Archivado el Octubre, 2008

La necesidad de innovar

El sector continúa inmerso en un mar de dudas, de incertidumbres futuras que le han hecho entrecerrar los ojos como si de un espejismo se tratara. Sin embargo, ha tomado conciencia de la realidad del mercado, que amenaza con traducirse en severos recortes presupuestarios y en un continuismo tecnológico sin visión a largo plazo. Los mensajes no pueden ser más desalentadores. Los presupuestos tienden a la baja en muchas organizaciones mientras que la Administración, en lugar de servir como estímulo, tiene la infeliz idea de rebajar los presupuestos TIC de cara a 2009.

La empresa que quiera ser productiva deberá invertir en innovación y, obviamente, en Tecnologías de la Información, con objeto de generar riqueza en el negocio, ya que es poco factible que consiga hacer ‘más con menos’. Los responsables tecnológicos también deberán tener esto en cuenta, sabiendo que las decisiones que adopten ahora, no exentas de riesgo, marcarán su futuro. Aquí el CIO tiene mucho que decir y debe jugar un papel determinante e influyente, y convertirse en parte del órgano de decisión -a pesar de que sólo 1 de cada 10 está en el Comité de Dirección de las organizaciones-.

Puede considerarse acertado proyectar iniciativas que toquen virtualización, eGovernance, ‘Software as a Service’,… pero con la convicción de que ‘tiempos de crisis son también tiempos de oportunidades’.

EL SIMO SE TIENE QUE REINVENTAR

La pasada edición de 2007, la organización puso en marcha el SIMO del Conocimiento un nuevo foro en el que fabricantes de soluciones informáticas, CIOs y responsables de los comités de dirección pudieron debatir sobre la evolución de las Tecnologías de la Información. Se trataba de una iniciativa que nos animaba a pensar que se estaban encontrando nuevas vías para concitar los intereses de los principales agentes del sector. Acabada la feria, Toshiba congregó a la prensa para explicar su descontento con los resultados cosechados y ponía en duda su participación en la edición ahora cancelada. Quedaba claro que la situación tenía que revisarse y que era aconsejable estudiar una nueva configuración que satisficiera al pelotón de las compañías expositoras. Es evidente que las empresas no pueden esperar a una feria para presentar sus novedades, la velocidad de los blogs y foros de Internet hacen que los ritmos de lanzamientos lleven un ritmo descontrolado y difuso. Por este motivo, grandes ferias como CeBIT o CES están tocadas y están perdiendo protagonismo escénico. El SIMO redivivo debe enfocarse al interés de las compañías, a la especialización, a la búsqueda de proyectos conjuntos y globales, y contar con el papel activo del sector privado y la administración en su calidad de motores principales del sector TIC.

CUIDADO CON LOS BLOGS FALSOS

El malware es como el aire se cuela en cada rendija de las páginas web o del correo electrónico. Si progresáramos tanto en la vida como se adelanta en la difusión de código malicioso, seguro que las cosas nos irían mucho mejor. Pero el tema no es para tomárselo a broma, las amenazas son día a día más peligrosas y alcanzan todos los niveles posibles.

Trend Micro nos acaba de alertar de un nuevo método de ataque que cada vez se está extendiendo más entre los creadores de spyware y demás bichos nocivos. Se trata de la falsificación de blogs completos para instalar código malicioso en los equipos informáticos. En esta ocasión,  son los usuarios de sitios de blogs gratuitos los que se ven afectados. 

El procedimiento que siguen no es otro que insertar iFrames maliciosos en los blogs. De es este modo, los hackers pueden dirigir a los usuarios de blogs legítimos a páginas web de contenido pornográfico. Aquí reciclan la vieja técnica de convencer a los usuarios de descargar un ‘códec’, que, a su vez, resulta ser un Browser Helper Object, o archivo DLL, que tiene acceso virtualmente ilimitado al navegador de Internet del usuario. 

Los autores de spam, siempre explorando nuevas formas de llegar a la mayor cantidad de usuarios posible, vieron aquí un filón y comenzaron a abusar también de los blogs. Ya en 2005, los investigadores acuñaron los términos ‘splog’ o ‘blam’ para referirse a sitios de blogs infectados que son diseñados especialmente para hospedar spam o promover algunas páginas de productos.

Sin embargo, como nos explican desde Trend Micro, los recientes abusos han demostrado ser más dañinos. Los autores de código malicioso abren blogs y publican entradas para dirigir a los usuarios que los visitan a otros sitios maliciosos. Estos sitios pueden contener desde spam hasta spyware. Los autores de código malicioso dependen aparentemente de la supuesta legitimidad del dominio de blogs explotado, así que no necesitan anunciar las URLs maliciosas en mensajes de correo no deseado, por ejemplo.

PANDA 2009 SE APUNTA A LA WEB 2.0

Las prácticas Web 2.0 nos invaden. Las empresas han encontrado un filón publicitario (que todavía está por explotar hasta sus máximas consecuencias), como es el lanzamiento de la película SexyKiller, que se ha caldeado con una quedada entre los fans espontáneos y un concurso de camisetas. El caso es crear actividades con gancho popular y atraer a las redes sociales en torno a un acontecimiento. El secreto es crear ambiente y llamar la atención, de la manera más inopinada posible. Panda se ha enganchado a esta moda desmarcándose con una nota de prensa en la que se anuncia una manifestación de virus en Barcelona (para ayer martes) y otra en Madrid (para el viernes próximo), con la explicación siguiente: “el lanzamiento de Panda 2009 ha puesto a los malware en pie de guerra”. La verdad es que la nota no deja de ser curiosa: “No más virus muertos. Con este mensaje la Asociación Virus Anti Panda (AVAP), un frente común de malware unidos contra Panda Security, se manifestará por las calles de Barcelona y Madrid. “Nos somete a una persecución despiadada y sin tregua ¡no podemos aguantar más”, dice la AVAP de la multinacional española”. El comunicado sigue de esta guisa: “Bajo el lema Por el derecho a infectar: no más virus muertos, los malware tomarán las principales ciudades de España para hacer oír sus demandas y exigir que Panda se retire inmediatamente de las tiendas. “Son armas de destrucción masiva al alcance de cualquier virus-killer” apunta el portavoz de la AVAP, Emilio Troyano”.  “Panda Security está arrasando toda nuestra especie” lamenta Troyano, quien cifra las víctimas en “millones de virus inocentes”. S.O.S., un experimentado spam que prefiere mantener su anonimato por miedo a represalias, ofrece su trágico testimonio: “Acabo de ver morir a mis dos pequeños spamitos y creo que mi vida tiene las horas contadas”. Al igual que S.O.S. son muchos los virus que aun sobreviven refugiados en equipos informáticos mal protegidos. “Cada mañana rezo para que el dueño del PC no instale Panda”, señala el spam entre lágrimas… La verdad que se agradece un soplo de aire fresco a la hora de afrontar el ya tedioso tema de la seguridad informática, aunque tampoco conviene abusar de las metáforas, un arma que puede volverse contra uno si se usa a discreción. Como es el caso.

Valid XHTML 1.0 Transitional

Cerrar
E-mail It