10 acciones para protegerse usted y su PC en 2009


Centro de Seguridad: 10 acciones para protegerse usted y su PC en 2009

 

TrendLabs recopiló las 10 acciones que puede llevar a cabo para protegerse usted mismo y su PC en 2009. Algunas le pueden sonar familiares – y otras podrán sorprenderlo – pero todas le ayudarán a navegar de forma segura en 2009.

 

1.      Actualice y aplique parches a aplicaciones y sistemas operativos.

Las funciones automáticas de actualización e instalación aseguran que las nuevas actualizaciones se apliquen tan pronto son anunciadas y que un sistema mantenga una configuración segura y esté totalmente parchadp con las versiones más recientes. Para las empresas, los expertos sugieren instalar software de escaneo de vulnerabilidades en la red y después programarlo para ejecutarse semanalmente, por lo menos. Si bien muchos programas tienen una funcionalidad de actualización automática, revise qué tan a menudo se instalan las actualizaciones y seleccione la configuración diaria cuando sea posible. Si el software carece de una funcionalidad de actualización automática, los usuarios pueden hacerlo manualmente visitando el sitio web del proveedor de software y descargar el parche aplicable.

 

2.      Mantenga el software de seguridad actualizado.

Instalar software antivirus actualizado regularmente detectará la mayoría de las explotaciones. Por ejemplo, productos como Trend Micro Internet Security Pro o Trend Micro Internet Security 2008 incluyen prevención integrada de vulnerabilidades y explotaciones, firewalls y filtrado de contenido. Para las grandes organizaciones, Trend Micro ofrece un paquete llamado Vulnerability Assessment, el cual se utiliza junto con el Control Manager para evaluar y reportar el actual nivel de seguridad de las redes e identificar vulnerabilidades potenciales. Analice los programas con su software de seguridad. Siempre lea la licencia de usuario final y cancele si otros programas se están descargando junto con el programa deseado.

 

3.      Descargue un servicio de reputación de sitios Web y visite el sitio.

Descargue un servicio de reputación de sitios Web gratuito, como TrendProtect, para ayudarle a evitar navegar en páginas Web que incluyan contenido no deseado y amenazas ocultas.

 

4.      Inhabilite el scripting y los “widgets”.

Muchos ataques originados en la Web utilizan varios lenguajes de scripting para ejecutar programas infecciosos en un navegador o “widgets” descargables para ejecutar infecciones a nivel local. Al inhabilitar el scripting y evitar los widgets descargables cuando es posible, los usuarios pueden cerrar estos vectores de ataque.

 

5.      Esté alerta y sea desconfiado.

Los consumidores son la primera línea de defensa para protegerse contra los ataques de phishing. La mejor recomendación es abrir los archivos adjuntos sólo de fuentes conocidas o esperadas y eliminar los mensajes no deseados y sospechosos. Si llega correo electrónico de una compañía o sitio Web conocido, sólo dé clic en los vínculos que estén hospedados en el sitio mismo. Los redireccionamientos a otro sitio son una señal de que el correo electrónico pueda no ser legítimo.

 

6.      Nunca envíe información confidencial en respuesta a una solicitud que no pueda verificarse.

Muchos consumidores siguen sin saber que los bancos y otras compañías nunca solicitan información personal por Internet. Asimismo, los bancos nunca llaman para solicitar información sobre cuentas bancarias o números de Seguro Social. Es mejor nunca revelar información confidencial cuando reciben un correo electrónico o una llamada telefónica. Sólo proporcione información privada cuando se inicia una llamada telefónica para verificar la identidad de la persona del otro lado de la línea. Cuando se le pida un número de Seguro Social, sólo dé los últimos cuatro dígitos. Por ejemplo, las compañías telefónicas solicitan un número de Seguro Social para verificar la información de la cuenta pero aceptarán sólo los últimos cuatro dígitos si los clientes proporcionan pruebas adicionales de su identidad.

 

7.      Cuidado con dar clic en el spam.

El spam por sí mismo no es peligroso – lo peligroso es lo que hacen los usuarios después de recibir el spam. Por ejemplo, supongamos que un correo spam le pide a un usuario dar clic en un vínculo para obtener más información. Aquí es donde comienza el problema. No dar clic en los vínculos incluidos puede evitar ataques de phishing y descargar código malicioso.

 

8.      Evite solicitudes de ayuda no verificadas.

Si bien muchas organizaciones voluntarias ahora utilizan el correo electrónico para solicitar donaciones, verifique las solicitudes de ayuda llamando directamente a la organización. Muchos intentos de phishing, como los de 410 Nigerian, se hacen pasar por solicitudes para ayudar a alguien en problemas.

 

9.      Deje de reenviar peticiones electrónicas.

Las cadenas de correo electrónico y peticiones en línea casi nunca son legítimas; lo que sí es que son creadas por creadores de scams que buscan formas rápidas y sencillas de reunir una larga lista de correos electrónicos. Por desgracia, la gente que reenvía estos correos a amigos y familiares está ayudando a los criminales. Al hacer un análisis más profundo, la mayoría de los correos que piden realizar cierta acción no resuelven un problema. Algunas peticiones incluyen nombres, direcciones y direcciones de correo electrónico. Los spammers utilizan estas listas para realizar phishing y otros crímenes electrónicos.

 

10.   Empresas – creen políticas laborales y eduquen a los empleados.

Deben crearse políticas que especifiquen quién puede tener acceso a ciertos datos, y distribuirse a los empleados clave, y después aplicarse a toda la empresa para evitar la fuga de datos. Asimismo, ya que muchas brechas de datos ocurren accidentalmente, las compañías pueden proteger los datos empresariales a través de la educación de los empleados y establecer procedimientos para manejar información confidencial. Hacer conciencia sobre este problema dentro de las organizaciones es una parte integral de una estrategia de protección integral.

 

Regresar al principio

 

 

NUEVAS AMENAZAS

Gusano Obama: muy viejo, pero parece nuevo

 

Después de que un código malicioso llamado “gusano Obama” se encontrara circulando dentro de la red de una escuela primaria de Illinois, los expertos en seguridad intercambiaron opiniones sobre la amenaza que representa.

 

La mayoría de los reportes giraron alrededor de si el archivo era malicioso o no, considerando que no tiene una carga maliciosa, sino lo único que hace es mostrar la siguiente imagen del presidente:

Figura 1. Imagen de Barack Obama utilizada en una amenaza en línea

 

Sin embargo, es más interesante cómo estos reportes están llegando a la conclusión de que un estudiante de la escuela afectada pudiera haber iniciado el “ataque”, y que pudo haberse hecho jugando con un kit de código malicioso. Al analizar los reportes, hemos llegado a las siguientes conclusiones:

 

1.      No sorprende que el incidente fuera provocado por un script kiddie, pero el hecho de que el lugar involucrado sea una escuela primaria cambia la percepción de las cosas. La idea de que un estudiante tenga la capacidad de lanzar dicho ataque es bastante espeluznante. Este es un recordatorio de lo fácil que puede ser obtener las herramientas necesarias para crear un código malicioso ‘decente’.

 

2.      Asimismo, a pesar de manejar datos relativamente poco críticos, es importante enfatizar que las computadoras de las escuelas necesitan tanta protección como cualquier otra red de computadoras. Estos sistemas son utilizados a diario por numerosos estudiantes, lo que indica que es necesario protegerlos contra las amenazas.

 

3.      El código malicioso involucrado en el incidente se considera más una molestia debido a la carencia de rutinas maliciosas. Sin embargo, vale la pena ver a través de la naturaleza “no maliciosa” de este ataque y revelar su potencial de ser una amenaza más peligrosa. La Smart Protection Network ha logrado esto, detectando inicialmente el código como MAL_OTORUN.

 

El archivo malicioso ahora es identificado como WORM_KARAB.A.

Related Post