Mostrando entradas con la etiqueta amenazas. Mostrar todas las entradas
Mostrando entradas con la etiqueta amenazas. Mostrar todas las entradas

El 90% de las contraseñas vulnerables a piratería en este 2013

Por Robert Guzmán 29/01/2013


El estudio menciona a los riesgos de terceros como la principal preocupación, muestra confianza en la seguridad cibernética a pesar de las amenazas en el 2012

Los ejecutivos de las principales compañías de Tecnologías, Medios y Telecomunicaciones (TMT) a nivel mundial, han señalado a la implementación de una estrategia de seguridad y una ruta a seguir en el 2013, como el motor principal para mejorar la seguridad informática, en lugar del cumplimiento, según el estudio TMT Global Security de Deloitte ToucheTohmatsuLimited (DTTL).

El mayor riesgo para un sistema es el propio usuario

Por Robert Connection 20 / 11 / 2010


Cuando analizas las medidas de seguridad de una empresa siempre nos fijamos en aspectos como la política de permisos, la existencia o no de un firewall, un antivirus, etc. De hecho, gastamos la mayor parte del presupuesto en este tipo de cosas, sin embargo, a pesar de pasar horas redactando procedimientos y políticas de gestión de los sistemas y la información, hay un aspecto, que aunque regulado, en la práctica solemos prestar poca, o casi nula, atención: las contraseñas. Recientemente se han publicado los resultados de un estudio que pone de manifiesto algo que, casi, era un secreto a voces: el mayor riesgo para un sistema es el propio usuario.
El estudio relativo a los hábitos sobre seguridad y gestión de contraseñas, realizado a 2.500 personas en Estados Unidos, Reino Unido y Australia, arrojó un dato escalofriante: 4 de cada 10 personas encuestadas compartía de manera habitual sus contraseñas. De esto alguna vez hemos hablado, este tipo de encuestas son, por desgracia, extrapolables a casi cualquier sector de población.
Y es que, a pesar de existir procedimientos en las empresas relativos a la gestión de contraseñas, la caducidad de las mismas o la forma de generarlas, en la práctica, muchos administradores obvian esta medida de seguridad por que le se acaba cayendo en prácticas poco aconsejables: usar siempre las mismas contraseñas en todos los servidores y servicios, no utilizar caracteres especiales (como !, ?, & o #) o no renovarlas cada cierto tiempo.
Los resultados de la encuesta dan bastante que pensar:
4 de cada 10 encuestados ha compartido sus contraseñas alguna vez durante el último año
Se suele utilizar la misma password para acceder a múltiples servicios y servidores
Casi la mitad de los encuestados no utiliza caracteres especiales o números en sus contraseñas
2 de cada 10 encuestados utiliza como su contraseña su fecha de nacimiento, el nombre de su perro o cualquier tipo de información que se puede sacar de sus perfil de Facebook, por ejemplo.
En definitiva, que la principal medida de seguridad para preservar nuestros datos o los de nuestra empresa somos nosotros mismos. En nuestra mano está ponérselo complicado a los que quieren lucrarse con nuestros datos. ¿Y qué acciones podemos poner en práctica?, podemos forzar a que las contraseñas caduquen en nuestro sistema operativo, de esa forma, tendremos que renovarlas cada cierto tiempo, hay que evitar usar la misma password siempre (procurando tener una para cada servicio), podemos utilziar alguna aplicación para generar contraseñas (pero es fundamental no apuntarlo todo en un archivo que esté fácilmente accesible a la gente).

Via Audiencia Electronica

Once aplicaciones gratis para combatir los virus

Por Robert Connection 19 / 11 / 2010


NoVirusThanks es un proyecto que empezó en el año 2008 y cuyo objetivo primario es crear software y servicios relacionados con la seguridad de Internet y de nuestros ordenadores. Con un total de 11 aplicaciones, todas ellas gratuitas, NoVirusThanks es como una barrera de cara a posibles infecciones que nos ayuda a mantenernos al margen de todo tipo de porquerías y peligros que acechan en la web. Paso a contaros muy por encima cual es el cometido de cada uno y para qué pueden sernos útiles.
NoVirusThanks Malware Remover, ya mencionado, ideal para detectar y acabar con troyanos y demás spyware.
MD5 Checksum Tool, una aplicación diseñada para generar checksums o sumas de verificación de forma muy simple, para asegurarnos de que nuestros archivos no han sido alterados en ningún sentido.
Web Browsers Traces Eraser nos ayuda a borrar nuestras huellas en un total de 16 navegadores y entornos diferentes incluyendo el propio sistema.
Fast Folder Eraser, ideal para eliminar carpetas con muchos archivos de forma definitiva e instantánea.
NoVirusThanks Uploader nos permite enviar archivos sospechosos a NoVirusThanks para su posterior examen e identificación de posibles peligros.
Websites Cop es un programa que nos avisa en tiempo real mediante email de si uno de nuestros sitios web ha sido modificado.
Square Privacy Cleaner, igual que Web Browsers Traces Eraser pero centrado en el sistema, es capaz de deshacerse de cualquier histórico o elemento almacenado en caché.
Hijack Hunter realiza un exhaustivo análisis de nuestro ordenador y muestra un resumen al detalle para así ayudarnos a detectar comportamientos inadecuados en el mismo.
Zeus Trojan Remover se centra en detectar y acabar con el troyano Zeus en todas sus formas y variantes.
Threat Killer es capaz de eliminar archivos que el sistema no permite eliminar y terminar procesos incluso cuando estos son críticos.
NoVirusThanks Anti-Rootkit es una sofisticada herramienta de análisis cuyo objetivo es detectar rootkits y demás malware de una forma exhaustiva, analizando procesos y drivers ocultos. Cuenta con dos versiones, una gratuita y una comercial cuya licencia vale 19.99$ y que además trae soporte técnico incluido.
Una completa suite en forma de descargas individuales y poco pesadas entre las que no sólo hay programas centrados en proteger nuestros equipos sino también utilidades para ayudarnos a mantener la integridad física de nuestros archivos. Y además todo ello de forma gratuita. Tal vez lo único que le falta es precisamente que también se distribuya en forma de suite, permitiendonos adquirir todas las aplicaciones de una sola vez.

Las 10 amenazas a la seguridad informática en 2011

Por Robert Connection 15 / 11 / 2010



Robo de datos, ataques cibernéticos entre países, seguridad y privacidad y mayor riesgo para los teléfonos inteligentes se cuentan entre las principales amenazas al mundo informático, según la empresa Imperva.
La firma, especializada en seguridad informática, presentó el informe "Tendencias claves para la seguridad en 2011" en el que detalla sus predicciones sobre las áreas que más concentrarán la atención de los especialistas en el año venidero.
"El impacto potencialmente más grande se verá por la proliferación de dispositivos móviles interactuando con redes corporativas", aseguró Amichai Shulman, director de tecnología de Imperva.
Según la empresa la mayor adopción de este tipo de productos representará una nueva amenaza a la seguridad en las redes.
Además, la pérdida o robo de este tipo de dispositivos abrirá una nueva preocupación corporativa, dado que estos productos transportan cada vez más información sensible.
Se espera asimismo que aumente el número de programas maliciosos -o malware- dirigido a este tipo de productos. La empresa asegura que las compañías tendrán que empezar a planear mejor como proteger este tipo de aparatos.

Ataques cibernéticos

LAS 10 AMENAZAS A LA SEGURIDAD INFORMÁTICA EN 2011

Teclado con lupa
  1. Ataques cibernéticos a países
  2. Robo interno de información (por empleados)
  3. Ataques contra navegadores
  4. Seguridad y privacidad en redes sociales
  5. Robo de archivos y no de bases de datos
  6. Seguridad en la nube
  7. Mayor riesgo en teléfonos inteligentes y tabletas
  8. Menos hackers, pero más poderosos
  9. Seguridad informática en redes corporativas
  10. Leyes para proteger la seguridad de los datos privados
Otra de las amenazas más graves, según Imperva, sera la continuación de ataques cibernéticos dirigidos a países, como los que se vieron con el gusano Stuxnet en este año.
"Stuxnet no buscaba datos o beneficios económicos, sino que se enfocaba en ganar control sobre infraestructura crucial", se lee en el informe.
La empresa advierte que este tipo de ataques se incrementarán el próximo año y, como los controles tradicionales de seguridad no los detienen, los gobiernos tendrán que preparar nuevas estrategias para defenderse.
Otra de las tendencias que se observarán en el 2011, de acuerdo con Imperva, es un mayor crecimiento de las redes sociales y herramientas relacionadas, lo que pondrá un mayor énfasis en la seguridad de los datos privados.
La empresa no se refiere a la confianza que los usuarios tienen en la capacidad de estas redes de no exponer sus datos, sino en la amenaza real de que haya ataques dirigidos a los sitios a fin de obtener de forma ilícita datos personales.
Por ello la firma anticipa que el próximo año se verá como las redes sociales aumentan sus esfuerzos por proteger a sus usuarios.
La compañía también se aventura a analizar cómo cambiará el mundo de loshackers "de sombrero negro" (aquellos que se entrometen en computadoras con el fin de realizar actos delictivos).
Imperva asegura que las organizaciones pequeñas de este tipo de hackers disminuirán su presencia o serán absorbidas por organizaciones criminales más grandes con la capacidad económica de seguir invirtiendo en tecnología para ejecutar sus planes.

El FBI investiga una brecha de seguridad en el iPad

Como recordarás, el operador norteamericano AT&T estuvo ayer contra las cuerdas al haber filtrado 114.000 direcciones de correo electrónico de propietarios del iPad, y parece que el FBI se ha interesado por el asunto con el objeto de anallizar "esta potencial cyber amenaza".

Por lo que podemos saber, los hackers se hicieron sólo con las direcciones de correo y por ello lo único filtrado es saber que los correos filtrados corresponden a propietarios de iPad 3G, pero no han trascendido datos más sensibles, como los que afectan a facturas. El operador ya ha entonado el mea culpa y ha tomado medidas para cerrar la susodicha brecha.
 
Via Engadget

Adobe Flash y Acrobat tendrían una vulnerabilidad crítica que permitiría secuestros remotos

No tenemos nada en contra de Adobe ni de ninguno de sus productos (es más, somos fanáticos obsesionados de varios), pero las discusiones recientes con Apple no ponen a esta compañía en buena luz, y estas noticias solo empeoran las cosas. Resulta que una vulnerabilidad en Flash Player 10.0.45.2 y versiones anteriores, además de Acrobat y Reader 9.x, permitiría que hackers "secuestren" tu PC de forma remota. Este bug ya está siendo usado, y Adobe recomienda actualizar a la versión Release Candidate de Flash Player 10.1, además de eliminar el archivo authplay.dll para no ser víctima de este problema. En el caso de Acrobat y Reader, se sabe que las versiones 8.x no presentan este inconveniente y podrían ser seguros. Nos da la impresión de que los peores bugs aparecen en el momento menos indicado.
 
Via Engadget 

 
Diseñado por RDConnection.net | Diseñada para RDConnection.net | Robert Guzman