Fortnite educa en ciberseguridad: un baile gratis por activar la autenticación en dos pasos

En Fortnite quieren educar a sus usuarios en ciberseguridad. Los usuarios que activen la autenticación en dos pasos obtendrán gratis el baile Boogiedown Emote, un gesto  siempre importante (pero más cuando hay un público joven tan notable).

Esta autenticación en dos pasos no se realiza por SMS, sino que invita a recurrir a la aplicación de un tercero, como pueden ser Microsoft Authenticator, Lastpass Authenticator, Authy o Google Authenticator.

Es posible que en un futuro entiendan cómo funciona Google Authenticator cuando tengan la posibilidad de usarla con otra aplicación gracias a esta maniobra de Epic: bueno para Fortnite, bueno para los jugadores y bueno para toda la industria.

Este verano hace justo diez años desde que Blizzard introdujo en otro videojuego de masas, World of Warcraft, el sistema de verificación en dos pasos. Por aquel entonces, nada de SMS ni de apps para smartphones que apenas estaban viendo la llegada de las primeras tiendas de aplicaciones. Se hacía con el Blizzard Authenticator, un dispositivo físico pensado para acoplarse al llavero que generaba esos códigos de seis cifras. No solo no recompensaba con ningún DLC, sino que costaba seis euros. Definitivamente, eran otros tiempos.

Telefónica se alía con Allot y McAfee para lanzar una solución de ciberseguridad para pymes

Telefónica continúa su impulso al negocio de ciberseguridad. Acaban de sellar una alianza con McAfee y con Allot para lanzar una solución de ciberseguridad para pymes, que incluye la seguridad tanto de las redes fijas y móviles como de los dispositivos de las compañías, ordenadores y equipos móviles. El servicio busca proteger a las pequeñas y medianas de diversas amenazas.

La oferta, que unifica productos de seguridad de Allot y de McAfee, se ofrece paquetizada y es fácil de gestionar por el propio cliente, según aclaran los tres socios en un comunicado.

“La solución incluye servicios de antivirus y de filtrado de contenido en la red y en el dispositivo de manera unificada”, explica Hagay Katz, vicepresidente de ciberseguridad en Allot. “Confiamos en que esta combinación de seguridad en la red y en el endpoint garantizará a los clientes de Telefónica la mejor protección dentro y fuera de la red”, añade Pedro Gutiérrez, vicepresidente senior, ventas globales PYMES y consumo de McAfee.

Por su parte, José Luis Gilpérez López, director ejecutivo de Administraciones Públicas, Defensa y Seguridad de Telefónica España, defiende que esta solución de “prevención avanzada”, basada en la unificación de dos plataformas de seguridad, “puede aportar mucho a las pymes en ciberseguridad”. El directivo confía en “enorme potencial de Telefónica” para conseguir ratios de penetración muy altos para este tipo de servicios.

La operadora presidida por José María Álvarez-Pallete lleva tiempo apostando por hacerse un hueco en el negocio de la ciberseguridad.

Europa hackeará a los bancos para probar su seguridad informática

¡POR FIN! El Banco Central Europeo ha tomado la decisión de centrarse en la ciberseguridad.

La crisis financiera provocó el inicio de la supervisión bancaria europea con un primer paso basado en test de estrés, donde pretendía encontrar la capacidad para absorber pérdidas. Sin embargo, a día de hoy, lo que se pretende es que, con estos nuevos exámenes, se revise a fondo la resistencia de los bancos europeos ante ataques informáticos de diferentes tipos. Este tipo de decisiones repercute de forma directa a sus clientes por la seguridad que puedan llegar a ofrecer para proteger sus fondos.

El Banco Central Europeo ha establecido que los nuevos test de seguridad informática de los bancos europeos sean voluntarios, por ahora. Por otro lado, también se contempla que sea por países la participación; y de este modo, serán las supervisoras nacionales las que se encarguen de elegir las entidades bancarias que se verán sometidas a las diferentes pruebas que se establezcan. Esta iniciativa de la autoridad supervisora europea ha llevado a primeras reacciones como la de Reino Unido, que quiere participar del experimento, y ha exigido ya a sus bancos presentar un plan contra ciberataques antes de octubre.

Con estas pruebas de seguridad no se pretende hacer una evaluación de las entidades con un dictamen particular, sino recoger información sobre los puntos fuertes y débiles de las entidades bancarias. Con esta información se podrá llevar a cabo un desarrollo conjunto en cuanto a seguridad. Servirá a los bancos para evaluar la tecnología y los procesos de protección frente a ataques diversos. Y antes de que se lleven a cabo por primera vez, habrá importantes desembolsos económicos para mejorar la seguridad. Estos costes, evidentemente, serán asumidos por los bancos que se sometan a las pruebas.

La banca está evolucionando a pasos agigantados hacia el entorno digital, y la seguridad es una asignatura imprescindible que todas las entidades deberían aprobar, y ‘con nota’. Esta iniciativa por parte del organismo supervisor europeo debería favorecer la inversión en sistemas de seguridad para cumplir con la norma Europea, según los estándares fijados.

Sólo el 65 de las empresas tienen un experto en ciberseguridad

Sólo el 65% de las empresas tienen un experto en ciberseguridad

No es ninguna novedad, la ciberseguridad es cada vez más importante para las empresas.

Según la consultora Gartner, el 95% de las empresas que han participado en su encuesta esperan que las amenazas online aumenten durante los próximos tres años, pero a pesar de ello, sólo el 65% de las empresas para las que trabajan cuentan con un experto en ciberseguridad en plantilla. Todavía hay, por tanto, un 35% de compañías en las que falta esta figura. Y los problemas de capacitación siguen siendo una dificultad para las empresas que están inmersas en un proceso de digitalización. De hecho, el principal obstáculo para la innovación es la escasez de personal experto en seguridad digital.

La encuesta subraya que la ciberseguridad  es una fuente de gran preocupación para las empresas. De hecho, dos tercios de las empresas aseguran que necesitan personal experto en ciberseguridad. Por otra parte, Rob McMillanDirector de investigación de Gartner, destaca que muchos ciberdelincuentes no sólo operan con sistemas a los que las empresas tienen dificultades para adelantarse, sino que también demuestran estar preparados para poder adaptarse a entornos cambiantes: “en un giro perverso, muchos ciberdelincuentes son pioneros digitales, que encuentran la manera de aprovechar el big data y las técnicas a escala web para ejecutar ataques y robar datos. Los CIOs no pueden proteger a sus organizaciones de todo, por lo que necesitan crear un conjunto de controles sostenible que equilibre su necesidad de proteger su empresa con la de hacer que funcione“.

En la encuesta también se refleja que el 35% de las empresas ha invertido en algún tipo de seguridad digital y la ha puesto en marcha y otro 36% están experimentando con la ciberseguridad o planea poner en marcha un sistema de seguridad online a corto plazo.

Para McMillan “adoptar una postura basada en el riesgo es imprescindible para poder desplegar un nivel de preparación de ciberseguridad realista y objetivo. El hecho de aumentar los presupuestos, por si solo, no genera una postura mejor ante los riesgos. Las inversiones en seguridad deben priorizarse por resultados de divisiones, para asegurarse de que se invierte la cantidad adecuada en los temas indicados“.

Al parecer, muchos directivos consideran al crecimiento y a la cuota de mercado como las principales prioridades de su empresa para 2018. El crecimiento implica con frecuencia unas redes de suministradores más diversas, así como distintas maneras de trabajar, de modelos de financiación y de patrones de inversión en tecnología.

Pero McMillan no ven todo tan positivo: “lo malo es que las amenazas de ciberseguridad afectarán a más empresas, y lo harán de maneras más diversas y más complicadas de predecir. Aunque el hecho de que debe esperar un entorno más peligroso no es nada nuevo, estos factores de crecimiento introducirán nuevos vectores de ataque y nuevos riesgos que no acostumbran a gestionar“.

¡Kaspersky antivirus confirmado como malicioso!

Kaspersky antivirus confirmado como maliciosoSegún la Unión Europea, el software de Kaspersky Lab (y su antivirus) es malicioso, por lo que ya no puede ser utilizado en sus instituciones oficiales.

En respuesta, Kaspersky Lab ha suspendido todo trabajo con instituciones europeas, hasta que reciba una aclaración del Parlamento Europeo. La compañía también detuvo su trabajo con el proyecto No More Ransom, que proporciona herramientas de descifrado gratuitas para las víctimas del ransomware, informa el Instituto Internacional de Seguridad Cibernética.

El miércoles, los miembros del Parlamento Europeo votaron 476 a 151 para aprobar una moción de defensa cibernética no vinculante que busca mejorar la capacidad de Europa para defenderse de los ataques informáticosl, contratar más expertos en seguridad informática y mejorar la forma en la que se comparte la información. En la moción también destaca Kaspersky Lab, donde la eurodiputada polaca Anna Elzbieta Fotyga pide a la UE “realizar una revisión exhaustiva del software, las tecnologías de la información y el equipo de comunicaciones y la infraestructura utilizada en las instituciones europeas para excluir programas y dispositivos potencialmente peligrosos, y  prohibir los que ha sido confirmados como maliciosos, como Kaspersky Lab”.

No está claro a qué evidencia, si es que hay alguna, podrían estar refiriéndose los eurodiputados. Ni Fotyga ni el principal promotor del movimiento, el eurodiputado estonio Urmas Paet, pudieron ser contactados para hacer comentarios.

La moción del Parlamento Europeo llega a pesar de que Kaspersky Lab sostiene que no tiene vínculos con gobierno alguno, y que no ha colaborado, y no lo hará jamás, con ningún gobierno en labores de ciberespionaje.

Eugene Kaspersky, CEO de la compañía, sostiene que “la decisión del Parlamento Europeo alienta los crímenes informáticos en Europa y no contribuye al establecimiento de un mercado digital abierto y seguro, sino que lo vuelve más fragmentado y menos competitivo”.

En un intento por combatir las acusaciones de haber recibido sobornos del gobierno ruso, Kaspersky Lab anunció que estará trasladando muchas de sus operaciones a Zurich, donde estarán abriendo su primer “centro de transparencia”, añadiendo que para 2020 estarán ampliando este proyecto hacia Norteamérica y Asia.

 

 

Llegan las matrículas digitales y ya se pueden ver en California

Llegan las matrículas digitales y ya se pueden ver en California

El estado de California ha comenzado un nuevo proyecto para probar matrículas electrónicas en vehículos gubernamentales que incluyen publicidad e informan de la ubicación del coche en caso de robo.

El departamento de tráfico del estado de California ha adquirido las nuevas matrículas electrónicas a la compañía local Reviver Auto, que prueba en vehículos públicos de la ciudad de Sacramento.

La administración de California ya ha introducido las matrículas electrónicas en 116 coches, pero el programa piloto que se desarrollará hasta 2020 también se dirige a usuarios particulares y tiene como límite el 1% de los vehículos del estado en total.

Las matrículas electrónicas del modelo RPlate Pro tienen unas dimensiones similares a las tradicionales, de 15 por 30 centímetros. Su fabricante participa en un proyecto piloto que llegará además de a California a los estados de Florida, Arizona y Texas durante 2018, como explica desde su web.

Las matrículas digitales se orientan especialmente a vehículos de empresas y públicos, y utilizan una plataforma desde la que se encuentran conectados que permite personalizar la pantalla e incluir publicidad en los bordes del dispositivo, mientras muestran el número de identificación del vehículo.

Los dispositivos están sincronizados con una aplicación que permite gestionar la publicidad que se muestra. Se trata de un servicio con distintas variedades de suscripciones para empresas y que requiere que las matrículas utilicen conexión de datos.

Otras de las funciones principales de las matrículas digitales son las herramientas de seguridad, que permiten descubrir la ubicación de los vehículos en caso de robo (siempre que no hayan retirado la matrícula).