Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas

miércoles, 16 de enero de 2019

Día 11: Enlaces útiles


Existen sitios donde hay mucha información útil sobre la seguridad informática. A continuación, citaremos algunos de ellos:
  • Wikipedia: Nos aporta información general aunque posee virtudes y defectos (a veces la información está mal explicada debido a que cualquiera puede editarla) pero aún así hay mucha información útil y por esto podemos encontrar información sobre la seguridad informática.
  • www.osi.es: Esta página depende del Instituto Nacional de Ciberseguridad. Nos da una serie de consejos sobre como protegernos de virus, cuáles son los más comunes hoy en día...
  • www.gdt.guardiacivil.es: Nos permite hacer denuncias. La gdt (Grupos Delitos Telemáticos) se encarga de investigar sobre seguridad informática. Esta página nos aporta información sobre virus, como evitarlos...
  • denuncia-online.org: Esta página nos explica como hacer denuncias, nos aconseja sobre ello...
  • www.agpd.es: La agpd (Agencia de Protección de Datos) nos da información sobre leyes. Podemos encontrar guías sobre compras seguras en internet (la información aparece explicada en pdf), guía para la gestión y notificación de brechas de seguridad...
  • www.incibe.es:  Nos muestra diversas noticias y artículos informativos sobre seguridad informática (incluye una biblioteca con artículos, estudios y guías). Se trata de INTECO (Instituto Nacional de Tecnologías de la Comunicación).

martes, 15 de enero de 2019

Día 10: Virus de memoria USB

Es un tipo de virus que oculta nuestros ficheros pero no los elimina.
Para no introducir el virus en nuestro ordenador:

  • No debemos hacer doble click en el acceso directo. 
  • Para mostrar nuestros ficheros ocultos debemos pinchar en "organizar", opciones de carpeta y búsqueda, le damos a "ver" y marcamos "mostrar ocultos..." y desmarcamos "ocultar archivos protegidos de sistema...".
  • A continuación tenemos que borrar el acceso directo y la carpeta llamada "Windows services". Debemos extraer los datos de la carpeta "-"y pegarlos en el lugar habitual y después borramos esa carpeta. 
Un ejemplo que podemos citar es el virus movemenoreg.vbs. Este virus se propaga por medios extraíbles como USB, tarjetas SD, móviles...

lunes, 14 de enero de 2019

Día 9: Algunas medidas básicas de seguridad


  • Trabajar con un usuario que no sea administrador: resuelve la mayor parte de problemas con virus aunque no todos. 
         Esto es porque un virus al ser algo que se instala y no tener administrador es imposible que se instale (aparece un mensaje de aviso, no dar los permisos necesarios, no se instala). Normalmente en las instalaciones de windows no se podía hacer (hasta Windows 7).
        Trabajamos normalmente con el usuario normal (sin privilegios de administración). Se trata de una medida muy sencilla y eficaz. Evidentemente para cambiar cosas del ordenador debemos tener un usuario de administración. Para identificar el admin debemos ponerle un fondo llamativo, que nos indique que es el administrador. Al acceder al panel de control nos permite el acceso a las cuentas de usuario. Al entrar ahí nos da la opción de administrar otra cuenta y así podemos crearla (podemos seleccionar el tipo (usuario estándar o administrador)). Normalmente se trabaja con el usuario estándar. 
        Si alguien crea un usuario de este tipo en casa, puede suceder que no se pueda ver la información del otro usuario (para solucionarlo ir a una carpeta que se encuentra en el disco C llamada admin y allí se encuentran todas las cosas perteneciente al usuario). Para que lo pueda ver el usuario nuevo, simplemente hay que copiar todas las cosas de esa carpeta y pegarlas en otro sitio. 
        Por último, otra cosa útil de saber es como cambiar la ventana de acceso. Para ello, es necesario entrar a un programada llamada Secpol.msc que permite cambiar una serie de medidas en la configuración de Windows como por ejemplo dentro de directivas locales ,existen opciones de seguridad distintas. Concretamente hay una opción que nos permite mostrar al encender el ordenador el usuario-contraseña (para ello hay que habilitar la opción "no mostrar el último nombre de usuario").

miércoles, 9 de enero de 2019

Día 8: Oportunidades laborales

Con el tema de seguridad informática, han surgido trabajos nuevos en empresas grandes (más de 100 empleados). A continuación vamos a nombrar algunos de ellos:

  • Director de seguridad de información: también llamado CISO (Chief Information Security Officer). Coordina a los trabajadores que nombraremos más adelante, además de establecer políticas relacionadas con la seguridad, garantizar el cumplimiento de las normas y leyes, elaborar respuestas rápidas ante un problema, supervisar el acceso a cuentas y perfiles, liderar las investigaciones forenses...
  • Encargado de protección de datos: también llamado DPO (Data Protection Officer). Se trata de un perfil jurídico (como un abogado) y es el único puesto de trabajo obligatorio que una empresa de más de 300 empleados debe tener. Además, se encarga de determinar las responsabilidades jurídicas y/o penales del uso de la información.
  • Analista de seguridad:  Se trata de un perfil técnico que se encarga de que los equipos informáticos (servidores) funcionen correctamente (sin virus, realizando copias de seguridad periódicamente...) También si una empresa lleva su propia página web debe existir al menos un analista de seguridad y, además, si la empresa es más grande debe haber más de un trabajador de este tipo. 
  • Especialista forense: se trata de un perfil técnico que intenta buscar la causa de un problema de seguridad e intenta recuperar los datos perdidos (información afectada). No suele vivir en la empresa sino que solo se contrata cuando es necesario.
  • Hacker ético: es un trabajador que las empresas contratan para que intente entrar en sus propias páginas web para informar de lo que está mal y para reforzar la seguridad en ese punto. Algunos ejemplos de estas empresas son Movistar o Vodafone. La principal ventaja es aportar seguridad a la empresa y tiene objetivos como: adelantarse a posibles ciberataques, concienciar a los directores de la importancia de la seguridad informática, mejorar sus procesos de seguridad...

martes, 18 de diciembre de 2018

Día 6: Malware - II

Los siguientes programas intentan sacar beneficio de nuestros datos, no como en la entrada anterior que eran hechos por diversión.

  • ADWARE: Surgen ventanas de publicidad en nuestras pantallas. Si pinchamos en una de estas ventanas, vamos al sitio donde está la publicidad y el diseñador de la página gana dinero por nuestras visitas. Por lo tanto el beneficio es sacar dinero. También estas ventanas son molestas.
  • PHISHING: Este programa suele ir adjunto a un e-mail ( por ejemplo cuando nos llega un e-mail al correo, pinchamos en un enlace, se nos mete un virus en nuestro equipo y pueden averiguar nuestra contraseña. También para averiguar la contraseña de nuestra cuenta bancaria). La solución para evitar esto es no abrir e-mails que nos resulten extraños.
  • KEYLOGGERS: Registran las pulsaciones del teclado y de esta forma guardan lo que escribimos y se lo envían al hacker. Pueden detectar por ejemplo las contraseñas y una manera de evitarlo es pinchando en ellas en vez de escribirlas.
  • SPYWARE: Es un software que monitoriza todo lo que hacemos en el ordenador ( es decir, un software espía ) por ejemplo cuando visitas muchas páginas de cocina y después  nos sale publicidad de páginas de cocina. 
  • RANSOMWARE: ( la palabra ransom significa rescate) Encripta nuestro disco duro, es decir, que no podemos acceder a nuestros datos y nos llega un mensaje para pagar (en general en bitcoins) para poder verlos (esto es el rescate). Por ejemplo el famoso wannacry que hizo que en la central de telefónica en España mucho de sus ordenadores quedaran incriptados. También en el hospital general de Londres. 

miércoles, 12 de diciembre de 2018

Día 5: Malware - I

La palabra malware proviene de "malicious software" y son programas que dañan el ordenador. Existen varios tipos:

  • VIRUS:Es cualquier programa que hace cosas que el propietario del equipo no desea, van metidos dentro de otro programa (por ejemplo al descargar programas piratas). Todo lo que intenta hacer algo malo al equipo, se clasifica como virus. Algunos pueden destruir nuestros datos y otros solo nos molestan, es decir, algunos son más inofensivos que otros. Dentro de los virus podemos encontrar los troyanos y gusanos.
  • TROYANOS: Proviene de la historia del caballo de Troya, ya que es un programa aparentemente inofensivo y engañoso, pero dan el control de tu equipo a otro usuario como un hacker con fines maliciosos. Algunos informáticos lo incluyen en una categoría aparte por tener tanta importancia. 
  • GUSANOS: Son programas que se autoduplican con la finalidad de colapsar internet o tu propio equipo. No es muy detectable (como mucho se muestra que el ordenador va más lento)

Tanto troyanos como gusanos producen ataques DDOS, que niegan el servicio de manera que puede hacer caer servidores como Facebook en muchos ordenadores. 

martes, 11 de diciembre de 2018

Día 4: Problemas Ocasionados Por Fallos De Seguridad

Pueden deberse a varias causas como robos o por gastar bromas. Algunos de los problemas son:

  • Destrucción de datos: por entrada de un virus que puede llegar a borrar nuestra carpeta de documentos sin manera de recuperarlos. 
  • Ralentizar el ordenador o incluso bloquearlo.
  • Publicidad indeseada:  que puede molestarnos mucho a la hora de abrir una página web o bloquear nuestro equipo
  • Conseguir contraseñas: para suplantar la identidad por ejemplo en redes sociales como instagram pudiendo publicar fotos haciéndose pasar por nosotros o robar nuestro dinero consiguiendo nuestro número de cuenta.
  • Conseguir datos para venderlos: por ejemplo robar diseños de proyectos de una compañía telefónica y venderlos a la competencia.
  • Encriptar datos y pedir ayuda: si perdemos nuestra contraseña o falla el disco duro podemos perder nuestros datos.
  • "Ordenador zombie": nuestro ordenador puede ser manipulado y una segunda persona puede utilizar nuestro equipo para llevar a cabo acciones malignas.
  • Control de la webcam: vigilarnos o robar nuestras fotos.
  • Además, a través del móvil pueden tener acceso a nuestro micrófono y grabar conversaciones.
Para prevenir estos problemas debemos evitar pensar que nuestros datos no pueden llegar a interesar, que basta únicamente con tener un antivirus decente o no pensar en mantener nuestro equipo.

Día 3: Seguridad Activa y Pasiva.

La seguridad de la que hablábamos anteriormente se pude clasificar en dos tipos, de las que hablaremos a continuación:

  • Seguridad activa: Es la que utilizamos diariamente para evitar cualquier tipo de problema o ataque. Existen muchos métodos para prevenir estos problemas como tener contraseñas fuertes, actualizar nuestro antivirus, copias de seguridad, no abrir enlaces desconocidos, no descargar programas sospechosos, tener cuidado con los USB... 

  • Seguridad pasiva: Es la que utilizamos después de que nuestro equipo haya sido infectado por un virus. Para ayudarnos a solucionar este problema debemos restablecer las copias de seguridad que ya teníamos, asegurarnos de que nuestro antivirus funciona correctamente, inhabilitar nuestro equipo hasta que estemos seguros de que no sigue infectado, pedir ayuda a personas capacitadas...

miércoles, 5 de diciembre de 2018

Día 2: Estrategias de Seguridad

¿Qué debemos hacer para evitar problemas?
Existen varias soluciones para evitar problemas informáticos:

  • Instalar programas de protección como los antivirus. Sin embargo pueden ralentizar el equipo. El malware, un ejemplo de virus,  puede eliminar tus archivos y robar tus datos personales.      La mayoría de antivirus ofrecen protección a tiempo real, detección de amenazas, actualizaciones  automáticas, alertas y funciones adicionales como protección contra el robo de identidad...
  • Usar contraseñas seguras. No deben ser cortas ni repetitivas, deben ser largas y no deductivas. Debemos cambiarlas cada cierto tiempo. No debemos usar la misma contraseña en todos los servicios que utilicemos.
             
  • Tener actualizado el equipo. Instalar las actualizaciones de programas ya que las empresas intentan con estas actualizaciones aumentar la seguridad. Si no mantenemos nuestros equipos al día nos exponemos a muchos riesgos como robo de información, pérdida de identidad...
  • Saber usar el ordenador. Debemos informarnos sobre su funcionamiento, saber solucionar problemas básicos...
  • No entrar en páginas que pueden ser "sospechosas" o que nuestro propio dispositivo digan que no son seguras. Debemos asegurarnos de que las páginas son de confianza y que no pueden contener elementos dañinos para nuestro equipo.
  • No instalar programas piratas ya que pueden instalar otros programas no deseados. Si instalamos programas piratas es más probable que se instalen virus en su ordenador, puede tener problemas económicos y legales...
  • Crear copias de seguridad para proteger nuestros documentos periódicamente ya que nos ayuda a evitar problemas. Debemos guardar la copia en otro lugar por si nuestro ordenador se infecta. Existen copias de seguridad automáticas que se guardan de forma secundaria sin ocupar almacenamiento.

lunes, 3 de diciembre de 2018

Día 1: Introducción a la Seguridad Informática

La seguridad informática es un conjunto de medidas destinadas a proteger los equipos y la información que contienen.
Debido a los problemas originados existen varias consecuencias:

  • En cuanto a problemas personales nos encontramos con el ciberacoso, suplantaciones de identidad...
                        
  • En cuanto a problemas económicos nos encontramos con desconfianza en el sistema e, incluso, pérdida de trabajo en empresas.
  • En cuanto a problemas sociales, puede haber influencias en hábitos debido a noticias falsas.
Estos problemas pueden tener varios orígenes:

  • Uno de ellos es el mal uso de los ordenadores por parte de los usuarios.
                       
  • Otro de ellos son los programas maliciosos como los virus.
  • Errores de programación debido al creador de la página.
  • También debido a las personas que se aprovechan del desconocimiento de otras, como los hacker.
  • O pérdida de datos debido a siniestros como incendios.