Actualizaciones de software de Microsoft, Adobe y Mozilla

Ayer Microsoft publicó los parches de seguridad correspondientes al mes de mayo. Son 10 actualizaciones que parchan 33 vulnerabilidades en Windows, Internet Explorer, .NET Framework, Lync, Office y Windows Essentials. Del resumen de actualizaciones publicadas por Microsoft, es recomendable que el usuario aplique cuanto antes las referidas en los boletines MS13-037  -para Internet Explorer 6, 7, 8, 9 y 10; MS13-038 -para Internet Explorer 8; y MS13-039 -para Windows 8 y Windows Server 2012. Para los usuarios de Windows XP, la actualización MS13-038 es la que corrige el fallo día-cero explotado en ataques vía web reportado la semana pasada, principalmente aprovechando Leer más…

Seguridad en el navegador

Hoy en día usar Internet se ha vuelto una actividad que pocos podemos evitar. A pesar de sus amenazas y riesgos, usamos Internet todos los días, en la casa, en el trabajo, en la calle. Cada vez que nos conectamos a Internet estamos en riesgo de ser atacados, de ser infectados por malware, de ser sorprendidos por cibercriminales que buscan los datos de la tarjeta de crédito, información financiera y de credenciales para el acceso a otros sitios comerciales, financieros y redes sociales, entre los principales. Por eso, la importancia de navegar de forma segura. El uso extendido del navegador Leer más…

Seguridad en redes sociales

El martes un tuit salido de la cuenta de la agencia de noticias Associated Press (AP) fue devastador para el mercado bursátil. El tuit refería que la Casa Blanca de los Estados Unidos había tenido un atentado y que el presidente Obama había resultado herido. Afortunadamente, el mensaje era falso en lo que decía aunque no lo era en cuanto al remitente, ya que sí provenía de la cuenta de AP, quienes más tarde dijeron que les habían ‘hackeado’ la cuenta; hecho que se atribuyó el grupo de activistas Ejército Electrónico de Siria (EES). El tuit hubiera pasado desapercibido pero como Leer más…

Complementos, no los ignores al actualizar el navegador

Muchas computadoras son vulnerables debido a que los navegadores que utilizan no tienen actualizado el complemento de Java. Sin tener que descargar nada, el malware llega al computador mediante código de explotación que se activa al visitar un sitio web legítimo comprometido o uno malicioso. Los complementos del navegador son componentes que le agregan habilidades específicas para, por ejemplo, realizar búsquedas, ver videos, escuchar música, realizar operaciones, visualizar archivos. Entre los complementos más usuales están los de Adobe Acrobat, Adobe Flash Player, QuickTime, Java. Para usar Internet requerimos de un navegador y de sus complementos para una mejor experiencia de navegación. Leer más…

Gusanos, el malware que más ataca a computadoras mexicanas

En su reporte de Inteligencia de Seguridad, de octubre a diciembre de 2012, presentado la semana pasada, Microsoft indica que el índice de infección por malware en computadoras mexicanas fue de 7.8 por cada mil computadoras. La mayor amenaza a las computadoras en México en el último cuarto del año pasado provino de los gusanos, que afectaron al 43.2% de computadoras. Le siguieron el software no deseado y el adware, con 34.8% y 21.7% de computadoras infectadas. Específicamente el gusano Win32/Dorkbot fue de los que más afectaron a las computadoras en México, el 22.5%. Este malware se distribuye vía chat y unidades Leer más…

El uso malicioso de la web, principal amenaza para la seguridad

En su Reporte Amenaza 2013, la compañía de seguridad Websense advierte sobre una crisis de confianza que cuestiona la viabilidad de las prácticas de seguridad debido al crecimiento de varios indicadores clave de la actividad cibercriminal global. Los dispositivos móviles y las redes sociales dieron paso a nuevas amenazas cibernéticas aunque los cibercriminales no dejaron de usar los vectores tradicionales de ataque -por el contrario, los intensificaron-, como el correo electrónico, la web y otros. De hecho, la compañía reporta un aumento de casi 600% en el uso de enlaces web maliciosos y que representa más de 100 millones de Leer más…

Ciberespacio, de ciencia ficción a quinto dominio de la guerra

De un tema de ciencia ficción a quinto dominio de la guerra, el ciberespacio se ha convertido en el sitio en donde los Estados dirimen sus diferencias. Durante el IX Ciclo de Conferencias sobre Temas Avanzados en Seguridad y Sociedad de la Información, de la Universidad Politécnica de Madrid, D. Juan Carlos Batanero, Director de Sistemas de Ciberdefensa y C4ISR de INDRA y Presidente de la Comisión de Seguridad en AMETIC, ha dictado la conferencia “Ciberdefensa” el 6 de marzo pasado, en el que se refiere a las ciberamenazas, la ciberdefensa, y las perspectivas a futuro. Presentación en PDF de Leer más…

Uno de cada tres negocios no usan un programa de seguridad de aplicaciones

De acuerdo con la primer Encuesta del SANS sobre las Prácticas y Programas de Seguridad de las Aplicaciones, dos de cada tres negocios utilizan un programa de seguridad de aplicaciones. Las organizaciones están concientes de los riesgos y ejecutan los pasos pertinentes para mejorar sus programas de seguridad de aplicaciones. La encuesta fue respondida a fines de 2012 por aproximadamente 700 personas de TI, destacando gente que trabaja en los sectores financieros, gubernamental y de alta tecnología. La encuesta revela que sólo el 23% de las organizaciones cuenta con una política integral que cubra la seguridad de aplicaciones, incluyendo el Leer más…