¿Nos conocemos? Protección de menores en redes sociales y chats

¿Cómo proteger a nuestros hijos de los ciberdelincuentes y pedófilos?

En el siguiente video queda resumida la responsabilidad de los mayores ante estos casos, donde pesa más la experiencia de vida que los conocimientos tecnológicos.

Posted in consejos, seguridad | Leave a comment

Defacing al sitio oficial del IESS

El pasado domingo 17 de mayo, la página web del Instituto Ecuatoriano de Seguridad Social (IESS), estuvo intervenida por un lapso apoximado de tres horas. La imagen que apareció en la web es la siguiente:

 ”Admin, sentimos las molestias, tomelo como un aviso de que su seguridad no es la adecuada y no lo tome como si fuese un ataque”.
Posted in deface, Ecuador, hackers, seguridad | Leave a comment

Estándares de Seguridad de la Información (parte 1)

La implementación de Estándares de Seguridad de la Información responden a diversas necesidades según las empresas donde se los aplica.

Ya sea por cotizar en la bolsa de Estados Unidos o por pertenecer a un segmento que tiene algún tipo de control o normativa de parte de los gobiernos o de las mismas empresas, es necesario adecuarse a los estándares que aseguren la inserción en el mercado global.

La distribución geográfica de los estándares más utilizados se divide mundialmente de la siguiente manera:

  • Internacionales: ISO/IEC 27001 – 27002, ISO/IEC 20000, ISO/WD 31000.
  • Norteamérica: Bill 3494/2000, Bill 3221/2004, Bill 198, COBIT, COSO, SAS 70, Sarbanes-Oxley, Homeland Security, CMMI.
  • Sudamérica: NBR 17799/27001, NTP 17799
    NCH 2777, Regulaciones SB, Decreto 83, Exigencias puntuales locales.
  • Europa: BS 25999, BS 7799-3, KongTraG, Basell II, DPA, EUDP, IAS, Companies Act, BDSG, LOP, Reg 357, Article 46, King II Report, Banking Act.
  • Asia: Japan Privacy, Japanese SOX, Basell II & FICS
  • Australia y Nueva Zelandia: AS/NZS 4360, CLERP 9, PA&PAA

La tendencia esta claramente inclinada hacia los estándares que permiten detectar el fraude (internos y externo), los sistemas de gestión integrados, estándares para firma digital, control de desarrollo de software, data base intrusión prevention, entre otros.

La mayoría de las regulaciones están orientadas a los procesos, gobernabilidad y reportes, involucrándose con aspectos tecnológicos.

Algunos estándares al ser certificables, generan un cumplimiento de una regulación específica.

Existen muchas regulaciones que existen y obligan a diferentes compañías a implementar controles para dar cumplimiento a las diferentes regulaciones.

Independiente de la regulación que una empresa debe cumplir, puede encontrar mas de un estándar que le permita estar en cumplimiento de dicha regulación.

Por: Miguel Iván Cisterna (Especialista de Seguridad – Global Crossing de Chile)
Fuente: Community CXO

Posted in ISO27001, seguridad | Leave a comment

Más intentos de Phishing al Produbanco

Son varios los correos fraudulentos hacia la entidad bancaria Produbanco, se trata de intentos de Phishing, el mensaje el correo electrónico es el siguiente:

El enlace al sitio falso re-direcciona a un sitio de Corea, mientras que el dominio que inicialmente muestra el correo fraudulento (igual es Coreano) y en este momento, se encuentra temporalmente caído.

Posted in bancos, Ecuador, phishing, seguridad | 4 Comments

Charla Tendencias en Seguridad de la Información

DigiWare, la empresa líder en Latinoamérica en la prestación de servicios especializados en Seguridad de la Información, inicia mañana un ciclo de charlas sobre las amenazas actuales del mercado global y ecuatoriano.

Fecha: Jueves 28 de Mayo de 2009
Inicio Charlas: 15:30 horas
Convocatoria a charla enfocada a Medios: 18:00 horas
Lugar: Hotel Dann Carlton
Salón: Victoria (Penthouse)

Posted in conferencias, Ecuador, seguridad | 2 Comments

Las redes sociales son un foco de información para spammers

“Los spammers tienen, principalmente, dos formas de atacar una red social. Por un lado, creando una cuenta bajo un perfil falso, con una identidad falsa, desde el cual el spammer puede enviar spam a otros, o bien, por otro lado, atacando directamente una cuenta existente y comenzar a enviar spam desde esa cuenta. En la primera forma, es más complicado para el creador de spam, el propagarlo en redes como Linkedin o Xing, ya que en este tipo de redes es necesaria la invitación de un conocido”.

Fuente: DiarioTi

Posted in seguridad, spam | Leave a comment