El paradigma del antivirus
"El hardware es lo que hace a una máquina rápida; el software es lo que hace que una máquina rápida se vuelva lenta". Craig Bruce
Muchas veces mis clientes, al hablar de seguridad relativa a sus sistemas de información, me replicaban que ellos se sentían seguros porque tenían un antivirus. Grave error.
Hoy en día gran parte de las amenazas penetran sin que el antivirus se entera de que existen. Hagamos un breve repaso:
“Amenazas de día cero”, son los virus que se propagan antes de que exista vacuna para ellos. Primero existe el virus, luego se desarrolla una vacuna para el antivirus.
“Trabajar desde fuera de los elementos que protegen nuestra red: el cortafuegos”. Sin cortafuegos, es como si tenemos la puerta de casa abierta sin llave. Cualquiera puede pasar. Aparte de tener un cortafuegos adaptado a nuestro tipo de negocio (no es lo mismo una pyme industrial que un casino online), éste debe estar bien configurado. Y esto es lo más difícil de realizar.
“Sistemas operativos desactualizados”. Si existe un parche de seguridad de Windows, debeos actualizarlo inmediatamente para evitar accesos indeseados por explotar las vulnerabilidades del mismo.
“Aplicaciones no restringidas”: P2P, redes sociales, VoIP, juegos, vídeos pueden ofrecer entradas a contenidos contaminados.
“Navegación sin filtrado o a pelo”. Necesitamos analizar el contenido de las páginas que visitamos ya que pueden contener contenido contaminado.
“USB o discos externos contaminados”. Espera que te paso unos videos muy chulos que he grabado. Pues hacerlo en una Compañía, puede comprometer los sistemas de la misma.
“Correo electrónico spam, phishing, spim y pharming”. Cada vez los atacantes son más precisos y nos envían correos que pasan sin más nuestro antivirus, nuestro filtrado antispam y nos llegan a la bandeja del correo electrónico. Cuidado, no es solo nuestro problema, cualquier empleado puede comprometer toda la organización.
Ahora ocurre también a nuestro móvil, a cualquier aplicación de mensajería instantánea (Whatapp, Viber, Telegram, etc). Esto es conocido como spim.
El resto son portales que emulan lugares reales (pharming) como bancos para obtener nuestras claves de acceso y, simplemente robarnos (phishing).
El delito de moda es el robo de identidad. Si tiene un antivirus, enhorabuena, sigue en riesgo.






















