ESET Latinoamérica – Laboratorio

Estado actual de la seguridad en América Latina

febrero 8, 2012 5:48 pm

En noviembre del año pasado estuvimos en la Universidad Tecnológica Nacional de Buenos Aires, dando fin a la exitosa Gira Antivirus que, durante el año 2011, realizó 140 charlas a más de 12500 asistentes, en 15 países; confirmando presencia en casi una centena de universidades en toda América Latina. Durante cada seminario, animamos a los alumnos a que completen una encuesta, cuyos resultados son procesados a fin de año para poder analizar la situación actual de los jóvenes en la seguridad de la información.

Acorde a nuestros resultados, hemos notado que menos de la mitad de los encuestados afirma interesarse, al menos una vez por mes, sobre novedades en el mundo de la seguridad; mientras que aproximadamente 1 de cada 6 estudiantes directamente no se informa nunca sobre esta temática. Eso significa que no son conscientes sobre los últimos hechos que pueden afectarlos, como por ejemplo, nuevas amenazas, actualizaciones de seguridad para sus aplicaciones, entre otros.

Luego, a través de una pregunta de múltiple opción, consultamos cuáles eran sus mayores preocupaciones en el área. Como pueden ver en la imagen anterior, a más del 65% de los jóvenes los inquieta tener algún problema con la fuga de información en su computadora, mientras que en segundo lugar, con 57.07%, los fraudes informáticos y recién en la tercera posición, con 57.03%, aparece el malware. No obstante, cuando se indagó si habían tenido algún incidente en los últimos meses, más de la mitad asumió haber tenido problemas con algún tipo de malware y solo el 3% realmente fue víctima de algún fraude:

Ver más… »

Fuga de información: una realidad que preocupa a todos

julio 8, 2011 1:43 pm

Todos los meses nuestros lectores comparten información acerca de sus usos y costumbres. En esta oportunidad, han respondido en la encuesta mensual de ESET Latinoamérica acerca de fuga de información. Repasemos qué es lo que piensan nuestros lectores sobre esta problemática.

Desde Wikileaks, a finales del 2010, la seguridad de la información es un tema que ha vuelto a estar en boca de todos. Pero Wikileaks es solo la punta del iceberg. Desde ese entonces hasta el día de hoy hemos sido testigos de distintos casos de fuga de información, en donde a través de un ataque informático, infección de un código malicioso u otras tantas causas, datos importantes de compañías fueron publicados en la web.

Ser víctimas de la fuga de información, es un tema que preocupa tanto a los usuarios como a las empresas y es debido a ello que suelen tomar recaudas para proteger su información. Para los usuarios la fuga de información es un tema muy importante, y el 67,7% de los usuarios esta preocupado acerca de la posibilidad de que sus datos sean expuestos sin su consentimiento.

Los usuarios tratan de proteger su información de la mejor manera posible a través del uso de soluciones antivirus como ESET NOD32 Antivirus, con firewalls y contraseñas fuertes, pero, ¿qué pasa cuando su información es protegida por alguien más? Cuando la información del usuario es relegada a un empresa que ofrece un servicio, son ellos quienes se comprometen a proteger sus datos, pero si la seguridad de la empresa se ve vulnerada, ¿qué hace el usuario?

Cuando una empresa que ofrece un servicio y se ve afectada por el robo de información, esto impacta de manera directa en la confianza de sus clientes. Según los resultados de la encuesta, ante un caso de robo de información, el 62,9% de los usuarios dejaría de utilizar el servicio, es decir que la empresa perdería a 6 de cada 10 clientes por no proteger bien su información.

Ver más… »

El 80% de los smartphones no están protegidos contra amenazas

junio 14, 2011 5:20 pm

Android - Blackberry - iOS - Windows Mobile - SymbianMes a mes nuestros lectores comparten con nosotros información acerca de sus usos y costumbres. En esta oportunidad, les traemos las respuestas recopiladas a través de la encuesta mensual de ESET Latinoamérica en lo que respecta a la seguridad en dispositivos móviles. Veamos qué es lo que piensan nuestros lectores sobre la información, amenazas y utilidades para estos dispositivos…

El mercado de los smartphone se encuentra dividido principalmente en 5 sistemas operativos. Algunos de ellos ya llevan mucho tiempo en el mercado como Blackberry, Symbian o Windows Mobile, pero desde hace algunos años atrás Android e iOS se han hecho en parte actores principales de este cambiante mercado tecnológico.

De la misma manera en la que existe un mundo de aplicaciones para estos dispositivos, también existen riesgos y amenazas. Esto se debe, entre otras razones, a que un smartphone le permite al usuario llevar consigo una gran cantidad de información y tener la posibilidad de estar siempre conectado, acceder a su correo electrónico, a las redes sociales o navegar a través de la web.

Con la información concentrada en un solo lugar, un atacante que logra infectar el dispositivo y acceder a él, puede entrometerse en la vida privada del usuario y acceder a sus datos personales. ¿Qué es lo que le preocupa a los usuarios en materia de seguridad móvil?

Ver más… »

Redes hogareñas inseguras

marzo 10, 2011 2:17 pm

En muchos hogares solemos encontrarnos con una red hogareña, en muchos casos con una conexión inalámbrica. Este mes nuestros lectores han contestado la encuesta acerca la seguridad en redes hogareñas, realizada durante el mes de febrero a través de nuestros sitios web y el boletín de noticias de ESET News.

Se conoce como una red informática a la interconexión de un conjunto de equipos de computación o sus accesorios. Dichas comunicaciones se realizan a través de canales que permiten el envío de datos y de esta manera, se pueden compartir recursos como una conexión a Internet, archivos, e incluso juegos en red.

La mayoría de los usuarios, el 69,9%, contestaron que cuentan con una red en su casa, la cual es utilizada para compartir principalmente la conexión a Internet de los dispositivos conectados a ella. Quienes han contestado que no cuentan con esta funcionalidad en sus hogares, la mitad de ellos (el 18,3% del total de los encuestados) desearía contar con una.

Ahora…¿para qué se utiliza una red en el hogar? Bueno, los usos que le dan los usuarios a sus redes suelen ser de lo más diversos, en dónde como mencionamos anteriormente la mayoría de ellos utiliza su red hogareña para compartir la conexión a Internet (85,6%) o recursos como impresoras, escaners y archivos (60,8%).

Si bien las redes hogareñas ofrecen una gran cantidad de servicios para los usuarios, también contienen ciertos puntos en lo que respecta a seguridad que no deben ser pasados por alto. Es aquí en dónde la mayoría de los usuarios suelen bajar la guardia y dejar sus sistemas vulnerables.

Dos de los puntos vulnerables que los lectores han mencionado son que no siempre instalan soluciones antivirus en todos sus equipos, y que un gran porcentaje desconoce el cifrado de su conexión inalámbrica a la red o utiliza un cifrado vulnerable. En el siguiente gráfico podemos ver cuáles son estas tendencias:

Redes inalámbricas hogareñas

Teniendo en cuenta los valores del gráfico, la mayoría de los usuarios no tienen una red inalámbrica segura. Si sumamos el total de los usuarios que no utilizan contraseña (9,2%), quienes desconocen que tipo de cifrado utilizan (10,5%) y quienes no saben si usan algún nivel de seguridad (27,5%); el 47,2% de los usuarios que respondieron a la encuesta poseen una red que podría ser vulnerada debido a fallos de seguridad.

Otro punto a no dejar de lado son los usuarios que utilizan WEP (Wired Equivalent Privacy, en español, Privacidad Equivalente a Cableado), el primer cifrado para comunicaciones inalámbricas del tipo 802.11. WEP es un protocolo vulnerable, cuyas claves pueden llegar a ser obtenidas mediante un atacante. Es por ello que se recomienda utilizar un cifrado WPA/WPA2 (Wi-Fi Protected Access, en español Acceso Protegido Wi-Fi) para proteger las redes inalámbricas hogareñas.

En conclusión, hoy en día uno se encuentra con una gran cantidad de redes hogareñas, y las mismas suelen tener la posibilidad de una conexión inalámbrica, es en estos casos que el usuario debe asegurarse de contar con una red segura y confiable.

Es por este motivo que los usuarios deben estar atentos a la amenazas a las que tanto su red como los equipos que pertenecen a ella pueden estar expuestos, y contar en cada uno de sus equipos con una solución antivirus con capacidad de detección proactiva.

Próximamente podrán encontrar el nuevo curso de “cómo armar una red hogareña segura” en nuestra Plataforma Educativa. Para participar en el sorteo de licencias de ESET NOD32 Antivirus de este mes, los invitamos a participar en la nueva encuesta acerca de juegos en línea. El mes que viene podrán encontrar un análisis de los mismos en este mismo espacio.

Pablo Ramos
Especialista de Awareness & Research

Dispositivos extraíbles: ¿dónde se infectan?

enero 12, 2011 3:59 pm

La masividad del uso de los dispositivos extraíbles se encuentra más que establecida debido a su capacidad, su tamaño fisico y, por consecuencia, su portabilidad. En esta ocasión compartimos con ustedes los resultados de la encuesta realizada durante el mes de diciembre; la misma fue publicada a través del boletín de noticias de ESET News y nuestros sitios web. Esta vez los usuarios han respondido una serie de preguntas acerca del uso de los dispositivos extraíbles, sus costumbres y preferencias.

La mayoría de los usuarios tienen la costumbre de analizar sus dispositivos, pero solo si cuentan con tiempo suficiente, lo cuál los puede exponer ante ciertas amenazas, y es en dónde se vuelve muy importante para ellos contar con una solución antivirus con capacidad de detección proactiva. Sin embargo el dato más relevante que compartieron fue la gran cantidad de infecciones que sufrieron sus dispositivos, en dónde el 79% de los encuestados afirmó haber sufrido una infección de un dispositivo extraíble al conectarlo a equipos de terceros. Es por ello que sin importar el tiempo que demande se recomienda analizar los equipos y dispositivos con un software antivirus que pueda realizar esa tarea de manera automática. En lo que respecta a equipos de terceros, el usuario no puede asegurar si el mismo se encuentra infectado o no, quizás en estos casos es recomendable tomar conciencia de los riesgos a los que se está exponiendo o, en todo caso, contar con un dispositivo alternativo en dónde la información almacenada en él no sea de suma importancia.

Teniendo en cuenta que el equipo del usuario no se vería infectado de forma directa, dado que la mayoría analiza estos dispositivos de forma preventiva, la amenaza podría estar utilizando nuevas técnicas de propagación que comprometen al equipo al momento de conectar el dispositivo sin requerir de interacción alguna. Esto puede ser evitado manteniendo las actualizaciones del sistema operativo al día.

Ante una tasa tan alta de infección muchos datos públicos y privados de los usuarios pueden verse expuestos, sobre todo si conectan sus dispositivos a equipos que ya se encuentran infectados. Una vez que el dispositivo fue conectado a un equipo vulnerado, la amenaza podría copiar la información allí alojada y, si estamos hablando de información confidencial de una organización, la misma podría ser expuesta a personas no deseadas, o incluso vendida a la competencia.

Esto puede suceder ya que muchos de los usuarios utilizan un mismo dispositivo tanto para el ámbito laboral como el personal, ya estemos hablando de fotografías, documentos privados, copias de seguridad o cualquier otro tipo de información. De esta manera sin darse cuenta y conectando su equipo a un sistema infectado, podrían comprometer toda la información en él contenida.

En lo que respecta a los dispositivos extraíbles las memorias USB son las más utilizadas con un 64,5%, según las respuestas de los usuarios, seguido muy por detrás por otros dispositivos tales como discos externos (10,3%), cámaras digitales (5,6%) o smartphones.

Medios extraíbles

En conclusión, entre toda la información que almacenan los dispositivos extraíbles y la gran exposición de dichos datos, es imperativo tomar todos los recaudos necesarios antes de conectarlos a equipos de terceros. Teniendo en cuenta la cantidad de dispositivos USB  que podrían encontrarse infectados se recomienda, en ambientes laborales, realizar el bloqueo de puertos USB y de esta manera evitar una posible infección.

Para participar en el sorteo de licencias de ESET NOD32 Antivirus de este mes, los invitamos a participar en la nueva encuesta acerca de phishing. El mes que viene podrán encontrar un análisis de los mismos en este mismo espacio.

Pablo Ramos
Especialista de Awareness & Research

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2012 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.