Disco Rudo Seach Engine

Mostrando entradas con la etiqueta Antimalware. Mostrar todas las entradas
Mostrando entradas con la etiqueta Antimalware. Mostrar todas las entradas

miércoles, 13 de julio de 2011

Antivirus para un celular?


Es cada vez más frecuente el uso de teléfonos móviles inteligentes, y no es para menos, las soluciones de conectividad, movilidad y otros que ofrecen todos estos dispositivos, los hacen muy atractivos para los tecnófilos de todo el mundo.

Problemas?... en mi opinión, los celulares no son teléfonos inalámbricos con aplicaciones informáticas, son más bien computadores con a los que se les añadieron módulos de comunicación celular. De modo que, si en su computador de escritorio o laptop usted tiene un antivirus, por qué no colocar uno en su dispositivo móvil celular?

Un estudio hecho por la gente de Eset Latinoamerica señala que más del 80% de los poseedores de estos sofisticados equipos, no tiene ni idea de que la información de su celular puede ser robada con relativa facilidad y por eso debe instalarse un software que lo proteja.

Adicionalmente, y en segundo lugar, con el 27.6 %, los usuarios destacan entre sus preocupaciones, tanto el ataque de códigos maliciosos, como el robo físico del dispositivo. Finalmente, la recepción de spam vía mensajes de texto se ubica en el último lugar, con el 8% de las respuestas.

Entre las buenas prácticas que se pueden recomendar a los usuarios para el uso de la telefonía móvil se encuentran: la implementación de una solución antivirus con capacidades proactivas, como la ofrecida por ESET Mobile Security; ojo… no es la única solución, la desactivación de tecnologías de comunicación inalámbrica -como bluetooth y wi-fi- cuando no se están usando; y la toma de precauciones en cuanto a la información que se almacena en el dispositivo móvil, ya que es frecuente que los usuarios descarguen sus correos o accedan a diferentes servicios ofrecidos en Internet que requieren el acceso de datos personales y sensibles.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Fuente: Diario TI
Comentarios: Ing. Jaime Puccini

miércoles, 8 de junio de 2011

Decálogo de seguridad IT para empresas

El tema de la seguridad informática siempre será un tema del momento, porque no importa el tamaño de su empresa, ni que tan calificado sea su personal de IT y Seguridad IT… por cierto… tiene personal a cargo de esto?

Es cada vez mas frecuente en este país, encontrarse con empresas que no tienen un departamento de IT, por supuesto y mucho menos tendrán uno en Seguridad IT, y todo a causa de la intención de reducir los pasivos laborales; y no menos importante porque los Administradores ven estas cosas como gastos y no como debe ser.

Yo pregunto, la información que su empresa maneja qué tan importante es para Ud?. Acaso si su competencia se entera de lo que usted está haciendo, produciendo, lo que piensa lanzar al mercado y sus características no le afecta de ningún modo?

Hablar de seguridad no es solo estar pendientes de la posibilidad de virus en sus sistemas. Seguridad también es asegurarse de que la información de la empresa se quede en la empresa, el filtrado de correos electrónicos, los sistemas de vigilancia con cámaras, las centrales telefónicas que son capaces de guardar no solo un histórico de las llamadas realizadas o recibidas sino también el contenido de las mismas. Seguridad son muchas cosas, y con el reciente tema de lo ocurrido a Sony y el robo de datos de sus bases de datos, la empresa de seguridad informática ESET, los mismos que desarrollaron el antivirus Eset Nod 32, ha elaborado un decálogo con los consejos más importantes para proteger la información en el ambiente corporativo, con el primordial objetivo de contribuir con la educación e información de las empresas para alcanzar una mejor política de seguridad de la información.

Definirás una política de seguridad: Es el documento que rige toda la seguridad de la información en la compañía. Se recomienda que no sea muy extensa (ningún empleado podrá comprometerse con un documento excesivamente extenso), que sea realista (pedirle a los empleados cosas posibles para mantener la credibilidad) y que se les de valor. Es preferible, además, que las mismas sean entregadas a los empleados por los altos cargos o por el departamento de Recursos Humanos, en lugar del soporte técnico de IT, para que le asignen mayor importancia.

Utilizarás tecnologías de seguridad: Son la base de la seguridad de la información en la empresa. Una red que no cuente con protección antivirus, un firewall o una herramienta antispam estará demasiado expuesta como para cubrir la protección con otros controles. Según lo presentado en el ESET Security Report Latinoamérica, el 38% de las empresas de la región se infectaron con malware el último año.

Educarás a tus usuarios: Los usuarios técnicos o del departamento de IT suelen ser omitidos en este tipo de iniciativas, como si estuviera comprobado que están menos expuestos a las amenazas informáticas. Según las estadísticas de ESET, el 45% de los ataques informáticos detectados en la región utiliza técnicas de Ingeniería Social- es decir, que atentan contra el desconocimiento del usuario para infectarlo. Por ello, es fundamental que toda la empresa forme parte de los procesos de educación y capacitación.

Controlarás el acceso físico a la información: La seguridad de la información no es un problema que deba abarcar sólo la información virtual, sino también los soportes físicos donde ésta es almacenada. ¿Dónde están los servidores? ¿Quién tiene acceso a éstos? Sin lugar a dudas, el acceso físico es fundamental. También deben ser considerados en este aspecto los datos impresos, el acceso físico a oficinas con información confidencial (el gerente, el contador, etc.) o el acceso a las impresoras.

Actualizarás tu software: Las vulnerabilidades de software son la puerta de acceso a muchos ataques que atentan contra la organización. Según el informe sobre el estado del malware en Latinoamérica elaborado por ESET, el 41% de los dispositivos USB están infectados y el 17% del malware utilizan explotación de vulnerabilidades. Mantener tanto el sistema operativo como el resto de las aplicaciones con los últimos parches de seguridad, es una medida de seguridad indispensable.

No utilizarás a IT como tu equipo de Seguridad Informática: Es uno de los errores más frecuentes, por lo que es importante recordar que la seguridad no es un problema meramente tecnológico. Debe existir un área cuyo único objetivo sea la seguridad de la información para que ésta no pueda ser relegada por otros objetivos asociados a la usabilidad, como por ejemplo la instalación y puesta a punto de determinado servicio, según las necesidades comerciales.

No usarás usuarios administrativos: De esta forma, una intrusión al sistema estará limitada en cuánto al daño que pueda causar en el mismo.

No invertirás dinero en seguridad sin un plan adecuado: La seguridad debe ser concebida para proteger la información y, por ende, el negocio. Hacer inversiones en seguridad sin medir el valor de la información que se está protegiendo y la probabilidad de pérdidas por incidentes puede derivar en dinero mal invertido o, básicamente, en dinero perdido.

No terminarás un proyecto en seguridad: La seguridad debe ser concebida como un proceso continuo, no como un proyecto con inicio y fin. Es cierto que pequeñas implementaciones de los controles pueden necesitar de proyectos, pero la protección general de la información es una necesidad permanente del negocio que debe encontrarse en mejora continua.

No subestimarás a la seguridad de la información: Entender el valor que asigna al negocio tener la información protegida es clave. Muchas empresas, especialmente las pequeñas y medianas, no pueden recuperarse de un incidente de gravedad contra la seguridad de la información.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Fuente: Diario TI
Comentarios: Ing. Jaime Puccini

miércoles, 1 de diciembre de 2010

Disco Rudo se despide por este año deseándoles a todos, Feliz Navidad!...

Desde el Disco Rudo en el Safari de las mañanas, a todos nuestros seguidores y en general a todo aquel que nos escucha, y lee, queremos desearles una muy feliz navidad 2010.
Y para ayudarles a hacerla o mantenerla feliz, aquí queremos dejarles unos consejos muy útiles para disminuirles los riesgos de fraude, infección y daños generales a su pc durante las festividades navideñas.

Con la llegada de estas fiestas es previsible un incremento de las compras a través de Internet, los distribuidores de malware y ladrones informáticos esperan a sus víctimas. Todos quieren expresar sus sentimientos y deseos por correo electrónico, muchos usarán su red social predilecta para ello; la cosa está en no olvidar que estos son los medios más usados frecuentemente para difundir un virus, para hacer spam s, para invitarlos a páginas webs fraudulentas o con código malicioso, así que TENGAN CUIDADO.

Ojo con los correos electrónicos no solicitados

Los spammers y scammers son conscientes del gran atractivo que en estas fechas suponen mensajes del tipo “Grandes descuentos en iPads…hasta el 50%" y que suponen un gran peligro para el usuario. Al hacer click en el link, el usuario es redirigido a una web que descarga malware en su PC.

Consejo: Ante la mínima duda sobre la licitud del link no acceda a él, basta con situar el cursor sobre el mismo (sin hacer click sobre él) y chequear la URL a la que dirige. Si no reconoce la URL, es mejor no acceder.

Ataques SEO

Los cibercriminales trastocan el algoritmo de los motores de búsqueda para situar sus webs maliciosas en los primeras posiciones de los resultados de búsqueda. Utilizan términos de búsqueda como “Rebajas" “Ofertas de Navidad," o “Especiales de fin de año". Cuando un usuario hace click sobre un link malicioso, puede ser dirigido a una web que compromete automáticamente su ordenador.

Consejo: No haga click sobre el link, sitúe el cursor sobre él para comprobar a dónde le redirecciona. Observe el resto de resultados que aparecen junto al link antes de hacer click. Normalmente los sites infectados contienen información que no coincide con lo que el usuario estaba buscando.

Retailers online desconocidos

Si descubre una tienda online que ofrece unas ofertas increíbles, investigue si se trata de un distribuidor legal y no una web fraudulenta que desaparecerá en pocos días llevándose los datos de su tarjeta de crédito.

Consejo: Asegúrese de que su antivirus está actualizado, así, el sistema de prevención de intrusiones para protegerse frente a los exploits que se albergan en los sites comprometidos hará su trabajo. Los exploits infectan el sistema con un ataque “drive-by" a través de las brechas de seguridad del software. Si sufre este tipo de ataque sin contar con el sistema de protección adecuado, ni siquiera sabrá si ha sido infectado.

Amigos que envían links no solicitados

Los links maliciosos no siempre vienen en los emails de spam. Pueden proceder de un amigo cuyo PC ha sido infectado sin él saberlo. La máquina infectada puede pertenecer a una botnet programada para rastrear en el libro de direcciones de su correo electrónico y enviar links maliciosos a todos sus contactos. Los mensajes suelen ser de este tipo: “Oye, mira qué oferta hay aquí!" o “En esta tienda hacen ofertas por Navidad de hasta un 50%!" Al hacer click sobre el link le lleva al site malicioso que instalará malware en su sistema o robará sus credenciales bancarias.
Consejo: Utilice el sentido común. ¿Su amigo le envía normalmente este tipo de informaciones sobre ofertas o gangas?. Si no, consulte a su amistad si envió ese correo, de no ser favorable la respuesta alerte a su amigo para que escanee su sistema.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Comentarios: Ing. Jaime Puccini

jueves, 6 de mayo de 2010

Mejor antivirus / Peor virus

Con frecuencia me preguntan que cual es el mejor antivirus, honestamente, para mi todos son iguales, a fin de cuentas ninguno puede ofrecer garantía al 100% de que no entrará un malware cualquiera en tu PC, y les cito algo que una vez escuché, "solo hay dos formas de que no entre un malware a un pc, la primera es que no tengas un pc y la segunda es que si lo tienes, pues no lo enciendas", hoy en día, ni siquiera el hecho de que no esté un pc pegado a internet no es garantía de que no te entrará un malware.

Yo creo que le mejor antivirus es en igual medida el peor virus, éste no es otro que el propio usuario. Su conocimiento y pericia lo hace el mejor antivirus, por el contrario su impericia y su ignorancia lo hace el peor virus.

El usuario debe entender que un antivirus no es mas que 80% usuario y 20% software. Todo es cuestion de tener cuidados al leer un correo, chatear con cualquier instant messenger, pasear por su red social preferida y navegar.

Hay que ir ganando olfato para identificar cuando estamos cerca de algun código malicioso y poder asi esquivarlo. Eso se va ganando con observacion, experiencia y escuchando consejos.

No cabe duda de que se deben tener en los PCs, programas que nos ayuden a protegerlos sin embargo, como usuarios debemos tambien poner de nuestra parte y no esperar que el antivirus detecte todas las amenazas puesto que si bien, detectará muchas de ellas, no sera capaz de detectar y peor aun, detener varias. Siempre digo que es peor y mas costoso lidiar con un virus que evitarlo.

Ahora bien, en la nota de ir evitando, hay una alternativa interesante a nivel de antivirus en el mercado y en este sentido hemos sabido de Avast! que en su version mas reciente logra rebajar tiempo de escaneo del sistema hasta 6 minutos 54 segundos, cosa nada despreciable.

Durante las últimas semanas, los desarrolladores de avast! han estado trabajando en mejoras para el motor de avast! 5 encontrando ciertos elementos que podían estar ralentizando más de lo necesario su rendimiento (es decir, la duración de los análisis bajo demanda).


Una de las grandes novedades de avast! 5 es el elemento denominado caché persistente (persistent caché), mecanismo que permite al antivirus obviar el re-escaneo de ciertos archivos. En particular, se aplica a ficheros que están en la lista interna de aplicaciones benignas (lista blanca), como también a los archivos que están firmados digitalmente por editores de confianza.

El equipo de avast! usó un PC de pruebas (una estación de trabajo Dell con una CPU Intel Core i7, 4 GB de RAM y Windows 7) la duración de un análisis completo del sistema fue de 16:03. El análisis completo del sistema tardaba lo mismo la primera vez que se realizaba y las siguientes ocasiones.
Luego de una revisión y reparación de códigos el tiempo de escaneo en la máquina de pruebas bajó hasta 6 minutos y 54 segundos.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Fuente: Avast!
Adaptación y comentarios: Ing. Jaime Puccini