Introducción

:
-¿Qué es la seguridad informática?
La seguridad informática es el área de la informática que se encarga de
la protección de la infraestructura computacional incluyendo
la información contenida. Maneja la protección de aspectos tales como:
confidencialidad, integridad, autenticidad y disponibilidad. La
seguridad informática protege software, bases de datos, archivos, datos, etc.; de
que caiga en manos de personas inescrupulosas o no autorizadas. En las
empresas existe un componente fundamental en el proceso del negocio:
la información, uno de los mayores retos de las organizaciones y en especial de
los departamentos de sistemas e informática es garantizar la seguridad de
la información y de los recursos informáticos

-Objetivos:

1.-Proteger la información contenida: es uno de los elementos más importantes
dentro de una organización; son todos los datos ingresados por el usuario (ya sea
un administrador, supervisor u otra persona que le esté permitido anexar o
modificar dicha información) para que no le sean permitidos ver a personas ajenas
a el acceso de la información.

2.-Proteger al usuario: Son las personas que utilizan la estructura tecnológica,
zona de comunicaciones y gestiona la información .el usuario es el mayor afectado
si la información es hurtada, ya que es el responsable de ella.

-Amenazas:

*EL USUARIO: Una de las mayores amenazas o causas de la violación a la
seguridad informática son los mismos usuarios, ya que por descuido, falta
de interés o apropósito; dejan la información vulnerable .Aunque son los mayores
afectados, son los usuarios los que hacen esto más fácil para los ladrones de información.
En muchos casos sucede que los usuarios son engañados con anuncios de falsos
premios, imágenes o mensajes a los cuales acceden ellos muy ingenuamente.

*INTRUSOS: Persona que consigue acceder a datos o sistemas a los cuales no tiene
acceso permitido. Estos intrusos acceden a datos o sistemas ajenos con el fin de causar
un mal, robando su información, alterándola o en el caso menos severo, eliminándola.
Estas personas son conocidos como "piratas informáticos" o "hackers"(el cual es un
término mal usado ya que de esta palabra derivan varios sub-términos), que disfrutan
haciendo estos daños informáticos.

*VIRUS: Un virus informático es quien tiene por objetivo alterar el buen funcionamiento
de un computador o sistema, sin el permiso o el conocimiento del usuario. Los virus
pueden destruir de manera intencionada los datos almacenados en un sistema,
aunque también existen otros que se caracterizan por ser solo molestos mas no malignos.

Historia
1970
Primer Virus
El primer virus atacó a una maquina IBM serie 360 (y reconocido como tal) fue
llamado creeper, creado en 1972. Este programa emitía periódicamente en la
pantalla el mensaje:" i´m creeper...catch me if you can" (soy una
enredadera... agárrame si puedes).Para solucionar este problema se creó el
primer programa antivirus llamado reaper (cortadora).

Sin embargo el termino virus no se adoptaría sino hasta 1984, pero estos
ya existían desde antes. Sus inicios fueron gracias a Cuatro programadores (H.
Douglas Mellory, Robert Morris, Víctor Vygotsky y ken Thomson) desarrollaron un
juego llamado core wars, el cual consistía en ocupar toda la memoria RAM del
equipo contrario en el menor tiempo posible; ellos eran programadores de la
empresa AT&T, crearon este juego (core wars) para entretenerse, conscientes de
lo peligroso del juego, decidieron mantenerlo en secreto y no hablar más del tema.

mediante un medio extraíble (como un disquette. pero llevaba a cabo las mismas funcionalidades. se puede considerar a Reaper como el primer antivirus de la historia. el cuál era otro virus que se propagaba a través de la red eliminando Creeper de las máquinas infectadas. un DVD o una unidad USB). . Reaper es un detector de virus que se pueden propagar de un sistema a otro a través de Internet. Fue creado para buscar y eliminar al virus de red Creeper. Reaper fue creado para proteger a las computadoras de IBM del virus Creeper. Decimos que no es un antivirus en sí ya que en realidad era un virus porque se auto replicaba y se extendía a través de la red. Reaper no es un antivirus como los que conocemos hoy en día. por tanto a pesar de que el término virus como se conoce hoy día no se adoptaría hasta 1984. correo electrónico.Primer Antivirus El primer antivirus fue el Reaper conocido popularmente como "segadora" fue lanzado en 1973. un CD.

el DR. con guías para la creación de virus. que trabajo en la creación de "core wars”. publica la información completa sobre estos programas. y de formar profesionales cualificados para planificar e implementar los procedimientos y políticas de seguridad *Aparecen los primeros virus experimentales y la primera definición de “virus informático” En el año 1983.1980 *Se define la Seguridad de la Información (1 de junio de 1980) Las organizaciones que utilizaban redes informáticas empezaron a comprender que múltiples equipos conectados en diversos lugares eran mucho más vulnerables que un mainframe único. . y naturalmente de su difusión sin control. rompe el silencio acordado y da a conocer la existencia del programa con detalles de su estructura. Por ello surgió la necesidad de dotar a estos sistemas de medidas de seguridad de la información. en las computadoras personales. Es el punto de partida de la vida de estos programas. uno de los programadores de AT&T. KEN THOMSON. la revista scientific american a comienzos de 1984.

éste virus no afectaba al uso cotidiano del ordenador. Aparte de hacer un seguimiento del acceso al disco. también lo hacía el virus de forma automática. el virus infectaba el sistema operativo de los computadores Apple II. Cuando la computadora arrancaba desde un disquete infectado. concretamente para los sistemas Apple II. (Traducción) . el virus se copiaba.*Virus ElK CLONER (1985): el primer virus para computadores personales. infectándolo y difundiéndose lentamente de disco a disco. Pero si se accedía a un disquete. Creado por un estudiante.

y se le reconoce con el nombre de BRAIN.UU. Hasta la fecha nadie estaba tomando en serio este fenómeno.Elk Cloner: El programa con personalidad Obtendrá todos tus discos se meterá en tus chips ¡Sí. es Cloner! Se pegará a ti como pegamento cambiará también tu RAM ¡Pásalo. sus autores vendían copias pirateadas de programas comerciales como Lotus. que ya comenzaba a ser molesto y peligroso. por poco dinero.000 computadoras. los que atacan los sectores de arranque de disquetes hasta los que se adjuntan en un correo electrónico. Paquistán. Esas copias piratas llevaban un virus. haciendo que los turistas que visitaban Paquistán se sintieran atraídos por este precio y los compraran . . supercalc o wordstar. Después de 1986. Elk Cloner! *Virus BRAIN (1986) El primer virus destructor y dañino plenamente identificado que infecta muchas computadoras aparece en 1986. por otros programadores y creando nuevas versiones de aquel virus. fue así como infectaron a más de 20.luego se los llevaban de vuelta a los EE. Fue creado en la ciudad de Lahore. los virus han tenido una gran expansión. desde.UU. Los códigos del virus BRAIN fueron alterados en los EE.

Su descubrimiento y aislamiento en 1987 por la Universidad Hebrea de Jerusalén puso en vela a cientos de usuarios.COM. también conocido como viernes 13. Su descubrimiento se produjo gracias a un fallo en la estructura vírica por la que Jerusalén no detectaba los archivos . Cada vez que el usuario abría un archivo. tomando el control de las interrupciones entre las 8:00 y las 21:00.Virus Jerusalem (1987) El virus Jerusalem o Jerusalén. re-infectando una y otra vez los mismos archivos. Este virus se auto instalaba en la RAM de los computadores. por lo que se enzarzaba en un bucle. que desconocían por completo que los computadores también pueden ser enfermados por “virus”.exe que ya había infectado. . Jerusalén se incorporaba a él. es uno de los más destacados en la historia de los virus informáticos. Desde allí afectaba únicamente a los archivos . haciendo que éste aumentara su peso en 2 KB. ya que en esa época la RAM no sobrepasaba los 640 KB y los discos duros promediaban entre los 20 y 30 MB. creciendo cada vez más hasta que el sistema operativo MS-DOS fuera incapaz de soportarlo.EXE y .

El programa intentaba averiguar las contraseñas de otras computadoras usando una rutina de búsqueda que permutaba los nombres de usuarios conocidos. El 2 de noviembre de 1988. aproximadamente 6000 de los 60 000 servidores conectados a la red fueron infectados por este gusano informático. que puede viajar a través de redes utilizando los mecanismos de éstas y que no requiere respaldo de software o hardware para difundirse El gusano Morris fue el primer ejemplar de malware autoreplicable que afectó a internet (entonces ARPANET Advanced Research Projects Agency Network.(Aquí podemos observar como los archivos van aumentado cada vez más de peso) Ataques informáticos (1988) ¿Qué es un gusano informático? Programa que se reproduce por sí mismo. una lista de las contraseñas más comunes y también búsqueda al azar. lo que motivó que DARPA creara el Equipo de Respuesta ante Emergencias Informáticas (CERT. . por sus siglas en inglés) en respuesta a las necesidades expuestas durante el incidente Afecto incluso al centro de investigación de la NASA) y dejó casi inútiles algunos de ellos. es la red de computadoras creada por encargo del Departamento de Defensa de Estados Unidos para utilizarla como medio de comunicación entre los diferentes organismos nacionales estadounidenses).

que disfrutan intentando acceder a otros ordenadores. mayor será el reto. Presente Hoy en día han surgido nuevas amenazas para la informática como los siguientes: 1) Usuarios: Hacker •Se utiliza el termino Hackers para definir a todas aquellas personas. apasionadas de la informática. cuanto más difícil y más complejo sea el acceso.Produjo fallos en cientos de computadoras en universidades. corporaciones y laboratorios de gobierno en todo el mundo antes de que fuera rastreado y eliminado. burlando la seguridad de los sistemas. .

lo quiebra. sino que le hace “crac”. al permitir que las compañías utilicen demos de ciertas aplicaciones como si tuvieran la licencia de las mismas . es decir. Sus hazañas típicas son la copia de información confidencial. por lo que es frecuente que una vez conseguido el acceso lo comuniquen a la persona correspondiente. Cracker • Es una persona que rompe la seguridad de los sistemas persiguiendo un objetivo ilícito. egoísmo. • Un cracker actúa del mismo modo que un hacker. ambición. pero una vez que logra ingresar al sistema no se da por satisfecho.•El fin de los hackers es aprender y divertirse. movimientos de pequeñas sumas de dinero y compras a nombre de otros. o bien se mueven por arrogancia. orgullo. • Están ligados también a la piratería. para que los sistemas sistemas de seguridad seguridad sean mejorados mejorados y así tener una meta más difícil. suelen tener ideales políticos o filosóficos.

• Originalmente este término se refería a los usuarios de las conocidas "blue boxes" (dispositivos electrónicos que permitían realizar llamadas gratuitamente).Phreacker • Personas que intentan usar la tecnología para explorar y/o controlar los sistemas telefónicos. .

virus y demás creadores de daño informático: Botnet Una botnet es una red informática compuesta exclusivamente de los ordenadores infectados. La encriptación es especialmente importante para las computadoras portátiles. Sólo aquellos que conocen el algoritmo correcto es capaz de descifrar la información secreta y que sea legible. una pieza de código o incluso un conjunto de datos escritos por un hacker o un virus que está diseñado para explotar un bug o una vulnerabilidad en una aplicación o sistema operativo. El uso de un algoritmo de cifrado que transforma un texto en un código legible. para proteger esa información comercial confidencial de miradas indiscretas. 2) Programa. como en la actualidad las compañías telefónicas utilizan sistemas digitales en lugar de electromecánicos. los phreakers han pasado a utilizar muchas de las técnicas de los hackers. Exploit Una explotación puede ser un programa. Los equipos de los usuarios pueden estar infectados con malware con sólo visitar un sitio web que parece fiable.• Ahora bien. Cifrado Esta es una forma muy efectiva de proteger sus datos. un hecho que fácilmente puede conducir a que se conviertan en cómplices involuntarios por los delincuentes cibernéticos. Drive-By El drive-by download no tiene conocimiento de la actividad de descarga de software (por lo general maliciosos) en un equipo. A menudo los usuarios de PCs infectados no se dan cuenta de esta actividad maliciosa. Detrás de estos es un centro de control de la computadora que utilizan las computadoras infectadas para atacar a otros equipos o para enviar spam. .

contraseñas. El método clásico de "phishing" involucra el envío de mensajes de correo electrónico falso diseñado para asemejarse lo más posible a los informes de los bancos o empresas conocidas. Estos mensajes suelen contener enlaces a sitios web falsos que contienen malware o están diseñados para robar información de acceso. PINs. Más de 1000 equipos en las embajadas.GhostNet espionaje electrónico GhostNet virus es un espía. Malware Este término proviene de la unión de las palabras "maliciosas" y "software" se utiliza para describir todos los programas de ordenador diseñado deliberadamente para causar daño. ya que pueden. interceptando la entrada de teclado de la PC. técnicamente no entran en la descripción de malware. números de tarjetas de crédito. aunque en realidad no causa daño. Keylogger Un keylogger puede ser utilizado por los ciberdelincuentes para obtener datos confidenciales (datos de acceso. Spam . Parece que se originó en China y ha sido detectada por investigadores en 2009. Estos programas. etc. Hijackers Los programas "hijackers" son piezas de software que. El objetivo de un ataque de phishing es robar contraseñas de los usuarios. por ejemplo.). bancos y ministerios en todo el mundo se dice que han sido infectadas por este virus. Con el fin de robar información de acceso a cuentas online. cambia la página de inicio del navegador o cambiar la configuración de búsqueda en Internet. sin embargo. Troyanos de puerta trasera suelen estar equipados con un registrador de teclado. Phishing El phishing es un método de fraude generalizado en Internet. a menudo son molestos.

Norton Antivirus 2010 es un programa de seguridad de Symantec. Dispone de una función que te permitirá ver en todo momento el estado de tu ordenador y el grado de peligro de cualquier archivo. pero en realidad lleva a cabo funciones dañinas en el fondo sin el conocimiento del usuario. y distribuir el código maligno. El spam también se utiliza en los ataques de phishing. . así como mensajería y aplicaciones para teléfonos móviles que pueden ser utilizados para enviar spam. Problema no es sólo el tráfico de correo electrónico. Los troyanos no se propagan a otros ordenadores.Spam es el término utilizado para describir los mensajes no deseados de correo electrónico. muchos de los cuales son anuncios. alrededor del 90 por ciento de todos los mensajes de correo electrónico a esta categoría. En la actualidad. pero por el contrario se puede instalar la "puerta trasera en el PC Antivirus más usados: – Norton Antivirus 2010. dispone de un sistema de prevención de intrusiones y es capaz de detectar cualquier posible entrada de malware a tu pc. Su consumo de energía es mínimo y puede funcionar bien en cualquier tipo de pc. Troyano Este es el nombre dado al malware que se disfraza como una aplicación útil. También.

Avast Home 4. los programas de mensajería instantánea y los programas P2P.1356. Además. Es capaz de detectar en tu pc la entrada de cualquier tipo de virus. etc.. troyano. es capaz de protegerte en directo y de estar atento sobre todo de las vías de entrada más comunes de virus como el correo electrónico. podrás controlar todo desde el menú contextual ya que el antivirus se integra en el Explorador de Windows. También. spyware. Avast Home es un antivirus totalmente gratuito y bastante eficaz. gusano. .8.

no ralentizará tanto nuestro sistema porque su consumo de recursos es mínimo. Además de controlar nuestro pc. rootkits. Además. Será capaz de integrase en tu navegador para avisarte de si la página que estás visitando es segura o no.– AVG Antivirus. Protección total ante virus. troyanos. este antivirus además de ser eficaz. spyware y phising. Controla también el tránsito de archivos para vigilar la entrada de amenazas a tu pc. es totalmente gratuito. Avira Antivir Personal es capaz de eliminar cualquier tipo de virus de tu pc para que estés totalmente protegido. – Avira Antivir Personal 2009. .

robarán tu coche a distancia y harán que tu impresora 3D genere spam mientras duermes. participan en guerras digitales y llenan tu mundo de publicidad nodeseada. podrán incluso encerrarte en tu casa. sino una reconstrucción de cómo será el futuro del malware. aunque obligarán al usuario. Por suerte. hecha a partir de las predicciones de expertos en seguridad informática de todo el mundo. Ahora van tras tu dinero y tu reputación. No es la nueva película de Terminator.Los virus y antivirus del futuro Los virus informáticos del futuro estudiarán tus perfiles sociales para chantajearte. En algunos casos. Muchas de esas predicciones ya se están cumpliendo. El virus del futuro: chantajista y secuestrador El virus que se propagaba sin motivo ha pasado de moda. ya sean libros electrónicos o cafeteras. el eslabón débil de la cadena de la seguridad. Hace tiempo que los creadores de malware se han profesionalizado. a tomar más precauciones cuando se conecte a Internet con sus dispositivos. todas estas amenazas son evitables. .

o malware secuestrador.El ransomware. nuestra identidad virtual. El auge de las redes sociales y la importancia que ha cobrado nuestra identidad virtual harán que cada vez más ataques se dirijan a esta faceta de nuestra vida. Amenazarán cada vez más con dañar nuestra reputación. es un ejemplo de esta tendencia que consiste en traer comportamientos criminales reales al mundo digital. Virus como policía secuestran el equipo y piden una suma de dinero para "liberarlo". Una ciber-tortura en PC y teléfonos inteligentes .

"Tien en mis fotos del móvil. Un ejemplo des TDDS. o los dejaría cifrados con una clave secreta. Lobos con piel de aplicación legítima Los antivirus están dejando de ser eficaces ante el nuevo malware porque se trata de aplicaciones que aceptamos de buen grado. o que incluso están ya en los markets oficiales de aplicaciones. el virus personalizará sus mensajes con datos GPS. Son el nuevo fakeware..Chantajearán con fotos y datos extraídos de cuentas pobremente protegidas. un virus secuestrador que cifraba los archivos secuestrados. el acceso a nuestros dispositivos estaría bloqueado. de manera que dejarían de ser recuperables. Para añadir más miedo. Mientras tanto.. ¿Qué voy a hacer ahora?" ¿Y si uno se negase a pagar? Entonces. el virus eliminaría los archivos uno por uno. .

No tificaciones con estrellitas. Ciertas aplicaciones de Android.¿Parecen apps auténticas? No lo son. engañan al usuario para enviar costosos SMS o cargar publicidad agresiva. Y si los usuarios . Estas prácticas no son bloqueadas por los markets. donde puede haber literalmente de todo. perfectamente inofensivas bajo el punto de vista técnico. Así es el spam más agresivo en Android La situación empeora cuando se instalan aplicaciones que se encuentran fueran de los markets oficiales.

Alistados sin querer en ciberguerras mundiales Gobiernos y organizaciones terroristas están convirtiendo la red en un campo de batalla. no hay antivirus que puedan bloquearlos. es buen ejemplo de ello. la entrada de malware puede ser todavía más sencilla. que consiguió desactivar la red informática de la compañía petrolífera de Arabia Saudí. los virus aprovechan vulnerabilidades de navegadores y plugins como Java para colarse en nuestro PC mientras navegamos tranquilamente. . En otras ocasiones. Al gunos conflictos ya están siendo exclusivamente "electrónicos" Muchos de estos ataques aprovechan ordenadores infectados por troyanos como “soldados”. El PC que forma parte de una botnet recibe órdenes remotas y participa a ataques masivos contra sitios web sin que el usuario se dé cuenta.hacen root o jailbreak a sus terminales. Casos como el del troyano Shamoon. Una vez superadas las barreras.

Pero la participación a estas guerras también podría ser voluntaria. La variedad de servicios que usamos. los gobiernos no dudarían en intervenir. unido a la dificultad para recordar las claves y la poca difusión de los gestores de contraseñas. por ejemplo espiando los ciudadanos. las tensiones generadas serían excesivas. . Las contraseñas tienen los días contados La contraseña tiene los días contados como sistema de seguridad. al estilo SETI@Home: un salvapantallas que destina los recursos de un dispositivo a atacar blancos virtuales. En ese caso. capaces de apagar centrales nucleares. La caída de servicios o su falta de seguridad generará ciberéxodos masivos (fuente) Asistiremos también a la primera guerra causada por un ciberataque. hace que incurrir en errores sea muy fácil. y a las primeras víctimas directas de las consecuencias de un ciberataque: con troyanos como Stuxnet.

Factores de autenticación: algo que se tiene.Clou dsweeper te dice cuánto vale tu cuenta de correo en el mercado ilegal Hace falta algo más. contraseña y código enviado al teléfono móvil. es probable que los principales servicios en línea empiecen a ofrecer más factores de autenticación. se sabe (fuente) En un futuro cercano. y ese algo ya existe: la autenticación de múltiples factores. La pregunta es cómo de cómodo será entonces identificarse si hay que usar tres métodos distintos. como los biométricos. . Pero incluso eso podría no bastar. Páginas como Google o Twitter ya cuentan con dos pasos de verificación de la identidad. se es.

electrodomésticos. . número de cuentas bancarias. etcétera. televisores. por el simple motivo de que ya no es el dispositivo más difundido. relojes e incluso rifles de precisión. Imagina lo que un troyano podría hacer con un marcapasos. incluyendo contraseñas. Se están vendiendo más teléfonos y tablets que ordenadores personales y sistemas como Android se acercan a Windows en cantidad de usuarios. Todos estos dispositivos tendrán muy pronto su propia dirección de red IPv6. y contienen una cantidad cada vez mayor de datos personales.Ningún dispositivo estará a salvo El PC ya no es el blanco principal. ¿Ves el peligro? Los coches modernos se pueden hackear (imagen de Popular Mechanics) Pero ¿por qué limitarse a un teléfono móvil? Hay otros dispositivos que se están volviendo inteligentes: casas. coches.

. Es muy posible que los antivirus del futuro se parezcan más a diminutos programas invisibles. y el SO se está volviendo irrelevante para el malware. . serán vulnerables a los mismos virus.Un a impresora 3D puede ser la puerta de entrada de un virus al mundo real Muchos aparatos tienen sistemas operativos. Conforme los dispositivos puedan conectarse a Internet usando los mismos estándares y ejecutar las mismas apps. un virus No esperes un avast! que hable con voz meliflua o un antivirus en la nube que te salve de todas estas amenazas a través de umbrales de detección bajos. El antivirus del futuro se parecerá a..

Harás clic en “No me gusta” cuando veas un virus La existencia de estos nuevos antivirus-anticuerpos. sin importar el sistema operativo Puede ocultarse dentro de cualquier ejecutable Puede ser “inyectado” en cualquier dispositivo Es autosuficiente. El symbiote: Funciona en cualquier entorno. no significa que los antivirus tradicionales desaparecerán. . Es una seguridad puesta al mando de las máquinas. Un antivirus sociable no es un antivirus con cuenta en Facebook. Un antivirus sociable será algo más parecido a una red social. un ingeniero que ha creado el symbiote. sigiloso y se autodefiende No consume recursos del sistema que protege En resumen. el antivirus embebido universal Al menos ese es lo que afirma Ang Cui. Sin actualizaciones. Sin firmas. un anticuerpo invisible capaz de hacer frente a cualquier tipo de amenaza. una plataforma en la que las personas pueden ganar puntos por evaluar la reputación de aplicaciones y mensajes. inyectado en un dispositivo. sin embargo. Sí cambiarán mucho su foco. un fragmento de código que. sin factor humano de por medio. creador del symbiote. es capaz de detectar cambios sospechosos en el código ejecutable. volviéndose independientes del sistema operativo… y más sociables. el symbiote es una especie de antivirus embebido.An g Cui.

. en parte. o con antivirus con protección en la Nube. El problema es que sigue siendo un coto cerrado y casi siempre sin incentivos. Al igual que ocurre en otros ámbitos de la vida. ¿Querrás jugar el juego de la seguridad? El incentivo perfecto para la ciberseguridad del futuro vendrá de la mano de la gamificación: al convertir la detección en un juego donde se ganan recompensas. con servicios como WOT. que basan sus puntuaciones de seguridad en las que otorga la comunidad de usuarios. la seguridad entrará a formar parte de nuestras vidas como una actividad lúdica. un servicio de seguridad web Esto ya ocurre. también en el de la seguridad informática se pueden usar los juegos como forma de aumentar el conocimiento y. como la educación o la salud. la eficacia a la hora de detener nuevas amenazas.El sistema de puntuación de Web of Trust. por ende.

Si te dijeran que para vivir seguro en una casa basta con tener cuatro paredes. (fuente) ¿Por qué aprender sobre seguridad? Porque ya no se puede confiar en las medidas de seguridad pasivas. Y es que Internet ya no es el poblado inocente de hace diez años. Ya no son suficientes. Es eso o vivir desconectados. .¿Ser á este el aspecto de los antivirus del mañana? Quién sabe... ¿acaso no te reirías? Con la seguridad informática pasa lo mismo: tener un antivirus no basta: hay que pensar en que puedes ser un blanco. y vivir en consecuencia.