1. Imagina que te encuentras de viaje en China, donde el Gobierno restringe el uso de servicios como YouTube o Facebook a sus ciudadanos. ¿Qué harías para consultar tus redes sociales? Tienes que instalar una VPN que enmascare tu dirección IP para que parezca que estás conectado desde Estados Unidos o Japón en vez de China. 2. Elabora un decálogo de buenas prácticas de uso de la mensajería instantánea y del correo electrónico.
Evitar los enlaces sospechosos
No acceder a sitios web de dudosa reputación
Actualizar el sistema operativo y aplicaciones
Evitar el ingreso de información personal en formularios dudosos
Tener precaución con los resultados arrojados por buscadores web
Aceptar sólo contactos conocidos
Evitar la ejecución de archivos sospechosos
Utilizar contraseñas fuertes
Descargar aplicaciones desde sitios web oficiales
Utilizar tecnologías de seguridad.
3. Medidas de seguridad básicas que se pueden configurar en el router para mantener una red WiFi segura.
Actualizar el firmware.
Acceso remoto.
Configurar el router WLAN por cable.
Cambiar la contraseña.
Contraseña del administrador.
Cambiar el nombre de la red.
Abrir el menú configuración en una web segura (https).
Verde (cifrado mejorado S/MIME). Nivel adecuado para información confidencial. Gmail cifra todos los mensajes salientes con S/MIME si conoce la clave pública del destinatario. Estos mensajes solo se pueden descifrar con la clave privada de su destinatario.
Gris (cifrado estándar TLS). Nivel adecuado para la mayoría de los mensajes. Con TLS (siglas en inglés de Seguridad de la capa de transporte) se cifran los mensajes que se intercambian con servicios de correo que no admiten S/MIME.
Rojo (sin cifrar). Correo sin cifrar que no es seguro. Gmail usa los mensajes enviados anteriormente al dominio del destinatario para predecir si el mensaje que vas a enviar no se va a cifrar de una forma segura.
El cifrado de gmail sabemos que se corresponde con el S/MIME debido a que es un candado verde, y al pulsar en él y posteriormente en "detalles" aparece lo siguiente:
Son los tipos de ataques que tratan de inyectar código que es interpretado/ejecutado por la aplicación. Este tipo de ataques explota el manejo pobre de información no confiable. Este tipo de ataques son habitualmente posibles por no validar apropiadamente las entradas y salidas de datos, por ejemplo:
Caracteres permitidos.
Formato de los datos.
Cantidad de datos esperada.
Command Injection consiste en el aprovechamiento de código existente para ejecutar comandos, normalmente sin el contexto de la SHELL.
Denegación de Servicio: En internet, un ataque de denegación de servicio(DDoS) es el que se realiza cuando una cantidad considerable de sistemas atacan a un objetivo único, provocando la denegación de servicio de los usuarios del sistema afectado. La sobrecarga de mensajes entrantes sobre el sistema objetivo fuerza su cierre, denegando el servicio a los usuarios legítimos. Spoofing: El spoofing se puede traducir como “hacerse pasar por otro”. En términos de seguridad informática, se refiere al uso de técnicas o suplantación de identidad. Así que, como habréis podido imaginar, suele estar relacionado con usos maliciosos o de investigación. Fuerza Bruta: Es el método para averiguar una contraseña probando todas las combinaciones posibles hasta dar con la correcta. Los ataques por fuerza bruta son una de las técnicas más habituales de robo de contraseñas en Internet dado que no es necesario tener grandes conocimientos en seguridad informática para realizar uno y existen programas que realizan de forma automática todo el trabajo. Vamos a comprobar la eficacia de nuestras contraseñas en la página web: https://password.es/comprobador/. Contraseña de Andrea G.:
El usuario es el que se pone en contacto (utilizando cualquiera de los medios que se suelen utilizar en la ingeniería social), sin saberlo con la persona que desea obtener información de él y una vez establecido el contacto ésta obtiene la información necesaria para realizar el ataque o la intrusión. La trampa consiste en ponerle al usuario las miguitas de pan para llegar a él.
Ejemplos:
Descubro un sitio web en el que dicen que son expertos en arreglar determinados problemas relacionados con el ordenador. Una vez que me pongo en contacto con ellos a través de uno de los medios indicados anteriormente, obtienen la información que necesitan para un futuro posible ataque.
Me llega al buzón de correos un anuncio o una tarjeta de una persona que arregla ordenadores. Lo conservo y pasado un tiempo el ordenador se estropea, me pongo en contacto con dicha persona y obtiene la información que precisa.
Voy a un congreso de seguridad y una persona tiene en la solapa una acreditación de la marca del servidor de aplicaciones de mi organización, me acerco a él para hacerle algunas preguntas y termina siendo él el que obtiene información que puede resultar relevante para un posible ataque.
En la ingeniería social inversa no tiene por qué actuar siempre una persona para obtener información, ya que también se considera este tipo de prácticas al acceso a un sitio web y descarga de un determinado software que se encuentra infectado por un virus, el cual puede servir para provocar vulnerabilidades en el sistema a través de las cuales realizar ataque. En este caso el reclamo ha sido un determinado software que podría resultar de interés.
Una de las tácticas más recientes es utilizar las redes sociales, aprovechando el poder de lo viral y el interés por las redes de usuarios. Desde el momento en el que un usuario se instala una falsa aplicación para Facebook o Twitter y queda infectado, el programa puede enviar tuits o mensajes de facebook con el mismo mensaje trucado.
Falsos antivirus y falsos programas
Los falsos antivirus y programas informáticos nos introducen en una red de mentiras constante. Primero nos hacen creer que tenemos un virus que no existe; después, que tenemos que bajarnos un antivirus capaz de eliminar ese virus. Pero luego resulta que tal antivirus no es tal, sino un adware o un programa malicioso disfrazado de solución informática.
Falsas páginas de descarga
Aprovechando la confianza de los usuarios de la red en un programa conocido y utilizado por todos, hay ciberdelincuentes que aprovechan esta credibilidad para crear páginas web donde supuestamente se permite descargar este software de forma gratuita.
Falsas extensiones para el navegador
Las extensiones para Google Chrome y Firefox también son frecuentes. Desde falsas notificaciones en las que nos indican que debemos actualizar Flash o cualquier plugin del navegador, hasta extensiones falsas que en realidad pueden ser amenazas a la privacidad de nuestros datos.
Las extensiones se aprovechan de nuestra confianza y a veces el desconocimiento del usuario para instalar barras que no queremos, espiar nuestra actividad online y otras muchas actividades perversas.
Falsos comentarios en foros
Los comentarios falsos abundan en la red para todo tipo de temas. Detrás de ellos, no siempre hay intención de colarnos algún tipo de malware, sino más bien vendernos algo o llevarnos a descargar el programa equivocado. El asunto es tan sencillo como que un usuario hace una pregunta en un foro y luego llega otro, anónimo, y le da una respuesta donde le indica el programa que tiene que bajarse y el enlace.
Como el usuario que ha hecho la pregunta, normalmente está desesperado por solucionar su problema, acaba picando fácilmente y descargando el programa, cuyo origen puede ser desconocido y por supuesto no ayuda al usuario. Luego el usuario anónimo que ha dado la simpática respuesta se da de baja y asunto concluido.
NORSE
Norse mantiene la red de inteligencia de amenazas más grande del mundo. Con más de ocho millones de sensores que emulan más de seis mil aplicaciones, desde ordenadores portátiles de Apple hasta cajeros automáticos, sistemas de infraestructura crítica, cámaras de circuito cerrado de televisión, la Norse Intelligence Network reúne datos sobre quiénes son los atacantes y qué buscan. Norse entrega esos datos a través de Norse Appliance, que bloquea de forma preventiva los ataques y mejora el retorno de la inversión en seguridad general, y el Servicio de Inteligencia Norse, que proporciona monitoreo continuo profesional de amenazas para grandes redes.
En concreto, en los ataques de denegación de servicio se inundan de tráfico los servidores de una plataforma como la que nos ocupa; algo que pueden llevar a cabo varias personas pero que también es posible realizar a través de botnets.
¿Qué son y cómo se propagan?
Es un tipo de botnet de la que algunos expertos del sector como el hacker Chema Alonso ya habrían alertado hace unos meses.
De manera un tanto genérica, el término botnet nace de la unión de bot (robot) y net (network o red) y se se usa para referirnos a una red de bots, un conjunto de programas que se ejecutan de forma automática y que permiten controlar los ordenadores y servidores infectados de forma remota. Una amenaza creciente según la firma de seguridad Symantec que puede llegar a afectar desde a unos pocos usuarios a cientos de miles.
La infección comienza cuando el ciberdelincuente crea un virus y lo propaga a través de la red con el objetivo de infectar el mayor número de equipos. Un contagio que se produce, generalmente, al visitar determinados sitios web de dudosa fiabilidad.
¿Para qué pueden usarse?
A este sujeto “gestor” se le conoce como botmaster; a partir de ese momento, puede controlar nuestra máquina a distancia y realizar todo tipo de acciones, desde robar nuestros datos bancarios y personales, contraseñas y otros credenciales, hasta enviarnos spam, y otras prácticas delictivas.
Por supuesto no faltan los ataques masivos a páginas web, los ataques de denegación de servicio distribuidos (DDoS), y la minería y robo de Bitcoins.
Envío de: spam, virus, software espía; y fraude
El primero es uno de los más frecuentes; de hecho, es habitual que se venda el servicio a spammers. Pueden incluir el robo de información privada y personal como números de tarjetas de crédito, credenciales bancarias y otra información privada relacionada con el usuario del equipo infectado que haría posible suplantar nuestra identidad, llevar a cabo compras en nuestro nombre, etcétera.
En cuanto al fraude, nos estamos refiriendo al conocido como fraude por clics, un delito digital que ocurre en los sistemas de pago por clic o PPC, en el que los delincuentes usan los bots para aumentar la facturación por publicidad creando un clic automático que acaba aportándoles grandes sumas de dinero.
Ataques DDoS
De denegación del servicio, en el que los atacantes suelen extorsionar a los propietarios de los sitios afectados para que les paguen una cantidad de dinero a cambio de devolverles el control de su web. Lo que hacen es dejarlo fuera de servicio saturándolo de consultas. Además, resultan muy complicado encontrar un patrón de las máquinas que están acatando debido a su dispersión geográfica.
Minería y robo de Bitcoins
Con la aparición de esta criptomoneda, se ideó un nuevo empleo para las botnets: usarlas para generar bitcoins. El robo de bitcoins es una variante de la anterior “técnica”, que se ejemplifica con Pony Loader 2.0, que también llegó a afectar a otras monedas digitales como Litecoins y Primecoins. Con esta red se obtuvieron, por cierto, información de hasta 2 millones de equipos.
La base de datos de vulnerabilidades de Notes proporciona información sobre vulnerabilidades de software. Las Notas de Vulnerabilidad incluyen resúmenes, detalles técnicos, información de remediación y listas de proveedores afectados. La mayoría de las Notas de Vulnerabilidad son el resultado de esfuerzos de coordinación y divulgación privados. Para una cobertura más completa de los informes de vulnerabilidad pública, considere la National Vulnerability Database.