feed

seguridad

El gobierno de Estados Unidos: el principal comprador de malware a nivel mundial

La ciberseguridad es un tema que preocupa a los gobiernos, en Europa recientemente se ha aprobado la creación de un equipo que se encargará de mejorar la ciberseguridad a nivel europeo con el fin de prevenir el ciberterrorismo, pero la noticia estrella salta desde Reuters, que han creado un informe a partir de datos proporcionados por ex-asesores en ciberseguridad de la Casa Blanca, que revelan que el gobierno de Estados Unidos es el principal comprador de malware a nivel mundial.

Entre todo el...

Leer más »

Con la próxima actualización de Java tocará firmar los Applets

Hace un tiempo analizamos la posible causa de “la mala fama” de Java, siempre desde el punto de vista de los applets para navegadores, que se ejecutaban libremente en nuestro navegador, siempre que no tomasen derechos en nuestro ordenador más avanzados o estuviesen firmados (o teóricamente no tomasen privilegios avanzados y posteriormente se los cogiesen por su cuenta).

Posiblemente este ha sido...

Leer más »

Así es como se hackea un avión en vuelo con un smartphone

El miércoles pasado se llevo a cabo la conferencia Hack In the Box en Amsterdam, donde destacó la charla de Hugo Teso con el título: “how to remotely attack and take full control of an aircraft”, donde explicaba el “típico” uso que le damos a los smartphones para controlar los aviones comerciales en pleno vuelo y jugar a hacerlo descender de golpe o sacar las mascarillas de oxigeno, para sembrar...

Leer más »

El ciberespionaje en la industria del videojuego es un negocio redondo

Aunque el título suene muy directo no se aleja de la realidad, sobre todo tras conocer el lucrativo negocio de la organización criminal Winnti que ha sido descubierto gracias a Kaspersky Lab.
El grupo Winnti se dedicaba al uso ilícito de certificados digitales de estas empresas (con el peligro que conlleva), robo de la propiedad intelectual y de los códigos fuente de los distintos servidores de...

Leer más »

iSOC, el primer centro de operaciones de ciberseguridad industrial en España

S2 Grupo ha presentado el llamado iSOC (Industrial Security Operation Center) que será el primer centro de operaciones de ciberseguridad industrial en España, dando respuesta en materia de ciberseguridad en entornos industriales, con el fin de lograr la seguridad informática necesaria en las industrias españolas en estos días tan turbios (en el ámbito de la ciberseguridad).

Muchos son los...

Leer más »

¿Qué descubriríamos si hiciésemos ping a todas las direcciones IP?

Tras ver el titulo probablemente habréis pensado: ¿quién y cómo haría ping a todas las IPs (del protocolo IPv4)?, pues los chicos de Security Art Work lo han realizado y tras ver las respuestas han hecho una tabla, relacionado el primer byte de la IP (0.X.X.X hasta 255.X.X.X) con el número de pings resueltos en ese rango y sin contar las IP reservadas ni las IP de clase D y E (destinadas a...

Leer más »

¿Java es realmente tan inseguro, o la alarma social le está dando mala fama?

Como ya sabemos Java es un lenguaje muy amplio, que abarca muchas plataformas y se usa para propósitos muy variopintos, pero estos días no está destacando por las novedades que va incorporando la plataforma de Oracle (que son una barbaridad), sino por los problemas de seguridad que van lastrando su camino y su reputación.

Pero los titulares como “fallos de seguridad en Java permiten que […]“ ,...

Leer más »

Manual de GPG: cifra, firma y envía datos de forma segura

Hemos hablado ya sobre la criptografía simétrica y asimétrica y sobre la firma digital, solo toca ponerlo en práctica con GnuPG (la versión libre de PGP o mejor dicho Pretty Good Privacy), con el que cifraremos cualquier tipo de archivo que podremos mandar “libremente” con cierta seguridad de que nadie lo podrá leer. Y puede que a muchos os ayude a entender como funciona la criptografía y como...

Leer más »

¿Qué son y para qué sirven los hash?: funciones de resumen y firmas digitales

Los hash o funciones de resumen son algoritmos que consiguen crear a partir de una entrada (ya sea un texto, una contraseña o un archivo, por ejemplo) una salida alfanumérica de longitud normalmente fija que representa un resumen de toda la información que se le ha dado (es decir, a partir de los datos de la entrada crea una cadena que solo puede volverse a crear con esos mismos datos).

Estas...

Leer más »

Tipos de criptografía: simétrica, asimétrica e hibrida

Tras haber hablado de los primeros métodos de criptografía de la historia toca adentrarse en los métodos criptográficos modernos como la criptografía simétrica, asimétrica, híbrida (obviamente una mezcla de las anteriores) y por último las funciones de resumen o hash (que no cumplen estrictamente la función de confidencialidad para la que está destinada la criptografía, ya que es un cifrado...

Leer más »