Entradas

Las herramientas de la CIA

Imagen
Todo el mundo tenía y tiene constancia de que la CIA cuenta con un conjunto de herramientas avanzado, capaz de saltarse cualquier protección, sistema operativo o cifrado. Al fin de cuentas,   para algo son la CIA . Acaba de   publicarse   dentro del famoso conjunto de documentos filtrados de WikiLeaks   información sobre las herramientas empleadas por la agencia que viene a demostrar su posibilidad de romper la seguridad de cualquier sistema operativo o dispositivo. WikiLeaks viene a mostrar que   la CIA tiene capacidades para atacar casi cualquier dispositivo , incluidos televisores inteligentes, con su gama de herramientas de hacking, diseñadas para leer y extraer datos de una gran cantidad de dispositivos electrónicos. Bajo el nombre en clave de " Vault 7 " WikiLeaks muestra la que afirman es la mayor publicación de documentos confidenciales de la agencia. El primer lote filtrado de esta serie, bautizado como " Año cero " (Year Zero), comprende ...

CONTROL INTERNO - NORMAS DE AUDITORÍA DE TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN

Según las normas de Auditoria de TIC definidas por la Contraloria General del Estado, se define que: 273 Control interno  01. La tercera norma de auditoría de tecnologías de la información y la comunicación es: "Debe obtenerse una comprensión del control interno relacionado con el objeto del examen". 02. Se debe evaluar el control interno para identificar las áreas críticas que requieren un examen profundo y determinar su grado de confiabilidad a fin de establecer la naturaleza, alcance y oportunidad de los procedimientos de auditoría a aplicar. 03. A efectos de este tipo de auditoría, se establecen dos tipos de controles: el control general y el control específico de los sistemas de información. El control general involucra a todos los sistemas de información y el control específico está diseñado para controlar el procesamiento en sí de la información. 04. Los controles generales son políticas y procedimientos que tienen que ver con el ambiente en el cual se desa...

Orígenes y clasificación de la auditoría de la información

Autores: Lic. María del Carmen Martínez Díaz y Lic. Ileana Armenteros Vera RESUMEN Se identifican algunas de las principales causas que propiciaron el establecimiento de la auditoría de la información como práctica en la gestión de información establecida en las organizaciones. Se expone cómo los estudios de las necesidades de los usuarios y la ampliación de la función de la auditoría interna fueron factores decisivos en el surgimiento, desarrollo y posicionamiento de las prácticas de auditoría de la información en la organización. ABSTRACT Some of the main causes of the establishment of information audit as a practice in information management in the organizations are identified. It is explained how the development of the studies of the user's needs, as well as the extension of the function of the internal audit, were decisive factors in the appearance, development and positioning of the practices of information audit in the organization. Key words : Information aud...

Grupos de Hacking ruso tras las elecciones en Alemania

Imagen
Un grupo de sospechosos rusos acusados ​​de interferir en las elecciones presidenciales estadounidenses también estaría intentando influir en las próximas elecciones de Alemania, según la Agencia de Inteligencia Alemana de Protección de la Constitución (BfV) . El grupo ruso de hacking conocido como Fancy Bear , o APT 28 , ha estado apuntando a partidos políticos en el país, dijo la agencia en un comunicado. Las actividades phishing dirigido a políticos alemanes se ha incrementado. Fancy Bear es uno de los equipos ruso de élite de hacking que supuestamente hackearon el Comité Nacional Demócrata y robaron archivos sensibles que luego fueron filtrados en línea, según firmas de seguridad estadounidenses. Para robar las contraseñas, Fancy Bear ha sido conocido por enviar correos falsos, pretendiendo ser de Google, que piden a los destinatarios escribir su información de inicio de sesión. A principios de este año, el grupo de hacking dirigió este tipo de ataque contra lo...

WhatsApp cede ante la Unión Europea y no compartirá datos con Facebook

Imagen
La decisión tomada por Facebook el pasado mes de agosto de compartir datos entre WhatsApp y su red social indignó a muchos y levantó dudas entre las autoridades de la Unión Europea . WhatsApp daba un tiempo de 30 días para que el usuario pudiera retractarse de la compartición de datos con Facebook, sin embargo, la Comisión Europea mostró sus dudas sobre si el proceso era lo suficientemente claro de cara a los usuarios. Las instituciones comunitarias no han estado solas, ya que Alemania frenó la iniciativa de la compañía dirigida por Mark Zuckerberg y Reino Unido hizo lo mismo la semana pasada, lo que aumentó la presión sobre WhatsApp ante las instituciones comunitarias. Tras varias reuniones entre las autoridades comunitarias, Facebook y WhatsApp, la Agencia Española de Protección de Datos ha señalado que de momento no se ha empezado ninguna compartición de datos entre los dos servicios . Por su parte WhatsApp ha comentado que “no iniciará tal intercambio con Faceboo...

Rusia castigará con 10 años de prisión a los creadores de malware

Imagen
El gobierno ruso ha presentado  un proyecto de ley que propone penas de prisión como castigo para hackers y cibercriminales que desarrollen software malicioso que sea utilizado de alguna manera contra la infraestructura crítica rusa crítica, incluso si no tienen ningún papel en ataques cibernéticos reales. El proyecto de ley,  publicado  en la página web del gobierno ruso el miércoles, propone enmiendas al Código Penal de Rusia y el Código de Procedimiento Criminal, contemplando un importante aumento de sanciones con penas de prisión para actos maliciosos, incluyendo la “creación y distribución de programas o información, que puede ser utilizado para la destrucción, el bloqueo o la copia de datos de los sistemas rusos” . El proyecto de ley fue redactado en un corto período de tiempo después que el presidente ruso, Vladimir Putin, firmara recientemente una actualización sobre la Seguridad de Información de Rusia, que expone que la...

DailyMotion, roban 85,2 de millones de usuarios

Imagen
Según informa LeakedSource , la popular plataforma de intercambio de video DailyMotion ha sido hackeada y len han robados 85,2 de millones de usuarios. La brecha parece haber ocurrido el 20 de octubre pasado y al parecer son datos direcciones de correo electrónico, nombres de usuario únicos y alrededor del 20 por ciento (más de 18 millones de usuarios) tenían hashes de contraseñas. El algoritmo utilizado es bCrypt con diez rondas, lo que dificulta obtener la contraseña real del usuario. ZDNet recibió una muestra de los datos robados y confirmó que los datos provenían del sitio web de Dailymotion, pero los representantes de Vivendi, el propietario mayoritario de Dailymotion, aún no respondió a ningún comentario. De todos modos, se recomienda cambiar la contraseña en el sitio web. Fuente: SeguInfo