<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>contraseñas archivos - LISOT</title>
	<atom:link href="https://www.lisot.com/tag/contrasenas/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/tag/contrasenas/</link>
	<description>Empresa de mantenimiento informático en Barcelona</description>
	<lastBuildDate>Fri, 03 Nov 2023 08:20:47 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Campaña de phishing que trata de infectar con malware a través de supuestas facturas</title>
		<link>https://www.lisot.com/campana-de-phishing-que-trata-de-infectar-con-malware-a-traves-de-supuestas-facturas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campana-de-phishing-que-trata-de-infectar-con-malware-a-traves-de-supuestas-facturas</link>
					<comments>https://www.lisot.com/campana-de-phishing-que-trata-de-infectar-con-malware-a-traves-de-supuestas-facturas/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Fri, 03 Nov 2023 08:20:47 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15660</guid>

					<description><![CDATA[<p>Recursos Afectados Cualquier empresario, autónomo o empleado que use el correo electrónico corporativo y reciba un mensaje con alguna de las características que se describen en el aviso. Descripción Se ha detectado una nueva campaña de correos electrónicos fraudulentos que distribuyen malware. El modus operandi es un phishing que trata de suplantar la identidad de proveedores  [...]</p>
<p>La entrada <a href="https://www.lisot.com/campana-de-phishing-que-trata-de-infectar-con-malware-a-traves-de-supuestas-facturas/">Campaña de phishing que trata de infectar con malware a través de supuestas facturas</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="clearfix text-formatted field field--name-field-recursos-afectados field--type-text-with-summary field--label-above">
<h2 class="field__label">Recursos Afectados</h2>
<div class="field__item">
<p>Cualquier empresario, autónomo o empleado que use el correo electrónico corporativo y reciba un mensaje con alguna de las características que se describen en el aviso.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p>Se ha detectado una nueva campaña de correos electrónicos fraudulentos que distribuyen <em>malware</em>. El modus operandi es un phishing que trata de suplantar la identidad de proveedores genéricos, falsificando el envío de supuestas facturas con la finalidad de que el receptor ejecute <em>malware</em>.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<p>En caso de recibir un correo electrónico como el que se describe, es recomendable eliminarlo de inmediato. Además, se debe poner el caso en conocimiento del resto de los empleados y notificarlo a las autoridades con la finalidad de evitar posibles víctimas del mismo.</p>
<p>Si se han ejecutado los archivos a los que se remite en el correo fraudulento (o que pueden estar adjuntos en el mismo), se recomienda aislar el equipo de la red lo antes posible. Este equipo debe aislarse y apagarse hasta que se ocupe un técnico, en caso contrario el <em>malware</em> tendría mayor tiempo para hacer efecto.</p>
<p>Las consecuencias de una infección por <a title="TemáTICas Malware" href="https://www.incibe.es/empresas/tematicas/malware"><em>malware </em></a>pueden ser devastadoras. Los ciberdelincuentes cada vez diseñan <em>malware </em>más sofisticados que permiten realizar acciones más diversas. Para aprender más acerca de este tipo de amenazas visita el <a title="Principales tipos de virus" href="https://www.incibe.es/ciudadania/blog/principales-tipos-de-virus-y-como-protegernos-frente-ellos">siguiente blog</a>.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p>Se ha detectado una campaña de correos electrónicos fraudulentos en la que, supuestamente, se envía una factura vencida. Este correo, aparentemente legítimo, suplanta la identidad de proveedor genérico de facturación.</p>
<p>&nbsp;</p>
<p><img decoding="async" class="align-center" src="https://www.incibe.es/sites/default/files/Avisos/emp/20231031_malware_factura/1.png" alt="Evidencia de correo" />&nbsp;</p>
<p>Como podemos apreciar en la evidencia, la dirección desde la que se envía el email fraudulento usa el nombre personal “Nombre Apellidos– Facturación”. De esta forma, el remitente parece ser legítimo. Aun así, los enlaces remiten a una descarga de malware.</p>
<p>Un indicio de que el correo puede ser fraudulento se encuentra en la ausencia de signos de puntuación. Además, se dirige al destinatario de una manera inapropiada (tutea en lugar de referirse a usted). Por otro lado, existe en el cuerpo del mensaje una llamada a la acción con urgencia, ya que indica una fecha límite para descargar el documento y modificar los datos. Estos indicios invitan a pensar que puede tratarse de un caso de phishing.<br />
<img decoding="async" class="align-center" src="https://www.incibe.es/sites/default/files/Avisos/emp/20231031_malware_factura/2.jpg" alt="Evidencia de correo" />&nbsp;</p>
<p>En esta otra variante vemos que el emisor suplanta la identidad del SAT. Consigue que aparezca el nombre del organismo tanto en la dirección como en el asunto. Pese a ello, podemos apreciar que el texto no es propio de un organismo de tal nivel. Existen faltas de ortografía y puntuación, además de no tener muy bien estructurado el mensaje. También, el hecho de que la cantidad a pagar salga en el propio cuerpo del mensaje es sospechoso. En este caso, encontramos el malware adjunto.</p>
<p>&nbsp;</p>
<p><img decoding="async" class="align-center" src="https://www.incibe.es/sites/default/files/Avisos/emp/20231031_malware_factura/3.png" alt="Evidencia de correo" />&nbsp;</p>
<p><img decoding="async" class="align-center" src="https://www.incibe.es/sites/default/files/Avisos/emp/20231031_malware_factura/4.jpg" alt="Evidencia de correo" />&nbsp;</p>
<p>En estas otras variantes se puede sospechar fácilmente, ya que el cuerpo del texto es poco elaborado como para corresponder a un asunto serio. Además, si se descarga el pdf o se accede al enlace en cuestión, se remitirá a una página como la que se muestra a continuación:</p>
<p>&nbsp;</p>
<p><img decoding="async" class="align-center" src="https://www.incibe.es/sites/default/files/Avisos/emp/20231031_malware_factura/5.jpg" alt="Evidencia de correo" />&nbsp;</p>
<p>Cualquiera de los dos enlaces conducirá a la descarga de un <em>malware </em>que, en caso de ser instalado en el dispositivo, este quedará infectado y pondrá en riesgo la información del mismo.</p>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/campana-de-phishing-que-trata-de-infectar-con-malware-a-traves-de-supuestas-facturas/">Campaña de phishing que trata de infectar con malware a través de supuestas facturas</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/campana-de-phishing-que-trata-de-infectar-con-malware-a-traves-de-supuestas-facturas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Casio sufre una brecha de seguridad y se filtran datos personales de miles de usuarios de todo el mundo</title>
		<link>https://www.lisot.com/casio-sufre-una-brecha-de-seguridad-y-se-filtran-datos-personales-de-miles-de-usuarios-de-todo-el-mundo/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=casio-sufre-una-brecha-de-seguridad-y-se-filtran-datos-personales-de-miles-de-usuarios-de-todo-el-mundo</link>
					<comments>https://www.lisot.com/casio-sufre-una-brecha-de-seguridad-y-se-filtran-datos-personales-de-miles-de-usuarios-de-todo-el-mundo/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Fri, 20 Oct 2023 11:00:30 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[empresa informática]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15607</guid>

					<description><![CDATA[<p>Los ciberataques están a la orden del día, y la última gran compañía en haber sufrido uno no es ni más ni menos que la empresa japonesa Casio. Y es que según afirman, unos atacantes han irrumpido en sus servidores y han robado información personal de miles de usuarios pertenecientes a 149 países. Los delincuentes se habrían  [...]</p>
<p>La entrada <a href="https://www.lisot.com/casio-sufre-una-brecha-de-seguridad-y-se-filtran-datos-personales-de-miles-de-usuarios-de-todo-el-mundo/">Casio sufre una brecha de seguridad y se filtran datos personales de miles de usuarios de todo el mundo</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los ciberataques están a la orden del día, y la última gran compañía en haber sufrido uno no es ni más ni menos que la empresa japonesa Casio. Y es que según afirman, unos atacantes han irrumpido en sus servidores y <strong>han robado información personal de miles de usuarios</strong> pertenecientes a 149 países.</p>
<p data-mrf-recirculation="Article links">Los delincuentes se habrían adentrado en su servidor ClassPad, orientado al segmento educativo de la compañía. Desde Casio afirman en comunicado oficial que los atacantes <strong>se han hecho con el control de cientos de miles de “ítems”</strong> pertenecientes a usuarios y organizaciones de todo el mundo.</p>
<h2>Irrumpen en los servidores de Casio</h2>
<p data-mrf-recirculation="Article links">Según la información, los atacantes accedieron a unos <strong>91.921 ítems pertenecientes a los usuarios</strong> de la compañía japonesa y a otros 1.108 clientes de instituciones educativas. Además, también se habrían hecho con el control de unos 35.049 ítems de usuarios de otros 148 países.</p>
<p data-mrf-recirculation="Article links">Entre la información obtenida por los delincuentes se encuentran nombres, correos electrónicos, datos sobre el país de residencia, información de transacciones, datos sobre métodos de pago, códigos de licencia, e información de uso del servicio como datos de inicio de sesión e identificadores.</p>
<p data-mrf-recirculation="Article links">Según la compañía, <strong>no hay indicios de que los atacantes se hayan hecho con el control de la información bancaria</strong> de sus usuarios. Al parecer, un empleado descubrió que alguien había accedido a los sistemas el pasado 11 de octubre, ya que detectó un error en la base de datos de la compañía.</p>
<p data-mrf-recirculation="Article links"><img fetchpriority="high" decoding="async" class="" src="https://www.iberdrola.com/documents/20125/413939/Ciberataques_746x419.jpg/9ee0e001-f777-32ed-5b8c-992d2e763d0f?t=1635307987430" alt="Ciberataques: Qué son y qué tipos existen - Iberdrola" width="803" height="451" /></p>
<p data-mrf-recirculation="Article links">«En este momento, se ha confirmado que algunos de los ajustes de seguridad de la red en el entorno de desarrollo se desactivaron debido a un error operativo del sistema por parte del departamento encargado y a una gestión operativa insuficiente,» según se puede leer en el comunicado oficial.</p>
<p data-mrf-recirculation="Article links">Según apunta la compañía, estos fueron los motivos por los que los intrusos pudieron acceder a la base de datos sin autorización previa.</p>
<p data-mrf-recirculation="Article links">En respuesta al problema, Casio ha bloqueado el acceso externo de todas las bases de datos del entorno de desarrollo. Además, la compañía ha afirmado estar trabajando con una firma de seguridad externa para investigar la brecha de seguridad y responder de forma eficaz al ataque.</p>
<p data-mrf-recirculation="Article links">Casio también ha reportado el problema a las autoridades pertinentes, aunque por el momento <strong>se desconoce quiénes han sido los autores</strong> de esta brecha de seguridad. Según la compañía, todos los usuarios que han sido afectados serán contactados por Casio.</p>
<p>La entrada <a href="https://www.lisot.com/casio-sufre-una-brecha-de-seguridad-y-se-filtran-datos-personales-de-miles-de-usuarios-de-todo-el-mundo/">Casio sufre una brecha de seguridad y se filtran datos personales de miles de usuarios de todo el mundo</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/casio-sufre-una-brecha-de-seguridad-y-se-filtran-datos-personales-de-miles-de-usuarios-de-todo-el-mundo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Desbordamiento de búfer en librería glibc de distribuciones Linux</title>
		<link>https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux</link>
					<comments>https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 05 Oct 2023 07:22:16 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15538</guid>

					<description><![CDATA[<p>Importancia 4 - Alta Recursos Afectados Esta vulnerabilidad se introdujo en abril de 2021, con la versión 2.34 de glibc (commit 2ed18c). Distribuciones de Linux confirmadas como vulnerables: Fedora 37 y 38; Ubuntu 22.04 y 23.04; Debian 12 y 13. *Este listado podría ser ampliado en los próximos días. Descripción Qualys Threat Research Unit (TRU) ha  [...]</p>
<p>La entrada <a href="https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/">Desbordamiento de búfer en librería glibc de distribuciones Linux</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1 class="field__label">Importancia 4 &#8211; Alta</h1>
<div>
<div class="clearfix text-formatted field field--name-field-recursos-afectados field--type-text-with-summary field--label-above">
<h2 class="field__label">Recursos Afectados</h2>
<div class="field__item">
<p class="centrable-test-content">Esta vulnerabilidad se introdujo en abril de 2021, con la versión 2.34 de glibc (<em>commit</em> 2ed18c).</p>
<p class="centrable-test-content">Distribuciones de Linux confirmadas como vulnerables:</p>
<ul>
<li>Fedora 37 y 38;</li>
<li>Ubuntu 22.04 y 23.04;</li>
<li>Debian 12 y 13.</li>
</ul>
<p class="centrable-test-content">*Este listado podría ser ampliado en los próximos días.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p class="centrable-test-content">Qualys Threat Research Unit (TRU) ha descubierto una vulnerabilidad de severidad alta, denominada Looney Tunables, de tipo desbordamiento de búfer, que afecta a la librería glibc, nombre común utilizado para GNU C Library. La explotación de esta vulnerabilidad podría permitir una escalada local de privilegios que otorgase privilegios completos de <em>root</em>.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<p class="centrable-test-content">Aplicar las medidas de mitigación descritas en el aviso de <a title="Red Hat Looney Tunables" href="https://access.redhat.com/security/cve/cve-2023-4911" target="_blank" rel="external noopener">RedHat</a>.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p class="centrable-test-content">Se ha identificado un desbordamiento de búfer en el cargador dinámico &#8216;ld.so&#8217; (utilizado para cargar dependencias a revolver en tiempo de ejecución de manera dinámica en funciones básicas como &#8216;malloc&#8217;, &#8216;printf&#8217;, etc.), perteneciente a GNU C Library (conocida como glibc), al procesar la variable de entorno &#8216;GLIBC_TUNABLES&#8217;. Esta vulnerabilidad podría permitir a un atacante local utilizar variables de entorno &#8216;GLIBC_TUNABLES&#8217; maliciosas al lanzar binarios con permiso SUID para ejecutar código con privilegios elevados.</p>
<p class="centrable-test-content">Un atacante con bajo nivel de privilegios podría explotar esta vulnerabilidad en ataques de baja complejidad que no requieren la interacción del usuario.</p>
<p class="centrable-test-content">Se ha asignado el identificador CVE-2023-4911 para esta vulnerabilidad.</p>
</div>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/">Desbordamiento de búfer en librería glibc de distribuciones Linux</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>9 claves para saber si tu red de datos es segura</title>
		<link>https://www.lisot.com/9-claves-para-ver-si-tu-red-de-datos-es-segura/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=9-claves-para-ver-si-tu-red-de-datos-es-segura</link>
					<comments>https://www.lisot.com/9-claves-para-ver-si-tu-red-de-datos-es-segura/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Mon, 24 Apr 2023 10:11:14 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[mantenimiento informático preventivo]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15330</guid>

					<description><![CDATA[<p>Te explicamos las claves para detectar si tu red de datos es segura: 1. Verifica tu conexión: Verifica que estás conectado a la red correcta y asegúrate de que sea una red de confianza. Evita conectarte a redes públicas no seguras. 2. Usa una conexión segura: Usa una conexión segura siempre que sea posible, como  [...]</p>
<p>La entrada <a href="https://www.lisot.com/9-claves-para-ver-si-tu-red-de-datos-es-segura/">9 claves para saber si tu red de datos es segura</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Te explicamos las claves para detectar si tu red de datos es segura:</p>
<p><strong>1. Verifica tu conexión: </strong>Verifica que estás conectado a la red correcta y asegúrate de que sea una red de confianza. Evita conectarte a redes públicas no seguras.</p>
<p><strong>2. Usa una conexión segura</strong>: Usa una conexión segura siempre que sea posible, como una conexión encriptada a través de HTTPS o una red privada virtual (VPN).</p>
<p><strong>3. Comprueba la configuración de seguridad de tu router: </strong>Comprueba que tu router esté configurado con una contraseña segura y que esté usando un protocolo de seguridad fuerte, como WPA2.</p>
<p><strong>4. Desactiva la difusión de la red</strong>: Desactiva la difusión de la red (SSID) en tu router para que la red no sea visible para dispositivos no autorizados.</p>
<p><strong>5. Usa un firewall:</strong> Usa un firewall para proteger tu red contra ataques entrantes y salientes.</p>
<p><strong>6. Actualiza tu software:</strong> Mantén actualizado el software de tu router y otros dispositivos conectados a la red, ya que las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades conocidas.</p>
<p><strong>7. Usa contraseñas seguras</strong>: Usa contraseñas seguras para acceder a la configuración de tu router y otros dispositivos conectados a la red.</p>
<p><strong>8. Monitoriza el tráfico de la red:</strong> Monitoriza el tráfico de la red para detectar actividades sospechosas, como accesos no autorizados a dispositivos conectados a la red.</p>
<p><strong>9. Usa una solución de seguridad:</strong> Usa una solución de seguridad, como un antivirus o un EDR, para proteger tus dispositivos contra amenazas conocidas y desconocidas.</p>
<p>Si quieres que te ayudemos a configurar una red segura para tu empresa, desde Lisot, como <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">expertos en ciberseguridad e informática empresarial</a> podemos ayudarte.</p>
<p>La entrada <a href="https://www.lisot.com/9-claves-para-ver-si-tu-red-de-datos-es-segura/">9 claves para saber si tu red de datos es segura</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/9-claves-para-ver-si-tu-red-de-datos-es-segura/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ahora es el momento de comprobar los sistemas de ciberseguridad</title>
		<link>https://www.lisot.com/ahora-es-el-momento-de-comprobar-los-sistemas-de-ciberseguridad/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ahora-es-el-momento-de-comprobar-los-sistemas-de-ciberseguridad</link>
					<comments>https://www.lisot.com/ahora-es-el-momento-de-comprobar-los-sistemas-de-ciberseguridad/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 20 Apr 2022 20:28:11 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[Copias de seguridad]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[mantenimiento informático preventivo]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=14950</guid>

					<description><![CDATA[<p>La circunstancia actual en Ucrania ha aumentado la visibilidad de la necesidad de que las empresas se aseguren de estar preparadas para hacer frente a un incidente de ciberseguridad. El año pasado fue, sin duda, el año de la escalada de demandas de ransomware, con momentos notables a lo largo del año, como la entrega  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ahora-es-el-momento-de-comprobar-los-sistemas-de-ciberseguridad/">Ahora es el momento de comprobar los sistemas de ciberseguridad</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La circunstancia actual en Ucrania ha aumentado la visibilidad de la necesidad de que las empresas se aseguren de estar preparadas para hacer frente a un incidente de ciberseguridad.</p>
<p>El año pasado fue, sin duda, el año de la escalada de demandas de ransomware, con momentos notables a lo largo del año, como la entrega de 4,4 millones de dólares por parte de Colonial Pipeline, el pago de 40 millones de dólares por parte de CNA Financial y la demanda de 70 millones de dólares por parte de los ciberatacantes a Kaseya y de 240 millones de dólares a MediaMarkt.</p>
<p>&nbsp;</p>
<h3><strong>¿Qué se debe incluir en la lista de verificación de ciberresiliencia de una empresa?</strong></h3>
<ol>
<li>Actualizar el plan de continuidad. Comprender cómo puede funcionar la empresa mientras sufre un ciberataque y el acceso a los sistemas puede estar limitado.</li>
<li>Trabajar en un caso práctico de un escenario de crisis para asegurar de que todo el personal conoce sus funciones y lo que se espera de ellos.</li>
<li>Actualizar la lista de contactos de emergencia en caso de crisis: “¿A quién vas a llamar?”</li>
<li>Considerar la cadena de suministro de terceros y el papel que desempeña en las cadenas de suministro de otros. Las empresas anteriores y posteriores deben tener políticas de ciberseguridad que reflejen las suyas. Compruebe que siguen cumpliendo las normas, y que tu empresa también lo hace.</li>
<li>Dar poder a su equipo de ciberseguridad y a los que ocupan puestos clave. Es posible que tengan que hacer cambios y reaccionar rápidamente ante un incidente a medida que se desarrolla.</li>
<li>Supervisar los comportamientos sospechosos y desconocidos de la red. Se recomienda la implementación de una solución EDR (Endpoint Detection Response) que ayudará a mantener a los equipos centrados en los incidentes críticos.</li>
<li>Si tu empresa carece de recursos para hacer frente a un incidente importante, externaliza esta responsabilidad crítica. Considera la posibilidad de contratar a un proveedor de servicios gestionados.</li>
<li>Llevar a cabo una formación improvisada de concienciación sobre ciberseguridad para todos los empleados que les recuerde que no deben abrir archivos adjuntos ni hacer clic en enlaces desconocidos o no fiables.</li>
</ol>
<p><img decoding="async" class="alignright  wp-image-14955" src="https://www.lisot.com/wp-content/uploads/2022/04/sistemas-de-ciberseguridad-empresas.jpg" alt="sistemas de ciberseguridad para empresas" width="362" height="419" /></p>
<h3><strong>Recordar los deberes básicos de ciberseguridad:</strong></h3>
<ol>
<li>Imponer una política de <a href="https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/">contraseñas fuertes y seguras</a> – o, mejor aún, frases de contraseña fuertes.</li>
<li>Implantar la autenticación de dos factores en todos los accesos externos y en todas las cuentas con privilegios de administrador. Esto también debería considerarse para los usuarios avanzados que tienen un amplio acceso a los datos de la empresa.</li>
<li><a href="https://www.lisot.com/por-que-es-importante-tener-actualizado-el-sistema-operativo/">Actualizar y parchear rápidamente el software</a> para eliminar el riesgo de convertirse en víctima debido a una vulnerabilidad previamente conocida.</li>
<li>Probar las copias de seguridad y los sistemas de recuperación de desastres. Asegúrate de <a href="https://www.lisot.com/regla-3-2-1-para-backups/">mantener copias de seguridad offline y en la nube.</a></li>
<li>Auditoría del acceso de los usuarios: reduce el riesgo limitando el acceso a los servicios, al software y a los datos para que sólo tengan acceso aquellos que lo necesiten.</li>
<li>Cierra los puertos y detén los servicios que no se utilizan y que proporcionan una puerta abierta que puede cerrarse fácilmente.</li>
<li>Los sistemas heredados que dependen de una tecnología obsoleta deben ser segmentados y mantenidos a distancia.</li>
<li>Asegurarse de que todos los endpoints, servidores, móviles y demás estén protegidos con un producto antimalware actualizado y plenamente operativo.</li>
</ol>
<p>&nbsp;</p>
<p>Desde LISOT, como <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">empresa de ciberseguridad</a>, os ayudamos a securizar e implementar estas <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">buenas prácticas de seguridad en los equipos de vuestra empresa</a>.</p>
<p>La entrada <a href="https://www.lisot.com/ahora-es-el-momento-de-comprobar-los-sistemas-de-ciberseguridad/">Ahora es el momento de comprobar los sistemas de ciberseguridad</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ahora-es-el-momento-de-comprobar-los-sistemas-de-ciberseguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Consejos para hacer tus compras de forma segura</title>
		<link>https://www.lisot.com/consejos-para-hacer-tus-compras-de-forma-segura/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=consejos-para-hacer-tus-compras-de-forma-segura</link>
					<comments>https://www.lisot.com/consejos-para-hacer-tus-compras-de-forma-segura/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 24 Nov 2021 09:43:02 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[certificado web]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=14797</guid>

					<description><![CDATA[<p>Ahora que se acercan las fechas con más consumo de comercio online del año, es bueno recordar la necesidad de realizar estas compras con cabeza y pensando no solo en encontrar las mejores ofertas, sino también en evitar las múltiples estafas y amenazas que se aprovechan de la ocasión para conseguir nuevas víctimas.   Preparándonos  [...]</p>
<p>La entrada <a href="https://www.lisot.com/consejos-para-hacer-tus-compras-de-forma-segura/">Consejos para hacer tus compras de forma segura</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ahora que se acercan las fechas con más consumo de comercio online del año, es bueno recordar la necesidad de realizar estas compras con cabeza y pensando no solo en encontrar las mejores ofertas, sino también en evitar las múltiples estafas y amenazas que se aprovechan de la ocasión para conseguir nuevas víctimas.</p>
<p>&nbsp;</p>
<h4><strong>Preparándonos para cazar ofertas</strong></h4>
<p>Antes de que lleguen las fechas con los mayores descuentos es importante estar preparado para no perder tiempo mientras buscamos ese artículo deseado y evitar que los ciberdelincuentes se aprovechen de nuestra impaciencia.</p>
<p>No debemos olvidar realizar nuestras compras desde una <strong>conexión segura</strong>, y aunque este punto haya perdido relevancia en los últimos años debido al uso de conexiones móviles y la implementación de protocolos de comunicación seguros en la mayoría de webs, nunca está de más recordar que <strong>no es buena idea realizar pagos desde una red WiFi pública.</strong></p>
<p>&nbsp;</p>
<h4><strong>Buscando las gangas</strong></h4>
<p>Una vez tenemos claro todo lo mencionado en el punto anterior, es cuando debemos proceder a buscar aquellas ofertas más interesantes. Sin embargo, no nos vale cualquier oferta, ya que los ciberdelincuentes saben que habrá muchos usuarios que estarán buscándolas y preparan todo tipo de cebos y trampas para conseguir nuevas víctimas.</p>
<p>Por ese motivo, es importante acudir solamente a tiendas online de confianza, teniendo en cuenta que, además de los gigantes del comercio electrónico presentes en nuestro país, también existen tiendas y asociaciones de comerciantes locales que disponen de webs y que también realizan ofertas durante estas fechas.</p>
<p>Es posible que durante esta búsqueda de ofertas nos encontremos con alguna sospechosamente buena. Precisamente de estas <strong>ofertas demasiado buenas</strong> es de las que más debemos desconfiar, puesto que en la mayoría de las ocasiones se tratará de<strong> trampas preparadas por los ciberdelincuentes para robarnos los datos de nuestra tarjeta de crédito.</strong></p>
<p>Tampoco debemos olvidar que el conocido como <a href="https://es.wikipedia.org/wiki/Certificado_web" target="_blank" rel="noopener">“candado de seguridad”</a> no sirve para comprobar si una web es legítima, ya que lo único que certifica es que la comunicación con esa web desde nuestro dispositivo se realizará mediante un canal cifrado.</p>
<p>&nbsp;</p>
<h4><strong>Revisando los pagos</strong></h4>
<p>Una vez hemos hecho las compras pertinentes aprovechando los descuentos de estas fechas, es importante que dediquemos tiempo a comprobar que se nos han cobrado las <strong>cantidades correctas</strong>.</p>
<p>En caso de encontrarnos con algún cargo no autorizado, es importante que nos comuniquemos cuanto antes con la empresa o entidad bancaria que nos proporciona el método de pago para alertar de esta incidencia. Es posible que nos recomienden la realización de una denuncia ante la Policía para empezar una posible investigación.</p>
<p>Tampoco debemos olvidar <a href="https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/">cambiar las contraseñas</a> y añadir capas adicionales de seguridad como el <strong>doble factor de autenticación</strong> en el caso de haber sido víctima (o sospecharlo) de un robo de dinero desde nuestra cuenta bancaria o desde una tarjeta de crédito. Así limitaremos las posibilidades de que volvamos a ser víctimas y tendremos el acceso a nuestras cuentas bancarias y tarjetas de crédito más protegido.</p>
<p>&nbsp;</p>
<h4><strong>Conclusión</strong></h4>
<p>A pesar de que todos los años se recuerdan este tipo de consejos y de que las amenazas dirigidas a los consumidores (aun habiendo evolucionado) siguen basándose en técnicas sobradamente conocidas, son muchos <strong>los usuarios que siguen cayendo en las trampas preparadas por los <a href="https://www.lisot.com/amenazas-de-seguridad-en-la-red-informatica-ii/">ciberdelincuentes</a></strong>. Por ese motivo es importante r<strong>ecordar estos consejos</strong> y contar con una <strong><a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">solución de seguridad</a></strong> que sea capaz de detectar webs fraudulentas y <a href="https://www.lisot.com/amenazas-de-seguridad-en-la-red-informatica/">amenazas de seguridad</a> dirigidas a robarnos los datos de nuestra tarjeta de crédito o el acceso a nuestra cuenta bancaria mediante <a href="https://www.lisot.com/estrategias-habituales-de-phishing/">phishing</a>.</p>
<p>La entrada <a href="https://www.lisot.com/consejos-para-hacer-tus-compras-de-forma-segura/">Consejos para hacer tus compras de forma segura</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/consejos-para-hacer-tus-compras-de-forma-segura/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Principales amenazas del correo electrónico</title>
		<link>https://www.lisot.com/principales-amenazas-del-correo-electronico/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=principales-amenazas-del-correo-electronico</link>
					<comments>https://www.lisot.com/principales-amenazas-del-correo-electronico/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 10 Mar 2020 09:10:12 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques web]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[mantenimiento informático empresarial]]></category>
		<category><![CDATA[mantenimiento informático preventivo]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[plan director de seguridad]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=13423</guid>

					<description><![CDATA[<p>Estos son los peligros más frecuentes asociados al correo electrónico: SPAM Correo electrónico no solicitado que se envía a un gran número de destinatarios con fines publicitarios o comerciales. Se calcula que más del 80 % de correos electrónicos enviados en todo el mundo actualmente son SPAM (correo basura), y este porcentaje sigue creciendo. Phishing  [...]</p>
<p>La entrada <a href="https://www.lisot.com/principales-amenazas-del-correo-electronico/">Principales amenazas del correo electrónico</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Estos son los peligros más frecuentes asociados al correo electrónico:</p>
<h3>SPAM</h3>
<p>Correo electrónico no solicitado que se envía a un gran número de destinatarios con fines publicitarios o comerciales.</p>
<p>Se calcula que más del 80 % de correos electrónicos enviados en todo el mundo actualmente son SPAM (correo basura), y este porcentaje sigue creciendo.</p>
<h3><a href="https://www.lisot.com/consejos-para-reconocer-un-correo-fraudulento/">Phishing</a></h3>
<p>Consiste en un método fraudulento de capturar información sensible, como nuestros números y claves de cuentas bancarias o de tarjetas de crédito. Se nos intenta engañar con mensajes que aparentan ser mensajes oficiales de entidades financieras o empresas de nuestra confianza. <a href="https://www.lisot.com/consejos-para-reconocer-un-correo-fraudulento/">Aquí explicamos las claves para reconocer el correo fraudulento o plishing</a>.</p>
<h3>Estafas en general</h3>
<p>Donde se nos intenta vender productos falsos o inexistentes. Se nos solicita dinero aludiendo a buenas causas, ofertas de trabajo inexistentes, y un largo etcétera.</p>
<h3>Correos con ficheros adjuntos maliciosos</h3>
<p>Esos ficheros adjuntos contienen <a href="https://www.lisot.com/amenazas-de-seguridad-en-la-red-informatica/">virus, gusanos, troyanos</a>, etc. Actualmente es uno de los peligros más extendidos. Recibimos un mensaje (de un remitente no necesariamente desconocido ya que puede estar falsificado) con un fichero adjunto que nos invita a abrirlo. Dicho fichero contiene código malicioso que, si no disponemos de <a href="https://www.lisot.com/la-ciberseguridad-clave-para-tu-negocio/">software antivirus o antimalware</a> adecuado, infecta nuestro equipo, con consecuencias diversas. Muchos de estos ficheros infectados a menudo utilizan la libreta de direcciones de nuestro cliente de correo para reenviarse a su vez a todos nuestros contactos.</p>
<h3>Cadenas de mensajes falsos</h3>
<p>Generalmente se trata de mensajes variados acerca de hechos o falsas alarmas de cualquier tipo. En los que se nos pide que reenviemos y difundamos el mensaje entre nuestros conocidos. El problema de las cadenas de mensajes falsos es el volumen de correos electrónicos que crea. Si una persona envía un mensaje a 10 personas y cada persona que le recibe envía el mensaje a otras 10, en poco tiempo se habrán enviado millones de mensajes de correo. Con el coste asociado que esto tiene en cuando al tiempo de millones de personas leyendo el mensaje y el coste de los servidores de correo que tienen que recibir, guardar y enviar estos millones mensajes (y su posible caída de rendimiento y lentitud por la sobrecarga)</p>
<h3>Cuidado con las contraseñas</h3>
<p>Nunca proporciones tus <a href="https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/">contraseñas</a> a nadie. ¡Son totalmente personales!</p>
<p>Si se las proporcionas a terceros, las acciones que realicen las harán en tu propio nombre.</p>
<p>&nbsp;</p>
<p>Desde <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">LISOT informática empresarial en Barcelona</a> os ofrecemos apoyo para <a href="https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/">gestionar las contraseñas</a> y para configurar sistemas de autenticación de doble factor, para así mejorar la <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">seguridad de los sistemas informáticos</a> de nuestros clientes.</p>
<p>La entrada <a href="https://www.lisot.com/principales-amenazas-del-correo-electronico/">Principales amenazas del correo electrónico</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/principales-amenazas-del-correo-electronico/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Consejos para reconocer un correo fraudulento</title>
		<link>https://www.lisot.com/consejos-para-reconocer-un-correo-fraudulento/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=consejos-para-reconocer-un-correo-fraudulento</link>
					<comments>https://www.lisot.com/consejos-para-reconocer-un-correo-fraudulento/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 25 Feb 2020 08:32:19 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques web]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[mantenimiento informático empresarial]]></category>
		<category><![CDATA[mantenimiento informático preventivo]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=13412</guid>

					<description><![CDATA[<p>Los correos electrónicos no deseados usan una gran variedad de títulos atractivos para conseguir que el destinatario los abra. Muchos usuarios a menudo cometen el error de abrir estos correos electrónicos, abrir o ejecutar un adjunto malicioso o hacer clic en un enlace incluido en el propio mensaje. Ten especial cuidado en no abrir los  [...]</p>
<p>La entrada <a href="https://www.lisot.com/consejos-para-reconocer-un-correo-fraudulento/">Consejos para reconocer un correo fraudulento</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <strong>correos electrónicos no deseados</strong> usan una gran variedad de títulos atractivos para conseguir que el destinatario los abra. Muchos usuarios a menudo cometen el error de abrir estos correos electrónicos, abrir o ejecutar un adjunto malicioso o hacer clic en un enlace incluido en el propio mensaje.</p>
<p>Ten especial cuidado en no abrir los correos sospechosos y elimina directamente aquellos correos en los que:</p>
<ul>
<li>nos informen de que hemos ganado en cualquier tipo de lotería o sorteo o que vamos a recibir cualquier tipo de premio.</li>
<li>correos en los que nos informan de reyes o príncipes de Nigeria tratando de enviarnos una enorme cantidad de dinero</li>
<li>los detalles de ninguna cuenta bancaria en ningún caso necesitan ser reconfirmados inmediatamente</li>
<li>si nos informan de algún tipo de herencia sin reclamar</li>
<li>si nos indican que hemos ganado cualquier tipo de dispositivo electrónico o nos informan de alguna oferta sospechosa</li>
<li>cualquier otro tipo de correo que nos resulte altamente sospechoso y que provenga de remitentes que no conocemos</li>
</ul>
<p>&nbsp;</p>
<h3>Aprende a reconocer los ataques de phishing</h3>
<p>Aunque seamos el usuario de correo electrónico más experimentado del mundo, antes o después acabaremos abriendo algún correo electrónico de phishing. En este punto, la clave para limitar el daño está en reconocer este tipo de mensajes.</p>
<p>&nbsp;</p>
<h3>¿Qué es el phishing?</h3>
<p><strong>El phishing es un tipo de fraude en línea donde el remitente del correo electrónico intenta engañarnos y nos solicita contraseñas personales o información relacionada con cuentas bancarias</strong>, por poner algunos ejemplos.</p>
<p>El remitente generalmente roba el logo de un banco o empresa muy conocida. Y trata de diseñar un mensaje de correo electrónico para parecerse al que vendría del banco. Normalmente el correo electrónico de phishing nos invita a hacer clic en un enlace a fin de confirmar nuestra información o contraseña. Pero también puede invitarnos a contestar al correo electrónico con nuestra información personal. Si proporcionamos información personal, el estafador usará la información para tratar de robar nuestra identidad y nuestro dinero.</p>
<p>&nbsp;</p>
<h3>Pistas que nos pueden hacer sospechar de un phishing incluyen:</h3>
<ul>
<li>un logotipo que parece distorsionado o estirado</li>
<li>textos que se refieran a nosotros como “estimado cliente” o “estimado usuario” en lugar de incluir nuestro nombre real</li>
<li>comentarios que nos adviertan que una cuenta nuestra se cerrará a menos que confirmemos nuestra información inmediatamente</li>
<li>frases que vengan de una cuenta de correo similar, pero diferente a una que la compañía real que nos envía el correo usa normalmente</li>
<li>mensajes que informan de “amenazas a la seguridad” y requieren que actuemos inmediatamente</li>
</ul>
<p>&nbsp;</p>
<p><strong>Si sospechamos que un correo electrónico es un intento de phishing, la mejor prevención es no abrir nunca dicho mensaje. Y en caso de abrirlo, nunca debemos contestar ni hacer clic en ningún enlace incluido en el mensaje.</strong></p>
<p>&nbsp;</p>
<h3>Atento a los boletines a los que te hayas suscrito</h3>
<p>Como norma general, <strong>no anules la suscripción a boletines de noticias a los que nunca te hayas suscrito.</strong></p>
<p>Una técnica común usada por correos electrónicos no deseados es enviar miles de boletines de noticias falsos de organizaciones con un enlace de tipo “Darse de baja” o “Unsubscribe” en la parte inferior del boletín de noticias. Los usuarios de correo que introducen su dirección de correo electrónico en ese link de la supuesta lista en muchos casos serán víctimas de <strong>SPAM o phishing</strong>.</p>
<p>Si no recordamos habernos subscrito a un boletín de noticias, es mejor poner en lista negra la dirección de correo electrónico. O configurar un filtro para que todos los mensajes de esa dirección se envíen directamente a la papelera.</p>
<p>Desde <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">LISOT Informática empresarial en Barcelona</a> os podemos <strong>configurar sistemas y filtros anti-SPAM que eliminará una importante cantidad de correos maliciosos</strong> que como ya no os llegarán a vuestras bandejas de entrada ya no tendréis la <a href="https://www.lisot.com/amenazas-de-seguridad-en-la-red-informatica/">amenaza</a>.</p>
<p>La entrada <a href="https://www.lisot.com/consejos-para-reconocer-un-correo-fraudulento/">Consejos para reconocer un correo fraudulento</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/consejos-para-reconocer-un-correo-fraudulento/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Contraseñas (passwords), como proteger nuestra información de forma efectiva</title>
		<link>https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva</link>
					<comments>https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Fri, 24 May 2019 10:04:28 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[contraseñas seguras]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[passwords]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=13272</guid>

					<description><![CDATA[<p>A todos nos preocupa (o debería hacerlo) la seguridad de nuestros datos. Sin embargo, en demasiadas ocasiones lo único que se interpone entre un delincuente y nuestros datos es una contraseña no especialmente segura. El problema es que, con la elevada cantidad de servicios a los que nos conectamos actualmente, el número de contraseñas se  [...]</p>
<p>La entrada <a href="https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/">Contraseñas (passwords), como proteger nuestra información de forma efectiva</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>A todos nos preocupa (o debería hacerlo) <a href="https://www.lisot.com/seguridad-en-una-red-de-datos/">la seguridad de nuestros datos</a>. Sin embargo, en demasiadas ocasiones lo único que se interpone entre un delincuente y nuestros datos es una <strong>contraseña no especialmente segura</strong>.</p>
<p>El problema es que, con la elevada cantidad de servicios a los que nos conectamos actualmente, <strong>el número de contraseñas se multiplica</strong>. Es por eso que <strong>muchos usuarios optan por crear contraseñas débiles y además las repiten en múltiples servicios.</strong> Esto ayuda a que los usuarios no las olviden, pero también facilita mucho el trabajo a los atacantes. La alternativa es crear unas contraseñas (passwords) únicas para cada uno de estos servicios que sean difíciles de adivinar.  Pero eso es algo que pocas veces se cumple.</p>
<blockquote>
<h3><strong>Muchos usuarios optan por crear contraseñas débiles y además las repiten en múltiples servicios.</strong></h3>
</blockquote>
<p><strong>A las contraseñas se pueden añadir capas adicionales de seguridad</strong> para así evitar el acceso no autorizado a nuestros datos privados. Uno de los complementos más populares es el doble factor de autenticación ya que añade una capa adicional de seguridad a algo que conocemos (las contraseñas) uniéndolas a algo que poseemos (nuestro móvil o cualquier otro dispositivo donde podamos recibir un código de un solo uso).</p>
<p><strong>Una alternativa a las contraseñas que ese está popularizando, especialmente en dispositivos móviles como los smartphones, es la autenticación biométrica</strong>. El uso de lectores de huellas dactilares, sensores de reconocimiento facial e incluso pulseras capaces de reconocer los latidos del corazón del usuario legítimo son alternativas que ya se están utilizando y que plantean sus propias ventajas e inconvenientes.</p>
<h2><strong>TRUCOS PARA CREAR CONTRASEÑAS SEGURAS:</strong></h2>
<ol>
<li>CREA CONTRASEÑAS A PARTIR DE UNA FRASE</li>
</ol>
<p>Piensa en una frase que tenga algún significado para ti y, a ser posible, para nadie más. Que no sea ni muy corta, para que sea difícil de adivinar, ni muy larga, para que la puedas recordar fácilmente. Si tienen mayúsculas y números, mejor. Si hay algún símbolo, magnífico. “En el bar de Juan ponen tapas grandes a 3 euros”, por ejemplo. Ahora coge las primera letra de cada palabra y te sale “ElbdJptga3€”, que es una buena contraseña. ¿A ti no se te ocurre nada? Tranquilo, el título de tu canción favorita puede ser un punto de partida.<img decoding="async" class="alignleft wp-image-13279" src="https://www.lisot.com/wp-content/uploads/2019/05/como-crear-contrasenas-seguras-2.jpg" alt="Cómo crear contraseñas seguras" width="450" height="318" srcset="https://www.lisot.com/wp-content/uploads/2019/05/como-crear-contrasenas-seguras-2-200x141.jpg 200w, https://www.lisot.com/wp-content/uploads/2019/05/como-crear-contrasenas-seguras-2-300x212.jpg 300w, https://www.lisot.com/wp-content/uploads/2019/05/como-crear-contrasenas-seguras-2-400x283.jpg 400w, https://www.lisot.com/wp-content/uploads/2019/05/como-crear-contrasenas-seguras-2-600x424.jpg 600w, https://www.lisot.com/wp-content/uploads/2019/05/como-crear-contrasenas-seguras-2.jpg 640w" sizes="(max-width: 450px) 100vw, 450px" /></p>
<ol start="2">
<li>COMBINA DOS PALABRAS PARA CREAR TU CONTRASEÑA</li>
</ol>
<p>Elige dos palabras (de nuevo, mejor si significan algo solo para ti) y construye otra alternando sus letras. Si has seleccionado “Bigotes” y “Mechero”, la base de tu nueva contraseña será “BMiegcohteerso”. No tiene números ni símbolos, así que tendrás que utilizarla como punto de partida para reforzarla con alguno de los otros métodos que vamos a explicarte.</p>
<ol start="3">
<li>CONVIERTE LAS VOCALES EN NÚMEROS</li>
</ol>
<p>Es un truco bastante popular que los ciberdelincuentes ya conocen y sortean, pero que puede funcionar muy bien para complementar alguno de los otros sistemas. Retomando el ejemplo del punto anterior, nuestra clave provisional “BMiegcohteerso” se convierte en otra un poco más segura: “BM13gc0ht33rs0”. Añadiendo uno o varios símbolos podría utilizarse.</p>
<ol start="4">
<li>UNA PALABRA Y UN NÚMERO MEZCLADOS (PERO NO AGITADOS)</li>
</ol>
<p>Es fácil, pero elige palabras y números que tengan los mismos caracteres para hacerlo todavía más sencillo. Nosotros vamos a usar “Bigote” y 28921 (el código postal). El truco está en ir colocando las letras una a una, intercalando las cifras del número pero a la inversa. Así: “B1i2g9o8t2e”. Ya sabes lo que falta, ¿no? Un símbolo y asunto zanjado.</p>
<ol start="5">
<li>CAMÚFLATE CON EL ENTORNO</li>
</ol>
<p>Usar la misma contraseña en varios servicios o herramientas es una terrible idea, pero un sencillo truco puede hacer que tu clave se vuelva todoterreno sin tener que recordar varios términos. Por ejemplo, si quieres registrarte en Facebook, ¿qué puedes hacer? Incluye las siglas “FB” al principio o al final de la clave (regular); añade una variación del nombre de la web con mayúsculas, símbolos y números (bastante mejor) o tira de imaginación y mete alguna referencia más sutil (perfecto).</p>
<p>La entrada <a href="https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/">Contraseñas (passwords), como proteger nuestra información de forma efectiva</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ciberseguridad: Más de 560 millones de mails y contraseñas al descubierto</title>
		<link>https://www.lisot.com/ciberseguridad-seguridad-informatica/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ciberseguridad-seguridad-informatica</link>
					<comments>https://www.lisot.com/ciberseguridad-seguridad-informatica/#respond</comments>
		
		<dc:creator><![CDATA[Lisot]]></dc:creator>
		<pubDate>Wed, 17 May 2017 09:35:30 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">http://ww4.lisot.com/?p=1</guid>

					<description><![CDATA[<p>Con la ciberseguridad más de moda que nunca gracias al ransomware y a WannaCry, Alguien ha recopilado una base de datos con más de 560 millones de mails y contraseñas de usuarios de todo el mundo. En otras palabras, unos cuantos terabytes de datos extraídos de servicios como Spotify, Dropbox, LinkedIn, Mega, Tumblr, Adobe (Photoshop, Premiere, Lightroom,  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Ciberseguridad: Más de 560 millones de mails y contraseñas al descubierto</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Con la <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/"><strong>ciberseguridad</strong></a> más de moda que nunca gracias al <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/"><strong>ransomware</strong> </a>y a <strong><a href="https://es.wikipedia.org/wiki/WannaCry" target="_blank" rel="noopener noreferrer">WannaCry</a>, </strong>Alguien ha recopilado una base de datos con más de 560 millones de mails y contraseñas de usuarios de todo el mundo. En otras palabras, unos cuantos terabytes de datos extraídos de servicios como Spotify, Dropbox, LinkedIn, Mega, Tumblr, Adobe (Photoshop, Premiere, Lightroom, etc.), MySpace o Badoo que probablemente hayas usado alguna vez. Si es así, <strong>cambia tu contraseña</strong> ahora mismo. Los datos de las cuentas expuestas llevan circulando algún tiempo, pero ahora ha sido Troy Hunt quien ha decidido agruparlas en diferentes bases de datos. En total, 313 bases de datos con un tamaño de más de 1 GB cada una. En otras palabras, unos cuantos terabytes de datos extraídos de servicios como Spotify, Dropbox, LinkedIn, Mega, Tumblr, Adobe (Photoshop, Premiere, Lightroom, etc.), MySpace o Badoo que probablemente hayas usado alguna vez. Si es así, cambia tu contraseña ahora mismo y comprueba si la que tenías se había visto comprometida. Cómo saber si mi contraseña está a salvo Entra en la web <a href="https://haveibeenpwned.com/" target="_blank" rel="noopener noreferrer">https://haveibeenpwned.com/</a> y escribe tu dirección de mail o nombre de usuario. Si estás a salvo, como es mi caso, aparecerá un mensaje en verde avisándote de ello. Sea como fuere, insistimos: cambia tu contraseña y no la vayas mostrando por ahí. La <a href="http://soluciones-de-seguridad-informatica-para-empresas/">ciberseguridad</a> no es una broma; aunque sea incómodo, hay que cambiar las contraseñas cada cierto tiempo y no utilizar la misma en todos los sitios.</p>
<p>La entrada <a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Ciberseguridad: Más de 560 millones de mails y contraseñas al descubierto</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ciberseguridad-seguridad-informatica/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
