martes, 29 de abril de 2025

En el Día Mundial de las Contraseñas, ¿estás seguro de tu seguridad?

 Día de la contraseña: la importancia de nuestra seguridad


Este día se conmemora para recordar por qué es tan relevante contar con claves seguras que protejan nuestra privacidad.


El primer jueves del mes de mayo se celebra el Día mundial de la contraseña, una jornada que surge con la intención de recordar la importancia de las contraseñas seguras y evitar así el posible robo de información.

Su origen

Se remonta al 2005 y al libro Perfect Passwords del investigador en seguridad Mark Burnett, en el que animaba a las personas a establecer un elevado nivel de seguridad tanto en la elección como en la

posterior utilización de las contraseñas y proponía un día para la concienciación sobre este asunto.

Es Intel Security  quien en 2013 tomó la iniciativa de declarar cada primer jueves del mes de mayo como el Día Mundial de la Contraseña.


Necesitamos usar contraseñas seguras, agregar otras capas para que el acceso a nuestros datos o servicios este mas protegidos y evitar robos de identidad .

Cómo crear y gestionar contraseñas seguras:

    No utilices contraseñas sencillas que sean fáciles de recordar.
Ni una palabra que se pueda encontrar en un diccionario, ni el nombre de una persona, producto u organización.
Diferente por completo de sus contraseñas anteriores.
    Cámbialas con cierta frecuencia. Es una buena practica ya que si alguien la supiera la podría usar por un corto periodo de tiempo.
    No repetir la misma clave para diferentes servicios, ya que de saberla alguien podría acceder a otros servicios que poseas.
    Recomendable que la longitud de la clave supere los 10 caracteres.
    Combina números, letras (y dentro de estas, alterna las mayúsculas con las minúsculas) e incluso símbolos especiales (las Ñ también ayudan). Un consejo para estas claves alfanuméricas es sustituir

letras por números que se les asemejen, como pueden ser el 3 con la letra E, el 4 con la letra A, el 1 con la letra I o el 0 con la letra O.
    Descarta el uso de datos personales que puedan ser de fácil acceso u obvios.
    No las compartas con nadie.
  El uso de un gestor de contraseñas y verificación en dos pasos

Ejemplo de las que no se deben usar 


Para saber si la contraseña es segura

https://bitwarden.com/es-la/password-strength/


Consejos:


    No compartan información personal. (Cuidado con las redes sociales).
    Desconfíen de los mensajes con enlaces, en especial de aquellos que solicitan información personal.
    Ojo a los mensajes con archivos adjuntos.
    Habiliten la función de bloqueo en todos sus dispositivos (huella digital, PIN, reconocimiento facial, etc).
    No instale aplicaciones en su dispositivo de tiendas alternativas.
    Mantenga su equipo actualizado, naveguen en modo incógnito y habiliten el Bloqueador de elementos emergentes.
 
Para saber que contraseñas se usan en tu país
https://nordpass.com/es/most-common-passwords-list/


Ejemplo:

No usar contraseñas en Microsoft

Podemos acceder a su cuenta de Microsoft acceso sin contraseña y de forma segura . Usando Microsoft Authenticator, Windows Hello, una clave de seguridad o un código de verificación enviado a su

teléfono o correo electrónico, pueden utilizar cualquiera de sus aplicaciones y servicios de Microsoft sin contraseña.
Para hacerlo debemos:

    Descargar Microsoft Authenticator (vinculado a su cuenta personal de Microsoft).
    Inicien sesión en su cuenta Microsoft.
    Elijan Seguridad. =>  Opciones de seguridad avanzadas, =>  Seguridad adicional => Cuenta sin contraseña => Activar.
    Aprueben desde Authenticator.

Conclusión

Siempre mantén tu información a salvo,usa contraseñas seguras acompañadas por 2FA
Esas contraseñas son el uno de los puntos de entrada más comunes para los atacantes
Recuerda que es mejor realizar esta tarea para que después no tengamos que afrontar las posibles consecuencias de que nuestra información sea expuesta.

Esperamos que estos consejos le sean de utilidad 


Saludos 

DevicePC







Las filtraciones de datos ... Herramientas para la Ciberseguridad en Uruguay

 

Si bien existen muchas herramientas, técnicas, etc para estar un monitorizar nuestra seguridad en Internet; En este caso hacemos una comparativa de tres herramientas  

No podemos decir que una sea mejor que otra sino que son complementarias ya que cada una tiene un alcance dentro de la ciberseguridad.

En este caso les dejamos tres: para ir siguiendo cual es la tendencia, para análisis de lo que podríamos usar y  luego para saber si los datos están expuestos  

Nexa CyberSight Monitor: Servicio de ciberinteligencia y vigilancia digital proactivo para empresas. Monitorea la dark web, la web pública y busca amenazas para proteger la reputación y activos digitales de

la organización. Ofrece alertas, informes y un panel de control.
Link: app.cybersight.us

VirusTotal: Una plataforma en línea gratuita (con opciones de pago para empresas) que analiza archivos, URLs, direcciones IP y dominios en busca de malware y otras amenazas utilizando múltiples

motores antivirus y herramientas de análisis. Permite a los usuarios cargar archivos o ingresar información para su escaneo.
Link:virustotal.com/

Uruguay.MeFiltraron.com: Un sitio web que permite a los usuarios en Uruguay verificar si su información (principalmente correos electrónicos) ha sido comprometida en alguna filtración de datos conocida.

Recopila y hace nos permite saber mas en base a la información de incidentes de seguridad que resultaron en la exposición de datos.
Link: Uruguay.mefiltraron.com/



 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Y tu cuales conoces?

 

Saludos 

Devicepc

jueves, 24 de abril de 2025

Analizadores de red

 Buenas como están?

Cada vez es mas importante el uso de equipos en red, sean estas a redes internas externas, siendo una de las mas importantes la conexión a internet. 

A los usuarios les interesa estar conectados, que la misma sea estable y rápida, pero si somos de IT también nos interesa saber para asegurar su correcto funcionamiento, detectar posibles problemas de seguridad, mejorar el rendimiento y optimizar la experiencia del usuario. 

Hoy nos vamos a referir al análisis de la red, existen muchas formas de analizarlas  pero en este caso veremos dos programas que nos permiten revisar nuestra red: Wireshark y Arkime.

Arkime (link): 

Es un sistema de búsqueda y captura de paquetes indexados de código abierto y de gran escala.

  • Enfoque: Captura de paquetes completa a gran escala y a largo plazo, sistema de indexación y base de datos diseñado para la investigación y el análisis de seguridad.                                                         Está construido para manejar decenas de gigabits por segundo de tráfico y almacenar grandes cantidades de datos de red.
  • Manejo de Datos: Captura continuamente todo el tráfico de red y lo almacena en formato PCAP estándar. También analiza e indexa metadatos (información de sesión, IPs, puertos, protocolos, etc.) en una base de datos de búsqueda (generalmente Elasticsearch o OpenSearch).
  • Interfaz: Web para navegar, buscar y exportar datos y metadatos de sesión. Está diseñado para una consulta y análisis eficientes del tráfico de red histórico.
  • Escalabilidad: Está diseñado para distribuirse en múltiples sistemas, lo que le permite escalar para manejar volúmenes de tráfico muy altos y grandes requisitos de almacenamiento.
  • Almacenamiento de Datos: Su función principal es almacenar e indexar el tráfico de red durante períodos prolongados, con una retención basada en el espacio de disco disponible. La retención de metadatos la gestiona el clúster de Elasticsearch/OpenSearch.
  • Búsqueda y Filtrado: Ofrece potentes capacidades de búsqueda basadas en los metadatos indexados, lo que permite a los analistas encontrar rápidamente sesiones de red relevantes según diversos criterios y plazos.
     

  • Casos de Uso:
    • Investigación forense y de incidentes de seguridad.
    • Análisis retrospectivo de eventos de red.
    • Monitoreo del tráfico de red a largo plazo para seguridad y cumplimiento.
    • Caza de amenazas y detección de anomalías a gran escala. 


     

  •  

    Wireshark (link):

    Este programa lo usamos para ver un análisis detallado e interactivo de tráfico de red en tiempo real.  utilizado principalmente para solucionar problemas, analizar el rendimiento de la red, investigar temas de seguridad y analizar protocolos.

    • Manejo de Datos: Captura datos en vivo desde una interfaz de red o analiza archivos de captura de paquetes (PCAP) preexistentes. Desglosa los paquetes individuales, mostrando información detallada sobre protocolos, encabezados y cargas útiles.
    • Interfaz: Cuenta con una interfaz gráfica de usuario (GUI) que permite a los usuarios navegar interactivamente por los paquetes capturados, aplicar filtros y analizar flujos de tráfico específicos.
    • Escalabilidad: Principalmente diseñado para análisis en una sola máquina o de capturas más pequeñas. Si bien puede abrir archivos PCAP grandes, la captura y el análisis en tiempo real de tráfico de muy alto volumen pueden consumir muchos recursos.
    • Almacenamiento de Datos: No proporciona inherentemente almacenamiento a largo plazo ni indexación del tráfico de red. Guarda los datos capturados en archivos PCAP para su análisis posterior.
    • Búsqueda y Filtrado: Ofrece potentes filtros de visualización para reducir el tráfico mostrado según diversos criterios (protocolo, dirección IP, puerto, contenido, etc.). También permite buscar dentro de los detalles de los paquetes.
    • Casos de Uso:
      • Solución de problemas de conectividad de red.
      • Análisis del comportamiento de las aplicaciones de red.
      • Depuración de implementaciones de protocolos.
      • Identificación de amenazas y anomalías de seguridad de red a menor escala.
      • Aprendizaje sobre protocolos de red.


       

      Aquí un resumen de ambos  


       

     Saludos 

    Device Pc

     

    lunes, 31 de marzo de 2025

    Día Mundial del Backup 2025

     

    ¡No Dejes tus Datos al Azar! Hoy Celebramos el Día Mundial del Backup

    ¿Que pasaria si perdieras todas tus fotos, documentos importantes o el trabajo de meses?  Por eso, cada 31 de marzo, celebramos el Día Mundial del Backup (también conocido como Día Mundial de la Copia de Seguridad).

    ¿Por qué se celebra el Día Mundial del Backup?

    Este día se creó con un objetivo simple pero crucial: concientizar a las personas y organizaciones sobre la importancia vital de realizar copias de seguridad de sus datos de forma regular. La idea surgió de una iniciativa de la empresa de software de backup Acronis en 2011, buscando educar sobre los riesgos de la pérdida de datos y promover la adopción de prácticas seguras de respaldo.

    El 31 de marzo se eligió  para que la gente tomara en serio la importancia del backup y no cayera en la "broma" de perder sus valiosos datos.


     

    ¿Cómo hacer un respaldo de tus datos? ¡Opciones para todos!

    Existen diversas formas de realizar copias de seguridad, adaptadas a diferentes necesidades y niveles de conocimiento técnico:

    • Discos Duros Externos: Una opción sencilla y económica para uso personal. Simplemente conecta el disco a tu computadora y copia los archivos importantes. Puedes hacerlo manualmente o utilizar software de backup que automatice el proceso.
    • Unidades USB (Pendrives): Útiles para respaldar archivos pequeños y portátiles. No son la mejor opción para grandes cantidades de datos.
    • Servicios de Almacenamiento en la Nube (Cloud Backup): Plataformas como Google Drive, Dropbox, OneDrive, iCloud, Backblaze, Carbonite, entre otros, ofrecen almacenamiento en servidores remotos. Los datos se sincronizan automáticamente o se pueden programar backups periódicos. Son accesibles desde cualquier dispositivo con conexión a internet y ofrecen seguridad contra desastres físicos en tu hogar u oficina.
    • Software de Backup Dedicado: Programas diseñados específicamente para realizar copias de seguridad de forma más avanzada, permitiendo programar backups automáticos, crear imágenes completas del sistema operativo, realizar backups incrementales (solo copia los cambios desde el último backup), y restaurar archivos o sistemas completos fácilmente.
    • NAS (Network Attached Storage): Dispositivos de almacenamiento conectados a tu red doméstica o empresarial, ideales para centralizar backups de múltiples dispositivos.
    • Para Empresas: Soluciones más complejas como sistemas de backup en cinta, replicación de servidores y estrategias de recuperación ante desastres (DRP).

    Pasos básicos para hacer un backup:

    1. Identifica qué datos son importantes: Fotos, videos, documentos personales y de trabajo, correos electrónicos, bases de datos, proyectos creativos, etc.
    2. Elige un método de backup: Considera la cantidad de datos, tu presupuesto, la facilidad de uso y la seguridad que necesitas. ¡Puedes incluso combinar varios métodos para mayor seguridad!
    3. Selecciona el destino del backup: Disco duro externo, nube, NAS, etc.
    4. Realiza la primera copia de seguridad completa.
    5. Establece una rutina de backups regulares.
    6. Verifica periódicamente que tus backups se estén realizando correctamente y que puedes restaurar archivos desde ellos. ¡Una copia de seguridad que no se puede restaurar no sirve!

    ¿Cada cuánto tiempo debo hacer un backup?

    La frecuencia ideal de los backups depende de la cantidad de datos que generas y la importancia de tener la información más reciente disponible:

    • Uso Personal (hogar):
      • Archivos importantes (documentos, fotos familiares): Al menos una vez por semana. Si generas muchos archivos nuevos con frecuencia, considera hacerlo cada pocos días.
      • Backup completo del sistema operativo y programas: Una vez al mes o cada dos meses puede ser suficiente, especialmente antes de realizar actualizaciones importantes del sistema.
    • Uso Profesional (trabajo/negocio):
      • Datos críticos (bases de datos, documentos de trabajo activos): Idealmente diariamente o incluso varias veces al día si la información cambia constantemente.
      • Backups incrementales o diferenciales: Diariamente para capturar los cambios sin tener que copiar todo nuevamente.
      • Backup completo del servidor: Semanalmente o quincenalmente.

    ¡No esperes a lamentarlo! Ejemplos de lo que pasa si NO hacemos backup:

     

    • Pérdida de recuerdos irremplazables: Imagina que tu disco duro falla y pierdes todas las fotos y videos de tus hijos creciendo. ¡Es una pérdida emocional incalculable!
    • Desaparición de documentos importantes: Desde actas de nacimiento hasta contratos laborales, perder estos archivos puede generar trámites engorrosos y costosos.
    • Caos en el trabajo o la escuela: Perder un trabajo de investigación de meses, la tesis final o informes cruciales puede tener graves consecuencias académicas o profesionales.
    • Golpe económico para negocios: La pérdida de bases de datos de clientes, información de ventas o proyectos en desarrollo puede paralizar operaciones y generar pérdidas significativas.
    • Víctima de ciberataques: El ransomware puede cifrar tus archivos y exigir un rescate. Sin un backup, la única opción podría ser pagar o perderlo todo.
    • Errores humanos con consecuencias: Borrar accidentalmente archivos importantes sin tener una copia de seguridad significa perderlos para siempre.
    • Desastres inesperados: Un incendio, una inundación o un robo pueden llevarse tus dispositivos y toda la información que contienen si no tienes un respaldo externo.

    Este Día Mundial del Backup, ¡toma acción! Dedica unos minutos a pensar en tus datos más valiosos y establece una estrategia de backup que se adapte a tus necesidades. No esperes a que sea demasiado tarde. ¡Tu futuro yo te lo agradecerá!

     Aceptas el juramento?


    Para saber mas puedes ver  www.worldbackupday.com

    #DiaMundialDelBackup #BackupDay #CopiaDeSeguridad #ProtegeTusDatos #NoLoPierdas

    martes, 30 de abril de 2024

    Tipos de malware (terminar)

     En otra entrada a ese blog vimos "Cuales son los virus que afectan a nuestros dispositivos" (poner enlace), en esta ocasión hacemos una actualización de los mismos

     

    El malware es cualquier programa o código que sirve para robar datos, eludir los controles de acceso , causar daño o comprometer un sistema. 

    Saber cuáles son los diferentes tipos y cómo se propagan es clave para contenerlos, intentar no caer en ellos y  eliminarlos. 

    Spyware: Diseñado para rastrearlo y espiarlo, el software espía monitorea su actividad en línea y puede registrar cada tecla que presiona en el teclado, así como capturar casi todos sus datos, incluida información personal confidencial, como sus datos bancarios en línea. El software espía lo hace modificando la configuración de seguridad de sus dispositivos.

    El spyware con frecuencia se agrupa con el software legítimo o con caballos troyanos.

     

     Adware: El adware a menudo se instala con algunas versiones de software y está diseñado para entregar automáticamente anuncios a un usuario, la mayoría de las veces en un navegador web. ¡Lo sabes cuando lo ves! Es difícil ignorarlo cuando te enfrentas a anuncios emergentes constantes en tu pantalla.

    Es común que el adware venga con spyware.

    Puerta trasera o backdoor : Este tipo de malware se utiliza para obtener acceso no autorizado al omitir los procedimientos de autenticación normales para acceder a un sistema. Como resultado, los hackers pueden obtener acceso remoto a los recursos de una aplicación y emitir comandos remotos del sistema.

    Una puerta trasera funciona en segundo plano y es difícil de detectar.

    Ransomware:  diseñado para mantener cautivo un sistema computacional o los datos que contiene hasta que se realice un pago. El ransomware generalmente funciona cifrando sus datos para que no pueda acceder a ellos.

    Algunas otras versiones de ransomware pueden aprovechar vulnerabilidades específicas del sistema para bloquearlo. El ransomware a menudo se propaga a través de correos electrónicos de phishing que lo alientan a descargar un archivo adjunto malicioso o a través de una vulnerabilidad.

    Scareware: 

    Este es un tipo de malware que utiliza tácticas de «miedo» para engañarlo para que tome una acción específica. El scareware consiste principalmente en ventanas emergentes que aparecen para advertirle que su sistema está en riesgo y necesita ejecutar un programa específico para que vuelva a funcionar normalmente.

    Si acepta ejecutar el programa específico, su sistema se infectará con malware.

    Rootkit: 

    Este malware está diseñado para modificar el sistema operativo para crear una puerta trasera, que los atacantes pueden usar para acceder a su computadora de forma remota. La mayoría de los rootkits aprovecha las vulnerabilidades de software para ganar acceso a recurso que normalmente no debería ser accesibles (escalada de privilegios) y modificar los archivos del sistema.

    Los rootkits también pueden modificar las herramientas de monitoreo y análisis forense del sistema, lo que los hace muy difíciles de detectar. En la mayoría de los casos, un equipo infectado por un rootkit debe borrarse y reinstalarse cualquier software necesario.

    Virus : Un virus es un tipo de programa informático que, cuando se ejecuta, se replica y se adjunta a otros archivos ejecutables, como un documento, insertando su propio código. La mayoría de los virus requieren la interacción del usuario final para iniciar la activación y se pueden escribir para que actúen en una fecha u hora específica.

    Los virus pueden ser relativamente inofensivos, como los que muestran una imagen divertida. O pueden ser destructivos, como los que modifican o eliminan datos.

    Los virus también pueden programarse para mutar a fin de evitar la detección. La mayoría de los virus ahora se esparcen por unidades USB, discos ópticos, recursos de red compartidos o correo electrónico.

    Troyano : 

    Este malware lleva a cabo operaciones maliciosas al enmascarar su verdadera intención. Puede parecer legítimo pero, de hecho, es muy peligroso. Los troyanos aprovechan sus privilegios de usuario y se encuentran con mayor frecuencia en archivos de imagen, archivos de audio o juegos.

    A diferencia de los virus, los troyanos no se replican a sí mismos, sino que actúan como señuelo para colar software malicioso a los usuarios desprevenidos.

     

    Gusano: Este es un tipo de malware que se replica a sí mismo para propagarse de un ordenador a otro. A diferencia de un virus, que requiere un programa anfitrión para ejecutarse, los gusanos pueden ejecutarse por sí mismos. Aparte de la infección inicial del host, no requieren la participación del usuario y pueden propagarse muy rápidamente por la red.

    Los gusanos comparten patrones similares: aprovechan las vulnerabilidades del sistema, tienen una forma de propagarse y todos contienen código malicioso (carga útil) para dañar los sistemas informáticos o las redes.

    Los gusanos son responsables de algunos de los ataques más devastadores en Internet. En 2001, el gusano Code Red había infectado más de 300.000 servidores en solo 19 horas.

     

    Espero que lo tengan en cuenta cuando estén navegando y tomen las precauciones


    Saludos

     

     

    miércoles, 7 de febrero de 2024

    Dia del internet segura

    Como cada 6 de febrero, desde 1997, se celebra el Día de Internet Segura, la idea es conceintizar, informar, educar e impulsar cambios en el uso de internet, redes sociales, etc.

     

     
     

    Buscando por ejemplo el uso responsable, respetuoso, crítico y creativo que todos hagamos. Algunos de los contenidos que pueden afectar a niños y adolescentes son : 

     1) Falsos consejos sobre salud 
    2) Discursos de odio de cualquier índole
     3) Que se encuentren con contenido que dañe o que fomenten actividades ilegales
     4) El acceso a contenidos para adultos 

    Ahora la universalización de la IA potencia tanto de forma positiva como negativa lo que se encuentra en la red, teniendo que cuestionarnos y chequeando todos lo que allí encontramos. 

     



     

     

     

     

     

     

    Alguna de las maneras que tenemos para mitigar esto: 

     A ) Limitar el uso de internet, esto lo podemos realizar desde programas de control parental, activar la navegación segura en los navegadores 
    B) Conversar en casa de los peligros, no entrega de datos privados y precauciones que debemos tener en el ciberespacio
     C) Desde ámbitos educativos, casa, etc realizar actividades de concentizacion, como detectar , con quien comunicarse en caso de que suceda, que hacer cuando nos enfrentamos a ellos, etc. 
    D) Pensar varias veces si tenemos que publicar o usar datos personales 

    Como debemos estar en Internet:

     i) Siempre atentos
     ii) Usar el sentido común
     iii) Cuestionar siempre la información que nos encontremos 

    Recuerda que para estar mas protegidos debemos tener actualizado nuestro sistema operativo, antivirus, programas, cuidar nuestras contraseñas (usar también 2FA), no ingresar desde redes publicas o desconocidas, etc. 

    Algunos videos sobre esta celebración: 

     
     Saludos

    viernes, 22 de diciembre de 2023

    Comunicate con Papa Noel en las fiestas

     

    Comunicación con Papá Noel

    Antes que nada aclarar que si no fuimos "buenos" durante el año no sirve, por más que nos comuniquemos con él. Y que estas fechas son especiales ya que puede que se encuentre organizando todo y ultimando detalles.

    Existen varias opciónes para comunicarse con santa Claus, desde dejarle la carta en el árbol, ir a algún lugar a dejarle nuestro recado, y obviamente las maneras tecnológicas.
    En este caso les dejo unos ejemplos para poder comunicarle los anhelos nuestros o de otros.
     Más allá de que parezca que de esta forma no le llegan datos, si le llegan. 
    En este caso veremos algunas formas: 

    Polo norte portátil (https://www.portablenorthpole.com/es)  
     

    Donde dando unos datos del niño o adulto en cuestión, podemos hacer que le llegue si fue "bueno" y esta página nos devuelve un vídeo para que podamos usarlo .Existen las versiones gratis y las que no.
     
    Recuerda que antes de darle a la persona para que se ponga en la llamada deberás confirguarle unos permisos para que puedas usar las app o web sin problemas.
     
     

    De esta forma te llamará para que puedas hablar con él.

    Opciones de aplicaciones para que tienes para que puedan hablarle son: 

    1) Videollamada de Papá Noel en la cual puedes elegir la temática y grabar la conversación:
    Desarrollador: Pablex Studio 3D


    2) Mensaje de Papá Noel!:
    Desarrollador: First Class Media B.V.
    Te permite:  edad del niño o niña, gustos que tiene, motivo de la llamada y cuándo se quiere recibir esta llamada. Podría decir el nombre del destinatario.


    Enviar un mensaje personalizado de Santa.

     
     Permite crear un  vídeo de Papá Noel personalizado. Personaliza el guión y  te enviarán el vídeo por correo electrónico. Recuerde evitar contenido ofensivo o discriminatorio link Aqui

    Si quieres ver su Villa puedes ingresar a Santa Claus village (https://www.youtube.com/live/Cp4RRAEgpeU?si=Fmjy6v2PTg-xqC2Z) Y podrás ver dónde vive 
     

     

    Papá Noel en sociedad con #google crea esta pág santa Traker (https://santatracker.google.com/?hl=es-419) 

     
    Para que practiques programación, juegues, etc y cuando salga a repartir regalos puedas ver en "tiempo real" por dónde está.

    Saludos