Páginas

Mostrando las entradas con la etiqueta Seguridad PED.. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad PED.. Mostrar todas las entradas

martes, febrero 07, 2012

La Protección de la Información


Desde hace tiempo atrás, en este espacio he dedicado gran parte de tiempo para compartir e informar de las medidas mínimas que deben adoptarse con relación a la seguridad dentro de la empresa y porque no decirlo, también dentro de su hogar; todo con el propósito de salvaguardar lo más valioso, como es la información que generamos día a día.

Como podrán revisar en los distintos temas publicados, al pie de los mismos he dejado los enlaces correspondientes que me sirven de apoyo, o estudios hechos por empresas expertas en estos temas, quienes muchas veces confirman lo expuesto a través estudios efectuados.

Ahora, nuevamente se pone en la palestra el robo de información, la cual se lleva a cabo en su gran mayoría de veces por las pocas o nulas medidas que se toman para prevenir dicho saqueo. Debido a lo anterior, se hace necesario que los sistemas de seguridad de las redes empresariales cuenten con protocolos suficientemente fuertes para no ser atacados y en caso contrario fueran víctimas de algún ataque, este sea lo menos dañino.

Según recomiendan los expertos indican que una buena medida es tener la información encriptada o cifrada y sólo accesible mediante códigos de seguridad y únicamente por personal autorizado. Además recomiendan que si están interesados en adoptar medidas de seguridad deberán considerarse los siguientes aspectos prioritarios:

1.- Seguridad administrativa 2.- Seguridad física 3.- Seguridad de software

Espero que está información sea de utilidad para incluirla en su empresa, si estuviera interesado en ampliar sobre este tema lo puede hacer desde en este espacio.


Oficina Profesional Contable OPC (502)5208-4023 auditor.opc@gmail.com

jueves, enero 19, 2012

El ataque de los Virus


Desde varios meses atrás no he trasladado ninguna información relacionada con ataques que realizan las personas dedicadas a ello utilizando diversos modos para atacar, resaltando entre estos los efectuados con virus, los cuales siguen tan vigentes como en los primeros días de su aparición, y realmente es asombroso ver como cada día aparecen nuevos y estos cada vez más sofisticados ampliando la gama de ataques a distintos sistemas operativos en el medio.

Entre estos virus conocidos como Troyano, actualmente se encuentra el "DNS-Changer" conocido también como un programa viral, que según los expertos ha manipulado computadores de todo el globo terráqueo; y para averiguar si su máquina no está infectada, se recomienda hacer los chequeos correspondientes.

Se dice que este virus “…“DNS-Changer” manipuló la configuración de red de los sistemas Windows y Mac de tal forma que era imposible acceder correctamente a internet. Los usuarios eran desviados a falsas páginas web originadas por unos cien servidores manejados por los hackers.”

De acuerdo a los expertos los mensajes que podrá recibir si está infectado son los siguientes:

“Si se visita esa página, la misma comunica inmediatamente que no hay peligro con el siguiente mensaje: “Ihre DNS Konfiguration ist korrekt” (Su configuración de DNS es correcta). De estar presente el troyano en la computadora, aparece un mensaje de alarma en rojo: “Achtung: Ihre DNS Konfiguration ist manipuliert” (Su configuración de DNS ha sido manipulada)...”

Desde este espacio sugiero a) hacer siempre Backup de su información por aburrido que esto parezca; aunque como es sabido ya existen programas que lo hacen automáticamente, solamente es cuestión de programarlos, y b) que si encuentra algún mensaje anómalo al momento de estar trabajando, inmediatamente avise a los encargados del sistema para qué tomen las medidas necesarios y no tengan que lamentarse después, c) tener siempre actualizado su antivirus y de preferencia que este sea configurado para actualizarse automáticamente.

Como siempre hago la invitación para que enriquezca el tema, ampliando o haciendo el comentario correspondiente en el espacio indicado para ello.

Para quienes estén interesados en ampliar sobre dicho tema, lo pueden hacer desde este link.


Oficina Profesional Contable OPC (502)5208-4023 auditor.opc@gmail.com

martes, junio 28, 2011

Un troyano para Windows

Tal y como lo he indicado en este espacio, la seguridad en cualquier parte de la empresa debe tener prioridad, y siempre que se pretenda instalar nuevo software o modificar el ya existente dentro de los sistemas, y sumado a lo anterior tener en cuenta cuando se instalan programas sin nuestro consentimiento aunque pretendemos que nuestros equipos están blindados contra cualquier ataque.

Como se ha indicado en otras oportunidades, no basta con tener el software más reciente instalado, de nada sirve si este no se actualiza automáticamente o revisamos el mismo periódicamente.

Todo lo anterior viene a la palestra debido a la siguiente alerta:

“Microsoft ha alertado a los usuarios de la necesidad de reinstalar por completo el sistema operativo en caso de resultar infectados por el troyano Win32/Popureb.E. Este malware sobrescribe el sector de arranque del disco duro y resulta invisible tanto para el sistema operativo como para el software de seguridad.

El troyano Popureb, una vez infectado el sistema del usuario, detecta las operaciones de escritura que tienen como destino el Master Boot Record (MBR) o sector de arranque del disco duro, sustituyéndolas por acciones de lectura. Por este motivo, aunque el usuario trate de rescribirlo, el código malicioso continuará activo y cualquier tarea de limpieza de este sector será inútil.”

Como siempre he indicado en este blog, se recomienda tener al día sus backups para evitarse dolores de cabeza y que puedan perjudicar el desempeño de la información que a diario realiza, también es recomendable tener actualizado un disco de arranque, que permita recuperar los procesos de una forma rápida y segura.

Quienes estén interesados en ampliar sobre el tema lo pueden hacer aquí en estos enlaces.

Y como siempre, sus comentarios serán bienvenidos.


Oficina Profesional Contable OPC (502)5208-4023 auditor.opc@gmail.com

jueves, mayo 26, 2011

El peligro Interno

Como ya lo he informado en temas anteriores relacionados a la seguridad informática, hoy quiero trasladarles y señalar otros medios portátiles de almacenamiento que pueden ser letales dentro de la empresa, máxime cuando el uso de estos aparatos no tiene ningún tipo de restricción poniendo en riesgo toda la información de la empresa.

Es importante señalar que el artículo original hace mención a las redes internas, sin embargo, considero que el mismo debe ser general, ya que en el ámbito de cualquier empresa, hoy una simple PC aparentemente, puede ser el eje central sobre el cual se centra la información, no teniendo que estar forzosamente conectadas en red.

De acuerdo a los expertos en temas de seguridad y siempre he compartido esa opinión, el mayor peligro siempre ha sido y será dentro de la empresa, no importando los métodos o medidas que se utilicen para el resguardo de la información.

Respecto a lo anterior, los expertos recomiendan para minimizar el riesgo tomar medidas sobre los siguientes medios entre otros:

1) Los lectores USB
2) Portátiles y Netbooks
3) Puntos de Acceso inalámbrico (APs)
4) Variedad de dispositivos USB
5) Conexiones internas
6) El troyano humano
7) Medios ópticos
8) La mente prodigiosa
9) Smartphones y otros dispositivos digitales
10) Email
11) Redes Sociales
12)Tablets.

El hecho de tomar precauciones sobre el uso de estos equipos, no implica o debe centrarse solamente en los ya enumerados, debiendo tener en cuenta que cada día surgen nuevos medios de acceso y almacenamiento.

Su opinión o comentario es importante, no dude en hacerlo.  Si está interesado en ampliar sobre el mismo puede hacerlo en este link.


Oficina Profesional Contable OPC (502)5208-4023 auditor.opc@gmail.com