10 consejos sobre ciberseguridad

Haz clic en cualquier elemento de la imagen para obtener consejos útiles para la seguridad de tus sistemas.

10 consejos sobre ciberseguridad
Contraseñas seguras Actualizaciones Archivos desconocidos Antivirus Endpoint Enlaces sospechosos Seguridad UTM Anuncios y Publicidad VPN Backups anti-ransomware Autenticación 2FA

Contraseñas seguras

Existen métodos para adivinar contraseñas como fuerza bruta o ataques de diccionario.

Esto hace que contraseñas como teléfonos, DNI, palabras simples o combinaciones como “Mandarina89” sean muy fáciles de adivinar.

Para evitarlo, usa en tus contraseñas mayúsculas, minúsculas, números y símbolos, y también es importante que tenga una longitud suficiente. Cuanto más compleja y larga sea tu clave, más difícil será conseguirla.

Por supuesto, no es buena idea que uses la misma contraseña para todo, por lo que es recomendable usar algún gestor de contraseñas que te ayudará a recordarlas.

Actualizaciones

La mayoría de virus y ataques se aprovechan de vulnerabilidades de software o firmware conocidas para instalarse en tu equipo.

Una mala configuración en tu Sistema Operativo o en tus programas, también puede suponer una puerta trasera y facilitar que seas atacado o infectado.

Es de vital importancia mantener los sistemas actualizados y revisar periódicamente su configuración, por eso es necesario hacer un mantenimiento periódico y que esté se realice por personal cualificado.

Confía en Ditecal para dejar tus sistemas en buenas manos. Te contamos un poco más. .

Archivos desconocidos

Es muy habitual recibir correos electrónicos de personas o robots que se hacen pasar por otras personas. El Phishing de correo o el Spam son los métodos más usados para distribuir todo tipo de vulnerabilidades.

A menudo estos correos suelen incluir archivos adjuntos infectados. Abrir uno de estos archivos puede suponer infectar tu equipo con un virus, o abrir una puerta trasera a un atacante.

A partir de aquí, podrías ser espiado, recopilando información de tu equipo o tu empresa y podrían dejar tus sistemas inutilizados o incluso encriptar toda tu información.

Existen formas de reducir el número de correos no legítimos que se reciben. ¿Hablamos?

Antivirus Endpoint

A día de hoy, un Antivirus Endpoint es un Software de Seguridad imprescindible en cualquier dispositivo. Son tantas y tan diversas las vulnerabilidades existentes que un equipo conectado a Internet sin Antivirus, se tardaría segundos en infectarlo.

Los Antivirus han evolucionado mucho e integran múltiples capas como Firewall, EDR, Sandbox, etc. Son capaces de usar inteligencia artificial para detectar vulnerabilidades 0-day e incluso cuentan con análisis en la nube, que permiten multiplicar los recursos usados por el Software.

Nuestros Antivirus son los más avanzados del momento, con un portal web donde puedes comprobar el estado de tus protecciones y equipos, e incluso podemos generar informes periódicos y totalmente personalizados. Además, ofrecemos la posibilidad de pago mensual.

¿Quieres más información?

Enlaces sospechosos

Da igual si encuentras el enlace en una página web, publicidad, en un correo electrónico o en un mensaje de Whatsapp de algún conocido. Si lo ves extraño, no hagas clic.

A menudo los hackers buscan confundir al usuario, a veces cambiando el orden de una letra en un dominio, algo difícil de distinguir a simple vista. ¿Qué pasaría si en lugar de acceder a tubanco.com (http://tubanco.com/) accedes a tubanoco.com (http://tubanoco.com/)?. ¿Y si además, la página que se visualiza es una réplica de la original?. Si caemos en el engaño, estamos regalando nuestras claves bancarias al hacker.

Presta especial atención a los enlaces cuanto más sensible sea el servicio al que quieres acceder. Usa el sentido común y no dejes de ser precavido a la hora de poner credenciales. Si tienes dudas, no hagas clic.

Seguridad UTM

Además de ordenadores, servidores y dispositivos móviles, en una empresa suelen existir muchos dispositivos electrónicos adicionales como cámaras, teléfonos IP, routers, etc. No hay Antivirus para estos dispositivos y sin embargo también podrían ser vulnerables frente a ataques de Hackers.

Un UTM o Firewall de Seguridad Perimetral permite proteger a estos dispositivos, así como la red en general. Además, complementa al Antivirus de los equipos añadiendo una capa extra de seguridad.

Por otro lado, un UTM aporta muchas otras protecciones de seguridad, como análisis de tráfico cifrado, filtro extra anti SPAM, antivirus de red, bloqueo de contenidos por usuario/grupo, bloqueo de aplicaciones, etc.

Descubre cómo DITECAL puede ayudarte a proteger tu empresa.

Anuncios y Publicidad

Nadie duda que Internet es una base de conocimientos enorme y en la mayoría de los casos gratuita. Muchos de estos recursos gratuitos son financiados gracias a la publicidad.

El problema aparece cuando esta publicidad nos lleva a contenido malicioso o infectado. Existen programas bloqueadores de publicidad como aplicaciones externas o como extensiones del propio navegador.

Mediante el uso de estos bloqueadores, podemos limitar el número de anuncios que se nos muestran e incluso restringir solo aquellos que son realmente maliciosos.

VPN

El uso de una VPN tiene muchas ventajas y ofrece muchas posibilidades. Los casos más habituales son estos:

Al conectarnos a Internet en una red pública, alguien podría estar interceptando nuestras conexiones y robar nuestra información, contraseñas o infectarnos con algún tipo de Malware. Para navegar de forma segura, es conveniente marcar una VPN justo después de conectar a una red pública.

Para acceder a Servidores o recursos de nuestra Empresa, es conveniente usar una VPN, de esta forma no es necesario exponer la información de la empresa a Internet y nuestra información sigue siendo privada y además podemos acceder a ella desde una ubicación física externa.

El uso de estas redes VPN ha cobrado una relevancia extra tras el confinamiento y el auge del teletrabajo.

Backups anti-ransomware

En seguridad informática todo se trata de minimizar riesgos. Cuantas más medidas de seguridad apliquemos a nuestros sistemas, menos probabilidades tendremos de recibir un ataque, aunque la posibilidad siempre seguirá existiendo. Por este motivo, es muy importante disponer de copias de seguridad periódicas de los datos e incluso de los sistemas.

En los ataques de ransomware, es muy frecuente que tras penetrar nuestros sistemas, un hacker cifre en primer lugar las copias de seguridad y después el resto de datos, con lo que además de atacarnos, hace imposible recuperarnos del ataque y deja como única opción pagar el rescate de los datos.

Con los backups inmutables se hace imposible para el hacker cifrar las copias de seguridad, con lo que siempre tendremos la opción de recuperar los datos desde una copia segura.

No pague nunca este tipo de rescates con el almacenamiento Anti-Ransomware de DITECAL.

Autenticación 2FA

Dada la facilidad que podría tener un atacante para conseguir nuestras contraseñas, se hace necesario añadir una capa más de seguridad para cuando accedamos a cuentas y dispositivos.

Mediante la autenticación de 2 factores, la clave será sola una de las barreras que el atacante necesitará sortear para acceder a nuestros datos o sistemas.

La autenticación en 2 factores requiere habitualmente realizar una segunda acción de verificación, habitualmente un SMS enviado a un dispositivo móvil para confirmar la identidad del usuario.

Watchguard dispone de una herramienta 2FA eficiente que puede ser integrada prácticamente  en cualquier sistema y en DITECAL estamos capacitados para añadirla a tus medidas de seguridad. ¿Te ayudamos?