Mostrando entradas con la etiqueta Alertas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Alertas. Mostrar todas las entradas

lunes, febrero 24, 2014

Informe de amenazas para dispositivos móviles. #Sophos #MWC2014

Con motivo de su participación en el Mobile Word Congress 2014 de Barcelona, la empresa de seguridad Sophos anuncia hoy su primer Informe de amenazas para dispositivos móviles.

Escrito por el director de  investigación de SophosLabs, Vanja Svajcer, el informe muestra que la revolución móvil está claramente en auge, y como resultado, el malware especialmente diseñado para infectar este tipo de dispositivos también está en aumento. El crecimiento masivo de dispositivos que usan Android –y aplicaciones Android en gran parte no reguladas- ha producido un fuerte aumento en el malware que ataca esa plataforma. En los últimos 12 meses, el malware móvil detectado por SophosLabs se ha multiplicado por seis, llegando a más de 650.000 elementos únicos de software malicioso para Android. A pesar de que esta cifra aún no es comparable con la de malware para PC, el crecimiento es exponencial.

El informe también muestra que en algunos países, como Rusia, Austria o Suecia, el malware móvil ha superado al malware de escritorio, mientras que en otros - España o Gran Bretaña – esta cifra se está nivelando. Rusia, India, Austria, España y China son los países con mayor riesgo de exposición a las amenazas móviles.

El informe también detalla cuáles son los tipos de malware específicos para móviles y ofrece una visión de cómo se realizan estos ataques y los beneficios que pueden obtener los ciberdelincuentes de ellos. Incluye predicciones a corto plazo y concluye con 10 consejos para la prevención de malware móvil. Una copia del informe se puede encontrar en sophos.com/mobilethreatreport.

Sophos Mobile Control

Protegiendo millones de dispositivos móviles a través de decenas de miles de cuentas de clientes, la última versión de Sophos Mobile Control ofrece una consola web fácil de usar. Ya sea desplegada en las instalaciones o como servicio, esta solución está especialmente diseñada para gestionar, proteger y asegurar los datos de los dispositivos móviles. Además, ofrece una gestión eficaz del terminal móvil para controlar los dispositivos que acceden a los sistemas corporativos. Usando Sophos Mobile Contol, los equipos de IT pueden hacer cumplir las normas y políticas corporativas y confiar en la seguridad de sus dispositivos de una forma sencilla. Sophos Mobile Control es compatible con Windows Phone 8, Android IOS 7, y el último SO de Apple.


En una reciente investigación de IDC, el 24% de las PYME usan actualmente un producto MDM (Mobile Device Management) para administrar sus dispositivos móviles. El estudio identificó la solución de Sophos, Sophos Mobile Contol, como el producto MDM más desarrollado entre todos los auditados en un 25%. Además, el mes pasado, Sophos fue nombrado Líder en el Cuadrante Mágico de Gartner para las plataformas Endpoint, y fue valorado positivamente por el Grupo 451.

“Estamos encantados con el continuo uso de nuestros productos y la adopción de nuestras soluciones MDM. Tal y como el informe de IDC confirma, el nicho de mercado es enorme, y Sophos Mobile Control está a la cabeza”, señala Dan Schiappa, Vicepresidente y Director General del Enduser Protection Group de Sophos. “A medida que las organizaciones buscan definir y perfeccionar sus políticas BYOD y cumplir con las normas y regulaciones, Sophos continúa siendo un proveedor fiable para endpoint, redes y productos de protección para servidores”.

Clientes en activo de Sophos Mobile Control

Con Sede central en la ciudad de Madrid, España, Acciona es una empresa de ingeniería civil, construcción e infraestructuras. Ellos confían en Sophos para su seguridad informática y tienen más de 2.000 licencias de Sophos Mobile Control. Juan Ignacio Gordón, CISO de Acciona, dijo: “como empresa de ingeniería que somos, es muy importante para nuestros clientes, que cifremos nuestros dispositivos móviles".

El gobierno local de la ciudad de Lasingerland en los Países Bajos utiliza Sophos Mobile Control para proteger los dispositivos de sus empleados. Frans de Wit, Teamleader I & A , Gemeente Lansingerland, Países Bajos, comentó: "Sophos Mobile Control nos ha permitido desplegar fácilmente la seguridad en todos los dispositivos , mientras que nos da la tranquilidad de saber que todos los datos importantes están seguros y a buen recaudo. Elegimos Sophos para nuestra seguridad móvil ya que cumple con nuestras necesidades y es capaz de crecer a nuestro ritmo".


Sophos, empresa europea líder en seguridad, se encuentra esta semana presentando sus novedades en el Mobile Word Congress 2014 que se celebra en Barcelona. El stand de la firma se encuentra en el pabellón número 5, en la posición 5H11. Sophos también mostrará sus productos y soluciones para  móviles en RSA 2014, esta semana en San Francisco.

Para acceder al Informe de amenazas para dispositivos móviles de Sophos, visite sophos.com/mobilethreatreport.

viernes, noviembre 15, 2013

Acceso Gmail desde otra ubicación, podría ser un engaño. #ESET te dice Cuidado!!

Hace algunos días el Laboratorio de Investigación de ESET Latinoamérica encontró un caso de phishing enfocado a usuarios de Gmail y que menciona como técnica de Ingeniería Social la característica “Última actividad de la cuenta”, que implementa Google, para alertar a los usuarios en caso de un inicio de sesión inusual proveniente de un dispositivo extraño y un país lejano a la persona.

Según André Goujon, Especialista de Awareness & Research de ESET Latinoamérica, el correo electrónico fraudulento simula provenir de “Seguridad Gmail” y llega a la cuenta del usuario con el asunto “recientemente se accedió a tu cuenta desde una ubicación que no has utilizado nunca”.

“Al analizar el correo, el primer aspecto que más llama la atención es que el mensaje haya sido clasificado como correo electrónico no deseado (spam) por el propio sistema de Gmail. Asimismo, al observar la dirección del remitente resulta altamente sospechoso que no tenga relación alguna con Google”, comentó el experto de ESET Latinoamérica.

Leyendo el texto es posible observar cómo los atacantes intentan seducir a la potencial víctima de cualquier forma. En primer lugar, y suponiendo que el usuario no ha accedido a su cuenta desde otras ubicaciones o equipos, el texto lo urge a visitar un enlace para posteriormente seguir unas supuestas instrucciones para “controlar la información de tu cuenta”.

Anteponiéndose al caso que la persona sí utilice Gmail desde múltiples destinos o dispositivos, los cibercriminales mencionan que de todos modos será necesario ingresar al enlace para “recuperar la cuenta”. Finalmente se vuelve a mostrar otro enlace con más información supuestamente proveniente del “Centro de Ayuda”.

El correo falso incluye en tres ocasiones, el enlace malicioso que dirige al usuario al sitio fraudulento. Cabe destacar el tercer intento (hipervínculo) en donde los atacantes utilizaron como texto una dirección que luce bastante real (dominio accounts.gmail.com), sin embargo, tal como lo muestra la captura, no es más que un enlace camuflado.

“Tanto el correo como el sitio que utiliza el engaño están escritos íntegramente en español, lo que permite establecer como grupo objetivo a todos aquellos usuarios de habla hispana”, alerta Goujon.

En caso que se siga el enlace, se cargará un sitio que se ve genuino, sin embargo, inmediatamente la dirección que aparece en el navegador resulta sospechosa si se considera que pertenece a un dominio ajeno a Google y que tampoco se está utilizando el protocolo HTTPS que suele suceder al iniciar sesión en una cuenta de Gmail.

De acuerdo a todo lo analizado ESET Latinoamérica brinda los siguientes consejos:
·         Nunca debe accederse a cuentas de ningún tipo siguiendo un enlace. Al situar el cursor (mouse) sobre el enlace aparecerá el hipervínculo real.
·         La función “Última actividad de la cuenta” sí existe, sin embargo, esta debe accederse yendo al final de la página de Gmail y posteriormente haciendo clic en “Detalles” que aparece después de la frase Última actividad de la cuenta.
·         Se recomienda activar la doble autenticación en Gmail y otros servicios. De este modo se mitiga la posibilidad que un tercero pueda ingresar a la cuenta incluso si logra robar las credenciales de acceso de la víctima.

Finalmente, cabe destacar que los productos de ESET detectan el sitio fraudulento utilizado en este phishing y lo bloquean para evitar que el usuario pueda ingresar sus datos. 

Fuente:ESET

martes, septiembre 17, 2013

@DICAT_PN emite comunicado para alertar sobre equipos @SamsungRD #GalaxyS4 falsos

Diferencias en pantalla
Hace unos cuantos días se me acerco un compañero de producción en Telefuturo para el programa Amanece 23 en el que tengo una participación con el segmento de tecnología, para contarme que había sido engañado con un equipo Samsung S4 falso, le comente que se dirigiera al Departamento de Investigación Delitos de Alta Tecnología de la Policia Nacional (DICAT).

Lo que no sabia es que ya había una investigación abierta al respecto, y hoy sale el comunicado del departamento con respecto al caso de falsificación.








Via Engadget

Via Xataka