Blog

Contenido Blog

 
Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Localizando bots en una red local

Publicado el 19/03/2017, por
Daniel Fírvida (INCIBE)
SpamHaus
Una de las tareas que tiene cierta dificultad a la hora de eliminar equipos infectados por una botnet en una red local es determinar e identificar cuál de ellos es el que pueda estar infectado. Es lo primero que debemos hacer antes de proceder a limpiar el equipo y es una tarea que no siempre es fácil.Este tipo de situaciones, en las que tenemos que localizar un equipo infectado por una botnet...

Seguridad en correo electrónico (parte II). DMARC, un paso adelante.

Publicado el 19/03/2017, por
Antonio López (INCIBE)
Seguridad correo electrónico
DMARC (Domain-based Message Authentication, Reporting & Conformance) una nueva especificación técnica en verificación de correo electrónico, aparece en escena para complementar los mecanismos SPF y DKIM. Con DMARC se pretende superar las dificultades que presentan esos mecanismos a la hora de verificar y autenticar correo electrónico, así como mejorar la precisión del proceso.

Seguridad en correo electrónico. Lucha contra phishing y spam

Publicado el 19/03/2017, por
Antonio López (INCIBE)
Seguridad en correo electrónico
Una de las amenazas más comunes para usuarios de internet procede de engaños utilizando ingeniería social y phishing. Los ataques dirigidos, donde la víctima recibe un correo que suplanta la identidad de alguien conocido (spear phishing) constituye una de las vías más utilizadas y eficaces para comprometer la seguridad de un usuario o una compañía. El principal medio de distribución de estos ataques es el correo electrónico.

Gestionar el riesgo de los proveedores como propio

Publicado el 09/03/2017, por
INCIBE (INCIBE)
Gestionar el riesgo de los proveedores como propio
La externalización de procesos no es algo que podamos considerar como una novedad. Más bien todo lo contrario. Y en particular, en lo que respecta a las TIC (tecnologías de la información y las comunicaciones) es casi habitual que, al menos una parte, de nuestros sistemas sean accedidos por terceros o, directamente, sean gestionados por terceros.

Seguridad en protocolos industriales – Smart Grid

Publicado el 03/03/2017, por
INCIBE (INCIBE)
Seguridad en Protocolos industriales – Smart Grid
La necesidad de nuevos métodos de control de la distribución eléctrica ha requerido de nuevas formas de comunicación, que se han solucionado en muchos casos con la utilización de nuevos protocolos. Revisar la seguridad para evitar accesos no deseados a información privada es una de las principales tareas de las compañías eléctricas.

Características y seguridad en PROFINET

Publicado el 16/02/2017, por
INCIBE (INCIBE)
Características y seguridad en PROFINET
El uso de comunicaciones Ethernet en diferentes sistemas de automatización junto con el incremento de estándares TI en el mundo industrial están acercando cada vez más el mundo TI al TO, tanto a nivel tecnológico como de comunicaciones. De este acercamiento aparecen estándares de comunicación como PROFINET, que analizaremos en este artículo.
Etiquetas

Analizadores de red en sistemas de control

Publicado el 10/02/2017, por
INCIBE (INCIBE)
La seguridad de un sistema se fundamenta en el conocimiento de las comunicaciones que en él se desarrollan. Por este motivo, los analizadores de red son elementos indispensables que permiten identificar la información intercambiada entre elementos y descubrir información relevante como implementaciones erróneas de la pila de algunos protocolos, posibles fugas de información, comunicaciones no definidas, etc.
Etiquetas

VENI, VIDI, VICI: Malware sin fichero

Publicado el 02/02/2017, por
Asier Martínez (INCIBE)
Malware
Tradicionalmente el malware crea ficheros, copias de sí mismo o malware adicional que dropea en diferentes ubicaciones del sistema que compromete, pudiendo hacerlo además con nombres similares a ficheros legítimos, con el fin de pasar desapercibido el mayor tiempo posible.