Archivado bajo REPUTACIÓN

CiberInvestigación Barcelona: seguridad en redes sociales

REPUTACION, SEGURIDAD, LEGALIDAD COMMUNITY MANAGER

Ciberinvestigación, detectives online, forenses digitales, responsable de seguridad en redes sociales…

Asociados estos nuevos perfiles una serie de preocupaciones y problemas como: robo de wifi, como saber si estoy siendo monitorizado, cómo saber si hay alguien en mi pc, la wifi me va lenta, tengo dudas sobre algún empleado, una persona cercana, no me siento tranquilo mientras navego, no se si me están monitorizando, mi community manager cambió todas las contraseñas, está de vacaciones y no puedo acceder a mi propia comunidad…

Desde onbranding os queremos acercar a una serie de servicios que ofrecemos que consideramos de vital importancia para cualquier profesional de la comunicación online, relacionados con REPUTACIÓN, SEGURIDAD Y LEGALIDAD y también por qué no para todos los usuarios domésticos de las redes y los ordenadores, así como móviles:

  • Garantizar la privacidad en las redes sociales
  • Cloud: las fugas de información y datos compartidos
  • Reputación corporativa, comercial o personal afectada por comentarios negativos sobre ti y ¿quieres saber quién y desde dónde?
  • ¿Red wifi segura? ¿Te están robando información por ella?
  • ¿Alguien cercano te engaña?
  • ¿Quieres localizar a alguien y no tienes forma de hacerlo?
  • ¿Quieres saber a qué dedican tus hijos mientras navegan?
  • ¿Compartes ordenador? ¿compartes información?
  • ¿Te están acosando? ¿Sabes quién es?

Desde onbranding te podemos ayuda en todas estas cuestiones y en algunas más, por ejemplo, realizamos servicios de:

  • Consultoría en Seguridad Informática
  • Auditoría de Seguridad de la Información
  • Evaluación de Riesgos
  • Detección de Vulnerabilidades en equipamiento
  • Test de Intrusión
  • Análisis Forense
  • Elaboración de:
    • Soporte Técnico
    • Implementación y control de normas de seguridad
  • Hacking ético (test de penetración)

Los Servicios de Test de Penetración, servicios de análisis que escanean y evalúan los sistemas expuestos a Internet como pueden ser firewalls, servidores web, servidores de correo, servidores e-commerce, servidores DNS, y más.

Nuestros analistas chequean las vulnerabilidades que pueden ser vistas y explotadas desde Internet por individuos no autorizados, agentes de información, ladrones, antiguos empleados, competidores, etc.

Si quieres saber más, te recomendamos que vengas al próximo evento que celebramos sobre REPUTACIÓN, SEGURIDAD Y LEGALIDAD PARA COMUNICADORES ONLINE

FOTO DE: Seguridad en Facebook & Prostitución del Community Manager
Etiquetado , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Brand Care: Evento julio 2013 Reputación Seguridad y Legalidad en Comunicación Online

Brand Care, protege y cuida tu marca

Éste es el título del próximo evento onbranding, el evento se realiza en coordinación con Microsoft España y la Facultat La Salle Ingeniería de la Universitat Ramon Llull de Barcelona y tendrá lugar el próximo mes de julio de 2013 (1ª/2ª semana, por confirmar).

El evento se enmarca en una de las especialidades de onbranding, la gestión de la reputación y la ciberinvestigación, onbranding colabora con distintos profesionales de estos 4 ámbitos (reputación, seguridad, legalidad y comunicación) desde hace meses se ha detectado la necesidad de mejorar la protección y el cuidado de las marcas tanto personales y comerciales.

OBJETIVO Y CONCEPTO DEL EVENTO: PROTEGE Y CUIDA TU MARCA

Existe un triángulo inseparable entre la reputación, la seguridad y la legalidad y queremos acercar al sector de la comunicación a este concepto que es una realidad y una asignatura pendiente de numerosas empresas y profesionales de la comunicación y el Social Media. Mejorar la protección y el cuidado de las marcas tanto personales y comerciales.

triángulo inseparable onbranding: reputacion, seguridad, legalidad

A QUIÉN ESTÁ DIRIGIDO

Así pues el evento está dirigido a distintos profesionales de la comunicación, seguridad, legalidad y directivos:

  • Profesionales de la comunicación: social media managers, community managers, content curators, diseñadores gráficos, diseñadores multimedia
  • Profesionales del derecho: abogados especializados en derecho online y delitos cibernéticos y telemáticos, abogados especializados en propiedad intelectual…
  • Profesionales de la seguridad y la informática: Responsables de seguridad, programadores
  • Profesionales autónomos, empresarios y pymes: Directores de empresas que albergan, country managers

QUÉ APRENDERÁN LOS ASISTENTES

REPUTACIÓN:

  • ¿La reputación se gestiona? Conceptos teóricos
  • ¿Reputación online? o el online como medio
  • Desposicionamiento de contenido
  • Técnicas penalizables de SEO y SEM Web y Mobile (AppStore, AndroidMarket, FB Ads, twitter Ads y Adwords

LEGALIDAD:

  • “Reputación y Legal “Contenido Injurias, Calumnias: derechos y denuncias”
  • Propiedad intelectual
  • Delitos telemáticos

SEGURIDAD:

  • Seguridad, Comunicación online y Dispositivos: Seguridad en los dispositivos, WIFI, Compartir información, Geolocalización
  • Seguridad en redes sociales
  • Técnicas de Black Hat para mejorar posicionamiento, ganar concursos


Entre todos los profesionales que asistan se elaborará un Manual de Reputación, Seguridad y Legalidad para profesionales de la Comunicación Online y Móvil.

Colaboradores del evento

Acogen y promocionan el evento :

la-salle-ingenieria-ramon-llull-onbranding

microsoft-onbranding-evento-brand-care

salsa-creativa-diseño-creatividad-barcelona

Ha creado la imagen corporativa del evento

tres-del-ocho-agencia-prensa-barcelona Gestiona el gabinete de prensa del evento

20130517-143515.jpg

20130517-143530.jpg

Etiquetado , , , , , , , , , , , , , , , , , , , , , , ,

PRÁCTICAS FORMACIÓN SEO-SEM BARCELONA

Prácticas en Proyectos SEO web y móvil y Campañas SEM (Google Adwords, Facebook Ads, Twitter Ads): SEO para Social Media, Reputación, Posicionamiento y Desposicionamiento de contenido.

Las prácticas se realizarán en remoto, cada uno de los miembros de nuestro equipo está ubicado en diferentes partes de España, Europa y el Mundo:

  • Barcelona (sede: formación en reputación, social media, social media intelligence y ciber investigación), Madrid (análisis de datos), Valencia (estadísticas, dirección de proyectos online y seguridad), Buenos Aires (seo, sem, marketing digital), Berlín (country management), USA y México (tendencias).

Qué ofrecemos

Ofrecemos formación basada en prácticas reales, trabajamos en equipo pero siempre online peroel candidat@ debería estar ubicado en Barcelona, el motivo es que la formación y la participación con los proyectos se hará en la sede de onbranding en Barcelona.

Qué buscamos

Aspectos personales

  • Persona proactiva y dispuesta, importante que ya tenga presencia online activa y esté habituado o tenga ganas de funcionar en remoto.

  • Preferentemente debe ser una persona que se informa sobre la actualidad SEO web, SEO movil y SEM y conoce fuentes de información del sector (medios de comunicación, medios sociales referentes nacionales e internacionales).

Aspectos técnicos

  • Se valorará positivamente que tenga formación en el sector de la Comunicación, Social Media.
  • Conocimiento y presencia en el entorno digital:

    Medios sociales (Redes sociales “genéricas, profesionales y verticales”, Blogs, Foros…) *conocimiento, no requiere dominio*

* Con identidad propia y activa en espacios online (muy valorado en foros relevantes)*muy valorable geek*

Herramientas de analítica

seo social media

Jornada

Somos un equipo que trabajamos en remoto, por objetivos y cada uno es responsable de sus tareas. Pero si prefieres tener un horario fijo, lo hablamos.

Puedes enviarnos tu CV a onbranding[@]onbranding.es

Etiquetado , , , , , , , , , , , , , , , , , , ,

Seguridad en redes sociales y móviles: Preguntas frecuentes

Seguridad en redes sociales: Preguntas frecuentes, algunas de las que nos han pasado los alumnos, preguntamos a los expertos… y nos contestan lo siguiente. Para este post hemos invitado a contestar a nuestros seguidores en a @safepadlock, @failurez, @ewcasif, @EnriqueITE, @yadox y a @mundohackertv

SEGURIDAD EN REDES WIFI

  • ¿Cuando una red wifi es peligrosa? Si yo estoy en un bar y tienen wifi y me dan la contraseña para acceder, es peligroso?
    • Invitamos a @secnight, @yadox y @mundohackertv para que nos deleiten con sus consejos :D
    • @secnigh contesta: Una red wi-fi es peligrosa SIEMPRE. Como se demostraron en mundo Hacker con Yago resulta extremádamente sencillo crear un punto Wi.Fi de acceso falso accediendo a todas la comunicaciones que son interceptadas por el atacante como la típica figura de “Hombre en el medio”NUNCA, te conectes a ninguna wi-fi pública, te den contraseña o no .. Ni la de el autobús .. si quieres privacidad y anonimato…La razón? Quen está detrás de esa wi-fi de ese bar? Y si el dueño es un “malo maloso”..En cuanto a las “keys” , por lo general las contraseñas wi-fi dadas en bares y similiares son claves wi-fi precompartidas sin ningún tipo de seguridad, siendo fácilmente hackeables y rompibles en menos de 30 segundos a día de hoy..
  • ¿Cuando una red wifi es segura? Por ejemplo, si yo en casa tengo una red wifi en la que pongo una contraseña para acceder, se puede considerar que es segura?
    • @armengoltorres contesta: Hay 3 cosas fundamentales que tienes que asegurarte:
      1- Que tu WiFi sea CON contraseña, siempre.
      2- Que la encriptación de seguridad NO sea “WEP”, sino WPA o WPA-2.
      3- Que cambies el nombre (SSID) de tu WiFi (y no sea tipo “Casa de Paco”) y tambien cambia la contraseña que te ha venido por defecto por otra no facil de adivinar.
      Esto se hace accediendo a la pagina web interna de tu router, desde el navegador y conectado via cable Ethernet, a la dirección 192.168.0.1. Necesitarás saber tu ID + Password de administrador del Router. Consigue alguien que te guie o lo haga por tí.
  • ¿Cómo se mira qué sale de mí en internet?
    • @selvaorejon contesta: Deberías tratar de hacer búsquedas avanzadas en Google con dos o tres criterios según tu nombre, marca… (egosurfing) por ejemplo tu nombre entre comillas p.ej.: “María Pan” tu user name o tu apodo, y ver qué resultados te arroja, importantísimo que primero de todo te deslogguees de tu usuario de Google si estás loggeado, borra datos de navegación, cookies… para que puedas así ver cómo t even los demás, ok?
    • Otra prueba es usar una herramienta de monitorización gratuitas como rxl.com o una trial de alerti, engagor… @failurez añade: herramientas gratuitas de Social Media, Comparativa de Herramientas de Monitorización  
       

SEGURIDAD EN REDES SOCIALES Y REPUTACIÓN: @selvaorejon

Si ya tenemos una red social (facebook) con nuestro nombre lo podemos cambiar y poner un seudónimo? Es recomendable hacerlo?

  • @selvaorejon contesta: pues depende de tu estrategia personal ¿qué objetivo tienes? ¿quieres ser encontrada? ¿quieres permanecer en el anonimato? Sí puedes cambiar tu nombre en facebook pero permite solo veces limitadas.
  • Geolocalización en redes sociales
    • ¿Cómo se desactiva de verdad el móvil? ¿Cómo se desactiva el facebook?
      • @selvaorejon contesta:
        • Móvil: Ajustes, privacidad, desactivar localización (en algunos dispositivos lo podemos hacer app por app)
        • Facebook: Si prefieres no mostrar la ubicación cada vez que publicas algo, existe una manera sencilla de deshabilitarlo por defecto. Clica en la “X” que aparece al lado del nombre. Una vez hecho esto, Facebook no mostrará nuestra ubicación en esa ni futuras entradas, hasta que la activemos nuevamente.
  • Existe SPAM dentro facebook? En que se basa? ¿Qué pasa?
    • @selvaorejon contesta: Claro que existe SPAM en facebook, al menos se intenta pero Facebook tiene un filtro para las comunicaciones repetitivas, más cuando tienen links internos o cuando hay palabras que están dentro de su blacklist.

PRIVACIDAD DE DATOS

  • En qué casos Dropbox es peligroso? ¿Qué puedo guardar y qué no? Pero si tengo una contraseña para entrar, como es que pueden acceder?

SEGURIDAD PC/MAC

  • Para qué sirve un cortafuegos? Por ejemplo, ¿qué pasa con programas tipo Emule si abrimos los puertos? Hay peligro? Aunque tenga un antivirus?
    • @secnigh contesta:Un cortafuegos (firewall) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios dependiendo siempre del tipo de corporación y necesidades de las mismas y sus usuarios.Abriendo los puertos de E-mule lo que haces es permitir las conexiones por los puertos necesarios para conexiones a sus servidores, para descarga de archivos y para compartir los tuyos.. pero solo se tiene acceso únicamente a esa carpeta compartida.Una apertura de puertos en sistemas de intercambio sin Firewall (actualizado)y antivirus(actualizado) en mi humilde opinión, no lo aconsejo jamás y de hecho es una temeridad .. No es que exista “peligro” , es que no es una práctica aconsejable.

      La cantidad de malware que se mueve por sistemas P2P es tan grande que las probabilidades de infección son máximas, donde en este caso la entropía es mínima en mi opinión.. Por lo tanto, el gran peligro radica en el contenido de los archivos descargados en si, no en la apertura de puertos … pero si tienes controlado TODO lo que entra y sale del ordenador con un Firewall mejor que mejor.

      Cuando bajes un archivo de Emule, ábrelo en el SandBox del antivirus para comprobar si es legítimo o no… Si pasa el SandBox, adelante…;)

  • Las páginas que no son https no son seguras? Entonces, ¿qué no podemos hacer cuando una página no es http?
  • ¿Qué sabes de Prot-on? ¿Qué diferencias hay entre esto y las aplicaciones como secreto box o App Block?
    • @secnigh contesta: Prot-On es una aplicación que te “asegura”?? que los documentos que envías por email, subes a la nube o compartes en redes sociales solo será accesible para las personas que tú decidas dándote la opción de eliminar y gestionar los permisos en cualquier momento.. y teoricamente no almacenan las copias de tus documentos, SOLO guardan las CLAVES y los PERMISOS de uso. El contenido sólo lo tienes tú y decides con quién, cómo y cuándo lo compartes… No está mal en comparación con lo siguiente..
      En cuanto a SecreBox , de “secret” no tiene nada .. les estás dando acceso a
      1-Acceso completo a la red
      2-Consultar tus contactos
      3-Modificar tus contactos
    • Permites que la aplicación modifique los datos de los contactos almacenados en el tablet, incluida la frecuencia con la que los has llamado, les has enviado un correo electrónico o te has puesto en contacto con ellos de otro modo. Las aplicaciones pueden utilizar este permiso para eliminar datos de contactos. Permite que la aplicación modifique los datos de los contactos almacenados en el teléfono, incluida la frecuencia con la que los has llamado, les has enviado un correo electrónico o te has puesto en contacto con ellos de otro modo. Las aplicaciones pueden utilizar este permiso para eliminar datos de contactos.4-Escribir en el registro de llamadasPermite que la aplicación modifique el registro de llamadas del tablet, incluidos datos sobre llamadas entrantes y salientesDemasidos permisos a “algo” que es innecesario .. No recomendable
      App Block es igual pero les das más permisos todavía .. No recomendable
      Se debe tener en cuenta que estas aplicaciones son de terceros, que son gratuitas, pero que nada es GRATIS.. uso del sentido común .. Solo eso, al final es lo que vales ya que
      “El único eslabón que no se puede securizar es el que está entre el teclado y la Silla (Sergio de los Santos)
  • Si tienes un antivirus en el ordenador de casa, evitas que alguien te pueda conectar? Por ejemplo, si voy a una página maliciosa y no me doy cuenta y activo algún link malicioso, aunque tenga un antivirus, eso me protege?

Si tienes un antivirus en el ordenador de casa, evitas que alguien te pueda conectar? Por ejemplo, si voy a una página maliciosa y no me doy cuenta y activo algún link malicioso, aunque tenga un antivirus, eso me protege?

Por partes

1-Si tienes un antivirus en el ordenador de casa, evitas que alguien te pueda conectar?

Un antivirus no es una medida de seguridad orientada a ese tipo de defensa .. Un antivirus te protege de malware, nada más.

Aunque existe una excepción, las Suites “All in One” tipo McAffe o Panda que ofrecen este tipo de (in)seguridad y que protegen a ambos niveles, malware y conexiones no autorizadas..

Pegas? Yo le pongas muchas … la primera es que con esto ya te estás saltando una base fundamental del principio de seguridad en profundidad, que es la SEGMENTACIÓN de la misma ..

Ejemplo para que me entendáis mejor…

Si yo comprometo tu Suite “All in One” porque quiero “colarte” un troyano, pongamos un “netcat” a la escuha con un servidor “TFTP” (etc, etc etc..) y un Rookit para tener “shell indefinda..”, pues ya no tengo que hacer nada más … 2 pájaros de un tiro y tus defensas fuera con camino libre .. Trabajo “sencillo” .

Pero si tengo 1 Antivirus y 1 Firewall por separado(segmentados) me será mucho más difícil ya que primero tengo que saltarme el firewall ( que si es el de McAffe, te lo saltas como la comba je :P ), y desactivarlo.. luego tendría que irme a por el antivirus .. Trabajo más tedioso no? … y que puede hacer directamente que el atacante pase de ese “objetivo” y se fije en otro “target” más fácil .. Fácil no? ;)

El atacante no es tonto, al contrario .. NO SE LO PONGAS A “webo”..

Quiero sobre todo que os quedéis con la idea y que entendáis que la seguridad se segmenta, se separa , haciendo así más difícil la intrusión.

2-Por ejemplo, si voy a una página maliciosa y no me doy cuenta y activo algún link malicioso, aunque tenga un antivirus, eso me protege?

Como te vas a dar cuenta que es malicioso??? ( ya te lo contaré en otra ocasión)y esta esla primera pregunta que deberías hacerte tu .. pero si pinchas en una link que contiene código embebido u/y ofuscado malicioso y tu antivirus NO ESTÁ ACTUALIZADO … Lo siento, pero lo más seguro que ya seas parte del ejército de Sopelka o Tatanga por citar alguna BotNet actual y “de moda”??

Se debe tener en cuenta que los Kits de Explotación actuales se hacen generales y “a la carta” .. alcanzando una media de 900 USD en el mercado ..algo más si ya lo quieres a tu gusto en todos los sentidos .. por lo tanto, son muy sofisticados.. de hecho, si te infectas con una de estas Botnets, lo primero que hacen es PARCHEARTE el S.O para que otra Botnet no pueda ocupar su lugar …y hasta tu ordenador va mejor ( olvídate del malware de hace años que tu ordenador iba lento..) porque te lo “fixea” y tu no te das cuenta DE NADA..

Pero incluso ( je) ,existen antivirus que se comerían el malware …por ejemplo , si es un malware reverso con código no conocido… tan nuevo que la casa antivirus no ha actualizado su firma , pues estás desprotegido igualmente..,y adiós …Aunque esté actualizado estás infectado..

Por lo tanto , 3 conclusiones

1-Segmenta la seguridad la máximo posible

2-Concienciación de la seguridad mínima obligatoria para usuarios en el SXXI

3-Usa el sentido común ( tu eres el más débil de esta cadena, y ellos, lo saben.. tu eres el primer objetivo.

SEGURIDAD Y PRIVACIDAD EN EL MÓVIL

  • ¿Cómo funciona un antivirus en el móvil? Es recomendable instalar uno? En podrías recomendar alguno? ¿Qué tal es uno que se llama Avast? Algún gratis que valga la pena?
  • Ahora hay muchas aplicaciones y juegos para móviles o que se puede acceder a través de facebook. ¿Cuáles son los permisos habituales que pueden pedir y en qué casos son excesivos
  • De las actualizaciones que llegan al móvil ¿se deben hacer todas?
  • ¿Herramientas o aplicaciones para hacer más seguro un Android?
  • ¿Cuál es la mejor manera de guardar la información que tengo dentro el móvil para que no sea accesible para nadie? Por ejemplo: fotos
Etiquetado , , , , , , , , , , , , , , ,

Derecho al olvido: reputación online de personajes mediáticos

reputacion-digital-selva-orejon-faro-de-melilla-entrevista

Derecho al olvido ¿es un derecho que todos deberíamos tener? Los personajes públicos y mediáticos de interés social también? ¿Los que han fallecido, no?

El derecho al olvido se define como  el derecho que tiene el titular de un dato personal a borrar, bloquear o suprimir información personal que se considera obsoleta por el transcurso del tiempo o que de alguna manera afecta el libre desarrollo de alguno de sus derechos fundamentales. Como es dable apreciar, este derecho puede en ocasiones colisionar con la libertad de expresión.

Cada día, cientos de personas sufren por estar perseguidas por su pasado, que parece no poder ser enterrado u olvidado; en ocasiones nos llaman para que hagamos servicios de desposicionamiento de resultados en Google, a veces hemos aceptado y otras veces simplemente o no se ha podido (dificultad en la aparición de información contínua, a tiempo real y con apariciones en hemerotecas casi legendarias) o no lo hemos creído éticamente aceptable.

¿Qué ocurre con los casos en los que queremos que se desindexe el contenido, que borremos nuestro rastro en Google?

Que nos enfrentamos directamente con Google y tras la petición que se le hace a dicha empresa, tres casos comentados hace semanas, un caso en el que sigue la petición a la Audiencia Nacional para intentar borrar el rastro, los casos llegan al TJUE, Tribunal de Justicia de la Unión Europea), que mediará entre Google España y la Agencia Española de Protección de Datos, que exige se borren los registros de los hechos, según comentaba Marc Carrillo en El País, catedrático de Derecho Constitucional Universidad Pompeu Fabra.

¿Qué ocurre tras dichas negociaciones? Que topamos con la Union Europea, el tribunal comunitario debe interpretar la aplicación de la directiva de 1995 sobre el tratamiento de datos personales, algo sobre lo que se lleva años negociando. Hoy lo comentábamos en una entrevista ““¿Y si Iñaki Urdangarin pidiera el derecho al olvido en Internet” en El Faro de Melilla que me han hecho por una Conferencia que doy sobre Reputación Online para Telefónica y Melilla Innova.

Cuando me preguntaron ¿Por qué no se llega a un acuerdo sobre el Derecho al Olvido? Mi respuesta ha sido “–España también está tras este derecho, no sólo cuando alguien fallece sino si alguien quiere pasar 100% desapercibido. De hecho ya se están ejecutando acciones de forma continua de desposicionamiento SEO (Search Engine Optimization en sus siglas en inglés). El concepto SEO se usaba para posicionar contenidos con resultados óptimos en buscadores. Ahora las empresas y personas físicas nos preguntan por técnicas de desposicionamiento. Quieren desaparecer tal y como se les conoce. 

El principal problema es el dilema moral y legal, porque técnicamente ya se puede desindexar. Por otro lado, hay casos como el de Iñaki Urdangarín ¿y si pidiera el derecho al olvido? Siendo un personaje público, ahora muy mediático y de interés social ¿cómo se debería gestionar su caso? ¿Hay que regular cada uno de los casos o como en las situaciones de delitos informáticos, debemos establecer un patrón general con seis acepciones y amparados bajo el Derecho Penal?

Está claro que quien mejor nos podría hablar de ello desde el punto de vista legal es un experto en la materia, Paco Pérez Bes,  Abogado. Vocal de la Sección de Derecho TIC del Ilustre Colegio de abogados de Barcelona (ICAB). Vicepresidente de ENATIC y Secretario de AERCO-PSM y Pablo Fernández Burgueño, letrado y socio director de Abanlex Abogados, quien comentaba sobre este debate que “aún es una cuestión sin regular de forma específica y que en muchos casos depende de la buena voluntad de buscadores como Google para desindexar esas informaciones. “Siempre puedes acudir al medio para que retire esa noticia; cuestión que puede hacer si introduce los parámetros txt en un archivo de texto, con esa instrucción  se logra que el buscador no indexe esa información”. Desde su punto de vista el futuro Reglamento Europeo de Proteccion de Datos ya incluirá dos artículos, 17 y 18 sobre este tema aunque de todas formas habrá que ver su posterior desarrollo práctico. “En el propio 18 se habla la posibilidad de exportar los datos de una red social a otra, un tema que al usuario podrá darle mucha fuerza en redes sociales”,insistió.”

Sale a colación un tema que comentábamos en la entrevista, y ¿Cuándo quien pide derecho a su olvido es un personaje mediático, público, de interés social, económico o político para un País? Paco comentaba puede tener ciertos límites con el derecho a la libertad de expresión y también si puede haber un derecho al recuerdo “es decir, he pedido que borren mis datos pero ahora quiero volver a recuperarlos”, comentó.  A su juicio, y en un contexto como el que vivimos es fundamental delimitar muy bien el procedimiento de derecho al olvido; “saber exactamente lo que hay que hacer si eres un afectado; qué daños y consecuencias puedes tener de esta mala práctica. De momento aún hay muchas dudas sobre este posible desarrollo de este procedimiento”.

Temas relacionados

Etiquetado , , , , , ,

Ciber ataque más grande de la historia: Spamhaus y Cyberbunker enfrentados

Mayor Ciber Ataque de la historia… ¿lo tendremos que incluir ya en el Top 10 ataques hacker? Es confuso, estamos leyendo desde ayer y The New York Times y otras publicaciones lo tildaban del Ataque cibernético más grande conocido hasta el momento hizo que ayer, 27 de marzo de 2013, la velocidad de Internet en todo el mundo se ralentizase. No llegó al punto del abismo como ya comentamos hace meses con el Cybergedoon (es el completo desmontaje de Internet, el mayor ataque a un estado-nación, pero es poco probable ya que no tendría demasiado sentido que alguien quisiera derribar Internet)

Actores del ataque:

Spamhaus (El Spamhaus Proyecto empresa dedicada a rastrear los peores spammers de Internet, y que gestiona Servicios de correo no deseado, trabaja de la mano con proveedores de Internet y agencias de la ley) se enfrentó ayer a Cyberbunker (ofrece hosting dedicado a servidores que permite a los clientes permanecer online pase lo que pase).

 

El ataque:

Spamhaus Ddos attack

Spamhaus fue objetivo de un ciberataque de ‘ciberdelincuentes’ considerado hasta el momento como el más masivo de la historia, dicen que detrás de este ataque está a empresa holandesa CyberBunker, el portavoz de la misma, Sven Olaf Kamphius, ha dejado unas declaraciones en las que indica que Spamhaus es “la mayor amenaza” detectada hasta el momento.

Declaraciones del portavoz según ha recogido el medio de comunicación RT:“Las tácticas mafiosas de Spamhaus actualmente son, sin duda, la mayor amenaza para la libertad de Internet“, afirma el portavoz de CyberBunker, que señala a un gran colectivo de proveedores de Internet en todo el mundo llamado Stophouse.com. como posible responsable del reciente ataque.
Kamphuis denuncia que “en los últimos años Spamhaus ha indignado a mucha gente chantajeando a los ISP (proveedores de servicios de Internet) y operadores con desconectar a los clientes sin órdenes judiciales ni procesos legales”.
Malos entendidos sobre este ataque:

Vía Gizmodo leemos… algunos hablan de estrategia de marketing, otros de amenaza real y latente, otros que no es para tanto… estamos aún analizando qué ha ocurrido y os iremos informando sobre las últimas horas. Se está diciendo ya que no es para tanto y que Spamhaus y Cloudflare, la empresa que han contratado para evitar el ataque, lo está exagerando.

ciber ataque spamhaus cyberbunker: mentiras y verdades

ciber ataque spamhaus cyberbunker: mentiras y verdades

en cualquier caso la situación es la siguiente a día de hoy:

Kamphius enfatizó que “ha habido una cierta desinformación por parte de ‘The New York Times’ al decir que nosotros estamos llevando a cabo los ataques”. “Los miembros de nuestro grupo dejaron de hacerlo ayer. Si ellos [Spamhaus] todavía sufren ataques —y creo que los sufren, según la información que recibo— otros son responsables de ello”, opina el ciberactivista, subrayando que Spamhaus ya se ha creado muchos enemigos con sus actividades.

Respecto a las acusaciones de que los ataques han sido realizados por ‘hackers‘ de los países de Europa Oriental, como Rusia, Kamphuis destaca que “a Spamhouse no le gustan estos países” y agrega que “sin ninguna razón llaman a la gente rusa ‘spammers’ y criminales, sin ningunas pruebas”.

Este miércoles se supo que la pérdida de conexión de millones de usuarios y el bloqueo del acceso a varias webs fue una consecuencia del ataque de ‘hackers’ más masivo de la historia. La agresión se produjo después de que la compañía antispam Spamhaus decidiera bloquear el sitio de CyberBunker al sospechar que este ofrece sus servicios para los autores de spam.

 

Seguiremos informando vía Facebook y twitter de todas las novedades del suceso, mientras, otro problema de seguridad detectado nos hace estar pendientes de la empresa WordPress, se ha detectado un plug in WP Banners Lite de WordPress que puede permitir a un atacante inyectar un Javascript o código HTML malicioso en cualquier sitio web vulnerable

Etiquetado , , , , , , , ,

Top 10 hackers más famosos y Hacks (ataques): Discovery Channel

Los ataques Hackers y los hackers más famosos, el top 10 publicado por Discovery Channel: aunque el término sea muy conocido, no está bien empleado, pasa lo mismo que con el concepto Public Relations (Relación con los públicos, y con Relaciones Públicas)

En la comunidad de hackers en particular, no puede haber divisiones marcadas entre los hackers – gente extremadamente cualificada a navegar los sistemas informáticos y el diagnóstico de fallas de seguridad – y crackers – aquellos que utilizan sus conocimientos para beneficio de hacking malicioso. Esta misma dicotomía se representa a veces por los términos sombrero blanco y sombrero negro (blackhat). Un hacker de sombrero blanco (whitehat), por ejemplo, puede ser una persona contratada por una empresa para entrar en su red informática a fin de encontrar vulnerabilidades. Un hacker de sombrero negro es alguien en el exterior que se rompería en un sistema con el fin de causar daño o con ánimo de lucro.

Al principio eran auténticos programadores, así se autodenominaban, ni hackers ni hackers éticos, sólo Real Programmer, de hecho e término hacker no se usó hasta el año 1980. Desde el 45, las tecnologías de la industria de la programación habían llamado la atención de las mentes más creativas y lúcidas del planeta. Desde el primer ordenador ENIAC de Eckert y Mauchly, ha existido la cultura técnica de seguimiento, consciente de sus nuevos paradigmas y hecha de programadores para programadores, todos ellos más que motivados. Personas que han creado y metamorfoseado ese mismo software por que sí, sin mayor objetivo.

Aunque estas diversas definiciones existen, el término hacker es ahora en gran parte un sustituto para cualquier persona que irrumpe en las redes de computadoras, y que a menudo tiene una connotación negativa. Algunos han violado la ley en sus carreras, pero muchos también han pasado a tener productivos (y legal) papeles en la industria informática. Aquellos que han violado la ley tienen complejos casos legales, y sus motivos no son necesariamente maliciosos. En este artículo, vamos a ver a los 10 famosos piratas informáticos de todo tipo.

El término hacker se refiere comúnmente a cualquier persona que ilegalmente se rompe en las redes informáticas, y que a menudo tiene una connotación negativa.

El término hacker se refiere comúnmente a cualquier persona que ilegalmente se rompe en las redes informáticas, y que a menudo tiene una connotación negativa.Crédito de la imagen: © iStockphoto.com / Roberto Saporito

Etiquetado , , , , , , , , , , ,

Burger King twitter y Mc Donald’s hackeado: Reputación online y Seguridad en redes sociales

Burger King y su twitter junto con la cuenta de twitter de Mc Donald’s hackeada, o mejor dicho, crackeada. Efectivamente, hoy traemos uno de los mejores ejemplos sobre cómo la seguridad, mejor dicho la falta de gestión de la misma en las redes sociales puede acabar afectando muy negativamente a la reputación de la marca en un entorno 2.0.

Reputación online, ya hablamos mucho sobre las diferentes campañas que se desarrollan para poder mejorar las percepciones de los diferentes públicos, y Seguridad, exacto, seguridad en redes sociales y cómo la no gestión de la misma puede afectar a la reputación de la marca.

El ya conocido triángulo inseparable de (Reputación- Seguridad – Legalidad), ésta vez tenemos que hablar del caso de la última hackeada conocida, el usuario de twitter de Mc Donald’s y cómo ha afectado a la marca Burger King.

Burguer-King-Twitter-McDonalds-Hacking

Anonymous, ha hackeado la cuenta de Burger King en Estados Unidos y desde la misma ha publicado tweets de lo más provocador. LAs consecuencias más allá de la revolución que se generó en twitter…

Cómo funcionó el ataque

Desde twitter, Anonymous comunica sus acciones vía la cuenta: @YourAnonNews, desde la misma se alertó a Twitter de que el perfil de Burger King en Estados Unidos @BurgerKing había sido hackeado.

El perfil de Burger King tenía ahora el logo de McDonald’s y el nombre de usuario había cambiado, que no la URL, como resultado McDonald’s parecía ser ahora el dueño de la cuenta de Burger King.

Uno de los tweets que apareció fue: Burger King Estados Unidos… Recientemente vendida a McDonalds porque el whopper ha fracasado = [LA LIBERTAD ES EL FRACASO℠]: SM significa marca de servicio no registrado.

Además empezaron a twittear desde la cuenta  tweets tan “animados y ácidos” que la cuenta subió en 30.000 los followers nuevos en cuestión de minutos. Los hashtags que manejaban era: #McDonald’s.

La reacción de Burger King

  • Burger King tardó 1 hora en poner offline el perfil para poder acabar con la publicación de los tweets.
  • Actualmente ya han recuperado el control de la misma.

 

REFLEXIÓN SOBRE SEGURIDAD EN REDES SOCIALES

En positivo diremos que:

  • La cuenta de twitter estaba autenticada, por tanto existía un contacto directo con twitter, pero…
    • ¿Qué hubiera ocurrido si no hubiera sido así?
    • ¿Y si hubieran cambiado las contraseñas de acceso?
    • ¿Y si su mail no hubiera sido corporativo?
    • ¿Y si las contraseñas de twitter hubieran sido las mismas que otras de sus redes sociales de Burger King?

Mensaje a los Community Managers (seguridad en redes sociales)

  • Seamos sinceros Communities que nos estáis leyendo … ¿Cuántos usais la misma contraseña para todos los perfiles que gestionáis?
  • ¿Cuántos usais direcciones de email corporativos?
  • ¿Cuántas cuentas de twitter y de redes sociales tenéis autenticadas?
  • ¿Cuántos tenéis archivos de documentos custodios?
  • Y a mano los procesos de recuperación o suspensión de cuentas? en breve un post sobre cómo reaccionar ante estas situaciones, pero para empezar: ante todo, calma, trata de cambiar la contraseña, accede a tu mail, verifica tu identidad, y cuando sepas que el cracker ya no puede acceder con la misma contraseña entonces borra sus tweets.

 

REFLEXIÓN SOBRE LEGALIDAD EN REDES SOCIALES

En positivo también diremos que:

  • La cuenta de twitter estaba autenticada, por tanto existía un contacto directo con twitter, pero sabemos ya que si no contamos con 5.000€ de inversión para pagar a twitter, ya nos podemos ir olvidando de que nos autentiquen la cuenta, tengamos o no mail corporativo y podamos demostrar o no que la empresa y la cuenta es nuestra.
  • Twitter tiene millones de peticiones si resolver y que ha recibido y de hecho no existe ni siquiera la posibilidad de poder pedirlo vía formulario, se deshabilitó la opción.
  • ¿Cómo podemos entonces demostrar que esa es nuestra cuenta y nos a han hackeado? Te va a llevar horas así que lo mejor es prevenirte.

Nuestra reflexión sobre esta situación:

Cada vez más tenemos más necesidad de tener acceso a redes sociales, gestionar nuestros perfiles personales y nuestros perfiles corporativos, los perfiles de clientes… pero

¿Estamos preparados en base a seguridad en redes sociales? ¿Sabemos cosas tan simples como dónde custodiar nuestras contraseñas? ¿sabemos generarlas? ¿tenemos protocolos de recuperación de cuentas? ¿sabríamos qué hacer si un community se va de la empresa y no nos hace el traspaso de los datos?

 

Etiquetado , , , , , , ,

Privacidad en redes sociales: ciberdelincuencia y ciberinvestigación

Ciberinvestigacación: realmente nos deben investigar para conocer sobre nosotros, o es que lo dejamos todo demasiado a la vista de los demás? Ya seamos empresa, particular, profesional, en cualquier caso, el concepto privacidad ha quedado difuminado en las redes sociales.

Conocéis todos Gran Hermano, y cómo de “naturales” se comportan los concursantes, hasta que alguien les pasa las imágenes de de qué han hecho, qué han dicho….Pues bien, en este caso nos ocurre lo mismo. No somos para nada conscientes en todo momento de qué estamos compartiendo, cuándo, con quién, cómo nos ven los demás, y qué percepciones estamos generando.

Insistimos en que no somos conscientes porque no estamos viendo cómo nos ven, la típica funcionalidad de Facebook “quieres ver cómo ven tu perfil X persona”, pues esto mismo debería ser general, pero en dos niveles:

Perfil 1) No experto, usuario habitual: Cómo ven los demás mi imagen en Internet, el rastro que dejo, la huella visible a primera vista que queda…

Perfil 2) Experto en ciber investigación y seguridad: con background ético o no… “ciberdelincuentes”: todos aquellos metadatos que compartimos, geolocalizaciones, información susceptible de ser usada en nuestra contra por: descuidos dando demasiada información, por no proteger bien nuestros archivos, por vulnerabilidades en nuestros dispositivos, por conectarnos a redes abiertas y no seguras… por no actualizar nuestros sistemas operativos, por no tener antivirus actualizados, ni anti malware…

Hoy con motivo del Digital Day de Inesdi en Barcelona nos centraremos en el segundo perfil, el de los profesionales que están siendo cada vez más y más demandados, nuestra presentación es sobre Nuevas necesidades, nuevas profesiones derivadas del social media. Algunas son nuevas, otras no, simplemente se están adaptando al nuevo mercado y al nuevo conocimiento de los usuarios y los expertos…

Os dejamos un video a modo de ejemplo:

Centrando el tiro…

La red y el uso de la misma está en continuo cambio, nuestro aprendizaje y dominio de la red aumenta (en varios ámbitos de la comunicación personal y profesional), pero lamentablemente se abren muchas ventanas y puertas que no sabemos del todo bien qué conllevan a nivel de seguridad y legalidad.

Nuestro uso de Internet, nos beneficia, por ejemplo, para usuarios personales representa nuevas formas de acercarse a las empresas, a otros usuarios… Y para las empresas empresas es una forma de poder acercarse a los usuarios, para promocionar sus ideas, para más conocimiento de nuestros comportamientos, para aprender de otras empresas…

Pero nuestra apertura a esta realidad es sin Protección en la mayoría de los casos, es como el que empieza a trabajar con fuegos y no tiene un traje ignífugo, te podrás quemar o no… pero arriesgarse tiene un alto coste.

Los ciberdelincuentes que no tienen por qué ser freaks con tiempo libre, creédnos, en la mayor parte de los casos se trata de redes organizadas, que obviamente no te escogen a tí porque te llamas Perico Palotes, sino porque para ellos somos un número aleatorio, y cuanto más fácil se lo pongamos “poca seguridad, confiabilidad…” más peligro corremos.

Si le da a algún ciberdelincuente por ti, ojo puede que cometa un delito por cuestiones económicas o que te moleste y quebrante tu intimidad, en otros caso, ciber acoso, que no deja de ser acoso, y sí es demandable y si vulneran tu privacidad sí, es un delito tipificado, y sí se debe denunciar, seas empresa o particular.

Seguiremos informando, pero si nos queréis ver, estaremos en Digital Day de INESDI 31 de enero de 2013 en La Fabrica Moritz de Barcelona

Etiquetado , , , , , , , , , , , , , , , ,

Comision Europea: aplicación móvil y nueva web

La Comisión Europea lanza su nueva web y aplicación móvil.

Han lanzado una su version española, en ella nos muestra servicios y APP para Iphone y Android, el objetivo es que el usuario pueda estar siempre informado de las noticias que ocurren en relación a política europea.

En la web podemos encontrar información como por ejemplo el nuevo carnet de conducir europeo, un carnet de conducir único para los 300 millones de conductores de la UE.

Las secciones de la web:

Acerca de la Comisión Europea

  • Aviso jurídico
  • Centro de visitantes de la Comisión Europea
  • Contratos públicos y financiación
  • Dirección de contacto
  • Legislación
  • Libros Blancos
  • Libros Verdes
  • Noticias
  • Políticas
  • Service for Foreign Policy Instruments
    • Actions
    • Contact
    • FPI and You
    • FPI at a glance
    • Homepage
    • Work of our Units
  • Servicios de asesoramiento e información
  • Welcome to the website of the Service for Foreign Policy Instruments (FPI)
  •  

    Comisión Europea en Redes Sociales:

    FacebookFacebook  GoogleGoogle+TwitterTwitter

    EUTubeEU TubeBlogsBlogs

     

    Los blogs de la Comisión Europea:

    Blogs de los miembros de la Comisión Europea

    Neelie Kroes

    Imagen de Neelie Kroes

    Neelie Kroes es Vicepresidente y Comisario Agenda Digital de la Comisión Europea. Con 40 años de experiencia en la política, los negocios y la tecnología, la Sra. Kroes escribe abiertamente y de manera incisiva acerca de cómo se está reuniendo una visión a largo plazo para el futuro digital de Europa, a partir de un verdadero mercado único en línea de alta velocidad de banda ancha para la e-inclusión y nuestra patrimonio cultural.

    Ver las últimas noticias de Neelie Kroes

    Maroš Šefčovič

    Imagen de Maroš Šefčovič

    Bienvenidos a mi blog donde voy a compartir mis ideas sobre los temas que yo soy responsable de: relación interinstitucional y la administración.

    ver el blog Maroš Šefčovič de

    Andris Piebalgs

    Imagen de Andris Piebalgs

    Blog sobre el desarrollo, para el Comisario de Desarrollo, Andris Piebalgs.

    ver el blog Andris Piebalgs

    Maria Damanaki

    Imagen de Maria Damanaki

    Bienvenidos a mi blog donde quiero compartir mis pensamientos acerca de los problemas en mi cartera como Comisario de Asuntos Marítimos y Pesca.

    visite el blog de Maria Damanaki

    Kristalina Georgieva

    Imagen de Kristalina Georgieva

    Bienvenidos a mi blog donde voy a compartir mis ideas sobre los temas que yo soy responsable de: la asistencia humanitaria y respuesta a las crisis

    ver el blog Kristalina Georgieva

    Cecilia Malmström

    Imagen de Cecilia Malmström

    Bienvenido a mi blog donde se puede seguir mi trabajo como Comisaria de Asuntos de Interior.

    Cecilia Malmström ver el blog es

     

    Blogs de las representaciones europeas

    Estonia – Euroblog

    Imagen de Euroblog

    El Euroblog ha invitado a varias personas desde Bruselas y Tallin a escribir sobre asuntos relacionados con la UE. El vínculo entre Tallin y Bruselas pueden considerarse esenciales ya que el público estonio sigue estando poco informada sobre Bruselas Bruselas y la comunidad no sabe exactamente cómo tal vez las cosas se perciben en Estonia. Estas reflexiones son de una naturaleza mucho más personal que los “opinión oficial” de la Comisión que normalmente circulan. Esperamos que invitan al lector a pensar a lo largo y participar en un animado debate.

    ver la Euroblog

    España – Francisco Fonseca

    Imagen de Francisco Fonseca

    El blog del Jefe de la Representación de la Comisión Europea en España ofrece a los usuarios un análisis de los temas europeos más relevantes desde el punto de vista local. Todo el mundo está invitado a participar y compartir sus opiniones con nosotros. Por favor, visite «Visiones de Europa»: una visión hermosa.

    visite el blog de Francisco Fonseca

    Austria – Richard Kühnel

    Fotografía de Richard Kühnel

    Richard gibt einen Kühnel exklusiven Einblick en Europäische Politik und seinen Arbeitsalltag als der Leiter Vertretung der Europäischen Kommission in Österreich.

    visite el blog de Richard Kühnel de

    Portugal – Blogue Europa

    Imagen de Blogue Europa

    El Europa Blogue es una iniciativa de la Representación portuguesa de la Comisión Europea para construir un espacio de diálogo y debate sobre Europa.

    ver la Europa Blogue

    Bélgica – Jimmy Jamar

    Foto de Jimmy Jamar

    Bienvenidos a mi blog. Usted puede encontrar aquí un análisis de la actualidad europea desde una esquina belga. Por favor, siéntase libre de compartir su punto de vista, o visite nuestro sitio www.eu4be.eu , la página de Facebook www.facebook.com / ECrepBE o Twitter http://twitter.com/EU4BE .

    visite el blog de Jimmy Jamar

     

    Otros blogs

    Waltzing Matilda

    Waltzing Matilda

    Waltzing Matilda es principalmente escrito por la sección de Medios Sociales en el equipo de la web Europa.eu junto con bloggers invitados ocasionales. Nuestro trabajo es ayudar al movimiento Comisión Europea en la era de la web 2.0 con la ayuda de colegas entusiastas y amigos. El blog se ve con asombro y sorpresa y una mirada crítica a las evoluciones y revoluciones en el mundo de los medios sociales como cavamos nuestro camino a través de la gran cantidad de material disponible, y observar lo que sus colegas están haciendo. El objetivo final es aprender cómo la Comisión puede utilizar los servicios de redes sociales para conectar con los ciudadanos y grupos de interés de una manera coherente.

    Waltzing Matilda ver el blog

    Hacia un marco estratégico común para la investigación de la UE y de la política de innovación

    Hacia un marco estratégico común para la investigación de la UE y de la política de innovación

    Debate sobre la próxima generación de investigación de la UE y financiación de la innovación.

    ver hacia un marco estratégico común para la investigación de la UE y el blog de la política de innovación

    Comunicación Política Industrial 2012

    Comunicación Política Industrial 2012

    Este blog tiene como objetivo proporcionar a los interesados ​​la oportunidad de hacer preguntas o compartir puntos de vista sobre la consulta pública en curso sobre la elaboración de la Comunicación Política Industrial 2012. Las contribuciones a la consulta pública y en este blog son una cálida bienvenida.

    visitar Comunicación Política Industrial 2012

     

     

     

    Etiquetado , , , , , ,
    ValentinoMogrezutt

    exclusivexperience

    olgaberbes

    Olga's Blog/ viajera/Social Media

    Perito IT | Peritaje Informático y Tecnológico

    BLOG SOBRE PERITAJE INFORMÁTICO

    Historias de Amor y Hambre

    Blog de Lydia Peters

    Silence

    Toda la actualidad cultural y 2.0

    Maca9's Blog

    it site de creación de ideas y tiempo para social media

    %d bloggers like this: