Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

viernes, 30 de octubre de 2020

Nueva guía sobre ciberataques y consejos para reducir riesgos.


 El INCIBE ha publicado una interesantísima guía sobre los tipos de ciberataques que hay.  En  ella podréis leer la definición de cada uno así como algunos consejos básicos para intentar evitar que nos den problemas. Según podemos leer en el índice, dichos ataques  pueden dividirse en:


  1. Ataques a contraseñas 

    1. Fuerza bruta 

    2. Ataque por diccionario 


  1. Ataques por ingeniería social 

2.1. Phishing, Vishing y Smishing 

2.2. Baiting o Gancho 

2.3. Shoulder surfing o mirando por encima del hombro 

2.4. Dumpster Diving o rebuscando en la basura 

2.5. Spam o correo no deseado

2.6. Fraudes online 


     3. Ataques a las conexiones

 3.1 Redes trampa (Wifi falsas)

 3.2. Spoofing o suplantación 

3.2.1 IP Spoofing 

3.2.2 Web Spoofing 

3.2.3 Email Spoofing 

3.2.4 DNS Spoofing

3.3. Ataques a Cookies 

3.4. Ataques DDoS 

3.5. Inyección SQL 

3.6. Escaneo de puertos 

3.7. Man in the middle o ataque de intermediario 

3.8. Sniffing


       4. Ataques por malware 

4.1. Virus 

4.2. Adware o anuncios maliciosos 

4.3. Spyware o software espía 

4.4. Troyanos 

4.4.1. Backdoors 

4.4.2. Keyloggers 

4.4.3. Stealers 

4.4.4. Ransomware 

4.5. Gusano 

4.6. Rootkit 

4.7. Botnets o redes zombi 

4.8. Rogueware o el falso antivirus 

4.9. Criptojacking 

4.10. Apps maliciosas


Entre los consejos que facilita el INCIBE para reducir riesgos se encuentran los siguientes:


  • Utiliza un antivirus para analizar todas las descargas y archivos sospechosos. Debes mantenerlo siempre actualizado y activo. 

  • Mantén el sistema operativo, navegador y aplicaciones siempre actualizadas a su última versión para evitar vulnerabilidades. 

  • Utiliza contraseñas robustas y diferentes para proteger todas tus cuentas. Si es posible, utiliza la verificación en dos pasos u otro factor de autenticación. 

  • Desconfía de los adjuntos sospechosos, enlaces o promociones demasiado atractivas. La mayoría de los fraudes se basan en ataques de ingeniería social que pueden ser detectados aplicando el sentido común. 

  • Ten cuidado por dónde navegas. Utiliza solo webs seguras con https y certificado digital y utiliza el modo incógnito cuando no quieras dejar rastro. 

  • Descarga solo de sitios oficiales aplicaciones o software legítimo para evitar acabar infectado por malware. En el caso de las aplicaciones, recuerda dar solo los permisos imprescindibles para su funcionamiento. 

  • Evita conectarte a redes wifi públicas o a conexiones inalámbricas desconocidas, especialmente cuando vayas a intercambiar información sensible, como los datos bancarios. Y, en caso de que tengas que conectarte por una emergencia, trata de utilizar una VPN. 

  • No compartas tu información personal con cualquier desconocido ni la publiques o guardes en páginas o servicios webs no fiables. 

  • Haz copias de seguridad para minimizar el impacto de un posible ciberataque.


No dudéis en consultar la guía es un excelente recurso.


viernes, 27 de marzo de 2020

Seguridad informática si se trabaja desde casa


La ciberseguridad es uno de los  grandes retos de nuestro tiempo. Las guerras en el ciberespacio son brutales, y las pequeñas empresas son un blanco fácil para los ataques.

Ahora que, debido a la cuarentena, muchas personas están teletrabajando, es necesario tener ciertas pautas de seguridad. El hecho de que se incremente el número de trabajadores que trabajen desde casa, donde seguramente utilizarán su ordenador personal, es un objetivo goloso para los piratas. De hecho. Según leemos en el blog de Google:

“Según la Agencia de Ciberseguridad de la Unión Europea (ENISA), ya se ha registrado un incremento de los ataquesde phishing relacionados con el coronavirus, en los que los hackers piden a la gente que facilite su contraseña u otra información personal; asimismo, están surgiendo webs falsas sobre el coronavirus a través de las cuales circulan malware, ransomware o desinformación.

Y seguimos leyendo:

“Según nuestro reciente informe sobre Ciberseguridaden España, un 67% de las PYMES españolas carecen de protocolos de seguridad específicos, de formación o de políticas claras sobre seguridad en internet. Muy recientemente, la Policía Nacional advirtió sobre intentosfallidos de usar el correo electrónico no deseado (spam) para introducir ransomware en los sistemas informáticos de los hospitales españoles. Afortunadamente, estos ataques han sido detectados y parados rápidamente.”

Debido a esta circunstancia, se dan una serie de consejos que creo que son muy importantes. Esquematizo algunos de ellos:

  1. Inicios de sesión más seguros gracias a la autenticación en dos pasos: Al configurar la verificación en dos pasos, reducimos considerablemente la posibilidad de que alguien obtenga un acceso no autorizado a nuestra cuenta.
  2. Mantener los sistemas actualizados: Cuando sea posible, hay que habilitar las actualizaciones automáticas para asegurarnos de contar con las últimas correcciones de seguridad y protecciones integradas frente a malware y phishing.
  3. Guardar una copia de seguridad de la página web de la empresa: La copia de seguridad de la web de nuestra empresa servirá para restablecerla y recuperar el contenido original. Si es posible, utilizamos la función de copia de seguridad automática y se hacen varias copias (por ejemplo, una en Internet y otra sin conexión)
  4. Implementar el protocolo HTTPS: El HTTPS es un mecanismo que permite a un navegador o una aplicación conectarse de forma segura con un sitio web. Cuando se carga una página web en un HTTP simple, la conexión no está encriptada, lo que significa que cualquier persona en la red puede ver cualquier información que se transmite y se recibe, pudiendo incluso modificar el contenido de la web antes de que la veamos.
  5. Asegurar la red WIFI: Ejecutar una actualización del firmware del router. Asegurarnos de   tener una contraseña segura y debemos plantearnos sustituirla, si no lo hemos hecho en algún tiempo, por una nueva contraseña larga y exclusiva. Activar el cifrado WPA2 y habilitar el firewall del router.
  6. Uso de los dispositivos de trabajo: evitar el uso de los dispositivos de trabajo para actividades privadas con el fin de reducir el riesgo de phishing y malware. Durante el actual brote de coronavirus, las personas tienden a buscar información actualizada sobre la difusión del virus y podrían descargar sin saberlo archivos maliciosos que infectan sus dispositivos de trabajo. Asimismo, los trabajadores deben usar el bloqueo de pantalla incluso cuando están en casa, sobre todo si tienen hijos. Importante no compartir información crítica de la empresa a través de conexiones no cifradas.


Mi Caja de Herramientas para Búsqueda de Empleo (Parte 1): El Mapa actualizado

 Buscar trabajo es un viaje. Para que no sea un viaje a ciegas, utilizo lo que llamo mi “Mapa de Empleo” . Es una tabla (puedes usar Excel )...