Mostrando entradas con la etiqueta Spam. Mostrar todas las entradas
Mostrando entradas con la etiqueta Spam. Mostrar todas las entradas

viernes, 20 de enero de 2017

7 razones por las que debes tener un antivirus


  1. Existe gran diversidad de amenazas: Si bien la gente generalizando los llama virus, existe una gran cantidad de peligros que enfrentar cuando nuestros equipos están conectados a la red. Virus, spam, phishing, escaneo de memoria, robo/secuestro de datos, son solo algunas de las formas en las que podemos ser atacados. Más que antivirus, debemos contar con soluciones integrales de seguridad. 
  2. Distintas formas de propagarse: Anteriormente el correo electrónico podía ser la fuente más grande de ataques. Hoy en día, existen diversos métodos a través de los cuales se propagan las amenazas. El usuario puede simplemente ingresar a un sitio poco seguro y allí infectarse, o lo más común hoy en día, gracias a técnicas de ingeniería social y a la inocencia o falta de formación, los usuarios incluso siguen las instrucciones de los ciberdelincuentes para descargar y/o instalar archivos maliciosos.  
  3. Aumento acelerado de las detecciones de malware: Se escuchan cifras como que cada 9 segundos es infectado un dispositivo Android en el mundo, conque cada día se procesan en los laboratorios de nuestro aliado ESET más de 300.000 muestras de amenazas y nos parecen increíbles, pero hasta hace un par de años esta cifra por fabricante no pasaba de 50.000 análisis diarios. Cada día los fabricantes de soluciones de seguridad desarrollan nuevas formas de seguridad, pero los ciberdelincuentes trabajan a un ritmo aún mayor.
  4. Tecnologías que dejan brechas abiertas: Muchos sistemas operativos, muchos lenguajes de programación, distintos niveles de protección para diferentes dispositivos. Debería existir un punto lo más cercano a la estandarización en las plataformas para no incluir equipos muy robustos con los más vulnerables.  
  5. Diversidad de plataformas: Es cierto que la mayoría de las amenazas son diseñadas para las plataformas más usadas en el mundo, como Windows o Android, pero cada vez se hace más común la detección de ataques para plataformas como Linux o Mac, por lo que queda claro que no hay sistema operativo 100% ni libre de riesgos.
  6. Concentración de amenazas: Es probable que una solución no pueda protegernos contra toda la variedad de ataques que existen pero tomando medidas preventivas, utilizando algo de sentido común y con la ayuda de una solución de seguridad, podemos blindarnos ante la variedad de amenazas que se nos presentan a diario. No descargar o ejecutar aplicaciones que nos lleguen por invitación es suficiente para mantener sanos nuestros sistemas.
  7. Uso correcto de los dispositivos: Información es una de las herramientas más importantes que poseen los usuarios para mantener seguros sus equipos. Cada aplicación que se instale en un dispositivo, sea móvil o de escritorio es una nueva posible puerta que se le abre a los cibercriminales. Evite abrir más puertas de lo debido. Un antivirus no será suficiente si constantemente sus hijos bajan aplicaciones o juegos de sitios poco confiables.

Para que sus equipos estén seguros no basta con un antivirus, súmele a esto un poco de sentido común, información y buenas prácticas (como una actualización constante de sus sistemas operativos y aplicaciones), solo de esa forma estará brindando real protección a sus dispositivos.

miércoles, 21 de septiembre de 2016

Seguridad en la empresas: cómo fortalecer tus puntos débiles

No existe un manual o una fórmula única para proteger todas las empresas, sin embargo, los analistas de seguridad aconsejan concentrarse en aspectos básicos que suelen crear o aumentar la vulnerabilidad de los sistemas. Es así como prestar un poco de atención a la información que sale de la empresa, no ingresar a la plataforma TI de la empresa desde redes de Wi-Fi públicas pueden tomarse como medidas primarias, a la vez que la empresa busque asesoría especializada en la materia.
¿Por dónde comenzar?
  1. Asesorarse con un especialista TI: asegúrate de buscar varias opiniones y selecciona el especialista que consideres esté más actualizado ya que el mundo de las amenazas informáticas cambia constantemente.
  2. Educar al usuario: en toda empresa el punto más débil son los usuarios, por lo que los encargados de tecnología deben enseñarles las amenazas a las que están expuestos y brindarles las herramientas necesarias para que puedan detectar o sospechar cuando están corriendo peligro al recibir correo spam, cuando son sitios web falsos, campañas de engaño para phishing, etc.
  3. Respaldar con regularidad: existen muchas amenazas para el activo más valioso de la empresa, la información. Es por ello que toda empresa debe planear quién y cómo hará su backup. En la actualidad existe mucho malware con alto potencial destructivo, como el ransomware que puede dejarlos en blanco, por lo que se recomienda hacer respaldo incluso fuera del propio sistema por alguna contingencia. Busca información al respecto.
  4. Monitorear la información que entra y sale de la empresa: y vigilar cómo se mueven los datos dentro de la organización, así tendrás idea de las áreas que requieren mayor atención. Procura dar mantenimiento preventivo al hardware y al software de la empresa, y cuando incorpores o desincorpores periféricos revisa las claves y nunca uses las que traen de fábrica o que se colocan por default. Asegúrate que las actualizaciones para servidores y usuarios sean instaladas oportunamente.
  5. Verificar la seguridad de máquinas virtuales: la adopción de la virtualización ha traído innumerables ventajas, sin embargo, no se debe descuidar ningún aspecto ligado a la seguridad del entorno virtualizado. Asegúrate que los sistemas operativos y el software de virtualización sean los adecuados y estén actualizados, ya que son los puntos que presentan mayor vulnerabilidad en estos ambientes, y es donde los ataques y el robo-secuestro-destrucción de información se presenta diariamente.
  6. Minimiza los riesgos: minimiza exposición de la plataforma de la empresa. La red debe permanecer cerrada de forma permanente. Si los trabajadores se conectan de forma remota enséñeles la importancia que lo hagan desde una red segura (y enséñeles cómo hacerlo). Evite a toda costa que sus empleados se conecten desde WiFi inseguras o públicas ya que así como los autorizados pueden entrar, puede ingresar también cualquier visitante indeseado.
Existen CEO’s que pensarán que implementar estas medidas puede salir costoso, sin embargo son cosas que pueden hacer desde un pequeño departamento de TI, complementado con algo de sentido común. Recuerde que más caro puede resultar el extravío, robo o destrucción de la información.
Redactado con información de welivesecurity de ESET