En Argentina se ha llevado a cabo la 5ª edición de un evento, al que han acudido mas de 450 personas, relacionadas con el mundo de la seguridad informática - Ekoparty -. Según leo en el diario Clarín, este evento nace de lo más underground .
Parece que ha tenido buena acogida, y han acudido consultores, hackers....
Parece interesante, desde luego una muy buena iniciativa, para aquellos que se quieran dedicar a la seguridad, y aprender trucos, en lugar de jugar con el ordenador.
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
domingo, 27 de septiembre de 2009
Campus Party de Seguridad...
sábado, 12 de septiembre de 2009
La seguridad pasa de hackers a ciberdelincuentes
Al igual que en la vida real, no hay dia sin que se produzcan multitud de delitos informáticos en Internet. Y teniendo en cuenta la gran importancia que tiene tanto en la vida empresarial, institucional y privada, no es ningun tontería preocuparse por protegerse.Muchos no entienden el alcance de la amenaza a personas, hogares, empresas y Admninistración.
En la organización interna de la empresa muchos no saben ni los datos que tienen, cómo los tienen ni de qué depende la continuidad de su negocio (¡¡ sigue el mito de que - la informática es un gasto !! ). En el aspecto externo un fallo de seguridad - violación de la web o del correo - como la web del Osasuna - afecta a la confianza de los clientes, proveedores, socios... La protección es IM-PRES-CIN-DI-BLE.
Esta protección depende del responsable de informática o del encargado de seguridad (LOPD), pero ante todo, depende del máximo responsable de la organización, haciendo llegar sus directrices a todos internamente - formación, normas, obligaciones.... Es bueno que todo el mundo sepa que la dirección está involucrada ( igual que en calidad, riesgos laborales...)
Desde la tienda más pequeña en la que tienen un ordenador - TPV -, tienen conexión a Internet, y en la mayoria de los casos sin protección. Y en estos ordenadores, hay datos de clientes, de tarjetas de credito, de pedidos, correos electrónicos, margenes, proveedores.... ¿ que ocurre si entra un troyano y empieza a enviar toda la información del disco duro en pequeños ficheros por correo electrónico a miles de personas ? DESACREDITACIÓN.
Hasta hace poco los hackers eran personas que se distraian, o pasaban el rato, es un pasatiempos, pero desde que "la venta de identidades" y "secretos" tienen un precio en el mercado, hemos pasado a hablar de ciberdelincuencia, y con la crisis global, esto se agraba. Son ataques persistentes y centrados.
Y por si fuera poco, al tratarse de ataques desde "paraisos legales", los delincuentes están a buen recaudo, contando con que nunca seran extraditados.
Etiquetas:
Seguridad,
Tecnología,
Telecomunicaciones
jueves, 3 de septiembre de 2009
Toooommaaaaa ya !!!! WPA crackeada en menos de un minuto
Leyendo en Gizmología, veo este post.... y tiene mas razón que un santo.... la seguridad es cuestion de tiempo.
Aquí os dejo el post, y el enlace al documento de los japonenes que han conseguido reventar la seguridad WPA de los equipos WiFi.
Aqui teneis una entrada de Wikipedia por si quereis pasar un rato divertido...
Aquí os dejo el post, y el enlace al documento de los japonenes que han conseguido reventar la seguridad WPA de los equipos WiFi.
Aqui teneis una entrada de Wikipedia por si quereis pasar un rato divertido...
viernes, 28 de agosto de 2009
Sitios web mas peligrosos de Internet
Symantec ha publicado una serie de sitios web que tienen virus y la entrada en ellos implica el intento automático de ataques:
17ebook.com, aladel.net, bpwhamburgorchardpark.org, clicnews.com, dfwdiesel.net, divineenterprises.net, fantasticfilms.ru, gardensrestaurantandcatering.com, ginedis.com , gncr.org, hdvideoforums.org, hihanin.com, kingfamilyphotoalbum.com, likaraoke.com, mactep.org, magic4you.nu, marbling.pe.kr, nacjalneg.info, pronline.ru, purplehoodie.com , qsng.cn, seksburada.net, sportsmansclub.net, stock888.cn, tathli.com, teamclouds.com, texaswhitetailfever.com, wadefamilytree.org, xnescat.info, yt118.com
De hecho, he intentado entrar, al disponer de un antivirus totalmente actualizado, y antes de que éste se enterara, el navegador Google me mostró la siguiente página. Digamos que tomatazo al canto.
17ebook.com, aladel.net, bpwhamburgorchardpark.org, clicnews.com, dfwdiesel.net, divineenterprises.net, fantasticfilms.ru, gardensrestaurantandcatering.com, ginedis.com , gncr.org, hdvideoforums.org, hihanin.com, kingfamilyphotoalbum.com, likaraoke.com, mactep.org, magic4you.nu, marbling.pe.kr, nacjalneg.info, pronline.ru, purplehoodie.com , qsng.cn, seksburada.net, sportsmansclub.net, stock888.cn, tathli.com, teamclouds.com, texaswhitetailfever.com, wadefamilytree.org, xnescat.info, yt118.com
De hecho, he intentado entrar, al disponer de un antivirus totalmente actualizado, y antes de que éste se enterara, el navegador Google me mostró la siguiente página. Digamos que tomatazo al canto.
domingo, 23 de agosto de 2009
Uno inenta estar al dia,...pero ni aun así.
Leyendo este veranete, veo un artículo de Europa Press en el que dice que la Generalitat Valenciana, montó en el año 2007 un Equipo de Respuesta Rápida ante Incidentes (CSIRT).Sigo leyendo y dice que tiene un curso de uso de navegación y compra segura a través de Internet, todo gratuito una vez suscrito.
Me parece muy bien que politicamente sea muy vistoso tener un centro de respuesta rápida, tener una policia autónoma, pero .... ¿¿ no estaremos incurriendo en un gasto inutil con cuestiones que el gobierno central ya tiene disponible - INTECO - ?? Y todo pagado a golpe de subvención del Plan Avanza y FEDER.
Me parece bien que los politicos se preocupen por la seguridad, pero tambien me parece bien que el dinero de las subvenciones se gaste de forma adecuada, no duplicando o triplicando los esfuerzos y la inversión. ¿ qué pasará cuando se acabe la subvención ? ¿ otro gasto más ? ¿ se cierra la paraeta - portal ?
En todos los proyectos se debe tener en cuenta el mantenimiento de los proyectos tras su implementación. Pero con unos costes de mantenimiento, que sean fiables y que se puedan obtener de fondos privados, autofinanciación, no tirando siempre de papá.... ¡¡ claro como papá es rico aqui se monta lo que sea !!! --- YA ESTA BIEN, HOMBRE, YA ESTA BIEN.
En dos años, no llegan a 200 los mensajes del foro.
Etiquetas:
Politica,
Seguridad,
Subvención
Gran robo de tarjetas de crédito en Internet.
Como vengo denunciando en este blog, no hay que bajar la guardia, y ver dónde se compra - información inmobiliaria, viagras, vacunas de la gripe A -, por otra parte ver qué conectas a tu ordenador - pen USB, DVDs, ... -, y ver dónde te conectas, qué páginas consultas, y con quién hablas ( redes sociales - son todas virtuales - ), ya que los cibercriminales están ahí.
Sin ir más lejos han robado 130 millones de tarjetas de crédito. Según el artículo, el coste de cada tarjeta robada oscila entre los 90US$ y 305US$. Ahora bien ¿ quién paga esto ? ¿ el banco, la entidad de crédito, el consumidor o el que publicita/emite la tarjeta ?
Un ex-funcionario, reincidente en cuestiones de piratería informática, mas dos rusos han sido los que han orquestado el robo.
Sin ir más lejos han robado 130 millones de tarjetas de crédito. Según el artículo, el coste de cada tarjeta robada oscila entre los 90US$ y 305US$. Ahora bien ¿ quién paga esto ? ¿ el banco, la entidad de crédito, el consumidor o el que publicita/emite la tarjeta ?
Un ex-funcionario, reincidente en cuestiones de piratería informática, mas dos rusos han sido los que han orquestado el robo.
sábado, 15 de agosto de 2009
Con la seguridad no hay que ser alarmista sino realista
Si que es verdad que si la gente se asusta con cuestiones de seguridad, deja de utilizar tan activamente Internet, pero es una cuestión imposible...no se puede nada contracorriente. Este artículo de el diario El Pais, es interesante.
Este otro artículo de Terra en el que habla del informe de seguridad elaborado por Cisco, tampoco. Delincuentes organizados !!!
De todas formas la seguridad es algo imprescindible, y al menos protegerse aunque sea con utilidades gratuitas ( y descargadas de sitios seguros), es algo imprescindible, de ahi la cuestión de ser realista. Los ataques existen, igual que los robos en la calle.
Hay que tomar precauciones, como en todos los aspectos de la vida. No conozco a nadie que no salga a la calle por miedo a ser atracado, secuestrado... pero no hay que ir metiendose en la boca del lobo.
Ya hay gente provocando a hackers a cambio de dinerito.... http.//www.criptoreto.com
Este otro artículo de Terra en el que habla del informe de seguridad elaborado por Cisco, tampoco. Delincuentes organizados !!!
De todas formas la seguridad es algo imprescindible, y al menos protegerse aunque sea con utilidades gratuitas ( y descargadas de sitios seguros), es algo imprescindible, de ahi la cuestión de ser realista. Los ataques existen, igual que los robos en la calle.
Hay que tomar precauciones, como en todos los aspectos de la vida. No conozco a nadie que no salga a la calle por miedo a ser atracado, secuestrado... pero no hay que ir metiendose en la boca del lobo.
Ya hay gente provocando a hackers a cambio de dinerito.... http.//www.criptoreto.com
Y yo erre que erre con la seguridad..... actualizaciones automáticas y https
Pues perdonar si os parezco un poco pesado con tanto post de seguridad, pero es para tomarselo muy en serio.
Sigo leyendo noticias en sitios de seguridad sobre la vulnerabilidad de las actualizaciones automáticas por una parte y por otra la del protocolo Secure Socket Layer (SSL), utilizado en navegadores para acceso a comercio electrónico y banca on line ( https ).
Si consiguen meterte un troyano en uno de los programas de actualizaciones automáticas que se utilizan en antivirus, navegadores, flash, Windows, Java.... (ahora todos los programas utilizan la distribución de software on line )...estás muy "perjudicado", ya que cada vez que se conecte tu máquina para hacer una actualización, se enciende una luz roja en alguna máquina de alguien en algún lugar del mundo.... acabas de abrir la puerta de tu casa a un mundo que desconoces, pero que te puede hacer mucho daño.
Si además escuchas las vulnerabilidades del protocolo SSL, de la mano de hackers, ciberpiratas y además de hacen una demostración....en un foro internacional comoBlack Hat y Defcon, te entran ganas de irte corriendo a por el papel.... ( disculpar, pero no es para menos).
Y qué contar del gusano Win32/Conficker o de INF/Autorun.... porcentajes mundiales de un 10% de infección es muy peligroso.
Estamos manipulados, y las fugas de información, desde dentro, no va a ser nada comparado con la cantidad de puertas que los "pardillos" abren.
Y por otra parte, los principales fabricantes de software del mundo, como Microsoft, te anuncia vulnerabilidades importantes en la mayoria de sus productos.....( y esto no lo publica hasta que la gente a la que paga para descubrirlas, no tienen la solución, para su rápida y fácil propagación)
Sigo leyendo noticias en sitios de seguridad sobre la vulnerabilidad de las actualizaciones automáticas por una parte y por otra la del protocolo Secure Socket Layer (SSL), utilizado en navegadores para acceso a comercio electrónico y banca on line ( https ).
Si consiguen meterte un troyano en uno de los programas de actualizaciones automáticas que se utilizan en antivirus, navegadores, flash, Windows, Java.... (ahora todos los programas utilizan la distribución de software on line )...estás muy "perjudicado", ya que cada vez que se conecte tu máquina para hacer una actualización, se enciende una luz roja en alguna máquina de alguien en algún lugar del mundo.... acabas de abrir la puerta de tu casa a un mundo que desconoces, pero que te puede hacer mucho daño.
Si además escuchas las vulnerabilidades del protocolo SSL, de la mano de hackers, ciberpiratas y además de hacen una demostración....en un foro internacional comoBlack Hat y Defcon, te entran ganas de irte corriendo a por el papel.... ( disculpar, pero no es para menos).
Y qué contar del gusano Win32/Conficker o de INF/Autorun.... porcentajes mundiales de un 10% de infección es muy peligroso.
Estamos manipulados, y las fugas de información, desde dentro, no va a ser nada comparado con la cantidad de puertas que los "pardillos" abren.
Y por otra parte, los principales fabricantes de software del mundo, como Microsoft, te anuncia vulnerabilidades importantes en la mayoria de sus productos.....( y esto no lo publica hasta que la gente a la que paga para descubrirlas, no tienen la solución, para su rápida y fácil propagación)
Informe de amenazas para 2011
El Information Security Forum, ha publicado un trabajo sobre los problemas de seguridad en los próximos años, titulado The Threat Horizon for 2010/2011.
Muchas empresas se lo toman a la ligera, y ven en empresas dedicadas a la seguridad y las telecomunicaciones, como meros "vendedores". Señores.... despierten, nosotros en casa estamos muy bien, ¡¡¡ estamos intentando explicarle para que lo entienda que el futuro de su negocio depende de la seguridad de su información.
¿ Tiene alarmas y seguros en la empresa por si ..... ? Pues esto es lo mismo o mas grave, ya que TODA su empresa depende de lo que tiene almacenado en sus sistemas informáticos.
Quizá si lo oyen/leen de mi boca o de mi blog, sigan pensando en que quiero vender... ¡¡ pues se equivocan, ya que nuestra vocación es mas educativa, y de orgullo de mantener clientes durante décadas, sin problemas de seguridad !!!.
Pero me gustaría que estos incrédulos lean de mano de uno de los asesores de seguridad de la
Casa Blanca, o de el informe emitido por ISF, el futuro de la seguridad... y luego hablamos... De verdad me he cansado, ahora sólo los que escuchan estarán protegidos.
Muchas empresas se lo toman a la ligera, y ven en empresas dedicadas a la seguridad y las telecomunicaciones, como meros "vendedores". Señores.... despierten, nosotros en casa estamos muy bien, ¡¡¡ estamos intentando explicarle para que lo entienda que el futuro de su negocio depende de la seguridad de su información.
¿ Tiene alarmas y seguros en la empresa por si ..... ? Pues esto es lo mismo o mas grave, ya que TODA su empresa depende de lo que tiene almacenado en sus sistemas informáticos.
Quizá si lo oyen/leen de mi boca o de mi blog, sigan pensando en que quiero vender... ¡¡ pues se equivocan, ya que nuestra vocación es mas educativa, y de orgullo de mantener clientes durante décadas, sin problemas de seguridad !!!.
Pero me gustaría que estos incrédulos lean de mano de uno de los asesores de seguridad de la
Casa Blanca, o de el informe emitido por ISF, el futuro de la seguridad... y luego hablamos... De verdad me he cansado, ahora sólo los que escuchan estarán protegidos.
domingo, 9 de agosto de 2009
Gripe A / H1N1... Pandemia o infodemia...
Leo un articulo en El Mundo que habla sobre las vacunas disponibles y como se inmunizará la población con las personas vacunadas.
En uno de los comentarios, leo una referencia a todo un informe sobre la gripe aviar y gripe porcina, hablando de robos de virus, rotura de envases, manipulación en Novavax ( empresa farmaceutica) que curiosamente esta en la misma ciudad que Fort Detrick ( Maryland - EEUU)
Las verdad es que es escalofriante, solo pensar en que la manipulación humana de los virus como armas biológicas se pueden utilizar para salir de la crisis, ya que sobra gente, en lugar de empezar una guerra ( despues de la gran depresion de 1929, vino la II guerra mundial ).
En fin especulación y más especulación.
En uno de los comentarios, leo una referencia a todo un informe sobre la gripe aviar y gripe porcina, hablando de robos de virus, rotura de envases, manipulación en Novavax ( empresa farmaceutica) que curiosamente esta en la misma ciudad que Fort Detrick ( Maryland - EEUU)
Las verdad es que es escalofriante, solo pensar en que la manipulación humana de los virus como armas biológicas se pueden utilizar para salir de la crisis, ya que sobra gente, en lugar de empezar una guerra ( despues de la gran depresion de 1929, vino la II guerra mundial ).
En fin especulación y más especulación.
Etiquetas:
Estrategia,
Internacional,
Politica,
Salud,
Sanidad,
Seguridad
domingo, 2 de agosto de 2009
Un programa borra el rastro del pasado en Internet
Buena idea han tenido estas estudiantes para eliminar correos, posts, imagenes,.....un tanto sensibles, ya que nunca sabes donde puede llegar a ir a parar esta información en formato electrónico.
Según parece aún está en fase de pruebas, pero "Vanish" - desaparecer -, será una buena solución para todos,...y empieza aquello de "...este mensaje se autodestruirá en xx minutos".
El post está curioso.
Según parece aún está en fase de pruebas, pero "Vanish" - desaparecer -, será una buena solución para todos,...y empieza aquello de "...este mensaje se autodestruirá en xx minutos".
El post está curioso.
Etiquetas:
Innovacion,
Internet,
Seguridad,
Tecnología,
Telecomunicaciones
El Inteco impulsa una Agrupación Empresarial Innovadora en seguridad de redes
Vale...vale....pero además de lo escrito en esta nota de prensa...¿ cual es el objetivo de crear una asociación con empresas verdaderamente monstruosas como Indra, Telvent, Mnemo,.... ?
A ver si alguien saca algo en claro... aqui dejo el post del ABC
A ver si alguien saca algo en claro... aqui dejo el post del ABC
Etiquetas:
Estrategia,
Innovacion,
Politica,
Seguridad,
Telecomunicaciones
Calibrar la evaluación de la vulnerabilidad
Me ha encantado este post, en un sitio web que no conocia hasta la fecha....buenos articulos... Processor. Ya lo he puesto en los enlaces de interés ya que le he dado un vistazo a algunos de los posts, y estan majetes.
Para los que nos dedicamos a las telecomunicaciones, puede que esto suene a trivial, pero lo cuelgo porque me parece muy didáctico, y práctico para las PYMES.
Y sobre todo el comentario del principio que hace sobre la elección de los dispositivos. Si cometes un error, es algo que te pesara durante años, más que nada porque te has gastado una pasta, y no te soluciona exactamente lo que tu necesitabas.
+ Decidir que productos son los que necesitas
+ Midiendo la vulnerabilidad. Un ejemplo muy clarito.
+ Calcular los costes globales
+ Opciones Open-Source
+ Evaluación de Appliances
Chequeando el producto.... dos opciones. Una gestionar todo con el vendedor, o utilizar www.eeye.com.
Para los que nos dedicamos a las telecomunicaciones, puede que esto suene a trivial, pero lo cuelgo porque me parece muy didáctico, y práctico para las PYMES.
Y sobre todo el comentario del principio que hace sobre la elección de los dispositivos. Si cometes un error, es algo que te pesara durante años, más que nada porque te has gastado una pasta, y no te soluciona exactamente lo que tu necesitabas.
+ Decidir que productos son los que necesitas
+ Midiendo la vulnerabilidad. Un ejemplo muy clarito.
+ Calcular los costes globales
+ Opciones Open-Source
+ Evaluación de Appliances
Chequeando el producto.... dos opciones. Una gestionar todo con el vendedor, o utilizar www.eeye.com.
sábado, 1 de agosto de 2009
Si...efectivamente quiero asustar....
Pues si.... hay que estar asustado, ya que o tienes la red de la empresa asegurada, y la conexión de tu casa protegida o en un pis-pas, te la revientan, y te hacen un desgraciado. ... ¡¡¡ Ojito con los modems USB que están conectados directamente al ordenador !!!¿ Qué hacer ? Facil, o contratas a una empresa especializada, o contratas a un profesional especializado.... creo que esto ultimo puede salir un poco mas caro, además de tener que controlar a este nuevo elemento dentro de la empresa.
Todo depende de las dimensiones de la empresa, y si no fijaros en la seguridad interna del Deutsche Bank.
Leeros este artículo que os dejará el cuerpo fino...los hackers mas sofisticados,. y tener cuidado que no tienen escrupulos, ya que aprovechan cualquier noticia .. Gripe A - para encontrar el hueco ... ingenieria social.
Seguridad en la banca electrónica
Bueno,....y digo banca electrónica por no decir comercio electrónico o cualquier otro medio virtual en el cual te puedan tocar los cuartos.No es asustar, sino concienciar a la gente en el uso de las nuevas tecnologias, como utiliza las tarjetas de crédito, el dinero en los comercios, el mando a distancia del garaje o las llaves de su casa.
Unicamente hay que tener en cuenta que en Internet es todo virtual, y hay muchas jugarretas que se han bautizado como ingenieria social, o el famoso phising que a mas de uno le ha conseguido engañar, dandole a "los malos" sus datos - su usuario y contraseña. Ya no basta con fijarse en que la conexión se realiza a la pagina web correcta, que tenemos un candado (https), debemos verificar el certificado digital del servidor al que nos conectamos.
Pues a pesar de no abrir los correos, hay que tener el antivirus totalmente actualizado - norma numero uno -, a pesar de que sea engorroso, pero evita que te "metan" bichitos , y sobre todo, no hablar/escribirse con desconocidos.... Hay un nuevo sistema para vulnerar... "man in the browser", un sistema que se instala en tu ordenador y registra todos los pasos que usted da para acceder a sus cuentas bancarias (direcciones URL a las que accede, contraseñas que teclea, números de usuarios).
Y una cosa mas...no useis los wifis gratuitos de desconocidos para enviar o acceder a informacion de interes ... correos electronicos con contraseñas, acceso a bancos.... ¡¡ ese pardillo que no protege su wifi, quiza no lo sea tanto, y lo que esté haciendo es "esnifar" todo el tráfico para luego pacientemente escarbar en toda esa informacion, y acabar conociendote mejor que tu madre.
Y habrán más ataques todavía, debiendo introducir un nuevo elemento fisico en la seguridad, un pen USB, un DNI-electronico, la tarjeta con coordenadas, ... algo que no nos puedan robar por Internet, y que necesiten tenerlo el "bandido" para evitar que nos atraquen.
Y sobre todo....no hagais caso de los correos que os envían los bancos, haceindo referencia a la cuenta corriente, ..... ellos llaman, y NO ENVIAN CORREOS ELECTRONICOS, LO COLOCAN EN SU PORTAL, COMO UN MENSAJE.
Etiquetas:
Internet,
Seguridad,
Tecnología,
Telecomunicaciones
lunes, 13 de julio de 2009
Promover la seguridad... INTECO
Me alegra ver que el dinero publico se utiliza bien. La verdad es que me quejo de lo que me molesta, y soy la bisagra que chirria.... jajajaja.... asi hay que ponerle aceite de vez en cuando para que se calle.... jajajajaja.
Pues bien, cuando veo algo bien hecho tambien lo digo. Este es el caso de la Oficina de Seguridad del Internauta. (OSI) Desconozco el funcionamiento a nivel telefonico, pero al menos los consejos y el contenido de la pagina es muy bueno e interesante.
El unico pero que tengo es el de los útiles gratuitos. Me parece correcto, aunque hay muchos mas, y no deja de ser publicidad.
Pero sin embargo en INTECO ( el padre de OSI ), tiene un apartado de buscador de soluciones, aqui no son gratuitos, y no salen algunos de los productos disponibles.. Cisco, Fortinet.... ¿ qué no han pagado la cuota ?
Pues bien, cuando veo algo bien hecho tambien lo digo. Este es el caso de la Oficina de Seguridad del Internauta. (OSI) Desconozco el funcionamiento a nivel telefonico, pero al menos los consejos y el contenido de la pagina es muy bueno e interesante.
El unico pero que tengo es el de los útiles gratuitos. Me parece correcto, aunque hay muchos mas, y no deja de ser publicidad.
Pero sin embargo en INTECO ( el padre de OSI ), tiene un apartado de buscador de soluciones, aqui no son gratuitos, y no salen algunos de los productos disponibles.. Cisco, Fortinet.... ¿ qué no han pagado la cuota ?
Etiquetas:
Internet,
Seguridad,
Telecomunicaciones
jueves, 4 de junio de 2009
Aviso a los incautos en Internet...
Leyendo articulos y mas articulos sobre seguridad, quiero llamar la atención a los incautos de que tengan cuidadin con las siguientes cuestiones:
- Si les va lento el ordenador por culpa del antivirus, configurar bien el antivirus, pero nunca lo desactiveis. O cambiar de marca de antivirus, ya que sino no sirve para nada.
- Ni en el trabajo, ni en casa, no facilitar ningun dato, ni de acceso a Internet, ni de cuentas corrientes. No sabemos nunca quién está a la otra parte del telefono. Casi que seguir la regla que de pequeños nos decian --- No hables con desconocidos. Esto se ha bautizado como ingenieria social, y funciona.
Si a un nuevo empleado en la empresa, le dicen que le llaman del departamento de sistemas, y que siguiendo instrucciones del Director General ( D. Fulano Ambrosio --...seguro que sale en Internet ), han detectado un virus que pone en riesgo la integridad de la red, y que necesitan su contraseña..... ¿ Se la dara o no ?
- Por último no hagais caso nunca a un correo pidiendo datos del banco. Los bancos no envian correso pidiendo informacion, tienen un sistema de mensajeria propio una vez dentro del portal. Fijaros siempre que la direccion URL tiene el formato : https://www.nombredelbanco.es, imprescindible lo del httpS
- Cuidado...mucho cuidado con las páginas web atractivas que te piden activar algo o instalar algo... si no es un sitio de confianza, y no teneis ningun sistema de proteccion de amenazas, no corrais riesgos innecesarios.
- Mas cuidado todavia con los equipos moviles ( PDA, smartphone, moviles, pen drive....) que pueden estar repletos de virus. Asi que lo que hasta ahora era válido con un firewall en la red, se convierte en un problema, ya que el mismo telefono puede estar conectado a Internet y por USB a la red.....
Os adjunto un articulo que trata sobre este tema....en Imatica
- Si les va lento el ordenador por culpa del antivirus, configurar bien el antivirus, pero nunca lo desactiveis. O cambiar de marca de antivirus, ya que sino no sirve para nada.
- Ni en el trabajo, ni en casa, no facilitar ningun dato, ni de acceso a Internet, ni de cuentas corrientes. No sabemos nunca quién está a la otra parte del telefono. Casi que seguir la regla que de pequeños nos decian --- No hables con desconocidos. Esto se ha bautizado como ingenieria social, y funciona.
Si a un nuevo empleado en la empresa, le dicen que le llaman del departamento de sistemas, y que siguiendo instrucciones del Director General ( D. Fulano Ambrosio --...seguro que sale en Internet ), han detectado un virus que pone en riesgo la integridad de la red, y que necesitan su contraseña..... ¿ Se la dara o no ?
- Por último no hagais caso nunca a un correo pidiendo datos del banco. Los bancos no envian correso pidiendo informacion, tienen un sistema de mensajeria propio una vez dentro del portal. Fijaros siempre que la direccion URL tiene el formato : https://www.nombredelbanco.es, imprescindible lo del httpS
- Cuidado...mucho cuidado con las páginas web atractivas que te piden activar algo o instalar algo... si no es un sitio de confianza, y no teneis ningun sistema de proteccion de amenazas, no corrais riesgos innecesarios.
- Mas cuidado todavia con los equipos moviles ( PDA, smartphone, moviles, pen drive....) que pueden estar repletos de virus. Asi que lo que hasta ahora era válido con un firewall en la red, se convierte en un problema, ya que el mismo telefono puede estar conectado a Internet y por USB a la red.....
Os adjunto un articulo que trata sobre este tema....en Imatica
Suscribirse a:
Entradas (Atom)