Cómo actuar en caso de un ciberataque masivo, según el exdirector de Sony

Si hay alguien que conozca lo que se siente aguantar un ciberataque paralizante es Michael Lynton.

Lynton dirigió a Sony Entertainment cuando fue el objeto de un ciberataque masivo en diciembre de 2014. Los hackers, que fueron vinculados al gobierno de Corea del Norte, hicieron caer los sistemas computacionales de la compañía y filtraron películas del estudio y correos con información sensible. Lynton dijo que esto dejó al estudio en modo de crisis por “fácil” cinco meses.

"Fue uno de esos momentos en que la empresa o caía por el precipicio y no sobrevivía… o lo lograba, a través de la acción colectiva”, dijo Lynton en la cumbre anual de CEOs Lerer Hippeau Ventures en Nueva York este miércoles.

Es una situación en la que se encontrarán indudablemente muchos negocios. Las organizaciones de todo el mundo se tambalean después de un ciberataque global de gran escala que fue lanzado la semana pasada. Los investigadores han encontrado vínculos potenciales con los mismos hackers norcoreanos.

Lynton dijo que el hackeo a Sony se produjo después de una amenaza de Corea del Norte donde se exigía a Sony no producir The Interview, una comedia sobre intentar asesinar a Kim Jong-Un. En ese momento, Lynton dice que Sony tomó lo que creyó fueron las precauciones necesarias. Pero no sabían lo que Corea del Norte era capaz de hacer.

El ejecutivo, quien anunció su retiro como director de Sony en enero de 2017, compartió algunos consejos, incluyendo una lección personal que obtuvo del hackeo.

"Mi correo ahora es respaldado en un disco duro cada 10 días”, dijo Lynton, en una conversación con el socio director de Lerer Hippeau Ventures, Kenneth Lerer. "Para mí, esa es la solución. Ponerlo en un cajón y cerrarlo”.

Lee: Cómo protegerte del virus informático 'WannaCry'

Lynton dijo que las firmas no deberían mantener archivos de salud, números de seguridad social y otros documentos importantes en sus servidores, ya que podrían ser hackeados. Si los ejecutivos se encuentran en un escenario como este, deben permanecer “ridículamente optimistas”.

"Tienes que ir al trabajo todos los días y decirles a todos a tu alrededor: Vamos a salir de esto”, dijo. “Hice un esfuerzo concertado para mantener esa mirada optimista en el rostro cuando llegaba al trabajo… no quieres ser como Pollyanna, pero ayuda mucho hacer esto”.

Lynton, quien es director ahora de Snap, dijio que su función en Sony efectivamente, y acertadamente, cambió, pues estaba manejando la crisis a tiempo completo. “No puedes, bajo ninguna circunstancia, delegar autoridad en ese punto”.

from Expansión | Rss http://ift.tt/2pMgh1d
via IFTTT

Las empresas mexicanas no tienen ni idea de cómo proteger tus datos personales

En México, 88% las empresas, tienen la percepción de acatar la Ley Federal de Protección de Datos Personales en Posesión de Particulares (LFPDPPP); sin embargo, esto no es así.

Casi la mitad, 48%, incumple con al menos uno de los requerimientos de la ley, lo cual pone en riesgo la información de los ciudadanos y deja expuestos los datos a ciberataques como el reciente WannaCry.

Juan Carlos Carrillo, director de Ciberseguridad y Privacidad de datos de PwC México, detalló que para las firmas, la percepción de cumplimiento con la ley se limita solo a contar con un aviso de privacidad en su página de internet, con el que cuentan 87% de las empresas, pero esto no es ni cercano a la suficiencia.

LEE TAMBIÉN: WannaCry revela carencia en temas de ciberseguridad en México

“La problemática más grave es que no sólo es necesario contar con el aviso de privacidad para cumplir con la ley. Si no hay sanciones más fuertes y nada que los obligue, si no hay un incentivo real, no se va a hacer”, dijo el directivo.

El estudio realizado por la consultora PwC tomó en cuenta las acciones de 300 empresas a nivel nacional, incluídos 24 estados.

En 2016, se contabilizaron 85 millones de pesos en multas por incumplimiento de la LFPDPPP.

Para los analistas, a pesar de existir esta ley y sanciones, tanto económicas como penales a quienes no las lleven a cabo, la aplicación de la legislación ha sido laxa e igual que las acciones y exigencias de los usuarios para presionar al sector privado a cumplir con la protección de sus datos personales.

Más que un aviso

Una de las evaluaciones para poder proteger los datos de los usuarios es contar con un equipo de monitoreo de la información de manera interna, del cual carecen 48% de las empresas.

Carrillo advierte que al no contar con esto, las empresas recaban y almacenan grandes cantidades de información, pero no saben dónde están, ni les dan uso óptimo, ya que para que esto suceda, se requiere de un equipo de personas especializadas en gestión de datos. De la muestra solo 26% dijo tener una oficina dedicada a privacidad.

Al sumar estos dos factores, el analista, advirtió que cuando un usuario hace una requisición para ejercer sus derechos ARCO, como solicitar que las empresas borren su información, éstas, no tienen capacidad de respuesta.

“Solo una de cada cuatro empresas tiene un sistema para verificar que sí se borren los datos de los usuarios”, dijo.

La carencia de estas herramientas aumenta la exposición a un ciberataque, como el reciente ransomware WannaCry, ya que al no tener un sistema de verificación o bien al no realizar, por medio de un equipo especializado, un análisis de retorno de inversión para conocer el valor de los datos que almacenan, su respuesta ante una vulnerabilidad cibernética es casi nula.

“54% no tiene un procedimiento para responder ante un robo de información, además la mayoría tarda más de seis meses en darse cuenta que fue atacado”, dijo.

El estudio detalla que 38% de las empresas tarda al menos un año en detectar un robo de información, mientras 29% al detectarlo no cuenta con acciones concretas a seguir. El resto tarda alrededor de seis mesas.

“Estas cifras son muy graves y tristes porque la ley tiene siete años en operación”, dijo Carrillo.

Además de no contar con protocolos de respuesta, las empresas no realizan la inversión adecuada en sistemas de protección de datos.

“Si para cubrir ciberseguridad invierten cinco millones de dólares, para privacidad, es menos porque no existen presupuestos específicos para ello, lo toman de varias partes de la empresa”, dijo Fernando Román, también socio de la práctica de ciberseguridad en PWC.

En este sentido, el estudio destacó que 45% de las empresa dijo que no piensa invertir en este tipo de protecciones el próximo año.

Los analistas ven como consecuencia de estas carencias los efectos que tuvo en México el ransomware WannaCry, que ubicó al país como la nación más vulnerado en la región y cuarto en el mundo, según Kaspersky Lab y otras organizaciones.

LEE TAMBIÉN: WannaCry costará 4,000 mdd

Sin embargo, a pesar del foco de las vulnerabilidad de México, el Consejo Nacional de Seguridad (CNS) detalló que sólo se registraron cuatro casos oficiales.

“En México estos datos son como los muertos en el 85, la autoridad decía una cosa y nosotros sabíamos que eran muchos más, pero es un problema cultural”, dijo Carrillo.

Hacia adelante y de frente a las nuevas legislaciones en la materia, de Europa y Estados Unidos, los analistas advirtieron que será necesario hacer modificaciones a la ley y homologar los estándares para subir la barra.

from Expansión | Rss http://ift.tt/2qwQQ0T
via IFTTT

Google Play Protect, otro extra de protección para la tienda de aplicaciones

De vez en cuando, nos toca informar sobre aplicaciones maliciosas descubiertas en las tienda de aplicaciones de Android, Google Play Store. Como es lógico, Google es consciente de estas amenazas, y hace todo lo posible por solucionarlas. Solamente unos meses atrás, se introducía la verificación de aplicaciones en Android, y hoy, durante el Google I/O 2017, la gran G ha anunciado Play Protect, un nuevo sistema de seguridad que nos

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/2qsuW0a
via IFTTT

Ya puedes ‘googlear’ el mundo que te rodea con Google Lens

Google anunció este miércoles la salida de Google Lens, una nueva función que permitirá a los usuarios 'googlear' objetos, lugares o información a través de la cámara de un teléfono. El anuncio se dio en el marco de su conferencia de desarrolladores I/O, en la que la firma californiana también confirmó la salida de su asistente digital en dispositivos iPhone y “cualquier otro producto”, así como el desarrollo de nuevas funciones para Google Home.

"Google Lens es una función que que entiende lo que miras y aprovecha el poder de nuestra herramientas para darte información de valor”, explicó Sundar Pichai, CEO de Google.

“Si por ejemplo te encuentras con una foto de una flor o un alimento que no conoces, puedes apuntar la cámara de tu teléfono y te puede decir qué tipo de flor es. Lo mismo al ver un restaurante, como sabemos dónde estas y tenemos toda la información de Google Maps podemos darte la información referente al lugar”, comentó el CEO.

Además de entender el contexto del objeto, Google Lens es capaz de obtener información documental de las imágenes. Si el usuario captura imágenes con números, nombres, contraseñas o direcciones el software es capaz de ofrecerle la posibilidad de marcar el teléfono, guardar el contacto o abrir directamente Google Maps para obtener direcciones.

Lee: Google Maps te dejará compartir tu ubicación en tiempo real

La función es similar a lo que la firma de comercio electrónico, Amazon, presentó hace unos años con su poco exitoso teléfono móvil Fire Phone, el cuál era capaz de comprar productos existente en la plataforma mediante la captura de fotos.

Google promete que la función de Lens transforma aplicaciones como Assistant, Fotos y Translate.

Además de la nueva función de cómputo visual, Google anunció que su asistente de voz estará disponible para iPhone de Apple, Android TV y “cualquier dispositivos desde juguetes, electrónicos o lo que se le ocurra a los desarrolladores”, gracias a la liberación de su kit de desarrollo.

Por ahora el asistente de voz, únicamente funciona en inglés pero los ejecutivos de Google confirmaron que este año idiomas como el japonés, portugués de Brasil y español estarán disponibles.

Las mejoras a las herramientas de Google forman parte de la iniciativa de la firma por construir la red de inteligencia artificial más grande del mundo. Gracias a la cantidad masiva de usuarios que varias de sus aplicaciones alcanzan.

Durante su conferencia de apertura, Pichai presumió que su sistema operativo Android ya rebasó los 2,000 millones de dispositivos activos, Google tiene cerca de 500 millones de usuarios, YouTube más de 1,000 millones y su concentrador de archivos en la nube, Drive, ya tiene cerca de 800 millones de internautas activos por mes.

Lee: El asistente inteligente de Google llega a México

Así, Google no solo quiere hacer toda la información del mundo accesible a los usuarios de internet, el gigante tecnológico también creó la bases para construir los chips que darán vida al cerebro de la inteligencia artificial. En el marco de I/O, Pichai anunció el desarrollo de un nuevo chip dedicado para Machine Learning, conocido como Tenser Unit Processor (TPU).

Los chips, que ya operan en los centros de datos de Google, ofrecen un desempeño 30% mayor en el procesamiento de información que los CPU y GPU actuales. Aunque Google no entró en detalle sobre cómo los nuevos chipsets están construidos, Sundar afirmó que todo su poder de cómputo estará disponible para desarrolladores a través de su plataforma Google Cloud Engine.

“Con machine learning podemos mejorar tareas como la detección de patologías como el cáncer de mama a través de imágenes mucho mejor que los humanos, acelerar el análisis de la secuencia de ADN humana, pero también cosas divertidas como ayudar a que la gente dibuje mejor”, dijo el CEO de la compañía.

from Expansión | Rss http://ift.tt/2rrTfJm
via IFTTT

Android Go es la versión súper optimizada de Android que dará vida a móviles más baratos

Google ha estado trabajando en una nueva versión de su sistema operativo especialmente orientado para terminales más humildes y usuarios no tan exigente. Internamente ha recibido el nombre de Android Go, y está pensado para ofrecer…

from Engadget en español – RSS Feed http://ift.tt/2rfVkf4
via IFTTT

Android O será la versión más fluida que jamás hayamos probado

Android también es uno de los protagonistas de este Google I/O 2017. En efecto, la gran G ha anunciado grandes novedades que llegarán con la próxima versión del sistema operativo, Android O. Si hace solo unos minutos os informábamos sobre la llegada de Android O Beta Program, ahora, Google ha decidido ahondar más en las entrañas del sistema operativo, y una de las novedades más interesantes es Fluid Experience. Esta

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/2pLPEJZ
via IFTTT

Google Home llegará a nuevos países

En pleno Google I/O 2017, Google ha anunciado la llegada de su altavoz inteligente potenciado por el asistente basado en inteligencia artificial: Google Home, a una mayor cantidad de países de forma oficial. A partir de este mismo verano, Google Home llegará a Canadá, Australia, Francia, Alemania y Japón. Desafortunadamente, la gran G aún no tiene planes para llevar su altavoz inteligente a España o Latinoamérica. Google Home desembarca en

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/2qSkeBK
via IFTTT