TheTHE, nuestra herramienta de Threat Hunting, ahora con Timeline

Área de Innovación y Laboratorio de Telefónica Tech    24 marzo, 2020

Llega por primera vez a tus manos algún IOC. Pongamos un hash, URL, IP o dominio sospechoso. Necesitas conocer cierta información básica. ¿Es malware? ¿Está en algún repositorio? ¿Desde qué fecha? ¿Whois? ¿País de origen? ¿Está en pastebin

Comienzas a abrir pestañas, a meter contraseñas en los diferentes servicios y comienzan las consultas. Con suerte tienes una API compartida con algún compañero de trabajo y después de consultar varios sistemas, abres un TXT para pasar a limpio la información a la plataforma de inteligencia. Tu compañero de trabajo, con el que compartes esas APIs y esas contraseñas pero que está en otro lugar del mundo en tu equipo, hace lo mismo, porque también le ha llegado el mismo IOC. Esto se acabó con TheTHE.

Nuevas funcionalidades en TheTHE
Nuevas funcionalidades en TheTHE

Tras presentarla en la Black Hat de Londres de 2019, la última versión está llena de novedades, algunas más visibles que otras. La más interesante, sin duda, es el la del Timeline.

El Timeline nos ofrece una panorámica a través del tiempo de qué resultados ofrecía un plugin en un determinado momento. Es decir, cada vez que lanzamos un plugin, si sus resultados difieren de su último lanzamiento, se muestra la nueva información a la vez que se almacena la anterior para su consulta. Además, existe la posibilidad de hacer un diff con lo que podemos ver exactamente de qué cambios se tratan.

Por ejemplo, imaginemos que hemos lanzado una consulta a Shodan y la respuesta varía con el tiempo. En TheTHE tendríamos ambas respuestas accesibles a golpe de ratón y en nuestra propia base de datos.

Imágenes con la línea de Timele (en azul) hacia el medio

Además, hemos mejorado muchísimo la forma de cargar IoCs, que ahora pueden ir por bloques y clasificados automáticamente. Si eres analista o trabajas en un SOC, equipo de investigación, TheTHE es para ti.

Para saber más, no te pierdas los anteriores posts en los que hablamos de esta herramienta:

Producción desde el edge: la revolución del directo

Sara Martínez García    24 marzo, 2020

Uno de nuestros objetivos como compañía es mejorar la vida de las personas con ayuda de la tecnología y que las empresas puedan servirse de ella para optimizar sus procesos, incrementar su eficiencia y competitividad y proporcionar una mejor experiencia de cliente. Producción desde el edge es una prueba de ello.

Telefónica y edge computing

Telefónica está muy enfocada en edge computing por tres motivos esenciales. Por un lado, por el poder de esta tecnología y por la posición privilegiada que como compañía tiene en este ámbito gracias a la infraestructura desplegada. Por otro lado, por su versatilidad y conocimiento como proveedor de servicio e integrador de TI. Y, por último, por el conocimiento adquirido de clientes de todos los sectores, que le permite una visión panorámica y un acercamiento vertical a su funcionamiento y necesidades.

Hacia una plataforma edge multioperador unificada

Por ejemplo, como service provider, Telefónica anunciaba recientemente un acuerdo con las operadoras KT, Telstra y China Unicom para desarrollar la experiencia de edge computing dentro de un servicio global multioperador. Dicho acuerdo, dentro de la iniciativa Operator platform del GSMA, permitirá avanzar en la federación de las infrastructuras edge de múltiples operadores. El objetivo es crear una plataforma edge multioperador unificada sobre la que los desarrolladores puedan implementar y testear nuevos servicios más innovadores, gracias a la reducción de latencia y la potencia distribuida de la nueva red.

Almacenamiento híbrido o producción desde el edge

Pero Telefónica también trabaja en otras iniciativas como el almacenamiento híbrido o la producción remota desde edge. La producción remota tiene como objetivo innovar respecto a la realización de eventos en directo. Así, Telefónica busca anticiparse al futuro y aportar más valor a sus clientes con ayuda de soluciones innovadoras basadas en las nuevas tecnologías.

Este tipo de producción en vivo se caracteriza precisamente por necesitar de unidades en el sitio. Se trata de eventos que ocurren en directo en los que se requieren varias cámaras que tomen diferentes planos. Por tanto, es preciso un procesamiento de gran ancho de banda por la propia resolución en alta definición del vídeo y una latencia mínima.

¿Cómo contribuye a esto edge computing? Mediante accesos de banda ancha a los que se conectan las cámaras y los equipos de sonido, la señal se envía al edge de Telefónica. Ahí reside el software virtualizado de cada componente de la realización, de forma que es posible llevar a cabo la producción sin necesidad de enviar al lugar todo el hardware necesario, que suele estar en unidades móviles.

Procesos más ágiles y sencillos para cubrir eventos en directo

Edge permite al equipo la realización en remoto, lo que evita costosos desplazamientos. Esto habilita un nuevo escenario de producción televisiva con procesos más sencillos y ágiles para cubrir eventos y grabaciones en directo, como pueden ser retransmisiones deportivas, con la misma calidad. Abre además la puerta a la democratización de las realizaciones profesionales, al acercar estas tecnologías en modo servicio a clientes que hasta ahora no podían afrontarlas.

Primer piloto de Producción desde el edge con RTVE

El año pasado se realizó el primer piloto de esta iniciativa del área de Innovación de Telefónica, junto con RTVE y la Universidad Politécnica de Madrid, con la retransmisión vía streaming del programa “La radio es sueño” de Radio 3. El resultado del piloto fue un éxito y el servicio «Producción desde el edge» verá la luz próximamente.

La revolución de la producción en directo se acerca.

Imagen: Cathy

¿Es Mailchimp para tu negocio?

Mercedes Blanco    24 marzo, 2020

¿Te has preguntado si te conviene cambiar de plataforma de email marketing y dejar de usar Mailchimp, tras sus últimas actualizaciones? Este es un post de autodiagnóstico para saber si la plataforma “del mono” sigue siendo para ti o no.

Una sola audiencia, una sola automatización y aprender a segmentar. Básicamente, este es el resumen de los cambios que a partir de mayo de 2019 comenzó a introducir la compañía. 

¿Y esto qué significa? ¿Qué impacto tiene en mi estructura de negocio? ¿Ya no puedo hacer automatizaciones?

Sí, pero con limitaciones y eso es lo que tienes que valorar. Antes de tomar decisiones apresuradas y elegir otras opciones de email marketing, pregúntate en qué fase de tu negocio te encuentras y si Mailchimp sigue siendo para ti o si te conviene escalar.

El antes y después de las actualizaciones de Mailchimp

Si comenzaste con Mailchimp en el mundo del email marketing, seguro que has visto cómo ha ido evolucionado y haciéndose cada vez más “antipático”. Antes de mayo de 2019 con una cuenta gratuita podías:

  • Tener tantas listas (ahora llamadas audiencias) como quisieras. La estructura que se seguía era tener una lista por cada promoción o canal, para saber de dónde procedían tus suscriptores (de la web, de promoción de cursos online, de formularios de Facebook, etc.).
  • Crear formularios para cada lista que tuvieras y vincularlos a cada descargable asociado a esta lista. Ejemplo: un formulario flotante en la home para captar suscriptores para tu newsletter y como regalo de bienvenida un ebook sobre “x”, un formulario para la promoción de tu catálogo de verano y como regalo un descargable sobre tendencias en moda, etc.
Suscripción Mailchimp
  • Generar automatizaciones sin límites de correos electrónicos, añadiendo a tus secuencias los correos electrónicos que quisieras.
Automatizaciones Mailchimp

Mailchimp tras las actualizaciones

Pero llega mayo de 2019 y las reglas cambian.

  • Ahora solo puedes trabajar con una única lista o audiencia y jugar con grupos, segmentos y etiquetas.
  • Solo puedes construir un formulario asociado a esta lista única.
  • Solo se puede crear una única automatización, con un único email.

Con todas estas actualizaciones, es el momento de decidir si Mailchimp sigue siendo la solución para tu negocio o no.

Integraciones, una de las grandes ventajas de Mailchimp

Cuando eliges una plataforma de email marketing, buscas que sea amigable, que se pueda vincular con otras plataformas sin volverte loco.

En tus campañas de email marketing no solo las necesitas, sino que además debes buscar que sean sencillas e intuitivas. La principal razón es que te permiten automatizar procesos y conseguir que tus campañas sean más efectivas.

Algunas de estas integraciones pueden permitirte las siguientes acciones:

  • Integrar tus formularios en tu página de Facebook.
  • Recuperar carritos abandonados en tu ecommerce.
  • Enviar tus diseños desde donde los creas a la biblioteca de contenidos de la plataforma de email marketing.
  • Sincronizar los datos de los contactos de tu CRM con los de tus audiencias en email marketing.

Y esta es una de las grandes ventajas de Mailchimp. Contempla integraciones con Analytics, Canva, WooCommerce, Prestashop, Eventbrite, Zoho, etc.

Si nunca has explorado las integraciones que ofrece, ve a tu perfil, ve a Cuenta y, por último, Integraciones.

Integraciones de Mailchimp

¿Cómo sé si MailChimp sigue siendo para mí?

Hazte una serie de preguntas.

Primero, en cuanto a suscriptores:

  • Tu negocio tiene entre 1 y 500 suscriptores.
  • Entre 500 y 1.500 suscriptores.
  • Tiene o crees que puede llegar a más de 2.000 suscriptores.

Segundo, en cuanto al número de correos que envías:

  • Tu negocio envía menos de 10.000 correos al mes.
  • Supera esta cifra al mes.

Tercero, en cuanto al número de audiencias y cuentas:

  • Una cuenta y una sola audiencia es suficiente para mi negocio.
  • Mi negocio necesita, al menos, dos cuentas –para dos marcas diferentes- y varias audiencias.

Cuarto, ten en cuenta las automatizaciones:

  • Solo necesito una automatización en mi negocio, como un correo de bienvenida a los nuevos suscriptores o para notificación de pedidos.
  • Mi negocio necesita diversas automatizaciones con varios pasos.

Y, por último, el grado de personalización:

  • Si tu negocio puede seguir creciendo sin necesidad de prospectar nuevos perfiles.
  • O si es el momento de captar más contactos mediante públicos similares.

Si en casi todas las preguntas te has identificado con la última opción, entonces es el momento de decir adiós al chimpancé y buscar otras soluciones.

¿Migrar hacia otras plataformas?

Mailchimp es una opción que, de entrada, está bastante bien. Incluso si tu negocio se ajusta a sus nuevas actualizaciones, puede ser la solución perfecta para tus necesidades.

La pregunta que quizá debas hacerte es si Mailchimp puede satisfacer tus necesidades futuras, si puede acompañarte en el crecimiento de tu negocio y de si sus planes de pago son los más competitivos que hay en el mercado. Y nadie mejor que uno mismo para valorar en qué fase está su negocio.

Aprovecha la cuarentena para aprender sobre Azure Machine Learning Studio

Paloma Recuero de los Santos    24 marzo, 2020

Para esta segunda semana de cuarentena os proponemos un nuevo reto. En este caso, se trata de realizar, un pequeño «experimento de aprendizaje automático para todos los públicos» sobre la plataforma Azure Machine Learning Studio. Crearemos un modelo de predicción de supervivencia a partir de un dataset muy popular: el de los pasajeros del Titanic. Cargaremos, exploraremos y pre-procesaremos los datos, crearemos un modelo, lo entrenaremos, lo validaremos y lo pondremos en producción.

Veremos que no hace falta saber programar, sino ponerse manos a la obra con este sencillo tutorial distribuido en cuatro post. ¿te animas a probar?

Titanic: Tu primer experimento en Azure ML Studio Workbench (I)

En el primer post, veremos cómo acceder a la herramienta, cómo localizar los datos de trabajo y dónde encontrar algunos ejemplos para empezar a utilizar Azure ML Studio Workbench. También aprovecharemos para aclarar algunos conceptos iniciales.

También os contamos qué es kaggle en qué consisten sus desafíos. Por cierto que la semana pasada se abrió el COVID-19 Open Research Dataset Challenge (CORD-19), para desarrollar herramientas basadas en datos que ayuden a luchar contra la pandemia.

El caso del Titanic (II): Preparando los datos

En este segundo post está centrado en la fase de exploración y preprocesamiento de los datos. Veremos qué tipo de datos contiene el dataset, si hay valores faltantes, definiremos las variables categóricas y la variable objetivo (tarjet).

El caso del Titanic (III): Entrenando el modelo

Ha llegado el momento de construir nuestro modelo de aprendizaje automático. Para ello, dividiremos el dataset de forma aleatoria en dos conjuntos de datos: un 70% como datos  de entrenamiento, y el 30% restante, como datos de test que nos permitan evaluar la eficacia de  nuestro modelo a la hora de predecir valores futuros o desconocidos. Seleccionaremos el algoritmo, y entrenaremos el modelo. Por último, veremos cómo evaluarlo y lo compararemos con otros modelos basados en algoritmos diferentes.

El caso del Titanic (IV y fin) ¿Vivirán? : Prueba y puesta en producción del modelo

En este último post veremos cómo convertir el experimento de entrenamiento en un experimento predictivo, implementándolo como servicio web.


Cada semana, un reto

Te animamos a seguir el proceso completo, paso a paso, porque es la mejor forma de aprender: Probando. Acepta el reto y aprende Machine Learning sobre Azure ML Studio con nosotros.

Para mantenerte al día con LUCA visita nuestra página web suscríbete a LUCA Data Speaks o síguenos en TwitterLinkedIn YouTube.

Cómo ha sido la evolución de la conexión inalámbrica

Beatriz Sanz Baños    24 marzo, 2020

Una red o conexión inalámbrica permite el enlace entre una diversidad de equipos a través de ondas electromagnéticas, sin depender de cables. A través de ella, se puede compartir información, datos y recursos.

A continuación, te contamos por qué la conexión inalámbrica es importante y cuáles son sus aplicaciones más recientes, como lo es IoT.

¿Por qué es importante la conexión inalámbrica?

En 2019 se cumplieron 20 años de la creación de la conexión inalámbrica. Y los avances que hemos visto desde entonces son significativos.

Antes dependíamos de los cables. Teníamos que estar en casa o en la oficina trabajando en nuestro computador, sin movernos. Por tanto, era imposible poder llevarlo en un maletín.

Hoy en día no solo usamos nuestros móviles para navegar en Internet, sino que llevamos nuestros portátiles a todas partes. Gracias a la conexión inalámbrica, podemos conectarnos a una red pública y trabajar en cualquier lugar.

Las limitaciones son pocas. Podemos trabajar en cafés, bares, bibliotecas, salones de juntas, en buses y hasta en aviones. Todo gracias a esta tecnología.   

Evolución de la conexión inalámbrica

Si en el año 2000 el Wifi ofrecía una velocidad de 10 Mbps, trece años después llegamos al gigabyte. Antes ocupábamos la línea telefónica para conectarnos. Luego llegó la fibra óptica. Hoy todos tenemos en casa un proveedor de Internet que nos ofrece el servicio de Wifi a través de una WLAN.

En este mismo sentido, actualmente es común tener nuestros teléfonos móviles conectados en un vuelo comercial, hacer publicaciones al instante desde nuestros dispositivos o subir fotos y texto a cualquier red social en cuestión de segundos.

Gracias a la evolución de Internet, ahora con una buena conexión inalámbrica es posible hacer lo que antes era impensable. Por ejemplo, controlar objetos de forma remota mediante IoT. Pero ¿sabes qué es IoT y por qué nos simplifica la vida? A continuación, te lo contaremos.

La conexión inalámbrica y el desarrollo del IoT

El desarrollo de la conexión inalámbrica y la automatización de procesos han permitido que Internet de las Cosas (IoT por sus siglas en inglés) sea una tecnología que ha podido ver la luz gracias a esta conexión.

La base de la conexión inalámbrica, como antes anotábamos, significa no depender de cables. Al contar con una red que transmite datos a través de ondas, es posible que ciertos objetos puedan recibirlos. Al hacerlo, los procesan para responder a una demanda humana.

Los objetos no están conectados a ningún cable, pero atienden nuestras instrucciones. La tecnología IoT utiliza las diferentes conexiones inalámbricas para que sus soluciones y productos se hagan efectivas. Nos encontramos en un momento en el que la tecnología está muy presente en nuestras vidas y debemos servirnos de todas sus ventajas en nuestro beneficio.

Veamos algunas de sus aplicaciones.

Objetos cotidianos inteligentes con IoT

Puedes hacer tu casa inteligente con aparatos de domótica. Abrir o cerrar puertas y ventanas remotamente o controlar el aire acondicionado son acciones comunes que ahora se pueden realizar con IoT. Movistar Home es uno de los ejemplos claros de esta tecnología que ya está presente en nuestras vidas. A través de este dispositivo que usa un software llamado Alexa al que le puedes hablar e indicar hacer llamadas o cambiar lo que ves en la TV.

Ciudades y edificios inteligentes con conexión inalámbrica

Darle inteligencia a un objeto a través de aplicaciones que manipulas en tu teléfono móvil o tablet es lo que hace IoT. Pero esto va más allá de tu casa. La conexión inalámbrica permite a las empresas líderes del sector comercial y el sector transporte usar el IoT. Esto ayuda a las empresas a tomar mejores decisiones y a tener una mayor visión de su negocio, consiguiendo así el ahorro de costes.

Tal vez hayas escuchado hablar de las smart cities. Y es que, en un contexto de lucha contra el cambio climático, las ciudades inteligentes son fundamentales para combatirlo mediante el ahorro de agua o luz en sus edificios.

Movilidad inteligente

La conexión inalámbrica, además, permite una movilidad inteligente en la ciudad. Por ejemplo, facilita a los conductores saber qué pasa en la calle en tiempo real. De igual manera, les ayuda a conocer y ubicar rápidamente vías de acceso. Todo esto es posible a través de dispositivos como Movistar Car, que te permite estar conectado en todo momento desde tu vehículo y que además te brinda infinidad de utilidades, desde mostrarte la mejor ruta para tu viaje, avisarte de irregularidades en tu vehículo, hasta ubicar tu vehículo y solicitar asistencia entre otros.

De esta forma, IoT ayuda a los conductores a mejorar su experiencia al conducir y contribuye a la movilidad a través de la conexión que tiene con toda la ciudad potenciando la funcionalidad de las smart cities.

Conexión inalámbrica en las empresas

Ahora bien, ¿cómo se ha desarrollado la conexión inalámbrica en las empresas? Muchas, por ejemplo, han incorporado sensores a ciertos objetos cotidianos para hacerlos inteligentes.

Piensa en una sala de reuniones. Imagina que hay sensores en sillas, mesas y puertas. Así tienes la oportunidad de saber si en esa sala hay sillas disponibles. O si quedó una puerta abierta o hay una ventana mal cerrada. En conclusión, la conexión inalámbrica ha permitido grandes avances, como la tecnología IoT. Ayudando así a mejorar la vida de las personas y contribuir a mejorar el planeta.

Para mantenerte al día con el área de Internet of Things de Telefónica visita nuestra página web o síguenos en TwitterLinkedIn YouTube.

ElevenPaths Radio – 2×04 Entrevista a Juan Cobo

ElevenPaths    23 marzo, 2020

Uno de los puestos de ciberseguridad más importantes y que más relevancia ha cobrado en los últimos años es el de CISO (Chief Information Security Officer), el director de seguridad de la información. La gestión, desarrollo y coordinación de acciones para mejorar la ciberseguridad de una organización es una tarea compleja y por ello es necesaria una figura que controle estos procesos.

En esta ocasión hablamos con Juan Cobo, CISO Global de Ferrovial. Hablamos sobre el día a día de alguien que ocupa este cargo, sus responsabilidades y retos y cómo el CISO es un actor especialmente relevante para crear o cambiar la cultura de ciberseguridad de las empresas.

¡Que disfrutes de esta entrevista!

Entrevista a Juan Cobo ya disponible aquí:

Disfruta de todos nuestros podcast en tu plataforma favorita

Conoce al resto de invitados de la segunda temporada de ElevenPaths Radio:


¡Escucha todos los episodios de la primera temporada aquí!

Cómo se regulan la nube y los datos que contiene

David Vara    23 marzo, 2020

Determinados sectores de la sociedad tienen más sencilla la migración de datos a la nube, pero otros aún carecen de la certeza de que los datos sensibles estén depositados en plataformas confiables. No olvidemos que el objetivo de «la nube» es compartir información (de casi todo tipo) con empresas y/u organizaciones, con el consiguiente ahorro de costes en infraestructura específica, para diversos fines. No parece extraño entonces imaginar que a veces se comparta más información de la necesaria de forma involuntaria o inconsciente con entidades que desconocemos.

Además, las amenazas de ciberseguridad han ido escalando posiciones en los últimos años hasta el punto de que son un tema incuestionable en los últimos foros de economía mundial de Davos (Suiza). No es de extrañar, por tanto, que todos los Estados hayan ido incluyendo al ciberespacio como quinto dominio de soberanía nacional (añadido al aire, mar, tierra y espacio), con los retos que ello representa.

Con este panorama actual y ante la progresiva e imparable carrera por la transformación/revolución digital 4.0, tiene sentido regular algunos aspectos relativos a la ciberseguridad de los productos, sistemas y servicios de la nube (ya no sólo en cuanto a la protección de información personal).

La ciberseguridad en la nube, una cuestión de Estados

Que la ciberseguridad es una cuestión de Estado es una realidad plasmada en cada país soberano desarrollado, como así demuestran las diversas regulaciones existentes que vaticinan el entendimiento entre las diferentes administraciones públicas y las organizaciones privadas. Dicho de otro modo, la colaboración público-privada se hace cada día más inevitable y necesaria para el progreso seguro de la sociedad hiperconectada.

Ciberamenazas y acciones que usan el ciberespacio con fines maliciosos
Ciberamenazas y acciones que usan el ciberespacio con fines maliciosos

En el caso concreto de España, el Departamento de Seguridad Nacional y, más concretamente, el Consejo Nacional de Ciberseguridad, es el órgano responsable de establecer la Estrategia de Ciberseguridad Nacional. El objetivo de la Estrategia de Ciberseguridad Nacional es es garantizar el uso seguro y fiable del ciberespacio, protegiendo los derechos y las libertades de los ciudadanos y promoviendo el progreso socioeconómico.

Objetivos de la Estrategia Nacional de Ciberseguridad
Objetivos de la Estrategia Nacional de Ciberseguridad

Asimismo, la Estrategia Nacional de Ciberseguridad se sustenta y se inspira en los siguientes principios rectores de la Seguridad Nacional: unidad de acción, anticipación, eficiencia y resiliencia.

Principios rectores de la Estrategia de Ciberseguridad
Principios rectores de la Estrategia de Ciberseguridad

El caso europeo: ENISA al frente

La Estrategia de Ciberseguridad de la Unión Europea (2013) y la Agenda Europea de Seguridad (2015) proporcionan el marco estratégico general para las iniciativas de la UE sobre ciberseguridad.

Como es lógico, todos los países de la UE, además de poseer sus propias estrategias nacionales de ciberseguridad, más o menos maduras, están bajo el paraguas conjunto de dicha Estrategia de Ciberseguridad de la Unión Europea.

Al amparo de esta estrategia de ciberseguridad y bajo la directiva NIS y su trasposición a los países miembros, el Consejo de la Unión Europea creó un acuerdo por el que se establece un esquema común de certificación de los productos, servicios y sistemas conectados a internet, la nube por excelencia y en origen. Este acuerdo se materializará en el desarrollo de un reglamento común de ciberseguridad por el que además se establece que la Agencia Europea de Seguridad de las Redes (ENISA) se convierte en agencia de ciberseguridad permanente de la UE. ENISA tiene actualmente su Headquarter en Heraklion, Grecia.

Gestión de los esquemas de certificación

Los esquemas comunes de certificación serán válidos en todos los Estados miembros de la UE y permitirán que el usuario final pueda confiar en las tecnologías conectadas a internet, así como en sus servicios. Por otro lado, también facilitarán a las empresas y organizaciones que sus actividades y productos estén avalados en el ámbito de internet. Los esquemas de certificación se están elaborando en base a lo existente en el ámbito internacional, europeo y nacional.

Como exponente de la colaboración público-privada mencionada anteriormente, ENISA estableció un grupo de expertos denominado Cloud Select Industry Group (C-SIG) con diferentes grupos de trabajo, incluido el grupo de trabajo de certificaciones (CERT-SIG).

ENISA publica desde su página web los denominados esquemas de certificación en la nube (CCSL) que se actualizada periódicamente, conforme se produzcan cambios relevantes en la misma.

ENISA CCSL, marzo de 2020:

  • Certified Cloud Service – TÜV Rheinland
  • CSA Attestation – OCF Level 2
  • CSA Certification – OCF Level 2
  • CSA Self Assessment – OCF Level 1
  • EuroCloud Self Assessment
  • EuroCloud Star Audit Certification
  • ISO/IEC 27001 Certification
  • Payment Card Industry Data Security Standard v3
  • Leet Security Rating Guide
  • Service Organization Control (SOC) 1
  • Service Organization Control (SOC) 2
  • Service Organization Control (SOC) 3
  • Cloud Industry Forum Code of Practice

Dichos esquemas de certificación se analizan de una forma resumida, permitiendo así la elección más apropiada para cubrir los objetivos de ciberseguridad a alcanzar en cada caso. Para ello, ENISA los analiza atendiendo a cinco bloques comunes:

  1. Información general
  2. Mejores prácticas y/o estándares de seguridad subyacentes al esquema
  3. Evaluaciones y certificaciones de cumplimiento
  4. Grado de adopción actual y uso
  5. Objetivos de seguridad

De la misma manera, ENISA ha creado un meta-framework de medidas de seguridad para proveedores cloud que permite alinear los esquemas actuales de certificación y los requerimientos de seguridad de los clientes. Para facilitar esta labor se ha creado, incluso, una herramienta online que permite, en pocos pasos, establecer frente a los objetivos de seguridad deseados, qué esquemas de certificación son los más apropiados.

La confianza, un objetivo de todos

Como vemos, generar confianza desde la perspectiva de ciberseguridad en la nube no es una labor simple. Involucra diversos actores: no sólo proveedores de tecnología, sino suministradores de servicios, usuarios, administraciones públicas, etc. Por ello, en el caso europeo, la labor de ENISA en este sentido aún tiene un largo recorrido que, desde luego, permitirá establecer las bases firmes de una certera confiabilidad en los servicios en la nube desde la perspectiva de la ciberseguridad.

Esquema de alto nivel de actores involucrados en el proceso de certificación de productos, procesos y servicios en la nube
Esquema de alto nivel de actores involucrados en el proceso de certificación de productos, procesos y servicios en la nube

Parece evidente que finalmente la información, casi de cualquier índole y uso, estará en la nube (y sus diversos tipos/modelos), por lo que generar confianza en dichos servicios es una labor primordial para todos los actores del proceso en sí. La ciberseguridad y el diseñar un modelo de certificación común de referencia en esta materia será a buen seguro un habilitador y generador de confianza para todos.

El marketing dinámico y la ambientación musical

Marina Salmerón Uribes    23 marzo, 2020

Lunes, primera hora de la mañana y ya son varios los días de confinamiento en este estado de alarma en el que se encuentra España desde el pasado domingo. En este blog estamos publicando varios artículos durante estos días con el objetivo de hacer la cuarentena mucho más llevadera: consejos para teletrabajar con éxito , medidas de seguridad muy simples para trabajar en remoto de manera segura , formación gratuita centrada en las profesiones más demandadas de la actualidad, entretenimiento mediante el refuerzo de los contenidos accesibles a través de la aplicación Movistar + Lite, etc.

Sin embargo, en este post quiero mostraros como elementos que ya forman parte de nuestro día a día y son consecuencia de la transformación digital llevada a cabo por compañías y administración pública, están ayudando a concienciar, comunicar y entretener.

Concienciar, comunicar, entretener y agradecer.

Pocos son los escenarios contemplados en los que a día de hoy podamos salir de casa.  Por ello, ante esta situación en la que nos encontramos; ir a trabajar (quienes no pueden hacerlo desde casa), pasear al perro o ir a comprar a un supermercado son acciones que están acompañadas de mensajes que nos informan que detener el coronavirus es responsabilidad de todos y todas y qué recomendaciones tenemos que seguir para ello.

Encontrarnos medidas preventivas para la no propagación en mupis de las paradas de autobús, tótems que se encuentran en las calles de las ciudades y circuitos de comunicación interna de empresas que a día de hoy, siguen siendo vitales para informar y concienciar.

¿Has ido al supermercado en estos días a comprar productos de primera necesidad?

Las cuñas y la ambientación musical de los establecimientos están siendo vitales para que las marcas se comuniquen con sus clientes en el punto de venta trasladándoles tranquilidad y buenas pautas para el breve momento de la compra. Combinado con los mensajes dentro propio establecimiento en las pantallas de marketing dinámico y las cuñas; nos recuerdan a los consumidores que tenemos que lavarnos las manos con frecuencia, cómo debemos guardar la distancia de seguridad, cuáles son recomendaciones de pago como tarjeta bancaria en caja…

Una transformación digital que ha facilitado a las empresas cambiar los mensajes al instante y mostrar contenido en diferentes idiomas, diferentes formatos, etc. actualizando todo el contenido en función de los mensajes y medidas que se estaban adoptando para paliar la situación y sin tener que estar realizando impresiones de diversos mensajes que podían quedar desactualizados a las pocas horas.

Agradecimientos WoW en gran formato

En varias publicaciones anteriores hemos hablado sobre cómo se generan experiencias WoW y como los formatos grandes y sincronizaciones de fachadas fascinan al público cuando van a un espectáculo, a un estadio de fútbol o un edificio emblemático. Gracias a la tecnología trasladar mensajes y hacer partícipes al resto a gran escala con un fin común también es posible.

El Club Althlétic de Bilbao aprovechó la tecnología instalada en su estadio San Mamés iluminándose para enviar un mensaje de agradecimiento a los trabajadores sanitarios que hacen frente al coronavirus .

Las Cuatro Torres de Madrid se suman al apoyo a los sanitarios y nos recuerdan la campaña #QuédateEnCasa.

Y también el edificio más grande del mundo rinde homenaje a los profesionales sanitarios españoles en estos momentos difíciles.

Por último, no quería terminar este post sin recalcar con otro ejemplo, que la tecnología no tendría sentido si no estuviera al servicio de las personas. La ambientación musical en los espacios físicos está siendo de gran ayuda a los trabajadores que están al pie del cañón en estos días. Carrafour publicaba en sus redes sociales «mientras dure la crisis del COVID-19 reproduciremos esta canción para que los empleados recarguen las pilas y afronten llenos de energía y sonrisa un nuevo día«.

En un momento en el que la tecnología está más presente que nunca en nuestras vida, no podemos olvidar que las conexiones más importantes son las conexiones humanas #SeguimosConectados #QuédateEnCasa #EsteVirusLoParamosEntreTodos

Imagen portada: Jaime Villanueva-El País

#NoticiasCiberseguridad: Boletín de ciberseguridad especial Covid-19

ElevenPaths    23 marzo, 2020

Covid-19 – Ataques confirmados

El pasado 13 de marzo, el Hospital Universitario de Brno en la Republica Checa, sufrió un ataque que ocasionó el apagado de los sistemas informáticos, demorando los resultados de pruebas sobre casos del COVID 19, y de que, por el momento se desconocen las causas. Por otro lado, dos días más tarde, el 15 de marzo, el Departamento de Salud de Estados Unidos sufrió un ataque de DDoS en sus sistemas informáticos que no logró ralentizar significativamente los sistemas. Según el secretario de salud estadounidense, Alex Azar, no hubo intrusión en las redes internas y se sospecha que un estado extranjero podría estar detrás del incidente.

Covid-19 – Suplantaciones confirmadas

El Centro de Salud Pública del Ministerio de Salud de Ucrania fue suplantado en una campaña de phishing adjuntos maliciosos que incluían información sobre las últimas noticias sobre el Covid-19 en el país y que desencadenaron incidentes graves en el país. También, dentro de las frecuentes suplantaciones de la OMS que vienen siendo habituales durante esta crisis, es destacable la suplantación del Director General de la Organización Mundial de la Salud, en una campaña de phishing con adjuntos que contienen supuestas instrucciones acerca de medicamentos contra el Covid-19 pero que en realidad mediante un ejecutable cure exe desplegará el keylogger HawkEye capaz de robar datos de clientes de email como Firefox, Thunderbird Postbox SeaMonkey WaterFox o PaleMoon.

Covid-19 – Malware & Ransomware

Desde el inicio de la crisis sanitaria venimos viendo cómo los distintos agentes amenaza están utilizado diferentes herramientas maliciosas contra los ciudadanos. Destaca la distribución de:

  • Trickbot: a través de campañas de phishing donde se suplanta a la OMS con documentos Word maliciosos.
  • FormBook: a través de campañas de phishing donde se suplanta a la OMS con documentos PDF maliciosos con el ejecutable GuLoader en .zip.
  • Kpot: a través de la suplantación del sitio web wisecleaner.com y que se trata de una primera fase para el posterior despliegue del ransomware CoronaVirus.
  • Royal Road: a través de ficheros de Word embebidos en ficheros RTF que se valen de vulnerabilidades en Office para instalar un RAT.
  • BlackWater: a través de ficheros .rar que comprimen supuesta información acerca del Covid-19.

Covid-19 – Aplicaciones maliciosas

Son varios los aplicativos desarrollados con fines maliciosos aprovechando el exceso de información relacionado con la pandemia, destacando:

  • CovidLock – App móvil que se ofrece con la función de realizar un seguimiento en tiempo real de afectados por Coronavirus. Al instalarse solicita varios permisos como ejecutarse en segundo plano, tener acceso a la pantalla de bloqueo o utilizar las funcionalidades de accesibilidad de Android con el fin de tener permisos de administrador de sistema y tomar el control del dispositivo como un ransomware solicitando un pago para recuperar la funcionalidad del dispositivo y amenazando con enviar fotos y vídeos comprometidos a la lista de contactos en caso de no cumplir con el pago
  • Corona-Virus-Map[.]com – Mapa interactivo que muestra estadísticas de infecciones, recuperaciones y fallecimientos por país y que pretende la distribución del malware AZORult.

Covid-19 – Participación de APTs

El panorama mundial favorece el aprovechamiento de la situación también por parte de algunas de las organizaciones cibercriminales más destacadas:

  • APT36 / APT27 / TA505: mediante campañas de phishing.
  • APT28 (aka Fancy Bear o Vicious Panda): mediante campañas de phishing que se han detectado por el momento contra el sector público de Mongolia.
  • Ancient Tortoise: mediante campañas de phishing que estarían suplantando al sector bancario aprovechando la temática del Covid-19.

Y si quieres más información en tiempo real, suscríbete a nuestro canal de noticias y reflexiones sobre ciberseguridad creado por el equipo de Innovación y Laboratorio de ElevenPaths. Visita el canal de Telegram CyberSecurity Pulse aquí.

Para más información visita https://empresas.blogthinkbig.com/elevenpaths/ o https://cybersecuritypulse.e-paths.com.

Innovación frente a la pandemia

Mercedes Núñez    23 marzo, 2020

El otro día, aprovechando el confinamiento, releía un post sobre innovación. En él se dice que “no es el fin pero es el único medio” y no puedo estar más de acuerdo. Sobre todo en la necesidad de innovación frente a la pandemia.

En el artículo se explica que hay distintos tipos de innovación. Respecto a eso, en esta crisis están proliferando ideas de emergencia, originales, innovadoras en definitiva. Por ejemplo, ingenieros y médicos de todo el mundo se han movilizado en busca de un respirador artificial low cost. Entre otras, me parece fantástica la iniciativa “Open Source Ventilator Proyect” para crear estos aparatos con impresoras 3D. Ojalá consigan pronto aprovechar las posibilidades que nos brinda esta tecnología. Recordemos que hace ya casi un año fue noticia la fabricación sobre la marcha de una aorta 3D en el Gregorio Marañón.  

Fruto de la colaboración público-privada también se ha desarrollado una app -en la que ha colaborado Telefónica- para desatascar los teléfonos de Emergencias y ayudar a detectar mejor nuevos casos de infección.

Innovación solidaria

Pero la innovación, como se decía en el artículo, no responde a una única fórmula y creo que se podría bautizar a esta innovación frente a la pandemia como innovación solidaria. Dos noticias me llamaron la atención, en este sentido, a principios de la semana pasada:

Una de ellas, el ofrecimiento de una destilería para convertir el whisky en gel hidroalcohólico. Pernod Ricard, la compañía propietaria de Beefeater, Ballantine’s o Seagram’s, ha puesto sus medios a disposición del Gobierno para ayudar en la fabricación de desinfectante de manos.

Debo reconocer que, días atrás, cuando la crisis del coronavirus aún no era oficial en España pero ya no había alcohol ni gel desinfectante en farmacias ni supermercados, un amigo se planteaba la idea de utilizar la ginebra para ese fin y me reí de su ocurrencia.

Personalmente veía más normal la solución de la colonia para este cometido. Y, en esta línea, también leí que el grupo francés del lujo LVMH, dedicado al mundo de los perfumes, producirá desinfectantes que donará a hospitales.

La reinvención de la industria

Lo cierto es que en este momento son muchas las empresas que han reorientado su actividad industrial para paliar la escasez de material sanitario.

En esta oleada de innovación frente a la pandemia, compañías de coches, sofás o periféricos gaming han pasado a fabricar mascarillas contra el Covid-19.

Inditex ha ofrecido su red logística para traer material de China y coserá batas protectoras. En echar una mano con soluciones ocurrentes anda también toda la moda española en general.

Y hay multitud más de ejemplos de innovación solidaria.

Nuevas formas de hacer las cosas con ayuda de la tecnología

Por otro lado, estos días observamos que tendencias aún minoritarias, que no terminaban de despegar, lo han hecho ante la necesidad. No solo el teletrabajo, que es, junto a la formación online, uno de los grandes protagonistas, sino fórmulas como la videoconsulta médica, a cuya importancia ya nos venimos refiriendo en este blog desde hace tiempo.

Por poner solo dos ejemplos, la plataforma Open Salud ofrece gratis los servicios de sus 400 médicos para auxiliar a las personas que no están pudiendo acceder a la atención tradicional e iFeel, la ayuda de psicólogos online para gestionar anímicamente esta crisis.

Cinco años atrás, cuando escribíamos de doctores 2.0 y farmacéuticas con cuentas en Twitter lo hacíamos refiriéndonos a las redes sociales como una ventana de oportunidades. Estos días se han convertido en fundamentales ante el colapso imperante. La innovación frente a la pandemia se convierte en primera necesidad.

Voluntariado digital

También nos estamos familiarizando con fórmulas como el voluntariado digital, con la que Fundación Telefónica ya fue distinguida con el premio a una de las cien mejores ideas de 2018. Esta modalidad cobra más sentido que nunca en este momento, al permitir seguir ayudando a los más vulnerables. Videoconferencias y chats contribuyen a paliar la soledad de los mayores y estar pendientes de sus necesidades.

Ayer mismo contaban en la tele que se están organizando visitas virtuales para mejorar el ánimo de los ancianos que están en residencias.

Más omnicanales que nunca

Las compañías, por su parte, llaman la atención sobre la disponibilidad de opciones como el ”click & drive”, que permite hacer la compra sin bajarse del coche o repostar en las estaciones de servicio mediante app para evitar el contacto con el personal.

Incluso un hospital de Vigo primero y ya también otro de Andalucía permiten un «test on car» y hacerse, con cita previa, la prueba del coronavirus desde el propio vehículo.

Se están celebrando conciertos multitudinarios en streaming, una funeraria ha creado un libro de condolencias digital ante imposibilidad de ir a los velatorios, los curas se han convertido en youtubers… La vida es más digital que nunca.

La eAdministración, la nueva normalidad

La eAdministración, que en España siempre ha tenido buena nota respecto al resto de Europa, también trata de sacar músculo en este momento y se acelera la carrera para alcanzar los retos para conseguir una Administración 4.0, abierta, comprometida, fácil y humana, ya previstos antes de todo esto. Lo cierto es que ya habíamos escrito de experiencias de teletrabajo en el sector público. Ahora toca, como dice la canción de Antonio Vega, “correr que es volar”.

Las ruedas de prensa y entrevistas virtuales ya son el new normal. Esta mañana he leído que puede que el pleno del Congreso de este miércoles sea telemático…

Y todo esto es posible, no lo olvidemos, gracias a una red a la altura de las circunstancias, por la que Pallete felicitaba a la plantilla de Telefónica y resto de operadores porque “su importancia es tal que en estos momentos por ella no circula tráfico, sino el flujo de la vida misma”.

En beneficio de todos, hagamos un uso racional y responsable de las telecomunicaciones.

¡Cuidaros y mucho ánimo!

Imagen: Robert Occhialini