Mostrando entradas con la etiqueta Seguridad en línea. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad en línea. Mostrar todas las entradas

martes, 28 de noviembre de 2023

Las 9 estafas en línea más comunes durante las fiestas decembrinas

inter

Las 9 estafas en línea más comunes durante las fiestas decembrinas

Sin importar si se trata de conseguir un artículo en línea o de navegar por las redes sociales, conocer los 9 fraudes habituales puede ayudar a los usuarios a mantener a su familia a salvo durante las fiestas.

Correos electrónicos de phishing. Uno de los fraudes más frecuentes son los correos electrónicos de phishing, diseñados para engañar a los usuarios con el fin de que proporcionen información confidencial, como contraseñas y números de tarjetas de crédito o débito. A menudo, estos correos electrónicos parecen proceder de empresas legítimas, pero son enviados por estafadores. Si recibes un email pidiéndote información personal u ofreciéndote una oferta demasiado buena para ser verdad, no hagas clic en ningún enlace ni des datos: ¡podría ser una estafa!

lunes, 10 de julio de 2023

SIM Swapping: Cómo protegerte utilizando biometría

840-560

SIM Swapping: Cómo protegerte utilizando biometría

El SIM Swapping, también conocido como cambio de tarjeta SIM, es una técnica utilizada por los ciberdelincuentes para tomar el control de la línea telefónica de una persona. Consiste en engañar a la compañía de telefonía móvil para que transfiera el número de teléfono del dispositivo de la víctima a otro, generalmente con el fin de acceder a cuentas bancarias, redes sociales y otros servicios que requieren autenticación de dos factores mediante SMS.

jueves, 31 de mayo de 2018

Recomendaciones básicas para evitar que el router sea vulnerable a VPNFilter

vpn-filter-iot-router

Recomendaciones para evitar que el router sea vulnerado por amenazas como VPNFilter

A raíz de la propagación de un malware nombrado VPNFilter que toma el control de routers domésticos y contiene funciones destructivas, el FBI lanzó una alerta mundial y recomendó reiniciar los routers.

Esta amenaza está relacionada con un grupo de cibercriminales que infectaron más de 500.000 routers domésticos y de pequeñas oficinas con un malware (del inglés malicious software) que los deja bajo el control del atacante. Esta amenaza puede recopilar información, promover ataques a terceros e incluso dejarlos inoperativos permanentemente.

martes, 20 de marzo de 2018

Porqué no fue robo de información el reciente escándalo de Facebook

facebook
ESET explica qué fue lo que pasó con el uso de datos de usuarios de Facebook

El Laboratorio de Investigación de ESET Latinoamérica analiza el reciente uso de datos personales de usuarios de la red social Facebook y explica por qué no se trató de un robo de información.

viernes, 26 de enero de 2018

5 formas de comprobar si un router está configurado de manera segura

router
5 formas de comprobar si un router está configurado de manera segura

La seguridad de la información requiere de distintas medidas de protección; en el caso de una red casera apunta a la revisión y configuración del router.

1 - Realizar pruebas de conectividad y autenticación del router
La mayoría de los routers permiten la administración remota, la configuración y otras funcionalidades, mediante distintos puertos y protocolos. En ocasiones, estos puertos nunca son utilizados, pero pueden encontrarse abiertos por defecto. Lo ideal sería que solo se mantengan habilitados los servicios y los puertos abiertos que van a ser utilizados, de lo contrario, es conveniente deshabilitarlos.

lunes, 10 de julio de 2017

¿Son seguras las redes wi-fi gratuitas?

Danger_Free_WiFi_large· Más de la mitad de los mexicanos no saben cómo distinguir si una red de Wi-Fi pública es segura

· El Reporte de Riesgo Wi-Fi de Norton revela que el 62% de los mexicanos considera que su información personal está segura cuando utilizan una red Wi-Fi pública, mientras que el 63% actúa de manera no segura cuando se encuentra en línea

· El 62% de los consumidores en México no puede esperar más de unos minutos antes de conectarse a una red Wi-Fi pública una vez que llega a algún lugar nuevo, lo que demuestra la necesidad de estar siempre conectados.

viernes, 24 de junio de 2016

Avast anuncia actualización para Nitro del Avast antivirus

Nitro2Avast Software anunció hoy una actualización para su producto insignia. 

La actualización Nitro del Avast Antivirus dará a los usuarios un software de seguridad de menor tamaño, diseñado para optimizar la velocidad, tiempo de arranque, tiempo de descarga y desempeño del sistema, y al mismo tiempo, proveer la más avanzada protección ante los ataques sin fin. 

Además de la actualización Nitro, hay mejoras de seguridad y desempeño para el Navegador Avast’s SafeZone, que aísla las sesiones de navegación y da al usuario mucha más seguridad y privacidad que un navegador común.

miércoles, 30 de diciembre de 2015

Steam presenta reporte oficial de la falla de navidad y año nuevo

Steam_logo_2014

La histeria normal de cualquier adicto a Steam es comprensible cuando al parecer la base de datos de la compañía de tu preferencia parece tener una fuga en la seguridad de sus datos (los tuyos).

Con una base de usuarios rondando los 135 millones (confirmados 125 en febrero del 2015) la cosa no es cualquier moco de pavo. Pero aún así hay ocasiones donde la histeria parece ser la norma sin importar el tamaño de la falla.

lunes, 16 de febrero de 2015

Seguridad de los dispositivos móviles. Kill Switch

kill-switch

Hasta hace poco, la mayoría de nosotros no dábamos mucha importancia a la seguridad de nuestros dispositivos móviles. Sin embargo, y debido a eventos actuales que van desde la ley “kill switch” (interruptor antirrobo) en California hasta la preocupación de que nuestros datos y contenidos privados sigan siendo privados, la seguridad de los dispositivos móviles se ha convertido de repente en un tema muy popular.

Disuasión de robo

jueves, 4 de septiembre de 2014

Jennifer Lawrence nos infecta!!! 0.0

jennifer-lawrence-malware-porn

Un nuevo malware se propaga al descargar fotos de Jennifer Lawrence

Según el Laboratorio de Investigación de ESET Latinoamérica, el código malicioso permite al atacante controlar de manera remota los sistemas infectados y robar información sensible del usuario.

Como suele ocurrir frente a este tipo de acontecimientos, el gran impacto mediático que generó la noticia de la filtración de fotos privadas de Jennifer Lawrence fue utilizado por los ciberdelincuentes con el fin de infectar a usuarios desprevenidos y así poder acceder a sus equipos para manejarlos de forma remota y obtener información sensible.

viernes, 28 de marzo de 2014

Ransomware que pide rescate en BitCoins afecta a Argentina, Brasil, Colombia y México



Ransomware que pide rescate en BitCoins afecta a Argentina, Brasil, Colombia y México

A partir de un correo electrónico con una imagen adjunta, se descarga un malware que cifra los archivos del sistema y le pide a la víctima la realización de un pago para poder obtener la clave que le permitiría acceder a los documentos.

El Laboratorio de Investigación de ESET Latinoamérica identificó un malware que cifra archivos, documentos e imágenes del sistema para luego pedir un rescate en BitCoins a través de un sitio alojado en la Deep Web y que a nivel propagación afecta a países de América Latina como Argentina, Brasil, Colombia y México.

viernes, 12 de julio de 2013

Mobile Insight descubre fugas en la privacidad de Facebook


Mobile Insight detectó que la aplicación de Facebook para Android tiene fugas de información ya que se filtró el número de teléfono de un dispositivo móvil. La primera vez que descargas la aplicación de Facebook, incluso antes de iniciar sesión, el número telefónico se envía a través de Internet a los servidores de Facebook. No es necesario que se proporcione un número de teléfono, se inicie sesión, realice una acción específica o incluso se tenga una cuenta de Facebook para que esto suceda.

De acuerdo con Google Play, cientos de millones de dispositivos móviles han instalado la aplicación de Facebook y una parte importante de estos dispositivos han sido afectados.

Se contactó a Facebook para investigar esta situación y se proporcionará una solución en la próxima versión de Facebook para Android. Ellos afirmaron que no utilizan o procesan los números de teléfono y los han borrado de sus servidores.

Desafortunadamente, la aplicación de Facebook no es la única aplicación de fugas de datos privados.

lunes, 24 de junio de 2013

Malware Simula Ser un Antivirus y Bloquea Equipos Android


Desde hace algunos años, los criminales cibernéticos han utilizado el malware FakeAV que simula ser un antivirus y modifica intencionalmente el estado de la seguridad de la computadora e intenta convencer al usuario de adquirir una versión nueva del software con el fin de remediar las infecciones o problemas de seguridad existentes. Los mensajes “pop-up” para convencer al usuario de que tome acción continúan apareciendo en la pantalla hasta que se elimina el malware. Este tipo de fraude, que anteriormente solo afectaba a computadoras o laptops, ha evolucionado y recientemente se identificó una variante que está afectando también a los dispositivos Android.

La nueva variante detectada por Symantec Security Response es conocida como Android.Fakedefender, y hace que el dispositivo con sistema operativo Android quede bloqueado de forma similar a lo que sucede con la técnica conocida como Ransomware. Así, el dispositivo se toma como “rehén” al negarle acceso al usuario de sus archivos hasta que realice el pago de su rescate.

Si el equipo está infectado por Android.Fakedefender, los usuarios pueden tener uno o varios de los siguientes problemas con su dispositivo:

· No poder utilizar otras aplicaciones

· Errores de compatibilidad con otros dispositivos

· Cambios en la configuración del sistema operativo

· Incapacidad de reiniciar el dispositivo

martes, 21 de mayo de 2013

¿Qué tan seguro es pagar con tu celular?


Los smartphones y dispositivos móviles se están convirtiendo en componentes fundamentales para realizar pagos de productos y servicios mediante tarjetas de crédito o débito, según un informe de Juniper Research, lo cual revoluciona la forma de realizar transacciones vía electrónica.

La tecnología NFC (Near Field Communications) es una realidad en numerosos países, incluido México y, gracias a ella, las transacciones móviles sin efectivo que permitan mover las tarjetas de crédito o débito a través de esta plataforma vinculada a los sistemas de pago, se abren paso cada día.

Además, la banca móvil está en aumento gracias al creciente número de instituciones financieras que ofrecen acceso a sus servicios a través de sitios web para móviles, aplicaciones y mensajes de texto.

La realización de transacciones sin dinero en efectivo trae consigo beneficios de costos por la rapidez y facilidad de uso; sin embargo, el usuario debe establecer una cuenta y verificar su identidad, lo cual crea un rastro digital de la información, razón por la cual es importante saber qué tan seguros son estos servicios para los usuarios y cómo proteger su información financiera y la prevención de correo no deseado.

viernes, 3 de mayo de 2013

Estáfas cibernéticas utilizan a figuras como Lionel Messi para engañar en redes sociales


Desde hace un tiempo las personas que se dedican al fraude electrónico comenzaron a mostrar su interés por el fútbol para realizar sus ataques. Durante 2012, se detectaron distintas actividades de fraude electrónico relacionadas con este deporte tan popular en nuestro país. En la actualidad, los estafadores están mostrado su interés en la Copa Mundial de la FIFA Brasil 2014, en celebridades del ambiente futbolístico y en los diferentes equipos.

Las estafas a los seguidores de Lionel Messi y del CF Barcelona son un buen ejemplo del uso del fútbol para cometer fraude electrónico. Los estafadores saben que al elegir celebridades con una enorme cantidad de seguidores tienen acceso a un mayor número de víctimas potenciales, lo que aumenta sus probabilidades de conseguir sus datos personales. Durante los meses transcurridos de 2013 se observa una continuidad de esta tendencia, ya que los estafadores siguen utilizando la misma estrategia: sitios en francés y páginas web de alojamiento gratuito.

Los sitios dedicados al fraude electrónico pedían a los usuarios que ingresaran su nombre de usuario y contraseña de Facebook en páginas diseñadas para destacar la figura de Lionel Messi, el FC Barcelona o a Cristiano Ronaldo. Estas páginas fraudulentas contenían imágenes atractivas y trataban de crear la falsa impresión de ser los sitios oficiales de Facebook de dichas personalidades. Algunos de estos sitios falsos incluían el título: "primer sitio de redes sociales del mundo". Luego de ingresar estos datos, se los direccionaba a una página comunitaria legítima de Lionel Messi, el FC Barcelona o Cristiano Ronaldo para crear la ilusión de estar ante un inicio de sesión válido. En esta instancia el usuario ya era una víctima de los estafadores que habrían robado su información exitosamente con el objetivo de usurpar su identidad.

martes, 23 de abril de 2013

HP anuncia HP WebInspect 10.0, una solución de seguridad de las aplicaciones


HP anunció HP WebInspect 10.0, una solución única de seguridad de las aplicaciones que replica los ataques del mundo real a través de un proceso de prueba guiado, lo que permite que las organizaciones desarrollen y entreguen aplicaciones y servicios web seguros.

Las aplicaciones web continúan siendo una fuente sustancial de vulnerabilidades de seguridad, de las cuales, cuatro de las seis que más se reportaron entre 2000 y 2012, fueron explotables a través de la web. Se ha comprobado que a través de las pruebas de seguridad rigurosas de las aplicaciones se puede prevenir ataques antes de que se produzcan, pero muchas organizaciones carecen de los recursos, las herramientas y el tiempo necesario para implementar procesos de prueba de seguridad. Sin las pruebas adecuadas, estas aplicaciones web pueden contener vulnerabilidades fácilmente explotadas por atacantes.

viernes, 19 de abril de 2013

Microsoft refuerza medidas de seguridad en sus cuentas


Microsoft Corp. refuerza la seguridad de sus cuentas al lanzar una verificación en dos pasos

· La actualización opcional en dos pasos para las cuentas de Microsoft se estará lanzando en las próximas horas.

· De esta manera, la compañía refuerza su compromiso por ofrecer a sus usuarios experiencias integradas y cada vez más seguras.

Microsoft Corp. anunció que en los próximos días lanzará una actualización de las cuentas de la compañía que incluye la opción de una verificación en dos pasos con el objetivo de reforzar la seguridad de las cuentas.

domingo, 17 de junio de 2012

Symantec: Las amenazas ya no son exclusivas de las PC, seguridad en línea


Durante años, los atacantes se han focalizado en las computadoras con sistemas operativos Windows por tres razones: su explotación era más simple, estaban en todos lados y el retorno sobre la inversión era productivo para los ladrones. En la actualidad, estamos siendo testigos de un cambio en la atención de los atacantes. Así como nuestras vidas informáticas se han alejado del que alguna vez fue el exclusivo mundo de computadoras Windows, los atacantes también han cambiado de objetivo para poder seguir aprovechándose de nosotros.

En el Informe de Inteligencia de Symantec de este mes analizamos más detenidamente esta tendencia, explorando algunas de las amenazas que se encuentran más allá de las fronteras del mundo Windows. También analizamos algunas recientes estafas de phishing que están aprovechando la publicidad de los Juegos Olímpicos de Londres, espacio de almacenamiento gratuito online y descuentos falsos de Apple.

En muchos aspectos, el Informe de mayo recoge lo que dejó el volumen 17 del Informe sobre Amenazas de Seguridad en Internet (ISTR). En particular, el ISTR señaló que, con la proliferación de amenazas para Android en 2011, el proceso de traspaso de las fronteras de Windows del software malicioso estaba en marcha. Estas amenazas pasaron de ser, de alguna manera, una novedad a ser acontecimientos periódicos. Esta tendencia continuó durante el 2012 y el ritmo sigue acelerándose. Para fines de mayo de 2011, existían 11 nuevas familias de amenazas para Android; a fines de mayo de 2012 la cantidad ascenderá a más de 30. Esto significa que el número prácticamente se triplicó año a año.

miércoles, 2 de mayo de 2012

Amenazas Avanzadas Persistentes (APTs) en Internet


• Trend Micro ofrece una infografía en la que explica las principales etapas de las Amenazas Avanzadas Persistentes (APTs), cómo operan y los principales mitos que existen en torno a ellas

Las Amenazas Avanzadas Persistentes (APTs) hacen referencia a una categoría de amenazas que actúa de forma agresiva y sigilosa sobre objetivos muy concretos para mantener una presencia constante dentro de las redes de las víctimas. Estos espías electrónicos tienen la capacidad de moverse lateralmente dentro de la organización y son capaces de extraer datos con gran facilidad.

Las APTs son ataques normalmente dirigidos contra compañías y sus recursos, o contra organismos gubernamentales. Por lo general, un ataque de ingeniería social llevado a cabo sobre un empleado de una empresa desencadena una serie de actividades que deja expuesta a la compañía a un riesgo serio.

El equipo de Trend Micro ha elaborado una infografía para que los usuarios puedan comprender cómo funcionan este tipo de ataques, además de conocer los mitos que rodean a tan peligrosas amenazas que, a día de hoy, representan uno de los mayores retos a combatir.


Las 6 fases de una APT:

viernes, 17 de febrero de 2012

Trend Micro nos aconseja seguridad en línea


• Trend Micro propone a continuación unos sencillos y prácticos trucos para utilizar contraseñas únicas en cada una de las páginas web que visitemos

“Trata a tu contraseña como a tu cepillo de dientes, no dejes que nadie más la use y cámbiala cada seis meses” (Clifford Stoll).

¿Qué significa esto? Si eres el tipo de persona que tiende a reutilizar su contraseña en múltiples sitios web hoy es el día para dejar de lado los viejos hábitos y empezar a cambiar la contraseña. La razón: los ciberdelincuentes pueden tener ya tu dirección de email y la contraseña habitual, también pueden tener las respuestas a las preguntas de seguridad que, al igual que las claves, tienden a ser reutilizadas.

Nunca es buena idea utilizar la misma contraseña para acceder a múltiples páginas web, por lo que trata de tener una clave única para cada uno de los sitios a los que accedas. Aunque puede sonar complicado e imposible de recordar, a continuación, Rik Ferguson, Director de Investigación de Seguridad y Comunicación de Trend Micro para EMEA, te ofrece un sencillo método para lograrlo.


Primero, qué NO hacer:

- No utilizar una palabra del diccionario
- No emplear nombres, fechas de cumpleaños, edad, números de teléfono, nombres de mascotas, equipos de fútbol o cualquier otra cosa relacionada contigo.
- No usar la misma contraseña para varios propósitos diferentes.
- No compartir tus contraseñas nunca, con nadie.

Las herramientas de forzado de contraseñas utilizan ataques de diccionario y ataques de diccionario híbridos (donde las palabras del diccionario son modificadas automáticamente utilizando números comunes/sustituciones de caracteres). Por lo tanto, no basta con tomar una palabra del diccionario y cambiar sólo unas pocas letras por números (Por ejemplo: Password equivaldría a P455w0rd!), este tipo de contraseñas pueden ser descifradas en cuestión de minutos.

A continuación, Ferguson explica cómo se debe hacer:

1- Piensa en una frase que puedas recordar fácilmente, por ejemplo:

“Mötley Crüe y Adam and the Ants fueron las bandas de mi juventud”

2- Selecciona la letra inicial de cada una de esas palabras: MCAAATAWTSOMY

Ésta puede ser la base de la contraseña, pero ahora tenemos que asegurarnos de utilizar caracteres en mayúsculas y minúsculas, números y “caracteres especiales” como !£$&+, por ejemplo, vamos a cambiar los primeros casos: MCaAatAwtSomY

Ahora cambia algunas de esas letras por números, tal vez la letra O por el cero: MCaAatAwtS0mY

A continuación puedes añadir los caracteres especiales, en el ejemplo cambiamos “and” por + y & , quedando: MC+A&tAwtS0mY

Como punto de interés especial, un carácter importante para incluir en las contraseñas (si tienes un teclado inglés) es el símbolo de la libra “£”, ya que es pasado por alto por muchas de las principales herramientas para forzar contraseñas, por lo que quizás podríamos terminar con: Mc+A&tAwTs0mY£

Una vez que se tiene una contraseña segura, necesitas idear una forma para diferenciarla en cada página que utilices. Por ejemplo, se podría poner la primera y última letra del nombre al comienzo y al final de la contraseña compleja, haciéndola única y fácil de recordar.

En cuanto a las preguntas de seguridad o aquellas para restablecer contraseñas, ésta es también una de las formas más comunes para acceder a una cuenta. Si en algún momento te solicitan proporcionar respuestas a “Preguntas de Seguridad” considera si las respuestas son realmente seguras. Seguridad significa que tú eres la única persona que puede contestar a la pregunta. Si existe la posibilidad de crear tus propias preguntas, elige esta alternativa. Si estás obligado a responder a más preguntas estándares como “Primer Colegio” o “Primera Mascota” recuerda que la respuesta no tiene por qué ser la verdadera, ¡sólo tiene que ser algo que puedas recordar!

Siemens Mobility y Sonda ganan proyecto de señalización para el corredor Ciudad de México-Irapuato

Siemens Mobility y Sonda ganan proyecto de señalización para el corredor Ciudad de México-Irapuato Sistema de señalización ETCS y tecnología...