SCD Servicios Informáticos  

SCD Digital XXV - junio 2010

Estimado Cliente


EN ESTE NÚMERO

10 señales de que su equipo puede ser parte de una Botnet
leer más »

La Amenaza de los antivirus falsos ya es la número 1 en todo el mundo
leer más »

¿Cómo conseguir un nivel óptimo de seguridad y protección de la información en la empresa?
leer más »

Original es Mejor. El 70% de las empresas argentinas están en riesgo y no lo saben.
leer más »

Intel presentó los nuevos procesadores Intel® Core™ 2010 inteligentes
leer más »


 

¿Los activos digitales de su empresa están seguros?

Mantengase actualizado con las últimas novedades referidas a seguridad informática y prevención de incidentes visitando:

riesgosinformaticos.com.ar

10 señales de que su equipo puede ser parte de una Botnet

Son pocos los indicios que indican que su equipo forma parte de un botnet y a la vez no podrían indicar algo más. Cualquier código malicioso puede causar casi todos de los mismos síntomas que un bot. Incluso conflictos entre aplicaciones o archivos dañados pueden causar los mismos síntomas pero, aún así, hay algunos signos que no deben pasarse por alto.

1. El ventilador arranca a toda marcha cuando el equipo está inactivo

Esto puede indicar que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos. Por supuesto, esto también podría ser producto de la instalación de muchas actualizaciones de Microsoft, por ejemplo. Otro problema que puede hacer que el ventilador trabaje es el exceso de suciedad en el equipo o un ventilador de la CPU fallando.

2. Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente

Con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle. Desafortunadamente, los errores del sistema operativo o conflictos con programas legítimos también pueden causar el mismo síntoma.

3. Observará una lista de post en su muro de Facebook que no ha enviado

Existen algunas otras razones distintas al malware o el acceso no autorizado a la cuenta para que aparezca este problema. Si ve que ocurre, definitivamente deberá cambiar su contraseña y asegurarse que el sistema no está infectado. ¡Es mejor asegurarse que la computadora no tiene malware antes de cambiar la contraseña! ¡¡Y no use su contraseña de Facebook en muchos sitios!!

4. Las aplicaciones andan muy lento

Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo. Esto también podría ser causado por otros problemas. En los sistemas Windows, por ejemplo, si hubiera 10 mil o más archivos en una carpeta eso podría causar que el sistema ande a paso de tortuga.

5. No se pueden descargar las actualizaciones del sistema operativo

Este es un síntoma que no se puede ignorar. Incluso si no está siendo causado por un bot u otro malware, si no mantiene los parches de seguridad actualizados el sistema se va a infectar.

Profesionales

6. No se pueden descargar actualizaciones del antivirus o visitar sitios web de los proveedores

El malware a menudo trata de evitar que software antivirus sea instalado o ejecutado. La imposibilidad de actualizar el antivirus o de visite el sitio web del fabricante es un indicador muy fuerte de la presencia de código malicioso.

7. El acceso a Internet es muy lento

Si un bot está en ejecución en el sistema para, por ejemplo; enviar grandes cantidades de spam, realizar en un ataque contra otros equipos o subir/bajar gran cantidad de datos; puede causar que el acceso a Internet sea muy lento.

8. Sus amigos y familiares han recibido mensajes de correo electrónico que usted no envió

Esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.

9. Se abren ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web

Si bien este es un clásico signo de adware, los bots puede instalar adware en el equipo. Definitivamente debe atender este problema.

10. El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas

El uso del Administrador de Tareas requiere cierta habilidad e investigación. A veces software legítimo puede utilizar nombres extraños como el del ejemplo. Una entrada en el Administrador de Tareas no es suficiente para identificar un programa como algo malo. Sin embargo, esto puede ayudar a encontrar software malicioso, pero deben realizarse otros pasos adicionales para validar los resultados. Matar procesos o eliminar archivos o entradas del registro sólo porque se “cree” que es un bot u otro malware, puede resultar que el equipo siquiera inicie. Tenga mucho cuidado al hacer suposiciones y tomar acciones sobre ellas.

Publicado por el Equipo de investigación de ESET.

Recuerde que el uso de software original y un correcto asesoramiento profesional le pueden evitar muchos dolores de cabeza y pérdidas materiales a su empresa. No dude en consultarnos.

« volver al índice

La Amenaza de los antivirus falsos ya es la número 1 en todo el mundo

Antivirus Fuente: iProfesional

El software de seguridad falso fue el problema de ciberseguridad número uno en 2009, y los usuarios de Apple perdieron parte de su inmunidad ante el ciberdelito ya que almacenaron más datos en línea en lugar de en discos duros, según la compañía de ciberseguridad Symantec.

En un informe, Symantec subrayó que Brasil subió al tercer puesto en la lista de países con "actividad maliciosa", definida como spam, intentos de estafas online y otros tipos de ciberdelitos.

Estados Unidos siguió en el primer puesto con un 19 por ciento, con China segunda con un ocho por ciento y Brasil tercera con un seis por ciento.

Conficker, un programa malicioso que saltó a la fama hace un año, y sofisticados ataques contra páginas de Google y otras grandes compañías en diciembre que se conocieron en enero fueron los ciberacontecimientos más difundidos del año.

Pero la forma individual de ciberdelito más habitual fue el software de seguridad falso, que los usuarios ven habitualmente como un aviso intermitente de que su computadora está infectado con un virus, dijo Vincent Weafer, vicepresidente de Symantec.

El aviso proporciona entonces un enlace a un programa que puede descargarse tras un pago, pero el usuario no recibe un programa de seguridad, sino un virus o algo peor, explicó.

"Prácticamente todo lo que vemos hoy en día es AV (antivirus) falso", dijo a la agencia Reuters Weafer, que lo definió como un timo lucrativo.

La estafa es popular porque las víctimas entregan voluntariamente los números de sus tarjetas de crédito, pensando que están comprando software legítimo, y esas tarjetas pueden utilizarse entonces a voluntad.

Weafer también advirtió de que los usuarios de Apple, cuando trasladan sus actividades informáticas como almacenar fotografías a servidores remotos gestionados por compañías online tendrían que tomar las mismas precauciones que los propietarios de PC para evitar el robo de identidad.

Estas precauciones incluyen mantener en secreto los números de las tarjetas de crédito y otros números clave y sospechar de cualquier oferta que resulte demasiado buena para ser verdad.

"Es la noción de 'Tengo un Mac'. Sí, tienes un Mac, pero estás en las nubes"; dijo Weafer. "Tienen que tener el mismo cuidado que cualquiera".

Cerca de 43 millones de computadoras en los Estados Unidos intentaron descargarse en un año programas que aparentan ser antivirus y que, en realidad, son programas maliciosos que permiten el control remoto de la máquina a su remitente. Se desconoce cuántos han sido realmente infectados.

Según el fabricante de antivirus Symantec, cuando el internauta está navegando se le abre una ventana que le avisa de la existencia de un virus y le ofrece, gratuitamente o previo pago, un remedio para combatirlo.

Se trata de un engaño, ya que el supuesto antivirus es el que abre la computadora al control del ciberladrón que pasa a tener acceso a toda la información que la máquina alberga.

Según Symantec, se detectaron unas 250 variantes de este fraude que, para presentarse al internauta, emplea nombres tan aparentemente legítimos como "antivirus" o "SpywareGuard".

Recuerde que el software original debe ser comprado solo a los fabricantes o distribuidores autorizados, y que debe tomar los recaudos de no brindar datos personales ni tarjetas de crédito a sitios que no sean de absoluta confianza y conocimiento.

« volver al índice

¿Cómo conseguir un nivel óptimo de seguridad y protección de la información en la empresa?

Uno de los mayores desafíos de las empresas actuales (independientemente de su tamaño o sector de actividad) es la implantación de Sistemas de Gestión de Seguridad de la Información (SGSI´s) que garanticen que el principal activo de cualquier empresa, la información, se encuentre protegida y a salvo de terceros malintencionados.

Las redes de trabajo de las organizaciones, y en consecuencia, la información almacenada en ellas, se están viendo afectadas por amenazas de seguridad, ataques y fraudes informáticos, problemas de sabotajes, virus informáticos así como otro tipo de imprevistos y catástrofes mayores, que muchas veces suponen un gran obstáculo para la continuidad del negocio cuando no se tienen previstas medidas que permitan la recuperación o reparación de la información afectada, es decir, un buen Sistema de Gestión de Seguridad de la Información.

Para la implantación de un Sistema de Gestión de la Seguridad de la Información eficaz en las empresas, es imprescindible la interrelación de varios factores: las tecnologías de la información, la seguridad de las instalaciones, la formación e información del personal, el know how y los procesos de negocio.

Igualmente, se han desarrollado Normas de Estandarización a nivel internacional para la certificación de Sistemas de Gestión de la Seguridad de la Información (ISO 27001, ISO/IEC 17799, etc.), que permitirán a la empresa, no sólo garantizar que ante eventuales riesgos presentes o futuros tiene implantado un Sistema de Gestión de la Seguridad para la protección de su Información, sino ofrecer una imagen de calidad y solidez a su mercado.

1.¿Cuáles son los Conceptos Básicos de la Seguridad de la Información?

En la Seguridad de la Información hay tres conceptos básicos que coinciden en parte con los conceptos básicos de una normativa más conocida por todos como es la Protección de Datos de Carácter Personal (Guía Práctica de Adaptación a la LOPD): Disponibilidad, Confidencialidad e Integridad.

1.- Disponibilidad. La información es el principal activo de negocio de cualquier compañía (datos personales de clientes, proveedores, etc..., Know How de la compañía, métodos de trabajo, etc...), y como tal, ha de estar disponible a los usuarios autorizados que por razón de su puesto y funciones hallan de acceder a la misma.

2.- Confidencialidad. La información corporativa sólo debe estar accesible al personal autorizado. Será personal autorizado el que por razón de su cargo y funciones deba acceder a la misma; el personal autorizado deberá tener, además, firmado un acuerdo de confidencialidad con la empresa (La importancia de la Protección de la Información Corporativa. Los Pactos o Acuerdos de Confidencialidad). Igualmente, para salvaguardar la confidencialidad, es necesario tener implantadas medidas de seguridad técnicas que eviten el acceso y utilización de la misma por terceros no autorizados.

3.- Integridad. Que la información de la empresa sea y permanezca íntegra, confiable y completa es algo fundamental, por ello es imprescindible contar con medidas de seguridad técnicas y organizativas que impidan la pérdida de cualquier clase de información.

2. ¿Cómo conseguir un nivel óptimo de seguridad y protección de la información en la empresa?

Para conseguir un nivel óptimo de protección de la información en la empresa, no basta con instalar un firewall o la contratación de empresas especializadas en seguridad de la información, es necesaria la integración de los distintos factores comentados en el comienzo del presente artículo: las tecnologías de la información, la seguridad de las instalaciones, la formación e información del personal, el know how y los procesos de negocio.

La integración de todos estos factores se consigue a través de un SGSI (Sistema de Gestión de Seguridad de la Información), que deberá incluir un método de evaluación, medidas de protección, proceso de documentación y de revisión.

Las fases de implantación de un completo SGSI son las siguientes:

-PLANIFICAR En esta fase se analizará el entorno de actividad de la compañía, Su dimensionamiento, la información tratada por la misma, las directivas corporativas establecidas y los requisitos legales aplicables a cada compañía. Durante esta etapa la empresa deberá diseñar un procedimiento formal para la continua identificación y evaluación de los riesgos y la selección de los objetivos de control, así como los controles que le permitan gestionar estos riesgos.

-IMPLEMENTAR En esta fase habrá que centrarse en el desarrollo e implementación de un plan efectivo a medio y largo plazo que evite o atenúe los posibles riesgos para la seguridad de la información. En esta fase, se iniciará también la formación e información del personal de la empresa, de forma que se garantice la correcta implementación del SGSI.

-REVISAR (Check) La implantación de un SGSI exige el seguimiento y revisión de los controles y medidas implantadas. Por ello es imprescindible, la realización de auditorias tanto internas como externas que revisen la eficacia y eficiencia del SGSI, y que identifiquen los posibles riesgos, vulnerabilidades y debilidades del sistema.

-ACTUAR La implantación de un SGSI exige actuar, mantener y mejorar constantemente el SGSI. Cuando en la revisión (check) del SGSI se hallan detectado vulnerabilidades, riesgos o debilidades, es necesario llevar a cabo medidas correctoras y preventivas adecuadas, que garanticen en todo momento la seguridad y protección de la información de la empresa.

3. Y de cara al mercado, ¿cómo garantizo que tengo implantado un SGSI que refuerce mi imagen de marca y proteja mi negocio? La certificación.

Existen diversas normas a nivel internacional que exigen la implantación en las empresas de Sistemas de Seguridad de la Información, entre estas normas podemos encontrar las siguientes:

-ISO 27000/27001/27002
-BS 7799
-BS 15000

Por: María González Moreno

Estamos siempre a su disposición para asesorarlo sobre el mejor sistema de gestión de seguridad de la información (SGSI) que se adapte a su presupuesto. No deje de consultarnos.

« volver al índice

Original es Mejor. El 70% de las empresas argentinas están en riesgo y no lo saben.

Windows 7 original cuesta casi lo mismo que 2 meses de abono da banda ancha.

El software original puede descontarse del impuesto a las ganancias.

Sepa cuánto pierde su empresa si se queda un día sin sistemas.

Microsoft Argentina nos brinda una herramienta interactiva para comprobar estos y otros parámetros que nos ayudarán a optimizar el rendimiento de nuestra empresa.

Original es mejor

Visite el sitio “Original es Mejor”
http://www.microsoft.com/argentina/pyme/

Recuerde que en SCD Servicios Informáticos SRL estamos a su disposición para brindarle el mejor asesoramiento sobre licenciamiento para su empresa, y que existe una posibilidad para cada presupuesto.

« volver al índice

Intel presentó los nuevos procesadores Intel® Core™ 2010 inteligentes

Procesadores Intel

TECNOLOGÍA INTELIGENTE

Imagina que tienes un procesador tan inteligente que sabe cuándo tu PC necesita un poco más de potencia. La Tecnología Intel® Turbo Boost te ofrece más velocidad cuando la necesitas y te asegura un consumo eficaz de energía cuando no la necesitas.

La tecnología Intel® HD Graphics, que viene en determinados modelos de la nueva familia de procesadores Intel® Core™ de 2010, ofrece una espectacular sofisticación visual para que disfrutes de imágenes más nítidas con colores más vívidos, así como sonido y video realistas.

VELOCIDAD INTELIGENTE

Todos hacemos varias tareas a la vez. Editamos fotografías, enviamos mensajes, miramos películas, sincronizamos el iPod, y queremos hacer todo al mismo tiempo. Ahora podemos realizar más tareas con más rapidez gracias a los procesadores diseñados para la multitarea inteligente. La Tecnología Intel® Hyper-Threading permite a cada núcleo del procesador trabajar en dos tareas al mismo tiempo.

INVERSIÓN INTELIGENTE

Una PC nueva hoy abre más puertas mañana. Los nuevos procesadores Intel® Core™ se adaptan a las necesidades que tienes hoy y a las que surgirán en el futuro. Por lo tanto, no sólo te pondrás al día, sino que estarás a la vanguardia.

Consúltenos acerca de la renovación de su parque informático. Tenemos una solución para cada necesidad y para cada presupuesto.

« volver al índice

 
© 1997 / 2010 - SCD Servicios Informáticos S.R.L.
Pasteur 334 Piso 8 Of. 31 - Buenos Aires - Argentina
Tel.: 54 + 11 + 4951-3664 (Rot.) - C.U.I.T.: 30-68310781-2
ventas@scd.com.ar - http://www.scd.com.ar/
Si no desea recibir más este boletín, simplemente envíe un mail a: ventas@scd.com.ar con la palabra REMOVER en el subject o asunto.

Desarrollado por Kaleido Group