Blog

¿Qué es un gusano informático? Principales características y tipos?

gusano informatico matrix 300x198
¿Qué es un gusano informático?. En realidad es un verdadero problema para los usuarios de ordenadores y trabajadores de las empresas. Los ciberdelincuentes infectan los dispositivos y luego ellos se propagan por toda la red. Se propaga automáticamente y se aprovechan de las técnicas de la ingeniería social para enviar archivos adjuntos infectados y contagiar a otros dispositivos de la red. Todo empresario debe estar consiente del aumento de estos ataques de los gusanos informáticos. Por esta razón, deben tomar las medidas necesarias para mejorar la estructura de seguridad de su empresa. Para las Pymes que todavía no tienen una estructura de seguridad madura, le conviene asesorarse con una empresa de recuperación de datos. Estas empresas son especialistas en diagnósticos iniciales que detectan vulnerabilidades . Con sus resultados, recomiendan las acciones sencillas iniciales para proteger a las pymes, incluyendo su infraestructura de seguridad, sus datos y su propia estabilidad. Características de un gusano informático ¿Cuál es la característica del virus gusano? Un gusano informático es un tipo de malware que se puede replicar y enviar copias de sí mismo a otros ordenadores a través de las conexiones de la red. Es una subcategoría de virus, y se diferencia de esta, porque pueden desplazarse en forma automatizada sin la intervención del usuario. Se propagan a otros ordenadores mediante las copias de si misma, a través de gusanos de correo electrónico, gusanos de mensajería instantánea y programas maliciosos de descarga de archivos. En post anteriores, hemos publicado posts sobre los  servicios de ciberseguridad y su papel en las medidas de seguridad. En estos pops se recomiendan acciones a tomar por las empresas para evitar los ataques de los gusanos informáticos y otros malwares. Ejemplos de la actividad de los virus gusano En la historia reciente se tienen muchos ejemplos de la actividad de los virus gusano. Por si solo, dan respuesta a ¿Qué es un gusano informático?. Recordemos el virus gusano Storm, que apareció en el 2007 e infectó a millones de máquinas. Este gusano informático actuó sobre los sistemas operativos Windows. En su acción, infectó ordenadores en la red y los controlaba en forma remota. Otro ejemplo de esta modalidad de malware nos remonta a 1988, cuando el gusano Morris ocasionó pérdidas de decenas de millones de dólares. También recordamos al “SQL Slammer”, con ataques a los ordenadores aprovechándose de los dispositivos sin protección de antivirus. Al igual que el Storm, la mayoría de los gusanos informáticos están diseñados para aprovecharse de las brechas de seguridad en el software. Principales tipos de gusanos informáticos Los gusanos presentan [...]
Leer más

Qué es el pharming y cómo protegerse de él

binary 1327512 640. Imagen de Gerd Altmann en Pixabay  e1632428840708
Recuperar el disco duro, librarnos de un malware, sortear a un pharming definición, acabar con un virus… Nos enfrentamos a diario a infinidad de problemas y amenazas. Esto no solo nos afecta a nivel particular sino también empresarial, con el consiguiente daño que puede llegar a provocar. Debemos estar alerta en todo momento para no caer en un engaño e instalar y ejecutar algún archivo sospechoso, visitar alguna web similar a la original, abrir un archivo con marcos, seguir un enlace que desconocemos o incluso caer en la trampa del pharming definición. Qué es el pharming y definición en informática: Llegados a este punto, se preguntará qué es el pharming y definición en informática. Siga leyendo para conocer su significado. El concepto de pharming y definición hace referencia a la explotación de una vulnerabilidad que se encuentra dentro de los servidores DNS o en el de los equipos de los usuarios. De este modo, en un ataque, los ciberdelincuentes pueden redireccionar el nombre de un dominio desde un sitio original verdadero hacia un sitio malicioso en una máquina diferente, sin que el usuario propietario  pueda enterarse. Con ello, cuando el usuario accede a la web, que él piensa, mediante la URL de siempre, pueden sucederse dos escenarios distintos: Descubre que está en otro lugar. No levanta sospechas porque la web a la que ha accedido es igual al que él conoce. Ahí se pueden capturar los datos sensibles del usuario como una clave, el número del DNI, etc. El pharming tiene por definición engañar al usuario para convencerlo de entregar información confidencial y financiera, que pueda ser usada luego, en robo de identidad, robo de cuentas bancarias y otros hechos delictivos. La empresa OnRetrieval preocupada por la seguridad de sus usuarios, realiza posts con consejos donde define "Qué es phishing y como evitar perder datos". En este post, se menciona que el phishing se puede unir al pharming, y de esta forma hacer, “redireccionar al usuario del dominio de una web de confianza a otra falsa idéneica, desde donde sustraen su información personal y financiera”. Definición informática del pharming La definición informática del pharming se refiere a una técnica de suplantación de identidad en línea con el objetivo de robar información personal confidencial y financiera a través de los dispositivos informáticos,  El pharming manipula manipular el sistema de nombres de dominio o simplemente tiene la función de «envenenar un servidor [...]
Leer más

El ransomware y la recuperación de datos discos duros.

security 3728124 640. Imagen de Pete Linforth en Pixabay.  e1630391506210

Tabla de contenidos:1 El ransomware y la recuperación de datos discos duros.1.1 Que es el ransomwsare y cómo afecta la pérdida de datos:1.2 Los ransomware secuestran los discos duros y exigen rescate:1.3 Recuperación de datos discos duros: El ransomware y la recuperación de datos discos duros. Nos parece interesante, darle publicidad a la guía “Ransomware: Una Guía de aproximación para el empresario”. Se dan consejos, entre otras cosas, sobre el ransomware y la recuperación de datos discos duros. Además de definir al ransomware, se dan guías para protegerse. Igual, se dan indicaciones sobre que hacer en caso de que ocurra un ataque. Muchos de los ataques de ransomware van dirigidos al acceso a los almacenamientos de la información. Uno de estos accesos preferidos son los accesos a las bases de datos y almacenamientos en discos duros. Por esa razón es tan importante, estar preparados para la recuperación de datos discos duro.  Que es el ransomwsare y cómo afecta la pérdida de datos: Cuando nos hacemos la pregunta «Que es el ransomware y cómo afecta la pérdida de datos«, debemos orientar la respuesta hacia los malwares. Estos softwares maliciosos, tienen como objetivo, infectar los dispositivos sin permiso del usuario. Luego, manipulan la infraestructura de seguridad, bloquean el acceso a los datos, y después se valen de ello, para pedir rescate. Si no se paga el rescate para dejar acceder a la información, se roban los datos o lo publican con consecuencias para el usuario. El auge de los ataques con malware, se apoya con el avance de la tecnología, la facilidad de conseguir pagos en el anonimato (bitcoin), y los bajos costos de la acción. Estos malwares afectan a los usuarios y empresas que tienen datos almacenados en discos duros u otros dispositivos, y que son indispensable para su funcionamiento. Atacan a dispositivos personales para robarle sus datos confidenciales. Pero igual atacan a grandes organizaciones, con daños que hasta comprometen la estabilidad de la empresa. Entre las víctimas, se incluyen los despachos de abogados, los cuales manejan información delicada y confidencial. Estos escenarios son muy delicados en cuanto a los asuntos legales, y los requerimientos de rescate. Generalmente puedebn comprometer la información confidencial de terceras personas. Los ransomware secuestran los discos duros y exigen rescate: Los ransomware buscan las vulnerabilidad del software, de los dispositivos y de sus sistemas operativos. Los ransomware secuestran los discos duros y exigen rescate. El procedimiento […]

Leer más

Consejos para la recuperación de datos discos duros:

data recovery 3126989 640 1. Imagen de heungsoo kim en Pixabay  e1630005522167

Tabla de contenidos:1 Conoce estos consejos para la recuperación de datos de discos duros1.1 Consejos para evitar la pérdida de datos:1.2 Como proteger los almacenamientos de datos discos duros:1.3 Recomendaciones para fallos del disco duro:1.4 Recuperación de datos discos duros: Conoce estos consejos para la recuperación de datos de discos duros Los ciberataques van en aumento, y la pérdida de datos digitales también, en especial los de nuestros discos duros. Nos permitimos mencionar algunos consejos para la recuperación de datos discos duros. El problema de siempre, es pensar que nuestros datos están bien protegidos en nuestros discos duros. Pensamos que los ataques de los ciberdelincuentes se dirigen especialmente a las empresas grandes, poderosas, y a las organizaciones gubernamentales. Pero no es así, muchas veces los ciberdelincuentes prefieren atacar a las pymes. Lo hacen, porque son más vulnerables, y luego a través de ellas, pueden infectar a la empresa grande. Consejos para evitar la pérdida de datos: Al igual de los ciberdelincuentes que siempre están al asecho, igual los usuarios deben estar siempre atento a los ciberdelincuentes. Para ello, es necesario asumir los consejos para evitar la pérdida de datos. Estoincluye la necesidad de la recuperación de datos discos duros. Uno de los momentos críticos donde los ciberdelincuentes pueden aprovecharse para sus fechorías, es cuándo la víctima se reintegra al trabajo, después de las vacaciones.  A continuación, resumimos algunos consejos para evitar la pérdida de datos, al regresar de vacaciones: Como proteger los almacenamientos de datos discos duros: Al regresar de vacaciones, en ocasiones nos descuidamos en las tarreas de protección de los equipos. Debemos recordar cómo proteger los dispositivos y como proteger los almacenamientos de datos discos duros. Se debe estar pendiente del robo de contraseñas o de datos, y de la suplantación de identidad. En la fuente consultada, se menciona que, “desde la Asociación de empresas españolas contra el Fraude han elaborado una lista de recomendaciones”. A continuación, las copiamos: Instalar y mantener actualizado el antivirus que protege los almacenamientos de discos duros. Mantén actualizado el software de los dispositivos y de los sistemas operativos. Esto ayuda a bloquear la entrada de malware. También, al actualizar los dispositivos, se corrigen errores detectados por los fabricantes de equipo. Así se cierran brechas de seguridad. También, con la actualización de parches, se bloquean algunas posibles ventanas a los ciberdelincuentes. Recomendaciones para fallos del disco duro: La empresa Toshiba recomienda además otras recomendaciones para […]

Leer más

Consejos de ciberseguridad para el teletrabajo.

home office 5096394 640 1 e1629826843511

Tabla de contenidos:1 Consejos de ciberseguridad para el teletrabajo.1.1 Consejos para evitar al malware y la pérdida de datos:1.2 Problemas a resolver con el teletrabajo:1.2.1 Comunicación con los sistemas de la empresa:1.2.2 Dispositivos en el teletrabajo para no perder datos:1.2.3 Recuperación de datos por fallos en el teletrabajo: Consejos de ciberseguridad para el teletrabajo. Con el teletrabajo, se abren ventanas para el robo de datos críticos. En estos casos, se hace más necesario adoptar consejos de ciberseguridad para el teletrabajo. Con el Covid-19, las empresas enviaron a sus empleados a sus casas, para cumplir con las tareas del trabajo a distancia. En estas nuevas condiciones, las tareas y los dispositivos se hacen más vulnerables. Los hackers se aprovechan, para conseguir vías de penetración hacia la empresa grande. Consejos para evitar al malware y la pérdida de datos: El teletrabajo pasa a ser una solución a las limitaciones de desplazamiento hacia las oficinas. Se debe tomar muy en cuenta, los consejos para evitar al malware y la pérdida de datos. Con el trabajo en casa, pueden ocurrir fallos al usar programas que antes estaban controlados. Se puede acceder a páginas, que antes estaban bloqueadas por seguridad. Sin los controles habituales de la oficina, los ciberdelincuentes podrían acceder en la casa, a la red de la organización, con facilidad. Problemas a resolver con el teletrabajo: Al cambiar la forma del trabajo, a la casa, surgen problemas a resolver con el teletrabajo. Se presentan riesgos en la comunicación con los sistemas de la empresa. También problemas en el uso de dispositivos personales. Además, se debe cuidar el ambiente de trabajo, y ajustar el entorno seguro de la red doméstica. A continuación, se mencionan algunos problemas a resolver con el teletrabajo, y su solución: Comunicación con los sistemas de la empresa: Para buscar la protección de los dispositivos, se debe implementar una buena comunicación con los sistemas de la empresa. Se logra así, acceder a la red interna de la organización, desde la casa, y compartir los correos oficiales y la planificación de los recursos empresariales. La mejor forma de enlazar el trabajo en casa, con la organización, es mediante el uso de la red privada virtual (VPN). Esta VPN, evita mediante el canal privado y cifrado, la interferencia de ciberdelincuentes. Las VPN usadas como servicio, pueden perder algo de privacidad, al utilizar a un tercero en la comunicación. Sin embargo, siempre se puede […]

Leer más

Recomendaciones para evitar pérdida de datos.

cyber 4062449 640. Imagen de Gerd Altmann en Pixabay 1 2 e1628026168840

Tabla de contenidos:1 Recomendaciones para evitar pérdida de datos.1.1 Guía para proteger los datos:1.1.1 “Mayor Inversión en ciberseguridad”:1.1.2 “Actualización del antivirus y de los sistemas operativos”:1.1.3 “Capacitación de los empleados”:1.1.4 “Cambio periódico de las contraseñas fuertes”:1.1.5  “Tener sentido común en el uso del email:1.2 Recuperación de datos para evitar pérdida de datos en las pymes: Recomendaciones para evitar pérdida de datos. Las pymes, en su progreso en productividad, son interrumpidas por los ciberdelincuentes y la pérdida de datos.  Aquí, damos algunas recomendaciones para evitar pérdida de datos. Con la crisis del Covid-19, el teletrabajo y la digitalización, las pymes están ahora más vulnerables a la acción de los ciberdelincuentes. El Instituto Nacional de Ciberseguridad (INCIBE), manifiesta que “En España, en el 2020, se registraron 133.155 incidentes graves relacionados con ciberataques”. Agregan que, “multiplicándose por cuatro respecto a los últimos años”. Las empresas de recuperación de datos, dan sus recomendaciones para evitar pérdida de datos en las pymes y autónomos. Así se evitan las pequeñas empresas, de tener que hacer gestiones de recuperación de datos. Guía para proteger los datos: Aquí damos claves para mejorar la ciberseguridad de las pymes. Con base a la referencia citada, se da una guía para proteger los datos y evitar la pérdida de datos. Al evitar perder datos, se evita también, tener que hacer gestiones posteriores de recuperación de datos. A continuación, damos las claves sugeridas en la fuente citada, Estas claves son recomendadas también, por las empresas especializadasen recomendaciones para la elaboración de contraseñas y de recuperación de datos: “Mayor Inversión en ciberseguridad”: Las pymes, por estar en la etapa de crecimiento de su productividad y mercadeo, olvidan de hacer una “mayor inversión en ciberseguridad”. Las pymes y autónomos deben tener bien claro que puede ocurrir un ataque de malware o un fallo accidental. Un incidente de este tipo, puede poner en peligro la seguridad misma de la empresa.  Lo más recomendable es que, paralelo al crecimiento de la empresa, crezca también la inversión en ciberseguridad. El grado de inversión, puede ir asociado a sus posibilidades, y consultado con su asesora en recuperación de datos. La inversión debe ir orientada a la actualización de antivirus, cortafuegos y uso de canales VPN. También a revisión y actualización de los proxys, servidores y copias de seguridad. “Actualización del antivirus y de los sistemas operativos”: Los antivirus, cortafuegos y y aplicaciones se modifican y se mejoran constantemente. […]

Leer más

Recomendaciones para recuperar datos.

literature 3324023 640. Imagen de Thorsten Frenzel en Pixabay  e1627895064331

Tabla de contenidos:1 Recomendaciones para recuperar datos.1.1 Resiliencia en la protección de datos:1.2 Plan de desastres de recuperación de datos:1.3 Recomendaciones de ciberseguridad para no perder datos:1.3.1 “Una respuesta inmediata”:1.3.2  “Comunicar el incidente cibernético”:1.3.3 “Denunciar el ataque cibernético”:1.3.4 “Capacitación continua”:1.3.5 “Sistema de respaldo”:1.4 Empresas de recuperación de datos: Recomendaciones para recuperar datos. Las empresas se aprovechan del avance de la tecnología de la información (IT), para sus tareas. Los ciberdelincuentes la usan para robar datos. Las recomendaciones para recuperar datos, se hace cada día más necesaria. Pero recuperar datos no es solo el trabajo de salvar los datos una vez que han sido secuestrados. Lo es también, para prepararse con anticipación para crear ciberseguridad amigable para aplicarla en el caso de ataque. Tener resiliencia, es tener los planes de desastres preparados, estole da seguridad para la recuperación de datos. Se obtiene mayor seguridad, cuando se tienen los planes de recuperación previamente preparados. Las guías para mantener la continuidad del trabajo sin peligro de cierre, es también muy importante. En este particular, empresas privadas de recuperación de datos, se destacan por la emisión de blogs, con guias y recomendaciones.   Resiliencia en la protección de datos: Para la seguridad de los datos, las empresas deben activar la resiliencia en la protección de datos. Esta es una de las mejores recomendaciones para recuperar datos. la mejor forma de Esto implica, tener planes de respuesta inmediata al ataque, comunicar adecuadamente el incidente, y mantener capacitado a su personal sobre los riesgos de fallos y de ataques. Uno de los métodos de ataque de los ciberdelincuentes es el del malware de día cero. Este ataque se aprovecha de un código malicioso, que detecta las vulnerabilidades de un software nuevo. En estos casos, las vulnerabilidades de la aplicación o sistema, es desconocida por todos, menos por los ciberdelincuentes. Las vulnerabilidades son detectadas desde la referencia del desarrollador. Para esa hora cero del lanzamiento, el software no tiene parches, lo cual es aprivechada por los ciberdelincuentes.. Plan de desastres de recuperación de datos: Para los ataques de malware, con sus pérdidas económicas que producen, la mejor defensa es contar con un plan de desastres de recuperación de datos. En la fuente citada se menciona que “De acuerdo a un informe global de IBM, el costo de un incidente de filtración de datos podría ser de alrededor de 4 millones de dólares a una empresa estadounidense”.  Recomendaciones de ciberseguridad para […]

Leer más

Nosotros te llamamos

Indícanos tu teléfono y uno de nuestros consultores te llamará

Horario de atención comercial: L a V: de 09:00 a 18:00 H



    Nosotros te llamamos

    Indícanos tu teléfono y uno de nuestros consultores te llamará

    Horario de atención comercial: L a V: de 09:00 a 18:00 H



      Nosotros te llamamos

      Indícanos tu teléfono y uno de nuestros consultores te llamará

      Horario de atención comercial: L a V: de 09:00 a 19:00 H



        Nosotros te llamamos

        Indícanos tu teléfono y uno de nuestros consultores te llamará

        Horario de atención comercial: L a V: de 09:00 a 18:00 H