Etiqueta: Seguridad
Gusanos, el malware que más ataca a computadoras mexicanas
En su reporte de Inteligencia de Seguridad, de octubre a diciembre de 2012, presentado la semana pasada, Microsoft indica que el índice de infección por malware en computadoras mexicanas fue de 7.8 por cada mil computadoras. La mayor amenaza a las computadoras en México en el último cuarto del año pasado provino de los gusanos, que afectaron al 43.2% de computadoras. Le siguieron el software no deseado y el adware, con 34.8% y 21.7% de computadoras infectadas. Específicamente el gusano Win32/Dorkbot fue de los que más afectaron a las computadoras en México, el 22.5%. Este malware se distribuye vía chat y unidades Leer más…
Vulnerabilidades críticas de seguridad en ruteadores SOHO populares
Los ruteadores más populares para oficinas pequeñas o de casa (SOHO) o puntos de acceso inalámbrico contienen vulnerabilidades que pueden permitir al atacante tomar el control del ruteador. Es la conclusión de los investigadores de Independent Security Evaluators (ISE). Los investigadores de ISE evaluaron 13 ruteadores, encontrando que todos pueden ser comprometidos de forma local y remota. A nivel LAN, 4 de los ruteadores no requieren sesión activa de gestión; y a nivel WAN solamente 2 no requieren dicha sesión. Un atacante moderadamente hábil con acceso LAN o WLAN puede comprometer a los 13 ruteadores, entre ellos Linksys WRT310Nv2, Belkin Leer más…
Ataques a sitios WordPress
Para los que poseen un sitio WordPress, esta es una noticia que debe llamar su atención. Se ha reportado un ataque de fuerza bruta a la cuenta Admin de sitios implementados bajo WordPress. El uso de WordPress para integrar sitios web se ha extendido. Es fácil de usar y para implementar un sitio web no se requiere de conocimientos de programación. Hay una diversidad de complementos que el usuario puede utilizar para agregar determinada funcionalidad al sitio implementado bajo WordPress. El ataque de fuerza bruta para romper la seguridad de la cuenta Admin de WordPress está utilizando cerca de 90 Leer más…
Reciente actualización de seguridad de Windows ocasiona errores del sistema
Algunos sistemas Windows están presentando errores del sistema tras la aplicación de una de las actualizaciones de seguridad publicada en el boletín de seguridad MS13-036 de Microsoft el pasado martes. Microsoft ha afirmado que los errores del sistema se están presentando al combinarse con cierto software de terceros, ocasionando fallos al reiniciar o cargar las aplicaciones. Se han reportado casos específicamente con Windows 7. Los errores del sistema no ocasionan la pérdida de datos ni afectan a todos los clientes de Windows. Como medida preventiva, Microsoft dejó de empujar la actualización de seguridad para la vulnerabilidad y la ha retirado Leer más…
El uso malicioso de la web, principal amenaza para la seguridad
En su Reporte Amenaza 2013, la compañía de seguridad Websense advierte sobre una crisis de confianza que cuestiona la viabilidad de las prácticas de seguridad debido al crecimiento de varios indicadores clave de la actividad cibercriminal global. Los dispositivos móviles y las redes sociales dieron paso a nuevas amenazas cibernéticas aunque los cibercriminales no dejaron de usar los vectores tradicionales de ataque -por el contrario, los intensificaron-, como el correo electrónico, la web y otros. De hecho, la compañía reporta un aumento de casi 600% en el uso de enlaces web maliciosos y que representa más de 100 millones de Leer más…
Ciberespacio, de ciencia ficción a quinto dominio de la guerra
De un tema de ciencia ficción a quinto dominio de la guerra, el ciberespacio se ha convertido en el sitio en donde los Estados dirimen sus diferencias. Durante el IX Ciclo de Conferencias sobre Temas Avanzados en Seguridad y Sociedad de la Información, de la Universidad Politécnica de Madrid, D. Juan Carlos Batanero, Director de Sistemas de Ciberdefensa y C4ISR de INDRA y Presidente de la Comisión de Seguridad en AMETIC, ha dictado la conferencia “Ciberdefensa” el 6 de marzo pasado, en el que se refiere a las ciberamenazas, la ciberdefensa, y las perspectivas a futuro. Presentación en PDF de Leer más…
Selecciona y asegura el PIN del cajero automático
Cada vez que vamos al cajero automático del Banco, el PIN o número de identificación personal es la llave para que la tarjeta de débito o de crédito pueda acceder a los servicios del cajero y poder retirar dinero, que es casi siempre la principal operación para la que usamos el cajero. El PIN -ese número de 4 dígitos- ha sido por mucho tiempo la contraseña que usamos no sólo en los cajeros automáticos del Banco sino también en otras operaciones comerciales y financieras. Por ejemplo, algunos Bancos los utilizan para confirmar la identidad del tarjetahabiente al acceder a servicios Leer más…
Uno de cada tres negocios no usan un programa de seguridad de aplicaciones
De acuerdo con la primer Encuesta del SANS sobre las Prácticas y Programas de Seguridad de las Aplicaciones, dos de cada tres negocios utilizan un programa de seguridad de aplicaciones. Las organizaciones están concientes de los riesgos y ejecutan los pasos pertinentes para mejorar sus programas de seguridad de aplicaciones. La encuesta fue respondida a fines de 2012 por aproximadamente 700 personas de TI, destacando gente que trabaja en los sectores financieros, gubernamental y de alta tecnología. La encuesta revela que sólo el 23% de las organizaciones cuenta con una política integral que cubra la seguridad de aplicaciones, incluyendo el Leer más…
