Noticias y Alertas
Header

Dropbox compromised… again

octubre 25th, 2013 | Posted by kwelladm in Noticias - (0 Comments)

Dropbox is making headlines again, but not for the best of reasons. The file sharing service has been compromised – once more.

Earlier this week it was reported that criminals are targeting Dropbox users with a bogus password reset email that, when clicked, infects the victim’s machine with a Zeus-family malware.

You might also remember that Dropbox was hacked last July with usernames and passwords stolen from third-party web sites and used to access Dropbox accounts. That drove the company to add encryption and two-factor authentication in a move to ease security concerns of enterprise customers. But that wasn’t enough. (más…)

“Hay una gran desconfianza” hacia EE UU “y muchos buscan alternativas” para poner sus metadatos a buen recaudo. En pocas palabras Francisco Ginel, director de seguridad de la división grandes empresas de Telefónica, resume la situación que atraviesa el sector tras la conmoción provocada por Edward Snowden.

Este consultor tecnológico desveló en junio cómo a través de cuatro programas (PRISM, XKeyscore, Bullrun y Social Graph) dos agencias (NSA y CIA) espiaban desde los correos electrónicos hasta los datos almacenados pasando por las redes sociales. (más…)

Hace unos años el profesor Sugata Mitra puso un computador con banda ancha en un barrio bajo de Nueva Dehli, la capital de India, en una zona en la que el conocimiento acerca de internet era prácticamente nulo.

Lo dejó ahí, solo, sin explicarle a nadie qué era, cómo se usaba y para qué servía.

Cuando volvió, pensando que el computador iba a estar desvalijado, los niños lo recibieron con diferentes críticas: “El procesador es demasiado lento”, “el mouse está dañado”. Y con una queja: “Nos diste un computador que solo sirve en inglés, así que tuvimos que aprender inglés”. (más…)

Continuamos con la última parte de este post sobre el contrato en Cloud Computing. En esta ocasión presentaremos aquellos elementos básicos que deben recoger estos contratos en Cloud Computing. Los resumimos en un total de 20 puntos, los cuales enumeramos a continuación y desarrollaremos brevemente:  (más…)

Capitulo Primero. Preámbulo y Parte General

 
Parte 1 de 2

Llevamos una temporada de continuo bombardeo sobre soluciones Cloud Computing, como gran paradigma de soluciones de computación, caracterizado por su pago por uso, virtualización, multiusuario, escalable y de acceso sin restricciones.

 
Su desarrollo esta fuertemente asociado al fortalecimiento de las redes y de sus capacidades, junto a la aplicación de los principios de economía de escala, que permite reducciones de cotes y permite indiscutiblemente ganar en competitividad. (más…)

Un año después de que la Justicia de Estados Unidos bajara de modo intempestivo la persiana de Megaupload –uno de los mayores repositorios usado para compartir música y películas por Internet–, su creador, Kim Dotcom, lanzó ayer uno nuevo, Mega (https://mega.co.nz/), que recibió un aluvión de visitas y suscripciones en sus primeras horas online . Tanto que ayer el flamante servicio se saturó y permaneció inaccesible por varias horas.

Tras el cierre de Megaupload y los graves cargos por conspiración e infracción a las leyes de copyright que recibió, Dotcom, el polémico empresario multimillonario de origen alemán radicado en Nueva Zelandaa, se puso a trabajar intensamente en su nuevo proyecto.

Mega es, como Megaupload, un servicio de almacenamiento de archivos online, pero, al menos desde el punto de vista de sus creadores, está blindado contra sorpresivas órdenes judiciales de cierre y también contra cuestionamientos legales por violaciones a derechos de autor. (más…)

Los 10 puntos a considerar son (no hay orden de relevancia):

  1. Averiguar qué servicios en la nube va a trabajar para usted y cuál es el nivel actual de riesgo.
  2. Saber qué tipo de información se almacenará en la nube.
  3. Reconocer que la responsabilidad, en última instancia, es de uno.
  4. Seguridad (bloquear ).
  5. Conocer el proveedor (que sea de confianza).
  6. Saber exactamente lo que se está firmando en el contrato.
  7. Ser honesto con sus clientes
  8. Saber donde se almacenará la información.
  9. Conocer el uso y la revelación de la información, por quién es vista y qué uso se le da.
  10. Tener la capacidad para cambiar de proveedor y borrar la información (más…)

La “nube” de internet, el sistema de almacenamiento de datos en servidores externos, se ha convertido en el tema más candente en el ámbito de informática, pero la tendencia también ha creado una nueva gama de problemas de seguridad que deben ser abordados.

Los servicios en la “nube” suelen asociarse con el envío y recepción de correo electrónico personal, y el acceso a música e imágenes desde una amplia gama de dispositivos móviles y de escritorio. (más…)

Dada la prolífica actividad que estamos viviendo en los últimos meses de acciones cibercriminales que tienen como objetivo conseguir cuantos más datos de usuarios mejor, recibimos numerosas consultas a través de nuestra web y de nuestros perfiles en redes sociales que nos preguntan si sus ficheros alojados en la nube están seguros.

Cuando hablamos de la nube, se mencionan servicios online como Dropbox o Google Drive, es decir, portales que permiten el almacenamiento online de ficheros y su intercambio, aunque en este lote podríamos incluir otros muchos otros como Google Docs, por ejemplo.

Para empezar, es importante, siempre que utilicemos este tipo de servicios, elegir un proveedor de confianza. Para ello, es importante confiar siempre en servicios conocidos, populares y que no hayan tenido incidentes previos de seguridad. El motivo es claro: una vez que publicamos nuestros documentos, ficheros o bases de datos, en un sitio de terceros, estamos confiando en que este ha adoptado todas las medidas de seguridad necesarias que garantizan la integridad de nuestra información. (más…)

Certificando las nubes

junio 4th, 2012 | Posted by kwelladm in Noticias - (0 Comments)

Esta semana hemos podido leer en prensa que Google ha certificado el SGSI de Google Apps, lo que abarca entre otros los siguientes servicios: GMail, Google Talk, Google Calendar, Google Docs/Drive (documentos, hojas de calculo y presentaciones), Google Sites, Control Panel (CPanel), Google Contacts, Google Video y Google Groups.

La verdad es que la lista de servicios incluidos en el alcance impresiona ya que nos aleja de la clásica práctica de muchas empresas (algunas grandes) de tener un alcance pequeñito, utilizar el correspondiente sello en todos los materiales comerciales y decir que la compañía está certificada. (más…)