¡Hola,este soy yo! 😄

Erick VL 👦🏽

Futuro ingenierio en ciencias de la computación ✍🏽 💪🏽 Aficionado a la poesía y a la música 📓 🎤 La ciberseguridad es mi pasión 💻 🔐

¿Quién soy yo?

¡Hola!

SoyErick VL

Consultor de Ciberseguridad

Me pongo a tu disposición con toda la experiencia que a lo largo del tiempo he adquirido trabajando y estudiando en tecnología y seguridad, siempre mejorando con formación personal y profesional. Podés averiguar más sobre mí en Internet, aunque lo más importante es que he siempre he cumplido con mis compromisos y proyectos, que desde mi punto de vista, es lo que me ha convertido en una persona adaptable y capaz de conocer el común denominador de los factores tecnológicos y de seguridad que tienen en común todas las personas y entidades con las que he trabajado.

Experiencia acádemica y laboral

Bachillerato general (en inglés)

2013 - 2015

Liceo Cristiano Reverendo "Juan Bueno" San Benito

Ingeniería en ciencias de la computación

2017 - Actualidad

Universidad Francisco Gavidia

Jefe de ciberseguridad

2015 - Actualidad

Ministerio de la Defensa Nacional

Security Research

2016 - Actual

Widefense de El Salvador

Servicios

Encriptación de equipos informáticos
Herramientas Anti-intrusión (IPS, HIPS)
Navegación internet (Proxy, filtro web)
Control de vulnerabilidades
Auditoría de políticas de seguridad
Device control, Data lost prevention

3000

LINES OF CODE

50

COFFEE CUPS

324

BOOKS

1234

GIFTS

Portfolio

WannaCry: El ciberataque de escala mundial


Hace unos minutos un compañero de trabajo en Widefense, me envió un mensaje por medio de WhatsApp, comentándome que grandes empresas españolas, entre las que se encuentra Telefónica, han sido víctimas esta mañana de un ciberataque masivo con ‘ransomware’, un tipo de programa informático malicioso que restringe el acceso a determinados archivos del sistema infectado, y pide a cambio un rescate para liberar los equipos.

Según algunos empleados de las entidades afectadas, por la mañana recibieron un correo electrónico pidiendo el pago de dinero en bitcoins (divisa electrónica), para eliminar las restricciones a los archivos y equipos secuestrados, que habían cifrados con el propio virus. Se sabe que los ciberdelincuentes solicitaron en un principio un pago de €274 EUR (aproximadamente $300 USD), y que irían aumentando la cifra a pagar a medida que la empresa dejara pasar las horas.

¿Cómo podemos evitar que en la empresa en la cual laboramos sea víctima del ransomware?
  • Realiza copias de seguridad habitualmente: Es imprescindible realizar copias de seguridad periódicamente y cifrarlas para que solo las personas autorizadas puedan hacer uso de los archivos. Recuerda que las copias de seguridad no deben estar guardadas en el mismo ordenador.
  • No habilites los macros: Gran parte del ransomware se distribuye a través de documentos de Office, que engañan a los usuarios para que habiliten los macros. Microsoft ha publicado una nueva herramienta en Office 2016, que puede limitar la funcionalidad de los macros, al prevenir que los actives en documentos que has descargado de Internet.
  • Instala visores de Microsoft Office: Este tipo de programas te permiten ver un fichero de Word o Excel sin macros. Estos visores no soportan los macros, así que no puedes activarlos por error.
  • Cuidado al abrir ficheros adjuntos no solicitados: La mayor parte del ransomware se encuentra en ficheros adjuntos de correos electrónicos. Extrema las precauciones al abrir estos archivos.
  • No te otorgues más privilegios que los necesarios: Conéctate como administrador solo el tiempo necesario. Evita navegar o abrir documentos cuando estés conectado en tu ordenador como administrador.
  • Actualiza el sistema operativo de los equipos y programas. El malware aprovecha las vulnerabilidades en el software, y en este caso específico ha aprovechado una vulnerabilidad de Windows, pero estas normalmente tienen solución. Para ello es necesario mantener el sistema operativo al día con las actualizaciones.
  • Capacita a tus empleados o compañeros: Los usuarios son el eslabón más débil en la cadena de la seguridad, capacítalos en seguridad informática para evitar problemas.
  • Segmenta la red local: Separa las distintas áreas con un firewall, de manera que los sistemas y servicios solo sean accesibles cuando son realmente necesarios.
  • Instala una solución de ciberseguridad para ransomware: Usa una solución que detecte, neutralice y limpie toda clase de ransomwares, que impida el cifrado malicioso espontáneo de datos por parte de ransomware, incluso archivos o procesos de confianza que hayan sido secuestrados.

Testimonios

Erick VL es alguien profesional experimentado, que sabe encontrar las vulnerabilidades de un sistema informático, utilizando ese mismo conocimiento con herramientas de un hacker malicioso, pero de manera legal y legitíma.

Diego Espitia Montenegro

Chief Security Ambassador de Eleven Paths Colombia

No había conocido a una persona tan joven que sea capaz de implementar y administrar un programa de seguridad, para proteger la información global de una organización de crecientes ataques sofisticados.

Mónica Valle

Directora de Globb Security

Tiene las habilidades y la inteligencia para descubrir y analizar complejas pruebas digitales, que luego las utiliza para capturar y enjuiciar a los más sofisticados delincuentes cibernéticos. Este hombre es muy talentoso.

Silvia Barrera

Ispectora de la UIT de la Policía Nacional de España

Erick VL
+503 7585 1999
San Salvador, El Salvador

¿Quieres contactarte conmigo?

Con la tecnología de Blogger.