canal informatico no. 36

14

Upload: equinoccio

Post on 27-Mar-2016

226 views

Category:

Documents


0 download

DESCRIPTION

Canal Informatico No. 36

TRANSCRIPT

Page 1: Canal Informatico No. 36
Page 2: Canal Informatico No. 36

20096

Carrera 9 No 104 A-23

PBX: (57-1) 508 20 20

Fax: (57-1) 214 22 40

Bogota. Colombia

Canal Informático es una publicación de:

Todos los derechos reservados.

Prohibida su reproducción parcial

o total por cualquier medio, sin

autorización expresa del Editor.

Los contenidos se desarrollan

con base en investigaciones e

información de mercado. Cada uno

es responsabilidad del autor y no

reflejan necesariamente la posición

de la revista.

Oficinas Miami:

1 (786) 924 38 10

www.playmarketing.net

TECNOLOGÍA DEL 2009

Tal vez ya sea un poco tarde para hablar del impacto de la crisis económica mundial en el mercado de tecnología en la región andina en el 2009 pues ya estamos casi a mediados de año y a pesar de todos los pronósticos –incluso los más pesimistas- los negocios, mal que bien, andan. Es cierto que no presentan curvas de crecimiento tan abultadas como las existentes en el 2006 y 2007 cuando la economía global galopaba confiada, pero las cifras siguen moviéndose y mal de muchos, consuelo de poco, la crisis nos impactó con muchísima menos fuerza que a otras regiones del planeta.

De hecho, las cosas pintan tan bien que incluso algunos expertos del FMI pronostican que Colombia, Perú y Chile serán varios los primeros países que saldrán de la inestabilidad económica y serán la punta de lanza para salir de esta incertidumbre financiera.

Por ello, hemos decidido tratar este tema, el de la llamada “Crisis”, en esta edición de Canal Informático y hemos presentado fragmentos de estudios de entidades tan prestigiosas como la Unidad de Inteligencia de Negocios del periódico económico The Economist y de la consultora IDC, por mencionar algunos, para hablar de la crisis y de cuáles fueron y serán los sectores más golpeados por este fenómeno mundial.

Como abrebocas les adelantamos algunos datos, que muchos de ustedes ya conocen, y son las predicciones sobre

cuales son los nichos que más crecerán (según The Economist y Nortel) y se trata de mercados que giran alrededor de la optimización de procesos y manejo de datos como lo son el almacenamiento y las redes. Curiosamente la venta de equipos de cómputo y servidores sufrirán un poco debido a los problemas financieros mientras las empresas adoptarán tecnologías más eficientes como la virtualización.

También ofreceremos nuestra sección de las páginas Amarillas del Canal, que en esta ocasión tratarán del mercado colombiano, resaltando los nombres de los mayoristas líderes que componen el sistema de distribución de tecnología del país cafetero. Una lectura obligada para comprender la estructura de su canal tecnológico.

Por supuesto tendremos además información de interés en nuestras secciones, ya tradicionales, como en Ensambladores donde hablaremos de los 40 años de AMD, una de las empresas que ha ayudado a construir el panorama moderno de la industria informática, sin contar las novedades provenientes de Sun Microsystems al anunciar una nueva familia de servidores.

Pero eso no es todo, también hablaremos sobre las diferentes soluciones de fabricantes como Samsung ofrecen al mercado en su reciente lanzamiento múltiple, de casi toda su línea de productos, que incluyeron desde unidades de disco sólido de mayor capacidad y diseño hasta la entrada al mercado corporativo de impresión con sus nuevos equipos multifuncionales láser.

Siempre buscando entregar más herramientas de mercadeo a nuestros lectores continuamos ofreciendo interesantes artículos en esta edición sobre cómo realizar un cierre efectivo de ventas. Sean pues bienvenidos a esta edición de canal Informático una revista del canal para el canal…

Director GeneralMartin H. Espinosa M.

[email protected]

Extensión: 1002

Dirección Administrativa y FinancieraGladys Sierra P.

[email protected]

Extensión: 1003

Dirección EditorialJorge A. Hernandez V.

[email protected]

Extensión: 1008

Dirección ArteKátherine Daza O.

[email protected]

Extensión: 1009

Editor WebJosé A. Rondon R.

[email protected]

Extensión: 1008

Gráfico

Daniel A. Piza Q.

[email protected]

Extensión: 1008

Coordinadora de EventosSonia Romero M.

[email protected]

Extensión: 1005

Auditoría Diana Puentes C.

[email protected]

Extensión: 1004

Logística Gonzalo Sánchez A.

[email protected]

Extensión: 1013

Asistente Admin. y FinancieraPilar Fierro R.

[email protected]

Extensión: 1001

Jorge A HernándezDirector EditorialCanal Informá[email protected]

Page 3: Canal Informatico No. 36

PORTADAArtículo

200916

Todo el mundo habla de crisis, desde septiembre del año pasado cuando las autoridades fiscales estadounidenses anunciaron la recesión , las bolsas financieras del mundo empezaron a ser golpeadas por noticias negativas y surgieron diversos analistas predicando la peor crisis económica que el mundo haya sufrido en décadas, pero ¿es eso cierto y cómo ha afectado la región?, ¿Ésta desaceleración económica en la región merece ser llamada crisis?

2009el a

ño de la crisis

Page 4: Canal Informatico No. 36

PORTADAArtículo

200918

Las cifras no mienten, existe una reducción de ventas en distintos segmentos y una actitud más prudente por parte de los compradores, los productos internos brutos y las expectativas de crecimiento en la región han cambiado, sin embargo el mercado no se detiene y la situación económica ha afectado a los países de formas diferentes. México tal vez ha sido el más golpeado de todos, por su cercanía con Estados Unidos junto a Argentina, sin embargo los países de la región andina –particularmente Perú y Colombia- han mostrado solidez financiera en tiempos difíciles que ha hecho que instituciones como el Fondo Monetario Internacional predigan que los primeros países en salir de esta “crisis” serían ellos junto a Chile.

Y colocamos la palabra crisis entre comillas porque es una palabra peligrosa, desde finales del año pasado varios fabricantes, generalmente rivales en muchos campos, estaban de acuerdo en algo y es que hablar de crisis genera miedo, esto genera prudencia en los usuarios finales que dejan de comprar y esto afecta a las empresas que deben recortar gastos, creando un circulo vicioso que afecta a todos,

gobiernos, empresas y personas del común.

Por ello desde que se anunció en Estados Unidos la entrada en recesión, definiendo recesión bajo los estándares del National Bureau

of Economic Research, que considera como recesión cualquier decrecimiento continuado de la actividad económica por dos o más trimestres consecutivos, se empezó a generar una ola de miedo que trajo consigo sus propios profetas que anunciaron la peor crisis económica desde la de 1929.

La situación económica es difícil, sus orígenes fueron reales, un sobreendeudamiento en el mercado norteamericano, especialmente en la finca raíz, pero el aparato, producto real de las empresas, es decir sus fábricas aún existen, no han sido devastadas, no hubo ningún desastre climatológico o artificial que arrasara los medios de producción. Sin embargo se ha producido una disminución de la demanda de

productos y numerosas empresas en el mundo han tomado medidas para reducir sus costos que incluyen el recorte de personal.Sin embargo en América Latina los problemas financieros han llegado en otra escala y en algunos países más que hablar de ”crisis” se podría hablar de periodos de desaceleración económica ya que aún existen expectativas de crecimientos ( en muchos países de otras regiones se esperan decrecimientos). Esto ha generado también que diversos fabricantes pongan sus esperanzas en mercados como Latinoamérica donde la economía aún camina. Para la muestra en un reciente estudio realizado por Unidad de Inteligencia del prestigioso diario “The Economist” y presentado por Nortel en su CIO Forum 2009, se expuso cómo tras años de bonanza económica la entrada en crisis afectó particularmente a los países con economías tradicionalmente fuertes dejando las expectativas de crecimiento en los mercados emergentes (Ver tablas 1 y 2).

Es decir aunque ya las economías emergentes se habían convertido en un motor de desarrollo para la economía global, la crisis los ha convertido en la gran esperanza para cumplir las cuotas de ventas de los fabricantes en diversos sectores. Pero, ¿qué tanto ha afectado la región andina?

Page 5: Canal Informatico No. 36

PORTADAArtículo

200920

Impacto en la regiónLas diferencias entre los países latinoamericanos no son solamente geográficas, existen diferentes modelos económicos y por ello el peso de la crisis los golpea de diferente manera. Según el estudio de Economist las naciones más fuertemente impactadas serían Argentina, Venezuela y Uruguay.

El país gaucho, para empezar, afronta las tensiones internas generadas por el enfrentamiento del gobierno con el sector agropecuario lo que implicarían una de las reducciones de

crecimiento más grandes de la región –comparadas con el año anterior- dejando sus perspectivas en un 2,7%. Venezuela, por otra parte, finalmente se verá afectada por la reducción del costo en los barriles de petróleo por lo cual los analistas predicen una contracción de un 3% para este año y una aún mayor, de un 5.4%, para el 2010.

En lo que respecta a los más grandes de la región, México y Brasil, también sentirán los problemas económicos, particularmente el gigante

centroamericano reduciendo su PIB en un 1,8%, en el 2009, y generando un crecimiento de apenas un 1,4%.

Brasil mientas tanto también será impactado pero en menor medida disminuyendo su crecimiento económico que sería de un 1,6% para el 2009 y un 3,2% para el 2010 (ver tablas).

“Esta vez la tecnología es la víctima, en el 2001 fue el causante del problema” resalta the Economist

Page 6: Canal Informatico No. 36

PORTADAArtículo

200922

“Según el informe de IDC los sectores más golpeados serían el hardware: los servidores y equipos de cómputo…”

“Esta vez la tecnología es la víctima, en el 2001 fue el causante del problema” resalta the Economist al estudiar el impacto de la crisis actual en el sector de tecnología y compararla con los problemas económicos de comienzos de milenio. Además la tecnología está tan integrada a muchos procesos de negocios que en muchos casos no es factible separarlas, resalta el informe.

Sin embargo la crisis si afectará algunos campos particularmente el hardware, resalta un reciente estudio de IDC, presentado oficialmente por 3Com, en el evento llamado “La importancia de invertir en épocas de crisis”.

El informe de IDC planteó un trabajo de investigación de mercado, entre diversas empresas de la región, preguntándoles ¿cuales áreas de hardware anticipan algún nivel de recorte? Casi un 40% de los participantes escogieron el hardware,

particularmente los nuevos equipos de cómputo y los servidores.

En contraste el segmento menos vulnerable a recortes se observó en almacenamiento y redes, las razones de estas tendencias fueron basadas en la virtualización. En otras palabras en épocas de crisis las empresas buscan una mayor eficiencia y optimización de procesos que implica el uso de tecnologías como la virtualización que habilita a un servidor, un solo equipo físico, para que haga la labor de varias máquinas, con todos los ahorros que esto implica.

Sin embargo la virtualización también implica un ecosistema de componentes compuestos por elementos como (precisamente)

almacenamiento y redes.

En detalle el estudio de IDC encontró que cerca de un tercio de las empresas entrevistadas pueden ser calificadas de “seguidores de la crisis” es decir que cortarán gastos, se enfocarán en ahorrar y el desarrollo de nuevas estrategias de supervivencia; mientras que el resto de empresas permanecerán más o menos en el ejercicio normal de las tradiciones de la administración regular enfocándose en el largo plazo, en planeamiento estratégico.

Los resultados encontrados por The economist están de acuerdo en su mayoría , colocando al hardware como la mayor víctima dentro de los recortes presupuestales , aunque resaltan el crecimiento de productos de bajo costo como netbooks, y el cambio de muchos procesos de negocios de las empresas de sus instalaciones hacia modelos basados en la “nube”.

Y la tecnología…

Page 7: Canal Informatico No. 36

PORTADAArtículo

200924

Colombia ante la crisis

Qué vender en esta época

Según el último informe de IDC el tipo de soluciones que se seguirán vendiendo en esta época son:

•Pequeñas configuraciones

•Complementos

•Ampliaciones

•Primeras etapas

•Remplazos en áreas críticas

•Remplazos de áreas costosas

Aunque la economía mundial está en crisis, esta tomó a Colombia relativamente bien,

son algunas de las conclusiones que pueden tomarse después de ver la presentación que Roberto Steiner, Director de Fedesarrollo, quien expuso en el CIO Nortel Forum 2009. Dentro de las fortalezas encontradas por el directivo se resaltan un déficit fiscal bajo control, reservas internacionales abundantes y un sector bancario muy sólido entre otros factores.

Vale la pena recordar que hasta antes de la crisis la economía estaba siendo impulsada por algunos sectores como el de la construcción y la inversión extranjera. Actualmente y gracias a la crisis la construcción muestra algún estancamiento en proyectos de estrato cinco o seis pero aún crece en estratos 3 y 4 además de los proyectos de inversión social.

Aparentemente aunque es imposible blindar completamente una economía contra un fenómeno económico de magnitud global se ha hecho un buen trabajo particularmente en Colombia y Perú.

En una reciente entrevista Steiner se negaba a calificar la situación económica local como una crisis pero si hablada de una desaceleración económica, Una situación que incluso plantea oportunidades para que las empresas replanteen algunos de sus procesos de negocios: busquen optimizar procesos y tercerizar algunos, e incluso busquen nuevos mercados para sus productos.Puntualizando es innegable el impacto de la desaceleración económica en las ventas de tecnología, pasando de cifras tan grandes como del 18% en el 2007 y 10,5% en el 2008 para

caer a un 7,6% en el presente año pero el mercado sigue creciendo y más cuando lo compramos con otras regiones del mundo (Ver tabla ).

En lo que respecta al final de la crisis. Ya algunas entidades internacionales como el FMI la pronostican para el próximo año mientras IDC encontró en sus estudios que casi un 40% de sus entrevistados esperan que la crisis termine antes en la primera mitad del 2009 mientras poco más del 30% restante espera que termine para la segunda mitad del año en curso.

Page 8: Canal Informatico No. 36

PORTADAArtículo

2009

Hace poco tiempo el Centro Investigación de las Telecomunicaciones (Cintel) dio a conocer los resultados de su último análisis del sector. Con base en datos de Supersociedades, Superservicios y cálculos desarrollados por Cintel, se reveló el panorama las telecomunicaciones en Colombia en el 2008.

Para comenzar se encontró que este segmento de la economía continúa desarrollándose de una forma positiva, movimientos que han sido jalonados principalmente por ingresos generados por los servicios.Otra de las explicaciones del buen comportamiento de esta industria se debe a que las telecomunicaciones son un segmento transversal a los demás sectores. En otras palabras, las comunicaciones y sus servicios

y tecnologías aledañas son usados por casi todas las empresas sin importar a que actividad económica se dediquen.

De esta forma y aunque la economía global haya sido golpeada en múltiples frentes los ingresos totales del sector de las telecomunicaciones alcanzaron una cifra alrededor de $18,0 billones de pesos, lo que representó un crecimiento de 9,9% con respecto al año inmediatamente anterior según cifras de Cintel.

En lo que respecta a telefonía celular el 2008 expuso una penetración del 93,0%, con un total de 41 millones de suscripciones, repartidos en los operadores de la siguiente forma: Comcel con un 66,2%, seguido de Movistar con 24,1% y de Tigo con un 9,7%. Vale la pena destacar que

la modalidad de pago preferida es la prepago con una tendencia de uso del 86,3%.

Finalizando, en el campo de acceso a internet se logró llegar a un total de usuarios de 17,1 millones alcanzando una penetración de 38,5%. Con una participación de mercado –en banda ancha- repartida principalmente en cuatro operadores como ETB con el 29% del mercado, seguida por Telefónica Telecom, UNE y Telmex con 20%, 19% y 19%, respectivamente.

En cuanto a la evolución de las suscripciones por tecnologías de acceso, en 2008 xDSL continuó superando a las demás sistemas representando un 63,0%, seguido por el cable con 32,5%, por Wimax con 2,4% y otras métodos, 2,2%.

Colombia y las telecomunicaciones

26

Page 9: Canal Informatico No. 36

GESTIÓN

2009

Artículo

28

Los cierres agresivos de ventas son tácticas mandadas a recoger. Aquel vendedor que

crea que mediante el uso de técnicas agresivas de cierre y presión al cliente logrará sus metas, está condenado a la extinción. El famoso lema que utilizaban las viejas escuelas de ventas llamado el ABC de las ventas (Allways Be Closing – Siempre hay que estar cerrando) es algo del pasado. En las ventas de alta implicación los compradores cada vez son más

conocedores y utilizan procesos cada día más sofisticados de evaluación, selección y contratación de los bienes y servicios que necesitan sus empresas. Esto hace que un vendedor que utilice técnicas de cierre bajo presión sea detectado a kilómetros.

Los compradores profesionales ya conocen este tipo de tácticas y tienen las herramientas necesarias para neutralizar y eliminar este tipo de vendedores. Si usted como vendedor

es de los que considera que es usted quien tiene el dominio de la situación en un proceso de compra y es usted quien decide que, cuando y como compra su potencial cliente, lamento informarle que está pérdido. Tal como lo menciona el asesor en ventas Dave Stein en su artículo titulado “Rewritng the ABCs of Selling” publicado en el libro Top Dog Sales Secrets: “Muchas empresas viven preocupadas por la bajos niveles de cierres exitosos que presentan sus vendedores. Focalizan muchos esfuerzos en identificar porque falla el cierre de una venta, cuando en realidad, el cierre es una consecuencia de una serie de fallas anteriores. Problemas en la correcta calificación de las oportunidades y en la aplicación de un proceso comercial alineado con el proceso de compra del cliente, hacen que ningún método de cierre pueda funcionar”. Es más, en muchas oportunidades se logra un efecto negativo debido a la presión que el vendedor tiene por lograr el negocio y al utilizar toscas técnicas de cierre, lo que logra es indisponer al prospecto o cliente y dejar una pésima imagen tanto personal como de la empresa que representa.

No hay que restarle valor a un adecuado proceso de cierre de una venta, pero este es solamente uno de los pasos que se deben considerar dentro de una metodología de venta profesional. El alto porcentaje, estadísticamente hablando, que se presenta en nuestras empresas de oportunidades pérdidas, no obedecen a problemas en los procesos de cierre de la venta. En mi opinión, obedecen a la presión que se ejerce en toda la cadena de ventas (desde el presidente o vicepresidente de ventas, hasta el vendedor de calle) que hace

Cierre Efectivo de VentasPor Carlos Fernando Navarro

Page 10: Canal Informatico No. 36

GESTIÓN

2009

Artículo

29

finalmente que los vendedores tengan que tratar de cerrar ventas a como de lugar. Cuando se acerca el final del trimestre o del periodo de cierre de ventas que cada empresa emplea, no hay metodología ni técnicas que apliquen. La presión es tal, que lo único que vale es cierre ventas al costo que sea. Es realmente absurdo y déjeme decirle que esta es una visión tan de corto plazo que muchas veces los ejecutivos no saben el daño que le están haciendo a sus organizaciones con este tipo de prácticas. Seguramente, después de tanta presión, descuentos, prebendas y demás el jefe de ventas y su equipo logren las metas para ese periodo, pero muy seguramente no todos los clientes estarán satisfechos con este tipo de atención y presión.

Cuando el proceso de cierre no obedece a un método o técnica integral de ventas y cuando el cliente solo ve la necesidad del vendedor por cumplir una cuota y comienza a sentir presión por diferentes medios que debe firmar, es un síntoma claro de un deterioro en su proceso comercial. Repito, puede que le de resultados a corto plazo y no estoy tan seguro, pero si estoy totalmente seguro que está usted deteriorando las relaciones con sus clientes y esto se traducirá en efectos negativos a mediano y largo plazo.

En muchos de nuestros artículos hemos insistido en la necesidad de adoptar un proceso profesional de ventas. En mi opinión, lo más

importante de este proceso es que sea flexible y se pueda adaptar al proceso de compra del cliente.

Stein en su artículo hace algunas recomendaciones sobre lo que llama un “Proceso Lógico de Ventas” dentro del cual indica que debe contener los siguientes elementos:

Reconocimiento de un problema de negocio que no ha sido solucionado. El cliente debe reconocer de manera explícita que existe evidentemente un problema o necesidad de su negocio que debe ser solventada y esta es la razón que genera la necesidad de la compra o contratación de un bien o servicio. Si esta necesidad no es evidente y expresa, no hay motivo de venta.

Identificación de resultados esperados con una solución. El proceso de venta debe ayudar tanto al vendedor como al comprador ha generar una visión de solución, de tal forma que sea claro como, a través de la contratación de un bien o un servicio, se logra una solución a la necesidad o problema identificado en el primer punto. Esto es muy importante ya que se pueden crear falsas expectativas o puede faltar claridad en la forma como se visualiza una solución al problema. Identificación de un marco de tiempo para alcanzar los resultados esperados. Si la proyección de resultados es clara, de acuerdo con el numeral anterior, es necesario lograr consenso con relación al marco de tiempo requerido para contratar y poner en operación la solución al problema o a la necesidad identificada. Esto lleva a que el cliente entienda los tiempos y se establezca un compromiso en cada una de las etapas que es necesario cumplir para poner un funcionamiento la visión de solución. De aquí se desprende un compromiso de compra.

Cuantificación de Inversión y Beneficios. Es claro que el cliente debe conocer en detalle cuanto le cuesta la solución a su necesidad o problema y también es muy importante que identifique con claridad cuáles son los beneficios y si estos se pueden cuantificar, mucho mejor. Muchas veces puede generarse el concepto de que un producto o servicio puede ser “Caro” para el cliente, pero esto es relativo y depende de los beneficios que se van a obtener. Es parte fundamental del proceso de venta el poder demostrar y cuantificar estos beneficios.

Demostrar y evidenciar sus características únicas o diferenciadoras. Hace usted exactamente lo mismo que sus competidores?. El cliente o prospecto no evidencia de forma clara como su organización y/o su solución posee ventajas competitivas con relación a otras opciones en el mercado?.

Pues es en este punto donde usted debe lograr evidenciar que si existen diferencias y que estas generan un beneficio para el cliente.

Finalmente Stein habla de un proceso adicional llamado Identificación y Manejo de Objeciones. Si usted ha aplicado con claridad todos los anteriores procesos, es posible que al llegar a un punto de decisión final por parte del cliente, no existan mayores objeciones. Por el contrario, si ha habido deficiencias, premuras, presiones en el proceso de venta, seguramente se enfrentará usted a un gran número de objeciones que demorarán todo el proceso comercial e incluso puede correr el riesgo de quedar fuera. Si todo ha sido bien planeado y ejecutado, debería generarse un proceso de cierre muy sencillo, donde prácticamente es el cliente quien propone el cierre del negocio.

Es claro que el cliente debe conocer en detalle cuanto le cuesta la solución a su necesidad o problema y también es muy importante que identifique con claridad cuales son los beneficios y si estos se pueden cuantificar,

Page 11: Canal Informatico No. 36

ACTUALIDAD

2009

Hoy en día, en el mundo digital en el que vivimos, muchos usuarios ya han aprendido

lo básico sobre la seguridad informática. Son muy pocos quiénes por ejemplo aun no tienen un sistema antivirus actualizado o que sigan haciendo clic en todo tipo de hiper vínculos. Algunos usuarios se han convertido en expertos en temas relacionados con el Internet aunque no hayan recibido una educación Universitaria formal en relación con este tema.

Esto obligó a que las personas malintencionadas, los creadores de malware y otros tipos de ataques informáticos buscaran nuevos mecanismos de ataque avanzados, nuevas formas de atacar a las víctimas aunque estas tengan profundos conocimientos sobre la seguridad en Internet. A continuación hablaremos de los 5 ataques avanzados más típicos que podrían ser exitosos aun contra los usuarios

experimentados o expertos en IT.

1. Ataque Man-in-the-middle para LAN/WAN

Este ataque consiste en que a nivel de capa de red todo el tráfico está siendo redireccionado hacia un Host malicioso y pasa a través de él. De modo que la persona maliciosa puede capturar contraseñas, IDs y otros datos sensibles. Aunque el usuario final sea experimentado no se da cuenta de nada en absoluto ya que en su navegador o cliente de correo no sucede nada sospechosos - las páginas se muestran correctamente, los correos se envían y se reciben con normalidad.

2. Ataque Clickjacking.

El usuario experimentado visita las páginas que él o ella ya conoce. Sin embago no sabe que este sitio fue hackeado. Su código original

fue modificado y ahora contiene un exploit, un iframe o cualquier objeto Web que con tan solo visitar el sitio ejecuta en la máquina de la víctima sin su permiso uno o más códigos maliciosos. Vale resaltar que el usuario nunca acepta descargar algo al sistema ni lo que sería peor, ejecutarlo - el proceso es totalmente automático sin dejar rastro visual alguno.

3. Ataque a través de P2P.

Lamentablemente en América Latina existe un nivel elevado de piratería informática. Es por eso que las redes P2P que generalmente se usan para la descarga de música, videos o programas con ‘cracks’ se usan con frecuencia. Los creadores de malware aprovechan esta situación e introducen a estas redes virus, troyanos y otros programas de código malicioso. Supongamos que la víctima descarga una

58

Internet: Las Trampas en las que caen los Expertos

Por Dmitry BestuzhevAnalista de Malware Senior para América Latina de Kaspersky Lab Américas

Page 12: Canal Informatico No. 36

ACTUALIDAD

2009

pista de música y la reproduce. Aparentemente es la pista que estaba buscando y sin embargo en algún momento de la reproducción le pide instalar un codec supuestamente necesario. Este codec es el código malicioso. Un escenario parecido es que el usuario descarga un crack - supongamos que es para un antivirus – y este crack es el Virus.Virut que infecta los archivos legítimos en el disco duro de la víctima.

Aquí el punto es que no importa si el usuario es experimentado o no, su propio deseo de obtener algo gratis le hace caer en la trampa de las personas malintencionadas porque por su propia voluntad ejecuta los binarios descargados.

4. Ataque por medio Ad-hoc en WLAN (redes Wireless)

El método de ataque es muy similar al de man-in-the-middle, la diferencia es que generalmente se trata de redes WiFi gratuitas y públicas; el tráfico no se redirecciona por medios de ataques ARP. El usuario mismo se conecta al punto de acceso de tipo Ad-hoc en cualquiera de las ubicaciones de la red: la Universidad, el trabajo, un centro comercial o el aeropuerto, sin saber que éste es malicioso. El tráfico de las estaciones pasa por el sistema Ad-hoc y por ende puede ser interceptado y analizado por el propietario del punto Ad-hoc o la persona que lo haya hackeado. Las contraseñas, nombres de usuarios, numerous de PIN, y más, todos caen en las manos de los atacantes. Incluso si la conexión es cifrada con SSL, una reciente vulnerabilidad encontrada en dicho protocolo permite descifrar el contenido.

5. Ataques por medio del uso de recursos compartidos

Si la víctima está trabajando en una red donde hay más máquinas conectadas, podría ser infectada por medio de los recursos compartidos en su PC. No se trata de recursos compartidos con los permisos de administrador (aunque estos tambien podrían ser aprovechados) sino hackeando las contraseñas de la cuenta de Administrado predeterminada en el sistema operativo Windows (Administrator). A veces al instalar el sistema operativo, la víctima no define esta contraseña para nada y solo crea un perfil adicional el cual sí está protegido con una contraseña o la contraseña que define para Administrador es débil - sistemática, nombre de alguien, etc. Estas contraseñas se rompen fácilmente. El atacante al obtener acceso a la PC de la víctima a través de la cuenta de Administrador podría grabar el código malicioso de cualquier tipo - espía, backdoor, etc. en una ubicación conviniente y luego garantizar su autoejecución durante el siguiente reinicio del sistema operativo.

Conclusión:La era de creación de los ataques informáticos en busca de la fama ya terminó. Hoy día tanto el malware como otros ataques TI son generados por profesionales de TI, verdaderos expertos que cuentan con más que tan solo el entusiasmo de poder atacar a la mayor cantidad posible de personas o instituciones.

Estos criminales informáticos están motivados principalmente por el dinero, el mismo que ganan de forma ilícita de diversas maneras al realizar ataques exitosos. Parte de dichos fondos está destinada al desarrollo de los sistemas profesionales de ataques y malware diseñado por profesionales. Por este motivo incluso si un usuario es avanzado o se considera un experto, la gente que lo tiene que proteger con sus soluciones tambien tiene que ser

verdaderamente profesional.

Entre varias recomendaciones que se podría dar a los usuarios expertos en Internet son:

-Actualice, actualice, actualice de manera contínua y automática tanto el sistema operativo de la PC como el sistema Anti-Malware, aplicaciones de terceros, y especialmente las más usadas para los ataques: Microsoft Office, Firefox, Opera, Adobe Reader, Real Player, Adobe Flash Player, etc. -Utilice en los navegadores la opción de bloqueo de ejecución automática de scripts y elementos swf. Solo a aquellos que sean verdaderamente conocidos y verificados se les debe permitir la ejecución.

-No sea víctima de su propio ego al intentar obtener las cosas gratis. El tan solo seguir este simple consejo ayudará a evitar contagios por las redes P2P o ataques de intercepción del tráfico a través de las redes Ad-hoc.

-En lo posible evite conectarse con las redes Ad-hoc aunque éstas le sean conocidas o que sea la última opción para obtener acceso a Internet. Si no lo puede evitar, no ingrese a sus buzones de correo, no entre a sitios de banca en línea y no use ninguna aplicación local o en internet que maneje su ID y contraseña.

-Si su sistema operativo es Microsoft Windows, asegúrese a través de las opciones avanzadas del sistema operativo de deshabilitar por defecto los recursos compartidos durante la instalación. Se recomienda mucho afinar el sistema operativo - darle una configuración avanzada y puntual para que la seguridad realmente sea mayor a través de las directivas de seguridad local.

59

Page 13: Canal Informatico No. 36

ACTUALIDAD

200960

Un reciente estudio de Unisys revela la mayor preocupación, entre los consumidores, por el fraude con tarjetas de crédito y los robos de identidad a nivel mundial.

Una investigación adelantada por Unisys Corporation durante los meses de febrero y marzo indica que dos terceras partes de los consumidores en el mundo consideran que la actual crisis económica ha afectado su nivel riesgo personal en cuanto a robo de identidad o fraude.

Los resultados globales del Índice de Seguridad de Unisys ( disponible en la dirección electrónica http://www.unisyssecurityindex.com/), que complementan la información sobre países específicos recientemente publicada, indican que también se han incrementado los temores al fraude con tarjetas bancarias y el robo de identidad.

Estos temas continúan siendo la principal preocupación de los consumidores a nivel mundial y se han mantenido en dicho nivel desde 2007, cuando Unisys empezó a llevar a cabo el estudio semestral. El aumento en los temores respecto a robos de identidad invierte el sentido de una pequeña tendencia anterior a la disminución. Además, los resultados de la encuesta señalan un aumento de 10 puntos en el temor respecto a la seguridad de Internet, además de incrementos casi iguales en la preocupación sobre transacciones bancarias y comerciales en línea, así como sobre virus informáticos y spam.

“Nuestra investigación es una llamada de alerta a todas las empresas que prestan servicios al consumidor, puesto que las

percepciones se convierten en realidad y es evidente el aumento de los temores respecto a seguridad”, expresó Tim Kelleher, Vicepresidente y Gerente General de Servicios de Seguridad Administrada de Unisys.

“No sólo es importante tener en cuenta que la amplia mayoría de la gente cree que la actual crisis económica aumenta su nivel de riesgo personal de ser víctima de un robo de identidad o de fraude, sino que se observaron aumentos significativos en todos los factores de preocupación sobre transacciones en línea, virus informáticos y la capacidad de cumplimiento de obligaciones financieras entre los consumidores a nivel mundial. A pesar de las dificultades generadas por la situación económica, en estos momentos es más importante que nunca que las empresas y los gobiernos ayuden a mitigar estos temores mediante inversiones en soluciones unificadas que se ocupen en forma global de su vulnerabilidad en temas de seguridad.”.

El Índice de Seguridad de Unisys es un estudio semestral realizado a nivel mundial sobre la opinión de los consumidores respecto a asuntos relacionados con cuatro áreas del tema de seguridad: seguridad financiera, nacional, en Internet y seguridad personal. Los resultados se califican en una escala de 0-300, en la cual 300 representa el nivel más alto de preocupación percibida. Más de 8.500 consumidores en Asia-Pacífico, Brasil, Europa y los Estados

Unidos respondieron la encuesta más reciente, llevada a cabo entre finales de febrero y marzo de 2009. Cada sondeo incluye además una investigación complementaria sobre un tema específico de seguridad, tal como la información actual sobre el impacto de la crisis económica global sobre el robo de identidad y temores de fraude.

El puntaje promedio para el más reciente Índice de Seguridad de Unisys es de 133 e indica un nivel moderado de temor en términos generales El puntaje general se ha mantenido relativamente constante desde el inicio de la investigación en agosto de 2007; sin embargo, existen algunas evidentes diferencias geográficas y mayores preocupaciones en áreas específicas:

• Aunque se detectó un aumento en la preocupación respecto a todos los temas relacionados con seguridad personal, financiera y de Internet, los temores sobre seguridad nacional siguen disminuyendo y continúa su tendencia a la baja desde la iniciación del estudio en 2007.

• En comparación con el estudio anterior, llevado a cabo en septiembre de 2008, los mayores aumentos en el temor respecto a seguridad financiera se observan en Alemania, España (con crecimientos de 15 puntos en ambos casos), Nueva Zelanda (+14 puntos) y los EE.UU. (+12).

• Alemania y Brasil presentan un empate con los puntajes más altos (177) de preocupación por la seguridad financiera; no obstante, en Brasil se observa una disminución de nueve puntos respecto del estudio anterior.

La crisis económica y el fraude

...la amplia mayoría de la gente cree que la actual crisis económica aumenta su nivel de riesgo personal de ser víctima de un robo de identidad o de fraude...

Page 14: Canal Informatico No. 36

ACTUALIDAD

2009

Intel y como parte de su compromiso con el Medio Ambiente, propuso un par de consejos para reducir el consumo de energía siguiendo algunas sencillas prácticas a la hora de usar una computadora Como parte de su compromiso para con el uso eficiente de energía, Intel propone algunos consejos a tener en cuenta a la hora de utilizar nuestra PC o Notebook a modo de contribuir al cuidado del medioambiente. Estos tips, concretamente, permitirían ahorrar más de 600 kilovatios por año, que equivalen a casi media tonelada de dióxido de carbono (CO2). Dicho de otro modo, esto implica un ahorro mayor al de reducir en dos grados el termostato de nuestras casas durante invierno o sustituir seis lamparitas tradicionales por las de bajo consumo.

10 tips para ahorrar energía

6. Combata el consumo por “corriente fantasma”; enchufe todos los aparatos electrónicos a un multitoma de alimentación y apáguelo cuando haya terminado de usar su PC.

10 tips para bajar tu consumo:

1. Use las funciones de gestión de energía de los PC y monitores.

2. No use protectores de pantalla. Los “salvapantallas” no son necesarios en los monitores modernos. De hecho, los estudios demuestran que consumen más energía que si se deja que el monitor se atenúe automáticamente cuando no se utiliza.

3. ¿Va a comprar una PC nueva? Priorice la eficacia energética. Busque la etiqueta ENERGY STAR

4. Baje el ajuste de brillo del monitor. El ajuste de brillo más alto del monitor requiere el doble de energía que el más bajo.

5. Apague los periféricos (como impresoras, escáneres y altavoces) cuando no los use.

7. Use una PC portátil en lugar de una desktop. Las portátiles suelen consumir menos energía.

8. Cierre las aplicaciones que no se utilizan y apague el monitor cuando no lo necesite.

9. Use un medidor de potencia para saber cuánta energía consume realmente su PC y poder calcular el ahorro efectivo.

10. Programe varias combinaciones de energía según los distintos modelos de utilización. Por ejemplo, puede crear una combinación de energía para reproducir CDs de música con la que se apaguen inmediatamente el disco duro y el monitor, pero sin que el sistema quede nunca en modo de suspensión.

63