La nueva Hackers List y un viejo debate: ¿contratar o no contratar hackers?
En The Hackers List se puede pedir "favores" a hackers, lo que me lleva de nuevo a intentar responder si es preciso contratar hackers o no.
Educación: CISM (Certified Information Security Manager) de ISACA. Estudié Ingeniería en Sistemas en la Universidad Tecnológica Nacional (Argentina) y realicé los cursos de CCNA en la Academia CISCO.
Resumen de carrera: Trabajé en networking y seguridad informática durante 10 años. Me sumé a ESET Latinoamérica luego de ganar el Premio Universitario al Mejor Trabajo de Investigación en Seguridad Antivirus en 2007 por un paper sobre heurística. Dicté charlas y conferencias en universidades y congresos en todo Latinoamérica y el mundo y publiqué artículos de opinión e investigación en diversos medios de comunicación.
Posición e historia en ESET: En el año 2009 me sumé como Analista de Seguridad, siendo promovido a Coordinador de Awareness & Research en el año 2010, desde donde acompañé el crecimiento del programa de concientización de ESET en la región. En 2012 comencé a ocupar la posición de Gerente de Educación & Servicios, teniendo responsabilidad sobre el Laboratorio de ESET en la región, los servicios profesionales y, desde 2014, también sobre el área de Sistemas de la compañía.
¿Cuál es el malware que más odias? : Conficker. Tuvo gran impacto en Latinoamérica y he tenido que hablar mucho sobre este gusano durante los últimos años, ha sido demasiado.
Actividades favoritas: Escuchar música, tocar la guitarra, running y ¡hablar!
¿Cuál es tu regla de oro en el ciberespacio? : No confíes en el mundo virtual más de lo que lo haces en el mundo físico.
¿Cuándo tuviste tu primer computador y de qué tipo era? : Mi madre es maestra de computación así que tuve contactos con computadoras desde mis 5 años, si mal no recuerdo eran computadoras XT.
¿Cuál es tu actividad o juego favorito en el computador? : NBA 2K13 (o el año que fuera) en la Tablet.
En The Hackers List se puede pedir "favores" a hackers, lo que me lleva de nuevo a intentar responder si es preciso contratar hackers o no.
Sebastián BortnikLa RAE incluyó la palabra "hacker" en el diccionario con una curiosa definición: "pirata informático". Analicemos por qué en la comunidad de seguridad no fue aceptada.
Sebastián BortnikUna campaña de propagación de un troyano busca engañar a los usuarios con un correo con un supuesto regalo de la compañía Aeroméxico de un viaje a París.
Sebastián BortnikSeguimos desde Seattle en Virus Bulletin, donde vimos la presentación de Malware Investigator, la nueva herramienta del FBI que nuclea reportes automatizados de malware. Conoce todos los detalles.
Sebastián BortnikEn el día de hoy comenzó la conferencia más importante de la industria antivirus, Virus Bulletin; tres días donde los principales investigadores de empresas de seguridad comparten los principales hallazgos sobre la evolución del malware y el cibercrimen. Este año el evento fue abierto por primera vez por Martin Grooten, Editor de Virus Bulletin, quien
Sebastián BortnikAyer liberamos nuestra base de firmas número 10.000 y nos pareció una excelente oportunidad para repasar qué son y cómo funcionan las firmas antivirus.
Sebastián BortnikLa semana pasada salió a la luz la noticia que indicaba que Google lee los correos de los usuarios. Como era de esperar, esta revelación ha captado la atención de los medios de todo el mundo y muchos usuarios nos han estado consultando al respecto. Asimismo, y como es ya de costumbre, hemos brindado entrevistas
Sebastián BortnikEste es sin lugar a dudas un año importante para el equipo de Educación de ESET Latinoamérica. Luego de más de ocho años siendo pioneros y referentes en la realización de acciones de concientización en toda la región, tengo el agrado de volver a dirigirme a ustedes por el lanzamiento de una nueva plataforma en
Sebastián BortnikEl fin de semana se hizo púlica una vulnerabilidad de alta criticidad para sistemas iOS, es decir, para todos aquellos que cuenten con dispositivos de Apple como iPhone o iPad, e incluso posteriormente se anunció que los equipos con Mac OS también están en riesgo. La vulnerabilidad afecta la seguridad en el uso del procotolo
Sebastián BortnikBienvenidos a We Live Security en español, el nuevo portal de noticias de seguridad informática de ESET Latinoamérica. Aquí vas a encontrar la información que antes publicábamos en nuestro Blog de Laboratorio. Pero el sitio que ahora estás leyendo es mucho más que un blog: unificamos en un mismo portal todos los contenidos educativos para
Sebastián BortnikEl día de ayer se hizo el lanzamiento oficial de la campaña de concientización #QueNoTeEnrede, un proyecto conjunto entre Chello Latinoamérica y Argentina Cibersegura a través del cual se han realizado tres videos de concientización sobre Seguridad en Internet que ya están saliendo en las señales televisivas de Chello. Bajo el lema “que la red
Sebastián BortnikHace unas semanas unos jóvenes estudiantes de periodismo nos contactaron para que los ayudemos con un trabajo que tenían que realizar en la facultad, y los acompañé con una entrevista. Hoy, los alumnos han finalizado su informe “Deep Web, Internet profunda”, un trabajo de investigación periodística realizado por alumnos de segundo año de TEA Imagen
Sebastián BortnikEl sábado se cumplieron 25 años de lo que ha sido uno de los códigos maliciosos más importantes de la historia del malware: el gusano de Morris. El 2 de noviembre de 1988 el mismo fue liberado por su autor y, un día más tarde, causó el mayor daño conocido hasta aquel entonces por un
Sebastián BortnikHace muchos años me topé con un texto que ha sido fuente de consulta y que lo he citado muchas veces desde aquel entonces en diversas charlas o capacitaciones en seguridad. Se trata de la guía “Cómo apestar en Seguridad de la Información” (How to suck at information security, en su idioma original) desarrollada por
Sebastián BortnikEl día de hoy es un día especial en ESET, porque estamos lanzando las nuevas versiones de nuestros productos hogareños ESET NOD32 Antivirus y ESET Smart Security. El lanzamiento de una nueva versión de nuestros productos siempre ofrece novedades desde el lado de las funcionalidades pero siempre, detrás de ello, los equipos de Laboratorio y
Sebastián BortnikHace poco más de un año publicamos nuestra investigación sobre Operación Medre, un gusano informático que se propagaba a través de archivos del software de Autodesk, Autocad. A la vez, robaba archivos de AutoCAD que eran enviados a cuentas de correo en servidores chinos, con la particularidad de que nuestras estadísticas indicaban un posible ataque
Sebastián BortnikComo hace ya tres años, la próxima semana estaremos acompañando como sponsors a nuestros amigos de Ekoparty, el congreso de seguridad más importante de Latinoamérica. El evento se desempeñará desde el miércoles 25 al viernes 27 de la próxima semana con excelentes charlas sobre ataques informáticos, vulnerabilidades y otros temas afines. Además, como es costumbre,
Sebastián BortnikEl día de ayer el diario The New York Times experimentó un problema de disponibilidad de su sitio web, en horas de la tarde. El incidente no fue nada fuera de lo común, un sitio web que deja de funcionar por unas horas. Sin embargo, me pareció por demás eficiente la forma en que el
Sebastián BortnikAparentemente el tema de “hackear” los sistemas informáticos de los automóviles (o autos, o carros, o vehículos, ustedes me entienden) ha sido parte importante de la ocupación de la comunidad de seguridad e investigación el último año. A las charlas dictadas el viernes en DEF CON sobre hacking a autos y vehículos no tripulados, se
Sebastián BortnikLa cobertura de la BlackHat va llegando a su fin, al menos la crónica de las charlas más importantes que hemos compartido con ustedes estos días. A partir de hoy viernes ya estamos en la DEF CON, podrán ver la cobertura de hoy en el Twitter de ESET Latinoamérica y a partir de mañana comenzaremos
Sebastián BortnikEn estos días el mundo tecnológico, y específicamente el de la industria antivirus, se ha visto envuelto en una polémica a partir de los dichos de Chris DiBona, Director de Programas de Código Abierto de Google. Y aunque sus declaraciones fueron en respuesta a un informe específico de otra empresa, el señor DiBona prefirió agredir
Sebastián BortnikHace unos días desde la cuenta de Twitter de ESET Latinoamérica, @ESETLA, un follower nos comentaba que la mejor protección contra los códigos maliciosos era tener un buen “respaldo de la información”. ¿Esto es así? Me pareció que las reflexiones que podemos hacer sobre esta afirmación valía la pena compartirlas en el blog. ¿Un backup
Sebastián BortnikEn mi visita la semana pasada a la ciudad de Botogá, Colombia, fuimos invitados a participar de una iniciativa de la Brigada Digital, un proyecto del Ministerio de Tecnología. Se trata del Foro Abierto de “Ciberseguridad: Protección de Sistemas Informáticos por parte del Usuario”, un panel que integramos cuatro profesionales de seguridad de la información,
Sebastián BortnikHace unos días les comentábamos sobre un ataque de phishing en Latinoamérica, para el cual pudimos observar los datos obtenidos por los atacantes, y presentar las estadísticas: 35 tarjetas de crédito obtenidas en cinco horas, a un promedio de uno cada cinco visitantes del sitio que fueron víctimas del ataque. Ahora, ¿qué pasa con el
Sebastián BortnikDefensa en profundidad es un modelo que pretende aplicar controles en seguridad para proteger los datos en diferentes capas.
Sebastián BortnikEn el día de ayer Google ha anunciado una nueva funcionalidad para los usuarios de su servicio de corre electrónico, GMail: se trata de la detección de actividades sospechosas en el servicio. ¿Cómo funciona? Hace unos meses Google incorporó la posibilidad de observar la actividad reciente en la cuenta, detallando los últimos ingresos y horarios
Sebastián BortnikHay ciertos mitos respecto a la seguridad, y uno de ellos es el mito del 100% de seguridad; lamentablemente muchas veces motivado por el mismo mercado, y los mismos protagonistas y hacedores de los productos. Tal es el caso de Linus Upson, Director de Ingeniería de Google, quién declaró en una entrevista para New Scientist,
Sebastián Bortnik