La certificación CISSP, educación en seguridad de la información

¿Es un profesional CISSP garantía de la seguridad de la información en la empresa? No. El profesional CISSP es garantía para que la empresa adopte un esquema adecuado de la seguridad de la información de la organización. La seguridad de la información es un proceso, en el que confluyen políticas, recursos, y gente. Como en cualquier proceso, es la gente la que hace que el proceso falle. A veces intencionalmente, a veces accidentalmente, otras -las más- por ignorancia. Si la persona hace click en un mensaje de correo-e desconocido pero atractivo, el profesional de seguridad nada puede hacer para evitar Leer más…

Tardará más de un año liquidar los datos del Renaut

Las secretarías de Gobernación (SEGOB) y Comunicaciones y Transportes (SCT), así como la Comisión Federal de Telecomunicaciones (Cofetel) informaron al Senado y a la Cámara de Diputados que aún cuando ya se eliminaron los datos del Registro Nacional de Usuarios de la Telefonía Móvil (Renaut), se requerirá de un año más para desaparecer los respaldos del registro de 98 millones 455 mil 247 usuarios. De acuerdo con el reporte que dichas dependencias entregaron a los legisladores, las cintas con los respaldos también contienen información de la base de datos nacional de la CURP, por lo que se plantea elaborar un Leer más…

Fin del soporte para GFI LanGuard 9

GFI ha anunciado que el soporte para su producto GFI LanGuard 9 finalizará después del 25 de mayo de 2012, por lo que los clientes de dicho producto deben actualizar a GFI LanGuard 2011 para disponer de servicio ininterrumpido. GFI LanGuard es un producto de software para el escaneo de la seguridad de la red y de vulnerabilidades. Ampliamente utilizado por destacadas empresas de todo el mundo, GFI LanGuard proporciona seguridad completa a la red con el mínimo esfuerzo administrativo, facilitando acciones correctivas mediante sus características de gestión de actualizaciones. Para probarlo obtenga la versión de prueba por 30 días de GFI LanGuard 2011 La versión 9 de GFI Leer más…

Resumen del Boletín de Seguridad de Microsoft de Mayo 2012

Microsoft ha publicado ayer 7 actualizaciones de seguridad para corregir 23 vulnerabilidades en sistemas Microsoft Windows, Microsoft Office, Microsoft .NET Framework, Microsoft Silverlight. De las actualizaciones publicadas, tres son consideradas como de severidad crítica y se requiere su aplicación inmediata. Las siguientes son las actualizaciones publicadas por Microsoft. Severidad Crítica: MS12-029 – Actualización crítica de seguridad para todas las ediciones compatibles de Microsoft Word 2007. Se considera de severidad Importante para todas las ediciones compatibles de Microsoft Word 2003, Microsoft Office 2008 para Mac y Microsoft Office para Mac 2011; y todas las ediciones compatibles de Paquete de compatibilidad de Leer más…

Disponible Beta Pública de Avast Free Antivirus for Mac

AVAST ha anunciado la nueva versión de Avast para sistemas Mac, Avast Free Antivirus for Mac, disponible como beta pública de forma gratuita para los usuarios de Mac, un sistema cuya popularidad está haciendo que los cibercriminales pongan su mirada en dicho sistema para actividades ilícitas. El ejemplo más reciente fue el ataque del troyano FlashBack. Totalmente re-diseñado en comparación con la anterior solución para sistemas Mac OS, Avast Free Antivirus for Mac incluye nueva interfaz gráfica de usuario y funcionalidades para realizar análisis antivirus bajo demanda así como escudos de protección al navegar por la web, correo electrónico y Leer más…

La familia de malware ACCDFISA – Ransomware dirigido a Servidores Windows

Emsisoft, proveedor de software antivirus, ha reportado que desde hace unas semanas los servidores de Windows están siendo amenazados por una familia de malware nuevo. Dijo que se han detectado ataques de ransonware dirigidos a los servidores de Windows, tomando el control del equipo e intentando extorsionar a su propietario a cambio de devolver dicho control. El ransomware dice tener su origen en el “Departamento de Lucha contra el Delito Cibernético de la Agencia Federal de Seguridad de Internet”, o ACCDFISA, una organización que no existe. El ransomware pide la entrega de una cierta cantidad de dólares utilizando códigos de Leer más…

Resumen del Boletín de Seguridad de Microsoft de Abril 2012.

Microsoft ha publicado hoy 6 actualizaciones de seguridad para corregir 11 vulnerabilidades en sistemas Microsoft Windows, Internet Explorer, .NET Framework, Office, SQL Server, Server Software, Developer Tools, y Forefront United Access Gateway. De las actualizaciones publicadas, cuatro son consideradas como de severidad crítica y se requiere su aplicación inmediata. Las siguientes son las actualizaciones publicadas por Microsoft. Severidad Crítica: MS12-023 – Actualización de seguridad para Internet Explorer 6, 7, 8 y 9 en sistemas cliente Windows. Se considera de severidad Moderada para Internet Explorer 6, 7, 8 y 9 en sistemas servidor Windows. Resuelve cinco vulnerabilidades en Internet Explorer, la más Leer más…

FlashBack Checker Detecta Infección FlashBack en MACs

Juan León, un ingeniero de software en Garmin International, una compañía de dispositivos GPS en Kansas, ha desarrollado FlashBack Checker, una herramienta para detectar si una computadora Mac, de Apple, ha sido infectada con el troyano FlashBack. La herramienta, de unos 38KB, solamente detecta al troyano, no lo elimina. El troyano Flashback explota una vulnerabilidad en Java para instalarse en las computadoras con el sistema Mac OS X, apropiándose de la Mac sin necesidad de que el usuario introduzca una contraseña administrativa. Oracle no ha publicado el parche de seguridad para la vulnerabilidad. Recientemente se ha descubierto que Flashback ha Leer más…