Mostrando entradas con la etiqueta Seguridad en la informacion. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad en la informacion. Mostrar todas las entradas

Los principales objetivos de los ciberataques en 2015

www.abc.es

Gobiernos, tarjetas de crédito, datos médicos y aparatos propios de la llamada «Internet de las Cosas» serán los principales focos, según vaticinan los expertos


Los principales objetivos de los ciberataques en 2015

Gobiernos, tarjetas de crédito, datos médicos y aparatos propios de la llamada «Internet de las Cosas» serán los principales focos de actuación por los ciberdelincuentes a lo largo del presente año. Las organizaciones han visto la necesidad de utilizar la inteligencia para gestionar sus riesgos informáticos, con el fin de proteger sus activos de los ciberataques, predecir y prevenir cualquier incidente y defender sus sistemas y datos críticos. La rápida evolución de la tecnología y la creciente sofisticación de los atacantes son un reto continuo para las bases sobre las cuales hoy en día se construyen los programas de ciberseguridad.

Según las previsiones de la firma española Vector ITC Group, las ciberamenazas más importantes que se darán en los próximos meses irán hacia el robo de credenciales para operar operaciones financieras y los ataques dirigidos a instituciones públicas volverá a ser, al igual que en 2014, otro de los riesgos.

Secret Ink, enviar correos electrónicos que se eliminan al ser leído

Secret Ink es una plataforma para enviar correos electrónicos que se eliminan al ser leídos que nos será de gran ayuda en caso de que necesitemos enviar información importante o privada a alguno de nuestros contactos y que por tanto no debe dejar rastros tras de sí, así que esa opción de ser eliminado el correo tras ser leído resulta perfecta.
SecretInk
De tal manera, Secret Ink se transforma en una excelente oportunidad para explotar, teniendo en cuenta que al enviar el email se eliminará al ser leído, todo ello si obviamente tenemos instalado previamente un complemento al que tendremos acceso desde la página web.
Además de lo anterior, Secret Ink también es válido al momento de enviar SMS por ejemplo, por lo que su rango de acción es sumamente amplio.

Enlace | Secret Ink

iSafe: protege archivos y datos en tu Mac de forma sencilla


Hace algunas semanas, hablamos sobre unas interesantes aplicaciones para cifrar archivos en nuestro Mac. Entre FileVault, la opción nativa, y otras alternativas más simples de usar como Scrambler y Espionage, tenemos mucho para elegir. Hoy agregaremos una nueva opción a la lista, una aplicación llamada iSafe que reseñaron hace poco nuestros colegas de AppleWeblog y que también es bastante sencilla de usar. ¿Qué podemos hacer con esta aplicación para cifrar archivos en Mac?

iSafe es una interesante adición a la App Store, disponible tanto para iOS como para OS X. Con esta herramienta vamos a poder almacenar nuestros archivos y datos de forma segura usando un cifrado AES de 256 bits. El valor diferencial de esta herramienta para cifrar archivos en Mac es que tiene la aplicación para iOS que la acompaña, y que funciona de una manera muy similar con algunas restricciones de tipos de archivos.

Facebook encuentra una nueva fuente de ingresos

La compañía de Mark Zuckerberg ha decidido empezar a probar el cobro a los usuarios que deseen que los mensajes que envían a desconocidos no terminen en la carpeta de “otros”.

A finales del pasado año Facebook decidió implantar un cambio en su sistema de mensajes que consistió en la creación de una nueva carpeta llamada “otros”, que se ubica junto a la tradicional bandeja de entrada.

El objetivo de esa nueva carpeta es almacenar los mensajes que recibe un usuario de aquellos miembros de la red que no son sus amigos ni “amigos de sus amigos”.

Skype, Facebook y su seguridad

Han descubierto que las versiones 5.3 y 5.5 de Skype, contienen un agujero en la seguridad que podría nuevamente llevar a que ciber-delincuentes tomarán datos de carácter personal o directamente se hicieran con el dominio de la cuenta.
El problema lo detectó el experto en seguridad David Vieira-Kurz, y está relacionado con la reciente integración del programa con Facebook que ahora permite ver la actividad de nuestros amigos y publicar mensajes en nuestro muro, todo ello desde nuestro cliente de Skype.

Consejos para escribir contraseñas seguras


Según revela un estudio, "1234", es la clave más frecuente que la gran mayoría de usuarios escribimos para proteger nuestros servicios en línea, donde guardamos datos privados de gran importancia, e incluso, los números de nuestras cuentas bancarias. Esto significa que cualquier hacker puede entrar en la mayoría de cuentas privadas de plataformas de Internet en pocos segundos.

Cuando queremos elaborar un poco más las contraseñas, las basamos, incluso de modo inconsciente, en referencias simbólicas como nuestro cumpleaños, el de nuestros hijos o la fecha de nuestra boda. También así se lo ponemos fácil a los hackers, pues les basta con entrar en sitios como Facebook, ver alguno de estos datos y, a partir de ellos, buscar la combinación de entrada a nuestros servicios. Respecto al nombre de usuario, los profesionales de romper claves saben que casi todos usamos el mismo que tenemos en nuestra dirección de correo electrónico. Conviene, por lo tanto, ser mucho más inteligentes y blindar lo que ahora tenemos casi como un libro abierto.

SKYPE no es tan seguro como se cree

El programa Skype, que ofrece servicios de mensajería instantánea, telefonía y videoconferencias tiene reputación de ser muy segura, prácticamente ‘infranqueable’. Los representantes de la compañía, que recientemente fue comprada por Microsoft, han dicho en varias ocasiones que el cifrado de los datos transmitidos a través del programa es inaccesible, y que los usuarios solamente tienen que estar alerta para no permitir la suplantación de su identidad por otro usuario, informó Wall Street Journal.

Disidentes en todo el mundo usan Skype para sus comunicaciones. Tanto es así, que los revolucionarios egipcios coordinaron sus acciones durante los disturbios que azotaron el país este año utilizando el popular programa, ya que así estaban seguros de que nadie interceptaría sus llamadas.

Virus Informaticos mas recientes 2011

Listado de los diferentes alias asignados por las compañías antivirus


Smitnyl


Nombre completo: Trojan.W32/Smitnyl
Peligrosidad: 2 - Baja
Fecha de publicación: 21/02/2011
Tipo: Trojan
Descripción: Troyano para plataformas Windows que modifica el archivo de arranque de Windows (Master Boot Record).
Alias: Trojan.Smitnyl (Symantec)

Jugar a la ofensiva en la defensiva de nuestros datos digitales

Hace tiempo escuché una conferencia sobre seguridad informática de un muy buen amigo, en la que comenzaba explicando los principios del judo. El judo es un arte marcial que busca aprovechar la fuerza del contario para defenderse e inclusive atacarlo. Aunque suene descabellado, este concepto es posible aplicarlo al área de seguridad informática. Una serie de herramientas se han diseñado bajo este principio, con el objetivo de confundir al atacante y, en algunos casos, responder al ataque.

Existen diferentes personajes en el área de seguridad informática. Podemos mencionar a hackers, crackers, script-kiddies y otros. Lo cierto es que al final quedan sólo dos tipos:  los que defienden y los que atacan. Para mucha gente es más interesante el rol de los que definen un ataque, que el papel que juegan los se defienden de uno. En varias organizaciones la estrategia de defensa se resume en definir reglas para el firewall, pagar la licencia de antivirus y administrar la instalación de parches. Sin embargo es posible hacer más interesante la defensa de los activos informáticos si involucramos técnicas de ataque dentro de la estrategia de defensa.

Infografía sobre la seguridad de las contraseñas

Recientemente la empresa desarrolladora de software de seguridad Zone Alarm ha realizado una encuesta sobre la seguridad en las contraseñas y con estos datos ha armado una excelente infografía que les dejo en este post.
Algunos datos interesantes a destacar de la infografía:
  • El 79% de los consumidores utiliza contraseñas muy inseguras partiendo de datos personales o frases comunes
  • El 4% utiliza contraseñas basadas en la palabra “password”
  • El 20% utiliza contraseñas basándose en su primer nombre
  • Sólo el 1% de los consumidores utiliza contraseñas de más de 13 caracteres

Visto en ChurchCrunch

Como crear una Buena Contraseña

Pensar contraseñas es una tarea difícil y a veces se nos ocurre la inocente idea de usar passwords como 123456 o QWERTY. En realidad si tienes uno de esos dos tu información peligra en internet.

Pero otras claves un poco más largas también pueden ser frágiles. O así por lo menos lo deja claro este cuadro, que revela cuánto puede tomarle a alguien descifrar tu clave dependiendo de la complejidad que tiene.

Así que ya sabes, no se la dejes tan fácil a los que quieres adueñarse de tu información.

Fuente: Blackberry Blog

CONSEJOS PARA ESCOGER UNA BUENA CONTRASEÑA

La elección de una contraseña es un proceso que realizamos a menudo y de cuyo diseño depende en gran parte la seguridad y robustez de nuestros sistemas. En estas entregas vamos a conocer las características que debe tener una buena contraseña y cuales, sin embargo, debemos evitar.


La contraseña, o password, es una pieza fundamental en la seguridad de los sistemas. Con ella podemos identificarnos ante un control de acceso, como puede ser al introducirla junto con nuestro nombre de usuario para acceder a Internet, recoger el correo electrónico o para autentificarnos en una red local. Si un tercero consigue descubrir nuestra contraseña podrá hacerse pasar por nosotros, obtener información sensible y utilizar nuestros recursos.

Contraseñas nulas
Como primer ataque, y tipo de password que debemos de evitar, nos encontramos con las contraseñas nulas. En muchas ocasiones, para agilizar los procesos y evitar teclear la contraseña una y otra vez, no se introduce password alguna junto con el nombre de usuario, lo que se conoce como contraseña nula. Esto permite a un tercero autentificarse en el sistema con tan sólo conocer el nombre de un usuario legítimo. Para evitar estas prácticas negativas por parte de los usuarios, son muchas las aplicaciones que no permiten dejar vacío el campo de contraseña, forzando a que se deba elegir una.

Otra irregularidad que suele cometerse es dejar las contraseñas por defecto. Estas passwords vienen establecidas por el fabricante y son de conocimiento público. Muchos ataques comienzan probando estas contraseñas por defecto, con la esperanza de que algún usuario no la haya modificado.

Otras contraseñas fáciles de averiguar son aquellas que están formadas por nombres propios, fechas de nacimiento, marcas de empresa, matrículas de automóviles, etc. Un ataque dirigido a un usuario en particular puede recabar este tipo de información y probar diferentes combinaciones, con bastante posibilidades de éxito en el caso de que el usuario utilice contraseñas relacionadas con él.

Número y la diversidad de los tipos de caracteres que conforman una contraseña
Los sistemas de control de acceso o autenticación necesitan poder contrastar la password que proporcionamos para validar si se trata de una pareja nombre de usuario - contraseña válida. Una de las posibilidades consiste en comparar la contraseña solicitada con la password original almacenada en una base de datos. Este esquema tiene el inconveniente de que si un atacante consigue llegar a la base de datos, todas las contraseñas de los usuarios del sistema quedarían al descubierto.

Para evitar estos problemas, lo más común es encontrarse con una base de datos donde se registren nombres de usuarios junto con sus contraseñas cifradas, de forma que no exista forma de realizar el algoritmo inverso de cifrado para obtener la contraseña original. Para validar una contraseña, el sistema realiza el cifrado de la password solicitada, y compara el resultado con la contraseña cifrada que mantiene en el registro. Si ambas coinciden, el usuario es legítimo. Esta forma de trabajar evita que por el sistema circulen y se almacenen las contraseñas, para evitar así que un tercero pueda hacerse con ellas.

Un ejemplo típico lo encontramos en los sistemas Unix, que almacenan las contraseñas en el archivo etc/passwd de la siguiente forma: agomez:Xt4gmzs6RJU9b:14:8:Alfonso Gómez:/home/agomez:/bin/csh

Cada línea del fichero contiene este formato, donde el primer campo corresponde al nombre de usuario y el segundo es la contraseña cifrada con el algoritmo DES. A continuación nos encontramos con dos campos numéricos, donde se recogen el identificador de usuario (UID) y el identificador de grupos (GID). A continuación nos encontramos con el campo GECOS, con información adicional sobre el usuario, y los campos del directorio por defecto del usuario y su shell.

Cuando un usuario se autentifica en Unix, el sistema solicita nombre de usuario y contraseña, cifra la password suministrada y compara los datos con el registro almacenado en etc/passwd.

La utilización del cifrado DES, que no permite el algoritmo inverso, garantiza que aunque un atacante pueda acceder al fichero etc/passwd, éste no podrá conocer la contraseña del usuario.

Para vulnerar estos sistemas los crackers utilizan unas utilidades que comparan, a gran velocidad, posibles contraseñas cifradas con las existentes en el registro, buscando coincidencias. Para elegir las posibles contraseñas utilizan principalmente dos métodos: el diccionario y la fuerza bruta.

El primer ataque consiste en ir recorriendo un diccionario y cifrar todas sus palabras para compararlas con las contraseñas ya cifradas, buscando que coincidan. Este método aprovecha que muchos usuarios escogen como contraseña términos que existen en el lenguaje. Por lo tanto una buena contraseña deberá ser un conjunto de caracteres sin significado alguno, para que no pueda encontrarse en un diccionario.

El ataque por fuerza bruta consiste en un ejercicio de combinación, donde se van cifrando todas las posibles contraseñas y comparándolas con las existentes en el registro, buscando también coincidencias. Este método, por definición, siempre consigue su meta, si bien el problema que tienen es de recursos y tiempo. Si una contraseña es suficientemente larga, el número de combinaciones posibles se dispara exponencialmente, por lo que es prácticamente imposible, a efectos prácticos, probar todas las posibilidades. De este ataque aprendemos que debemos utilizar una buena longitud de contraseña y evitar las cortas.


Fuente: http://www.sitiosespana.com/notas/2010/junio/contrasena.htm