Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

martes, 10 de mayo de 2011

SMISHING

Es una variante del phishing que usa técnicas de ingeniería social para enviar tramas de spam mediante mensajes de texto a usuarios de telefonía móvil.

Básicamente trata de hacer uso de las capacidades que tienen los equipos de telefonía como el acceso a cuentas bancarias, redes sociales, correo, aplicaciones de empresas, o cualquier tipo de actividad que necesite de autenticación, pretendiendo suplantar la identidad de la persona buscando poder acceder a beneficios económicos a costillas de otros.

El esquema de funcionamiento de este tipo de actividad consiste en que se envía un mensaje de texto con solicitudes de cancelación de cuentas, o líneas de teléfono con acceso a una URL de donde se descarga una aplicación que contiene generalmente un troyano que se encarga de obtener la información de usuarios y claves contenidas en el teléfono para poder realizar transacciones en línea.

Esperamos que esta información sea de su utilidad y ya saben tengan mucho cuidado con los mensajes que llegan.


Obten mas información:

wikipedia Smishing

Diario TI Smishing

lunes, 18 de abril de 2011

RIESGOS EN LINEA


Hola, esta semana queremos mostrarles un corto vídeo, en donde mostramos los riesgos y algunas de las amenazas a las que estamos expuestos cuando navegamos en Internet y además nos aclara por que debemos ser responsables en nuestro rol cuando estemos haciendo uso de este medio.



Esperamos que lo disfruten.




http://www.youtube.com/watch?v=64_34MeoK64&feature=related

lunes, 28 de marzo de 2011

IPS Intrusion Prevention System

Los IPS, Sistemas de Prevención de Intrusos son aplicaciones que monitorean la red con el fin de encontrar actividad de carácter malicioso. Básicamente el objetivo de estas es prevenir, detectar, anotar en logs, bloquear/detener y reportar cualquier tipo de actividad maliciosa y darle su respectivo tratamiento.

Dentro de varias técnicas que existen para poder proteger información critica, StoneSoft una empresa Española dedicada a brindar soluciones de seguridad de redes y la continuidad del negocio, lanzo nuevas técnicas de evasión avanzadas (AET) de IPS, StoneSoft plantea estas técnicas basadas en que ya no son técnicas estáticas como la fragmentación de la IP o particionamiento de las tramas TCP, si no que ahora plantea técnicas dinámicas que permiten que el nivel de evasión sea mas alto.

A continuación les presentamos algunos métodos para reducir la brecha de seguridad y de esta manera proteger la información, presentados por StoneSoft.

Aumente su conocimiento en cuanto a Técnicas de Evasión Avanzadas
Hay que tener en cuenta que no son evasiones normales, son técnicas dinámicas y es necesario estar aprendiendo a cada momento de ellas, debido a que no son ataques propiamente, son métodos utilizados para entregar malware sin que sean detectados por los firewall o los dispositivos IPS.


Re-evalúe su política de actualización de sistemas
Si detecta algun tipo de vulnerabilidad, trate de mantener estas brechas parchadas, de esta manera se asegura de brindar proteccion contra los ataques de red.

Re-evalúe su Sistema de Previsión de Intrusión
Evalúe su actual IPS con respecto a su capacidad para proteger su red contra las AETs. Sea crítico, proactivo y busque opciones alternativas. Tenga en cuenta que las AETs han cambiado el paisaje de la seguridad.

Re-evalúe su gestión de seguridad
La gestión centralizada juega un rol crucial en la protección contra las AETs. Le permite automatizar las actualizaciones de AETs y programar las actualizaciones de software remotamente; por tanto, asegúrese de que siempre tiene la más alta protección frente a AETs.


Esperamos que con estas simples pero efectivas tecnicas puedan mantener la informacion de sus empresas segura, si desean mas información a continuacion pueden encontrar más.

http://www.stonesoft-germany.de/es/press_and_media/releases/espanol/2011/23032011.html
http://en.wikipedia.org/wiki/Intrusion_prevention_system

martes, 1 de marzo de 2011

SEGURIDAD EN REDES INALÁMBRICAS

Como es conocido, las conexiones a una red se pueden hacer por medio de cables o de redes inalámbricas, por cualquiera de los dos medios hay grandes problemas de seguridad, debido a que la mayoría de usuarios no tienen en cuenta algunas recomendaciones. En este caso plantearemos algunas para que la conexión por redes inalámbricas sea mas un poco mas segura.

En algunas organizaciones, e incluso en nuestros hogares, se le solicita al ISP (Internet Service Provider) un router inalámbrico, con el fin de reducir los costos de cableado, e incluso para poder movilizarnos tranquilamente en el sitio en donde nos encontremos, con la ventaja de contar con el servicio de red en todo momento. Para este tipo de caso se deben tener 3 recomendaciones básicas que se deben tener en cuenta para que nuestros desplazamientos sean más seguros.

  1. Tener una contraseña WPA: Para el acceso a la red, este tipo de contraseña, es para el acceso al router, esto permite que no haya un acceso directo a la red y que se establezca un mínimo de seguridad, para que terceros no vayan a acceder a la información que puede estar pasando como trafico dentro de la red.
  2. Ocultar el SSID: El SSID es el nombre con el que aparecemos cuando en nuestros dispositivos aparece la opción detectar redes inalámbricas, ocultar este nombre hace que no aparezca dentro de la lista de resultados, si no aparece el nombre, nadie intentará conectarse.
  3. Realizar filtrados de direcciones MAC: Todos los routers permiten saber cual es la dirección MAC del nuestro dispositivo, la dirección MAC es el identificador físico para la red de cada aparato, cuando se realiza este tipo de filtrado, simplemente se le dice al router que direcciones MAC se desean aceptar dentro de la red.


Esperamos que este tipo de recomendaciones les sean útiles a la hora de configurar sus redes inalámbricas para que tengan un mayor índice de seguridad.

Si desean mas información acerca de como proteger sus redes inalámbricas a continuación pueden encontrar más.
http://www.outpost-es.com/download/docs/security_insight/2007-06.pdf

http://www.movistar.es/on/io/es/atencion/soporte_tecnico_y_averias/internet/adsl/modems/inalambricos/thomson_tg585iv7_rdsi/guia_recomendaciones_para_redes_inalambricas.pdf

lunes, 14 de febrero de 2011

Feliz Día De San Valentín

Hoy en varias partes del mundo se celebra el día de San Valentín, aparte de ser una fecha de celebración y expresión de amor o amistad, esta ocasión se ha convertido en una oportunidad para usuarios mal intencionados de la red.

En los últimos días se ha venido informando en distintas paginas de seguridad sobre un sin número de posibles ataques por estas festividades, uno de los mecanismos más comúnmente usado para realizar estas fechorías es ofrecer "valentines" virtuales, los cuales invitan a descargar archivos están infectados o bien pueden ser programas maliciosos (Malware).

Anteriormente solo se presentaba por medio del correo electrónico pero ahora con la variedad de redes sociales la exposición a estos ataques es mucho más frecuente es por eso que les mostramos unas sencillas pero valiosas recomendaciones para evitar este tipo de incidentes no solo en estas fechas si no en cualquier momento.

Recomendaciones:

  1. Por ningún motivo abra invitaciones, correos, postales o tarjetas de personas que no conozca.
  2. Cuando acceda a Internet utilice lugares confiables, pues si esta en un lugar publico como en café Internet el computador puede tener programas que capturen contraseñas e información de su navegación durante el tiempo que permanezca en el.
  3. Cuando en un correo le pidan datos bancarios o le inviten a ingresar a la sede virtual del banco por medio de un link, no responda estos correos, ni acceda al banco por medio del link. Si quiere acceder a su banco ingrese usted mismo la dirección que le suministraron en el banco.
  4. Correos que le anuncian que gano dinero extra, y para recibirlo tiene que ingresar los datos de su tarjeta de crédito en una pagina no debe hacer caso a esto.
  5. Siempre tenga los programas de antivirus actualizados.














Esperamos ser de ayuda en estos temas, si tienen dudas o preguntas estaremos atentos de sus comentarios.