GCCViews

  • El cascanuez no sólo es ballet navideño. También es una brillante historia empresarial para aprender

    Ernst Theodor Amadeus Hoffmann, fue un jurista y escritor romántico que escribió la historia “Cascanueces y el rey de los ratones” en 1815, que luego inspiraría la obra musical de Piotr Ílich Chaikovski en 1890 y su coreografía en 1891, a cargo de Lev Ivanov. La ópera se presenta hasta el día de hoy en cada Navidad en los teatros y las salas de conciertos del mundo entero. Se lo conoce como el ballet navideño.

    Sin embargo, y más allá de Chaikovski existe otra historia real: es la que cuenta la tradición para uno de los hobbies preferidos de los alemanes durante la Navidad: abrir nueces con hombrecitos de madera: los famosos «Cascanueces».

    Provenientes de la región de la Erzgebirge, en la frontera entre Alemania y la República Checa, los cascanueces son de aquellos objetos navideños que nunca faltan y de aquellos sobrevivientes a los artículos mucho más efectivos que la modernidad impone: son aquellos objetos de expresiones simples, colores llamativos, estilo y funciones concretas: cascar – nueces, que viven en una frontera indefinida entre forma humana y artilugio, entre objeto decorativo y herramienta.

    Y si bien ya nada inventado ha sobrevivido a las copias y masificación provenientes de las manufacturas chinas, una familia de Hohenhameln, en Baja Sajonia, diseña y produce los más locos cascanueces del siglo XXI, sobreviviendo a la modernidad, la tecnología y las nuevas costumbres. La empresa Steinbach Holzgalanteriewarenfabrik lleva diseñados más de 600 cascanueces en sus más de 180 años de historia.

    Somos el principal productor en Alemania”, solía decir con orgullo Karla Steinbach, quien junto a su hija Karolin, representaban a la sexta y la séptima generación de fabricantes de estos instrumentos.

    Pero como toda historia exitosa empresarial, esta familia no producía cascanueces inicialmente. Eran mineros.

    La zona vivía principalmente de la minería, rubro que comenzó a decaer a fines del siglo XVIII; el desplome de esta industria obligó a la población a buscar otras fuentes de ingresos. Así que sus ciudadanos tallaban en las largas y frías noches de invierno diversas decoraciones de madera: pirámides navideñas y hombrecillos fumadores;  el contexto económico y social de la Erzgebirge se encontraba en pleno cambio cuando la primera generación de cascanueces comenzaba a producirse y al que el nombre de la zona respondía: “Cordillera de los metales”. De allí que los primeros cascanueces fueran representaciones de mineros o guardabosques.

    La historia de los cascanueces es una historia de mercadeo: después de la Segunda Guerra Mundial, los soldados americanos estacionados en Alemania, llevaban los cascanueces a EE. UU. como los típicos regalos alemanes.

    La historia de los cascanueces es además una de migraciones y desencuentros: después de la 2a Guerra Mundial , la ciudad occidental de Hohenhameln se convertiría en el hogar de la empresa y también asiento de los mejores y más arriesgados negocios.

    El padre de Karla sería el pionero de los viajes trasatlánticos de los cascanueces: intentando tender puentes entre ambas regiones, los nuevos cascanueces de la década de 1950 personificarían a personajes de la política estadounidense, así como militares.

    El “gancho” perfecto para una sociedad que buscaba la estabilidad post-guerra y las nuevas generaciones de migrantes europeos en Estados Unidos comenzaban a construir sus identidades en movimiento. Mucha gente comenzó a coleccionar los Cascanueces Steinbach donde esperaban con impaciencia cada año y los nuevos modelos. Entonces Herr Steinbach tuvo otra gran idea. Pensó en las necesidades y deseos de los coleccionistas y decidió que algunos de los cascanueces de Steinbach deberían ser ediciones limitadas.

    Eso hizo que los cascanueces de Steinbach fueran únicos y aumentó la capacidad de colección y, más tarde, aumentó considerablemente el valor de muchos artículos. Por esto los entusiastas de los cascanueces Steinbach tenían un motivo más para coleccionar sus productos. El primer cascanueces Steinbach de edición limitada fue King Ludwig II con 3000 piezas. Fue un gran éxito y el club de fans de los cascanueces de Steinbach aumentó enormemente.

    En la actualidad, Steinbach es el mayor fabricante de cascanueces de Alemania, aún cuando llegó a tener más de 300 empleados, hoy unas 60 personas trabajan en la instalación de Hohenhameln y en la antigua, junto a la frontera con la República Checa, en Marienberg, reabierta tras la reunificación.

    El cascanueces original se construye en 130 etapas. Cada figura está formada por 60 piezas de madera de abeto y haya. La barba y el pelo son de pelo de conejo. Se pintan a mano. Los originales, procedentes de los Montes Metálicos, cuestan como mínimo 70 euros. Cada año, se crean nuevos modelos para coleccionistas, como Darth Vader, del cual hay 350 versiones diferentes.

    Pero como toda historia empresarial de éxito, no está completa si en algún momento de la misma no interviene el gobierno. Y aquí el comienzo del casi final de la exitosa compañía: “Apenas podemos creer que así termine ahora. Hasta hace poco no habíamos perdido la esperanza de encontrar una solución ”, decía en 2016 Karla Steinbach, sobre la quiebra y venta de la tradicional empresa familiar .

    Credit. webpage Steinbach

    La introducción del salario mínimo siempre se cita como la razón de las dificultades financieras. «Eso es básicamente cierto, pero es una explicación demasiado breve. Habríamos logrado pagar el salario mínimo a todos los empleados. A partir de esto, sin embargo, resultó que la relación que se establecía con los salarios de aquellos que tenían salarios más altos , estaban insatisfechos con él ”, describe Steinbach. Eso provocó grandes tensiones internas. Ella también habría estado dispuesta a aumentar el salario de estos empleados, «pero eso no fue posible de una vez. Teníamos una especie de plan de tres años, pero no todos lo aceptaron», dijo Karla Steinbach.

    “Me gustaría agradecer a todos los empleados que han trabajado para nosotros durante tanto tiempo y se han mantenido fieles a nosotros. Realmente me hubiera gustado seguir ofreciéndoles una perspectiva ”, decía una decepcionada Karla el año de la bancarota. Durante ese momento difícil, el joven empresario Rico Paul de Dresde se interesó por Steinbach. Se enteró de la quiebra y el cierre de la fábrica por un periódico estadounidense. De inmediato supo que la marca Steinbach, la empresa y esos hermosos cascanueces, debían ser rescatados.

    Junto con algunos empleados, algunos antiguos clientes y proveedores, creó un concepto para mantener la tradición, pero también para hacerla más moderna.

    La marca tiene una nueva firma con un fuerte conocimiento de los valores tradicionales. El logotipo se modernizó, los envases, folletos y catálogos adquirieron un nuevo diseño elegante. Nuevos colores, formas y fuentes embellecen el desempeño de la empresa. La reinvención de la empresa descansa sobre el concepto “Queremos llevar la magia de las Montañas Metálicas a los hogares de las personas en todo el mundo”.

    Mientras tanto, Steinbach Volkskunst GmbH volvió a convertirse en una empresa familiar. Un milagro navideño, desde que pocas empresas logran sobrevivir ante un brusco cambio en las reglas de juego como lo es la intervención estatal en los negocios.

    Nuestro deseo navideño y para el próximo año es por más empresarios entusiastas y creativos y menos gobiernos en nuestras vidas. Así emerge una sociedad próspera y cooperativa. Teniendo ello, tenemos paz y amor en nuestras familias. Salud y felicidad para todos de parte de todo el equipo de Goethals Consulting y GCCViews.

  • El desentendido bien común

    Algo que caracteriza a los relativistas, esos que dicen ser progresivos, cuando en realidad son regresivos, es el apoderarse de lo que ellos llaman el “bien común” que, en realidad es fiel reflejo de su tergiversación del mundo; vale decir, que aquello que alegan ser bien común es más bien mal común; y paso a explayarme. Recién, el papa Francisco elogió a los gobiernos que decretaron claustros domiciliarios, aduciendo que con ello ponían en primera plana el “bienestar de su gente”. Me cuesta muchísimo creer que valiéndose de una pseudociencia para destruir economías y vidas se atiende el bienestar; pues, como bien señalara en su momento Frédéric Bastiat: Las leyes paren no sólo efectos inmediatos sino una multiplicidad de efectos posteriores; y ya veremos si esos claustros pseudocientíficos resultan en bienestar. ¿No fue Omar Torrijos quien habló de las luces cortas y las largas?; las primeras las tiene la mayoría, más no así las segundas.

    Bastiat también abordó la relación entre la libertad y la fraternidad: “Me resulta imposible separar la palabra fraternidad de la palabra “voluntaria”; pues no entiendo cómo se puede hacer valer la fraternidad sin destruir la libertad. Y más aún, sin pisotear la justicia.

    Cuando el político, desde su cómodo despacho, se ve enfrentado a las disparidades sociales y económicas, si es que no es politicastro, sentirá el deseo de corregir esa “injusticia”; pero, para ello debe antes preguntarse cómo fue que llegamos a tal situación. Debía ser obvio que la clase política no puede separarse de culpas y, desdichadamente, son demasiados los que eligen remedios por la vía del autoritarismo, la planificación y otras herramientas legales y politiqueras; con lo cual terminan perpetuando lo que pretenden corregir. ¿No sería mucho más conducente adoptar un sistema de real justicia que sea compatible con la responsabilidad de cada quien, sin la cual no hay camino de superación verdad?

    Por más fuerza que pueda tener una ley, esta jamás podrá dar leche como si fuese ubre de vaca lechera. Quitando a unos por la vía coercitiva no ayuda a otros a ser productivos. Y ser productivo es el verdadero camino progresivo. Como suelo decir, los impuestos, en su justa medida, son buenos. Pero cuando el impuesto se usa para comprar votos, ello conduce a lo que se conoce como una dictadura de mayorías. Y esa clase de mayoría, la que no paga impuestos, tenderá a ser parasitaria; lo cual no guarda relación con un bien común.

    Y vuelvo a citar en paráfrasis a Bastiat: La vida es nuestro el regalo creativo que incluye a todas las virtudes – la vida física, intelectual y moral. Pero el don de la vida va de la mano con la responsabilidad de desarrollarla y perfeccionarla. Para tal fin, también fuimos dotados de maravillosas facultades, que en medio de ilimitados recursos naturales debemos aprovechar sanamente. Si ello no podemos cumplir nuestro destino.

    Nuestra vida y sus facultades requieren el don de la persona, de la libertad, de aquello que es propio de cada quien, pues sin ello dejamos de ser humanos. Artificiosos politicastros intentarán desviarnos del buen camino, pero los regalos del Creador siempre serán superiores; y después de las tempestades, el cielo amanecerá en claridad. Es así ya que no existe ley terrenal que supera a la ley de la misma Creación.

    La vida, la libertad y la propiedad no existen en virtud de leyes nacidas en turbulentos laberintos legislativos. Al contrario, fueron la vida, la libertad y la propiedad las que dieron lugar a las leyes del hombre. Y cuando los hombres nos apartamos de la ley universal, no hay cabida para un “bien común”.

  • Según el FMI, su calificación en la APC podría definirse por sus actividades en las redes sociales.

    Los datos tradicionales utilizados para la calificación crediticia podrían ser reemplazados por procesos impulsados ​​por IA basados ​​en búsquedas en línea o historiales de compras.

    Mientras muchas compañías tecnológicas, desde Facebook hasta Apple, están observando de cerca los servicios financieros, el Fondo Monetario Internacional (FMI) se ha estado preguntando qué aspectos de la tecnología van a cambiar las finanzas en los próximos años.

    Los investigadores del FMI, han destacado por qué las fintech han surgido en la última década a medida que los bancos físicos se han ido reduciendo y describen cómo los teléfonos inteligentes, la búsqueda en línea y las redes sociales han ayudado a impulsar la innovación financiera mediante el uso de datos no financieros, como el tipo de navegador de un usuario, el dispositivo que se utiliza, el historial de búsquedas en línea de una persona y sus compras.

    Cuatro investigadores examinan los resultados de un documento de trabajo que explora la relación en constante evolución entre finanzas y tecnología. “Estudiamos los efectos del cambio tecnológico en la intermediación financiera, distinguiendo entre innovaciones en información (recolección y procesamiento de datos) y comunicación (relaciones y distribución)”, escriben los expertos en su estudio.

    El uso de datos no financieros como «el tipo de navegador y hardware que se utiliza para acceder a Internet» o «el historial de búsquedas y compras en línea», que luego se incorporan a la tecnología impulsada por la inteligencia artificial y el aprendizaje automático, podría «promover la inclusión financiera, por ejemplo, permitiendo más crédito a los trabajadores informales y empresas en las zonas rurales», escriben Arnoud Boot, Peter Hoffmann, Luc Laeven y Lev Ratnovski en una publicación en el blog del Fondo Monetario Internacional (FMI).

    Su puntaje crediticio basado en IA basado en búsquedas web es solo una de las propuestas en el documento, que argumenta que la pandemia Covid-19 está «acelerando la transformación tecnológica de la industria financiera y analiza cómo el FMI puede «salir adelante» de los problemas que esto podría crear.

    Los investigadores argumentan que si los prestamistas tienen una mejor idea de la historia completa de un cliente, pueden estar más dispuestos a ser indulgentes con ellos. «Los bancos tienden a amortiguar los términos de crédito para sus clientes a largo plazo durante las recesiones», escriben. Estos métodos pueden ser superiores a las evaluaciones de riesgo crediticio tradicionales y ayudar a brindar crédito a personas que los bancos ignoran o no tienen forma de evaluar. Según el FMI, hay 1.700 millones de adultos no bancarizados en el mundo.

    Fintech y el uso de información alternativa para evaluar la solvencia crediticia no es una técnica nueva, por lo que el FMI simplemente está estudiando la evolución del mercado fuera de los bancos tradicionales y sus implicaciones políticas a medida que empresas como Facebook y Amazon comienzan a conocer la vida financiera de los clientes más que los bancos.

    «La innovación en la comunicación está impulsada por la variedad de plataformas digitales en las redes sociales, la comunicación móvil y las compras en línea que han penetrado gran parte de la vida cotidiana de los consumidores, aumentando así su huella digital y los datos disponibles», investigadores Boot, Hoffmann, Laeven y Ratnovski escriben en el blog. «Plataformas como Amazon, Facebook o Alibaba incorporan cada vez más servicios financieros a sus ecosistemas, lo que permite el surgimiento de nuevos proveedores especializados que compiten con los bancos en pagos, gestión de activos y provisión de información financiera».

    Los investigadores no explicaron por el momento cómo funcionaría un sistema de este tipo en la práctica. ¿Facebook, por ejemplo, se comunicaría directamente con nuestras instituciones financieras o tendríamos que recopilar y proporcionar los datos? Algunos también argumentan que pinta una imagen de un futuro muy distópico, aunque los investigadores explican que este seguimiento sería por nuestro propio bien, al brindar en un futuro, acceso a más servicios financieros y al alcance de todos.

  • ¿Cuánto dista nuestro «yo» en redes sociales de nuestro verdadero yo?

    Slap Global, la aceleradora de negocios impulsada por la creatividad y formada a principios de este año por los veteranos de la agencia Maxi Itzkoff y Gerry Graf, creó una campaña en español «Yo y mi otro yo» para Ballantine’s whisky, en la que las personas se encuentran con una versión en holograma de sí mismos con personalidades basadas en la actividad de las redes sociales y se muestran las diferencias entre lo que las personas manifestamos en un contexto social y nuestro comportamiento real, individual y psicológico.

     

    La campaña, dirigida al mercado español, se inició con una proyección de cincuenta personas de la población general. Para ayudar a dirigir el estudio, Slap Global y Ballantine’s trabajaron en estrecha colaboración con el psicólogo Juan Ramos-Cejudo, PhD, profesor asociado de la Universidad Camilo José Cela y fundador y director ejecutivo de Mind Group y el científico de datos Victoriano Izquierdo, director ejecutivo de Graphext.

    Después de una clasificación inicial, los investigadores seleccionaron a quince candidatos para entrevistas personales con el fin de identificar a aquellos con los puntajes más altos de deseabilidad social. (La deseabilidad social es un constructo psicológico que se refiere a la tendencia de los sujetos de investigación a responder de una manera que creen que es más socialmente aceptable en lugar de revelar sus verdaderos sentimientos).

    Luego, el equipo eligió a cuatro candidatos para la fase final, y todos acordaron descargar y compartir sus datos de uso de plataformas digitales populares, como WhatsApp, Google, YouTube, Instagram o Facebook.

    La película principal de la campaña presenta a estas cuatro personas que se encuentran cara a cara con doppelgangers de hologramas de ellos mismos mientras responden preguntas sobre sus personalidades y valores. Los resultados son discrepancias sorprendentes entre quiénes dicen ser y qué revela su comportamiento digital sobre ellos.

    El entrevistador le pregunta a una mujer, por ejemplo: «¿Tienes confianza en ti misma?» Ella responde: “Sí, no solía serlo, pero ahora lo soy. Me volví más segura de mí misma a medida que crecía ”. Posteriormente, se le plantea la misma pregunta a su semejanza digital, destinada a representar a la persona revelada a través de los datos de la mujer. Ella responde: «Para seducir a mi pareja, busqué varias veces tutoriales sobre ‘cómo seducir a un chico’».

    Un hombre recibe la pregunta: «¿Te gusta presumir?» Él responde: “Realmente no. Preferiría que la gente me vea como realmente soy «. Su avatar, sin embargo, responde: «En el 92% de las fotos que subo con alguien, estoy al lado de una celebridad».

    Los sujetos parecen nerviosos cuando se enfrentan al fuerte contraste entre lo que dicen y cómo son o lo que hacen en realidad, algunos se vuelven introspectivos sobre si son realmente conscientes de su propio comportamiento. Con eso, los hologramas «se desintegran» para revelar la línea final y la etiqueta de la campaña, «No se puede complacer a todos. Lo que importa es que te amas a ti mismo. Mantente fiel».

    Itzkoff dice que es cierto que, dada la premisa de la campaña, fue un movimiento arriesgado. “Nos preguntamos cosas como: ¿Qué pasa si los datos no son lo suficientemente interesantes? ¿Qué pasa si no hay contradicción entre la persona y los datos? ¿Qué pasa si el participante se siente avergonzado y abandona el set? Todo podría salir mal». Solo después de que comenzaron los disparos y las respuestas de los participantes coincidieron con los hallazgos del estudio, el equipo pudo «comenzar a respirar de nuevo», dice. Las reacciones de los sujetos fueron capturadas en vivo en el set, todo en una sola toma.

    La compañía Slap Global ya ha comenzado a desarrollar otra idea en torno al tema «Mantente fiel». La combinación de creatividad y datos de redes sociales recuerda los esfuerzos de Itzkoff para Sprite, en su anterior agencia Santo, que incluía una campaña que ponía cara a cara al ciberacoso en una habitación con 100 de sus víctimas en línea.

    Todos somos conscientes de que, vivir en una sociedad donde la exposición a las redes sociales, las tendencias, los medios..etc influye cada vez más en nuestra forma de vida, en cómo nos comportamos, y en cómo nos relacionamos. Sin embargo, pocas veces nos paramos a pensar si toda esa presión social afecta a nuestras opiniones, a nuestras actitudes o comportamientos en nuestros entornos sociales habituales.

    Para Alejandro Chain, Head of Whiskies & Prestige, Spain, de Ballantine’s “Somos una marca que abandera un lema de autenticidad, Stay True (sé tú mismo), y sentíamos la necesidad de expresarlo a la sociedad desde el lugar más auténtico posible. Es por ello que lo hicimos a través de un experimento social 100% real en el que se demuestra la existencia de un problema universal de deseabilidad social, llegando a dejar de ser nosotros mismos por gustar a los demás. Gustémonos a nosotros mismos sin ningún miedo al qué dirán y seremos más felices”, concluyó.

  • Sin el estudio de la Historia no hay futuro

    Siempre me ha parecido magnífico el resumen en dos pasajes célebres de Aldous Huxley sobre el problema medular que nos envuelve. En primer lugar al escribir que “la gran lección de la historia es que no se ha aprendido la lección de la historia” y ¿cuál es esa lección?, pues según Huxley es debido a que “en mayor o menor medida, todas las comunidades civilizadas del mundo moderno están constituidas por una cantidad reducida de gobernantes, corruptos por demasiado poder y por una cantidad grande de súbditos, corruptos por demasiada obediencia pasiva e irresponsable”. ¡Que extraordinaria descripción!

    Pero el asunto es intentar el desmenuzamiento de semejante conclusión a través de hurgar en las razones del caso. Me temo que debe arribarse a una explicación inaudita, cual es nada más y nada menos que la porfiada renuncia a la condición humana, a la propia dignidad en cuanto a la manía de abdicar de los derechos de cada cual para endosarlos al megalómano de turno sin detenerse a considerar, por una parte, la degradación monstruosa que implica perder la libertad, el atributo que distingue a los humanos de todas las especies conocidas y, por otra, sin percatarse que es el modo más efectivo de hundirse en la miseria no solo moral sino material.

    Antes he elucubrado sobre facetas de la historia que ahora vuelvo a mirar. Hay muchas clasificaciones que han llevado a cabo los historiadores sobre su materia, pero la que me ha parecido más original es la de mi cuentista favorito Giovanni Papini quien la divide en cuatro grandes etapas según el uso de una fruta: la manzana.

    Así, Papini concluye que hubo cuatro manzanas decisivas en la historia de la humanidad. La primera la de Adán que abrió cauce a la noción del mal. La segunda, la de la discordia, fue la de oro para premiar a la mujer más bella en el relato de Homero. La tercera fue la de Guillermo Tell fabricada por Schiller y ejecutada musicalmente por Rossini que desafió al poder político, y la cuarta fue la científica de Isaac Newton en cuanto a aquello del conocido episodio de la manzana que derivó en la formulación de la ley de la gravedad.

    Como ha esbozado Robin Collingwood, una forma precisa y muy relevante de dividir la historia es según los grados de estatismos, lo cual ha hecho eclosión en nuestra época, como queda dicho, marcada por un Leviatán desbocado y avasallante. La contracara de esto no solo se refiere al achicamiento de los radios de acción del individuo y del estrangulamiento de sus libertades sino que la misma historia se desvía de los múltiples, variados y ricos acontecimientos de las personas para enfocar la atención en los que confiscan derechos puesto que abarcan y cubren casi todo.

    Hacia fines del siglo XVIII fueron menguando en algo los poderes de las monarquías absolutas (aunque, como un ejemplo, quedaron impregnados en los estilos mobiliarios y similares los nombres de los monarcas, casi siempre sin mención a los ebanistas que fabricaron el mueble), situación que dio pie a que se pudiera hurgar en los acontecimientos de la vida propiamente humana para salir de los pasillos del poder político, pero de un tiempo a esta parte se ha vuelto a las andadas y se ha dado lugar a los desmanes de las botas que siempre acompañan a los ámbitos políticos.

    Los cinco tomos de Historia de la vida privada escrita por muchos autores pero coordinada por Philippe Ariés y Georges Duby constituyen una pieza de historiografía superlativa en la que se exhibe lo que podríamos denominar la verdadera historia, la historia de las personas y no el simple registro de las fechorías de los mandamás de todos los tiempos. Duby apunta en el prólogo de la antedicha obra que esa historia “ha de resistir hacia fuera los asaltos del poder público” a pesar de que “con el fortalecimiento del Estado, sus intromisiones se han vuelto más agresivas y penetrantes” y si “no nos prevenimos frente a ellas, reducirán muy pronto al individuo a no ser más que un número suministrado en un inmenso y terrorífico banco de datos”.

    Es que los aparatos estatales en teoría son para proteger los derechos de las personas que gobiernan, es decir, sirven de marco institucional para que cada uno pueda seguir los proyectos de vida que considere pertinentes sin lesionar derechos de terceros. Es así que la multitud de procederes en los campos más diversos va forjando la parte jugosa y fértil de la historia.

    Sin embargo, igual que en las épocas remotas de salvajismo, ahora resulta que el centro de la escena lo ocupa el monopolio de la violencia pero ni siquiera para velar por los derechos de todos sino para conculcarlos a través de atropellos crecientes y dirigiéndose a los gobernados como si fueran súbditos, generalmente subsidiando a grupos que hacen de apoyo logístico al abuso del poder con el fruto del trabajo ajeno.

    En Introducción al estudio del conocimiento histórico, Enrique de Gandia nos dice que ese su libro “ojalá muestre a los jóvenes a amar la historia, no como exaltación de energúmenos o estatuas de cartón, sino como comprensión de la vida, con lo inesperado en cada recodo, y el amor a la libertad”, una obra en la que subraya la importancia del cosmopolitismo y lo destructivo de los nacionalismos, ideas muchas veces contradichas en centros de estudios en los que no solo se enseña a memorizar los pertrechos de guerra de cada bando sino que se alaba y pondera la xenofobia.

    Ya Croce había destacado a la historia como hazaña de libertad y Popper había refutado la existencia de “leyes inexorables de la historia” punto que resume bien Paul Johnson al escribir que “una de las lecciones de la historia que uno debe aprender, a pesar de que resulta desagradable, es que ninguna civilización puede darse por sentada. Su permanencia nunca puede asumirse; siempre hay una edad oscura acechando a la vuelta de cada esquina”. Aquella visión falsificada de los inexorables “ciclos vitales” de la historia ha tenido como uno de sus máximos exponentes a Spengler.

    Cuando se estudia la historia privada se estudia la historia de la vida humana, en cambio cuando se relata la historia de los aparatos estatales en expansión se estudia la anti-vida, la destrucción de lo propiamente humano, se mira el monstruo que asfixia al individuo. Cuando se estudia la historia privada se constatan los portentosos resultados de la mente, en el arte, en el derecho, en la filosofía, en la economía y en todas las manifestaciones de la conducta humana. Se aprenden las costumbres, los bailes, las gastronomías, la arquitectura, la música, la pintura, la escultura, las modas, las instituciones, el sentido de las conversaciones y la comunicación en general.

    En esa mirada se percibe la evolución de la civilización o la involución puesto que como enseña Collingwood la civilización “significa como condición que el hombre adquiere lo que necesita para su sustento y confort no sacando a otros lo que les pertenece sino ganando lo suyo” de lo contrario la sociedad es una “del saqueo”, lo cual implica “la revuelta contra la civilización”.

    En última instancia la historia del hombre es la historia del pensamiento, es la historia del espíritu como también destaca Collingwood, al tiempo que señala que “las ciencias naturales… no incluyen la idea de propósito”. En las piedras y las rosas no hay acción sino mera reacción. El historiador en las ciencias sociales interpreta el pensamiento de otros, a diferencia de los pseudohistoriadores que, para citarlo nuevamente a Collingwood, fabrican “la historia de tijeras y engrudo… donde repite lo que le dicen sus ́autoridades´”.

    Los gobiernos se han ensanchado tanto que, fuera de los crímenes, en las noticias, salvo honrosas excepciones, prácticamente no figuran los hechos y dichos de los privados porque los diarios, la televisión y la radio están copados por los movimientos del príncipe. Y el asunto tiene su explicación porque precisamente el Leviatán todo lo deglute, por lo que su figura no puede pasar desapercibida. Esto es lo que hay que cambiar drásticamente. De todos modos, ahora, con los progresos en las redes sociales y equivalentes surge con mayor frecuencia el individuo, pero, como decimos, el grueso de las noticias conservan las andanzas de los burócratas. Incluso, cuando se hace referencia a los ciudadanos se alude a los que están “en el llano” admitiendo que los funcionarios -que en verdad son empleados de la gente- están “en la cúspide” cuando la situación debiera ser la inversa. Quienes debieran estar en el llano esperando órdenes de sus mandantes son los gobernantes, pero el asunto se ha trastocado y los aparatos estatales son cada vez más adiposos.

    Conviene a esta altura una digresión semántica. No se si es apropiado aludir a la historia de la vida privada para distinguirla de la referida a los ámbitos gubernamentales, en todo caso que quede claro que no se apunta a lo íntimo que es privativo de cada cual sino a lo que las personas manifiestan exteriormente, fuera de lo que reservan para sí y que excluyen de la mirada de terceros.

    Otra vez debemos hacer referencia a la educación para poder vislumbrar una salida a tanta referencia a los príncipes. Es que si desde que son niños se machaca con la reverencia debida a las autoridades estatales, es poco probable que haya espacio para el pensamiento independiente y, por ende, para la historia de la vida privada en el sentido consignado ya que todo lo engulle el poder político. Y muchos padres no ayudan en esta faena pues en los cumpleaños de los hijos pequeños les regalan soldaditos y ametralladores que no sirven para consolidar la paz.

    Cuando existe la oportunidad de escarbar ya no en las costumbres y hábitos de un grupo humano sino en la biografía de algún pensador de fuste, se descubren recovecos y propuestas que maravillan a cualquiera. Pero es que muchas veces, con la idea de simplificar, se prefiere tomar la historia de a grupos inmensos y parece más fácil personificarlos en los gobernantes y sus dinastías, en lugar de tomarse el trabajo y sacar provecho de todo lo que subyace.

    En realidad, no hay queja justificada al aplastamiento de la vida personal cuando simultáneamente en los hechos se respaldan las ideas y principios que fortalecen y endiosan las estructuras estatales y a su correspondiente radio de acción para administrar vidas y haciendas ajenas.

    Comienzo el cierre de esta nota periodística con el peligro de la degradación de la democracia para convertirla en una especie de ruleta rusa, no solo formuladas por los Giovanni Sartori de nuestra época sino por autores como Joseph Schumpeter que en Capitalismo, Socialismo y Democracia donde se pregunta y se responde al abrir la segunda parte “¿Puede sobrevivir el capitalismo? No; no creo que pueda.” Y esto a pesar del éxito extraordinario que, como dice el autor, ha producido el capitalismo para las masas. Entre varios factores que se señalan en el libro, el autor destaca que es debido a que “el capitalismo plantea su litigio ante jueces que tienen la sentencia de muerte en sus bolsillos” en base a que “la masa del pueblo no elabora nunca opiniones determinadas por su propia iniciativa. Todavía es menos capaz de articularlas y convertirlas en acciones coherentes. Lo único que puede hacer es seguir o negarse a seguir al caudillaje de un grupo que se ofrezca a conducirlo”, lo cual nos lleva al “concepto particular de la voluntad del pueblo […] ese concepto presupone la existencia de un bien común claramente determinado y discernible por todos” pero, en Psicología de la multitudes Gustave Le Bon nos recuerda que “el comportamiento humano bajo la influencia de la aglomeración, especialmente la súbita desaparición -en un estado de excitación- de los frenos morales y de los modos civilizados de pensar y sentir; […y] la súbita erupción de impulsos primitivos, de infantilismos y tendencias criminales” y de modo similar a Schumpeter se pronuncia Benjamin Roggie en ¿Can Capitalism Survive?

    Estas últimas reflexiones nos llevan a meditar seria y urgentemente en nuevos límites al poder político al efecto de salvaguardar la democracia, tal como han hecho pensadores de peso como Hayek, Leoni y antes que ellos Montesquieu en pasajes poco explorados de su obra cumbre que habría que repasar con detenimiento a los que me he referido en otros textos y lo seguiré haciendo ad nauseam hasta lograr el objetivo dada la gravedad del asunto.

    A esta altura es un lugar común citar a George Santayana en cuanto a que “los pueblos que no conocen su historia están condenados a repetirla” en el sentido de masticar y digerir adecuadamente lo sucedido a los efectos de aprender las lecciones de la historia -al contrario de la advertencia estampada por Huxley con que abrimos esta nota- para progresar y no estar condenados a machacar en los mismos errores.

  • Trump estaría reflexionando sobre la concesión del indulto a Ross Ulbricht, Edward Snowden o Julian Assange

    Semanas antes de dejar el cargo como presidente de los EE. UU., Donald Trump podría estar planeando múltiples indultos antes de que finalice su mandato.

    Según los informes, Donald Trump está considerando perdonar al cerebro del ahora desaparecido mercado negro en línea Silk Road, Ross Ulbricht. En 2015, Ulbricht recibió una sentencia de cadena perpetua sin posibilidad de libertad condicional después de ser acusado de fraude informático, lavado de dinero y cargos de drogas relacionados con su sitio web, que permitía a los usuarios comprar medicamentos y drogas de forma anónima utilizando criptomonedas como bitcoin. Los abogados de Ulbricht presentaron dos apelaciones ante la Corte de Apelaciones del Segundo Circuito de EE. UU. en 2017 y la Corte Suprema de EE. UU. en 2018 sin éxito.

    Según los últimos informes, la oficina del abogado de la Casa Blanca estaba revisando documentos relacionados con el caso. El presidente conoció recientemente la situación y las súplicas de los aliados del fundador de Silk Road. El informe también afirmó que tres personas con conocimiento del asunto habían afirmado que Trump había expresado previamente sus condolencias y estaba sopesando un perdón antes de la toma de posesión de Joe Biden.

    También es el caso de las conversaciones sobre indultar al denunciante y excontratista de la Agencia de Seguridad Nacional Edward Snowden, las cuales volvieron a estallar en las redes sociales. Políticos y organizaciones, desde la ACLU hasta el senador de Kentucky Rand Paul y el representante de Florida Matt Gaetz, están haciendo un llamado al perdón de Snowden antes de que Trump abandone la Casa Blanca.

    La demanda para permitir que Snowden regrese a los Estados Unidos, se produce siete años después de que huyó del país por primera vez a Rusia y dos meses después de convertirse en residente permanente en el país. Snowden fue el centro de atención por primera vez en 2013 cuando el ex empleado de la NSA reveló que Estados Unidos estaba recopilando datos de forma activa de millones de estadounidenses. Entregó esta información a varios conocidos periodistas, quienes se encontraban en Hong Kong, y voló a Rusia, donde le habían concedido asilo.

    Los hallazgos de Snowden mostraron que los estadounidenses estaban bajo vigilancia de la NSA a través de sus registros telefónicos, correos electrónicos y su historial de navegación en Internet, información que alegó en el NYTimes, que no había entregado a Rusia y China.

    El mismo Edward Snowden también instó recientemente a Trump a indultar a Julian Assange, acusado de conspirar para cometer una intrusión informática para ayudar a Chelsea Manning con la intención de acceder a información militar clasificada y publicarla en su sitio web Wikileaks. Assange está acusado de 17 violaciones de la Ley de Espionaje, uno de los delitos más graves en la ley estadounidense con penas de hasta 175 años de prisión.

     

    Assange, de 49 años, huyó a Londres, donde se refugió en la embajada ecuatoriana antes de su arresto en mayo de 2019. Después de su arresto, fue sentenciado a 50 semanas de prisión y está detenido en la prisión de alta seguridad de Belmarsh en Londres.

    Los tres, con variantes, son más conocidos como criptoanarquistas, quizás Snowden y Assange son más de tipo político, pero con todos ellos y su activismo terminaron mal. El criptoanarquismo tiene su propio manifiesto. En este caso, el Cyphernomicon, que es un texto publicado en 1994 por Timothy C. May, aunque existen varias actualizaciones, la última de 2011. En este documento se define el criptoanarquismo bajo los términos expresados por el escritor de ciencia ficción americano Vernor Vinge, quien lo describe como la realización ciberespacial del anarcocapitalismo, una ideología al extremo libertaria con mayor recorrido histórico. Básicamente, el criptoanarquismo defiende la libertad del individuo en la red, abogando por el uso de cualquier tipo de herramienta criptográfica para eludir las injerencias del Estado sobre la autonomía individual.

    Muchos ven a Trump como la única esperanza para un perdón en un futuro cercano de estos y otros casos de condenas por delitos penales, ya que la administración de Joe Biden probablemente adoptará una postura mucho más firme una vez que ingrese a la Casa Blanca en enero. Desde que asumió el cargo como el 45 ° presidente de los Estados Unidos en 2017, Trump ha otorgado el indulto ejecutivo a 45 personas acusadas o condenadas por delitos penales federales, según lo autorizado en el artículo II, Sección 2 de la Constitución de los Estados Unidos.

  • Comportamiento de la tecnología en las empresas latinoamericanas durante COVID-19 y perspectivas para 2021

    La contingencia sanitaria global, ocasionada por la pandemia, llevó a las empresas a utilizar la tecnología como su mayor aliado. Pero ¿qué tan resilientes han sido las organizaciones empresariales en la región latinoamericana?

    En un estudio realizado por Zoho Corporation se consultó a empresarios, directivos, tomadores de decisión y operarios de más de 305 empresas de Argentina, Chile, Colombia, México, Perú, Venezuela y de otros países de habla hispana en América Latina, para conocer cómo enfrentaron esta pandemia con el uso de la tecnología y qué perspectivas tienen para el 2021.

    Entre los sectores comerciales a los que pertenecían los participantes destacan los de tecnologías (22%) y servicios (20%), seguido por el comercio y la industria. El 71% de las organizaciones consultadas están compuestas por hasta 50 empleados, el 10% entre 51 y 250 empleados y el 18% por más de 250 empleados.

    Según el sondeo realizado por Zoho Corporation, el 72% señaló que su compañía adquirió herramientas tecnológicas durante la pandemia para mantener sus actividades de forma regular a través de la nube, implantar modelos de trabajo remoto o garantizar la seguridad de los empleados que debían ir a sus instalaciones.

    «A pesar de este alto porcentaje de organizaciones que adoptaron nuevas tecnologías y que el 93% señaló que les facilitaron su trabajo durante el confinamiento, más del 70% afirmó que considera probable que cambien de instrumentos tecnológicos en los próximos meses, porque necesitan otros que se adapten de manera más adecuada a sus necesidades o requieren otras funcionalidades”, comentó Carla García, Directora de LATAM Business Development en Zoho.

    La ejecutiva añadió otras conclusiones del estudio:

    • Las herramientas tecnológicas enfocadas en la comunicación personal, como llamadas, videollamadas y webinars, han sido las más usadas entre los encuestados, con el 82%. Estas aplicaciones superaron a las utilizadas para comunicación escrita (mensajería instantánea y chats) y de asistencia remota, que fueron nombradas por 61% y 58% de los consultados, respectivamente.
    • Respecto a las aplicaciones que se comenzaron a utilizar durante la emergencia, sobresalieron las alojadas en la nube, tales como las de colaboración (36%); las de gestión de proyectos (21%) y las de administración de recursos humanos (13%).
    • El 26% de los encuestados aseguró que la tecnología actual de sus empresas no está preparada para desempeñar sus labores durante una nueva normalidad, principalmente porque «le faltan funcionalidades” o es «demasiado compleja”, según sus perspectivas.
    • El 73% de los ejecutivos manifestó que, una vez superada la situación de la pandemia, lo más viable será desarrollar modelos mixtos de trabajo.
    • El 70% de los empresarios calificó como próspero o promisorio el 2021.

    «Los hallazgos de la encuesta de implementación de herramientas tecnológicas en las empresas durante la emergencia del Covid-19 destacan el protagonismo que tuvo este sector en el ejercicio de darle continuidad a las operaciones de cada compañía y también se evidencia la intención casi generalizada de adquirir o mejorar estos instrumentos en el corto plazo”, afimó García.

    Al hablar de opciones específicas, la ejecutiva sostuvo que Zoom (85%), Microsoft Office 365 (62%), Skype (52%), G-Suite (36%) y Zoho One (26%) fueron los productos tecnológicos más nombrados al preguntar por el uso frecuente de herramientas tecnológicas durante la pandemia.

    Agregó que el 35% de los encuestados manifestó que, aunque le gustan sus soluciones tecnológicas actuales, le interesaría probar algunas diferentes. El 25% dijo que, pese a que sus tecnologías les han servido, ahora necesita un sistema con mejores características. El 12% afirmó que definitivamente necesita una opción personalizada, que se adapte de manera más precisa a las necesidades de la empresa. Por otro lado, el 7% dijo ser indiferente o que no le interesa cambiar de solución.

    Adicionalmente, García señaló que, el 24% de los encuestados señaló que la tecnología vigente en su empresa no está preparada para desempeñar sus labores en la nueva normalidad, al opinar que le faltan funcionalidades, y otro 2% dijo que las herramientas con las que cuenta le parecen demasiado complejas.

    «Estos datos han tomado especial relevancia teniendo en cuenta que el 73% de los ejecutivos manifestó que, una vez superada la situación de la pandemia, lo más viable será desarrollar modelos mixtos de trabajo, que combinen esquemas presenciales y remotos. El 21% dijo que las operaciones seguirán siendo mayoritariamente virtuales, y solo el 5% cree que todo volverá a ser como antes. Aun así, llama la atención que el 67% de los participantes afirmó que en algún momento volverá a la oficina, mientras que el 33% opinó todo lo contrario”, agregó la ejecutiva.

    Esta actitud estaría relacionada con un ambiente de optimismo que también se evidenció en el estudio, declaró García, debido a que el 70% de los ejecutivos regionales calificó de manera positiva las expectativas sobre el 2021. En concreto, el 45% opinó que el próximo año parece ‘promisorio’, ya que esperan encontrar estabilidad, y el 25% comentó que será ‘próspero’ y seguirán creciendo.

  • Todo lo que quería saber sobre los hackers éticos y los servicios de seguridad de IT que puede necesitar su organización

    El propósito del siguiente documento es explicar , en base a nuestros 14 años de experiencia en el campo de la piratería ética (cientos de pruebas de penetración y auditorías de seguridad realizadas para muchos de nuestros clientes ), cómo elegir una prueba de penetración o auditoría de seguridad adecuada para satisfacer sus expectativas. Cómo hacerlo de la manera más profesional y al mejor precio. El documento está dividido en tres partes, que se irán publicando gradualmente en nuestro blog. Primera parte:

    ¿Qué prueba de penetración o auditoría de seguridad necesito o necesita mi organización?

    Si es una empresa pequeña sin su propia infraestructura interna, probablemente le interese una prueba de penetración de su sitio web o su aplicación web. Si tiene un sitio web pequeño o mediano sin una funcionalidad dinámica compleja, nuestra prueba de penetración estándar más popular será suficiente . Su objetivo es detectar tantas vulnerabilidades críticas o graves como sea posible durante un tiempo fijo (3 días). Esta es una simulación de «caja negra» de un ataque de piratería informática real, donde un atacante potencial tiene un tiempo fijo de tres días para piratear su aplicación. Entonces, que se responde a la pregunta: ¿qué puede descubrir y explotar un hacker profesional durante ese tiempo?

    Desafortunadamente, tres días no suelen ser suficientes para detectar la mayoría de las vulnerabilidades, especialmente en aplicaciones más complejas. Una auditoría de seguridad detallada , que realizamos de acuerdo con el manual de pruebas de seguridad de OWASP (actualmente en la versión 4.2 ), es adecuada para esto . Esta es la prueba web más detallada, que realizamos estrictamente de acuerdo con esta metodología abierta.

    Si el cliente está interesado, también auditamos los códigos fuente de la aplicación. Debido a que el código fuente suele ser extenso, nos centramos específicamente en las piezas de código críticas para la seguridad: autenticación, autorización y administración de sesiones.

    Durante una auditoría de seguridad detallada, revisamos y probamos todas las formas de la aplicación web para todos los tipos de ataques web conocidos. Por lo tanto, esta auditoría también es significativamente más laboriosa (necesitamos entre 2 y 4 semanas para realizar pruebas detalladas de una aplicación). Parte de esta prueba es también la creación (programación) de exploits, que son programas especializados que demuestran prácticamente el mal uso de vulnerabilidades críticas detectadas. Recomendamos una auditoría de seguridad detallada para todas las aplicaciones críticas para la seguridad que tengan datos personales o financieros confidenciales o que permitan transferencias financieras. Por tanto, esta prueba es adecuada para el sector financiero, empresas medianas o grandes. Le recomendamos que lo haga antes de implementar cualquier aplicación desarrollada recientemente en el entorno de producción.

    Pruebas de aplicaciones móviles

    Tener una aplicación móvil agradable y funcional al mismo tiempo es ahora una necesidad y un estándar para un gran número de empresas. Las aplicaciones móviles para Android o iPhone pueden contener tipos de vulnerabilidades que no se encuentran en las aplicaciones web. Por lo tanto, le recomendamos que pruebe minuciosamente cada una de estas aplicaciones móviles antes de su lanzamiento oficial.

    Como parte del servicio de auditoría de seguridad de aplicaciones móviles realizamos tanto pruebas de la parte del servidor de los servicios web (REST / SOAP) como de la parte del cliente (frontend) de la propia aplicación (descompilamos y desensamblamos aplicaciones de Android escritas en Java, las aplicaciones de iOS escritas en Objective C se invierten y desensamblan). Parte de las pruebas también es la supervisión activa y la intervención en la comunicación entre la propia aplicación móvil y su servidor (en esta comunicación modificamos tanto las solicitudes de la aplicación como las respuestas del servidor para identificar vulnerabilidades). Usamos varios de los llamados Herramientas de «inyección de fallos». Podemos eludir varias protecciones de seguridad que protegen la aplicación (por ejemplo, fijación de SSL, detección de root / jailbreak, ofuscación de código, etc.). La prueba de una aplicación móvil en una plataforma tarda entre 1 y 3 semanas.

    Pruebas de penetración externa

    Si ya es una empresa más grande, probablemente ya tenga su propia infraestructura de red (red corporativa externa e interna), que debe mantenerse y protegerse. Nuestra prueba de penetración externa le ayudará con eso. Se puede implementar en un formulario completo de «caja negra», donde usted como cliente no nos proporciona ninguna información sobre su infraestructura de red. En la fase denominada «recopilación de información», intentaremos obtener esta información necesaria de registros o bases de datos disponibles públicamente. Nuestro objetivo es identificar sus posibles rangos de IP de red o direcciones IP. Esta fase es pasiva, lo que significa que no «tocamos» sus servidores o elementos de red, solo recopilamos la información disponible sobre su infraestructura. Posteriormente, cuando obtengamos una lista de sus posibles direcciones IP o rangos de IP, nos pondremos en contacto con usted y le pediremos que confirme explícitamente que estas son realmente sus direcciones IP reales. Es ilegal continuar probando activamente direcciones IP que no le pertenecen.

    La segunda alternativa, aproximadamente un día más rápida, es enviarnos sus rangos de IP o listas de direcciones IP que desea probar. Posteriormente, podemos embarcarnos en pruebas de penetración. La prueba de penetración externa dura del orden de unos pocos días a semanas (dependiendo del tamaño de la infraestructura probada).

    Pruebas de penetración interna

    Hasta el 60% de todos los incidentes de seguridad supuestamente provienen de empleados internos de la red interna. Por lo tanto, es importante prestar atención a la seguridad de la infraestructura de red interna. Ofrecemos una prueba de penetración de intranet para probarlo. Esto puede hacerse desde el punto de vista de un atacante anónimo aleatorio (una persona que vino a la empresa para una entrevista y conectó una computadora portátil en una sala de reuniones) o desde el punto de vista de un empleado habitual (por ejemplo, una secretaria que tiene acceso al servidor de dominio de la empresa). Por lo general, el acceso anónimo a la red interna es suficiente para que podamos eludir protecciones como la seguridad MAC, 802.1x u otras protecciones en la capa de línea. Con ataques como el envenenamiento de ARP y pretendiendo ser un enrutador de red «oficial», podemos ganar relativamente rápido los privilegios de otros usuarios internos (por lo que a menudo ni siquiera necesitamos una cuenta de secretaria oficial al final). A menos que se especifique lo contrario, el objetivo principal de la prueba de penetración interna es comprometer el servidor de dominio maestro (AD) y el enrutador de red maestro, que enruta todo el tráfico de red de su empresa a Internet. Esto significa de facto que hemos podido obtener un control total sobre su red interna. En el pasado, realizábamos la mayoría de las pruebas de penetración internas «in situ», es decir, físicamente en el cliente. En el actual período de pandemia, prácticamente hemos «cambiado» por completo a las pruebas remotas a través de una conexión VPN creada por el cliente. Si podemos encontrar corporaciones que tienen muchas sucursales en todo el mundo con redes internas separadas, entonces necesitamos una conexión VPN a cada ubicación para probarlas por completo.

    Auditoría de seguridad local

    Al «roaming» en la red interna; a menudo encontramos un servidor clave o crítico desde el punto de vista del cliente, lo que requiere pruebas detalladas desde el punto de vista de un usuario privilegiado y sin privilegios. En este caso, lanzaremos una auditoría de seguridad local , cuyo objetivo es detectar todas las posibles vulnerabilidades en el sistema local y las aplicaciones instaladas. Y luego ayudar con su seguridad adicional (el llamado endurecimiento). Durante esta auditoría del sistema, por ejemplo, verificamos todas las formas posibles de escalada no autorizada de usuarios sin privilegios a usuarios privilegiados (administrador / root).

    Ingeniería social

    Todas las pruebas anteriores fueron para encontrar vulnerabilidades que permitan ataques a la tecnología. Desafortunadamente, a menudo sucede que a pesar de que se utilizan tecnologías (sistemas, aplicaciones) de alta seguridad, la organización se convierte en víctima de un ataque de piratas informáticos. En este caso estamos hablando de los llamados Ataques de ingeniería social, donde el objeto del ataque no es la tecnología sino las personas mismas. En ingeniería social, el atacante utiliza cualidades humanas típicas como el altruismo, la confianza, la necesidad de ayudar, pero también el egoísmo o el miedo a la autoridad.

    La ingeniería social que realizamos consta de tres partes:

    La primera parte es el phishing dirigido a Internet (el llamado spear-phishing), donde generalmente tratamos de manipular a sus empleados por correo electrónico o comunicación instantánea. Esto es para proporcionarnos información confidencial seleccionada o para permitirnos realizar operaciones no autorizadas.

    La segunda parte se lleva a cabo por teléfono o mensajes SMS, donde utilizamos los métodos de suplantación de identidad (suplantación de identidad) o suplantación de identidad de llamadas (llamamos a la víctima desde números falsos previamente conocidos, en quienes confía).

    La tercera fase representa la infiltración física real en el edificio del cliente. Para esto, generalmente necesitamos los llamados «Carta Salir de la Cárcel», documento firmado por la dirección de la empresa, que indica que se trata solo de una prueba para evitar un posible enfrentamiento físico.

    Cada cliente es diferente y requiere diferentes escenarios de ingeniería social. Algunos empleados de los clientes tienen una mayor conciencia de seguridad y, por lo tanto, son inmunes a los ataques triviales de ingeniería social (como correos electrónicos de phishing o llaves USB derramadas con malware). Por lo tanto, desarrollamos escenarios más sofisticados, que luego probamos a su vez.

    La ingeniería social bien implementada suele tener mucho éxito. Incluso hoy en día, podemos ver qué tan bien los estafadores que se hacen pasar por empleados de Microsoft lo llaman por teléfono e intentan obtener acceso a su computadora e información personal confidencial.

    Pruebas especializadas

    Si Usted es un cliente que está interesado en pruebas específicas de una tecnología o plataforma en particular, háganoslo saber. Contamos con expertos y experiencia con la seguridad de las siguientes tecnologías:

    Auditoría de seguridad de contratos inteligentes : si necesita probar aplicaciones descentralizadas en Solidity sobre Ethereum (u otra) blockchain que habilita contratos inteligentes. Hemos abordado el tema de las vulnerabilidades en los contratos inteligentes en otro artículo más extenso .

    Auditoría de seguridad de sistemas SAP : para probar la seguridad de sus sistemas y aplicaciones SAP. Como SAP es un sistema robusto muy complejo, tenemos una tasa de éxito muy alta de su compromiso.

    Auditoría de seguridad de tarjetas inteligentes : en el pasado demostramos la ruptura de las tarjetas inteligentes más extendidas en el mundo (Mifare Classic) y también fuimos los primeros en publicar una herramienta de código abierto para romperlas ( mfoc , disponible por ejemplo en la distribución de hackers Kali). Hemos utilizado repetidamente esta experiencia para auditar varias tecnologías de tarjetas inteligentes inalámbricas (que cumplen con las normas ISO 15693 e ISO / IEC 14443 ).

    Auditoría de seguridad de redes inalámbricas (WiFi) : los puntos de acceso wifi falsificados (los llamados «AP no autorizados») pueden ser una forma no deseada de filtrar información confidencial de su red interna. Del mismo modo, una red wifi interna insuficientemente segura significa que un atacante lo pone en peligro a usted, a sus empleados o clientes. Todo esto puede ser detectado mediante una auditoría de seguridad de redes inalámbricas (WiFi), que estamos encantados de realizar físicamente en sus instalaciones.

    Auditoría de seguridad SCADA e IoT : si fabrica su propio hardware o si es una empresa con una infraestructura industrial crítica, puede utilizar nuestras auditorías de seguridad SCADA e IoT especializadas, que pueden detectar vulnerabilidades en su hardware o infraestructura industrial. Estas vulnerabilidades a menudo pueden tener consecuencias fatales en caso de abuso, por ejemplo, falla de una línea de producción, generador, mal funcionamiento del marcapasos cardiovascular, etc.

    En nuestra empresa tenemos experiencia en probar la seguridad de teléfonos VoIP propietarios, enrutadores WiFi, unidades a bordo para automóviles, estaciones BTS móviles o infraestructura industrial.

    En tiempos de pandemia y trabajo remoto, cuidar su fuente de producción es vital. Estamos aquí para ayudarlos. Si desea planificar una cita en un entorno seguro, puede contactarnos al 302-2862 o al celular +507 6229-2530 (vía Signal) para conversar sobre sus inquietudes y necesidades.

  • 2020, el año del E Commerce

    Con la última funcionalidad del shopping cart agregada por WhatsApp la semana pasada, el año 2020 cerrará como el año de la explosión del eCommerce, donde muchas empresas están logrando recortar las pérdidas sufridas durante la pandemia.

    Con la aparición del Covid-19 y la posterior cuarentena, extendida en algunos países hasta el presente con algunos atenuantes, hemos visto cómo muchos de los comercios tradicionales, o empresas que basaban su modelo de negocios en la presencia física, han visto su accionar muy limitado. Sólo preguntar entre amigos y conocidos, prácticamente la única referencia de tienda online siempre ha sido Amazon y nula referencia a nivel local. En consecuencia, la economía se desplomó en la mayor parte del mundo, de lo cual Panamá no escapa.

    De hecho, la mayoría de los analistas han coincidido en que este sería el peor año para abrir negocios o para invertir en nuevas empresas. Sin embargo, las pocas empresas que  que se dedican a vender o brindar servicios  a través de internet , vieron un incremento en sus ventas, en especial cuando se anunciaba la así llamada “nueva normalidad”. Es decir, ya hay que diferenciar claramente entre una empresa del mundo de los ladrillos de una de ceros y bites en cuanto a perspectivas de apertura y sobre todo, sustentabilidad.

    Es así como nos dimos cuenta de que, al menos durante la pandemia, era de suma importancia la digitalización de la economía, y es en el eCommerce y en la llamada omnicanalidad donde muchas empresas han logrado recuperar las pérdidas que sufrieron, pero ¿tiene límites el eCommerce? ¿hasta qué punto es sostenible una economía digitalizada?

    Las empresas más beneficiadas de la pandemia fueron las digitales

    Durante la cuarentena, la mayoría de las acciones de las empresas tradicionales cayeron repentinamente debido al shock inicial de la expansión del coronavirus; sin embargo, como en todas las crisis que se han experimentado en la historia moderna, el mercado logró adaptarse, solo que en este caso lo hizo más rápido, gracias a los canales digitales corriendo en internet.

    Por supuesto, Amazon fue una de las empresas que prácticamente nunca dejó de crecer durante la crisis, y fue la primera en responder con una logística sofisticada para adaptarse a la nueva situación y en Estados Unidos se le dieron prioridad a los bienes que ayudaban a prevenir el Covid-19 y a los alimentos, lo que contribuyó a que la empresa fuera mucho más redituable.

    En Panamá, dado el enorme sector que quedó en la informalidad debido a las restricciones de la cuarentena, también hemos visto florecer cientos, por no decir miles, de emprendimientos que han hecho uso de modernas y ágiles plataformas para colocar su oferta online.

    Sin embargo, no a todos les fue igual de bien. Las empresas tradicionales, primero por su propia mala planificación de muchos años, desdeñando el comercio online, y segundo, por una mala regulación oficial, quedaron fuera de competencia. No estaban preparados para la logística que implicaba el comercio online. Y Amazón quedó reinando en Panamá.

    En otro campo, como los sectores turísticos, que ya aprovechaban desde hace años las transacciones en línea, disminuyeron abruptamente debido a las fuertes restricciones gubernamentales, mientras que el entretenimiento, la tecnología, la salud y la alimentación ganan mayor importancia.

    Las oportunidades de la economía digital

    Gracias a este tipo de negocios, la economía digital se hace cada día más compleja, segura y brinda mejores oportunidades, nuevas profesiones y nuevos campos para desenvolverse como emprendedor o como trabajador de una empresa digital. Para fines de 2020, se espera que las ventas globales de comercio electrónico alcancen los $ 4.2 billones, explicado en un informe del gigante del comercio electrónico Shopify. Todas estas empresas que requerían de un lugar en internet para empezar a ofrecer sus productos y servicios dieron lugar a un crecimiento enorme en las áreas técnicas del desarrollo y el diseño web, aplicaciones, así como para redactores, estrategas, marketers y creadores de contenido que tenían y tienen algo que aportar a esta creciente industria.

    Las tendencias que están marcando los próximos desafíos en eCommerce

    El comercio personalizado es la próxima frontera

    Los clientes gastan un 48% más cuando su experiencia de compra es personalizada. Las empresas de comercio electrónico exitosas están aprovechando la tecnología de personalización para brindar a los consumidores una experiencia personalizada. Imitar lo que sería la experiencia de un consumidor en la tienda, a través de un recorrido personalizado del cliente en línea. Los datos están a la vanguardia de esta operación. Cuando la personalización se hace correctamente, el cliente sentirá que está leyendo su mente. Esta respuesta emocional genera un sentido de lealtad.

    Comercio social a través del respaldo de celebridades

    El comercio social consiste en vender productos directamente a través de las redes sociales. Se diferencia del marketing en redes sociales porque no redirige a los usuarios a una tienda en línea, sino que les brinda la posibilidad de realizar el pago directamente dentro de la red que están usando en ese momento. El comercio social combinado con el marketing de influencers es una receta para aumentar las ventas. Muchas empresas ya se están centrando en el marketing de influencers a través de asociaciones de contenido patrocinado con micro y macro influencers. El 65% de los presupuestos de marketing de influencers aumentará solo este año. Y el 7% de las empresas tiene previsto invertir más de un millón de dólares al año en esta estrategia.

    Imágenes interactivas del producto

    Los consumidores modernos deben confiar en la empresa, el producto y la experiencia antes de comprar. Es por eso que las imágenes de alta resolución son importantes en las ventas de comercio electrónico. Pero las imágenes estáticas tampoco son suficientes. Los consumidores exigen más, como imágenes de visualización de 360 ​​grados que permiten a los compradores potenciales ver todos los ángulos del producto. Adelantarse a las tendencias y aprovechar las últimas tecnologías puede ayudar a las marcas de comercio electrónico a impulsar las ventas, atraer nuevos clientes y aumentar la participación de mercado.

    Conclusión:

    Una buena parte del mercado se trasladó a internet y millones de personas a nivel global no solo hicieron su primera compra online, sino que manifestaron la voluntad de continuar haciéndolo incluso después de que se terminen las restricciones impuestas por la pandemia. Respecto a los servicios que se pueden adaptar al eCommerce y la economía digital, se puede decir que no existen límites, y la oportunidad que esto brinda de ofrecer la omnicanalidad, es decir, brindarle la experiencia al cliente de la presencia tanto online como offline, da la oportunidad a prácticamente todo el mundo de encontrar nuevas oportunidades, incluso a obreros o personal de limpieza, que tendrán, con el tiempo, más lugares en los cuales trabajar gracias al impulso y la competitividad de la economía digital y el eCommerce.

    Fuentes: Forbes, América Retail

  • La información sobre las vacunas de Pfizer / BioNTech hackeada a la Agencia Europea de Medicamentos podrían complicar su cronograma

    BioNTech y Pfizer dicen que EMA (Agencia Europea de medicamentos) les ha «asegurado’»que el ciberataque no tendrá ningún impacto en el cronograma para la revisión de su vacuna.

    La farmacéutica estadounidense Pfizer y su socio alemán BioNTech , comunicaron a última hora del miércoles que los documentos relacionados con su vacuna COVID-19 fueron «accedidos ilegalmente» después de un ciberataque al regulador europeo de medicamentos.

    La Agencia Europea de Medicamentos, o EMA, que autoriza el uso de medicamentos en toda la Unión Europea, había revelado anteriormente que había sido blanco de un ciberataque.

    «La Agencia ha lanzado rápidamente una investigación completa, en estrecha cooperación con las fuerzas del orden y otras entidades relevantes», dijo la EMA en un breve comunicado . Agregó que no pudo proporcionar detalles adicionales mientras la investigación está en curso.

    Tras la divulgación, BioNTech manifestó  que se había accedido a los documentos incluidos en su presentación reglamentaria , que se habían almacenado en un servidor de la EMA.

    «Es importante tener en cuenta que no se ha violado ningún sistema de BioNTech o Pfizer en relación con este incidente y no sabemos que los participantes del estudio hayan sido identificados a través de los datos a los que se accedió», dijo BioNTech en un comunicado en su sitio web.

    “En este momento, esperamos más información sobre la investigación de la EMA y responderemos de manera apropiada y de acuerdo con la ley de la UE (Union Europea). EMA nos ha asegurado que el ciberataque no tendrá ningún impacto en el cronograma de su revisión ”, agregó la compañía.

    La EMA, que autoriza el uso de medicamentos en toda la UE, está trabajando en la aprobación de la vacuna candidata Pfizer – BioNTech, así como en la inyección experimental que está desarrollando la biotecnología estadounidense Moderna, Y espera concluir su revisión antes del 29 de diciembre.

    El regulador ha estado llevando a cabo revisiones continuas de candidatos a vacunas, incluidas las realizadas por la compañía farmacéutica AstraZeneca y la Universidad de Oxford, durante meses. Las llamadas revisiones continuas permiten a los fabricantes de medicamentos enviar datos a medida que están disponibles, en lugar de enviarlos una vez que se concluye el trabajo de desarrollo

    BioNTech manifestó que había hecho públicos los detalles del hack, «dadas las consideraciones críticas de salud pública y la importancia de la transparencia».

    Sus comentarios se produjeron la misma semana en que una mujer de 90 años en el Reino Unido se convirtió en la primera persona en el mundo en recibir la inyección de Pfizer-BioNTech COVID-19 fuera de los ensayos, como parte de un programa de vacunación masiva en el país.

    Un portavoz del Centro Nacional de Seguridad Cibernética del Reino Unido, o NCSC, una rama de la agencia de inteligencia GCHQ, dijo: “El NCSC apoya la investigación y fabricación de vacunas vitales defendiendo de las amenazas cibernéticas.

    «Estamos trabajando con socios internacionales para comprender el impacto de este incidente que afecta al regulador de medicamentos de la UE, pero actualmente no hay evidencia que sugiera que el regulador de medicamentos del Reino Unido se haya visto afectado», agregó el portavoz.

    Los reguladores han intensificado sus advertencias en las últimas semanas sobre las amenazas de piratería contra los fabricantes de vacunas y los organismos de salud pública durante la pandemia de COVID-19.

    El mes pasado, el NCSC dijo que más de una cuarta parte de todas las amenazas cibernéticas que manejó involucraban a criminales y estados hostiles que explotaban la pandemia de COVID-19, según su último informe. Los espías del Reino Unido detectaron 723 incidentes en los 12 meses hasta fines del 31 de agosto, un aumento del 10% desde 658 en el mismo período en 2019, dijo el NCSC en su  revisión anual  publicada el 4 de noviembre.

    Apenas unos días antes, las agencias federales de EE. UU. advirtieron que el sistema de atención médica de EE. UU. se enfrenta a una amenaza «creciente e inminente» de ciberdelito. En septiembre, un ataque de ransomware afectó a la cadena de hospitales  Universal Health Services , que opera más de 250 hospitales, lo que obligó a los médicos y enfermeras a depender de sistemas de respaldo en papel.

    Reiteramos, lo que ha sucedido con el ataque a la documentación de respaldo de vacunas ante el EMA es de una gravedad aún no dimensionada, especialmente cuando el mundo necesita la vacuna a la mayor brevedad posible. Parafraseando al Ethical Hacker Pavol Luptak , que ha dicho sobre este particular: «Para algunos países, es más barato piratear la vacuna que invertir en su desarrollo. La inversión en seguridad de IT siempre debe reflejar cómo se valoran los conocimientos sobre las vacunas», agregamos: la inversión en seguridad de su compañía debería reflejar la valoración que Usted hace de la misma. Hoy más que nunca.