Buscar este blog

viernes, 5 de enero de 2018

Spectre and Meltdown [Algunos Parches de Seguridad]

Actualizado: Enero 9 2018: LA ACTUALIZACION MENCIONADA EN ETSE POST, DE ACUERDO A BOLETINES DE MICROSOFT, ESTA GENERANDO FALLOS EN LOS EQUIPOS CON PROCESADORES AMD, POR TANTO NO RECOMIENDO POR EL MOMENTO EJECUTAR EL PARCHE DE SEGURIDAD HASTA NUEVO AVISO. ESTAR PENDIENTE DEL BLOG.

¿Qué son Spectre y Meltdown?







Hace unos días, se descubrieron algunas vulnerabilidades criticas en los procesadores de equipos tecnológicos.

Meltdown (CVE-2017-5754) y Spectre (CVE-2017-5753, CVE-2017-5715), técnicas de explotación en nuestro artículo anterior.

En resumen, Spectre and Meltdown son los nombres de las vulnerabilidades de seguridad que se encuentran en muchos procesadores de Intel, ARM y AMD que podrían permitir a los atacantes robar sus contraseñas, claves de encriptación y otra información privada.

Ambos ataques abusan de la 'ejecución especulativa' para acceder a la memoria privilegiada -incluidos los asignados para el kernel- desde un proceso de usuario con pocos privilegios, como una aplicación maliciosa que se ejecuta en un dispositivo, permitiendo a los atacantes robar contraseñas, claves de inicio de sesión y otra información valiosa.

Para mayor información acerca de estos ataques visita el sitio web: https://meltdownattack.com

Algunos, incluido US-CERT, han sugerido que el único parche verdadero para estos problemas es que los chips sean reemplazados, pero esta solución parece ser poco práctica para el usuario en general y para la mayoría de las compañías.

Los proveedores han logrado un progreso significativo en la implementación de arreglos y actualizaciones de firmware. Aunque la falla de Meltdown ya ha sido reparada por la mayoría de las compañías como Microsoft, Apple y Google, Specter no es fácil de parchar y atormentará a la gente por bastante tiempo.

Aquí está la lista de parches disponibles de los principales fabricantes de tecnología:


Sistema operativo Windows (8/8/10) y Microsoft Edge / IE
Microsoft ya lanzó una actualización de seguridad fuera de banda ( KB4056892 ) para Windows 10 para abordar el problema de Meltdown y lanzará parches para Windows 7 y Windows 8 el 9 de enero.

Pero si está ejecutando un software antivirus de terceros, entonces es posible que su sistema no instale parches automáticamente. Por lo tanto, si tiene problemas para instalar la actualización automática de seguridad, apague su antivirus y use Windows Defender o Microsoft Security Essentials.

"El problema de compatibilidad se produce cuando las aplicaciones antivirus realizan llamadas no admitidas en la memoria del kernel de Windows", señaló Microsoft en una publicación de blog . "Estas llamadas pueden causar errores de detención (también conocidos como errores de pantalla azul) que hacen que el dispositivo no pueda arrancar".

Apple macOS, iOS, tvOS y Safari Browser
Apple señaló en su aviso , "Todos los sistemas Mac y dispositivos iOS se ven afectados, pero no hay exploits conocidos que impacten a los clientes en este momento".

Para ayudar a defenderse contra los ataques de Meltdown, Apple ya ha lanzado mitigaciones en iOS 11.2, macOS 10.13.2, y TVOS 11.2, ha planeado lanzar mitigaciones en Safari para ayudar a defenderse contra Spectre en los próximos días.


Sistema operativo Android

Los usuarios de Android que ejecutan la versión más reciente del sistema operativo móvil lanzado el 5 de enero como parte de la actualización del parche de seguridad de enero de Android están protegidos, según Google.



Por lo tanto, si posee un teléfono con la marca Google, como Nexus o Pixel, su teléfono descargará automáticamente la actualización o simplemente tendrá que instalarlo. Sin embargo, otros usuarios de Android deben esperar a que los fabricantes de sus dispositivos publiquen una actualización de seguridad compatible.

El gigante tecnológico también señaló que no tiene conocimiento de ninguna explotación exitosa de Meltdown o Spectre en dispositivos Android basados ​​en ARM.


Navegador web Firefox
Mozilla lanzó la versión 57.0.4 de Firefox, que incluye mitigaciones para los ataques de sincronización Meltdown y Specter. Por lo tanto, se recomienda a los usuarios actualizar sus instalaciones lo antes posible.

"Dado que esta nueva clase de ataques implica medir intervalos de tiempo precisos, como una mitigación parcial a corto plazo, estamos desactivando o reduciendo la precisión de varias fuentes de tiempo en Firefox", escribió en una publicación de blog el ingeniero de software de Mozilla, Luke Wagner .

Navegador web Google Chrome
Google programó los parches para Meltdown y Specter explota el 23 de enero con el lanzamiento de Chrome 64, que incluirá mitigaciones para proteger su computadora de escritorio y su teléfono inteligente de los ataques basados ​​en la web.

Mientras tanto, los usuarios pueden habilitar una característica experimental llamada "Aislamiento del sitio" que puede ofrecer cierta protección contra los exploits basados ​​en la web, pero también puede causar problemas de rendimiento.

"El aislamiento del sitio hace que sea más difícil para los sitios web que no son de confianza acceder o robar información de sus cuentas en otros sitios web. Los sitios web normalmente no pueden acceder a los datos del otro dentro del navegador, gracias al código que impone la misma política de origen". dice Google .A continuación, le mostramos cómo activar el aislamiento del sitio:


Copie chrome: // flags / # enable-site-per-process y péguelo en el campo URL en la parte superior de su navegador web Chrome, y luego presione la tecla Enter.
Busque el Aislamiento estricto del sitio, luego haga clic en el cuadro etiquetado Habilitar.
Una vez hecho esto, presiona Relanzar ahora para reiniciar tu navegador Chrome.


Distribuciones de Linux
Los desarrolladores del kernel de Linux también han lanzado parches para el kernel de Linux con versiones que incluyen las versiones 4.14.11, 4.9.74, 4.4.109, 3.16.52, 3.18.91 y 3.2.97, que se pueden descargar desde Kernel.org .


VMware y Citrix
Un líder mundial en computación en nube y virtualización, VMware, también ha lanzado una lista de sus productos afectados por los dos ataques y actualizaciones de seguridad para sus productos ESXi, Workstation y Fusion para parchear contra los ataques de Meltdown.

Por otro lado, Citrix, otro popular proveedor de virtualización y computación en la nube, no lanzó parches de seguridad para solucionar el problema. En cambio, la empresa guió a sus clientes y les recomendó que verificaran cualquier actualización de software de terceros relevante.




Tomado de: [Fuente] TheHackersNews

viernes, 29 de diciembre de 2017

Trabaja con Chema en Telefónica y/o EleventPaths

Navegando en la Internet, me encuentro con este post de Chema en su sitio web ElLadoDelMal, un post no muy común, en este ofrece empleo a través de una app; si correcto, desde una app... 
Esta ves Chema nos trae un nuevo reto para reclutar empleados, algo muy interesante de mi parte, ya que hoy en día la mayoría de las empresas no te contratan por lo que sabes si no por lo que escribes en una hoja de vida...

En fin, les quiero compartir un poco del post original...


La app, que puedes descargar desde playstore, trae un peculiar de imágenes de Chema y de Android algo muy divertidas para ser sincero... he aquí los pantallazos...






El reto básicamente se trata de:


- Instala la app en tu teléfono desde la ‘store’ 
- Extrae el APK de tu teléfono 
- Examina el código fuente de la app y encuentra el reto en su interior.

No se trata de un Reto Hacking sino de un problema de programación como el de pintar una recta pixel a pixel o el de calcular el par de puntos más próximo entre si. Por eso no quiero que actualices tu CV ni que pierdas tiempo buscando tu mejor foto, no quiero que busques las mejores palabras para describirte o para decirme que eres un buen programador, quiero que nos lo demuestres (Ni por supuesto que te pongas tu mejor traje con tus mejores gemelos o tu vestido más bonito).


En fin, lo que realmente se trata este es reto es demostrar tus conocimientos y habilidades como programador, recordemos que a chema no le importa como te vistes... si logras completar el reto, tendras un pasaje directo a la oficinas de telefonica creo que en España jejeje..

sin mas os dejo el enlace del post original: http://www.elladodelmal.com/2017/12/code-as-ninja-be-our-next-rockn-roll.html?utm_source=feedburner&utm_medium=email&utm_campaign=Feed%3A+ElLadoDelMal+%28Un+informático+en+el+lado+del+mal%29




Nota: prohibido subir el apk jejejeje


saludos, comparte y disfruta.

miércoles, 25 de octubre de 2017

Cursos Gratuitos en competencias digitales por MinTic



Sabias que...


El Ministerio de las Tecnologías y Comunicaciones (MinTic), abrió cursos GRATUITOS en competencias digitales en los Puntos Vive Digital, los cursos son:

Ciudadanía Digital, Soy Digital y Soy Tecnonauta; son las tres categorías de formación que ofrece el Ministerio TIC de manera gratuita en el Punto Vive Digital, con el fin de incentivar la apropiación de la tecnología y disminuir la brecha digital en las comunidades colombianas.

SIYI CO apoya esta iniciativa del MinTic, y por eso te comparte esta información:

En la ciudad de Popayán, dentro del Parque Informático Carlos Alban, esta alojado un Punto Vive Digital, el cual ofrece dos (2) de las tres (3) categorías de los cursos en competencias digitales CERTIFICADOS por la universidad TADEO, los cursos son:

Fuente: Universidad TADEO
Fuente: Universidad TADEO
Fuente: Universidad TADEO
Fuente: Universidad TADEO


Esta es una gran oportunidad si deseas aprender, aumentar tus conocimientos y CERTIFICARSE en las tecnologías de la información gracias a esta iniciativa del Gobierno Nacional.


Que debo hacer? Como me inscribo? 


Es muy fácil, para acceder a los cursos tienes dos maneras:


1. Puedes acercarte al Punto Vive Digital del Parque Informático y realizar la inscripción en sitio.


2. SIYI CO ha creado un formulario de registro con apoyo del tutor del Punto Vive Digital del Parque Informático Carlos Alban, para facilitar a los usuarios un registro mas rápido sin la necesidad de desplazare al Punto, en el podrás escoger el curso y el horario en que podrás asistir, este registro no es formal para el curso, con el solo estas reservando tu cupo y asistencia para el curso; inmediatamente después de que realices el registro, el tutor del Punto Vive Digital, se contactará contigo para terminar formalmente la inscripción y obtener la certificación con la Universidad TADEO.

El formulario se encuentra en el siguiente enlace: Ir al Formulario






viernes, 6 de octubre de 2017

Suplantación de Identidad en Colombia [Ingeniería Social - Phishing]

Ataque de Phising e Ingenieria Social [Colombia]





Un relato este año, dado a noticias ElTiempo.com, sobre robo/suplantación de identidad, me ha llamado mucho la atención, puesto que, se ejecuto sobre un tipo de individuo donde la mayoría siempre dicen, "yo no necesito invertir en seguridad porque en mi trabajo no se utiliza Internet y  es muy caro" esto es algo típico en las profesiones médicas.



bueno el relato contado a ElTiempo es el siguiente:


“Perdí el manejo de mi página web, mis redes sociales y mi correo. De hecho, mi canal de YouTube, en el que tenía más de 100.000 seguidores, está siendo utilizado, sin mi consentimiento, por una persona que trabajó conmigo”.
“Mi canal de YouTube, en el que tenía videos de mis operaciones, tenía un gran alcance. Pero borraron mis contenidos y subieron videos de otro médico. Entonces, quienes me llamaban para solicitar una cita terminaban remitidos a otro especialista. Al perder mi reputación en internet, mi carrera se afectó. Ahora estoy operando solo el 10 por ciento de lo que hacía antes

Así resume el calvario que ha padecido en los últimos años Rito Mariño, un cirujano plástico con cerca de 30 años de experiencia, víctima de la suplantación en Internet.


La redacción del ElTiempo es la siguiente:

Entendido como una modalidad que usan los criminales para copiar información y fotos de los usuarios de la web, el robo de identidad se está incrementando en el país, según la Policía.
Cifras del CAI Virtual señalan que en lo corrido de este año ha habido un incremento del 22,4 por ciento en el número de incidentes informáticos relacionados con suplantación, frente al mismo periodo del 2016, principalmente en redes sociales como Facebook, Twitter e Instagram, e incluso en WhatsApp. Entre el 2016 y lo que va del 2017 se han recibido 1.203 denuncias por este delito.

Bueno este argumento de ElTiempo es muy valido,  sin embargo, no dilatan en algo mas importante que estadísticas, y es sobre: "Las personas ya no tienen vida social, todo es redes y viven por las redes" , en otras palabras, me refiero a que la mayoría de personas (no digo todas) publican toda su vida personal y profesional en la redes sociales, así mismo a todo el mundo en la Internet.

El coronel Freddy Bautista, jefe del Grupo de Delitos Informáticos de la Policía Nacional, en entrevista a ElTiempo.com, explica que la suplantación está enmarcada como delito por la Ley 1273 del 2009. Y las penas por incurrir en ella van de cuatro a ocho años de cárcel. “La suplantación de identidad tiene varios fines: injuria, extorsión, calumnia, delitos sexuales y difamación. Por ejemplo, pasa mucho que la gente ataca a sus jefes o parejas mediante el robo de fotos o videos”, cuenta el oficial. 

El afectado cuenta nuevamente lo siguiente:
“La persona que robó mis cuentas de redes me pidió plata para devolverlas. Sin embargo, al darse cuenta de que se encontraban muy bien posicionadas, decidió no hacerlo. Por eso decidí entablar una demanda para tratar de recuperar mis perfiles”, dice el cirujano.


En entrevista a aun Abogado por ElTiempo.com: Lo primero que deben hacer los ciudadanos para prevenir la suplantación es configurar sus perfiles de redes de la manera más privada posible. Así evitan que usuarios desconocidos accedan a su información personal. Pero si el usuario ya fue víctima de este delito, lo más importante es recopilar todas las pruebas posibles, aconseja Andrés Guzmán, abogado especialista en crimen informático y evidencias digitales.


Eso es necesario si la persona quiere abrir un proceso judicial. 

Pero, si se desea conocer los cambios realizados en nuestras cuentas o sitios web con información personal y profesional, se puede recolectar información (evidencia) en la página <archive.org>, que permite observar versiones pasadas de varios sitios web”.




Así mismo los ciudadanos pueden denunciar ante la Superintendencia de Industria y Comercio, que protege el derecho fundamental de habeas data.

Para denunciar ante la Policía, lo mejor es comunicarse con el Centro Cibernético Policial, mediante el sitio web caivirtual.policia.gov.co, la línea telefónica (1) 515 9700 o el correo caivirtual@policia.gov.co Tenga en cuenta que la mayor parte de las redes sociales tienen mecanismos para denunciar los robos de identidad. 



En Facebook, por ejemplo, los reportes se hacen: http://bit.ly/2viX7PK

En el caso de Twitter, las denuncias se reciben en la siguiente dirección: http://bit.ly/1cw870B.



En conclusión:

- Toda información subida a la Internet por medio de redes sociales, corre electrónico, blogs, sitios web, etc., ya no es solo de nosotros, es de todo el mundo que se encuentre en la Internet.

- Para minimizar un poco el riesgo de que toda nuestra información personal y profesional sea vista por todo el mundo en la Internet, debemos configurar siempre nuestra privacidad tanto en sitios web, redes sociales, configuración de privacidad y localización en equipo móvil (smartphone), y la mas importante: "No divulgues información en la Internet que no quieras que nadie vea y conozca" recuerda que foto, vídeo, texto que subamos o compartamos por cualquier medio en la Internet (whatsapp es Internet), ya se vuelve publica "aun siendo borrada de nuestro sitio o red social".



A continuación te dejo los enlaces a otras entradas, donde aprenderás y conocerás formas de protegerte en la Internet:

<http://blog.siyicolombia.com/2017/05/ramsonware-wannacrypt-que-hacer.html>
<http://blog.siyicolombia.com/2017/04/phishing-homograph-attack.html>
<http://blog.siyicolombia.com/2017/02/malware-bancario-ya-en-colombia-botnet.html>
<http://blog.siyicolombia.com/2017/01/navegadores-vulnerabilidad-del.html>

Saludos, recuerda comentar, compartir y disfrutar.

jueves, 21 de septiembre de 2017

MALWARE EN CCLEANER: Actualiza ya! [v5.33.6162]



Como si se tratase de una broma pesada, y probablemente lo sea, la última noticia relacionada con la seguridad informática trata sobre el hackeo de un programa diseñado para aumentar el rendimiento del ordenador y la seguridad en la navegación por internet. Se trata de CCleaner y una variente del mismo llamada CCleaner Cloud, esta permite el control remoto desde otros ordenadores.


El ataque de los hackers fue desactivado por la empresa y se piensa que no se han producido daños a los usuarios. Así que los que usen el programa en principio no deben tener nada que temer. El golpe parece perfecto por dos motivos: si los hackers querían crear la sensación de que ni un software de seguridad es seguro lo han logrado. Pero también, como es sabido por los expertos en seguridad informática, la psicología juega un importante papel en muchos ataques informáticos.






España, por cierto, está entre los países en los que este software es más popular si nos atenemos a este informe de una empresa de seguridad. En el comunicado que ha difundido Piriform, la empresa que produce Ccleaner, se explica que 2,27 millones de personas han podido descargar el malware. Se desconocen los objetivos de los atacantes.

La empresa recomienda la descarga e instalación de un parche para evitar hipotéticos problemas. En este post de su blog,Piriform realiza también una descripción técnica del ataque. Además, se recomienda a los usuarios de ambos programas que se mantengan informados sobre las novedades relacionadas con este suceso en el blog de Piriform.



Avast y Piriform han confirmado que la versión de 32 bits de Windows de CCleaner v5.33.6162 y CCleaner Cloud v1.07.3191 fueron afectados por el malware. Detectado el 13 de septiembre, la versión maliciosa de CCleaner contiene una carga útil de malware en varias etapas que roba datos de equipos infectados y los envía a los servidores de control y control remoto del atacante.



Además, los hackers desconocidos firmaron el ejecutable de instalación malintencionada (v5.33) utilizando una firma digital válida emitida a Piriform por Symantec y utilizaron Algoritmo de Generación de Dominio (DGA), de modo que si el servidor de los atacantes cayera, la DGA podría generar nuevos dominios para recibir y enviar información robada.

"Toda la información recopilada fue cifrada y codificada por base64 con un alfabeto personalizado", dice Paul Yung, VP de Productos de Piriform. "La información codificada fue posteriormente enviada a una dirección IP externa 216.126.xx (esta dirección fue codificada en la carga útil, y hemos enmascarado intencionalmente sus dos últimos octetos aquí) a través de una solicitud HTTPS POST".



No obstante, un vocero de Avast aseguró que el malware fue detectado antes de que pudiera hacer algún daño.
"La actualización a CCleaner 5.34 elimina el malware, que ya no puede hacer daño porque el servidor fue apagado por Avast. En el caso de CCleaner Cloud, el software se actualizó automáticamente", dijo.


Por su parte, la compañía aseguró que de los 2,27 millones de equipos afectados "solo 730.000" continúan utilizando la versión infectada.


El impacto del ataque podría ser severo dado que desde noviembre de 2016, CCLeaner ha reportado más de 2.000 millones de descargas y un ritmo de crecimiento de cinco millones de nuevos usuarios por semanas.


El software malicioso fue programado para recopilar un gran número de datos de usuario, incluyendo:


  • Nombre de la computadora
  • Lista de software instalado, incluyendo actualizaciones de Windows
  • Lista de todos los procesos en ejecución
  • Direcciones IP y MAC
  • Información adicional como si el proceso se está ejecutando con privilegios de administrador y si se trata de un sistema de 64 bits.

Cómo eliminar malware de su PC

Según los investigadores de Talos, alrededor de 5 millones de personas descargan CCleaner (o Crap Cleaner) cada semana, lo que indica que más de 20 millones de personas podrían haber sido infectadas con la versión maliciosa de la aplicación.


"El impacto de este ataque podría ser grave dado el número extremadamente alto de sistemas posiblemente afectados.Cleaner afirma tener más de 2.000 millones de descargas en todo el mundo a partir de noviembre de 2016 y se informa que la adición de nuevos usuarios a un ritmo de 5 millones a la semana", dijo Talos .Sin embargo, Piriform estima que hasta el 3 por ciento de sus usuarios (hasta 2,27 millones de personas) fueron afectados por la instalación maliciosa. Se recomienda encarecidamente a los usuarios afectados que actualicen su software de CCleaner a la versión 5.34 o superior, con el fin de proteger sus equipos de ser comprometidos.

martes, 19 de septiembre de 2017

0-Day Windows, .NET [Actualiza tu equipo ya]



Microsoft ha publicado el parche de vulnerabilidades denominadas “Críticas” en total 82 vulnerabilidades/CVEs, siendo el siguiente el listado de productos actualizados con sus correcciones más importantes: 




• Internet Explorer, presentando un total de 7 vulnerabilidades corregidas relacionadas con ejecución remota de código. 

• Microsoft Edge, 29 vulnerabilidades corregidas, 20 de ellas críticas. 

• Microsoft Windows, con 38 vulnerabilidades corregidas, siendo las de mayor impacto, por ejecución remota de código, las que afectaban a los módulos NetBIOS (CVE-2017-0161), Win32k Graphics (CVE-2017-8682), Windows DHCP Server (CVE-2017-8686), Uniscribe (CVE-2017-8692), Microsoft Graphics Component (CVE-2017-8696), Windows Shell (CVE-2017-8699), Remote Desktop Virtual Host (CVE-2017-8714), Microsoft PDF (CVE-2017-8728, CVE-2017-8737) y el controlador Broadcom BCM43xx presente en las HoloLens (CVE-2017-9417).


Merece mención especial, la actualización de la pila Bluetooth, tras el reciente ataque BueBorne y la corrección de una vulnerabilidad de tipo Spoofing (CVE-2017-8628).



• Microsoft Office y Microsoft Office Services & Web Apps. Se han solucionado 14 vulnerabilidades, 10 de ellas críticas. 

• Skype for Business y Lync, ejecución de código, CVE-2017-8696.

• .NET Framework, quizás la vulnerabilidad más importante (CVE-2017-8759). 

• Xamarin.iOS, elevación de privilegios en Xamarin Studio para Mac (CVE-2017-8665) 

• ChakraCore, motor Javascript de Edge, una ejecución remota de código (CVE-2017-8658) 

• Microsoft Exchange Server, una vulnerabilidad de revelación de información (CVE-2017-11761) 

• Adobe Flash Player, dos vulnerabilidades por ejecuciones remota de código que afectaban al plugin (CVE-2017-11281, CVE-2017-11282). 



0-day en .NET Framework y distribución de FINSPY



En conjunción y de manera coordinada con la publicación de estos boletines, la firma de seguridad FireEye, ha hecho público el análisis de la vulnerabilidad presente en .NET Framework y que estaría siendo explotada por un grupo de atacantes, identificados por Microsoft como el grupo NEODYMIUM. Utilizarían este 0-day para la distribución de una variante del malware de espionaje conocido como FINSPY o FinFisher, mediante el envío de documentos Office (RTF, DOCX) especialmente manipulados.

La vulnerabilidad (CVE-2017-8759) estaría presente al procesar un objeto OLE embebido en el documento, en concreto un webservice WSDL a través de su moniker SOAP. Esto permitiría a un atacante remoto inyectar código arbitrario durante el proceso de parseo, elevar privilegios y como se ha demostrado, según los reportes de FireEye, ser explotado para ejecutar código remoto y controlar el sistema afectado.

Técnicamente, el problema residiría en el método PrintClientProxy y la incorrecta validación presente en la función "IsValidUrl" al recibir códigos CRLF. Esto provocaría la posterior ejecución de los comandos inyectados.

Debido a esto y a la sencillez de la vulnerabilidad, firmas como MDSec ya han mostrado públicamente como reproducir el exploit: https://www.mdsec.co.uk/2017/09/exploiting-cve-2017-8759-soap-wsdl-parser-code-injection/



"Recuerda que para la actualizacion de .NET, no olvides validar tus aplicativos o sistemas de información que utilizan/necesitan .NET evitando incidentes o fallas de los mismos."


Microsoft recomienda encarecidamente actualizar los sistemas o al menos actualizar Windows Defender Antivirus, que ya bloquea este tipo de exploit, identificado como Exploit:RTF/Fitipol.A, Behavior:Win32/Fitipol.A y Exploit:RTF/CVE-2017-8759.A.



Mas info: 

https://technet.microsoft.com/en-us/security/bulletins

http://thehackernews.com/2017/09/windows-zero-day-spyware.html




Saludos,

Recuerda compartir, y disfrutar.


lunes, 11 de septiembre de 2017

Cumbre de contenidos digitales Colombia 4.0



Los ataques cibernéticos a los que esta expuesto el país, así como la implentación de un sistema estable de ciberseguridad, son parte de los temas que desarrollará este año Colombia 4.0.

Se trata de la cumbre de contenidos digitales más importante de Latinoamérica, que incluye invitados nacionales e internacionales de la talla de Nolan Bushnell, fundador de Atari.

Esta cumbre, que convoca el Ministerio de Tecnologías de la Información y las Comunicaciones (TIC), reunirá a representantes de la industria de contenidos y aplicaciones fdigitales, videojuegos, animación digital, desarrollo web, desarrollo móvil, TV pública, música, publicidad digital y monetización.

El evento, que se realizará del 20 al 23 de septiembre de 2017, además de hacer énfasis en la importacion de la ciberseguridad, este año desarrollará una amplia agenda académica, rueda de negocios y conferencias sobre temas relevantes para los sectores TIC y de contenidos digitales.

Mayor información: Colombia4.0

Colombia 4.0: Ciberserguridad

Entrada destacada

[IN]Seguridad en el área de TI

Hola que tal, me complace compartir esta experiencia real que tuve en mi ultimo trabajo como ingeniero de soporte. sin mas preámbulo: Trabaj...

Entradas populares