Archivo de la categoría: legal 2.0

CiberInvestigación Barcelona: seguridad en redes sociales

REPUTACION, SEGURIDAD, LEGALIDAD COMMUNITY MANAGER

Ciberinvestigación, detectives online, forenses digitales, responsable de seguridad en redes sociales…

Asociados estos nuevos perfiles una serie de preocupaciones y problemas como: robo de wifi, como saber si estoy siendo monitorizado, cómo saber si hay alguien en mi pc, la wifi me va lenta, tengo dudas sobre algún empleado, una persona cercana, no me siento tranquilo mientras navego, no se si me están monitorizando, mi community manager cambió todas las contraseñas, está de vacaciones y no puedo acceder a mi propia comunidad…

Desde onbranding os queremos acercar a una serie de servicios que ofrecemos que consideramos de vital importancia para cualquier profesional de la comunicación online, relacionados con REPUTACIÓN, SEGURIDAD Y LEGALIDAD y también por qué no para todos los usuarios domésticos de las redes y los ordenadores, así como móviles:

  • Garantizar la privacidad en las redes sociales
  • Cloud: las fugas de información y datos compartidos
  • Reputación corporativa, comercial o personal afectada por comentarios negativos sobre ti y ¿quieres saber quién y desde dónde?
  • ¿Red wifi segura? ¿Te están robando información por ella?
  • ¿Alguien cercano te engaña?
  • ¿Quieres localizar a alguien y no tienes forma de hacerlo?
  • ¿Quieres saber a qué dedican tus hijos mientras navegan?
  • ¿Compartes ordenador? ¿compartes información?
  • ¿Te están acosando? ¿Sabes quién es?

Desde onbranding te podemos ayuda en todas estas cuestiones y en algunas más, por ejemplo, realizamos servicios de:

  • Consultoría en Seguridad Informática
  • Auditoría de Seguridad de la Información
  • Evaluación de Riesgos
  • Detección de Vulnerabilidades en equipamiento
  • Test de Intrusión
  • Análisis Forense
  • Elaboración de:
    • Soporte Técnico
    • Implementación y control de normas de seguridad
  • Hacking ético (test de penetración)

Los Servicios de Test de Penetración, servicios de análisis que escanean y evalúan los sistemas expuestos a Internet como pueden ser firewalls, servidores web, servidores de correo, servidores e-commerce, servidores DNS, y más.

Nuestros analistas chequean las vulnerabilidades que pueden ser vistas y explotadas desde Internet por individuos no autorizados, agentes de información, ladrones, antiguos empleados, competidores, etc.

Si quieres saber más, te recomendamos que vengas al próximo evento que celebramos sobre REPUTACIÓN, SEGURIDAD Y LEGALIDAD PARA COMUNICADORES ONLINE

FOTO DE: Seguridad en Facebook & Prostitución del Community Manager
Etiquetado , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Brand Care: Evento julio 2013 Reputación Seguridad y Legalidad en Comunicación Online

Brand Care, protege y cuida tu marca

Éste es el título del próximo evento onbranding, el evento se realiza en coordinación con Microsoft España y la Facultat La Salle Ingeniería de la Universitat Ramon Llull de Barcelona y tendrá lugar el próximo mes de julio de 2013 (1ª/2ª semana, por confirmar).

El evento se enmarca en una de las especialidades de onbranding, la gestión de la reputación y la ciberinvestigación, onbranding colabora con distintos profesionales de estos 4 ámbitos (reputación, seguridad, legalidad y comunicación) desde hace meses se ha detectado la necesidad de mejorar la protección y el cuidado de las marcas tanto personales y comerciales.

OBJETIVO Y CONCEPTO DEL EVENTO: PROTEGE Y CUIDA TU MARCA

Existe un triángulo inseparable entre la reputación, la seguridad y la legalidad y queremos acercar al sector de la comunicación a este concepto que es una realidad y una asignatura pendiente de numerosas empresas y profesionales de la comunicación y el Social Media. Mejorar la protección y el cuidado de las marcas tanto personales y comerciales.

triángulo inseparable onbranding: reputacion, seguridad, legalidad

A QUIÉN ESTÁ DIRIGIDO

Así pues el evento está dirigido a distintos profesionales de la comunicación, seguridad, legalidad y directivos:

  • Profesionales de la comunicación: social media managers, community managers, content curators, diseñadores gráficos, diseñadores multimedia
  • Profesionales del derecho: abogados especializados en derecho online y delitos cibernéticos y telemáticos, abogados especializados en propiedad intelectual…
  • Profesionales de la seguridad y la informática: Responsables de seguridad, programadores
  • Profesionales autónomos, empresarios y pymes: Directores de empresas que albergan, country managers

QUÉ APRENDERÁN LOS ASISTENTES

REPUTACIÓN:

  • ¿La reputación se gestiona? Conceptos teóricos
  • ¿Reputación online? o el online como medio
  • Desposicionamiento de contenido
  • Técnicas penalizables de SEO y SEM Web y Mobile (AppStore, AndroidMarket, FB Ads, twitter Ads y Adwords

LEGALIDAD:

  • “Reputación y Legal “Contenido Injurias, Calumnias: derechos y denuncias”
  • Propiedad intelectual
  • Delitos telemáticos

SEGURIDAD:

  • Seguridad, Comunicación online y Dispositivos: Seguridad en los dispositivos, WIFI, Compartir información, Geolocalización
  • Seguridad en redes sociales
  • Técnicas de Black Hat para mejorar posicionamiento, ganar concursos


Entre todos los profesionales que asistan se elaborará un Manual de Reputación, Seguridad y Legalidad para profesionales de la Comunicación Online y Móvil.

Colaboradores del evento

Acogen y promocionan el evento :

la-salle-ingenieria-ramon-llull-onbranding

microsoft-onbranding-evento-brand-care

salsa-creativa-diseño-creatividad-barcelona

Ha creado la imagen corporativa del evento

tres-del-ocho-agencia-prensa-barcelona Gestiona el gabinete de prensa del evento

20130517-143515.jpg

20130517-143530.jpg

Etiquetado , , , , , , , , , , , , , , , , , , , , , , ,

PRÁCTICAS FORMACIÓN SEO-SEM BARCELONA

Prácticas en Proyectos SEO web y móvil y Campañas SEM (Google Adwords, Facebook Ads, Twitter Ads): SEO para Social Media, Reputación, Posicionamiento y Desposicionamiento de contenido.

Las prácticas se realizarán en remoto, cada uno de los miembros de nuestro equipo está ubicado en diferentes partes de España, Europa y el Mundo:

  • Barcelona (sede: formación en reputación, social media, social media intelligence y ciber investigación), Madrid (análisis de datos), Valencia (estadísticas, dirección de proyectos online y seguridad), Buenos Aires (seo, sem, marketing digital), Berlín (country management), USA y México (tendencias).

Qué ofrecemos

Ofrecemos formación basada en prácticas reales, trabajamos en equipo pero siempre online peroel candidat@ debería estar ubicado en Barcelona, el motivo es que la formación y la participación con los proyectos se hará en la sede de onbranding en Barcelona.

Qué buscamos

Aspectos personales

  • Persona proactiva y dispuesta, importante que ya tenga presencia online activa y esté habituado o tenga ganas de funcionar en remoto.

  • Preferentemente debe ser una persona que se informa sobre la actualidad SEO web, SEO movil y SEM y conoce fuentes de información del sector (medios de comunicación, medios sociales referentes nacionales e internacionales).

Aspectos técnicos

  • Se valorará positivamente que tenga formación en el sector de la Comunicación, Social Media.
  • Conocimiento y presencia en el entorno digital:

    Medios sociales (Redes sociales “genéricas, profesionales y verticales”, Blogs, Foros…) *conocimiento, no requiere dominio*

* Con identidad propia y activa en espacios online (muy valorado en foros relevantes)*muy valorable geek*

Herramientas de analítica

seo social media

Jornada

Somos un equipo que trabajamos en remoto, por objetivos y cada uno es responsable de sus tareas. Pero si prefieres tener un horario fijo, lo hablamos.

Puedes enviarnos tu CV a onbranding[@]onbranding.es

Etiquetado , , , , , , , , , , , , , , , , , , ,

Seguridad en redes sociales y móviles: Preguntas frecuentes

Seguridad en redes sociales: Preguntas frecuentes, algunas de las que nos han pasado los alumnos, preguntamos a los expertos… y nos contestan lo siguiente. Para este post hemos invitado a contestar a nuestros seguidores en a @safepadlock, @failurez, @ewcasif, @EnriqueITE, @yadox y a @mundohackertv

SEGURIDAD EN REDES WIFI

  • ¿Cuando una red wifi es peligrosa? Si yo estoy en un bar y tienen wifi y me dan la contraseña para acceder, es peligroso?
    • Invitamos a @secnight, @yadox y @mundohackertv para que nos deleiten con sus consejos :D
    • @secnigh contesta: Una red wi-fi es peligrosa SIEMPRE. Como se demostraron en mundo Hacker con Yago resulta extremádamente sencillo crear un punto Wi.Fi de acceso falso accediendo a todas la comunicaciones que son interceptadas por el atacante como la típica figura de “Hombre en el medio”NUNCA, te conectes a ninguna wi-fi pública, te den contraseña o no .. Ni la de el autobús .. si quieres privacidad y anonimato…La razón? Quen está detrás de esa wi-fi de ese bar? Y si el dueño es un “malo maloso”..En cuanto a las “keys” , por lo general las contraseñas wi-fi dadas en bares y similiares son claves wi-fi precompartidas sin ningún tipo de seguridad, siendo fácilmente hackeables y rompibles en menos de 30 segundos a día de hoy..
  • ¿Cuando una red wifi es segura? Por ejemplo, si yo en casa tengo una red wifi en la que pongo una contraseña para acceder, se puede considerar que es segura?
    • @armengoltorres contesta: Hay 3 cosas fundamentales que tienes que asegurarte:
      1- Que tu WiFi sea CON contraseña, siempre.
      2- Que la encriptación de seguridad NO sea “WEP”, sino WPA o WPA-2.
      3- Que cambies el nombre (SSID) de tu WiFi (y no sea tipo “Casa de Paco”) y tambien cambia la contraseña que te ha venido por defecto por otra no facil de adivinar.
      Esto se hace accediendo a la pagina web interna de tu router, desde el navegador y conectado via cable Ethernet, a la dirección 192.168.0.1. Necesitarás saber tu ID + Password de administrador del Router. Consigue alguien que te guie o lo haga por tí.
  • ¿Cómo se mira qué sale de mí en internet?
    • @selvaorejon contesta: Deberías tratar de hacer búsquedas avanzadas en Google con dos o tres criterios según tu nombre, marca… (egosurfing) por ejemplo tu nombre entre comillas p.ej.: “María Pan” tu user name o tu apodo, y ver qué resultados te arroja, importantísimo que primero de todo te deslogguees de tu usuario de Google si estás loggeado, borra datos de navegación, cookies… para que puedas así ver cómo t even los demás, ok?
    • Otra prueba es usar una herramienta de monitorización gratuitas como rxl.com o una trial de alerti, engagor… @failurez añade: herramientas gratuitas de Social Media, Comparativa de Herramientas de Monitorización  
       

SEGURIDAD EN REDES SOCIALES Y REPUTACIÓN: @selvaorejon

Si ya tenemos una red social (facebook) con nuestro nombre lo podemos cambiar y poner un seudónimo? Es recomendable hacerlo?

  • @selvaorejon contesta: pues depende de tu estrategia personal ¿qué objetivo tienes? ¿quieres ser encontrada? ¿quieres permanecer en el anonimato? Sí puedes cambiar tu nombre en facebook pero permite solo veces limitadas.
  • Geolocalización en redes sociales
    • ¿Cómo se desactiva de verdad el móvil? ¿Cómo se desactiva el facebook?
      • @selvaorejon contesta:
        • Móvil: Ajustes, privacidad, desactivar localización (en algunos dispositivos lo podemos hacer app por app)
        • Facebook: Si prefieres no mostrar la ubicación cada vez que publicas algo, existe una manera sencilla de deshabilitarlo por defecto. Clica en la “X” que aparece al lado del nombre. Una vez hecho esto, Facebook no mostrará nuestra ubicación en esa ni futuras entradas, hasta que la activemos nuevamente.
  • Existe SPAM dentro facebook? En que se basa? ¿Qué pasa?
    • @selvaorejon contesta: Claro que existe SPAM en facebook, al menos se intenta pero Facebook tiene un filtro para las comunicaciones repetitivas, más cuando tienen links internos o cuando hay palabras que están dentro de su blacklist.

PRIVACIDAD DE DATOS

  • En qué casos Dropbox es peligroso? ¿Qué puedo guardar y qué no? Pero si tengo una contraseña para entrar, como es que pueden acceder?

SEGURIDAD PC/MAC

  • Para qué sirve un cortafuegos? Por ejemplo, ¿qué pasa con programas tipo Emule si abrimos los puertos? Hay peligro? Aunque tenga un antivirus?
    • @secnigh contesta:Un cortafuegos (firewall) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios dependiendo siempre del tipo de corporación y necesidades de las mismas y sus usuarios.Abriendo los puertos de E-mule lo que haces es permitir las conexiones por los puertos necesarios para conexiones a sus servidores, para descarga de archivos y para compartir los tuyos.. pero solo se tiene acceso únicamente a esa carpeta compartida.Una apertura de puertos en sistemas de intercambio sin Firewall (actualizado)y antivirus(actualizado) en mi humilde opinión, no lo aconsejo jamás y de hecho es una temeridad .. No es que exista “peligro” , es que no es una práctica aconsejable.

      La cantidad de malware que se mueve por sistemas P2P es tan grande que las probabilidades de infección son máximas, donde en este caso la entropía es mínima en mi opinión.. Por lo tanto, el gran peligro radica en el contenido de los archivos descargados en si, no en la apertura de puertos … pero si tienes controlado TODO lo que entra y sale del ordenador con un Firewall mejor que mejor.

      Cuando bajes un archivo de Emule, ábrelo en el SandBox del antivirus para comprobar si es legítimo o no… Si pasa el SandBox, adelante…;)

  • Las páginas que no son https no son seguras? Entonces, ¿qué no podemos hacer cuando una página no es http?
  • ¿Qué sabes de Prot-on? ¿Qué diferencias hay entre esto y las aplicaciones como secreto box o App Block?
    • @secnigh contesta: Prot-On es una aplicación que te “asegura”?? que los documentos que envías por email, subes a la nube o compartes en redes sociales solo será accesible para las personas que tú decidas dándote la opción de eliminar y gestionar los permisos en cualquier momento.. y teoricamente no almacenan las copias de tus documentos, SOLO guardan las CLAVES y los PERMISOS de uso. El contenido sólo lo tienes tú y decides con quién, cómo y cuándo lo compartes… No está mal en comparación con lo siguiente..
      En cuanto a SecreBox , de “secret” no tiene nada .. les estás dando acceso a
      1-Acceso completo a la red
      2-Consultar tus contactos
      3-Modificar tus contactos
    • Permites que la aplicación modifique los datos de los contactos almacenados en el tablet, incluida la frecuencia con la que los has llamado, les has enviado un correo electrónico o te has puesto en contacto con ellos de otro modo. Las aplicaciones pueden utilizar este permiso para eliminar datos de contactos. Permite que la aplicación modifique los datos de los contactos almacenados en el teléfono, incluida la frecuencia con la que los has llamado, les has enviado un correo electrónico o te has puesto en contacto con ellos de otro modo. Las aplicaciones pueden utilizar este permiso para eliminar datos de contactos.4-Escribir en el registro de llamadasPermite que la aplicación modifique el registro de llamadas del tablet, incluidos datos sobre llamadas entrantes y salientesDemasidos permisos a “algo” que es innecesario .. No recomendable
      App Block es igual pero les das más permisos todavía .. No recomendable
      Se debe tener en cuenta que estas aplicaciones son de terceros, que son gratuitas, pero que nada es GRATIS.. uso del sentido común .. Solo eso, al final es lo que vales ya que
      “El único eslabón que no se puede securizar es el que está entre el teclado y la Silla (Sergio de los Santos)
  • Si tienes un antivirus en el ordenador de casa, evitas que alguien te pueda conectar? Por ejemplo, si voy a una página maliciosa y no me doy cuenta y activo algún link malicioso, aunque tenga un antivirus, eso me protege?

Si tienes un antivirus en el ordenador de casa, evitas que alguien te pueda conectar? Por ejemplo, si voy a una página maliciosa y no me doy cuenta y activo algún link malicioso, aunque tenga un antivirus, eso me protege?

Por partes

1-Si tienes un antivirus en el ordenador de casa, evitas que alguien te pueda conectar?

Un antivirus no es una medida de seguridad orientada a ese tipo de defensa .. Un antivirus te protege de malware, nada más.

Aunque existe una excepción, las Suites “All in One” tipo McAffe o Panda que ofrecen este tipo de (in)seguridad y que protegen a ambos niveles, malware y conexiones no autorizadas..

Pegas? Yo le pongas muchas … la primera es que con esto ya te estás saltando una base fundamental del principio de seguridad en profundidad, que es la SEGMENTACIÓN de la misma ..

Ejemplo para que me entendáis mejor…

Si yo comprometo tu Suite “All in One” porque quiero “colarte” un troyano, pongamos un “netcat” a la escuha con un servidor “TFTP” (etc, etc etc..) y un Rookit para tener “shell indefinda..”, pues ya no tengo que hacer nada más … 2 pájaros de un tiro y tus defensas fuera con camino libre .. Trabajo “sencillo” .

Pero si tengo 1 Antivirus y 1 Firewall por separado(segmentados) me será mucho más difícil ya que primero tengo que saltarme el firewall ( que si es el de McAffe, te lo saltas como la comba je :P ), y desactivarlo.. luego tendría que irme a por el antivirus .. Trabajo más tedioso no? … y que puede hacer directamente que el atacante pase de ese “objetivo” y se fije en otro “target” más fácil .. Fácil no? ;)

El atacante no es tonto, al contrario .. NO SE LO PONGAS A “webo”..

Quiero sobre todo que os quedéis con la idea y que entendáis que la seguridad se segmenta, se separa , haciendo así más difícil la intrusión.

2-Por ejemplo, si voy a una página maliciosa y no me doy cuenta y activo algún link malicioso, aunque tenga un antivirus, eso me protege?

Como te vas a dar cuenta que es malicioso??? ( ya te lo contaré en otra ocasión)y esta esla primera pregunta que deberías hacerte tu .. pero si pinchas en una link que contiene código embebido u/y ofuscado malicioso y tu antivirus NO ESTÁ ACTUALIZADO … Lo siento, pero lo más seguro que ya seas parte del ejército de Sopelka o Tatanga por citar alguna BotNet actual y “de moda”??

Se debe tener en cuenta que los Kits de Explotación actuales se hacen generales y “a la carta” .. alcanzando una media de 900 USD en el mercado ..algo más si ya lo quieres a tu gusto en todos los sentidos .. por lo tanto, son muy sofisticados.. de hecho, si te infectas con una de estas Botnets, lo primero que hacen es PARCHEARTE el S.O para que otra Botnet no pueda ocupar su lugar …y hasta tu ordenador va mejor ( olvídate del malware de hace años que tu ordenador iba lento..) porque te lo “fixea” y tu no te das cuenta DE NADA..

Pero incluso ( je) ,existen antivirus que se comerían el malware …por ejemplo , si es un malware reverso con código no conocido… tan nuevo que la casa antivirus no ha actualizado su firma , pues estás desprotegido igualmente..,y adiós …Aunque esté actualizado estás infectado..

Por lo tanto , 3 conclusiones

1-Segmenta la seguridad la máximo posible

2-Concienciación de la seguridad mínima obligatoria para usuarios en el SXXI

3-Usa el sentido común ( tu eres el más débil de esta cadena, y ellos, lo saben.. tu eres el primer objetivo.

SEGURIDAD Y PRIVACIDAD EN EL MÓVIL

  • ¿Cómo funciona un antivirus en el móvil? Es recomendable instalar uno? En podrías recomendar alguno? ¿Qué tal es uno que se llama Avast? Algún gratis que valga la pena?
  • Ahora hay muchas aplicaciones y juegos para móviles o que se puede acceder a través de facebook. ¿Cuáles son los permisos habituales que pueden pedir y en qué casos son excesivos
  • De las actualizaciones que llegan al móvil ¿se deben hacer todas?
  • ¿Herramientas o aplicaciones para hacer más seguro un Android?
  • ¿Cuál es la mejor manera de guardar la información que tengo dentro el móvil para que no sea accesible para nadie? Por ejemplo: fotos
Etiquetado , , , , , , , , , , , , , , ,

Derecho al olvido: reputación online de personajes mediáticos

reputacion-digital-selva-orejon-faro-de-melilla-entrevista

Derecho al olvido ¿es un derecho que todos deberíamos tener? Los personajes públicos y mediáticos de interés social también? ¿Los que han fallecido, no?

El derecho al olvido se define como  el derecho que tiene el titular de un dato personal a borrar, bloquear o suprimir información personal que se considera obsoleta por el transcurso del tiempo o que de alguna manera afecta el libre desarrollo de alguno de sus derechos fundamentales. Como es dable apreciar, este derecho puede en ocasiones colisionar con la libertad de expresión.

Cada día, cientos de personas sufren por estar perseguidas por su pasado, que parece no poder ser enterrado u olvidado; en ocasiones nos llaman para que hagamos servicios de desposicionamiento de resultados en Google, a veces hemos aceptado y otras veces simplemente o no se ha podido (dificultad en la aparición de información contínua, a tiempo real y con apariciones en hemerotecas casi legendarias) o no lo hemos creído éticamente aceptable.

¿Qué ocurre con los casos en los que queremos que se desindexe el contenido, que borremos nuestro rastro en Google?

Que nos enfrentamos directamente con Google y tras la petición que se le hace a dicha empresa, tres casos comentados hace semanas, un caso en el que sigue la petición a la Audiencia Nacional para intentar borrar el rastro, los casos llegan al TJUE, Tribunal de Justicia de la Unión Europea), que mediará entre Google España y la Agencia Española de Protección de Datos, que exige se borren los registros de los hechos, según comentaba Marc Carrillo en El País, catedrático de Derecho Constitucional Universidad Pompeu Fabra.

¿Qué ocurre tras dichas negociaciones? Que topamos con la Union Europea, el tribunal comunitario debe interpretar la aplicación de la directiva de 1995 sobre el tratamiento de datos personales, algo sobre lo que se lleva años negociando. Hoy lo comentábamos en una entrevista ““¿Y si Iñaki Urdangarin pidiera el derecho al olvido en Internet” en El Faro de Melilla que me han hecho por una Conferencia que doy sobre Reputación Online para Telefónica y Melilla Innova.

Cuando me preguntaron ¿Por qué no se llega a un acuerdo sobre el Derecho al Olvido? Mi respuesta ha sido “–España también está tras este derecho, no sólo cuando alguien fallece sino si alguien quiere pasar 100% desapercibido. De hecho ya se están ejecutando acciones de forma continua de desposicionamiento SEO (Search Engine Optimization en sus siglas en inglés). El concepto SEO se usaba para posicionar contenidos con resultados óptimos en buscadores. Ahora las empresas y personas físicas nos preguntan por técnicas de desposicionamiento. Quieren desaparecer tal y como se les conoce. 

El principal problema es el dilema moral y legal, porque técnicamente ya se puede desindexar. Por otro lado, hay casos como el de Iñaki Urdangarín ¿y si pidiera el derecho al olvido? Siendo un personaje público, ahora muy mediático y de interés social ¿cómo se debería gestionar su caso? ¿Hay que regular cada uno de los casos o como en las situaciones de delitos informáticos, debemos establecer un patrón general con seis acepciones y amparados bajo el Derecho Penal?

Está claro que quien mejor nos podría hablar de ello desde el punto de vista legal es un experto en la materia, Paco Pérez Bes,  Abogado. Vocal de la Sección de Derecho TIC del Ilustre Colegio de abogados de Barcelona (ICAB). Vicepresidente de ENATIC y Secretario de AERCO-PSM y Pablo Fernández Burgueño, letrado y socio director de Abanlex Abogados, quien comentaba sobre este debate que “aún es una cuestión sin regular de forma específica y que en muchos casos depende de la buena voluntad de buscadores como Google para desindexar esas informaciones. “Siempre puedes acudir al medio para que retire esa noticia; cuestión que puede hacer si introduce los parámetros txt en un archivo de texto, con esa instrucción  se logra que el buscador no indexe esa información”. Desde su punto de vista el futuro Reglamento Europeo de Proteccion de Datos ya incluirá dos artículos, 17 y 18 sobre este tema aunque de todas formas habrá que ver su posterior desarrollo práctico. “En el propio 18 se habla la posibilidad de exportar los datos de una red social a otra, un tema que al usuario podrá darle mucha fuerza en redes sociales”,insistió.”

Sale a colación un tema que comentábamos en la entrevista, y ¿Cuándo quien pide derecho a su olvido es un personaje mediático, público, de interés social, económico o político para un País? Paco comentaba puede tener ciertos límites con el derecho a la libertad de expresión y también si puede haber un derecho al recuerdo “es decir, he pedido que borren mis datos pero ahora quiero volver a recuperarlos”, comentó.  A su juicio, y en un contexto como el que vivimos es fundamental delimitar muy bien el procedimiento de derecho al olvido; “saber exactamente lo que hay que hacer si eres un afectado; qué daños y consecuencias puedes tener de esta mala práctica. De momento aún hay muchas dudas sobre este posible desarrollo de este procedimiento”.

Temas relacionados

Etiquetado , , , , , ,

Ciber ataque más grande de la historia: Spamhaus y Cyberbunker enfrentados

Mayor Ciber Ataque de la historia… ¿lo tendremos que incluir ya en el Top 10 ataques hacker? Es confuso, estamos leyendo desde ayer y The New York Times y otras publicaciones lo tildaban del Ataque cibernético más grande conocido hasta el momento hizo que ayer, 27 de marzo de 2013, la velocidad de Internet en todo el mundo se ralentizase. No llegó al punto del abismo como ya comentamos hace meses con el Cybergedoon (es el completo desmontaje de Internet, el mayor ataque a un estado-nación, pero es poco probable ya que no tendría demasiado sentido que alguien quisiera derribar Internet)

Actores del ataque:

Spamhaus (El Spamhaus Proyecto empresa dedicada a rastrear los peores spammers de Internet, y que gestiona Servicios de correo no deseado, trabaja de la mano con proveedores de Internet y agencias de la ley) se enfrentó ayer a Cyberbunker (ofrece hosting dedicado a servidores que permite a los clientes permanecer online pase lo que pase).

 

El ataque:

Spamhaus Ddos attack

Spamhaus fue objetivo de un ciberataque de ‘ciberdelincuentes’ considerado hasta el momento como el más masivo de la historia, dicen que detrás de este ataque está a empresa holandesa CyberBunker, el portavoz de la misma, Sven Olaf Kamphius, ha dejado unas declaraciones en las que indica que Spamhaus es “la mayor amenaza” detectada hasta el momento.

Declaraciones del portavoz según ha recogido el medio de comunicación RT:“Las tácticas mafiosas de Spamhaus actualmente son, sin duda, la mayor amenaza para la libertad de Internet“, afirma el portavoz de CyberBunker, que señala a un gran colectivo de proveedores de Internet en todo el mundo llamado Stophouse.com. como posible responsable del reciente ataque.
Kamphuis denuncia que “en los últimos años Spamhaus ha indignado a mucha gente chantajeando a los ISP (proveedores de servicios de Internet) y operadores con desconectar a los clientes sin órdenes judiciales ni procesos legales”.
Malos entendidos sobre este ataque:

Vía Gizmodo leemos… algunos hablan de estrategia de marketing, otros de amenaza real y latente, otros que no es para tanto… estamos aún analizando qué ha ocurrido y os iremos informando sobre las últimas horas. Se está diciendo ya que no es para tanto y que Spamhaus y Cloudflare, la empresa que han contratado para evitar el ataque, lo está exagerando.

ciber ataque spamhaus cyberbunker: mentiras y verdades

ciber ataque spamhaus cyberbunker: mentiras y verdades

en cualquier caso la situación es la siguiente a día de hoy:

Kamphius enfatizó que “ha habido una cierta desinformación por parte de ‘The New York Times’ al decir que nosotros estamos llevando a cabo los ataques”. “Los miembros de nuestro grupo dejaron de hacerlo ayer. Si ellos [Spamhaus] todavía sufren ataques —y creo que los sufren, según la información que recibo— otros son responsables de ello”, opina el ciberactivista, subrayando que Spamhaus ya se ha creado muchos enemigos con sus actividades.

Respecto a las acusaciones de que los ataques han sido realizados por ‘hackers‘ de los países de Europa Oriental, como Rusia, Kamphuis destaca que “a Spamhouse no le gustan estos países” y agrega que “sin ninguna razón llaman a la gente rusa ‘spammers’ y criminales, sin ningunas pruebas”.

Este miércoles se supo que la pérdida de conexión de millones de usuarios y el bloqueo del acceso a varias webs fue una consecuencia del ataque de ‘hackers’ más masivo de la historia. La agresión se produjo después de que la compañía antispam Spamhaus decidiera bloquear el sitio de CyberBunker al sospechar que este ofrece sus servicios para los autores de spam.

 

Seguiremos informando vía Facebook y twitter de todas las novedades del suceso, mientras, otro problema de seguridad detectado nos hace estar pendientes de la empresa WordPress, se ha detectado un plug in WP Banners Lite de WordPress que puede permitir a un atacante inyectar un Javascript o código HTML malicioso en cualquier sitio web vulnerable

Etiquetado , , , , , , , ,

Burger King twitter y Mc Donald’s hackeado: Reputación online y Seguridad en redes sociales

Burger King y su twitter junto con la cuenta de twitter de Mc Donald’s hackeada, o mejor dicho, crackeada. Efectivamente, hoy traemos uno de los mejores ejemplos sobre cómo la seguridad, mejor dicho la falta de gestión de la misma en las redes sociales puede acabar afectando muy negativamente a la reputación de la marca en un entorno 2.0.

Reputación online, ya hablamos mucho sobre las diferentes campañas que se desarrollan para poder mejorar las percepciones de los diferentes públicos, y Seguridad, exacto, seguridad en redes sociales y cómo la no gestión de la misma puede afectar a la reputación de la marca.

El ya conocido triángulo inseparable de (Reputación- Seguridad – Legalidad), ésta vez tenemos que hablar del caso de la última hackeada conocida, el usuario de twitter de Mc Donald’s y cómo ha afectado a la marca Burger King.

Burguer-King-Twitter-McDonalds-Hacking

Anonymous, ha hackeado la cuenta de Burger King en Estados Unidos y desde la misma ha publicado tweets de lo más provocador. LAs consecuencias más allá de la revolución que se generó en twitter…

Cómo funcionó el ataque

Desde twitter, Anonymous comunica sus acciones vía la cuenta: @YourAnonNews, desde la misma se alertó a Twitter de que el perfil de Burger King en Estados Unidos @BurgerKing había sido hackeado.

El perfil de Burger King tenía ahora el logo de McDonald’s y el nombre de usuario había cambiado, que no la URL, como resultado McDonald’s parecía ser ahora el dueño de la cuenta de Burger King.

Uno de los tweets que apareció fue: Burger King Estados Unidos… Recientemente vendida a McDonalds porque el whopper ha fracasado = [LA LIBERTAD ES EL FRACASO℠]: SM significa marca de servicio no registrado.

Además empezaron a twittear desde la cuenta  tweets tan “animados y ácidos” que la cuenta subió en 30.000 los followers nuevos en cuestión de minutos. Los hashtags que manejaban era: #McDonald’s.

La reacción de Burger King

  • Burger King tardó 1 hora en poner offline el perfil para poder acabar con la publicación de los tweets.
  • Actualmente ya han recuperado el control de la misma.

 

REFLEXIÓN SOBRE SEGURIDAD EN REDES SOCIALES

En positivo diremos que:

  • La cuenta de twitter estaba autenticada, por tanto existía un contacto directo con twitter, pero…
    • ¿Qué hubiera ocurrido si no hubiera sido así?
    • ¿Y si hubieran cambiado las contraseñas de acceso?
    • ¿Y si su mail no hubiera sido corporativo?
    • ¿Y si las contraseñas de twitter hubieran sido las mismas que otras de sus redes sociales de Burger King?

Mensaje a los Community Managers (seguridad en redes sociales)

  • Seamos sinceros Communities que nos estáis leyendo … ¿Cuántos usais la misma contraseña para todos los perfiles que gestionáis?
  • ¿Cuántos usais direcciones de email corporativos?
  • ¿Cuántas cuentas de twitter y de redes sociales tenéis autenticadas?
  • ¿Cuántos tenéis archivos de documentos custodios?
  • Y a mano los procesos de recuperación o suspensión de cuentas? en breve un post sobre cómo reaccionar ante estas situaciones, pero para empezar: ante todo, calma, trata de cambiar la contraseña, accede a tu mail, verifica tu identidad, y cuando sepas que el cracker ya no puede acceder con la misma contraseña entonces borra sus tweets.

 

REFLEXIÓN SOBRE LEGALIDAD EN REDES SOCIALES

En positivo también diremos que:

  • La cuenta de twitter estaba autenticada, por tanto existía un contacto directo con twitter, pero sabemos ya que si no contamos con 5.000€ de inversión para pagar a twitter, ya nos podemos ir olvidando de que nos autentiquen la cuenta, tengamos o no mail corporativo y podamos demostrar o no que la empresa y la cuenta es nuestra.
  • Twitter tiene millones de peticiones si resolver y que ha recibido y de hecho no existe ni siquiera la posibilidad de poder pedirlo vía formulario, se deshabilitó la opción.
  • ¿Cómo podemos entonces demostrar que esa es nuestra cuenta y nos a han hackeado? Te va a llevar horas así que lo mejor es prevenirte.

Nuestra reflexión sobre esta situación:

Cada vez más tenemos más necesidad de tener acceso a redes sociales, gestionar nuestros perfiles personales y nuestros perfiles corporativos, los perfiles de clientes… pero

¿Estamos preparados en base a seguridad en redes sociales? ¿Sabemos cosas tan simples como dónde custodiar nuestras contraseñas? ¿sabemos generarlas? ¿tenemos protocolos de recuperación de cuentas? ¿sabríamos qué hacer si un community se va de la empresa y no nos hace el traspaso de los datos?

 

Etiquetado , , , , , , ,

Privacidad en redes sociales: ciberdelincuencia y ciberinvestigación

Ciberinvestigacación: realmente nos deben investigar para conocer sobre nosotros, o es que lo dejamos todo demasiado a la vista de los demás? Ya seamos empresa, particular, profesional, en cualquier caso, el concepto privacidad ha quedado difuminado en las redes sociales.

Conocéis todos Gran Hermano, y cómo de “naturales” se comportan los concursantes, hasta que alguien les pasa las imágenes de de qué han hecho, qué han dicho….Pues bien, en este caso nos ocurre lo mismo. No somos para nada conscientes en todo momento de qué estamos compartiendo, cuándo, con quién, cómo nos ven los demás, y qué percepciones estamos generando.

Insistimos en que no somos conscientes porque no estamos viendo cómo nos ven, la típica funcionalidad de Facebook “quieres ver cómo ven tu perfil X persona”, pues esto mismo debería ser general, pero en dos niveles:

Perfil 1) No experto, usuario habitual: Cómo ven los demás mi imagen en Internet, el rastro que dejo, la huella visible a primera vista que queda…

Perfil 2) Experto en ciber investigación y seguridad: con background ético o no… “ciberdelincuentes”: todos aquellos metadatos que compartimos, geolocalizaciones, información susceptible de ser usada en nuestra contra por: descuidos dando demasiada información, por no proteger bien nuestros archivos, por vulnerabilidades en nuestros dispositivos, por conectarnos a redes abiertas y no seguras… por no actualizar nuestros sistemas operativos, por no tener antivirus actualizados, ni anti malware…

Hoy con motivo del Digital Day de Inesdi en Barcelona nos centraremos en el segundo perfil, el de los profesionales que están siendo cada vez más y más demandados, nuestra presentación es sobre Nuevas necesidades, nuevas profesiones derivadas del social media. Algunas son nuevas, otras no, simplemente se están adaptando al nuevo mercado y al nuevo conocimiento de los usuarios y los expertos…

Os dejamos un video a modo de ejemplo:

Centrando el tiro…

La red y el uso de la misma está en continuo cambio, nuestro aprendizaje y dominio de la red aumenta (en varios ámbitos de la comunicación personal y profesional), pero lamentablemente se abren muchas ventanas y puertas que no sabemos del todo bien qué conllevan a nivel de seguridad y legalidad.

Nuestro uso de Internet, nos beneficia, por ejemplo, para usuarios personales representa nuevas formas de acercarse a las empresas, a otros usuarios… Y para las empresas empresas es una forma de poder acercarse a los usuarios, para promocionar sus ideas, para más conocimiento de nuestros comportamientos, para aprender de otras empresas…

Pero nuestra apertura a esta realidad es sin Protección en la mayoría de los casos, es como el que empieza a trabajar con fuegos y no tiene un traje ignífugo, te podrás quemar o no… pero arriesgarse tiene un alto coste.

Los ciberdelincuentes que no tienen por qué ser freaks con tiempo libre, creédnos, en la mayor parte de los casos se trata de redes organizadas, que obviamente no te escogen a tí porque te llamas Perico Palotes, sino porque para ellos somos un número aleatorio, y cuanto más fácil se lo pongamos “poca seguridad, confiabilidad…” más peligro corremos.

Si le da a algún ciberdelincuente por ti, ojo puede que cometa un delito por cuestiones económicas o que te moleste y quebrante tu intimidad, en otros caso, ciber acoso, que no deja de ser acoso, y sí es demandable y si vulneran tu privacidad sí, es un delito tipificado, y sí se debe denunciar, seas empresa o particular.

Seguiremos informando, pero si nos queréis ver, estaremos en Digital Day de INESDI 31 de enero de 2013 en La Fabrica Moritz de Barcelona

Etiquetado , , , , , , , , , , , , , , , ,

Google Groups: agujero de seguridad o descuido en privacidad

Google Groups: agujero de seguridad o descuido en privacidad, Google Groups puede parecer una herramienta interesante para organizarse en grupo, comunidad… pero cuidado, puede ser traicionero si no lo sabes configurar bien.

En nuestra monitorización diaria, de repente vemos que un competidor tiene todos los mails en abierto, documentos enlazados a drive con vista previa, descargables, todo en abierto, incluso contratos.

Ejemplos de agujeros de privacidad localizados, como por ejemplo nominas públicas en pdf:

Google groups problema privacidad

Ejemplos de búsquedas: documento confidencial, nóminas, actas de reunión

Nos sorprende que documentos de este tipo estén en la red de forma pública y las empresas, usuarios, personas, instituciones no estén al corriente, sin saber que su reputación está en juego, y obviamente también la LOPD está siendo violada. Emails públicos, direcciones de email, información confidencial…

Una vez más ponemos en conocimiento la importancia de la coordinación y la gestión de nuestro triángulo inseparable

REPUTACIÓN – SEGURIDAD -LEGALIDAD

triangulo-inseparable-ciberinvestigacion-reputacion-legal-digital

triangulo-inseparable-ciberinvestigacion-reputacion-legal-digital

Si os habéis encontrado en alguna de las búsquedas en Google Groups y tenéis localizados emails, documentos… que no queréis que sean visibles, os podéis poner en contacto con nosotros 

onbranding[@]onbranding.es

facebook.com/onbranding

twitter.com/selvaorejon

linkedIn de onbranding

Etiquetado , , , , , , , , , ,

Ciber investigación: servicios de investigación privada en Internet

onbranding-Investigacion-Privada-Internet-ciberinvestigacion

 

 

 

 

 

 

 

Investigación privada en Internet: ciberinvestigación

  • En el ámbito profesional
    • ¿Dudas dobre algún empleado?
    • Necesitas estar tranquilo mientras navegas y ¿no sabes si te están monitorizando?
    • ¿Contrataste a un community manager y ahora no puedes acceder a tu propia comunidad?
    • ¿Estás en redes sociales y no sabes muy bien como garantizar tu privacidad?
    • ¿Se está fugando talento en tu organización, usáis servicios en la Cloud y temes por la seguridad de los datos compartidos?
    • ¿Tu reputación se ve afectada porque dejan comentarios negativos sobre ti y quieres saber quién y desde dónde?
  • Y si tu problema es personal
    • ¿Alguien cercano a ti crees que puede estar engañándote?
    • ¿Quieres localizar a alguien y no tienes forma de hacerlo?
    • ¿Quieres saber a qué dedican el tiempo tus hijos mientras navegan?
    • ¿Compartes ordenador y no quieres compartir información?
    • ¿Te están acosando desde alguna red social?

Quizás no te están engañando, o sí, nunca está de más cerciorarte, es importante estar seguro, prever situaciones de riesgo y ponerles remedio. Muy probablemente te estén generando un desgaste personal, pérdida de recursos, ya sean económicos, de tiempo o incluso simplemente espacio mental.

Ciber investigación: servicios de investigación privada en Internet, llámanos, te podemos ayudar.

Te dejamos una presentación muy útil sobre Seguridad y Redes Sociales

Etiquetado , , , , , , , , ,
ValentinoMogrezutt

exclusivexperience

olgaberbes

Olga's Blog/ viajera/Social Media

Perito IT | Peritaje Informático y Tecnológico

BLOG SOBRE PERITAJE INFORMÁTICO

Historias de Amor y Hambre

Blog de Lydia Peters

Silence

Toda la actualidad cultural y 2.0

Maca9's Blog

it site de creación de ideas y tiempo para social media

%d bloggers like this: