Mostrando entradas con la etiqueta Autor: Evelyn Terrones. Mostrar todas las entradas
Mostrando entradas con la etiqueta Autor: Evelyn Terrones. Mostrar todas las entradas

viernes, 11 de noviembre de 2016

¿Qué es el Ransomware?

 
El ransomware es uno de los malware más peligrosos de la historia de la informática, que al infectar la computadora, la bloquea desde una ubicación remota  y automáticamente empieza a cifrar todos los datos de la víctima y, una vez hecho esto, pide el pago de un rescate a cambio de la clave para recuperar los datos o, de lo contrario, estos quedarán cifrados y perdidos para siempre.

Uno de los Ransomware más famosos es el Virus de la Policía, que bloquea la computadora infectada, lanza un mensaje simulando ser la Policía Nacional y advirtiendo que desde ese equipo se ha detectado una actividad ilegal relacionada con pederastia o pornografía y para volver a acceder a toda la información, el malware le pide a la víctima pagar un rescate por concepto de multa.

Se camufla dentro de otro archivo o programa apetecible para el usuario que invite a hacer click: archivos adjuntos en correos electrónicos, vídeos de páginas de dudoso origen o incluso en actualizaciones de sistemas y programas en principio fiables como Windows o Adobe Flash.

Dentro de la computadora, el malware se activa y provoca el bloqueo del sistema operativo y lanza el mensaje de advertencia con la amenaza y el importe del “rescate” que se debe pagar para recuperar toda la información. 

Para amedrentar más a la víctima,algunas veces se incluye en la amenaza la dirección IP, la compañía proveedora de internet y hasta una fotografía captada desde la webcam.



¿Las PCs pueden estar protegidas de este malware?
 
Muchos usuarios confían en su software de seguridad de manera que esta sea capaz de protegernos de todo el software malicioso con el que nos podemos encontrar, sin embargo, esto no siempre es así. Aunque las empresas de seguridad han trabajado duro los últimos años por actualizar sus suites de seguridad a fin de que sean capaces de protegernos de este malware, al parecer el ransomware es capaz de evadir todas las medidas de seguridad y cifrar los datos de sus víctimas, tal como muestra una reciente encuesta realizada por Barkly.

“EL RANSOMWARE EVITA EL 100% DE LOS ANTIVIRUS Y EL 95 DE LOS CORTAFUEGOS.”

En la encuesta realizada por Barkly a más de 60 compañías que en los últimos meses se han visto afectadas por este tipo de malware, el 100% de ellas asegura que tenía un software antivirus instalado en sus computadoras y servidores con el fin de evitar que el malware llegara a infectar sus sistemas, pero aún así el ransomware consiguió infectar los equipos y cifrar los datos sin levantar la más mínima sospecha del software antivirus.

Además, el 95% de las compañías asegura que también tenía un firewall configurado, y que este ignoró por completo las reglas, evadiéndolo y llevando a cabo la infección.

Otros datos interesantes de la encuesta son que el 77% de los ataques informáticos llevados a cabo a través del correo electrónico consiguió evadir los filtros anti-spam del correo electrónico.

Por último, casi la mitad de los ataques de ransomware que había evadido todos los filtros anteriores fueron correctamente detectados por un software anti-malware, aunque el 52% del total de los ataques también consiguió evadir esta última capa de seguridad. Además, gracias a las pobres técnicas de programación de muchos piratas informáticos, muchas veces es más fácil descifrar los datos tras el ataque que detectarlo a tiempo.





viernes, 16 de octubre de 2015

Vulnerabilidad de WordPress


 [0-Day] WordPress Permite que Controlen Sitios con Falsos Comentarios


Un investigador de seguridad finlandesa ha descubierto una vulnerabilidad de día cero crítico en el motor central del sistema de gestión de contenidos de WordPress.

El CMS WordPress que es utilizada por millones de sitios web, es vulnerable a una falla de día cero que podría permitir a los hackers la ejecución de código remoto en el servidor Web con el fin de tomar el control total de la misma.

La vulnerabilidad, encontrada por Jouko Pynnönen de la empresa de seguridad con sede en Finlandia Klikki Oy, es un Cross-Site Scripting (XSS) que ataca el sistema de comentarios de WordPress.
La vulnerabilidad afecta a las versiones de WordPress 3.9.3, 4.1.1, 4.1.2, y la última versión de WordPress 4.2.

La explotación de la vulnerabilidad 0-Day:

La vulnerabilidad permite a un hacker inyectar código JavaScript malicioso en la sección de comentarios que aparece en la parte inferior de millones de blogs de WordPress.

Esto podría permitir a los hackers cambiar contraseñas, añadir nuevos administradores, o tomar otras acciones que sólo pueden ser realizadas por el administrador legítimo de la página web. Esto es lo que llamamos un ataque de cross-site scripting.

Cómo explotar el 0-Day?

El exploit de día cero, ocurre mediante la publicación de un simple código JavaScript en forma de comentario y luego añade hasta por 66.000 caracteres o más de 64 KB de tamaño.

Cuando el comentario es procesado por una persona con derechos de administrador de WordPress a la página web, el código malicioso se ejecuta sin dar ninguna indicación al administrador.

Por defecto, WordPress no publica automáticamente el comentario de un usuario a menos que el usuario haya sido aprobado por el administrador del sitio.

Los hackers pueden eludir esta limitación engañando al administrador con su primer comentario benigno, que una vez aprobado permitiría que los comentarios maliciosos sean también aprobados de forma automática y así publicarse.

WordPress parcha el defecto 0-Day:

Con el fin de solucionar el problema de seguridad, los administradores deben actualizar su CMS Wordpress 4.2.1. "Esta es una versión de seguridad crítica para todas las versiones anteriores y alentamos firmemente que actualice sus sitios de inmediato", dijo el equipo de WordPress sobre esta última versión.

Según informes, WordPress versión 4.2.1 soluciona la vulnerabilidad de día cero reportado por Pynnonen.

Así que si usted es dueño de un sitio web de WordPress, asegúrese de que ejecuta una versión actualizada de la CMS con todos los plugins hasta a la fecha.

En la siguiente página encontrará la última versión de WordPress: https://wordpress.org/news/2015/04/wordpress-4-2-1/



lunes, 3 de junio de 2013

Avances en el Proyecto Videovigilancia


El proyecto de Videovigilancia de la UCV, que viene desarrollando la Dirección de Tecnología de Información y Comunicaciones (DTIC) y que tiene como finalidad implementar soluciones que apoyen las labores de la Dirección de Seguridad sobre una plataforma tecnológica de punta con la que hoy en día cuenta la UCV, ha abarcado como parte de su primera fase, tres puertas de acceso vehicular: Técnica, Tamanaco y Tres Gracias.

Para darle continuidad al proyecto, nos encontramos trabajando en la implementación de la solución en la Puerta Minerva, cuyo avance ha comprendido la realización de obras civiles, equipamiento a nivel de red, incorporación de esta puerta a la red de datos de la UCV,  instalación y pruebas de un 50% de los equipos de Videovigilancia.


Se tiene previsto que para la semana del 07 de Junio se culmine con la implementación y se encuentre operativa en un 100% esta puerta de acceso vehicular y peatonal, con lo cual se completaría esta primera fase del proyecto, quedando operativa la solución en los cuatro accesos principales de nuestra casa de estudios.