Archivo de la categoría: Ciberseguridad

Cómo proteger a los niños frente al ciberacoso

 

El ciberacoso o el acoso mediante el uso de tecnología digital se ha convertido en un grave problema. Uno de cada cuatro niños de edades entre los 12 y los 17 años ha experimentado el acoso cibernético de una forma u otra. Las consecuencias pueden ser muy serias: los niños suelen volverse más reservados e introvertidos, su rendimiento escolar se resiente y pueden presentarse conductas agresivas, depresivas e incluso llegar a autolesionarse. Pero aunque los menores se enfrenten a algo así, todavía hay muchas cosas que los padres pueden hacer, ofreciendo su apoyo en el momento adecuado e iniciando una conversación sobre el problema, según los expertos de Kaspersky Lab.

Ciberacoso
Ciberacoso

 

El objetivo de Kaspersky Lab es que cada vez más padres sepan lo que es el ciberacoso, cómo reconocer sus primeras señales y cómo afrontar este tema. A pesar de que Internet es una red virtual, no todas sus amenazas pueden afrontarse únicamente mediante medios tecnológicos.

Hay algunos aspectos que no podemos prohibir ni detener y el ciberacoso es una de ellas. Pero, solo porque no podamos mantener alejados a los niños de esta amenaza, no significa que no podamos ayudarles. Kaspersky Lab ha trabajado conjuntamente con psicoanalistas infantiles de todo el mundo para recopilar recomendaciones sobre cómo apoyar a las víctimas del acoso en la red.

Lisa Wright, co-fundadora de la iniciativa educacional anti-ciberacoso Webiket.com, explica cómo tratar el tema: «Recuerda que la confianza y las conversaciones sinceras en un primer momento son el primer paso para tratar una situación de ciberacoso. También se debe llevar un acercamiento regular para evaluar la situación e idear estrategias para tratar tanto el ciberacoso como el estado emocional de tu hijo”»

 

Entre las recomendaciones se incluyen:

 

  1. Estar a su lado, sin prejuicios, sin juzgarle, simplemente con cariño y aceptación. En esta etapa, necesitan escuchar que estaréis ahí para apoyarle, sin importar lo que pase o lo que hayan hecho.
  2. No hay que restarle importancia a lo sucedido. En este momento, es lo más importante en la vida de vuestro hijo. En su vulnerable estado emocional, ellos no son capaces de pensar de forma racional, así que hacedles saber que entendéis la seriedad de la situación y que su dolor está justificado.
  3. Todavía no es el momento para una discusión racional. No sugiráis que el niño puede haber provocado la situación, aunque sea cierto. Esto podría crear una barrera entre vosotros y llevarle a pensar que no le entendéis.
  4. Se necesita verdadera empatía. Es importante que vuestro hijo entienda que sentís lo que él siente. Explicadle que habéis pasado por situaciones similares, quizá no en Internet, pero cara a cara, y que fue duro para vosotros. No sugiráis que habéis sufrido más que ellos o que encontrasteis la fuerza para afrontar la situación sin ayuda de nadie. Decidle que lo que más necesitabais en ese momento era una persona que os escuchara, que os entendiera, que estuviera con vosotros.
  5. Únicamente cuando os hayáis ganado la confianza de vuestro hijo, y esto es algo que lleva mucho tiempo y no debéis precipitaros, podréis empezar a hablar del incidente. No intentéis predecir lo que vuestro hijo va a decir. Dejadle que tome la iniciativa y os lo cuente con sus propias palabras. Es importante que se liberen de la carga.

 

 

El phishing sigue creciendo: un millón de ataques en el primer trimestre

Durante el primer trimestre de 2015, los productos de la compañía Kaspersky Lab instalados en los equipos de los usuarios registraron 50.077.057 reacciones del sistema antiphishing, lo que supone un aumento de un millón con respecto al último trimestre de 2014, según el Informe de Spam del Q1 de la compañía.

Phishing
Phishing

 

Geográficamente, Brasil sigue siendo el líder en cuanto a usuarios atacados. Pese a que en el primer trimestre del año bajó en 2,74 puntos porcentuales, los brasileños siguen siendo las víctimas favoritas de los phishers y el índice se sitúa en el 18,28%. Inmediatamente detrás, completando el podio, se encuentran India y China, con el 17,73% y el 14, 92, respectivamente. Completan el top 10 Kazajstán (11,68%), Rusia (11,62%), Emiratos Árabes Unidos (11,61%), Australia (11,18%), Francia (10,93%), Canadá (10,66%) y Malasia (10,40%).

En cuanto a sectores de actividad, la categoría ‘portales de Internet globales’ ocupa el primer puesto individual con el 25,66% de los ataques dirigidos contra ella. Los bancos están en segundo lugar con un porcentaje del 18,98%. Por detrás, se encuentran las tiendas online cuyo número de ataques ha aumentado en 2,78 puntos porcentuales, situándose en el 9,68% del total. Proveedores de telefonía e Internet, servicios de mensajería instantánea, juegos online, vendedores TI, organizaciones estatales, compañías logísticas y medios de comunicación de masas son otros de los sectores más afectados.

 

Redes sociales y compañías logísticas blanco del phishing

Mención aparte merecen las redes sociales que en el primer trimestre del año han sido víctimas de los phishers el 17,35% de las veces. El podio de organizaciones de este sector se mantiene inalterado con respecto al anterior trimestre. Facebook (10,97%), Google (8,11%) y Yahoo! (5,21%) son las tres redes más utilizadas en los ataques, aunque el número de phishing contra la última compañía sigue bajando poco a poco y, en este trimestre, descendió 1,37 puntos porcentuales.

Llama la atención el caso de las compañías logísticas que, pese a que aún constituyen sólo un 0,23% del porcentaje total de phishing, están experimentando un importante aumento en los últimos tiempos. Destaca, especialmente, el caso de la compañía DHL que ha entrado en el top 100 de las compañías utilizadas como gancho para phishing.

Los investigadores de Kaspersky Lab detectaron una serie de mensajes en los que los estafadores proponían comprar mercancía mediante una de estas compañías y si el cliente mostraba su acuerdo, exigían el pago por adelantado por el servicio de envío y presentaban facturas falsas con el logotipo de la compañía. Una vez recibían el dinero, los ciberdelincuentes desaparecían, según los expertos de Kaspersky.

Además, estos mensajes suelen contener adjuntos maliciosos encubiertos que los piratas recomiendan abrir para concluir el proceso de entrega cuando, en realidad, contienen un programa malicioso o un enlace para un sitio web para ingresar sus datos. Este método suele usarse para recopilar direcciones activas e información personal del usuario.

 

 

 

 

 

 

 

 

Territorios de los ataques phishing*, primer trimestre de 2015

 

En cuanto a sectores de actividad, la categoría ‘portales de Internet globales’ ocupa el primer puesto individual con el 25,66% de los ataques dirigidos contra ella. Los bancos están en segundo lugar con un porcentaje del 18,98%. Por detrás, se encuentran las tiendas online cuyo número de ataques ha aumentado en 2,78 puntos porcentuales, situándose en el 9,68% del total. Proveedores de telefonía e Internet, servicios de mensajería instantánea, juegos online, vendedores TI, organizaciones estatales, compañías logísticas y medios de comunicación de masas son otros de los sectores más afectados.

 

Redes sociales y compañías logísticas blanco del phishing

Mención aparte merecen las redes sociales que en el primer trimestre del año han sido víctimas de los phishers el 17,35% de las veces. El podio de organizaciones de este sector se mantiene inalterado con respecto al anterior trimestre. Facebook (10,97%), Google (8,11%) y Yahoo! (5,21%) son las tres redes más utilizadas en los ataques, aunque el número de phishing contra la última compañía sigue bajando poco a poco y, en este trimestre, descendió 1,37 puntos porcentuales.

Llama la atención el caso de las compañías logísticas que, pese a que aún constituyen sólo un 0,23% del porcentaje total de phishing, están experimentando un importante aumento en los últimos tiempos. Destaca, especialmente, el caso de la compañía DHL que ha entrado en el top 100 de las compañías utilizadas como gancho para phishing.

Los investigadores de Kaspersky Lab detectaron una serie de mensajes en los que los estafadores proponían comprar mercancía mediante una de estas compañías y si el cliente mostraba su acuerdo, exigían el pago por adelantado por el servicio de envío y presentaban facturas falsas con el logotipo de la compañía. Una vez recibían el dinero, los ciberdelincuentes desaparecían, según los expertos de Kaspersky.

Además, estos mensajes suelen contener adjuntos maliciosos encubiertos que los piratas recomiendan abrir para concluir el proceso de entrega cuando, en realidad, contienen un programa malicioso o un enlace para un sitio web para ingresar sus datos. Este método suele usarse para recopilar direcciones activas e información personal del usuario.

Informe Radware: los ciberataques son ahora más largos y continuos

Bajo el título «Seguridad global de red y aplicaciones 2014-15», Radware, empresa internacional especializada en soluciones integradas de entrega y seguridad de aplicaciones para centros de datos virtuales y cloud, ha presentado este informe anual en el que indica que los ciberataques han alcanzado un punto álgido en términos de cantidad, duración, complejidad y objetivos. Al mismo tiempo que las ciberamenazas están creciendo y expandiéndose a nuevos objetivos, el 52% de los entrevistados reconoce que solo es capaz de llevar a cabo con eficacia una campaña intensiva para combatir los ataques durante un día o menos.

Informe Radware

Informe Radware

El completo informe de Radware ha sido desarrollado por el Equipo de Respuesta a Emergencias (ERT) de la compañía, que monitoriza y mitiga de forma activa los ataques en tiempo real. El ERT posee una dilatada experiencia en la gestión de ataques «en bruto» a medida que se producen. La investigación estadística y de primera mano que recoge el informe 2014-2015 de Radware fue recopilada utilizando los datos de 330 entrevistados pertenecientes a una gran variedad de organizaciones de todo el mundo. «No debería sorprendernos que el número de ataques se duplique en los próximos 12 meses, por lo que las empresas necesitan permanecer alerta», señala Ron Winward, director de ingeniería de red en ServerCentral, uno de los entrevistados para el informe de seguridad anual de Radware. «Los ataques son cada vez más sofisticados. Estar al día de los cambios en los patrones de ataque, los objetivos y la ejecución es algo que nunca debe descuidarse», añade Winward. Diseñado para beneficiar a toda la comunidad del universo de la seguridad, este informe proporciona una visión completa y objetiva de los ciberataques que se han producido en 2014, tanto desde una perspectiva empresarial como técnica, y ofrece a las organizaciones consejos sobre buenas prácticas que deben considerar cuando planifiquen la lucha contra los ciberataques de 2015. También ofrece un contexto global para comprender la razón detrás de los ciberataques, suministrando una forma ordenada de evaluar amenazas aparentemente caóticas. Entre las principales conclusiones del informe se incluyen las siguientes: • Un año decisivo. Desde el punto de vista de los ciberataques, 2014 ha sido un año clave para numerosos sectores, incluyendo la industria eléctrica y energética, la sanidad y los servicios financieros. Los ataques son abundantes, con una gran complejidad e intensidad, y requieren soluciones sofisticadas para resolver la complejidad de la amenaza. Los atacantes se han adaptado a los múltiples mecanismos de ciberdefensa que emplean las organizaciones y han contratado uniendo múltiples técnicas en un solo ataque. • Aumento de los ataques constantes. Un 19% de los grandes ataques registrados han sido considerados como «constantes» por las organizaciones que los han sufrido. En años anteriores (2013, 2012 y 2011), las organizaciones han informado sobre muchos ataques de una semana de duración e incluso de un mes, pero nunca se había registrado más de un 6% de entrevistados que experimentasen ataques constantes. • Nuevo punto de fallo en los ataques DDoS. En años anteriores, los ataques DDoS se dirigían al servidor o al firewall. Sin embargo, debido a un incremento en los ataques UDP, el tráfico que llega de Internet es considerado como el «punto de fallo» número uno en 2014. • Las soluciones de seguridad híbrida ganan terreno. Más de un tercio de los entrevistados (36%) indica que ha utilizado soluciones híbridas para comer terreno a los ataques, combinando los equipos locales con las soluciones en la nube. Casi la mitad de las respuestas (48%) sugiere que emplearán una solución híbrida en 2015. • Percepción de la directiva; qué mantiene en vela a los profesionales de seguridad. Un estudio y exploración cualitativos de los problemas más acuciantes y los desafíos más persistentes que pueden quitar el sueño a los directivos en la C-Suite. Las respuestas de los CIOs, CISOs y directivos de nivel VP en empresas de más de mil millones de dólares y que han implementado las mejores medidas de seguridad en los últimos 12 meses. «Tanto el daño a la reputación como la pérdida de ingresos que puede provocar un ciberataque son dos grandes preocupaciones para los entrevistados en este informe. No es una sorpresa que tres cuartas partes de los directivos declare que las amenazas de seguridad son actualmente un problema a nivel de CEO o de junta directiva», afirma Carl Herberger, vicepresidente de soluciones de seguridad de Radware. «Más de la mitad de los entrevistados señaló que había realizado cambios en sus procesos, protocolos y/o mandatos de seguridad en respuesta a las amenazas de seguridad, y más de un tercio indicó que usa una solución híbrida de soluciones locales y en la nube para protegerse contra los ataques». ● Fotos: Radware