Mostrando entradas con la etiqueta FBI. Mostrar todas las entradas
Mostrando entradas con la etiqueta FBI. Mostrar todas las entradas

martes, 26 de noviembre de 2013

HACKER´s, los profesionales mas buscados por empresas y gobiernos

la profesión con mas salida, Hacker profesional, por la escasez de expertos en cibernética



Hacker, considerada hoy en día uno de las profesiones más preciadas por las organizaciones gubernamentales, empresas privadas y agencias de inteligencia. 
 el informe elaborado por lasPrincipales empresas de seguridad inciden en un aumento significativo en el número de ataques cibernéticos contra las organizaciones, oficinas gubernamentales y empresas privadas. 





Este aumento del número de incidentes cibernéticos está animando el debate sobre  el enfoque ofensivo para la ciberseguridad  y la lucha contra los atacantes.
Con el creciente número de ataques cibernéticos y la creciente demanda de especialistas cibernéticos capaces de proteger la infraestructura de estos ataques, esta haciendo surgir  un floreciente  mercado, que atrae a los mejores talentos de unidades cibernéticas del gobierno, y una gran demanda de profesionales cualificados en este mundo.


A raíz de la ley de la oferta y de la demanda, los sueldos de estos profesionales está creciendo como nunca antes se había visto siendo la causa de un escape real de especialistas cibernéticos del gobierno a un sector privado muchísimo  más generoso.
Numerosas empresas de seguridad, incluidas las del Reino Unido,  Grupo de Protección Internacional (IGP), están ofreciendo servicios cibernéticos, la IGP, por ejemplo, ha contratado recientemente a ex funcionarios de la agencia de espionaje británica GCHQ.
"Como con cualquier cosa, lo que realmente se reduce a capital humano y simplemente no hay suficiente de él", "Van a elegir en la que trabajan con base en el salario, el estilo de vida y la falta de una burocracia interferir y eso hace que sea especialmente difícil de conseguir ellos en el gobierno. "dice Chris Finan, director de la Casa Blanca para la seguridad cibernética 2011-12.
Vamos a considerar que todos los gobiernos están invirtiendo en el desarrollo y mejora de las capacidades cibernéticas , el Comando Cibernético de EE.UU. llegará a 4.000 unidades cibernéticas para el año 2015, el gobierno de Gran Bretaña anunció recientemente una nueva reserva de la junta de Cyber, Rusia, Brasil y Nueva Zelanda están adoptando iniciativas similares.
De China , Rusia, Irán,  Corea del Norte , Israel y EE.UU. son los países que mayor inversión en la creación de nuevas unidades cibernéticas, su intención principal es la creación de un ejército de hackers involucrar en operaciones cibernéticas ofensivas y campañas de espionaje cibernético.
En muchos casos, los gobiernos han anunciado públicamente el reclutamiento de piratas informáticos, El jefe de la NSA, el general Keith B. Alexander, durante la edición 2012 de la Conferencia Defcon Hacker, pidió a la comunidad de hackers  ayuda para la defensa de los EE.UU. y para asegurar el ciberespacio.
Los efectos de los ataques cibernéticos son devastadores, según el Centro con sede en Washington para Estudios Estratégicos e Internacionales, las pérdidas mundiales están en el rango de $ 80 mil millones a $ 400 mil millones al año. Los servicios de seguridad británicos confirmaron que una compañía que cotiza en Londres , de la cual no dio datos, sufrió pérdidas de 800 millones de libras ($ 1290 millones) en un ataque cibernético hace varios años. Las autoridades británicas revelaron haber bloqueado 400.000 amenazas informáticas avanzadas para infraestructuras del gobierno y esta  misma declaración fue realizada por la defensa cibernética israelí.
Hay que tener en cuenta que es casi imposible para proporcionar una estimación exacta de las pérdidas, en muchos casos, el incidente no se reportan o en el peor de los casos las víctimas no se dan cuenta que han sido atacados.
El ciberespionaje y el sabotaje son el tipo más común de los ataques patrocinados por el Estado por su parte el cibercrimen se centra principalmente en los fraudes cibernéticos (por ejemplo, cuentas bancarias piratería ,   el robo de identidad ).
Muy peligroso es también el efecto de hacktivismo, campañas de Anonymous, cuyas operaciones han demostrado cuan vulnerables son muchas de  las empresas y oficinas del gobierno, provocando en muchos casos, la  divulgación de información confidencial.
En este escenario, a pesar del enorme esfuerzo realizado por los gobiernos, la mayor parte de las capacidades cibernéticas se concentra en los sectores privados, donde las empresas han aumentado el gasto en servicios de seguridad y la contratación de expertos cualificados.



La Oficina de estadística  laboral de EE.UU.  informa que el número de funcionarios de la seguridad Tecnología de la Información en los EE.UU.  se  incrementará en un 22% dentro de 2020, la creación de 65.700 nuevos puestos de trabajo en todo el mundo y causando un aumento en los salarios de los expertos cibernéticos de 5.7 por ciento al año.
Las empresas están buscando para los hackers para participar en sus procesos, muchas empresas, entre ellas Google y Lockheed Martin Corp, han comenzado las campañas de reclutamiento de adquirir en sus expertos en cibernética del personal que podrían ayudar a prevenir el daño de los ataques cibernéticos y podrían apoyar el diseño de productos para crear soluciones robustas .
Hoy en día los hackers son los jugadores más importantes para los gobiernos y las empresas privadas, su conocimiento se ha convertido en crucial para el diseño de productos de seguridad / solución y defensa de la propiedad  intelectual de las empresas.
"El reclutamiento y la retención en el cyberspacio es un reto para todos los que trabajan en esta área", "Es un área donde la demanda supera a la oferta ...que está va a tomar un tiempo para que la oferta para ponerse al día ". dice Mike Bradshaw, director de seguridad y sistemas inteligentes en unidad de TI Finmeccanica Selex. 
¿Dónde es posible encontrar jóvenes con  talentos cibernéticos?
No es fácil descubrir un autentico hacker con talento, y eso principales universidades, patrocinados por empresas privadas y los gobiernos, están promoviendo nuevos cursos sobre seguridad cibernética y la piratería.
Los reclutadores están promoviendo concurso de hacking para evaluar las habilidades y capacidades cibernéticas del participante para seleccionar a los profesionales más prometedores.
"Los que tienen" muy buenas habilidades "en las áreas más necesitadas-puede ganar $ 110.000 a $ 140.000, mientras que la parte superior se les paga tanto como $ 200.000 en los empleos del sector privado, de acuerdo con Paller. Mientras que el sector privado ofrece gran premio, el gobierno sigue siendo capaz de retener algo de talento apelando al sentido de servicio público y el patriotismo de la gente. " informó la agencia Reuters.
La Sede de Comunicaciones del Gobierno (GCHQ) y  la agencia de inteligencia de Gran Bretaña comenzó hace meses una campaña de reclutamiento, conocida como generación de Xbox , con 100 nuevos talentos para participar en un programa de aprendizaje para la creación de una nueva generación de espías cibernéticos. El anuncio fue hecho por el secretario de Relaciones Exteriores, William Hague, durante una conferencia en Bletchley Park.
"Nos enfrentamos a constantes amenazas y en crecimiento de la delincuencia y los ataques en el ciberespacio "
"Queremos intensificar nuestros esfuerzos para encontrar a la gente con más talento para ayudar a mantener y asegurar el desciframiento de códigos y cyber experiencia del Reino Unido para el futuro."
"Serán los jóvenes innovadores de esta generación que ayudarán a mantener nuestro país seguro en los próximos años frente a las amenazas que son cada pedacito tan grave como algunos de los que se enfrentan en la Segunda Guerra Mundial."
El proceso de reclutamiento es revolucionario para el gobierno del Reino Unido, en el pasado las agencias secretas se nutrían principalmente, de las universidades para seleccionar los alumnos más prometedores, el requisito era la obtención de las cualificaciones de nivel A con una fuerte capacidad en ciencias y matemáticas. 
Las nuevas habilidades no se enseñan en la universidad, la inteligencia del Reino Unido es la selección de jugadores jóvenes con talento, con una gran pasión por la seguridad cibernética, alta elasticidad y el trabajo aptitud mental para los objetivos ... exactamente como lo hacen cuando juegan con su consola, pasando por el nivel de nivel.
La campaña está claramente abierto a un nuevo tipo de profesional, más orientado a la práctica, una figura con una gran familiaridad con las herramientas cibernéticas que siguen la tendencia ya introducido por otros países, como  China, .
La figura del pirata informático ha asumido un papel estratégico, cada sector está expuesto al riesgo de ataques cibernéticos y para defender mejor sus activos de las incursiones se originaron en el ciberespacio es necesario para mejorar sus capacidades cibernéticas ... El hackers'recruiting  son la forma más rápida adquirir estas habilidades.
La escasez de expertos en seguridad cibernética está destinada a aumentar y con ellos esta calor que aumentaran  los ataques cibernéticos.

fuente :http://securityaffairs.co/wordpress/14330/security/offensive-approach-cybersecurity-risks.html

HACKER´s, los profesionales mas buscados por empresas y gobiernos

la profesión con mas salida, Hacker profesional, por la escasez de expertos en cibernética



Hacker, considerada hoy en día uno de las profesiones más preciadas por las organizaciones gubernamentales, empresas privadas y agencias de inteligencia. 
 el informe elaborado por lasPrincipales empresas de seguridad inciden en un aumento significativo en el número de ataques cibernéticos contra las organizaciones, oficinas gubernamentales y empresas privadas. 



martes, 1 de octubre de 2013

Seguridad Informática: Mcafee se apunta a la moda anti-NSA




John McAfee anuncia Decentral, el dispositivo “anti NSA”
Pues si, el ultimo en apuntarse al carro de los dispositivos anti - nsa es mcafee, ya que hace unos dias
El creador de la compañía de seguridad informática McAfee, John McAfee, ha anunciado que traerá un nuevo dispositivo diseñado para evitar el espionaje de compañías como la NSA.

La noticia fue recibida con con gran espectación , ya que con el caso  Edwar Snowden, la privacidad en la red se ha convertido en el objetivo de las compañias de seguridad informática.


Jonh McAfee presento su proyecto  Decentral, un dispositivo con el que además de asegurar brindar seguridad a nuestros datos privados tendrá un precio muy asequible, que rondaria los 100 dólares (unos 85€).
“No habrá manera de que el gobierno sepa quién eres o dónde estás” fueron las palabras de el polémico personaje, con lo que incremento aún más, las expectativas en torno a este nuevo dispositivo.
Actualmente no hay  detalles sobre como funcionara el Decentral, solo se sabe que este se comunicará  con smartphones, tablets y demás dispositivos Android e iOS, además segun sus declaraciones en unos seis meses debería tener un prototipo funcional, y desde ya prevé que ninguna posible prohibición de su dispositivo en los Estados Unidos podra detenerlo.

“si el gobierno de EEUU lo prohíbe lo venderé en Inglaterra, Japón, el Tercer Mundo. Va a llegar y no puede ser parado”.

Seguridad Informática: Mcafee se apunta a la moda anti-NSA




John McAfee anuncia Decentral, el dispositivo “anti NSA”
Pues si, el ultimo en apuntarse al carro de los dispositivos anti - nsa es mcafee, ya que hace unos dias
El creador de la compañía de seguridad informática McAfee, John McAfee, ha anunciado que traerá un nuevo dispositivo diseñado para evitar el espionaje de compañías como la NSA.

La noticia fue recibida con con gran espectación , ya que con el caso  Edwar Snowden, la privacidad en la red se ha convertido en el objetivo de las compañias de seguridad informática.

lunes, 9 de septiembre de 2013

Dotcom lo vuelve ha hacer, BABOOM musica en mega

Pues si, parece que DOTCOM, vuelve a sus proyectos, y justo este era en el que estaba trabajando antes de su "Detención", y parece que va ha ser toda una revolución.
Su nombre   BABOOM
 


"Baboom"  va ha dar mucho de que hablar, ya que este será el nombre del nuevo servicio musical lanzado por el empresario informático Kim Dotcom, en libertad condicional en Nueva Zelanda a la espera de un juicio de extradición a EE.UU. por supuestos delitos contra los derechos de autor.


"Estoy realmente emocionado por 'Baboom'", declaró Dotcom al portal "Torrentfreak" este fin de semana, y tal como publica el canal "TV3" de la televisión neozelandesa.
No obstante, aún habrá que esperar unos meses para ver en funcionamiento el servicio,ya que aun se desconoce la fecha de inicio del nuevo servicio.
Unos 22 expertos trabajan en el nuevo portal musical que ya cuenta con una lista amplia de "artistas de alto nivel" para su lanzamiento.
Tal y como Dotcom declara "este nuevo servicio, tendra suscripción y estas pondrá ser gratuitas o de pago, y permitirá que los artistas puedan gestionar sus propias carreras a través de este portal, que promete darles "más libertad, control y transparencia".

Como ya sabemos Dotcom tenía previsto lanzar este servicio musical bajo el nombre de Megabox para vincularlo a su portal de almacenamiento Megaupload, pero sus planes fueron truncados por el "Ataque y detención " internacional orquestado por el FBI estadounidense en defensa de los derechos de autor en enero de 2012.
Entonces, Dotcom y tres ejecutivos de Megaupload fueron detenidos en la mansión que tenia alquilada a las afueras de la ciudad neozelandesa de Auckland, clausuraron Megaupload, además de congelar las cuentas y confiscar los bienes del informático a la vez que se realizaban otras detenciones en Europa.
Desde entonces Dotcom está implicado en un complicado proceso judicial en el que por el momento ya se ha demostrado que las órdenes usadas en su detención eran ilegales y dejo al descubierto que una agencia de inteligencia neozelandesa lo espió ilegalmente antes de su detención.
En el primer aniversario de su detención, Dotcom lanzó con bombos y platillos su portal Mega, pero su gran demanda ocasionó el colapso del servicio y obligó al empresario alemán a disculparse por los fallos.
Recientemente, Dotcom renunció a su puesto de director de su portal Mega con el objetivo de centrarse en su defensa legal y la creación de su partido político.

hoy en dia, mega es una gran plataforma, y si el resto de los proyectos (correo electronico cifrado y la musica y video en su portal) van por buen camino, las casas de gestión de derechos van a tener que plantearse muy seriamente cambiar sus formas de trabajar

Dotcom lo vuelve ha hacer, BABOOM musica en mega

Pues si, parece que DOTCOM, vuelve a sus proyectos, y justo este era en el que estaba trabajando antes de su "Detención", y parece que va ha ser toda una revolución.
Su nombre   BABOOM
 


"Baboom"  va ha dar mucho de que hablar, ya que este será el nombre del nuevo servicio musical lanzado por el empresario informático Kim Dotcom, en libertad condicional en Nueva Zelanda a la espera de un juicio de extradición a EE.UU. por supuestos delitos contra los derechos de autor.

jueves, 15 de agosto de 2013

ALERTA: todos a usar gpgtools,nuestros correos lo agradeceran


Pues si, con  lavavit cerrado, y con los demás correos electrónicos no hay por donde cogerlos en el tema de seguridad, por lo cual rogamos encarecidamente a todos los usuarios que necesiten privacidad, el uso de pgp y en especial a los usuarios de mac el uso de gpgsuite tools, para sobre todo evitarnos problemas de privacidad,


tal y como pone en su web, en la presentacion de la 2º edicion del programa

GPGMail 2
por fin está aquí!

Hemos estado trabajando duro y como locos en el último par de meses para hacer
GPGMail 2 sólido como una roca.

Un montón de noches sin dormir y 77 correcciones de errores más tarde, estamos listos!
GPGMail 2 es el nr. 1 plugin para OS X Mail.app para asegurar sus mensajes con unos pocos clics y viene como parte de nuestra nueva suite BPM que contiene todo lo necesario para garantizar su comunicación con facilidad utilizando el poder de OpenPGP.
Hemos completamente re- diseñado nuestro sitio web para asegurarse de que usted encontrará todo lo
que necesita con un solo clic. Estamos súper emocionados y no podemos esperar para ver cómo te gusta!
así que animo, ponedlo en vuestros equipos y por lo menos estaremos un poco mas seguros

a proposito, para los usuarios de windows, esta gpg4win,



ALERTA: todos a usar gpgtools,nuestros correos lo agradeceran


Pues si, con  lavavit cerrado, y con los demás correos electrónicos no hay por donde cogerlos en el tema de seguridad, por lo cual rogamos encarecidamente a todos los usuarios que necesiten privacidad, el uso de pgp y en especial a los usuarios de mac el uso de gpgsuite tools, para sobre todo evitarnos problemas de privacidad,


tal y como pone en su web, en la presentacion de la 2º edicion del programa

GPGMail 2
por fin está aquí!

Hemos estado trabajando duro y como locos en el último par de meses para hacer
GPGMail 2 sólido como una roca.

Un montón de noches sin dormir y 77 correcciones de errores más tarde, estamos listos!
GPGMail 2 es el nr. 1 plugin para OS X Mail.app para asegurar sus mensajes con unos pocos clics y viene como parte de nuestra nueva suite BPM que contiene todo lo necesario para garantizar su comunicación con facilidad utilizando el poder de OpenPGP.
Hemos completamente re- diseñado nuestro sitio web para asegurarse de que usted encontrará todo lo
que necesita con un solo clic. Estamos súper emocionados y no podemos esperar para ver cómo te gusta!
así que animo, ponedlo en vuestros equipos y por lo menos estaremos un poco mas seguros

a proposito, para los usuarios de windows, esta gpg4win,



domingo, 11 de agosto de 2013

Ciberguerra, el futuro de las guerras en la red

Aunque parezca algo lejano, visto lo visto ultimamente, las ciberguerras ya se estan produciendo,a pequeñas escalas, pero en un futuro no muy lejano,podria darse un caso como este
Son las 8 de la mañana, el despertador no funciona ni hay electricidad, Nadie sabe por qué sale agua sucia del grifo.



 Resulta muy difícil explicar qué está pasando.
Hay accidentes por toda la ciudad, los semáforos dejaron de funcionar.
La gente comenta el último problema que ha tenido la central nuclear.
 Podría ser una guerra/ataque cibernético: un ataque masivo efectuado y controlado desde ordenador. No habrá bombas ni soldados con tanques, tampoco granadas ni chalecos antibalas; los soldados seran simplemente poderosos ordenadores, un buen programador informático y una conexión a Internet.
¿da miedo verdad? pues es lo que en breve tendermos que lidiar.
Aun hoy, pese a todos los avisos, seguimos sin una Protección adecuada
 Segun Sandro Gaycken, especialista en seguridad informática.
“Afortunadamente estamos viviendo un período pacífico, así que por el momento no debemos tener miedo a este tipo de ataques”, explica Sandro Gaycken, un experto en seguridad informática de la Universidad Libre de Berlín.
Pero si la situación geopolítica cambiara, Alemania se encontraría en un grabe problema ya que no esta bien protegida: “La infraestructura básica alemana tiene un nivel de protección muy bajo en muchos aspectos.
 Si alguien quisiera atacarnos con métodos cibernéticos, podría hacerlo”.
Diariamente hay ataques cibernéticos en algún lugar del mundo: son ataques pequeños, mas bien como unas practicas o escaramuzas para comprobar las defensas, dirigidassobre todo, a infraestructuras gubernamentales, oficinas militares o simplemente compañías.
Realmente aunno se sabe  quién está realmente detrás de ellos.
La verdad se conoce solo varios meses o incluso años despuésy aun asi solo como sospechas. Generalmente, los hackers buscan espacios digitales desprotegidos y se dedican a ver cómo pueden utilizarlos para causar daño.
En ocasiones, son los mismos gobiernos los que planean estos ataques.
Stuxnet: un virus contra el programa nuclear de Irán
Uno de los casos más conocidos de los últimos años fue el virus Stuxnet. Se cree que fue el responsable de que las plantas nucleares de Irán perdiesen el control. Según la información disponible, el virus manipuló la frecuencia de rotación de las fuerzas centrífugas que permitían el enriquecimiento del uranio. De acuerdo con The New York Times, el virus fue desarrollado por el servicio secreto de Estados Unidos, la Agencia Nacional de Seguridad (NSA, por sus siglas en inglés) y agentes israelíes.
 Stuxnet fue un virus creado para desestabilizar el programa nuclear de Irán.
El presidente de Estados Unidos, Barack Obama, ha pedido una lista con todos los posibles ciberataques que podrían perpetarse en las oficinas estadounidenses ubicadas en el extranjero. Así lo ha señalado una información clasificada como "confidencial" y revelada por el diario británico The Guardian.
La OTAN esta preocupada y comienza a crear directivas
¿Pero se pueden considerar estos ataques como actos de guerra? ¿Cómo podría responder un Estado a un ataque similar? Existe Una unidad de la OTAN especializada en delitos cibernéticos que ha creado un manual con más de 95 reglas que orientan a sus Estados miembros en caso de que hayan sido víctimaso esten inmersas en un ataque cibernético. Estas propuestas no son vinculantes.
El experto en derecho internacional Wolff Heintschel von Heinegg, de la Universidad Europea en Frankfurt (Oder), contribuyó a la creación del manual. "En términos legales no existe ninguna diferencia entre hacer estallar un proyectil de artillería o provocar un ataque cibernético”, dice a Deutsche Welle.
Una peligrosa y muy realista amenaza
 Un ataque cibernético podría causar daños importantes en la economía de un país.
Al mismo tiempo, no sería legítimo responder a cada ataque cibernético como si se tratara de un arma de destrucción y utilizar el argumento de la autodefensa. “Es necesario que el daño sea particularmente severo”, dice von Heinegg. Si ese fuera el caso, la víctima podría responder con armas convencionales como bombas, por ejemplo, lo que seria un peligrosisimo precedente.
El experto en Tecnologías de la Información Gaycken no ve factible ese escenario.
Piensa que los ataques cibernéticos son más bien una peligrosa amenza económica: “Se pueden sabotear aspectos muy concretos de industrias claves, como por ejemplo, la automovilística o la aérea. Si estas presentaran fallas tendrían que retirar su productos y eso podría hacerles perder credibilidad”.
nosotros creemos que es mucho mas peligrosa y real de lo que se piensan, y que realmente el mundo aun no ha tomado conciencia de lo que puede llegar a ocurrir.
Tanto el espionaje industrial como los ataques cibernéticos podrían causar daños importantes a la economía de un país y, a largo plazo, llevarla al colapso.

Ciberguerra, el futuro de las guerras en la red

Aunque parezca algo lejano, visto lo visto ultimamente, las ciberguerras ya se estan produciendo,a pequeñas escalas, pero en un futuro no muy lejano,podria darse un caso como este
Son las 8 de la mañana, el despertador no funciona ni hay electricidad, Nadie sabe por qué sale agua sucia del grifo.


viernes, 2 de agosto de 2013

ALERTA: activación remota de microfonos de Android

Los de Android últimamente recuerda lo de el circo al que le crecen los enanos; tras sus fallos de seguridad, sus virus y malware, y tras saber que parte de su código, o por lo menos una fracción es de la NSA, ahora sale esta noticia, en fin como para fiarse de los terminales con Android:

El FBI puede activar los micrófonos de los teléfonos Android a distancia para espiar.

Android

El FBI estadounidense podría grabar conversaciones de teléfonos Android y de ordenadores portátiles de la compañía de Google a través de un sistema remoto para así poder obtener información acerca de casos de delincuencia. 

fuente : europapress.com

ALERTA: activación remota de microfonos de Android

Los de Android últimamente recuerda lo de el circo al que le crecen los enanos; tras sus fallos de seguridad, sus virus y malware, y tras saber que parte de su código, o por lo menos una fracción es de la NSA, ahora sale esta noticia, en fin como para fiarse de los terminales con Android:

El FBI puede activar los micrófonos de los teléfonos Android a distancia para espiar.

Android

El FBI estadounidense podría grabar conversaciones de teléfonos Android y de ordenadores portátiles de la compañía de Google a través de un sistema remoto para así poder obtener información acerca de casos de delincuencia. 

fuente : europapress.com