Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas

miércoles, 30 de junio de 2010

¿Qué son los códigos maliciosos?

Es a principios de los años 60 cuando un grupo de investigadores desarrollarían un juego que consistía en competir por la memoria de la computadora, desarrollando así el primer virus computacional e iniciando una era para el desarrollo de programas capaces de ocasionar algún daño a la computadora o a su información. Programas o códigos maliciosos involucran a todo este tipo de programas, sin embargo existe una subclasificación de acuerdo al daño ocasionado por estos programas:

  • Virus: Son programas que tienen la particularidad de que sólo el usuario es capaz de activarlo por lo que usualmente se esconden en archivos válidos del sistema.
  • Gusanos: Son programas que se propagan de manera automática a través de la red de computadoras de una casa o empresa, así como de Internet.
  • Troyanos: Programas que aparentan ser válidos y benéficos, sin embargo pueden permitir a un tercero acceder y controlar nuestra computadora.
  • Spyware: Programas encargados de robar información, principalmente financiera, aunque algunos de ellos analizan nuestros hábitos para posteriormente enviar publicidad.
  • Adware: Programas que su único objetivo es enviar publicidad a los equipos infectados.

Es importante recordar que los códigos maliciosos pueden afectar el rendimiento de nuestra computadora volviéndola más lenta o escondiendo y hasta borrando archivos. De tal modo que la protección más efectiva es el uso de un antivirus y antispyware en el equipo, no olvide que en mercado existen algunos gratuitos como Windows Defender que ayuda a mantener su equipo protegido de programas espía.

viernes, 23 de octubre de 2009

Congreso Navega Protegido Monterrey



Los días 3 y 4 de noviembre de 2009 se llevará a cabo el 1° Congreso Navega Protegido en Internet en el Auditorio EGADE del ITESM Campus Monterrey. Se contará la participación de expertos de instituciones académicas, Microsoft, CNDH, Banamex, Bancomer, Ernst & Young, AMIPCI Telmex y la SSPF.

El evento es sin costo y puede registrarse al teléfono 01 (55) 2163 6054 o al correo congreso.navegaprotegido@live.com.mx

El día 3 de noviembre está dirigido a profesores, padres de familia y público en general donde se abordarán estrategias de protección a las familia con los siguientes temas (Registro):

  • Redes sociales en Internet

  • Comercio electrónico

  • Pornografía

  • Protección a los menores en línea

  • Uso seguro de la computadora

  • Adicción a Internet

El día 4 de noviembre se abordarán técnicas de protección de la información y patrimonio para la PyMe donde se abordarán los siguientes temas (Registro):

  • Comercio electrónico
  • Fraude en línea
  • Privacidad de datos
  • Innovación tecnológica
  • Tendencias de seguridad en Internet
  • Uso seguro de las computadoras e Internet en su oficina

jueves, 30 de julio de 2009

Tips de Seguridad para el Uso de Internet

  1. No concretes una cita con un “amigo” en línea ya que es un desconocido.
  2. No facilites información personal cuando navegues por Internet
  3. No llenes formularios de registro, perfiles personales, ni participes en concursos en línea
  4. No olvides que hay riesgos al descargar programas, ya que pueden bajar accidentalmente software espía o un virus informático
  5. Si algo o alguien en línea te hace sentir incómodo o amenazado da aviso a alguien de confianza y a las autoridades competentes
  6. Evita sitios que muestren violencia y/o pornografía, ya que son sitios de alto riesgo
  7. No te conectes a sitios de descarga de música gratuita, pueden dañar tu computadora e infringes las leyes de autor
  8. En internet sigues siendo tú y tu comportamiento debe ser responsable
  9. No debes utilizar Internet para propagar rumores, molestar, ni amenazar a otros
  10. Acepta y actualiza forma periódica tu sistema operativo y todas las aplicaciones
  11. Utiliza software de seguridad como antivirus, firewalls y antispyware.
  12. No almacenes tu contraseña ni datos personales en equipos compartidos
  13. No reenvíes cadenas de correo electrónico
  14. Establece restricciones a tu información personal en sitios de redes sociales
  15. No compartas la información personal de tus contactos a otras personas en Internet
  16. Elimine los mensajes de correo electrónico no deseado sin abrirlos.
  17. No realice compras ni ofrezca donativos a instituciones benéficas que se presentan vía correo electrónico no deseado.
  18. Cambie sus claves y contraseñas con frecuencia
  19. Realice respaldos de su información y protéjalos con contraseña
  20. Platica con tu familia sobre los riesgos en internet y establezcan reglas para su uso responsable

jueves, 9 de julio de 2009

Uso seguro de contraseñas

En nuestros días las claves y contraseñas se han convertido en un elemento fundamental para acceder a múltiples servicios e información. De tal manera que muchos usuarios deciden utilizar una contraseña sencilla o única para los múltiples servicios, sin embargo al utilizar una contraseña simple o única dejamos la puerta abierta para que algún delincuente pueda acceder a información confidencial o a nuestros servicios financieros, por ejemplo pensemos en una situación donde en nuestra cartera guardamos una tarjeta de crédito y una de débito y por una situación no esperada la olvidamos en el transporte público, resulta que podría ser que quien encuentre la cartera sea honesto y nos regrese la cartera con las tarjetas y dinero o simplemente destruye esta información, pero también la persona podría tomar las tarjetas y acudir a un cajero automático y pensemos que utilizamos un NIP idéntico para ambas tarjetas, si esta persona lograra adivinar el NIP de la tarjeta de crédito, automáticamente tendría acceso a la tarjeta de débito, ocasionando un doble daño. Pensando en esta misma situación resulta que además de las tarjetas de crédito guardamos un documento que contiene nuestro usuario y contraseña de correo electrónico, banca en línea y de la empresa, abriendo completamente nuestra privacidad a un desconocido. Es por ello que te damos las siguientes recomendaciones para hacer un uso seguro de tus contraseñas:
  • No compartas tus contraseñas con otras personas
  • No utilices como contraseña datos que se relacionen con tu persona o familia como fechas de nacimiento, nombres, apellidos, etcétera.
  • Procura utilizar al menos ocho caracteres, los cuales deberán tener mayúsculas, minúsculas, números y caracteres especiales (¡”#$%...)
  • No escribas tu contraseña en libros o documentos que pueden ser vistos por otras personas.
  • Cambia frecuentemente la contraseña
  • No utilices la misma contraseña para todos los servicios
  • No utilices el nombre de inicio de sesión como contraseña
  • No almacenes tu contraseña en equipos compartidosNo utilices contraseñas en blanco

Algunos consejos de cómo crear una contraseña segura y fácil de recordar los podrás encontrar en:


  • Ayude a proteger su información personal con contraseñas seguras

  • http://www.microsoft.com/latam/athome/security/privacy/password.mspx

miércoles, 20 de mayo de 2009

Principales riesgos de seguridad informática en las organizaciones

Normalmente cuando hablamos de seguridad informática en las empresas pensamos en la compra de un gran número de elementos tecnológicos como firewalls, antivirus, IDS’s, etcétera y es por ello que muchas empresas no se comprometen con la seguridad de su información pues consideran que implementar medidas de protección implica un gasto y no una inversión. Desafortunadamente esta concepción abre las puertas a grandes pérdidas económicas en las organizaciones, las cuales pueden derivarse del abuso de los trabajadores de la misma compañía o de las acciones de algún delincuente informático.
Proteger la información de las organizaciones se ha convertido en una necesidad básica, pues es fundamental para que las actividades de la empresa se desarrollen con éxito, sin embargo para poder aplicar una estrategia de seguridad es necesario identificar los riesgos a los que nos enfrentamos a diario. En las organizaciones podemos identificar los siguientes peligros que podrían afectar el funcionamiento adecuado del negocio:

  • Abuso de los recursos: Una práctica frecuente es permitir que los usuarios de equipos de cómputo operen con todos los privilegios, desafortunadamente al otorgarlos abrimos la puerta a que los usuarios instalen aplicaciones que podrían poner en riesgo a la infraestructura pues al instalar aplicaciones sin supervisión se podría omitir la actualización de dichas aplicaciones o permitir la instalación de piratería, además de que la gran parte de los códigos maliciosos (virus, gusanos, troyanos, etcétera) requieren privilegios administrativos para realizar cambios en nuestros sistemas. Otro de los problemas es que al no existir control sobre las aplicaciones instaladas no se tiene control sobre qué programas acceden a internet permitiendo que software ajeno a las actividades de la empresa utilicen el ancho de banda en perjuicio del desempeño de los usuarios.

  • Fuga de información: La información es uno de los recursos más importantes de las organizaciones y gran parte de ella se almacena en equipos de cómputo, de manera que si los permisos de acceso no están bien asignados se permitiría que personal interno o externo no autorizado tuviera acceso a la información poniendo en riesgo las actividades de la organización.

  • Correo no deseado: Este tipo de correo es un problema en general pues gran parte del tráfico en la red corresponde a este tipo de correos, además de que su contenido podría incluir códigos maliciosos o vínculos a sitios con contenidos inapropiados o peligrosos para el equipo. En las empresas el correo no deseado o spam trae consigo otro problema pues debido a que los usuarios reciben gran cantidad de spam invierten parte de su tiempo laboral para eliminar estos correos.

  • Ataques informáticos: En internet existen usuarios malintencionados que se dedican a realizar ataques contra la infraestructura de cómputo de la organización, estos ataques pueden tener varios objetivos y principalmente identificamos los siguientes:


    • Robo de información

    • Negación de servicio. Este ataque se desarrolla con el objetivo de evitar que los usuarios o clientes de la compañía accedan a los servicios ofrecidos, sea comercio electrónico o simplemente acceso a la información ofrecida en su portal.

    • Daño a la reputación.

    • Uso de recursos. Algunos intrusos informáticos aprovechan los recursos de la compañía para llevar a cabo otros ataques, por ejemplo un atacante podría utilizar el almacenamiento de un servidor para guardar gran cantidad de software malicioso, disminuyendo la capacidad de almacenamiento para la información de la compañía.


  • Códigos maliciosos: Los códigos maliciosos son programas que tienen el objetivo de ocasionar algún daño en el equipo de cómputo o en la información, en general se convierten en un problema en las organizaciones pues afectan el rendimiento de los equipos, además de que algunos de ellos permiten acceder información confidencial o abrir alguna puerta para que los intrusos informáticos puedan tomar control total del equipo.


Existen otros peligros a los que las empresas se enfrentan, sin embargo dependerán del contexto en el que se desempeñe la organización, por lo que es importante resaltar que el nivel de seguridad establecido en una empresa deberá responder a sus necesidades de protección, además de que deberá contribuir al desempeño del negocio. Sin olvidar que en muchas ocasiones las empresas pueden establecer niveles de seguridad apropiados con la infraestructura de cómputo que ya poseen.