Los spam

LOS SPAM


Definición

El termino spam hace referencia al  correo basura y mensaje basura que son  mensajes no solicitados, no deseados o con remitente no conocido (correo anónimo), habitualmente de tipo publicitario, generalmente enviados en grandes cantidades que perjudican de alguna o varias maneras al receptor..
También se llama correo no deseado a los virus sueltos en la red y páginas filtradas (casino, sorteos, premios, viajes, drogas, software y pornografía), se activa mediante el ingreso a páginas de comunidades o grupos o acceder a enlaces en diversas páginas o inclusive sin antes acceder a ningún tipo de páginas de publicidad.

Tipos
Por correo electronico: Por lo general email de publicidad sin sulicitud de los receptores.
Por mensajeria instantanea: Son mensajes tambien pero que son enviados a varios usuarios segun factores que tengan en comun los receptores
En grupo de noticia: Varios email de lo mismo masivamente
En foros o juegos en linea: Mesajes de publicidad que cuelgan otros usuarios sin previo aviso
Por telefonía móvil: Mensajes al móvil de publicidad sin solicitarlo previamente.

Conclusión
Es muy molesto que lleguen mensajes de publicidad por lo que lo mas efectivo es marcarlos como spam para dejar que ser molestado 


Bibliografia

https://es.wikipedia.org/wiki/Spam
http://www.informatica-hoy.com.ar/spam/Los-tipos-de-spam.php
http://www.publispain.com/antivirus/tipos_de_spam.html

Los virus

VIRUS



Definición

Un virus es un malware que tiene por objetivo alterar el funcionamiento normal del ordenador, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en una computadora, aunque también existen otros más inofensivos, que solo producen molestias.

Funcionamiento

El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda alojado en la memoria RAM de la computadora, incluso cuando el programa que lo contenía haya terminado de ejecutar. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.Dentro de las contaminaciones más frecuentes por interacción del usuario están las siguientes:
  • Mensajes que ejecutan automáticamente programas (como el programa de correo que abre directamente un archivo adjunto).
  • Ingeniería social, mensajes como ejecute este programa y gane un premio, o, más comúnmente: Haz 2 clics y gana 2 tonos para móvil gratis.
  • Entrada de información en discos de otros usuarios infectados.
  • Instalación de software modificado o de dudosa procedencia
Conclusión
Es muy importante tener el antivirus actualizado y tener cuidado con los archivos que se abren en el ordenador, que no esten infectados y mantener una buena revision del sistema.
Bibliografia

https://es.wikipedia.org/wiki/Virus_inform%C3%A1tico
http://www.tiposde.org/informatica/19-tipos-de-virus-informaticos/
http://ipdd-unesr-grupo4-seccionc.blogspot.com.es/2012/05/funcionamiento-basico-de-un-virus.html

Los firewall

Firewall



Es dispositivo que funciona como cortafuegos entre redes, permitiendo o denegando las transmisiones de una red a la otra. Un uso típico es situarlo entre una red local y la red Internet, como dispositivo de seguridad para evitar que los intrusos puedan acceder a información confidencial, puede ser un dispositivo software o hardware, es decir, un aparato que se conecta entre la red y el cable de la conexión a Internet, o bien un programa que se instala en la máquina que tiene el modem que conecta con Internet.

Desarrollo

Es simplemente un filtro que controla todas las comunicaciones que pasan de una red a la otra y en función de lo que sean permite o deniega su paso. Para permitir o denegar una comunicación el firewall examina el tipo de servicio al que corresponde, como pueden ser el web, el correo o el IRC. Dependiendo del servicio el firewall decide si lo permite o no.

Uno de los beneficios clave de un firewall en Internet es que ayuda a simplificar los trabajos de administración, una vez que se consolida la seguridad en el sistema firewall, es mejor que distribuirla en cada uno de los servidores que integran nuestra red privada.

Limitaciones

Sólo ofrecen protección en tanto todas las comunicaciones salientes pasen sistemáticamente a través de éstos y estén configuradas correctamente.  Los accesos a la red externa que sortean el firewall también son puntos débiles en la seguridad.



Bibliografía


Gusanos Informáticos

GUSANOS INFORMÁTICOS




Que son
Los gusanos informáticos son programas dañinos que hacen copias, o se duplican, a sí mismos cuando infectan un ordenador. Son similares a un virus, pero a diferencia de estos, no necesitan a nadie para propagarlos ya que lo hacen ellos solos.   No dañan archivos como hacen los virus sino que provocan una saturación que hace que sea imposible trabajar con el ordenador afectado. 

Efectos que producen
El efecto en el ordenador suele ser principalmente la ralentización del mismo, como he dicho anteriormente, pero si este es un comienzo que nos puede llevar a sospechar de la posible infección, el resultado final puede ser la inactividad absoluta del equipo.
En un principio ira mas lento, el ratón puede dejar de funcionar,los programas comienzan a fallar.

Como protegernos
Tener instalado un buen antivirus y actualizarlo con la máxima frecuencia posible.
  • Analizar los programas que se vayan a instalar antes por el antivirus convenientemente actualizado.
  • Activar la opción "mostrar extensiones para los tipos de archivos conocidos" 

Bibliografía


Ingeniería y la Seguridad



La Ingeniería Social y la Seguridad.



INTRODUCCIÓN.



La Ingeniería social ha aumentado su popularidad en los últimos años debido al crecimiento de las redes sociales. Es el arte de sacar información a una persona sin que ésta se dé cuenta de ello. Es el arte de “hackear a las personas”.
La Ingeniera social ha existido hace mucho tiempo, los piratas telefónicos la utilizaron para manipular a los empleados de las compañías telefónicas, haciéndoles creer que trabajaban en la compañía para obtener información. El pionero de esta piratería fue John Drapper “Capitán Crunch” quien sirvió como inspiración a los hackers (piratas) informáticos.

DESARROLLO.

El término Ingeniería Social hace referencia al arte de manipular a las personas (con técnicas sicológicas y habilidades sociales) con el fin de obtener  su información y utilizarla o influenciarlas a ejecutar una acción que las lleve a ser víctimas en todos los casos de un delito informático. Dicha información puede ser obtenida a través las siguientes técnicas:

Técnicas Pasivas: Observación de las acciones de la persona, que incluye una formación del perfil sicológico del individuo blanco, conocer sus conductas informáticas, datos que estén visibles como fecha de cumpleaños, nombre de familiares, estudios, etc.
Técnicas no presenciales: a través de los medios de comunicación como emails, chat, teléfono, carta, fax, etc., para obtener información que pueda servir para el cracker (vándalo virtual).  Este tipo de técnicas son las más comunes.
Técnicas presenciales no agresivas: Buscando en la basura, seguimiento a personas, vigilancia de edificios, entrada a hospitales, acceso a agendas y teléfonos móviles, etc.
Técnicas agresivas: Suplantación de identidad (Phishing), el chantaje y extorsión o la presión sicológica. El estafador o Phisier se hace pasar por una persona o empresa de confianza.

Funcionamiento.

Suplantación de identidad o Phishing.

El estafador o Phisher, se hace pasar por una persona de o empresa de confianza en una aparente comunicación oficial, a través de llamada telefónica, email o mensajería instantánea, ejemplos: un email supuestamente de una entidad bancaria, en el cual se le notifica al usuario que debe actualizar sus datos, la dirección a la cual que hay que dirigirse es una página web que no es  no oficial, en la cual el usuario llena todo el formulario, con los datos que es estafador quiere saber.

Spear phising.

Es una variante del phishing, es un ataque de phising dirigido a un objetivo específico. El timador envía un mensaje por email que parece auténtico a todos los empleados de una empresa, haciéndose pasar por un jefe o compañero, e indicando que envíen sus datos personales y contraseñas. Su objetivo es obtener el acceso a la empresa y su sistema informático.

Envío de archivos adjuntos en el email.

Se envía un mensaje con un archivo adjunto, que contiene un troyano, el remitente se hace pasar por alguien conocido o hace el mensaje muy atrayente, si el usuario lo abre éste se aloja en el sistema y permite el acceso del hacker, quien puede recabar información o controlar remotamente la máquina. También puede ser que el archivo adjunto sea un capturador de teclas del teclado, que registran las pulsaciones del teclado, las memorizan en un fichero  y las envían a través de internet al keylogger.

Revisión de desperdicios en la basura.

Estos pueden representar una fuente de información, como libretas telefónicas, organigramas, calendarios (re reuniones, eventos, vacaciones, etc.), formatos con membretes, discos duros, cartas con información personal de la persona (DNI, dirección, etc.).

Vishing.

Es el robo de datos que combina voz y vishing, para obtener información de la persona. Son mensajes pregrabados en los cuales solicitan información financiera personal.

Las personas más susceptibles a los ataques por Ingeniería Social son:

Recepcionistas
Vendedores
Personal de nómina
Personal de recursos humanos
Personal de finanzas
Personal de administración
Usuarios de redes sociales


Pasos para llevar a cabo un ataque:

Identificar a la víctima
Reconocimiento
Crear el escenario
Realizar el ataque
Obtener la información
Salir


Efectividad de la Ingeniería Social.

Según Kevin Mitnick (un hacker considerado como uno de los padres de la ingeniería social) hay cuatro principios por los cuales  la efectividad de la Ingeniería Social resulta  inmensurable y que se aplican a todas las personas:

Todos quieren ayudar siempre, o sea que siempre se está dispuesto a dar un poco más de lo que se pide.
El primero movimiento hacia el otro, es siempre de confianza.
A las personas no les gusta  decir no.
A todos les gusta que los alaben.

Otros factores que intervienen para que se de la ingeniería social son:

En la red es eslabón más débil  de la cadena es el usuario.
El miedo y la codicia.
La inocencia y la credulidad.

Quiénes hacen Ingeniería social:

Detectives privados, miembros de organismos policiales, delincuentes organizados, hackers y crackers, personas curiosas que quieran información de otros, etc.

McAfee estima que el cibercrimen  le cuesta a las empresas un trillón de dólares cada año.

Cómo evitar la Ingeniería Social.

Control en el acceso físico donde se encuentran los equipos informáticos
Establecer políticas de seguridad del sistema operativo.
Bloquear la entrada de archivos o ficheros con extensiones “.exe”, entre otros.
O tirar a la basura documentos importantes que contengan información sensible.
No dar información por correo electrónico, ni por teléfono a menos que se conozca al interlocutor.
No abrir archivos adjuntos de mensajes dudosos.
Actualizar el software del sistema operativo.
Tener un antivirus actualizado, con firewall.
No poner datos personales completos en las redes sociales.
Restringir la privacidad en las redes sociales.
Antes de aceptar a un amigo confirmar que éste es real.
Utilizar contraseñas seguras evitando poner datos relacionados con hijos, mascotas, etc.
Evitar en todo lo posible las redes peer to peer o P2P como emule, Ares o Gnutella.

Protección de datos.

La Agencia Española de Protección de datos estima que tenemos derecho a que se cancelen nuestros datos publicados en sitios web si no se cuenta con nuestro consentimiento y para exigir dicha cancelación se debe dirigir al sitio web que aloja dicho contenido o en su caso al responsable del buscador de Internet.

La Ley Orgánica 1/1982 de 5 mayo, está la protección del honor, la intimidad personal y familiar y la propia imagen de los usuarios. Sin embargo no se regulan de manera específica determinadas situaciones derivadas del uso de las redes sociales y sitios web colaborativos, por lo que pueden tener problemas a la hora de hacer efectiva esta normativa. Por ejemplo el registro de alta como usuario sin configurar correctamente el nivel de privacidad.
Sin embargo dicha protección está siendo mayor, y prueba de ello es la la Ley 34/2002 de 11 de julio, de Servicios de la Sociedad de la Información y Comercio Electrónico, que regula jurídicamente los servicios de la sociedad de la información (las comunicaciones comerciales vía electrónica, obligaciones de los prestadores de servicios, y el régimen sancionador)

 La CISPA (Cyber Intelligence Sharing and Protection Act) aunque está todavía en proyecto su objetivo es ayudar al gobierno de los Estados Unidos a investigar amenazas cibernéticas y garantizar la seguridad de las redes contra los ataques en la red.

CONCLUSIONES.

Hoy en día nadie está a salvo en la red, hay muchas personas a las que les han hackeado su cuenta de correo o les han clonado su tarjeta de crédito, entre otras acciones, porque han sido víctimas de la ingeniería social. El ser humano por naturaleza tiene ciertas conductas que lo hacen vulnerables  ante  estos malhechores, se dice que el 80% de los ataques informáticos se deben a errores humanos y no a la tecnología. Por lo que es muy importante es no poner nuestra información en bandeja de plata al hacker o cracker y ser muy cuidadoso con la apertura de archivos que no conozcamos su procedencia, el aceptar amigos sin saber quiénes son, y evitar siempre dar datos personales en páginas web que no conozcamos, o sin verificar, lo mismo por teléfono o por correo electrónico.


BIBLIOGRAFÍA.



Identidad Digital



Identidad Digital.


INTRODUCCIÓN.





Todos tenemos una identidad digital, es el rastro que dejamos en la red cuando interactuamos con otros usuarios o generamos contenidos. Si nuestro nombre en un buscador obtendremos nuestra propia información que hemos publicado, incluso contenido que otros han publicado. Es decir, todo lo que ha sido publicado deja un rastro en Internet, mismo que conforma la identidad digital.

DESARROLLO.

La identidad Digital es el conjunto de rasgos que caracterizan a una persona o grupo de personas en un entorno tecnológico. Una identidad que se construye a partir de la actividad en la red, mediante aportaciones de textos, imágenes, vídeos. La identidad digital puede o no coincidir con la identidad de la persona en la vida real, por lo que se pueden crear distintas identidades de un mismo individuo en Internet.
Muchas personas no saben gestionar su identidad digital, pero la realidad que la identidad digital también genera una reputación y muchas empresas  utilizan esta información para investigar a sus candidatos  o reclutar  personal a través de las  redes sociales, tales como Facebook.

El rastro que conforma la identidad digital está formado por:

Perfiles personales de redes sociales.
Comentarios en foros, blogs, portales de información, redes sociales, etc.
Contenidos digitales como fotos, vídeos, documentos  o presentaciones publicadas.
Contactos.
Direcciones de correo electrónico.
Mensajería instantánea.

Propiedades.

La identidad digital es esencialmente social, esto es que a medida que se introduce en las redes sociales, comienza a ser reconocido y caracterizado sin necesidad de que le conozcan personalmente.
Es subjetiva, ya que la percepción está basada en lo que las otras personas creen.
Es valiosa, ya que su participación genera información valiosa para terceros y también fomenta las relaciones con las personas.
Es referencial porque es una referencia a dicha persona.
Es compuesta ya que la información puede ser publicada por el usuario o construida por terceros sin participación de éste.
Produce consecuencias buenas o malas.
Es dinámica porque se encuentra en constante cambio.


Gestión de la Identidad Digital.

Entre las nuevas competencias que un individuo del siglo XXI debe tener, es saber gestionar de forma eficaz  y eficiente su propia identidad digital. Como ya mencioné,  el perfil de un usuario se enlaza a perfiles de otros usuarios o contactos, sí ésta es  bien gestionada y es acorde a la identidad real, no solo no repercute en una vida más activa sino que consolida un entramado social más sólido incluso fuera de Internet.
Para construirla  se requiere una actitud activa, participativa, abierta y colaborativa en la red. Existen una serie de herramientas gratuitas y accesibles en la red que permiten a cualquier persona crear dicha identidad.

Se puede configurar de varias formas:

     Blogs. Es como un diario que puede ser personal como corporativo.
    Microblogs. Una herramienta parecida al blog, con la diferencia  que tiene un número limitado de caracteres, publicándose a través de SMS o correo electrónico.  También pueden seguir a otras personas y conocer lo que hacen y hacer comentarios.
      Portales de noticias y sitios web. Cualquier página web puede ser una plataforma a partir de la cual se puede construir una identidad digital. Ya que permiten aportar comentarios y opiniones.
      Sitios de redes sociales, genéricas o especializadas, tales como Facebook o Linkedin.
    Textos, fotografías o vídeos en la red, a través de Picasa, google Docs, Flirck, You Tube o Vimeo.
     El correo electrónico.

En la mayoría de los casos todo lo que se sube a la red queda registrado y difícilmente se borra, por lo que existen 3 importantes factores que hay que considerar:

Visibilidad:

Toda actividad que genera una persona en la red constituye su visibilidad, que puede ser positiva o negativa, y o solo es construida por el usuario sino que también por aquellas personas que hacen comentarios o referencias.
Existen medios para aumentar dicha visibilidad como Google Latitude, que es una herramienta que hace localizable a la persona. O envíos de información de actualización a través de redes sociales mediante correo electrónico, como Twiter. Y su impacto se mide a través del número de contactos que tiene o número de seguidores, o del número de réplicas de sus contenidos.

Reputación:

La reputación recae en la opinión que terceros tienen de una persona o empresa y es considerado un componente clave en la identidad digital porque refleja cómo es y cómo interactúa con los demás. Resulta importante entonces quién habla de quién, en qué sitios y de qué manera, una persona muy visible difundirá más rápidamente sus opiniones. Por ejemplo, Linkedin que es una red social con orientación profesional es una buena herramienta para gestionar la reputación en Internet.

Privacidad:

En cuanto a la protección de datos personales en Internet, debemos tomar en cuenta que un usuario al darse de alta en alguna red social, éste cede todos los datos personales y contenidos a la red social, incluso en algunos casos aunque se haya dado de baja estos datos permanecen visibles.

Todos los datos por lo general están al alcance de desconocidos, por lo que ser consciente de ello se convierte en una pieza clave para la gestión eficaz de la identidad digital. Dennis O’Reilly dijo: “La mejor manera de proteger tu privacidad en la red es asumir que no la tienes y modificar tu comportamiento en línea de acuerdo con ello”

Actualmente hay leyes que regulan la protección de datos de carácter personal. En España el Art. 18.4 de la Constitución Española dice que: “la ley obliga a los poderes públicos a limitar el uso de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos” y la Ley Orgánica 15/1999 del 13 de diciembre, habla de la protección de datos de carácter personal.

Para gestionar de forma  eficaz  la identidad digital hay que tener en cuenta lo siguiente:

Una identidad digital personal, para difundir una trayectoria personal o profesional, y compartir todo tipo de información.
Decidir no tener una identidad digital, sin embargo esto no garantiza que un tercero publique material, hable o suplante la identidad de una persona.
Que la identidad digital sea coherente con la real, aunque  la tendencia es no hacer una distinción entre ambas en un futuro.
Todo lo que se publica en Internet queda para la posteridad, por lo que puede tener repercusiones en el futuro en cuanto a la imagen y la reputación de un individuo o empresa.
Se pueden tener varias identidades digitales, pero tener su riesgo ya que si uno engaña, puede ser engañado también.
Es necesario aportar información con responsabilidad y ética de esta manera se generará una confianza y credibilidad en  el mundo virtual.

Amenazas para la privacidad.

Toda persona que publique  información en la red, pierde el control sobre su difusión, y puede terminar en manos de personas que hagan un uso inadecuado de ésta. Y en estas pueden incluirse:

Configuración de privacidad  insuficiente o nula  de las opciones de privacidad de las plataformas, lo cual provoca que otras personas conozcan detalles importantes sobre esa persona  y utilizarlos para dañar su imagen o reputación en la red.
Alteración de la privacidad derivada de la sincronización entre plataformas. Esta amenaza es muy frecuente en móviles con la instalación de apps en la cual dan permiso a que se hagan las modificaciones.
Riesgos en el etiquetado de imágenes. Una foto o vídeo fuera de contexto puede ser usada por otras personas para causar un daño en la imagen o reputación de ésta.
Sexting. Se refiere a la publicación de fotos o vídeos con contenido sexual creados voluntariamente por su creador, pudiendo dañar la reputación y la persona. Se da con frecuencia en adolescentes.
Uso de cookies sin conocimiento del usuario.  Al visitar el usuario páginas web, éstas utilizan cookies de tal forma que permiten conocer cuáles son las actividades de éste dentro del sitio, además éstas almacenan información que puede ser utilizada por programas espías con fines dañinos.
Privacidad de terceras personas. La información que difunde un usuario sobre terceros puede ser perjudicial o no gustarle y exigir responsabilidades.

Amenazas a la reputación online.

Son aquellas situaciones en las que el prestigio de la persona es dañado, dado por la propia actuación de la persona o por la de los demás internautas conocidos o desconocidos. Las principales situaciones que suponen una amenaza son:
Impacto de las publicaciones que exceden a la libertad  de información. El derecho de expresión tiene unos límites legales, que marca el límite entre lo que atenta contra la reputación o no.
Daño por publicaciones erróneas (sin un propósito malintencionado), injurias (información falsa) y calumnias (imputación de delitos falsos).
Información que son obsoletas o fuera de contexto.
Utilización sin consentimiento de derechos de propiedad intelectual.


Marco legal.

La identidad digital personal y la reputación online son muy importantes por lo que requieren de protección jurídica. Como ya se mencionó la Constitución Española en el Art. 18 reconoce los derechos al honor, la intimidad personal y familiar y a la imagen propia.
El derecho a la protección de datos es un derecho que tiene todo ciudadano. A nivel Europea está la Directiva 95/46/CE y en España, la Ley Orgánica 15/1999 del 13 de diciembre.
El derecho al olvido (eliminación de una determinada información en Internet por petición expresa del autor) aún está pendiente, sin embargo las autoridades de la Unión Europea y la Agencia española de protección de datos defienden una futura regulación expresa del derecho al olvido dentro de la protección de datos.
Herencia digital, en su artículo 659 del Código Civil, señala que la herencia comprende todos los bienes y obligaciones de una persona, que no se extingan por su muerte, por tanto los herederos están facultados para solicitar la protección de estos derechos y en su caso solicitar también la cancelación de los datos.
La Agencia Española de Protección de Datos también ha abierto una vía para que los proveedores de servicios de Internet retiren la información y colaboren con la identificación de suplantadores de identidad.
Existe responsabilidad por parte de los proveedores de servicios (blogs, redes sociales, etc.) delimitada en la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI) en la cual los responsabiliza tanto civil, penal o administrativamente de las conductas que ellos o su personal hagan y que afecten los derechos de los usuarios.


CONCLUSIONES.

La presencia de Internet es nuestras vidas es un hecho ineludible, y la identidad digital es la llave que nos facilita sociabilizar en la red. Por lo que,crear una identidad digital es una manera de proyectarnos en el ciberespacio, de darnos a conocer como queremos que nos conozcan, la  decisión de crear una identidad real o falsa es decisión nuestra, incluso podemos atrevernos a crear varias identidades que nos permitan tener diferentes perfiles virtuales según nuestros deseos. Es como nuestra o nuestras  tarjetas personales en el ciberespacio. Pero es muy importante ser responsables en la gestión de éstas ya que existen muchos riesgos dado que terceras personas pueden hacer un uso indebido de la información que publicamos, dañando nuestra reputación o suplantando nuestra identidad.


BIBLIOGRAFÍA.




Seguridad en Internet




Seguridad en Internet.




INTRODUCCION.

Hoy en día existen muchas amenazas contra la seguridad en la red generando una serie de problemas a los usuarios, así como a las empresas tales como, estafas por correo, suplantación de identidad, correo masivo no deseado, infestación de webs legítimas, y fraudes financieros. La inserción de todo tipo de malware por dispositivos USB, CDs, DVDs infectados, por mensajería, en redes sociales, en juegos online, por móviles, por aplicaciones maliciosas,  puede causar daños  incluso irreparables.

DESARROLLO.

La seguridad informática es una disciplina que se encarga de proteger la privacidad y la integridad de la información que se encuentra dentro de un sistema informático.  La protección de este sistema puede ser para evitar que el equipo sea dañado.

Breve historia.

1960. Los primeros Hackers utilizaron los primeros mainframes del MIT para desarrollar habilidades y explorar el potencial de la informática.
1983. Es el primer arresto de Hackers por el FBI después de que invadieran el centro de investigación de los Álamos.
1987. Herbert Zinn de 17 años, es arrestado después de haber entrado al sistema AT&T. estuvo a punto de bloquear todo el sistema telefónico norteamericano. Se crea el primer virus Ms-Dos Brain que infectaba el sector de arranque de los disquetes de 360KB.
1989. El primer caso de ciberespionaje en Alemania Occidental
1990. Aparecen sofisticados tipos de virus como los polimórficos (que se modifican a sí mismos) o los de multipartición (que infectan diversas zonas de un ordenador). El First National Bank de Chicago sufre el primer robo informático por 70 millones de dólares.
1994. atacan los sitios web federales de USA, 250,000 ataques en un año.
1999. David Smith lanzó el virus alt.sex usenet, cerca de medio millón de equipos se infectaron.
2000. Jonathan James con tan solo 16 años robó  un programa valorado en 1,7 millones de dólares de la NASA.
2001. El sistema operativo XP es crackeado antes de su lanzamiento.
2007. Se producen varios ataques phising contra entidades españolas.
2011 y 2012 se produjeron robos informáticos, uno de los más importantes fue en PlayStation Network sustrayendo los datos  de  77 millones de usuarios.

Objetivos de la seguridad informática:

Integridad: garantizar que los datos sean los que se suponen que son.
Confidencialidad: Asegurar que solo los usuarios autorizados tengan acceso a la información.
Disponibilidad: garantizar el buen funcionamiento de los sistemas de información.
Evitar el rechazo: garantizar que todas las operaciones que el usuario quiera realizar, las pueda llevar a cabo.
Autenticación: asegurar que solo los usuarios autorizados tengan el acceso a los recursos.

Problemas de seguridad informática:

Falta de sistemas de filtrado de usuarios a los datos importantes.
Falta de seguridad a los sistemas  de acceso remoto.
Visitas a sitios peligrosos.
Ataque de hackers.
Ataques por virus (malware).
No actualizar el antivirus.
No actualizar las actualizaciones de seguridad de las aplicaciones que se usan.
Incorrecta utilización de los recursos compartidos.

Existen dos tipos de falta de seguridad:
La inseguridad activa: es la falta de conocimiento del usuario acerca de las funciones del sistema, y de las cuales alguna puede ser dañina.
La inseguridad pasiva: la falta de conocimiento de las medidas de seguridad disponibles.

Amenazas.
El ordenador se encuentra siempre expuesto a una serie de amenazas que pueden entrar en nuestro sistema a través de diversas formas como por medio del correo electrónico, de páginas web falsas o infectados aun siendo éstas legales, desde dispositivos de almacenamiento, por aplicaciones, etc. Éstas son programas que se consideran software malicioso o malware, denominado así porque su función es dañar o causar un mal funcionamiento en el sistema informático.
Hay 4 tipos de agresión:
Interrupción: un recurso del sistema se destruye, se inutiliza o no está disponible. Por ejemplo, a destrucción del disco duro.
Intercepción: un programa, persona u ordenador no autorizado accede a un recurso. Por ejemplo copiando ilícitamente ficheros.
Modificación: un programa, persona u ordenador no autorizado accede y deteriora un recurso. Por ejemplo, alterando el funcionamiento de un programa.
Fabricación: una parte no autorizada inserta objetos falsos en el sistema. Por ejemplo, la incorporación de registros a un fichero.

Tipos de malware (software malicioso):

Troyanos.
Es un pequeño programa alojado en una aplicación archivo  normal (huésped). Su objetivo es pasar inadvertido al usuario e instalarse en el sistema cuando el usuario ejecute el archivo huésped. Cuando ya está instalado puede realizar diversas tareas sin que el usuario se entere. Utilizados para instalas otros malware (backdoors).
Algunos como los troyanos bancarios tienen el objetivo de conseguir beneficios para sus creadores a través de fraudes bancarios.

Gusanos.
Los gusanos son en realidad un sub conjunto de malware. Su principal diferencia con los virus radica en que no necesitan de un archivo anfitrión para seguir vivos. Pueden reproducirse utilizando diferentes medios de comunicación como el correo electrónico, dispositivos extraíbles, mensajería instantánea, redes P2P y  redes sociales.

Backdoors.
Estos programas han sido diseñados para abrir, por así decirlo, una “puerta trasera” en el sistema de tal modo que permiten su creador tener acceso al sistema y hacer lo que desee con él. Su objetivo es lograr una mayor cantidad de ordenadores infectados para  disponer de ellos libremente.

Spyware.
El software espía es una aplicación que recopila información sobre el usuario o empresa sin su conocimiento o consentimiento. Su objetivo es distribuirlo a empresas publicitarias o aquellas que estén interesadas enviando información a sus servidores de las webs que visitan, con propósitos de mercadotecnia y crear perfiles estadísticos de los hábitos de los internautas. Pero además pueden obtener información personal como contraseñas, tarjetas de crédito, correo electrónico, etc.

Spam.
Es el correo electrónico no solicitado enviado de forma masiva por parte de un tercero, habitualmente de publicidad. Los spammers utilizan diversas técnicas para conseguir largas listas de direcciones de correo como robots o programas automáticos que recorren Internet en busca de las direcciones. Algunas fuentes de direcciones provienen de los propios sitios web, grupos de noticias de usenet, cadenas, etc.

Botnets.
Son una de las principales amenazas hoy en día. Es una red de equipos infectados por códigos maliciosos, que son controlados por un atacante, disponiendo de sus recursos para que trabajen de forma conjunta y distribuida. Cuando un ordenador ha sido infectado se dice que es un equipo robot o zombi.

Virus.
Son programas maliciosos que infectan otros archivos del sistema con la intención de modificarlo o dañarlo.  Cuyo cometido consiste en incrustar su código malicioso en el interior de un archivo (normalmente ejecutable tipo .exe, .com, .scr) de tal forma que  a partir de llevar a cabo la infección, el otro archivo se convierta en portador del virus y por ende una nueva fuente de infección grabándose en el disco, con lo cual el proceso de replicado se completa.

Hoax (bulo).
Es un correo electrónico en formato de cadena, cuyo cometido es hacer creer al usuario que algo falso es real. Aunque no poseen fines lucrativos, hasta ahora.

Keylogger (capturadores de teclado).
Aplicaciones que almacenan en un archivo todo lo que el usuario ingrese por el teclado, su fin es robar contraseñas e información de los equipos.

Adware.
Es un software que despliega publicidad de distintos productos o servicios. Mostrándola a través de ventanas emergentes, o por medio de una barra que aparece en la pantalla simulando ofrecer distintos servicios útiles para el usuario.
Están ocultos en un programa gratuito (freeware) que el usuario descarga y ejecuta sin leer las condiciones de uso, acepta que se muestre dicha publicidad. Algunos de ellos despliegan un número ilimitado de ventanitas (pop-ups) por todas partes que hace imposible cerrarlas, e incluso instalan barras de herramientas con el objetivo de que el usuario navegue siempre dentro de sus redes de publicidad. Algunos programas que incluyen adwares son: Alexa, Kazaa, Gator, Wenhancer, Hotbar, eZula, etc.

Riskware.
Programas originales, como las herramientas de administración remota, que contienen agujeros que usan los hackers para realizar acciones dañinas.

Ransomware (secuestradores).
Código malicioso que cifra la información del ordenador e ingresa en él instrucciones para que el usuario pueda recuperar sus archivos previo pago.

Protección contra malwares.
Para protegernos los equipos informáticos  de daños y de  malwares es necesario tomar una serie de medidas de seguridad:

Dicha  seguridad puede ser física, lógica y humana.
La seguridad física es el conjunto de medidas y protocolos que se definen para controlar el acceso físico a un elemento.
La seguridad lógica son los diferentes protocolos, algoritmos y programas que pueden manipular la información.
La seguridad humana es la responsabilidad que el usuario asume sobre la información y las medidas y protocolos de conducta.

Medidas de seguridad informática:

Técnicas de seguridad activa: evitar daños  a los sistemas  informáticos, por ejemplo:
Utilizar contraseñas complejas: las contraseñas deben ser distintas y contener mayúsculas, minúsculas, números y otros caracteres.
Encriptación de la información: Encriptar la información de los discos duros para evadir a hackers.
Usar conexiones seguras: Para que no puedan acceder a la información personal.
Revisar los enlaces. Una forma de cerciorarse en teclear la dirección en la URL para comprobar que la página es la que dice ser.
Mantener actualizado el software del sistema operativo.
Usar un antivirus actualizado, como McAfee, AVG, NOD32.
Utilizar Firewall o cortafuegos.

Técnicas de seguridad pasiva: minimizar los  efectos y/o desastres causados por un accidente, por el usuario o por un malware a los sistemas informáticos, por ejemplo:
Respaldar la información: Mantener una copia de seguridad con la información  que se considere importante.
Creación de particiones en el disco duro: para tener copias de seguridad.

Cortafuegos (Firewall).
Es un sistema ubicado entre dos redes y que ejerce una política de seguridad que establecida. Es la primera línea de defensa ante un ataque que previene el uso y el acceso  de personas no autorizadas en un equipo.
Puede ser un software, hardware o una combinación de ambos. Haciendo que todos los mensajes que entran o salgan de la Intranet pasen a través del firewall, examinándolos y bloqueando aquellos que no cumplan con los criterios de seguridad especificados. Éste no elimina los virus del ordenador.
Firewall de hardware: proporciona una buena protección contra la mayoría de ataques del exterior, pueden comprarse o bien estar en los routers de banda ancha. Son embargo, puede que no detecte gusanos en emails.
Firewall de software: protege el equipo contra accesos del exterior y proporciona protección adicional contra los gusanos de email más comunes.

Antivirus.
Es un programa que ayuda a proteger los equipos informáticos contra la mayoría de malware. Monitorizan actividades de virus en tiempo real y hacen verificaciones periódicas o por solicitud del usuario, cuando detectan alguno anulan o remueven el malware. Actualmente cuantas con unas vacunas específicas para decenas de miles de malware conocidos que son eliminados antes de que infecten el equipo. Éste debe ser actualizado constantemente. Los hay gratuitos y de pago. Los antivirus más efectivos son: AVG Antivirus, NOD32, Avast, McCafee, entre otros.


CONCLUSIONES.

Las empresas y los usuarios a nivel personal, deben proteger su información contra aquellas personas que quieran atacar a sus sistemas informáticos con la intención de causar un daño y algunas veces irreversible y otras con pérdidas monetarias millonarias. Esto se ha convertido en un problema mundial, por ello cada día se construyen mecanismos de defensa más avanzados  para derrotar a la gente que intenta realizar estos ataques, sin embargo la mejor opción es actuar inteligentemente siguiendo ciertos protocolos de seguridad que son sencillos y de sentido común.


BIBLIOGRAFIA.