Mostrando entradas con la etiqueta Eventos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Eventos. Mostrar todas las entradas

domingo, 14 de octubre de 2018

Hispasec asiste a las 8ª Jornada AFAR Ciberseguridad Industrial

En el Auditorio del Centro Tecnológico de Lucena, Hispasec ha asistido y colaborado en la 8ª Jornada de Ciberseguridad Industrial, organizada por la Asociación de Fabricantes Andaluces de Refrigeración y Climatización.



Fernando Ramírez, CEO de HISPASEC, presentó la ponencia “Hackeos memorables en IoT. ¿Se podrían haber evitado?”.
En la presentación, se mostraron casos reales de ataques a empresas e instituciones que fueron llevados a cabo explotando vulnerabilidades de dispositivos IoT. Se explicó la repercusión que tuvieron y cómo podían haberse evitado. La ponencia acabó con una simulación del 'modus operandi' de los cibercriminales más comunes, analizando sus principales motivaciones.

Entre los ponentes contamos con la asistencia de Luis Hidalgo, representando al INCIBE-CERT, Instituto Nacional de Ciberseguridad.
El Sr. Hidalgo destacó la prevención como clave para evitar vulnerabilidades que, en un entorno empresarial, pueden acabar en pérdida de datos de clientes e incluso en parar la producción.
Desde el INCIBE-CERT, dependiente del Ministerio de Economía y Empresa, se tiene una labor de concienciación y divulgación, no sólo a las grandes empresas, sino también a las PYMES y usuarios particulares.

De la empresa Mnemo participó Alfonso Minaya, quien habló de los riesgos en seguridad a los que se enfrenta la industria e hizo referencia a VirusTotal e Hispasec como empresas pioneras en el ámbito del malware.

La ponencia de María José Mateo, de los Servicios Profesionales de Ciberseguridad de Telefónica,   sintetizó el reto de la transformación digital dentro del proceso, producto y modelo de negocio. La industria ya está conectada mediante la digitalización, el Big Data, la nube o cloud, el digital twin o modelo virtual de un proceso, el internet de las cosas y la inteligencia artificial, por lo que se debe garantizar la seguridad que lo proteja.
Esta conectividad aumenta los riesgos, incluidas las infraestructuras críticas.

De la Aseguradora SegurCaixa Adeslas se presentó su nuevo plan de seguros con pólizas con cobertura para ciberriesgos.

El incumplimiento del Reglamento General sobre la Protección de Datos (RGPD) fue uno de los puntos que desarrollaron, dado que ya se está implantando y las multas para las empresas que lo incumplan pueden llegar a ser del 4% de su facturación global anual del ejercicio anterior.

En la clausura de las Jornadas, Manel Servián, Gerente de AFAR, repasó conclusiones y reflexiones tras las ponencias, quizá para tranquilizar a los asistentes y para transmitirles que es momento de incluir la seguridad como un aspecto cotidiano en la gestión de sus empresas.

Las conclusiones que podemos recoger del evento es la existencia de una inminente demanda en ciberseguridad en sectores que habitualmente se han mantenido al margen y desde la empresa privada debemos adaptar nuestros servicios y productos a esta demanda.

En Hispasec creemos que la seguridad se basa en la confianza, por eso ofrecemos de forma gratuita una consultoría completa en su empresa para evaluar las necesidades en ciberseguridad, estudiando todos los sistemas y servicios de la misma, proponiéndoles un plan a uno o más años para llegar a un nivel de madurez en seguridad acorde a los tiempos en los que vivimos.

Más información:

AFAR:
http://afarfrioyclima.com/





domingo, 11 de junio de 2017

Estudio sobre el estado de la ciberseguridad industrial en Argentina

El Centro de Ciberseguridad Industrial (CCI) ha presentado un estudio preliminar sobre el estado de la ciberseguridad industrial en Argentina. Entre los resultados más reseñables destaca la falta de concienciación real por parte de las organizaciones industriales.

En el marco del XVIII Encuentro "La Voz de la Industria", celebrado el pasado 1 de junio en Buenos Aires, el Centro de Ciberseguridad Industrial presentó los resultados preliminares del estudio sobre el estado de la ciberseguridad en la industria Argentina. Se evidencia que casi un 50% de las organizaciones no han realizado en ningún momento ningún tipo de evaluación del nivel de riesgo de los sistemas industriales.

El encuentro contó con la participación de importantes ponentes como Nora Alzua (coordinadora de CCI para Argentina), Claudio Caracciolo (coordinador general del CCI para Latinoamérica), Pablo Romanos (responsable de planificación del Centro de Ciberseguridad BA-CERT), el Capitán Gastón Gutiérrez del Comando de Ciberdefensa, Andrew Oteiza (System Engineer de F5 Networks), Luciano Meléndez de Logicalis Argentina, Eric Roscher de Imperva, José Valiente director del CCI y Miguel García-Menéndez, presidente de iTTi y vicepresidente de CCI.

El responsable de planificación del Centro de Ciberseguridad BA-CERT, Pablo Romanos, presentó las infraestructuras tecnológicas de la ciudad de Buenos Aires y como se realiza su gestión desde ASI (Agencia de Sistemas). Igualmente mostró como se actúa desde el Centro de Operaciones de Seguridad y la forma en que se reciben y gestionan las estadísticas de incidentes recibidos. Reveló un dato preocupante, y que debe ser tenido en cuenta por todas las organizaciones, el secuestro de información supera el 50% del total de ataques.

La intervención de José Valiente, director del CCI, fue muy impactante al mostrar, a través de un caso ficticio (aunque basado en hechos reales), tres incidentes de alto impacto que dañaron seriamente el negocio de una planta de fabricación. El presidente de iTTi y vicepresidente de CCI, Miguel García-Menéndez, presentó el documento "Beneficios de la ciberseguridad para las empresas industriales". En el que se recogen los testimonios de directivos sobre la ciberseguridad.

En general la necesidad de concienciar a los consejos de administración y otros dirigentes empresariales estuvo muy presente en las charlas, demostraciones y debates del encuentro.

Más información:

Falta de concienciación y regulación en Argentina, conclusión del XVIII Encuentro de "La Voz de la industria" celebrado en Buenos Aires el 1 junio



Antonio Ropero
Twitter: @aropero

domingo, 10 de abril de 2016

XIV congreso RECSI en Mahón

La XIV edición de la Reunión Española sobre Criptología y Seguridad de la Información RECSI 2016 se celebrará en octubre en Mahón, Menorca.

Del 26 al 28 de octubre de 2016 se celebrará en Mahón, Islas Baleares, España, la XIV edición de la Reunión Española sobre Criptología y Seguridad de la Información RECSI 2016, organizada por la Universitat de les Illes Balears y los siguientes profesores de la misma: Llorenç Huguet Rotger (Presidente), María Magdalena Payeras Capellà (Vicepresidenta), Josep Lluís Ferrer Gomila, María Francisca Hinarejos Campos, Andreu Pere Isern Deyà y Macià Mut Puigserver.

La Reunión Española de Criptología y Seguridad de la Información es el congreso científico español de referencia en el ámbito de la Seguridad de las TIC. Esta reunión se inició, hace ahora 25 años, en Palma y en octubre de 2016 se celebrará la decimocuarta edición de nuevo en las Illes Balears.

Las fechas importantes son:
Fin del envío de los trabajos: 20 de abril de 2016
Aceptación/rechazo de trabajos: 25 de mayo de 2016
Envío del trabajo definitivo: 15 de junio de 2016
Celebración del congreso: 26 a 28 de octubre de 2016

La RECSI da cabida a trabajos que presenten los resultados de investigación en Criptología y Seguridad de la Información. Entre las áreas de interés se incluyen, de forma no exclusiva, las siguientes: Análisis de malware, Aplicaciones de la criptografía, Aspectos legales y éticos de la seguridad de la información, Aspectos matemáticos de la criptología, Autentificación y firma digital, Comercio electrónico seguro, Control de accesos, Detección de intrusiones y máquinas trampa, Criptoanálisis, Criptografía cuántica, Criptografía de clave secreta, Criptografía de clave pública, Criptosistemas basados en las curvas elípticas e hiperelípticas, Detección de spam, Estándares de seguridad, Funciones hash y MAC, Fundamentos de la criptografía, Generación de números pseudoaleatorios, Gestión de la seguridad, Informática forense, Marcas de agua y esteganografía, Modos de operación, Privacidad y anonimato, Protocolos criptográficos, Seguridad en redes e internet, Seguridad en redes sociales, Seguridad en sistemas de información, Seguridad en sistemas distribuidos, Seguridad en sistemas embebidos, Servicios de certificación y notarización electrónicos, Sistemas biométricos, Sistemas de votación electrónicos, Tarjetas inteligentes.

Las pasadas ediciones tuvieron lugar en Madrid (1992), Barcelona (1994), Valladolid (1996), Torremolinos (1998), Santa Cruz de Tenerife (2000), Oviedo (2002), Leganés (2004), Barcelona (2006), Salamanca (2008), Tarragona (2010), San Sebastián (2012) y Alicante (2014).

RECSI 2016:

sábado, 28 de febrero de 2015

CIBSI y TIBETS 2015: Nueva cita con la seguridad de la información en Quito

Del 10 al 12 de noviembre de 2015 tendrá lugar en la ciudad de Quito, en Ecuador, la octava edición del Congreso Iberoamericano de Seguridad Informática CIBSI y el tercer Taller Iberoamericano de Enseñanza e Innovación Educativa en Seguridad de la Información TIBETS

La anfitriona será la Universidad de las Fuerzas Armadas ESPE y contará con la organización de la Red Temática de Criptografía y Seguridad de la Información Criptored, la Fundación In-Nova Castilla-La Mancha y el Centro de Transferencia y Desarrollo Tecnológico Innovativa. La sede de los eventos será el Auditorio de la ESPE en Sangolquí.

El Congreso Iberoamericano de Seguridad Informática CIBSI es una iniciativa de la Red Temática Criptored, una comunidad virtual compuesta por mil miembros y que aglutina a expertos de más de 250 universidades y centros de investigación y más de 300 empresas de la seguridad TIC de 23 países.

Por su parte, el Taller Iberoamericano de Enseñanza e Innovación Educativa en Seguridad de la Información TIBETS, se constituye en un espacio para que profesores y alumnos intercambien experiencias docentes y discentes en el marco de la seguridad de la información, desarrollando temáticas en torno de nuevos enfoques, propuestas y tendencias en la educación de la seguridad informática.

Estos dos eventos de carácter se vienen celebrando en el caso de CIBSI desde hace 15 años con ediciones en México dos ocasiones, Chile, Argentina, Uruguay, Colombia y Panamá. En el caso del taller TIBETS sus dos ediciones anteriores se han celebrado en Colombia y Panamá.

CIBSI y TIBETS han contado con la participación de destacados docentes, técnicos e investigadores de más de una docena de países, lo que permite analizar del estado del arte de la I+D+i en seguridad de la información y sus avances en la enseñanza, una especialidad que cada día juega un papel más importante en el desarrollo de las naciones y en la protección de los datos de sus ciudadanos, así como sus infraestructuras.

Las fechas de interés para los autores en ambos eventos son:
Límite para la recepción de trabajos: 15 de mayo de 2015.
Notificación de aceptación o rechazo: 15 de julio de 2015.
Versión final para actas del congreso: 22 de agosto de 2015.


Como invitado a la sesión plenaria de inauguración, dictará una conferencia magistral D. David Barroso, CTO de Eleven Paths y destacado experto internacional en seguridad y ciberdefensa. Se cuenta con una segunda conferencia plenaria a cargo de Dña. Esther Álvarez, presidenta de la Fundación de In-Nova, y la conferencia inaugural del Taller TIBETS la impartirá el Dr. Jorge Ramió, creador de Criptored y de estos dos eventos.

En un aspecto más lúdico, entre las actividades sociales que se están planificando ofrecer a los congresistas, se contempla el conocimiento del arte y la cultura del país anfitrión, en el cual amerita mención especial la visita a su famoso monumento a la Mitad del Mundo y a su centro histórico, declarado el mejor conservado de Latinoamérica.

Por todos estos motivos, de investigación y desarrollo en el CIBSI, académicos y de innovación educativa en el TIBETS y lúdicos, te recomendamos apuntes y reserves en tu agenda la participación y asistencia a estas dos citas obligadas de la seguridad en Iberoamérica para los días 10, 11 y 12 de noviembre del presente año.

Más información:

Nota de Prensa



Dr. Walter Fuertes, Universidad de las Fuerzas Armadas
Dr. Luis Enrique Sánchez Crespo, Universidad de las Fuerzas Armadas
Dr. Jorge Ramió Aguirre, Criptored - Universidad Politécnica de Madrid


sábado, 4 de octubre de 2014

8.8: Computer Security Conference Chile

El 23 y 24 de octubre de este año se realizará la cuarta conferencia técnica de seguridad de la información en Chile llamada "8.8 Computer Security Conference".

En junio de 2011 un grupo de profesionales del rubro de seguridad de la información decidieron crear una conferencia 100% técnica enfocada principalmente en compartir conocimientos y experiencias. El objetivo era una conferencia distinta, más alternativa, donde el foco fuera compartir experiencias, técnicas y conocimiento, no orientada a gobernabilidad y gestión, o simplemente con fines comerciales.

Este año, con catorce expertos en seguridad informática, invitados desde ocho países, se llevará a cabo la cuarta versión de la "8.8 Computer Security Conference", que se realizará el 23 y 24 de octubre en el Cine Arte Normandie.

Una de las charlas que se plantean como más interesantes es la que ha desarrollado Jose Garduño (mexicano residente en Chile) presentando los resultados de su tesis de maestría titulada "Las deficiencias en protección de la privacidad de Chile: una visión general de las políticas públicas, la cultura, el diseño del sistema, implementaciones y herramientas informáticas para su explotación". En su charla "The government as your hacking partner", Garduño explicará que la principal problemática se presenta porque las sociedades democráticas se enfrentan actualmente a un dilema muy difícil, por un lado, existe una demanda para tener acceso a los datos manejados por el gobierno como un mecanismo de control, auditoría y transparencia, y por otra parte, no hay marcos legales internacionales y locales actualizados para el establecimiento de límites sobre la información que debe ser expuesta, especialmente en relación con los datos personales privados.

Entre los otros invitados de este año se encuentra César Cerrudo (CTO, IOACTIVE LABS) quien llega desde Argentina con la charla "Hacking US (and UK, Australia, France, etc.) traffic control systems", una interesante exposición sobre cómo vulnerar la seguridad de los sistemas de control de tráfico de las principales ciudades del mundo. Por otra parte, el colombiano Jaime Andrés Restrepo, presentará la charla “Hackeando carros en Latinoamérica” donde expondrán  los diferentes problemas de seguridad encontrados en los últimos años por investigadores de seguridad en reconocidas marcas de automóviles de países anglosajones, teniendo claro que los vehículos de gama alta no son los únicos que se ven afectados por estos problemas.

Para más información sobre el registro o las conferencias, se puede visitar el sitio oficial de la 8.8: http://8dot8.org, o seguir la cuenta Twitter @8dot8

Más información:

8.8 Computer Security Conference

Laboratorio Hispasec

jueves, 27 de febrero de 2014

Hispasec participa en el segundo curso online de Especialización en Seguridad Informática y Ciberdefensa en Criptored


Del 10 de marzo al 14 de abril de 2014 se impartirá la segunda edición del curso online vía WebEx de "Especialización en Seguridad Informática y Ciberdefensa", dentro de la sección Criptored Especialización y en proyecto conjunto con la empresa Eventos Creativos. En esta edición Javier Rascón, de Hispasec, participará como profesor en uno de los módulos.

Con una duración de 42 horas, a razón de dos horas diarias de lunes a jueves, en horario de 16:00 a 18:00 horas, el temario es el siguiente:

Módulo 1: Incidentes de ciberguerra, ciberespionaje y operaciones militares (2 horas)
Módulo 2: Ciberarmas: Malware dirigido, 0 days y RATs (2 horas)
Módulo 3: OSINT y ataques dirigidos APTS (16 horas)
Módulo 4: Gestión de claves. Ataques y recomendaciones (4 horas)
Módulo 5: Data Leak Prevention. Detección y protección (10 horas)
Módulo 6: Protección de comunicaciones en redes móviles. WIFI, Bluetooth, GSM, GPRS, 3G (4 horas)
Módulo 7: Riesgos de seguridad con dispositivos móviles. IOS, Android y BlackBerry (4 horas)

El curso cuenta con la participación de los siguientes expertos por orden alfabético:
Chema Alonso (11Paths, Telefónica Digital)
David Barroso (11Paths, Telefónica Digital)
Sergio de los Santos (11Paths, Telefónica Digital)
Pablo González (11Paths, Telefónica Digital, Flu-project)
Antonio Guzmán (11Paths, Telefónica Digital)
Lorenzo Martínez (Securizame, SecurityByDefault)
Alfonso Muñoz (Criptored), David Pérez (Layakk)
José Picó (Layakk)
Jorge Ramió (Criptored)
Román Ramírez (Ferrovial, Rooted CON)
Alejandro Ramos (SecurityByDefault)
Javier Rascón (Hispasec Sistemas)
Pedro Sánchez (Conexión Inversa)
Raúl Siles (Dinosec)
José Luis Verdeguer (ZoonSuite)

Se entregará por parte de Criptored un certificado de 42 CPE Continuing Professional Education. Mayor información en la página web de Criptored Especialización o bien consultando al correo de Eventos Creativos info@eventos-creativos.es.

Programa:

Web:



Jorge Ramió Aguirre

martes, 8 de octubre de 2013

III Conferencias de seguridad "Navaja Negra"

Entre el 3 y el 5 de octubre se ha celebrado en Albacete la tercera edición de las conferencias de seguridad Navaja Negra, congreso dedicado a la seguridad informática donde han acudido 300 asistentes entre profesionales del sector, estudiantes y aficionados a la seguridad informática que han podido aprender e intercambiar opiniones.

Cabe destacar el esfuerzo de toda la organización, especialmente Cr0hn (@ggdaniel) y S4ur0n de los que damos fe que no han tenido ni un minuto para descansar.

Han sido muchas las ponencias a las que hemos asistido estos tres días y poco el espacio que tenemos para contarlas todas, se ha hablado del fraude, diferentes delitos, del malware, de auditorías de seguridad, criptografía… y de un sinfín de herramientas para todos estas.

No queremos dejar de lado a ninguna de las conferencias ya que todas resultaron de gran interés. Pero por centrarnos en algunas de las que más nos llamaron la atención por su vistosidad y por salirse un poco de lo que más conocemos, podemos destacar la de Pedro Candel (@nn2ed_s4ur0n) con su "Cool Boot: It's cool!", donde nos mostraba in situ como enfriando (con un bote de spray congelante) la memoria RAM de un portátil la información de esta no se perdía tras cortar la energía al portátil (sin batería) y podía hacerse un volcado de su memoria. Por otro lado Alfonso Moratalla (@alfonso_ng) y Ricardo Monsalve (@cenobita8bits) mostraron el "SDR: Lowcost receiving in radio Communications" donde montaron un receptor SDR de bajo coste y sus diferentes y curiosos usos como recibir comunicaciones aéreas, de sondas meteorológicas o incluso identificar los electrodomésticos a través de las ondas que emiten.

Finalmente, el momento más álgido de la reunión fue en la mesa redonda formada por Javier Rodriguer y Cesar Lorenzana del Grupo de Delitos Telemáticos U.C.O. de la Guardia Civil, David Pérez de la Brigada de Investigación Tecnológica del CNP, el abogado Pablo Fernández Burgueño (@Pablofb), Jose Luis Verdeguer (@pepeluxx) y la organización. En ella se hizo mucho hincapié en la necesidad de renovar la legislación aplicable a los delitos telemáticos así como la necesidad de colaboración por parte de los profesionales de la seguridad con los Cuerpos y Fuerzas de Seguridad del Estado. Esto último fue el núcleo del debate y sobre una formula para proteger a los profesionales civiles de hacer algo ilícito y poder ayudar a la Policía mediante la figura del colaborador.

Por último una comida donde los asistentes pudieron intercambiar opiniones con los ponentes de una forma distendida.

Agradecemos este tipo de iniciativas que ayudan a intercambiar ideas a los perfiles más técnicos y como divulgación y concienciación para los más profanos.

Más información:

Navaja Negra

Blog del Laboratorio Hispasec: De vuelta de la tercera edición de las Navajas Negras
  


Jorge Carballo

domingo, 24 de marzo de 2013

Publicada la segunda conferencia UPM TASSI Ciberdefensa de D. Juan Carlos Batanero de INDRA

Se encuentra disponible en el canal YouTube de la Universidad Politécnica de Madrid la segunda conferencia del IX Ciclo UPM TASSI 2013 "Ciberdefensa", impartida en el Campus Sur de esta universidad el 6 de marzo de 2013 por D. Juan Carlos Batanero, Director de Sistemas de Ciberdefensa y C4ISR de INDRA y Presidente de la Comisión de Seguridad en AMETIC.

http://www.youtube.com/watch?v=2dDY0I3VHK4

Puede descargar, además, la presentación en PDF desde esta dirección:
En la sección Conferencias TASSI 2013 del servidor web de Criptored encontrará todas las conferencias de este noveno ciclo.



Jorge Ramió

lunes, 11 de marzo de 2013

Google y Mozilla hacen los deberes en el Pwn2Own 2013

Un año más, se ha celebrado Pwn2Own, donde se han vuelto a revelar vulnerabilidades para los principales navegadores en diferentes sistemas operativos. Como novedad, este año también se han incluido premios para los que descubriesen fallos en los plugins. Google y Mozilla ya han solucionado los fallos encontrados.

Pwn2Own es el evento anual que aglutina a los mejores investigadores de seguridad y donde se ponen a prueba los navegadores web más populares en diferentes sistemas operativos. Pwn2Own, que se celebra en la ciudad canadiense de Vancouver, está patrocinado por la empresa Zero Day Initiative ZDI, una compañía que se encarga de poner en contacto a investigadores de seguridad y compañías de software para garantizar una publicación coordinada de vulnerabilidades. Como novedad, este año también han ofrecido premios para los que demuestren diferentes fallos en los plugins más atacados: Adobe Reader, Flash y Java.

Los premios se reparten de esta manera, y todos han sido concedidos ya:

  • 100.000 dólares por ejecutar código a través de Google Chrome en Windows 7.
  • 100.000 dólares por ejecutar código a través de Internet Explorer 10 en Windows 8.
  • 75.000 dólares por ejecutar código a través de Internet Explorer 9 en Windows 7.
  • 60.000 dólares por ejecutar código a través de Firefox en Windows 7.
  • 65.000 dólares por ejecutar código a través de Apple Safari en OS X Mountain Lion.
  • 70.000 por ejecutar código a través del plugin Adobe Reader XI en IE9 bajo Windows 7.
  • 70.000 por ejecutar código a través del plugin Adobe Flash en IE9 bajo Windows 7.
  • 20.000 por ejecutar código a través del plugin Java en IE9 bajo Windows 7.

La cuantía de los premios da una idea de la dificultad asignada a cada caso.

En el primer día de Pwn2Own ya "caían" (se demostraba un problema de ejecución de código en la última versión) los navegadores Firefox y Chrome. Más tarde todos los desafíos serían cumplidos. VUPEN, que comprometió IE10, Firefox y Java, es el equipo que más premios ha acaparado. De Java, se han encontrado hasta cuatro nuevas formas de eludir su seguridad en su última versión.

La respuestas más rápidas por parte de Mozilla y Chrome han nuevas versiones de sus navegadores que arreglan los fallos al día siguiente.

Mozilla: Mozilla FoundationSecurity Advisory 2013-29, boletín que soluciona la vulnerabilidad Use-after-free en el editor HTML reportado por VUPEN Security y que podría causar ejecución de código arbitrario, vulnerabilidad identificada como CVE-2013-0787. Afecta a los productos Firefox, Thunderbird, SeaMonkey y es arreglada en las versiones Firefox 19.0.2, Firefox ESR 17.0.4, Thunderbird 17.0.4, Thunderbird ESR 17.0.4, SeaMonkey 2.16.1.
Google: Publica actualización deGoogle Chrome 25.0.1364.160 que soluciona la vulnerabilidad Type confusion en Webkit reportado por Nils y Jon de MWR Labs y que podría causar ejecución de código arbitrario, vulnerabilidad identificada como CVE-2013-0912.

Más información:

Pwn2Own 2013

Chrome releases: Stable Channel Update

Mozilla Foundation Security Advisory 2013-29
  


Fernando Castillo

Sergio de los Santos
Twitter: @ssantosv

sábado, 9 de marzo de 2013

Hispasec participa en la XV Convención Informática 2013 en Cuba

Hispasec participará con una charla sobre el panorama actual del malware en la XV Convención y Feria Internacional Informática 2013 que tendrá lugar del 18 al 22 de marzo en La Habana, Cuba.

Del 18 al 22 de marzo de 2013, La Habana acogerá la XV edición de la Convención y Feria Internacional Informática 2013, que sesionará en el Palacio de Convenciones de La Habana y en el recinto ferial PABEXPO; en esta ocasión, por primera vez, con una subsede en la ciudad de Santiago de Cuba.


Con el lema central que promoverá el encuentro "15 ediciones pensando el futuro", se le invita al debate científico tecnológico y a la exposición de proyectos e iniciativas relacionadas con las principales temáticas convocadas en cada uno de los eventos que forman parte de la Convención y Feria.

Informática 2013 será un espacio para el intercambio entre profesionales, científicos, técnicos, empresarios, representantes gubernamentales, organismos nacionales e internacionales y público en general, interesados en investigar, promover, y conocer sobre el avance de las tecnologías de la información, las telecomunicaciones, la electrónica, las tecnologías médicas y la automática en Cuba y el mundo.

Eventos dentro de la convención:

  • XI Simposio Internacional de Automatización
  • I Congreso integracionista de las Ciencias y las Tecnologías Informáticas, Santiago de Cuba 2013.
  • VIII Congreso Internacional de Geomática
  • VI Congreso Internacional de Tecnologías, Contenidos Multimedia y Realidad Virtual
  • XI Seminario Iberoamericano de Seguridad en las Tecnologías de la Información
  • VI Taller de Calidad en las Tecnologías de la Información y las Comunicaciones
  • IV Simposio Internacional de Electrónica: diseño, aplicaciones, técnicas avanzadas y retos actuales
  • III Taller internacional "Las TIC en la Gestión de las Organizaciones"
  • II Conferencia Internacional de Ciencias Computacionales e Informáticas
  • VI Simposio de Telecomunicaciones
  • XV Congreso Internacional de Informática en la Educación "INFOREDU 2013"

Más información en http://www.informaticahabana.cu



Laboratorio Hispasec

sábado, 9 de febrero de 2013

Hispasec participa en los laboratorios de RootedLabs 2013

RootedLabs es un conjunto de actividades formativas que se llevarán a cabo en marzo de 2013 en Madrid, durante los tres días previos al congreso de seguridad informática RootedCON. Estos laboratorios de alto nivel técnico y enfoque eminentemente práctico, impartido por reputados profesionales del sector, abarcarán diferentes disciplinas relacionadas con la seguridad. Este año participa Sergio de los Santos de Hispasec.

La agenda de RootedLabs de 2013 se compone de la siguiente manera:

  • Lunes, 4 de marzo
    - Iniciación al Ethical Hacking con Backtrack -  Alejandro Ramos
    - Hacking & Forensic iOS (iPhone & iPad) - Juan Miguel Aguayo
    - Ingeniería Inversa en Aplicaciones Win32: Métodos de protección - Ricardo J. Rodríguez 
  • Martes, 5 de marzo
    - Máxima Seguridad en Windows - Sergio de Los Santos- Metasploit Labs: Pentesting - Pablo González- Análisis de Malware para Administradores de Sistemas - Juan Garrido- Iniciación al Ethical Hacking con Backtrack - Alejandro Ramos 
  • Miércoles, 6 de marzo
    - Ingeniería inversa práctica con radare2 - Sergi Álvarez
    - Reversing, Malware y Análisis Forense en Android - Juan Miguel Aguayo y Luis Delgado
    - Pentesting Web Applications: Hacking & Reporting – Chema Alonso


Para asegurar la calidad y el dinamismo de las actividades formativas, las plazas de cada uno de los laboratorios están limitadas. Cada laboratorio tendrá una duración de un día completo y en él está incluido el desayuno y la comida. El precio es de 200 euros + IVA por cada uno. Las instrucciones para inscribirse y las plazas restantes se encuentra en:





Sergio de los Santos
Twitter: @ssantosv

martes, 22 de enero de 2013

Hispasec participa en la gira Up to Secure 2013


Hispasec participa en la gira Up to Secure 2013, un evento gratuito en elque se ofrecerán charlas tecnológicas sobre seguridad y gestión de sistemas. Aunque la gira se dilata durante todo el mes de enero, Hispasec solo participará en la edición de Málaga.

Durante todo el mes de enero, Veeam Software, Microsoft, Informática 64 y otras compañías, recorrerán diez ciudades españolas para mostrar cómo preparar los entornos de funcionamiento de los equipos de hoy en día para proporcionar, de forma segura, los servicios de movilidad demandados en la actualidad.

En el caso de Hispasec, se hablará de la situación actual del malware y las medidas disponibles para mitigarlo. Dirigido a responsables de sistemas, administradores de tecnología, auditores y responsables de seguridad e IT Pros, el registro es gratuito y la agenda programada es la siguiente:

  • 09:00-09:15             Registro
  • 09:15-10:00             Veam Software: Tecnología de primer nivel para asegurar su producción virtualizada
  • 10:00-10:45             Windows Server 2012: Demo Madness
  • 10:45-11:15             Café
  • 11:15-11:45             Telefónica Talentum Startups
  • 11:45-12:30             Informática 64: IPv6 Security
  • 12:30-13:15             Hispasec: Malware State of war
  • 13:15-13:30             Ruegos y Preguntas a los ponentes
    Telefónica realizará una prueba de selección a las personas que quieran participar en las becas Talentum
        
  • 13:30-14:30             Prueba de Selección Talentum
    Por la tarde se podrán quedar al IT Camp todas las personas que quieran, para ello será necesario que asistan con su ordenador portátil configurado con unos determinados requisitos que se les enviará.
        
  • 15:30-18:30              IT Camp: Despliegue de apps en Windows 8


Más información y registro en http://www.informatica64.com/uptosecure2013/

Más información:

Up to Secure 2013




Sergio de los Santos
Twitter: @ssantosv

domingo, 17 de junio de 2012

XII Reunión Española sobre Criptología y Seguridad de la Información (RECSI 2012)


La Reunión Española sobre Criptología y Seguridad de la Información (RECSI) es el congreso científico referente español en el tema de la Seguridad en las Tecnologías de la Información, donde se dan cita de forma bianual los principales investigadores españoles en el tema, así como invitados extranjeros de reconocido prestigio. Se celebrará el 4 al 7 de septiembre en Donostia-San Sebastián.

RECSI acercará los últimos avances científicos en materia de Seguridad a los principales agentes de la Sociedad de la Información, con el objetivo de proveer un foro para el intercambio de ideas, aumentar el conocimiento y compartir experiencias en el ámbito de la Seguridad. Para ello, la RECSI, organizada por Mondragon Unibertsitatea, reunirá a la mayoría de grupos de investigación y a las principales empresas que se dedican a diseñar métodos para la protección de la información (Criptografía), a analizar estos métodos para descubrir vulnerabilidades (Criptoanálisis), al igual que los métodos para la protección de los sistemas informáticos y las redes de comunicación (Seguridad de la Información).

Áreas de interés

Criptología y criptoanálisis, Autenticación y firma digital, Aplicaciones de la criptografía, Privacidad y anonimato, Marcas de agua y esteganografía, Control de accesos, Detección de intrusiones y máquinas trampa, Análisis de malware, Detección de spam, Seguridad en redes sociales, Seguridad en sistemas embebidos, Informática forense,...

Conferenciantes invitados:

  • Matt Bishop (University of California, Davis)
Matt Bishop recibió su doctorado en Informática por la Universidad de Purdue, donde se especializó en seguridad informática, en 1984. Actualmente es catedrático en el Departamento de Ciencias de la Computación en la Universidad de California en Davis. Su principal área de investigación es el análisis de las vulnerabilidades en los sistemas informáticos, incluyendo el modelado, la construcción de herramientas para la detección de vulnerabilidades, y la mejora o la eliminación de las mismas. En la actualidad, tiene proyectos de investigación relacionados con la desinfección de datos, modelado de procesos electorales, y la atribución en los grandes bancos de pruebas, tales como GENI.

Matt hablará sobre el mundo académico y la enseñanza en seguridad informática, y nos mostrará su percepción sobre cómo se está haciendo en España.

  • Fausto Montoya (CSIC)
Fausto Montoya Vitini es doctor ingeniero en Telecomunicación por la Universidad Politécnica de Madrid. Ha sido profesor agregado honorífico del grupo de Cátedra XXII en la ETSI de Telecomunicación de la UPM; director técnico del proyecto de Construcción del Centro Nacional de Ingeniería Genética y Biotecnología del Consejo Superior de Investigaciones Científicas; coordinador del Área de Física y Tecnologías Físicas; director en funciones de la Unidad de I+D TAGS; presidente de la Comisión de Coordinación y Asesoramiento Informático de la Presidencia del CSIC; y miembro del Consejo Científico del Centre de Supercomputació de Catalunya.

Fausto compartirá con los asistentes su testimonio sobre su extensa experiencia en la investigación en criptología y seguridad.


La inscripción temprana debe darse antes del 15 de junio, 2012, la regular antes del 15 de julio, 2012 y se considerará tardía la realizara después del 15 de julio, 2012

Más información y registro:




Urko Zurutuza


domingo, 15 de abril de 2012

Hispasec participa en el Security Blogger Summit 2012


La 4ª edición del Security Blogger Summit se celebra este año el jueves 19 de abril y contará con representación de Hispasec. El lugar en el se realiza el evento será en la Sala Columnas del Círculo de Bellas Artes de Madrid a partir de las 18:00. También podrá verse en streaming en http://securitybloggersummit.com/.

En esta ocasión, el título del debate planteado será: "Seguridad y privacidad, ¿estamos seguros en Internet?" y durante la mesa redonda se tratarán temas como la seguridad en las redes sociales, el ciberbullying, los límites entre la seguridad y la privacidad, así como qué soluciones se pueden llevar a cabo a través de la legislación, la Ley SINDE y la Ley SOPA.

Hasta el momento, los invitados confirmados son los siguientes:

  • Pablo Pérez San José, Gerente del Observatorio de la Seguridad de la Información, INTECO.
      
  • Lorenzo Martinez, co-fundador y editor del blog de seguridad informática Security by Default.
       
  • Pablo Fernández Burgueño, abogado especializado en nuevas tecnologías y socio co-fundador del bufete Abanlex.
       
  • Fernando Tellado, responsable nacional de estrategia en redes sociales de UPyD.
       
  • Sergio de los Santos, consultor y auditor técnico de seguridad de Hispasec.

El registro es gratuito.

Más información:

Security Blogger Summit


Laboratorio Hispasec
laboratorio@hispasec.com

lunes, 5 de marzo de 2012

XII Reunión Española sobre Criptología y Seguridad de la Información RECSI 2012

La Reunión Española sobre Criptología y Seguridad de la Información (RECSI) es el congreso científico referente español en el tema de la Seguridad en las Tecnologías de la Información, donde se dan cita de forma bianual los principales investigadores españoles en el tema, así como invitados extranjeros de reconocido prestigio.
04-07 Septiembre 2012 - Donostia-San Sebastián

La Sociedad de la Información es hoy en día una realidad en la que participan los principales agentes sociales: empresas, administraciones, agentes científicos, y la sociedad en su conjunto. Los agentes científicos proveen un conocimiento, que con el apoyo de la administración y su transformación en tecnología por parte de la empresa, debe dar respuesta a las necesidades que demanda la sociedad a corto, medio y largo plazo. La seguridad informática ha constituido una necesidad básica para garantizar el éxito de las Tecnologías de la Información y Comunicaciones, velando por el correcto uso de las mismas por parte de la sociedad.

La Reunión Española sobre Criptología y Seguridad de la Información (RECSI) es el congreso científico referente español en el tema de la Seguridad en las Tecnologías de la Información, donde se dan cita de forma bianual los principales investigadores españoles en el tema, así como invitados extranjeros de reconocido prestigio. El mismo acercará los últimos avances científicos en materia de Seguridad a los principales agentes de la Sociedad de la Información, con el objetivo de proveer un foro para el intercambio de ideas, aumentar el conocimiento y compartir experiencias en el ámbito de la Seguridad. Para ello, la RECSI, organizada por Mondragon Unibertsitatea, reunirá a la mayoría de grupos de investigación y a las principales empresas que se dedican a diseñar métodos para la protección de la información (Criptografía), a analizar estos métodos para descubrir vulnerabilidades (Criptoanálisis), al igual que los métodos para la protección de los sistemas informáticos y las redes de comunicación (Seguridad de la Información).

En septiembre de 2012 se celebrará la duodécima edición de este congreso en Donostia-San Sebastián. Las pasadas ediciones tuvieron lugar en Palma de Mallorca (1991), Madrid (1992), Barcelona (1994), Valladolid (1996), Torremolinos (1998), Santa Cruz de Tenerife (2000), Oviedo (2002), Leganés (2004), Barcelona (2006), Salamanca (2008) y Tarragona (2010).

La llamada a la participación e información adicional se puede encontrar en http://recsi2012.mondragon.edu. Para cualquier aclaración se puede contactar directamente con: uzurutuza@mondragon.edu


FECHAS IMPORTANTES
Inicio del envío de trabajos:
27 de Febrero de 2012

Fin del envío de los trabajos:
2 de Abril de 2012

Aceptación/rechazo de trabajos:
1 de Mayo de 2012

Envío del trabajo definitivo:
15 de Mayo de 2012

Inicio del proceso de inscripción:
1 de Mayo de 2012

Fin del proceso de inscripción:
31 de Agosto de 2012


ORGANIZACIÓN
Urko Zurutuza (Mondragon Unibertsitatea, Presidente)
Roberto Uribeetxeberria (Mondragon Unibertsitatea, Vicepresidente)
Ignacio Arenaza (Mondragon Unibertsitatea, Vicepresidente)
Jesús Lizarraga (Mondragon Unibertsitatea, Patrocinios)
Eli García (Mondragon Unibertsitatea, Actividades Sociales)
Miguel Fernández (Mondragon Unibertsitatea, Redes Sociales)
Ana Altuna (Mondragon Unibertsitatea, Web)
Edurne Rus (Mondragon Unibertsitatea, Subvenciones)


ENVÍO DE TRABAJOS
La RECSI da cabida a trabajos que presenten los resultados de investigación en Seguridad Informática. Las áreas de interés, incluyen (pero no limitan) a:

Criptología y criptoanálisis
Autenticación y firma digital
Aplicaciones de la criptografía
Privacidad y anonimato
Marcas de agua y esteganografía
Control de accesos
Detección de intrusiones y máquinas trampa
Análisis de malware
Detección de spam
Seguridad en redes sociales
Seguridad en sistemas embebidos
Informática forense


Formato de los trabajos

Los trabajos deberán estar escritos obligatoriamente en LaTeX según el estilo de la IEEE. Podéis descargar el estilo, juntamente con un ejemplo de uso, en la web http://recsi2012.mondragon.edu. Su longitud debe ser de un máximo de 6 páginas, incluyendo bibliografía y anexos. El idioma deberá ser preferentemente el castellano, aunque los trabajos escritos en inglés también serán bienvenidos.

Envío

Se enviarán en formato PDF a través de EasyChair. Cada trabajo será evaluado por dos revisores anónimos lo cual garantizará la máxima objetividad. Los trabajos aceptados para su presentación se distribuirán en un CD con su correspondiente ISBN.

Camera-Ready

Para entregar la última versión del artículo es necesario enviar una versión PDF y los ficheros necesarios para su compilación en LaTeX (en un fichero .ZIP o .RAR). Igualmente durante el proceso de envío se le pedirá el código de registro del autor que lo presentará.

SEDE

La XI Reunión Española sobre Criptología y Seguridad de la Información se desarrollará en el Palacio de Miramar bajo el paraguas de los Cursos de Verano de la EHU. El palacio está situado en pleno Paseo Miraconcha, 48 20007 San Sebastián. Más adelante se especificará en la web del congreso las distintas alternativas para llegar a San Sebastián, y los Hoteles más cercanos con los que la organización negocia un número limitado de habitaciones.


Urko Zurutuza