Entradas

Mostrando entradas de febrero, 2026

Los hábitos que se crean en los usuarios son fundamentales en la ciberseguridad

Imagen
Imagine el absurdo en el que usted visita una feria de hamburguesas, elige ponerse en una cola, y cuando llega al mostrador le preguntan si le apetece una hamburguesa, pero no contentos, cuando responde positivamente, le piden que firme que quiere una hamburguesa. Como he dicho, es un escenario absurdo, pero real en otro entorno, en la RedSARA y Dehu el Servicio de Notificaciones del Gobierno de España .  Ciberseguridad La mayoría de las trampas en las que cae un usuario están basadas en el diseño de la trampa. Es decir, si pinto una puerta con un cocodrilo enfadado es poco probable que alguien quiera abrirla, pero si la pinto con un diseño de lingotes de oro y un cartel que diga gratis, más de un incauto abrirá la puerta. El diseño de el ataque es fundamental.  El primer error de diseño del sistema de notificaciones de redSARA está en el dominio web, es un absoluto y enorme error que sea un .es, algo que cualquiera puede adquirir. La Moncloa tiene el dominio moncloa.gob.es, u...

Los mensajes de texto con códigos de validación no necesitan escribirse de forma oculta

Imagen
El código de validación no es una contraseña Un coche es un coche, una manzana es una manzana, y un tv es un tv. Digo esto porque en ciberseguridad más podría ser menos. Porque mezclar mensajes y acostumbrar al usuario a todo tipo de situaciones que parece que mejora la ciberseguridad puede resultar en menos seguridad. Es normal que al escribir en pantalla la contraseña se oculte detrás de asteriscos para que nadie más pueda leer la contraseña. Esto se hace porque alguien que esté detrás del usuario podría ver la contraseña, o incluso imagine que su pantalla puede ser leída desde un punto externo y con un telescopio por la ventana del sistio donde está ubicada. Por esta razón se oculta la contraseña. Hice una captura de imagen de uno de los bancos con los que trabajo, que me envió un mensaje al teléfono móvil para validar una actualización, y cuando escribo los dígitos los ocultó igual que si fuera una contraseña. La imagen a continuación: Voy a responder a la pregunta más importante e...

La geopolítica es tendencia en 2026 | Aprender geopolítica y ciberseguridad

Imagen
 Toca aprender geopolítica leer el artículo gratis en la revista Tecnología y Sentido Común La geopolítica es tendencia en 2026 con Rusia, China, y Estados Unidos moviendo fichas mientras la mayoría de países y regiones solo pueden ver la partida y comentar de la misma forma que se comenta un partido de fútbol por la televisión, sin ninguna participación.  Este juego se juega en campos como la economía, el armamentístico, y la ciberseguridad, este último sí involucra a los demás países. Rusia con su conflicto ha motivado a Ucrania para financiarse por medio de ataques cibernéticos. Las estafas financieras han conseguido alcanzar un 2% del PIB en algunos países, eso es algo cercano al gasto en defensa.  Este año me he involucrado como profesor en el programa de posgrado de EAE especializado en geopolítica , dirigiendo el módulo de ciberseguridad.  Este mes en mi artículo en la revista Tecnología y Sentido Común hablo justo de este tema de la geopolítica y de algunos ...

¿Noticia u opinión? | ciberseguridad y la validación de la información

Imagen
La búsqueda del like en los medios de comunicación La imagen muestra los resultados esta mañana después de las elecciones en Costa Rica. Me llama la atención la búsqueda que hace la prensa para añadir adjetivos: "populista", "del gobierno", "derechista", "derecha".  Solo Infobae ha ofrecido un titular neutro, informando que si das clic puedes enterarte de lo ocurrido.  Una de las actividades de la ciberseguridad es la validación de noticias, actividad nada fácil.  Este otro comentario me resultó curioso, Marc Vidal dice que es Costa Rica es el tercer país más violento de Centroamérica, lo que no dice es que solo hay cinco países en Centro América.