Mostrando entradas con la etiqueta Pirateo informatico. Mostrar todas las entradas
Mostrando entradas con la etiqueta Pirateo informatico. Mostrar todas las entradas

sábado, 28 de febrero de 2026

Cómo saber QUIÉN hizo QUÉ en tu PC

 

¿Alguna vez has necesitado saber quién intentó entrar en tu ordenador sin permiso? ¿O qué archivo borró un usuario por error? Windows tiene una "caja negra" superpotente llamada Directivas de Auditoría Avanzada, y hoy vamos a desglosarla para que dejes de adivinar y empieces a auditar.


 

Para acceder a este menú, busca "Directiva de seguridad local" (secpol.msc) y navega hasta: Configuración de seguridad -> Configuración de directiva de auditoría avanzada.

Para que tu auditoría funcione, recuerda que en cada una de estas opciones debes marcar las casillas de "Correcto" (para ver lo que sí pasó) o "Error" (para ver lo que se intentó pero falló).

1. Inicio de sesión de cuentas

Aquí auditamos el proceso de "chequeo de identidad".

 


  • Auditar validación de credenciales: Es cuando el PC comprueba si tu contraseña es correcta.

    • Ejemplo: Alguien intenta entrar a una carpeta compartida de tu PC desde otro equipo y falla la contraseña.

  • Auditar servicio de autenticación Kerberos: Kerberos es el protocolo de seguridad "VIP" de Windows en redes.

    • Ejemplo: En una oficina, cuando un usuario pide permiso al servidor para usar la impresora.

  • Auditar operaciones de vales de servicio Kerberos: Es el papeleo interno que hace Windows tras validar la contraseña.

    • Ejemplo: Útil para detectar ataques de "Silver Ticket" donde alguien intenta falsificar permisos de administrador.

  • Auditar otros eventos de inicio de sesión de cuentas: Todo lo que no encaje en lo anterior.

    • Ejemplo: Cuando una cuenta se bloquea por rebasar el número de intentos fallidos.

2. Administración de cuentas

Vigilamos quién gestiona a los usuarios y grupos.


 

  • Auditar administración de grupos de aplicaciones: Grupos creados para apps específicas.

    • Ejemplo: Si una app de base de datos crea un grupo de usuarios propio.

  • Auditar administración de cuentas de equipo: Cuando un ordenador se une o sale de una red (dominio).

    • Ejemplo: Ver cuándo se cambió el nombre de un PC de la oficina.

  • Auditar administración de grupos de distribución: Grupos de correos (principalmente en servidores Exchange).

    • Ejemplo: Alguien añade un usuario a una lista de spam interno.

  • Auditar otros eventos de administración de cuentas: Cambios menores en la configuración de seguridad del usuario.

    • Ejemplo: Cuando alguien cambia la "pista" de la contraseña.

  • Auditar administración de grupos de seguridad: Cuando alguien se hace Admin o sale de un grupo con permisos.

    • Ejemplo: Alguien añade a "Juan" al grupo de "Administradores" para que pueda instalar juegos.

  • Auditar administración de cuentas de usuario: Creación, borrado o cambio de contraseña de personas.

    • Ejemplo: Ver exactamente a qué hora cambiaste tu contraseña de Windows.

3. Seguimiento detallado

El nivel forense: qué hacen los programas por dentro.


 

  • Auditar actividad DPAPI: Protección de datos (contraseñas guardadas en Chrome, por ejemplo).

    • Ejemplo: Un virus intenta robar tus contraseñas guardadas en el navegador.

  • Auditoría de la actividad PNP: Dispositivos Plug & Play.

    • Ejemplo: Alguien conecta un USB o una cámara nueva al equipo.

  • Auditar creación de procesos: Cada vez que se abre un programa.

    • Ejemplo: Ver si se abrió cmd.exe (consola) de forma sospechosa.

  • Auditar finalización de procesos: Cuando un programa se cierra.

    • Ejemplo: Ver si un antivirus se cerró "misteriosamente" (posible ataque).

  • Auditar eventos de RPC: Comunicación entre programas de distintos PCs.

    • Ejemplo: Un programa de soporte técnico remoto intentando conectar con tu PC.

  • Auditoría de ajuste de derecho de token: Cuando un proceso cambia sus propios privilegios.

    • Ejemplo: Un proceso normal intentando "elevarse" para actuar como sistema.

4. Acceso DS

Solo para empresas con Directorio Activo.


 

  • Auditar replicación de servicio de directorio detallada: Copia de datos entre servidores.

    • Ejemplo: Diagnosticar por qué un usuario nuevo no aparece en el PC del segundo piso.

  • Auditar acceso del servicio de directorio: Ver quién "lee" la lista de usuarios.

    • Ejemplo: Un empleado curioso mirando el sueldo o datos privados de otros en la red.

  • Auditar cambios de servicio de directorio: Modificar datos de la red.

    • Ejemplo: Alguien borra accidentalmente a toda la unidad de "Ventas" del servidor.

  • Auditar replicación de servicio de directorio: Copia básica de datos de seguridad.

    • Ejemplo: Asegurarse de que todos los servidores de la empresa tienen las mismas contraseñas actualizadas.

5. Inicio y cierre de sesión

Rastreamos la presencia física o remota.


 

  • Audit Access Rights: Qué permisos se presentaron al entrar.

    • Ejemplo: Comprobar si al entrar tenías permisos de "Usuario" o de "Admin".

  • Auditar bloqueo de cuentas: Cuando fallas la clave muchas veces.

    • Ejemplo: Saber si un hacker está intentando entrar por fuerza bruta a tu cuenta.

  • Notificaciones de usuario o dispositivo de auditoría: Alertas de seguridad.

    • Ejemplo: Ver si un dispositivo de confianza (smartcard) fue rechazado.

  • Auditoría de pertenencia a grupos: Qué grupos tenías al momento de entrar.

    • Ejemplo: Confirmar que entraste con permiso de "Contabilidad".

  • Auditar modo extendido/principal/rápido de IPsec: Conexiones seguras de red (VPNs).

    • Ejemplo: Verificar si tu conexión VPN es segura y está encriptada.

  • Auditar cierre de sesión: Cuándo te fuiste.

    • Ejemplo: Comprobar si un empleado se fue a su hora o dejó el PC encendido.

  • Auditar inicio de sesión: Cuándo llegaste.

    • Ejemplo: Ver si alguien encendió tu PC a las 3 AM.

  • Auditar Servidor de directivas de redes: Control de acceso a la red (NAC).

    • Ejemplo: Un PC infectado intenta conectarse y el sistema lo bloquea.

  • Auditar otros eventos de inicio y cierre de sesión: Desconexiones por tiempo de inactividad.

    • Ejemplo: Tu PC te sacó de la sesión porque te fuiste a comer.

  • Auditar inicio de sesión especial: Cuando entra alguien con privilegios máximos.

    • Ejemplo: El administrador del sistema entra para hacer mantenimiento.

6. Acceso a objetos

¿Quién tocó mis cosas?


 

  • Auditar aplicación generada: Logs creados por apps externas.

    • Ejemplo: Una app de diseño que registra quién abrió un plano.

  • Auditar servicios de certificación: Creación de firmas digitales.

    • Ejemplo: Ver quién emitió un certificado de seguridad en la empresa.

  • Auditar recurso compartido de archivos detallado: Ver archivo por archivo en red.

    • Ejemplo: Saber quién leyó el PDF "Sueldos.pdf" en la carpeta compartida.

  • Auditar recurso compartido de archivos: Ver acceso general a la carpeta.

    • Ejemplo: Ver quién entró a la carpeta \\SERVIDOR\FOTOS.

  • Auditar sistema de archivos: Archivos en el disco local.

    • Ejemplo: Ver quién borró una foto de tu Escritorio.

  • Auditar conexión de Plataforma de filtrado: Tráfico de red bloqueado.

    • Ejemplo: Ver si el firewall bloqueó una conexión sospechosa de una app.

  • Auditar colocación de paquetes de Plataforma de filtrado: Nivel técnico de red.

    • Ejemplo: Analizar por qué no funciona el streaming en un PC.

  • Auditar manipulación de identificadores: Cómo los programas "sujetan" archivos.

    • Ejemplo: Forense para saber qué proceso bloqueó un archivo y no deja borrarlo.

  • Auditar objeto de kernel: Partes internas del sistema operativo.

    • Ejemplo: Un programador depurando por qué Windows da un pantallazo azul.

  • Auditar otros eventos de acceso a objetos: Acceso a tareas programadas.

    • Ejemplo: Ver quién modificó la tarea que hace la copia de seguridad.

  • Auditar Registro: Base de datos de configuración de Windows.

    • Ejemplo: Saber quién cambió el fondo de pantalla o desactivó el antivirus vía registro.

  • Auditar almacenamiento extraíble: USBs y Discos externos.

    • Ejemplo: Ver quién copió archivos de la empresa a un Pendrive personal.

  • Auditar SAM: Acceso a la base de datos de contraseñas locales.

    • Ejemplo: Detectar si un programa intentó leer las claves guardadas del PC.

7. Cambio en directivas

Vigilando al que cambia las reglas.


 

  • Auditar cambio de directiva de auditoría: Alguien apaga los registros.

    • Ejemplo: Un atacante desactiva la auditoría para no dejar rastro (aquí lo pillas).

  • Auditar cambio de directiva de autenticación: Cambios en cómo se pide la clave.

    • Ejemplo: Alguien permite contraseñas más débiles en el sistema.

  • Auditar cambio de directiva de autorización: Permisos de carpetas o recursos.

    • Ejemplo: Alguien da permiso de "Lectura" a todo internet sobre tus archivos.

  • Auditar cambio de directiva de Plataforma de filtrado: Cambios en el firewall.

    • Ejemplo: Alguien abre un puerto para que entre un troyano.

  • Auditar cambio de directiva de nivel de reglas de MPSSVC: Reglas del servicio de Firewall de Windows.

    • Ejemplo: Se permite que una app sospechosa salte el cortafuegos.

  • Auditar otros eventos de cambio de directiva: Cambios en la confianza de dominios.

8. Uso de privilegios

Acciones "superpoderosas".


 

  • Auditar uso de privilegios no confidenciales: Acciones comunes de admin.

    • Ejemplo: Cambiar la zona horaria o cargar un driver de impresora.

  • Auditar otros eventos de uso de privilegios: Casos raros de permisos.

  • Auditar uso de privilegios confidenciales: ¡Acciones peligrosas!

    • Ejemplo: Tomar posesión de archivos ajenos o hacer un backup de todo el sistema.

9. Sistema

El corazón del PC.


 

  • Auditar controlador IPsec: Seguridad de la red a bajo nivel.

  • Auditar otros eventos del sistema: Fallos de componentes.

  • Auditar cambio de estado de seguridad: El PC se enciende, se apaga o entra en suspensión.

    • Ejemplo: Ver si alguien reinició el servidor a mitad de la noche.

  • Auditar extensión del sistema de seguridad: Carga de módulos de seguridad externos.

  • Auditar integridad del sistema: ¿Alguien ha modificado archivos vitales de Windows?

    • Ejemplo: Detectar un rootkit que intenta suplantar archivos del sistema.

10. Auditoría de acceso a objetos global (Imagen audit 12)

La red de arrastre.


 

  • Sistema de archivos / Registro: En lugar de ir archivo por archivo, pones una regla para todo el PC.

    • Ejemplo: "Quiero que Windows me avise si alguien toca CUALQUIER clave del registro de mi PC". (Prepárate para miles de mensajes, es muy ruidoso).

Conclusión de IT: El poder conlleva responsabilidad

La Auditoría Avanzada es el microscopio de seguridad de Windows. Te permite ver lo invisible. Sin embargo, recuerda la regla de oro: "Audita solo lo que necesites".

Activar todas estas directivas para "Correcto y Error" ralentizará tu PC y hará que encontrar un evento importante sea como buscar una aguja en un pajar. Empieza por lo básico (Inicio de sesión y Administración de cuentas) y expande según tus necesidades.

¡Esperamos que esta guía te ayude a tomar el control de la seguridad de tus sistemas Windows! Dejanos tus dudas en los comentarios.

 

Saludos DevicePC 


martes, 10 de febrero de 2026

#Uruguay se suma al Día de Internet Segura 2026: Construyendo una Ciudadanía Digital en tiempos de IA

 

Cada mes de febrero, el mundo entero se detiene para reflexionar sobre nuestra vida detrás de las pantallas. El Día Internacional de Internet Segura (Safer Internet Day - SID) no es solo una fecha en el calendario; es un llamado a la acción. Este 2026, bajo el lema global "Juntos por una Internet mejor", desde Uruguay debemos reafirmar el compromiso de liderar una cultura digital crítica, creativa y, sobre todo, responsable.

 


¿Por qué celebramos el 10 de febrero?

El SID nació como una iniciativa de la red Insafe en Europa y hoy se celebra en más de 170 países. El objetivo es simple pero ambicioso: transformar la red en un espacio de oportunidades donde niñas, niños y jóvenes puedan navegar sin miedos.

Uruguay y el rol de Ceibal: Educar en la era de la IA

En nuestro país, Ceibal se posiciona como el motor de este cambio. Para este 2026, el foco no está solo en "cuánto tiempo" pasamos conectados, sino en cómo lo hacemos. Con el avance de la Inteligencia Artificial, han surgido nuevos desafíos que requieren nuevas habilidades.

Desde los programas de Ceibal se impulsa la Ciudadanía Digital, trabajando en temas clave para este año:

  • Decisiones inteligentes ante la IA: Entender cómo funcionan los algoritmos y los riesgos de los deepfakes o la generación de imágenes íntimas sin consentimiento.

  • Vínculos y Bienestar: Fomentar el respeto mutuo en redes y combatir el ciberacoso.

  • Acuerdos en familia: Promover programas como "Pantallas en casa", que invitan a padres e hijos uruguayos a construir reglas compartidas sobre el uso de la tecnología.

Pero mas alla de lo que hace ceibal la población también debe realizar acciones para que nuestros niños estén conectados de forma segura

Internet como espacio público

Internet es un territorio donde ejercemos nuestros derechos. No se trata solo de bloquear amenazas, sino de potenciar el uso creativo. La seguridad digital es una responsabilidad compartida: las empresas deben regular sus plataformas, el Estado debe proteger, y nosotros, como usuarios, debemos desarrollar la empatía digital.

Nuestra identidad y nuestra huella digital son activos valiosos que debemos aprender a gestionar desde temprana edad para evitar riesgos como la sextorsión o el cibercontrol.

¡Súmate a la movida!

La seguridad en Internet no termina con una contraseña difícil. Empieza con una conversación en la cena, con una duda antes de compartir un link y con la curiosidad de aprender algo nuevo cada día.

 

¿No sabes por donde comenzar?

Ceibal en su pagina nos deja una guía de cosas que podemos hacer en este día y en todos los demás

Si quieres saber qué está pasando cerca de ti, puedes revisar las actividades en tu país a través del mapa oficial de eventos para Sudamérica: Mapa de Actividades - Safer Internet Day

Tips rápidos para una Internet mejor:

  1. Piensa antes de postear: Tu huella digital te acompaña siempre.

  2. Consulta fuentes: En tiempos de IA, no todo lo que ves es real.

  3. Cuida tus datos: Tu privacidad es un derecho, no un ajuste de software.

  4. Habla: Si algo te hace sentir incómodo/a en la red, cuéntaselo a alguien de confianza.


Aprende sobre seguridad digital en 1 minuto


Este video corto resume de manera dinámica la importancia del Día de Internet Segura y cómo una red mejor comienza con el conocimiento de cada usuario.

#SID2026 #DiaDeInternetSegura #UruguayDigital #Ciberseguridad

 

Fuentes: Ceibal

                Incibe

                Better internet for kids 

Video: https://www.youtube.com/shorts/bcqrBnTT52k 

 

Saludos DevicePC 

miércoles, 9 de agosto de 2017

Tedx Montevideo 2017

Como ya hemos hablado en varias ocasiones TEDX, las mismas como siempre con el auditorio Adela Reta, en Montevideo.

La misma como siempre contó con la sala que estaba llena, y cantidad de gente que la siguió por los diferentes canales que habían para verlas (150.000 personas aproximadamente).

Esta vez el hilo conductor son las "Ideas Peligrosas"


Los ponentes Son:














Los temas son muy variados: Encontrarse desde Humor, Tecnología; los Refugiados, Enseñar, Derechos Humanos,  hacer el Bien pero ganar dinero,  China y el impacto en nuestras vidas, Música, etc.


Sin mas les dejo los vídeos:
Vídeos TEDX Montevideo 2017



Esperemos que les guste
Saludos
Device PC



miércoles, 3 de agosto de 2016

A cambiar contraseñas posible robo en Yahoo

Buenas como están?

Al parecer se esta volviendo cada vez mas frecuente este tipo de noticias, en este caso le toco a Yhaoo.
Según parece el mismo Ciberdelincuente que estaría detrás de la extarccion de datos de LinkedInTumblr o MySpace.
Este ataque pordria estar relacionado con la adquisición de la compania por parte de Verizon

Al parecer se trata de 200 millones de usuarios, las mismas se encuentan a la venta en la Dark Web.
Según parece la compania no confirma que los datos sean fidadignos, pero estaban al tanto de la potencial filtración, "Según recogen en The Hacker News, esta base puede contener nombres de usuario, contraseñas y fechas de nacimiento. En algunos casos incluso el correo electrónico de seguridad (usado para recuperar cuentas o contraseñas), país de origen y códigos postales."

Medidas para no tener problemas después
Como siempre lo mejor es tomar medidas (si eres usuario de alguno de sus servicios), lo mejor es cambiar la contraseña (obviamente por una que no usáramos antes).
Luego como lo hemos dicho varias veces tendrías que implementar un sistemas de doble autenticacion, que en la pagina del propio Yahoo te indica como hacerlo.

Y recordamos que se puede acceder a HaveIBeenPwned, para ver si nuestro(s) correos para ver si alguno fue comprometido y tomar medidas para no comprometer nuestra privacidad, ni nuestros datos almacenados en estos servicios.


Algunas preguntas

Al día de hoy donde para comprar algo nos piden una serie de datos para registarrnos como clientes, ¿estas empresas en donde dejamos los mismos están protegidos contra estos ataques? 

Vídeos

Vídeos Segundo Factor de Autenticacion


Fuentes: 
             Computerhoy
             Globbsecurity


Saludos 




miércoles, 8 de junio de 2016

Actualización de Contraseñas y Segundo Factor en Linkedin

Hace menos de un mes mencionábamos el robo que sufrió la red social Linkedin de mas de 100 millones de cuentas, en esta ocacion les traemos la noticia y la recomendación de pasarse a la "verificación en dos pasos" en esta red social.

Los responsables de Informática pedíamos que las contraseñas fueran robustas, largas, y que solo las supiera la persona que la utilice y nadie mas.
Pero también el problema esta (cada vez mas) cuando se atacan a las empresas y no solo tienen los datos de uno sino de miles de personas.

Para ello la red social se puso a tono y hace unos días implemento este sistema.


Hace un año en un blog se planteaba el tema de las contraseñas complejas en los servicios de Internet.

Para hacer efectivo este sistema debes ir a la parte de configuración de tu cuenta

En Privacidad y configuración, encontraremos la pestaña de privacidad y debajo esta la Verificacion en dos pasos


Y listo...


Si sos de los que les gusta poner software de terceros
te dejamos Latch, para que lo tengas en cuenta




Esperamos que lo implementen


Saludos DevicePC

miércoles, 13 de enero de 2016

Atención nuevo virus en WhasApp!!!

 Dado que la mayoría de los virus ingresan a los teléfonos a través de la confianza que tenemos, dado que conocemos a la persona que nos envía dichos datos, la gratuidad de las redes sociales y la facilidad para enviar mensajes "gratis".


Por eso es que están atacando estas aplicaciones, que de WhatsApp aparezcan virus muy seguido es porque es la mas usada y así son capases de llegar a mas personas.




El virus llamado Nivdort se distribuye y te infestas cuando escuchas el audio recibido. Pero eso no es todo. El archivo viene acompañado además de una llamada de WhatsApp y una notificación de un número totalmente extraño.

En algunos casos se puede enviar un mensaje de correo, los asuntos de los mensajes son múltiples. Como ser : "You have obtained a voice notification xgod", "An audio memo was missed. Ydkpda" o "A brief audio recording has been delivered!", entre otros.
Así que si te llega una de las versiones de esta infección, no lo abras, no ejecutes el archivo de audio ni el vídeo.


Para ello la empresa da una serie de recomendaciones que debes de seguir.
  • Lo primero es eliminar el mensaje de audio pulsando el número de procedencia y dar eliminar chat. Haz lo mismo en tu sección de llamadas. Así evitarás que el virus se expanda de forma rápida en tu celular.
  • No escuches el audio, pues no es ni una promoción ni mucho menos tu amigo. Pues dándole play, empezará a descargar información nociva
Esperamos que no te infestes y que cuando te llegue puedas tomar las precauciones debidas


Saludos 



miércoles, 30 de septiembre de 2015

Atentos!!!

En vista que es muy fácil añadir números al whatsapp, hacer grupos, etc.
 Hay mucha gente que esta recibiendo estos mensajes que les dejamos aquí, tengan cuidado


 


Saludos
Device Pc

miércoles, 19 de agosto de 2015

Nuevo ataque a un sitio web...Ashley Madison

Esta vez atacaron el sitio Ashley Madison (hace un mes aprox.) ,
Y los usuarios de esta pagina, que son según dice en la misma unos 37 millones, deberían de cambiar sus contraseñas ya que al parecer le copiaron unos 10 tb de de datos personales - correos electrónicos, perfiles de miembros, los datos de transacciones. que estarían disponibles en un archivo en BitTorrent en la red

Al parecer el ataque lo hizo un grupo de piratas informáticos que se llaman Equipo de Impacto, los que dicen que la compañía mintió a los usuarios al crear perfiles falsos y dar falsas expectativas a los que querían encontrar pareja.


He incita a los usuarios a que "vean sus datos en la lista a que les denuncien a ellos. “Y después, continuad con vuestra vida. Aprender la lección y tomar las medidas necesarias”, establecen.".

La empresa por su parte investiga si los datos que están en la red son reales.


Con respecto a los usuarios de servicios en la red no estaría de mas tomarse unos minutos de ves en cuando y revisar si nuestras cuentas están comprometidas o si si han expuesto en Internet, si es así tomen las medidas del caso.

Para revisar nuestras cuentas: haveibeenpwned
Compruebe si usted tiene una cuenta que se ha comprometido en una violación de los datos

A tener cuidado
Fuentes: trecebits

Saludos 
Device Pc