables
Los ataques dirigidos a empresas y países cuya finalidad es el ciberespionaje vienen ya de un par de años atrás, aunque desde la compañía Kaspersky Lab apuntan que será este año cuando se hagan más patentes. Ellos ven que el fenómeno del «hacktivismo» y sus fines se están politizando. La ciberguerra financiada por los propios estados copará titulares a lo largo de 2013. El último capítulo, que tenía lugar esta semana, sentaba en la misma mesa a EE UU y China para discutir una futura cooperación en materia de ciberseguridad, semanas después de que los dos países se acusaran mutuamente de lanzarse ataques informáticos contra intereses estratégicos.

Esto no resta importancia a otros «incidentes del pasado». Quizás la «ciberarma» más célebre ha sido Stuxnet. Un virus, descubierto en 2010, que los analistas consideran en su gran mayoría que fue creado por Estados Unidos e Israel para dañar el programa nuclear iraní. El origen de Stuxnet se sitúa en los últimos años de la presidencia de George W. Bush cuando los servicios secretos de EE UU, a través de la Agencia Nacional de Seguridad, iniciaron la llamada operación «Olympic Games» contra el programa nuclear iraní, según «The Washington Post».

El «malware» tenía como objetivo destruir las centrifugadoras nucleares que sirven para enriquecer uranio, uno de los aspectos del programa nuclear iraní que más preocupa a los gobiernos occidentales porque puede permitir que Teherán consiga material para elaborar armas atómicas. El programa, que fue continuado por el actual presidente estadounidense, Barack Obama, fue un éxito y se estima que destruyó alrededor de 1.000 centrifugadoras iraníes, una sexta parte del total que entonces tenía Teherán, según The New York Times. La República Islámica negó posteriormente que sus instalaciones nucleares hubieran sido atacadas por ese virus, al subrayar que fue detectado y contenido. Como en toda guerra, y con todo armamento que prueba ser efectivo, el «enemigo» no se ha quedado quieto. Irán ha creado su propia unidad militar de ciberataque para contrarrestar los ataques de Estados Unidos, Israel y otros países occidentales.

Otras «ciberarmas» célebres son Flame, Gauss y miniFlame. Todas son herramientas complejas creadas por grupos de cibercriminales que se «cuelan» sin que los usuarios se den cuenta en sus ordenadores y extraen la información que necesitan durante un tiempo ilimitado. «En algunos casos, el diseño de la arquitectura de estos procesos no deja ningún rastro. Si se olvidaron de eliminar la información de depuración, entonces nosotros llevamos a cabo un análisis forense y si da sus frutos, la Brigada de Investigación Tecnológica dará con quien se halle detrás de la IP –dirección de internet– donde se origina el virus responsable de la infección y robo de datos», explica López. Pedro Soria Rodríguez, gerente de Interior y Defensa de Research & Innovation de ATOS y responsable de la aportación de su compañía al ACDC, apunta que «frente a estos ataques la vulnerabilidad no depende de que halla un producto instalado, sino del proceso. La seguridad tiene que ser de forma continua». Además, el portavoz de ATOS explica que ellos no sólo son socios tecnológicos del proyecto, sino también actores «ya que lideramos la definición, el diseño y desarrollo del software y la arquitectura del ACDC, que se encargará de identificar ataques concretos y difundirlos al resto de los miembros para que estén alerta».

Las claves de la ciberseguridad en la que se basa ACDC, así como otros centros internacionales (EE UU, China) se equilibran en el llamado «triángulo de la ciberseguridad». «En los vértices de este triángulo se sitúan el esfuerzo, el riesgo, y la recompensa, que regulan su actividad: si hay más riesgo para el atacante, su interés por atacar disminuye, de la misma forma que si el esfuerzo es demasiado grande para la recompensa que va a obtener», explica Antoni Felguera, Responsable de I+D+i Seguridad de Barcelona Digital.

Claves de las «ciberbatallas»

España recibió 3.000 ataques en 2012

¿Cómo «atacan»?
-Las multinacionales tienden a sufrir ataques, como el ciberespionaje, phishing o ataques de DDoS.

-La fuga de datos corporativos sensibles a consecuencia de un ciberataque a la infraestrutura TI empresarial sucede con demasiada frecuencia. El 35 por ciento de las empresas españolas se ha enfrentado a la pérdida de datos a causa de una infección de malware. Le siguen los ataques a través de correo electrónico (21 por ciento) y la suplantación de identidad (17 por ciento).

¿Qué roban?
-La información acerca de los clientes de la compañía y los datos financieros, con un 36 por ciento son los datos que más se sustraen. Además, le sigue la pérdida o robo de los datos de los empleados con un 31 por ciento.

«007, con licencia para espiar»
-Estimaciones declaran que hay 1.500 a 2.000 millones de equipos en el mundo, pese a contar con antivirus.

-Kaspersky Lab descubrió «MiniDuke», nuevo programa malicioso diseñado para espiar a entidades gubernamentales e instituciones en todo el mundo.

-«Gauss», que por el momento ha infectado equipos en Oriente Medio en su mayoría, está diseñado para vigilar cuentas de banca online.

-«miniFlame» es un conjunto de comandos derivados del virus «Flame», que atacó especialmente Irán, Líbano y Sudán, además de los territorios palestinos.

Estados Unidos

Polémica legislación:
-La Ley de Protección y Compartición en Ciberinteligencia (Cispa) permitiría que empresas privadas como Facebook, Google o Twitter, compArtieran información con el Gobierno sobre lo que considerasen ciberamenazas. Algunos opinan que viola la privacidad.

Por: Pilar Pérez
Fuente Original: http://www.larazon.es

lunes, 6 de mayo de 2013

Gobiernos de 36 países utilizan un avanzado software para espiar a sus ciudadanos


Los gobiernos de 36 países están utilizando un software avanzado para espiar a sus ciudadanos, según reveló un nuevo informe del centro canadiense de investigación Citizen Lab.

Se trata del kit de herramientas, conocido como FinFisher o FinSpy, que se instala después de que el destinatario acepte la actualización falsa de un software de uso común. El kit está diseñado para evitar ser detectado por los programas antivirus. 

La aplicación fue desarrollada por la compañía británica Gamma International UK Ltd, que vende su producto exclusivamente a los gobiernos. 

El centro descubrió que el FinSpy “hace uso de la marca y código de Mozilla”, lo que le ayuda a despistar a los usuarios. 

Morgan Marquis-Boire, uno de los autores del informe del Citizen Lab, señaló que la extensión del FinFisher "realmente demuestra la ubicuidad de este tipo de programa", según lo cita AP. 

Por su parte, Mozilla, la fundación que ha creado el navegador Firefox, no tardó en reaccionar al informe, acusando a Gamma International Ltd. de utilizar el navegador para que el FinSpy no sea detectado por los usuarios, lo que tachó de una táctica abusiva, y exigió que “detenga inmediatamente estas prácticas". 

A finales del pasado mes de marzo el Partido Pirata de Alemania acusó a la Policía Criminal Federal de ese país de gastar millones de euros en lo que calificaron como "software de espionaje inconstitucional", refiriéndose e este mismo kit de herramientas.

Fuente Original: http://actualidad.rt.com

viernes, 3 de mayo de 2013

Los peligros de usar LinkedIn


Hoy en día, parece imposible encontrar trabajo sin una cuenta en LinkedIn. Tal es el éxito de esta red social profesional, en la que más de 150 millones de personas han colgado en ella su experiencia laboral, que ha sido la primera empresa de su tipo en salir a bolsa. El hecho se produjo en mayo del año pasado, y desde entonces, sus acciones se han revalorizado más del 100% en Wall Street.

Pero su popularidad y su naturaleza también la convierten en un jugoso objetivo para los delincuentes. La información que contienen los perfiles de LinkedIn es altamente sensible: desde el lugar de nacimiento de sus usuarios, pasando por su currículum o sus aspiraciones.

El año pasado, LinkedIn fue objeto de un tipo de ataque informático denominado 'spear phising' (literalmente, 'pesca con arpón') que afectó a dos tipos de usuarios: por una parte, a altos funcionarios del Gobierno de Estados Unidos, y por otra, a otros usuarios que utilizaban aparatos RSA para conectarse a las redes de su trabajo.

Los atacantes utilizaron información extraída de LinkedIn para hacerse pasar por compañeros de trabajo de las víctimas y conseguir la información que estaban buscando. No se sabe con exactitud ni la identidad de los hackers ni la información que consiguieron. Pero estos episodios han servido para poner de relieve la importancia de proteger los datos publicados en esta red social.

Así, las empresas especializadas en seguridad informática se han preocupado de contar con especialistas en LinkedIn. Uno de ellos es Ryan O'Horo, consultor de la empresa IOActive. Según se cuenta en un artículo de CNN Money, O'Horo llevó a cabo un experimento para mostrar las debilidades de la red profesional. Empezó abriéndose un perfil asegurando que trabajaba para una gran empresa de tecnología.

Envió invitaciones para conectarse a 300 personas que en realidad sí que trabajan en ella. Unos 75 le aceptaron, y no solo eso: varios de ellos le invitaron a formar parte de un grupo privado de discusión en el que se hablaba de un proyecto secreto de la empresa. Tuvo que pasar unos cuantos días hasta que un trabajador de la empresa se dio cuenta del engaño, y denunció a O'Horo. Aunque fue descubierto, el daño ya estaba hecho. El estafador había conseguido información secreta de la empresa en apenas 72 horas.

Un coladero para la seguridad

Este experimento no ha sido el único que se ha hecho. El año pasado, durante la conferencia de hacking DefCon, varios participantes se hicieron pasar por empleados de empresas como Apple, Google o United Airlines para poder obtener datos secretos de las compañías. Todos utilizaron LinkedIn de la misma forma que lo hizo O'Horo, y consiguieron sus objetivos.

La vulnerabilidad de LinkedIn es tal, que en algunos foros de hackers se ha puesto de moda vender perfiles con conexiones reales. Es decir, usuarios falsos pero que han conseguido conectar con profesionales que de verdad desempañan trabajos en empresas que manejan información atractiva para los delincuentes.

Si Facebook se ha llenado de timos a la vez que su número de usuarios se ha multiplicado, a LinkedIn le está pasando algo parecido. Lo mejor será añadir solo a las personas que de verdad sepamos que trabajan en una determinada empresa, y desconfiar de aquellos que nos soliciten información sobre nuestro trabajo, ya que el daño que se puede hacer a nuestra empresa (y a nosotros mismos) puede ser muy grande.

Por: Néstor Parrondo
Fuente Original: http://es.finance.yahoo.com

lunes, 29 de abril de 2013

Los riesgos de la conexión Bluetooth

Todos conocemos y hacemos uso de las bondades que aporta la conexión Bluetooth a nuestros teléfonos, como facilitar las comunicaciones entre equipos móviles y fijos; eliminar los cables y conectores entre éstos; y ofrecer la posibilidad de crear pequeñas redes inalámbricas y facilitar la sincronización de datos entre equipos personales. 

Pero según los expertos de Kaspersky Lab, también hay malas noticias. El Bluetooth ha sido vulnerable ante posibles amenazas desde que hizo su aparición. El primer malware que atacó este sistema fue el gusano Cabir, el primer gusano inalámbrico de la historia. Se transmitía a teléfonos móviles usando la plataforma Symbian, cuando estos se encendían y activaban el modo visible. Sin embargo, los efectos no eran realmente dañinos; enviaba un mensaje con un archivo caribe.ss adjunto y una vez se descargaba el archivo se mostraba la palabra “Caribe” en la pantalla. De todos modos, este primer malware fue solo una llamada de atención al sector. 

Las amenazas de Bluetooth han evolucionado desde entonces y deben tomarse en serio: 

El bluejacking es spam a través de Bluetooth. A través de esta técnica se envían mensajes (por ejemplo, una tarjeta de visita virtual) a usuarios en un radio de 10 metros; al descargarse dicha tarjeta, ésta añade el contacto en la agenda ya infectada. Este contacto, además, puede enviar mensajes al dispositivo atacado. 

El Car Whisperer es un software que permite a los atacantes capturar el audio de los coches que dispongan de un dispositivo manos libres. Este método permite  al ciberdelincuente escuchar las conversaciones y llamadas que quiera. 

Bluebugging es más peligroso que los dos anteriores.  Este ataque permite tener acceso remoto al teléfono del usuario y utilizar sus funciones: escucha de llamadas, envío de mensajes… Además, todo esto sucede sin que el dueño del teléfono se dé cuenta. Esto puede suponer una factura mayor de lo habitual, sobre todo si se ha utilizado el bluebugging para realizar llamadas internacionales. 

Los ataques a Bluetooth explotan las peticiones o procesos de permiso, que son la base de la conectividad Bluetooth. A pesar de las funciones de seguridad del teléfono, el único modo de prevenir un ataque de este tipo es desactivar el Bluetooth del dispositivo cuando no se esté usando. 

Además, existen varias aplicaciones que pueden ayudar con esta tarea: Tasker y Juice Defender y NFC-enabled Sony SmartTag  son algunas apps que puedes usar si tienes un dispositivo Android. Para los usuarios de iOS os recomendamos: Battery Doctor, Battery Life Pro y Battery.

Fuente Original: http://www.kaspersky.com

jueves, 14 de marzo de 2013

Memoria USB hace posible secuestrar Windows

Diario TI.-  La auto ejecución de contenidos en unidades flash USB fue desactivada por Microsoft a partir del lanzamiento de Windows 7. La decisión fue indudablemente acertada ya que estos dispositivos pueden contener software maligno, que fácilmente puede infectar sistemas desprotegidos.

Microsoft ofrece actualmente una actualización que desactiva tal función en Windows XP, por considerarla un elemento de alto riesgo de intrusiones. Sin embargo, la desactivación no sirve de mucho si Windows de todas formas autoejecuta el software contenido en las memorias. 

Tal es el caso mediante una nueva vulnerabilidad, que con relativa facilidad proporciona a un atacante derechos administrativos totales al sistema. Naturalmente, el procedimiento hace necesario contar con acceso físico al PC, que una vez conseguido sólo requiere colocar la unidad maligna en un puerto USB disponible. 

Andrew Storms, director de la compañía de seguridad informática nCircle declaró a la publicación Network World: “es un procedimiento que hemos visto en las películas por años”, agregando que ahora es una realidad que puede afectar seriamente la seguridad informática de las empresas. 

Microsoft está al tanto de la situación y ha tomado medidas. La vulnerabilidad puede ser eliminada instalando el paquete de actualizaciones de seguridad publicado por la empresa el martes 12 de marzo, y disponible mediante la función Windows Update.

El mismo paquete contiene parches que solucionan una serie de otras vulnerabilidades que afectan, entre otros programas, a Internet Explorer, Windows, IE, Silverlight y Office. 

Ilustración: Memoria USB de Sandisk (que en ningún caso está asociada a la vulnerabilidad). 

Fuente original: http://www.inkawebdesign.com

viernes, 1 de marzo de 2013

Una nueva aplicación para Android y Iphone que convierte su móvil en un “botón de pánico”



La aplicación tiene características diseñadas para asistir a la víctima bajo emergencia, alertando a sus contactos y/o a los organismos de seguridad.

Inspirados en la cada vez mas creciente inseguridad personal crean una nueva aplicación de seguridad para los smartphones -Android y Iphone- que convierte a su móvil en un “botón de pánico” y rápidamente una red de contactos conoce su ubicación geográfica exacta.

La aplicación PerSOS  le permite al usuario enviar una señal de alerta en caso de que se encuentre en peligro, o si su celular le es hurtado. Enviando mensajes de SOS geo localizados a un grupo de contactos preestablecidos, de forma tal que posibilita contextualizar la información para ayudar a reconstruir las necesidades del usuario y facilitar su ayuda ante cualquier situación de emergencia.

PerSOS incorpora sistema de pre activación y puede enviar a un grupo de contactos información enriquecida como geo localización, fotos, clips de audio, nivel restante de batería, velocidad y trayectoria de desplazamiento (sólo en el caso de utilizar GPS) y mecanismos de comunicación.

La aplicación utiliza diferentes medios y recursos para envío de alarma e información de contenidos, como redes móviles (GSM, CDMA, UMTS) y paquetes de datos (3G/4G), SMS (sólo Android), puntos de acceso wifi, e-mail, mensajería instantánea (XMPP), Twitter y Facebook.

De igual modo la aplicación permite programar alertas diferidas o preventivas, por intermedio de un contador temporizado que dispara la alerta al llegar a cero, en caso de no ser cancelada; también la aplicación ofrece la posibilidad de generar una disparo geográfico, que se acciona cuando el usuario sale de una zona definida como segura o cuando ingresa a una zona definida como prohibida.

Esta última opción tiene una utilidad especial para adultos mayores, por ejemplo, si entra al baño y no sale en determinado tiempo, la alarma se activa para que sus familiares estén pendientes.

También se activa mediante disparo remoto, lo cual requiere de otro contacto PerSOS con conocimiento de la clave personal para activar el dispositivo en caso de hurto o extravío del teléfono.

Fuente original: http://www.personalsos.com/

martes, 26 de febrero de 2013

5 consejos sobre backup en las empresas

La realización de copias de seguridad es uno de los pilares fundamentales para todo tipo de negocios, especialmente a la hora de proteger información crítica.

La información es uno de los activos más valiosos, cuando no el más valioso, que poseen organizaciones de cualquier ámbito profesional. Tanto es así que, cuando se produce una fuga de datos debido a un ataque malintencionado, a un problema de hardware o software en el equipo utilizado o incluso por causa de la negligencia involuntaria de un empleado, la empresa afectada por el mazazo pierde al mismo tiempo credibilidad de cara a sus clientes y dinero respecto a sus arcas financieras. En el peor de los escenarios también puede conllevar demandas judiciales, sanciones monetarias y el propio cierre del negocio. Y es que, una vez extraviada, esa información es muy difícil de recuperar. Para evitar sustos innecesarios, es vital contar con un sistema de backup sólido y estudiado que permita restaurar todos y cada uno de los archivos que maneja la compañía.

En Silicon News os ofrecemos cinco pistas básicas con las que implementarlo de la forma adecuada:

1. Automatiza procesos. La tecnología está para usarla y en el mundo de la seguridad existen alternativas excelentes al backup manual que están especializadas en realizar copias de manera automática, mantener los registros siempre actualizados y alertar al usuario cuando algo va mal. Con este tipo de programas serás capaz de proteger tanto los archivos antiguos como los que modificas a menudo o los documentos de nueva creación, desde mensajes y agendas de direcciones hasta informes económicos, pasando por clips de vídeo y álbumes fotográficos. Y es que cuando se rebaja la importancia del factor humano es más difícil cometer errores o que alguna pieza de información se quede en el aire sin duplicar, todo ello sin verte abocado a trazar engorrosos calendarios que te recuerden la obligación de crear copias periódicamente. También es esencial no dejar correr el tiempo ni posponer la tarea de backup para el último momento.

2. Dos es mejor que uno; tres, una garantía. Cuantas más copias hagas de los mismos datos, principalmente de aquellos datos que mayor valor representan para la bonanza de tu negocio, menos serán las posibilidades de que algo malo ocurra. En este sentido, es altamente recomendable utilizar diferentes unidades de almacenamiento, alternando entre los tradicionales CDs, DVDs, memorias USB y discos externos o los más modernos backups en la nube. Este último método ofrece ciertas ventajas sobre el almacenamiento local, como la posibilidad de consultar el contenido depositado en cualquier momento de forma remota, desde cualquier lugar, incluso desde terminales móviles como los smartphones o los tablets PC. También permite combinar activos procedentes de diversos equipos. Otro consejo es velar por el estado de las copias físicas realizadas y depositar cada una ellas en un lugar diferente para que en caso de robo, olvido o desastre natural siempre haya una opción a salvo.

3. No ignores las advertencias. Según las estadísticas, más de la mitad de los casos de pérdida de datos se debe a un problema de hardware del dispositivo informático que los contiene. Además de preocuparte por poseer al menos un duplicado de tu información más crítica y guardar esta copia como oro en paño, tendrás que garantizar el buen estado de tus máquinas. No es la primera vez que un servidor RAID de discos múltiples sufre un fallo y alerta del problema mediante una luz roja parpadeante sin que el administrador de TI le dé mayor importancia, generando sin sospecharlo un desastre de dimensiones colosales. Esto es, bloqueando el acceso a toda la información contenida en su interior y dificultando (o evitando) su recuperación. Aunque muchos gadgets pueden seguir funcionando pese a no encontrarse en las condiciones de uso óptimas, el riesgo a una recaída siempre será mayor que para un aparato completamente sano.

4. Piensa mal y acertarás. Nunca des nada por supuesto y verifica que todos los ficheros almacenados son correctos. Aunque hayas automatizado tu técnica de backup y cuentes con el servicio de profesionales, no está de más revisar los archivos salvados para comprobar en primera persona que los datos más confidenciales de tu empresa están a buen recaudo y que el proceso en general se ha completado como tú querías o de acuerdo a tus necesidades. Esto redundará en una mayor seguridad y contribuirá a encontrar fallos, en el hipotético caso de que algo no acabe de responder como debería. A mayores, deberás formar a tus empleados para que sigan el mismo código de buenas prácticas y no pongan en peligro tu actividad o la de tu empresa. O, en otras palabras, no dejes que nadie ser acerque a tus sistemas y mucho menos manipule información que te pertenece si no está preparado para evitar errores de principiante.

5. Estate preparado para el desastre. Si aún conociendo las medidas a seguir, se presenta algún imprevisto, tendrás que controlar los nervios y poner en marcha tu plan anti-crisis… porque deberías contar con uno. De hecho, lo peor que te puede pasar cuando vives una merma de datos a nivel corporativo es tomar decisiones basadas en el pánico del momento que seguramente no tengan vuelta atrás. Casos a priori perdidos como el ataque de malware, el apagón de un equipo informático, el aplastamiento de dispositivos de almacenamiento, la acción de líquidos y el borrado (intencional o no) de información pueden ser revertidos por especialistas. Lo mejor es no intentar reparar el desastre por tu cuenta, delegar en personal poco cualificado o confiar en anuncios de tarifas planas, sino recurrir a un proveedor de recuperación de datos de confianza, pedir un presupuesto por escrito y solicitar soporte posterior para que la migración sea lo más suave posible.

Por: Mónica Tilves 
Fuente Original: http://www.siliconnews.es

jueves, 31 de enero de 2013

Kaspersky Lab identifica Octubre Rojo: nueva campaña de ciberespionaje avanzado a gran escala, dirigido a organismos diplomáticos y gobierno de todo el mundo


  • Los atacantes han creado un malware único capaz de robar información de sistemas informáticos de organizaciones, equipos de red empresarial y teléfonos móviles.
  • El objetivo principal de esta campaña se dirige a países de Europa Oriental, las repúblicas de la antigua URSS y países de Asia Central, aunque las víctimas se encuentran en Europa Occidental y América del Norte.
  • Se han registrado más de 55.000 conexiones de víctimas desde unas 250 direcciones IP infectadas en 39 países. La mayoría de las conexiones procedían de Suiza, seguido por Kazajstán y Grecia. España representa el 2% de las infecciones. 

Kaspersky Lab ha publicado un informe de investigación que identifica una nueva campaña de ciberespionaje dirigida contra organizaciones diplomáticas, centros de investigaciones científicas y organismos gubernamentales en varios países, que lleva operando desde hace al menos cinco años. Esta campaña se dirige principalmente a países de Europa Oriental, las exrepúblicas de la antigua URSS y los países de Asia Central, aunque las víctimas se encuentran en todas partes de Europa Occidental y América del Norte.

El principal objetivo de los creadores era obtener documentación sensible de las organizaciones comprometidas, que incluyeran datos de inteligencia geopolítica, así como credenciales de acceso a sistemas clasificados de ordenadores, dispositivos móviles personales y equipos de red.

En octubre de 2012, el equipo de expertos de Kaspersky Lab inició una investigación, a raíz de una serie de ataques dirigidos contra redes informáticas internacionales de distintas agencias de servicios diplomáticos. Según el informe de análisis de Kaspersky Lab, la Operación Octubre Rojo, también llamada “Rocra” por sus siglas en inglés, todavía sigue activa y lleva operando desde 2007.

Principales datos: 

Red de Ciberespionaje Avanzado Octubre Rojo: Los ataques han estado activos por lo menos desde 2007 y se han centrado en las agencias diplomáticas y gubernamentales de diversos países de todo el mundo, además de instituciones de investigación, grupos energéticos y nucleares, comercio y objetivos aeroespaciales. Los atacantes Octubre Rojo diseñaron su propio malware, identificado como "Rocra", que tiene su propia arquitectura modular única compuesta por extensiones, módulos maliciosos para robo de información y puertas traseras

Los ciberdelicuentes usaban la información extraída de redes infectadas para tener acceso a sistemas adicionales. Por ejemplo, las credenciales robadas se recogían en una lista que se reutilizaba cuando los atacantes necesitan acceso a nuevos sistemas.

Para controlar la red de equipos infectados, crearon más de 60 nombres de dominio y los hospedaron en varios servidores de diferentes países, principalmente en Alemania y Rusia. El análisis del C&C realizado por Kaspersky Lab muestra que la infraestructura de la cadena de servidores estaba trabajando como proxies (equipos intermedios) para ocultar la ubicación del servidor de control principal.

La información robada de los sistemas incluye documentos con las extensiones: txt, csv, eml, doc, vsd, sxw, odt, docx, rtf, pdf, mdb, xls, wab, rst, xps, iau, cif, key, crt, cer, hse, pgp, gpg, xia, xiu, xis, xio, xig, acidcsa, acidsca, aciddsk, acidpvr, acidppr, acidssa. La extensión “acid” concretamente aparece para referirse al software clasificado "Acid Cryptofiler" utilizado por entidades como la Unión Europea o la OTAN para cifrar sus archivos.

lunes, 21 de enero de 2013

Los robots voladores se abren un hueco en las empresas de seguridad privadas



  • Una empresa japonesa ha realizado una demostración de un sistema autónomo de seguridad con un cuadricóptero.
  • Es capaz de tomar imágenes, seguir a los intrusos e identificar caras y matrículas.
  • Su idea es alquilarlos con opción a compra por unos 50 euros al mes a partir de 2014.

Hay juguetes que son más que juguetes, y los cuadricópteros que hace tiempo se utilizan en el rodaje de películas y en situaciones militares tanto para defensa como ataque están ampliando sus horizontes. Ahora es una empresa japonesa la que propone equiparlos con algunos complementos y utilizarlos como sistema de seguridad privada, capaz de «hacer la ronda» por viviendas y edificios, tomar fotos y seguir de cerca a los extraños que se acerquen.

El modelo presentado por Secom utiliza un conocido cuadricóptero de la marca alemana Ascending Technologies como base del sistema. Equipado con cuatro motores, giroscopios y sensores estabilizadores, es capaz de volar con cierta autonomía y mantenerse estable en las alturas, tanto en interior como en exterior.

La firma japonesa plantea alquilar estos drones bajo la fórmula del leasing, tal y como se alquilan hoy en día algunos vehículos o sistemas de alarmas. Al fin y al cabo, una parte importante del coste de estos aparatos es el mantenimiento y renovación. Su plan es llevar a cabo ese «alquiler con opción a compra» por unos 50 euros al mes a mediados de 2014.

Este drone incluye sistemas especiales de visión artificial para seguir a las personas mediante un sistema especial de reconocimiento de imágenes. También puede tomar fotos de caras y vehículos, reconocer matrículas y todo lo que habitualmente hace una cámara convencional: transmisión de imágenes en tiempo real, fotos a diversas resoluciones, etcétera.

De formato bastante manejable, su tamaño es de unos 60 x 60 x 30 cm y pesa algo más de kilo y medio. Funciona con baterías recargables y en uno de los esquemas mostrados de un «escenario» típico se adivina algo que bien podría ser una base de recarga, lo que aumentaría su autonomía: algunos robots acuden a enchufarse a sí mismos para recargarse cuando saben que sus baterías están a punto de descargarse completamente.

Debido a que este tipo de aparatos no son precisamente muy resistentes (están fabricados con materiales ultraligeros) su táctica de funcionamiento consiste en mantenerse a una «distancia prudencial» de los intrusos quizá para evitar que tanta tecnología punta pueda ser sorteada de una simple y certera pedrada.

El robot también va equipado con un sensor láser para evitar chocar con los objetos del lugar, gracias a lo cual puede moverse de un lado a otro sin estamparse contra los diversos obstáculos que haya en su camino.


jueves, 8 de noviembre de 2012

El precio de la ciberdelincuencia

Ya no hace falta tener altos conocimientos en hacking para llevar adelante un ataque informático. Los que hicieron el "trabajo sucio" están dispuestos a alquilar o vender su estructura a un módico precio.

En Rusia se ofrece abiertamente la venta de Botnets desde USD 700 o su alquiler por USD 2 la hora, tiempo suficiente para hacer caer el sistema informático de un Call Center.

Una frase popular dice que “El crimen no paga“, y parte de razón tiene porque en este caso cobra. En más de una ocasión escribí informes para USERS y PHONE hablando de las Botnets y la facilidad con que los ciberdelincuentes pueden hacer que nuestra computadora o smartphone forme parte de ella.

Haciendo un brevísimo repaso, podemos decir que una Botnet es una red de computadoras infectadas, distribuidas en todo el mundo, y que ejecutan acciones coordinadas según las órdenes que les imparte el que creó el virus que dio origen a esa Botnet. Esa orden puede llegar incluso a través de un Tuit publicado en una cuenta que el virus está monitoreando de forma permanente. Y el resultado de la orden puede ir desde el envío masivo de Spam hasta un ataque informático a gran escala, del cual nuestro equipo puede ser partícipe sin que siquiera nos demos cuenta.

La cuestión es que esas Botnet (al igual que otras técnicas similares de ataques informáticos) están a disposición de cualquiera que esté dispuesto a pagar por ellas. Sobre todo en Rusia, país siempre complicado con su economía, florecen los negocios de “alquiler” de Botnets o incluso la venta de virus informáticos para fines específicos. O sea, ni siquiera hace falta ser un experto en hacking para llevar adelante un ataque: basta con tener el objetivo, el contacto y el dinero correspondiente.

Un informe del sitio ruso (justamente) ARS Techica, que cita como fuente a Trend Micro, habla de la “democratización de la ciberdelincuencia” a partir de la oferta abierta y sin tapujos de servicios de delitos informáticos.

Sin demasiadas vueltas, en Rusia se puede comprar una Botnet por USD 700 o alquilarla por USD 2 la hora (tiempo suficiente para, por ejemplo, hacer caer el sistema de un Call Center).

¿Quieren más? Por USD 350 podemos comprar un troyano para el smartphone que espía todo los mensajes entrantes y salientes, o por USD 10 podemos enviar nuestro Spam a 10 millones de destinatarios.

En el informe Russian Underground 101, Rik Ferguson, director de investigaciones de seguridad y comunicaciones de Trend Micro, asegura que la ciberdelincuencia es un negocio que ha crecido enormemente en Rusia, abarcando casi todos los nichos que se puedan solicitar. Además nombra a China y Brasil como otros centros de origen de estos ataques.

Otro aspecto que destaca Rik Ferguson es el de la liberación del código de un malware muy popular para crear Botnets llamado Zeus, que ya lleva más de 6 años de actividad, con lo que asegura se dio el puntapié para un Proyecto Criminal de Código Abierto. Zeus se consigue también listo para implementar por USD 200 a 500.

Para terminar Ferguson hace hincapié en el enorme crecimiento del malware en equipos Android, quizás la plataforma móvil más vulnerable, y para la cual en Trend Micro dicen tener identificadas a más de 175.000 amenazas maliciosas, con un estimativo de 250.000 para 2013.

Por: Andrés Fiorotto

jueves, 15 de marzo de 2012

¿Hackear un teléfono? Más fácil de lo que supones..



Publimetro.com.- Inspirados por las picarescas fotos robadas recientemente del teléfono celular de Christina Hendricks, nos dispusimos a probar si éramos capaces de intervenir el celular de una colega... ¡y funcionó!

Esta semana al parecer hackearon el móvil de Heather Morris, estrella de “Glee,” y publicaron desnudos suyos en internet. Y también se rumorea que la semana pasada aparecieron fotos de Christina Hendricks, de “Mad Men” y de la actriz estadounidense Olivia Munn, supuestamente robadas de sus celulares. 

Pero eso nosotros nos  preguntamos, ¿y cómo se hackea un teléfono? Esto parece suceder con frecuencia. Por lo menos entre  los famosos. Le preguntamos a un experto.

No necesita ser un técnico para conseguirlo, nos dijo Richard Clooke, experto en seguridad de software para Herramientas de PC en línea. De hecho, nos dijo, los teléfonos casi nunca se hackean en línea. Es más factible que alguien te robe el teléfono, aunque sea por unos pocos minutos. Para proteger sus datos, “mi mejor recomendación es tomar ciertas precauciones, que dificultarán el trabajo de los chismosos que quieren acceder a sus fotos o a su cuenta de email” dijo Clooke.

Primero que todo, aprenda a configurar contraseñas seguras en los aparatos,   nunca descuide el teléfono o computadora, y jamás comparta sus contraseñas con otras personas,  incluso entre compañeros.

Estudios recientes demuestran que una de cada cinco mujeres admiten haber entrado en las cuentas email o en las redes sociales de sus parejas. Y un 10% de los hombres han revelado que también cayeron en la tentación. Lo mejor es no confiarse. Ni siquiera con las personas de confianza... 

Y nosotros lo comprobamos. Cuando nos enteramos de esta historia, un editor de la redacción de Publimetro Internacional nos retó a hackearle su iPhone. Y lo hicimos. Su mujer, otra compañera del trabajo, le pidió un café, y mientras el hombre fue a traerlo, le tomó el teléfono y enviamos una foto suya a nuestro email. Cuando regresó no tenía idea de lo que habíamos hecho.

Este tipo es bueno en temas de tecnología, pero no tenía una contraseña... y confió en nosotros. Oh, lo siento amigo!

“Es mejor asegurarse de qué cosas queremos que sean privadas, y mantenerlas privadas”, sostiene  Clooke.


OTROS CONSEJOS DE CLOOKE

Tenga contraseñas diferentes en cada aparato. Un generador de contraseñas puede ayudar a crear contraseñas difíciles de violar.

Nunca use información que otros no deberían saber, como su nombre completo o su fecha de nacimiento. Si tiene fotos o mensajes que no quiere que sus amigos o familiares vean, guárdelas en una carpeta protegida con una contraseña.

Puede compartir su computadora con otros: pero asegúrese siempre de tener cuentas diferentes para cada usuario. Así, cada uno puede mantener la privacidad para sus videos, fotos o sobre lo que busca en internet.

Y por último, recuerde que solo porque usted borre algo no quiere decir que ha desaparecido de su computador. A menudo basta un click para rescatar lo que usted puso en la papelera. E incluso si borra la papelera,  todavía sigue existiendo en alguna parte. Clooke sugiere usar alguna de las muchas herramientas disponibles, muy fáciles de usar, para estar seguros de que los datos borrados no se pueden recuperar ya”. 

martes, 6 de marzo de 2012

Huella dactilar elimina necesidad de contraseñas en inicio de sesiones


La compañía alemana DERMALOG Identification Systems se convirtió en el primer fabricante en proporcionar un middleware para su sistema de identificación de huella dactilar automático (AFIS), que se integra a cualquier aplicación de software, convirtiendo los nombres de usuario y contraseñas en cosa del pasado.
El Developer Suite será presentado en CeBIT 2012 y es un sistema de inicio de sesión basado en huellas dactilares biométricas. Utilizando el teclado de DERMALOG FingerLogin System o un escáner de huella dactilar que se conecte a la computadora con un cable USB, las huellas dactilares se convierten en la opción más segura de inicio de sesión para cualquier empresa y los empleados de ésta.
El nuevo middleware puede utilizarse en todos los principales sistemas operativos de Windows y Linux. Los Windows Credential Providers que hacen posible entrar en Windows 7 (y Windows Vista), están también disponibles.
La integración en las aplicaciones de software existentes de los AFIS de esta compañía es una maniobra fácil gracias a este nuevo middleware, pues cuenta con SDK incluidos (disponibles para un amplio rango de lenguajes de programación).

jueves, 8 de diciembre de 2011

Detectan nueva vulnerabilidad en Yahoo! Messenger



Esta vulnerabilidad está siendo utilizada para distribuir malware y permite a los ciberdelincuentes cambiar el estado de los usuarios. 

Diario Ti.- Investigadores de BitDefender han descubierto una nueva vulnerabilidad en Yahoo! Messenger que permite a los ciberdelincuentes publicar actualizaciones de estado en nombre de un usuario. Esta vulnerabilidad está siendo utilizada para distribuir malware.


El ataque comienza con el envío de un falso archivo adjunto a un usuario. Si éste lo abre, su estado – frase que aparece junto a su nombre en el servicio de mensajería instantánea – se modificará de inmediato por el elegido por el ciberdelincuente.

De acuerdo con los expertos de BitDefender, esta vulnerabilidad estaría siendo ya usada por los ciberdelincuentes para distribuir malware. Para ello, estarían cambiado el estado de los usuarios por enlaces que dirigen a páginas web infectadas con malware, de manera que los usuarios que pinchen en esos enlaces, queden también infectados y comiencen, ellos también, a distribuir malware.

“Este tipo de ataques se basa en la confianza. Los usuarios ven un link en el estado de un contacto y pinchan en él por curiosidad ya que no creen que pueda ser malicioso", explica Jocelyn Otero Ovalle, Directora de Marketing de BitDefender para España y Portugal.

miércoles, 9 de noviembre de 2011

Un hacker podría ayudarte a escapar de prisión



b:Secure.- Un estudio realizado por un exagente de la CIA reveló que el sistema de seguridad utilizado en la mayoría de las prisiones estadounidenses es altamente vulnerable. Por lo que, un hacker experimentado podría tomar control de los centros penitenciarios de manera remota, sentencia John Strauchs, responsable del análisis.

De acuerdo con Strauchs, el problema es que las prisiones estadounidenses es que corren el riesgo de ser manipuladas de manera maliciosa por expertos en informática, lo que se podría significar la apertura de todas las puertas del  los penales sin que alguien pudiera hacer algo al respecto.

Por su parte, el Washington Times reveló que el exagente comenzó su investigación luego de que fuera llamado por el director de una prisión, cuya ubicación no fue revelada, para investigar por qué las puertas del cuarto donde se realizan las ejecuciones correspondientes a la pena de muerte se abrían de manera automática.

Tras la estudio, Strauchs concluyó que la vulnerabilidad se encuentra en el Sistema de Control Industrial (ISC, por sus siglas en inglés) de las prisiones, dicho sistema es el responsable del funcionamiento de las puertas, sensores y alarmas de los centros penitenciarios.

El agente indicó que el ISC de las prisiones se encuentra conectado entre sí a través de internet, situación que no se debería de tolerar debido a que esto provoca una brecha en la seguridad.

“Cualquier persona que cuente con acceso a internet y conocimientos de informática es capaz de vulnerar el ISC y tomar el control del mismo”, denunció Strauchs.

La investigación concluye al asegurar pese a que el ISC es un sistema seguro y desarrollado con estándares de calidad, su mal uso significa un riesgo para los ciudadanos.

jueves, 30 de junio de 2011

Un software capaz de duplicar un juego de llaves a través de una fotografía.


Un software inteligente, llamado Sneakey, ha sido desarrollado por un grupo de científicos de la Universidad de California en San Diego resultando capaz de clonar o duplicar un juego de llaves de cerradura a través de una imagen digitalizada de ésta.

A través de varios experimentos llevados a cabo primeramente lograron duplicar una llave de uso residencial a través de una fotografía tomada por intermedio de un teléfono celular, un segundo experimento y con la ayuda de un teleobjetivo los científicos fueron capaces de duplicar un juego de llaves colocadas sobre una mesa de café ubicada a más de 200 metros de distancia.

Stefan Savage, profesor de Ciencias de la Computación de la Universidad de California que dirigió el proyecto señaló haber diseñado un software de duplicación para demostrar a la gente que los sistemas de llaves no son del todo secretos y confiables y que “los avances tecnológicos de la imagen digital y la óptica han hecho que sea fácil duplicar la llaves de alguien a distancia, sin que se diera cuenta” por intermedio de una fotografía.

Al ser consultado sobre la amenaza que representa el software Sneakey a la seguridad, Savage señala que los fabricantes de cerraduras están en constante desarrollo y que cada día se comercializan sistemas de llaves y cerraduras compuestos por dispositivos con nuevos sistemas de bloqueo, cerraduras electromagnéticas y chips de radiofrecuencia (RFID) que dificultan cada vez más la clonación de éstas.

Referencia:
“Tele duplicación a través de la decodificación óptica”. Banjamin Laxton, Wang Kai y Savage Stefan. Departamento de Ciencias de la Computación e Ingeniería de Jacobs Universidad de California, San Diego.



lunes, 31 de enero de 2011

Smart Fence, la valla inteligente que quiere jubilar a los vigilantes


Lo último en vigilancia electrónica no tiene que ver con robot soldados, ni sofisticados aviones no tripulados capaces de regresar al hangar ellos solitos. En realidad, perfecciona el antiguo concepto de las verjas con sensores inteligentes, pero con un grado de sofisticación inédito. Investigadores de la Escuela de Ingeniería Viterbi de la Universidad del Sur de California han desarrollado la "Smart Fence", un grupo de sensores especiales capaces de detectar intrusos mientras descarta con increíble certeza los "falsos positivos", diferenciando por ejemplo entre una persona que está subiendo una alambrada y otra que simplemente se está apoyando en ella. Para ello, se apoya en la identificación de sonidos y vibraciones.

Durante las pruebas realizadas en el Aeropuerto Internacional de Panama City, en Florida, el sistema funcionó sin vigilancia humana de ninguna clase durante 45 días, con una identificación del 100% de los "eventos de intrusión inesperados" y menos de dos falsos positivos por semana. En el periodo de pruebas varias tormentas azotaron la verja, pero aún con ello, los resultados fueron excelentes, sin que los sensores de la alambrada registraran falsos positivos ni falsos negativos. Tampoco se equivocó ni una vez a la hora de detectar la presencia de pasos humanos.

Smart Fence está siendo desarrollado principalmente con el apoyo económico de la Marina de los Estados Unidos, con el propósito de proteger aeropuertos y bases militares con el mínimo gasto en personal y mantenimiento.

por Alberto Ballestin

jueves, 20 de enero de 2011

Software de análisis predictivo contra el crimen


843_crime_x220
Cada mañana en el Centro de Crimen a Tiempo Real de Memphis, Tennessee, los agentes de policía observan paredes enteras de pantallas con vídeos de los puntos calientes de toda la ciudad mientras que los ordenadores producen las últimas predicciones de crímenes. Un punto rojo parpadeando en un mapa señala que es probable que en ese punto se produzca un crimen pronto. Si un agente al mando cree que el software tiene razón, enviará una patrulla con antelación para atrapar al delincuente en flagrante delito. Mejor aún, la presencia de la patrulla puede prevenir que el delito ocurra.

El director de la policía de Memphis, Larry Godwin, asegura al público que no se trata de una versión deMinority Report llevada a la vida real. En el thriller de ciencia ficción de Steven Spielberg, unos mutantes psíquicos inmersos en un líquido gelatinoso prevén la actividad criminal, para que Tom Cruise y sus agentes "precrimen" puedan detener a los posibles sospechosos antes que actúen. En Memphis, no se detiene a nadie preventivamente. Sin embargo, el software tiene el objetivo de prever robos, ventas de drogas, violencia de bandas, y otros actos ilegales antes de que éstos ocurran, afirma Godwin.

El software de predicción, que se llama Blue CRUSH (por "reducción del crimen utilizando estadística historial"), trabaja procesando datos sobre crímenes y arrestos y, a continuación, los combina con las previsiones del tiempo, los indicadores económicos, e información sobre otros eventos como los días en que se cobra y los conciertos. El resultado es una serie de patrones de la delincuencia que indican cuándo y dónde puede que se produzca un crimen. "Nos da ojos dentro del recinto", afirma Godwin. "Podemos saber literalmente dónde colocar los agentes en cada calle en un momento determinado." La tasa de delincuencia de la ciudad ha disminuido un 30 por ciento desde que el departamento comenzó a usar este software en 2005.

La de Memphis es una de un pequeño pero creciente grupo de unidades de policía de EE.UU. y el Reino Unido que están recurriendo al software de análisis del crimen del SAS Institute de IBM y de otros proveedores. Hasta el momento, los resultados publicados son bastante similares. En Richmond, Virginia, la tasa de homicidios bajó un 32 por ciento en un año después que la ciudad instalara su software en 2006.

Actualmente, parte de la financiación para este tipo de instalaciones proviene del Instituto Nacional de Justicia (NIJ, por sus siglas en inglés), el brazo de I+D del Departamento de Justicia de los EE.UU.. Otros fondos provienen de asociaciones sin ánimo de lucro. Este año, la organización sin ánimo de lucro RAND Corporation se asoció con el departamento de policía de Chicago para aplicar el análisis predictivo al comportamiento de las bandas.

El aumento de la financiación puede ayudar a empujar a otros grandes departamentos de policía a asumir este tipo de iniciativas, señala Jeffrey Brantingham, profesor asociado de antropología de la Universidad de California en Los Ángeles, quien dirige un equipo de investigación integrado por académicos de la UCLA y agentes de policía de Los Angeles que está intentando conseguir una subvención de 3 millones de dólares del NIJ para poner a prueba modelos predictivos contra la delincuencia.

Brantingham destaca que su enfoque se basa menos en la adaptación del software para Los Ángeles y más en la identificación de manchas patrón predecibles del comportamiento humano universal. "La gente tiende a utilizar su entorno local para evitarse de viajar largas distancias para hacer recados como comprar leche", explica él. Del mismo modo, añade Brantingham, "la mayoría de ladrones actúan en lugares que están muy cerca de donde viven, o de donde trabajan, o de donde pasan el rato."

Con un importante aumento de la demanda, IBM está apostando fuerte por el software de análisis predictivo. En los últimos cuatro años, la empresa ha invertido 14 mil millones de dólares en más de 24 adquisiciones para expandir su división de análisis, según Robert Reczek, un ejecutivo de comunicaciones de IBM. Reczek señala que actualmente IBM tiene a más de 200 matemáticos trabajando exclusivamente en el análisis.

Los departamentos de policía no son los únicos clientes prospectivos de IBM. El software también cuenta con aplicaciones que van desde la prevención del fraude de Medicare pasando por la detección de información falsa para la admisión en las universidades hasta la detección de fugas de información en las agencias federales, afirma William Haffey, director de ingenieros de ventas en SPSS, la división de IBM que ha desarrollado el software.

A veces, estos programas captan advertencias impredecibles. Por ejemplo, la policía podría detectar un aumento en los robos en un centro comercial local "si resultara que hubiera estado lloviendo durante tres días, y de pronto dejara de llover siendo un sábado de un fin de semana de tres días", explica Haffey .

Sin embargo, por prometedor que pueda parecer el análisis predictivo, simplemente comprar el software no es ninguna panacea. Después de que el Departamento de Justicia Juvenil comprara unos cuantos a SPSS hace unos años, el trabajo de proyección de las tasas de delincuencia del próximo año se redujo de un día a unas pocas horas, afirma el jefe del departamento de investigación y planificación, Mark Greenwald. Sin embargo, Greenwald necesitaría un presupuesto mucho mayor para empezar a hacer el tipo de predicciones detalladas vistas en Richmond y en Menfis.

"Creo que ha sido útil, al menos para nuestro pronóstico de tendencia general y, desde mi punto de vista, es muy fácil de usar", indica él. "Sin embargo, tiene un montón de funcionalidades que no he sido capaz de aprovechar aún, debido a problemas de dotación de personal." En otras palabras, la tecnología no servirá de mucho si los departamentos no disponen de personal técnico suficiente para seguir alimentando el modelo con los datos más recientes--o si no disponen de los agentes suficientes acudir a los puntos calientes cuando se enciendan las advertencias.

Blogger templates made by AllBlogTools.com

Back to TOP