<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-5378010</atom:id><lastBuildDate>Thu, 07 Nov 2024 10:41:36 +0000</lastBuildDate><category>vulnerabilidades</category><category>anuncio</category><category>virus</category><category>ciberdelincuencia</category><category>novedades</category><category>seguridad</category><category>artículo</category><category>noticias</category><category>herramientas</category><category>programas</category><category>mantenimiento_pc</category><category>privacidad</category><category>seguridad utilidades</category><category>anonimato</category><category>bodegas vino</category><category>ciberseguridad&#xa;ddos</category><category>cine</category><category>conferencia</category><category>conversion</category><category>cursos</category><category>datos</category><category>datos&#xa;filtraciones</category><category>duqu</category><category>enlace</category><category>espia</category><category>firefox</category><category>fisica</category><category>google</category><category>hosting cms</category><category>ilusiones</category><category>iot</category><category>moviles</category><category>ripear linux</category><category>rss</category><category>seguridad antispam</category><category>twitter</category><title>Seguridad en Internet</title><description>Seguridad en Internet</description><link>http://cursointernet.blogspot.com/</link><managingEditor>noreply@blogger.com (Unknown)</managingEditor><generator>Blogger</generator><openSearch:totalResults>227</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-5976729364659120487</guid><pubDate>Tue, 12 Mar 2024 09:08:00 +0000</pubDate><atom:updated>2024-03-12T10:08:53.710+01:00</atom:updated><title>Peores ataques y vulnerabilidades en dispositivos IoT</title><description>&lt;div class=&quot;opening-wrapper&quot;&gt;&lt;div class=&quot;opening&quot;&gt;&lt;div class=&quot;featured-image&quot;&gt;&lt;img alt=&quot;Ataques y vulnerabilidades en dispositivos IoT&quot; class=&quot;featured-desktop ssr&quot; data-src=&quot;https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot.jpg&quot; data-srcset=&quot;https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-320x168.jpg 320w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-480x251.jpg 480w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-650x340.jpg 650w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-800x419.jpg 800w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-930x487.jpg 930w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot.jpg 1268w&quot; sizes=&quot;
	    (min-width: 1440px) 855px,
	    (min-width: 996px) 700px,
	    100vw
    &quot; src=&quot;https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot.jpg&quot; srcset=&quot;https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-320x168.jpg 320w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-480x251.jpg 480w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-650x340.jpg 650w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-800x419.jpg 800w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot-930x487.jpg 930w,https://www.redeszone.net/app/uploads-redeszone.net/2020/06/ataques-vulnerabilidad-dispositivos-iot.jpg 1268w&quot; /&gt;  &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;    &lt;div class=&quot;full-text&quot;&gt;&lt;div class=&quot;excerpt&quot; never=&quot;&quot;&gt;&lt;p&gt;Los
 dispositivos IoT están cada vez más presentes en el día a día de los 
usuarios. Como sabemos, son todos aquellos equipos que tenemos en 
nuestro hogar con conexión a Internet. Por ejemplo una televisión, 
bombillas inteligentes, reproductores de vídeo… Son cada vez más los 
equipos que tenemos, pero también aumentan los ataques. En este artículo
 vamos a hablar de ello. Vamos a explicar cuáles han sido los 
principales ataques y vulnerabilidades en dispositivos IoT en los últimos meses.&lt;/p&gt;
&lt;/div&gt;  &lt;div class=&quot;content visibility-auto content-p-298006&quot; never=&quot;&quot;&gt;&lt;h2&gt;Principales ataques y vulnerabilidades en dispositivos IoT&lt;/h2&gt;
&lt;p&gt;En los últimos tiempos los piratas informáticos están poniendo sus miras en los &lt;strong&gt;dispositivos IoT&lt;/strong&gt;.
 Generalmente se aprovechan de vulnerabilidades existentes, así como de 
una mala configuración de los usuarios para llevar a cabo sus ataques. 
Pueden comprometer no solo la seguridad y privacidad de los usuarios, 
sino también incluso otros dispositivos que haya conectados en esa misma
 red.&lt;/p&gt;
&lt;p&gt;Uno de los problemas más importantes en los últimos meses es lo que se conoce como &lt;strong&gt;Shadow IoT&lt;/strong&gt;.
 Básicamente es el uso que se le da a los dispositivos personales de los
 empleados de una organización que expone las redes corporativas. Son 
muchos los dispositivos conectados a estas redes que, según los 
expertos, no estaban preparadas para tal afluencia. Lo que hacen los 
piratas informáticos es aprovecharse de posibles vulnerabilidades que 
hay en esos equipos y explotarlas.&lt;/p&gt;
&lt;p&gt;También ha habido ataques en los últimos meses contra &lt;strong&gt;sistemas de acceso a edificios inteligentes&lt;/strong&gt;.
 Concretamente en febrero lanzaron una alerta donde indicaban que había 
más de 2.000 edificios que habían sido explotados por los piratas 
informáticos. Uno de los objetivos ha sido llevar a cabo ataques DDoS.&lt;/p&gt;
  &lt;p&gt;&lt;img alt=&quot;Ataques DDoS en dispositivos IoT&quot; class=&quot;aligncenter size-full wp-image-279988&quot; decoding=&quot;async&quot; height=&quot;664&quot; loading=&quot;lazy&quot; src=&quot;https://www.redeszone.net/app/uploads-redeszone.net/2020/02/ataques-ddos-dispositivos-iot.jpg&quot; width=&quot;1200&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Los &lt;strong&gt;coches&lt;/strong&gt; también han sido objetivo de los piratas 
informáticos. Es una realidad que cada vez cuentan con tecnología más 
avanzada. El Internet de las Cosas también ha llegado a los vehículos 
modernos. Concretamente han logrado atacar a la cámara que muchos 
llevan.&lt;/p&gt;
&lt;p&gt;Checkmarx descubrió que la &lt;strong&gt;aspiradora inteligente&lt;/strong&gt; Trifo Ironpie M6 tenía fallos de seguridad que podrían explotarse para secuestrar los dispositivos y sus vídeos.&lt;/p&gt;
&lt;p&gt;Otra cuestión importante es la referente a los &lt;strong&gt;hubs inteligentes&lt;/strong&gt;.
 ESET documentó diferentes dispositivos domésticos de lo que conocemos 
como el Internet de las Cosas entre los que podemos nombrar hubs que 
eran utilizados para llevar a cabo ataques. Encontraron importantes 
vulnerabilidades que permitían la ejecución de código remoto e incluso 
secuestrar por completo el dispositivo.&lt;/p&gt;
&lt;p&gt;Más reciente es el caso de &lt;strong&gt;Kaiji&lt;/strong&gt;. Esta botnet 
apareció en el mes de mayo y se dirige principalmente a dispositivos IoT
 y servidores Linux. Lleva a cabo ataques de fuerza bruta para lograr 
realizar ataques DDoS. El robo de datos por Wi-Fi también puede afectar a
 estos equipos.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;En definitiva, estos son los principales ataques y vulnerabilidades 
que han afectado a los dispositivos IoT en los últimos meses. Es muy 
importante que siempre cuidemos la seguridad. Algo fundamental es que 
protejamos correctamente nuestros equipos con una buena contraseña, que 
nunca mantengamos la que viene de fábrica y los actualicemos 
correctamente. En muchas ocasiones surgen vulnerabilidades que pueden 
ser aprovechadas por los piratas informáticos para desplegar sus 
ataques. Es necesario instalar los parches disponibles.&amp;nbsp;&lt;/p&gt;</description><link>http://cursointernet.blogspot.com/2024/03/peores-ataques-y-vulnerabilidades-en.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-4726990614660972336</guid><pubDate>Tue, 12 Mar 2024 08:36:00 +0000</pubDate><atom:updated>2024-03-12T09:36:26.645+01:00</atom:updated><title>Ciudades con estrategias de ciberresiliencia ganadoras</title><description>&lt;p&gt;Las smart cities son especialmente vulnerables, pero muchas de ellas ya cuentan con planes de ciberresiliencia. Conozcamos algunos ejemplos.&lt;/p&gt;
&lt;h3&gt;Atlanta&lt;/h3&gt;
&lt;p&gt;En marzo de 2018 la ciudad estadounidense sufrió un ciberataque que 
afectó a un número significativo de dispositivos conectados a una 
determinada red de la ciudad. Pero Atlanta estaba preparada, ya pocas 
semanas antes mantuvo reuniones con el FBI para e&lt;strong&gt;valuar programas&amp;nbsp; de ciberresiliencia disponibles.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Cuando se produjo el ataque, contactaron con varias autoridades, que 
colaboraron con la ciudad. Además, Atlanta acababa de firmar una &lt;strong&gt;póliza de seguro de ciberseguridad&lt;/strong&gt;, que le permitió contar con proveedores necesarios para ejecutar los pilares de respuesta y recuperación.&lt;/p&gt;
&lt;h3&gt;La Haya&lt;/h3&gt;
&lt;p&gt;La ciudad de Países Bajos aborda esta cuestión a distintos niveles. En el propio ayuntamiento, la ciberseguridad está arraigada &lt;strong&gt;a nivel operativo, táctico y estratégico.&lt;/strong&gt;
 Cinco de los principales departamentos internos de seguridad de la 
información tienen un papel consultivo estratégico en, por ejemplo, 
materia de adquisiciones. De este modo, puede desarrollar y aplicar una 
estrategia de ciberresiliencia común para todo el municipio.&lt;/p&gt;
&lt;h3&gt;Manchester&lt;/h3&gt;
&lt;p&gt;La ciudad del norte de Inglaterra está desarrollando varias iniciativas que consisten en &lt;strong&gt;luchar colaborativamente contra los ciberataques&lt;/strong&gt;.
 Ha creado una fundación cibernética que conecta a cuatro universidades y
 a la Greater Manchester Combined Authority para crear un entorno de 
confianza en el que hacer negocios digitalmente, aumentar la resiliencia
 de las PYME y utilizar la investigación académica como acelerador 
tecnológico.&lt;/p&gt;
&lt;p&gt;También participa en el Greater Manchester Cyber Advisory Group, de 
carácter intersectorial, y colabora con el ThinkLab de la Universidad de
 Salford. Por último, el ayuntamiento desempeña un papel activo en la 
promoción de medidas de ciberseguridad entre los ciudadanos y las 
empresas.&lt;/p&gt;</description><link>http://cursointernet.blogspot.com/2024/03/ciudades-con-estrategias-de.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-6690146040971900784</guid><pubDate>Tue, 12 Mar 2024 08:21:00 +0000</pubDate><atom:updated>2024-03-12T09:29:42.821+01:00</atom:updated><title>La plaga del secuestro informático mediante ‘ransomware’</title><description>&lt;header class=&quot;a_e _g _g-xs&quot; style=&quot;border-bottom: 0.0625rem solid rgb(74, 74, 74); box-sizing: border-box; color: #111111; column-gap: 1.9375rem; display: grid; font-family: MajritTx, serif; grid-auto-flow: dense; grid-column: 1 / 13; grid-template-columns: repeat(12, 1fr); grid-template-rows: max-content; margin-bottom: 3.75rem; padding-top: 2.5rem; position: relative;&quot;&gt;&lt;div class=&quot;a_e_txt _df&quot; style=&quot;display: flex; flex-direction: column; grid-column: 2 / 12; padding-bottom: 3.5rem; padding-left: unset; padding-right: unset;&quot;&gt;&lt;h2 class=&quot;a_st&quot; style=&quot;font-family: MajritTxRoman; font-size: 1.5625rem; font-weight: 400; letter-spacing: -0.00625rem; line-height: 1.8125rem; margin: 1.8125rem 0px 0px;&quot;&gt;Otras dos ciudades de Estados Unidos aceptan pagar un rescate tras un ataque que ha dejado inutilizados todos sus sistemas&lt;/h2&gt;&lt;/div&gt;&lt;/header&gt;&lt;div class=&quot;a_md _g _g-xs&quot; style=&quot;box-sizing: border-box; color: #111111; column-gap: 1.9375rem; display: grid; font-family: MajritTx, serif; grid-auto-flow: dense; grid-column: 1 / 13; grid-template-columns: repeat(12, 1fr); grid-template-rows: max-content; margin: 0px 0px 3.125rem; position: relative;&quot;&gt;&lt;figure class=&quot;a_md_i a_m-h c_m--nf&quot; style=&quot;grid-column: 1 / 2; margin: 0px;&quot;&gt;&lt;span class=&quot;a_m_w _db&quot; style=&quot;display: block;&quot;&gt;&lt;img alt=&quot;Raúl Limón&quot; class=&quot;_re lazyload a_m-h&quot; decoding=&quot;auto&quot; height=&quot;100&quot; loading=&quot;lazy&quot; src=&quot;https://imagenes.elpais.com/resizer/L_9gDfU5cfuF_feqzfMBXATpafM=/100x100/s3.amazonaws.com/arc-authors/prisa/0ade110d-e78b-4e7f-af60-933e4b6feb51.jpg&quot; style=&quot;border-radius: 50%; border: none; display: inline-block; height: 4.125rem; width: 4.125rem;&quot; width=&quot;100&quot; /&gt;&lt;/span&gt;&lt;/figure&gt;&lt;div class=&quot;a_md_txt&quot; style=&quot;grid-column: 2 / 13;&quot;&gt;&lt;div class=&quot;a_md_a&quot; data-dtm-region=&quot;articulo_firma&quot; style=&quot;margin-bottom: 0.3125rem;&quot;&gt;&lt;a class=&quot;a_md_a_n&quot; cmp-ltrk-idx=&quot;0&quot; cmp-ltrk=&quot;articulo_firma&quot; data-mrf-link=&quot;https://elpais.com/autor/raul-limon/&quot; href=&quot;https://elpais.com/autor/raul-limon/#?rel=author_top&quot; mrfobservableid=&quot;5027b2e9-ddeb-4bc3-ae39-0f090882528e&quot; style=&quot;font-size: 0.875rem; font-weight: 900; line-height: 1.1875rem; position: relative; text-decoration-line: none; text-transform: uppercase;&quot; title=&quot;Ver todas las noticias de Raúl Limón&quot;&gt;RAÚL LIMÓN&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;a_md_f&quot; style=&quot;border-bottom: 1px solid rgb(74, 74, 74); display: inline-block; font-family: MarcinAntB, sans-serif; font-size: 0.6875rem; letter-spacing: 0.1px; margin-bottom: 0.9375rem; padding-bottom: 0.8125rem; text-wrap: nowrap;&quot;&gt;&lt;span style=&quot;margin-bottom: 0.3125rem;&quot;&gt;&lt;a data-date=&quot;2019-06-28T00:37:15+02:00&quot; href=&quot;https://elpais.com/hemeroteca/2019-06-27/&quot; style=&quot;text-decoration-line: none;&quot;&gt;&lt;time id=&quot;article_date_p&quot; style=&quot;text-transform: uppercase;&quot;&gt;28 JUN 2019&amp;nbsp;-&amp;nbsp;00:37&lt;/time&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=&quot;margin-bottom: 0px;&quot;&gt;&lt;time class=&quot;sg&quot; data-date=&quot;2019-06-29T11:56:06+02:00&quot; datetime=&quot;2019-06-29T11:56:06+02:00&quot; id=&quot;article_date_u&quot; style=&quot;text-transform: uppercase;&quot;&gt;&lt;abbr class=&quot;act&quot; style=&quot;display: inline-block; margin-right: 0.1875rem; text-transform: lowercase;&quot;&gt;actualizado:&lt;/abbr&gt;29&amp;nbsp;&lt;abbr style=&quot;border-bottom: none; text-decoration-line: none; text-decoration-style: initial;&quot; title=&quot;junio&quot;&gt;JUN&lt;/abbr&gt;&amp;nbsp;2019 - 11:56&lt;abbr style=&quot;border-bottom: none; text-decoration-line: none; text-decoration-style: initial;&quot; title=&quot;Central European Summer Time&quot;&gt;&amp;nbsp;CEST&lt;/abbr&gt;&lt;/time&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class=&quot;w_rs&quot; data-dtm-region=&quot;articulo_botonera-social&quot; style=&quot;border: none; font-family: MarcinAntB, sans-serif; margin-top: 0px; padding-top: 0px;&quot;&gt;&lt;div class=&quot;w_rs_i&quot; style=&quot;display: inline-block; margin: 0px 0.375rem 0px 0px; position: relative;&quot;&gt;&lt;a class=&quot;_btn hidden&quot; cmp-ltrk-idx=&quot;0&quot; cmp-ltrk=&quot;articulo_botonera-social&quot; data-action=&quot;share/whatsapp/share&quot; data-mrf-link=&quot;https://web.whatsapp.com/send?text=La%20plaga%20del%20secuestro%20inform%C3%A1tico%20mediante%20%E2%80%98ransomware%E2%80%99%0D%0A%0D%0Ahttps%3A%2F%2Felpais.com%2Ftecnologia%2F2019%2F06%2F25%2Factualidad%2F1561453414_888703.html%3Fssm=whatsapp_CC&quot; data-param-description=&quot;La plaga del secuestro informático mediante ‘ransomware’&quot; data-param-href=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-param-text=&quot;La plaga del secuestro informático mediante ‘ransomware’ https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-param-url=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-share-track-dtm=&quot;whatsapp&quot; href=&quot;https://web.whatsapp.com/send?text=La%20plaga%20del%20secuestro%20inform%C3%A1tico%20mediante%20%E2%80%98ransomware%E2%80%99%0D%0A%0D%0Ahttps%3A%2F%2Felpais.com%2Ftecnologia%2F2019%2F06%2F25%2Factualidad%2F1561453414_888703.html%3Fssm=whatsapp_CC&quot; id=&quot;btn_share_whatsapp_920&quot; mrfobservableid=&quot;d9ab710d-0e42-432d-b129-2170877ec175&quot; rel=&quot;noopener noreferrer&quot; style=&quot;align-items: center; background-color: #efefef; border-radius: 0.8125rem; border: none; box-sizing: border-box; cursor: pointer; display: inline-flex; height: 1.625rem; justify-content: center; margin: 0px; padding: 0.3125rem; text-decoration-line: none; vertical-align: top; width: 1.625rem;&quot; target=&quot;_blank&quot;&gt;&lt;svg class=&quot;icon_social_whatsapp&quot; viewbox=&quot;0 0 26 26&quot;&gt;&lt;use xlink:href=&quot;#svg-whatsapp&quot;&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;w_rs_i&quot; style=&quot;display: inline-block; margin: 0px 0.375rem 0px 0px; position: relative;&quot;&gt;&lt;a class=&quot;_btn&quot; cmp-ltrk-idx=&quot;1&quot; cmp-ltrk=&quot;articulo_botonera-social&quot; data-mrf-link=&quot;https://www.facebook.com/dialog/share?display=popup&amp;amp;app_id=94039431626&amp;amp;href=https%3A%2F%2Felpais.com%2Ftecnologia%2F2019%2F06%2F25%2Factualidad%2F1561453414_888703.html%3Fssm=FB_CC&amp;amp;quote=La%20plaga%20del%20secuestro%20inform%C3%A1tico%20mediante%20%E2%80%98ransomware%E2%80%99&quot; data-param-app_id=&quot;94039431626&quot; data-param-description=&quot;La plaga del secuestro informático mediante ‘ransomware’&quot; data-param-href=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-param-text=&quot;La plaga del secuestro informático mediante ‘ransomware’&quot; data-param-url=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-share-track-dtm=&quot;facebook&quot; href=&quot;https://www.facebook.com/dialog/share?display=popup&amp;amp;app_id=94039431626&amp;amp;href=https%3A%2F%2Felpais.com%2Ftecnologia%2F2019%2F06%2F25%2Factualidad%2F1561453414_888703.html%3Fssm=FB_CC&amp;amp;quote=La%20plaga%20del%20secuestro%20inform%C3%A1tico%20mediante%20%E2%80%98ransomware%E2%80%99&quot; id=&quot;btn_share_facebook_920&quot; mrfobservableid=&quot;fa314558-3cb5-403d-84d7-9b3dadf3a4e4&quot; rel=&quot;noopener noreferrer&quot; style=&quot;align-items: center; background-color: #efefef; border-radius: 0.8125rem; border: none; box-sizing: border-box; cursor: pointer; display: inline-flex; height: 1.625rem; justify-content: center; margin: 0px; padding: 0.3125rem; text-decoration-line: none; vertical-align: top; width: 1.625rem;&quot; target=&quot;_blank&quot;&gt;&lt;svg class=&quot;icon_social_facebook&quot; viewbox=&quot;0 0 26 26&quot;&gt;&lt;use xlink:href=&quot;#svg-facebook&quot;&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;w_rs_i&quot; style=&quot;display: inline-block; margin: 0px 0.375rem 0px 0px; position: relative;&quot;&gt;&lt;a class=&quot;_btn&quot; cmp-ltrk-idx=&quot;2&quot; cmp-ltrk=&quot;articulo_botonera-social&quot; data-mrf-link=&quot;https://twitter.com/intent/tweet?url=https%3A%2F%2Felpais.com%2Ftecnologia%2F2019%2F06%2F25%2Factualidad%2F1561453414_888703.html%3Fssm=TW_CC&amp;amp;text=La%20plaga%20del%20secuestro%20inform%C3%A1tico%20mediante%20%E2%80%98ransomware%E2%80%99&amp;amp;via=el_pais&amp;amp;lang=es&quot; data-param-description=&quot;La plaga del secuestro informático mediante ‘ransomware’&quot; data-param-href=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-param-text=&quot;La plaga del secuestro informático mediante ‘ransomware’ via @el_pais&quot; data-param-url=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-share-track-dtm=&quot;twitter&quot; href=&quot;https://twitter.com/intent/tweet?url=https%3A%2F%2Felpais.com%2Ftecnologia%2F2019%2F06%2F25%2Factualidad%2F1561453414_888703.html%3Fssm=TW_CC&amp;amp;text=La%20plaga%20del%20secuestro%20inform%C3%A1tico%20mediante%20%E2%80%98ransomware%E2%80%99&amp;amp;via=el_pais&amp;amp;lang=es&quot; id=&quot;btn_share_twitter_920&quot; mrfobservableid=&quot;582ed6e2-218a-4762-a9fe-9815c3948fef&quot; rel=&quot;noopener noreferrer&quot; style=&quot;align-items: center; background-color: #efefef; border-radius: 0.8125rem; border: none; box-sizing: border-box; cursor: pointer; display: inline-flex; height: 1.625rem; justify-content: center; margin: 0px; padding: 0.3125rem; text-decoration-line: none; vertical-align: top; width: 1.625rem;&quot; target=&quot;_blank&quot;&gt;&lt;svg class=&quot;icon_social_twitter&quot; viewbox=&quot;0 0 26 26&quot;&gt;&lt;use xlink:href=&quot;#svg-twitter&quot;&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;w_rs_i&quot; style=&quot;display: inline-block; margin: 0px 0.375rem 0px 0px; position: relative;&quot;&gt;&lt;a class=&quot;_btn&quot; cmp-ltrk-idx=&quot;3&quot; cmp-ltrk=&quot;articulo_botonera-social&quot; data-mrf-link=&quot;https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Felpais.com%2Ftecnologia%2F2019%2F06%2F25%2Factualidad%2F1561453414_888703.html%3Fssm=LK_CC&quot; data-param-description=&quot;La plaga del secuestro informático mediante ‘ransomware’&quot; data-param-href=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-param-text=&quot;La plaga del secuestro informático mediante ‘ransomware’&quot; data-param-url=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-share-track-dtm=&quot;linkedin&quot; href=&quot;https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Felpais.com%2Ftecnologia%2F2019%2F06%2F25%2Factualidad%2F1561453414_888703.html%3Fssm=LK_CC&quot; id=&quot;btn_share_linkedin_920&quot; mrfobservableid=&quot;606aa8b0-a453-4eef-bb45-82c07398d8b0&quot; rel=&quot;noopener noreferrer&quot; style=&quot;align-items: center; background-color: #efefef; border-radius: 0.8125rem; border: none; box-sizing: border-box; cursor: pointer; display: inline-flex; height: 1.625rem; justify-content: center; margin: 0px; padding: 0.3125rem; text-decoration-line: none; vertical-align: top; width: 1.625rem;&quot; target=&quot;_blank&quot;&gt;&lt;svg class=&quot;icon_social_linkedin&quot; viewbox=&quot;0 0 26 26&quot;&gt;&lt;use xlink:href=&quot;#svg-linkedin&quot;&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;w_rs_i&quot; style=&quot;display: inline-block; margin: 0px 0.375rem 0px 0px; position: relative;&quot;&gt;&lt;a class=&quot;_btn rs_l&quot; cmp-ltrk-idx=&quot;4&quot; cmp-ltrk=&quot;articulo_botonera-social&quot; data-mrf-link=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html&quot; data-share-track-dtm=&quot;copiar_url&quot; href=&quot;https://elpais.com/tecnologia/2019/06/25/actualidad/1561453414_888703.html#?prm=copy_link&quot; id=&quot;btn_share_link_52&quot; mrfobservableid=&quot;76142c34-201f-4553-a5fd-36fa513f6484&quot; style=&quot;align-items: center; background-color: #efefef; border-radius: 0.8125rem; border: none; box-sizing: border-box; cursor: pointer; display: inline-flex; height: 1.625rem; justify-content: center; margin: 0px; padding: 0.3125rem; text-decoration-line: none; vertical-align: top; width: 1.625rem;&quot;&gt;&lt;svg class=&quot;icon_social_link&quot; viewbox=&quot;0 0 26 26&quot;&gt;&lt;use xlink:href=&quot;#svg-link&quot;&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;a_c clearfix&quot; data-dtm-region=&quot;articulo_cuerpo&quot; style=&quot;color: #191919; font-family: MajritTxRoman, serif; font-size: 1.375rem; grid-column: 1 / 9; line-height: 2rem; margin-bottom: 3rem;&quot;&gt;&lt;figure class=&quot;a_m a_m-h&quot; style=&quot;clear: both; color: #111111; margin: 0px 0px 3.75rem;&quot;&gt;&lt;span class=&quot;a_m_w _db&quot; style=&quot;display: block; margin-left: 0px; margin-right: 0px;&quot;&gt;&lt;img alt=&quot;Aviso de la ciudad de Baltimore en el que se advierte de que el portal de pagos no está operativo por el ataque &#39;ransomware&#39; al sistema informático.&quot; class=&quot;_re a_m-h&quot; decoding=&quot;auto&quot; height=&quot;160&quot; loading=&quot;eager&quot; sizes=&quot;(min-width: 1199px) 760px,(min-width: 1001px) cal(100vw - 62vw),(min-width: 768px) 767px, 100vw&quot; src=&quot;https://imagenes.elpais.com/resizer/sleKFcP1G_ateiPdndsddB66qkQ=/414x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/QO3IY3E2VHJGICUMASQTPNQQWM.jpg&quot; srcset=&quot;https://imagenes.elpais.com/resizer/sleKFcP1G_ateiPdndsddB66qkQ=/414x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/QO3IY3E2VHJGICUMASQTPNQQWM.jpg 414w,https://imagenes.elpais.com/resizer/jhpY8A8SvjIHBqC9p5YFHtAqwSo=/828x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/QO3IY3E2VHJGICUMASQTPNQQWM.jpg 640w,https://imagenes.elpais.com/resizer/L0ubVMI_Pip0pu3Ts-7paJHnKG0=/980x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/QO3IY3E2VHJGICUMASQTPNQQWM.jpg 1000w,https://imagenes.elpais.com/resizer/tterFaRzZuoqrC1KC-ux_qcm_xM=/1200x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/QO3IY3E2VHJGICUMASQTPNQQWM.jpg 1200w&quot; style=&quot;border: none; display: block; height: auto; width: 759.656px;&quot; width=&quot;414&quot; /&gt;&lt;/span&gt;&lt;figcaption class=&quot;a_m_p&quot; style=&quot;border-bottom: 1px solid rgb(74, 74, 74); font-size: 0.75rem; line-height: 1rem; padding-bottom: 0.875rem; padding-top: 0.5625rem; text-align: right;&quot;&gt;Aviso de la ciudad de Baltimore en el que se advierte de que el portal de pagos no está operativo por el ataque &#39;ransomware&#39; al sistema informático.&lt;/figcaption&gt;&lt;/figure&gt;&lt;p style=&quot;letter-spacing: -0.0011875rem; margin: 0 0 2rem var(--grid-8-1-column-content-gap);&quot;&gt;La pequeña ciudad de Riviera Beach en Florida (EE UU, 35.000 habitantes)&amp;nbsp; y Lake City han sido dos de las últimas víctimas conocidas. Un ataque&amp;nbsp;&lt;em&gt;ransomware&lt;/em&gt;&amp;nbsp;(un programa malicioso que bloquea el ordenador y exige un pago por recuperar los equipos y la información) dejó las ciudades sin sistemas informáticos y, en contra de las directrices del Gobierno federal, los plenos locales aceptaron por unanimidad pagar (526.914 euros en la primera localidad) en bitcoins a los secuestradores, que recurren a esta moneda virtual para evitar el rastreo. Riviera Beach y Lake City suceden en el listado de víctimas a&amp;nbsp;&lt;a cmp-ltrk-idx=&quot;0&quot; cmp-ltrk=&quot;articulo_cuerpo&quot; data-link-track-dtm=&quot;&quot; data-mrf-link=&quot;https://elpais.com/tecnologia/2019/06/04/actualidad/1559684802_287272.html&quot; href=&quot;https://elpais.com/tecnologia/2019/06/04/actualidad/1559684802_287272.html&quot; mrfobservableid=&quot;b5489e0a-18de-4550-833e-0e2b4ca9f7f2&quot; style=&quot;color: #016ca2;&quot;&gt;ciudades como Baltimore&lt;/a&gt;, Atlanta o Nueva Jersey. Pero también se suma a los miles de ordenadores de particulares y pequeñas empresas afectadas por este tipo de ataques.&lt;/p&gt;&lt;p style=&quot;letter-spacing: -0.0011875rem; margin: 0 0 2rem var(--grid-8-1-column-content-gap);&quot;&gt;La agencia federal de investigación de EE UU (FBI) registró el pasado año 1.493 ataques de&amp;nbsp;&lt;em&gt;ransomware&lt;/em&gt;&amp;nbsp;a víctimas que pagaron 3.161.484 euros a los secuestradores, una media de 2.107 euros por ataque. Pero son solo los ataques comunicados. La mayoría de ellos afectan a pequeñas empresas o particulares que no informan del pago. En España, según datos del Centro Nacional de Protección de Infraestructuras Críticas (CNPIC), hubo 54 ataques contra infraestructuras críticas de la Administración en 2018.&lt;/p&gt;&lt;figure class=&quot;a_m a_m-h&quot; style=&quot;clear: both; color: #111111; margin: 3.75rem 0px;&quot;&gt;&lt;span class=&quot;_db a_m_w&quot; style=&quot;display: block; margin-left: 0px; margin-right: 0px;&quot;&gt;&lt;img alt=&quot;En rojo, la localización de Riviera Beach.&quot; class=&quot;_re lazyload a_m-h&quot; decoding=&quot;auto&quot; height=&quot;342&quot; loading=&quot;lazy&quot; sizes=&quot;(min-width:1199px) 1155px,(min-width:1001px) calc(100vw - 44px),(min-width:768px) 767px, 100vw&quot; src=&quot;https://imagenes.elpais.com/resizer/N8IImIqgQmzMk4_q7khRehRQRDk=/414x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/SNOLCSVTEMQDO3DP26C4DJ33WA.jpg&quot; srcset=&quot;https://imagenes.elpais.com/resizer/N8IImIqgQmzMk4_q7khRehRQRDk=/414x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/SNOLCSVTEMQDO3DP26C4DJ33WA.jpg 414w,https://imagenes.elpais.com/resizer/CDIo4rdy81rR9uM9QUSoAn9Ywu8=/828x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/SNOLCSVTEMQDO3DP26C4DJ33WA.jpg 640w,https://imagenes.elpais.com/resizer/z0vd31wDrEOzxACxDl_N4nLbKAQ=/980x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/SNOLCSVTEMQDO3DP26C4DJ33WA.jpg 1000w,https://imagenes.elpais.com/resizer/0hy8NsryI6SWuqY23DH8sWnBCwE=/1960x0/arc-anglerfish-eu-central-1-prod-prisa.s3.amazonaws.com/public/SNOLCSVTEMQDO3DP26C4DJ33WA.jpg 1960w&quot; style=&quot;border: none; display: block; height: auto; width: 759.656px;&quot; width=&quot;414&quot; /&gt;&lt;/span&gt;&lt;figcaption class=&quot;a_m_p&quot; style=&quot;border-bottom: 1px solid rgb(74, 74, 74); font-size: 0.75rem; line-height: 1rem; padding-bottom: 0.875rem; padding-top: 0.5625rem; text-align: right;&quot;&gt;En rojo, la localización de Riviera Beach.&lt;/figcaption&gt;&lt;/figure&gt;&lt;div data-google-query-id=&quot;CLn2m_Gk7oQDFYMwBgAdwfYMYA&quot; id=&quot;elpais_gpt-INTEXT&quot; style=&quot;height: 0px; padding: 0px; width: 759.656px;&quot;&gt;&lt;div id=&quot;google_ads_iframe_7811748/elpais_tecnologia_web_4__container__&quot; style=&quot;border: 0pt none;&quot;&gt;&lt;iframe aria-label=&quot;Advertisement&quot; data-google-container-id=&quot;1&quot; data-load-complete=&quot;true&quot; frameborder=&quot;0&quot; height=&quot;1&quot; id=&quot;google_ads_iframe_7811748/elpais_tecnologia_web_4&quot; marginheight=&quot;0&quot; marginwidth=&quot;0&quot; name=&quot;google_ads_iframe_7811748/elpais_tecnologia_web_4&quot; scrolling=&quot;no&quot; style=&quot;border-style: initial; border-width: 0px; display: block; vertical-align: bottom;&quot; tabindex=&quot;0&quot; title=&quot;3rd party ad content&quot; width=&quot;1&quot;&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;/div&gt;&lt;p style=&quot;letter-spacing: -0.0011875rem; margin: 0 0 2rem var(--grid-8-1-column-content-gap);&quot;&gt;&quot;Confiamos en el consejo de los consultores”, ha explicado la portavoz de Riviera Beach, Rose Anne Brown, para justificar la decisión del pleno municipal en contra de las recomendaciones de su Gobierno. Brown explicó que, además del rescate, del que se ha hecho cargo un seguro, el coste de la reconfiguración del sistema informático, que presentaba numerosas vulnerabilidades, ha sido de más de 800.000 euros. Tras una infección, los ordenadores afectados tienen que ser limpiados y reinstalar la información en el punto en el que se encontraba justo antes de que el&amp;nbsp;&lt;em&gt;ransomware&lt;/em&gt;&amp;nbsp;encriptó la información y la hizo inaccesible&lt;/p&gt;&lt;p style=&quot;letter-spacing: -0.0011875rem; margin: 0 0 2rem var(--grid-8-1-column-content-gap);&quot;&gt;Antes que esta localidad, otras ciudades atacadas con anterioridad se dejaron más de cinco millones de euros en extorsiones y 26 millones en reconfiguraciones de equipos, según la Fiscalía de Estados Unidos. Lake City, también en Florida, se acaba de unir a este club tras votar el pago a los secuestradores.&lt;/p&gt;&lt;p style=&quot;letter-spacing: -0.0011875rem; margin: 0 0 2rem var(--grid-8-1-column-content-gap);&quot;&gt;“Es un problema serio.&amp;nbsp;&lt;a cmp-ltrk-idx=&quot;1&quot; cmp-ltrk=&quot;articulo_cuerpo&quot; data-link-track-dtm=&quot;&quot; data-mrf-link=&quot;https://elpais.com/tecnologia/2019/01/30/actualidad/1548871131_125689.html&quot; href=&quot;https://elpais.com/tecnologia/2019/01/30/actualidad/1548871131_125689.html&quot; mrfobservableid=&quot;65463796-6f88-4839-98af-835959ea9867&quot; style=&quot;color: #016ca2;&quot;&gt;Cada vez son más sofisticados los ataques&lt;/a&gt;&amp;nbsp;y se producen tras un estudio a conciencia. A algunas empresas las ponen en situaciones límites. Es un drama”, afirma José Manuel Arnáiz, director general de&amp;nbsp;&lt;a cmp-ltrk-idx=&quot;2&quot; cmp-ltrk=&quot;articulo_cuerpo&quot; data-link-track-dtm=&quot;&quot; data-mrf-link=&quot;https://www.loozend.com/&quot; href=&quot;https://www.loozend.com/&quot; mrfobservableid=&quot;78a431d3-48fa-4e82-9d8b-57ba860e8b71&quot; style=&quot;color: #016ca2;&quot; target=&quot;_blank&quot;&gt;Loozend&lt;/a&gt;, una empresa que ha desarrollado la tecnología&amp;nbsp;&lt;em&gt;Infinite snapshot,&amp;nbsp;&lt;/em&gt;para preservar la información encriptada de cualquier usuario en la nube y recuperarla a partir del momento inmediato del ataque.&lt;/p&gt;&lt;p style=&quot;letter-spacing: -0.0011875rem; margin: 0 0 2rem var(--grid-8-1-column-content-gap);&quot;&gt;“En el mundo de la informática, los ataques son inevitables. Una de las claves es tener copias de seguridad, pero los mecanismos son complejos y exigen una disciplina que una pequeña empresa o un usuario no cumple”, afirma Arnáiz. Loozend ofrece un sistema de copia de seguridad automático a partir de 85 euros por año para un ordenador individual.&lt;/p&gt;&lt;p style=&quot;letter-spacing: -0.0011875rem; margin: 0 0 2rem var(--grid-8-1-column-content-gap);&quot;&gt;El&amp;nbsp;&lt;em&gt;ransomware&amp;nbsp;&lt;/em&gt;(el más conocido es WannaCry&lt;em&gt;)&lt;/em&gt;,&amp;nbsp;&lt;a cmp-ltrk-idx=&quot;3&quot; cmp-ltrk=&quot;articulo_cuerpo&quot; data-link-track-dtm=&quot;&quot; data-mrf-link=&quot;https://elpais.com/politica/2018/11/14/actualidad/1542219228_193413.html&quot; href=&quot;https://elpais.com/politica/2018/11/14/actualidad/1542219228_193413.html&quot; mrfobservableid=&quot;ca43f193-ec39-49de-a0a4-df9a08c7f5cb&quot; style=&quot;color: #016ca2;&quot;&gt;se ha generalizado en los. últimos diez años&lt;/a&gt;. En algunas ocasiones, como en el caso de Riviera Beach, se activa mediante un simple correo electrónico enviado a un empleado. El 22 de marzo de 2018, el virus&amp;nbsp;&lt;em&gt;SamSam&lt;/em&gt;&amp;nbsp;infectó las redes de la ciudad de Atlanta y encripto al menos un tercio de sus aplicaciones. Un año después, la ciudad lleva gastados más dos millones de dólares.“El dilema es ético y práctico. Si pagas, recuperas la información, pero al mismo tiempo alimentas el sistema de extorsión”, admite Arnáiz, quien recomienda, además de las copias de seguridad, contar con programas de detección de ataques, la actualización sistemática de los programas, restringir los privilegios de los usuarios, reducir la exposición en la web o el control del correo electrónico.&lt;/p&gt;&lt;p style=&quot;letter-spacing: -0.0011875rem; margin: 0 0 2rem var(--grid-8-1-column-content-gap);&quot;&gt;&lt;span style=&quot;font-size: 1.375rem; letter-spacing: -0.0011875rem;&quot;&gt;“Las empresas no cuentan con los recursos necesarios para responder al volumen de los ciberataques y en constante cambio. Las amenazas sofisticadas necesitan soluciones de seguridad inteligentes que sean predictivas, de varias capas y que puedan trabajar juntas como un solo sistema”, explica en una nota el director general para España y Portugal de Sophos, una empresa de seguridad que ofrece sistemas sincronizados que procesan más de ocho millones de operaciones por minuto para más de 82.000 clientes en todo el mundo.&lt;/span&gt;&lt;/p&gt;&lt;div class=&quot;a_de&quot; style=&quot;border-left: 1px solid rgb(74, 74, 74); border-right: 1px solid rgb(74, 74, 74); clear: both; font-family: inherit; font-size: 0.875rem; margin-bottom: 0px; padding: 1.75rem 1.9375rem 1.8125rem;&quot;&gt;&lt;h3 class=&quot;a_de_t&quot; style=&quot;font-family: MajritTx, serif; font-size: 1.5rem; margin: 0px; padding-bottom: 0.8125rem; position: relative;&quot;&gt;50 millones de euros por no ceder a la extorsión&lt;/h3&gt;&lt;div class=&quot;a_de_txt&quot; style=&quot;font-size: 1.25rem; line-height: 1.6875rem;&quot;&gt;&lt;p style=&quot;margin: 0.75rem 0px 0px;&quot;&gt;&quot;Sus archivos se han cifrado con los algoritmos militares más fuertes ... sin nuestro decodificador especial, es imposible restaurar los datos&quot;. Era el mensaje que recibió, como otros cientos de los 35.000 empleados de Norsk Hydro, Jo De Vlieghe, el director de información de la compañía de aluminios,&lt;/p&gt;&lt;p style=&quot;margin: 0.75rem 0px 0px;&quot;&gt;El ataque de&amp;nbsp;&lt;em&gt;ransomware&lt;/em&gt;&amp;nbsp;secuestró hace tres meses 22.000 ordenadores de 170 sedes en 40 países. Todas las máquinas de las líneas de producción tuvieron que parar o volver a la antigua función manual con la ayuda de exempleados ya retirados, informa l&lt;a cmp-ltrk-idx=&quot;4&quot; cmp-ltrk=&quot;articulo_cuerpo&quot; data-link-track-dtm=&quot;&quot; data-mrf-link=&quot;https://www.bbc.com/news/business-48661152?utm_campaign=the_download.unpaid.engagement&amp;amp;utm_source=hs_email&amp;amp;utm_medium=email&amp;amp;utm_content=74015787&amp;amp;_hsenc=p2ANqtz-9882Ypn8sqXrzD-Z4nyisxNMVPCQuaFYu-GmlfGzyvdYz57zekOnwS-RLeJSJZqsbPENwlv4kiHh8QIHXal44uDgSH0w&amp;amp;_hsmi=74015787&quot; href=&quot;https://www.bbc.com/news/business-48661152?utm_campaign=the_download.unpaid.engagement&amp;amp;utm_source=hs_email&amp;amp;utm_medium=email&amp;amp;utm_content=74015787&amp;amp;_hsenc=p2ANqtz-9882Ypn8sqXrzD-Z4nyisxNMVPCQuaFYu-GmlfGzyvdYz57zekOnwS-RLeJSJZqsbPENwlv4kiHh8QIHXal44uDgSH0w&amp;amp;_hsmi=74015787&quot; mrfobservableid=&quot;6bde83a0-53bb-4cff-8347-d9ee72ee3e08&quot; style=&quot;color: #016ca2;&quot;&gt;a BBC&lt;/a&gt;.&lt;/p&gt;&lt;p style=&quot;margin: 0.75rem 0px 0px;&quot;&gt;Pese a todo, la dirección de Norsk Hydro ni siquiera preguntó cuánto era el rescate y comenzó a recuperar los sistemas. Hasta ahora han gastado 50 millones de euros. No solo se han negado a pagar a los piratas informáticos, sino que también han sido transparentes e informado en todo momento de la situación. Si nadie paga, el negocio desaparece y con él, este tipo de secuestros.&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/la-plaga-del-secuestro-informatico.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-1108285691320903520</guid><pubDate>Sun, 10 Mar 2024 10:13:00 +0000</pubDate><atom:updated>2024-03-10T11:13:46.780+01:00</atom:updated><title>El gran ciberataque de 2023: más de 62 millones de afectados con consecuencias a largo plazo</title><description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class=&quot;main-element_wrapper__iyRN4&quot;&gt;&lt;figure&gt;&lt;img alt=&quot;gran ciberataque de 2023&quot; data-nimg=&quot;1&quot; height=&quot;670&quot; src=&quot;https://cdn.computerhoy.com/sites/navi.axelspringer.es/public/media/image/2023/10/gran-ciberataque-2023-3150242.jpg?tf=3840x&quot; style=&quot;color: transparent;&quot; width=&quot;1200&quot; /&gt;&lt;/figure&gt;&lt;/div&gt;&lt;div class=&quot;default_lead__eoMuk default_col-1__o8qlH default_content___ctRp&quot;&gt;&lt;p&gt;Millones
 de personas podrían verse afectadas por la exposición de datos privados
 debido a un hackeo masivo, en lo que se denomina el mayor ciberataque 
de 2023.&lt;/p&gt;&lt;/div&gt;&lt;div class=&quot;default_col-1__o8qlH default_content___ctRp&quot; data-piano-position=&quot;entradilla&quot;&gt;&lt;/div&gt;&lt;p&gt;Tal y como se cuenta en &lt;a href=&quot;https://www.wired.com/story/moveit-breach-victims/&quot; rel=&quot;nofollow&quot;&gt;&lt;em&gt;The Wired&lt;/em&gt;&lt;/a&gt;, parece que el mayor &lt;a href=&quot;https://computerhoy.com/tecnologia/impacto-ia-ciberseguridad-ataques-avanzados-defensas-mejoradas-1241912&quot; title=&quot;La inteligencia artificial como arma de doble filo: ciberataques sofisticados y sistemas de vanguardia&quot;&gt;ciberataque&lt;/a&gt; de 2023 no se reduce a un solo incidente, sino a &lt;strong&gt;una serie de ataques interconectados que siguen sumando víctimas a un ritmo sin precedentes.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Explican
 que en los próximos meses, es posible que decenas de millones de 
personas se encuentren con una sorpresa: la exposición de información 
privada. Sin embargo, lamentablemente, muchos de ellos podrían nunca 
percatarse de la magnitud del problema ni de cómo esto puede llegar a 
afectarles en su vida cotidiana.&lt;/p&gt;&lt;p&gt;Desde mayo, &lt;strong&gt;una explotación masiva de una vulnerabilidad en el &lt;/strong&gt;&lt;em&gt;&lt;strong&gt;software &lt;/strong&gt;&lt;/em&gt;&lt;strong&gt;de
 transferencia de archivos conocido como MOVEit ha permitido a una red 
de ciberdelincuentes robar datos de una gran variedad de empresas y 
gobiernos&lt;/strong&gt;.&amp;nbsp;&lt;/p&gt;&lt;div data-piano-position=&quot;entreparrafos1&quot;&gt;&lt;/div&gt;&lt;p&gt;Entre
 las víctimas se encuentran gigantes como Shell, British Airways y el 
Departamento de Energía de Estados Unidos. Aunque Progress Software, la 
empresa detrás de MOVEit, logró resolver &lt;a href=&quot;https://computerhoy.com/ciberseguridad/ultima-actualizacion-ios-corrige-grave-vulnerabilidad-software-espia-1302824&quot; title=&quot;La última actualización de iOS corrige una grave vulnerabilidad de software espía&quot;&gt;la vulnerabilidad&lt;/a&gt; a finales de mayo y se puso fin al ataque, el grupo de extorsionadores de datos &quot;Clop&quot; ya había desatado todo el mal.&lt;/p&gt;&lt;h2&gt;Un gigantesco ciberataque revela la vulnerabilidad de la cadena de suministro de &#39;software&#39; en MOVEit&lt;/h2&gt;&lt;p&gt;La
 semana pasada, el gobierno de Ontario confirmó que BORN Ontario, 
encargado del registro de nacimientos, fue víctima de un ataque 
relacionado con MOVEit a principios de este año. En este incidente, &lt;a href=&quot;https://computerhoy.com/ciberseguridad/ataques-15-anos-antiguedad-ciberdelincuentes-vuelven-usar-metodos-pasado-1273246&quot; title=&quot;Ataques con 15 años de antigüedad: ¿por qué los ciberdelincuentes vuelven a usar métodos del pasado?&quot;&gt;los ciberdelincuentes&lt;/a&gt;
 lograron hacerse con información personal altamente confidencial de 3,4
 millones de personas, entre las que se incluyen 2 millones de bebés, 
futuros padres y aquellos que buscaban servicios de fertilidad.&lt;/p&gt;&lt;p&gt;Emily
 Austin, gerente de investigación de seguridad, explica que las 
vulnerabilidades afectaron a dos versiones del servicio MOVEit: el 
servicio en la nube, conocido como MOVEit Cloud, y la versión local, que
 las organizaciones ejecutan en sus propias instalaciones, denominada 
MOVEit Transfer. La mayoría de los ataques se centraron en esta última.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&quot;Estas
 empresas están completando sus investigaciones; están empezando a 
notificar a los clientes que podrían haber sido afectados&quot;, explica la 
experta.&lt;/p&gt;&lt;p&gt;Sin
 embargo, muchas organizaciones que sufrieron el robo de datos no eran 
usuarios directos de MOVEit; colaboraban con terceros o contratistas que
 sí lo utilizaban. Esto permitió a los atacantes acceder a datos de 
sistemas vulnerables, independientemente de su origen.&lt;/p&gt;&lt;p&gt;A 
principios de este año, Clop afirmó haber comprometido a más de 100 
organizaciones al explotar una herramienta de transferencia de archivos 
diferente llamada GoAnywhere. Sin embargo,&lt;strong&gt; el impacto de MOVEit 
supera tanto en el número de organizaciones afectadas como en la 
cantidad de personas cuyos datos se vieron comprometidos.&lt;/strong&gt;Según
 Emsisoft, aproximadamente 2.167 organizaciones se han visto afectadas 
por la campaña de MOVEit hasta la fecha. Esto incluye a 890 colegios y 
universidades en EEUU, lo que representa el 88,8% de las víctimas 
conocidas.&amp;nbsp;&lt;/p&gt;&lt;p&gt;Además, aproximadamente 1.841 organizaciones han 
admitido violaciones, pero solo 189 de ellas han especificado cuántas 
personas se vieron afectadas por el incidente. Según datos detallados, &lt;strong&gt;más de 62 millones de personas tuvieron sus datos comprometidos como parte de la ola de ataques de Clop&lt;/strong&gt;.&amp;nbsp;&lt;/p&gt;&lt;div class=&quot;embed-article_embedAarticle__lIiLk&quot;&gt;&lt;/div&gt;&lt;p&gt;Sin
 embargo, dado que muchas organizaciones no han revelado cuántas 
personas fueron afectadas, y que hay otras que ni siquiera han informado
 de la violación, la cifra real de afectados es un total misterio y 
podría ascender a cientos de millones de personas, según Emsisoft.&lt;/p&gt;&lt;p&gt;&quot;Es
 inevitable que haya víctimas corporativas que aún no sepan que lo son y
 que haya individuos que aún no sepan que han sido afectados&quot;, dice 
Brett Callow, analista de amenazas de Emsisoft. &quot;MOVEit es especialmente
 significativo simplemente por la cantidad de víctimas, quiénes son esas
 víctimas, la sensibilidad de los datos que se obtuvieron y la multitud 
de formas en que se pueden utilizar esos datos&quot;.&lt;/p&gt;&lt;p&gt;Este masivo &lt;em&gt;hackeo &lt;/em&gt;resalta
 la gran necesidad de protegerse y de estar preparados para futuros 
ataques. A medida que las empresas continúan dependiendo de herramientas
 de gestión de datos ampliamente utilizadas, como MOVEit, es fundamental
 fortalecer &lt;a href=&quot;https://computerhoy.com/ciberseguridad/seguridad-riesgo-codigos-qr-abren-nueva-puerta-atacantes-1306924&quot; title=&quot;Tu seguridad en riesgo por el &amp;quot;QRishing&amp;quot;: los códigos QR abren una nueva puerta para los atacantes&quot;&gt;la seguridad&lt;/a&gt; y estar atentos a cualquier sospecha de ataque.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description><link>http://cursointernet.blogspot.com/2024/03/el-gran-ciberataque-de-2023-mas-de-62.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-2980099714781194809</guid><pubDate>Sun, 10 Mar 2024 10:04:00 +0000</pubDate><atom:updated>2024-03-10T11:04:04.872+01:00</atom:updated><title>El uso de múltiples factores de autenticación crea una falsa seguridad</title><description>&lt;p&gt;&lt;/p&gt;&lt;div class=&quot;full-text&quot;&gt;&lt;div class=&quot;excerpt&quot;&gt;&lt;p&gt;Las dos grandes 
preocupaciones de los usuarios son la seguridad y el anonimato. Hoy 
vamos a centrarnos en el primero, donde uno de los elementos clave es 
tener una contraseña segura. Además, conviene reforzarla con la 
autenticación multifactor o MFA. Así, en el caso de que nuestra 
contraseña fuese pirateada no van a poder hacer inicio de sesión porque 
les faltaría un segundo paso que suele ser introducir un código que 
tenemos en nuestro smartphone. Sin embargo, esta forma de trabajar si no
 se implementa bien puede tener sus fallos. En este artículo vamos a ver
 cómo la utilización de múltiples factores de autenticación crea una 
falsa sensación de seguridad.&lt;/p&gt;
&lt;/div&gt;  &lt;div class=&quot;content visibility-auto content-p-516081&quot;&gt;&lt;span&gt;&lt;h2&gt;¿Qué es el MFA?&lt;/h2&gt;
&lt;p&gt;MFA (Múltiples Factores de Autenticación) permiten a los usuarios 
proteger sus cuentas online utilizando diferentes modos de 
autenticación, como una contraseña, un PIN que llega por SMS al móvil, 
un código temporal de un solo uso generado por su smartphone e incluso 
una llave USB de seguridad. Hoy en día cualquiera de nosotros en las 
cuentas de correo electrónico y en muchos &lt;a href=&quot;https://www.redeszone.net/tutoriales/seguridad/ataques-seguridad-paypal-evitarlos/&quot;&gt;sitios online como PayPal&lt;/a&gt;,
 Amazon y en las redes sociales, hacemos uso de varios factores de 
autenticación, principalmente el nombre de usuario y la contraseña para 
acceder, y posteriormente un segundo factor de autenticación que suele 
ser un código numérico generado por nuestro smartphone o una llave USB 
física.&lt;/p&gt;
&lt;p&gt;La incorporación del MFA a todas las cuentas online ha supuesto un 
gran avance contra los ataques, para ponérselo mucho más complicado a 
los ciberdelincuentes, porque no solamente tendrán que vulnerar nuestra 
contraseña del servicio sino también hacerse con el segundo factor de 
autenticación que hayamos configurado. Dependiendo de la cuenta online 
que estemos configurando, una buena opción sería contar con una llave 
USB que solamente nosotros tengamos físicamente, para que&lt;/p&gt;
&lt;h2&gt;Seguimos expuestos a ataques a las credenciales&lt;/h2&gt;
&lt;p&gt;A pesar de la adopción de la &lt;a href=&quot;https://www.redeszone.net/tutoriales/seguridad/redes-zero-trust-que-son/&quot;&gt;confianza cero y redes Zero Trust&lt;/a&gt; todavía muchas empresa están expuestas a los ataques de credenciales debido a dos causas:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Los métodos insuficientes de autenticación multifactor (MFA).&lt;/li&gt;&lt;li&gt;La falta de urgencia después de un posible ataque o filtración de datos.&lt;/li&gt;&lt;/ul&gt;&lt;/span&gt;  &lt;span&gt;&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;aligncenter wp-image-516099 size-full&quot; height=&quot;426&quot; src=&quot;https://www.redeszone.net/app/uploads-redeszone.net/2022/02/utilizacion-de-MFA-01.jpg&quot; width=&quot;640&quot; /&gt;&lt;/p&gt;
&lt;p&gt;En un informe publicado recientemente, se ha descubierto que &lt;strong&gt;más de la mitad de usuarios a los que les han pirateado las cuentas &lt;/strong&gt;&lt;strong&gt;no mejoraron sus controles de autenticación&lt;/strong&gt;
 después del ataque. La utilización de MFA está creando una falsa 
sensación de seguridad. Por otra parte, comenta que se aprecia un 
aumento de la concienciación de ir más allá de MFA, y los beneficios 
generales de la autenticación sin contraseña a medida que las 
organizaciones continúan implementando sus programas de confianza cero.&lt;/p&gt;
&lt;h2&gt;Las empresas no se están protegiendo bien&lt;/h2&gt;
&lt;p&gt;Un punto destacado de este informe ha desvelado que el&lt;strong&gt; 89% de los entrevistados declaró que habían sufrido un&lt;/strong&gt;
 ataque de Phishing en 2021. Por otra parte, el 34% experimentó el 
relleno de credenciales en el que se aprecia un aumento del 17 % con 
respecto al año anterior.&lt;/p&gt;
&lt;p&gt;Otros datos relacionados con ataques a las pequeñas y medianas empresas fueron:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;El aumento de ataques a los teletrabajadores, al fin y al cabo, 
la seguridad de la red doméstica de un trabajador cuando está desde su 
casa es claramente inferior a cuando está en la empresa físicamente, ya 
que no cuentan con tecnologías avanzadas de seguridad como IDS o IPS 
entre otras herramientas fundamentales.&lt;/li&gt;&lt;li&gt;Más de la mitad de los trabajadores afirman no tener contraseña, 
utilizan métodos como el SMS que no es nada seguro, aunque un gran 
porcentaje utilizan una contraseña de un solo uso (One Time Password).&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;El modelo de seguridad de confianza cero y la utilización de MFA
 están aumentando. No obstante, esto no implica que haya ciertas 
reticencias para su implementación. Por ese motivo, ven a la MFA 
tradicional con contraseña así:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;La mitad explican que han tenido una mala experiencia de usuario, por lo que no les gusta este método de autenticación.&lt;/li&gt;&lt;li&gt;Falta de interoperabilidad con diferentes servicios y fabricantes, y hacen complicado la integración del sistema en la empresa.&lt;/li&gt;&lt;li&gt;Las soluciones empresariales son caras, y muchas pequeñas empresas no se lo pueden permitir.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Por lo tanto, muchos entrevistados consideraron que la 
utilización de MFA con contraseña era más una carga que un punto a 
favor, y creaba un mayor impacto en la productividad general. Más de la 
mitad de los encuestados no habían podido acceder a información crítica 
del trabajo por no poder recordar una contraseña.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;aligncenter wp-image-516120 size-full&quot; height=&quot;413&quot; src=&quot;https://www.redeszone.net/app/uploads-redeszone.net/2022/02/utilizacion-de-MFA-03.jpg&quot; width=&quot;640&quot; /&gt;&lt;/p&gt;
&lt;h3&gt;La necesidad de usar métodos sin contraseña&lt;/h3&gt;
&lt;p&gt;A medida que el trabajo remoto se convierte en una opción permanente,
 más empresas se están cambiando a la utilización de MFA sin contraseña.
 En ese aspecto el 82% de los entrevistados cree en fortalecer su 
programa de seguridad de autenticación con la adopción de MFA sin 
contraseña.&lt;/p&gt;
&lt;p&gt;Si se compara con la utilización de MFA tradicional se observa una 
mejora de la experiencia del usuario como el segundo factor más 
importante con un 67 %. Además, con un 40% los entrevistados piensan que
 la utilización de MFA sin contraseña ayuda con el cumplimiento 
normativo.&lt;/p&gt;

&lt;/span&gt;&lt;/div&gt;   &lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/el-uso-de-multiples-factores-de.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-2031016101194124459</guid><pubDate>Sun, 10 Mar 2024 09:55:00 +0000</pubDate><atom:updated>2024-03-10T10:55:58.017+01:00</atom:updated><title>La dark web alberga cada mes 1700 posts en los que se vende información corporativa</title><description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class=&quot;FormattedHTMLContent_host__bHqdL PrArticle_text__qpnWa&quot;&gt;&lt;p&gt;&lt;strong&gt;El equipo de Kaspersky Digital Footprint Intelligence ha
            descubierto en los últimos dos años casi 40.000 publicaciones en la dark web
            referentes a la venta de información corporativa. Son publicaciones creadas por
            ciberdelincuentes para comprar, vender o distribuir datos robados a empresas.
            La oferta de acceso ilegal a infraestructuras corporativas ha experimentado
            también un aumento del 16% respecto al año anterior. Una de cada tres empresas
            ha sido mencionada en la dark web para la venta de sus datos o el acceso a sus
            infraestructuras.&lt;/strong&gt;&lt;/p&gt;



&lt;p&gt;Los expertos de Kaspersky Digital Footprint Intelligence
        han observado una media de 1.731 mensajes en la dark web referentes a la venta,
        compra y distribución de bases de datos y documentos corporativos internos de
        empresas en un total de casi 40.000 mensajes entre enero de 2022 y noviembre de
        2023.&lt;/p&gt;

&lt;p&gt;El acceso a infraestructuras corporativas permite a los
        ciberdelincuentes conocer a las empresas y optimizar sus esfuerzos. Según el
        análisis de Kaspersky, más de 6.000 mensajes de la dark web ofrecían este tipo
        de accesos en el periodo analizado. El número medio de mensajes mensuales en
        este sentido ha aumentado un 16%: de 246 en 2022 a 286 en 2023. Aunque la
        cantidad puede no parecer significativa, esto no reduce la magnitud del
        problema. La amenaza inminente de ataques a la &lt;a href=&quot;https://securelist.com/kaspersky-security-bulletin-apt-predictions-2024/111048/&quot;&gt;cadena de suministro&lt;/a&gt;
        en el próximo año, también a pymes, hace que el problema pueda extenderse a
        numerosas personas y empresas en todo el mundo.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;“No todos los
            datos ofrecidos en la dark web son únicos y exclusivos. Cuando un
            ciberdelincuente pretende vender información rápidamente, lo publica en
            diferentes foros clandestinos para llegar a una audiencia más amplia de
            posibles compradores. Además, determinadas bases de datos se combinan y
            presentan como nuevas, pero los datos no lo son. Por ejemplo, existen las
            llamadas &#39;combolistas&#39;, bases de datos que agregan información, a su vez, de
            otras bases de datos previamente publicadas en la dark web&quot;&lt;/em&gt;, asegura &lt;strong&gt;Anna Pavlovskaya, experta de Kaspersky Digital
            Footprint Intelligence&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Los expertos de Kaspersky Digital Footprint
        Intelligence rastrearon menciones de 700 empresas aleatorias relacionadas con
        datos corporativos comprometidos en 2022, lo que proporciona una información
        muy interesante para mejorar la seguridad de empresas y usuarios.&lt;/p&gt;



&lt;p&gt;El análisis desveló que 233 organizaciones,
        una de cada tres empresas (33%), fueron mencionadas en posts de la dark web
        relacionados con el comercio ilegal de información: brechas de datos, acceso a
        infraestructuras, cuentas comprometidas…&lt;/p&gt;





&lt;p&gt;Para protegerse frente a las brechas de
        datos, los expertos de Kaspersky recomiendan:&lt;/p&gt;



&lt;ul&gt;&lt;li&gt;            &lt;strong&gt;Identificar y
            responder rápidamente al robo de datos.&lt;/strong&gt; Se
        debe verificar la fuente de la violación, comparar datos internos y evaluar la
        credibilidad de la información. La empresa debe reunir pruebas para confirmar
        que se produjo el ataque y que los datos se han visto comprometidos.&lt;/li&gt;&lt;li&gt;            &lt;strong&gt;Monitorizar la dark
            web para detectar publicaciones relacionadas con infracciones&lt;/strong&gt;, tanto falsas como reales, y estar al tanto de los picos
        en la actividad maliciosa. Dados los recursos que esto supone, puede ser
        interesante encargar esta tarea a empresas especializadas.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Preparar un plan de
            comunicación para clientes&lt;/strong&gt;, periodistas y
        gobiernos por si se produce una brecha de seguridad.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Desarrollar de
            planes integrales de respuesta a incidentes &lt;/strong&gt;que
        incluyan equipos específicos, canales de comunicación y protocolos para
        controlar rápidamente este tipo de incidentes.&lt;/li&gt;&lt;/ul&gt;















&lt;p&gt;&lt;a href=&quot;https://dfi.kaspersky.com/blog/Dark-Web-Threats-Response-Guideline&quot;&gt;Kaspersky Digital Footprint Intelligence&lt;/a&gt; ofrece un completo manual para afrontar este tipo de
        incidentes.&lt;/p&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/la-dark-web-alberga-cada-mes-1700-posts.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-6841233024935874634</guid><pubDate>Sun, 10 Mar 2024 09:46:00 +0000</pubDate><atom:updated>2024-03-10T10:46:22.238+01:00</atom:updated><title>¿Sin seguridad ni privacidad? Más de 100 empleados de Verkada tenían acceso a cámaras hackeadas</title><description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;h2 class=&quot;primary-font__PrimaryFontStyles-o56yd5-0 heuGTu h4-primary sub-headline&quot;&gt;La
 empresa sufrió una filtración de datos en la que hackers consiguieron 
acceder a la transmisión en vivo de 150 mil cámaras de empresas, 
cárceles, departamentos de policía y escuelas.&lt;/h2&gt;&lt;div class=&quot;default__StyledDiv-cj38t1-0 gCPfDm share-bar&quot;&gt;&lt;/div&gt;&lt;div class=&quot;col-sm-md-12 col-lg-xl-8 left-article-section ie-flex-100-percent-sm layout-section&quot;&gt;&lt;figure class=&quot;lead-art-wrapper&quot;&gt;&lt;/figure&gt;&lt;/div&gt;&lt;figure class=&quot;lead-art-wrapper&quot;&gt;&lt;div&gt;&lt;picture class=&quot;Image__StyledPicture-sc-8yioqf-0 iKCNis&quot;&gt;&lt;source media=&quot;screen and (min-width: 1024px)&quot;&gt;&lt;/source&gt;&lt;source media=&quot;screen and (min-width: 768px)&quot;&gt;&lt;/source&gt;&lt;source media=&quot;screen and (min-width: 0px)&quot;&gt;&lt;/source&gt;&lt;img data-lightbox=&quot;https://www.elfinanciero.com.mx/resizer/QxHU-MGaADQQI6RX_rudR-Bk_9Y=/1600x0/filters:format(jpg):quality(70)/cloudfront-us-east-1.images.arcpublishing.com/elfinanciero/TVNSBSTK7N6HRIZFO4DVRPPZG4.jpg&quot; height=&quot;0&quot; src=&quot;https://www.elfinanciero.com.mx/resizer/fQqC-nAfEKLb0jVbmYJK70P_Rgg=/800x0/filters:format(jpg):quality(70)/cloudfront-us-east-1.images.arcpublishing.com/elfinanciero/TVNSBSTK7N6HRIZFO4DVRPPZG4.jpg&quot; width=&quot;800&quot; /&gt;&lt;/picture&gt;&lt;/div&gt;&lt;figcaption&gt;&lt;/figcaption&gt;&lt;/figure&gt;Más de&lt;strong&gt; 100 empleados&lt;/strong&gt; de la startup de&lt;strong&gt; cámaras de seguridad Verkada&lt;/strong&gt; podían ver las&lt;strong&gt; cámaras de sus miles de clientes&lt;/strong&gt;, incluidas corporaciones globales, escuelas y departamentos de policía, según tres exempleados que conocen los &lt;strong&gt;protocolos de seguridad &lt;/strong&gt;de la compañía.&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph&quot;&gt;&lt;strong&gt;Verkada &lt;/strong&gt;fue víctima de una violación el lunes, cuando hackers obtuvieron acceso a lo que se conoce como una &lt;strong&gt;cuenta de &quot;superadministrador&quot;&lt;/strong&gt; que les permitió ver todas las &lt;strong&gt;transmisiones en vivo&lt;/strong&gt;
 y los videos archivados de los clientes de la empresa, informó 
Bloomberg. Con acceso a 150 mil cámaras, los hackers pudieron ver el 
interior de Tesla, así como entrevistas policiales y a empleados de 
hospital con pacientes.&lt;/p&gt;&lt;div class=&quot;default__StyledAdUnit-ijbiyl-0 bWigPu arcad-feature margin-md-bottom &quot; id=&quot;arcad-feature-3675&quot;&gt;&lt;div class=&quot;arcad-container&quot; id=&quot;&quot;&gt;&lt;div id=&quot;lazy_3&quot;&gt;&lt;div class=&quot;arcad ad-1x1&quot; id=&quot;inread_oop&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph&quot;&gt;El uso de cuentas &lt;strong&gt;superadministrador dentro de Verkada&lt;/strong&gt;
 era tan generalizado que se extendía incluso al personal de ventas y 
los pasantes, dijeron dos de los empleados. &quot;Literalmente había pasantes
 de 20 años que tenían acceso a más de 100 mil cámaras y podían ver 
todos sus videos a nivel mundial&quot;, dijo un exempleado de alto nivel, que
 pidió no ser identificado.&lt;/p&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph&quot;&gt;La
 compañía con sede en San Mateo, California, dijo que el acceso estaba 
limitado a aquellos empleados que necesitaban abordar problemas 
específicos de ingeniería o de clientes, y que tenía políticas estrictas
 para proteger la privacidad de sus clientes.&lt;/p&gt;&lt;div class=&quot;fi-aic_280&quot; id=&quot;lazy_4&quot;&gt;&lt;hr /&gt;&lt;/div&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph&quot;&gt;&quot;Verkada
 anteriormente limitó el acceso a las cuentas de los administradores 
internos a los ingenieros y al personal de soporte para que pudieran 
abordar las preguntas y los problemas técnicos de los clientes&quot;, dijo un
 portavoz de la compañía en un comunicado en respuesta a preguntas de 
Bloomberg News.&lt;/p&gt;&lt;div class=&quot;FIOnDemandWrapper&quot; id=&quot;FIOnDemandWrapper_fiInstance_115964_0_4077402699132143&quot; style=&quot;height: 0px; overflow: hidden;&quot;&gt;&lt;div class=&quot;apd_static_banner &quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph fi-aic_280&quot;&gt;&quot;El programa de capacitación y las &lt;strong&gt;políticas de Verkada &lt;/strong&gt;para
 los empleados son claros en cuanto a que los miembros del personal de 
apoyo debían y deben garantizar el permiso explícito de un cliente antes
 de acceder a la fuente de video de dicho cliente&quot;.&lt;/p&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph&quot;&gt;La
 violación de esta semana a la compañía fue ejecutada por un colectivo 
internacional de hackers con sede en Europa. Tillie Kottmann, una de las
 hackers que se acreditó el incidente, dijo que querían mostrar la &lt;strong&gt;omnipresencia de la videovigilancia &lt;/strong&gt;y la facilidad con que esos sistemas podrían exponer los espacios confidenciales de los usuarios.&lt;/p&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph&quot;&gt;No
 está claro si la mayoría de los clientes de Verkada sabían que sus 
empleados tenían acceso a las cámaras que compraron de la compañía. Un 
exempleado dijo que estaba implícito que los empleados no tendrían 
acceso, pero comentó que los ingenieros miraban rutinariamente las 
cámaras de las personas todos los días.&lt;/p&gt;&lt;div class=&quot;default__StyledAdUnit-ijbiyl-0 bWigPu arcad-feature margin-md-bottom &quot; id=&quot;arcad-feature-6539&quot;&gt;&lt;div class=&quot;arcad-container&quot; id=&quot;&quot;&gt;&lt;div id=&quot;lazy_5&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph&quot;&gt;En
 Verkada, al igual que otras compañías, las cuentas de 
superadministrador tienen propósitos legítimos. Los ingenieros las 
utilizan para depurar productos y el personal de soporte para ayudar a 
los clientes con problemas continuos. Pero la facilidad con la que los 
hacktivistas obtuvieron acceso a tantas transmisiones de cámaras en vivo
 sugirió que había medidas técnicas limitadas en Verkada que evitarían 
que sus propios empleados hicieran lo mismo.&lt;/p&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph&quot;&gt;Los
 frágiles protocolos de seguridad dejaron espacios confidenciales de los
 clientes abiertos a intrusos, según los exempleados. Aunque normalmente
 el uso de una cuenta superadministrador requiere una autenticación 
multifactor, cualquier usuario podía simplemente desactivarla, dijo uno 
de los exempleados.&lt;/p&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph fi-aic_280&quot;&gt;Algunos
 aspectos del uso de cuentas superadministrador con Verkada fueron 
previamente informados por IPVM, una publicación que cubre la industria 
de las cámaras de vigilancia.&lt;/p&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph&quot;&gt;Cuando
 un empleado accedía a la cámara de un cliente, el sistema Verkada 
requería que presentara una razón para hacerlo. Estas entradas de 
empleados se registraban, pero esa documentación rara vez se verificaba,
 dijo un exempleado.&lt;/p&gt;&lt;p class=&quot;default__StyledText-kkhi2r-0 cGAawy body-paragraph fi-aic_280&quot;&gt;Verkada
 también ofrece un &quot;modo de privacidad&quot; a los clientes, lo que permite 
ocultar las cámaras a los empleados de Verkada, según un exempleado. 
Pero las cuentas de superadministrador permitirían a los empleados 
desactivar esa función, lo que les daba acceso a las imágenes de la 
cámara, indicó el exempleado.&lt;/p&gt;</description><link>http://cursointernet.blogspot.com/2024/03/sin-seguridad-ni-privacidad-mas-de-100.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-2863508198363597062</guid><pubDate>Sun, 10 Mar 2024 09:29:00 +0000</pubDate><atom:updated>2024-03-10T10:29:19.610+01:00</atom:updated><title>Fichar con la huella dactilar es ilegal, y las empresas que lo hacen serán multadas</title><description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;h1 class=&quot;articleTitle&quot;&gt;Fichar con la huella dactilar es ilegal, y las empresas que lo hacen serán multadas&lt;/h1&gt;


                        
                            
                                
&lt;div class=&quot;header_ArticleRelated&quot;&gt;&lt;div class=&quot;header_ArticleRelatedContent&quot;&gt;&lt;ul&gt;&lt;li&gt;Debido al auge de la ciberdelincuencia y el valor de los datos personales, la normativa se ha cambiado&lt;/li&gt;&lt;li&gt;Nuestros datos biométricos son demasiado valiosos como para &quot;gastarlos&quot; en el control de acceso de la oficina&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class=&quot;articleInfo col-lg-2 col-md-12 col-12&quot;&gt;&lt;div class=&quot;row&quot;&gt;&lt;/div&gt;&lt;/div&gt;


&lt;p&gt;&lt;/p&gt;&lt;p&gt;El control horario se ha vuelto una obligación para todas las 
empresas, aunque estas tienen libertad para elegir el método de fichar 
que van a usar sus empleados. Ya sea mediante apps, tarjetas o códigos, 
pero aquellas compañías que usan datos biométricos (huella dactilar, 
reconocimientos facial...) tienen que cambiar este método o sino la 
Agencia Española de Protección de Datos (AEPD) podrá ir a por ellas y 
sancionarlas.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;&lt;div class=&quot;intext&quot; id=&quot;intext&quot;&gt;&lt;div id=&quot;contentbox-inline&quot;&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Como hemos repetido ya una infinidad de veces, &lt;b&gt;los datos de los usuarios han ganado un valor increíble en el mundo digital, &lt;/b&gt;ya que a partir de ellos, para bien o para mal las personas que tienen acceso a estos pueden hacer mucho dinero.&lt;/p&gt;&lt;div id=&quot;contentbox_recomendador&quot;&gt;&lt;div class=&quot;lea-tmbn mt-4 mb-4&quot;&gt;&lt;div class=&quot;articleHeadline&quot;&gt;&lt;h2 class=&quot;h4&quot;&gt;&lt;/h2&gt;&lt;/div&gt;&lt;div class=&quot;article leftSide border-bottom border-top-0 recomendaciones&quot; id=&quot;recomendacion_12710914&quot; style=&quot;display: block;&quot;&gt;&lt;div class=&quot;articleContent d-flex &quot;&gt;
&lt;/div&gt;&lt;/div&gt;
&lt;div class=&quot;article leftSide border-top-0 recomendaciones&quot; id=&quot;recomendacion_12711544&quot; style=&quot;display: block;&quot;&gt;&lt;div class=&quot;articleContent d-flex &quot;&gt;&lt;/div&gt;&lt;/div&gt;
































&lt;/div&gt;&lt;/div&gt;

&lt;p&gt;Por eso, l&lt;b&gt;os usuarios deben poner cada vez más atención a la privacidad y seguridad de estos&lt;/b&gt;,
 estén donde estén, aunque sea en sus casas o en el trabajo. Y es justo 
en este segundo lugar donde se ha generado una nueva polémica, ya que 
muchas empresas estarían incumpliendo la normativa impuesta por la AEPD y
 se podrían enfrentar a sanciones económicas por ellos.&lt;/p&gt;

&lt;p&gt;Como decíamos, &lt;b&gt;las empresas ya no pueden usar los datos biométricos para registrar la hora de entrada y salida de sus empleados&lt;/b&gt; porque choca con su privacidad. Hay que aclarar, que &lt;b&gt;desde 2007 esto estaba permitido&lt;/b&gt;,
 y por ello, muchas compañías optaron por este método de identificación,
 sin embargo, con la privacidad siendo un aspecto cada vez más 
importante, la AEPD actualizó su normativa con la llegada de el 
Reglamente General de Protección de Datos (RGPD) para proteger esta 
información.&lt;/p&gt;

&lt;p&gt;En esta actualización se recogen a &lt;b&gt;los sistemas de identificación por huella dactilar y datos biométricos como &quot;categoría especial&lt;/b&gt;&quot;,pero no ha sido hasta 2023 que se ha establecido un criterio que &lt;b&gt;unifica los términos de identificación y autentificación tildándolos de &quot;categoría especial de información personal&quot;.&lt;/b&gt;&lt;/p&gt;

&lt;p&gt;Debido a esta categoría especial, &lt;b&gt;ya no se puede justificar la recogida de este tipo de datos como un método de control de acceso&lt;/b&gt; debido a que, diciéndolo de una manera sencilla, &lt;b&gt;son demasiado valiosos como para usarlos a la hora de ficha&lt;/b&gt;r.
 De esta manera, queda terminantemente prohibido usar estos sistemas 
exceptuando ciertos casos, como podría ser, de interés público, 
sanitario o de seguridad.&lt;/p&gt;

&lt;p&gt;Esto quiere decir que con aplicación inmediata, &lt;b&gt;cualquier empresa 
que use datos biométricos para el control horario de sus empleados 
estaría cometiendo una ilegalidad que podría ser sancionada&lt;/b&gt; por la AEPD basándose en la actualizada &lt;a href=&quot;https://chrome-extension://efaidnbmnnnibpcajpcglclefindmkaj/https://www.aepd.es/documento/guia-control-presencia-biometrico-nov-2023.pdf&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Guía sobre tratamientos de control de presencia mediante sistemas biométricos&lt;/a&gt; y&lt;b&gt; sin tener en cuenta cuándo se instalaron estos sistemas.&lt;/b&gt;&lt;/p&gt;</description><link>http://cursointernet.blogspot.com/2024/03/fichar-con-la-huella-dactilar-es-ilegal.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-4091836925432705443</guid><pubDate>Tue, 05 Mar 2024 12:49:00 +0000</pubDate><atom:updated>2024-03-05T13:49:21.065+01:00</atom:updated><title>Herramientas de monitoreo y detección de amenazas</title><description>&lt;p&gt;Las &lt;strong&gt;herramientas de monitoreo y detección de amenazas&lt;/strong&gt; son esenciales para proteger sistemas y redes contra posibles ataques y actividades maliciosas. Aquí hay algunas herramientas comunes en esta área:&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Sistemas de Información y Eventos de Seguridad (SIEM)&lt;/strong&gt;: Estas plataformas recopilan y correlacionan datos de registros y eventos de múltiples fuentes para detectar patrones sospechosos o anomalías. Ayudan a identificar amenazas y proporcionan alertas en tiempo real.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Firewalls de Próxima Generación (NGFW)&lt;/strong&gt;: Estos dispositivos inspeccionan el tráfico de red en busca de comportamientos maliciosos y aplican políticas de seguridad. Pueden bloquear conexiones no autorizadas y proteger contra intrusiones.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Sistemas de Prevención de Intrusiones (IPS)&lt;/strong&gt;: Los IPS monitorean el tráfico de red en busca de patrones de ataque conocidos y aplican medidas preventivas para bloquearlos. Pueden ser basados en red o en host.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Herramientas de Análisis de Comportamiento de Usuarios (UBA)&lt;/strong&gt;: Estas herramientas analizan el comportamiento de los usuarios y detectan actividades inusuales o sospechosas. Pueden ayudar a prevenir amenazas internas.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Herramientas de Escaneo de Vulnerabilidades&lt;/strong&gt;: Estas herramientas identifican debilidades en sistemas y aplicaciones. Escanean en busca de vulnerabilidades conocidas y proporcionan recomendaciones para mitigar riesgos.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Honeypots y Honeynets&lt;/strong&gt;: Estas son trampas diseñadas para atraer a atacantes. Permiten a los administradores observar y estudiar las tácticas de los atacantes sin poner en riesgo sistemas reales.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Herramientas de Análisis de Malware&lt;/strong&gt;: Estas herramientas analizan archivos y enlaces en busca de malware. Pueden detectar amenazas antes de que se propaguen.&lt;/p&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;Recuerda que la elección de herramientas depende de las necesidades específicas de seguridad de tu organización y del entorno en el que operas.&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/herramientas-de-monitoreo-y-deteccion.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-4340229845152512360</guid><pubDate>Tue, 05 Mar 2024 12:29:00 +0000</pubDate><atom:updated>2024-03-05T13:29:33.645+01:00</atom:updated><title>Identidad federada</title><description>&lt;p&gt;&amp;nbsp;La &lt;strong&gt;identidad federada&lt;/strong&gt; es una solución clave para abordar la gestión de identidad en sistemas de información. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;ccb17c7c-be64-4fe7-9edf-f2e6f08a847f-4-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://es.wikipedia.org/wiki/Identidad_federada&quot; target=&quot;_blank&quot;&gt;Aporta un valor adicional al permitir la gestión de identidad interdependiente entre compañías, lo que se conoce como &lt;strong&gt;Federated Identity Management&lt;/strong&gt;&lt;/a&gt;&lt;a aria-label=&quot;1: Federated Identity Management&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;ccb17c7c-be64-4fe7-9edf-f2e6f08a847f-4&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://es.wikipedia.org/wiki/Identidad_federada&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;p&gt;Aquí están los aspectos esenciales de la identidad federada:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Definición&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;La identidad federada permite que individuos utilicen la misma identificación personal (como usuario y contraseña) para acceder a redes de diferentes departamentos o incluso empresas.&lt;/li&gt;&lt;li&gt;Las empresas comparten información sin necesidad de compartir tecnologías de directorio, seguridad y autenticación.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Estándares y Soluciones&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Se basa en estándares que definen mecanismos para compartir información entre dominios.&lt;/li&gt;&lt;li&gt;Ejemplos de soluciones incluyen SAML (1.1), que permite autenticación cruzada entre dominios, y el mecanismo de seguridad de Web Services propuesto por Microsoft e IBM.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;En resumen, la identidad federada facilita la colaboración y el acceso seguro a servicios en un entorno empresarial interconectado. 🛡️🔍&lt;/p&gt;&lt;p&gt;Para obtener más detalles, puedes explorar recursos como &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://es.wikipedia.org/wiki/Identidad_federada&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Wikipedia&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;ccb17c7c-be64-4fe7-9edf-f2e6f08a847f-26-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://es.wikipedia.org/wiki/Identidad_federada&quot;&gt; y &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://spiegato.com/es/que-es-una-identidad-federada&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Spiegato&lt;/a&gt;&lt;a aria-label=&quot;1: Spiegato&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;ccb17c7c-be64-4fe7-9edf-f2e6f08a847f-24&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://es.wikipedia.org/wiki/Identidad_federada&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: Spiegato&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;ccb17c7c-be64-4fe7-9edf-f2e6f08a847f-26&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://spiegato.com/es/que-es-una-identidad-federada&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/identidad-federada.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-2858868448411290974</guid><pubDate>Tue, 05 Mar 2024 12:08:00 +0000</pubDate><atom:updated>2024-03-05T13:08:04.104+01:00</atom:updated><title>Desbordamiento de búfer</title><description>&lt;p&gt;&amp;nbsp;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;98f56ddb-baa5-3e88-e172-cdd198f182e7-7-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/threats/buffer-overflow/&quot;&gt;El &lt;strong&gt;desbordamiento del búfer&lt;/strong&gt; es una anomalía que ocurre cuando un programa intenta escribir datos en un &lt;strong&gt;búfer&lt;/strong&gt; y excede su capacidad, lo que provoca que se sobrescriban las ubicaciones de memoria adyacentes&lt;/a&gt;&lt;a aria-label=&quot;1: búfer&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;98f56ddb-baa5-3e88-e172-cdd198f182e7-7&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/threats/buffer-overflow/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;. Imagina esto como verter &lt;strong&gt;300 ml de leche&lt;/strong&gt; en un vaso con capacidad para &lt;strong&gt;200 ml&lt;/strong&gt;. Aquí tienes más detalles:&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot; id=&quot;entity-image-top&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;¿Qué es un búfer?&lt;/strong&gt; Un búfer, también conocido como búfer de datos, es un área de almacenamiento temporal en la memoria física. Se utiliza para guardar datos mientras se transfieren de un lugar a otro. Por ejemplo, los búferes se emplean en la transmisión de vídeo en línea para evitar interrupciones. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;98f56ddb-baa5-3e88-e172-cdd198f182e7-15-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/threats/buffer-overflow/&quot;&gt;El reproductor de vídeo descarga y almacena parte del vídeo en un búfer antes de reproducirlo, lo que garantiza un rendimiento fluido incluso si hay breves interrupciones en la conexión&lt;/a&gt;&lt;a aria-label=&quot;1: ¿Qué es un búfer?&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;98f56ddb-baa5-3e88-e172-cdd198f182e7-15&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/threats/buffer-overflow/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;¿Cómo ocurre el desbordamiento del búfer?&lt;/strong&gt; Cuando un programa intenta escribir más datos en un búfer de lo que este puede contener, se produce un desbordamiento. Esto puede hacer que el programa se bloquee o, peor aún, permitir que un atacante ejecute código malicioso en el sistema objetivo. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;98f56ddb-baa5-3e88-e172-cdd198f182e7-20-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/threats/buffer-overflow/&quot;&gt;Los atacantes pueden aprovechar los desbordamientos del búfer para corromper el software y tomar el control de la ejecución del programa&lt;/a&gt;&lt;a aria-label=&quot;1: ¿Cómo ocurre el desbordamiento del búfer?&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;98f56ddb-baa5-3e88-e172-cdd198f182e7-20&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/threats/buffer-overflow/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;A pesar de ser bien conocidos, los ataques de desbordamiento de búfer siguen siendo un importante problema de seguridad en el mundo de la ciberseguridad. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;98f56ddb-baa5-3e88-e172-cdd198f182e7-23-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/threats/buffer-overflow/&quot;&gt;Por ejemplo, en 2014, la amenaza conocida como “heartbleed” expuso a cientos de millones de usuarios debido a una vulnerabilidad de desbordamiento del búfer en el software SSL&lt;/a&gt;&lt;a aria-label=&quot;1: &quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;98f56ddb-baa5-3e88-e172-cdd198f182e7-23&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/threats/buffer-overflow/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/desbordamiento-de-bufer.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-7820502101750237069</guid><pubDate>Tue, 05 Mar 2024 11:43:00 +0000</pubDate><atom:updated>2024-03-05T12:43:24.811+01:00</atom:updated><title>Inyección de paquetes</title><description>&lt;p&gt;&amp;nbsp;La &lt;strong&gt;inyección de paquetes&lt;/strong&gt; es un concepto fundamental en el ámbito de la seguridad informática y las redes. Veamos algunos detalles al respecto:&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Modo Monitor y Modo Escucha&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;El &lt;strong&gt;modo monitor&lt;/strong&gt; (también conocido como &lt;strong&gt;modo escucha&lt;/strong&gt;) es una característica crucial en algunas tarjetas Wi-Fi. Permite que la tarjeta capture paquetes Wi-Fi a su alrededor, más allá del punto de acceso. Esto es esencial para realizar auditorías de redes inalámbricas.&lt;/li&gt;&lt;li&gt;En este modo, la tarjeta “escucha” todos los paquetes cercanos y puede analizarlos e identificar comunicaciones. Por ejemplo, se utiliza para probar claves WEP o para explorar redes inalámbricas.&lt;/li&gt;&lt;li&gt;Sin embargo, no todas las tarjetas Wi-Fi admiten este modo. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;a51ecdc8-8470-238e-c9d7-5c0550c25feb-14-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.redeszone.net/tutoriales/redes-wifi/saber-tarjeta-wifi-modo-monitor/&quot;&gt;Es importante que el &lt;strong&gt;chipset&lt;/strong&gt; de la tarjeta sea compatible con la inyección de paquetes y que los controladores también lo sean&lt;/a&gt;&lt;a aria-label=&quot;1: chipset&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;a51ecdc8-8470-238e-c9d7-5c0550c25feb-14&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.redeszone.net/tutoriales/redes-wifi/saber-tarjeta-wifi-modo-monitor/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Cómo Saber Si Tu Tarjeta Wi-Fi Admite Modo Monitor&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Para verificar si tu tarjeta de red Wi-Fi admite el modo monitor, sigue estos pasos:&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Conoce el Chipset&lt;/strong&gt;: Investiga el &lt;strong&gt;chipset exacto&lt;/strong&gt; utilizado por tu tarjeta Wi-Fi. Puedes buscar información detallada sobre ese modelo en Google para saber si acepta o no el modo monitor e inyección de paquetes.&lt;/li&gt;&lt;li&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;a51ecdc8-8470-238e-c9d7-5c0550c25feb-27-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.redeszone.net/tutoriales/redes-wifi/saber-tarjeta-wifi-modo-monitor/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Caja de la Tarjeta Wi-Fi&lt;/strong&gt;: Si tienes acceso a la caja original de la tarjeta, busca detalles sobre el chipset en ella&lt;/a&gt;&lt;a aria-label=&quot;1: Caja de la Tarjeta Wi-Fi&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;a51ecdc8-8470-238e-c9d7-5c0550c25feb-27&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.redeszone.net/tutoriales/redes-wifi/saber-tarjeta-wifi-modo-monitor/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Herramientas y Sistemas Operativos&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Para utilizar el modo monitor, necesitas una &lt;strong&gt;suite de herramientas para hacking&lt;/strong&gt;, como &lt;strong&gt;Kali Linux&lt;/strong&gt;, que incluye programas específicos.&lt;/li&gt;&lt;li&gt;Algunos programas, como &lt;strong&gt;Acrylic WiFi&lt;/strong&gt;, te ayudan a escanear redes inalámbricas y obtener información sobre nombres de redes, clientes, canales, etc.&lt;/li&gt;&lt;li&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;a51ecdc8-8470-238e-c9d7-5c0550c25feb-41-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.redeszone.net/tutoriales/redes-wifi/saber-tarjeta-wifi-modo-monitor/&quot;&gt;Recuerda que tanto el &lt;strong&gt;chipset&lt;/strong&gt; de la tarjeta como los &lt;strong&gt;controladores&lt;/strong&gt; en tu equipo deben ser compatibles con este modo específico&lt;/a&gt;&lt;a aria-label=&quot;1: controladores&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;a51ecdc8-8470-238e-c9d7-5c0550c25feb-41&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.redeszone.net/tutoriales/redes-wifi/saber-tarjeta-wifi-modo-monitor/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;En resumen, la inyección de paquetes y el modo monitor son esenciales para evaluar la seguridad de las redes Wi-Fi, pero debes asegurarte de que tu tarjeta sea compatible antes de utilizarlos.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/inyeccion-de-paquetes.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-1775342651163598519</guid><pubDate>Tue, 05 Mar 2024 11:41:00 +0000</pubDate><atom:updated>2024-03-05T12:41:14.227+01:00</atom:updated><title>Monitoreo no autorizado</title><description>&lt;p&gt;&amp;nbsp;El &lt;strong&gt;monitoreo no autorizado&lt;/strong&gt; es una preocupación seria en el ámbito de la seguridad de datos. Se refiere a la observación o seguimiento de actividades, comunicaciones o sistemas sin el consentimiento o permiso adecuado. Aquí hay algunas consideraciones importantes:&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Vigilancia no autorizada en redes y sistemas&lt;/strong&gt;: Esto puede ocurrir cuando alguien accede o supervisa una red o sistema sin autorización. Puede ser un ataque deliberado o una violación accidental de políticas.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Monitoreo de comunicaciones&lt;/strong&gt;: Esto implica interceptar o registrar conversaciones, correos electrónicos, mensajes de texto u otras formas de comunicación sin el conocimiento o consentimiento de las partes involucradas.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Supervisión de empleados&lt;/strong&gt;: Las organizaciones a menudo monitorean las actividades de sus empleados en el lugar de trabajo. Sin embargo, deben cumplir con las leyes y regulaciones de privacidad para garantizar que no se realice un monitoreo excesivo o no autorizado.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Cámaras de seguridad y vigilancia&lt;/strong&gt;: El uso de cámaras de seguridad en espacios públicos o privados debe cumplir con las leyes locales y respetar la privacidad de las personas.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Software malicioso de monitoreo&lt;/strong&gt;: Algunos programas maliciosos pueden instalarse en computadoras o dispositivos móviles para rastrear actividades sin el conocimiento del usuario.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Privacidad en línea&lt;/strong&gt;: Las empresas y sitios web a menudo recopilan datos sobre los usuarios para fines de análisis o publicidad. Es importante que los usuarios comprendan cómo se recopila y utiliza su información.&lt;/p&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;En resumen, el monitoreo no autorizado puede tener consecuencias legales y éticas. Las organizaciones y las personas deben ser conscientes de las implicaciones y asegurarse de cumplir con las leyes y regulaciones aplicables.&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/monitoreo-no-autorizado.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-6995678542444382407</guid><pubDate>Tue, 05 Mar 2024 10:31:00 +0000</pubDate><atom:updated>2024-03-05T11:31:31.842+01:00</atom:updated><title>Autenticación fuerte</title><description>&lt;p&gt;La &lt;strong&gt;autenticación fuerte&lt;/strong&gt; es un procedimiento que tiene como objetivo asegurar que la persona que se identifica en un sistema es realmente quien dice ser. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;bf82c511-fc93-5b20-7a51-44c2d2e37e58-6-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.lemonway.com/es/business-insight-es/dsp2-y-autenticacion-fuerte-del-cliente-esta-su-plataforma-en-regla/&quot;&gt;Se basa en la combinación de &lt;strong&gt;al menos dos factores de autenticación&lt;/strong&gt; para garantizar la seguridad y proteger contra posibles suplantaciones o fraudes&lt;/a&gt;&lt;a aria-label=&quot;1: al menos dos factores de autenticación&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;bf82c511-fc93-5b20-7a51-44c2d2e37e58-4&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.lemonway.com/es/business-insight-es/dsp2-y-autenticacion-fuerte-del-cliente-esta-su-plataforma-en-regla/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: al menos dos factores de autenticación&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;bf82c511-fc93-5b20-7a51-44c2d2e37e58-6&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://telefonicatech.com/blog/autenticacion-fuerte-con-fido-y-mobile&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;p&gt;Aquí están los dos factores clave utilizados en la autenticación fuerte:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Factor de Autenticación de Conocimiento&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Este factor se refiere a &lt;strong&gt;algo que el usuario sabe&lt;/strong&gt;.&lt;/li&gt;&lt;li&gt;Ejemplos incluyen contraseñas, preguntas secretas o códigos secretos.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Factor de Autenticación de Posesión&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Este factor se refiere a &lt;strong&gt;algo que el usuario posee&lt;/strong&gt;.&lt;/li&gt;&lt;li&gt;Puede ser un teléfono móvil, un dispositivo conectado o una tarjeta inteligente.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;La autenticación fuerte es fundamental para proteger los sistemas y datos en un mundo digital cada vez más interconectado. Al combinar estos dos factores, se fortalece la seguridad y se reduce el riesgo de acceso no autorizado.&lt;/p&gt;&lt;p&gt;Para obtener más detalles, puedes explorar recursos como &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.lemonway.com/es/business-insight-es/dsp2-y-autenticacion-fuerte-del-cliente-esta-su-plataforma-en-regla/&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Lemonway&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;bf82c511-fc93-5b20-7a51-44c2d2e37e58-30-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.lemonway.com/es/business-insight-es/dsp2-y-autenticacion-fuerte-del-cliente-esta-su-plataforma-en-regla/&quot;&gt; y &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://telefonicatech.com/blog/autenticacion-fuerte-con-fido-y-mobile&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Telefónica Tech&lt;/a&gt;&lt;a aria-label=&quot;1: Telefónica Tech&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;bf82c511-fc93-5b20-7a51-44c2d2e37e58-28&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.lemonway.com/es/business-insight-es/dsp2-y-autenticacion-fuerte-del-cliente-esta-su-plataforma-en-regla/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: Telefónica Tech&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;bf82c511-fc93-5b20-7a51-44c2d2e37e58-30&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://telefonicatech.com/blog/autenticacion-fuerte-con-fido-y-mobile&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/autenticacion-fuerte.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-6744765902690673505</guid><pubDate>Tue, 05 Mar 2024 10:27:00 +0000</pubDate><atom:updated>2024-03-05T11:27:32.788+01:00</atom:updated><title>Tecnologías antivandalismo</title><description>&lt;p&gt;En el mundo de la &lt;strong&gt;videovigilancia&lt;/strong&gt;, la protección contra actos vandálicos es esencial en determinados ambientes y entornos sociales. Para enfrentar esta preocupación, se ha desarrollado la &lt;strong&gt;clasificación IK de antivandalismo&lt;/strong&gt; en las cámaras de videovigilancia. Veamos en detalle qué es y cuál es su alcance:&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;h2&gt;¿Qué es la clasificación IK de antivandalismo?&lt;/h2&gt;&lt;p&gt;La &lt;strong&gt;clasificación IK (índice de protección contra impactos)&lt;/strong&gt; es un estándar internacionalmente reconocido que mide la resistencia de un dispositivo frente a impactos físicos externos, como golpes o intentos de manipulación. Esta clasificación se estableció como estándar internacional por la norma IEC 62262 (2002), equivalente a EN 62262. Su objetivo es evaluar la capacidad de las cámaras de videovigilancia para resistir actos vandálicos.&lt;/p&gt;&lt;h2&gt;Escala de Clasificación IK&lt;/h2&gt;&lt;p&gt;La clasificación IK se representa en una escala numérica del IK00 al IK10:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;IK00&lt;/strong&gt;: Indica ninguna protección contra impactos.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;IK10&lt;/strong&gt;: Representa la máxima protección y puede resistir hasta 20 julios de energía de impacto.&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;Importancia en la Selección de Cámaras&lt;/h2&gt;&lt;p&gt;La clasificación IK de antivandalismo es crucial en la selección de cámaras de videovigilancia resistentes al vandalismo. Al elegir cámaras con una clasificación IK adecuada, se minimizan los riesgos de daños o manipulaciones que podrían desactivar o dejar fuera de servicio la cámara en momentos críticos. Esto permite la continuidad de la operación del sistema y mitiga el riesgo.&lt;/p&gt;&lt;p&gt;En resumen, la clasificación IK es un aspecto fundamental para mantener la integridad y la eficacia de las cámaras de videovigilancia en entornos propensos a actos de vandalismo.&lt;/p&gt;&lt;p&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;cb0037ce-9d12-9e23-fc10-9f008f1aa9a1-19-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.tecnoseguro.com/analisis/pro/clasificacion-ik-antivandalismo-videovigilancia&quot;&gt;Para obtener más detalles, puedes consultar &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.tecnoseguro.com/analisis/pro/clasificacion-ik-antivandalismo-videovigilancia&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;este artículo&lt;/a&gt;&lt;a aria-label=&quot;1: este artículo&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;cb0037ce-9d12-9e23-fc10-9f008f1aa9a1-19&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.tecnoseguro.com/analisis/pro/clasificacion-ik-antivandalismo-videovigilancia&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/tecnologias-antivandalismo.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-4510795088675688292</guid><pubDate>Tue, 05 Mar 2024 10:14:00 +0000</pubDate><atom:updated>2024-03-05T11:14:19.112+01:00</atom:updated><title>Sistemas para gestionar y aplicar parches</title><description>&lt;p&gt;&amp;nbsp;Para gestionar y aplicar parches de forma efectiva, se pueden utilizar sistemas especializados como:&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;1. **NinjaOne Patch Management**: Esta herramienta automatiza la aplicación de parches en sistemas operativos y aplicaciones, permitiendo una gestión eficiente y reduciendo el tiempo dedicado a esta tarea hasta en un 90%[1][3].&lt;/p&gt;&lt;p&gt;2. **IBM Patch Management**: IBM define la gestión de parches como el proceso de aplicar actualizaciones de firmware y software para mejorar la funcionalidad y resolver vulnerabilidades de seguridad, ofreciendo soluciones para mantener los sistemas actualizados y protegidos[2].&lt;/p&gt;&lt;p&gt;Estas herramientas son fundamentales para garantizar la seguridad de los sistemas informáticos al mantenerlos actualizados con los últimos parches de seguridad disponibles, reduciendo así la exposición a posibles vulnerabilidades y ciberataques.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Referencias:&lt;/p&gt;&lt;p&gt;[1] https://www.ninjaone.com/es/gestion-de-parches/&lt;/p&gt;&lt;p&gt;[2] https://www.ibm.com/es-es/topics/patch-management&lt;/p&gt;&lt;p&gt;[3] https://www.ninjaone.com/es/blog/el-mejor-software-de-gestion-de-parches-msp-ti/&lt;/p&gt;&lt;p&gt;[4] https://www.administracionpublicadigital.es/actualidad/2023/10/las-administraciones-publicas-son-objetivo-prioritario-de-los-ciberataques&lt;/p&gt;&lt;p&gt;[5] https://fastercapital.com/es/tema/c%C3%B3mo-las-empresas-emergentes-de-ciudades-inteligentes-est%C3%A1n-resolviendo-los-desaf%C3%ADos-urbanos:mejora-de-la-seguridad-p%C3%BAblica:-soluciones-inteligentes-para-comunidades-m%C3%A1s-seguras.html&lt;/p&gt;</description><link>http://cursointernet.blogspot.com/2024/03/sistemas-para-gestionar-y-aplicar.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-9147417017853054128</guid><pubDate>Tue, 05 Mar 2024 10:11:00 +0000</pubDate><atom:updated>2024-03-05T11:11:19.857+01:00</atom:updated><title>Pruebas de penetración</title><description>&lt;p&gt;Las &lt;strong&gt;pruebas de penetración&lt;/strong&gt; (o “pen tests”) son un componente esencial en la seguridad informática. Estas pruebas utilizan ataques simulados para detectar vulnerabilidades en sistemas y aplicaciones. Permíteme profundizar en este tema:&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot; streaming=&quot;&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;¿Qué son las pruebas de penetración?&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Las pruebas de penetración son ejercicios de seguridad en los que expertos en ciberseguridad intentan encontrar y aprovechar las vulnerabilidades de un sistema informático.&lt;/li&gt;&lt;li&gt;El objetivo es identificar cualquier punto débil en las defensas del sistema que los atacantes podrían aprovechar.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Diferencia entre Ataques Éticos y Maliciosos&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Los probadores de penetración son profesionales expertos en el arte de los ataques informáticos éticos.&lt;/li&gt;&lt;li&gt;Su objetivo no es causar daño, sino corregir vulnerabilidades de seguridad.&lt;/li&gt;&lt;li&gt;Ayudan a las organizaciones a descubrir vulnerabilidades críticas y mejorar su postura general de seguridad.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Beneficios de las Pruebas de Penetración&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Son más exhaustivas que las evaluaciones de vulnerabilidad por sí solas.&lt;/li&gt;&lt;li&gt;Mientras que las evaluaciones de vulnerabilidad buscan fallos típicos, las pruebas de penetración van un paso más allá.&lt;/li&gt;&lt;li&gt;Los probadores de penetración detectan vulnerabilidades y las explotan con ataques simulados, imitando el comportamiento de hackers reales.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Tipos de Pruebas de Penetración&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Caja Negra&lt;/strong&gt;: Los probadores no tienen información previa sobre el sistema.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Caja Blanca&lt;/strong&gt;: Tienen acceso completo al sistema y su arquitectura.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Caja Gris&lt;/strong&gt;: Tienen información parcial sobre el sistema.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;En resumen, las pruebas de penetración son esenciales para mantener la seguridad cibernética y proteger nuestros sistemas y datos.&lt;/p&gt;&lt;p&gt;Para obtener más detalles, puedes explorar recursos como &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.ibm.com/es-es/topics/penetration-testing&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;IBM&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;390ed87b-1e71-04da-539b-54700f1f5f63-40-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.ibm.com/es-es/topics/penetration-testing&quot;&gt; y &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/glossary/what-is-penetration-testing/&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Cloudflare&lt;/a&gt;&lt;a aria-label=&quot;1: Cloudflare&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;390ed87b-1e71-04da-539b-54700f1f5f63-38&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.ibm.com/es-es/topics/penetration-testing&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: Cloudflare&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;390ed87b-1e71-04da-539b-54700f1f5f63-40&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cloudflare.com/es-es/learning/security/glossary/what-is-penetration-testing/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/pruebas-de-penetracion.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-348371826253934</guid><pubDate>Tue, 05 Mar 2024 10:09:00 +0000</pubDate><atom:updated>2024-03-05T11:09:20.388+01:00</atom:updated><title>Procesos de evaluación de seguridad</title><description>&lt;p&gt;La &lt;strong&gt;evaluación de riesgos de ciberseguridad&lt;/strong&gt; es un proceso esencial para garantizar la protección de los sistemas y datos en un entorno digital cada vez más complejo. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;b7922931-016d-4114-a192-37edef9511fb-3-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://ciberseguridad.com/herramientas/metodologias-evaluacion-riesgos-ciberneticos/&quot;&gt;A través de este proceso, se identifican y evalúan los riesgos presentes en la infraestructura tecnológica, lo que permite tomar decisiones informadas sobre las medidas preventivas necesarias&lt;/a&gt;&lt;a aria-label=&quot;1: evaluación de riesgos de ciberseguridad&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;b7922931-016d-4114-a192-37edef9511fb-3&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://ciberseguridad.com/herramientas/metodologias-evaluacion-riesgos-ciberneticos/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;p&gt;Aquí están los pasos clave en el proceso de evaluación de riesgos de ciberseguridad:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Identificación de Peligros y Amenazas&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Se reconocen los peligros y amenazas asociados a las actividades digitales y los sistemas.&lt;/li&gt;&lt;li&gt;Esto incluye identificar vulnerabilidades, posibles ataques y riesgos potenciales.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Análisis de Vulnerabilidades&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Se evalúan las vulnerabilidades existentes en la infraestructura tecnológica.&lt;/li&gt;&lt;li&gt;Esto implica analizar debilidades en sistemas, aplicaciones, redes y procedimientos.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Valoración de Impacto&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Se determina el impacto potencial de un incidente de seguridad.&lt;/li&gt;&lt;li&gt;Esto ayuda a priorizar los riesgos y asignar recursos adecuadamente.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Diseño e Implementación de Controles de Seguridad&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Se definen y crean controles para mitigar los riesgos identificados.&lt;/li&gt;&lt;li&gt;Esto puede incluir medidas técnicas, administrativas y físicas.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Monitorización y Revisión Continua&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Se establece un proceso de seguimiento y revisión constante.&lt;/li&gt;&lt;li&gt;Esto garantiza que los controles sean efectivos y se adapten a los cambios en el entorno cibernético.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;En resumen, la evaluación de riesgos de ciberseguridad es un componente fundamental para mantener la integridad y la confidencialidad de los datos en un mundo digital en constante evolución.&lt;/p&gt;&lt;p&gt;Para obtener más detalles, puedes explorar recursos como &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://ciberseguridad.com/herramientas/metodologias-evaluacion-riesgos-ciberneticos/&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Ciberseguridad&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;b7922931-016d-4114-a192-37edef9511fb-43-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://ciberseguridad.com/herramientas/metodologias-evaluacion-riesgos-ciberneticos/&quot;&gt; y &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.piranirisk.com/es/blog/etapas-clave-gestion-de-riesgos-de-ciberseguridad&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Piranirisk&lt;/a&gt;&lt;a aria-label=&quot;1: Piranirisk&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;b7922931-016d-4114-a192-37edef9511fb-41&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://ciberseguridad.com/herramientas/metodologias-evaluacion-riesgos-ciberneticos/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: Piranirisk&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;b7922931-016d-4114-a192-37edef9511fb-43&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.piranirisk.com/es/blog/etapas-clave-gestion-de-riesgos-de-ciberseguridad&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/procesos-de-evaluacion-de-seguridad.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-6804953062123790263</guid><pubDate>Tue, 05 Mar 2024 10:05:00 +0000</pubDate><atom:updated>2024-03-05T11:05:56.523+01:00</atom:updated><title>Anonimización y seudonimización de datos</title><description>&lt;p&gt;&amp;nbsp;La &lt;strong&gt;anonimización&lt;/strong&gt; y la &lt;strong&gt;seudonimización&lt;/strong&gt; son dos conceptos importantes en el ámbito de la protección de datos. Aunque a veces se confunden, tienen diferencias significativas y se aplican en contextos distintos:&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Anonimización&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-11-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot;&gt;La &lt;strong&gt;información anónima&lt;/strong&gt; es un conjunto de datos que no está relacionado con una persona física identificada o identificable&lt;/a&gt;&lt;a aria-label=&quot;1: información anónima&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-11&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;En otras palabras, los datos se han transformado de tal manera que no es posible asociarlos con una persona específica.&lt;/li&gt;&lt;li&gt;La anonimización es irreversible y elimina cualquier vínculo entre los datos y la identidad del individuo.&lt;/li&gt;&lt;li&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-16-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot;&gt;Los datos anonimizados quedan fuera del ámbito de aplicación del Reglamento General de Protección de Datos (RGPD) siempre que no exista una probabilidad razonable de que puedan reidentificarse&lt;/a&gt;&lt;a aria-label=&quot;1: &quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-16&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Seudonimización&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-24-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot;&gt;La &lt;strong&gt;información seudonimizada&lt;/strong&gt; es un conjunto de datos que no puede atribuirse directamente a un interesado sin utilizar información adicional&lt;/a&gt;&lt;a aria-label=&quot;1: información seudonimizada&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-24&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;Requiere que esta información adicional esté separada y sujeta a medidas técnicas y organizativas para evitar la atribución a una persona identificada o identificable.&lt;/li&gt;&lt;li&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-28-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot;&gt;La seudonimización es reversible, ya que se puede revertir utilizando la información adicional&lt;/a&gt;&lt;a aria-label=&quot;1: &quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-28&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;En resumen:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;La &lt;strong&gt;anonimización&lt;/strong&gt; elimina completamente la posibilidad de identificar a una persona a partir de los datos.&lt;/li&gt;&lt;li&gt;La &lt;strong&gt;seudonimización&lt;/strong&gt; enmascara los datos, pero aún es posible revertirla con la información adicional adecuada.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Ambas técnicas son valiosas para proteger la privacidad y cumplir con las regulaciones de protección de datos.&lt;/p&gt;&lt;p&gt;Para obtener más detalles, puedes consultar recursos como la &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;AEPD&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-42-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot;&gt; y &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://protecciondatos-lopd.com/empresas/seudonimizacion-anonimizacion/&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Grupo Atico34&lt;/a&gt;&lt;a aria-label=&quot;1: Grupo Atico34&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-40&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: Grupo Atico34&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;a3193fb1-d006-cd26-c079-1aece132c869-42&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://protecciondatos-lopd.com/empresas/seudonimizacion-anonimizacion/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/anonimizacion-y-seudonimizacion-de-datos.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-7311986682041738542</guid><pubDate>Tue, 05 Mar 2024 10:02:00 +0000</pubDate><atom:updated>2024-03-05T11:02:32.471+01:00</atom:updated><title>Aprendizaje automático</title><description>&lt;p&gt;El &lt;strong&gt;aprendizaje automático (AA)&lt;/strong&gt;, también conocido como &lt;strong&gt;aprendizaje de máquinas (ML)&lt;/strong&gt;, es un subcampo de las ciencias de la computación y una rama de la inteligencia artificial (IA). &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;4f3533d6-8ec7-caaa-ef8a-f39cd119fb99-7-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://es.wikipedia.org/wiki/Aprendizaje_autom%C3%A1tico&quot;&gt;Su objetivo es desarrollar técnicas que permitan que las computadoras aprendan a partir de datos y mejoren su desempeño con la experiencia&lt;/a&gt;&lt;a aria-label=&quot;1: aprendizaje de máquinas (ML)&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;4f3533d6-8ec7-caaa-ef8a-f39cd119fb99-7&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://es.wikipedia.org/wiki/Aprendizaje_autom%C3%A1tico&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot; id=&quot;entity-image-top&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;p&gt;Aquí tienes algunos aspectos clave sobre el aprendizaje automático:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Definición&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;El aprendizaje automático implica que un agente (como una computadora) mejore su habilidad en una tarea específica a medida que se expone a más datos.&lt;/li&gt;&lt;li&gt;Se basa en la idea de que la habilidad no estaba presente en su genotipo o rasgos de nacimiento, sino que se adquiere mediante la experiencia y el uso de datos.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Aplicaciones&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;El aprendizaje automático tiene una amplia gama de aplicaciones, como:&lt;ul&gt;&lt;li&gt;Motores de búsqueda.&lt;/li&gt;&lt;li&gt;Diagnósticos médicos.&lt;/li&gt;&lt;li&gt;Detección de fraudes en el uso de tarjetas de crédito.&lt;/li&gt;&lt;li&gt;Análisis de mercado en diferentes sectores.&lt;/li&gt;&lt;li&gt;Clasificación de secuencias de ADN.&lt;/li&gt;&lt;li&gt;Reconocimiento del habla y del lenguaje escrito.&lt;/li&gt;&lt;li&gt;Juegos y robótica.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Modelos&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;El aprendizaje automático produce modelos para resolver tareas específicas.&lt;/li&gt;&lt;li&gt;Estos modelos pueden ser geométricos (con dimensiones), como límites de decisión lineales entre clases, o basados en otros enfoques.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;En resumen, el aprendizaje automático es una herramienta poderosa que permite a las computadoras aprender y mejorar su desempeño a partir de datos, abriendo un mundo de posibilidades en la inteligencia artificial y más allá.&lt;/p&gt;&lt;p&gt;Para obtener más detalles, puedes explorar recursos como &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://azure.microsoft.com/es-es/resources/cloud-computing-dictionary/what-is-machine-learning-platform/&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Microsoft Azure&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;4f3533d6-8ec7-caaa-ef8a-f39cd119fb99-42-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://es.wikipedia.org/wiki/Aprendizaje_autom%C3%A1tico&quot;&gt; y &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.opentext.com/es-es/que-es/machine-learning&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;OpenText&lt;/a&gt;&lt;a aria-label=&quot;1: OpenText&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;4f3533d6-8ec7-caaa-ef8a-f39cd119fb99-40&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://es.wikipedia.org/wiki/Aprendizaje_autom%C3%A1tico&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: OpenText&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;4f3533d6-8ec7-caaa-ef8a-f39cd119fb99-42&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.opentext.com/es-es/que-es/machine-learning&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/aprendizaje-automatico.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-2233830166547456491</guid><pubDate>Tue, 05 Mar 2024 09:58:00 +0000</pubDate><atom:updated>2024-03-05T10:58:22.974+01:00</atom:updated><title>Segmentación de redes</title><description>&lt;p&gt;&amp;nbsp;La &lt;strong&gt;segmentación de redes&lt;/strong&gt; es un modelo arquitectónico que divide una red en varios segmentos o subredes, cada uno de los cuales funciona como una pequeña red propia. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;042b2bf9-93a7-d8ae-c564-a40740e7fa08-5-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.paloaltonetworks.es/cyberpedia/what-is-network-segmentation&quot;&gt;Esto permite a los administradores de red aplicar políticas detalladas para controlar el flujo de tráfico entre las distintas subredes&lt;/a&gt;&lt;a aria-label=&quot;1: segmentación de redes&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;042b2bf9-93a7-d8ae-c564-a40740e7fa08-3&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.paloaltonetworks.es/cyberpedia/what-is-network-segmentation&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: segmentación de redes&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;042b2bf9-93a7-d8ae-c564-a40740e7fa08-5&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://bing.com/search?q=segmentaci%C3%B3n+de+redes&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;p&gt;Antes, los arquitectos de redes dirigían sus estrategias de seguridad al &lt;strong&gt;perímetro de la red&lt;/strong&gt;, esa línea invisible que separa el mundo exterior de los datos vitales para una empresa. Se daba por hecho que los individuos que se encontraban dentro del perímetro eran de fiar y no suponían amenaza alguna. Sin embargo, las brechas más sonadas en los últimos años han puesto en tela de juicio esta presunción de confianza.&lt;/p&gt;&lt;p&gt;La estrategia &lt;strong&gt;Zero Trust (confianza cero)&lt;/strong&gt; asume que, por omisión, &lt;strong&gt;nadie es de fiar&lt;/strong&gt;, incluso quienes están dentro del perímetro de la red. Se basa en la creación de una &lt;strong&gt;superficie de protección&lt;/strong&gt; alrededor de los activos más cruciales de la organización. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;042b2bf9-93a7-d8ae-c564-a40740e7fa08-13-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.paloaltonetworks.es/cyberpedia/what-is-network-segmentation&quot;&gt;Al incluir solo los componentes esenciales para las operaciones, esta superficie es mucho más pequeña que la superficie de ataque del perímetro completo&lt;/a&gt;&lt;a aria-label=&quot;1: superficie de protección&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;042b2bf9-93a7-d8ae-c564-a40740e7fa08-13&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.paloaltonetworks.es/cyberpedia/what-is-network-segmentation&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;En resumen, la segmentación de redes es una forma eficaz de proteger activos valiosos y garantizar la seguridad en un mundo digital cada vez más complejo.&lt;/p&gt;&lt;p&gt;Para obtener más detalles, puedes explorar recursos como &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.paloaltonetworks.es/cyberpedia/what-is-network-segmentation&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Palo Alto Networks&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;042b2bf9-93a7-d8ae-c564-a40740e7fa08-21-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.paloaltonetworks.es/cyberpedia/what-is-network-segmentation&quot;&gt; y &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.gb-advisors.com/es/segmentacion-de-redes/&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;GB Advisors&lt;/a&gt;&lt;a aria-label=&quot;1: GB Advisors&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;042b2bf9-93a7-d8ae-c564-a40740e7fa08-19&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.paloaltonetworks.es/cyberpedia/what-is-network-segmentation&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;3: GB Advisors&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;042b2bf9-93a7-d8ae-c564-a40740e7fa08-21&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.gb-advisors.com/es/segmentacion-de-redes/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;3&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/segmentacion-de-redes.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-7965028593325509397</guid><pubDate>Tue, 05 Mar 2024 09:56:00 +0000</pubDate><atom:updated>2024-03-05T10:56:51.683+01:00</atom:updated><title>Sistemas de detección de intrusiones</title><description>&lt;p&gt;&amp;nbsp;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;3652bd02-f4cc-bfd7-bd33-d3411af406ce-5-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.ibm.com/es-es/topics/intrusion-detection-system&quot;&gt;Un &lt;strong&gt;sistema de detección de intrusiones (IDS)&lt;/strong&gt; es una herramienta de seguridad de red que supervisa el tráfico y los dispositivos de la red en busca de actividades maliciosas conocidas, actividades sospechosas o infracciones de las políticas de seguridad&lt;/a&gt;&lt;a aria-label=&quot;1: sistema de detección de intrusiones (IDS)&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;3652bd02-f4cc-bfd7-bd33-d3411af406ce-3&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.ibm.com/es-es/topics/intrusion-detection-system&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: sistema de detección de intrusiones (IDS)&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;3652bd02-f4cc-bfd7-bd33-d3411af406ce-5&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.ibm.com/mx-es/topics/intrusion-detection-system&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;. Aquí tienes más detalles sobre los IDS:&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot; streaming=&quot;&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Función Principal&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Un IDS monitorea el tráfico de red y los dispositivos para detectar amenazas.&lt;/li&gt;&lt;li&gt;Alerta a los equipos de respuesta a incidentes y a las herramientas de ciberseguridad.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Tipos de IDS&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Basados en Firmas&lt;/strong&gt;: Analizan paquetes de red en busca de firmas de ataque específicas. Si se encuentra una coincidencia, se genera una alerta.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Basados en Anomalías&lt;/strong&gt;: Utilizan aprendizaje automático para crear un modelo de referencia de la actividad normal de la red. Detectan desviaciones y señalan actividades inusuales.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Integración con IPS&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Los IDS a menudo se integran con sistemas de prevención de intrusiones (IPS) que actúan automáticamente para evitar amenazas.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;En resumen, los IDS son como guardianes vigilantes que alertan sobre posibles amenazas en la red, ayudando a mantener la seguridad cibernética.&lt;/p&gt;&lt;p&gt;Para obtener más información, puedes explorar recursos como &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.ibm.com/es-es/topics/intrusion-detection-system&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;IBM&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;3652bd02-f4cc-bfd7-bd33-d3411af406ce-33-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.ibm.com/es-es/topics/intrusion-detection-system&quot;&gt; y &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.checkpoint.com/es/cyber-hub/network-security/what-is-an-intrusion-detection-system-ids/&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Check Point Software&lt;/a&gt;&lt;a aria-label=&quot;1: Check Point Software&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;3652bd02-f4cc-bfd7-bd33-d3411af406ce-31&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.ibm.com/es-es/topics/intrusion-detection-system&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;3: Check Point Software&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;3652bd02-f4cc-bfd7-bd33-d3411af406ce-33&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.checkpoint.com/es/cyber-hub/network-security/what-is-an-intrusion-detection-system-ids/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;3&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;iframe class=&quot;frame inline&quot; name=&quot;4e40402d-542b-7006-338e-1c2c68719f58&quot; src=&quot;https://www.bing.com/search?showonlyads=1&amp;amp;codex_conid=51D%7CBingProd%7CBB91F17DC3BFFC85AA46CA634693F9E80B33CBB758E662FB4D82A09E4C697EAB&amp;amp;codex_summ=%5B%7B%22author%22%3A%22user%22%2C%22text%22%3A%22sistemas+de+detecci%C3%B3n+de+intrusiones%22%7D%2C%7B%22author%22%3A%22bot%22%2C%22text%22%3A%22Un+**sistema+de+detecci%C3%B3n+de+intrusiones+%28IDS%29**+es+una+herramienta+de+seguridad+de+red+que+supervisa+el+tr%C3%A1fico+y+los+dispositivos+de+la+red+en+busca+de+actividades+maliciosas+conocidas%2C+actividades+sospechosas+o+infracciones+de+las+pol%C3%ADticas+de+seguridad%5B%5E1%5E%5D+%5B%5E2%5E%5D.+Aqu%C3%AD+tienes+m%C3%A1s+detalles+sobre+los+IDS%3A%5Cn%5Cn1.+**Funci%C3%B3n+Principal**%3A%5Cn+++-+Un+IDS+monitorea+el+tr%C3%A1fico+de+red+y+los+dispositivos+para+detectar+amenazas.%5Cn+++-+Alerta+a+los+equipos+de+respuesta+a+incidentes+y+a+las+herramientas+de+ciberseguridad.%5Cn%5Cn2.+**Tipos+de+IDS**%3A%5Cn+++-+**Basados+en+Firmas**%3A+Analizan+paquetes+de+red+en+busca+de+firmas+de+ataque+espec%C3%ADficas.+Si+se+encuentra+una+coincidencia%2C+se+genera+una+alerta.%5Cn+++-+**Basados+en+Anomal%C3%ADas**%3A+Utilizan+aprendizaje+autom%C3%A1tico+para+crear+un+modelo+de+referencia+de+la+actividad+normal+de+la+red.+Detectan+desviaciones+y+se%C3%B1alan+actividades+inusuales.%5Cn%5Cn3.+**Integraci%C3%B3n+con+IPS**%3A%5Cn+++-+Los+IDS+a+menudo+se+integran+con+sistemas+de+prevenci%C3%B3n+de+intrusiones+%28IPS%29+que+act%C3%BAan+autom%C3%A1t%22%7D%5D&amp;amp;IG=56EC4F8D074D48748A0DC4AACA49222A&amp;amp;IID=SERP.5028&amp;amp;cw=1745&amp;amp;ch=860&amp;amp;form=codexx&amp;amp;dissrchswrite=1&amp;amp;kseed=15500&amp;amp;SFX=18&amp;amp;q=sistemas+de+detecci%C3%B3n+de+intrusiones&amp;amp;iframeid=4e40402d-542b-7006-338e-1c2c68719f58&amp;amp;cdxpc=SERP&amp;amp;cdxafr=1&amp;amp;brid=5cb211f2-4b67-04fa-8d82-c7ec5edb09c0&amp;amp;codex_src=sq&quot; style=&quot;height: 146px; width: 100%;&quot;&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/sistemas-de-deteccion-de-intrusiones.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-5953836670873634148</guid><pubDate>Tue, 05 Mar 2024 09:39:00 +0000</pubDate><atom:updated>2024-03-05T10:39:25.092+01:00</atom:updated><title>Firewall</title><description>&lt;p&gt;&amp;nbsp;Un &lt;strong&gt;firewall&lt;/strong&gt; es un dispositivo de seguridad de red que monitorea el tráfico de entrada y salida de una red informática. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;13c456ee-daa9-fe94-a765-cc03341603e3-5-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cisco.com/c/en/us/products/security/firewalls/what-is-a-firewall.html&quot;&gt;Su función es decidir si permite o bloquea tráfico específico según un conjunto definido de reglas de seguridad&lt;/a&gt;&lt;a aria-label=&quot;1: firewall&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;13c456ee-daa9-fe94-a765-cc03341603e3-3&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cisco.com/c/en/us/products/security/firewalls/what-is-a-firewall.html&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: firewall&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;13c456ee-daa9-fe94-a765-cc03341603e3-5&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://builtin.com/cybersecurity/firewall&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;p&gt;Aquí tienes algunos detalles clave sobre los firewalls:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Definición&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Un firewall establece una barrera entre redes internas controladas y confiables, y redes externas no confiables, como Internet.&lt;/li&gt;&lt;li&gt;Puede ser hardware, software, software como servicio (SaaS), en la nube pública o en la nube privada (virtual).&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Tipos de Firewalls&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Firewall de Inspección de Estado&lt;/strong&gt;: Permite o bloquea tráfico basado en el estado, el puerto y el protocolo. Monitorea toda la actividad desde la apertura de una conexión hasta su cierre.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Firewall de Gestión Unificada de Amenazas (UTM)&lt;/strong&gt;: Combina funciones de inspección de estado con prevención de intrusiones y antivirus. También puede incluir servicios adicionales y gestión en la nube.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Firewall de Próxima Generación (NGFW)&lt;/strong&gt;: Bloquea amenazas modernas como malware avanzado y ataques a nivel de aplicación. Debe incluir control de aplicaciones, prevención de intrusiones y filtrado de URL basado en geolocalización y reputación.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Firewall Centrado en Amenazas&lt;/strong&gt;: Además de las capacidades de un NGFW tradicional, proporciona detección y remediación avanzadas de amenazas.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Importancia&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Protege contra acceso no autorizado, malware y otras amenazas.&lt;/li&gt;&lt;li&gt;Evita que datos sensibles salgan de la red.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;En resumen, los firewalls son guardianes que controlan el flujo de datos, protegiendo nuestras redes y sistemas.&lt;/p&gt;&lt;p&gt;Para obtener más información, puedes explorar recursos como &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cisco.com/c/en/us/products/security/firewalls/what-is-a-firewall.html&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Cisco&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;13c456ee-daa9-fe94-a765-cc03341603e3-39-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cisco.com/c/en/us/products/security/firewalls/what-is-a-firewall.html&quot;&gt; y &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://latam.kaspersky.com/resource-center/definitions/firewall&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Kaspersky&lt;/a&gt;&lt;a aria-label=&quot;1: Kaspersky&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;13c456ee-daa9-fe94-a765-cc03341603e3-37&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.cisco.com/c/en/us/products/security/firewalls/what-is-a-firewall.html&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;3: Kaspersky&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;13c456ee-daa9-fe94-a765-cc03341603e3-39&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.kaspersky.com/resource-center/definitions/firewall&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;3&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;iframe class=&quot;frame inline&quot; name=&quot;803e1b75-deb8-dc1e-e5da-fc0748409ff0&quot; src=&quot;https://www.bing.com/search?showonlyads=1&amp;amp;codex_conid=51D%7CBingProd%7CBB91F17DC3BFFC85AA46CA634693F9E80B33CBB758E662FB4D82A09E4C697EAB&amp;amp;codex_summ=%5B%7B%22author%22%3A%22user%22%2C%22text%22%3A%22firewall%22%7D%2C%7B%22author%22%3A%22bot%22%2C%22text%22%3A%22Un+**firewall**+es+un+dispositivo+de+seguridad+de+red+que+monitorea+el+tr%C3%A1fico+de+entrada+y+salida+de+una+red+inform%C3%A1tica.+Su+funci%C3%B3n+es+decidir+si+permite+o+bloquea+tr%C3%A1fico+espec%C3%ADfico+seg%C3%BAn+un+conjunto+definido+de+reglas+de+seguridad%5B%5E4%5E%5D+%5B%5E6%5E%5D.%5Cn%5CnAqu%C3%AD+tienes+algunos+detalles+clave+sobre+los+firewalls%3A%5Cn%5Cn1.+**Definici%C3%B3n**%3A%5Cn+++-+Un+firewall+establece+una+barrera+entre+redes+internas+controladas+y+confiables%2C+y+redes+externas+no+confiables%2C+como+Internet.%5Cn+++-+Puede+ser+hardware%2C+software%2C+software+como+servicio+%28SaaS%29%2C+en+la+nube+p%C3%BAblica+o+en+la+nube+privada+%28virtual%29.%5Cn%5Cn2.+**Tipos+de+Firewalls**%3A%5Cn+++-+**Firewall+de+Inspecci%C3%B3n+de+Estado**%3A+Permite+o+bloquea+tr%C3%A1fico+basado+en+el+estado%2C+el+puerto+y+el+protocolo.+Monitorea+toda+la+actividad+desde+la+apertura+de+una+conexi%C3%B3n+hasta+su+cierre.%5Cn+++-+**Firewall+de+Gesti%C3%B3n+Unificada+de+Amenazas+%28UTM%29**%3A+Combina+funciones+de+inspecci%C3%B3n+de+estado+con+prevenci%C3%B3n+de+intrusiones+y+antivirus.+Tambi%C3%A9n+puede+incluir+servicios+adicionales+y+gesti%C3%B3n+en+la+%22%7D%5D&amp;amp;IG=0BF6D813369B4B1DB0FFD4EFB6699AC4&amp;amp;IID=SERP.5028&amp;amp;cw=1745&amp;amp;ch=860&amp;amp;form=codexx&amp;amp;dissrchswrite=1&amp;amp;kseed=14000&amp;amp;SFX=15&amp;amp;q=firewall&amp;amp;iframeid=803e1b75-deb8-dc1e-e5da-fc0748409ff0&amp;amp;cdxpc=SERP&amp;amp;cdxafr=1&amp;amp;brid=d149b917-3479-c815-689e-10c3c79a209f&amp;amp;codex_src=sq&quot; style=&quot;height: 126px; width: 100%;&quot;&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/firewall.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-7219312496283810591</guid><pubDate>Tue, 05 Mar 2024 09:33:00 +0000</pubDate><atom:updated>2024-03-05T10:33:19.692+01:00</atom:updated><title>Security by design</title><description>&lt;p&gt;&amp;nbsp;La &lt;strong&gt;seguridad desde el diseño&lt;/strong&gt; es un enfoque fundamental para garantizar la protección de sistemas y datos desde su concepción. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;b0ecba12-35e4-849a-1c56-541c86acc066-5-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/sites/default/files/2019-11/guia-privacidad-desde-diseno.pdf&quot;&gt;Se basa en incorporar medidas de seguridad desde las etapas iniciales del desarrollo, evitando así vulnerabilidades y riesgos innecesarios&lt;/a&gt;&lt;a aria-label=&quot;1: seguridad desde el diseño&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;b0ecba12-35e4-849a-1c56-541c86acc066-3&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/sites/default/files/2019-11/guia-privacidad-desde-diseno.pdf&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;&lt;a aria-label=&quot;2: seguridad desde el diseño&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;b0ecba12-35e4-849a-1c56-541c86acc066-5&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aesseguridad.es/news/76/La_seguridad_desde_el_disenno.pdf&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;2&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;p&gt;Algunos aspectos clave de la seguridad desde el diseño son:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Proactividad y Prevención&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;En lugar de reaccionar ante incidentes, se busca prevenirlos desde el inicio.&lt;/li&gt;&lt;li&gt;La privacidad y la seguridad se consideran desde la fase de diseño.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Configuración Predeterminada de Privacidad&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Se establece la privacidad como configuración por defecto.&lt;/li&gt;&lt;li&gt;Los usuarios no deben realizar ajustes adicionales para proteger su información.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Integración en el Ciclo de Vida&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;La seguridad se aborda en todas las etapas del ciclo de vida del producto o sistema.&lt;/li&gt;&lt;li&gt;Esto incluye diseño, desarrollo, implementación y mantenimiento.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Enfoque Centrado en el Usuario&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Se respeta la privacidad de los usuarios y se considera su experiencia.&lt;/li&gt;&lt;li&gt;La seguridad no debe afectar negativamente la usabilidad.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;En resumen, la seguridad desde el diseño es esencial para construir sistemas robustos y confiables desde el principio.&lt;/p&gt;&lt;p&gt;Para obtener más detalles, puedes consultar la &lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/sites/default/files/2019-11/guia-privacidad-desde-diseno.pdf&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;Guía de Privacidad desde el Diseño&lt;/a&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;b0ecba12-35e4-849a-1c56-541c86acc066-36-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/sites/default/files/2019-11/guia-privacidad-desde-diseno.pdf&quot;&gt; proporcionada por la AEPD&lt;/a&gt;&lt;a aria-label=&quot;1: Guía de Privacidad desde el Diseño&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;b0ecba12-35e4-849a-1c56-541c86acc066-36&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.aepd.es/sites/default/files/2019-11/guia-privacidad-desde-diseno.pdf&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/security-by-design.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5378010.post-8424146303556312700</guid><pubDate>Tue, 05 Mar 2024 09:30:00 +0000</pubDate><atom:updated>2024-03-05T10:30:38.743+01:00</atom:updated><title>Cifrado robusto</title><description>&lt;p&gt;&amp;nbsp;El &lt;strong&gt;cifrado&lt;/strong&gt; es una piedra angular de la seguridad digital. Protege la integridad y privacidad de la información, tanto en reposo como en movimiento. &lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;435ee7c2-ef71-d944-807c-4772658b3ffb-3-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.sealpath.com/es/blog/tipos-de-cifrado-guia/&quot;&gt;Comprender los fundamentos del cifrado es crucial para mantener la seguridad y fiabilidad en nuestro mundo digital&lt;/a&gt;&lt;a aria-label=&quot;1: cifrado&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;435ee7c2-ef71-d944-807c-4772658b3ffb-3&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.sealpath.com/es/blog/tipos-de-cifrado-guia/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;div aria-description=&quot;&quot; class=&quot;content&quot; tabindex=&quot;0&quot;&gt;&lt;div class=&quot;ac-container ac-adaptiveCard&quot;&gt;&lt;div class=&quot;ac-textBlock&quot;&gt;&lt;p&gt;Aquí te presento algunos aspectos clave sobre el cifrado:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Definición e Historia&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;La encriptación transforma información legible (texto plano) en un formato ilegible (texto cifrado).&lt;/li&gt;&lt;li&gt;Sus orígenes se remontan a los antiguos griegos, con dispositivos como la &lt;strong&gt;escítala&lt;/strong&gt;, utilizada para cifrar textos.&lt;/li&gt;&lt;li&gt;En la actualidad, cada vez que realizamos transacciones en línea, enviamos correos electrónicos o navegamos por la web, estamos utilizando algún tipo de encriptación.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Importancia de la Encriptación&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Protege la información sensible durante su transmisión a través de Internet.&lt;/li&gt;&lt;li&gt;Sin encriptación, cualquiera podría ver o manipular nuestros mensajes, datos de tarjetas de crédito e incluso nuestras identidades.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Tipos de Cifrado&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Cifrado Simétrico&lt;/strong&gt;: Utiliza una clave única para cifrar y descifrar datos. Ejemplo: &lt;strong&gt;AES&lt;/strong&gt; (Advanced Encryption Standard).&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Cifrado Asimétrico&lt;/strong&gt;: Usa un par de claves (pública y privada) para operaciones de cifrado y descifrado. Ejemplo: &lt;strong&gt;RSA&lt;/strong&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Hashing&lt;/strong&gt;: No es reversible y se utiliza para verificar la integridad de datos.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Aplicaciones&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Protección de contraseñas.&lt;/li&gt;&lt;li&gt;Seguridad en transacciones financieras.&lt;/li&gt;&lt;li&gt;Privacidad en comunicaciones.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;En resumen, el cifrado es como una robusta cerradura que protege nuestros secretos en un mundo digital concurrido. Sin él, nuestra información estaría expuesta a miradas indiscretas.&lt;/p&gt;&lt;p&gt;&lt;a class=&quot;tooltip-target&quot; data-citationid=&quot;435ee7c2-ef71-d944-807c-4772658b3ffb-45-group&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.sealpath.com/es/blog/tipos-de-cifrado-guia/&quot; target=&quot;_blank&quot;&gt;Para obtener más detalles sobre algoritmos específicos como &lt;strong&gt;AES&lt;/strong&gt; y &lt;strong&gt;RSA&lt;/strong&gt;, puedes explorar la guía completa en &lt;/a&gt;&lt;a appearance=&quot;system-link&quot; class=&quot;ac-anchor&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.sealpath.com/es/blog/tipos-de-cifrado-guia/&quot; is=&quot;cib-link&quot; target=&quot;_blank&quot;&gt;este enlace&lt;/a&gt;&lt;a aria-label=&quot;1: este enlace&quot; class=&quot;ac-anchor sup-target&quot; data-citationid=&quot;435ee7c2-ef71-d944-807c-4772658b3ffb-45&quot; h=&quot;ID=SERP,5026.1&quot; href=&quot;https://www.sealpath.com/es/blog/tipos-de-cifrado-guia/&quot; target=&quot;_blank&quot;&gt;&lt;sup class=&quot;citation-sup&quot;&gt;1&lt;/sup&gt;&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;div aria-hidden=&quot;true&quot; class=&quot;ac-horizontal-separator&quot;&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;ad-container&quot;&gt;&lt;/div&gt;&lt;cib-overlay&gt;&lt;/cib-overlay&gt;&lt;/div&gt;</description><link>http://cursointernet.blogspot.com/2024/03/cifrado-robusto_5.html</link><author>noreply@blogger.com (Unknown)</author><thr:total>0</thr:total></item></channel></rss>