Mostrando entradas con la etiqueta Sistemas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Sistemas. Mostrar todas las entradas

XP ¿el fin?

Hola a tod@s


Tan sólo faltan 9 días para que finalice el soporte oficial del ya bautizado como el cobol de los sistemas operativos. Cuantos seguís viendo este sistema operativo por todos los lugares, kioscos, ordenadores personales, de empresas e incluso en cajeros automáticos. Es sabido que el viejo sistema operativo tiene a día de hoy muchas vulnerabilidades conocidas, es por ello que los hackers ciberdelincuentes tienen en el punto de mira los millones de cajeros que aún siguen con Windows XP por el mundo.     

Para llevar a efecto los ataques se han utilizando una combinación de hardware y software cuya base gira, en esencia, sobre la instalación de un malware conocido como Ploutus.

Este troyano permite a los ciberdelincuentes enviar un comando al cajero infectado a través de un simple SMS, tras lo cual sólo tendrá que preocuparse de recoger el dinero que le “regale” el cajero afectado.

Tras lo expuesto es evidente que estamos ante una amenaza de seguridad muy seria, ya que según la firma de seguridad Symantec han sido capaces de reproducirla sin mayor problema.

Queda claro que el fin del soporte oficial de Windows XP va a dar muchos quebraderos de cabeza a las entidades bancarias. Pero estos han preferido no arriesgarse y pagar a Microsoft por una ampliación temporal de soporte.

Esta ampliación se mantendrá hasta enero de 2016. Pero será eficaz y suficiente.




¿Como lo hacen?

Para cargar Ploutus en un cajero es necesario acceder a la unidad de CD-ROM o un puerto USB, lo que los atacantes han hecho anteriormente vulnerando los candados, o simplemente taladrando agujeros en la caja para llegar al computador, y luego tapando los hoyos.

En esta versión modificada, es necesario conectar un teléfono móvil al cajero usando tethering USB, que permite que la máquina comparta internet con el móvil, además de darle corriente para que se mantenga cargado. Luego, los delincuentes pueden enviar comandos vía SMS a través del teléfono al cajero, activando el malware Ploutus. Con esta activación, el cajero entrega instantáneamente la cantidad de dinero configurada previamente en el troyano.



Los ciberdelincuentes operan así con varias personas que van a retirar el dinero, con un SMS, sin necesidad de aprenderse claves numéricas ni nada especial. Este tipo de robo no implica clonar tarjetas ni vulnerar las cuentas de clientes bancarios, pero afectará a los fondos de los bancos.

Sera suficiente con la ampliación de soporte para XP o se acordaran por no cambiar a un sistema operativo más actual.




No seáis malos. 
 ESET Guías de Seguridad III Empleado Seguro

ESET Guías de Seguridad III Empleado Seguro

Hola a tod@s

clip_image002[6]

En este tercer post de la serie de artículos sobre las guías de seguridad de ESET se tratará la seguridad de la información en las empresas, y cómo el departamento de IT o el área de seguridad establecen estas responsabilidades. Sin embargo ésta tarea no es nada fácil, por lo que deben cooperar todo el colectivo de la empresa en general, desde el jefe de mayor rango hasta los becarios y empleados de nuevo ingreso, ya que todos de una u otra forma trabajan con datos.

clip_image003[6]







La seguridad de la información se basa en tres pilares elementales, confidencialidad, integridad y disponibilidad,  si uno de estos pilares fallará no se estaría garantizando la seguridad.

clip_image004[6]


§  La confidencialidad de la información es la necesidad de que esta solo sea conocida por personas autorizadas

§  La integridad de la información es la característica que hace que su contenido permanezca inalterado, a menos que sea modificado por personal autorizado

§  La disponibilidad de la información es su capacidad de estar siempre disponible en el momento que la necesiten, para ser procesada por las personas autorizadas



La seguridad no sólo hay que reforzarla de puertas hacia fuera, también es preciso planificar un buena política de seguridad interna. Se puede ver de forma grafica en los siguientes ejemplos:

·         Incidente Interno: Un empleado descontento destruye un documento importante

·         Incidente Externo: Un atacante realiza un ataque DoS (denegación de servicio) contra el sitio web de la empresa



Con las siguientes pautas se pretende que las empresas cuenten con una óptima protección de información y para ello, se debe formar a los empleados y hacer de ellos empleados seguros.



1.       Un empleado seguro, lee, conoce, entiende y respeta lo indicado en las políticas de seguridad de la compañía

2.       Debe conocer y respetar las herramientas instaladas en su computadora, y estar atento a las alertas de estas, como antivirus, firewall, antispam

3.       Conoce los códigos maliciosos más comunes y posee buenas prácticas para evitar la infección de su equipo

4.       Debe estar atento a los mensajes y poder identificar posibles ataques de Ingeniería Social

5.       Estar atento a la información que se está transportando tanto a nivel digital como físico para evitar la fuga de información

6.       Un empleado seguro utiliza el teléfono móvil corporativo sólo con fines laborales, evitando incidentes sobre la información almacenada

7.       No compartir las contraseñas con nadie, utilizar credenciales fuertes y no dejar anotadas las contraseñas en un lugar visibles como él teclado

8.       No acceder a enlaces que no provengan de un remitente de confianza ya que podría tratarse de un ataque de phishing o malware

9.       Utilizar una conexión VPN (conexión privada virtual) cuando se conecte a redes inalámbricas públicas.

10.   Informar ante cualquier sospecha de un incidente de seguridad.



Con estas prácticas se mantiene la información a salvo, con ello se protege el negocio y su continuidad.



Para mantener las empresas seguras el software de ESET facilita una solución integral para proteger los equipos de empresa combinando un cortafuegos bidireccional, control web y la herramienta de administración remota.

clip_image005[6]
No seáis malos.   
Vuelve botón apagar, cerrar, sesión y suspender al menú de inicio

Vuelve botón apagar, cerrar, sesión y suspender al menú de inicio



Hola a tod@s

El nuevo sistema operativo de Microsoft llego cargado de novedades, con Windows 8 se cambiaba de estética y de lugar al menú de inicio. Si eres de los que echas de menos la posibilidad de acceder más fácilmente a botones como apagar, reiniciar, cerrar sesión o suspender el equipo y todo ello sin tener que desplegar la barra de Charms, en los siguientes pasos se ilustrará de forma sencilla como crear accesos directos de apagar o reiniciar el equipo en el nuevo menú de inicio.


 
Imagen 1: Nuevo Acceso Directo


Lo primero será crear un nuevo acceso directo para realizar la función que se desee. Para ello, hacer clic en el botón derecho del ratón sobre cualquier parte libre del escritorio tradicional, y acceder en Nuevo/Acceso directo.

 
Imagen 2: Crear Acceso Directo


Pedirá la ubicación del elemento:
Si se quiere un acceso directo para Apagar el equipo, se pondrá shutdown /p
Si se quiere un acceso directo para Reiniciar el equipo, se pondrá shutdown /r /t 0
Si se quiere un acceso directo para Cerrar sesión, se pondrá shutdown /l
Si se quiere un acceso directo para Suspender el equipo, se pondrá shutdown /h

 
Imagen 3: Dar Nombre Acceso Directo

A continuación se escribe un nombre al acceso directo, evidentemente si crea un acceso directo para reiniciar el equipo su nombre debe ser reiniciar.


 
Imagen 4: Cambiar apariencia



Una vez creado el acceso directo, se cambiará su apariencia por una más apropiada a su nombre y se anclará al menú de inicio. Para ello hacer clic con el botón derecho del ratón sobre el icono y hacer clic en Propiedades.

 
Imagen 5: Propiedades Acceso Directo



A continuación hacer clic en Cambiar Icono, aparecerá un gran lista de iconos disponibles en Windows, pero no se encuentra el idóneo para el botón reiniciar, por ello buscar en internet un icono que se adecue a las necesidades.
 
Imagen 6: Lista Iconos

La imagen descargada debe ser con extensión  .ico


 
Imagen 7: Icono Reiniciar
Examinar y buscar la dirección de la imagen que se desee usar y aceptar.

 
Imagen 8: Icono Creado

Una vez que se tiene el icono creado en el escritorio sólo falta anclarlo en el menú de inicio de Windows.
 
Imagen 9: Anclar a Inicio

Para anclar al menú de inicio, basta con hacer clic con el botón derecho del ratón sobre el icono y hacer clic en Anclar al Inicio.
 
Imagen 10: Icono Acceso Rápido

Como se puede observar ya está disponible el botón de reiniciar en el menú de inicio, con este gesto se agiliza la usabilidad al estar más a mano que en la barra Charms, por su puesto también es posible realizarlo con los botones apagar, cerrar sesión o suspender el equipo.


No seáis malos. ;)