google5780b893d5aa7ff9.html Las Noticias de SandraCristina: hacking
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

martes, 3 de mayo de 2016

informatica: Cinco formas en las que los delincuentes cibernéticos atacan a las pequeñas y medianas empresas

Casi el 50 % de todos los delitos cibernéticos de 2015 a nivel global iban destinados a pequeñas y medianas empresas con menos de 250 empleados. Los propietarios de muchas empresas pequeñas sienten que no se trata de si sufrirán un ataque, sino de cuándo lo harán.
En un panorama en el que gigantes como Sony y otras empresas de gran envergadura sufren ataques cibernéticos con consecuencias devastadoras, es fácil entender por qué.
En 2015, el sector británico de las telecomunicaciones experimentó dos ataques de un nivel extremadamente alto. Se robaron los datos personales de hasta 2,4 millones de clientes de Carphone Warehouse, así como los datos de hasta 90 000 tarjetas de crédito. Por otra parte, se piratearon los datos de 157 000 clientes de TalkTalk, incluidos 15 000 datos de carácter financiero.
Aunque parece inevitable que tu empresa sea el blanco de ataques cibernéticos en algún momento, saber cómo combatirlos es el primer paso, y el más importante, para proteger tu compañía.

Robo de datos personales

La suplantación de identidad (phishing) y la ingeniería social son algunos de los métodos de ataque más peligrosos. En lugar de fisgar en segundo plano sin levantar revuelo, en este tipo de fraudes se recurre directamente a tu día a día y te intentan engañar para que proporciones información confidencial.
También puede darse un ransomware, que es tan peligroso como suena: los delincuentes cibernéticos controlan las conexiones de internet o incluso bloquean un PC hasta que se pague un rescate en efectivo o en bitcoins.
No obstante, puedes tomar medidas, así que no cuenda el pánico. La mejor forma de evitar la suplantación de identidad es formar a tu personal para que sea capaz de reconocerla. Lo único que se necesita para infectar toda la red es que una persona descargue un archivo adjunto infectado.

Troyanos, virus y gusanos

Los programas malignos integran amenazas cibernéticas como los troyanos, los virus y los gusanos, cuya finalidad es robar datos o destruir código. Estos llegan a los ordenadores a través de descargas de archivos adjuntos infectados, descargas de software, puertas traseras y debilidades del software y los sistemas operativos.
Proteger tu empresa de programas malignos no es difícil. Lo más importante que debes hacer es asegurarte de que el firewall y el sistema operativo estén siempre actualizados. Mediante las actualizaciones regulares se tapan orificios de entrada y se corrigen las debilidades, de modo que se mantiene tu seguridad de cara al futuro.

Frustración ante la denegación del servicio

Cuando varios ordenadores sobrecargan un sitio web o una red a la vez, puede que esto supere sus capacidades y provoque que fallen. Esto impide que los clientes accedan a tus servicios y que tus empleados puedan trabajar, y podría tener consecuencias desastrosas para la reputación de tu empresa.
La mejor manera de detener los ataques DDoS es identificarlos con prontitud. Supervisa tu red en todo momento por si se observan repuntes inusuales de actividad. Si identificas un ataque, llama a tu proveedor de hosting o de internet para que comience a filtrar el tráfico. Esto servirá de ayuda hasta que te pongas en contacto con un especialista en ataques DDoS.

Redirecciones y mensajes emergentes

Los ataques basados en la web atacan a las empresas de forma tanto directa como indirecta. Si tu sitio se ha visto comprometido, podrían instalar código para que aparezca un mensaje emergente. Esto podría hacer que se redirija a tus clientes a otro sitio web e incluso que les roben sus datos personales u otro tipo de información. Los clientes con navegadores pirateados pueden tener dificultades para acceder a los sitios, al tener que sortear mensajes emergentes.
Defender tu empresa de ataques basados en la web es muy sencillo. Protege tu código y asegúrate de que todas las puertas traseras y las debilidades conocidas se hayan actualizado con parches y cuenten con protección.

Equipos con control remoto

Un botnet es como se conoce comúnmente a un ejército de equipos controlados de forma remota. Una vez infectados, estos pueden activarse y recibir órdenes para cometer actividades ilegales. Ya se trate de participar en ataques DDoS o de distribuir mensajes de suplantación de identidad o programas malignos, la mayoría de sus propietarios no tiene ni idea de que esto está ocurriendo.
La amenaza real para las empresas pequeñas es que su identidad digital caiga en malas manos y se relacione con actividades ilegales. Tu dominio y tu IP podrían incluirse en listas negras, lo que significa que los motores de búsqueda y los proveedores de correo electrónico te marcarían automáticamente como peligroso. Eso perjudicaría a tu clasificación en la optimización de motores de búsqueda (SEO) y se te dirigiría de forma automática y directa a las carpetas de correo no deseado.
Protege tu empresa mediante un servicio de filtrado web capaz de buscar signos de manipulación y solucionar o anular los problemas.
Si deseas mantenerte un paso por delante de los delincuentes cibernéticos, descubre sugerencias, consejos y guías en BusinessNow.

jueves, 16 de abril de 2015

Peligro a bordo: cualquiera podría tomar el control de un avión a través de su WiFi

La conexión WiFi y los sistemas de entretenimiento conectados que ofrecen algunos vuelos facilitan el trabajo a los hackers y les pueden ayudar a ponerse al mando de un avión. 


Tomar el control y trastocar los planes de vuelo de un avión puede ser tan simple como utilizar con fines poco honestos el WiFi o uno de los sistemas de entretenimiento que se encuentran en muchos aviones. Según un reciente informe de la Government Accountability Office (GAO) de los EE UU, una agencia independiente que realiza estudios estadísticos y auditorías para el Gobierno, en muchas ocasiones con la inclusión de Internet y las nuevas tecnologías, las aerolíneas no piensan en las posibles brechas que pueden comprometer la seguridad de todos los pasajeros.
"La conexión a Internet crea un enlace directo entre los aviones y el mundo exterior, lo que a veces puede suponer la irrupción de cibercriminales", explica la GAO. Su investigación se centra en las compañías aéreas estadounidenses, pero las conclusiones sobre este tipo de vulnerabilidad pueden extrapolarse a cualquiera de las que hoy están en activo y ofrecen a los viajeros este tipo de servicios.
Al parecer, y aunque se cuente con ciertas barreras de seguridad para evitar ataques exteriores, si los controles del avión comparten la misma conexión o el mismo router que los dispositivos que utiliza el pasaje, éstas son fáciles de derribar y cualquiera podría acceder al sistema de la nave.
También los virus que en ocasiones están presentes en las páginas que visitan los viajeros pueden abrir la puerta para que algún programa malicioso infecte o se instale en el control.
De todos modos, algunas compañías no cuentan con esas barreras, ya que al tratarse de una relativa novedad en los vuelos algunas aerolíneas no han calculado lo expuestos que podrían llegar a quedar. Eso sí, algunas de ellas han estado trabajando con expertos en ciberseguridad, como los de la NSA, para evitar peligros innecesarios e identificar los posibles riesgos.
"Las aerolíneas deberían centrarse en fijar criterios estándar que pudieran evitar que los terroristas que viajen, por ejemplo, con un portátil puedan hacerse con el control del avión a través del WiFi", sugirió Peter DeFazio, congresista demócrata de los EE UU y miembro del Comité de Transporte e Infraestructura del país.

Los pilotos lo niegan

La reacción ante este polémico informe no se ha hecho esperar. Phil Polstra, cualificado piloto y profesor de la Bloomberg University, afirma que el estudio de la GAO está plagado de errores y alega que la institución ha encargado el análisis a investigadores que no conocen a fondo el funcionamiento moderno de los aviones.
Polstra defiende que los controles de las naves no están conectados mediante WiFi y que es "irresponsable" por parte de la GAO afirmarlo ya que genera alarma social. A su juicio, asegurar que cualquiera es capaz de hackear el sistema de mandos a través de esta conexión tiene tanto sentido como decir, por ejemplo, que los pasajeros podrían hacerlo simplemente por estar dentro del avión.