Mostrando entradas con la etiqueta Autor: Delisa De Guglielmo. Mostrar todas las entradas
Mostrando entradas con la etiqueta Autor: Delisa De Guglielmo. Mostrar todas las entradas

martes, 18 de diciembre de 2018

RANSOMWARE


La palabra ransomware proviene del inglés ransom (rescate) y ware (acortamiento de software) y es un tipo de virus informático creado por estafadores con un gran conocimiento en programación informática que restringe el acceso a determinadas partes o archivos del sistema infectado con la intención de pedir un rescate a cambio de quitar esta restricción. Se han propuesto algunas alternativas en español al término en inglés, como programa de secuestro, secuestrador, programa de chantaje o chantajista.

De acuerdo con la telemetría de la empresa de seguridad Kaspersky Lab, en 2016, más de 1.445.000 usuarios (incluidas empresas) de todo el mundo fueron víctimas de este tipo de malware, y de las 62 nuevas familias de ransomware descubiertas, al menos 47 fueron desarrolladas por cibercriminales de habla rusa


¿Cómo se propaga un ransomware? 

El ransomware puede afectar al computador mediante un adjunto de correo electrónico o a través de una página web infectada con este tipo de malware. También puede acceder a su PC a través de su red. Una vez descargado o explotada la vulnerabilidad del software, el ransomware se iniciará, cifrará los archivos del usuario con una determinada clave que sólo el creador del ransomware conoce, e instará al usuario a que la reclame a cambio de un pago.

A los ransom que infectan a través de correos electrónicos se les conoce como cryptolocker. Estos son los malware que se descargan cuando se hace clic sobre el enlace de un correo electrónico infectado. 

Los ataques más peligrosos los han causado ransomware como WannaCry, Petya, Cerber, Cryptolocker y Locky.


¿Qué se puede hacer para no ser víctima de un ataque?

Para evitar que su equipo sea infectado con un ransomware puede seguir las siguientes recomendaciones:

  • No abrir archivos adjuntos de los cuales no esté seguro de su procedencia. Si tiene alguna duda sobre su procedencia, lo mejor es que, antes de abrir el archivo, confirme con el remitente que lo ha enviado. 
  • Evitar navegar por sitios web desconocidos y hacerlo solo a través de páginas de confianza. Lo más importante es que use el sentido común. Si en la calle no entra en cualquier sótano abierto, en Internet tampoco lo haga. 
  • Asegúrese de que todo el software de su equipo está actualizado, incluyendo su sistema operativo, su navegador y cualquier complemento de barra de herramientas que utilice.
  • Asegúrese de que su software antivirus y su protección de firewall están actualizados.
  • Tener siempre una copia de seguridad actualizada, es la mejor forma de evitar pérdida de información.


¿Cómo recuperar la información luego de un ataque? 

El subdirector de servicios de ciberseguridad del Instituto Nacional de Ciberseguridad (Incibe), Marcos Gómez, ha señalado que es "factible" recuperar la información secuestrada, Aunque nunca es fácil encontrar la clave de cifrado que establece el secuestrador. En este sentido, recuerda que el Incibe cuenta con un servicio de descifrado de archivos (antiransomware) gratuito, que tiene un ratio de éxito de entre un 65% y un 80%, dependiendo del tipo de malware. 

Ante un ataque de estas características, la víctima debe resetear el equipo e instalar las copias de seguridad y después parchear bien el sistema para que no utilicen la misma vía de entrada. El problema viene cuando no se han realizado estas copias, ya que la única manera de acceder a la información secuestrada es descifrando los archivos. 

Una vez que se obtienen las claves, se tarda entre 24 y 48 horas en recuperar el equipo si se trata de desbloquearlo, y algo menos de tiempo si se trata de recuperar la copia de seguridad, que sería como copiar información de un disco duro a otro.


Herramientas gratuitas de eliminación de ransomware

También existen algunas herramientas anti-ransomware gratuitas que se pueden descargar. Estas herramientas eliminarán de su equipo los virus de ransomware y descifrarán cualquier archivo que se haya cifrado durante el ataque. También le informarán sobre los tipos de ransomware y le mostrarán qué aspecto tienen.

Algunas de estas herramientas son:

  • Alcatraz Locker
  • Apocalypse
  • BadBlock
  • Bart
  • Crypt888
  • CryptoMix (sin conexión)
  • CrySiS
  • Globe
  • HiddenTear
  • Jigsaw
  • Legion
  • NoobCrypt
  • Stampado
  • SZFLocker
  • TeslaCrypt



Referencias:
https://es.wikipedia.org/wiki/Ransomware
https://www.avast.com/es-es/c-ransomware
https://www.20minutos.es/noticia/3035545/0/que-es-ransomware-ciberataque-mundial/




lunes, 9 de noviembre de 2015

ADMINISTRADORES DE CONTENIDO




Los administradores o gestores de contenido (CMS por su siglas en inlgés Content Manager System) son software que proveen una plataforma robusta que permite gestionar de manera ágil y sencilla los contenidos de un sitio web.

Desde un sitio básico hasta un portal de contenidos dinámicos, estos sistemas permiten realizar tareas sencillas de incorporación de contenido y mantenimiento a cualquier sitio web, ya que proveen todos los medios necesarios para crear páginas web, escribir y editar artículos, mostrar fotografías, imágenes o subir archivos multimedia, entre otras posibilidades. Los CMS también permiten incorporar múltiples aplicaciones a un sitio para funciones tan diversas como: escribir un blog, crear encuestas, mantener foros de discusión, realizar trabajos colaborativos o, incluso, atender tiendas virtuales. Todo esto sin que los usuarios requieran ningún nivel avanzado de conocimientos en Internet ni de lenguajes complejos de programación.

Existen muchos CMS de software libre populares como son: Joomla, Drupal, XOOPS, CMS Made Simple y WordPress los cuales cuentan con comunidades de programadores muy activas que permiten que el software esté en constante evolución y mejora.

Para el desarrollo del Portal web de la UCV usamos el administrador de contenidos Typo3 que es un sistema administrador de contenido de envergadura empresarial, está adaptado para las necesidades de empresas u organizaciones, en términos de productividad y usabilidad.

Typo3 está basado en PHP y MySQL y no solo es un CMS, además es un potente framework para desarrollo de webs con php. A medida que nos adentramos en su núcleo, nos damos cuenta que está realmente bien analizado y programado. Permite la implementación del multilenguaje, aspectos de seguridad, API para la consulta de base de datos, sistema de paginación de resultados, indexación de los contenidos que se generen y mil cosas más.

En definitiva los administradores de contenido están siendo cada vez más usados y se están volviendo imprescindibles para las empresas con presencia en la web 2.0 donde los contenidos de calidad y actualizados con mucha frecuencia priman a la hora de conseguir visibilidad en la red y un buen posicionamiento en buscadores.




miércoles, 26 de noviembre de 2014

AVANCES EN EL CUMPLIMIENTO DE LA LEY INFOGOBIERNO


En el marco de la nueva Ley de Infogobierno, que entró en vigencia en agosto pasado, y como ya se ha mencionado en entradas anteriores del blog, las instituciones públicas, entre ellas las universidades están obligadas a entregar un registro de los paquetes de software o sistemas informáticos (Sistemas, Aplicaciones, Sistemas Operativos, etc.) que están siendo utilizados en la Institución; a la Comisión Nacional de Tecnologías de Información (CONATI), ente gubernamental creado en la mencionada Ley, adscrito al Ministerio para el poder popular de la educación Universitaria, Ciencia y Tecnología.

En este sentido la Dirección de Tecnología de Información y Comunicaciones (DTIC) de la UCV, ha desarrollado un instrumento que se ha puesto a la disposición, vía web, para que el personal de informática de las diferentes Facultades, Escuelas y Dependencias de la Institución puedan realizar el registro de esta información. Este desarrollo ha estado acompañado de las consultas respectivas al CONATI para determinar claramente cuál es la información requerida y solventar algunas dudas que se han presentado.

La fecha inicial de entrega de esta información era el 14 de Noviembre de 2014, sin embargo, para esa fecha el CONATI publicó en su portal web la siguiente información:

“... El registro debe hacerse dentro de los 90 días siguientes a la entrada en vigencia de la Ley, es decir, hasta EL 19 DE DICIEMBRE DEL 2014".

Para el 14 de Noviembre se habían registrado más 200 programas informáticos usados en la UCV y gracias a la prórroga otorgada, esperamos presentar ante CONATI, antes de la nueva fecha límite, el total de software que se encuentra instalado en las diferentes instancias de la Institución.

Agradecemos a todo el personal de informática de las diferentes Facultades y Dependencias que se ha abocado a la recolección y registro de la información; y esperamos seguir contando con su apoyo.


Finalmente, los invitamos a participar en el Foro creado en el espacio virtual http://encuentrodtic2014.ucv.edu.ve/infogobierno y compartir propuestas, información, experiencias y conocimientos bajo esta temática.