martes, 25 de octubre de 2016

Jean Belmont Blog

Jean Belmont Blog


La tarjeta de crédito antifraude del futuro

Posted: 25 Oct 2016 02:51 AM PDT

tarjeta

Cualquier trabajador de tu empresa puede sufrir el robo de los datos de su tarjeta de crédito corporativa. Un ataque de 'phishing', por ejemplo, serviría para que los menos precavidos dieran el número de tarjeta, el PIN e incluso el código de seguridad que aparece en la parte trasera, sin rechistar. Cuando el robo se descubra, puede que sea demasiado tarde: aunque la empresa cancele rápidamente la tarjeta, el ladrón habrá gastado ya el suficiente dinero como para producir un serio inconveniente.

Además, este tipo de robos son más habituales de lo que parece. Solo en la primera mitad de 2016 se han dado más de un millón de casos de fraude financiero con el objetivo de robar los datos de tarjetas de crédito. El dato, sin duda, es preocupante, ya que casi duplica la cifra del mismo período en el año 2015.

Sin embargo, una tecnología podría servir para revolucionar el mundo de las tarjetas de crédito y, de paso, preservar la seguridad de los datos financieros y las cuentas corrientes corporativas. Se trata de Motion Code, un sistema desarrollado por la compañía francesa Oberthur y que, en realidad, tiene un objetivo sencillo: cambiar constantemente el código de seguridad de las tarjetas de crédito.

Si las que van hoy en nuestras carteras tienen, en su parte posterior, un recuadro blanco en el que aparecen tres dígitos impresos, Oberthur propone sustituirlo por una pantalla que cambiará la cifra que muestra cada hora. De hecho, a simple vista, la tarjeta es idéntica a las habituales. Sin embargo, esa diminuta pantalla posterior en la que cambiará la cifra de seguridad durante los 3 años siguientes a la activación de la tarjeta es la que servirá para asegurar nuestras cuentas.

Al fin y al cabo, una vez que cambie el contenido de la pantalla, los datos que el ciberatacante ha logrado robar no le servirán de nada. Y, lo que es más, no podrá llegar a robar ni un solo euro: para cuando el ataque de 'phishing' finalice y obtenga los datos, la cifra de seguridad ya habrá cambiado y será inútil por completo.

El único inconveniente es que estas tarjetas, de extenderse, serán más incómodas para sus usuarios. No en vano, los trabajadores de tu empresa no podrán aprenderse de memoria el código de seguridad de su tarjeta corporativa, sino que tendrán que comprobarlo una y otra vez cuando vayan a utilizarla. Porque la seguridad de las cuentas bancarias y nuestros datos corporativos, bien merece un pequeño esfuerzo.

The post La tarjeta de crédito antifraude del futuro appeared first on Panda Security Mediacenter.

puedes ver la publicación original aquí

Spider: Rite of the Shrouded Moon se arrastra a PS4 y PS Vita mañana

Posted: 24 Oct 2016 09:01 AM PDT

¿Sabían que este Halloween no habrá luna en el cielo? Han pasado 19 años desde la última vez que All Hallows' Eve cayó en Luna Nueva. ¿Qué podría ser más horripilante que pasar toda una noche explorando una mansión abandonada sin la luna para iluminar su camino? Quizás visitar el cementerio de esa mansión.

Como ya han leído, los fenómenos del mundo real son importantes en Spider: Rite of the Shrouded Moon, que se lanza esta semana en PS4 y PS Vita. Este es un juego que busca difuminar la línea entre los videojuegos y la realidad. Cuando juegan durante una tormenta real, también llueve en el juego. Si juegan en la noche, es noche en Blackbird Estate, el sitio abandonado donde se desarrolla el juego. Y la fase lunar fuera de su ventana es la misma en el juego también. Hay misterios, polillas raras, y pasajes secretos que solo encontrarán durante ciertas fases de la luna. La Luna Nueva es particularmente significante.

Así es que sí, esta es su oportunidad para pasar Halloween buscando claves en ventanas de vidrio manchado y descifrando antiguas piedras en las noches más oscuras en un juego que solo hace eco de la vida real. Pero hay más. Programamos Spider: Rite of the Shrouded Moon para que supiera qué día del año es específicamente. Y creamos una pequeña sorpresa que solo aparece la semana de Halloween. Mientras estábamos trabajando en el juego, les pedimos a todos nuestros fans por un tipo particular de solicitud, y elegimos nuestra favorita. Tendrán que encontrarla ustedes mismos en el desmadejado Blackbird Estate.

Mucho se ha hablado del Trofeo Platino del juego. Para obtenerlo tendrán que tener devoción e inteligencia mucho más allá de lo que esperan normalmente. Verán, Halloween no es la única época del año que cambia Spider: Rite of the Shrouded Moon, y las tormentas y fases de la luna no son la única forma en que la realidad se filtra en su experiencia de juego.

Siglos atrás hubo una sociedad secreta llamada Los Caballeros de Las Cámaras Enterradas cuya membresía incluía figuras claves de los Illuminati, los Masones, y la Orden de la Hermandad Asiática. Investigamos a fondo este grupo, y la sociedad secreta en Spider: Rite of the Shrouded Moon está moldeada como ellas, representando fielmente sus rituales y costumbres. ¡El juego cuenta con el alfabeto cifrado que los Caballeros usaban para escribir mensajes secretos! Al hacer su propia investigación revelarán todo un nuevo entendimiento del juego, explicando lo que está en marcha en los niveles más profundos de la historia, y ponerlos en el camino al misterio de la vida real de Los Caballeros de Las Cámaras Enterradas. Hay ciertos eventos que solo ocurren unas veces en el año. Comprenderán todo esto y conocerán cómo encajan en este diabólico puzzle antes de que ese Trofeo Platino esté en sus manos.

"¿Pensé Spider: Rite of the Shrouded Moon como un juego de acción?" Se podrán estar preguntando. No se preocupen. ¡Así es! No deben poner atención a ninguno de estos disparates para construir sus propias redes, derribar avispones en el aire o cazar insectos. Nunca tendrán que entender la historia de la familia que alguna vez vivió en Blackbird Estate o aprender por qué Los Caballeros de Las Cámaras Enterradas construyeron el lugar. A una araña de la vida real no le importaría, ¿así es que por qué les interesaría a ustedes?

puedes ver la publicación original aquí

Internet “se cae” y paraliza el mundo por horas

Posted: 24 Oct 2016 02:26 AM PDT

young man with glasses sitting in front of his computer, programming. the code he is working on (CSS) can be seen through the screen.

Una oleada de ciberataques masivos contra la empresa americana proveedora de Internet DynDNS,  puso en jaque este viernes el servicio de páginas web de algunas de las principales corporaciones globales. El brutal ataque afectó a grandes organizaciones y medios de comunicación internacionales como Netflix, Twitter,  Amazon o The New York Times. El servicio se vio interrumpido durante casi 11 horas, afectando a más de mil millones de clientes en todo el mundo.

Los ciberdelincuentes agudizan cada vez más su ingenio y utilizan innovadoras tecnologías y herramientas para perpetrar ataques como el sucedido hace horas. ¿Estamos en la era del Internet de los Ataques? El reciente informe trimestral publicado por PandaLabs sirve de preludio, alertando de la gran cantidad de ataques DDoS (Distributed Denial of Service) de gran magnitud producidos en los últimos meses y que además, en muchos de los casos, están ligados a redes de bots cuyos integrantes no son ordenadores, sino dispositivos inteligentes como cámaras IP.

Los llamados ataques DDoS, como el producido en las últimas horas, muestran el nuevo enfoque diseñado por los Black Hat a la hora de activar campañas más poderosas y destructivas,  conectando estos dispositivos inteligentes con un malware que los convierte en una especie de ejército altamente peligroso y preparado para lanzar estos ataques DDoS.

Internet, a prueba

Hace apenas un mes, Bruce Schneier, uno de los gurús de la seguridad y criptografía en Internet, publicaba un artículo cuyo título no dejaba lugar a dobles interpretaciones: «Alguien está Aprendiendo cómo echar abajo internet».

Este tipo de ataques de denegación de servicio satura con datos inservibles a los servidores —en este caso, los de Dyn— de manera que impide a los usuarios reales acceder a las páginas por la sobrecarga del ancho de banda provocada por la acción de los hackers. El servidor no puede atender la cantidad enorme de solicitudes.

En él nos contaba cómo la mejor forma de «acabar» con Internet es mediante un ataque DDoS (como el que sufrió DynDNS), y cómo algunas de las empresas que tienen a su cargo la infraestructura básica que sostiene a internet están sufriendo este tipo de ataques de forma continua, en lo que parece una estrategia de recogida de información para ver hasta qué punto pueden aguantar y con qué defensas cuentan.

Hace unas semanas Brian Kewbbs, periodista norteamericano especializado en seguridad informática, tuvo que retirar su página web de Internet durante varios días tras ser víctima del mayor ataque DDoS de la historia hasta la fecha. Sólo pudo volver a e estar online cuando Google acudió a su rescate.

Este ciberataque se suma a la lista de los que han sufrido los últimos meses varios gigantes tecnológicos, como la sustracción de 500 millones de cuentas en el mes de septiembre a Yahoo; el robo de 60 millones de cuentas perpetrado en Dropbox o los 100 millones de cuentas a LinkedIn.

El éxito de internet, con miles de millones dispositivos conectados a la red de redes, es lo que a su vez la convierte en algo frágil y vulnerable. Muchos de estos dispositivos no cuentan con medidas básicas de seguridad, por lo que son fácilmente «hackeables» y cualquier empresa, medio de comunicación o red social puede ser la siguiente víctima del próximo ataque.

The post Internet “se cae” y paraliza el mundo por horas appeared first on Panda Security Mediacenter.

puedes ver la publicación original aquí

No hay comentarios:

Publicar un comentario