La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) ha alertado que se ha detectado un nuevo ataque de phishing que quiere aprovechar la campaña de la Renta para robar los datos bancarios de los usuarios.
Author Archives: Jose A. Castano
Finaliza el soporte de Microsoft para Interner Explorer 8, 9 y 10
Las versiones de Internet Explorer 8, 9 y 10 pasan a la lista de productos a los que Microsoft ha dejado de ofrecer soporte oficial. Por eso, si aún usáis alguna de esas versiones, sería recomendable actualizar cuanto antes a la versión 11 del navegador o instalar un navegador web alternativo como Firefox, Chrome, etc.
Con este movimiento la compañía sigue tratando de quitarse el lastre de productos antiguos que aún tienen una gran presencia en los sistemas de hoy día.
Año nuevo, contraseñas nuevas
Las contraseñas forman parte de nuestro día a día como una de las herramientas de seguridad más utilizadas. Solemos pecar de utilizar contraseñas muy débiles o de usar la misma clave para los cada vez más numerosos servicios que utilizamos, por lo que aprender a administrarlas correctamente debería constar dentro de los objetivos del nuevo año 🙂
Por lo menos una vez al año es recomendable renovar las contraseñas de los servicios que utilizamos. Al menos en los que sean más importantes. Es algo a lo que no se le da la importancia adecuada hasta que las contraseñas quedan al descubierto y nos encontramos con los problemas de servicios, accesos a nuestros equipos informáticos, etc. que quedan expuestos a que cualquiera pueda acceder o secuestrar nuestra identidad digital.
¡Feliz Navidad!
Los correos electrónicos más peligrosos nos llegarán de remitentes conocidos
En términos de seguridad informática el sentido común suele ser un de esas variantes que siempre sale a relucir. Esto implica que el usuario tiene cierta formación o conocimientos en seguridad para poder aplicar este criterio según su experiencia, algo que no siempre ocurre. Y esto además se complica cuando los correos más peligrosos vienen de remitentes seguros.
Los atacantes que quieren propagar un virus utilizan la suplantación de identidad para intentar engañar al usuario y que confíe en el mensaje que le ha llegado. Al fin y al cabo llega desde una dirección de correo conocida, ya sea personal o de una institución. Por lo tanto, el sentido común le puede decir que confíe en ese mensaje.
Esta es una táctica cada vez más común que busca explotar esa situación de relax que tienen los usuarios ante la llegada de supuestos correos legítimos (Correos, Hacienda, conocidos, etc). Ante estos casos poco podemos hacer, más allá de ser conscientes del daño que nos puede hacer una acción de este tipo.
Podría parecer que con la experiencia que acumula de años en las empresas con el correo todas estas cuestiones estarían superadas. pero lo cierto es que la seguridad es un reto continuo con el que debemos luchar en el día a día.
La importancia de una buena gestión documental
¿Cuanto tardamos en encontrar algún documento que necesitamos en la empresa? Es una pregunta complicada de responder, ya que la gestión documental es algo que muchas empresas tienen pendiente…
¿Dónde estará ese documento? ¿En qué carpeta u archivador? ¿Quizás en el ordenador de Pepe? Es posible que esté en alguna llave USB externa… Finalmente siempre acabamos localizando el documento o fichero que necesitamos, pero se pierde un valioso tiempo y esfuerzo en el proceso, lo que acaba afectando a la productividad.
Una buena centralización de los datos, ya sea en un servidor o en una aplicación de gestión, es clave para una buena organización y aumento de la productividad a la hora de trabajar. Asignando a alguien que se encargue de organizar la estructura de la documentación y teniendo disciplina en estos aspectos, podemos conseguir grandes cosas.
Java, un posible problema para la administración electrónica
Java es ese complemento básico que utilizamos para realizar firmas electrónicas y enviar documentos a las respectivas sedes electrónicas. Ha sido así durante mucho tiempo, pero ahora parece haberse convertido en un problema…
Se ha convertido en un sotfware muy atacado para infectar equipos, lo cual ha generado un ritmo de actualizaciones muy alto para cubrir esas brechas de seguridad. Este ritmo genera inestabilidad y comportamientos inesperados en las empresas a la hora de realizar gestiones en Internet.
Ha esto hay que añadirle que poco a poco los principales navegadores de Internet están dejando de dar soporte a Java, lo que dejaría sin opciones a las empresas para seguir utilizando el sistema actual. Esto deja el problema en manos de grandes como Microsoft y Oracle, quienes tendrán que organizarse con la administración para buscar soluciones.
Cómo actuar ante la perdida o robo de un dispositivo móvil
Tanto Android como Apple disponen de servicios integrados en sus dispositivos que nos permiten localizarlos, bloquearlos e incluso borrar todo el contenido de los mismos. Tener un patrón o código de bloqueo es esencial, ya que no nos librará del robo, pero si se lo pondrá más difícil a los ladrones hasta que hayamos hecho uso de los servicios comentados antes.
Vamos a comentar de forma breve como utilizar los servicios comentados antes.
Cómo recuperar un móvil Android
Android Device Manager o también llamado administrador de dispositivos. Para configurarlo hay que ir a ‘Ajustes‘ (en el menú) y a continuación a ‘Seguridad‘. Una vez ahí, hay que tocar en la opción ‘Administradores de dispositivos‘para activarla. A través de esta función se puede localizar el dispositivo, cambiar la contraseña de bloqueo de pantalla o borrar los datos. Desde un navegador se podrá acceder a la web de Administrador de dispositivos Android para poder realizar las funciones deseadas.
Cómo recuperar un móvil Apple
Los iPhone o iPad disponen de un sistema similar al de Android que se combina utilizando también la aplicación ‘Buscar mi iPhone‘ —entrando en ‘Ajustes‘, seleccionando ‘iCloud‘ e introduciendo los datos del ID de Apple. Una vez localizado el dispositivo, la aplicación permite hacerlo sonar, borrar todos los datos o ponerlo en modo ‘perdido’, bloqueando así el móvil o tablet para que otras personas no tengan acceso a la información privada. Al igual que en Android podremos acceder a nuestro cuenta de iCloud en la web para hacer más gestiones.
Es recomendable tener siempre una copia de toda la información importante en nuestros equipos de casa para evitar males mayores.
Usar software pirata en la pyme tendrá multa
Con la entrada en vigor del nuevo Código Penal el pasado 1 de julio se sancionará tanto a personas como empresas que copien programas sin autorización, pudiéndose incluso llegar al caso de la suspensión total de actividades de la empresa infractora por hasta 5 años.
Los derechos de autor de software estarán más protegidos y su uso sin autorización podría pagarse con multas de hasta 280.000 euros. La empresa que cometa el delito quedará inhabilitada a obtener subvenciones y ayudas públicas, para contratar con el sector público beneficios e incentivos fiscales o de la Seguridad Social.
En cuanto a los administradores de las empresas que comentan fraude, las penas previstas contra la propiedad intelectual podrían alcanzar los cuatro años de privación de libertad, además de multas similares a las previstas para las personas jurídicas.
¿Merece la pena arriesgar el futuro de nuestra empresa por un supuesto ahorro?
Mejor no actualizar a Windows 10 en la empresa, al menos por ahora
La posibilidad de actualizar de forma gratuita a Windows 10 desde versiones de Windows 7 y 8 es algo muy tentador para la mayoría de usuarios, un aliciente que no quieren dejar escapar. Sin embargo vamos a repasar de forma resumida por qué no debemos actualizar inmediatamente.
Puntos a tener en cuenta
- La actualización gratuita estará disponible durante un año, por lo que aún tenemos tiempo para tomar la decisión.
- Todo nuevo sistema operativo viene con pequeños errores, por lo que mejor será esperar un tiempo prudencial hasta que el sistema sea más estable.
- Hay que verificar de forma previa que todos nuestros periféricos serán compatibles con el nuevo Windows y comprobar que hay drivers disponibles.
- Lo mismo ocurre con las aplicaciones de gestión. Habrá que asegurarse de que nuestra aplicación de gestión no vaya a tener problemas en el nuevo sistema operativo.
- Por último, decir que todo sistema operativo supone un cambio de interfaz al cual habrá que acostumbrarse y dedicar un tiempo en saber manejar.
Realmente Windows 10 supone un gran avance por parte de Microsoft, pero como ya hemos mencionado, nuestra recomendación para le empresa es la seguir funcionando como hasta ahora de forma que el nuevo sistema sea pulido y así adquirirlo según el caso en las mejores condiciones posibles 🙂
¡Atención! ¡Oleada de Ransomware simulando ser Correos y contactos de confianza!
La Policía alerta de una oleada de virus informáticos que simulan ser correos.
Bloquean los ordenadores y después hacen una llamada pidiendo dinero para restituir el sistema.
Los destinatarios descargan una notificación que es un programa malicioso y una vez ejecutado, procede al cifrado de todos los documentos del ordenador infectado con la extensión “ENCRYPTED”
Este malware ataca a los archivos del usuario aplicando un cifrado sobre ellos y solicitando 299 euros en algunos casos y en otras cantidades mucho mayores, para obtener la clave para descifrarlos.
En caso de no satisfacer el pago en un determinado plazo la cantidad a abonar por la clave se duplica cada día.
A finales del mes de marzo y principios del mes de abril se ha detectado por parte de los agentes especializados de la Unidad de Investigación Tecnológica de la Policía Nacional una nueva oleada de estas supuestas notificaciones de Correos u otros servicios de mensajería similares.
1. Mantener el software y el antivirus siempre actualizado.
2. Nunca abrir links o descargar archivos de procedencia dudosa o desconocida.
3. Realizar copias de seguridad frecuentes que posibiliten la recuperación de los archivos, siempre guardarlas en un dispositivo independiente, como puede ser un disco duro externo.
4. Mostrar extensiones de los archivos y nunca ejecutar archivos con la extensión .EXE desconocidos.
5. Utilizar el sentido común. Si se recibe un correo sospechoso no abrirlo hasta contrastar su procedencia, incluso contactando con el supuesto remitente o la compañía de transporte.
¿Es aconsejable tapar la webcam de nuestro portátil?
Figura 1: Imagen de un portátil con supuesto Software espía.
Hoy en día estamos rodeados de todo tipo de dispositivos conectados a Internet. Algunos tan próximos a nosotros como podría ser nuestro ordenador portátil o nuestro dispositivo móvil. Hablamos de equipos con los cuales solemos pasar una gran cantidad de tiempo, ya sea para ocio o trabajo. Todos ellos disponen de un componente que mucha gente utiliza a diario, pero que por lo general, no se es consciente de los riesgos en seguridad que supone en caso de que el equipo pueda estar infectado con algún Software espía o troyano. Hablamos de las temidas webcam.
Figura 2: Descripción gráfica de una webcam siendo utilizada por Software espía.
Que la webcam del portátil o la cámara del dispositivo móvil no se estén utilizando no quiere decir que nadie más pueda estar mirando… En los tiempos que corren se han vuelto muy popular técnicas en las que se utiliza Software espía para tratar de acceder a dicho componente de los aparatos y tomar así fotografías o vídeos de los usuarios sin que estos sean conscientes de tal cosa poniendo en peligro su intimidad.
La recomendación ante este problema pasa por desconectar la cámara cuando no la estamos usando o, si está empotrada en el portátil, ponerle una pegatina. En cuanto a móviles la única opción pasa por evitar que la cámara nos enfoque cuando los dejemos en algún sitio de casa y no vayamos a usarlo.
Mejorar nuestro uso del correo electrónico
Figura1: Logotipo de correo electrónico para el cliente de Gmail.
A pesar de que existen montones de canales de comunicación, el correo electrónico sigue siendo el rey en la empresa. Muchos de nosotros hemos enviado miles de correos, y aún así, la gran mayoría seguimos sin utilizarlo de forma adecuada.
Vamos a comentar unos breves puntos a tener en cuenta para usar de forma correcta esta poderosa herramienta.
- No enviar archivos adjuntos en una red interna. Esto hará que nuestros buzones de correo se llenen con mayor rapidez. Lo ideal es enviar la URL del archivo para que el destinatario sepa donde ir o descargar el archivo en cuestión.
- No es un foro de discusión. A menudo se montan cadenas inmensas, las cuales son muy complicadas de seguir. Para las discusiones lo mejor es siempre utilizar una aplicación de mensajería y una vez concretados todos los puntos enviar un resumen por correo con los resultados.
- No es una base de datos. Hay que evitar tener documentos adjuntos o información importante de proyectos en el correo. Lo ideal es tener un repositorio documental o una Wiki donde todo esté correctamente guardado y organizado.
- No tener el correo siempre abierto. Un error que cometemos muy a menudo es el de dejar nuestro correo siempre abierto y visible, lo cual provoca distracciones continuas y nos impide hacer nuestro trabajo. Hay que establecer ciertos puntos del día en los que consultar el correo y así evitar este problema.
Malas prácticas con las copias de seguridad
El 31 de marzo fue el día mundial de la copia de seguridad, por lo que vamos a tratar en esta entrada unas cuantas malas prácticas que podemos ver en empresas sobre este asunto tan importante y al parecer tan desconocido por muchos.
Figura 1: Imagen de archivos salvados simbolizando las importancia de tener copias de seguridad ante desastres.
Lo peor de muchas empresas es que piensan que sus datos están seguros, que ante cualquier catástrofe podrán recuperar toda su información, pero lo cierto es que no es así. Esto se debe a que no se realiza un seguimiento serio por parte de muchas empresas de sus sistemas de copias, lo cual provoca que en caso de posible desastre y tener que recuperar algo de las copias veamos que no tenemos tal información.
Vamos a ver unas cuantas malas prácticas sobre tema de copias de seguridad a tener en cuenta para evitar situaciones comprometidas con los datos de la empresa:
- Las copia no se está ejecutando. Como hemos comentado, el muchas ocasiones no se hace un seguimiento serio, lo cual provoca que nos limitemos a cambiar las cintas o discos duros de nuestro sistema de copias sin molestarnos en ver que los avisos nos indican varios errores en las copias en los últimos días.
- La copia no contiene la información que pensamos. El desconocimiento provoca que en ocasiones se realicen copias de seguridad de ciertos datos y se dejen fuera otros que también son importante y no deberían perderse, pero que no fueron indicados en su momento para su copia cuando se monto todo el sistema.
- La copia de seguridad se almacena en las mismas instalaciones del servidor. Tener los discos duros de las copias en la misma ubicación donde se encuentra el servidor con todos los datos no tiene sentido. Un incendio o cualquier otro desastre nos dejará sin ningún tipo de copia y lo perderemos todo. Siempre hay que tener una copia de los datos fuera de la instalaciones.
- Tener un Nas con discos duros en modo espejo no es suficiente. A menudo se confunde tener un servidor Nas con discos en espejo como una copia de seguridad. Ese sistema nos ayudará en caso de que uno de los discos falle, pero no de posibles modificaciones erróneas por nuestra parte o fallos totales. Siempre debemos tener una copia extra de la información en un disco externo.
- No hay un responsable serio de las copias. Siempre debe haber una persona encargada de las copias en las oficinas. En muchas empresas no hay un responsable claro, lo cual provoca que los discos se queden en la oficina, que no se avise al informático en caso de error y finalmente que no haya información que recuperar en caso de perdida de datos.
En temas de copias de seguridad toda precaución es poca, y más si la perdida de información puede suponer un grave problema para proyectos que se estén realizando, datos confidenciales perdidos, o en el peor de los casos el propio cierre de la empresa.
Fin del soporte para Windows XP y Office 2003
El próximo 8 de abril Microsoft dejará de dar soporte al famoso y popular sistema operativo después de más de 12 años de servicio. A efectos prácticos, el fin del soporte implica que dejará de ofrecer actualizaciones y parches de seguridad, por lo que debemos tomarlo como el fin de Windows XP.
Figura 1: Captura de Windows XP cerrando el sistema.
El fin del soporte para el sistema operativo es un asunto importante a tener en cuenta. Quizás no tanto a nivel particular (aun que tampoco debe ignorarse), pero desde luego sí a nivel de empresa. Debemos de tomar unos minutos en pensar que hacer a partir del 8 de abril sí aún seguimos utilizando este longevo sistema operativo.
¿Qué implicaciones tiene el fin de soporte en Windows XP?
Al inicio lo hemos comentado muy resumidamente. Básicamente Microsoft pone una fecha limite de vida a sus sistemas operativos, ya que mantener un sistema indefinidamente es inviable y con el tiempo es normal descatalogar un producto para dar paso a productos nuevos.
El primer punto y el más importantes es que dejaremos de recibir parches y actualizaciones de seguridad, por lo cual quedaremos expuestos a todos los agujeros de seguridad que puedan ir apareciendo a partir de esa fecha, lo que puede provocar infecciones, información de los equipos comprometida, problemas de rendimiento y un largo etc. Las nuevas versiones de Microsoft Office no podrán instalarse en sistemas con Windows XP. Del mismo modo que Microsoft con sus productos, proveedores de aplicaciones irán haciendo lo mismo (Google Chrome dejará de estar disponible en Windows XP a partir de 2015). De esté modo, a partir del 8 de abril, Windows XP entrará en una especia de «caída en barrena» que nos irá dejando sin aplicaciones, servicios, actualicaciones, etc.
Evidentemente, con lo arraigado que está aún el sistema operativo a nivel global entre todos los usuarios, la opción de migrar a un nuevo sistema no es algo inmediato y Microsoft es consciente de eso, por lo que no es necesario que migremos a un nuevo sistema antes del 8 de abril, pero si debemos saber que no migrar, no es una opción.
¿Qué debemos hacer?
Podemos seguir trabajando con nuestra versión de Windows XP con los inconvenientes comentados, pero la opción y lo más natural sería migrar a una versión más actualizada del sistema. Las mejores opciones para seguir teniendo nuestros equipos actualizados y protegidos son sin duda Windows 7 y Windows 8. Debemos analizas nuestros equipos a nivel de Hardware y ver si realmente podrían soportar una de estas dos versiones de Microsoft.
Debemos de tener en cuenta, que desde que Windows XP dejo de comercializarse ha pasado mucho tiempo y los equipos en las oficinas se han ido actualizando, lo que hace que en los equipos donde aún esté instalado posiblemente tengan un hardware escaso o próximo a caducar y quizás sea bueno pensar en un nuevo equipo.
Antivirus falsos
Los cibercriminales siempre están buscan continuas formas de engañar a los usuarios de Internet de modo que les permitamos acceder a nuestros datos personales o lo que es peor, a nuestras cuentas bancarias. ¿Sabías que existen falsos Antivirus en Internet? Pues desgraciadamente es así, siendo cada vez más numerosos y variados los que abundan en la red.
Figura 1: Foto de Kaspersky en referencia a los Antivirus falsos que abundan en Internet.
Estos Antivirus falsos se esconden en la webs aparentando en la medida de lo posible ser productos legales y de confianza para el usuario. Es muy posible que alguna vez hayáis estado navegando por la red y os haya aparecido la típica ventana emergente en la que se os informa de que vuestro equipo está infectado y a la vez se os proporcionen los pasos a seguir para solucionar el problema cuanto antes.
Estos anuncios esporádicos tratan de engañar al usuario y hacerle creer que su equipo está infectado cuando realmente no es así. Se nos pide una cantidad a pagar para solucionar el problema y en caso de caer en la trampa es cuando podemos ver nuestra información personal y bancaria comprometida, además de encontrarnos con varias aplicaciones maliciosas y de publicidad instaladas en el equipo.
¿Cómo podemos evitar los falsos antivirus?
Nuestra principal defensa ante los falsos antivirus al igual que con el resto de software peligroso que se pueda encontrar en Internet es nuestro sentido común. Al igual que en la vida real no aceptamos contratos u ofertas sin haberlas leído, estudiado y comparado previamente, nunca instalaremos un programa o software en nuestro equipo sin haber investigado un poco antes sobre el mismo. Cuanto más sepamos, más seguros estaremos.
Debemos de ser conscientes de esto y saber que aunque dispongamos de un buen antivirus, los usuarios también deben aportar su granito de arena para estar protegidos.













