Mostrando entradas con la etiqueta Protección de la Información. Mostrar todas las entradas
Mostrando entradas con la etiqueta Protección de la Información. Mostrar todas las entradas

viernes, 17 de mayo de 2013

Las claves y contraseñas bancarias que nunca debe usar


Tome en cuenta estas recomendaciones para evitar que sea víctima de robos en los cajeros automáticos o robos en su cuenta bancaria. 

En el cajero 
Al momento de asignar los cuatro dígitos de la clave que se asignan para hacer operaciones en el cajero electrónico con tarjetas débito o de crédito es recomendable no utilizar:

- Los mismos números, es decir, evitar poner claves como 0000, 1111, 2222….

- Claves de dos series como 1010, 2020, 3030, 2244, 3388… 

- Los dígitos seguidos como por ejemplo 1234. 

En Internet
En general las entidades financieras solicitan a los usuarios claves compuestas entre números y letras para realizar las operaciones por la web, lo que las hace más difícil de identificar por otras personas. 

También es recomendable que elija letras y números diferentes sin importar los dígitos y letras permitidos (en promedio son mínimo cuatro y máximo seis). 

- Evite repetir números y letras, así como ponerlos seguidos: 11AA, 22CC, 88VV. 

- Intercale los números y letras. A modo de ejemplo una contraseña como 2F5B es segura y difícil de identificar.

- Cree una contraseña proporcionada, si está compuesta por cuatro o seis espacios elija la mitad letras y la mitad números. 

- No use contraseñas como 111A, AAA1 que tienen altos índices de probabilidad de ser identificadas. 

Recuerde. No se la ponga fácil a los delincuentes, cree contraseñas creativas que solamente recuerde usted. 

Fuente Original: http://www.elmundo.com.ve

viernes, 3 de mayo de 2013

Los peligros de usar LinkedIn


Hoy en día, parece imposible encontrar trabajo sin una cuenta en LinkedIn. Tal es el éxito de esta red social profesional, en la que más de 150 millones de personas han colgado en ella su experiencia laboral, que ha sido la primera empresa de su tipo en salir a bolsa. El hecho se produjo en mayo del año pasado, y desde entonces, sus acciones se han revalorizado más del 100% en Wall Street.

Pero su popularidad y su naturaleza también la convierten en un jugoso objetivo para los delincuentes. La información que contienen los perfiles de LinkedIn es altamente sensible: desde el lugar de nacimiento de sus usuarios, pasando por su currículum o sus aspiraciones.

El año pasado, LinkedIn fue objeto de un tipo de ataque informático denominado 'spear phising' (literalmente, 'pesca con arpón') que afectó a dos tipos de usuarios: por una parte, a altos funcionarios del Gobierno de Estados Unidos, y por otra, a otros usuarios que utilizaban aparatos RSA para conectarse a las redes de su trabajo.

Los atacantes utilizaron información extraída de LinkedIn para hacerse pasar por compañeros de trabajo de las víctimas y conseguir la información que estaban buscando. No se sabe con exactitud ni la identidad de los hackers ni la información que consiguieron. Pero estos episodios han servido para poner de relieve la importancia de proteger los datos publicados en esta red social.

Así, las empresas especializadas en seguridad informática se han preocupado de contar con especialistas en LinkedIn. Uno de ellos es Ryan O'Horo, consultor de la empresa IOActive. Según se cuenta en un artículo de CNN Money, O'Horo llevó a cabo un experimento para mostrar las debilidades de la red profesional. Empezó abriéndose un perfil asegurando que trabajaba para una gran empresa de tecnología.

Envió invitaciones para conectarse a 300 personas que en realidad sí que trabajan en ella. Unos 75 le aceptaron, y no solo eso: varios de ellos le invitaron a formar parte de un grupo privado de discusión en el que se hablaba de un proyecto secreto de la empresa. Tuvo que pasar unos cuantos días hasta que un trabajador de la empresa se dio cuenta del engaño, y denunció a O'Horo. Aunque fue descubierto, el daño ya estaba hecho. El estafador había conseguido información secreta de la empresa en apenas 72 horas.

Un coladero para la seguridad

Este experimento no ha sido el único que se ha hecho. El año pasado, durante la conferencia de hacking DefCon, varios participantes se hicieron pasar por empleados de empresas como Apple, Google o United Airlines para poder obtener datos secretos de las compañías. Todos utilizaron LinkedIn de la misma forma que lo hizo O'Horo, y consiguieron sus objetivos.

La vulnerabilidad de LinkedIn es tal, que en algunos foros de hackers se ha puesto de moda vender perfiles con conexiones reales. Es decir, usuarios falsos pero que han conseguido conectar con profesionales que de verdad desempañan trabajos en empresas que manejan información atractiva para los delincuentes.

Si Facebook se ha llenado de timos a la vez que su número de usuarios se ha multiplicado, a LinkedIn le está pasando algo parecido. Lo mejor será añadir solo a las personas que de verdad sepamos que trabajan en una determinada empresa, y desconfiar de aquellos que nos soliciten información sobre nuestro trabajo, ya que el daño que se puede hacer a nuestra empresa (y a nosotros mismos) puede ser muy grande.

Por: Néstor Parrondo
Fuente Original: http://es.finance.yahoo.com

lunes, 29 de abril de 2013

Los riesgos de la conexión Bluetooth

Todos conocemos y hacemos uso de las bondades que aporta la conexión Bluetooth a nuestros teléfonos, como facilitar las comunicaciones entre equipos móviles y fijos; eliminar los cables y conectores entre éstos; y ofrecer la posibilidad de crear pequeñas redes inalámbricas y facilitar la sincronización de datos entre equipos personales. 

Pero según los expertos de Kaspersky Lab, también hay malas noticias. El Bluetooth ha sido vulnerable ante posibles amenazas desde que hizo su aparición. El primer malware que atacó este sistema fue el gusano Cabir, el primer gusano inalámbrico de la historia. Se transmitía a teléfonos móviles usando la plataforma Symbian, cuando estos se encendían y activaban el modo visible. Sin embargo, los efectos no eran realmente dañinos; enviaba un mensaje con un archivo caribe.ss adjunto y una vez se descargaba el archivo se mostraba la palabra “Caribe” en la pantalla. De todos modos, este primer malware fue solo una llamada de atención al sector. 

Las amenazas de Bluetooth han evolucionado desde entonces y deben tomarse en serio: 

El bluejacking es spam a través de Bluetooth. A través de esta técnica se envían mensajes (por ejemplo, una tarjeta de visita virtual) a usuarios en un radio de 10 metros; al descargarse dicha tarjeta, ésta añade el contacto en la agenda ya infectada. Este contacto, además, puede enviar mensajes al dispositivo atacado. 

El Car Whisperer es un software que permite a los atacantes capturar el audio de los coches que dispongan de un dispositivo manos libres. Este método permite  al ciberdelincuente escuchar las conversaciones y llamadas que quiera. 

Bluebugging es más peligroso que los dos anteriores.  Este ataque permite tener acceso remoto al teléfono del usuario y utilizar sus funciones: escucha de llamadas, envío de mensajes… Además, todo esto sucede sin que el dueño del teléfono se dé cuenta. Esto puede suponer una factura mayor de lo habitual, sobre todo si se ha utilizado el bluebugging para realizar llamadas internacionales. 

Los ataques a Bluetooth explotan las peticiones o procesos de permiso, que son la base de la conectividad Bluetooth. A pesar de las funciones de seguridad del teléfono, el único modo de prevenir un ataque de este tipo es desactivar el Bluetooth del dispositivo cuando no se esté usando. 

Además, existen varias aplicaciones que pueden ayudar con esta tarea: Tasker y Juice Defender y NFC-enabled Sony SmartTag  son algunas apps que puedes usar si tienes un dispositivo Android. Para los usuarios de iOS os recomendamos: Battery Doctor, Battery Life Pro y Battery.

Fuente Original: http://www.kaspersky.com

jueves, 14 de marzo de 2013

Memoria USB hace posible secuestrar Windows

Diario TI.-  La auto ejecución de contenidos en unidades flash USB fue desactivada por Microsoft a partir del lanzamiento de Windows 7. La decisión fue indudablemente acertada ya que estos dispositivos pueden contener software maligno, que fácilmente puede infectar sistemas desprotegidos.

Microsoft ofrece actualmente una actualización que desactiva tal función en Windows XP, por considerarla un elemento de alto riesgo de intrusiones. Sin embargo, la desactivación no sirve de mucho si Windows de todas formas autoejecuta el software contenido en las memorias. 

Tal es el caso mediante una nueva vulnerabilidad, que con relativa facilidad proporciona a un atacante derechos administrativos totales al sistema. Naturalmente, el procedimiento hace necesario contar con acceso físico al PC, que una vez conseguido sólo requiere colocar la unidad maligna en un puerto USB disponible. 

Andrew Storms, director de la compañía de seguridad informática nCircle declaró a la publicación Network World: “es un procedimiento que hemos visto en las películas por años”, agregando que ahora es una realidad que puede afectar seriamente la seguridad informática de las empresas. 

Microsoft está al tanto de la situación y ha tomado medidas. La vulnerabilidad puede ser eliminada instalando el paquete de actualizaciones de seguridad publicado por la empresa el martes 12 de marzo, y disponible mediante la función Windows Update.

El mismo paquete contiene parches que solucionan una serie de otras vulnerabilidades que afectan, entre otros programas, a Internet Explorer, Windows, IE, Silverlight y Office. 

Ilustración: Memoria USB de Sandisk (que en ningún caso está asociada a la vulnerabilidad). 

Fuente original: http://www.inkawebdesign.com

martes, 26 de febrero de 2013

5 consejos sobre backup en las empresas

La realización de copias de seguridad es uno de los pilares fundamentales para todo tipo de negocios, especialmente a la hora de proteger información crítica.

La información es uno de los activos más valiosos, cuando no el más valioso, que poseen organizaciones de cualquier ámbito profesional. Tanto es así que, cuando se produce una fuga de datos debido a un ataque malintencionado, a un problema de hardware o software en el equipo utilizado o incluso por causa de la negligencia involuntaria de un empleado, la empresa afectada por el mazazo pierde al mismo tiempo credibilidad de cara a sus clientes y dinero respecto a sus arcas financieras. En el peor de los escenarios también puede conllevar demandas judiciales, sanciones monetarias y el propio cierre del negocio. Y es que, una vez extraviada, esa información es muy difícil de recuperar. Para evitar sustos innecesarios, es vital contar con un sistema de backup sólido y estudiado que permita restaurar todos y cada uno de los archivos que maneja la compañía.

En Silicon News os ofrecemos cinco pistas básicas con las que implementarlo de la forma adecuada:

1. Automatiza procesos. La tecnología está para usarla y en el mundo de la seguridad existen alternativas excelentes al backup manual que están especializadas en realizar copias de manera automática, mantener los registros siempre actualizados y alertar al usuario cuando algo va mal. Con este tipo de programas serás capaz de proteger tanto los archivos antiguos como los que modificas a menudo o los documentos de nueva creación, desde mensajes y agendas de direcciones hasta informes económicos, pasando por clips de vídeo y álbumes fotográficos. Y es que cuando se rebaja la importancia del factor humano es más difícil cometer errores o que alguna pieza de información se quede en el aire sin duplicar, todo ello sin verte abocado a trazar engorrosos calendarios que te recuerden la obligación de crear copias periódicamente. También es esencial no dejar correr el tiempo ni posponer la tarea de backup para el último momento.

2. Dos es mejor que uno; tres, una garantía. Cuantas más copias hagas de los mismos datos, principalmente de aquellos datos que mayor valor representan para la bonanza de tu negocio, menos serán las posibilidades de que algo malo ocurra. En este sentido, es altamente recomendable utilizar diferentes unidades de almacenamiento, alternando entre los tradicionales CDs, DVDs, memorias USB y discos externos o los más modernos backups en la nube. Este último método ofrece ciertas ventajas sobre el almacenamiento local, como la posibilidad de consultar el contenido depositado en cualquier momento de forma remota, desde cualquier lugar, incluso desde terminales móviles como los smartphones o los tablets PC. También permite combinar activos procedentes de diversos equipos. Otro consejo es velar por el estado de las copias físicas realizadas y depositar cada una ellas en un lugar diferente para que en caso de robo, olvido o desastre natural siempre haya una opción a salvo.

3. No ignores las advertencias. Según las estadísticas, más de la mitad de los casos de pérdida de datos se debe a un problema de hardware del dispositivo informático que los contiene. Además de preocuparte por poseer al menos un duplicado de tu información más crítica y guardar esta copia como oro en paño, tendrás que garantizar el buen estado de tus máquinas. No es la primera vez que un servidor RAID de discos múltiples sufre un fallo y alerta del problema mediante una luz roja parpadeante sin que el administrador de TI le dé mayor importancia, generando sin sospecharlo un desastre de dimensiones colosales. Esto es, bloqueando el acceso a toda la información contenida en su interior y dificultando (o evitando) su recuperación. Aunque muchos gadgets pueden seguir funcionando pese a no encontrarse en las condiciones de uso óptimas, el riesgo a una recaída siempre será mayor que para un aparato completamente sano.

4. Piensa mal y acertarás. Nunca des nada por supuesto y verifica que todos los ficheros almacenados son correctos. Aunque hayas automatizado tu técnica de backup y cuentes con el servicio de profesionales, no está de más revisar los archivos salvados para comprobar en primera persona que los datos más confidenciales de tu empresa están a buen recaudo y que el proceso en general se ha completado como tú querías o de acuerdo a tus necesidades. Esto redundará en una mayor seguridad y contribuirá a encontrar fallos, en el hipotético caso de que algo no acabe de responder como debería. A mayores, deberás formar a tus empleados para que sigan el mismo código de buenas prácticas y no pongan en peligro tu actividad o la de tu empresa. O, en otras palabras, no dejes que nadie ser acerque a tus sistemas y mucho menos manipule información que te pertenece si no está preparado para evitar errores de principiante.

5. Estate preparado para el desastre. Si aún conociendo las medidas a seguir, se presenta algún imprevisto, tendrás que controlar los nervios y poner en marcha tu plan anti-crisis… porque deberías contar con uno. De hecho, lo peor que te puede pasar cuando vives una merma de datos a nivel corporativo es tomar decisiones basadas en el pánico del momento que seguramente no tengan vuelta atrás. Casos a priori perdidos como el ataque de malware, el apagón de un equipo informático, el aplastamiento de dispositivos de almacenamiento, la acción de líquidos y el borrado (intencional o no) de información pueden ser revertidos por especialistas. Lo mejor es no intentar reparar el desastre por tu cuenta, delegar en personal poco cualificado o confiar en anuncios de tarifas planas, sino recurrir a un proveedor de recuperación de datos de confianza, pedir un presupuesto por escrito y solicitar soporte posterior para que la migración sea lo más suave posible.

Por: Mónica Tilves 
Fuente Original: http://www.siliconnews.es

jueves, 31 de enero de 2013

Kaspersky Lab identifica Octubre Rojo: nueva campaña de ciberespionaje avanzado a gran escala, dirigido a organismos diplomáticos y gobierno de todo el mundo


  • Los atacantes han creado un malware único capaz de robar información de sistemas informáticos de organizaciones, equipos de red empresarial y teléfonos móviles.
  • El objetivo principal de esta campaña se dirige a países de Europa Oriental, las repúblicas de la antigua URSS y países de Asia Central, aunque las víctimas se encuentran en Europa Occidental y América del Norte.
  • Se han registrado más de 55.000 conexiones de víctimas desde unas 250 direcciones IP infectadas en 39 países. La mayoría de las conexiones procedían de Suiza, seguido por Kazajstán y Grecia. España representa el 2% de las infecciones. 

Kaspersky Lab ha publicado un informe de investigación que identifica una nueva campaña de ciberespionaje dirigida contra organizaciones diplomáticas, centros de investigaciones científicas y organismos gubernamentales en varios países, que lleva operando desde hace al menos cinco años. Esta campaña se dirige principalmente a países de Europa Oriental, las exrepúblicas de la antigua URSS y los países de Asia Central, aunque las víctimas se encuentran en todas partes de Europa Occidental y América del Norte.

El principal objetivo de los creadores era obtener documentación sensible de las organizaciones comprometidas, que incluyeran datos de inteligencia geopolítica, así como credenciales de acceso a sistemas clasificados de ordenadores, dispositivos móviles personales y equipos de red.

En octubre de 2012, el equipo de expertos de Kaspersky Lab inició una investigación, a raíz de una serie de ataques dirigidos contra redes informáticas internacionales de distintas agencias de servicios diplomáticos. Según el informe de análisis de Kaspersky Lab, la Operación Octubre Rojo, también llamada “Rocra” por sus siglas en inglés, todavía sigue activa y lleva operando desde 2007.

Principales datos: 

Red de Ciberespionaje Avanzado Octubre Rojo: Los ataques han estado activos por lo menos desde 2007 y se han centrado en las agencias diplomáticas y gubernamentales de diversos países de todo el mundo, además de instituciones de investigación, grupos energéticos y nucleares, comercio y objetivos aeroespaciales. Los atacantes Octubre Rojo diseñaron su propio malware, identificado como "Rocra", que tiene su propia arquitectura modular única compuesta por extensiones, módulos maliciosos para robo de información y puertas traseras

Los ciberdelicuentes usaban la información extraída de redes infectadas para tener acceso a sistemas adicionales. Por ejemplo, las credenciales robadas se recogían en una lista que se reutilizaba cuando los atacantes necesitan acceso a nuevos sistemas.

Para controlar la red de equipos infectados, crearon más de 60 nombres de dominio y los hospedaron en varios servidores de diferentes países, principalmente en Alemania y Rusia. El análisis del C&C realizado por Kaspersky Lab muestra que la infraestructura de la cadena de servidores estaba trabajando como proxies (equipos intermedios) para ocultar la ubicación del servidor de control principal.

La información robada de los sistemas incluye documentos con las extensiones: txt, csv, eml, doc, vsd, sxw, odt, docx, rtf, pdf, mdb, xls, wab, rst, xps, iau, cif, key, crt, cer, hse, pgp, gpg, xia, xiu, xis, xio, xig, acidcsa, acidsca, aciddsk, acidpvr, acidppr, acidssa. La extensión “acid” concretamente aparece para referirse al software clasificado "Acid Cryptofiler" utilizado por entidades como la Unión Europea o la OTAN para cifrar sus archivos.

martes, 15 de enero de 2013

Nueva técnica de robos en cajeros automáticos



Mostramos una nueva técnica de robo en cajeros automáticos introduciendo un cepo, lo denominan “el tenedor”

En los últimos meses los departamentos de seguridad de las entidades financieras, vienen comunicando conjuntamente con las Brigadas de Delitos Económicos, así como las de Seguridad Privada, una nueva modalidad de fraude en los cajeros automáticos de dispensación de efectivo.

Se trata de un cepo, al que se denomina “el tenedor”, consiste en un aparato de fabricación casera, fabricado normalmente sobre metal, el cual se introduce por el “shutter” de dispensación para “atrapar” la dispensación efectivo con su mecanismo.

A continuación explicamos paso a paso en que consiste este sencillo método, para que usuarios y entidades puedan y sepan poner las medidas se seguridad oportunas para intentar minimizar o en el mejor de los casos subsanar este problema.

Para conseguir introducir esta herramienta por el “shutter” o dispositivo de dispensación del efectivo, los delincuentes procesan una operación de bajo importe, así, consiguen que el dispositivo se abra entregando el efectivo.

Estas operaciones suelen estar adscritas a cuentas en paraísos fiscales o a cuentas en países del este, en algunos casos también se realizan con tarjetas robadas o falsificadas. Es así como consiguen que a posterior  las labores de investigación policial, o de identificación de los sospechosos sean más difíciles o en algunos casos imposibles.

En el momento de la dispensación, colocan un “tope”, impidiendo que la “tapa” del “shutter” se cierre.

Introducen así, el cepo dentro del dispensador de efectivo. Una vez dentro, los delincuentes quitan el sistema que impedía que el “shutter” se cerrara y abandonan el lugar a la espera de las victimas.

Una vez introducido el “tenerdor” en el cajero automático, es hora de esperar a que, cualquier cliente, procese una operación de retirada de efectivo sobre el mismo. Es en ese momento cuando la ingeniosa herramienta, cobra efecto.

Cuando el cajero automático procesa una operación de retirada de efectivo, y este procede a expulsarlo, el dinero choca con las dos pletinas colocadas en el medio del “tenedor”, haciendo que las medidas de seguridad del dispensador se disparen.

Ante una situación de error en la entrega de efectivo, el cajero inicia un proceso de retirada del mismo hacia el cajón de reciclaje que este posee. Es ahora cuando entra en juego el “tenedor”, gracias a que sus puntas o dientes están doblados hacia su interior de forma que el efectivo queda “enganchado” en ellos.

A la vista de la victima, la operación se ha realizado con éxito, a excepción de que su dinero no ha salido nunca del mismo, es decir, el comprobante es correcto, con la consiguiente reducción de saldo, la tarjeta se devuelve de manera correcta.

Salvo por que la victima no ha recibido su dinero, a ojos del banco la operación ha sido totalmente satisfactoria.

¿Qué sucede ahora? La gran mayoría de los casos las victimas cansadas de esperar su dinero, sucumben a la desesperación y abandonan el cajero, o simplemente, piensan que será un fallo del mismo, el cual notifican a la mañana siguiente en esa sucursal.

Lo siguiente es bien sencillo, una vez la victima abandona las inmediaciones, los delincuentes aprovechan para, esta vez si, forzar la pletina del “shutter” y con un mecanismo extractor sacar el “tenedor” con todo el dinero que el último cliente quiso sacar.

Fraude completado.

La única parte menos mala de este fraude, según ha consultado segurpress.com con las entidades financieras, es que una vez perpetrado no se puede repetir, ya que el cajero entra en modo avería y queda inutilizado.

Es muy importante comunicar este tipo de asalto a los cajeros automáticos a los empleados de las oficinas bancarias, al objeto de que comprueben periódicamente que no han colocado algún objeto extraño en el frontal de la dispensación del efectivo y en al caso de ver algo anormal, no tocar nada y avisar a la policía.

Mostramos unas fotos con el detalle de “el tenedor”, que están empleando en los cajeros automáticos.

Fuente original: http://segurpress.com

jueves, 8 de noviembre de 2012

El precio de la ciberdelincuencia

Ya no hace falta tener altos conocimientos en hacking para llevar adelante un ataque informático. Los que hicieron el "trabajo sucio" están dispuestos a alquilar o vender su estructura a un módico precio.

En Rusia se ofrece abiertamente la venta de Botnets desde USD 700 o su alquiler por USD 2 la hora, tiempo suficiente para hacer caer el sistema informático de un Call Center.

Una frase popular dice que “El crimen no paga“, y parte de razón tiene porque en este caso cobra. En más de una ocasión escribí informes para USERS y PHONE hablando de las Botnets y la facilidad con que los ciberdelincuentes pueden hacer que nuestra computadora o smartphone forme parte de ella.

Haciendo un brevísimo repaso, podemos decir que una Botnet es una red de computadoras infectadas, distribuidas en todo el mundo, y que ejecutan acciones coordinadas según las órdenes que les imparte el que creó el virus que dio origen a esa Botnet. Esa orden puede llegar incluso a través de un Tuit publicado en una cuenta que el virus está monitoreando de forma permanente. Y el resultado de la orden puede ir desde el envío masivo de Spam hasta un ataque informático a gran escala, del cual nuestro equipo puede ser partícipe sin que siquiera nos demos cuenta.

La cuestión es que esas Botnet (al igual que otras técnicas similares de ataques informáticos) están a disposición de cualquiera que esté dispuesto a pagar por ellas. Sobre todo en Rusia, país siempre complicado con su economía, florecen los negocios de “alquiler” de Botnets o incluso la venta de virus informáticos para fines específicos. O sea, ni siquiera hace falta ser un experto en hacking para llevar adelante un ataque: basta con tener el objetivo, el contacto y el dinero correspondiente.

Un informe del sitio ruso (justamente) ARS Techica, que cita como fuente a Trend Micro, habla de la “democratización de la ciberdelincuencia” a partir de la oferta abierta y sin tapujos de servicios de delitos informáticos.

Sin demasiadas vueltas, en Rusia se puede comprar una Botnet por USD 700 o alquilarla por USD 2 la hora (tiempo suficiente para, por ejemplo, hacer caer el sistema de un Call Center).

¿Quieren más? Por USD 350 podemos comprar un troyano para el smartphone que espía todo los mensajes entrantes y salientes, o por USD 10 podemos enviar nuestro Spam a 10 millones de destinatarios.

En el informe Russian Underground 101, Rik Ferguson, director de investigaciones de seguridad y comunicaciones de Trend Micro, asegura que la ciberdelincuencia es un negocio que ha crecido enormemente en Rusia, abarcando casi todos los nichos que se puedan solicitar. Además nombra a China y Brasil como otros centros de origen de estos ataques.

Otro aspecto que destaca Rik Ferguson es el de la liberación del código de un malware muy popular para crear Botnets llamado Zeus, que ya lleva más de 6 años de actividad, con lo que asegura se dio el puntapié para un Proyecto Criminal de Código Abierto. Zeus se consigue también listo para implementar por USD 200 a 500.

Para terminar Ferguson hace hincapié en el enorme crecimiento del malware en equipos Android, quizás la plataforma móvil más vulnerable, y para la cual en Trend Micro dicen tener identificadas a más de 175.000 amenazas maliciosas, con un estimativo de 250.000 para 2013.

Por: Andrés Fiorotto

lunes, 1 de octubre de 2012

El robo de datos, un peligro de la era internet


Las empresas invierten cada vez más en políticas de seguridad informática para mitigar ataques de ciberdelincuentes. En diálogo con Infobae América, expertos analizan las tendencias.

Infobae.com - La masificación de la tecnología móvil ha generado una nueva generación de empleados que se conectan y trabajan desde un smartphone o una tableta desde cualquier lugar. Pero con el avance tecnológico, estas nuevas modalidades se vuelven cada día más atractivas para los cibercriminales, que a través de estos dispositivos tienen más posibilidades de robar datos confidenciales. 

El cuidado por la fuga de información confidencial se ha intensificado también a las políticas internas de las compañías Desde la prohibición de uso de smartphones y pendrives hasta el bloqueo de redes sociales como Facebook son algunas de las medidas para “educar” a los trabajadores.

En relación al tema cultural, Alfonso Kejaya Muñoz, investigador de Código Malicioso McAfee Labs Chile, señaló que cada día se avanzan un poco más en la concientización sobre lo responsabilidad de la información personal y empresarial.

A su vez, explicó que se están haciendo esfuerzos en colegios y universidades para explicar los peligros y virtudes del uso de internet. “Esto permitirá que en un futuro tengamos empleados que apliquen estos mismos conceptos dentro de las empresas en las que trabajan, ayudando a mejorar un poco más su seguridad”.

Para Kejaya Muñoz, uno de los puntos más débiles en una organización son los equipos de seguridad informática mal preparados. “Cuando empresas de seguridad informan de nuevas vulnerabilidades o nuevos virus  a nivel global que requieren una actualización masiva de todos los sistemas afectados, esta actualización tiene un impacto en la productividad, por lo que este proceso se ve postergado y muchas veces no se realiza nunca”, reconoció. 

Otro ejemplo común es el cambio de contraseña de las estaciones de trabajo, que se realizan de manera esporádica o directamente no se realizan, ya que en general es una molestia para los ejecutivos.

Armando Carratalá, Gerente IT de la firma argentina CertiSur, dijo que los ataques informáticos crecen y se sofistican. “Pese a los intentos de las firmas de mitigar los peligros online y tener conciencia de que pueden ser vulneradas, aún persiste ese pensamiento de que ‘a nosotros no nos va a pasar’”, aseveró.    

En la actualidad, Carratalá especificó que las embestidas tienen como principales víctimas a los neófitos digitales, aquellos usuarios que por facilidad utilizan la misma contraseña para toda su actividad online.  “Los que ofrecen el servicio deben aceptar que el usuario no va a cambiar sus costumbres, por lo que ellos deben brindar más protección”, sentenció.

De acuerdo a un reciente estudio en los EEUU, más del 70% de los sitios de entidades bancarias detecta un fraude cuando el cliente lo denuncia. “Hay un cambio en la tendencia pero la realidad es que es lento el proceso de inversión en seguridad informática”, indicó Norberto Marinelli, CEO de CertiSur.

A medida que los sitios aumentan su seguridad, los troyanos se hacen más inteligentes, robando cada vez más información confidencial de los internautas.
Según el ejecutivo de McAfee, “las amenazas siempre van a existir y se siguen agregando nuevas todos los días”, por lo cual no se pueden solucionar sino “mitigar”. 

martes, 18 de septiembre de 2012

Usan redes sociales para reclutar adolescentes para el negocio de la prostitución

Esta es otra razón por la cual los padres deben mantener una estrecha vigilancia sobre la actividad de sus hijos en las redes sociales.

Durante un período de tres años que finalizó en marzo de 2012, los miembros de una pandilla violenta del estado de Virginia, USA utilizaron algunas redes sociales para reclutar adolescentes para trabajar en el negocio de la prostitución.

Después de una investigación de varias agencias estatales y federales de seguridad, los cinco acusados se declararon culpables de varios cargos federales relacionados con el delito de tráfico sexual. El líder de la banda, de 27 años de edad, Justin Strom fue condenado el 14 de septiembre a 40 años de prisión, mientras que las sentencias dictadas contra los otros cuatro acusados fue de 53 años.

Strom -jefe de la pandilla- y otros integrantes se dedicaban a navegar a través de las redes sociales en busca de jóvenes atractivas. Después de identificar a una víctima potencial, se ponian en contacto con ella usando para ello perfiles e identidades falsas;  primeramente la felicitaban por su belleza, pidiéndole conocerla mejor y en algunos casos, le ofrecian la oportunidad de ganarse un dinero como resultado de su belleza y atributos físicos.

Si la víctima expresaba algún interés -y muchas lo hicieron-, Strom o uno de sus compañeros le pedian su número de teléfono celular para contactarlas telefónicamente y hacer planes para reunirse.

Después de adularlas más arespecto a su atractivo fisico, las convencian de tomarse fotos y mantener relaciones, esto ultimo lo lograban a veces con drogas ilegales y el alcohol, e incluso obligandolas a la fuerza ponerla a prueba sexualmente con Strom y otros miembros de la pandilla. Así, muchas chicas fueron atraídas a participar en el comercio sexual, a menudo con la ayuda de otras mujeres de mayor edad que les "enseñaban" las artes del oficio.

Las víctimas bien podían ser enviadas a un complejo de apartamentos con instrucciones para llamar puerta por puerta en busca de clientes potenciales, ser llevadas a hoteles para reuniones ya pre establecidas o ser llevadas a casa de Strom, donde se le permitía a los clientes que pagaran tener relaciones sexuales con ellas.

Además de usar el Internet, Strom y sus colaboradores reclutaron vulnerables jóvenes de las escuelas en las paradas de autobús y ferrocarril, así como también para captar clientes pusieron anuncios en varios sitios web donde mostraban a jovenes -las víctimas- con muy poca ropa.

Algunas de las víctimas menores de edad fueron amenazados con violencia fisica, si no colaboraban otras tantas recibieron drogas o alcohol para mantenerlas sedadas y obedientes.

Strom y sus cómplices no discriminaron, sus víctimas eran de todo el espectro socio-económico y representaban diferentes orígenes étnicos.

Proteja a sus hijos en las redes sociales

• Hable con sus hijos acerca de los peligros de las redes sociales.
• Asegúrese de que la configuración de privacidad de las PC que usaran los niños es alta.
• Tenga en cuenta quienes son los amigos de sus hijos on line y asesorelo en cuanto a que acepte solo solicitudes de amistad de las personas que ellos conocen personalmente.
• Esté en cuenta de que los adolescentes no siempre son honestos acerca de lo que están haciendo en Internet. Algunos padres supervisan lo que ellos conversan con sus "amigos", pero luego ellos establecen otro espacio en línea el cual esconden de sus padres.
• Los adolescentes a veces emplean un "lenguaje de Internet", para usar cuando los padres están cerca.

jueves, 2 de agosto de 2012

96% de los ataques Informáticos se pueden prevenir

El problema de seguridad no es sólo una realidad que se vive a diario en las calles, es también un tema de discusión muy común en el mundo web. A pesar de su notoriedad, son muchos los usuarios que hacen caso omiso a las recomendaciones de las diferentes compañías que se especializan en proteger información, dejando sus archivos invaluables e información confidencial propensa a ser afectada por virus o por delincuentes cibernéticos.

Cuando los consumidores dejan el candado de sus hogares digitales sin llave, ponen en bandeja de plata la opción para vulnerar los sistemas que controlan una infraestructura virtual; entre los incidentes más sonados se encuentran ataques a la banca, acceso a la vida privada de los usuarios, datos confidenciales de organizaciones, entre otros, así lo expresó Gerardo Sandoval, CEO de IguanaHositng.com y partner de McAfee. Agregó además que cuando los ciber delincuentes tienen en sus manos la data, no dudarán en usarla como herramienta para el ´phishing´.

Recientemente, grandes organizaciones como LinkedIn, Facebook, Google y Yahoo han sido víctimas de robos informáticos, lo que indica que ninguna empresa está inmune sin importar tu tamaño. Y es que según un informe de investigación de datos violados, realizado por Verizon en colaboración con el USSS (United States Secret Service), el 85% de los ataques en internet fueron considerados fáciles y lo más curioso es que el 96% de los delitos serían evitables con medidas simples o intermedias.

Antes de pasar un mal rato, ¿por qué no poner en práctica algunas opciones de seguridad que nos brinda la web?, comenta Sandoval, quien dice que nunca es tarde para accionar medidas preventivas, como certificados de seguridad, anti-virus o un enfoque basado en la nube para mantener protegida nuestra información.

“Al adquirir un certificado de seguridad ssl, por ejemplo, la información sensible es enviada a un servidor y es encriptada, lo que permite asegurar la comunicación entre el navegador y el sitio destino, imposibilitando de esta manera interrupciones o robos”, agregó Sandoval.

Filtrar el contenido es cada vez más importante para lidiar con el malware y otras amenazas basadas en la web, el reto para los administradores de TI es proteger sus máquinas, independientemente de dónde se encuentren y conocer la naturaleza de su negocio para elegir la opción de seguridad más adecuada.

martes, 24 de julio de 2012

El 62% de los empleados roban información confidencial al abandonar su empresa


El 62% de los trabajadores españoles se llevan datos confidenciales al abandonar una compañía. La media española está por encima de la europea,  que se sitúa en un 51 por ciento. Además, uno de cada tres empleados, un 32 por ciento, en alguna ocasión se ha llevado o reenviado información confidencial.

La empresa de seguridad Iron Mountain ha entrevistado a 2.000 empleados de distintas edades en empresas de Alemania, España, Francia y Reino Unido para conocer el tratamiento de la información que dan en sus empresa.

El estudio concluye que junto al “extravío” ocasional de información confidencial, el problema más grave suele producirse cuando el trabajador está a punto de cambiarse de compañía. Es justo en este momento cuando la información sensible es especialmente vulnerable ya que el estudio demuestra que muchos trabajadores no tienen ningún reparo en llevarse consigo información altamente confidencial o documentos importantes cuando se van de la empresa. Además la gran mayoría están convencidos de que no están haciendo nada malo.

Uno de los motivos por los que se produce esta fuga de información es porque una parte importante de estos trabajadores creen que la información confidencial sobre clientes les ayudará en su nuevo puesto. Por último el estudio sugiere que una falta de información adecuada sobre las políticas de gestión de la información o una aplicación inadecuada de las mismas puede ser un factor decisivo en casos de pérdida de información.

jueves, 5 de julio de 2012

Según el FBI virus afectará miles de computadoras este lunes


Pese a numerosas alertas, miles de usuarios en todo el mundo perderán el lunes su servicio de Internet, a menos que revisen rápidamente su computadora en busca de virus que puedan haber tomado control de sus aparatos hace más de un año.

Las advertencias sobre el problema de internet han sido difundidas por Facebook y Google. Los proveedores de servicio de internet han enviado avisos y el FBI abrió un cibersitio especial.

Según el FBI, el número de computadoras probablemente infectadas supera las 277 mil en todo el mundo, en comparación con 360 mil en abril. De las todavía infectadas, el FBI cree que unas 64 mil están en Estados Unidos.

Los usuarios cuyas computadoras estén infectadas perderán el lunes la capacidad de conectarse con Internet, y tendrán que llamar a sus proveedores para que les ayuden a desinfectar sus computadoras y volver a conectarse.

El problema comenzó cuando ciberintrusos internacionales pusieron un aviso engañoso en línea para tomar control de más de 570 mil computadoras infectadas en el mundo.

Cuando el FBI fue en busca de los delincuentes a fines del año pasado, los agentes advirtieron que si apagaban los servidores maliciosos usados para controlar las computadoras, todas las víctimas perderían su servicio de Internet.

En una medida inusual, el FBI contrató una empresa privada para instalar dos servidores de internet para sustituir los maliciosos a fin de que los usuarios no perdieran instantáneamente sus conexiones.
Pero el sistema temporal que establecieron será cerrado a las 12.01 am. EDT del lunes 9 de julio.

La mayoría de las víctimas no sabe que sus computadoras resultaron infectadas, aunque el virus probablemente ha hecho más lenta su navegación de internet y ha desactivado sus antivirus, lo que torna más vulnerables sus aparatos.

Según Tom Grasso, agente especial del FBI, muchos proveedores de internet están preparados para el problema y tienen planes para ayudar a sus clientes.

Para comprobar si una computadora está infectada, los usuarios pueden visitar el cibersitio del grupo contratado por FBI: http://www.dcwg.org.

jueves, 24 de mayo de 2012

Mitad de los fraudes en el mundo, relacionado con compras por Internet


Alrededor de 50% de los fraudes que se comenten a nivel mundial se efectúan a través de operaciones de comercio electrónico, reveló Jacinto Cofiño, director de Riesgo para América Latina y el Caribe de Visa.

Esto se debe, entre algunas otras cosas, a que los usuarios siguen revelando información a través de correos phishing, lo que provee a los delincuentes de la información necesaria para emitir instrucciones de compra a través de Internet.

Este es un tipo de estafa por correo electrónico que intenta engañar al usuario para que revele los números de sus tarjetas, de identificación personal (PIN), contraseñas de cuentas bancarias u otra información privada.

Aclaró que este tipo de fraude no ocurre cuando el usuario realiza operaciones a través de un sitio auténtico.
“La información puede vulnerarse en muchos otros lugares distintos al sitio de Internet del comercio: por phishing, por perder de vista su tarjeta cuando realiza pagos en comercios o incluso por el extravío de sus estados de cuenta”, explicó.

¿Qué puedo hacer si detecto un cargo que yo no hice?

En el 2010, el Banco de México emitió algunas disposiciones relativas a cargos no reconocidos, entre las que contempló transacciones hechas vía telefónica o por Internet.

Cuando el tarjetahabiente no reconozca algún cargo dentro de los 90 días naturales contados a partir de la fecha en que haya sido efectuado el cobro no reconocido, el banco deberá liberar del pago al usuario y abonarle los recursos a más tardar el cuarto día hábil bancario siguiente a la recepción del reclamo.

Lo anterior no será aplicable cuando la emisora pruebe al tarjetahabiente que dichas transacciones se realizaron utilizando sistemas de autenticación en línea (Verified by Visa o MasterCard Secure Code) que garanticen que el tarjetahabiente fue quien las autorizó.

El banco podrá revertir los abonos realizados cuando pruebe que sí fue el tarjetahabiente quien realizó el cargo. Para esto, la emisora deberá entregar una constancia al tarjetahabiente en el que presente la evidencia respectiva.

Para evitar ser presa de este tipo de estafas:

1. Considere sospechoso todos los mensajes que correo electrónico que le soliciten información personal o de pagos.
2. No haga clic sobre los enlaces al interior del mensaje de correo electrónico.
3. Verifique que cualquier consulta por correo electrónico que solicite información personal o de pago sea legítima. Para ello, busque por separado el número telefónico de la compañía y llame para confirmar la solicitud.
4. Esté atento a errores tipográficos y gramaticales. Son una señal de que el mensaje puede ser fraudulento.
5. Guarde sus comprobantes de operación por lo menos hasta que reciba sus estados de cuenta, podría requerir alguna aclaración.
6. Si su estado de cuenta llegó tarde o simplemente no llegó, llame al banco para informar la situación y asegúrese de que su dirección sea la correcta.
7. Mantenga su software de antivirus actualizado.

viernes, 11 de mayo de 2012

Diez consejos para una contraseña ideal


Las contraseñas son uno de los mayores caballos de batalla para nuestra sufrida memoria en los tiempos que corren. Hace años sólo teníamos que recordar el pin de nuestra tarjeta y, como mucho, la contraseña de nuestro correo electrónico. Ahora cada servicio demanda su propia contraseña y no es raro que estemos inscritos en más de una veintena larga de distintos servicios y aplicaciones.

Recientemente se produjo una filtración de nada menos que 55.000 contraseñas de la red social Twitter. En este post os ofrecemos una serie de consejos para que los ciberdelincuentes lo tengan un poco más difícil a la hora de intentar averiguar nuestras claves de acceso.

Números letras y caracteres

Es una complicación, pero las contraseñas que sólo incluyen números o sólo letras no son seguras. Combinad números y letras con algún caracter inopinado. A veces basta con un guión bajo o una barra separando números y letras.

Fácil de recordar, pero no evidente

Olvidad los números de vuestro cumpleaños, la fecha de vuestro aniversario de boda o vuestro apellido al revés. Las opciones de contraseña más habituales son lo primero que prueban y contrastan los programas de rastreo. Elegid un dato que seáis capaces de recordar pero que no sea evidente a primera vista.

Nunca utilicéis la misma contraseña

No es buena idea elegir siempre la misma contraseña para todos los servicios en los que estáis inscritos. Lo ideal es tener varias con distintos niveles de seguridad. No es igual de grave que os arrebaten Instagram que que obtengan acceso a vuestra página de operaciones bancarias. Utilizad distintas contraseñas y cambiadlas con una cierta frecuencia.

Sed sistemáticos pero no previsibles

La mejor técnica para recordar una contraseña es que siga algún tipo de lógica evidente sólo para vosotros. Una técnica bastante efectiva es abrir vuestro libro favorito, elegir el primer sustantivo de una página cuyo número sea fácil de recordar y utilizarlo con ese número separado de, por ejemplo, un guión bajo (algo como Extenuación_152). La ventaja de este sistema es que es sistematizable. La siguiente contraseña puede ser el primer sustantivo de la página que abre el siguiente capítulo del libro. De este modo una contraseña nunca tendrá una relación aparente con la otra a menos que desveléis vuestra técnica. Quien dice libros dice cualquier otro refente que podáis consultar en caso de necesidad y que sólo vosotros conozcáis. La ventaja de ser sistemático es que, con el tiempo no os hará falta ni consultarlo para recordar vuestras contraseñas. Si elegís el nombre de vuestra mascota, acompañadlo de un dato que sea muy poco evidente, como el nombre de la tienda donde la adquiristeis o el nombre del primer objeto que rompió a mordiscos. Ese tipo de cosas siempre se recuerdan con facilidad pero no son lógicas para nadie más que vosotros.

No comunicar nunca las contraseñas

Parece evidente, pero jamás hay que revelar nuestra contraseña a nadie. Muchos menos enviarla por e-mail o por un medio electrónico. Si se da la circunstancia de que tenemos que comunicar nuestra contraseña a, por ejemplo, un departamento técnico en caso de avería, conviene cambiarla inmediatamente después de que el problema se haya resuelto.

Ni muy larga ni muy corta

En general se recomienda que una contraseña tenga entre 8 y 12 caracteres. Se pueden poner más, pero hay que valorar siempre lo fácil que sea de recordar y de teclear. No podemos pasarnos la vida tecleando interminables frases para entrar en los servicios que utilizamos habitualmente.

Precaución en lugares públicos

En ocasiones tendréis que introducir vuestra contraseña en ordenadores que no os pertenecen. El ejemplo más peligroso es el de consultar vuestro correo en el PC de un cibercafé o centro de negocios de un hotel. En estos casos aseguraos siempre de que el navegador no tiene activada la opción de recordar contraseñas e indicar que no quereis recordarla en caso de que os pregunte. Si tenéis dudas, borrad todos los datos de navegación después de usar el servicio.

Reiniciar el sistema

Si os roban alguno de vuestros gadgets o habéis sido víctima de una intrusión en algún servicio online, no cambiéis sólo la contraseña del servicio afectado. Cambiadlas todas de nuevo. Es una labor tediosa, pero es la única manera de evitar futuros quebraderos de cabeza.

Ojo con algunos servicios

Antes de que decidáis vuestra contraseña o contraseñas, tened en cuenta que en algún momento os topareis con un servicio que no os permita introducir cierto número de carácteres o letras concretas. De nada vale que os busqueis una contraseña (siguiendo el ejemplo anterior de la mascota) como Rufo_Teléfono_216 si en una web concreta sólo os cabe Rufo_Telef. Para estos casos es mejor que decidáis una variante corta fácil de recordar para no volveros locos. En este caso una variante lógica podría ser Rufotel216.

Caracteres locales

Ojo con los caracteres que elegís para vuestra contraseña. En general no es bueno que utilicéis caracteres locales como la ñ o vocales acentuadas. La razón no es otra que esta elección os puede dar problemas si un día teneis que introducir la clave en un teclado en inglés en el que no siempre es fácil encontrar caracteres de otro idioma. Las mayúsculas y minúsculas on bienvenidas siempre y cuando tengan alguna lógica


martes, 1 de mayo de 2012

LinkedIn un coladero para la seguridad



Yahoo- Hoy en día, parece imposible encontrar trabajo sin una cuenta en LinkedIn. Tal es el éxito de esta red social profesional, en la que más de 150 millones de personas han colgado en ella su experiencia laboral, que ha sido la primera empresa de su tipo en salir a bolsa. El hecho se produjo en mayo del año pasado, y desde entonces, sus acciones se han revalorizado más del 100% en Wall Street.

Pero su popularidad y su naturaleza también la convierten en un jugoso objetivo para los delincuentes. La información que contienen los perfiles de LinkedIn es altamente sensible: desde el lugar de nacimiento de sus usuarios, pasando por su currículum o sus aspiraciones.

El año pasado, LinkedIn fue objeto de un tipo de ataque informático denominado 'spear phising' (literalmente, 'pesca con arpón') que afectó a dos tipos de usuarios: por una parte, a altos funcionarios del Gobierno de Estados Unidos, y por otra, a otros usuarios que utilizaban aparatos RSA para conectarse a las redes de su trabajo.

Los atacantes utilizaron información extraída de LinkedIn para hacerse pasar por compañeros de trabajo de las víctimas y conseguir la información que estaban buscando. No se sabe con exactitud ni la identidad de los hackers ni la información que consiguieron. Pero estos episodios han servido para poner de relieve la importancia de proteger los datos publicados en esta red social.

Así, las empresas especializadas en seguridad informática se han preocupado de contar con especialistas en LinkedIn. Uno de ellos es Ryan O'Horo, consultor de la empresa IOActive. Según se cuenta en un artículo de CNN Money, O'Horo llevó a cabo un experimento para mostrar las debilidades de la red profesional. Empezó abriéndose un perfil asegurando que trabajaba para una gran empresa de tecnología.
Envió invitaciones para conectarse a 300 personas que en realidad sí que trabajan en ella. Unos 75 le aceptaron, y no solo eso: varios de ellos le invitaron a formar parte de un grupo privado de discusión en el que se hablaba de un proyecto secreto de la empresa. Tuvo que pasar unos cuantos días hasta que un trabajador de la empresa se dio cuenta del engaño, y denunció a O'Horo. Aunque fue descubierto, el daño ya estaba hecho. El estafador había conseguido información secreta de la empresa en apenas 72 horas.

Un coladero para la seguridad

Este experimento no ha sido el único que se ha hecho. El año pasado, durante la conferencia de hackingDefCon, varios participantes se hicieron pasar por empleados de empresas como Apple, Google o United Airlines para poder obtener datos secretos de las compañías. Todos utilizaron LinkedIn de la misma forma que lo hizo O'Horo, y consiguieron sus objetivos.

La vulnerabilidad de LinkedIn es tal, que en algunos foros de hackers se ha puesto de moda vender perfiles con conexiones reales. Es decir, usuarios falsos pero que han conseguido conectar con profesionales que de verdad desempañan trabajos en empresas que manejan información atractiva para los delincuentes.

Si Facebook se ha llenado de timos a la vez que su número de usuarios se ha multiplicado, a LinkedIn le está pasando algo parecido. Lo mejor será añadir solo a las personas que de verdad sepamos que trabajan en una determinada empresa, y desconfiar de aquellos que nos soliciten información sobre nuestro trabajo, ya que el daño que se puede hacer a nuestra empresa (y a nosotros mismos) puede ser muy grande.

sábado, 24 de marzo de 2012

Las empresas descuidan la seguridad de la información que guardan en papel



Fellowes Ibérica, filial española del fabricante estadounidense de destructoras de documentos y productos de ergonomía, ha desvelado cómo las empresas siguen poniendo en riesgo la información confidencial que manejan tanto corporativa como de sus empleados y clientes.
 
Un estudio que la compañía ha llevado a cabo en empresas del Reino Unido, ha puesto de manifiesto cómo la protección de la información confidencial en papel sigue siendo una asignatura pendiente para muchas organizaciones.
 
“La mayoría de las compañías almacena información personal y confidencial de sus clientes y empleados, como nombres, direcciones, números de teléfono, números de seguros, cuentas bancarias, etc. Por ello, es importante que las organizaciones sean responsables a la hora de gestionar y almacenar datos tan sensibles”, afirma Héctor Barak, director general de Fellowes Ibérica. Sin embargo, según este estudio, el 40% de las compañías británicas ponen en riesgo las identidades de sus clientes y empleados tirando documentos con información sensible a la basura.
 
Y es que si algún documento que contenga datos como números de DNI, de cuentas bancarias o números de la seguridad social, cae en manos inadecuadas, puede ser utilizado para solicitar créditos, abrir cuentas paralelas y un sinfín de actividades fraudulentas, robando así la identidad de la víctima.
 
Asimismo, este riesgo no sólo afecta a personas individuales, ya que los delincuentes también pueden hacerse con información confidencial de la compañía para dañar su buen nombre y obtener bienes y servicios a crédito a través de los proveedores de la organización. Pero el riesgo no termina aquí, ya que los delincuentes pueden obtener firmas de los registros públicos para meterse en las cuentas bancarias de la compañía, haciéndose pasar por uno de los titulares.
 
 Algunos datos sobre el robo de identidad
 
El robo de identidad se ha constituido como un delito creciente que cada año supone el coste de más de 1.000 millones de euros en Reino Unido según fuentes estatales. Por ello, no es de extrañar que según este estudio el 81% de la población británica muestre una cierta preocupación ante el hecho de ser víctima de un robo de identidad. De hecho, este delito preocupa más a la población que los atracos o los robos de cartera.
 
Sin embargo, todavía son muchos los que tiran a la basura documentos personales e incluso, el 22% de la población accede a sus cuentas bancarias desde el trabajo o en cibercafés con el consiguiente riesgo. Y es que estos riesgos no se deberían tomar a la ligera, ya que según un estudio de la agencia de crédito Experian, se tarda una media de 467 días en descubrir que se ha sido víctima de un robo de identidad, por lo que tratar la información de manera diligente resulta de vital importancia.
 
Para evitar posibles situaciones de riesgo, y que los documentos con datos personales caigan en manos inadecuadas, los expertos recomiendan a las compañías la destrucción de toda la documentación sensible y susceptible de ser utilizada en contra de la persona ya esté recogida en papel, CD o DVD, a través de dispositivos como las destructoras de documentos.
 
 
Información Corporativa
 
Fellowes Ibérica se creó en el año 2003 y es la filial española de Fellowes Inc. – empresa norteamericana fundada en 1917 que ofrece una amplia gama de productos para equipar el entorno de trabajo, incluyendo destructoras de documentos, encuadernadoras y plastificadoras, accesorios ergonómicos para la oficina y soluciones de almacenamiento y archivo.
 
Con presencia directa en Australia, China, Rusia, Corea, Japón, Singapur, Canadá, Italia, Holanda, Francia, Reino Unido, Alemania y España, y una cadena de suministro que asegura la presencia de sus equipos en más de 100 países de todo el mundo, la compañía cuenta con un equipo de 2.700 profesionales y unas ventas superiores a los 700 millones de dólares (546,4 millones de Euros).

Blogger templates made by AllBlogTools.com

Back to TOP