Ir al contenido principal

  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos
  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos

Autor: TECNOLOGIAS 01SW

26Sep
0 comentarios en “La Ciberseguridad debe ser una prioridad para las empresas”

La Ciberseguridad debe ser una prioridad para las empresas

Publicado por TECNOLOGIAS 01SW on 26 septiembre, 201719 mayo, 2020en ciberseguridad, fortinetDeja un comentario

internet-en-Mexico.jpg

Debido a la incorporación de tecnología en las empresas, hoy la manera de trabajar ha cambiado haciendo posible desde dirigir, hasta contratar personas a distancia empleando herramientas online. 

Aunque el uso de sistemas digitales puede significar ahorros y beneficios para las compañías, esto les ha convertido en foco del cibercrimen que afecta a millones de personas. 

Debido a lo anterior Fortinet busca educar y mostrar a las empresas y personas en México los preligros que representa cada amenaza y cómo tratarla. A través de "Fortinet Cybersecurity Summit 2017" la compañía expuso la relevancia de contar con un plan de seguridad que evite cualquier tipo de instrusión de los cibercriminales para obtener información. 

"Una de las principales preocupaciones de las empresas y personas respecto a su celular es la protección de sus datos, es por eso que se ha desatado una ciberguerra que apunta a dañar la vida de los usuarios a través de prácticas que van desde exponer sus datos personales, hasta robar el dinero de sus tarjetas y caer en fraudes", comentó Martín Pueblas, director de Consulting Systems Engineering de Fortinet en México. 

 

{{cta('aae4dc1f-a705-4074-8e42-fa46d1f7f250')}}

 

 Por su parte, Héctor Salgado, Manager Systems Engineer en Fortinet México comentó que no existe un sistema 100% seguro, ya que en la actualidad existen muchas maneras de conectarse, y a través de cada una, un cibercriminal podría ingresar y vulnerar los datos de los usuarios, "sin embargo sí existe una manera de contar con un sistema que puede abarcar cada puerto de entrada". 

Uno de los estudios presentados por la firma de ciberseguridad destacó la importancia de que las empresas consideren la inversión en un plan de ciberseguridad que apoye a toda la organización. En este sentido, afirman que cada vez más compañías comienzan a destinar fondos para protegerse a través de la contratación de servicios como el que ofrece Fortinet. 

En todo el mundo, desde el año 2003, la empresas comenzaron a ver la seguridad de sus datos como una inversión, es por eso que en ese año a nivel global se invirtieron 3.5 mil millones de dólares; mientras que en 2017 se estima que más de 120 millones de dólares serán destinados a la industria de ciberseguridad, y para 2021 se espera que a cifra superre el billón de inversión. 

Fuente: 

El Universal

{{cta('527fa77d-b9c1-406f-b667-7496ca440a25')}}

 

22Sep
0 comentarios en “Sugerencias de Eugene Kaspersky para mejorar las Estrategias de Ciberseguridad”

Sugerencias de Eugene Kaspersky para mejorar las Estrategias de Ciberseguridad

Publicado por TECNOLOGIAS 01SW on 22 septiembre, 20173 enero, 2022en ciberseguridad, kasperskyDeja un comentario

kaspersky_firmacion_seguridad_app.jpg

Buenos Aires.— Alemania, Israel y Singapur son experiencias a las que México podría voltear a ver para el diseño y desarrollo de la Estrategia Nacional de Ciberseguridad, dice Eugene Kaspersky, fundador y director general de la firma Kaspersky Lab. La razón: estos países fueron pioneros en el desarrollo de políticas públicas para la protección de la ciudadanía y de sus infraestructuras críticas.

"La ciberseguridad para la infraestructura crítica debe ser responsabilidad del gobierno porque es un tema de seguridad nacional y debe ser el gobierno quien desarrolle, diseñe e implemente la Estrategia de Ciberseguridad. Hay muchos países que están trabajando en nuevas leyes, nuevas regulaciones para la infraestructura. Yo recomiendo que vean la experiencia de Israel, Singapur y Alemania. Israel y Singapur fueron los primeros países que empezaron a trabajar en esto, y Alemania ha desarrollado un sistema de seguridad", dijo durante la celebración de la Cumbre Latinoamericana de Analistas de Seguridad realizada por la firma en Buenos Aires.

Kaspersky, uno de los referentes en la industria de la ciberseguridad, celebra que el gobierno de México haya iniciado el camino hacia la creación de su política pública para proteger sus sistemas críticos y a la ciudadanía. Pero reconoce que apenas es el principio de un trabajo para proteger la integridad de la nación.

"La primera etapa es el entendimiento del problema. La segunda fase es el desarrollo de la estrategia y la tercera es la implementación. La buena noticia es que finalmente la mayoría de las naciones ya pasaron la primera etapa pues hace tres o cinco años tenía que explicarles la importancia de invertir en seguridad para la infraestructura crítica. La mala noticia es que muchas naciones no han pasado de la segunda fase para el desarrollo de su estrategia de ciberseguridad, como lo está ahora México", agregó.

La protección de los ambientes cibernéticos de las infraestructuras críticas resulta fundamental para evitar catástrofes en el mundo físico. La más importante, a decir de Kaspersky, es la infraestructura crítica del suministro eléctrico: "Si tienes un apagón, es el fin de la civilización".

Pero también cobran vital relevancia los sistemas de transportación, servicios financieros y de telecomunicaciones pues su colapso representa un riesgo catastrófico.

Durante la última década se han encendido las alertas sobre el uso de armas cibernéticas con fines de terrorismo y sabotaje en distintas latitudes a través del ataque a infraestructuras críticas y sectores estratégicos como el de salud. El ataque global del ransomware Wannacry, ocurrido este mismo 2017, evidenció el potencial de daño a la sociedad cuando provocó el colapso del sistema de Salud del Reino Unido.

Pero hay una "buena noticia", según Kaspersky. Los ciberataques utilizados para terrorismo y sabotaje son la última etapa en la evolución de las amenazas cibernéticas. Pero también son los más catastróficos.

"La buena noticia es que no tengo nuevas predicciones. Los ataques en infraestructuras críticas es lo peor de lo peor. Lo peor que puede pasar es que un terrorista tradicional emplee a hackers disponibles, o criminales que ataquen hospitales", aseguró.

Amenazas en crecimiento

Durante su conferencia magistral en el encuentro de analistas, Kaspersky aseguró que el crecimiento del código malicioso ha tenido un crecimiento exponencial en los últimos años. Durante los veinte años comprendidos entre 1986 y 2006, la firma contabilizó 1 millón de muestras únicas, mientras que en el 2016, durante una década registraron 2.2 millones de muestras, es decir, 310,000 diarias.

En ataques complejos y dirigidos, la compañía ha registrado más de un centenar de amenazas de las cuales 100 tienen la finalidad de espionaje y una decena con motivaciones criminales.

Las amenazas para objetos conectados es una de las vertientes que registra mayor crecimiento a nivel global, de acuerdo con el directivo. Tan sólo en un año, la firma contabiliza un crecimiento superior al 420% en nuevas muestras de malware para Internet de las cosas al pasar de 482 en 2015 a 2,509 en el 2016.

Pero es en internet de las cosas donde Eugene Kaspersky reconoce que se equivocó en su predicción. Hace varios años, el experto visualizaba que el vector de los ataques serían las televisiones inteligentes conectadas a la red, pero tras los ataques de redes zombie como Mirai, se evidenció que las llamadas "botnets" conformadas por cámaras de seguridad comprometidas.

Y el impacto de estos ataques resulta cuantioso. Al citar diversas fuentes de información, Kaspersky calcula que el cibercrimen genera costos globales de entre 400,000 y 500,000 millones de dólares anualmente.

Fuente: El Economista

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

12Sep
0 comentarios en “México uno de los países más hackeado en América Latina”

México uno de los países más hackeado en América Latina

Publicado por TECNOLOGIAS 01SW on 12 septiembre, 20173 enero, 2022en amenazas cibernéticas, hackeado, Hacking, méxicoDeja un comentario

591f6ab4b3352.png

Una reciente investigación de Kaspersky ha arrojado cifras alarmantes.

Durante los últimos meses del año 2017 se registraron hasta la fecha 677 millones de amenazas cibernéticas en América Latina.

México se encuentra dentro de los más atacados, posicionándose en el segundo puesto, México recibe ataques al estar conectado a Internet y al estar fuera de conexión.

Aquí es donde se encuentra la contradicción con el reciente informe de la Unión Internacional de Telecomunicaciones (UIT) en donde público en julio de este mismo año que México era el país con el mejor uso de herramientas de ciberseguridad, un poco contradictorio ¿no creen?

Quizás lo que no se ha considerado son los ataques llamados “offline” los cuales se realizan en su mayoría al usar software pirata o bien por el simple uso de USB o DVD o cualquier otro disco infectado. Sin duda las Empresas Mexicanas debemos reforzar este tema y motivarlos a crear conciencia con directores, encargados y gerentes acerca de la importancia de proteger la información y comenzar a creer que las amenazas cibernéticas son un tema real. 

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

 

 

06Sep
0 comentarios en “¡Cuidado! Se propaga un nuevo virus vía Facebook”

¡Cuidado! Se propaga un nuevo virus vía Facebook

Publicado por TECNOLOGIAS 01SW on 6 septiembre, 201714 julio, 2020en Antivirus, MalwareDeja un comentario

DGszjtsXsAAvZwe.jpg

La empresa  Kaspersky Lab ha anunciado el descubrimiento de un malware  que se propaga a través de Facebook Messenger que analiza el navegador, sistema operativo y la información personal del usuario.

Este virus se propaga por medio de una invitación para ver un video, expertos señalan que al intentar abrir el link del video, el virus se envía automáticamente a todos los contactos del usuario.

Es importante tomar en cuenta que según el navegador que se esté utilizando  es como se propaga el malware, por ejemplo en Google Chrome  te enlaza a un sitio de modo espejo de Youtube, la página muestra un mensaje de error falso con el que busca engañar al usuario para descargar una extensión del navegador de la tienda en línea de Google, al tratar de hacerlo se instala otro archivo en el equipo.

Te recomendamos que para evitar que se siga propagando este malware antes de dar clic a cualquier enlace preguntes a tus contactos el contenido del mismo, y si por error ya has dado clic te recomendamos cambiar de inmediato la contraseña de tu cuenta de Facebook.

{{cta('527fa77d-b9c1-406f-b667-7496ca440a25')}}

03Ago
0 comentarios en “¿Cómo saber si hay vulnerabilidades en la red de tu empresa?”

¿Cómo saber si hay vulnerabilidades en la red de tu empresa?

Publicado por TECNOLOGIAS 01SW on 3 agosto, 20173 enero, 2022en escaneo de vulnerabilidades, Seguridad, vulnerabilidadDeja un comentario

 vulnerabilidades en la red de tu empresa.jpg

Como dueño de un negocio o una PYME es común pensar que la ciberseguridad no necesita ser una prioridad para tu empresa, pero déjanos decirte que si tu red empresarial está en internet, si haces negocios en la web y usas aplicaciones en las que has puesto tu información confidencial, la ciberseguridad SI DEBE SER UNA PRIORIDAD.

Las vulnerabilidades de una empresa son el factor que pone en peligro la seguridad del sistema con el que ésta se maneja, ya que pueden ser aprovechadas para violar la ciberseguridad y causar daños a la información o secuestrarla para exigir un pago a cambio.

No existe un método 100% seguro para proteger la información de tu empresa, pero las buenas prácticas son la base para prevenir o detener ataques cibernéticos, es por eso que te recomendamos evitar las siguientes fallas en tu sistema:

  1. Mal diseño

Si los componentes del sistema no son los apropiados y no cumplen con los requerimientos necesarios para trabajar con tu sistema, puedes estar seguro de que habrá vulnerabilidades.

  1. Suministro de energía

Aunque este es un problema de hardware, es importante que lo tengas en consideración para así mantener tu sistema siempre en las mejores condiciones (internas y externas).

Las variaciones de voltaje dañan los dispositivos, por eso es importante verificar que las instalaciones de suministro eléctrico funcionen dentro de los parámetros que cada dispositivo requiere.

  1. Descuido y mal uso

Absolutamente todos los componentes de tu sistema deben usarse dentro de los parámetros establecidos por el fabricante: tiempo de uso, periodos y procedimientos de mantenimiento, así como el almacenamiento apropiado, alargarán la vida útil de cada dispositivo

  1. No actualizar los equipos y sistemas

Las actualizaciones (aunque sea tedioso realizarlas) son la forma en que los equipos adquieren nuevas herramientas contras las amenazas, así que es importante realizarlas. Si no actualizas periódicamente tus equipos, estos pueden ser más vulnerables de lo que imaginas. ¿Cuándo fue la última vez que los actualizaste?

Para que tu estrategia de ciberseguridad esté completa, los análisis de vulnerabilidad son esenciales, como te dijimos al inicio de este artículo, no se puede estar 100% protegido, pero realizar un escaneo cada determinado tiempo permite valorar los riesgos y el impacto de sufrir un ataque para tu información.

¿Quieres saber más sobre cómo proteger a tu empresa? Entra aquí:

El mejor servicio de escaneo de vulnerabilidades

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

03Ago
0 comentarios en “¿Cómo saber si los dispositivos de mi empresa están infectados?”

¿Cómo saber si los dispositivos de mi empresa están infectados?

Publicado por TECNOLOGIAS 01SW on 3 agosto, 20173 enero, 2022en análisis de vulnerabilidades, escaneo de seguridad, vulnerabilidadDeja un comentario

escaneo.jpgActualmente los sistemas de una empresa funcionan como una caja fuerte en la que se almacena toda la información relacionada con ella, y ya que tanto tu información como la de tu empresa y clientes se encuentra ahí ¿Qué tan segura está?

A diario se descubren nuevas amenazas que se distribuyen por medio de diferentes métodos y plataformas, estas amenazas son muy difíciles de detectar y eliminar, es por eso que es importante estar al pendiente de ciertos comportamientos que los dispositivos pueden presentar.

Una de las primeras pistas para saber si tus sistemas están infectados es el cambio en las webs visitadas comúnmente, si tú, o los usuarios de tus equipos, intentan entrar a determinada página y la web que se carga no es la que se estaba buscando, algo anda mal.

Otra forma de detectar una intromisión en tu empresa es observando el comportamiento de los equipos de tu red, la mayoría de los malware se ejecutan como aplicaciones de fondo y usan recursos útiles para los procesos del equipo, esto hace que los equipos infectados funcionen más lentamente.

La velocidad del Internet también se verá disminuida si tu red está infectada, esto a causa del elevado tráfico de datos. ¿Ha pasado algo así en tu empresa?

Lo hemos dicho ya en otros artículos y lo continuaremos diciendo, es muy importante que para evitar un ataque a tu empresa, inculques a tus empleados una cultura de prevención, ya que proteger la información es tarea de todos; recuérdales la importancia de cambiar sus contraseñas periódicamente y hacerlas lo más largas y complicadas posible, también es importante que eviten abrir correos extraños y que no hagan clic en enlaces y/o páginas desconocidos.

Aunque estas medidas son la base para una buena estrategia de ciberseguridad, también es importante realizar análisis de vulnerabilidades cada determinado tiempo. Un escaneo de vulnerabilidades en tus sistemas ayudará a mantener protegida la información de tu negocio ante los constantes ataques que buscan explotar los huecos de seguridad.

¡Acércate a los expertos!

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

02Ago
0 comentarios en “El mejor servicio de escaneo de vulnerabilidades”

El mejor servicio de escaneo de vulnerabilidades

Publicado por TECNOLOGIAS 01SW on 2 agosto, 201719 mayo, 2020en escaneo de seguridad, vulnerabilidadesDeja un comentario

vulnerability.jpg

Cada día es más importante realizar Escaneo de Vulnerabilidades de manera regular a los equipos dentro de nuestra LAN y sobre todo a los que dan Servicios en el Internet tales como Servidores de Correo, Portales Web, DNS, entre muchos otros más, estos equipos al estar siempre disponibles a cualquier persona, también se encuentran más expuestos a ser víctimas de cualquier tipo de ataque, por lo que un escaneo regular es indispensable para poder tener nuestros Servicios de información lo más seguro posible.

Un hueco de seguridad o vulnerabilidad se define como una debilidad presente en un Sistema Informático el cual afecta y/o compromete la Seguridad de este componente, lo que le permitiría a un atacante explotar y violar la confidencialidad, integridad, disponibilidad y el control de acceso así como la consistencia del Sistema y de la información contenida y resguardada en el mismo.  

En resumen un Hueco de Seguridad al ser explotado representa una “puerta abierta” que permite la realización de infecciones masivas de Ransomware y otros tipos de Malware y ataques, por lo que es de gran importancia mantener la cantidad de huecos de Seguridad en un sistema al mínimo posible, la detección de Huecos de Seguridad se realiza por medio de un Escaneo de Vulnerabilidades.

Nuestro Servicio de Escaneo de Vulnerabilidades lo realizamos con la mejor herramienta en el mercado y por personal certificado en CEH y Security+, lo cual garantiza la calidad del servicio, la herramienta cuenta con las siguientes características:

Está especialmente diseñada para funcionar en sistemas “tipo UNIX” tales como Linux, FreeBSD, MacOSentre otros más, es una de las herramientas más populares y de mejor calidad del mercado, la herramienta realiza actualización de sus firmas de manera constante y programada. Entre sus principales características incluye escaneos de  seguridad remotos y escaneos autenticados con usuarios y contraseña para revisión más profunda, cuenta con una herramienta de administración basada en Web y es posible realizar scripts(en NASL) para hacer nuevos complementos personalizados si así se desea.

Te recomendamos ampliamente el ejecutar escaneos de Vulnerabilidades de manera recurrente y por lo menos cada seis meses para mantener la cantidad de vulnerabilidades bajo en tu empresa.

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

 

 

 

02Ago
0 comentarios en “¿Por qué es importante detectar las vulnerabilidades?”

¿Por qué es importante detectar las vulnerabilidades?

Publicado por TECNOLOGIAS 01SW on 2 agosto, 201710 enero, 2022en escaneo de seguridad, vulnerabilidadesDeja un comentario

vulnerabilidades.jpg

La tarea de monitorear y evaluar las vulnerabilidades que se encuentran en nuestros sistemas es de vital importancia para mantenernos protegidos ante ataques que puedan explotar esos huecos de seguridad y ocasionarnos una gran afectación en los sistemas de información y dispositivos de red en nuestra organización

Muchas organizaciones no dedican tiempo para la detección de vulnerabilidades en sus sistemas, y no son conscientes de que cada vez hay atacantes más preparados y con un mayor acceso a herramientas para la explotación de estos huecos de Seguridad.

Factores como el tiempo de detección de incidentes es crucial, ya que mientras sea menor el tiempo de detección nos permitiría actuar de una mejor manera y poder así reducir los daños.

Casi el 30% de las compañías tardan varios días en detectar eventos de Seguridad informática y solo un 8% cuenta con herramientas que pueden generar alertas ante este tipo de eventualidades. El 14% logra detectar el incidente en unas horas, 20% en un día, 19% en varias semanas y 7% en varios meses, según un estudio realizado por Kaspersky.

El costo promedio de la recuperación de un solo incidente de seguridad está estimado en $86.5 mil USD para las pequeñas y medianas empresas y $861 mil USD para las grandes.

Mientras más tiempo tarden en notar la filtración, más le costará a una empresa en términos monetarios y de información. Incluso cuando las filtraciones se detectan casi instantáneamente, las PYMEs estiman un costo de $28 mil USD, que sube a $105 k, si pasa inadvertida por más de una semana. Para las empresas, cuando cuentan con un sistema de detección, el daño financiero estimado es de $393 k,  que puede crecer hasta un millón si permanece inadvertido a lo largo de una semana.

Dichas cifras nos indican que no estamos preparados para estos tipos de eventos.

Estas cifras pueden reducirse si le damos la importancia al proceso de la detección y gestión de las vulnerabilidades, ya que con este tipo de procesos, podremos jerarquizar las tareas de corrección y evitar el desatender esta parte tan fundamental en nuestra estrategia de ciberseguridad.

El contar con un sistema de detección y gestión de vulnerabilidades nos podrá ayudar en el cumplimento de algunas de las normas establecidas en la certificación de ISO 27001.

Recomendamos ampliamente el uso de herramientas para la detección y gestión de vulnerabilidades ya sea 1 o 2 veces al año, el contratar los servicios de una empresa especializada en realizar Escaneos de Vulnerabilidades para que desde otra perspectiva pueda indicarlos y detectar todas las vulnerabilidades desde varios frentes en nuestra red corporativa.

Acércate con nosotros y conoce nuestros servicios de análisis de vulnerabilidades los cuales son realizados por personal capacitado y certificado en seguridad.

Te invitamos a leer nuestro artículo:

El mejor Servicio de Escaneo de Vulnerabilidades.

 

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

02Ago
0 comentarios en “¿Qué es una vulnerabilidad?”

¿Qué es una vulnerabilidad?

Publicado por TECNOLOGIAS 01SW on 2 agosto, 201719 mayo, 2020en escaneo de seguridad, vulnerabilidadesDeja un comentario

vulnerabilidades en la red.jpg

En la actualidad, un tema muy sonado en el área de informática y Seguridad es el de las vulnerabilidades.

Hemos escuchado cómo los ataques han aprovechado las vulnerabilidades encontradas en software y sistemas operativos para causar estragos y  daños graves en las organizaciones y empresas por todo el mundo.

Pero, ¿Qué es una Vulnerabilidad?

A continuación veremos algunas definiciones y ejemplos de las mismas.

En materia de la Seguridad Informática, se define como una debilidad presente en un sistema informático el cual afecta y/o compromete la Seguridad de este componente, lo que le permitiría a un atacante explotar y violar la confidencialidad, integridad, disponibilidad y el control de acceso así como la consistencia del sistema y de la información contenida y resguardada en el mismo.

Muchas de las vulnerabilidades encontradas son el resultado de fallas o “bugs” en el diseño de un sistema.

Cuando el fabricante detecta estos fallos, realiza correcciones por medio de parches, “hotfix” o por medio de algún service pack.

Existen boletines a los cuales nos podemos subscribir para estar al día y conocer las vulnerabilidades que han sido encontradas y de esta manera poder tomar medidas y buscar rápidamente protegernos y parchar nuestros sistemas para evitar ser víctimas de un atacante.

Ellos también están al día para buscar la manera de entrar a los sistemas y realizar sus actividades.

Por ejemplo, el ataque reciente de Ransomware WannaCry, fue diseñado para explotar una vulnerabilidad que se encontraba en el Sistema operativo de Windows en SAMBA (SMB) permitiendo la ejecución de comandos de manera remota y distribuyéndose al resto de la red y cifrando toda la información a su paso.

Es por ello que es de vital importancia el conocer y mantenernos al día con respecto a las noticias que expiden los fabricantes y algunas otras organizaciones, como también es importante  utilizar alguna herramienta que nos apoye a realizar escaneos en cada uno de los sistemas de cómputo y dispositivos de red en las empresas o bien acercarse a una empresa especializada y con personal certificado para la realización del escaneo de vulnerabilidades.

Cero Uno Software Corporativo, cuenta con servicios especializados para la detección de vulnerabilidades en todos sus sistemas.

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

 

02Ago
0 comentarios en “La relación del Ransomware con los huecos de seguridad.”

La relación del Ransomware con los huecos de seguridad.

Publicado por TECNOLOGIAS 01SW on 2 agosto, 201719 mayo, 2020en escaneo de seguridad, Malware, Ransomware, vulnerabilidadDeja un comentario

ransomware-criptomalware.jpg

El Ransomware es un tipo de programa malicioso que “secuestra” la información del usuario víctima del Malware, evitando que pueda utilizarla o amenazando con publicar la información a no ser que se realice un pago para su liberación. Las técnicas de secuestro de datos pueden ir desde mecanismos simples relativamente fáciles de revertir, hasta técnicas muy complejas de cifrado de datos de llave asimétrica. En la actualidad es común que el pago se solicite por medio de bitcoins, aunque la posibilidad de recuperar la información a pesar del pago es baja.

En lo que va del 2017 han surgido dos versiones de Ransomware que utilizan el exploit EternalBlue, que aprovecha un hueco de seguridad en el protocolo SMB (Server Message Block) de Windows, se cree que EternalBlue fue desarrollado por la Agencia Nacional de Seguridad de los Estados Unidos (NSA) y que se filtró en abril de 2017, este exploit fue utilizado por WannaCry en marzo del 2017 e infectó más de 230,000 computadoras en 150 países y por la nueva versión de Petya (NotPetya) utilizada principalmente para realizar Cyberataques principalmente hacia Ucrania en junio de este mismo año.

Un hueco de seguridad o vulnerabilidad se define como una debilidad presente en un Sistema Informático el cual afecta y/o compromete la Seguridad de este componente, lo que le permitiría a un atacante explotar y violar la confidencialidad, integridad, disponibilidad y el control de acceso así como la consistencia del Sistema y de la información contenida y resguardada en el mismo.

En resumen un hueco de seguridad al ser explotado representa una “puerta abierta” que permite la realización de infecciones masivas de Ransomware y otros tipos de Malware y ataques, por lo que es de gran importancia mantener la cantidad de huecos de seguridad en un sistema al mínimo posible, la detección de huecos de seguridad se realiza por medio de un Escaneo de Seguridad.

Este tema ha crecido notablemente por lo que te recordamos la importancia de realizar escaneos de vulnerabilidades, respaldos de manera frecuente, aplicar parches de seguridad con regularidad, así como contar con equipos NGFW y Antivirus como mecanismos de protección mínimos para tus equipos de cómputo.

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

Paginación de entradas

Anteriores 1 … 8 9 10 11 12 … 20 Siguientes

Contacto

Tel: 33 3563 4036  –  33 3647 5547


GDL: Av Netzahualcóyotl 1597, Interior 502 y 503, Col. Cd del Sol, C.P. 45050 Zapopan, Jal.

CDMX: Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México

Síguenos en nuestras redes

  • Facebook
  • X
  • LinkedIn

Trabajando por crear una cultura de Seguridad de la Información

Contacto Guadalajara

  • Netzahualcoyotl 613 int 205 C.P 45050 Ciudad del Sol Zapopan, Jal
  • Tel: 33 3563 4036
  • Tel: 33 3647 5547

Contacto de CDMX

  • Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México
  • Tel: 55 1796 9058

Redes sociales

Facebook Instagram Twitter Linkedin Youtube

Acerca de nosotros

Somos una empresa especializada en Seguridad de la Información.

Transformamos el valor de tu información en seguridad y confianza.

© 2026 Cero Uno Software Corporativo

Aviso de privacidad

Cargando comentarios...