Informática Forense
81
Todo sobre las evidencias informáticas, lucha contra la ciberdelincuencia, seguridad informática, etc.
Follow
Scooped by Javier Pagès López onto Informática Forense
Scoop.it!

Yes, the FBI and CIA can read your email. Here's how | ZDNet

Yes, the FBI and CIA can read your email. Here's how  | ZDNet | Informática Forense | Scoop.it

"Petraeus-gate," some U.S. pundits are calling it. How significant is it that even the head of the CIA can have his emails read by an albeit friendly domestic intelligence agency, which can lead to his resignation and global, and very public humiliation? Here's how..

No comment yet.
Javier Pagès López is also curating
Orgulloso de ser Ingeniero en Informática Historia de la Informática Informática "Made In Spain" EcoBits
Discover Topics Javier Pagès López is following
Transmedia: Storytelling for the Digital Age Raspberry Pi Scoop.it on the Web Tracking the Future Crowdfunding Noticias informatica by josem2112
and 26 others
Your new post is loading...
Scooped by Javier Pagès López
Scoop.it!

Emprende Alcobendas | Blog | Impulso Emprendedor

Emprende Alcobendas | Blog | Impulso Emprendedor | Informática Forense | Scoop.it
No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Apocalipsis digital en Formentera

Apocalipsis digital en Formentera | Informática Forense | Scoop.it
Formentera, incomunicada por culpa de un yate de l Un yate de lujo ha roto el cable submarino de fibra óptica entre las pitiusas que permite a esta última comunicarse por Internet.

 

Formentera vive estas horas algo parecido a un estado de sitio, a un regreso a la edad de boli y papel. El Govern balear y la empresa Telefónica han activado un protocolo de emergencia sin precedentes en la historia de España. Un experimento social que ha rescatado de los cajones albaranes, bolígrafos y grapas.

Los bares y restaurantes aceptan objetos en prenda hasta que vuelvan a funcionar los cajeros, se rompen huchas y se desentierran cabinas de teléfono.

 

La isla de Formentera ha desaparecido. El temido apocalipsis digital que auguran los observadores de tormentas solares se ha hecho realidad en la menor de las Baleares con forma de cable arrancado de una pared.

 

Sus 11.000 habitantes y varios miles de turistas vagaban hoy por la isla como víctimas de una explosión nuclear. Formentera se ha quedado sin Internet, y no ha quedado nada.

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Un hacker crea un programa para rastrear webs ocultas en Tor

Un hacker crea un programa para rastrear webs ocultas en Tor | Informática Forense | Scoop.it

La red Tor esconde un submundo de tramas ilegales, difícilmente localizables por la Policía.

 

La reforma del Código Penal, en el artículo 197/3, no distingue entre auditorías de seguridad o intromisiones con finalidad ilícita.

 

Recogemos el testimonio pesadillesco de un hacker ‘legal’ en su lucha contra la pederastia.

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Nuevo informe de tendencias de APT

Nuevo informe de tendencias de APT | Informática Forense | Scoop.it

This fourth edition of the FireEye Advanced Threat Report provides a current overview of the advanced threat landscape including the evolving tactics of advanced persistent threats (APTs) and a detailed look at a major malware campaign targeting the aerospace and defense industry known as Operation Beebus.

The data comes from thousands of FireEye appliances deployed around the world as well as research from the FireEye Malware Intelligence Lab resulting in the industry’s most comprehensive view of advanced threats.

Key findings include:

On average, enterprises experience a malware event once every three minutesTechnology is the most targeted vertical industryMalware writers have focused significant effort on evasionSpear phishing remains the most common method for initiating advanced malware campaignsZIP files remain the preferred file of choice for malware deliveryAttackers are increasingly using dynamic link library files to improve persistence

Download your copy of the FireEye Advanced Threat Report now to gain insight into today’s new breed of cyber attacks and be better prepared for attacks on your organization.

Javier Pagès López's insight:

Muy recomendable este estudio para estar al tanto de las nuevas tendencias y estrategias de los desarrolladores del malware más peligroso.

 

Hay que conocer al enemigo....

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Las compañías tecnológicas buscan resistir el avance del espionaje digital

Las compañías tecnológicas buscan resistir el avance del espionaje digital | Informática Forense | Scoop.it
Google, Facebook y Microsoft, entre otras, intentan evitar los pedidos de información de la Agencia de Seguridad Nacional, a pesar de las pocas opciones legales que cuentan ante la iniciativa conocida como Prism...
No comment yet.
Scooped by Javier Pagès López
Scoop.it!

La criptografía cuántica blinda más que nunca la información secreta

La criptografía cuántica blinda más que nunca la información secreta | Informática Forense | Scoop.it

Resuelve el problema de la transmisión de claves, que pueden ser interceptadas con recursos computacionales superioresLas técnicas de encriptación clásicas descansan en su supuesta complejidad computacional, aunque no se sabe a ciencia cierta cuando puede aparecer un algoritmo que las supere. Por el contrario, la criptografía cuántica evita esos problemas, pues la clave se cifra en una serie de fotones que se transmiten entre las dos partes que tratan de compartir información secreta. Se considera, por tanto, un método demostrablemente seguro, aunque su eficacia dependerá sobre todo de una buena implementación.

 

Javier Pagès López's insight:

Excelente artículo publicado en la web de la CODDII, la Conferencia de Decanos y Directores de Ingeniería Informática de España.

 

Una prueba más de que la Informática SI #EsIngeniería.

 

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

La UE votará por una nueva directiva que endurecerá las penas contra el hacking ilegal : hackplayers

La UE votará por una nueva directiva que endurecerá las penas contra el hacking ilegal : hackplayers | Informática Forense | Scoop.it

La Unión Europea ha desarrollado un borrador que incluye penas más severas para los culpables de hacking y que será sometido a votación el próximo mes de julio en la Comisión del Parlamento Europeo de Libertades Civiles, Justicia y Asuntos de Interior. 

De aprobarse la nueva directiva, las personas declaradas culpables de los siguientes tipos de piratería ilegal se enfrentarán al menos a dos años de prisión, siempre que lo hagan conintención criminal y causen daños graves, o si no cuentan todo acerca de la vulnerabilidad correspondiente en el momento oportuno:
- Acceso intencionado e ilegal a un sistema de información.
- Interferir datos ilegalmente.
- Interceptar ilegalmente las comunicaciones. Esto incluye las grabación de comunicaciones y cubre el tiempo que abarca la transferencia de datos desde el emisor hasta el receptor, por cable o inalámbrica, y los dispositivos y tecnologías de registro, incluyendo software, contraseñas y códigos.

Javier Pagès López's insight:

Enlace al borrador: http://www.europarl.europa.eu/sides/getDoc.do?pubRef=-%2f%2fEP%2f%2fNONSGML%2bCOMPARL%2bPE-480.665%2b01%2bDOC%2bPDF%2bV0%2f%2fEN

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Obama Addresses NSA Uproar: 'Nobody Is Listening To Your Phone Calls,' 'You Can't Have 100% Privacy'

(June 7, 2013) - On Friday, President Barack Obama reacted to the news that the National Security Agency has been keeping secret databases of Americans' elec...
No comment yet.
Scooped by Javier Pagès López
Scoop.it!

ISO 27037 Directrices de gestión de evidencias electrónicas

ISO 27037 Directrices de gestión de evidencias electrónicas | Informática Forense | Scoop.it

La recientemente publicada norma ISO / IEC 27037:2012 proporciona orientaciones sobre mejores prácticas en la identificación, adquisición y preservación de evidencias digitales potenciales que permitan aprovechar su valor probatorio. Se orienta a su uso en investigaciones forenses digitales, destinadas al esclarecimiento de hechos en los que interviene de alguna forma un recurso electrónico o digital.

 

La norma proporciona orientación para tratar situaciones frecuentes durante todo el proceso de tratamiento de la evidencia digital. Entre otros fines, pretende ayudar a las organizaciones en sus procedimientos de tratamiento de circunstancias excepcionales que involucran datos gestionados en ellas de forma que se pueda facilitar el intercambio de evidencias digitales potenciales con los ámbitos jurisdiccionales que sean de aplicación.

 
No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Las pymes, el blanco de ciberataques de los hackers

Las pymes, el blanco de ciberataques de los hackers | Informática Forense | Scoop.it
Los delincuentes informáticos roban secretos de la empresa, números de cuentas bancarias, datos de los clientes, correos electrónicos y otros archivos importantes

 

Aunque el 50% de los ciberataques y ciberespionaje van dirigidos a las grandes empresas, en el último año los hackers han centrado sus ataques en las pequeñas y medianas empresas. Los robos de identidades, de información financiera o de sus clientes, incluso ser un trampolín para obtener información de grandes empresas, son los principales asaltos que sufren las pymes, que han visto un incremento de un 18% en 2011 hasta un 31% en 2012, un 13% más de robos.

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

No te pierdas la cita más importante de la Seguridad Integral

No te pierdas la cita más importante de la Seguridad Integral | Informática Forense | Scoop.it

Es mañana martes 11 de Junio de 2013.

 

El encuentro pionero en Seguridad Integral celebra este año su quinta edición. El próximo 11 de junio, asociaciones, usuarios y proveedores analizarán en Madrid los últimos avances de las estrategias globales de Seguridad, respaldadas por la normativa nacional e internacional. PUEDE INSCRIBIRSE EN EL EVENTO AL FINAL DE ESTA INFORMACIÓN.

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Un exempleado de la CIA confiesa que desveló los datos del espionaje en EEUU

Un exempleado de la CIA confiesa que desveló los datos del espionaje en EEUU | Informática Forense | Scoop.it
Edward Snowden, extécnico de la CIA, ha confesado que él es el "topo" que filtró el escándalo de los ciberespionajes en EEUU la semana pasada.
No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Troels Oerting: "Habrá una ley que obligue a empresas a colaborar contra ciberdelincuentes"

Troels Oerting: "Habrá una ley que obligue a empresas a colaborar contra ciberdelincuentes" | Informática Forense | Scoop.it
El director del Centro Europeo contra el Cibercrimen de la Europol ha lanzado esta advertencia ante la falta de colaboración del sector privado en la lucha contra los delitos informáticos

 

Oerting ha participado en las jornadas internacionales de seguridad de la información ISMS Forum Spain que organiza la Asociación Española para el Fomento de la Seguridad de la Información. Todos los expertos que han participado han insistido en la necesidad de mejorar la coordinación entre el sector público y privado en la lucha contra los delincuentes de la web. Un mensaje especialmente dirigido a aquellas empresas que ocultan y no denuncian sus vulnerabilidades por miedo a una pérdida de reputación. Es en ese punto dónde Oerting, en declaraciones a la SER, avanza el desarrollo de una ley que obligará a las empresas a colaborar con las fuerzas y cuerpos de seguridad.

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Los secretos de la industria del spam

Los secretos de la industria del spam | Informática Forense | Scoop.it
Cada año España escala más posiciones en el envío y recepción de correo basura: estamos en el top ten de una industria millonaria.
Javier Pagès López's insight:

Excelente artículo que ayuda a comprender el porqué del correo basura (o spam): que implica, donde se origina, que bemeficios supone a sus emisores, que perjuicios ocasiona a sus receptores, etc.

 

 

Bernardo Lopez Bosque's curator insight, June 17, 5:33 PM

No se si el Spam tiene muchas especias pero hay dias que te siente inchado eso si!

Scooped by Javier Pagès López
Scoop.it!

La OTAN acuerda reforzar la ciberseguridad | Grupo Control

La OTAN acuerda reforzar la ciberseguridad | Grupo Control | Informática Forense | Scoop.it

Los ministros de la OTAN han acordado reforzar las defensas cibernéticas de la alianza. El secretario general, Anders Fogh, dijo que el año pasado la OTAN afrontó más de 2.500 casos significativos de ataques cibernéticos en sus sistemas. Se ha acordado que el programa de seguridad cibernética de la OTAN debería estar completamente operativo para octubre. La prioridad de la organización es defender sus propias redes informáticas, ya que esos son los sistemas utilizados para coordinar operaciones militares entre aliados. Sin embargo, existen desacuerdos sobre cómo la organización debería responder a las solicitudes de ayuda de miembros que sufren ciberataques. Países pequeños con recursos limitados pretenden sacar ventaja de las capacidades de ciberdefensa de la OTAN y Rasmussen cree que el organismo tiene la capacidad de ayudar. Miembros más grandes como Estados Unidos, Reino Unido, Alemania y Francia se muestran en desacuerdo.

Bernardo Lopez Bosque's curator insight, June 17, 5:37 PM

si la Otan entra en la ciberseguridad todo cambia ya estamos todos a salvo...

Scooped by Javier Pagès López
Scoop.it!

Informáticos Forenses del CERN buscan la primera página de Internet

Informáticos Forenses del CERN buscan la primera página de Internet | Informática Forense | Scoop.it
Especialistas en informática forense se encuentran extrayendo información sobre la codificación original de la primera página de Internet. Hallaron una copia pero se encuentra en una computadora de la que nadie sabe su contraseña.

 

Los científicos de la Organización Europea para la Investigación Nuclear (conocida como CERN, por sus siglas en francés) están buscando la primera página de Internet.

 

En abril, el CERN restauró una copia del primer cibersitio que Berners-Lee creó en 1992 para organizar información relacionada con el centro. Fue la copia más antigua que el CERN pudo hallar pero Noyes prometió seguir buscando.

 

Luego de que la radio pública difundió la historia sobre la búsqueda, Paul Jones, un profesor de la Universidad Chapel Hill (Carolina del Norte) se presentó con una versión de 1991.

 

Jones conoció a Berners-Lee durante una visita a Estados Unidos, justo un año después de que inventara la web. El profesor dijo que Berners-Lee compartió la página con él y que luego la transfirió de servidor a servidor durante años.

 

La página que Jones recibió de Berners-Lee está atrapada en la computadora NeXT de Jones, protegida por una contraseña olvidada hace años.

 

Especialistas en informática forense tratan de extraer la información para revisar los registros y preservar la codificación original usada para generar la página.

 

Noyes, desde el CERN, dijo que seguirá buscando versiones previas de la página y que sospecha que hay un par de webs que fueron creadas antes de la versión que tiene Jones.

 

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

El valor de una cuenta de correo hackeada

El valor de una cuenta de correo hackeada | Informática Forense | Scoop.it
Javier Pagès López's insight:

¿Sabes el valor que tiene una cuenta de correo electrónico en el mercado negro? ¿O para que se puede usar?

Si alguna vez te has preguntado para que demonios querrán robar cuentas de correo electrónico los hackers del lado oscuro, este es el artículo que estabs buscando.

 

Seguro que se te ponen los pelos de punta....

 

 

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Laboratorios para prácticar Hacking ~ Security By Default

Laboratorios para prácticar Hacking ~ Security By Default | Informática Forense | Scoop.it
Aquí mi fusil, aquí mi pistola; uno da tiros, la otra consuela Es increíble la velocidad que llevamos, antes no había campos de batalla para probar y desarrollar  armas y ahora, todos los días aparece uno nuevo; que si D-ICE S1.140, que si VulnVPN, que si ejercicios dePentesterLab... ¡¡estamos saturados!! y eso hablando solo de sistemas virtuales. Estos sitios al final se convierten en incubadoras para jugadores de CTFs, donde con retos más sencillos, se introduce a los aspirantes en el apasionante mundo de romperse los cuernos en busca de una solución. Todo esto de los laboratorios siempre me acaba recordando al proyecto NETinVM , que ya en el 2008 había creado RaDaJo y que para mi sorpresa mientras escribía este artículo y buscaba el enlace, está actualizado de este año. 
Javier Pagès López's insight:

Buen artículo Alejandro. Muy bueno.

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

¿Cómo cede Google información a EEUU? | Estados Unidos | elmundo.es

¿Cómo cede Google información a EEUU? | Estados Unidos | elmundo.es | Informática Forense | Scoop.it
Google niega que el Gobierno de EEUU tenga acceso La compañía ha explicado cómo cede la información que le solicita el Ejecutivo, siempre tras recibir una orden judicial.
No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Google y Facebook piden permiso para publicar qué datos solicitó Estados Unidos - 20minutos.es

Google y Facebook piden permiso para publicar qué datos solicitó Estados Unidos - 20minutos.es | Informática Forense | Scoop.it
Quieren publicar datos sobre el total de solicitudes de las autoridades. La vigilancia fue revelada por una filtración del informático Edward Snowden. "Google no tiene nada que ocultar".
No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Ciudades dinámicas y hackeables - MIT Technology Review

Ciudades dinámicas y hackeables - MIT Technology Review | Informática Forense | Scoop.it
Las urbes del futuro responderán a información del entorno y hablarán con nosotros.

 

Ante fenómenos como el vandalismo que se detecta en algunas ciudades tras instalar los elementos tecnológicos “inteligentes”, Ratti cree que la solución pasa por sistemas abiertos que alienten a las personas a apropiarse de distintas partes de la urbe. “Si la ciudad se está convirtiendo en una computadora me gustaría una ciudad cuyo control se pueda hackear por parte de los ciudadanos”, afirmó. “De esta forma se abre una voluntad increíble de sustituir al gobierno central por canales que van de abajo arriba”, concluyó Ratti.

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Telefónica lanza Eleven Paths, su nueva filial de seguridad digital

Telefónica lanza Eleven Paths, su nueva filial de seguridad digital | Informática Forense | Scoop.it

Telefónica ha anunciado este viernes el lanzamiento de Eleven Paths, su nueva filial del mundo de la seguridad digital. La empresa está dirigida por el experto español de la seguridad digital Chema Alonso, tal y como adelantó Cinco Días el pasado 19 de mayo.

 

En una presentación esta mañana, Alonso, que ha desarrollado su carrera en la empresa Informática 64, ha explicado que la compañía está configurando un equipo de expertos para el diseño de nuevos productos. Entre ellos figuran profesionales de la citada Informática 64, de Yahoo y de otras firmas del ámbito de la tecnología. En este momento Eleven Paths cuenta con un equipo de 22 personas si bien está en proceso de contratación de nuevos expertos.

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Ciberseguridad de Infraestructuras Eléctricas en USA: aún tiene que empeorar antes de que empiece a mejorar

Ciberseguridad de Infraestructuras Eléctricas en USA: aún tiene que empeorar antes de que empiece a mejorar | Informática Forense | Scoop.it

Un informe reciente publicado por ICS-CERT indicó que los ataques contra los activos relacionados con la energía han aumentado un 380% desde 2010, poniendo una gran presión sobre el sector de la energía para impulsar el cumplimiento de la norma NERC CIP que se refiere a la cieberseguridad de las infraestructuras críticas eléctricas.

 

NERC es el acrónimo del Norte American Electric Reliability Corporation, una organización sin fines de lucro que opera bajo el auspicio de la Comisión Federal Reguladora de Energía (FERC). Fue concebido con el propósito de crear y hacer cumplir las normas de seguridad para garantizar la fiabilidad del sistema eléctrico en América del Norte, incluyendo Canadá y algunas partes de México.

 

Estas normas de protección de infraestructuras críticas (PIC) se componen de 8 patrones primarios que incluyen 41 requisitos y 164 sub-requisitos de cumplimiento obligatorio para todas las principales compañías eléctricas que componen la red eléctrica de América del Norte.

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

Microsoft y el FBI noquean a la red zombi Citadel

No comment yet.
Scooped by Javier Pagès López
Scoop.it!

El tortuoso camino del coche conectado

El tortuoso camino del coche conectado | Informática Forense | Scoop.it
Google ensaya a diario con modelos de Toyota y Lexus su modelo de coche autónomo. Y algo peligroso: el coche podría quedar a merced de un pirata informático. De hecho, muchas marcas están centrando sus esfuerzos en la seguridad ante una acción invasiva. Las funciones vitales del coche se desconectarían para que el conductor tuviera un control absoluto. 
No comment yet.