Categoría: Tecnología

  • Visa solicita patente para lanzar una moneda digital fiduciaria basada en Blockchain

    El nuevo sistema de Visa podría ser la punta de lanza para cuando los bancos centrales cambien las monedas fiat por monedas digitales (CBDC). El sistema también sugiere un futuro sin efectivo.

    Una nueva solicitud de patente de Visa, sugiere que la gigante de los pagos está interesada en crear un sistema digital que reemplazaría el dinero en efectivo.

    La Oficina de Patentes y Marcas de los Estados Unidos (USPTO) publicó el jueves pasado una solicitud de patente titulada “Moneda digital fiduciaria“. El documento, que fue presentado por Visa en noviembre del año pasado, dice que el sistema podría acuñar una nueva moneda fiat digital y llevar un registro de todas las emisiones en la Blockchain.

    El documento de presentación de la patente describe al sistema como: Un método implementado por computadora que comprende: recibir, por una computadora de la entidad central, una solicitud de moneda digital. La solicitud incluye un número de serie y una denominación de una moneda física. La generación incluye el registro de la moneda digital en una Blockchain.

    En resumen, la presentación describe un sistema de criptomonedas vinculadas a fiat que utiliza una plataforma Blockchain privada.

    Un dato no menor del sistema descripto por Visa es que hace referencia a una “computadora de la entidad central“. Si bien la empresa de pagos no revela mucho sobre qué sería específicamente esa computadora, establece que: “Una entidad central puede ser un banco central, que regula un suministro monetario“.

    En este sentido, parte de la función de esta entidad sería actuar como supervisor monetario. Estaría encargado de  administrar los volúmenes y garantizar que el valor de la moneda digital siempre permanezca vinculado  al fiat físico. La computadora central también sería la única capaz de generar efectivo digital nuevo.

    Si bien no se indica si efectivamente Visa está considerando a otras entidades -públicas o privadas- para este sistema, el proyecto sugiere que la empresa podría convertirse en un proveedor de infraestructura crucial para las CBDC en un futuro.

    Otro aspecto que cabe relucir de la presentación de Visa, es que explica además que el ecosistema de pagos puede volverse 100% digital. “El efectivo puede retirarse de los mercados sin fricciones” para mejorar el ecosistema de pagos.

    Si bien el dólar estadounidense se menciona como una de las monedas fiduciarias que se utilizarán para este proyecto, Forbes informó que la patente podría aplicarse a otras monedas como la libra, el yen y el euro. En esta línea, la presentación añade: “Los usuarios pueden tener moneda digital con la misma denominación que la moneda física local“.

    En los últimos tiempos, las compañías de servicios financieros han avanzado en la adopción de la tecnología Blockchain, destacando sus beneficios. El reciente documento de Visa también demuestra que la compañía ha estado evaluando y asimilado los beneficios de las monedas digitales.

    Los sistemas de criptomonedas tienen ventajas sobre los sistemas de moneda fiduciaria. Por ejemplo, las transferencias de dinero en criptomonedas también pueden ser más rápidas que las transferencias de dinero en moneda fiat convencionales. Por último, las Blockchains son registros inmutables de transacciones.

    En esta descripción, Visa también aborda el tema de la regulación a la cual generalmente no están sujetas las criptomonedas. Por otro lado, contempla que “no es práctico para los gobiernos” convertir completamente sus sistemas de fiat en activos digitales; en particular por la necesidad de contar con dispositivos electrónicos a los cuales no toda la población tiene acceso. Finalmente, Visa dice que el nuevo proyecto abordará “este y otros problemas” asociados a las criptomonedas.

    Los recientes esfuerzos de Visa demuestran que las gigantes compañías de la industria de pagos electrónicos, que por muchos años han operado bajo la estructura tradicional, ahora también están explorando nuevas innovaciones en el ámbito del dinero. Visa también introdujo este mes una patente para un sistema de destokenización

    Sin embargo, la patente no significa necesariamente que Visa termine efectivamente desarrollando un sistema de activos digitales. Las compañías presentan con frecuencia patentes con novedosos sistemas, pero no avanzan en los planes. En una entrevista a Forbes, un portavoz de la compañía comentó al respecto:

    Visa tiene un vasto equipo global de inventores e innovadores que trabajan en tecnologías de pago de vanguardia. Cada año buscamos patentes para cientos de nuevas ideas. Si bien no todas las patentes darán como resultado nuevos productos o características, Visa respeta la propiedad intelectual y estamos trabajando activamente para proteger nuestro ecosistema, nuestras innovaciones y la marca Visa.

    Por otro lado, algunos entusiastas del ecosistema no manifestaron especial encanto por la noticia de innovación de Visa. “¿Cuáles serían las consecuencias de que una entidad intentara patentar un protocolo que ha sido esencialmente de código abierto durante más de un década?” preguntó un usuario en Twitter. A lo que Jake Chervinsky, abogado y GC de Compound, respondió que “Visa no puede patentar algo que no inventó o que no es nuevo“.

    Visa menciona la popular plataforma de contrato inteligente Ethereum, así como Hyperledger Fabric, como posibles plataformas alternativas en las que podría basarse este sistema de moneda digital fiduciaria.

    Ethereum permite a cualquier parte crear un activo digital en la plataforma aprovechando una máquina virtual ejecutada por múltiples nodos a nivel mundial. La máquina virtual Ethereum es lo suficientemente grande como para garantizar el buen funcionamiento de una moneda nacional, sin embargo, esta aplicación aún no se ha hecho antes, lo que representa un riesgo para cualquier entidad soberana que busque digitalizar su moneda fiduciaria.

    “Visa tiene un vasto equipo global de inventores e innovadores que trabajan en tecnologías de pago de vanguardia. Cada año buscamos patentes para cientos de nuevas ideas ”, dijo un portavoz de Visa a Forbes el jueves.

    «Si bien no todas las patentes darán como resultado nuevos productos o características, Visa respeta la propiedad intelectual y estamos trabajando activamente para proteger nuestro ecosistema, nuestras innovaciones y la marca Visa».

    En otra entrevista con J. Christopher Giancarlo, quien es abogado principal de Willkie Farr and Gallagher y ex presidente de la Comisión de Comercio de Futuros de Productos Básicos de los Estados Unidos, Giancarlo declaró que esta solicitud muestra cuán dispuestos están las entidades privadas a trabajar en colaboración con entidades estatales para revolucionar varios sectores.

    «Esta solicitud de patente es evidencia de que el sector privado está trabajando mucho en el futuro del dinero», agregó.

    Visa, a pesar de ser uno de los principales defensores del sistema financiero tradicional, ha sido un ferviente defensor de la tecnología emergente y, en particular, de blockchain. Hasta ahora, la aplicación más exitosa de blockchain ha sido la criptomoneda y esta es un área de especialización en la que Visa tiene más conocimiento. Como resultado, sus acciones continuaron escalando al alza cotizando a $ 180.90, aproximadamente 2.15% el viernes pasado. La compañía ha experimentado un aumento en los usuarios diarios, debido a la pandemia de coronavirus, que está presionando a las personas a adoptar dinero plástico, por lo cual el momento de la presentación de la patente no podría haber sido más oportuno.

  • JPMorgan extiende sus servicios bancarios a los exchanges de criptomonedas

    JPMorgan Chase, el importante banco de Wall Street, está extendiendo los servicios bancarios a los exchanges de Bitcoins Coinbase y Gemini; es la primera vez que el banco más grande de la nación ha aceptado clientes de la industria de las criptomonedas. Con más de 30 millones de usuarios, Coinbase es el mayor intercambio de cifrado en los EE. UU. Gemini, un intercambio más pequeño, fue cofundado por los gemelos Winklevoss (los controversiales iniciadores de Facebook).

    Los bancos, por mucho tiempo, se habían resistido a lidiar con los exchanges de criptomonedas por temor al escrutinio del regulador o la preocupación de que tales vínculos los expongan al lavado de dinero. Coinbase y Gemini, sin embargo, están regulados por múltiples instituciones. Coinbase está registrada como una empresa de servicios monetarios en la Red de Ejecución de Delitos Financieros, y Gemini obtuvo una carta fiduciaria del Departamento de Servicios Financieros de Nueva York en 2015. Ambas bolsas han pasado por los rigores para operar bajo el marco BitLicense de NYDFS.

    Según los informes, ambas cuentas de cambio fueron aceptadas en abril, y las transacciones ahora comienzan a procesarse. Ambos intercambios enfatizan las verificaciones de KYC (Know Your Customer) y las medidas contra el lavado de dinero. Esos movimientos iniciales amigables con los reguladores, ayudaron a ambas compañías a recibir licencias de servicios y  transmisor de dinero en múltiples jurisdicciones de EE. UU.

    JPMorgan Chase no procesará Bitcoin u otras transacciones basadas en criptomonedas, pero proporcionará servicios de administración de efectivo y manejará transacciones basadas en dólares para los clientes de los exchanges con sede en EE. UU. Procesará transferencias bancarias y depósitos y retiros a través de la red de la Cámara de Compensación Automatizada.

    Originalmente un banco escéptico de Bitcoin, JPMorgan lanzó su propia criptomoneda hace algún tiempo, y ahora como vemos, realizó otro movimiento pro-cripto. Así, el año pasado que probó con éxito JPM Coin, una moneda digital destinada a acelerar los pagos. El banco también planea fusionar su unidad de blockchain Quorum con el desarrollador ConsenSys. El banco declaró que quiere usar Quorum y emitir JPM Coin para liquidar las transferencias interbancarias.

    Muchos de los primeros usuarios de la criptomoneda acudieron en masa al sistema descentralizado y “sin confianza” porque estaban desilusionados con los bancos centrales y la banca de reserva fraccional. Pero el movimiento criptográfico se está convirtiendo en una gran industria, y en los últimos años, los exchanges han sido la vía de acceso para usuarios menos expertos en tecnología. Para Coinbase y Gemini, trabajar con instituciones convencionales como JPMorgan puede ayudarlos a escalar y atraer más ‘nocoiners’ a su círculo.

    El hecho que el banco se esté abriendo a Bitcoin es muy significativo y representa un gran progreso que podría aportar un nuevo nivel de legitimidad a la moneda más grande del mundo y atraer nuevos inversores. Después de todo, el CEO de JPMorgan, Jamie Dimon, fue uno de los críticos más duros de Bitcoin pero ahora, el banco está cambiando su postura, lo que podría significar que también extiende una mano a otras empresas del mundo criptográfico.

  • El coronavirus detonó el motor de la innovación en la India para el mundo

    Los empresarios e innovadores de toda India han respondido rápidamente al desafío planteado por la pandemia COVID-19. En las últimas semanas han aparecido una serie de innovaciones disruptivas en el país, muchas de ellas surgidas de empresas emergentes incubadas por universidades.

    Un problema particular a medida que los bloqueos comienzan a aliviarse será cómo detener la propagación del virus en espacios públicos como aeropuertos o estaciones de autobuses. Por este motivo, Asimov Robotics, una empresa emergente con sede en Kerala, India, ha desplegado ya robots en las entradas de edificios de oficinas y otros lugares públicos para dispensar desinfectante de manos y entregar mensajes de salud pública sobre el virus. Los robots desarrollados por Asimov Robotics también se están desplegando en salas de aislamiento de hospitales para transportar alimentos y medicamentos, lo que alivia la presión sobre el personal médico.

    A principios de abril, el gobierno indio también lanzó una aplicación de seguimiento COVID-19 llamada Aarogya Setu que utiliza GPS y Bluetooth para informar a las personas cuando corren el riesgo de exponerse a COVID-19. La aplicación se lanzó antes de que una iniciativa similar de los gigantes tecnológicos Google y Apple despegara. Además, nuevas empresas como KlinicApp y Practo, ofrecen pruebas COVID-19 en el hogar y consultas en línea con médicos a través de su plataforma.

    En respuesta a la escasez de ventiladores para cuidados críticos, compañías como Nocca Robotics (incubada en el Instituto Indio de Tecnología (IIT) -Kanpur), Aerobiosys Innovations (incubada en IIT Hyderabad) y AgVa Healthcare están desarrollando a bajo costo y fáciles de usar, ventiladores portátiles que se pueden implementar incluso en áreas rurales del país.

    Las nuevas empresas también están apoyando la campaña de información pública del gobierno sobre el coronavirus mediante el desarrollo de plataformas tecnológicas para difundir las notificaciones gubernamentales. El gobierno del estado de Kerala lanzó una aplicación llamada GoK-Kerala Direct que envía actualizaciones de COVID-19 e información de viaje a través de notificaciones telefónicas y por SMS a teléfonos más antiguos para algo menos de la mitad de la población de la India que carece de teléfonos inteligentes. Estos mensajes se entregan tanto en inglés como en malayalam, el idioma local.

    La higiene de los espacios públicos es otra área de notable innovación. Las nuevas empresas como las tecnológicas Aqoza y PerSapien han desarrollado formulaciones químicas que desinfectan los espacios públicos. Airlens minus Corona de PerSapien es una máquina que dispensa gotas de agua ionizada para oxidar la proteína viral.

    Otra nueva empresa, Droom, ha creado un recubrimiento antimicrobiano especial llamado Corono Shield, que inhibe el crecimiento de microorganismos como bacterias, algas, levaduras, mohos y hongos en las superficies. Está siendo probado por la policía en Gurugram en el estado de Haryana.

    Además, la compañía Marut Dronetech se ha asociado con los gobiernos estatales para probar el uso de drones para controlar el cumplimiento de las reglas de distanciamiento social. Los drones también se están utilizando para entregar suministros médicos e incluso verificar la temperatura de las personas mediante imágenes térmicas.

    Este empuje para mantener y mejorar la mentalidad empresarial puede crear la próxima ola de innovación para continuar la lucha contra COVID-19 y para la recuperación socioeconómica una vez que las restricciones de bloqueo comiencen a disminuir.

  • La OCDE publica avances sobre la imposición tributaria a las actividades online

    La OCDE ha publicado los comentarios que ha recibido sobre la propuesta de un marco de Reglas Modelo para plataformas de economía gig y compartida (sharing economy) para que informen sobre las actividades de sus usuarios, para apoyar a las autoridades fiscales para garantizar la recaudación de impuestos.

    La consulta, lanzada en febrero de 2020, arrojó 20 respuestas, incluso de Booking.com, Etsy y Uber. Estos proveedores de servicios digitales en general apoyaron las propuestas de la OCDE en esta área, instando a los países  a adoptarlos para que los minoristas enfrenten un conjunto uniforme de reglas para todas sus operaciones en todo el mundo.

    Además de las Reglas Modelo, el Foro de la OCDE sobre Administración Tributaria ha desarrollado un Código de Conducta para proporcionar información y apoyo a los usuarios (freelancers, vendedores, etc) sobre sus obligaciones tributarias y minimizarles las cargas que conlleva el cumplimiento. Este Código de Conducta está destinado a complementar las Reglas Modelo, en particular en los casos en que los usuarios no están sujetos a la presentación de informes según las Reglas Modelo, por ejemplo, porque las transacciones están fuera del alcance o la jurisdicción no ha implementado las Reglas Modelo.

    En su respuesta a la consulta, Booking.com instó a la OCDE a que ‘se debe considerar cuidadosamente si las Reglas Modelo crean un desequilibrio en la igualdad de condiciones que existe actualmente en el mercado de plataformas. Cumplir con las Reglas Modelo debe imponerse por igual entre todos los jugadores del mercado y al final no debe ser que solo las plataformas más grandes soporten la carga ‘.

    Booking manifestó que ‘Basándose en experiencias prácticas con la proliferación de legislación similar a BEPS unilateral y multilateral, las Reglas Modelo y los procesos regulatorios deberían ubicarse en el contexto legal más amplio de las normas y legislación existentes a nivel nacional y multinacional (incluidas las normas que protegen los derechos de contribuyentes y normas de privacidad) ‘.

    En la presentación de Uber, Francois Chadwick, Jefe Global de Impuestos, dijo: ‘Creemos que las acciones emprendidas son de hecho un paso en la dirección correcta y tienen el potencial de conducir a resultados positivos para los usuarios, las autoridades fiscales y las plataformas’.

    Su presentación alentó a la OCDE a considerar las reglas de información que tendrían los ingresos de un usuario de la plataforma desglosados ​​en sus componentes. Sostuvo que: ‘Las Reglas Modelo relacionadas con los sectores de Transporte  de Pasajeros requieren que los Operadores de Plataforma entreguen la información, pero la información no proporcionará a las autoridades fiscales una imagen completa de los ingresos obtenidos por el  nuevo contribuyente. Por ejemplo, las Reglas Modelo solamente requieren que los Operadores de Plataforma compartan información de ingresos en Servicios Relevantes (o en un componente de servicio relevante), lo que excluiría elementos de ingresos como incentivos de socios (pagados por plataformas) y otras fuentes de ingresos como la publicidad ‘.

    ‘Nuestras líneas de negocio siempre buscan identificar nuevas fuentes de ingresos para los vendedores dentro de las plataformas. Para una prueba futura y lograr el objetivo del cumplimiento tributario simplificado, las Reglas Modelo deben considerar un enfoque más holístico para garantizar que todos los componentes de los ingresos se consideren como ya realizados en varios países. Las Reglas Modelo pueden necesitar considerar un enfoque más granular que considere la naturaleza, la fuente y el tipo de pago ‘.

    Uber también dijo que ‘el régimen de informes sugerido por la OCDE debería aplicarse por igual a todas las plataformas, mercados y jugadores similares’.

    ‘Para lograr un campo de juego nivelado, es importante comprender los matices de cada sector gig de economía compartida (incluidos sus modelos de negocio, métodos de pago, competencia con la economía tradicional, puntos de datos reunidos, oportunidades de aplicación)’, dijo Uber. ‘La economía gig es más variada de lo que parece al principio y sería difícil aplicar un único conjunto de reglas a todos los jugadores en los múltiples sectores. De hecho, preferiríamos que las reglas de la OCDE prevean un enfoque específico del sector. Esto permitiría que las Reglas Modelo impongan diferentes reglas más adecuadas para un sector en particular ‘.

    En su presentación, Uber instó a que ‘cuando las Reglas Modelo entren en vigencia, se debe introducir una ‘cláusula de extinción’ que revocaría otras obligaciones similares de intercambio de datos’.

    Como vemos, la OCDE sigue firme en gravar todas las actividades realizadas sobre plataformas tecnológicas y cada vez avanza más en el objetivo. De a poco, los freelancers, como traductores, programadores y muchas profesiones que pueden prestarse con un sólo click y totalmente online, serán informadas por las mismas plataformas a las respectivas autoridades tributarias de cada país donde se preste el servicio. Y esta información se vuelve vital en estos tiempos donde Corona virus mediante, el trabajo online se ha posicionado como una rápida salida laboral para muchas personas, que pasarán de ser empleados a pequeños empresarios contribuyentes.

  • Cómo prevenir la corrupción en las compras públicas en tiempos de Pandemia

    El nuevo estudio ‘Tecnología para la integridad en tiempos de COVID-19’ del CAF (Banco de Desarrollo de América Latina), recomienda a los gobiernos latinoamericanos el uso de datos y nuevas tecnologías para garantizar la integridad de las compras públicas y evitar casos de corrupción durante la mitigación de la pandemia del COVID-19.

    La rápida propagación del coronavirus ha obligado a los gobiernos a realizar compras públicas urgentes de bienes y servicios como camas, medicinas y material médico. En estos procesos, la existencia de casos corrupción limitarían la efectividad e implicarían sobrecostos innecesarios que reducirían la cobertura sanitaria a miles de personas.

    La INTERPOL ya advirtió sobre mecanismos de fraude telefónico y electrónico para extraer pagos de ciudadanos alarmados por adquirir medicinas u otros insumos para prevenir el contagio. El robo de suministros disponibles, aumento de precios y reventa en los mercados negros son oportunidades que aprovechan las redes de crimen organizado, así como el aumento de productos de mala calidad y/o falsificados que ingresan al mercado.

    A partir del examen de evidencia seleccionada, este documento ilustra cómo los datos y las nuevas tecnologías habilitan controles y mecanismos de transparencia en las compras públicas para la atención de emergencias, gracias a la digitalización de procesos que maximizan la exposición de las actuaciones de gobiernos y permiten rastrear el uso de los recursos en tiempo real.

    El análisis plantea 3 ámbitos en que el abastecimiento de bienes y servicios puede proteger contra la corrupción durante la crisis sanitaria:

    1. Rendición de cuentas orientada a resultados. Garantizando el destino específico de los recursos que administran los gobiernos y las organizaciones multilaterales, así como los resultados de ese gasto en materia de contención del brote del COVID-19, es el primer paso. Existen software de código abierto como OpenRBF que administra el financiamiento basado en resultados y desempeño en los sectores de salud, educación y gobierno. OpenRBF se introdujo por primera vez en 2014, aplicado a programas de educación y prevención del VIH en Burundi. Este modelo fue adoptado por Salud Mesoamérica del Banco Interamericano de Desarrollo (BID). Al combinar aplicativos de georreferenciación sobre el progreso de la pandemia (como los desarrollados por Singapur, Nueva Zelanda y España) con el esquema de transparencia presupuestal del OpenRBF se lograría una superposición permanente entre los mapas de abastecimiento para la atención de la pandemia y los resultados para frenarla.
    2. Publicidad de la contratación directa de emergencia. En general, la publicidad en la contratación no solo permite mostrar a la ciudadanía las actuaciones del gobierno, sino maximizar el nivel de respuesta a sus solicitudes de abastecimiento. Una solución tecnológica para estos casos ya fue desarrollada por los Estados Unidos; se trata de un sistema automático de alertas de contratos con el gobierno. Ucrania también obliga a que todos los contratos de emergencia se publiquen en su totalidad, incluidas las condiciones de pago, entrega y valor, en datos abiertos. La sociedad civil ha desarrollado la herramienta DoZorro para monitorear las adquisiciones médicas y los gastos de emergencia. Esto propicia un ambiente de control desde el sector privado y desde la sociedad civil, para que la declaratoria de emergencia no resulte en manipulación indebida de precios o de condiciones de suministro.
    3. Digitalización en la agregación de demanda para los gobiernos. Un instrumento conocido en compras y contrataciones tanto para gobiernos como para organismos internacionales es el Acuerdo Marco de Precios (AMP). El AMP es un contrato entre un comprador y uno o varios proveedores, el cual detalla el bien o servicio, el precio máximo de adquisición, garantías mínimas y plazo mínimo de entrega. Los proveedores son seleccionados en un mecanismo licitatorio. Una vez allí, ellos reciben las necesidades de abastecimiento y harán sus ofertas, de modo que el comprador elige la que mejor se ajuste a su requerimiento. La Agencia Nacional de Contratación Pública Colombia Compra Eficiente (CCE) está liderando innovaciones digitales para los AMP, respondiendo así a regulaciones extraordinarias para contratar en Colombia debido a la emergencia que representa el COVID-19. La Dirección de Compra y Contratación Pública de Chile (ChileCompra) por su parte, ha ido más allá y en datos abiertos haciendo posible para los usuarios determinar la trazabilidad de los AMP para la atención de la emergencia del COVID-19.

    El poder de disuasión de los gobiernos, en la era de los datos, no está en su capacidad de sancionar, sino en su potencial para anticiparse y prevenir la corrupción. Nuevos desarrollos en las tecnologías de información y comunicaciones, acompañados de una política de datos abiertos, podrían no solo cambiar el frente de batalla de lucha contra el coronavirus, sino que, bien aplicado y apoyado por los gobiernos y organismos internacionales, dejaría la puerta abierta a una mejora en los próximos años de la adopción de políticas de integridad al incorporar estas herramientas digitales como elemento esencial de una gestión racional e informada de la crisis.

  • Una alternativa en blockchain a los ‘pasaportes de inmunidad COVID-19’ que no comprometen la privacidad

    Los tecnólogos que construyen herramientas de identidad autónoma basadas en blockchain (SSI), están trabajando juntos para desarrollar ‘pasaportes de inmunidad’ COVID-19 que no comprometan la privacidad de los usuarios.

    Ha habido una gran cantidad de soluciones COVID-19 que pretenden usar blockchain para monitorear el virus. Estos han sido impulsados ​​por medidas de vigilancia difundidas en países como China, que incluyen cámaras térmicas de reconocimiento facial, puntos de control de temperatura y rastreo de ubicación. Si bien estas medidas pueden ser efectivas para frenar la propagación de COVID-19, existen temores legítimos de extralimitación en la vigilancia.

    Tener algún tipo de credencial de inmunidad permitiría a las personas volver a la vida normal, por lo que la Iniciativa de Credenciales COVID-19 (CCI) está tratando de desarrollar un certificado digital que cumpla con el estándar del World Wide Web Consortium (W3C) de Credenciales Verificables. Varios expertos los ven como un recurso para reiniciar la economía y quieren oficializar su estado con los documentos para probarlo.

    Investigadores alemanes han propuesto su ensayo en 100,000 personas para detectar anticuerpos contra el SARS-CoV-2, el virus causante del Covid-19, y otorgar «certificados de inmunidad» a quienes tengan estos anticuerpos, lo que presumiblemente los hace resistentes a la reinfección. El Reino Unido ha planteado la idea de los «pasaportes Covid», Italia está discutiendo la idea, y también se está planteando en los Estados Unidos.

    El certificado permite que las personas prueben y pidan a otros, pruebas de que se han recuperado del coronavirus, que son positivos para anticuerpos o que han sido vacunados, después de que ésta esté disponible.

    Más de 60 organizaciones de SSI están involucradas en el proyecto, incluidas Streetcred, TNO, esatus, Georgetown University y otras como TrustNet de Pakistán, DIDx de Sudáfrica, Northern Block de Canadá y Consulcesi de Italia.

    Los certificados digitales tendrían que ser emitidos por instituciones de salud. Sin embargo, serían controlados y compartidos por los usuarios de punto a punto (P2P).

    Existe un acuerdo en el mundo de la tecnología, de que debería existir algún tipo de certificado digital al respecto, incluso el ex CEO y fundador de Microsoft, Bill Gates, dijo el mes pasado: «Eventualmente tendremos algunos certificados digitales para mostrar quién se recuperó o se hizo la prueba recientemente o cuándo tengamos una vacuna, que la recibió».

    Usando protocolos de blockchain como Hyperledger Aries e Hyperledger Indy, la solución CCI está relacionada con la Fundación Linux. Con el SSI y las credenciales verificables, se puede inculcar un mayor nivel de confianza entre el emisor de la credencial, el titular y el verificador. El titular estaría en el centro del sistema y también tendrían el poder de elegir qué compartir y con quién. En esencia, el certificado tendría una arquitectura descentralizada (DLT) que no ejecuta demasiados datos en blockchain.

    Esto es lo que Jamie Smith, director de compromiso estratégico de Evernym, (una de las organizaciones involucradas en el proyecto), dijo al respecto: «La tecnología que hemos estado construyendo está centrada en el ser humano. Es realmente el polo opuesto de las soluciones centradas en la vigilancia que hemos visto en lugares como China. Las soluciones muy centradas en el gobierno tienen serias implicaciones para la privacidad ”.

     

  • Exposición a ataques cibernéticos, una realidad en esta crisis

    A medida que la pandemia de coronavirus se extiende por todo el mundo, otro enemigo invisible amenaza su seguridad. Desde el robo de datos hasta la difusión de información errónea, los piratas informáticos se están aprovechando de este momento especialmente vulnerable en la lucha contra la pandemia.

    Esta crisis sanitaria ha aumentado las preocupaciones entre los ciudadanos y se extiende la idea de que Estados Unidos no ha hecho lo suficiente para disuadir los ataques digitales de adversarios como Rusia y China. Y la falta de consecuencias graves ahora podría alentar a los atacantes a centrarse en servicios vitales como la atención médica o el suministro de alimentos, que podría costar la vida de muchas personas.

    Ya durante el brote, adversarios no identificados lanzaron lo que parece ser un ataque digital sin éxito dirigido a las redes informáticas del Departamento de Salud y Servicios Humanos (HHS).  «Hay actores en el ciberespacio que piensan que somos vulnerables», dijo el representante de Wisconsin Mike Gallagher. “Como mínimo, debemos imponer costos a quien hizo esto. No queremos que la señal sea que ahora es un buen momento para atacar a los Estados Unidos».

    El Procurador General William Barr ya advirtió que habrá consecuencias «graves» si el ataque del HHS o la campaña de desinformación se remontan a un gobierno adversario. También ha instado al Departamento de Justicia a priorizar el enjuiciamiento de los ciberdelincuentes que busquen beneficiarse de la pandemia. Pero aún no ha descrito ninguna respuesta específica.

    La advertencia también se produce cuando una gran cantidad de empleados están trabajando desde sus casas con en equipos desconocidos o incluso no examinados, lo que aumenta la probabilidad de vulnerabilidades digitales.

    Tanto el FBI como la Agencia de Seguridad de Ciberseguridad e Infraestructura han advertido a los estadounidenses que estén atentos a los correos electrónicos de phishing mientras realizan teletrabajo. «Este es el momento de duplicar las medidas técnicas como el cifrado en la medida de lo posible», dijo George Little, jefe de la oficina de Washington especializada en ciberseguridad. «Ofrezca capacidad de seguridad adicional a su fuerza de trabajo remota porque sus computadoras portátiles, sus dispositivos de acceso remoto, ahora son la línea de frente de su empresa».

    Asimismo, la cadena de hoteles Marriott International ha sido víctima de su segunda violación importante de datos en los últimos años, después de que se accedió a la información de 5,2 millones de huéspedes utilizando las credenciales de inicio de sesión de dos empleados en una propiedad de la franquicia.

    La información comprometida puede involucrar detalles de contacto, incluyendo direcciones postales y de correo electrónico y números de teléfono; información relacionada con cuentas de fidelización de clientes, pero no contraseñas; detalles personales como empleadores, género y fechas de nacimiento; asociaciones y afiliaciones, como detalles de programas de fidelización de aerolíneas vinculadas; y preferencias de los huéspedes.

    También algunas aplicaciones de videoconferencia como Zoom, que ya ha alcanzado los 200 millones de usuarios, está en el punto de mira. Su cliente de Windows, dicen los expertos, está en riesgo por una falla en la función de chat que podría permitir a los piratas informáticos robar los inicios de sesión de las personas que hacen clic en un enlace. Otro error podría permitir a los atacantes acceder a las cámaras web de los usuarios de Mac.

    Las amenazas de ciberseguridad que han surgido durante esta pandemia están aumentando los temores de que la enorme cantidad de datos transmitidos a través de 5G pueda verse comprometida, temores que están en el centro de las preocupaciones de la administración Trump sobre el uso de productos de telecomunicaciones fabricados en China. Sus kits podrían contener «puertas traseras», agujeros de seguridad que podrían crear caminos para espías o piratas informáticos chinos. Si bien el avance tecnológico ha hecho posible que muchas empresas sigan operando de forma remota durante este brote, también ha llevado al frente y al centro el debate sobre la prohibición de empresas chinas como Huawei Technologies.

    «El caos global actual es una oportunidad realmente madura para que los actores sofisticados y de los estados nacionales se aprovechen», dijo Yasmin Brooks, un ex funcionario cibernético en Gran Bretaña. Deberíamos pensar en los objetivos económicos o políticos más amplios que «podrían verse comprometidos ahora, incluso si el impacto es invisible por algún tiempo», dijo Brooks.

    Esta es una clara señal de que pronto podríamos enfrentar una crisis de ciberataques además de la pandemia de coronavirus. Todas las organizaciones, desde gobiernos y bancos hasta proveedores de pagos, minoristas o fabricantes deben estar en alerta máxima. Es momento de considerar la seguridad cibernética como una prioridad.

    Si desea conocer más sobre hacking ético, no dude en consultarnos. Este asesoramiento es gratuito, online y en tiempo real, por un máximo de 50 minutos por sesión. Las sesiones son en idioma inglés.

    Para concretar su cita, escríbanos a info@goethalsconsulting.com o llamar al 302-2862 / 6679-2750 / 6676-9280.

  • La crisis del coronavirus: creación de grandes oportunidades

    Sabemos que la pandemia de coronavirus es una seria preocupación mundial y el esfuerzo para detener su propagación ha tenido impactos de gran alcance tanto en la economía mundial como en las comunidades locales.

    Pero no todo son malas noticias, sabemos que cuando hay una crisis, también surgen oportunidades. Mientras unos sectores se estancan, otros prosperan. Una crisis normalmente elimina las condiciones de frontera y produce aceleradores de innovación. Este es el caso de las compañías de tecnología más grandes, las cuales se están manteniendo estables, incluso están aumentando sus ingresos.

    La pandemia, ha profundizado la dependencia de las compañías, de los servicios de empresas destacadas de la industria tecnológica, al tiempo que acelera las tendencias que ya los estaban beneficiando. Las empresas ya están volcando sus propios centros de datos en las plataformas de almacenamiento en la nube más potentes como las que ofrece Amazon, Microsoft y Google, y es probable que ese cambio se acelere, ya que millones de empleados se ven obligados a trabajar desde casa, lo que ejerce una gran presión sobre las infraestructuras tecnológicas corporativas.

    Microsoft también ha promovido agresivamente una nueva herramienta de colaboración y mensajería empresarial: Microsoft Teams. La semana pasada, Microsoft anunció que Teams había crecido un 37% en una semana, con más 44 millones de nuevos usuarios diarios, y un total de 900 millones de reuniones y minutos de llamadas en los equipos todos los días.

    Amazon por su parte, está contratando a 100,000 trabajadores de almacén extra para satisfacer la creciente demanda de pedidos en línea. Hasta ahora, Amazon había tenido un gran desafío para hacer que los clientes confiaran en ellos para la compra de comestibles. Pero ahora esto está cambiando, los compradores, reacios a ir a la tienda, recurren al gigante del comercio electrónico para obtener una variedad más amplia de productos y medicamentos de venta libre.

    Otras aplicaciones de entrega de productos como Instacart, Walmart Grocery y Shipt, también están presentando números récord de descargas diarias. Instacart planea contratar a 300,000 trabajadores en los próximos 3 meses, más del doble de los que tiene actualmente.

    El tráfico de Facebook también ha explotado, ya que muchas personas recurren a él en busca de noticias en tiempos de crisis y para distraerse. Las llamadas de voz a través del servicio de mensajería WhatsApp de Facebook se han duplicado en volumen. La aplicación Messenger de Facebook ha tenido un crecimiento similar, y otras herramientas de comunicación como Zoom ahora son esenciales.

    Las descargas de la aplicación Netflix, plataforma de televisión online, han aumentado un 66% en Italia y un 35% en España en esta crisis. En los Estados Unidos, un 9%. Netflix y servicios de streaming similares, han reducido las ventas de taquilla para películas en los últimos años. Ahora, a medida que las salas de cine cierran, Netflix y YouTube están ganando una nueva audiencia.

    Incluso Apple, con cientos de tiendas cerradas en todo el mundo, parece que saldrá airosa de la crisis. Muchas de sus fábricas están casi de vuelta a la normalidad. La gente gasta más tiempo y dinero en sus servicios digitales. La semana pasada, Apple incluso lanzó una línea de nuevos dispositivos. En las últimas 2 semanas en EE.UU., los ingresos de Apple y Android App Store han aumentado entre un 14 y un 20%.

    Por tanto, vemos que, cuando la economía finalmente mejore, las grandes compañías tecnológicas podrían emerger mucho más fuertes, siendo beneficiadas de los cambios en los hábitos de consumo, y a pesar de más de 1 año de críticas por parte de legisladores, reguladores y competidores en EE.UU. antes de que la pandemia azotara, es probable que las compañías más grandes terminen este año con grandes números.

    Pero ¿y qué hay de las chicas, de las emergentes, de los que no son tecnológicos como el chichero o del restaurant? Pues bien, ellos son parte de la cadena, el chichero venderá su refresco al acalorado programador o el pequeño emprendedor tecnológico podrá brindar sus servicios a las grandes y el restaurant será quien brinde el almuerzo a estos dos mientras sellan su acuerdo comercial.

  • Ahora la protección de los DATOS es responsabilidad de todos

    En el mundo DIGITAL existe un solo objetivo de los cibercriminales, y es apropiarse de sus datos. Y la razón es muy sencilla, porque una vez que se apoderan de sus datos, pueden hacer lo siguiente:

    • Manipular y/o Sobornar.
    • Destruir su Reputación.
    • Destruir su Empresa.

    Escribiendo este artículo me vienen a la mente los siguientes refranes:

    • “Ojo que no ve, Corazón que no siente”
    • “Uno no sabe lo que tiene hasta que lo pierde”
    • “No se teme lo que no se ve”

    Abramos los ojos un poco para ver nuestra realidad:

    El más reciente informe publicado en la plataforma Fortinet Threat Intelligence Insider Latin America, herramienta que recopila y analiza miles de incidentes de ciberseguridad a nivel global, arrojó el siguiente informe:

    América Latina y el Caribe registraron 85 mil millones de intentos de ciberataques en el 2019. Mientras  que Panamá tuvo más de 3.9 mil millones de intentos de ciberataques durante ese mismo período.

    Lo anterior se traduce en alrededor de 11 millones de intentos por día, la mayoría de los cuales siguen la tendencia de Latinoamérica y están especialmente diseñados para entrar en redes bancarias, obtener información financiera y robar dinero.

    Ustedes que leen este artículo, ¿cuáles son las probabilidades de que esto les ocurra?, como vemos en las estadísticas, cada vez más se aumentan estas probabilidades y al parecer nuestra región se ha hecho muy atractiva para estos cibercriminales.

    Entre las amenazas más detectadas durante el 2019, se encuentran dos ataques dirigidos específicamente al sector bancario: DoublePulsar y Emotet. DoublePulsar es un ataque tipo “backdoor” que ha sido utilizado por el ransomware WannaCry y en intrusiones a bancos de la región en 2018.

    Decir que «esto a mí no me pasará», es lo mismo que decir, «no voy a comprar un seguro de auto porque jamás sufriré un accidente», verdad que todos ustedes cuentan con un seguro contra accidentes de auto, ¿cierto?

    Aunque la mayoría de las empresas considera innecesario invertir en una consultoría con los expertos en ciberseguridad,  ésta puede ser la clave para resguardar la información sensitiva ante los ataques de los cibercriminales que cada vez son más sofisticados y casi imperceptibles.

    En el último año, nueve de cada 10 bancos en la región sufrieron ataques cibernéticos, según datos de la Organización de los Estados Americanos (OEA), lo que deja en evidencia que transitamos por una línea muy delgada que nos separa de la lista de ser víctimas de los cibercriminales.

    Para concluir, les pregunto, ¿qué podemos aprender de la crisis del CORONAVIRUS (Covid-19)?, estamos seguros que en algún momento llegará el pico máximo y por esta razón  nuestras autoridades con los recursos que tienen, y nosotros mismos nos estamos resguardando en cuarentena. El tema, entonces,  no es si va a explotar, el tema es cuándo y qué tan preparados estemos para atenderlo. Lo mismo sucede con un ataque, sobre todo ahora con un riesgo más agregado, que es el teletrabajo y el factor humano, que casi siempre es el más desatendido.

    Una de las principales enseñanzas que nos dejan las crisis es que siempre vamos a afrontar una. Lo ideal es que nos encuentre lo mejor preparados y acercarnos a empresas especializadas que cuenten con la experiencia para orientar y pensar cómo lo haría un atacante, con la finalidad de tratar de adelantarse a sus siguientes pasos para que el impacto sea el menor posible.

    Me ha tocado lidiar con uno de los mayores hackeos de la historia; no estoy indemne, pero sí muchísimo mejor preparado que quien no haya estado en semejante situación de crisis. Y hoy me rodeo de los más importantes hackers éticos, con los cuales trabajamos para organizar y poner a salvo su más importante activo, la data, que desde el próximo año, será responsabilidad de los principales ejecutivos de cualquier organización.

    Si desea conocer más sobre hacking ético, no dude en consultarnos. Este asesoramiento es gratuito, online y en tiempo real, por un máximo de 50 minutos por sesión. Las sesiones son en idioma inglés.

    Para concretar su cita, escríbanos a info@goethalsconsulting.com o llamar al 302-2862 / 6679-2750 / 6676-9280.

  • El CORONAVIRUS (Covid-19) ya tiene su versión digital (igual de dañino)

    Los cibercriminales no se detendrán ante nada para explotar cada oportunidad de aprovecharse de los usuarios de Internet. Incluso la propagación desastrosa de SARS-COV-II (el virus), que causa COVID-19 (la enfermedad), se está convirtiendo en una oportunidad para que ellos también propaguen malware o inicien ataques cibernéticos.

    La Seguridad Cibernética lanzó recientemente un informe de análisis de amenazas que detalla un nuevo ataque que aprovecha el creciente deseo de los usuarios de Internet de obtener información sobre el nuevo coronavirus que está causando estragos en todo el mundo.

    El ataque de malware apunta específicamente a aquellos que buscan presentaciones cartográficas de la propagación de COVID-19 en Internet, y los engaña para que descarguen y ejecuten una aplicación maliciosa que, en su front-end, muestra un mapa cargado desde un archivo legítimo fuente en línea, pero en el fondo compromete la computadora.

    Abro un paréntesis en este punto para recordarte la definición de algunos conceptos, los cuáles me ayudará a ilustrar mejor en dónde estamos y las decisiones que debemos tomar:

    Una CRISIS se puede convertir en una OPORTUNIDAD o en un DESASTRE, todo dependerá del ángulo de visión que tengas.

    CRISIS: Es una coyuntura de cambios en cualquier aspecto de una realidad organizada pero inestable, sujeta a evolución.

    OPORTUNIDAD: Las oportunidades, son los instantes o plazos que resultan propicios para realizar una acción. Las oportunidades no se pierden, otros las aprovechan.

    DESASTRE: Un desastre es un hecho natural o provocado por el ser humano que afecta negativamente a la vida, al sustento o a la industria y desemboca con frecuencia en cambios permanentes en las sociedades humanas.

    Es una realidad que el instinto más primitivo del ser humano es luchar para sobrevivir y dependiendo de las circunstancias, este instinto puede llegar a ser tan bajo como el instinto animal.

    El Covid-19 pasó de ser Epidemia  a ser una Pandemia, lo que ha disparado de forma colectiva el TEMOR de los ciudadanos.

    TEMOR: Es una pasión del ánimo que lleva a un sujeto a tratar de escapar de aquello que considera arriesgado, peligroso o dañoso para su persona. El temor, por lo tanto, es una presunción, una sospecha o el recelo de un daño futuro.

    El temor se puede convertir en nuestro aliado o en nuestro enemigo, todo dependerá de la capacidad que se tenga para enfrentarlo.

    Una de las grandes habilidades de los CIBERDELINCUENTES es que aprovechan las OPORTUNIDADES que surgen de los momentos de CRISIS y utilizan el TEMOR de los individuos como la golosina para que caigan ingenuos en su trampa.

    Como hemos dicho en varios artículos, el eslabón más frágil en la cadena de la protección de los DATOS es el individuo.

    Ya los CIBERDELINCUENTES han convertido esta CRISIS en una gran OPORTUNIDAD para ellos.

    La última amenaza, diseñada para robar información de víctimas involuntarias, fue descubierta por primera vez por MalwareHunterTeam la semana pasada y ahora ha sido analizada por Shai Alfasi, investigadora de seguridad cibernética en Reason Labs.

    Coronavirus-hacking

    Se trata de un malware identificado como AZORult, un software malicioso que roba información, descubierto en 2016. El malware AZORult recopila información almacenada en navegadores web, particularmente cookies, historiales de navegación, ID de usuario, contraseñas e incluso claves de criptomonedas. Con estos datos extraídos de los navegadores, los ciberdelincuentes pueden robar números de tarjetas de crédito, credenciales de inicio de sesión y otra información confidencial.

    Alfasi proporciona detalles técnicos sobre el estudio del malware, que está incrustado en el archivo, generalmente denominado Corona-virus-Map.com.exe. Es un pequeño archivo Win32 EXE con un tamaño de carga útil de solo alrededor de 3,26 MB.

    Al hacer doble clic en el archivo, se abre una ventana que muestra diversa información sobre la propagación de COVID-19. La pieza central es un «mapa de infecciones» similar al que alberga la Universidad Johns Hopkins, una fuente legítima en línea para visualizar y rastrear los casos de coronavirus informados en tiempo real.

    El número de casos confirmados en diferentes países se presenta en el lado izquierdo, mientras que las estadísticas sobre muertes y recuperaciones están a la derecha. La ventana parece ser interactiva, con pestañas para otra información relacionada y enlaces a fuentes. Presenta una GUI convincente que no muchos sospecharían que es dañina. La información presentada es información real de COVID-19 agrupada del sitio web de Johns Hopkins.

    Cabe señalar que el mapa original de coronavirus alojado en línea por la Universidad Johns Hopkins o ArcGIS no está infectado  y es seguro visitarlo.

    El software malicioso utiliza algunas capas de empaque junto con una técnica de subproceso múltiple infundida para que sea difícil de detectar y analizar para los investigadores. Además, emplea un programador de tareas para que pueda seguir funcionando.

    La clave para eliminar y detener el malware oportunista «mapa de coronavirus» es tener el sistema de protección contra malware adecuado. Será difícil detectarlo y mucho menos eliminar la infección sin la herramienta de software adecuada.

    Puede que no sea suficiente ser cauteloso al descargar y ejecutar archivos de Internet, ya que muchos tienden a mostrarse demasiado ansiosos por acceder a la información sobre el nuevo coronavirus en la actualidad, por lo que recomendamos, si desean ver el Mapa de las Infecciones, ir directamente al sitio de la Universidad Johns Hopkins, donde hacen referencia al mapa, aquí les comparto el link: https://www.arcgis.com/apps/opsdashboard/index.html#/bda7594740fd40299423467b48e9ecf6

    ¿Qué sacaremos nosotros de esta CRISIS?

    Me gustaría saber sus opiniones, de repente desde sus perspectivas me ayudan a tener una visión más amplia de la realidad, por lo que les agradezco me dejen sus comentarios, mientras les comparto lo que yo saqué de esta CRISIS y me refiero a la crisis de la gran proliferación de los ciberdelincuentes:

    • Compartir mi experiencia vivida, ya que fui víctima de los ciberdelincuentes y si puedo con mi experiencia ayudar a que ustedes no  sean una víctima más, para mí será un gran logro.
    • Reinventarme, pude descubrir en mi transformación que todos tenemos la capacidad de empezar de nuevo, a veces lo tenemos que hacer desde cero, otras veces lo hacemos desde la cima de las experiencias acumuladas en el pasado lo que nos da mayor credibilidad e idoneidad del tema a tratar.
    • Convertir el fracaso en una EXPERIENCIA y seguir adelante.

    Muchas gracias por leer mi artículo, sean extremadamente cautelosos a la hora de abrir «mapas de coronavirus» en el mundo, actualicen su antivirus, sean celosos de su seguridad y como siempre, espero ansiosamente sus comentarios.