Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas

jueves, 16 de marzo de 2017

¿Cómo revertir la tendencia de escaso talento en informática?

A diario aparecen artículos sobre nuevas amenazas, nuevas formas de inteligencia para propagarlas, nuevos códigos maliciosos, etc, pero esto puede causar algo de preocupación debido a que el ritmo en el que aumentan las amenazas no es el mismo con el que aumentan los profesionales especializados en esta área, por el contrario, si ya existe un déficit éste se irá acrecentando a medida que pasa el tiempo.

Hace algunas semanas fue publicado por ISACA (Asociación de Auditoría y Control de Sistemas de Información) un informe sobre Tendencias Actuales en el Desarrollo de la Fuerza Laboral  en Europa y Norteamérica donde se reflejan los problemas que se vienen presentando en las empresas para cubrir las vacantes en el área de TI. Más específicamente, en el área de Seguridad Informática, más del 25% de los encuestados señaló que tardó más de 6 meses en ubicar el candidato adecuado. También afirmaron que se postularon alrededor de 10 candidatos por puesto. Algo alarmante es que el 64% de los encuestados dijeron que menos de la mitad de los evaluados estaban realmente calificados para ocupar el cargo. 

El informe de este estudio reflejó también que existe en el mundo entero una alta tasa de informalidad en el aprendizaje: la mayoría de los empleados en el campo de seguridad informática no posee certificaciones o estudios que avalen sus conocimientos, sino que su formación ha estado dada por sus labores en el sitio de trabajo. Los expertos recomiendan a los empleadores reforzar académicamente las habilidades que estas personas han adquirido en la práctica. Adicionalmente, el estudio arroja datos interesantes sobre la participación de las mujeres en el ámbito de la seguridad informática y, a pesar de ser casi la mitad de la fuerza laboral, en el área de informática solo ocupan 1 de cada 10 puestos.

Este y otras estimaciones previas, señalan que para el año 2.022 habrá un déficit aproximado en 1.800.000 de profesionales en el área de TI, haciéndose más crítica esta carencia en el campo de la seguridad informática.

Si bien estos resultados no son muy alentadores, representan una gran oportunidad de crecimiento para los profesionales que recién inician su carrera o los jóvenes que aún no han decidido qué estudiar o en qué especializarse. 

Los analistas de la ISACA plantean unas ideas básicas de cómo revertir tendencia de escaso talento en Seguridad Informática, entre los cuales destacan:
  • Promover a niveles escolares las carreras de tipo científico e informático para los niños,
  • Identificar niños o jóvenes con capacidades para sobresalir en este campo se promuevan sus aptitudes con tutorías, programas especiales.
  • Incluir mayor cantidad de personas y con altas capacidades en áreas de reclutamiento y selección, de forma de poder determinar si aún con talentos “naturales” personas con menor formación académica pueden ingresar en áreas de TI.
  • Participación en ONGs y Fundaciones: que estimulen la participación de jóvenes en ciencias y tecnología. Los Boot Camp de distintos fabricantes, charlas en grupos de Colegio y Universitarios, grupos como Girls Who Code son iniciativas que pueden aprovechar quienes aún están por decidir qué hacer con su futuro.
  • Becas de estudio: hay asociaciones y hasta filántropos que están reclutando personas con distintos tipos de habilidades que van desde desarrollo hasta análisis de datos, pasando por seguridad, antivirus, etc. Un buen ejemplo de ello son las becas en Seguridad Cibernética para mujeres estadounidenses. Para encontrar grupos de formación ellos usan sitios de encuentro como MeetUp. 

martes, 31 de mayo de 2016

Microsoft no te dejará usar sus servicios si tienes contraseñas inseguras

A pesar de todas las advertencias que se han hecho durante los últimos años, y que son repetidas constantemente por expertos y fabricantes de soluciones de seguridad, muchos usuarios siguen empleando claves casi genéricas.

Por este motivo, y tras el reciente ataque que recibieron miles de usuarios de LinkedIn, Microsoft ha tomado algunas medidas, que algunos consideran un tanto fuertes, otros bastante justas, para que los usuarios de Outlook, Skype, OneDrive y demás servicios de Microsoft utilicen contraseñas más seguras. Ahora la pregunta es, ¿cómo lo harán?


La empresa anunció que existe una guía a disposición de los usuarios, elaborada por Robin Hicock, especialista en seguridad, en el que se dan consejos para crear claves más seguras: mínimo 8 caracteres, usar mecanismos de autenticación, entre otros. De la misma forma, cuando el usuario vaya a introducir sus datos de ingreso, el mismo sistema evitará que coloque claves que están listadas en la guía de seguridad de Microsoft como 123456, password y demás por el estilo. Si no hay coincidencias con las claves del listado, el sistema rechazará la clave y el usuario tendrá que idear otra con mayor nivel de dificultad. Esta sería la pantalla:




Adicionalmente, y también como parte de las acciones para asegurar la data de los usuarios, si existe algún indicio que alguien está tratando de entrar a la cuenta de forma fraudulenta, la cuenta será bloqueada por defecto y se notificará de inmediato al usuario.

ESET abre convocatoria para estudiantes latinos


ESET ha anunciado el inicio de las inscripciones para la décima edición del Premio Universitario ESET, el cual busca premiar a estudiantes que hayan realizado trabajos de investigación en el área de seguridad informática.

Los trabajos de investigación a postular deben ser presentados hasta el 30 de noviembre (inclusive) en un artículo que tenga entre 2500 y 4000 palabras, en los cuales se investiguen temas relacionados a seguridad informática, entre los cuales destacarían Análisis de Malware, Botnets, amenazas para dispositivos móviles, vulnerabilidades y exploits para sistemas e IoT.

El premio que se otorgará al ganador de la edición 2016 será un viaje a la ciudad de Las Vegas, junto con miembros del Laboratorio ESET, para participar en la DEF CON 25, una de las principales conferencias de seguridad del mundo. El segundo y tercer lugar viajarán a Buenos Aires, a conocer las oficinas de ESET Latinoamérica, además de participar en el Ekoparty 2016, un Congreso de Seguridad de la región.


¿Te animas a participar en tan enriquecedora experiencia?

miércoles, 18 de mayo de 2016

¿Qué hay detrás de las nuevas amenazas informáticas?

Hace algunos años los hackers buscaban dejar huella, hacerse visibles, sencillamente presumir su poder y conocimientos. Posiblemente dañaban la PC o Servidor, el equipo podía quedar inservible, el usuario perdía su información pero podía no pasar de allí.

En la actualidad, la nueva generación de amenazas informáticas ha sido denominada por los expertos en el área como Amenazas Persistentes Avanzadas (APT). Estos ataques tienen un solo fin: obtener beneficio económico. Generalmente los hackers trabajan en grupos o sociedades donde cubren turnos, se especializan por áreas específicas, hacen inversiones en equipos y conocimiento y otras funciones propias de cualquier organización. Sus ataques son ejecutados de manera muy cuidadosa, incluso se han visto caso en que permanecen extrayendo información de PC´s y Servidores por períodos de tiempo indefinidos, mientras que el afectado no nota nada y sigue ejecutando todas sus tareas laborales, financieras, datos personales, etc.

Las Amenazas Persistentes Avanzadas trabajan con metodología avanzada, no dejan nada al azar y logran burlar los radares de detección de amenazas, por lo que resultan un verdadero dolor de cabeza tanto para los grandes desarrolladores de software de seguridad, como para los departamentos tecnológicos y encargados de seguridad informática.

Las infraestructuras actuales de tecnología son más complejas, por lo que las soluciones de seguridad deben monitorear integralmente y no por secciones. Las organizaciones en general deben buscar asesores en áreas de seguridad que tengan la capacidad de enfrentar los riesgos que pueden presentarse, más aún en ciertos tipos de negocio donde se expone la información de clientes.

La otra recomendación que hacen los expertos es educar a los usuarios en materia de prevención y de las vulnerabilidades a los que esta expuesto, así como una inducción para que conozca las herramientas de seguridad que tienen a su disposición, para que sirven y cómo usarlas (sobre todo en sus dispositivos móviles) para no poner en riesgo el patrimonio de la organización para la cual labora.


Redactado con información de AméricaEconomía.com


viernes, 1 de abril de 2016

¿Quieres ser un papá digital? Digipadres es para tí

El fabricante de Software de Seguridad ESET, nuestro aliado de negocios,  está trabajando de la mano con expertos en el tema de seguridad informática y en la formación de “Digipadres”, padres que sean capaces de ayudar a sus hijos a transitar internet con seguridad.

Algunas de las recomendaciones básicas que hacen son:

  • Estar presentes en las redes sociales que usan tus hijos. No precisamente como amigos, sino como padres, de manera que puedan monitorear su relacionamiento con sus amistades. Si resulta difícil por cuestiones de privacidad, busca algún familiar aliado que te pueda ayudar. 
  • En canales por suscripción o plataformas de programas on-line (tipo Netflix y canales por suscripción por internet) es preferible crearles un usuario indicando su edad, de manera de evitar que sean expuestos contenidos recomendados para adultos. 
  • Vigilar los sitios que siguen de videos virales, ya que también difunden videos de alto contenido de violencia y sexo. 
  • Permanecer atentos a los grupos de WhatsApp en los que interactúan.


SI deseas prepararte para tomar en tus manos la seguridad on.line de tu familia te recomendamos ingreses el sitio de ESET www.digipadres.com y allí encontrarás videos, guías y muchios consejos que te ayudarán a aplicar herramientas de control en los equipos de tu hogar sin ser un experto en tecnología.


martes, 15 de marzo de 2016

Historias médicas: cómo garantizar la seguridad de la data de los pacientes

Las empresas desarrolladoras de soluciones de Seguridad informática se han enfocado durante los últimos años en la prevención del robo de datos bancarios, fiscales, etc. Pero son pocas empresas las que han trabajado sobre el cómo garantizar la seguridad de la data de los pacientes.

En el marco del evento en el que participó ESET, #SegurinfoArgentina2016, expertos en el tema de manejo de datos médicos debatieron sobre cómo mejorar los procesos de manejo de data de pacientes, proponiendo nuevos desafíos que quizás requieren, no sólo la participación de los expertos en seguridad informática, sino de un cambio de paradigma para los usuarios, al menos en Latinoamérica.

Estas mejores prácticas que deben establecerse, según Daniel Luna (CIO del Hospital Italiano de Argentina) y Gabriel Novick (Director Médico de Swiss Medical), deberían procurar un equilibrio entre accesibilidad y privacidad. Para ello, se requiere:

Evolución en el modelo de auditoria en salud: en algunos países aún se maneja un modelo restrictivo, que mediante claves permitía el acceso solo al registro que tuviese que ver con la especialidad del médico que consultara. Con esta modalidad no se podía ver el historial médico completo del paciente, por lo que se comenzaron a compartir claves entre médicos de diferentes especialidades. Esta modalidad en muchos casos ha evolucionado a sistemas que tienen reglas más flexibles y permiten que los médicos puedan revisar de manera más profunda las historias médicas.

Participación más activa del paciente: los pacientes desean tener todo su registro on-line y poder consultarlo en el momento que deseen. Después de 2005, cuando la movilidad se ha venido incorporando paulatinamente a nuestras vidas, los datos médicos pueden ser más vulnerables, debido en la mayoría de los casos, al extravío de equipos. Según cifras aportadas durante la ponencia, en 2015 el 96% de las filtraciones de datos se debieron a la pérdida de dispositivos móviles. El otro punto involucrado, es que así como los pacientes deben resguardar su información en su equipo móvil, también deben actualizar todo su historial médico y solicitar al galeno, o al centro de salud, que incorpore cualquier medición, examen o incidentes que se le hayan presentado y no estén registrados.


Cambio de cultura de los pacientes y personal de atención médica: se ha hecho muy común, que por temas de consulta a colegas u otros motivos, los médicos, técnicos de equipos médicos, enfermeras, etc. compartan los datos de sus pacientes a través de SMS y diversos chats. En este caso, lo que haría falta es concienciar a este personal sobre las herramientas adecuadas para poder compartir información, informarles sobre leyes que puedan regir la materia (dependiendo del país) y cómo utilizar e implementar medidas de seguridad en sus dispositivos.


Redactado con información del Blog de Seguridad de ESET   www.WeLiveSecurity.com/la.es 

martes, 27 de octubre de 2015

Venezuela y otros gobiernos usan FinFisher para espiar a sus ciudadanos


CitizenLab, un laboratorio interdisciplinario de la Universidad de Toronto del área de Tecnología, publicó su tercer informe sobre la herramienta de espionaje FinFish en el que se incorporaron nuevos países que no habían aparecido en los estudios anteriores.

FinFish es un software de Spyware, desarrollado por Gamma International (empresa alemana) y que se vende exclusivamente a gobiernos según justifican, con fines de seguridad nacional y que se puede instalar (mediante engaño, falsos archivos o remotamente) en PC´s, tabletas y teléfonos celulares, sin importar el sistema operativo.

Este spyware, declarado como “enemigo de internet” en un reporte de Periodistas sin Fronteras, es usado por los gobiernos tiene la capacidad de encender cámaras y micrófonos del dispositivo invadido, captura imágenes de su pantalla y grabar las pulsaciones sobre el teclado (así sea Táctil) y las conversaciones por Skype. De la misma forma puede descargar las fotos y revisar cualquier información sensible del equipo de los ciudadanos espiados, tales como fotos, cuentas de e-mail, contactos, sms, etc.

FinFish es duramente rechazado por los líderes de opinión y activistas en muchos países, por ejemplo México, donde ha sido denunciado por periodistas y ONGs por su uso de parte de los organismos de seguridad y defensa del estado e incluso, la propia presidencia.

En la auditoría que se llevó a cabo el año pasado se detectó que Venezuela y otros gobiernos usan FinFisher para espiar a sus ciudadanos. Países como Angola, Arabia Saudita, Egipto, Eslovenia, Gabón, Jordania, Kazajstán, Kenia, Líbano, Marruecos, Omán, Paraguay, Taiwán, Turquía, entre otros, han incorporado este software para seguir los movimientos de sus ciudadanos, y en especial, de sus adversarios.

No conforme con esto, al ciudadano común no se le hace tan fácil evitar el espionaje de sus actividades, ya que los antivirus tradicionales no son capaces de detectarlo. Ahora bien, si existe la sospecha de que alguien puede estar siendo rastreado (y sobretodo si se vive en uno de esos países) existe una herramienta denominada Detekt que, aunque no es exacta, puede indicar si está siendo observado por Gamma o por Hacking Team (fabricante de spyware). También puede se recomienda utilizar el cifrado PGP.

En próximas entregas informaremos cómo funciona y es instalado este spyware.



Redactado con información de el-nacional.com,  eleconomista.com.mx y de CitizenLab.org 

lunes, 26 de octubre de 2015

Empleados de TI: los usuarios de tecnología más riesgosos


Un estudio denominado Insider Risk Report 2015 de Intermedia reveló que, contrario a lo que la mayoría de las personas pudiera creer, los profesionales del área de tecnología son los que peores hábitos de seguridad tienen en sus trabajos.

Al momento de compararlos con sus pares de otras áreas, se pudo conocer que los empleados de TI también son los que menor disposición tienen a la hora de tomar medidas preventivas para la seguridad de su empresa y para la suya propia, evidencia de ello es el resultado que se obtuvo al consultar sobre si accederían a la información de la compañía luego de haber renunciado o dejado su cargo: y el 57% de los empleados de TI respondió afirmativamente.

Otros datos de sumo interés indican la baja disposición que tienen a sumarse a las buenas prácticas: el 65% de los encuestados admitió que comparten información de inicio de sesión con múltiples usuarios, en comparación al 46% de las personas con los mismos hábitos pero que trabajan en otras áreas. Asimismo, son proclives a almacenar información de la compañía en nubes personales, instalación de aplicaciones web sin consultar, frecuentes descargas de archivos, entre otros.

Si se personificara el individuo típico promedio (según este estudio) sería un joven entre 24 y 35 años, especialista en áreas de Tecnología de la información con aproximadamente 7 años de experiencia, y a pesar de ser personas que crecieron con la tecnología, son escépticos a la hora de evaluar la seguridad de su información en las redes, tienen poca o nula confianza en los proveedores de servicios en la red y en los gobiernos pero también admiten tener dudas en cuanto a la efectividad de los productos de seguridad que usan en sus equipos.

Al consultársele a personas con amplia trayectoria en el área de TI, como Mike Maendler, CEO de Technology & Beyond, manifiesta su sorpresa “Como proveedor de servicios de TI mi compañía está a la vanguardia contra intrusiones, ataques e interrupciones causadas por este tipo de prácticas. Una de las mayores prioridades es mantener los datos seguros y confidenciales, y me sorprende que otras personas de TI no compartan la misma perspectiva”.

¿te cuentas dentro de este grupo de empleados? ¿ Consideras que realmente son los empleados de TI los usuarios de tecnología más riesgosos ?


Redactado con información del Blog de Seguridad de ESET 


jueves, 22 de octubre de 2015

Adolescente "comprometió la cuenta de e-mail del Director de la CIA


Un joven, aún sin identificar, “comprometió” la cuenta de e-mail personal del Director de la CIA, John Brennan.

Según un mensaje enviado por el joven, en el que indica no ser musulmán, explica que el motivo del ataque a la cuenta de e-mail del Director de la CIA es su oposición a la política exterior de USA y el apoyo a Palestina. Tanto el FBI como otras agencias federales están investigando la cuenta violentada para dar con la identidad del individuo en el menor tiempo posible, y señalan que aun cuando no han identificado al agresor, se tiene información suficiente que puede llevarlos hasta él.

Uno de los documentos que fue robado por el joven de la cuenta AOL de Brennan, fue un archivo en donde se incluyen datos de empleados de la CIA, sus números de seguridad social, acreditaciones, direcciones de correo y teléfonos.

El ex Director Técnico de la NSA (National Security Agency) advirtió que este ataque tiene características de la Ingeniería Social, ya que el acceso a perfiles en Redes Sociales facilita la obtención de datos y al cruzarlos, si es una persona acuciosa, puede establecer patrones sobre claves de acceso a  perfiles personales.

Situaciones como ésta llevan a considerar la propuesta de que hizo Hillary Clinton cuando fue Secretaria de Estado, en la que se establecían niveles de uso de cuentas personales gratuitas para funcionarios gubernamentales en ciertas categorías.

Crees que por su seguridad ¿a estos funcionarios se les debería restringir o condicionar el acceso a cuentas de correo públicas? 


Redactado con información de welivesecurity, Blog de noticias de ESET-LA.




miércoles, 29 de julio de 2015

Falla de seguridad informática que afecta al 95% de equipos Android

Recientemente un equipo de investigadores ha descubierto algo que debería ser poco común, pero no lo es: hallaron una falla de seguridad informática que afecta al 95% de equipos Android. Según la firma de seguridad Zimperium, este malware da acceso a los hackers para ingresar remotamente a los dispositivos con versiones Android de la 2.2 a la 5.1.

Esta falla de seguridad permite que los hackers tengan acceso a los archivos e información personal (como correos electrónicos, fotos, agenda, etc.), sin que el usuario tenga que activar o abrir ningún mensaje, PDF, links, por lo que difícilmente se dará cuenta de la intromisión de alguien. El hacker simplemente ingresa al equipo y, de ser necesario, borra cualquier indicio que de pistas de su visita, así el dispositivo está infectado con un troyano y ni idea, el dueño sigue con su vida normal. No obstante, ya Google ha lanzado parches para contrarrestar esta situación, por lo que la solución más inmediata es mantener a el dispositivo actualizado.



Zimperium también anunció  que esta falla de seguridad informática va a ser presentada en la Conferencia de Seguridad Black Hat 2015, que se celebrará el próximo mes de agosto.

miércoles, 17 de junio de 2015

70% de las empresas se preocupan por su seguridad informática ¿Harán algo por ello?


"El 70% de las empresas en América Latina manifestaron tener preocupaciones sobre diferentes aspectos de la seguridad informática". Esta fue una de las conclusiones recogidas en el ESET Security Day 2015, celebrado hace unos días en Caracas y que ya ha pasado por varios países de la región. Las vulnerabilidades más repetidas en estos encuentros fueron: el acceso indebido a la información, la protección de cuentas de uso de terceros, lograr que los procesos de seguridad estén actualizados y también medidas para evitar que los usuarios puedan ser víctimas de fraudes.

También se destacó que de acuerdo a las cifras recopiladas por el Laboratorio de Investigación de Eset en la región, durante el 2014 las vulnerabilidades aumentaron en 65% si lo comparamos con las cifras de 5 años atrás. Así, en lugar de disminuir las amenazas por los adelantos alcanzados en materia de seguridad, vemos que sucede lo contrario porque los usuarios no hacen un uso correcto de las herramientas de seguridad, o en el caso de hogar, ni las adquieren.

Se hizo mención al caso de Venezuela, en donde se detectó una red que pudo operar a lo largo de 8 meses sin ser advertida. En ese período lograron infectar 2.000 equipos, de los cuales el 96% se encontraban dentro del país. Una vez fueron reportados los casos y se analizaron los códigos se descubrió que era un ciberdelincuente venezolano que comenzó robando datos bancarios y luego toda la información importante que conseguía a su paso en esa red zombie, en total, 1.920 equipos.

Dentro de los sistemas más susceptibles de ser atacados en la región tenemos el Mac OS de Apple, para el que se descubrieron 147 vulnerabilidades (y de ellas el 43% eran graves) , en segundo lugar el iOS (plataforma móvil de Apple) con 127 vulnerabilidades (con el 20% de gravedad), Línux con 60% de ataques graves. Por otra parte, en los SO Windows se detectaron solo 35 vulnerabilidades pero el 70% fueron considerados graves. En cuanto a los navegadores, Internet Explorer fue el que registró un 90% de casos graves de ataques, en segundo lugar Mozilla y luego Google Chrome.

Los expertos participantes en estas jornadas hicieron mucho énfasis en que se debe dar la justa importancia a todos los aplicativos y medidas de seguridad que se ponen a disposición de los usuarios, los corporativos y los de hogar también, ya que todos estamos expuestos a perder información sensible, bien por no usar el software recomendado, o por tenerlo y no hacer el uso correcto o tratar de brincar barreras que están colocadas para mantenernos alejados del peligro.


viernes, 22 de mayo de 2015

LogJam una vulnerabilidad que deja al descubierto los datos cifrados

Los expertos en seguridad informática señalan que aproximadamente el 8% de las páginas que incluyen HTTPS como protocolo de seguridad son vulnerables.

Un grupo de investigadores franceses y norteamericanos, entre los que se cuentan varios ingenieros de Microsoft, han descubierto recientemente una falla de seguridad que permite la interceptación de datos encriptados.

Este vacío de seguridad informática se encontró en un algoritmo de los sistemas de cifrado, en sistemas que los usuarios confían plenamente en el resguardo de su información. Así, millones de web sites, servidores de cualquier tipo de servicios, incluyendo correos, pueden ser víctimas de espionaje debido a esta vulnerabilidad.

Loa fabricantes de antivirus y SW de Seguridad informática ya han sido alertados y están tomando medidas para solventar la situación en los HTTPS, mientras el equipo que descubrió el defecto estima que el 8% de las páginas que emplean el algoritmo con la falla serían vulnerables. Se comprobó que esta vulnerabilidad afecta a servicios de correo que usan el TLS (Transport Layer Security), y que permitiría las intromisiones de terceros.


Navegadores tan populares como Chrome, Firefox, Safari o Internet Explorer pueden ser afectados, por lo que en cada uno de ellos se trabaja rápidamente para brindar seguridad informática a los usuarios, aunque les advierte que la manera en que los hackers puedan tener acceso a los datos encriptados es que naveguen en la misma red, así que tome sus previsiones. 

Redactado con información de ABC.es