viernes, 14 de febrero de 2014

Seguridad Informática en cuentas de correo, USBIDs, incluso en equipos de trabajo

El espionaje informático ha ido creciendo a lo largo de los años y cada vez se observan mejoras y nuevas técnicas para generar ataques sofisticados a empresas y organizaciones, la Universidad no está aislada de estos ataques maliciosos. 

Una cuenta de correo @usb.ve, el USBID, incluso un equipo de trabajo se puede comprometer una vez que el usuario entrega la contraseña respondiendo a un correo donde se le solicita información confidencial, sabiendo de antemano el usuario que la DST NUNCA solicita este tipo de información y conociendo que el resguardo de la contraseña es responsabilidad del usuario. Por tal razón, NO debemos permitir abrir la puerta a estos intrusos.


Se compromete también, cuando el usuario llena un formulario que recibió en un mensaje, donde se le solicita información confidencial:


Igualmente, compromete la cuenta, cuando el usuario hace uso de un equipo compartido y no cerró en algún momento su sesión, ó utilizando una aplicación en el móvil ó tablet, donde le autorizaba previamente a ésta a que tome parte de la información de su cuenta @usb.ve

A continuación le describimos una serie de términos de seguridad informática para que tome en cuenta de ahora en adelante:

Ingeniería social. Es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes informáticos, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.

Ciberataque. Consiste en comprometer la seguridad de una red de computadoras utilizando varios métodos.

Ataque Watering Hole. Este consiste en la manera que un león embosca víctimas en un pozo de agua y, cuanto más grande sea el pozo -más popular sea el sitio web controlado-, más víctimas llegarán a él. Estas intrusiones están orientadas a robar información sensible de la organización y de sus usuarios.


Ataque Spear Phishing  Es una variante del phishing y consiste en el envío de mensajes, generalmente por correo electrónico, específicos y personalizados a un grupo de personas. Esta es la principal diferencia respecto al phishing tradicional por email, que consistía en el envío de un mismo correo electrónico de forma masiva y al azar a millones de usuarios.
El medio de distribución más utilizado es el mismo en ambos casos, el correo electrónico. Se envía un correo supuestamente legítimo con una invitación para abrir un archivo adjunto que contiene un malware, un enlace que dirige a una página para la descarga de un programa malicioso o un enlace que dirige a un formulario con el objetivo de obtener información confidencial.
Con el envío de mensajes específicos, para los que previamente se suele haber realizado una búsqueda de información del objetivo, a un grupo limitado de usuarios seleccionados expresamente, generalmente de una misma empresa e incluso de un departamento en concreto, y con información muy precisa y personalizada se persigue obtener habitualmente:
  • Información altamente confidencial propia de la organización.
  • Datos de clientes, información bancaria, etc.
  • Información de otras organizaciones con las que trata la organización víctima.

miércoles, 5 de febrero de 2014

El 8 de abril de 2014 finaliza el Soporte para Windows XP y Office 2003

Desde Octubre del 2012, Microsoft viene anunciando a sus usuarios el fin del Ciclo de Vida de Soporte para los productos Windows XP y Office 2003. A partir del 08 de abril del 2014 los referidos sistemas ya no contarán con soporte ni actualizaciones de seguridad (ver  http://www.microsoft.com/es-es/windows/endofsupport.aspx), por tal motivo la DST ya no está instalando estas versiones de productos.


En general, esta política afectará a todos aquellos usuarios que aún están trabajando con estos sistema, ya que el mismo quedará expuesto a fallos de seguridad y problemas de compatibilidad una vez concluido el soporte. Si su equipo tiene instalado Windows XP u Office 2003, y por alguna razón, es reportado a nuestro soporte técnico, y de requerir ser formateado en su lugar será instalado Linux USBnet. 

Linux USBnet, es una solución informática desarrollada por la DST, la cual se está instalando en todos los equipos que son adquiridos por la DST, la cual además ofrece una alternativa de solución para esos equipos que por su configuración de hardware no puede soportar otras versiones de sistemas de operación. 

Si desea más información diríjase al Departamento de Atención al Usuario ubicado en la planta baja del edificio MYS, oficina 036, a comuníquese a través de la extensión 4100 o por el correo ayudadst@usb.ve