Hace 1 año | Por Andaui a ethic.es
Publicado hace 1 año por Andaui a ethic.es

Yaiza Rubio Viñuela (León, 1987) atiende a Ethic por videoconferencia desde su despacho en Telefónica, donde trabaja como analista de inteligencia para ElevenPaths, la unidad de ciberseguridad de la compañía. Hacker, docente e investigadora, Rubio es una de los principales referentes de su sector. Su currículo cuenta con numerosos premios y ponencias, entre ellos, en eventos de gran prestigio en el sector como el DEF CON y Black Hat Briefings. Conversamos con la experta sobre el futuro de la ciberseguridad, el metaverso e internet.

Comentarios

powernergia

#2 "Como venga algún hacker con dos dedos de frente se lleva a medio ibex por delante."

Supongo que todos los días hay miles de hackers intentándolo.

#3 Intenta hacer trámites ante la administración alemana, y comprobarás que está mucho menos digitalizada que la española.

pkreuzt

#7 Entonces Alemania también sera bastante segura

u

#7 relee lo que has puesto y te darás cuenta lol

Picho

#7 se de lo que hablo. Se venden expertos en seguridad que lo único que saben hacer es pasar una herramienta de gestión de vulnerabilidades. Nada mas ni nada menos.
No es ni medio normal donde ves ofertas sdonde gana la propueats exonomics mas baja y el experto cobra 30.000 euros. Después nos sorprende lo que sucede.
Eso sí, tenemos todo perfectamente documentado en manuales de 500 hojas que nadie lee pero lo fundamental hace aguas.

u

#2 en España en cyber es difícil ver a alguien cobrando más de 100k, incluso en puestos de muy muy alta responsabilidad.

100k en la mayoría de países europeos es incluso poco para un CISO

Picho

#15 yo diría que cobrar más de 40k ya es complicado en la mayoría de las empresas.

ed25519

#2 y nadie suelta un "me la fo"? tan mal esta la cosa?

D

España está curada de espanto. Hace ya décadas por lo general Ex empleados de Telefonica colaboraban para pinchar el teléfono de una sucursal bancaria en fiestas patronales o similar y sacar dinero desde otra sucursal haciéndose pasar por un empleado del banco. Se tuvieron que cambiar hasta los protocolos de pago debido a esas prácticas. Pienso que no hay timo electrónico que en España no se haya experimentado desde los principios de las comunicaciones.

D

El ultimo ransomware que pillaron, era un simulacro

j

#1 pegasus

banyan

Mejores que otros si, pero vamos, de ilusiones se vive. 🍃

Yomisma123

Qué perra con el metaverso, no pararán hasta metérnoslo.
¡Que no! Qué no me interesa una mierda, que no quiero, no vais a ganar dinero conmigo en esa cosa

Jakeukalane

Jajajajajajaja

S

Rubio es licenciada en Ciencias de la Información, y cuenta con un máster en Análisis de Inteligencia, un máster en Logística y Economía de la Defensa y otro máster en Derecho Tecnológico y de las TIC.
Es codirectora del Postgrado de Experto en Bitcoin y Blockchain de la Universidad Europea de Madrid.
https://es.wikipedia.org/wiki/Yaiza_Rubio_Vi%C3%B1uela

pkreuzt

Porque la mayoría de trámites en la administración pública aún se hacen a base de papel y eso es imposible de hackear

T

#12 #17 Suponiendo que en ambos casos sea el mismo ordenador, posiblemente un cliente VPN. En casa tienes que lanzarlo para que te conecte al trabajo, en la oficina ya estás allí identificada automáticamente.

En cuanto a si tiene sentido el que te hagan o no salir por el proxy (o lo que sea) de la empresa, en el caso de la mía sí lo hacen así para el teletrabajo. El ordenador es de empresa, todo lo que quieras hacer pasa por lo que te permita la VPN y demás.

UnoYDos

#20 No tiene sentido porque para salir por tu salida normal lo unico que tienes que hacer es no conectar a la VPN. No te aporta seguridad y saturas tus servidores. Por no hablar de que entorpeces las conexiones. Y dentro de la oficina se puede necesitar VPN, porque los servidores a los que accedes no tienen porque estar en tu oficina. Creo que te basas en un unico contexto muy concreto. Yo mismo para acceder a determinada cosas necesito VPN estando dentro (que ya no voy) o fuera de la oficina.

T

#21 En mi caso los ordenadores de empresa son específicos para la empresa, como que lanzas primero la sesión vpn en vez de la sesión de windows. De hecho si te da por iniciar sesión de windows, antes de finalizar ya te está diciendo que te conectes a la vpn o no puedes trabajar. Y una vez en la vpn no tienes acceso a nada que no sea de trabajo.

Sí, técnicamente los servidores no tienen por qué estar en la oficina, era una manera rápida de hablar, pero lo que sí pasa en la oficina es que tienes el equipo conectado a la intranet de tu empresa, con lo que verifica tu acceso. Ahora me podrás venir con lo de que puede no ser un equipo de empresa, pero creo que nos entendemos.

UnoYDos

#24 Así deberian estar configurados todos. En mi experiencia nunca he tenido un PC configurado asi lol

Ademas, ese contexto solo puede darse con contrataciones directas. En el momento que metes subcontratas (algo normal en este pais) ya tiene que poder conectarse tambien a la VPN de la empresa contratante (no solo la del cliente) , por lo que debes dar opcion a no conectar o conectar a otras VPNs. Por temas tan valadies como el fichar. Si fichas en cliente es una prueba de cesion ilegal.

T

#25 En mi empresa antes te dejan sin acceso a algo que necesitas para trabajar que darte acceso a algo que te importa un comino.

UnoYDos

#27 Así deberia ser. Por cierto, edite mi comentario, no se si te dio tiempo a leerlo completo. Me gustaria editarlo otra vez para corregir valadi, pero ahi ha quedado lol

P

#25 Fichas con una aplicación del móvil, que también tiene web. Y se puede acceder desde internet, porque no está filtrada en el proxy del cliente.

UnoYDos

#30 Perdona por tardar, ya lo mismo ni te acuerdas pero es que no he vuelto entrar hasta ahora. Al menos yo no ficho con una aplicacion movil.

T

#23 Mi comentario era una coña. Desconozco cómo van las cosas en Alemania, en España sí sé que el despliegue de ftth es mucho mayor de lo que la gente cree.

Eso no quita que los usuarios se sigan quejando de la velocidad, porque de alguna manera su móvil de hace cuatro años no le da 1Gbps de resultado en el test de velocidad dese la otra punta de la casa.

P

#26 Además si nuestras redes fueran malas o letas los ataques de denagación de servicio sería más fáciles, especialmente si es otro estado con sus recursos el que nos ataca.

e

Tan preparada que el móvil del presi estaba sin auditar de forma seria lol
Eso ya dice mucho de la idiosincrasia del país.

D

#17 uff ni idea lol

D

Yo alucino con mi empresa. Yo tengo mi cuenta de usuaria y password complejo que renovamos cada medio año. El password del admin en cambio... En fin... Podeis deducirlo.

(Edito, eso si, solo se pueden conectar dsd la empresa o dsd casa con un programa que te acredita como que estás allá. No me pidais tecnicismos q no se)

acido303

#6 VPN

D

#11 no puedo contradecirte pero diria q es diferente. Navego por mi internet pero este programa me acredita como usuaria. Lo digo pq hay webs q estan capadas cuando voy a la oficina (fb por ejemplo) y en casa no. Pero lo dicho, no entiendo así q no se.

Añado: estaba pensado inicialmente para los usuarios que accedían con el teléfono. Dsd el covid lo implementaron para los del telecurro.

UnoYDos

#12 Tu explorador probablemente tire de un .pac de autoconfiguracion (lo puedes ver en la configuracion de red del navegador), que segun donde estes te mete el proxy de la empresa o no. No tiene sentido que en tu casa te hagan salir por el proxy de la empresa. De ahí que no tengas ese capado. Como te dicen sera una VPN.

P

Posiblemente estemos mucho más preparados que otros países, pero afirmarlo tan seriamente es como decir "no hay huevos" y que nos intenten atacar con aún más medios.

T

#5 Con las velocidades de internet que tenemos se desesperan antes de continuar pirateándonos.

P

#19 Será en tu casa. Tú no has vivido en Alemania. Allí por ejemplo la fibra óptica tiene mucho menos penetración que en España. De hecho hay empresas españolas desplegando fibra allí, porque aquí tienen poco negocio. Mientras aquí las teleco están desplegando "mallas rurales" allí están aún desplegando las mallas metropolitanas.

s

Pillo sitio en futuro hilo mítico para cuando a la empresa de esta chica se vea que no estaba "muy preparada"

P

#10 Que hoy estén muy preparados no quiere decir que mañana se coman un ataque provocado por una vulnerabilidad 0-day. Yo estaba en Telefónica cuando sucedió lo de Wannacry. No puedo comentar detalles, pero me pasé un fin de semana bastante "divertido" parcheando servidores y una semana restaurando backups de algunas unidades de almacenamiento en red.