Blog

El ransomware y la recuperación de datos discos duros.

Copias de seguridad para la recuperación de datos. El ransomware y la recuperación de datos discos duros.

Tabla de contenidos:1 El ransomware y la recuperación de datos discos duros.1.1 Que es el ransomwsare y cómo afecta la pérdida de datos:1.2 Los ransomware secuestran los discos duros y exigen rescate:1.3 Recuperación de datos discos duros: El ransomware y la recuperación de datos discos duros. Nos parece interesante, darle publicidad a la guía “Ransomware: Una Guía de aproximación para el empresario”. Se dan consejos, entre otras cosas, sobre el ransomware y la recuperación de datos discos duros. Además de definir al ransomware, se dan guías para protegerse. Igual, se dan indicaciones sobre que hacer en caso de que ocurra un ataque. Muchos de los ataques de ransomware van dirigidos al acceso a los almacenamientos de la información. Uno de estos accesos preferidos son los accesos a las bases de datos y almacenamientos en discos duros. Por esa razón es tan importante, estar preparados para la recuperación de datos discos duro.  Que es el ransomwsare y cómo afecta la pérdida de datos: Cuando nos hacemos la pregunta “Que es el ransomware y cómo afecta la pérdida de datos“, debemos orientar la respuesta hacia los malwares. Estos softwares maliciosos, tienen como objetivo, infectar los dispositivos sin permiso del usuario. Luego, manipulan la infraestructura de seguridad, bloquean el acceso a los datos, y después se valen de ello, para pedir rescate. Si no se paga el rescate para dejar acceder a la información, se roban los datos o lo publican con consecuencias para el usuario. El auge de los ataques con malware, se apoya con el avance de la tecnología, la facilidad de conseguir pagos en el anonimato (bitcoin), y los bajos costos de la acción. Estos malwares afectan a los usuarios y empresas que tienen datos almacenados en discos duros u otros dispositivos, y que son indispensable para su funcionamiento. Atacan a dispositivos personales para robarle sus datos confidenciales. Pero igual atacan a grandes organizaciones, con daños que hasta comprometen la estabilidad de la empresa. Entre las víctimas, se incluyen los despachos de abogados, los cuales manejan información delicada y confidencial. Estos escenarios son muy delicados en cuanto a los asuntos legales, y los requerimientos de rescate. Generalmente puedebn comprometer la información confidencial de terceras personas. Los ransomware secuestran los discos duros y exigen rescate: Los ransomware buscan las vulnerabilidad del software, de los dispositivos y de sus sistemas operativos. Los ransomware secuestran los discos duros y exigen rescate. El procedimiento […]

Leer más

Consejos para la recuperación de datos discos duros:

Como es el interior de un disco duro. para la recuperación de datos discos duros.

Tabla de contenidos:1 Conoce estos consejos para la recuperación de datos de discos duros1.1 Consejos para evitar la pérdida de datos:1.2 Como proteger los almacenamientos de datos discos duros:1.3 Recomendaciones para fallos del disco duro:1.4 Recuperación de datos discos duros: Conoce estos consejos para la recuperación de datos de discos duros Los ciberataques van en aumento, y la pérdida de datos digitales también, en especial los de nuestros discos duros. Nos permitimos mencionar algunos consejos para la recuperación de datos discos duros. El problema de siempre, es pensar que nuestros datos están bien protegidos en nuestros discos duros. Pensamos que los ataques de los ciberdelincuentes se dirigen especialmente a las empresas grandes, poderosas, y a las organizaciones gubernamentales. Pero no es así, muchas veces los ciberdelincuentes prefieren atacar a las pymes. Lo hacen, porque son más vulnerables, y luego a través de ellas, pueden infectar a la empresa grande. Consejos para evitar la pérdida de datos: Al igual de los ciberdelincuentes que siempre están al asecho, igual los usuarios deben estar siempre atento a los ciberdelincuentes. Para ello, es necesario asumir los consejos para evitar la pérdida de datos. Estoincluye la necesidad de la recuperación de datos discos duros. Uno de los momentos críticos donde los ciberdelincuentes pueden aprovecharse para sus fechorías, es cuándo la víctima se reintegra al trabajo, después de las vacaciones.  A continuación, resumimos algunos consejos para evitar la pérdida de datos, al regresar de vacaciones: Como proteger los almacenamientos de datos discos duros: Al regresar de vacaciones, en ocasiones nos descuidamos en las tarreas de protección de los equipos. Debemos recordar cómo proteger los dispositivos y como proteger los almacenamientos de datos discos duros. Se debe estar pendiente del robo de contraseñas o de datos, y de la suplantación de identidad. En la fuente consultada, se menciona que, “desde la Asociación de empresas españolas contra el Fraude han elaborado una lista de recomendaciones”. A continuación, las copiamos: Instalar y mantener actualizado el antivirus que protege los almacenamientos de discos duros. Mantén actualizado el software de los dispositivos y de los sistemas operativos. Esto ayuda a bloquear la entrada de malware. También, al actualizar los dispositivos, se corrigen errores detectados por los fabricantes de equipo. Así se cierran brechas de seguridad. También, con la actualización de parches, se bloquean algunas posibles ventanas a los ciberdelincuentes. Recomendaciones para fallos del disco duro: La empresa Toshiba recomienda además otras recomendaciones para […]

Leer más

Consejos de ciberseguridad para el teletrabajo.

Consejos de ciberseguridad para el teletrabajo.

Tabla de contenidos:1 Consejos de ciberseguridad para el teletrabajo.1.1 Consejos para evitar al malware y la pérdida de datos:1.2 Problemas a resolver con el teletrabajo:1.2.1 Comunicación con los sistemas de la empresa:1.2.2 Dispositivos en el teletrabajo para no perder datos:1.2.3 Recuperación de datos por fallos en el teletrabajo: Consejos de ciberseguridad para el teletrabajo. Con el teletrabajo, se abren ventanas para el robo de datos críticos. En estos casos, se hace más necesario adoptar consejos de ciberseguridad para el teletrabajo. Con el Covid-19, las empresas enviaron a sus empleados a sus casas, para cumplir con las tareas del trabajo a distancia. En estas nuevas condiciones, las tareas y los dispositivos se hacen más vulnerables. Los hackers se aprovechan, para conseguir vías de penetración hacia la empresa grande. Consejos para evitar al malware y la pérdida de datos: El teletrabajo pasa a ser una solución a las limitaciones de desplazamiento hacia las oficinas. Se debe tomar muy en cuenta, los consejos para evitar al malware y la pérdida de datos. Con el trabajo en casa, pueden ocurrir fallos al usar programas que antes estaban controlados. Se puede acceder a páginas, que antes estaban bloqueadas por seguridad. Sin los controles habituales de la oficina, los ciberdelincuentes podrían acceder en la casa, a la red de la organización, con facilidad. Problemas a resolver con el teletrabajo: Al cambiar la forma del trabajo, a la casa, surgen problemas a resolver con el teletrabajo. Se presentan riesgos en la comunicación con los sistemas de la empresa. También problemas en el uso de dispositivos personales. Además, se debe cuidar el ambiente de trabajo, y ajustar el entorno seguro de la red doméstica. A continuación, se mencionan algunos problemas a resolver con el teletrabajo, y su solución: Comunicación con los sistemas de la empresa: Para buscar la protección de los dispositivos, se debe implementar una buena comunicación con los sistemas de la empresa. Se logra así, acceder a la red interna de la organización, desde la casa, y compartir los correos oficiales y la planificación de los recursos empresariales. La mejor forma de enlazar el trabajo en casa, con la organización, es mediante el uso de la red privada virtual (VPN). Esta VPN, evita mediante el canal privado y cifrado, la interferencia de ciberdelincuentes. Las VPN usadas como servicio, pueden perder algo de privacidad, al utilizar a un tercero en la comunicación. Sin embargo, siempre se puede […]

Leer más

Recomendaciones de ciberseguridad para no perder datos.

Recomendaciones de ciberseguridad para no perder datos

Tabla de contenidos:1 Recomendaciones de ciberseguridad para no perder datos.1.1 Escasez de habilidades en ciberseguridad:1.2 Recomendaciones para la recuperación de datos por escasez de ciberseguridad: Recomendaciones de ciberseguridad para no perder datos. La mayoría de las organizaciones sienten que hay escasez de habilidades en ciberseguridad. Por esta razón, se debe adelantar recomendaciones de ciberseguridad para no perder datos. En el informe anual de “Life and Times of Cybersecurity Professionals de ESG e ISSA”, se revelan puntos de interés sobre la “escasez global de habilidades en ciberseguridad”. Esta falta de ciberseguridad va directamente proporcional al aumento de la pérdida de datos en los usuarios y empresas. Escasez de habilidades en ciberseguridad: A continuación, se resume, según el informe mencionado, los puntos críticos sobre la “escasez de habilidades en ciberseguridad”: La gran mayoría de las organizaciones se ven afectadas. Esto ha aumentado la carga de trabajo del personal, los nuevos trabajos permanecen abiertos y produce degaste. La escasez de habilidades ha empeorado o está igual. Solo el 5% dice lo contrario. Contratar personal de ciberseguridad es extremadamente difícil o algo difícil. Existe una competencia para contratar especialistas en seguridad de la nube, en las aplicaciones, y en las investigaciones de seguridad. Las organizaciones no están haciendo mucho más o algo, por la escasez en ciberseguridad. Las soluciones para vencer esta escasez, no se logran. Existen problemas en comprender las habilidades de ciberseguridad. Se excluyen a los candidatos, las ofertas no son realistas, y exigen demasiada experiencia y certificados. Los especialistas en ciberseguridad recomiendan capacitación, compensaciones, beneficios adicionales, y pasantías de ciberseguridad. Recomendaciones para la recuperación de datos por escasez de ciberseguridad: Con la escasez de habilidades en ciberseguridad, los especialistas, atentos a dar su aporte, emiten recomendaciones para la recuperación de datos por escasez de ciberseguridad. En España, Portugal y Francia, la empresa líder en recuperación de datos, es la empresa OnRetrieval. Esta empresa, consciente de la escasez de profesionales, realiza diagnósticos iniciales a las pequeñas empresas. Así, puede detectar fallos y recomendarle acciones para ajustar su ciberseguridad. OnRetrieval, recomienda las monitorizaciones, además de los diagnósticos, para acordar, según las posibilidades de las empresas, en mejoras para proteger sus datos. Ellos, siempre recomiendan abordar la educación relacionada a la ciberseguridad. Así, las pymes aumenten poca a poco su infraestructura de seguridad. Al igual que todos los especialistas, recomiendan para los trabajadores, capacitación, compensaciones, beneficios adicionales, y pasantías de ciberseguridad. Basado en parte […]

Leer más

Recomendaciones para evitar pérdida de datos.

Recomendaciones para evitar pérdida de datos en las pymes.

Tabla de contenidos:1 Recomendaciones para evitar pérdida de datos.1.1 Guía para proteger los datos:1.1.1 “Mayor Inversión en ciberseguridad”:1.1.2 “Actualización del antivirus y de los sistemas operativos”:1.1.3 “Capacitación de los empleados”:1.1.4 “Cambio periódico de las contraseñas fuertes”:1.1.5  “Tener sentido común en el uso del email:1.2 Recuperación de datos para evitar pérdida de datos en las pymes: Recomendaciones para evitar pérdida de datos. Las pymes, en su progreso en productividad, son interrumpidas por los ciberdelincuentes y la pérdida de datos.  Aquí, damos algunas recomendaciones para evitar pérdida de datos. Con la crisis del Covid-19, el teletrabajo y la digitalización, las pymes están ahora más vulnerables a la acción de los ciberdelincuentes. El Instituto Nacional de Ciberseguridad (INCIBE), manifiesta que “En España, en el 2020, se registraron 133.155 incidentes graves relacionados con ciberataques”. Agregan que, “multiplicándose por cuatro respecto a los últimos años”. Las empresas de recuperación de datos, dan sus recomendaciones para evitar pérdida de datos en las pymes y autónomos. Así se evitan las pequeñas empresas, de tener que hacer gestiones de recuperación de datos. Guía para proteger los datos: Aquí damos claves para mejorar la ciberseguridad de las pymes. Con base a la referencia citada, se da una guía para proteger los datos y evitar la pérdida de datos. Al evitar perder datos, se evita también, tener que hacer gestiones posteriores de recuperación de datos. A continuación, damos las claves sugeridas en la fuente citada, Estas claves son recomendadas también, por las empresas especializadasen recomendaciones para la elaboración de contraseñas y de recuperación de datos: “Mayor Inversión en ciberseguridad”: Las pymes, por estar en la etapa de crecimiento de su productividad y mercadeo, olvidan de hacer una “mayor inversión en ciberseguridad”. Las pymes y autónomos deben tener bien claro que puede ocurrir un ataque de malware o un fallo accidental. Un incidente de este tipo, puede poner en peligro la seguridad misma de la empresa.  Lo más recomendable es que, paralelo al crecimiento de la empresa, crezca también la inversión en ciberseguridad. El grado de inversión, puede ir asociado a sus posibilidades, y consultado con su asesora en recuperación de datos. La inversión debe ir orientada a la actualización de antivirus, cortafuegos y uso de canales VPN. También a revisión y actualización de los proxys, servidores y copias de seguridad. “Actualización del antivirus y de los sistemas operativos”: Los antivirus, cortafuegos y y aplicaciones se modifican y se mejoran constantemente. […]

Leer más

Recomendaciones para recuperar datos.

Recomendaciones para recuperar datos:

Tabla de contenidos:1 Recomendaciones para recuperar datos.1.1 Resiliencia en la protección de datos:1.2 Plan de desastres de recuperación de datos:1.3 Recomendaciones de ciberseguridad para no perder datos:1.3.1 “Una respuesta inmediata”:1.3.2  “Comunicar el incidente cibernético”:1.3.3 “Denunciar el ataque cibernético”:1.3.4 “Capacitación continua”:1.3.5 “Sistema de respaldo”:1.4 Empresas de recuperación de datos: Recomendaciones para recuperar datos. Las empresas se aprovechan del avance de la tecnología de la información (IT), para sus tareas. Los ciberdelincuentes la usan para robar datos. Las recomendaciones para recuperar datos, se hace cada día más necesaria. Pero recuperar datos no es solo el trabajo de salvar los datos una vez que han sido secuestrados. Lo es también, para prepararse con anticipación para crear ciberseguridad amigable para aplicarla en el caso de ataque. Tener resiliencia, es tener los planes de desastres preparados, estole da seguridad para la recuperación de datos. Se obtiene mayor seguridad, cuando se tienen los planes de recuperación previamente preparados. Las guías para mantener la continuidad del trabajo sin peligro de cierre, es también muy importante. En este particular, empresas privadas de recuperación de datos, se destacan por la emisión de blogs, con guias y recomendaciones.   Resiliencia en la protección de datos: Para la seguridad de los datos, las empresas deben activar la resiliencia en la protección de datos. Esta es una de las mejores recomendaciones para recuperar datos. la mejor forma de Esto implica, tener planes de respuesta inmediata al ataque, comunicar adecuadamente el incidente, y mantener capacitado a su personal sobre los riesgos de fallos y de ataques. Uno de los métodos de ataque de los ciberdelincuentes es el del malware de día cero. Este ataque se aprovecha de un código malicioso, que detecta las vulnerabilidades de un software nuevo. En estos casos, las vulnerabilidades de la aplicación o sistema, es desconocida por todos, menos por los ciberdelincuentes. Las vulnerabilidades son detectadas desde la referencia del desarrollador. Para esa hora cero del lanzamiento, el software no tiene parches, lo cual es aprivechada por los ciberdelincuentes.. Plan de desastres de recuperación de datos: Para los ataques de malware, con sus pérdidas económicas que producen, la mejor defensa es contar con un plan de desastres de recuperación de datos. En la fuente citada se menciona que “De acuerdo a un informe global de IBM, el costo de un incidente de filtración de datos podría ser de alrededor de 4 millones de dólares a una empresa estadounidense”.  Recomendaciones de ciberseguridad para […]

Leer más

Datos en el Foro de Innovación Tecnológica Forense´21.

Cuidado con la pérdida de datos en tu empresa.

Tabla de contenidos:1 Datos en el Foro de Innovación Tecnológica Forense´21.1.1 Limitaciones y problemas que pueden surgir en el día a día:1.2 Balance entre la extracción de datos y proteger los derechos de las personas:1.3 Recuperación de datos relacionadas a evidencias digitales: Datos en el Foro de Innovación Tecnológica Forense´21. En el pasado 02 de junio de 2021, se debatió la gestión de datos en el Foro de innovación Tecnológica Forense´21. Esta séptima edición del foro, fue realizada por OnRetrieval. Tiene la finalidad de ayudar en el debate de las limitaciones que se le presentan a los expertos en recolección de evidencias digitales. En el foro, expone D. Andoni Ramírez Llano, jefe de la Sección de Nuevas Tecnologías de la Policía Científica de la Ertzaintza. D. Andoni expone, la labor del análisis y elaboración de informes periciales digitales, relativos a todo tipo de dispositivos de almacenamiento de datos. Participa también en el foro, su patrocinador, la empresa israelí Cellebrite, especialista en análisis forense digital. Se debatió exitosamente, el aspecto de la extracción de evidencias digitales. Quedo resonando en el ambiente la frase “romper la seguridad del dispositivo, sin romper la seguridad jurídica”. Refleja el sentir de los investigadores de la tecnología forense, de respetar, ante todo, la seguridad jurídica, pero luego, aplicar la fuerza bruta para conseguir las evidencias digitales. Limitaciones y problemas que pueden surgir en el día a día: D. Andoni, nos habla sobre las limitaciones y problemas que pueden surgir en el día a día de la gestión de análisis y elaboración de informes forenses. Nos menciona el hecho de que en ocasiones el juzgado le envía la petición del análisis e informe sobre un evento determinado. Sin embargo, no se puede aprovechar el potencial de las herramientas que se tienen el laboratorio, y solo pueden transportar algunos portables. Esto implica trabajar en el sitio con menos potencial de ayuda.  Balance entre la extracción de datos y proteger los derechos de las personas: La frase romper la seguridad del dispositivo, sin romper la seguridad jurídica, representa un balance entre la extracción de datos y proteger los derechos de las personas indiciadas. Igual pasa con los mandatos del juzgado en los análisis e informes, y los derechos de las personas. Por un lado, al analista le interesa usar todas las herramientas en su laboratorio, para hacer los análisis e informes. Per, por otro lado, existen limitaciones que impone […]

Leer más