Consejos de seguridad de Panda Security
Caracas, 24 de abril de 2017.- Cada vez es más frecuente en el mundo de la Seguridad Informática escuchar hablar de ataques DDoS (denegación de servicio); y es que cuando las tecnología es prácticamente omnipresente en los negocios, las vulnerabilidades de las redes corporativas se vuelven críticas para la operación; un ejemplo de cómo el nivel de seguridad informática de las empresas, independientemente de su tamaño y la inversión que realicen en el resguardo sistemas, es igual al nivel de seguridad del más vulnerable de sus proveedores, es el incidente que dejó sin acceso a miles de internautas a causa del colapso de los servidores de Dyn, proveedor de DNS de empresas como Netflix, Twitter, Amazon y The New York Times, explica Roxana Hernández, gerente general de Panda Security Venezuela.
Sin duda, el primer paso para abordar un problema es conocerlo; por eso queremos compartirles las recomendaciones de nuestro equipo de Soporte Técnico, sobre este tipo de amenaza, para que entendiendo cómo funciona,´puedan implementar en sus empresas medidas para defenderse y sobre todo entender por qué ahora, en tiempos de la Internet de las cosas, resulta más sencillo para los cibercriminales montar un ejército de dispositivos infectados para realizar el ataque, agrega Hernández.
La seguridad de numerosos aparatos de la Internet de las cosas deja mucho que desear, de forma que los atacantes acceden y logran controlarlos de forma muy sencilla para utilizarlos como armas. En un DDoS, todos estos reclutas forzosos se conectan a la vez al servidor que se pretende tumbar para que se sature y sea incapaz de responder a peticiones legítimas. Es como si un montón de gente se pusiera delante de ti en la cola del supermercado sin intención de comprar nada; solo para impedir que tú puedas hacerlo.
Pero, si bien este peligro es hiy recurrente en el mundo corporativo y las empresas deben protegerse contra ello, lo cierto es que resulta mucho más probable que los servidores de una compañía se colapsen por culpa de sus propios errores que a causa de una acción externa. Así lo han confirmado expertos de Google, que sin aportar datos concretos advierten sobre la alarmante frecuencia con que esto sucede.
Los investigadores del gigante de las búsquedas afirman que los informáticos y desarrolladores a menudo asumen que la carga de tráfico será distribuida de manera correcta y equilibrada por el sistema, y con muchísima frecuencia no se ocupan de diseñar un plan de contingencia por si no sucede.
Desde Google lo explican con un ejemplo. Buena parte de las aplicaciones móviles contactan con sus servidores cada cierto tiempo para recibir información. Como no se trata de algo urgente, muchas lo hacen cada 15 minutos. Por si ocurre un error, para impedir que la ‘app’ tenga que esperar otros 15 minutos, también programan que la petición vuelva a formularse cada 60 segundos si algo sale mal a la primera.
Este método demuestra sus carencias cuando el servidor, por la razón que sea, deja de estar disponible durante un periodo (no necesariamente largo) de tiempo. Cuando vuelve a estar en funcionamiento, no solo recibirá la petición habitual de cada usuario cada 15 minutos, sino que asumirá de golpe el sinfín de peticiones de todos los usuarios que se han ido realizando cada 60 segundos durante el período fuera de servicio.
¿El resultado? Un ataque DDoS autoinfligido que puede tumbar la aplicación por exceso de conexiones simultáneas. Si además el servidor vuelve a caerse a raíz de este cuello de botella, la cadena de incidentes volverá a iniciarse.
Consejos para evitar un ataque DDoS
Para evitar que todo esto suceda, los expertos de Google ofrecen ciertos consejos:
En primer lugar, establecer que el retardo de 60 segundos que hemos programado para reintentar la petición se duplique a cada intento, de forma que la segunda se realice transcurridos 120 segundos, la tercera cuando pasen 240 y así sucesivamente. De esta forma, el número de solicitudes acumuladas cuando el servidor retorne a la normalidad será más bajo.
Además, recomiendan que la aplicación lleve la cuenta del número de intentos de reconexión que ha realizado cada usuario, de forma que se puedan priorizar las peticiones más urgentes cuando el servidor funcione con normalidad. Así, los que más tiempo llevan esperando serán atendidos en primer lugar, mientras el resto esperan. No se producirá, por tanto, un cuello de botella que acabe con tu aplicación caída a causa de un DDoS que se ha lanzado a sí misma.
Para concluir, Roxana Hernández reitera que la prevención es fundamental en la estrategia de seguridad informática; por ello el contar con un sistema que no sólo bloquee sino que también realice un Monitoreo Continuo en cada uno de los dispositivos que se conectan a la red corporativa (Endpoints) es lo ideal y si además incluye procesos de analítica Big Data en la Nube, para detectar, bloquear y analizar
comportamientos sospechosos, se convierten en un punto real de apoyo para los equipos de Soporte Técnico de las Empresas. Hoy en día, es prácticamente mandatorio contar con soluciones proactivas de seguridad informática, definitivamente las soluciones antispam, antivirus ya no son suficientes.
Sobre Panda Security
Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. Con sede en España, la compañía cuenta con presencia directa en más de 80 países, productos traducidos a más de 23 idiomas y millones de clientes en todo el mundo. Su misión es simplificar la complejidad creando nuevas y mejores soluciones para salvaguardar la vida digital de sus usuarios.
Síguenos en:
http://www.facebook.com/PandaSecurity
https://www.facebook.com/pages/PandaSecurityVE
http://www.youtube.com/PandaSecurity1
Tweets by PandaComunica
Tweets by PandaSecurityVE
La torre Eiffel es uno de los monumentos más importantes construidos por la humanidad y su valor patrimonial para la nación francesa representa un atractivo para los millones de personas que cada año visitan el país. La torre Eiffel fue construida entre los años 1887 y 1889 con el objetivo de celebrar la Feria Mundial que conmemoraba los 100 años de la Revolución Francesa. Fue abierta a los visitantes el 6 de mayo de 1889. Gustave Eiffel diseñó el modelo de la torre. Cuando fue iniciada su construcción, muchos parisinos en especial los artistas, no creyeron en el proyecto y protestaron en su contra. Para la crítica, la torre no sería más que un desacierto arquitectónico. Sin embargo, la obra se convirtió en el más aceptado patrimonio de los galos. La torre está hecha de hierro y pesa más de siete mil toneladas. Cada siete años se aplica una capa de pintura de 40 toneladas, para evitar la oxidación. La construcción tiene una altura total de 324 metros y una escalera con 1.665 escalones. Está equipada también con los elevadores originales, pero automatizados, que llevan a los visitantes desde la base hasta la cima. En el tope de la torre hay una vista panorámica de la ciudad. Los visitantes pueden sentir el movimiento de la torre a causa del aire. Sin embargo, esto no representa ningún peligro.
Los tokens son una de las creaciones más esenciales de la tecnología blockchain y de las criptomonedas, encerrando características únicas y abriendo las puertas para aplicaciones que aún estamos por descubrir. Un token es “una unidad de valor que una organización crea para gobernar su modelo de negocio y dar más poder a sus usuarios para interactuar con sus productos, al tiempo que facilita la distribución y reparto de beneficios entre todos sus accionistas” Eso hacen los tokens: representan otra cosa, están en su lugar. ¿Por qué? Hay muchos motivos: la comodidad, la seguridad, la facilidad de transportarlos o transferirlos. En el mundo cripto, los tokens se generan a partir de piezas de código de programación, en formato de contratos inteligentes que corren sobre la blockchain. El smart contract describe cómo funciona cada token. La base de datos lleva el registro de cuántos tiene cada quien. Y los usuarios pueden enviárselos entre sí como forma de transferirse valor.
Caripito Instauró Récord Guinness con la Línea de Barras de Chocolate Más Larga del Mundo Este 19 de abril las autoridades Guinness certificaron el cuarto récord de la Fundación Nuestra Tierra en materia de Cacao. El pasado 17 de abril, en Caripito, los miembros de Fundación Nuestra Tierra, desarrollaron junto a todos los citadinos, un intento de Récord Guinnes, para instaurar la marca: Línea de Barras de Chocolate Más Larga del Mundo. Tras la transmisión de evidencias, documentos y material audiovisual, las autoridades Guinness, enviaron la esperada respuesta hasta Venezuela, donde oficializaron que Caripito es Oficialmente Asombroso. Esta nueva marca mundial, consiste en la elaboración de una línea, conformada por barras de chocolate comercial Chocopito, midió 854 metros con 30 centímetros de largo, se utilizaron 4 mil 289 barras y más de 600 caripiteños, fueron los responsables de inmortalizar este momento histórico para la capital del municipio Bolívar. Leudys González, presidenta de Fundatierra, en medio de la alegría y acompañada por los habitantes de esta tierra del cacao, expresó: “es nuestro 4to. Récord en material de cacao, pero este en particular, fue creado completamente con Cacao Caripito, el mejor del mundo, esta hazaña viene a visibilizar al sector chocolatero del país, los ojos del mundo giraron hacia nuestra hermosa Venezuela y nuestra tierra, Caripito nuevamente marcó un precedente histórico”. Por su parte, los habitantes de esta localidad, aseguraron que esta mega actividad siempre será recordada. “Gracias Fundatierra reconocemos y valoramos este fruto maravilloso y sus productos, nuestra ciudad tiene cacao en todos sus rincones, con una genética comprobada como excelente y ahora que lo sabemos, el destino de esta tierra, tiene aroma fino a cacao”.
Las restricciones de viaje por el coronavirus vigentes en Estados Unidos, permiten los viajes por turismo desde países latinoamericanos como Venezuela o México, entre otros. Para ello, es esencial que el viajero cumpla con una serie de normas y requisitos que establecen los Centros de Control de Enfermedades de Estados Unidos (CDC). De acuerdo a la última actualización de la normativa para viajar a Estados Unidos, es necesario contar con esquema completo de vacunación y una prueba COVID negativa. Entre otros requisitos que serán detallados más adelante. Adicionalmente, tenga en consideración que los venezolanos o mexicanos, por ejemplo, que deseen viajar a Estados Unidos ante las nuevas restricciones, pueden hacerlo con una visa aprobada. En el caso de Chile, único país latino incluido en Programa de Exención de Visas, sus ciudadanos pueden viajar con una autorización electrónica. Para ello pueden consultar cuánto cuesta el ESTA y ahorrarse el trámite de una visa. ¿Qué necesito para viajar? De acuerdo a los CDC, todo viajero que desee visitar Estados Unidos vía aérea, debe cumplir con los siguientes requisitos: Tener un esquema completo de vacunación con inmunizantes aceptados por las autoridades sanitarias estadounidensesPresentar el resultado negativo de una prueba de detección del COVID-19 realizada como máximo 1 día antes del viajeComo alternativa a la prueba, es posible consignar la documentación que acredite su recuperación de la enfermedad en los últimos 90 díasTambién se exige a los viajeros presentar una declaración jurada en la que confirmen que toda la información provista es correcta ¿Qué se considera un viajero totalmente vacunado? Las autoridades estadounidenses únicamente consideran “totalmente vacunados” a viajeros transcurridas: 2 semanas o 14 días de haber recibido la dosis de una vacuna de dosis única aceptada2 semanas o 14 días después de haber recibido la segunda dosis de una vacuna de 2 dosis aceptada2 semanas o 14 días después de haber completado el esquema de vacunación con una vacuna en un ensayo clínico (no placebo)2 semanas o 14 días después de haber completado el esquema de vacunación con una vacuna Novavax (o Covavax) en un ensayo clínico fase 3 (no placebo)2 semanas o 14 días después de haber recibido 2 dosis de cualquier combinación de vacunas aceptadas, administradas en al menos 17 días Tenga en consideración lo siguiente: No es necesario tener una dosis de refuerzo para cumplir con este requisitoUna persona que no haya recibido el esquema completo de un esquema de vacunación (1 de 2 dosis) y se haya recuperado de la enfermedad, no califica como totalmente vacunado y, por lo tanto, no podrá viajarLas autoridades sanitarias de EE.UU. no recomiendan la combinación de vacunas. Sin embargo, al ser parte de la estrategia de muchos países, serán aceptadas combinaciones de vacunas, siempre que sean aceptadas en Estados Unidos ¿Cuáles son las vacunas aceptadas? Estados Unidos acepta las vacunas que hayan sido autorizadas por la Administración de Alimentos y Medicamentos de los Estados Unidos (FDA). Además, se encuentran las aprobadas para uso de emergencia por la Organización Mundial de la Salud (OMS) o algunas vacunas de ensayos clínicos. Estas vacunas autorizadas para entrar al país, son: Janssen/J&JPfizer-BioNTechModernaAstraZenecaCovaxinCovishieldBIBP/SinopharmSinovacNovavax/CovovaxMedicago (ensayo clínico) Importante: la información anterior es de especial relevancia para ciudadanos venezolanos, dado que en el país se administran mayormente la vacuna rusa Sputnik-V y la china Sinopharm, entre otras, no autorizadas por EE.UU. Por lo tanto, quienes hayan recibido el inmunizante ruso deberán considerar que, por el momento, no es admitido para viajar al país. ¿Qué información debe llevar el comprobante de vacunación? De acuerdo a las informaciones de los CDC, todos los tipos de certificados de vacunación aceptados, ya sea en digital o impreso, deben llevar la siguiente información: Datos de identificación personal del portador: nombre completo, fecha de nacimiento o el número de pasaporte. Los datos deben coincidir con el documento de identificación personal del pasajeroNombre del centro médico, agencia oficial o ente gubernamental que emite el documentoFabricante de la vacuna y fechas de administración de las dosis ¿Qué información deben llevar el certificado de la prueba? El resultado de la prueba de detección debe consignarse en un documento impreso o en formato electrónico a la aerolínea, antes de abordar. Según las autoridades sanitarias estadounidenses, este deberá incluir: Tipo de prueba realizada (prueba NAAT o una prueba de antígenos)Entidad que emite el resultadoFecha de recolección de la muestra. La misma deberá haberse tomado máximo 1 día antes del vueloDatos de identificación del viajero: nombre completo, fecha de nacimiento, número de pasaporteResultado de la prueba ¿Qué ocurre en el caso de los menores de edad? Las autoridades estadounidenses especifican ciertos requisitos COVID para menores de edad, esto con independencia del país desde el cual viajen. Estos requisitos comprenden: Menores de 2 años están exentos del requisito de la pruebaMenores de 18 años: están exentos del requisito de vacunación para los viajeros extranjerosNiños de entre 2 y 17 años: deben cumplir con la obligación del test COVID previo a la salidaMenores no vacunados que viaje con un adulto completamente vacunado: puede mostrar un test negativo junto con el comprobante de vacunación del adultoMenor que viaje solo o con adultos no vacunados: deberá mostrar justificante de prueba viral negativa antes de la salida Si bien estos son los requisitos vigentes hasta la fecha, es recomendable consultar con las autoridades estadounidenses para conocer las restricciones actualizadas al momento de su viaje.