Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas

domingo, 26 de abril de 2020

Riesgos a considerar en las Implementaciones de VPN



Con la reciente implementación repentina y apresurada de servicios de red privada virtual (VPN) para soportar una avalancha de nuevos trabajadores remotos, muchas compañías están descubriendo de primera mano los matices de las VPN que pueden conducir a un mayor riesgo.

Identificamos cuatro áreas de riesgo principales: arquitectura de red general, control de acceso, denegación de servicio y endpoints.

Arquitectura de red y preocupaciones de topología

Incluso en empresas con implementaciones exitosas de VPN, solo un pequeño subgrupo de personal, como vendedores remotos y personal de operaciones de TI, utilizan la VPN, lo que nos lleva a la primera preocupación inmediata: el conjunto de direcciones IP que usan las VPN para conectar a los usuarios a la red local. Por lo general, estos grupos son relativamente pequeños, en comparación con las direcciones IP utilizadas en la red local.

Para proporcionar casi el 100% de la fuerza de trabajo remota, las empresas deben asignar miles o incluso cientos de miles de direcciones IP más a los grupos de VPN y, según su topología de red interna, pueden tener que buscar direcciones IP de los antiguos bloques asignados localmente.

En segundo lugar, mientras se conecta a una VPN en una ubicación central de la empresa (como la sede de una empresa) puede funcionar lo suficientemente bien para el personal de operaciones o el personal de ventas, el cambio de grandes poblaciones de usuarios que generalmente trabajan en oficinas remotas puede introducir una latencia de red inaceptable. El gran salto en el número de usuarios activos colocará una mayor carga en los sistemas VPN centralizados. Idealmente, una empresa puede proporcionar puntos de presencia de VPN cerca del lugar donde vive el personal, aprovechando las conexiones troncales existentes a los sistemas de la sede, pero esto no siempre es posible.

Finalmente, muchas políticas de acceso a la red suponen que los usuarios están accediendo a sistemas corporativos conectados a la red local. La segmentación de red tradicional utiliza firewalls para evitar que los usuarios de un segmento de red accedan a servicios en otro. Por lo que se debe configurar la VPN para asignar a los usuarios las direcciones de grupo de IP específicas para sus roles y recursos necesarios. Por ejemplo, haga que todos los desarrolladores remotos ingresen a una subred diferente que el equipo de contabilidad. Esto no solo facilita el control de acceso, sino que también facilita el enrutamiento interno a los sistemas.

Es muy importante recordar que, a menos que tome medidas adicionales para proporcionar una autenticación sólida, sus empleados pueden no ser sus únicos usuarios de VPN; los hackers también pueden usar su VPN.

Control de acceso y riesgos de autenticación

La clave para cualquier estrategia de VPN es proporcionar una autenticación extremadamente fuerte de cualquier usuario y sus dispositivos que intenten conectarse. Al menos en una implementación simplista, cualquier persona que pueda conectarse y autenticarse a un punto final VPN es lo mismo que alguien que ingresa a la sede central y conectar su computadora. Puede autenticar a los usuarios de VPN de varias formas, desde autenticar el nombre de usuario y la contraseña hasta configuraciones más complejas, incluida la autenticación multifactor con elementos como certificados de cliente o tokens de hardware. Garantizar el uso de contraseñas seguras y la autenticación multifactorial de algún tipo es un requisito mínimo para todos los sistemas que lo admiten.

Puede proporcionar autenticación multifactor a través de una serie de mecanismos, incluida una aplicación de autenticación móvil, mensaje de texto, token de hardware o algún otro sistema.

Las empresas deben monitorear de cerca los sistemas de autenticación para detectar cualquier ataque de relleno de credenciales. La amenaza de estos ataques puede incluir la sobrecarga de los servidores VPN, el bloqueo deliberado de la cuenta del usuario e incluso el acceso total a la red.

Es importante, implementar dispositivos reforzados proporcionados por la compañía para trabajadores remotos, con certificados de cliente y protección de punto final.

Riesgos del dispositivo VPN

Las empresas necesitan monitorear de cerca los dispositivos VPN, tanto para el uso de la CPU y la memoria como para los cambios de configuración y evidencia de ataques de negación del servicio. En estos tiempos inusuales, estos dispositivos ahora pueden ser la única forma de ingresar a la empresa. Las empresas deben vigilar, proteger y aprovisionar estos dispositivos para resistir los ataques, ya que la alternativa es apagarlos. En tiempos normales, tal vez, esto podría ser un inconveniente; ahora esto significa que toda la compañía podría perder funciones críticas. Idealmente, implemente VPN en configuraciones de alta disponibilidad por la misma razón.

Las VPN pueden manejar el tráfico de diferentes maneras. La mayoría ofrece una opción de túnel dividido y una opción de túnel completo.

Es importante utilizar un cifrado robusto con la VPN. que debe ser resistente a los ataques y estar libre de vulnerabilidades conocidas. Aun así, muchas VPN proporcionan cifrados poco seguros para la interoperabilidad o compatibilidad, así que tenga cuidado al configurar valores predeterminados seguros.

Ancho de banda de trabajo remoto y problemas de red

No todos los trabajadores tienen Internet de alta velocidad en sus hogares. Además, a medida que más usuarios están trabajando de manera remota, la evidencia muestra que los proveedores de servicios están luchando con el aumento de la carga en sus redes.

Las VPN no son económicas en términos de ancho de banda y pueden ser bastante sensibles a la calidad de la red en lo que respecta al rendimiento. Las compensaciones en los formularios VPN específicos pueden ser fundamentales para ofrecer un rendimiento aceptable a los trabajadores que lo hacen de manera remota. Es posible que las compañías también necesiten limitar a los trabajadores que lo hacen de manera remota a utilizar solo aquellos sistemas necesarios para hacer su trabajo y alentarlos a evitar el movimiento pesado de datos para preservar el ancho de banda de la red.

Riesgos del endpoint

Como se señaló anteriormente, la seguridad del punto final es crítica para asegurar las implementaciones. Idealmente, los dispositivos a los que se les permite conectarse a las VPN son sistemas totalmente parchados administrados por la empresa, con certificaciones de autenticación, contraseñas seguras y software de protección de punto final instalado. Estos se pueden administrar de forma remota como cuando están en la LAN, y muchas VPN ofrecen instalaciones para detectar si las máquinas que se conectan a ellas cumplen con políticas de seguridad específicas en términos de nivel de parche o software instalado.

Sin embargo, en implementaciones rápidas como las que estamos viendo actualmente, los puntos finales de los trabajadores que lo hacen a distancia pueden tener que usar cualquier computadora que tengan en casa. Estas pueden ser máquinas antiguas con poca potencia y sin parches. Las empresas tendrán una visibilidad limitada de su configuración y ninguna garantía sobre su seguridad. Es posible que estas computadoras ya estén infectadas con malware, que puede aprovechar la oportunidad de conexión a una VPN para infectar otras máquinas, incluidos los sistemas críticos dentro de la empresa. Si el punto final es parte de una botnet o tiene un troyano de acceso remoto instalado, los atacantes pueden usar el punto final como un pivote en la red corporativa.

La mejor práctica es asumir que cualquier conexión de dispositivo desconocido ya está fracturado e instituir un monitoreo y controles apropiados para detectar actividades maliciosas.

Algunas posibles alternativas

Dependiendo del acceso requerido para los nuevos trabajadores a distancia, las compañías pueden reducir algunos de estos riesgos limitando el acceso solo a los sistemas explícitamente necesarios.

Los escritorios remotos también pueden ser una buena herramienta, si está disponible. Los usuarios se conectan a una computadora virtual que está dentro de los límites de la red de la compañía. Este escritorio virtual permite que todos los datos y aplicaciones permanezcan dentro de la red de la empresa; solo la representación visual se envía a la pantalla del usuario. Por lo que el departamento de TI podrá monitorear, administrar y mantener estos escritorios virtuales como cualquier otra computadora en la red corporativa.

Los servicios de terceros, como el correo electrónico SaaS, el intercambio de archivos, el chat y especialmente los servicios en la nube, pueden ser útiles: la implementación rápida en una gran población de usuarios es más fácil si alguien más maneja los registros y proporciona el ancho de banda y los servidores. Simplemente hay que ser muy claro en la estrategia de nube y comprenda los riesgos.

Por F5 Networks

Tomado de: DiarioTI

domingo, 19 de abril de 2020

Eludir la autenticación dactilar es sencillo, pero no en Windows Hello


Cisco ha llevado a cabo un proyecto de investigación sobre la forma de evitar los sistemas de autenticación de huellas dactilares, logrando una tasa general de éxito de aproximadamente 80 por ciento. Sin embargo, los esfuerzos de sus expertos fueron infructuosos contra los dispositivos protegidos por Windows Hello.

Muchas empresas promocionan la autenticación biométrica como una alternativa más segura a la contraseña tradicional. La autenticación biométrica mediante huellas dactilares es actualmente la más común, y se utiliza para smartphones, laptops y otros tipos de dispositivos, como candados y unidades USB.

El análisis realizado por el grupo de inteligencia e investigación de amenazas Talos de Cisco consistió en obtener una huella dactilar directamente del usuario elegido o de una superficie tocada por la víctima. Luego utilizaron una impresora 3D para crear un molde de la huella dactilar, obteniendo una huella falsa rellenando el molde con pegamento para telas de bajo costo. Los investigadores decidieron asignar un presupuesto relativamente bajo a este proyecto en un esfuerzo por determinar lo que un actor maligno con recursos limitados podría lograr.

Cisco Talos probó sus huellas dactilares falsas con sensores ópticos, capacitivos y ultrasónicos, pero los investigadores no encontraron grandes diferencias en cuanto a la seguridad. Sin embargo, observaron que habían logrado la mayor tasa de éxito contra los sensores ultrasónicos, que son el tipo más reciente de sensores, que se encuentran comúnmente en los dispositivos que requieren un sensor en pantalla.

En el caso de los teléfonos móviles, los investigadores eludieron la autenticación de las huellas dactilares en la mayoría de los dispositivos. En el caso de las computadoras portátiles, sin embargo, si bien lograron una tasa de éxito del 95 por ciento contra una MacBook Pro, no pudieron lograr ni siquiera un solo bypass exitoso en los dispositivos de Windows 10 que utilizan el framework Hello de Windows.

Los investigadores de Talos también probaron su huella dactilar falsa contra dos memorias USB cifradas de Verbatim y Lexar, pero no pudieron burlar la autenticación. Finalmente, probaron un candado y lograron una alta tasa de éxito.

Señalaron que, si bien no podían eludir la autenticación en Windows y en los dispositivos de almacenamiento USB, ello no significa necesariamente que sean mucho más seguros, sólo que podría ser necesario un enfoque diferente para vulnerarlos.

La conclusión que se extrae de esta investigación es que la tecnología de las huellas dactilares no ha evolucionado hasta el punto de que se considere generalmente segura. De hecho, los investigadores creen que la autenticación mediante huellas dactilares en los teléfonos inteligentes es, en realidad, más débil en comparación con 2013, cuando Apple introdujo TouchID con el iPhone 5 y el sistema fue hackeado por primera vez.

“Los resultados muestran que las huellas dactilares son lo suficientemente buenas para proteger la privacidad de la persona promedio si extravía su teléfono. Sin embargo, una persona con potencial de convertirse en el objetivo de un actor bien financiado y motivado no debería utilizar la autenticación de huellas dactilares. En tal caso, recomendamos confiar más en contraseñas fuertes y en la autenticación de dos factores”, señala el documento de Cisco Talos.

El informe completo está disponible en el blog de Cisco Talos.

Tomado de: Diario TI

viernes, 2 de marzo de 2018

La tecnología futurista de identificación de personas por sus orejas llega al Mobile con NEC

Imagen tomada de: 20minutos.es

La japonesa NEC es uno de los líderes en el mercado en soluciones de identificación utilizando la tecnología biométrica: herramientas digitales que usan los rasgos físicos de las personas como un medio de identificación en tiempo real. 

Dentro del Mobile World Congress 2018 de Barcelona, la compañía ha presentado algunas de estas soluciones aplicadas a grandes eventos, como por ejemplo encuentros deportivos multitudinarios en estadios o en infraestructuras tales como aeropuertos. 

Suelen ser más conocidas las autentificaciones de personas mediante la huella dactilar, el iris del ojo, el reconocimiento facial o el de la voz. NEC, dentro del Mobile, ha mostrado la potencialidad de los detectores de comportamiento (sospechosos) de personas entre las masas, por un lado, y de la novedosa autentificacion acústica, que dota de apariencia casi de ciencia ficción sus presentaciones interactivas dentro del Hall 3 de la feria. 

Esta nueva tecnología usa la resonancia del sonido determinada por la forma de las cavidades auditivas humanas para distinguir a cada individuo de cualquier otro. 

Dicho software mide en aproximadamente un segundo las características acústicas determinadas por la forma de la cavidad de la oreja, que es única en cada persona. Para ello se usa un pequeño auricular con un micrófono incorporado que recoge estos unipersonales sonidos. 

Desde la compañía nipona indican que entre las ventajas de este revolucionario soporte tecnológico está que no es necesario escanear partes del cuerpo de las personas autentificadas, lo que simplifican el proceso y los soportes de identificación necesarios, y que permite monitorizar directamente a los individuos desde los lugares y acciones en las que se encuentren. Otras de sus potencialidades es que resulta invisible para los usuarios, siendo una forma de vigilancia poco invasiva y discreta.

Tomado de: 20minutos.es

sábado, 9 de abril de 2016

Hacia el ocaso de Flash: Configuración estándar de Microsoft Edge bloqueará anuncios Flash

Cargando...
Adobe Flash. Imagen tomada de: TheInquirer.

La Actualización Aniversario de Windows 10, anunciada en la reciente conferencia Build, incorporará bloqueo pre configurado de contenidos Flash. Los participantes en el programa de desarrolladores de Microsoft ya han podido comprobar esta función en Windows Insider preview build 14316.

Microsoft hizo el anuncio en su blog oficial, señalando que “una de nuestras máximas prioridades al desarrollar Edge ha sido potenciar la web como un lugar seguro, funcional y confiable para nuestros clientes. Con tal objetivo, estamos incorporando un cambio que dejará en manos de los usuarios mayor control del poder de cálculo y recursos consumidos por Flash”.

Con la nueva configuración, las animaciones y publicidad basada en Flash no serán cargadas automáticamente. Elementos como vídeo en el centro de la página serán cargados normalmente, mientras que los contenidos periféricos serán bloqueados automáticamente.

Microsoft recalca que el cambio salvaguardará los recursos de memoria y procesador al desactivar la funcionalidad de auto-ejecución instalada en algunas páginas, para presentar publicidad Flash a los usuarios. La empresa agrega que la medida también mejorará la seguridad al desactivar anuncios malignos que combinan vulnerabilidades de Flash y JavaScript para inyectar malware en computadoras.

Indudablemente, la medida contribuirá a reducir el atractivo de Flash entre ciberdelincuentes y hackers, que explotan sus vulnerabilidades para inducir la descarga de malware.

En febrero pasado, Google anunció que a partir de junio de 2016, la empresa no aceptará anuncios en formato Flash en su plataforma AdWords. Al igual que Google, Microsoft exhorta a los desarrolladores y propietarios de sitios web a abandonar el formato Flash, y sustituirlo por HTML5 para contenidos multimedia.

En su mensaje a los desarrolladores, Microsoft recuerda que la transición hacia estándares web modernos benefician por igual a consumidores y desarrolladores. Para el caso de los consumidores, también incide una mayor vida útil de la batería, resultante de una reducción en la utilización de memoria y procesador.

Tomado de: DiarioTI

Alertan de una campaña de correos electrónicos que suplantan la identidad de Apple

Cargando...
Logo de Apple.

El Instituto Nacional de Ciberseguridad (Incibe), ubicado en León, ha alertado de la existencia de una campaña de correos electrónicos fraudulentos (phishing) que suplantan la entidad Apple. 

El mensaje del correo alerta a los usuarios que tienen 48 horas para verificar su información de iCloud o de lo contrario, su cuenta será cerrada. El objetivo es robar el usuario y la clave de acceso al servicio además de información personal y datos bancarios, ha informado el Incibe en su boletín semanal de seguridad. 

Si un usuario ha recibido un correo de estas características, ha accedido al enlace y facilitado su Apple ID y contraseña, debe modificar lo antes posible su contraseña de acceso al servicio de iCloud. En caso de haber introducido su información bancaria, debe contactar con tu banco para informarles de lo sucedido.

Tomado de: 20minutos

lunes, 4 de abril de 2016

Los CEOs detectan significativa brecha entre los equipos de seguridad y de operaciones de TI (SecOps)

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

El 60 % de los directores ejecutivos consideran que las discrepancias entre las prioridades de los equipos de seguridad y las operaciones de TI (SecOps) podrían provocar pérdidas de datos, disminución en el tiempo de productividad y dañas en la reputación de la empresa.

BMC, proveedor mundial en soluciones de software para TI, en asociación con Forbes Insights publicó el 31 de marzo los resultados de una encuesta sobre seguridad en la que participaron más de 300 directores ejecutivos, que revela que las fallas en la seguridad más conocidas son la principal causa de exposición a violaciones de datos y amenazas cibernéticas. El informe también confirma una brecha significativa entre los equipos de seguridad y de operaciones de TI (SecOps), que contribuye a pérdidas innecesarias de datos, disminución de la productividad y daños potenciales en la reputación de la empresa.

La encuesta muestra que el 44 % de las infracciones de seguridad ocurren incluso cuando las fallas de seguridad y sus soluciones ya se habían identificado. En términos simples, solucionar una falla de seguridad lleva demasiado tiempo una vez que el parche ya está disponible. Cuando se consultó por el motivo, el 33 % de los directivos afirmaron que priorizar qué sistemas arreglar primero representaba un gran desafío, ya que los equipos de seguridad y operaciones podrían tener prioridades diferentes.

Aunque los esfuerzos conjuntos de seguridad y operaciones de TI determinan, en definitiva, cuán sólida es la seguridad de una empresa, los objetivos individuales de estos dos grupos suelen ser diferentes. Las mayores zonas de riesgo para una empresa consisten en el procedimiento interno obsoleto y mal sincronizado que boicotean los esfuerzos por defenderse contra amenazas conocidas con rapidez. Al preguntarles sobre los desafíos a los que se enfrentan los equipos de seguridad y operaciones de TI, el 60 % de los directivos encuestados contestó que un equipo conoce los requisitos del otro solo en términos generales o muy vagamente. Sin embargo, prácticamente la mitad de ellos no tienen un plan para mejorar la coordinación entre estos dos grupos.

“En la actualidad, las empresas suelen tardar meses en remediar fallas de seguridad conocidas, lo que las expone a posibles infracciones durante seis meses o más mientras trabajan para solucionar este tipo de amenazas”, explicó Bill Berutti, presidente de nubes, centros de datos y rendimiento de negocios de BMC. “Para poder detectar, priorizar y solucionar vulnerabilidades con rapidez se necesita una mejor coordinación entre los equipos de seguridad y operaciones de TI. Acercar a los equipos de SecOps es fundamental para proteger a una empresa y asegurar la confianza de los clientes en la capacidad de ésta para proteger su información”.

A medida que las compañías se preparan para el 2016, los CIO necesitan un plan para abordar la brecha de SecOps. El informe recomienda una serie de acciones, entre las que se incluyen las siguientes:

• Crear grupos de trabajo funcionales y que compartan las preocupaciones en seguridad, cumplimiento y funcionamiento, e implementar reuniones frecuentes para establecer lealtad y confianza.

• Desarrollar procesos de flujo de trabajo de cooperación que simplifiquen las interacciones entre el personal de seguridad, operaciones de TI y cumplimiento.

• Reemplazar los procesos manuales propensos a errores con plataformas inteligentes de cumplimiento y seguridad que automaticen las pruebas y la implementación de parches de seguridad, y ofrezcan herramientas de gestión de información centralizadas.

“Dada la cantidad de vulnerabilidades en la seguridad de información que existen en el mundo actual, los equipos de seguridad y de operaciones de TI podrían beneficiarse ampliamente de una colaboración más estrecha y un flujo de trabajo más eficiente”, explicó Michael Allen, director de seguridad de información de Morningstar, Inc. “Acercar a los equipos de SecOps e implementar un enfoque integrado para automatizar los procesos de seguridad de información mejoró en gran medida la seguridad de los datos en Morningstar”.

“Debido a las amenazas cada vez más sofisticadas, llegó el momento de repensar la estrategia de seguridad tradicional, por departamentos y en silos”, comentó Chris Christiansen, vicepresidente de programas, productos y servicios de seguridad en IDC. “Los CIO deben responsabilizar tanto a los grupos de seguridad como a los de operaciones de TI por la identificación y resolución rápida de problemas, e integrar las actividades de seguridad y operaciones de TI para fortalecer la protección de sus organizaciones”.

El informe “The Game Plan for Closing the SecOps Gap”, está disponible para descargas en el sitio de BMC.

Tomado de: Diario TI

lunes, 7 de marzo de 2016

Nueva modalidad de ataque intercepta tráfico cifrado

Cargando...
The Drown Attack. Captura de pantalla de la página https://drownattack.com/

Expertos en seguridad informática han detectado un nuevo tipo de ataque cibernético con capacidad de interceptar tráfico cifrado HTTPS operando con tecnología SSLv2.

Según un grupo de trabajo internacional en el que participan Google, diversas universidades y el proyecto OpenSSL, la vulnerabilidad afecta a uno de cada 3 servidores HTTPS, equivalentes a 11,5 millones de servidores.

Los investigadores han comprobado que SSLv2 se ha convertido en un grave problema de seguridad para millones de servidores web. La situación afectaría a uno de cada tres servidores con soporte para HTTPS si se incluyen los servidores carentes de soporte SSLv2 que comparten una clave pública con un servidor con soporte para SSLv2; por ejemplo, servidores de correo electrónico.

Esta modalidad de ataque ha sido denominada DROWN (Decrypting RSA with Obsolete and Weakened eNcryption). en la práctica, se trata de una nueva variante de una modalidad antigua de ataque, denominada “Bleichenbacher padding oracle attack“. El ataque hace posible descifrar conexiones TLS interceptadas, habilitando conexiones especialmente diseñadas en un servidor con soporte SSLv2, siempre y cuando las conexiones TLS y SSLv2 utilicen la misma clave privada.

Otra condición que debe concurrir es que se utilice el método de intercambio de claves RSA. Se ha comprobado, además, que es totalmente irrelevante el navegador utilizado, en tanto que la conexión interceptada puede basarse en cualquier versión existente de TLS (o SSL), hasta la versión 1.2.

Para el caso de algunos servidores es necesario probar miles de conexiones, realizándose un gran número de cálculos para vulnerar el sistema de cifrado. Sin embargo, todos estos cálculos podrían ser realizados mediante el servicio EC2 de Amazon en aproximadamente 8 horas, por un precio de aproximadamente US$ 440. Este gasto está al alcance de un gran número de cibercriminales e indudablemente de agentes estatales.

Un elemento clave de los ataques es la vulnerabilidad fundamental presente en SSLv2, vinculada a la exportación de cifras, que sólo utiliza claves de 40 bits.

En el sitio de DROWN se ha publicado una lista con ejemplos tomados de los 10.000 sitios web más populares del mundo, cuyos servidores están vulnerables al ataque. La lista está actualizada al primero de marzo de 2016. El sitio ofrece una herramienta que permite verificar la vulnerabilidad del servidor, digitando el nombre de un dominio.

Tomado de: Diario TI

Whatsapp: ahora los virus llegan hasta en los emoticones

Cargando...
WhatsApp. Imagen tomada de: whatsappgratis.org.

Los delincuentes cibernéticos no descansan a la hora de inventar nuevas formas de robar datos a usuarios incautos. La empresa de seguridad informática Eset, detectó una nueva oleada de estafas mediante mensajes de WhatsApp.

La sofisticada estrategia consiste en que los usuarios que utilizan los populares emojis (símbolos con caritas de diferentes motivos) reciben un mensaje en el que lo invitan a darle clic a un enlace que supuestamente les permitirá descargar nuevos motivos para compartir en sus conversaciones. Por supuesto, el mensaje es falso.

Cuando algún contacto comparte un mensaje en un grupo o en una conversación privada en donde a simple vista parecería ser una aplicación para instalar los nuevos emojis o emoticones. En caso de que el usuario haga clic en el enlace será dirigido a otro sitio, en el cual se lo invita a compartir el falso paquete de Emojis con 10 amigos o 3 grupos.

Poco a poco el engaño se propaga en miles de cuentas. El problema es que el sitio al que le hicieron clic para descargar nuevos emoticones básicamente acabó de robar buena parte de su información y para completar llegó al celular de varios de sus contactos. Todo en cuestión de segundos.

Una vez que la víctima ha propagado la estafa, dependiendo del tipo de smartphone, el idioma y la ubicación sucederán distintos posibles comportamientos. Una vez ejecutada la trampa, el usuario ingresa en distintos sitios que lo pueden derivar en mensajes como: "El sistema se encuentra desactualizado", "El dispositivo se encuentra infectado con un virus y la batería se encuentra dañada”. Estos mensajes no son reales.

El virus también puede solicitarle que complete información con su número de celular para en realidad terminar suscrito a servicios Premium o invitarlo a instalar aplicaciones que no tienen que ver con los emojis sino que su objetivo es aumentar el número de visitas.

La novedad en este tipo de es trampas es la utilización de los emojis, los ideogramas o caracteres usados en mensajes electrónicos y sitios web, resulta viable para producir engaños a muchos usuarios de WhatsApp.

Los ciberdelincuentes son conscientes de que la mayoría de los usuarios están interesados en tener disponible una gran variedad de estas divertidas figuras y que además con la nueva actualización de WhatsApp se generaron nuevas versiones de emojis.

‘’Con el paso del tiempo los cibercriminales modifican las temáticas de sus ataques para que sigan siendo atractivas para los usuarios y así generar mayores ganancias”, concluyó Lucas Paus, especialista de Eset.

¿Qué debe hacer?

Tenga en cuenta que los emojis son implementados por la propia plataforma. Cuando hay novedades con nuevos motivos, Whatsapp informa oportunamente a los usuarios para que comiencen a utilizarlos. Lo más recomendable es que no descargue estas figuras en páginas no autorizadas.

Es cierto que existen algunas plataformas que permiten la adopción de nuevos emojis, pero la mayoría son plataformas peligrosas que pueden dañar el sistema operativo del dispositivo. Dependerá de cada usuario si quiere correr el riesgo.


Tomado de: Semana.com

martes, 16 de febrero de 2016

¿Sabes cuáles son los problemas de seguridad que más amenazan a las empresas?

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

La seguridad es una necesidad universal. Es una necesidad que no entiende ni de nacionalidades ni de fronteras. Ni de días laborables ni de vacaciones. Ni de ricos ni de pobres. Ni de personas ni de empresas. Ni de grandes corporaciones ni de pymes. Ni de entidades privadas ni de organismos públicos. Y mucho menos en el caso de la seguridad online, donde tampoco existen grandes diferencias entre usar un ordenador para acceder a Internet y optar por la portabilidad de los dispositivos móviles o según el sistema operativo utilizado para la navegación. Hoy en día todo el mundo puede acabar siendo objetivo de una campaña de ciberdelincuencia. La sociedad está evolucionando hacia una conectividad continua y la generación de cantidades enormes de datos de forma diaria. Incluso los datos en apariencia triviales pueden resultar de valor para quien los roba, por dar pistas sobre sus víctimas o material para sus chantajes.

Cuando esos datos proceden de una empresa, la repercusión en sus operaciones es considerable. Ante un hackeo, la compañía afectada se ve obligada a afrontar los gastos de reparación de la brecha que ha dado lugar a esa filtración en primer lugar y, a mayores, a aquellos otros gastos derivados de la pérdida de reputación que ese problema de seguridad va a generar, sí o sí, entre sus clientes. Este último desembolso alcanza fácilmente varios ceros. La amenaza permanente de los cibercriminales obliga a estar preparado para detectar sus acciones y neutralizarlas antes de que causen algún daño.

Pero, ¿cuáles son los trucos que suelen usar para colarse en sistemas que no les pertenecen? ¿Cuáles son los que más utilizan? Según el laboratorio de ESET Latinoamérica, a nivel mundial hay cinco amenazas de seguridad para empresas que destacan por encima del resto y que merece la pena tener bien controladas. 

1. “Correos electrónicos que acarrean amenazas”:

El email se ha convertido en imprescindible para cualquier profesional. Pero la que puede presumir de ser una de las herramientas más empleadas en la oficina es, al mismo tiempo, una de las principales puertas de entradas para el malware. El correo electrónico no sólo sirve para contactar con socios y colegas, también es aprovechado por los maleantes para mover spam y emprender campañas de phishing. O, directamente, para provocar la instalación de software maligno en equipos que están enganchados a la red corporativa. Lo bueno es que proteger las conversaciones que se entablan a través de el correo electrónico no es imposible. Además de elegir un proveedor de confianza, hay que educar a los trabajadores para que sigan un manual de buenas prácticas. Desde no responder a remitentes desconocidos sin investigar primero quiénes son a evitar descargas de archivos adjuntos o abrir enlaces por defecto, los consejos son variados. Por supuesto, tampoco se debe utilizar este canal de comunicación para revelar información demasiado sensible. ESET añade que hay que aplicar soluciones en el endpoint, blindar el servidor y filtrar envíos peligrosos antes de recibirlos.

2. “Dispositivos extraíbles que hacen desaparecer archivos”:

Si el correo electrónico es profusamente utilizado en la rutina empresarial, las unidades de almacenamiento extraíbles no lo son menos. En la actualidad abundan las soluciones para guardar información y permitir su consulta posterior, en cualquier momento y lugar. Sobre todo gracias a los fenómenos de la movilidad y el cloud computing, con sus múltiples almacenes en la nube. Pero dispositivos como las memorias USB también tienen sus adeptos. Y sus riesgos. Si un lápiz USB se extravía, cae en manos equivocadas y, para más inri, no está debidamente cifrada, la empresa puede acabar sufriendo una revelación de secretos. Con la popularización de este tipo de aparatos también se están detectando más y más casos de infecciones por malware. Los expertos hacen un llamamiento a la prevención, implementando medidas que permitan contener su uso en ciertas ocasiones. El sentido común debería llevar a no prestar las memorias externas a nadie y tampoco a emparejarlas con computadoras compartidas en redes públicas, para evitar malos usos y posibles infecciones. Una buena idea es capar el AutoRun. ¿Otras? Huir de los archivos ejecutables y seleccionar la opción de ver archivos ocultos antes de realizar otras acciones.
3. “Exploits”:

En tercer lugar se encuentran los exploits. Los ciberdelincuentes son capaces de llevar a cabo sus ideas porque la víctima con la que las ponen a prueba toma parte en la ejecución del malware, realizando ciertas acciones que desencadenan la infección, o porque no ha actualizado su equipo debidamente, por ejemplo. Utilizar siempre la última versión del sistema operativo que está disponible en el mercado, recurriendo a la fuente oficial de descarga, es vital para mantener los equipos sanos y salvos, ya sean equipos de escritorio o móviles. Y cuando los fabricantes de software lanzan actualizaciones o emiten parches para vulnerabilidades detectadas en programas y aplicaciones, también se debe hacer caso a sus indicaciones. Aquí se incluyen, por supuesto, los navegadores y sus componentes. ESET hace un llamamiento al control de navegadores, suites ofimáticas y páginas web frente a agujeros Día Cero. De lo contrario, cualquier fuerza externa a la empresa podría aprovechar el fallo en su propio beneficio, hasta controlar de forma remota el sistema con privilegios de administrador.

4. “Ransomware”:

Otra palabra con la que hay que quedarse, aparte de con “exploit” es con la de “ransomware”. El ransomware es un tipo de malware que está diseñado para secuestrar sistemas, cifrando los archivos que se alojan en su interior, y pedir a cambio de su liberación una recompensa económica. El famoso “virus de la policía” entra dentro de esta denominación y hace creer al dueño del dispositivo inhabilitado que ha cometido alguna ilegalidad por la que debe pagar una sanción. Nada más lejos de la realidad. Los profesionales de la seguridad se muestran contrarios a que las empresas decidan abonar una remuneración a los cibercriminales, ya que nada garantiza que se vaya a desbloquear el acceso a la información una vez hecha la transacción. Si se realizan backups con frecuencia, el problema no será tan problemático. Si no, sólo quedará formatear el dispositivo y enfrentarse a daños irreparables.

5. “Dispositivos móviles desprotegidos”:

La quinta amenaza que pone en jaque a los negocios la representan los dispositivos móviles. Y, en concreto, los dispositivos móviles que no están convenientemente protegidos. El peor fallo que puede cometer un usuario informático es creerse invulnerable. O pensar que su información no es de interés para terceros. También hay que comenzar a desterrar falsos mitos, como que el malware sólo ataca a PCs Windows. La historia de la tecnología ya ha dejado tras de sí ataques contra PCs Windows, contra Macs con sistema operativo OS X y contra máquinas Linux, que no son inviolables. Ha visto a servidores caer en los tejemanejes de botnets. Comienza a ver vulnerabilidades en los dispositivos conectados que conforman el Internet de las Cosas. Y está experimentando un incremento del malware móvil, que acompaña al boom de tabletas y smartphones de muchísimas marcas y características. ¿Qué quiere decir esto? Que ahora que los teléfonos y otros gadgets similares se han colado en la oficina, y en la vida, hay que concienciarse de que deben llevar antimalware. Ya no sólo para proteger su propio contenido, sino también el de otros equipos con los que comparten red. ESET anima a implantar políticas de movilidad.

Tomado de: Silicon.es

miércoles, 27 de enero de 2016

Las peores contraseñas del 2015

Cargando...
Redes Sociales. Imagen tomada de: El Tiempo.com

Este estudio, que SplashData publica todos los años, se basa en los más de dos millones de contraseñas filtradas a lo largo de todo 2015 en Estados Unidos y Europa Occidental, y demuestra que todavía hay usuarios que se toman muy a la ligera la seguridad a la hora de acceder a distintos servicios web.

El podio de peores contraseñas lo ocupan “123456”, “password” (o lo que es lo mismo, contraseña en inglés) y “12345678”, pero a continuación no es que mejore mucho la cosa: en los siguientes puestos nos encontramos con “qwerty” (se ve que lo de pulsar teclas que están las unas al lado de las otras gusta a los más perezosos) y “12345”.

De igual modo, utilizar nombres de deportes como contraseña es también algo más habitual de lo deseado. “Football” ocupó el séptimo puesto, mientras que “baseball” hizo lo propio en décimo lugar.

En la lista destacan otros ejemplos hilarantes como “letmein” (déjame entrar), “login” o “111111”. Este es el top 25 de las contraseñas menos seguras que más se repiten en Internet:

1. 123456
2. password
3. 12345678
4. qwerty
5. 12345
6. 123456789
7. football
8. 1234
9. 1234567
10. baseball
11. welcome
12. 1234567890
13. Abc123
14. 111111
15. 1qaz2wsx
16. dragon
17. master
18. monkey
19. letmein
20. login
21. princess
22. qwertyuiop
23. solo
24. passw0rd
25. starwars

Recomendaciones para crear contraseñas seguras

Si te ves reconocido en esta lista, harías bien en cambiar cuanto antes tu contraseña para evitar riesgos, para lo cual te proponemos algunas recomendaciones generales.

En cualquier caso, los expertos recomiendan utilizar contraseñas de al menos 12 caracteres (combinando letras, números y símbolos), así como evitar repetir passwords de un servicio a otro (ya que, por ejemplo, si un servicio es hackeado, el ciberdelincuente que obtenga nuestro password podrá usarlo en más de una web a la que solamos acceder).

Igualmente, como consejo para crear contraseñas seguras, te recomendamos evitar fechas y nombres propios. Lo ideal es que nuestro password no sea una palabra que tenga sentido, pero para facilitar el que podamos recodarlo más tarde, siempre es posible recurrir a un sencillo truco: intentar reemplazar algunas vocales por números que se le parezcan (por ejemplo, una A sería un 4, una I sería un 1, una O sería un 0…), e intercalar algunos símbolos entre medias, como asteriscos, almohadillas o guiones.

De esta forma, una contraseña como “usuario-pcactual” pasaría a ser algo parecido a esto: “usu410-pc*4ctu4l;”, mientras que para diferenciar las cuentas de distintos servicios, existe un truco tan sencillo como añadir un par de letras que lo identifiquen al principio o al final. Sin ir más lejos, añadiendo un “fb” a nuestra cuenta de Facebook o un “tw” a la de Twitter lograremos recordar la contraseña y evitar que se repitan en distintas webs.

Mantener a salvo todas nuestras cuentas de Internet requiere de un pequeño esfuerzo, pero siempre acaba valiendo la pena.

Tomado de: PC Actual

lunes, 19 de octubre de 2015

Alertan de una vulnerabilidad que permite 'hackear' iOS y Android a través de los comandos de voz

Cargando...
iOS y Android vulnerables. Imagen tomada de: eltiempo.com.

Un grupo de investigadores de la agencia gubernamental francesa ANSSI ha alertado de la existencia de una vulnerabilidad en los sistemas de voz de Siri y Google Now que permite hackear dispositivos iOS y Android mediante el uso de ondas de radio a través de estos servicios. 

Los expertos aseguran que el proceso para conseguir el hackeo tan sólo requiere unos auriculares con micrófono conectados al terminal.

Los expertos aseguran que, en muchos dispositivos, los cascos actúan como antenas de radio, algo que los hackers han aprovechado para diseñar un sistema capaz de dar órdenes al móvil mediante la activación remota del botón incorporado en los auriculares que permite poner en marcha Siri y Google Now y la simulación de comandos de voz mediante ondas. 

Mediante este sistema, los hackers pueden hacer llamadas, grabar conversaciones, enviar mensajes, acceder a aplicaciones, redirigir el navegador a sitios con malware e incluso enviar mensajes de phishing a través del correo electrónico. 

El procedimiento es complejo y además requiere que el hacker esté como mucho a cinco metros de distancia del dispositivo que quiere atacar, por lo que las probabilidades de sufrir un hackeo son escasas. En el caso de Android es especialmente difícil, ya que Google Now incluye reconocimiento de voz. En el caso de Siri, se recomienda desactivar las funciones de comandos de voz cuando está activa la pantalla de bloqueo.

Tomado de: 20minutos

jueves, 6 de agosto de 2015

China crea unas Oficinas de Seguridad para controlar los contenidos de los principales proveedores de Internet

Cargando...
China. Ilustración: Alexander Mak © Shutterstock.com. Imagen tomada de: Diario TI.

Chen Zhimin, ministro delegado de Seguridad Pública en China, ha anunciado la creación de una nueva división de la policía denominada “Oficinas de Seguridad de Internet” en algunas de las grandes empresas chinas proveedoras de Internet, como Alibaba o Tecent, con el fin de “detectar más rápido las actividades ilegales en Internet”. 

China ya había endurecido su política de control sobre las compañías de Internet, con la publicación el pasado mes del borrador de una nueva ley de ciberseguridad en el que se obliga a las empresas a almacenar datos sobre los usuarios, y a compartir aquella información con el gobierno, exigiendo que censuren la información que el Gobierno les solicite, bajo amenaza de multas que podrían llegar a los 500.000 yuanes, unos 80.525 dólares, o al cierre de sus servicios. 

Así que con la implantación de esta nueva “ciber-policía”, el Gobierno chino se garantizará el control de dos poderosas plataformas con ramas de negocio que van desde la venta online a la mensajería instantánea privada. Hablamos de Tecent, que dispone del servicio QQ, el más popular de los servicios de mensajería instantánea de China, o también de la exitosa red social WeChat. Por otro lado Alibaba, es propietaria de la mayor plataforma de venta online, con marcas subsidiarias como Aliexpress, Tabao o Tsmall, Youku Tudou o Alipay. 

Algunas organizaciones ya han puesto el grito en el cielo, concretamente Sophie Richardson, directora del observatorio de Derechos Humanos en China, que ha criticado el proyecto de ley señalando que su implementación “sólo aumentará las restricciones a la libertad de expresión”.

Tomado de: TheInquirer

lunes, 3 de agosto de 2015

Los atacantes ponen el ojo en las vulnerabilidades de Android

Cargando...
Android. Imagen tomada de: Wikipedia.org

Millones de móviles con el sistema operativo Android presentan numerosas brechas de seguridad por las que puede acceder un atacante informático. Los agujeros se encontrarían en la librería de medios Stagefright, que permite al usuario ver vídeos o escuchar música.

Gracias a estos fallos de seguridad, el hacker puede acceder a los móviles a través de un mensaje MMS (con contenido multimedia), informó por su parte el experto en seguridad Joshua Drake de la empresa Zimperium, citado por la agencia DPA.

El atacante podría robar datos, tomar audio y vídeos o acceder a fotos almacenadas en el dispositivo. "Sólo necesitan tener su número de móvil para acceder desde fuera", indicó Drake en el blog de su empresa.

"Estos agujeros son especialmente peligrosos porque el atacante puede acceder sin que la víctima deba hacer nada", agregó. Las víctimas no tienen que abrir el video del MMS, basta con ver el mensaje, informó Drake en la revista estadounidense Forbes.

En determinados casos los dueños de los móviles no se dan cuenta de que ha llegado un mensaje. El código empieza a funcionar antes de que aparezca la notificación en la pantalla.

Están afectados todos los dispositivos con Android desde la versión 2.2 que salió en 2010 hasta la versión 4.1, que existe desde mediados de 2012.

Google explicó que los agujeros de seguridad se identificaron "bajo determinadas condiciones en aparatos antiguos con Android". "No tenemos constancia alguna de que alguien se haya visto afectado por esto", informó la empresa.

Para los millones de propietarios con un móvil Android y tabletas con este sistema operativo no existe ninguna actualización central con la que corregir estos fallos de seguridad. Google envió una actualización de seguridad a los fabricantes de aparatos Android, pero ellos deciden si la reenvían a sus clientes.

Por su parte, la firma de seguridad informática Trend Micro también reportó una vulnerabilidad que afecta a las versiones de Android 4.3 y posteriores, incluso la edición más reciente denominada Lollipop 5.1.1. El ataque, basado en la reproducción de un archivo de video bajo el formato .mkv, puede dejar el smartphone inutilizado, en estado vegetativo y ni siquiera podría realizar o recibir llamados o mensajes de texto.

La falla ya fue reportada de forma privada por Trend Micro a Google, pero según Wish Wu, especialista de Trend Micro citado por Ars Technica, dijo que le asignaron una prioridad baja al tratamiento del incidente.

Tomado de: lanacion.com

viernes, 31 de julio de 2015

YouTube se enfrenta a los videos que enseñan a hackear

Cargando...
YouTube enfrenta a videos que enseñan a hackear.


Nunca había sido tan sencillo saber cómo hackear, al menos eso dice un nuevo reporte. 

Un grupo conocido como Digital Citizens Alliance descubrió videos en YouTube que enseñan cómo entrar a cámaras web y computadoras. 

Un ejemplo es un video que muestra a una mujer escuchando música romántica mientras los hackers la están viendo en su cuarto. En este video en particular, están enseñando a otros a hacer exactamente lo mismo.

El video tuvo 37,000 vistas antes de ser eliminado. Este tipo de contenido, frecuentemente acompañado por música, muestra paso a paso las instrucciones para lo que se conoce como "esclavizar" a las víctimas. Ellos toman sus computadoras, encienden sus cámaras y en algunas ocasiones interactúan con ellos.

Los cibercriminales pueden entrar de manera remota a las webcams al instalar un malware conocido como 'acceso remoto troyano' o RAT por sus siglas en inglés. Este tipo de malware no es nuevo, pero Adam Benson, un investigador de seguridad para Digital Citizens Alliance, dice que los tutoriales en línea hacen que esto sea más fácil que nunca. 

El reporte incluye también los foros en donde los cibercriminales venden los accesos a las habitaciones de las víctimas. Un usuario dice que tiene "100 esclavos" para vender. Un comprador ofrece 5 dólares por entrar a cuartos de mujeres y un dólar para hombres. 

En los peores casos los cibercriminales amenazan con exponer los momentos privados de las víctimas si se niegan a enviarles imágenes al desnudo. 

Uno de los casos más conocidos de "ratting" ocurrió en 2013 e involucra el hackeo a la exreina de belleza adolescente Cassidy Wolf. Ella no tenía idea que un hacker la había observado durante meses. 

"Una noche me enviaron un correo electrónico anónimo amenazándome, me dieron tres opciones para hacer todo lo que me pedían. La primera era estar en Snapchat con el hacker, la segunda era mandarle 'fotos de mejor calidad' y la tercera era filmarme haciendo lo que él quería que hiciera". 

Wolf fue a las autoridades, quienes finalmente aprehendieron al cibercriminal.

Ella dice que las víctimas de este tipo de ataque la contactan para compartir sus historias. 

"Es terrible que cualquier persona pueda entrar a tu computadora y aterrorizar tu vida tan solo al ver un video de YouTube", dice la exreina de belleza. 

Muchos de los videos para hackear tienen anuncios antes de los tutoriales, publicidad de Wal-Mart antecede el tutorial de cómo entrar a la computadora de alguien, por ejemplo. 

"Los publicistas que gastan mucho dinero en publicidad en línea y están interesados en construir una buena marca, de repente se encuentran a sus productos cerca de actores que frecuentemente son criminales", dice Benson. 

Las políticas de YouTube prohíben este tipo de videos, pero requiere que los usuarios los señalen como violatorios. 

"YouTube tiene políticas claras que determinan qué contenido es aceptable, y quitamos los videos que violan estas determinciones cuando son señaladas por los usuarios", dijo la empresa cuando se le preguntó por este caso.

Benson cree que no es suficiente. "Quisiéramos ver a un equipo de humanos, de ingenieros, revisando estos videos. Corroborando que las personas no son victimizadas una y otra vez".

Tomado de: CNNExpansión

miércoles, 15 de julio de 2015

Facebook quiere acabar con Flash este mismo año por cuestiones de seguridad

Cargando...
Adobe Flash. Imagen tomada de: TheInquirer.

Muchos criticaron la “manía” que Steve Jobs parecía tener con las animaciones en Flash, pero pasan los años y algo debe haber en las mismas (adelanto: una brecha de seguridad) para que la mayor red social de Internet quiera prescindir de las mismas antes de que acabe el año.

Nada menos que 20 páginas dedicó Steve Jobs en 2010 a explicar porqué no quería que los dispositivos móviles de Apple ejecutasen Flash. Y aunque en su momento la decisión fue muy controvertida el tiempo parece estar dándole la razón.

Se adujeron motivos tanto de seguridad como de autonomía, dado que el procesador del dispositivo móvil tiene que hacer un trabajo extra para generar la animación en Flash y por el camino se pierden preciosos mAh en la batería, reduciéndose la carga. Pero lo más preocupante era en reaidad la amenaza de una potencial reducción de seguridad.

Alex Stamos, encargado del área de seguridad de Facebook ha comunicado públicamente que Facebook quiere que Adobe acabe con Flash cuanto antes. Y cuanto antes significa este mismo año. Y todo por la filtración del trabajo del equipo Hacking Team que muestra las vulnerabilidades del reproductor Flash.

Adobe se habría apresurado a parchear dichos fallos pero en cuanto anunció que lo había hecho se descubrieron nuevos fallos, hasta una veintena tan solo la pasada semana.

A pesar de los esfuerzos por solucionarlo desde Facebook se muestran más bien partidarios de que Flash deje de ser un quebradero de cabeza con la drástica medida de que deje de existir en beneficio de HTML5, algo que por otra parte complicará las cosas a un número nada despreciable de pequeñas empresas que desarrollan precisamente sus recursos de publicidad o videojuegos mediante Flash.

Tomado de: TheInquirer

martes, 7 de julio de 2015

¿Cómo saber si una WIFI pública es peligrosa?

Cargando...
Seguridad en redes WiFi Públicas. Imagen tomada de: Blog Lenovo.

Las redes WiFi públicas son uno de los recursos que tenemos disponibles a la hora de conectarnos y preservar la tarifa de datos cuando estamos de viaje o simplemente hemos salido de casa. De esta forma mantenemos los datos de nuestra conexión en reserva para cuando no tengamos otra alternativa. Pero esto también entraña algunos riesgos y por eso hoy vamos a ver cómo saber si una WiFi pública es peligrosa.

Lo habitual en una red pública es que desconozcamos quién es el administrador de la misma o qué medidas de seguridad utiliza. Además estamos compartiendo red con otros usuarios que también están conectados a la misma, por lo que podrían acceder a datos que tengamos compartidos en nuestros equipos o robar de forma muy sencilla las credenciales de acceso a diferentes servicios web.

Es importante tener en cuenta que WiFi pública y red insegura no son equivalentes. Podemos tener redes WiFis públicas por las que navegar con total tranquilidad con las debidas precauciones. La opción contraria son redes WiFi en las que pagamos por tener un mejor ancho de banda y luego no disponen de ninguna medida de seguridad ni cifrado, más allá del usuario y contraseña necesario para acceder al servicio.

Riesgos que supone el uso de una WiFi pública

Los principales riesgos a los que nos enfrentamos con el uso de una red WiFi pública es el robo de datos, ya sean personales, de servicios web- como pueden ser las redes sociales- o financieros si realizamos algún pago o transacción conectados a una red WiFi insegura. Este robo de datos tiene dos medios, los datos que transmitimos y los que tenemos almacenados en nuestro equipo, las carpetas de tu portátil que tienes compartidas para intercambiar información en red en tu casa o en el trabajo.

Al fin y al cabo poder trabajar desde cualquier lugar es uno de los motivos más habituales por los que elegimos equipos portátiles o ultraportátiles y el acceso a Internet hoy en día es básico a la hora de disfrutar de una buena experiencia o mejorar la productividad que somos capaces de alcanzar con estos equipos que llevamos de un lado para el otro todo el día. Además en el caso de portátiles la WiFi de una cafetería se convierte en muchas ocasiones el en mejor recurso para montarte tu centro de trabajo improvisado y no queremos tener problemas de seguridad.

Otro de los riesgos que podemos sufrir son infecciones de archivos maliciosos. Basta con que exista un dispositivo infectado en la red, que contenga un virus que busque otros equipos en la misma para propagarse, para que una pequeña conexión para ahorrar datos nos suponga un grave problema para la integridad de la información en nuestros equipos. Esto también afecta en mayor medida a los equipos portátiles que utilizan sistema operativo de Microsoft que si te conectas con una tablet Android, donde el malware está presente en menor medida a pesar de la enorme popularidad de dicho sistema operativo.

¿Cómo proteger nuestra privacidad en una WiFi pública?

Lo primero que debemos hacer es verificar que el nombre de la red WiFi corresponde con el SSID o nombre de la WiFi que se está publicando. Esto es sencillo de realizar si nos conectamos a la red de una cafetería, un hotel o similares, donde podemos verificar quién nos ofrece la conexión. Aquí no se trata tanto de una red WiFi pública como de una más bien gratuita, donde tendremos que acceder añadiendo una clave de red que nos facilitan o a través de un portal cautivo donde tenemos que identificarnos con usuario y contraseña o aceptar una serie de condiciones.

En ambos casos es importante verificar el tipo de cifrado que utiliza para la transmisión de datos. Que sea una WiFi pública no significa que los datos tengan que estar expuestos. El cifrado WPA o WPA2 son los más seguros, mientras que un cifrado WEP es mucho más vulnerable. Desconfía de aquellas redes que no tienen ninguna de estas medidas de seguridad, están abiertas o no nos piden usuario y contraseña para conectarnos.

Si no estás seguro lo mejor es utilizar la conexión 4G de tu teléfono para navegar o para dar conexión de red a la tablet o el portátil. En todo caso existe una opción más cómoda que es comprar el portátil con el módem 4G integrado y solicitas a tu operador un servicio de múltiple SIM para no tener que depender de la conexión del teléfono. De esta forma puedes navegar con total seguridad sin depender de si la red WiFi está configurada de forma segura o no.

En muchas ocasiones el uso de usuario y contraseña, incluso en las WiFis que son de pago como las de muchos hoteles, no llevan ningún cifrado, por lo que cualquiera que esté en las proximidades y a la “escucha” con un dispositivo adecuado podría interceptar nuestra información con un ataque “Man in the middle” muy sencillo de realizar. De esta forma, la información que enviamos pasa primero por el dispositivo de un atacante y después se transmite al router para que le de salida a Internet y el navegante no sospeche. Aquí se pueden utilizar redes VPN que nos dan un plus de seguridad para todas las conexiones, tanto en tablets como en portátiles.

Para proteger los datos almacenados en tus dispositivos al conectar a una nueva red tenemos que seleccionar Red Pública, ya que esta opción deshabilita la funcionalidad de compartir archivos y descubrir dispositivos en la red. No es lo mismo que si usamos la WiFi en casa o en la oficina, que cuyas conexiones se establecen como redes de confianza. En todo caso siempre es interesante revisar la configuración y adaptarla a lo que nosotros necesitamos, ya que este perfil se aplica por defecto a las conexiones que marcamos como públicas.

En todo caso tenemos que tener activado el cortafuegos, tanto en portátiles como smartphones y tablets. De esta forma si tenemos alguna conexión entrante en nuestro equipo que resulte sospechosa podemos denegarle el permiso. En este caso es mejor que administremos de forma cuidadosa los avisos y tengamos claro si vienen de una aplicación o servicio a la que queremos acceder o no.

Por último tenemos que tener un antivirus actualizado que nos ayude a prevenir las infecciones. Además esto tiene que ir acompañado de un sistema operativo actualizado con las últimos parches de seguridad instalados que ayudan a prevenir ataques. De esta forma logramos hacer uso de los beneficios de las conexiones WiFi que hoy en día nos ofrecen en multitud de lugares sin exponernos a riesgos innecesarios. Al fin y al cabo para eso nos llevamos los portátiles o tablets de vacaciones con nosotros.

Escrito por: Carlos Roberto

Tomado de: Blog Lenovo

viernes, 3 de julio de 2015

Check Point: Ataques de día cero en móviles y redes, principales amenazas cibernéticas para las empresas

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com

Check Point® Software Technologies Ltd. (Nasdaq: CHKP) publicó su reporte de seguridad 2015, el tercer reporte anual de la empresa que revela las principales amenazas de seguridad que impactaron a las organizaciones en el mundo.

“La movilidad, virtualización y otras tecnologías han cambiado la forma como hacemos negocios. Aunque las organizaciones han adoptado estas herramientas para mejorar la productividad, a menudo se olvidan de las implicaciones de seguridad que surgen cuando carecen de las implementaciones de seguridad adecuadas”, advierte Checkpoint al presentar su reporte de seguridad 2015, que hace un recuento total de amenazas en las redes empresariales a través de información obtenida a lo largo de 2014.

Este reporte se basa en investigación colaboradora y en análisis profundo de más de 300 000 horas de tráfico de red monitoreado de más de 16 000 gateways de prevención de amenazas y un millón de teléfonos inteligentes.

Los hallazgos principales son:

Aumento exponencial del malware conocido y desconocido

El reporte reveló que 106 malwares desconocidos atacaron a una organización cada hora: 48 veces más que las 2.2 descargas por hora reportadas en 2013. El malware desconocido continuará amenazando a las empresas en el futuro. Incluso peor que el malware desconocido es el malware de día cero que es construido desde cero para explotar vulnerabilidades de software de las que los vendedores todavía no están concientes. Los criminales cibernéticos también continúan utilizando bots para amplificar y acelerar la propagación del malware. El 83 por ciento de las organizaciones estudiadas fueron infectadas con bots en 2014 permitiendo comunicación e intercambio de datos constantes entre estos bots y sus servidores de comando y control.

Los dispositivos móviles son la mayor vulnerabilidad de una empresa

Los aparatos móviles son los enlaces débiles en la cadena de seguridad ofreciendo acceso directo a bienes organizacionales más valiosos que cualquier otro punto de intrusión. La investigación de Check Point constató que para una organización con más de dos mil aparatos en su red, existe un 50 por ciento de probabilidad de que haya al menos seis aparatos móviles infectados o atacados en su red. El 72 por ciento de los proveedores de TI estuvieron de acuerdo con que el principal desafío de seguridad móvil es proteger los datos corporativos y el 67% que su segundo mayor reto es administrar aparatos personales que guardan datos corporativos y personales. La información corporativa está en riesgo y concienciar es primordial para tomar los pasos adecuados para proteger los aparatos móviles.

Utilizar aplicaciones riesgosas tiene un precio alto

Las corporaciones se apoyan frecuentemente en aplicaciones para ayudar a sus negocios a ser más organizados y simplificados. Sin embargo estas aplicaciones se vuelven puntos vulnerables de entrada para las compañías. Algunas aplicaciones, tales como compartir archivos son riesgosas. El incremento de aplicaciones de ‘sombra TI’ que no son soportadas por la organización TI central ha llevado a negocios más riesgosos. La investigación reveló que el 96 por ciento de las organizaciones estudiadas usó al menos una aplicación de alto riesgo en 2014 un aumento del diez por ciento del año anterior. La investigación de Check Point también reveló que 12.7 eventos de aplicaciones de alto riesgo ocurren cada hora. Esto crea muchas oportunidades para que los criminales cibernéticos accedan a la red corporativa – eso son negocios riesgosos.

La fuga de datos es lo primero en mente

Los criminales cibernéticos no son la única amenaza a la integridad y seguridad de los datos corporativos. Igual de rápido que un hacker puede penetrar una red, las acciones internas pueden resultar fácilmente en la fuga de datos. Check Point descubrió que el 81 por ciento de las organizaciones analizadas sufrieron pérdida de datos, un aumento del 41 por ciento con respecto a 2013. Los datos se pueden filtrar sin intención de cualquier organización por varias razones la mayoría ligadas a acciones de empleados actuales y pasados. Aunque gran parte de las estrategias se concentran en proteger los datos de los hackers también es importante proteger la información de adentro hacia afuera.

“Los criminales cibernéticos actuales son sofisticados y despiadados: Están a la caza de las debilidades de la red acercándose a cualquier capa de seguridad como una invitación abierta para tratar de hackearla. Con el fin de protegerse contra ataques, los profesionales de seguridad y las organizaciones deben entender la naturaleza de las últimas explotaciones y cómo impactan sus redes” dijo Amnon Bar-Lev, presidente de Check Point Software. “Solamente armándose con una combinación de conocimiento y soluciones de seguridad robustas las organizaciones se pueden proteger contra estas amenazas en evolución. Al hacer de la seguridad un bien primordial de su compañía la puede convertir en un habilitador. Y al hacerlo puede desatar la innovación y estimular un ambiente de alto desempeño y productividad”.

Tomado de: DiarioTI

miércoles, 17 de junio de 2015

600 millones de unidades de Samsung Galaxy sufren una vulnerabilidad de seguridad por un fallo del teclado

Cargando...
Android. Imagen tomada de: Wikipedia.org

El teclado virtual que por defecto emplean 600 millones de Samsung Galaxy incluye una vulnerabilidad que podría ocasionar problemas en la seguridad de dichos terminales. Aunque fue detectado en diciembre de 2014 aún no se ha liberado por parte de todas las operadoras el parche que lo solucionaría. 

La vulnerabilidad permitiría el acceso a los sensores de los Samsung Galaxy así como a su GPS y el micrófono, además de permitir instalar apps en segundo plano sin conocimiento del propietario permitiendo también el acceso a los datos personales almacenados en la memoria, tales como imágenes y mensajes. 

La vulnerabilidad permite la entrada de código malicioso a través de la actualización de idiomas para el teclado, que se descarga como paquetes comprimidos de texto plano cuyo contenido no se revisa. A partir de ahí se utilizan los privilegios del teclado, que está instalado en la raíz del sistema, para tomar el control del mismo. 

Los modelos afectados son los Galaxy S4, S4 Mini, S5 y S6 pertenecientes a distintos operadores, por lo que desde Secure Now se recomienda observar una serie de precauciones mientras cada compañía telefónica especifica si ha liberado ya los parches de actualización que contrarrestan esta vulnerabilidad. Entre las cautelas a mantener estarían la de no conectarse a puntos de acceso públicos y estar atentos a la información que proporcionen los operadores telefónicos y el propio fabricante.

Tomado de: TheInquirer