22 ene 2010

Usuarios moviles sin protección

Un numero considerable de empresas tienen ya hasta una cuarta parte de su fuerza laboral trabajando en forma remota y sin seguridad en los datos que manejan

A pesar del incremento experimentado en el número de empleados móviles, sólo 27% de las organizaciones utiliza la encripción para proteger sus datos, según revela una encuesta global de CheckPoint.

Aplicada a 224 administradores de TI y de seguridad, la encuesta reveló que sólo 27% de los encuestados dijo que sus compañías utilizan actualmente encripción de discos duros para proteger información confidencial en los end-points corporativos; además, sólo 9% de las empresas encuestadas utiliza la encripción para dispositivos de almacenamiento removibles, como unidades flash USB.

Una fuerza de trabajo más móvil que lleva grandes cantidades de datos en dispositivos portátiles deja los datos corporativos confidenciales vulnerables a la pérdida, robo e intercepción.


El estudio arrojó que 77% de las empresas tiene hasta una cuarta parte de su fuerza de trabajo total integrada por usuarios remotos regulares, por lo que necesita ampliar sus medidas de TI para protegerla.

De acuerdo con los resultados, aproximadamente 47% de los encuestados planea adquirir una solución de seguridad de end-points el año próximo con encripción de discos (24%), NAC (22%) y encripción de medios (13%), siendo las más populares las aplicaciones de end-points.

El antivirus de escritorio (90%), anti-spyware (56%), firewalls personales (49%) y clientes VPN (49%) siguen encabezando las aplicaciones de end-points ya implementadas en las organizaciones encuestadas.

21 ene 2010

Falsa web vendía antivirus gratuito de Microsoft

Estafadores registraron el dominio security-essentials.info para llevar a cabo la estafa. El objetivo, como suele ser, ha sido obtener los datos bancarios de las víctimas.

G Data alerta de la existencia de páginas web falsas que imitan el diseño de las originales, en este caso de Microsoft pero también de muchos otros fabricantes, para estafar a sus víctimas, especialmente usuarios no avanzados.

En esta ocasión, los estafadores ofrecían el antivirus gratuito de Microsoft (Microsoft Security Essentials) en el sitio web security-essentials.info. El sitio es extremadamente similar en fondo y forma al original de Microsoft y es muy complicado distinguir que se trata de una web falsa en un primer vistazo.

Tres años por 35,94 €

La página dirige a las víctimas hasta que firman un contrato de 3 años por 35,94 €. G Data advierte que no debe realizarse ningún pago contratado en dicha web y en caso de haber introducido los datos de cualquier tarjeta de crédito recomienda cancelarla inmediatamente.

En la web se explica que el cobro de esa cantidad no es por un producto que evidentemente es gratuito, sino por un soporte online 24/7 como cliente. Asimismo, afirman que probablemente los usuarios avanzados no necesitarán de dicho servicio (en un intento quizás de deshacerse de usuarios que puedan sospechar del timo).

19 ene 2010

Se esperan ataques a Explorer

De acuerdo con el Centro de peritaje francés (CERTA) hay un riesgo de ejecución del código arbitrario a distancia que afecta el sistema Internet Explorer 6, 7 y 8.

La semana pasada los ciberpiratas chinos utilizaron una falla en el Internet Explorer 6 y lo utilizaron para en los sofisticados ataques contra Google y otras redes de empresas, de acuerdo con el blog Mike Reavey, director de los asuntos de seguridad de Microsoft

Países como Francia y Alemania hicieron eco a la alerta del gigante de informática acerca de su vulnerabilidad en el navegador explorer.

"En espera de que se produzca una corrección del editor, CERTA recomienda la utilización de un navegador alternativo", añade el centro.

Creado en Francia hace unos diez años, el CERTA, que vigila 24 horas al día, depende de la Agencia nacional de seguridad de los sistemas informáticos, creada por la oficina del primer ministro francés.

Un comunicado emitido por la Oficina Federal Alemana para la Seguridad en Tecnologías de la Información (conocida como BSI), recomendó a los ciudadanos utilizar un navegador alternativo.

La oficina estimó que el punto débil detectado permite a los atacantes introducir un código en el sistema Windows y pilotearlo, mediante una página Internet manipulada.

Un informe de McAfee reveló que los ataques a Google y otras 20 empresas, fue gracias a una falla crítica en todas las versiones de Internet Explorer que permite a los piratas informáticos realizar tareas de reconocimiento y obtener el control completo sobre el sistema comprometido.

Por su parte Microsoft aseguró que ya esta trabajando en el parche para reparar la falla.

29 dic 2009

Tendencias de crimeware en 2010

El Equipo de Laboratorio de ESET Latinoamérica, aseguran que para el año que inicia, el crimenware se consolidará y tendrá más éxito que nunca.

Entre los puntos que destacan, estos son los más alarmantes.

Internet, la principal plataforma:

La utilización de sitios benignos como medio para la propagación continuará siendo una vía de ataque efectiva para los creadores de malware. La escasa seguridad que presentan la mayoría de los sitios web facilitará que sean utilizados por los atacantes para inyectar contenidos maliciosos que infecten a los usuarios durante la navegación por las páginas web allí alojadas.

Redes sociales:

Así como a comienzos de 2009 Facebook fue la primera red afectada por la propagación del gusano Koobface [3], a lo largo del año otras plataformas como Linkedin o Twitter también fueron atacadas. En consecuencia, es de esperar que las redes sociales más populares se conviertan en potenciales blancos de ataque durante el próximo año.

Malvertising

La publicidad on-line permite a los atacantes posicionar sus sitios en diversas páginas de Internet para, de este modo, direccionar a los usuarios hacia contenidos maliciosos. La alta tasa de uso de esta técnica permitirá que muchos sitios con contenido malicioso se encuentren publicitados en páginas web legítimas o en populares buscadores.

Botnets

Los botnets comenzarán a utilizar en forma constante nuevas tecnologías como redes Fast-Flux y nuevos protocolos de comunicación (como redes sociales, comunicaciones cifradas o redes peer-to-peer), indicando la paulatina desaparición de las comunicaciones anteriores por canales de chat IRC y, en menor medida, de las comunicaciones HTTP en texto plano.

Toda la información en el reporte 'Tendencias 2010: la madurez del crimeware'

14 dic 2009

Niños acceden con facilidad al contenido censurado en Internet

Siete de los 10 espacios con mayor contenido sexual y violencia marcan una edad mínima de 13 años y sólo uno establece un mínimo de 18 años

Los niños y los jóvenes pueden averiguar con facilidad cómo acceder a contenido violento o sexualmente explícito en Internet, advirtió la Comisión Federal de Comercio (FCT, por sus siglas en inglés) de los Estados Unidos.

En un estudio de los mundos virtuales, donde los usuarios crean alter egos digitales llamados avatares e interactúan con los avatares de otros usuarios, la comisión encontró que siete de los espacios con el mayor contenido sexual y violencia marcan una edad mínima de 13 años y sólo un octavo establece un mínimo de 18 años para acceder a ellos.

Los niños menores de 13 años que se intentaron registrar fueron rechazados en cinco de los sitios.
"Sin embargo, dos mundos, Kaneva y There.com, rechazaron el registro de los niños, pero inmediatamente después permitieron a los usuarios volver a registrarse como un adulto en el mismo equipo", señaló el informe.

Michael Wilson, Consejero Delegado de There.com, dijo que están buscando soluciones para resolver la situación y que están intentando mantener su mundo libre de sexo y violencia.
"Reconocemos que es un problema y estamos intentando resolverlo", expresó. "La cantidad de contenido violento o sexual que van a encontrar allí es mínima", agregó.

Red Light Center, que establece una edad mínima de 18 años y cuya página contiene desnudos, también permitió a los usuarios que fueron rechazados por ser demasiado jóvenes volver a intentarlo inmediatamente después con una fecha de nacimiento diferente.

"El propósito principal de Red Light Center es ofrecer contenido sexual explícito", sentenció el informe de la FTC, citado por la agencia Reuters.

"Sin embargo, no se emplea ningún mecanismo para limitar el acceso a los usuarios menores de edad, en el momento en el que se realizó el estudio de la Comisión. De hecho, cuando la Comisión seleccionó el mundo virtual para su inclusión en la revisión, los datos demográficos de comScore indicaron que casi el 16 por ciento de los usuarios de Red Light eran menores de 18 años", agregó.
(©) iProfesional.com

11 dic 2009

Microsoft, contra el software ilegal



El crecimiento en el uso de Internet ha provocado que la piratería disponga de nuevos canales para la comercialización del software ilegal. Para hacer frente a esta situación, Microsoft está reforzando su labor contra la piratería, con acciones en las cuales la empresa quiere hacer hincapié en el compromiso de proteger a los consumidores. davidgn@microsoft.com

Validación de software en tres pasos

1.Ingresar a: www.microsoft.com/genuine/validate/ValidateNow.aspx?displaylang=es y hacer click en Validar Windows u Office

2. Instalar el control ActiveX

3. Ver los resultados de la validación

En entrevista para eSemanal David González, gerente de Antipiratería de Microsoft México, comentó: “En los últimos años ha existido una explosión en el número de incidentes de usuarios que nos han hecho saber que están adquiriendo productos pirata y como consecuencia encuentran pérdidas en su información, en cuentas de bancos o problemas asociados con el producto que adquirieron”.

Además, como parte del Día de Protección al Consumidor, más de 70 países se coordinaron para poner en marcha iniciativas educativas y acciones de cumplimiento para proteger a los consumidores de software falsificado y en respuesta a los grandes daños que genera a nivel mundial y local.

El software falsificado expone a los consumidores al riesgo de infectar sus sistemas con virus, gusanos y otros códigos dañinos como spyware y troyanos. “Ante dicha problemática Microsoft ha trabajado para brindar herramientas adecuadas de denuncia, que apoyadas con las sugerencias y retroalimentación de los clientes, socios y consumidores será cada vez de más utilidad para combatir éste fenómeno”, enfatizó el entrevistado.

Aunado a ello, González expresó que los usuarios deben entender y valorar un producto original, que aprecien las grandes diferencias contra un producto pirata. Además, enfatizó que sus asociados de negocios se verán realmente beneficiados en la venta del software genuino.

“Desafortunadamente muchas veces nuestro socio de negocio pierde ventas ante distribuciones de producto pirata y ellos no ven ningún ingreso por la venta de ese software; por consiguiente, en la medida que podamos orientar de una mejor manera a los clientes de que el software original le traerá mejores beneficios, irán con nuestros asociados del software original y así verán ellos mejores utilidades”.

Finalmente, el ejecutivo destacó: “Desde hace un par de meses estamos dando una serie de entrenamientos a nuestros canales para comunicar e informar el lanzamiento de nuevas herramientas y versiones para que puedan encontrar una gran oportunidad de negocio en conjunto con Microsoft”.

David González

(55) 5267-2028
Autor: Violeta Ramírez
 

¿Tienes dudas en tu liceciamiento?
¿Te vendieron licencias "OEM" sin una factura que reflejada en la adquisición de un equipo nuevo?
¿Sabes que es un licenciamiento OLP?
Permitenos ayudarte en Multicomp.mx sección Licenciamiento

10 dic 2009

Habbo Hotel en la mira de los ciberdelincuentes

Millones de adolescentes participan en esta popular comunidad online. Las tarjetas de crédito de sus padres es el objetivo.

Una y otra vez los ciberdelincuentes insisten en falsificar los juegos online más populares para conseguir los datos de accesos de sus usuarios. En esta ocasión, la víctima de sus ataques ha sido Habbo Hotel, que con millones de usuarios (la mayoría adolescentes) es una de las mayores redes sociales de Internet. G Data ha localizado falsas páginas de registro en inglés, francés, español y alemán. Los estafadores están interesados en las cuentas de sus jóvenes jugadores… así como en las tarjetas de crédito de sus padres.

Algunas de estas falsas páginas de Habbo Hotel están perfectamente diseñadas y es prácticamente imposible diferenciarlas de las originales. Si un usuario introduce en ellas los datos de su cuenta estará permitiendo que los delincuentes le suplanten y gasten sus “Habbo Créditos", la moneda que permite comprar elementos extras en este universo virtual. Por supuesto, el primer objetivo de los malhechores será cambiarlo por dinero contante y sonante, por ejemplo a través de la plataforma online de eBay.

Otro riesgo que sufren las víctimas de estos falsos Habbo Hoteles es el de la estafa bancaria. En la página oficial de Habbo se pueden comprar “Habbo Créditos" con tarjeta de crédito y por eso no extrañara a los usuarios habituales las ofertas de Habbo Créditos con que los cibercriminales les atraen a sus páginas de phishing. Si el usuario introduce los datos de la tarjeta, los delincuentes se harán con ella y podrán cargar sus compras contra la cuenta corriente asociada a la tarjeta o bien venderla en los mercados negros de Internet.

Fuente: G Data.

9 dic 2009

La raíz de la epidemia botnet

En el trascurso de unos pocos días durante el mes de febrero de 2000, un solitario hacker fue capaz de hacer que algunos de los sitios Web más grandes se rindieran, usando tan sólo unas pocas docenas de máquinas y un software relativamente primitivo para paralizar Yahoo, eBay, E*trade, Amazon, ZDnet y otros durante horas al mismo tiempo. Nadie lo sabía en ese momento, pero estos ataques llegarían a ser vistos años después como uno de los primeros brotes de lo que se ha convertido en una pandemia masiva en línea.

Los ataques por sí mismos no fueron nada elaborados. El hacker, que más tarde sería identificado como un niño de 15 años de Montreal, llamado Michael Calce, utilizó una herramienta DDoS llamada Mstream para instruir a un pequeño ejército de máquinas que había comprometido previamente para mandar grandes cantidades de datos no deseados a servidores de Web remotos que tenía como objetivos. Pero la técnica fue brutalmente efectiva: Yahoo, que en ese entonces era el proveedor de búsqueda y el sitio de portal dominante, fue paralizado alrededor de dos horas después de recibir más de un gigabit de datos por segundo de los bots de Calce.

CNN, Zdnet, Dell.com, eBay y otros sitios experimentaron fallas similares, cada uno con un nivel variable de éxito. La especulación inicial en la comunidad de seguridad y aplicación de la ley se centró en hackers sofisticados, tal vez un grupo extranjero tratando de comprobar alguna opinión acerca del capitalismo americano, o un servicio de inteligencia extranjero probando las redes del país en busca de puntos vulnerables.

En vez de eso, las autoridades de E.U. y Canadá eventualmente rastrearon los ataques llegando a Calce, un estudiante de preparatoria que utilizó Mafiaboy y que había obtenido el programa DDoS de un conocido en línea. Calce presumía acerca de los ataques en el canal IRC, y las autoridades descubrieron más tarde que necesitó menos de 80 PCs comprometidas, muchas de ellas en redes de la universidad, para paralizar algunos de los sitios de Internet más ocupados.

El editor de Threatpost, Dennis Fisher, habla acerca de las raíces del problema botnet y de cómo evolucionó en amenazas más grandes en la Web.

Estos ataques fueron vistos como una novedad, como un tipo de ejercicio interesante que señalaba las debilidades de la seguridad de los sitios y que servía como una llamada de alerta menor para los dueños de sitios acerca de los peligros al hacer negocios en línea. El término botnet no había ganado fuerza, y pocas personas, aún dentro de la comunidad de investigación sobre seguridad, tenían concepto alguno de que estas redes de máquinas comprometidas se convertirían en la amenaza de seguridad más grande de la década.


Ahora, casi 10 años después de aquellos ataques, los botnets no son sólo armas de disrupción masiva para hackivistas y para script kiddies (hackers novatos) sino que sirven como cimientos para el ciber-crimen mundial ilegal y son el corazón de un aumento masivo de malware en años recientes así como la ola de ataques de inyecciones SQL en contra de sitios Web legítimos.


“Es un gran, gran problema y es uno que tiene muchos componentes distintos,” dice Joe Stewart, investigador de seguridad senior en SecureWorks, y una autoridad en botnets y crimen en línea. “Hay muchas más cosas sucediendo además de sólo inyecciones SQL y ataques DDoS que la gente simplemente no sabe.”

¿Cómo se llegó a ésto?

No hay números definitivos acerca de qué tan grande es el problema botnet, pero los expertos dicen que el número de PCs infectadas es de decenas de millones en cualquier momento dado. Muchas de esas máquinas pertenecen a usuarios en el hogar con conexiones de banda ancha relativamente rápidas y poco o ningún conocimiento acerca de las amenazas de seguridad al acecho en la Web. Estas PCs son presa fácil para los atacantes. Pero éste no fue siempre el caso.

En los primeros días del problema botnet, los atacantes se dirigían a PCs dentro de redes corporativas o universitarias, las cuales tenían conexiones de alta velocidad y poderosas máquinas que los hackers necesitaban para los ataques DDoS. Las universidades, por necesidad, también tenían redes abiertas que ofrecían a los hackers más maneras de entrar y les daban avenidas fáciles para escaladas de privilegio y la habilidad de saltar de una máquina a la siguiente, plantando software de ataque a cada paso del camino.


Jose Nazario “Red Hat [Linux] era el sabor del mes en ese entonces. Tenías todos estos códigos que podías utilizar para meterte en sus computadoras,” dijo Jose Nazario, investigador de seguridad senior en Arbor Networks, uno de los mejores investigadores de botnet en el mundo. “Estas personas estaban realmente cerca de escribir gusanos con algunas de estas cosas porque harían escaneo automatizado e instalaciones y auto-réplicas. Ahí fue cuando comenzó a volverse realmente interesante.”

Las herramientas seleccionadas para esta temprana tripulación de atacantes comprendían un pequeño grupo de programas diseñados específicamente para ejecutar ataques DDoS en contra de un solo objetivo. Programas tales como Mstream, Trinoo, Tribe Flood Network, Shaft y Stacheldraht, que, en su mayor parte, fueron diseñados para ejecutarse en sistemas basados en Unix que habían sido comprometidos previamente mediante algún otro método. Las infecciones iniciales eran constantemente logradas utilizando vulnerabilidades en uno de los varios servicios remotos constantemente ejecutándose en estas máquinas, tales como RCP o FTP.

De aquí, los ataques siguieron un código bastante éstandard. Un hacker utilizaría una cuenta robada en una red de universidad o de corporativo como zona de asalto para herramientas de ataque, credenciales robadas para otras máquinas en la red, listas de otras cuentas y máquinas comprometidas en la red para ser escaneadas. El atacante escanearía entonces la red, buscando otras máquinas con vulnerabilidades explotables y luego comprometiendo esas computadoras y plantando una copia de la herramienta DDoS pre-compilada.

En el análisis de Trinoo realizado en 1999, Dave Dittrich, un investigador de University of Washington, encontró que los atacantes constantemente se esmeraban por ocultar la existencia de una infección bot en una máquina. En algunos casos, encontró, los hackers plantarían un rootkit en una computadora comprometida—especialmente si la máquina estaba sirviendo como master, dirigiendo el tráfico para otros bots—para disfrazar la infección. También encontró un método más insidioso de evitar la detección.

“Debería ser notado que en muchos casos, los masters han sido instalados en los huéspedes de servidor de nombre primario de los Proveedores de Servicio de Internet, los cuales normalmente tendrían un alto tráfico de paquete y un gran número de conexiones TCP y UDP, los cuales esconderían efectivamente cualquier actividad o tráfico relacionados con trinoo, y probablemente no serían detectados. El hecho de que estos fueran servidores de nombre primario también tendería a hacer menos probable que los dueños abandonaran Internet cuando los reportes acerca de actividad relacionada con denegación del servicio comenzaran a entrar,” escribió Dittrich.

Este patrón se repitió muchas veces, por todo el Internet, creando redes pequeñas de propiedad privada de máquinas controladas por el atacante que podían ser solicitadas en cualquier momento. Y eso fue exactamente lo que sucedió.

Michael Calce

Pocos meses después de los ataques a CNN, eBay y otros sitios, los ataques DDoS se habían convertido en un serio problema en el Internet. Hackers de todas las habilidades, y con toda motivación concebible, se estaban uniendo a los canales IRC, comprando (o descargando) software de ataque y siguiendo su alegre camino.

“Eso realmente inició una fiebre de oro en este espacio,” Nazario dijo. “Un año después, todos y sus hermanos tenían un botnet. Personas que no podían ni deletrear IRC, sin mencionar siquiera usar IRC, tenían botnets. Estos eran muchachos jóvenes que habían crecido en IM y no tenían idea de lo que estaban haciendo en IRC. Pero escuchan que algún idiota puede hacerlo, entonces piensan, yo también puedo. Eso llevó a esta enorme fiebre de tierras. Todos ven este amplio espacio abierto y de pronto hay presión para botnets más fáciles de usar, y luego las cosas simplemente se siguieron.”

El siguiente paso lógico fue la creación de herramientas de ataque de uso amigable, y hubo muchos programadores ahí afuera dispuestos a hacer el favor.

“Rápidamente, empezamos a ver programas de ataque que tenían un Windows UI, eran señale-y-dé-click y la gente podía obtener cualquier opción que deseara,” dijo Nazario. “Podían decir, me gustarían este y este módulo, por favor codifíquelo, incluya trucos anti-análisis, y luego dé click en compilar y estarán terminados.”


Esta “fiebre de tierras” que comenzó en el 2000 siguiendo los ataques de Calce, sólo ha ganado impulso desde entonces, y no muestra señales de aflojar el paso. Los ataques DDoS han sido una amenaza constante los últimos 10 años y las innovaciones en software y técnicas de ataque probablemente mantendrán esa tendencia.

“Estos ataques DDoS siguen funcionando, y seguirán así por un largo período de tiempo, siempre y cuando haya disparidad entre lo que los atacantes tienen disponible y lo que nosotros tenemos,” dijo Nazario.

Esta es la primera de una serie de historias ocasionales examinando las raíces, el crecimiento y los efectos de la epidemia botnet.

El Procesador Adecuado

Como seleccionar el mejor procesador para una computadora

Mucho se habla de las características ideales en un equipo de cómputo. Siendo el cerebro de la computadora, el procesador funge un papel importantísimo para la selección del equipo que mas se ajusta a la necesitad a cubrir, puesto que no solo determina la potencia y velocidad procesamiento de la maquina, sino además el consumo de energía y de cierta forma, el precio.

Analicemos diferentes tipos de procesador que hay en el mercado actualmente, sus usos y conveniencias.


Intel Atom: siendo un procesador tan pequeño, es ideal para Netbooks e incluso equipos de escritorio para uso doméstico, ya que en conjunto ofrece un dispositivo fácil de usar y que nos garantiza una excelente experiencia en internet y aplicaciones multimedia. Además permite un ahorro considerable en consumo de energía.

Intel Celeron: se trata de elevar la computación básica al siguiente nivel, este procesador es considerado de bajo desempeño, por el contrario podemos asegurar que ofrece un espectacular desempeño Dual-Core en Notebooks y a la vez proporciona un consumo eficaz de energía.

Intel Pentium Dual-Core: provee funciones que aumentan la productividad y disfrutar de una increíble experiencia con aplicaciones multimedia. Aumenta la potencia para multitarea, esto se refiere a la ejecución de varios procesos al mismo tiempo, y además reduce costos ya que consumen menos energía.

Intel Core 2 Duo: los equipos con este procesador le permiten hacer más en menos tiempo, puesto que suministra un desempeño más rápido y una ejecución de multitareas con más capacidad de respuesta, reduciendo los costos de energía hasta en un 50 por ciento.

Además de los anteriores, existen procesadores más potentes tales como el Intel Xeon con tecnología Dual-Core utilizado en estaciones de trabajo o Intel Quad-Core que se emplean para servidores maximizando sus proyectos de virtualización con confiabilidad comprobada.

Para mayor información sobre procesadores y equipos que ahorran energía visite
www.multicomp.mx y preguntenos como mejorar su poder de computo en su casa u oficina

11 nov 2009

Kaspersky actualiza sus soluciones para empresas

La versión 8.0 de la consola de gestión de Kaspersky Lab (Administration Kit) proporciona una administración sencilla, centralizada e intuitiva de los productos de seguridad de Kaspersky Lab para puestos de trabajo y servidores.

Kaspersky Lab ha desarrollado una actualización de la consola de gestión y de los productos de seguridad para PCs y servidores, incluidos en el paquete Kaspersky Space Open Security.

El enfoque de Kaspersky Lab respecto a las soluciones empresariales es hacer posible una instalación sencilla y reducir el tiempo dedicado a la gestión de la seguridad en Internet mediante el uso de la consola de gestión Administration Kit 8.0.

La nueva interfaz de gestión permite un despliegue sencillo mediante un asistente de configuración. Además, la solución ofrece pantallas actualizadas en tiempo real que reducen el tiempo que los directores de sistemas necesitan para instalar y gestionar la seguridad en los PCs y servidores. Se han renovado e incorporado más de 40 funciones para proporcionar un nivel de seguridad mejorado en una solución fácil de utilizar, capaz de proteger redes corporativas de cualquier tamaño – desde varios PCs a una red distribuida con estructuras de gestión complejas.

Estas nuevas funciones incluyen soporte para SNMP, integración con Microsoft NAP y políticas de seguridad para clientes móviles y de sobremesa. Además, incorpora paquetes de instalación automática y configuraciones de grupo, así como herramientas mejoradas para la realización de copias de seguridad fiables y la distribución de actualizaciones.

Fuente: Kaspersky Lab

Presentan las 10 amenazas más difundidas en octubre

Troyanos dominaron el panorama del malware durante el pasado mes de octubre.


Diario Ti: Según la compañía de seguridad BitDefender, los troyanos continúan dominando el ranking de amenazas más difundidas durante el décimo mes de 2009.


El máximo exponente de las amenazas tecnológicas más difundidas durante el pasado mes de octubre es el denominado Trojan.Clicker.CM , presente sobre todo en las páginas web de alojamiento de aplicaciones ilegales tales como cracks, keygens y números de serie, para las aplicaciones de software comercial más populares.


Este troyano se utiliza principalmente para forzar la publicidad dentro del navegador. Según informa el fabricante de soluciones de seguridad BitDefender, Trojan.Clicker ha sido durante el mes de octubre la causa del 9,47 % de equipos infectados.


En el segundo lugar del ranking, con un 8,54% de infecciones a nivel mundial, se encuentra otro troyano, Trojan.AutorunINF.Gen, mecanismo genérico para distribuir malware a través de dispositivos extraíbles, como unidades flash, tarjetas de memoria o discos duros externos. Tanto el gusano Win32.Worm.Downadup como el Win32.TDSS son dos de las familias más famosas de malware que utiliza este enfoque para desencadenar nuevas infecciones.


Win32.Worm.Downadup ocupa el tercer lugar con el 5,29 % del total de máquinas infectadas. También conocido como Conficker o Kido, el gusano restringe el acceso a los sitios web asociados con proveedores TI de seguridad. Además, la última variante del gusano instala software de seguridad falso en las máquinas comprometidas.


Trojan.Wimad se asienta en un cuarto lugar con el 4,90 % de infecciones. Este troyano aprovecha las características menos conocidas implementadas por Microsoft con el fin de almacenar los datos coordinados de los medios digitales. El troyano afecta a los archivos ASF, un formato de archivo extensible que soporta la entrega de datos en una amplia variedad de redes y es muy fácil de reproducir a nivel local. Una artimaña especial para este tipo de archivos ASF abusa de la característica que le permite descargar el códec apropiado para instalar troyanos en su lugar.


Exploit.PDF-JS.Gen es una detección genérica especialmente diseñada para archivos PDF que se aprovecha de las diferentes vulnerabilidades que se encuentran en el motor de Javascript de Adobe PDF Reader con el fin de ejecutar código malicioso en el equipo del usuario. Al abrir un archivo PDF infectado, un código Javascript especialmente diseñado provoca la descarga de archivos binarios maliciosos desde ubicaciones remotas. Esta amenaza ocupa el quinto lugar de la lista con un 4,84% de las infecciones.


Win32.Sality.OG ocupa el sexto lugar con 2,31% de infecciones. Se trata de un troyano polimórfico que actúa infectando archivos añadiendo su código a los archivos ejecutables codificados (.exe y.scr binarios). Con el fin de ocultar su presencia en el equipo infectado, despliega un rootkit e intenta desactivar las aplicaciones antivirus que se tengan instaladas localmente.


En el séptimo lugar está Trojan.Autorun.AET, un código malicioso que se difunde a través de las carpetas compartidas de Windows, así como a través de dispositivos de almacenamiento extraíbles. El troyano aprovecha la característica de ejecución automática implementada en Windows, para ejecutar automáticamente las aplicaciones una vez que el dispositivo de almacenamiento infectado se conecta.


Worm.Autorun.VHG es un gusano de red/Internet que se aprovecha de la vulnerabilidad MS08-067 de Windows, para ejecutarse de forma remota utilizando un paquete RPC (Remote Procedure Call) especialmente diseñado (un método también utilizado por Win32.Worm.Downadup). El gusano está en la octava posición con un 1,49% de las infecciones a nivel mundial.
Trojan.Swizzor.6 es otra variante de la familia Swizzor, es un downloader "ofuscado" que trata de guardar y ejecutar nuevas amenazas en máquinas infectadas. El Troyano añade su clave al Registro de Windows con el fin de ejecutar una copia de sí mismo cada vez que Windows se inicia. Esta variante específica Swizzor representa el 1,22% de las infecciones.
En el último lugar del ranking de este mes encontramos a Gen: Adware.Heur.wq0 @ j4oukhei (1,21 % de las amenazas). Esta rutina genérica detecta una amplia gama de aplicaciones de adware, especialmente la familia NaviPromo.
Fuente: BitDefender.

24 oct 2009

La seguridad de Windows 7

Por Nadia Molina

Hoy es el lanzamiento de Windows 7. Antes de que este día llegara, analistas, evaluadores y los consumidores en general han puesto en tela de juicio el nivel de seguridad de este nuevo sistema operativo, y aunque la gran prueba de fuego será cuando una buena parte de la base instalada de Windows cambie a la versión 7, ya tenemos detalles de las nuevas características de seguridad que este sistema otorgará.

Además del sistema de protección de servicios, prevención de ejecución de datos, selección aleatoria del diseño del espacio de direcciones y otros niveles de integridad obligatorios, existen tres características en las que se puede resumir la estrategia de seguridad de Microsoft: Kernel Patch Protection, AppLocker y BitLocker.
Importante: Si bien los  siguientes mecanismo se perfilan como claves que ayudarán a los administradores de TI a administrar mejor sus equipos y así correr menos riesgos, no se trata de programas que impidan o frenen los ataques a los que todos los sistemas están propensos.

AppLocker
Es un mecanismo que permite especificar exactamente lo que se ejecutará en la infraestructura de escritorio y brinda a los usuarios la capacidad de administrar las aplicaciones, los programas de instalación y los scripts que necesitan para ser productivos. Como resultado, los administradores de TI pueden aplicar una estandardización de aplicaciones dentro de sus organizaciones, a la vez que ofrece beneficios de seguridad, operativos y de cumplimiento.

AppLocker funciona mediante tres tipos de reglas: permiso, denegación y excepción. Las reglas de permiso limitan la ejecución de aplicaciones a aplicaciones ‘válidas conocidas’ y bloquean todas las demás. Las reglas de denegación toman el enfoque opuesto y permiten la ejecución de cualquier aplicación, excepto las incluidas en una lista de aplicaciones ‘con errores conocidos’. Las reglas de excepción excluyen archivos de una regla de permiso o denegación que normalmente estarían incluidos. Mediante el uso de excepciones, es posible, por ejemplo, crear una regla para permitir que se ejecute todo dentro del sistema operativo Windows, excepto los juegos integrados. El uso de reglas de permiso con excepciones ofrece una manera robusta de crear una lista de aplicaciones válidas conocidas sin la necesidad de crear un número exorbitante de reglas.

AppLocker introduce reglas de publicador basadas en firmas digitales de la aplicación. Las reglas de publicador permiten generar reglas que sobreviven a las actualizaciones de aplicaciones, dado que se pueden especificar atributos como la versión de una aplicación. Por ejemplo, una organización puede crear una regla para “permitir que todas las versiones superiores a 9.0 del programa Acrobat Reader se ejecuten si están firmadas por el publicador de software Adobe”. De esta forma, cuando Adobe actualice Acrobat, se puede excluir la actualización de la aplicación con seguridad, sin tener que generar otra regla para la nueva versión de la aplicación.

Las reglas de AppLocker también se pueden asociar con un usuario o grupo específico al interior de una organización. Esto ofrece controles pormenorizados que permiten admitir requisitos de cumplimiento, mediante la validación y la aplicación de los usuarios que pueden ejecutar aplicaciones específicas.

BitLocker y BitLocker To Go
Windows 7 aborda la amenaza constante de pérdida de datos con actualizaciones de administración e implementación de Cifrado de unidad Bitlocker, así como la introducción de BitLocker To Go, que ofrece una protección mejorada contra robo y exposición de datos extendiendo el soporte de BitLocker a dispositivos de almacenamiento extraíbles.

El Cifrado de unidad Bitlocker ayuda a impedir que un ladrón que arranque otro sistema operativo o que ejecute una herramienta de piratería de software traspase las protecciones de archivos y sistemas de Windows 7, o que pueda ver sin conexión los archivos almacenados en la unidad protegida.
BitLocker de Windows 7 comparte los mismos beneficios fundamentales de BitLocker de Windows Vista; sin embargo, la funcionalidad fundamental de BitLocker de Windows 7 se ha mejorado, para proporcionar una mejor experiencia para profesionales de TI y usuarios finales. Para clientes que no implementaron Windows Vista con la configuración de disco de dos particiones requerida por BitLocker, volver a particionar la unidad para habilitar BitLocker fue más engorroso de lo que era necesario.
Windows 7 crea automáticamente las particiones de disco necesarias durante la instalación, para simplificar significativamente las implementaciones de BitLocker. Otro cambio de BitLocker de Windows 7 es la capacidad para habilitar la protección de BitLocker haciendo clic con el botón secundario del mouse sobre una unidad.

BitLocker To Go extiende el soporte de BitLocker a dispositivos de almacenamiento extraíbles, incluidas unidades flash USB y unidades de disco portátiles. También brinda a los administradores el control sobre cómo se pueden usar los dispositivos de almacenamiento extraíbles dentro de su entorno y el nivel de protección que necesitan.

BitLocker To Go se puede utilizar por sí solo, sin necesidad de que la partición del sistema esté protegida con la característica BitLocker tradicional. Por último, BitLocker To Go ofrece soporte de sólo lectura para dispositivos extraíbles en versiones más antiguas del sistema operativo Windows, lo que permite que los usuarios compartan archivos con mayor seguridad con personas que aún ejecutan Windows Vista y Windows XP con el Lector de BitLocker To Go.

Enlace a la página principal de Windows 7

20 oct 2009

Filtran a Internet más de 10,000 nombres de usuario y claves de Hotmail

El sitio estadounidense Neowin informa que 10,000 cuentas de Hotmail han sido objeto de un hack y posterior propagación de nombres de usuario y claves.

El 1 de octubre, una lista de cuentas iniciadas con las letras A y B fueron publicadas en pastebin.com, sitio usado por desarrolladores para intercambiar código de programación. Tanto los nombres de usuario como las contraseñas fueron publicados en formato de texto en el sitio, escribe Neowin.

Información confirmada

Neowin asegura haber listo la lista y confirma que los datos de las cuentas son auténticos; es decir, se trata de cuentas activas de los dominios @hotmail.com, @msn.com y @live.com , y en su mayoría serían corresponderían a usuarios europeos.
Las oficinas de Microsoft en el Reino Unido y EE.UU. habrían sido informadas sobre la situación, y Neowin sugiere cambiar la clave y preguntas de seguridad lo antes posible para evitar que intrusos tengan acceso a las cuentas.

5 oct 2009

Infección en un PC puede durar más de dos años

Los cibercriminales controlan más de 100 millones de equipos en todo el mundo gracias a las redes zombie, lo que supone más potencia informática que todos los superordenadores juntos. De ahí que más del 90% de los emails del mundo sea spam actualmente.

En un primer momento, los expertos de la industria estimaron que el tiempo medio que un equipo informático permanecía infectado era de 6 semanas. Sin embargo, un reciente informe de Trend Micro pone de manifiesto que esta estimación está lejos de ser exacta.

Así, durante el análisis de más de 100 millones de direcciones IP comprometidas Trend Micro ha identificado que el pico de IPs infectadas -direcciones que pertenecen a botnets o redes zombie- (o que son infectadas repetidamente) permanecen en este estado durante más de 2 años, aunque la media de infección es de 300 días en los principales países.

El término botnet o red zombie se utiliza para designar a los ordenadores que forman parte de una red robot tras haber sido infectados por algún tipo de malware. Estos equipos pueden ser controlados por terceras personas con fines ilícitos (distribuir spam, robo de identidad, robo de información confidencial) sin que el usuario sea consciente de ello.

Según las estadísticas de Trend Micro, el 80% de todos los equipos comprometidos han estado infectados durante más de un mes.

Lamentablemente, las noticias no consiguen mejorar. Pues mientras que el 75% de las direcciones IP comprometidas analizadas en el estudio han sido identificadas con usuarios particulares, el 25% restante pertenece a dominios de empresas. Debido a que una dirección IP para estos usuarios está generalmente identificada con un único gateway puede que, a su vez, esté conectada a varias máquinas en una red interna, lo que hace que el porcentaje actual de equipos empresariales afectados pueda ser más alto que las direcciones IP sugeridas en los datos –es decir, el porcentaje de PCs infectados en empresas es probablemente mucho más alto que ese 25%.

Una vez que el equipo pasa a estar comprometido, no es raro encontrar que se ha convertido en parte de una botnet más amplia. Las redes zombie con frecuencia causan daño en la forma de los ataques de malware, fraude, robo de información y otros crímenes. En lo que va de 2009, casi todo el malware rastreado por los expertos de Trend Micro está siendo utilizado por los ciberciminales para robar información principalmente.

Fuente: Trend Micro.

G Data se infiltra en el mercado negro de Internet

Algunas tiendas ilegales han “profesionalizado" tanto sus servicios que ofrecen descuentos por volumen, se anuncian con banners publicitarios o devuelven el dinero si, por ejemplo, los datos de la tarjeta de crédito que han proporcionado no funcionan.

Los datos robados de una tarjeta de crédito tienen un precio de mercado de unos 300 €. Un ataque DDoS (del inglés Distributed Denial of Service, un ataque que satura e inutiliza los servidores de las víctimas) de una hora de duración puede costar unos 150€. Y se pagan hasta 800 euros por un millón de correos spam. Estas y otras cifras salen a la luz gracias a las últimas investigaciones de los laboratorios de seguridad de G Data Software centradas en la industria del cibercrimen.

El equipo de G Data Software se camufló en los sórdidos círculos de acción de hackers, ladrones de datos y demás delincuentes digitales durante los meses de junio y julio de este año y descubrieron que el “escenario" se ha profesionalizado al máximo dando lugar a una economía perfectamente organizada. Al frente de la organización existen proveedores que ofrecen “hosting a prueba de balas" que permiten la existencia de foros y tiendas online ilegales en las que los ciberdelincuentes ofrecen sus servicios y se ponen en contacto con los posibles compradores.

Los foros ilegales son el centro neurálgico de este ámbito. Allí, quienes se inician en estos bajos fondos digitales se encuentran con sus mentores que, tras cobrar una considerable cantidad de dinero, les enseñan todos los secretos de este oscuro negocio. Aquí también contactan los vendedores y compradores de este mercado negro. Y en las salas privadas de estos foros, de acceso exclusivo para cibercriminales bien conocidos y de prestigio, se intercambian todo tipo de productos y servicios. Los principales acuerdos suelen hacerse fuera de los foros, a menudo a través de ICQ o canales IRC manipulados (dos sistemas de mensajería instantánea).

Además, cualquiera que prefiera hacer negocios en un entorno todavía más profesional puede recurrir a una de las muchas tiendas online ilegales que existen. Aquí, los compradores pueden beneficiarse de importantes descuentos al adquirir grandes cantidades de datos robados, e incluso se les devuelve el dinero si no quedan satisfechos con el servicio. De tal forma, si los datos de tarjetas de crédito recién adquiridos no fuesen válidos ya –al haber cancelado el usuario legítimo dicha tarjeta-, se pueden reclamar otros datos o la devolución del dinero.

Junto a los datos robados, existen otros servicios también muy populares. Los principiantes suelen solicitar ataques DDoS. Para mantenerse al frente de esta competición, algunos actores de este mercado ofrecen este servicio por la pequeña cantidad de 10€ por hora de ataque o 50€ por día. Pero un buen precio no es la única herramienta de marketing a la que recurren los cibercriminales: incluso contratan banners publicitarios para anunciar sus servicios.

Otro servicio diferente pero también muy demandado lo constituye la denominada “dropzone". Existen tanto en el mundo virtual (un servidor en el que, por ejemplo, pueden depositarse copias ilegales de obras protegidas por la propiedad intelectual o incluso pornografía infantil) como en el mundo real (una dirección para la entrega de productos que han sido comprados con datos de tarjetas de crédito robadas). Si en un caso los hostings a prueba de balas se ocupan de todo, en el otro mucha gente ofrece su dirección para recibir los bienes comprados fraudulentamente –por supuesto, a cambio de una buena tarifa-.

Fuente: G Data.

1 oct 2009

Mi primer servidor

Recomendaciones para la compra y el uso en la PyME


Cualquier empresa o negocio con más de 5 PC’s puede y debería usar un servidor, debido a que la información que se maneja en las diferentes PCs o equipos portátiles, contiene información confidencial referente a él Core Business del negocio.
En muchas ocasiones algunos negocios empiezan usando una PC como servidor u otros piensan que usando una PC pueden ahorrar dinero , ya que tiene la idea que los servidores son equipos costosos y difíciles de operar , pero no piensan en el crecimiento del negocio ni tampoco en la confiabilidad y continuidad de la información, veamos que conforme va creciendo el negocio la información cada vez es mayor y la información se vuelve sensible y confidencial , imaginen la perdida de la base de datos o virus en las computadores .
Es importante al momento de considerar comprar un servidor, el crecimiento en almacenamiento en disco y la redundancia...
Pongamos otro ejemplo: Una compañía en crecimiento que quiere publicar en la Web sus productos y servicios, y utiliza una PC como servidor Web, seguramente esta compañía no está considerando que en algún momento podría llegar a tener muchas solicitudes y su equipo podía llegar a congelarse por lo que podrían llegar a perder muchos clientes, tiempo y dinero en volver a poner a punto el servidor web...


Los servidores están diseñados para poder soportar cargas de trabajo intensas y estar prendidos la mayor parte de su vida útil ya que tienen redundancia en la mayoría de sus componentes como ventiladores, fuentes de poder, memorias, y discos duros, además cuentan con un sistema de prevención en caso de que algún componente llegara a fallar.
Ahora veamos las funciones que regularmente desempeñan los servidores:
  • Compartir Archivos e Impresoras
  • Email y mensajería
  • Controlador de dominio
  • Citrix o Terminal de Servicios
  • Paquetes Pequeñas Empresas
  • Servidor web
  • Base de datos
  • Seguridad en los datos a compartir
Y también es importante saber en qué sistema operativo y cuantos usuarios se conectaran a su servidor, ya que de esto depende el tipo de servidor que se debe de comprar.
Multicomp te puede ayudar a selección el servidor que más se ajuste a sus necesidades.
Muchas veces las pequeñas empresas cuando compran un servidor existe el temor o se realizan la pregunta de cómo lo instalaré y lo configuraré, muchas veces nosotros no somos expertos por lo que debemos fijarnos si el servidor cuenta con herramientas (que muchas veces puede ser software integrado en el servidor) para que la instalación sea sencilla. Otro factor a considerar es la administración de sus equipos; ¿los podrá administrar remotamente?, ¿podrá realizar el inventario de su servidor y de sus equipos conectados a él en forma fácil?
Los Servidores que ofrecemos se han adaptado para ofrecer una solución inmediata para las PyME (pequeñas y medianas empresas) que necesitan un sólido rendimiento y gran capacidad de almacenamiento y que no requieren un departamento de sistemas para configurar y administrar el entorno del servidor.
Tienes alguna duda envía tus datos y con gusto te atenderemos. Solo necesitamos tu nombre y correo que solicitamos al principio de este blog y listo con gusto te ayudaremos a resolver tus necesidades de TI.

En Multicomp te podemos ayudar a diseñar el servidor que requiere tu empresa basandonos en tus necesidades y posibilidad de creciimento, para más información entra a http://www.multicomp.mx/Servidores.aspx

30 sep 2009

Redes Sociales como herramienta de Mercadotecnia

Boom de las redes sociales en México

El pasado mes de mayo la Asociación Mexicana de Internet (www.amipci.org.mx) dio a conocer su estudio sobre usuarios de Internet en México, que comparte cifras significativas sobre el comportamiento de los mexicanos en Internet.
Hoy en día, ya existen 27 millones de usuarios de Internet en México y de éstos el 34% sube fotos o vídeos a algún sitio de Internet para compartirlo con otros usuarios, lo que representa más de 9 millones de usuarios de redes sociales, una evidencia palpable de que este fenómeno mundial se ha instalado en nuestro país.
Pero, ¿realmente qué son las redes sociales?

Entender para utilizar.

Una forma simple de explicar qué son las redes sociales, es la definición de David de Ugarte, analista de este fenómeno, en su libro El Poder de las Redes. A fin de cuentas, si de las redes que hablamos son las que forman las personas al relacionarse unas con otras, la sociedad siempre fue una red. Por lo que una red en línea es casi lo mismo que una red en la vida real: Es un círculo de amigos que comparte entre sí información y experiencias.
Se puede ubicar el inicio de las redes sociales en 1995, cuando Randy Conrad lanzó el sitio classmates.com, pues es el primero que tiene como objetivo que las personas se pongan en contacto con sus compañeros de la universidad, la educación media superior e incluso de educación primario.
Aproximadamente un lustro después, surgen sitios Web en los que se puede crear un círculo de amigos para tener comunicación vía Internet; de tal manera www.MySpace.com y www.xing.com acapararon miradas en 2003.
Hoy la cifra de redes sociales rebasa los 200 sitios. Actualmente destacan www.MySpace.com con 263 millones, www.Facebook.com con más de 250 millones de miembros, www.Friendster.com con 90 millones, www.Hi5.com con 80 millones y www.linkedIn.com con 43 millones. Algunos de ellos ya cuentan con aplicaciones más sofisticadas como personalización de las páginas, juegos y publicación directa desde dispositivos móviles.
En el 2008 cobró fuerza el concepto de redes sociales de microblogging con www.twitter.com que ya tiene más de 44 millones de miembros.
¿A que se debe que las empresas estén interesadas en el uso de las redes sociales?
El interés de las empresas por trasladar sus estrategias publicitarias a las redes sociales se produce principalmente porque están siendo conscientes de un fenómeno que no tiene vuelta atrás: La adopción de este canal de comunicación por parte de los consumidores en su vida cotidiana, ya que les ayuda a mantenerse en contacto y compartir lo que les importa con sus amigos.
Por lo mismo, los medios de comunicación tradicionales están buscando incluir herramientas que faciliten la socialización de los contenidos con los internautas, explicó Pablo Pozo, Director de Marketing en Interactive Advertising Bureau.
Sobre la misma línea Engel Fonseca, Vicepresidente del Comité de Marketing y Publicidad de la Asociación Mexicana de Internet, resalta otras causas de la reciente tendencia al uso de las redes sociales desde el punto de vista laboral más que publicitario: Permiten compartir información de forma atemporal, lo que se traduce en acumular capital de conocimiento a favor de la empresa misma.
Conociendo la visibilidad que puede alcanzar una persona, empresa o institución, los partidos políticos han incursionada en las redes sociales. Expertos en campañas políticas destacan que el éxito de Barack Obama con los jóvenes se debe en parte al uso correcto de www.facebook.com en donde el presidente cuenta con más de 6 millones de amigos.
En México, como ejemplo tenemos las acciones del Partido Acción Nacional en la Delegación Miguel Hidalgo del Distrito Federal; Daniel Chávez Colín, Coordinador de Comunicación Social del dentro del Comité Directivo Delegacional (www.df.pan.gob.mx) comparte: El universo de votantes para el 2009 en la Delegación tenía a un 36.5% en jóvenes entre 18 y 26 años y se ampliaba el espectro aún más si se incluyen a votantes entre 18 y 35 años (40.4%), por tal motivo el llegar con la propuesta política a ese universo de votantes se volvió fundamental para Acción Nacional.
Beneficios y riesgos
Considerando al sector publicitario, el estudio de la empresa de estadísticas comScore publicado a principios de septiembre hace énfasis en la creciente aceptación de las redes sociales por parte de los anunciantes. Sitios como Facebook y Twitter acaparan el 21.1% de los anuncios gráficos en Internet en EU; el costo de colocar publicidad en estos sitios es menor al de páginas consolidadas como AOL o Yahoo.
Dado que los grandes sitios de redes sociales pueden ofrecer gran alcance y frecuencia sobre segmentos concretos a bajo precio, parece que algunos anunciantes están deseando utilizar las páginas de las redes sociales como un nuevo vehículo de publicidad, dijo Jeff Hackett, vicepresidente senior de comScore.
Por su parte, Pablo Pozo comentó que los beneficios de las redes sociales son que abren la posibilidad de iniciar conversaciones con los consumidores, que puede ser utilizadas para cumplir cualquier objetivo de marketing, ya sea para la construcción de marca, para promociones, para mejorar el servicio a cliente, para construcción de lealtad, generación de contactos, o para incrementar la intención de compra. También considera que el principal riesgo es no hacer nada; pues si en las redes sociales está habiendo una conversación acerca de tu producto o empresa, lo deseable es estar presente, para que tu voz no quede fuera.
Las redes sociales han abierto las posibilidades de comunicación más directa, pero es necesario tener en cuenta los riesgos para planear una exitosa presencia dentro de ellas. Tomando esto en cuenta, Daniel Chávez Colín agrega: Los ataques anónimos son los riesgos que más persistieron durante mi experiencia.
Primeros Pasos de tu Empresa en Redes Sociales
Conociendo lo anterior hay una duda que persiste: ¿cómo lo hago? Y a continuación hay algunas medidas que se recomiendan para iniciar de manera adecuada.
  1. Lo principal es construir un sitio Web actualizado para el dominio público, si eres una empresa o institución mexicana asegúrate que uses un dominio .mx para identificación más clara.
  2. Solidez y objetividad, es decir, que comunique las actividades de la empresa con comentarios claros y evitando tecnicismos, a menos que sea el giro de la empresa.
  3. Armonía, lo aconsejable es que todas las páginas de la empresa tengan un diseño similar, para que cualquier usuario, empleado o amigo virtual distinga a la misma empresa.
  4. Actualidad: Las redes sociales se caracterizan por su información directa, de primera mano, interesante y al día; de esta manera la información debe mantenerse a la vanguardia; no vale la pena comenzar actividades en una red social si se actualizara una vez al día y con información aburrida o vieja.
  5. Encargado: Lo ideal es designar a una persona, de preferencia en la alta dirección para que comunique las actividades, promociones, noticias, eventos y otros sucesos, con el fin de darle más valor y peso a los comentarios. Si esto no es posible, entonces un equipo, con fuertes vínculos con áreas superiores debe estar al tanto de lo anterior para darlo a conocer.
Seguridad
Roberto Reyes Consultor en Seguridad de TI de Multicomp.mx recomienda asegurar siempre tu información utilizando passwords con un grado de complejidad de al menos 8 caraceres que utilicen letras mayusculas, minusculas, números y simbolos ya que al comenzar a utilizar los diferentes sitios para redes sociales, el primer error que se comete, es poner un password de poca complejidad y peor aun el mismo en todos los sitios.
Siempre se recomienda usar un password unico para cada sitio y que este sea complejo. Multicomp ofrece un curso de seguridad en Redes Sociales, si quieres más información agrega tu información al inicio de esta página para ver cuando son estos cursos.
Errores Comunes
Aunque podría aparentar que esta actividad no supone mucho trabajo una vez iniciada es de suma importancia prestar atención a estos simples traspiés para evitar que el esfuerzo se vea minimizado:
  • Dar de alta un perfil de la empresa dentro de las redes sociales y no actualizarlo, es importante retroalimentar y mantenerlo actualizado. Engel Fonseca.
  • No estar dispuestos a comentarios de los consumidores; deberán estar atentos y responder a la conversación. Pablo Pozo
  • No todo lo que suceda en la vida cotidiana es motivo de poner en un Twitter. Daniel Chávez.
  • La sobresaturación de mensajes y el bad timing en las respuestas del dueño del perfil. Daniel Chávez.
  • No practicar una conversación integral, abierta, honesta y transparente es el peor de los errores. Pablo Pozo.
Conclusión
No hay fórmulas que prometan un éxito rotundo en cuanto una empresa emprende su actividad en redes sociales, sin embargo es de considerarse que comentar datos insignificantes, que carezcan de actualidad y de una forma técnica o bastante complicada, de ninguna manera conseguirá estar presente en la mente de los consumidores o de los amigos virtuales.
El uso de las redes sociales como herramienta de marketing es algo muy nuevo por lo que es válido el aprendizaje basado en prueba y error, ya que es un camino que hay que recorrer dedicándole tiempo y paciencia. ¡Adelante!

29 sep 2009

Microsoft lanza software gratuito de seguridad

Microsoft Security Essentials constituye el primer esfuerzo de Microsoft por combinar una solución antivirus gratuita en un paquete de aproximadamente 5 MB, compatible con Windows XP, Vista y 7 (32 y 64bit).
Microsoft ha lanzado su paquete de seguridad Security Essentials.

Puedes descargar el programa desde este enlace. Disponible en ciertos paises.

Security Essentials ha estado disponible en versión beta para una selección de usuarios durante algunos meses. Diario Ti ha probado el programa, y lo cierto es que sorprende positivamente su rapidez, facilidad de uso y eficacia. Las definiciones de malware son actualizadas tres veces al día.

"Insuficiente"
Como quizás era de esperar, las compañías del rubro de la seguridad informática consideran la nueva apuesta de Microsoft como una amenaza para su negocio. Excepto por AVG y otras soluciones gratuitas, todos los paquetes de seguridad son productos comerciales.

Symantec y AVG afirman que Microsoft Security Essentials no es un paquete completo de seguridad.

Sin embargo, todo indica que la combinación de Security Essentials con un sistema operativo actualizado, el cortafuegos de Windows y un navegador actualizado constituyen un esquema básico para la mayoría de los usuarios de Internet. Definitivamente recomendamos la adquisición de un antivirus más completo.

25 sep 2009

Advierten sobre falsas alertas de seguridad de Firefox

G Data advierte a los usuarios sobre una oleada de falsas alertas de seguridad en Firefox. El fraude se lleva a cabo a través de un troyano que redirige cualquier URL a un sitio web infectado. Entonces, se pide a las víctimas potenciales que instalen un software antivirus actualizado para evitar riesgos, pero en realidad los cibercriminales imitan los avisos de seguridad del navegador para distribuir software antivirus falso, conocido como scareware.

Los cibercriminales recurren a un troyano para manipular todas las direcciones introducidas en el navegador, de forma que siempre se redirija a los usuarios a dominios en los que se emiten falsas alertas de seguridad. Entonces, las víctimas potenciales reciben un mensaje de advertencia que imita a los que muestra el popular navegador web Firefox. En ellos, se les advierte de que el sitio web al que intentan acceder contiene malware y se les pide que instalen un software de seguridad.

Cualquiera que haga click en el botón “conseguir un software de seguridad" será redirigido a un sitio web en el que podrá comprar un “Antivirus Personal". En realidad, tal software es scareware, un falso antivirus que sólo intenta hacer creer al usuario de que su ordenador está infectado, sin hacer nada en realidad.

Los expertos de los laboratorios de seguridad de G Data aconsejan no visitar sitios web como stopmalwaredomains.com, defenderpageblock.com o adwaredomainlist.com, entre otros.

“Estamos asistiendo a un incremento definitivo en la circulación de falsos programas antivirus. El scareware se ha convertido ya en una de las fuentes de ingresos más rentables para la economía sumergida del cibercrimen", afirma Ralf Benzmüller, responsable de los laboratorios de seguridad de G Data. “En el mejor de los casos, las víctimas de este engaño habrán desperdiciado su dinero en programas antivirus que no sirven para nada. No obstante, debemos asumir que estos timadores utilizarán el troyano instalado para propagar más malware y vender los datos de las tarjetas de crédito obtenidos durante la compra".

Fuente: G Data

23 sep 2009

Websense reporta aumento del malware

Websense Security Labs reporta un aumento de 671 por ciento de sitios web maliciosos; 95 por ciento de los comentarios de los usuarios en blogs son spam o maliciosos.

Websense dio a conocer los descubrimientos del reporte de investigación bianual Websense Security Labs, el Estado de la Seguridad de Internet, Q1-Q2 2009.

Los principales descubrimientos del reporte, incluyen:
  • Websense Security Labs identificó un crecimiento de 233 por ciento en el número de sitios maliciosos en los últimos seis meses y un crecimiento de 671 por ciento en el número de sitios maliciosos durante el año pasado. 

  • En la primera mitad de 2009, el 77 por ciento de los sitios Web con código malicioso son sitios legítimos que han sido comprometidos. Este alto porcentaje se mantuvo en los últimos seis meses debido en parte a los ataques generalizados incluyendo a Gumblar, Beladen y Nine Ball que afectaron a propiedades Web confiables y conocidas con campañas de inyección masivas. 

  • Los sitios Web 2.0 que permiten el contenido generado por los usuarios son el principal blanco de los ciber criminales y creadores de spam. 

  • Los esfuerzos de realizar vigilancia propia de las propiedades Web 2.0 han sido inútiles. La investigación de Websense muestra que las herramientas de seguridad promovidas por las comunidades y que se utilizan en sitios como YouTube y BlogSpot son 65 a 75 por ciento ineficaces para proteger a los usuarios contra contenido cuestionable y riesgos para la seguridad. 

  • La Web “sucia" es cada vez más sucia: 69 por ciento de todas las páginas Web con contenido considerado cuestionable (por ejemplo, sexo, contenido adulto, apuestas, drogas) también tenían por lo menos un enlace malicioso. Esto es cada vez más común, pues 78 por ciento de las nuevas páginas Web descubiertas en la primera mitad de 2009 con contenido cuestionable tenían por lo menos un vínculo malicioso. 

  • Websense Security Labs descubrió que 37 por ciento de los ataques maliciosos incluyeron código que roba información, lo que demuestra que los atacantes están detrás de información y datos esenciales.
“Los últimos seis meses han demostrado que los hackers y defraudadores van donde la gente va en la Web – y han endurecido sus ataques en los populares sitios Web 2.0 y han continuado comprometiendo sitios Web establecidos y confiables con la esperanza de infectar a usuarios desprevenidos. Desde las campañas de spam en Twitter y en los comentarios de los blogs hasta ataques de inyección masivos, aquellos que cometen fraudes están explotando la confianza que los usuarios tienen en las propiedades Web conocidas y en otros usuarios", afirmó Dan Hubbard, Director de Tecnología de Websense.

Fuente: Websense