Blog

Respaldo de seguridad y la pérdida de datos.

Banco de imágenes VANGUARDIA 3 e1600729331359

Tabla de contenidos:1 Respaldo de seguridad y la pérdida de datos.1.1 Respaldo de seguridad inmutable y de rápida restauración:1.2 Como los ransomware producen pérdida de datos:1.3 Proteger sus datos con copias de seguridad avanzada:1.4 Como protegerse del ransomwsare para no perder datos:1.5 Recuperación de datos por causa del ransomware: Respaldo de seguridad y la pérdida de datos. La continuidad del negocio acosada por los ataques, depende de las medidas que podamos implementar para proteger nuestros datos. En ese sentido, el respaldo de seguridad y la pérdida de datos, es esencial. La recuperación de datos está íntimamente relacionada a la protección de los datos, y a las copias de seguridad. Las acciones están encaminadas a evitar la pérdida de datos, la caída de los centros de datos, y a los ataques maliciosos. Para recuperarse del malware, se hace necesario los respaldos de seguridad inmutables. De esta forma, la empresa puede realizar una recuperación rápida de datos. Respaldo de seguridad inmutable y de rápida restauración: Con el coronaviruis ha aumentado el teletrabajo y los ciberataques. De acuerdo con los expertos, de seguridad digital, «un respaldo de seguridad inmutable y de rápida restauración, son clave para que las empresas tengan una mejor resiliencia». Esto incluye, los ataques del ransomware. El Banco de México menciona que, «se trata de un 400% más de ataques a empresas, instituciones gubernamentales y personas». Como los ransomware producen pérdida de datos: El ransomware es un malware o software malicioso, que se introduce en los sistemas, encripta el acceso a la base de datos o archivos, y generan pérdida de datos. Así es como los ransomware producen pérdida de datos. Con el cifrado, el ransomsware bloquea el arranque de los sistemas y dificulta las operaciones críticas. Luego con el dominio de la situación, envían un aviso al usuario donde le piden dinero de rescate, para dejarlos entrar de nuevo en sus datos. Proteger sus datos con copias de seguridad avanzada: Normalmente las empresas protegen sus datos, a través de las copias de seguridad. Cuando se produce un fallo, pueden restaurar su información. Sin embargo, ahora con el ransomware avanzado, se deba ahora proteger sus datos con copias de seguridad avanzada. El avance de los ransomware permite a los hackers, eliminar también los respaldos de seguridad, y lograr una posición mas ventajosa para pedir mayor rescate. Pure Storage de México, manifiesta que, «Las copias de seguridad ahora, deben protegerse ellas […]

Leer más

Cómo obtener datos del coche con BERLA iVe

berla 1

Tabla de contenidos:1 Cómo obtener datos del coche con BERLA iVe1.1 Existen 3 categorías de datos que se pueden almacenar en un coche.1.2 La aplicación BERLA iVe ha incrementado en el último año el soporte a marcas y modelos de vehículos presentes en Europa.1.3 Cómo obtener datos del coche con BERLA iVe. Procedimiento.1.4 Conozca más sobre MSAB.- Cómo obtener datos del coche con BERLA iVe La empresa sueca MSAB distribuye el sistema BERLA iVe desde su integración con XRY y XAMN para garantizar la generación de un archivo forense de evidencias. BERLA iVe es una herramienta que permite obtener los datos almacenados en el sistema multimedia del coche. Cualquier información visualizada en la pantalla del navegador o panel digital de configuración del coche, puede ser extraída y utilizada como evidencia. Existen 3 categorías de datos que se pueden almacenar en un coche. 1.- Datos de conexión de dispositivos móviles y equipos multimedia, tales como: memoria interna, USB y DVD. 2.- Datos de uso del propio vehículo, como pueden ser: uso de cinturones, aperturas de puertas, uso de la caja de cambios, luces, aceleración, desaceleración y patinado de las ruedas en escalas de milisegundos. 3.- Datos de localización del vehículo, desde la posición GPS segundo a segundo, las rutas seguidas y los sitios destacados por el/los conductores. La aplicación BERLA iVe ha incrementado en el último año el soporte a marcas y modelos de vehículos presentes en Europa. Entre ellos, marcas como: Audi, BMW, Citroen, FIAT, Ford, Honda, Hundey, Infinity, Lamborghini, Lancia, Lexus, Maserati, Mercedes-Benz, Mini, Nissan, Opel, Peugeot, Rolls-Royce, SEAT, Skoda, Toyota, Volkswagen. El acceso a la memoria del sistema multimedia del vehículo, puede ser tan sencillo como la conexión al puerto de diagnóstico usado por sistemas de fabricantes de automoción o al puerto USB del vehículo. Cómo obtener datos del coche con BERLA iVe. Procedimiento. En primer lugar, se desmonta el salpicadero para extraer el disco multimedia (64 GB a 100 GB) o la memoria micro SD (8 GB a 1 TB). Berla iVe ofrece una guía completa con imágenes y explicaciones paso a paso de como acceder al sistema multimedia según marca y modelo de coche. El segundo paso, más conocido por los expertos forense, corresponde a la configuración de la extracción (lógica/física). El tiempo de extracción del sistema de ficheros del sistema multimedia puede ser de seis minutos para una extracción lógica y hasta un par de horas […]

Leer más

Cabina de flujo laminar o cámara limpia

Cabina de flujo laminar o cámara limpia ot
La cabina de flujo laminar o cámara limpia, asegura una apertura adecuada de los discos duros. La apertura de un disco duro de forma indebida y fuera de ella dificulta en gran medida la recuperación de los datos contenidos en el disco. Cabina de flujo laminar o cámara limpia, para qué sirve La cabeza de lectura-escritura en un disco duro está muy cerca de la superficie. Ella flota sobre una capa de aire extremadamente delgada (10 millonésima de pulgada), sobre el colchón de aire formado por su propio movimiento. Debido a esto, los discos duros están cerrados herméticamente, porque cualquier partícula de polvo puede dañarles y poner en riesgo la seguridad de sus datos. La cabina de flujo laminar es un espacio que impermeabiliza el ambiente evitando la humedad y las partículas de polvo, es el único lugar que permite una adecuada apertura de los discos duros. Para explicar la importancia de la cámara limpia, presentamos a continuación y como ejemplo, las rutinas de trabajo de una empresa líder en recuperación de datos, que utiliza día a día esta herramienta. Para que sirve la Cámara Limpia En el laboratorio de Recuperación de Datos, Informática Forense y Ciberseguridad de OnRetrieval, tenemos un ejemplo del uso y para que sirve la Cámara Limpia. los técnicos expertos certificados y especializados en recuperación de datos de disco duro, hacen uso de las técnicas más profesionales para realizar la apertura de los discos. En primer paso, retiran los precintos de garantía de los fabricantes para posteriormente investigar minuciosamente los discos. Seguidamente realizan un cambio de bloque de cabezales lectores o proceden a sustituir el motor del disco en caso de ser necesario. "Todo este proceso se realiza bajo las más estrictas medidas de seguridad e higiene dentro de la cabina de flujo laminar o cámara limpia, lo que asegura que el dispositivo no sufra ningún daño y por tanto tampoco los datos de los clientes". En la cabina de flujo laminar o cámara limpia solamente se abren los discos duros que previamente han sido diagnosticados como averías mecánicas. Estos corresponden a las provocadas principalmente por una caída, un golpe o simplemente por el deterioro o desgaste natural del dispositivo. Este proceso se realiza para proceder al cambio o sustitución de las partes dañadas. Se consigue así, la estabilización y la recuperación de los datos. Los fallos más comunes detectados en la Cámara Limpia Los fallos más [...]
Leer más

Pérdida de datos en las Pymes por phishing.

fishing 766952 640. Image by Toshiei Uchiyama from Pixabay e1597691588760
Pérdida de datos en las Pymes por phishing. Las nuevas tecnologías aportan medidas de seguridad para evitar el phishing. Sin embargo, la pérdida de datos en las Pymes por phishing, cada día es más frecuente. Lo es, porque los ciberdelincuentes también hacen uso rápidamente de esta tecnología. También, porque los phishing orientan sus miras hacia las pymes, por ser empresas en desarrollo, que generalmente todavía no han completado sus sistemas de ciberseguridad. Los ciberdelincuentes son tan eficientes en sus acciones, que constantemente cambian el gancho para el engaño, y así, infectar dispositivos, robar o dañar datos, y originar pérdida de datos, y pérdida de bases de datos. En poco tiempo, los ciberdelincuentes han cambiado el gancho para lograr sus objetivos de causar pérdida de datos en las pymes por phishing. Gancho del phishing para robar datos: Al inicio del estado alerta sanitaria, usaron este motivo para captar víctimas interesadas en el tema.  Pero luego han estado cambiando el gancho del phishing para robar datos. En ocasiones se hacen pasar por el departamento de personal, con notificaciones de despidos o de entrega de servicios de mensajería. En otras ocasiones, se hacen pasar por empresas de paquetería avisando sobre estado del pedido. Ahora durante junio y julio se duplican los actos maliciosos con el gancho de la llegada de la vacuna del Covid-19. Bueno, si quieres olvidarte de todo esto, y te vas a descansar viendo la TV sintonizando Netflix, resulta que esta plataforma de streaming es una de las más suplantadas por los phishing; cuidado también con HBO, YouTube o Twitch. Como proteger los datos del ataque de phishing: En general se debe mantener alerta con todos los mensajes, correo electrónico y SMS. Existen numerosas guías que responden a la pregunta de cómo proteger los datos del ataque de phishing. Bit Lifi Media menciona algunos que nos parece importante resumirlos a continuación:  Hacer copias de seguridad frecuentes.  No hacer clic en mensajes dudosos. Los mensajes “no solicitados” de SMS, APPS de mensajes y e-mail, son de desconfiar. Es preferible revisar los URL, y direcciones a donde nos envían. No se debe hacer clic en banners o anuncios emergentes. Descargar solo versiones oficiales de los softwares. Revisar los links para comprobar si son los oficiales. No es difícil descubrir el engaño, ya que son frecuentes los errores fácil de detectar. Usar contraseñas robustas, no repetir las contraseñas en diferentes aplicaciones, y utilizar [...]
Leer más

Más sobre Yakubets el hacker más buscado del mundo.

1 conclusion of the contract 3100563 640. Imagen de Capri23auto en Pixabay. e1587395394581
Más sobre Yakubets, el hacker más buscado del mundo Maksim Yakubets, es el hacker ruso más buscado, tiene una recompensa de más de 5 millones de dólares, para quien pueda dar información valiosa para su captura. Es el mismo que hackeo a Garmin, y aquí, contamos un poco más sobre Yakubets el hacker más buscado del mundo.  La banda de Yakubets trabaja desde el año 2006, cuando se gestó el malware “ZEUS”, uno de los más efectivos en los últimos 20 años. ZEUS, infectaba un ordenador, robaba contraseñas y luego transfería el dinero a una mula seleccionada por Yakubets. A través del ZEUS, los ciberdelincuentes lograron robar más de 70 millones de dólares en EEUU, antes de que la desmantelaran. Durante ese tiempo, ocurrió inmensa cantidad de pérdida de datos en claves, nombre de usuarios, contraseñas, y posiblemente también se necesito operaciones de recuperación de datos. El inmenso daño que causan los ciberdelincuentes, nos hace pensar en la obligatoria necesidad del papel del servicio de ciberseguridad en la economía de las empresas y la sociedad. La pérdida de datos continúa con DRIDEX: Yakubets no tardo mucho tiempo en crear su propio malware. Se asesoró con un personal de ciberdelincuentes, y creo otro troyano. Ahora la pérdida de datos continúa con DRIDEX. Yakubets lo ha aprovechado al máximo y ha logrado robar más de 100 millones de dólares. Así como roba contraseñas de cuentas de bancos, puede pasearse por el ordenador y revisar diferentes archivos. De aquí a que robe y genere pérdida de bases de datos solo hay un paso. La pérdida de datos con ZEUS la controlaron, pero ahora la pérdida de datos continua con DRIDEX. Este troyano envía numerosos correos electrónico fraudulentos, pero diferentes al spam. Para ello, se cuidan de enviar nombres correctos, y proveedores legítimos, y se introduce a través de una factura adjunta en Word, como gancho para activar las Macros, o a través de un .zip, con un Javascript adjunto. Al abrir los ficheros, un código malicioso revisa los programas y define si es un ordenador particular o de una empresa.  En el primero instalan DRIDEX, y en segundo instalan programas de espionaje y robo industrial. Como actúa DRIDEX para robar y hacer perder datos: Los ciberdelincuentes logran reunir en su red, a millones de ordenadores infectados. Como actúa DRIDEX para robar y hacer perder datos, es muy sencillo. DRIDEX roba las contraseñas guardadas [...]
Leer más

Tips para pymes en home office libre de ciberataques.

meeting 1453895 640 1. Imagen de GraphicMama team en Pixabay. e1591690942616

Tabla de contenidos:1 Tips para pymes en home office libre de ciberataques.1.1 Puntos claves que los expertos sugieren:1.2 Recuperación de datos por causa del teletrabajo: Tips para pymes en home office libre de ciberataques. En el teletrabajo es importante controlar las páginas visitadas, tener acceso a la red centralizada, y monitorear las redes. Aquí mencionaremos algunos tips para pymes en home office libre de ciberataques. Las políticas de manejo de datos y el acceso único, ayudan a la seguridad en el home office. En la repentina migración a casa, el aspecto de ciberseguridad pasa al primer plano, a fin de mantener nuestros dispositivos, el nivel de conectividad con la oficina central, cuidado de los datos y de las redes, y lo más importante, la estructura misma de empresa. Puntos claves que los expertos sugieren: Jesús Navarro, director general de Data Warden, nos menciona algunos puntos clave que los expertos sugieren. “Yo recomendaría poner foco en los dispositivos de usuarios finales, al día de hoy la infraestructura con la que se contaba para proveer conectividad en la oficina no es la misma que hay en casa”. Por esa razón, “esa puede ser uno de los principales puntos de vulnerabilidad”. Para trabajar en casa y con mayor conectividad, se sugiere “tener accesos únicos a sus redes, monitorear la información de forma centralizada, controlar el contenido que los empleados ven en sus sistemas y monitorear las redes constantemente”. Navarro agrega, “Recomiendo tener visibilidad y control de los dispositivos y una gestión centralizada; no quedarse con algo básico como un antivirus”. Agrega además “y que exista realmente un sistema para gestionar estos endpoints”. Se podría llegar a un paso más allá, de tal forma que “los empleados se conecten a un sistema central para información de la empresa y que solo pueden acceder por esta vía”. Recuperación de datos por causa del teletrabajo: Todos estos tips, ayudan a la seguridad en el trabajo remoto y su conexión con la oficina central. Sin embargo, en caso de pérdida de datos, por algún descuido que puedan aprovechar los ciberdelincuentes, se hará necesario hacer gestiones de recuperación de datos por causa del teletrabajo. En España, la empresa líder en recuperar datos, es la empresa OnRetrieval. Esta empresa, está capacitada para recuperar datos con acierto en un 96% de los casos. Para ello, mantiene una plantilla de personal altamente cualificada, y uno de los laboratorios más modernos y […]

Leer más

Ciberseguridad y como proteger a las pymes.

meeting 2284501 640. Imagen de Malachi Witt en Pixabay 1 1 e1591110753782

Tabla de contenidos:1 Ciberseguridad y como proteger a las pymes.1.1 Ciberseguridad y sus ventajas para las pymes:1.2 Fases de la Ciberseguridad en las pymes:1.2.1 Fase de Prevención en la pyme:1.2.2 Fase de Localización del intruso en la pyme:1.2.3 Fase de Reacción en la pyme:1.3 Recuperación de datos en España: Ciberseguridad y como proteger a las pymes. Cuando hablamos de la ciberseguridad y como proteger a las pymes, hablamos de la seguridad de la información. Hablamos de la protección de la confidencialidad, integridad, y la disponibilidad de la información. La confidencialidad resguarda del secreto de las comunicaciones. La integridad conserva la exactitud y la complejidad de los activos de información. La disponibilidad garantiza ser accesibles y utilizables ante cualquier persona. La ciberseguridad de una pyme, debe abarcar la capacidad de prevención, seguridad de los sistemas, capacidad de investigación y persecución, además de la seguridad y resiliencia. Ciberseguridad y sus ventajas para las pymes: La ciberseguridad de las pymes, abarca entre otras, las herramientas, políticas, salvaguardas de seguridad y métodos de gestión de riesgos. Ademas, tecnologías que puedan utilizarse para proteger los activos de la pyme y sus usuarios. Las ventajas de la ciberseguridad, está íntimamente relacionada a la seguridad de los datos para evitar la pérdida de datos. También a los planes de contingencia para estar preparada ante los ciberataques, y a la recuperación de datos en caso de pérdida. En Google se menciona una serie de ventajas de la ciberseguridad, que son válidas también para las pymes: La seguridad informática se encarga de asegurar la integridad y privacidad de la información de un sistema informático y sus usuarios. Crea buenas medidas de seguridad que evitan daños y problemas que pueden ocasionar intrusos. Crea barreras de seguridad que no son más que técnicas, aplicaciones y dispositivos de seguridad que utilizando aplicaciones de protección. Estas son el cortafuegos, antivirus, anti espías, encriptación de la información y uso de contraseñas, protegen la información y los equipos de los usuarios. Capacita a los empleados de la pyme, sobre las nuevas tecnologías y las amenazas que pueden traer. La ciberseguridad te ofrece protección, para tus equipos, teléfonos móviles y demás artículos tecnológicos. Sistema de Gestión de riesgo, dispuesto a proteger nuestros equipos. Fases de la Ciberseguridad en las pymes: Los procesos de ciberseguridad que suelen ser temario del master en seguridad empresarial, son válidos también, para describir las fases de la ciberseguridad en las pymes. […]

Leer más

Nosotros te llamamos

Indícanos tu teléfono y uno de nuestros consultores te llamará

Horario de atención comercial: L a V: de 09:00 a 18:00 H



    Nosotros te llamamos

    Indícanos tu teléfono y uno de nuestros consultores te llamará

    Horario de atención comercial: L a V: de 09:00 a 18:00 H



      Nosotros te llamamos

      Indícanos tu teléfono y uno de nuestros consultores te llamará

      Horario de atención comercial: L a V: de 09:00 a 19:00 H



        Nosotros te llamamos

        Indícanos tu teléfono y uno de nuestros consultores te llamará

        Horario de atención comercial: L a V: de 09:00 a 18:00 H