Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

sábado, 25 de octubre de 2008

Trojanos Utilizan el Nombre de Facebook Para Entrar en su Computador

Usted consulta su correo electrónico y aparece una notificación de Facebook que le indica que alguien quiere ser su amigo. Parece algo normal, dado que esta red social envía, salvo si no lo desea, notificaciones por correo cuando alguien lo agrega como amigo o cuando le envía un mensaje en el sistema de 'correo interno' de Facebook.

Pero en esta ocasión hay una 'pequeña' diferencia: el correo contiene un archivo anexo, en formato Zip (usado para comprimir archivos y carpetas), el cual se presenta como una fotografía que usted como receptor puede disfrutar después de darle doble clic.

No caiga en el engaño: se trata de un caballo de Troya (una variedad de virus), que se instalará en su computador y tratará de capturar su información personal y enviársela a los piratas informáticos.

WebSense Security Labs ThreatSeeker Network descubrió esta reciente campaña de spam de ingeniería social y phishing que se envía aparentemente desde cuentas de correo con el dominio facebookmail.com, que es el dominio oficial utilizado por la red social.

WebSense ofrece más detalles sobre su alerta de seguridad en la dirección http://securitylabs.websense.com/content/Alerts/3185.aspx

El problema no es Facebook

Si bien la primera reacción ante este nuevo riesgo puede ser criticar a Facebook o señalarlo como culpable de poner al alcance de todos la información personal, este nuevo ataque de phishing es uno más de los tantos que están vigentes en el momento.

El phishing más frecuente consiste en la imitación de los correos de los bancos, en los que se conmina a los receptores a escribir sus números de cuenta y contraseñas en un sitio web fraudulento. Pero los piratas informáticos siempre están en busca de sitios populares y mecanismos para engañar a las personas, por lo que ya es común en Colombia recibir mensajes fraudulentos que suplantan a Eltiempo.com, Elespectador.com, Facebook y agencias de viajes.

Fuente: El tiempo

Saque Su certificado Jucidial Por Internet

Esta semana, el Departamento Administrativo de Seguridad (DAS) habilitará un servicio en línea para que los colombianos puedan sacar el certificado judicial por Internet, proceso que anteriormente requería de filas y algunas horas de trámites en las instalaciones de la entidad.

Esta, que es una de las principales 'vueltas' que tienen que hacer los ciudadanos en la actualidad, se podrá sacar en cualquier momento del día y en solo unos instantes a través de la Red, sin las acostumbradas colas ni citas.

La persona ya no recibirá la tradicional libreta verde, sino un código (número) que tendrá validez de un año y el cual se podrá entregar a empleadores, embajadas u oficinas de inmigración quienes harán la verificación, también en línea, de los antecedentes judiciales del individuo.

Dicho certificado tendrá la misma validez que el que una persona solicita directamente en el DAS.

Aparte de la conexión a Internet, los ciudadanos que quieran hacer este trámite en línea deberán cumplir con dos requisitos: haber sacado personalmente el certificado judicial al menos una vez en los últimos cinco años y poseer una cuenta con la que puedan pagar por Internet (debe tener segunda clave para transacciones electrónicas). Se prevé que estén incluidos los principales bancos del país.

El servicio estará habilitado en el sitio web del DAS (www.das.gov.co), aunque los usuarios también podrán ingresar por el portal de trámites del Estado (www.gobiernoenlinea.gov.co) y buscar la opción 'certificado judicial en línea'.

El certificado que se obtenga por este medio tendrá un costo de 28.900 pesos (lo mismo que vale sacarlo la primera o segunda vez).

Fuente: El tiempo

Los Malware Invaden Internet

Así como sucede con los virus humanos, ahora su PC puede resultar infectado con un programa maligno con sólo 'darle la mano' a un sitio de Internet.

El 'malware', como se conoce a aquellas aplicaciones maliciosas, como los virus o los programas espía, ya no sólo se transmite entre computadores a través de correo electrónico o una memoria removible infectada, por ejemplo, sino que ahora usa a sitios de Internet, algunos famosos, para distribuirse.

Los delincuentes instalan tales virus en los computadores donde residen los sitios web, para desde allí atacar a los PC que navegan en tales páginas de la Red.

Bajo esta modalidad, los ladrones informáticos lograron en meses anteriores instalar virus en millones de PC de usuarios de sitios como BusinessWeek, Yahoo TV, Unicef, MySpace, Sony PlayStation y la Federación Internacional de Tenis, entre otros.

Todos estos sitios ya fueron vacunados y asegurados.

El objetivo de esta nueva modalidad sigue siendo el mismo: instalar en millones de PC programas que espían información de sus usuarios (como números de cuentas bancarias, contraseñas, etc.); y otros más avanzados que permiten al pirata informático controlar de manera remota el computador de la víctima para usarlo luego en distintas maniobras delictivas como el envío de correo no solicitado (spam) e incluso para atacar a otros sitios de la Red.

De otro lado, además de un programa de antivirus (actualizado a diario),en www.pandasoftware.com podrá hacer una revisión en línea del estado de seguridad de su computador.

Fuente: El tiempo

martes, 5 de agosto de 2008

Auge de Los Data Center en Colombia

Perder la información de la empresa en caso de un incendio o robo, suspender el contacto con un cliente en el exterior porque se va la luz o sufrir el colapso del sitio web justo el día en el que más gente lo visita son situaciones que las organizaciones modernas ya no deberían padecer.

Con la ayuda de los data center (centros de datos empresariales) cualquier compañía puede superar dos de los retos más relevantes que enfrenta toda institución hoy en día: mantener siempre la operación y resguardar la información ante cualquier eventualidad.

Si bien cada compañía puede construir y adecuar su propio data center, una tendencia fuerte en la actualidad es la de 'arrendar' ese tipo de instalaciones y contratar su manejo con compañías especializadas.

Recurrir a terceros para que se encarguen del manejo de la información y la operación de la empresa tiene como principales beneficios los de mejorar los niveles de seguridad, demandar una menor inversión y no distraer a las compañías con procesos que no tienen que ver con su actividad económica.

Los data center, que alguna vez fueron calificados como 'hoteles de lujo en los se alojan todos los datos y operaciones de una empresa', no son nuevos en el país, pero recientemente han florecido hasta convertirse en uno de los negocios más competidos del cambiante sector de las telecomunicaciones nacionales.

Fuente: El Tiempo

miércoles, 23 de julio de 2008

Colombia La Mas Debil En Seguridad Informatica

Dicho índice, creado por la empresa de redes Cisco y que se midió por primera vez este año, calificó a Colombia con un puntaje de 62 puntos (de 100 posibles), el mismo resultado de Argentina.

Los otros cuatro países evaluados fueron Brasil (63 puntos), Chile (64), Venezuela (64) y México (66). El promedio para la región fue de 64 puntos, o sea que Colombia también quedó por debajo de la media.

Para obtener ese índice Cisco contrató a la empresa consultora Kaagan Research Associates, la cual realizó cerca de 600 encuestas a gerentes de tecnología de las seis naciones.

Cisco dice que un promedio de 64 puntos para la región muestra que, a pesar de que las organizaciones están implantando políticas de seguridad informática, "aún queda mucho por recorrer para alcanzar mejores estándares".

Uno de los aspectos que más afectó la evaluación de Colombia está relacionado con la implementación de procesos enfocados a proteger la seguridad de la información; el 41 por ciento de los encuestados manifestó que la alta gerencia le da tan solo una 'importancia moderada' a esta materia.

Por otra parte, solo 16 por ciento de las empresas del país dijeron estar 'muy seguras' cuando se les preguntó por su nivel de confianza ante amenazas internas. En la mayoría de las compañías colombianas (61 por ciento) la respuesta fue 'algo seguras'. En cuanto a la seguridad contra amenazas externas, el 35 por ciento de las firmas dijo estar 'muy confiadas'.

Lo que más preocupa a las compañías nacionales son los ataques de virus y gusanos, considerados 'extremadamente' o 'muy' serios por el 65 por ciento de los encuestados.

Otro de los principales peligros que reconocen las empresas del país es la capacidad del crimen organizado para comprometer sus sistemas de seguridad: 62 por ciento de las firmas están 'bastante' preocupadas.

Finalmente, a pesar de que el país tiene el porcentaje más alto en cuanto al uso de controles de acceso basados en roles (perfil del empleado), con el 95 por ciento, es el peor clasificado en autenticación biométrica (como huella digital), con el 21 por ciento.

Para Daniel Rojas, de la empresa de seguridad informática Symantec, uno de los principales inhibidores para la masificación de prácticas de seguridad informática en el país "es la falta de conciencia sobre la relación costo/beneficio de preservar la información que permite la continuidad del negocio".

Josué Ariza, directivo de la firma de seguridad Websense, concuerda con Rojas y subraya que "a veces cuesta mucho que algunas personas sean receptivas a la implantación de políticas de seguridad informática".

"Solo cuando las empresas son víctimas de ataques y conocen las consecuencias toman mayores precauciones", dijo el ejecutivo de Websense.

Fuente: Revista Enter

lunes, 21 de julio de 2008

Llegan A Colombia Computadores Con Sistema De Reconocimiento Facial

Toshiba presentó en Colombia portátiles que solo funcionan tras reconocer el rostro de su dueño.

El sistema de reconocimiento facial, empleado en algunos estadios y aeropuertos del mundo para identificar personas y buscar delincuentes, es el nuevo método usado por los fabricantes de computadores para asegurar la información de los usuarios.

La empresa japonesa Toshiba presentó ayer en Bogotá su nueva línea de computadores portátiles, la cual incluye modelos que incorporan un sistema de reconocimiento de rostros para poder acceder al equipo.

Hasta ahora, las firmas productoras de equipos electrónicos (incluidos computadores) se valían de sistemas de contraseñas y más recientemente de huellas dactilares para validar que los computadores solo fueran usados por sus dueños.

La tecnología de reconocimiento facial aplicada a los computadores se apoya en un software y la cámara web incorporada para comprobar si la persona que quiere acceder al computador es la que está autorizada para tal fin.

Según Óscar Cisneros, gerente de ventas de Toshiba en Latinoamérica, el sistema presente en portátiles como el A305 es muy fácil de usar.

El usuario tan solo debe registrar su rostro una vez al frente de la cámara web del equipo; luego, cada vez que lo encienda e intente acceder, el software se encargará de hacer la comparación automáticamente.

"La persona no tiene que estar peinada igual o en la posición exacta en la que hizo el registro. El sistema no toma una foto, sino que guarda los rasgos generales y las características que hacen diferente cada rostro para hacer la comparación respectiva", explicó Cisneros.

Los técnicos de Toshiba explican que el software analiza aspectos como el tamaño y forma de la nariz, la distancia entre los ojos y la proporción de los pómulos; si encuentra que todos los puntos coinciden, permite el acceso al usuario, de lo contrario lo niega.

"Lo más valioso que tiene un computador es la información. Con este sistema se impide que los datos puedan ser vistos por personas extrañas en caso de robo o pérdida del equipo", sostuvo Hernán Rodríguez, gerente de Toshiba en Colombia.

Además de restringir el acceso a todo el computador, el sistema de reconocimiento facial también puede ser usado para limitar algunas aplicaciones instaladas en el equipo; esto se logra mediante la creación de diferentes perfiles de usuario.

Así, los padres pueden crear sesiones especiales para que cuando los hijos prendan el computador entren a sesiones diferentes, identificadas con sus propios rostros, en las cuales puede estar prohibido el uso de chats, servicios de mensajería o la descarga de material no apto para menores.

Los nuevos computadores se venderán en Colombia por un precio aproximado de 2,3 millones de pesos, IVA incluido

Fuente: Revista Enter

sábado, 12 de julio de 2008

Redes Wi-Fi inseguras, ¿cómo protegerse?

Interesante artículo publicado en la Revista Enter acerca de seguridad en redes Wi-Fi

Riesgos de una red Wi-Fi abierta


1. Navegar. El intruso podrá conectarse libremente a Internet consumiendo su ancho de banda y disminuyendo la calidad del servicio.
2. Infectar con virus. Un PC con programas malignos puede aprovechar una red Wi-Fi abierta para infectar otros computadores.
3. Espiar información. Con ayuda de programas gratuitos, una persona con ciertos conocimientos puede descifrar la información que circula en una red inalámbrica abierta (documentos, contraseñas, conversaciones, etc.).
4. Administrar la conexión. Un experto podría entrar a la configuración del enrutador desprotegido y, por ejemplo, definir una mayor potencia de cubrimiento o delimitar la capacidad del canal de Internet para tener mayor calidad de servicio.
5. Iniciar ataques o enviar spam. A través de una red abierta un hacker puede conectarse a Internet y desde allí distribuir correo basura (spam) y virus o enviar ataques contra otras personas o equipos.

Tips de Seguridad

1. Active la seguridad WPA. La mayoría de enrutadores o puntos de acceso incluyen ambos sistemas de protección (WEP y WPA). Activar el más seguro (WPA) es cuestión de entrar a la configuración del enrutador (en el manual se indica cómo hacerlo) y definir que use tal sistema de protección.
2. Contraseñas seguras. En el enrutador defina contraseñas fuertes, es decir, que tengan más de seis caracteres y ojalá combinadas con números y símbolos. No las comparta con muchas personas y no deje las contraseñas predeterminadas del enrutador (los hackers las conocen).
3. Delimite el rango de cubrimiento. Otra de las funciones que no se usa es la del alcance del enrutador. En la configuración del equipo se puede definir la potencia de cubrimiento del aparato, la cual puede ser baja, mediana o alta, según el tamaño de su casa o apartamento. Así impedirá que la señal Wi-Fi llegue a la calle o a zonas públicas.

Fuente: Revista Enter - JOSÉ CARLOS GARCÍA R

Guard revoluciona la vigilancia privada en Colombia

En Bogotá fue lanzado ‘Guard’, el robot que revolucionará la seguridad empresarial. Está capacitado para hacer rondas como cualquier vigilante, controlar alarmas de fuego y monitorear pasillos.

A1A Visa es la empresa creadora del ‘Robot Guard’, un sistema ideado por ingenieros colombianos que será de gran ayuda para la seguridad de empresas.

El Robot, además de las características ya mencionadas, puede detectar paquetes afuera de lugar y objetos extraños al ambiente de las zonas de vigilancia; un computador ubicado en su interior que posee un software de análisis inteligente de imágenes, es el responsable.

Dentro de las características especiales posee una alarma que envía al centro de vigilancia la alarma cuando detecta una situación anormal, utilizando sistema inalámbrico Wi-Fi, gran ayuda para los gerentes o presidentes de las compañías.

Esta tecnología colombiana ya está dando sus frutos de exportación. Brasil ya adquirió 500 unidades y se entregarán en el diciembre.

Fuente: El Espectador