Archive for Septiembre, 2003

Fallo de seguridad en Microsoft Office

Septiembre 04, 03 by admin

Microsoft anunció ayer la existencia de un fallo de seguridad en sus productos ‘Office’. Esta vulnerabilidad podría provocar que un atacante pudiera acceder al sistema, pudiendo ver ficheros, ejecutando programas …

Las versiones afectadas son:

- Office 97, 2000, y XP
- Word 98 (J)
- FrontPage® 2000 y 2002
- Publisher 2000 y 2002
- Works Suite 2001, 2002, y 2003

Mediante la creación de un fichero con código malicioso, podría afectar al sistema con sólo abrir dicho fichero.

Existe una solución para esta vulnerabilidad en: http://office.microsoft.com/productupdates/

Los crackers la toman con las listas AntiSpam y los proveedores de hosting

Septiembre 03, 03 by admin

Ya no basta con sitios pequeños, y está creciendo el número de ataques a los proveedores de hosting y listas antispam, afectando así a un mayor número de usuarios.

Así la pasada semana, dos de los principales proveedores de hosting (alojamiento de sitios Web) fueron atacados sin contemplación por medio de una petición masiva de datos, el comunmente conocido como DoS.

Según parece el motivo del ataque fue la puesta en marcha por Rackshack.net y rackspace.com de un nuevo servicio a sus clientes que atenuaban los efectos de ataques DoS. Ambas firmas, que concentran un 2,5% de los sitios de la red, fueron masacrados durante horas hasta conseguir que su presencia en la web, y de los sitios alojados en ellos, fuera intermitente… y durante algún tiempo inexistente.

Otro objetivo, son las listas antispam, las cuales alojan listas negras de spammers y que sirven como filtro para algunos de los programas existentes.

Por ejemplo, Osirusoft, uno de los principales proveedores de este servicio, quedo fuera de la red, tras recibir más de 100.000 ataques en un breve espacio de tiempo. Mientras que otras empresas consiguieron aguantar el tirón de peticiones que recibían sus servidores.

Fuente: http://www.24horaslibre.com/tecnologia/1062518242.php

Decálogo de buenas prácticas de Seguridad Informática

Septiembre 02, 03 by admin

He encontrado un ‘resumen’ de las 10 prácticas básicas en cuanto a seguridad informática y virus se refiere, elaborado por el centro de Alerta Temprana ( http://www.alerta-antivirus.es )

Las 10 recomendaciones son:

1. Antivirus: Un antivirus es un programa informático específicamente diseñado para detectar y eliminar virus. Instale uno en su ordenador y prográmelo para que revise todo su PC de forma periódica. Verifique también periódicamente que está activo (muchos virus detienen los programas antivirus y dejan a su ordenador indefenso frente a otros ataques). Además, cada día aparecen virus nuevos y para poder protegerse de ellos, su antivirus necesita conocer la “firma”, es decir, las características de esos virus. Actualice su antivirus, bien manualmente bien de forma programada, frecuentemente y si fuera posible, a diario.

2. Cortafuegos: Un cortafuegos o “firewall” es un software destinado a garantizar la seguridad en sus comunicaciones vía Internet al bloquear las entradas sin autorización a su ordenador y restringir la salida de información. Instale un software de este tipo si dispone de conexión permanente a Internet, por ejemplo mediante ADSL, y sobretodo si su dirección IP es fija.

3. Actualice frecuentemente sus aplicaciones con los “parches de seguridad”: Las vulnerabilidades que se detectan en los programas informáticos más utilizados (navegadores de Internet, procesadores de texto, programas de correo, etc.) suelen ser, precisamente por su gran difusión, un blanco habitual de los creadores de virus. Para evitarlo, una vez detectada una vulnerabilidad, las compañías fabricantes de software ponen rápidamente a disposición de sus clientes actualizaciones, llamadas “parches de seguridad”, en Internet. Usted, como usuario, para estar protegido, necesita visitar periódicamente los sitios web de estas compañías e instalar dichas actualizaciones.

4. Software Legal: Asegúrese que todo el software instalado en su ordenador proviene de una fuente conocida y segura. No instale copias de software pirata. Además de transgredir la Ley, pueden contener virus, spyware o archivos de sistema incompatibles con los de su ordenador, lo cual provocará inestabilidad en su equipo. Tampoco debe confiar en los archivos gratuitos que se descargan de sitios web desconocidos, ya que son una potencial vía de propagación de virus. En cualquier caso, debe analizar con el antivirus cualquier fichero que se descargue de una página web.

5. Precaución con el correo electrónico: Analice, antes de abrir, todos los correos electrónicos recibidos y sospeche de los mensajes no esperados, incluso si provienen de algún conocido. En caso de duda, llame por teléfono al remitente para asegurarse. Los virus utilizan la libreta de direcciones de la máquina infectada para enviar sus réplicas y tratar de infectar a otros usuarios haciéndoles creer que están recibiendo un mensaje de un conocido.

6. Prudencia con los archivos: No descargue de Internet ni de adjuntos de correos electrónicos, ni distribuya o abra ficheros ejecutables, documentos, etc, no solicitados. Revise con su aplicación antivirus cada nuevo elemento que se trate de incorporar a su ordenador. No abra ningún archivo con doble extensión (como archivo.txt.vbs). En condiciones normales usted no tendría que necesitar nunca este tipo de archivos. Configure su sistema para que muestre las extensiones de todos los archivos.

7. Copias de Seguridad: Realice de forma periódica copias de seguridad de su información más valiosa. En caso de sufrir un ataque de un virus o una intrusión, las secuelas serán mucho menores si puede restaurar fácilmente sus datos.

8. Ayude a los demás: No distribuya indiscriminadamente bromas de virus, alarmas, o cartas en cadena. Remítalas a su departamento de informática o a centros especializados como el Centro de Alerta Antivirus. Infórmese de la veracidad de los mensajes recibidos y ayude a los demás colaborando en la detención de su distribución. No conteste a los mensajes SPAM (publicidad no deseada) ya que al hacerlo reconfirmará su dirección.

9. Manténgase Informado: Manténgase periódicamente informado de las novedades de seguridad informática a través de los boletines de las compañías fabricantes de software así como de los servicios de información y boletines del Centro de Alerta Antivirus sobre las nuevas apariciones de virus informáticos. Si usted sabe cómo actuar ante una situación de riesgo, podrá minimizar al máximo las posibles pérdidas. Suscríbase a nuestros servicios gratuitos de información periódica mediante correo electrónico y visite regularmente nuestro sitio web.

10. Al regresar, utilice la papelera: Todos aquellos correos que resulten sospechosos, si no conoce al remitente o presentan un “Asunto” clasificado como trampa o percha para virus, deben ir a la papelera. No olvide vaciar a continuación la papelera.

El decálogo completo puede ser encontrado en http://www.alerta-antivirus.es/acercade/ver_pag.html?tema=A&articulo=9&pagina=16