miércoles, 10 de septiembre de 2014

FF.AA. cuidará de ataques cibernéticos

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMATICA, 0997344822


Durante el seminario internacional ‘Los nuevos desafíos de seguridad en la era digital’, que se desarrolla hasta hoy en Quito, el jefe del Comando Conjunto de las FF.AA., Luis Garzón, advirtió que todo lo que se maneja a través de una computadora es susceptible de ser afectado desde cualquier parte del mundo.
El nuevo comando especializado, que pertenecerá al Ministerio de Defensa, estará ubicado en la Brigada Pichincha (Aychapichu, sur de Quito) y se espera que en un mes haya concluido la organización, que implica la ubicación de instalaciones de equipamiento de software y hardware.
Por lo pronto, el Ministerio de Defensa inició el levantamiento de toda la infraestructura crítica del Estado (refinerías, hospitales, oleoductos, poliductos y todo lo que sea manejado a través de una computadora), donde intervendrán las FF.AA. Este comando trabajará en coordinación con la Secretaría de Inteligencia.
“Hemos iniciado, nunca es tarde. Hay que confesarlo, no hemos tenido capacidades en esta situación y con la publicación de la agenda política de la defensa se asigna a las FF.AA. una nueva responsabilidad”, indicó Garzón.
En el proceso se capacitará al personal necesario para que actúe en la ciberdefensa, en la ciberseguridad, “y no en el ciberespionaje, ni en el ciberataque”, ofreció el oficial. “…Pero sí nos vamos a proteger, vamos a tener lo básico y lo que sea necesario para que nuestro país, en su infraestructura crítica, esté adecuadamente protegido”. El personal civil será escogido de varias universidades del país.
Este tema se muestra días después de que se reveló la presunta participación del gerente de la empresa de comunicación Ximah Digital, Juan Carlos Vásconez, uno de los administradores de las páginas en Facebook de El Patriota y ¡Prohibido Olvidar!, que estaría encargado de atacar a los opositores al Gobierno en Internet.
El experto en seguridad Pablo Moreno y el excomandante de la Policía Bolívar Cisneros dicen que esto permitirá controlar la delincuencia cibernética que pone en alto riesgo la seguridad del país e incluso los asuntos privados de los ciudadanos. Sin embargo, Cisneros aclara que para hacer un seguimiento a personas involucradas en delitos transnacionales, narcotraficantes, lavadores de dinero, será necesaria la autorización de un juez para el proceso.
Este control abarcará las operaciones, transacciones bancarias, información reservada, conversaciones, cuentas de Twitter, Facebook y hasta fotografías, estarán resguardadas, agrega Moreno. (SC)

Cárcel por delitos informáticos

° Según el Código Penal, la falsedad informática será sancionada con pena de siete a nueve años a quien modifique, desarrolle, trafique, comercialice, ejecute, programe o imite una página web, enlaces o ventanas emergentes.
El daño informático será sancionado con pena de tres a cinco años y multa de 10 a 20 remuneraciones básicas unificas a la persona que dolosamente y de cualquier modo impida u obstaculice el funcionamiento normal de programas, datos y otros.
También serán sancionados quienes trafiquen, adquieran, produzcan, vendan, sofward malicioso. Y quienes destruyan la infraestructura o instalaciones físicas que son necesarias para transmisión y recepción de información. En este caso, la pena será de cinco a siete años si la infracción se comete sobre bienes informáticos

Noticias Relacionadas

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMATICA, 0997344822

lunes, 8 de septiembre de 2014

Prevención de fraudes online

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMATICA, 0997344822


Según el análisis basado en una herramienta de Kaspersky, socio estratégico de GMS en Ecuador, alrededor del 16% de usuarios son víctimas de fraudes informáticos, sumando cerca de 60'090.173 detecciones en este año.
No solo se está notando un mayor número de enlaces falsos para fraudes cibernéticos, sino que, además, son eliminados con mayor rapidez de la plataforma, de forma deliberada, lo que hace más difícil controlarlos.
Para evitar que los ciberladrones engorden su fortuna a costa del usuario existen algunas recomendaciones prácticas que se detallan más adelante.

Cifras a tomar en cuenta
El número de webs fraudulentas que ven la luz mensualmente en la red alcanza los seis dígitos. En el primer semestre del año, la media es de 113.500 grupos de sitios nuevos de phishing cada mes, lo que supone un incremento del 17,5% respecto a 2013, cuando se dio una media mensual de 96.609. Para llegar a estas cifras, Kaspersky ha calculado el número de grupos de sitios de phishing que se agregan cada mes a la base de datos de la compañía.

“A diario tenemos registros de un mayor número de ataques y con mejor forma de implementación tecnológica, inclusive aumentando en ataques personales, lo que es un problema no solo a nivel técnico sino también social”, asegura Jaime Guañuna, jefe de Servicios Kaspersky en GMS.

¿Qué es el phishing?
Es una forma de estafa on-line que consiste en el envío de correos electrónicos que simulan provenir de entidades u organizaciones de confianza (bancos o cajas de ahorro, por ejemplo). A través de estos e mails, los cibercriminales intentan captar datos confidenciales del usuario, que posteriormente son utilizados para la realización de algún tipo de fraude.
Para esto, suelen guiar al incauto hacia un link que conduce a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que, en realidad, va a parar a manos del estafador.
Video explicativo de HACKING HUMANO


Fraudes cibernéticos más comunes en el Ecuador
Según datos proporcionados por Guañuna, entre los objetivos más atractivos para phishing que se han detectado en GMS y Kaspersky Lab están algunos ataques a usuarios de importantes bancos del país. Además, el experto explica que con la última cita mundialista, también se implementaron ataques de phishing con mensajes falsos relacionados con pasajes, boletos y entradas al Mundial de Fútbol 2014.
“Se han descubierto empresas fantasmas que utilizan hasta cierto punto la desesperación de las personas por ganar dinero, se aprovechan de esto y por medio de ofrecimientos irresponsables y falsos, roban información personal y hasta perjudican económicamente a las personas”, concluye. (PT)

EL DATO
Disponga de un antivirus que tenga control de navegación en Internet, control parental, detección de sitios falsos, entre otros.

Consejos para evitar fraude on line
1.      Evite introducir datos sensibles desde una red Wi-Fi pública.
2.      Entre a todas las páginas web tecleando la dirección en la barra del navegador y compruebe esta una vez descargada la página, para asegurarse de que el nombre del dominio corresponde con lo que se esperaba.
3.      Actualice el sistema operativo para no tener vulnerabilidades de seguridad.
4.      Verifique los sitios oficiales en los que se desea navegar.
5.      Cuente con una contraseña diferente para cada sitio. (correo/s, cuentas bancarias y más).
6.      Cambie de contraseñas cada cierto tiempo.
7.      Verifique la dirección de Internet de la institución a la que se va a acceder.
8.      Verifique el certificado de seguridad.
9.      Compruebe que es una página segura (https).
10.  No hacer clic en enlaces sospechosos o que se reciban por mail de fuentes que no sean de confianza.

Detectar páginas fraudulentas
1.      Para verificar que una página es fraudulenta y no ser víctima de crimen cibernético se recomienda comprobar lo siguiente:
2.      Verificar que la dirección sea la correcta.
3.      Las páginas fraudulentas no cuentan con el certificado de seguridad, lo que permite autenticar a un usuario o sitio web, permitiendo una navegación confiable.
4.      Verifique que es una página segura (https).
5.      Las páginas fraudulentas suelen contener faltas de ortografía. Es importante fijarse en este detalle.



GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMATICA, 0997344822