<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Ciberseguridad by </title>
      <link>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2021-11-13 16:54:09 UTC</pubDate>
      <lastBuildDate>2021-11-15 19:23:08 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Caso práctico Amazon</title>
         <author>mirpresa</author>
         <link>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1888392734</link>
         <description><![CDATA[<div>5.2 <strong>✔</strong><br>Empresa<br>Ataque sufrido <br>Amplitud<br>Antecedentes<strong><br></strong><br>5.1 Legislación en empresas&nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-13 16:54:42 UTC</pubDate>
         <guid>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1888392734</guid>
      </item>
      <item>
         <title>Encuesta conciencia ciberseguridad</title>
         <author>mirpresa</author>
         <link>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1888401120</link>
         <description><![CDATA[<div>- Empezar a pasarla domingo 14 nov. </div>]]></description>
         <enclosure url="https://docs.google.com/forms/d/e/1FAIpQLSfjo12fxXsNm9rgUBZSMpBAhZdjRFQHFEHVAEJWxvscMzm0aQ/viewform?usp=sf_link" />
         <pubDate>2021-11-13 17:06:12 UTC</pubDate>
         <guid>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1888401120</guid>
      </item>
      <item>
         <title>ORGANIZACIÓN GENERAL.</title>
         <author>mirpresa</author>
         <link>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1888404516</link>
         <description><![CDATA[<div>ÍNDICE <strong>✔<br>Resumen<br>Introducción<br>Metodología<br>Herramientas de seguridad: (Pablo Jiménez) ✔<br>Problemas de ciberseguridad:✔️<br>Casos reales: Amazon (Miriam Presa)✔, Kaseya&nbsp;<br>Tendencias:<br>Conclusiones:&nbsp;<br><br><br></strong><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-13 17:10:35 UTC</pubDate>
         <guid>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1888404516</guid>
      </item>
      <item>
         <title>Herramientas de seguridad</title>
         <author>pablji05</author>
         <link>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1891210903</link>
         <description><![CDATA[<div>3.1 Características principales<br>3.2 Tipos de herramientas y utilidades<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 13:18:59 UTC</pubDate>
         <guid>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1891210903</guid>
      </item>
      <item>
         <title>punto 4.</title>
         <author>mircano</author>
         <link>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1891481924</link>
         <description><![CDATA[<div><strong><br>4. Problemas de ciberseguridad.</strong></div><div><br></div><div><strong>4.1 Ciberataques.&nbsp;</strong></div><div>&nbsp;En cuanto a la red, es importante recalcar que nadie está totalmente a salvo; en un sistema informático, el más seguro es aquel apagado, sin conexión y encerrado. Es decir, uno sin uso alguno. Por ello, contamos con diferentes métodos conocidos como la ciberseguridad para poder protegernos. Esta, tiene como objetivo incrementar la seguridad de nuestro sistema, sin perder la funcionalidad del mismo.</div><div>El eslabón más débil de la ciberseguridad son las personas detrás de ella. Lo más importante a la hora de implementar ciberseguridad en una empresa, es que los empleados conozcan y comprendan a la perfección de qué se trata para evitar así el poder ser hackeados.&nbsp;</div><div>Para incrementar la ciberseguridad en una empresa, esta, debería estar atacando continuamente sus sistemas para que ellos mismos se anticipen con mayor rapidez con el paso del tiempo a las distintas vulnerabilidades.</div><div>Uno de los problemas importantes en cuanto a la falta de protección en empresas se da en las pymes. Un estudio demostró que el 74% de estas, ha sufrido alguna vez problemas relacionados con su ciberseguridad. Encontramos numerosas causas de este hecho, tales como la ya mencionada falta de conocimiento a cerca de la ciberseguridad, la ausencia de compromiso por parte de la dirección de la empresa, o la percepción equivocada de que suponen los ciberataques es por ello que es preciso conocer a qué complejidades nos estamos enfrentando dependiendo del ciberataque que recibamos.</div><div>Debemos tener en cuenta, que los ciberataques no solo afectan a los datos económicos de la empresa, sino también a sus empleados y partes fundamentales que la componen.&nbsp;</div><div>Es por ello, que la empresa debe ser la encargada de poseer recursos suficientes para poder implementar los estándares de seguridad que cubran todos los procesos del negocio.</div><div>&nbsp;</div><div>En cuanto a los ciberataques en cuestión, podemos hacer una clasificación con los más frecuentes;&nbsp;</div><ul><li><strong>MALWARE.</strong></li></ul><div>También conocido como software malicioso por lo que cabe decir que se trata de un software o aplicación que pretende hacer daño al dispositivo en el que se ha instalado sea ordenador, teléfono móvil u otro. Existen varios tipos de malware como son los <em>virus informáticos, los troyanos, los gusanos, el spyware, el adware y el ransomware</em>. Cada uno de ellos se comporta diferente, pero todos poseen la cualidad de infiltrarse en el dispositivo sin que tú te des cuenta o hayas dado tu consentimiento. Los malware utilizan tácticas como camuflarse siendo aplicación normal, engañarte para instalarlo o ser instalado por otra aplicación, pero ello no significa que todas las aplicaciones que posean tus datos o sean capaces de crear funcionamientos no deseados en un equipo no son malware. Un software que esté defectuoso no es sinónimo de malware.&nbsp;</div><ol><li><strong>Gusano informático.</strong></li></ol><div>No necesita de la intervención del usuario ni modificar archivos para instalarse, puede replicarse a sí mismo y enviar copias a otros dispositivos conectados a ese en el que están. Se utilizan para fabricar botnets, redes de ordenadores zombies que actúan de forma simultánea cuando un operador le da la orden de enviar SPAM, difundir malware o lanzar diferentes ataques de DDoS o de denegación de servicio.</div><div>&nbsp;</div><ol><li><strong>Troyano.</strong></li></ol><div>Va dentro de un programa legítimo o disfrazado de él para introducirse en tu equipo como si usara un caballo de Troya de ahí su nombre. Pasa desapercibido una vez implantado en el dispositivo con la intención de ejecutar acciones ocultas con las que abrir una puerta trasera para que otros programas puedan acceder a él y este pueda coger la información. No son capaces de propagarse a sí mismos.</div><div>&nbsp;</div><ol><li><strong>Spyware.</strong></li></ol><div>Un malware que también se instala en tu equipo por sí sólo o mediante la interacción de una segunda aplicación que lo lanza sin que te des cuenta, y suele trabajar a escondidas intentando no ser detectado para recolectar información sobre el usuario u organización dueña de un ordenador de forma no autorizada.</div><div>&nbsp;</div><div><br></div><ol><li><strong>Adware</strong></li></ol><div>No siempre se trata de un malware dañino para el dispositivo. Su misión se basa en adentrarse y mostrar publicidad, ya sea navegando en internet, en momentos aleatorios o durante la ejecución de un programa. Se instala a través del proceso de instalación de otras aplicaciones como si fuera un troyano, pero sin causar daño al dispositivo.</div><div>&nbsp;</div><ul><li><strong>PHISHING.</strong></li></ul><div><br></div><div>Se trata de un delito de engañar a los usuarios para que estos den su información más confidencial ya sean contraseñas de páginas web, tarjetas de crédito u otros. La táctica más común del phishing es cuando las víctimas reciben correos electrónicos o mensajes de texto que imitan (o “suplantan”) a personas u organizaciones de confianza (como colegas, bancos u oficinas gubernamentales). Cuando las víctimas abren un correo electrónico o un mensaje de texto, encontrarán un mensaje diseñado para asustarlas. El propósito es debilitar su buen juicio al infundir miedo. El mensaje requiere que las víctimas visiten el sitio web y tomen medidas inmediatas, de lo contrario enfrentarán consecuencias. Si los usuarios se enganchan y hacen clic en el enlace, serán enviados a un sitio web que imita un sitio web legítimo. Aquí, debe iniciar sesión con sus credenciales de nombre de usuario y contraseña. Si es lo suficientemente ingenuo para hacer esto, la información de inicio de sesión llegará al atacante, quien la utilizará para robar identidades, robar cuentas bancarias y vender información personal en el mercado negro.</div><div><br></div><div><br></div><ul><li><strong>ATAQUE DE INYECCIÓN SQL.</strong></li></ul><div><br></div><div>Implica insertar código SQL a través de los datos de entrada del cliente a la aplicación. Es decir, al insertar este código, un atacante puede modificar la consulta original que debe ejecutar la aplicación y ejecutar una consulta completamente diferente para acceder a la herramienta, obtener información de cualquier tabla o eliminar datos almacenados. Debido a estos ataques, de acuerdo con los permisos del usuario de la base de datos que ejecuta la consulta, no solo se puede acceder a las tablas relacionadas con la aplicación, sino también a otras tablas pertenecientes a otras bases de datos. servidor.</div><div>&nbsp;</div><div><br></div><ul><li><strong>CROSS-SITE SCRIPTING (XSS).</strong></li></ul><div><br></div><div>Implica modificar el valor de la variable que utiliza la aplicación web para pasar entre las dos páginas. Un ejemplo típico es dejar que los mensajes de alerta de JavaScript se ejecuten en los motores de búsqueda. Usando XSS reflejado, el atacante puede robar cookies y luego robar la identidad, pero para esto, debe pedirle a la víctima que ejecute cierto comando en su URL. Por esta razón, los ciberdelincuentes a menudo envían correos electrónicos engañosos para que las víctimas puedan hacer clic en enlaces disfrazados y se produzca un robo.</div><div><br></div><ul><li><strong>DENEGACIÓN DE SERVICIO DISTRIBUIDO (DDos).</strong></li></ul><div><br></div><div>Se trata de un ataque que tiene como objetivo principal inhabilitar el sistema, una app o una simple máquina para bloquearla. Existen dos técnicas de este tipo de ataques: la denegación de servicio o DoS (por sus siglas en inglés Denial of Service) y la denegación de servicio distribuido o DDoS (por sus siglas en inglés Distributed Denial of Service). La diferencia entre ambos es el número de ordenadores o IP´s que realizan el ataque.</div><div>En este tipo de ataques se realizan peticiones a diferentes conexiones, empleando muchas direcciones IP todas al mismo tiempo y hacia el mismo servicio objeto de ataque. Son difíciles de detectar.</div><div>En cuanto a ataques <em>Dos</em> la principal diferencia es que se utiliza una misma dirección IP para lanzarlos consumiendo así los recursos que ofrece el servicio hasta que llega un momento en que no tiene capacidad de respuesta y comienza a rechazar peticiones, esto es cuando se materializa la denegación del servicio</div><div>&nbsp;</div><div><br></div><div><strong>4.2 Defensa ante ciberataques.&nbsp;</strong></div><div>Para estar fuera de ser un objetivo de ciberataques, es de vital importancia estar al día con las actualizaciones del sistema que utilicemos. Las actualizaciones en los dispositivos se llevan a cabo por motivos de seguridad por lo que minusvalorar la importancia de dichas actualizaciones es un factor de riesgo potencial para nuevos ataques.</div><div>Además, cuestiones tan simples como vigilar los adjuntos de los correos nos pueden salvar de más de una. Activar la función de correo no deseado en el mail suele ser oportuna en este sentido.</div><div>A la hora de conectar un dispositivo USB o DVD para transferir datos suele contener algún virus es por ello más favorable usar aplicaciones remotas como puede ser google drive.</div><div>Otra costumbre que los negocios no deben olvidar es la de realizar copias de seguridad en la nube y en diferentes ubicaciones de la información de la empresa. Será la única manera de minimizar el daño que un ataque informático puede generar al negocio.</div><div>Mantener al equipo de la empresa informado sobre la seguridad en los dispositivos de la empresa, es fundamental, pues de ellos depende que todo lo anterior se pueda llevar a cabo.</div><div>&nbsp;</div><div><br></div><div><br></div><div><strong>4.3 Amenazas en dispositivos al implementar el modelo de trabajo híbrido. &nbsp;</strong></div><div>Con la aparición de la COVID-19 y lo que supuso la pandemia, llegaron nuevas oportunidades para dirigirse a los empleados. Repentinamente, las organizaciones pasaron de sistemas de TI centralizados,&nbsp; protegidos con políticas, procesos y tecnología probados, a tener distribuida la mayoría de su fuerza laboral.&nbsp;</div><div>En casa, los empleados de las empresas usaban redes y dispositivos sencillos, pues ese no era su puesto de trabajo habitual. Por lo que, a la hora de implementar el trabajo remoto, resultó una nueva oportunidad para los hackers de lanzar ataques sencillos, ya que además, el trabajo en el hogar hace que estos hayan estado más distraídos al tener diferentes preocupaciones como la familia, o el encontrarse aislados.&nbsp;</div><div>Este escenario hizo más difícil poder verificar con el resto del personal de TI, cualquier incidencia sospechosa (correos electrónicos, enlaces…)</div><div>El estrés también puede haber tenido un papel importante aquí, aumentando el riesgo interno. Según un informe de ESET, el 47% de los encuestados estaban algo o muy preocupados por su capacidad para manejar el estrés durante la crisis. Los empleados estresados pueden ser más propensos a entrar en pánico y hacer clic en un enlace malicioso, o a no informar al equipo de TI acerca de un posible incidente, advirtió el informe.&nbsp;</div><div>Las largas horas de trabajo, pueden tener un efecto similar; datos oficiales de la Oficina de Estadísticas Nacionales del Reino Unido revelaron que en 2020 los teletrabajadores estuvieron en promedio cinco horas más sentados frente al escritorio que los que por el otro lado, trabajaron desde la oficina. Los CISO, reportaron que el delito cibernético aumentó un 63% desde que comenzaron los confinamientos.</div><div>Con un regreso parcial a la oficina, algunos de estos desafíos han ido retrocediendo. Como podemos observar, el descenso de estrés y aislamiento, tienen un impacto positivo en los esfuerzos por reducir los riesgos cibernéticos, pero también existe la posibilidad de que los trabajadores continúen aplicando malos hábitos efectuados durante la etapa de confinamiento, o incluso, que porten algún malware escondido entre sus dispositivos. El transporte de computadoras portátiles entre el hogar y el trabajo, también puede aumentar el riesgo de dispositivos perdidos o robados.&nbsp;</div><div>Sin embargo, hay cosas que los equipos de seguridad pueden hacer para minimizar los riesgos asociados a este modelo de trabajo híbrido;&nbsp;</div><ul><li>Exigir el uso de la autenticación multifactorial (MFA) para todas las cuentas y dispositivos.</li></ul><div><br></div><ul><li>Directivas para requerir que se activen las actualizaciones automáticas para todos los dispositivos</li></ul><div><br></div><ul><li>Contraseñas seguras para todos los dispositivos domésticos, incluidos los routers.</li></ul><div><br></div><ul><li>Pruebas psicométricas para ayudar a identificar dónde existen debilidades humanas. Esta información podría usarse para desarrollar mejores protocolos de seguridad y hacer que la capacitación sea más personalizada y efectiva.</li></ul><div><br></div><ul><li>Investigación/auditoría estricta de los proveedores y sus capacidades para mitigar las amenazas internas.</li></ul><div><br></div><ul><li>Herramientas de prevención de pérdida de datos.</li></ul><div><br></div><ul><li>Segmentación de la red.</li></ul><div><br></div><ul><li>Restricción de los permisos de acceso bajo el principio de menor privilegio.&nbsp;</li></ul><div><br></div><ul><li>Adoptar un enfoque Zero Trust para limitar el daño que pueden causar los incidentes internos.</li></ul><div><br></div><ul><li>Modificar la cultura de trabajo para que los que están en casa no se sobrecarguen.</li></ul><div><br></div><div>La gestión del riesgo interno consiste en tratar de proteger su eslabón más débil para evitar que sea el causante del compromiso. Con políticas y procesos de mejores prácticas respaldados por la tecnología adecuada, existe la esperanza de un lugar de trabajo híbrido más seguro.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 14:50:28 UTC</pubDate>
         <guid>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1891481924</guid>
      </item>
      <item>
         <title>Caso práctico Kaseya </title>
         <author>sarbau01</author>
         <link>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1892160106</link>
         <description><![CDATA[<div>5.3<br>Qué proporciona&nbsp;<br>Ciberataque&nbsp;<br>Empresas afectadas&nbsp;<br>Actuación&nbsp;<br>Solución <br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 19:13:54 UTC</pubDate>
         <guid>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1892160106</guid>
      </item>
      <item>
         <title>6. Tendencias</title>
         <author>marioale</author>
         <link>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1892179293</link>
         <description><![CDATA[<div>· 6.1. Ciberataques 2021: Información a tener en cuanta sobre los ciberataques mas usados en la actualidad.<br>· 6.2. Métodos de prevención. Algunos consejos y precauciones que debemos tomar ante lo mencionado en el apartado anterior<br>&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 19:23:08 UTC</pubDate>
         <guid>https://padlet.com/mirpresa/wesq4ow0uuz0iu6j/wish/1892179293</guid>
      </item>
   </channel>
</rss>
