Mostrando entradas con la etiqueta Consejos de seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Consejos de seguridad. Mostrar todas las entradas

lunes, 30 de octubre de 2017

Los riesgos del Internet de las Cosas

Puede que ya haya oído hablar del término Internet de las Cosas (IoT). Este término hace referencia a todos aquellos dispositivos electrónicos, en especial domésticos, interconectados entre sí, como impresoras, cámaras, o incluso su frigorífico. Para denominar este nuevo escenario si emplean términos como la casa del mañana o el hogar del futuro, y está muy relacionado con la domótica. Aunque no seamos conscientes, esté hogar del futuro es ya del presente.

Inicialmente en el diseño de estos dispositivos no se tuvo en cuenta la seguridad, como en Internet, pues se desarrolló en entornos seguros, siendo la seguridad una necesidad que ha surgido posteriormente. Esto hace que estos dispositivos sean vulnerables.

No es una novedad los ataques que se han sufrido en los últimos tiempos a través de ciberataques que dejan sin servicio routers o cámaras particulares, o las "TV que escuchan tus conversaciones". Otro tipo de ataque más sencillo y por desgracia frecuente consiste en la "captura" de nuestras cámaras de vigilancia.




Para protegernos de estos ataques, vamos a dar unas recomendaciones básicas de seguridad:

  • Hay que mantener actualizados nuestros dispositivos.
  • Cambiar las contraseñas por defecto tanto de usuario como de administración
  • Desactivar las cámaras que no vayamos a emplear o bien taparlas físicamente y si dispone de la función de "vista remota" desactivarla igualmente.
  • Desconectar de la red cualquier dispositivo que no se esté empleando
  • Y por último, pero no menos importante hay que prestar atención a la seguridad de nuestro router. ¿Cómo, que aún no has aplicado las medidas básicas de seguridad? Haz clic en los siguientes links y te explicamos como hacerlo:




      • Y recuerda, apaga el router, cuando no vayas a utilizarlo.
      • Emplea contraseñas seguras. Si no sabes como en el siguiente enlace te explicamos como hacerlo:



Desde Audita-t esperamos que esta entrada os haya sido de utilidad.





lunes, 16 de octubre de 2017

Los riesgos de Nube

Hoy en día es frecuente almacenar archivos en la Nube, en aplicaciones como Google Drive, iCloud, Dropbox, etc. El almacenamiento en la nube nos ofrece una serie de ventajas.


Ventajas:

  • Acceso a los archivos desde cualquier dispositivo (tablet, pc, teléfono inteligente, etc.).
  • Sincronización entre dispositivos y la nube para actualizar la información.
  • Facilidad para compartir archivos con otros usuarios.
  • No se necesita adquirir memoria extraible para almacenar la información(pen drive, HDD externo).
Sin embargo existen una serie de riesgos, ya que nuestros datos podrían ser objetivo de ciberdelincuentes. Recientemente hemos sido testigos de numerosos casos de robo de fotografías de personajes famosos de Hollywood, (Celebgate) que conllevó la violación de su intimidad.

Los proveedores de servicios en la Nube suelen aplicar ciertas medidas de seguridad, no obstante existen algunas medidas adicionales de seguridad que podemos aplicar a nivel usuario.


Medidas de seguridad adicionales:
  • Encriptar la información que se sube a la Nube. Cualquier información subida a la Nube deja de ser privada.
  • Los archivos "sensibles" no se recomienda que sean almacenados en la Nube, más vale prevenir que curar!!!


lunes, 25 de septiembre de 2017

¡Antivirus online!

Hace apenas unos días compartimos varias publicaciones en nuestra página de facebook sobre como las versiones CCleaner 5.33.6162 y  CCleaner Cloud 1.07.3191 habían sido "hackeada" pasando de ayudarnos contra los malware, a ser un vector empleado para infectar nuestros equipos. Se estima que fueron infectados más de 2 millones de usuarios.



Además de los conocidos antivirus que podemos tener instalados en nuestro ordenador, tanto versiones gratuitas como de pago (McAfee, Kaspersky, Avast, etc.) existen analizadores online que analizan ficheros usando diversos motores antivirus. Algunos de ellos son: VirScan, Metascan online, Virus Total, etc.



Principales ventajas de los analizadores gratuitos:
  •  Son gratuitos. Siempre viene bien ahorrarse algo de dinero en seguridad.
  • Emplea varios motores por lo que podrá cazar más fácilmente a un virus en comparación con los que empleen un único antivirus.
  • Permite comparar resultados detectando falsos positivos.
  • Se mantienen actualizados garantizando la detección de los virus más recientes.


Las principales desventajas son:

  • Estamos subiendo a la nube archivos para que sean analizados corriendo el riesgo de que sean redistribuidos o compartidos. Especialmente peligroso si contienen información sensible para nuestro negocio.
  • Puede alertar a los que hayan distribuido un malware de que ha sido detectado, pudiendo redistribuirlo nuevamente con algunas modificaciones.


Recomendaciones:

  • Para entornos privados o particulares donde no manejemos información privada que podamos correr el riesgo de que sea redistribuida sin nuestro consentimiento, pueden emplearse los analizadores online sin problema.

  • Para tu empresa o negocio desaconsejamos el uso de estas herramientas online.





Esperamos que esta información os haya sido de utilidad.






lunes, 28 de agosto de 2017

Buenas prácticas para comprar online

ESTA COMPRA ES UNA RUINA


Cada vez son más frecuentes las compras online, tanto a nivel profesional como personal. Las compras online han supuesto un cambio en nuestros hábitos de compra. Aunque nos aporta numerosas ventajas, como la comodidad de no tener que llevar dinero en metálico o comprar sin salir de casa, tiene sus propios riesgos. Los ciberdelincuentes intentarán aprovecharse de nuestros errores o excesos de confianza.



En vacaciones, realizamos reservas de hotel, apartamentos, compra de billetes, etc. A continuación daremos una serie de pautas para que las compras online no se conviertan en una pesadilla.

Pistas para detectar páginas fraudulentas:

- Los chollos no existen. Desconfía de las gangas por internet.

- Compra siempre desde páginas seguras. Es muy importante revisar que la web desde la que realizamos la compra emplea un protocolo seguro https, y más importante aún que emplea certificados (símbolo del candado).



- Desconfía de correos electrónicos que soliciten datos bancarios o cambio de contraseña. Puede tratarse de un ataque de phising.

Consejos a la hora de realizar los pagos:

- Usar tarjetas virtuales. Algunos bancos ofrecen tarjetas de prepago. Si somos víctimas de una estafa sólo podrán disponer del saldo que tenga la tarjeta en ese momento. Manten la tarjeta sin saldo hasta el momento de hacer la compra. Recarga la tarjeta por el importe de la compra a realizar para que se mantenga siempre al mínimo.

- Usar plataformas de pago como Paypal. Nos da garantías de seguridad y evita que tengamos que introducir nuestros datos bancarios en páginas que no conocemos.

-Emplear el doble factor de autenticación. Normalmente las páginas bancarias envían una clave de confirmación a otro dispositivo (como nuestro teléfono). El uso de esta doble autenticación nos aportará un extra de seguridad.

Comprando con el móvil o la tarjeta de crédito/débito:

-Las tarjetas de débito/crédito actuales disponen de tecnología NFC, que nos posibilita realizar pequeños pagos sin introducir la tarjeta en el datáfono con tan solo acercarla a unos pocos centímetros. Se recomienda comprar un protector para tarjeta contact-less. También podemos solicitar a nuestro banco que nos desactive esta opción.



- Los teléfonos móviles también emplean tecnología NFC, permitiendo almacenar nuestras tarjetas. Es una opción muy cómoda pero no exenta de riesgos. Tener activa la opción NFC podría permitir a un atacante desde una ubicación adecuada forzar la realización de pagos fraudulentos.

Desde Audita-t esperamos que estos consejos os hayan sido de utilidad.


lunes, 7 de agosto de 2017

Como identificar un correo malicioso

CORREOS MALICIOSOS

Es posible que alguna vez hayamos recibido un email sospechoso o bien dudamos sobre el remitente o desconfiamos de los archivos adjuntos.

De igual modo puede que hayamos sufrido un ataque de Phising, en esta entrada vamos a intentar dar las claves que nos ayudaran a identificar si se trata de un correo malicioso, aunque no garantizamos un éxito del 100% mejoraremos notablemente nuestra capacidad de defendernos frente a este tipo de ataques.




Para empezar hay que fijarse en cada una de las partes del email y observar los siguientes aspectos:

  • Remitente: En el campo "De:" o "From:" puede que aparezca una dirección que parezca de confianza, esto no garantiza que el correo venga de quien dice pues es posible falsificar la dirección que aparece en este campo.
  • Asunto: El asunto suele ser llamativo y puede tener un tono amenazador o preocupante.
  • Contenido:
    • Impersonal: Los mensajes no suelen dirigirse por tu nombre. Algunos pueden mejorar este aspecto utilizando como nombre la dirección de correo. Hay que sospechar si comienza con: "Estimado mimail@gmail.com" o algo parecido.
    • Fallos tipográfico y gramaticales: Algunos traducen su contenido de otros idiomas. Hay que desconfiar del mail si las palabras no concuerdan con la frase y abundan las faltas de ortografía. 
    • Estilo de escritura: Del mismo modo que en el asunto suele tener tono amenazador y llamativo para que el destinatario actúe inmediatamente sin meditar demasiado y responda al correo, pinche algún link o abra algún fichero adjunto.
    • Falta de datos de contactos: Normalmente no trae datos de contacto adicionales, como teléfono. En caso de sospecha si cuenta con un número de teléfono siempre podremos llamar para salir de dudas.
    • Enlaces sospechosos: No hay que pulsar en el link sin haber haber leído previamente a donde nos conduce, para saber si es un sitio web conocido.
Y como última recomendación... Evita enviar datos personales o bancarios por email.

Desde Audita-T esperamos que esta entrada te haya sido de utilidad. 

jueves, 3 de agosto de 2017

Como crear una password segura

El cepillo de dientes... herramienta básica de seguridad 

Aunque existen distintos métodos para autenticarse, la mayoría se basan en la utilización de contraseñas o passwords. En la entrada de hoy vamos a repasar algunos criterios generales para conseguir que nuestras contraseñas sean seguras... aunque de nada nos servirán si no la usamos como el cepillo de dientes (luego veréis porqué):

  • Longitud: A mayor longitud mayor seguridad. Se recomienda  como mínimo ocho caracteres.
  • Complejidad: Cuantos más tipos de caracteres mayor complejidad como: mayúsculas, minúsculas, números y caracteres especiales del tipo  @, %, / o ;.
  • Predicción: Muchos usuarios emplean datos propios que pueden asociarse a su persona como nombres, fecha de nacimiento, edad, DNI, número de teléfono, nombre de la empresa, etc. Hay que prestar especial atención en no usarlos pues se pueden obtener fácilmente (redes sociales).
  • Diccionario: La contraseña no debe ser una palabra común que pueda encontrarse en un diccionario.
  • No repetición: Debemos emplear contraseñas diferentes para acceder a sitios diferentes. Por muy buena que sea nuestra password es muy recomendable no reutilizarla en email, banca online, redes sociales, foros, etc.

Entonces, ¿Cómo  creamos una contraseña segura?
Existen muchas técnicas para basadas en la sustitución de letras por números y reglas nemotécnicas asociadas.
  • A mi personalmente me gusta emplear combinación de nombres y fechas y sustituir minúsculas por mayúsculas, números y carácter especiales. (Ejemplo: Mercedes Benz 1990 sería mercedeS_3enZ_199o).
  • Otras escogen una frase como: "En un país de la Mancha de cuyo nombre no quiero acordarme..." (El Quijote). Después cogen la primera letra de cada palabra y sustituyen alguna de las letras por algún numero o carácter (En un país de la Mancha de cuyo nombre no quiero acordarme), quedando la contraseña de la siguiente manera: E1pdlMdcnnq@
  • Otra opción es usar un generador de contraseñas  seguras en Internet (http://www.clavesegura.org/, http://passwordsgenerator.net/es/  o https://password.es/), y a continuación probar si la seguridad de la password es adecuada ( https://www.passwordmeter.com/ )
Pero lo más importante de todo... ¿qué tiene esto que ver con el cepillo de dientes?. Recuerda que tu contraseña es como tu cepillo de dientes:
  • Utilízalo a diario
  • Cámbialo regularmente
  • y NUNCA lo compartas
Siguiendo estas sencillas pautas además de mantener una buena higiene bucal mejoraras notablemente la seguridad de tu información.

domingo, 9 de julio de 2017

No hay dos sin tres

En los últimos meses han sido noticia los ataques a escala global de Wannacry y Petya/NotPeya. El más reciente Petya el pasado 27 de junio, explotando las mismas vulnerabilidades (Eternalblue) que wannacry a penas un mes y medio después (12 mayo primer ataque con wannacry).
  • ¿Acaso no podemos hacer nada para evitarlo?
Pues sí, el pasado 10 de marzo Microsoft comenzó a distribuir el parche de seguridad para prevenir el ataque a través de su servicio Windows Update.  
Estos ataques son un tipo de malware denominado Ransomware.
  • ¿Qué es lo que hace?
Por si aún no te habías enterado, este tipo de malware cifra tus archivos impidiendo tu acceso a los mismos principalmente con fines económicos. Recibiendo un mensaje como los siguientes:
Wannacry
Petya

  • ¿Cómo se propaga?
En este último caso, la infección se cree que se ha producido a través emails con  archivos adjuntos de Microsoft Office infectados.
  • ¿Qué hago si no tengo actualizado mi equipo y he abierto el archivo infectado? 😮😮😮
Desconecta el cable de red/conexión wifi y el cable de alimentación eléctrica o apaga el equipo, para prevenir la infección a otros dispositivos.


Consejos, si aún no has sido afectado por ningún Ransomwere:
  • Mantén tu software actualizado tanto S.O. como apps
  • Navegación web "prudente", lo mismo que en el anterior punto... actualiza tus herramientas y extensiones del navegador web.
  • Deshabilita las macros de Microsoft Office y otras aplicaciones similares.
  • Realiza copias de seguridad periódicamente.
  • No te dejes los equipos encendidos si no los vas a usar.
  • No abras emails de origen dudoso, ni mucho menos pinches en links o descargas archivos.
  • No respondas al remitente de los emails de origen sospechoso, pues el atacante puede querer confirmar la existencia de direcciones email.
  • Borra el correo de la bandeja de entrada.

lunes, 3 de julio de 2017

Por fin vacaciones

Las vacaciones de verano son un período de descanso y desconexión. Pero la realidad es que lejos de estar desconectados, pasaremos mucho tiempo con nuestros móviles, portátiles o tabletas.


A continuación vamos a dar unos consejos básicos de seguridad:
  • Evita usar redes Wi-Fi públicas, incluso aunque estén protegidas por contraseña, en especial si vas a realizar compras.
  • Desconfía de locutorios públicos como cafeterías, hoteles, etc.
  • Mantén actualizados todos tus dispositivos con las últimas actualizaciones y parches de seguridad.
  • Ten cuidado con las Apps gratuitas que puedas necesitar (información turística, museos, etc.). Revisa los permisos que solicitan y acuérdate de desinstalarlas una vez hayas terminado de usarlas.
  • No publiques en redes sociales que estás de vacaciones, evitaras posibles robos en casa.
  • Antes de viajar, asegúrate de apagar el router wi-fi de casa.
  • Vigila bien tus dispositivos especialmente en zonas turísticas.
  • Pon contraseña de bloqueo .
  • Evita ser espiado, especialmente por encima del hombro "Shoulder surffing". Esta técnica es usada para robar tus contraseñas, PIN del teléfono, etc., especialmente en sitios cerrados como el metro, el bus, cajeros...Protege tu dispositivo de miradas indiscretas.

 Los ciberdelincuentes no descansan en verano