Buscar este blog

lunes, 28 de mayo de 2012

Paisaje Pampa la Viuda


Encuesta de Sophos revela necesidad de educación en seguridad informática en las organizaciones


96% de los encuestados no confían que sus usuarios finales tomen decisiones sensatas de seguridad informática.

Según una nueva encuesta llevada a cabo por Sophos sobre el comportamiento del uso de los empleados, un sorprendente 96% de los encuestados (profesionales de TI) no confían que sus usuarios tomen decisiones sensatas de seguridad informática.

Los resultados de la encuesta resalta la necesidad de educar a los empleados en temas de seguridad informática y las mejores prácticas. Para ayudar en esto Sophos ha desarrollado una herramienta nueva y gratuita de educación para los profesionales de TI -IT Security DOs and DON'Ts (Que hacer y que evitar en seguridad informática).

En la encuesta, Sophos preguntó a los profesionales de TI de todo el mundo varias preguntas sobre el comportamiento de los empleados en el uso de TI. Otros puntos destacados incluyeron:
48% de los encuestados arreglan al menos una vez por semana  problemas de seguridad  provocados por descuidos de los usuarios finales.
26% de los encuestados dicen que los gerentes comete las peores infracciones de seguridad.
19% de los encuestados dicen que TI comete las peores infracciones de seguridad.
Estos resultados subrayan el impacto de la falta de comprensión de las políticas de seguridad y las mejores prácticas -en cada departamento y en todos los niveles de una organización- pueden tener en la infraestructura TI.

En su continuado compromiso por ayudar a los departamentos de TI en educar a los empleados, Sophos ha desarrollado un programa abarcador que asiste a los profesionales de TI en educar a sus colegas acerca de la seguridad. El kit gratuito "IT Security DOs and DON'Ts" incluye materiales tales como:
Guía de lanzamiento con consejos rápidos para que los profesionales de TI comiencen un programa educacional.
Póster de que hacer y que no hacer en seguridad informática y un manual para usuarios finales con los 10 consejos principales.
Plantillas de correo con pequeños recordatorios
Hoja con que hacer y que no hacer en contraseñas para ayudar a los usuarios finales a crear contraseñas fuertes.
Presentación PowerPoint para que los profesionales de TI usen en entrenamientos.
"Crear una política de seguridad integral es suficientemente difícil sin que los empleados accidentalmente subviertan los protocolos que se han dispuesto. Sin embargo, tomarse el tiempo de crear una campaña educacional abarcativa puede ser muy demandante de tiempo," dijo Damian Barry, presidente de Global Business Technology. "Usar el programa que desarrolló Sophos en lugar de crear algo desde cero me ayudará a mantener a mis clientes informados de modo que pueda continuar enfocándome en otras tareas."

"Proveemos a las organizaciones con todo lo que necesitan para proteger sus redes -desde un conjunto completo de soluciones de seguridad hasta herramientas educativas," dijo Mark Harris, vice presidente de SophosLabs. "Estamos entusiasmandos por haber sido capaces de transformar nuestra experiencia de seguridad en una gama de herramientas educativas que informen tanto a la vez que entretienen."


Traducción: Raúl Batista - Segu-Info


jueves, 24 de mayo de 2012

Se presento el proyecto de ley para penar el robo de identidad

La senadora Ing. María Higonet presentó, acompañada por el Senador Verna, en el Senado de la Nación un proyecto de ley para penalizar el robo de identidad digital. El mismo ocurre cuando una parte adquiere, transfiere, posee o utiliza información personal de una persona física o jurídica de forma no autorizada, con la intención de cometer fraude u otros delitos relacionados, sea por Internet o por cualquier medio electrónico.

El proyecto fue desarrollado en conjunto entre personal de la Senadora y el Abog. Marcelo Temperini Director de la red El Derecho Informático y Lic. Cristian Borghello, Director de Segu-Info.

Esta problemática no es nueva ni en la Argentina ni en el mundo. La estafa on line a partir del robo de números de tarjetas de crédito, números de documento, nombre, apellido y contraseñas por la red tiene ya amplio arraigo pero aún no ha sido penalizado por nuestro Código Penal. Asimismo, este fenómeno se ha disparado en el último tiempo con la presencia de cuentas apócrifas de las redes sociales Twitter y Facebook, donde muchos resultan damnificados por la presencia de perfiles falsos. Por ello, la legisladora pampeana propone que se apliquen penas de prisión de 3 meses a 6 años o multas pecuniarias que vayan de los 20.000 pesos a los $200.000 a quienes sin consentimiento, adquiriere, tuviere en posesión, transfiriere, creare o utilizare la identidad de una persona física o jurídica que no le pertenezca, a través de Internet o cualquier otro medio electrónico, y con la intención de dañar, extorsionar, defraudar, injuriar o amenazar a otra persona u obtener beneficio para sí o para terceros.

La ingeniera Higonet destacó que "hay un fenómeno donde se vivencia que la identidad física de las personas se traslada al mundo virtual. Entonces, es necesario entenderla como un bien jurídico a proteger, dado que cualquier daño realizado hacia este aspecto digital de la personalidad, tiene sus efectos sobre toda la persona. Por ello, se considero aquí el merecimiento de la tutela más atenta por parte del Estado".

Por último, la senadora insistió en la importancia de legislar sobre los nuevos comportamientos delictivos en Internet. "Ademas de esta propuesta, hemos presentado ya iniciativas para sancionar conductas como el “grooming”, que obtuvo media sanción del Senado (acoso a niños a través de Internet) y “phishing” (una modalidad para sustraer datos personales). En este sentido presentaremos un proyecto sobre neutralidad de la red y esperamos trabajar en la confección de un nuevo Código Penal que contemple las nuevas prácticas delictivas." No obstante esto, Higonet destacó que "el uso provechoso de una herramienta portentosa como Internet es sin dudas por demás beneficioso, pero también requiere de un cuidado conjunto de la sociedad, donde la familia, los medios de comunicación y el Estado tiene un rol de responsabilidad central".

Fuente: Facebook de María Higonet

miércoles, 23 de mayo de 2012

Fotos a dibujo o Historieta...

Mariana
Mariana

Claudia


Cynthia
Fiesta 15 de Lu

Amigas...

Ceci

Cynthia

Feria del Libro


Jose-Agus-Lucia



Miles de tarjetas robadas a través de Ingenieria social

Primero que es Ingeniería Social: es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes computacionales, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.


Miles de contraseñas y detalles de tarjetas de crédito han sido expuestos en línea después de haberse violado la popular plataforma de facturación de WHMCS (The Complete Client Management, Billing & Support System).

Los atacantes obtuvieron los datos después de hacerse pasar por el desarrollador principal de la plataforma, Matt Pugh. A través de ingeniería social, durante el contacto con la empresa, se las arreglaron para obtenerlas credenciales de administrador del hosting.

Los datos fueron utilizados para acceder a la base de datos de WHMCS y robar números de tarjetas de crédito de los clientes, las contraseñas, nombres de usuario y tickets de soporte.

Esos datos, junto con el panel de control WHMCS y la información del sitio web ha sido objeto de dumping en línea en un archivo de 1.7 GB. Otros archivos pequeños fueron publicados en Twitter en la cuenta de WHMCS, que los atacantes también secuestraron.

Casi todo los datos de un día fueron borrados de los servidores comprometidos, incluyendo "todas las entradas o respuestas presentadas en los últimos 17 horas".

Pugh escribió en su blog que los atacantes del grupo UGNazi habían proporcionado las respuestas correctas a las preguntas de verificación de identidad: "La persona que se hizo pasar por mí, fue capaz de dar las respuestas correctas a las preguntas y acceder a nuestra cuenta y, en última instancia cambiar el correo electrónico y luego solicitar un envío de los datos de acceso. Esto significa que no hubo un ataque real a nuestro servidor. Obtuvo los datos de acceso".

Como consecuencias del ataque muchas empresas australianas pudieron ser afectadas, en particular las PyMEs que se sentían atraídos por las ofertas de WHMCS.

Fuente: ITNews

lunes, 21 de mayo de 2012

Los antivirus mas usados en el mundo

La organización OPSWAT ha publicado los resultados de su estudio [PDF] sobre la cuota de mercado de los diferentes antivirus en todo el mundo, en el período comprendido entre marzo de 2011 y febrero de 2012. Resulta interesante ver que en las cuatro primeras posiciones de los más utilizados encontramos antivirus que se ofrecen gratis para uso personal: AVAST, AVIRA, AVG y MICROSOFT, siendo este último gratuíto también para uso profesional

En la siguiente tabla comparativa vemos los resultados, paralelamente a los obtenidos durante el mismo período del año anterior. Se puede apreciar que es Microsoft Security Essentials el que ha experimentado un mayor aumento en su uso, aunque es AVAST el que destaca en primera posición como el más utilizado en todo el mundo.
|
Los datos de AVAST, AVIRA y AVG incluyen tanto a las versiones gratuítas (Free) como a las de pago (Pro), y aunque no se concreta qué parte del total corresponde a cada una se considera que las versiones más usadas son las gratuitas.

Los únicos antivirus de pago que presentan cuotas de mercado próximas a la de estos antivirus gratis son ESET y SYMANTEC.

Los resultados demuestran la aceptación por parte de los usuarios de los antivirus gratuítos, que en diversos análisis realizados por laboratorios independientes han demostrado en repetidas ocasiones estar a la altura de los productos de pago.

Fuente: Cryptex