Noticias

Aprende ciberseguridad mientras te diviertes jugando. Este es el objetivo del juego Hackers vs Cybercrook en el que te pondrás en la piel de Sergio, un adolescente que tiene que proteger su casa del malvado Cybercrook mientras aplica conceptos esenciales en ciberseguridad.

Hackers vs Cybercrook es un juego con el que aprenderás diferentes aspectos de ciberseguridad que podrás aplicar en tú día a día cómo crear contraseñas robustas, aprender a identificar un ataque de phishing, mantener los dispositivos actualizados, identificar una tienda con garantías de seguridad o la importancia de realizar copias de seguridad.

En el juego te pondrás en la piel de Sergio, un adolescente que debido a la ausencia de sus padres se queda solo en su casa inteligente, controlada por el superordenador P.A.C.O. “Procesador Avanzado Central de Operaciones”. Sergio deberá frustrar los ataques del malo del juego, Cybercrook, cuyo único objetivo es acceder a P.A.C.O. y robar toda la información confidencial que el padre de Sergio, un famoso científico, tiene almacenada.

Para ayudar a moverte por las distintas habitaciones que componen la casa, contarás con un smartwatch situado en la parte inferior izquierda de la pantalla. Si pulsas el botón superior que tiene forma de flecha, se abrirá un mapa con todas las habitaciones. Puedes desplazarte directamente a una seleccionándola en el mapa, a excepción a la de P.A.C.O., habitación a la que solo podrás acceder desde el salón.

El botón inferior del smartwatch te facilitará información adicional del juego mediante cuatro submenús diferentes:

  1. Notificaciones, donde sabrás en qué misión te encuentras y cuál es el objetivo de ésta a través del botón “Ver más”.
  2. Contraseñas, submenú que actúa a modo de gestor de contraseñas, mostrando la contraseña que has establecido para cada dispositivo.
  3. Claves, palabras clave que vas obteniendo durante el transcurso del juego y cuya finalidad descubrirás casi al finalizar la aventura.
  4. Saber más, que contiene información complementaria con la que aumentarás tus conocimientos sobre la importancia de las acciones llevadas cabo a lo largo del juego.

Otro elemento que te ayudará a saber con qué dispositivos tienes que interactuar a lo largo del juego es el desplegable situado en la parte derecha de la pantalla.

Además, a lo largo del juego deberás superar una serie de retos que ayudarán a reforzar los conceptos aprendidos, como por ejemplo, saber distinguir cuándo una contraseña la puedes considerar robusta o cuándo no.

¿Te apetece jugar? ¡No esperes más y ayuda a Sergio a evitar los ataques del Cybercrook! El juego está disponible para su descarga en la App Store y en Google Play.

¿Te gustaría obtener más información sobre este juego? Consulta la propia página de juego Hackers vs Cybercrook y compártela por redes sociales con tus amigos utilizando el siguiente hashtag #OSIhackers

Nota de DavidHellin: La noticia es original de OSI

A partir de hoy, todo aquel que quiera aprender a realizar compras online de manera segura lo tiene mucho más fácil gracias a la guía ‘Compra segura en Internet’ desarrollada para promover buenas prácticas que favorezcan la confianza de los internautas a la hora de realizar este tipo de trámites.

Sí, habéis oído bien, ¡lanzamos nueva guía sobre “Compra segura en Internet”! Gracias a la colaboración entre la Agencia Española de Protección de Datos (AEPD), Agencia Española de Consumo, Seguridad Alimentaria y Nutrición (AECOSAN), la Policía Nacional, y por supuesto, el Instituto Nacional de Ciberseguridad (INCIBE), hemos conseguido desarrollar una completa guía que os ayudará a realizar compras online de manera segura.

Dicha guía recoge aspectos tan importantes como los siguientes:

  1. Qué debemos tener en cuenta antes de comprar o contratar por Internet.
  2. Cómo actuar si decidimos comprar.
  3. Qué pasa una vez que hayamos comprado.
  4. Cómo reclamar en caso de necesidad.

También se facilitan 10 consejos básicos a modo resumen para comprar de manera segura por Internet.

 

¿Cómo hemos contribuido desde INCIBE con esta guía?

Detallando los aspectos técnicos básicos a nivel de dispositivos y red que debemos tener en cuenta antes de comenzar un proceso de compra online. Concretamente hablamos de lo importante que es poner a punto los dispositivos que utilicemos así como hacer uso de una red segura.

Facilitando información sobre los detalles que debemos revisar de una tienda online para garantizar la seguridad de la compra:

  1. ¿Dispone de un certificado de seguridad y comunicaciones seguras (HTTPS)?
  2. ¿Se trata de una tienda legítima o suplanta la identidad de alguna empresa o marca conocida?
  3. ¿Facilita información legal? ¿Política de pagos y devoluciones? ¿Y mecanismos de contacto?
  4. ¿Qué valoraciones y opiniones hay publicados de otros usuarios sobre la tienda?

Colaborando en una sección específica que facilita información sobre la identificación y detección de fraudes online: phishing, páginas de venta online falsas, anuncios fraudulentos en páginas de compraventa o segunda mano, etc. para ayudar a los usuarios a identificar posibles timos que circulen por la Red y evitar así que caigan en engaños.

Explicando los diferentes medios de pago disponibles así como la seguridad que ofrece cada uno de ellos (pago con tarjeta de crédito, transferencia bancaria, pasarelas de pago intermediarias tipo PayPal, pago contra reembolso, etc.), ya que en todo proceso de compra online, hay un momento en el que se acuerda cómo se va a efectuar el pago del producto/artículo/servicio comprado o contratado.

Finalmente, aportando información sobre cómo configurar a nivel de seguridad y privacidad las cuentas de usuario que se utilizan para comprar en tiendas online teniendo en cuenta aspectos como las contraseñas de acceso así como la verificación en dos pasos.

No esperes más, descárgatela y compártela con todos tus amigos. Cuanta más gente sepa que está disponible mejor, de esta forma, ganaremos confianza en nuestras compras online, sabremos los aspectos más importantes a tener en cuenta y evitaremos problemas tan frecuentes como el ser víctimas de estafas en tiendas virtuales fraudulentas.

 

Si lo deseas, también está disponible para su uso y descarga la versión comprimida de la guía que está compuesta por 7 sencillas fichas prácticas cuyo contenido es el siguiente:

  1. Los 10 consejos básicos para comprar de forma segura en internet
  2. Protege adecuadamente tu dispositivo y utiliza una red de confianza
  3. Utiliza los servicios de una tienda online de confianza
  4. Alerta ante posibles fraudes en las compras por internet
  5. Qué medios de pago son los más seguros para comprar o contratar online
  6. Cómo configurar mi cuenta de usuario de una forma segura para comprar o contratar online
  7. Qué garantías y derechos me asisten como comprador de un producto o servicio en internet

Nota de DavidHellin: La noticia es original de OSI

Este año comenzamos ofreciéndoos una serie de consejos para que empezarais el mismo con buen pie en lo relativo a la ciberseguridad. Diez buenos hábitos en el uso de las tecnologías que nos permitirían, y nos permiten, hacer un uso seguro de Internet y los servicios que ofrece la Red.

Este año comenzamos ofreciéndoos una serie de consejos para que empezarais el mismo con buen pie en lo relativo a la ciberseguridad. Diez buenos hábitos en el uso de las tecnologías que nos permitirían, y nos permiten, hacer un uso seguro de Internet y los servicios que ofrece la Red. Además, este año más que nunca tendríamos que hacer uso de ellos porque sin duda ha sido uno de los más prolijos en cuando a ciberincidentes.

Durante el primer trimestre, entre las oleadas de phising y de malware que nuestros sistemas de inteligencia detectaron y de las que os informábamos a través de nuestro servicio de avisos y boletines, desaparecía el soporte para Windows Vista, otro sistema operativo de Microsoft que nos deja para pasar a mejor vida o quizás, en algunos casos, seguir viviendo pero sin actualizaciones como le ha ocurrido a su predecesor Windows XP del que aún quedan bastantes dispersos por todo el mundo. Además, al servicio de respuesta a incidentes de INCIBE, CERTSI_, llegan las primeras alertas relativas al “whaling” o también conocido como el “Fraude del CEO”. ¡Los “peces gordos” también están en la mira de los ciberdelincuentes! Aunque en realidad todos somos objetivos potenciales.

Pero sin duda, el incidente que nadie olvidará y que formará parte de la historia de la ciberseguridad, fue el que sucedió el viernes 12 de mayo, que bien podría haber sido 13 y que afectaba a todos los sistemas operativos Windows. Mencionar que aunque el malware o virus de tipo ransomware ya era bastante conocido por muchos, será un concepto que todo el mundo recordará gracias a la amplia difusión y repercusión que el ciberincidente tuvo en los medios. Expertos y legos en ciberseguridad van a asociar durante mucho tiempo “ransomware=WannaCry” algo que perdurará en la memoria del sector informático durante años. En muy poco tiempo esta amenaza afectó a miles de ordenadores en distintas empresas las cuales desconocían cómo hacer frente al problema, y no hay nada más desesperante que tratar de poner barreras a algo de lo que no sabes cómo defenderte, algo que en ciberseguridad es bastante común. Por fortuna y gracias a la experiencia y colaboración entre los diferentes CERT’s, empresas del sector de la ciberseguridad, afectados y demás protagornistas, se pudo contener la amenaza. En este caso concreto, se podía haber prevenido instalando la actualización que Microsoft publicó dos meses antes

Aún con las camisas remangadas por el incidente de WannaCry y apenas un mes después, el 27 de junio, conocimos a Petya (o una variante de este), otro ransomware “primo” del primero, ya que aprovechaba entre otros vectores de ataque, la misma vulnerabilidad MS17-010 con la que se propagaba. No obstante, este malware era más sofisticado y más dañino, pues además inutilizaba el equipo pero afortunadamente, en España tuvo un escaso impacto.

Mientras, entre estos dos importantes incidentes, y aprovechando el pánico, miedo, sensación de inseguridad que Wannacry había generado, los ciberdelincuentes en su afán de lucro económico comenzaron a generar campañas de correos en las que se instaba a las empresas que lo recibía a pagar un bitcoin a cambio de no ser “hackeadas”. Este mensaje con intención de extorsionar a las empresas evolucionó en julio incluyendo en su lista de ataques los del tipo DDoS (Denegación de Servicio distribuida), algo que en principio es muy difícil de evitar. El objetivo, atemorizar. Como vemos, la imaginación de los delincuentes de Internet no tiene límites.

Pasada la primera mitad de año, vivimos el verano entre actualizaciones de seguridad de gestores de contenidos, fugas de información, más oleadas de ransomware y phishing, vulnerabilidades en el software y demás amenazas con las que desde INCIBE estamos muy acostumbrados a lidiar. No es hasta octubre donde se descubre otra de las vulnerabilidades más importantes de este 2017: un fallo en el protocolo WPA2 pondrá en riesgo la seguridad de las redes wifi. A priori se trata de un problema muy serio ya que aunque la vulnerabilidad no permite obtener la contraseña para acceder a la red, sí que es posible espiar el tráfico de la misma que no vaya por canales cifrados, esto es, navegar por webs que usen SSL (https://www.incibe.es) por poner un ejemplo. Afortunadamente los fabricantes publicaron actualizaciones rápidamente. 

Todos estos incidentes y muchos más, han hecho que estudios recientes estimen que el cibercrimen tenga un impacto global en términos macroeconómicos cercano al 1% del PIB, un 0,2 más que el pasado año aproximándose a un incremento en torno a 70.000 millones de euros haciendo casi un total de 350.000.

El PIB generado por el cibercrimen
ha pasado del 0,8% en 2016 al 1% en 2017

Conscientes de este entorno en el que las amenazas evolucionan y se desarrollan más rápidamente año tras año, desde “Protege tu empresa” de INCIBE tratamos de implementar y crear servicios que permitan a empresas, pymes y autónomos tanto conocer las amenazas a las que están expuestos como el modo de mitigarlas de manera que provoquen el menor impacto en sus procesos. Al kit de concienciación, los dosieres de seguridad, los servicios de información (Blog, Avisos y Boletines), nuestras guías, Serious Game Hackend, el juego de rol y nuestro MOOC de ciberseguridad, en este 2017 hemos añadido:

  • Formación sectorial: ofrecemos información específica en materia de ciberseguridad para cada sector. No importa si perteneces al ámbito sanitario o del ocio, desde INCIBE y nuestros itinerarios tendréis la información esencial acerca de cómo aplicar ciberseguridad.
  • Políticas de seguridad: que os ayudarán a dar vuestros primeros pasos en materia de ciberseguridad si hasta ahora no érais conscientes de los riesgos o no sabíais por dónde empezar, a evaluar y poner a prueba los métodos y herramientas que utilizáis para proteger vuestra empresa y, finalmente, a conocer las mejoras que podéis aplicar para optimizar vuestra seguridad.
  • Formulario de contacto exclusivo para empresas: servicio al qué podéis enviarnos vuestras consultas relacionadas tanto con los problemas de ciberseguridad que os estén u os hayan podido afectar, así como cualquier cuestión relacionada con los servicios que ofrecemos. Desde INCIBE estaremos encantados de solucionarlas.

En el próximo 2018 que se avecina tenemos nuevos retos y estrategias para vosotros, empresarios y autónomos, con el objetivo de mantenernos cada vez más seguros frente a las amenazas y riesgos de Internet.
 

Etiquetas:
Amenazas, Concienciación

Nota de DavidHellin: La noticia es original de INCIBE

Hasta hace poco, las pequeñas empresas pensaban que no se encontraban bajo el foco de atención de los ciberdelincuentes. Consideraban que éstos se fijaban más en las grandes corporaciones bajo la falsa idea de que podrían obtener un beneficio mayor.

Hasta hace poco, las pequeñas empresas pensaban que no se encontraban bajo el foco de atención de los ciberdelincuentes. Consideraban que éstos se fijaban más en las grandes corporaciones bajo la falsa idea de que podrían obtener un beneficio mayor. Nada más lejos de la realidad. 

Desde hace varios años las empresas, y más concretamente las pymes y micropymes, vienen siendo el objetivo de los ciberdelincuentes ya que éstas cuentan con una madurez tecnológica y en ciberseguridad bastante menor que las grandes compañías, de modo que se encuentran más indefensas frente no sólo a los incidentes que los ciberdelincuentes puedan perpetrar, sino también frente a aquellos problemas que debido a la falta de conocimientos en ciberseguridad, no se gestionan adecuadamente como por ejemplo la implementación de un plan de contingencia y un plan de continuidad del negocio.

Desde INCIBE, conscientes de esta problemática, llevamos varios años trabajando en diferentes servicios para que las pymes encuentren un punto de referencia sobre el que encontrar el apoyo necesario en relación al uso seguro de las TIC. Servicios como “Qué te interesa”, nuestro “Kit de concienciación”, la “Herramienta de autodiagnóstico” o las “Políticas de seguridad” entre otros, tratan de proporcionar el conocimiento necesario para que las pequeñas y medianas empresas puedan establecer medidas que protejan sus activos o que mitiguen en cierta medida el impacto que un incidente haya podido causar.

En relación a este último tema, desde el servicio “Protege tu empresa” hemos publicado un formulario de contacto exclusivo para empresas al qué podéis enviarnos vuestras consultas relacionadas tanto con los problemas de ciberseguridad que os estén u os hayan podido afectar, así como cualquier cuestión relacionada con los servicios que ofrecemos. Desde INCIBE estaremos encantados de solucionarlas.

Y aprovechamos para recordaros el refrán “más vale prevenir que curar”, pero en el caso de “enfermar” INCIBE siempre estará ahí para ayudaros.

Etiquetas:
Empresa, Protección

Nota de DavidHellin: La noticia es original de INCIBE

¿Has «oído» hablar de los riesgos de ciberseguridad? ¿Has probado el «sabor» de un incidente de seguridad? ¿Has «visto» como pueden afectar estos incidentes a la salud de tu empresa? «Mira» como identificarlos y «toca» los resortes necesarios para prevenirlos.

¿Has «oído» hablar de los riesgos de ciberseguridad? ¿Has probado el «sabor» de un incidente de seguridad? ¿Has «visto» como pueden afectar estos incidentes a la salud de tu empresa? «Mira» como identificarlos y «toca» los resortes necesarios para prevenirlos.

En el día a día de nuestro trabajo, debemos «poner los cinco sentidos» ante cualquier amenaza que pueda derivar en un incidente de seguridad en nuestras organizaciones que puedan suponer daños a nuestros negocios, a las personas o a los sistemas de información.

Debemos anticiparnos y prevenir los efectos de estos incidentes. Para ello nos pondremos «manos a la obra» utilizando todos «nuestros sentidos» para implantar medidas encaminadas a la generación de confianza en nuestros clientes, que generen una buena imagen y reputación como empresa. De esta forma, será menos probable que suframos un incidente de ciberseguridad, y en el caso que se produzca los daños serán menores y no se echará por tierra todo el trabajo realizado.

La generación de confianza de nuestros clientes requiere de mucho tiempo, esfuerzo y trabajo, pero perder todo este trabajo por un incidente de seguridad fácilmente subsanable con una medida básica de seguridad puede ser complejo y, lo que es peor, muy difícil de volver a recuperar.

Para mitigar la mayoría de los incidentes de ciberseguridad que se nos pueden presentar, y que tanto daño pueden causar, debemos poner los cinco sentidos, aplicar mucho «sentido común» y no descuidar la seguridad de nuestro negocio, asegurando:

  • las comunicaciones realizadas con nuestros clientes y proveedores para que no sean interceptadas ni manipuladas;
  • los dispositivos tecnológicos desde los que gestionamos información y los servicios asociados para que únicamente tengan acceso a los mismos las personas autorizadas a ello; 
  • el cumplimiento de la legislación y normativas a aplicar dependiendo del tipo de negocio o actividad, como la LOPD para la protección de datos personales y la LSSI en caso de realizar transacciones online.

En la siguiente infografía se muestran cinco de las principales medidas para prevenir los daños causados sobre la reputación de las empresas por un incidente de ciberseguridad.

Pero ninguna medida que se proponga será efectiva si no tenemos «sentido común». Para ello debemos de trabajar para que no sea el «menos común de los sentidos» a través de la concienciación e implicación de todo el personal de la empresa para que «pongan los cinco sentidos».

Un incidente de ciberseguridad en la pyme puede provocar PÉRDIDA DE REPUTACIÓN: •	daño de imagen  •	pérdida de clientes •	disminución de oportunidades de negocio •	deterioro del clima laboral Para evitarlos aplica los CINCO SENTIDOS: 1.	Actualiza el software e instala todos los parches. 2.	Instala cortafuegos.  3.	Controla los accesos y los privilegios. 4.	Activa la protección antimalware y mantenla actualizada. 5.	Configura y controla tus sistemas y equipos. Para evitar la PÉRDIDA DE REPUTACIÓN que puede provocar un incidente de ciberseguridad en tu pyme: •	Daño de imagen  •	Pérdida de clientes •	Disminución de oportunidades de negocio •	Deterioro del clima laboral Sigue estos CONSEJOS  : 1.	Actualiza el software e instala todos los parches: aumentarás su eficiencia y su seguridad. 2.	Instala cortafuegos: controlarás el tráfico que permites y el que no permites.  3.	Controla los accesos y los privilegios: cada usuario tendrá accesos sólo a lo que necesite, ahorrarás en licencias y evitarás usos indebidos. 4.	Activa la protección antimalware y mantenla actualizada: escanearás con frecuencia tus sistemas, así evitarás costes de recuperación. 5.	Configura tus sistemas y equipos: cambiarás las contraseñas por defecto, controlarás el software que utilizas y te desharás del  que no utilices, el obsoleto y el poco eficiente.

Etiquetas:
Buenas prácticas, Concienciación, Empresa, Infografía

Nota de DavidHellin: La noticia es original de INCIBE

¿Y si me pasara a mí? Si mi empresa fuera víctima de un ciberataque, ¿está mi información a salvo?, ¿cuánto tiempo tardaría en restablecer los servicios?, ¿afectaría a la imagen que proyecto ante mis clientes?…

¿Y si me pasara a mí? Si mi empresa fuera víctima de un ciberataque, ¿está mi información a salvo?, ¿cuánto tiempo tardaría en restablecer los servicios?, ¿afectaría a la imagen que proyecto ante mis clientes?…

Puede que todas estas preguntas hayan sido alguna vez parte de tus preocupaciones empresariales y si no, deberían empezar a serlo. Phishing, ransomware, ingeniería social, ninguna empresa está a salvo de estos ciberataques, no cometas el error de pensar que la tuya no puede ser un objetivo. Un inteligente proverbio chino dice “excava el pozo antes de que tengas sed”, y desde Protege tu empresa vamos a proporcionarte todo lo necesario: excavaremos nuestro pozo, colocaremos piedra a piedra y cuando la necesitemos, el agua estará ahí para nosotros.

Puede que este no sea tu caso, quizás estés al día de todas las amenazas que ponen en peligro tus datos, la continuidad de negocio o la imagen de tu empresa. Entonces puede que te preguntes, ¿lo estoy haciendo bien?, ¿cuál sería el impacto si fuera víctima de un ciberataque?, ¿servirían las medidas que hemos adoptado?

En ambos casos hemos trabajado pensando en ti y tus necesidades, y te ofrecemos la respuesta a todas tus inquietudes a través de este nuevo servicio que te presentamos: las Políticas de seguridad para la pyme.

Estas políticas de seguridad nos ayudarán a dar nuestros primeros pasos en materia de seguridad si hasta ahora no éramos conscientes de los riesgos o no sabíamos por dónde empezar, a evaluar y poner a prueba los métodos y herramientas que utilizamos para proteger nuestra empresa y, finalmente, a conocer las mejoras que podemos aplicar para optimizar nuestra seguridad.

Para que las Políticas de seguridad se adapten a las necesidades particulares de cada empresa, las hemos dividido en tres grupos diferentes:

Cada política representa un aspecto de seguridad que podemos implantar en nuestras empresas y que presentamos en un documento estructurado de la siguiente forma:

  • Antecedentes:
    • Situémonos. En esta sección te presentamos la política con un resumen a modo de introducción en el que se detalla su propósito para comprender su aplicación en la empresa y cómo va a ser útil para protegerla.
  • Objetivos:
    • ¡A por ellos! Te explicamos cuáles son las metas a alcanzar con la implantación de cada política.
  • Checklist:
    • ¿Lo estoy haciendo bien? A través del checklist evaluamos el cumplimiento de la política de seguridad. Si eres novato en cuestiones de ciberseguridad el checklist te ayudará a saber cuáles son los aspectos más importantes a cumplir dentro de cada política y que hemos denominado controles. Si en tu empresa ya habéis implantado ciertas medidas podrás comprobar si cumples las más importantes y en qué aspectos puedes mejorar. En cada control también se especificará el esfuerzo y los recursos necesarios para implantarlo así como el personal de la empresa involucrado en dicha tarea.
  • Puntos clave:
    • ¿Qué pasos tengo que dar? En los puntos clave se detalla cada control del checklist para explicar en profundidad cómo llevar a cabo su cumplimiento: planificación, recursos necesarios, procedimientos, etc.
  • Referencias:
    • Siempre se puede aprender más. A lo largo del documento encontrarás varios enlaces que te llevarán a la parte final donde se encuentran las referencias. En este apartado podrás consultar lecturas de interés para ampliar conocimientos en lo relativo a la política tratada.

Seguro que en este punto ya sabes cómo pueden ayudarte las Políticas de seguridad en tu empresa. Todo lo que necesitas para empezar a trabajar, evaluar y mejorar en materia de ciberseguridad, ahora ya lo tienes. ¡No se aceptan excusas! ¿Comenzamos?

Etiquetas:
Buenas prácticas, Concienciación, Continuidad de negocio, Políticas

Nota de DavidHellin: La noticia es original de INCIBE


Scroll to Top