Buscar:

virus. Archivos de la tematica virus

A continuación puedes leer artículos que los autores etiquetaron con la temática virus. Puedes navegar a traves de ellos pulsando en su titulo

El malware acata a las pymes

I

El problema de las pymes no sólo reside en no encontrar crédito,o líneas financieras que les permitan salir adelante o concretar proyectos, también en la fase de tecnología, y sobretodo en cuanto a una materia pendiente en muchas de ellas es la de poder hacer frente a los numerosos virus que complican la tarea diaria e impiden importantes comunicaciones.

Un 48% de las pymes mundiales en las que se incluyen las de España, llegan a sufrir diversas infecciones de malware durante cada año, así lo refleja el segundo barómetro internacional sobre Seguridad en Pymes llevado a cabo por la Red de laboratorios de seguridad de Panda Security de España.

Además, la cuarta parte de los virus que surgieron en 2010, han sido específicamente desarrollados para infectar por medio de puertos USB dado que ha crecido su utilización.

Para este estudio, se han entrevistado unas 10.470 compañías de 20 países, durante  el año cerca de la mitad de las Pymes a nivel mundial sufrieron una infección por malware.

De los diferentes tipos de infecciones la que lleva la delantera ha sido la que se da a través del correo electrónico, y un 27% de empresas respondió que la fuente de  infección partió de un dispositivo de memoria extraíble y con conexión por medio de un pendrive con interfaz USB al ordenador. Siendo una de las infecciones que más han aumentado ya que se copian por sí mismas en cualquier unidad con capacidad que permita alojar información pudiendo ser desde teléfonos móviles, discos duros externos, DVDs, hasta flash de memoria, reproductores MP3 o MP4.

Imagen: linuxhispano

Las empresas no realizan copias de seguridad

copia_seguridad1

Son muchas las empresas más allá de su tamaño sean pymes o grandes empresas, que todos los años se ven afectadas por fallos de seguridad y según el estudio de Acronis basado sobre el tipo de comportamiento de empresas ante la copia de seguridad de datos y la recuperación de desastres. Un 63% de las empresas llegan a tardar 1 día o incluso más en recuperarse del período de inactividad de su sistema, más allá que este tipo de negocios presentan una función ininterrumpida, es así que la mayor parte de las empresas no se suelen proteger de la forma recomendada y ante esto dejan en riesgo sus sistemas, llegando a peligrar su productividad y rentabilidad de su negocio.

Se entiende como un período de inactividad del sistema, el que no se pueda acceder a funciones críticas -servicio de correo electrónico, conexión a Internet, proceso de pedidos y cálculo de volumen de ventas-, y son varias las empresas que quedan bajo riesgo de pérdida de ingresos, productividad y clientes.

Este estudio se baso en las pymes de diversos países europeos, refleja que solamente el 10% de las empresas tiene plena confianza en recuperar sus sistemas tras 1 hora de pasado el desastre que puede ser (fallo de hardware, un ataque de algún tipo de virus).

Entre las conclusiones, puede decirse que las empresas están bajo peligro respecto a los procesos de copia de seguridad y recuperación, ya que actualmente una cuarta parte de las empresas aún realizan copias de seguridad de forma manual de sus equipos de PC y portátiles, y una quinta parte, no realiza ningún tipo de copia de seguridad de dichos dispositivos.

Mientras que, hasta un 60% de los datos empresariales son mantenidos en estaciones de trabajo, en vez de almacenarlos dentro de servidores, arriesgando la información de importancia crítica.

Más allá de que el backup realizado sobre los datos del servidor es una práctica común, regular y automáticamente por el 83% de las empresas encuestadas, dicho el porcentaje llega al 56% en cuanto al backup de las estaciones de trabajo y desktop, que es donde justamente se almacena una importante mayoría de información de la empresa y un 19% de las empresas no realizan ninguna copia de seguridad increíble y peligrosamente.

Imagen: elguruinformático.com

Time For Your Business de Panda

tfyb_logo

Siempre es bueno tener a mano herramientas para combatir los diferentes peligros informáticos que acechan a las pymes y empresas. Si bien cada vez hay nuevos peligros, también existen nuevas herramientas como estas.

A partir de ellos, podemos tener WhitePaper Panda, un decálogo de la evolución de la gestión de la seguridad en las empresas, así como del aumento del malware, las actuales y nuevas tendencias de infección, y riesgos para los negocios; además de interesante información sobre Global Business Protection, la solución de Panda para la seguridad de la empresa.

Cada vez son más en cantidad y en nivel de infección y de daño, los malware que invaden cada año, y claro no sólo el malware de los últimos tiempos, también el spam, y los riesgos para los negocios.

Ante estos peligros, hay que considerar a Panda Global Business Protection como solución de seguridad para la empresa global, ofrece protección a todas las vías de entrada, protección de mensajería, protección de navegación Web, y protección de endpoint.

Las pymes infectadas por virus

los-virus-informaticos-causan-danos-en-las-empresas-99

Un informe elaborado por la compañía de seguridad Kaspersky Lab en el que asegura que el 64% de los sistemas informáticos de la pyme española sufre alguna infección de algún tipo de virus desde Internet o algún dispositivo. De ser así la empresa española llegaría a superar a la media europea la que según Kaspersky, es de un 58 % de nivel de infección.

Este informe de seguridad, refleja que el 97 % de las pymes madrileñas cuentan con algún sistema de protección básico, aunque en varios de estos casos este está obsoleto o mal actualizado, no llegando a cubrir todos los riesgos actuales los que a mayor tecnología en la empresa son mayores y variados.

Desde Kaspersky Lab remarcan que, la seguridad informática no es sólo al control de los virus, también es indispensable garantizar la confidencialidad y protección de datos, la fuga de información o la identificación segura.

La inversión en seguridad en el sector de las pymes es mínima. Siendo que el 25% no gasta más de 100€ anuales este es el coste promedio de un antivirus con tres licencias. Y en más de la mitad de ellas el personal no es formado en ningún tipo de información sobre seguridad informática, mientras que el 47% confirma que ha perdido productividad a causa de este factor.

Esta es una lista de los ataques informáticos más frecuentes en las pymes:
-La denegación de servicios (89,9%)
-Virus del tipo troyano (77,3%)
-Recepción de correo no deseado o spam (58,7%)
-Otros tipos de virus informáticos (42,7%)
-La instalación de software espía (19,5%)
-Las intrusiones remotas en el ordenador (13,4%)
-Las intrusiones en el correo electrónico (9,7%).

Como asegurar los datos en las pymes

Cada vez son más las amenazas para la seguridad informática en las pymes, a medida que estas adquieren más tecnologías. Este tipo de amenazas son cada vez más difíciles de detectar. David Kelleher, analista de comunicaciones e investigación de GFI, respecto a esta problemática realizó un muy buen artículo de cómo afrontarlo.

En lo que es una idea equivocada con los tiempos que corren, muchas de las pequeñas y medianas empresas mantienen el convencimiento de que un firewall y una solución de software antivirus y antispam le es suficiente para mantener protegidas sus redes de TI. En varios casos se debe más a una reducción de presupuesto que a un convencimiento, por lo que los responsables de este tipo de empresas no ven necesario invertir en mejores medidas de seguridad, las que creen innecesarias.

Una de las amenazas se encuentra en el malware, este es un término que se refiere a los virus informáticos, gusanos y troyanos, y cualquier tipo de software malicioso. Este virus es introducido en la red de diferentes maneras: al abrir los empleados un archivo EXE malicioso, al recibir un email con un gusano adjunto o al descargar spyware de una página Web maliciosa. Lo que contribuye a esto es la instalación de software pirata, ya que es otro medio para terminar infectando el ordenador de un usuario final.

Otra de las amenazas que pueden sufrir las pymes, son los ataques de ingeniería social y el phishing. El phishing es definido como un ataque de ingeniería social que se centra en un sector específico de la sociedad. Viene en forma de e-mail y tiene apariencia genuina y su propósito es obtener la mayor información privada y confidencial de los usuarios, como ser contraseñas o los números de tarjetas de crédito.

Otro de los que son víctima de este tipo de ataques, son los servidores de información, ante el aumento de las aplicaciones Web ha generado nuevas vulnerabilidades, las que son aprovechadas por los criminales para tener acceso a estas aplicaciones de forma de obtener información confidencial para cometer fraudes o incluso robar datos comerciales sobre la empresa o robar datos sobre proyectos.

Uno de los mayores peligros, también se debe a que a los ordenadores portátiles y los móviles suelen contener información sensible en lo empresarial y personal. Por lo que además de cuidarlos en cuanto al software de seguridad, también se debe cuidarlo por si se pierden, siendo un problema grave para la empresa.

Sin embargo la mayor vulnerabilidad en varios sistemas, siguen siendo las contraseñas. Lo mejor para ello es implementar políticas de seguridad, ya que si bien el riesgo siempre está, pueden ayudar a disminuir el peligro, aunque también deben ser fáciles de adaptar para los empleados. Es que cuando el régimen de contraseñas es muy estricto, los empleados pueden tratar de evitarlas, sería conveniente que los empleados que tengan a cargo contraseñas que de acceso a datos confidenciales, realicen cursos de formación sobre este tipo de tecnología y el daño que implica para la empresa. Tratando de anotarlas en post-it o incluso compartirlas con compañeros o tratar de encontrar un patrón que sea fácil de recodar aunque también será fácil de adivinar. En cuanto a esto los factores no tecnológicos pueden transformar en inservibles, incluso a las más complejas políticas de contraseñas.

El volumen de malware que puede alcanzar a las empresas suele ser alto. Por lo que si las empresas no aplican alguna solución antivirus, la seguridad de los ordenadores quedará en manos de los propios empleados. La protección de los ordenadores en muchos casos no basta, ya que la mayoría del malware cuenta con la capacidad para deshabilitar los programas anti-virus, cortafuegos, etc.

Una solución a implementar es el de desplegar un filtro de contenido en el gateway. Dado que ciertos spam traen adjuntos maliciosos, por lo que no es buena idea dejar al usuario final la decisión de abrir el archivo o no. De esta manera, al bloquear el malware desde el gateway, se logra reducir la posibilidad de que los usuarios abran por error un adjunto malicioso.

Hay un gran número de ataques que más que aprovechar las vulnerabilidades técnicas, aprovechan la predisposición de las personas de confiar en los demás. Así como se le debe dar a los empleados la oportunidad de trabajar y compartir datos, también él de tener consciencia de la importancia y asuntos de seguridad que resultan de sus propias acciones.

Toda toma de decisión se debe tomar a partir de las políticas, siendo que son la base de cualquier programa de seguridad de la información en una empresa, sea grande o pymes. Ya que las políticas reflejan lo que está permitido y se encarga de definir los procedimientos de aplicación en diferentes situaciones.

Las copias de seguridad se mantienen como una de las soluciones de mayor confianza. Ya que los problemas a veces ocurren y puede suceder que en algún momento una empresa se encuentre ante situaciones en las que el hardware falla o un usuario borra información de manera inintencionada o bien a propósito. Por lo que, un sistema de backup que se encuentre bien gestionado le restará muy poco tiempo a la empresa respecto a otras soluciones de recuperación ante desastres. Es fundamental que los backups no estén sólo para evitar errores humanos, también se deben probar de forma periódica.

También se debe tener en cuenta los sistemas de gestión de parches. Pero no es fácil ponerse al día y actualizar el software para solucionar las diversas vulnerabilidades, dado esto varias empresas usan un sistema de gestión de parches para llevar a cabo dicha tarea. Aunque se debe evaluar el impacto de la vulnerabilidad antes de aplicar el parche.

Como conclusión se puede decir que, la seguridad en las pymes va más allá de prevenir los virus y bloquear el spam. Para este año 2009, se prevé que el cibercrimen se eleve a partir que los ciber criminales aprovechen la debilidad de los sistemas y de las propias personas.

Si bien cada empresa más allá de su tamaño, son diferentes, lo que las une son las amenazas comunes para todas ellas. Como muchos lo piensan, la seguridad es un coste del negocio, pero también es cierto que los que se adecuen ante las amenazas lo agradecerán al largo plazo.

Se debe garantizar la seguridad de los sistemas de TI corporativos, a través de esto, habrá que realizar inversiones en productos de hardware y software. Además de un mayor conocimiento, concientización y un entendimiento más profundo de las políticas de seguridad, en muchos casos se lograrán reducir los riesgos de infecciones por malware, del robo de información y otros fraudes. Hay que crear conciencia entre los empleados para hacerle frente desde adentro.

Es imprescindible tener copias de seguridad

copia_seguridad

Continuando con el tema de seguridad informática, no solo es peligroso el robo de datos, sino los virus que dañan los sistemas, cambian, roban y destruyen información. Es indispensable implementar en las empresas la rutina de hacer copias de seguridad y en aquellas más desarrolladas implementar sistemas que lo hagan automáticamente.

Un fallo en el disco duro, o un error cualquiera (tal vez por un virus, un corte de fluido…) puede acarrear consecuencias muy negativas en nuestros valiosos datos, que pueden llevar a la pérdida irreparable de dichos datos Todos los Sistemas Operativos disponen de alguna herramienta para realizar copias de seguridad de los datos. Estas copias de seguridad tienen que ser periódicas y almacenadas en un soporte externo (cintas, CDs o DVDs, otros discos duros…).

Realizar la copia de seguridad salvaguarda los datos ante las pérdidas producidas por virus, ataque de hackers, borrados involuntarios, pero además los soportes donde hemos realizado las copias de seguridad también hay que protegerlos. En un incendio, por ejemplo, si ambos (ordenadores y copias de seguridad) se encuentran en el mismo lugar, la pérdida sería irremediable. Es aconsejable, por lo tanto, que las copias de seguridad no se encuentren en el mismo lugar físico que los ordenadores que respaldan.

Además de cortes de electricidad o fallos en el propio sistema, los virus son uno de los principales culpables de las pérdidas de datos. Los virus son programas que se reproducen infectando otros ficheros o aplicaciones y realizan acciones perjudiciales para el usuario.
Pero existen otras variantes a los virus, como los gusanos, programas que no necesitan infectar otros ficheros para reproducirse, y que se propagan realizando copias de sí mismos, con el fin de colapsar las redes en las que se infiltran. Y los troyanos y backdoors, aparentemente inofensivos, pero que buscan introducirse en el ordenador para capturar contraseñas y pulsaciones del teclado, permitir el acceso remoto a la información almacenada, etc..

Se ha redefinido todo este conjunto de virus, gusanos, etc con la palabra malware, que proviene de la composición de las palabras inglesas malicious software, es decir, programas maliciosos. Se entiende por malware cualquier programa, documento o mensaje que puede resultar perjudicial para un ordenador, tanto por pérdida de datos como por pérdida de productividad.

Así, aparte de los ya conocidos virus, gusanos, troyanos y backdoors cabe incluir dentro del malware:

Dialer: tratan de establecer conexión telefónica con un número de tarificación especial.

Joke: gasta una broma informática al usuario.

Riesgo de Seguridad: son herramientas legales que pueden ser empleadas de forma malintencionada.

Herramienta de Hacking: permite a los hackers realizar acciones peligrosas para las víctimas de los ataques.

Vulnerabilidad:
es un fallo en la programación de una aplicación, a través del cual se puede vencer la seguridad del ordenador y realizar intrusiones en el mismo.

Programa Espía: recoge datos acerca de hábitos de uso de Internet y los envía a empresas de publicidad.
Hoax: son mensajes de correo electrónico con advertencias sobre falsos virus.

Bienvenidos a Gestion Pyme. En gestionpyme.com podrás encontrar información relacionada con el mundo de las pequeñas y medianas empresas: Consejos prácticos, información útil... .

Recibe las mejor información sobre pymes en tu correo

Este blog funciona gracias a WordPress | Condiciones de uso de los contenidos | Responsabilidad

Red de Blogs Financieros | Bolsa | Economia | Productos Financieros