Esta es la CAMPAÑA “Update, be strong”
La iniciativa audiovisual, que puede seguirse a través de las páginas web www.updatebestrong.es y http://updatebestrong.inteco.es, consta de dos spots: “Update” y “Update: el por qué de la película”.
El vídeo bautizado como “Update” quiere transmitir un mensaje claro: es necesario conseguir un espacio digital libre pero a la vez seguro. El spot refleja la representación simbólica del entorno virtual en la vida real, a través de una persona que utiliza su dispositivo conectado a internet y se enfrenta a diferentes amenazas en una carrera de obstáculos, hasta que llega a su meta para evitarlos: la actualización. Los internautas tienen un claro rol en la historia: mantener sus sistemas y aplicaciones actualizadas les protege y hace de Internet un lugar más fuerte a las amenazas informáticas.
Por otro lado, “Update: el por qué de la película” es una versión de lo que se denomina “making of” o “cómo se hizo”, en la que diversos responsables y técnicos de INTECO y de los ISPs implicados explican aquellos aspectos relevantes que se quieran trasladar en torno a la “ciberseguridad” y la “campaña” puesta en marcha.
Esta campaña es una de las acciones con la que INTECO se ha adherido al Mes Europeo de la Ciberseguridad, una iniciativa que se celebra en octubre en todo el continente promovido por la Agencia Europea de Seguridad de las Redes y de la Información (ENISA). Bajo el lema “La seguridad en internet requiere la participación de todos”, persigue fomentar la concienciación en ciberseguridad entre los ciudadanos, modificar su percepción sobre las ciberamenazas y proporcionar información actualizada sobre seguridad a través de educación, buenas prácticas y concursos.
Actualizar un sistema operativo, el navegador o cualquier otra aplicación son ejemplos de pequeñas acciones que requieren la participación de cada uno de nosotros y que resultan clave para construir una red segura y de confianza. Así que ya sabes…“Update, be strong”
INTECO informa de un 0day en Mac OS 10.8.4 (Mountain Lion) e iOS 6.
La vulnerabilidad conocida afecta al framework de renderización de fuentes Apple CoreText utilizado por la plataforma para aplicaciones WebKit y que sirve como base para varios navegadores web.
Según la informacion publicada, cuando los dispositivos afectados reciben una cadena de texto en particular se produce una denegación de servicio que provoca el fallo del sistema.
España posiciona a INTECO, con Microsoft, como argumento frente a la Seguridad
Secretario de Estado de Telecomunicaciones y para la Sociedad de la Información, Víctor Clavo-Sotelo, y el Vicepresidente senior de Microsoft
Corporation, Orlando Ayala (en la FOTO), han firmado un acuerdo para ampliar su colaboración en la lucha contra el cibercrimen.Según el documento, España se convierte en uno de los primeros países en incorporarse a la iniciativa mundial de Microsoft de lucha contra el cibercrimen, denominada Cyber Threat Intelligence Program (Iniciativa de Inteligencia contra Ciberamenazas).
Este acuerdo, que se suma a los que Microsoft mantiene con el Ministerio de Industria, Energía y Turismo (a través de INTECO y Red.es), amplía la colaboración que Microsoft desarrolla desde hace más de diez años con el Gobierno de España en materias como seguridad de sistemas de información, ciberterrorismo, cibercrimen, salvaguarda ante virus informáticos y otro software malicioso (malware) y protección de la infancia en Internet.
Bajo los términos de este acuerdo, INTECO (Instituto Nacional de Tecnologías de la Comunicación) tendrá acceso en tiempo real a información sobre ciberamenazas suministrada por Microsoft, referida a incidencias de seguridad por el uso de malware en España, incluyendo datos sobre ordenadores infectados o botnets activos en nuestro país.
De esta forma, INTECO podrá alertar a las víctimas de estos ataques y facilitarles información sobre cómo eliminar el código malicioso de sus ordenadores para recuperar el control de sus sistemas. Un servicio tan importante para la estrategia nacional de ciberseguridad es ofrecido desde los sistemas de Cloud Computing de Microsoft y en concreto desde Windows Azure.
El secretario de Estado de Telecomunicaciones y para la Sociedad de la Información y presidente de INTECO, Víctor Calvo-Sotelo, ha hecho referencia a la importancia de este tipo de acuerdos de colaboración con la industria como parte de la estrategia que el Gobierno viene promoviendo para mejorar la coordinación público-privada en materia de impulso a la confianza de ciudadanos y empresas y a la mejora de los recursos públicos para la ciberseguridad española.
Por su parte, Orlando Ayala, Vicepresidente senior de Microsoft Corporation, ha asegurado, “la ciberseguridad se ha convertido en una de las claves para extender el uso de la tecnología tanto en el ámbito doméstico como en el empresarial. Microsoft colabora con gobiernos de todo el mundo para proporcionar a todos los usuarios una experiencia informática segura, privada y fiable”.
Mínimo histórico de malware en los ordenadroes de los hogares españoles

Herramientas básicas como programas antivirus, actualizaciones del sistema operativo y resto de programas y cortafuegos, están presentes de forma generalizada.Al preguntar sobre la frecuencia de escaneo completo del ordenador, un 60,7% de los encuestados reconoce que su antivirus lo hace de forma automática.
Por detrás de ellas, con niveles de uso muy considerables, se encuentran medidas como la eliminación de los archivos temporales y cookies (78,4%) y la utilización de contraseñas para proteger equipos y documentos (75,1%).
Son muy frecuentes comportamientos como el rechazo de invitaciones de desconocidos en el contexto de la mensajería instantánea (83,7%), la verificación de uso conexión segura al utilizar banca y/o comercio electrónicos (73,1%), la no utilización de equipos públicos para realizar transacciones económicas a través de Internet (82,6%) y el cierre de sesión al terminar de realizar operaciones económicas online (83%). En el ámbito de las redes sociales, la pauta más recomendable de cara a aumentar la seguridad es una configuración adecuada del nivel de privacidad de la cuenta. El 60,6% de los encuestados afirma que su perfil sólo puede ser visto por sus contactos, y un 12,5% adicional limita la visibilidad a sólo alguno/s de sus contactos. El balance general es, por tanto, positivo: en el uso de Internet predomina un comportamiento prudente.
Los ciudadanos españoles usuarios de Internet también se muestran cautelosos cuando se trata de supervisar a menores que se conectan a la Red. Así, un 93,2% afirma haber advertido a sus hijos sobre las consecuencias de facilitar datos personales y un 91,9% les ha informado sobre los riesgos existentes en la Red. Otro tipo de medidas enfocadas a la supervisión efectiva del menor tienen que ver con la instalación del equipo en un lugar común de la casa (83,9%), la limitación del tiempo de uso de Internet por parte del menor (76,4%) y el conocimiento de las ciberamistades del hijo (74,9%).
Seguridad de las comunicaciones móviles e inalámbricas de los hogares
El móvil se ha vuelto un dispositivo indispensable para la población española (97,5%) y las cifras confirman el auge de los móviles de última generación (aquéllos que incorporan bluetooth y Wi-Fi).
Las incidencias de seguridad son infrecuentes en el contexto de la telefonía móvil: un 65,7% de los encuestados no ha reportado ninguna. Los que han experimentado alguna incidencia hablan de extravío del terminal (19,4%) o robo del mismo (17,7%). Código malicioso (3,3%) e intento de fraude (4,9%) son situaciones minoritarias.
La extensión de las redes inalámbricas Wi-Fi sigue en crecimiento. La conveniencia y el precio asequible de esta tecnología suponen que hoy día son mayoría (un 62,5%) los que acceden a ella a través de su propia conexión (router), con una tendencia ascendente a lo largo de 2009.
En el tercer trimestre, el protocolo WEP (33,2%) sigue siendo el sistema de protección más utilizado, con una tendencia creciente desde principios de 2009. El protocolo WPA es adoptado por un 22,8% de los encuestados, presentando también un paulatino crecimiento desde los primeros meses del año. Existe una importante proporción de ciudadanos (27%) que protege su red pero desconoce el sistema, un 12,1% adicional que desconoce si su red está protegida y sólo un 4,9% que afirma no protegerla en absoluto.
e-Confianza de los hogares españoles
Los usuarios siguen mostrando más confianza hacia la realización de operaciones físicas que hacia sus homólogas en la Red. No obstante, en el caso de banca y compraventa la brecha diferencial no es excesiva (alrededor de 10 p.p.) y se ha ido reduciendo paulatinamente desde el comienzo de 2009:
•La realización de operaciones bancarias ofrece mucha y bastante confianza a un 70,3% de los encuestados (cuando se trata de operaciones físicas) y a un 59,4% (cuando se pregunta por operaciones a través de la Red). La diferencia entre ambas, de 10,9 puntos porcentuales, se ha ido reduciendo a lo largo de los últimos períodos.
•Un 58,3% de los usuarios se sienten confiados al pagar con una tarjeta de crédito en un establecimiento físico, frente a un 47,1% que lo hace al realizar compras a través de Internet. También en este caso la distancia se ha ido reduciendo progresivamente desde principios de 2009.
La percepción de seguridad en Internet entre los usuarios evoluciona de forma lenta pero favorable: así, un 41,1% de los encuestados considera que el número de incidencias de seguridad es menor al que había 3 meses atrás y un 38,9% piensa que son, además, menos graves.
La eliminación de "temporales", segunda medida de seguridad más adoptada tras los antivirus

Las cinco medidas más ampliamente utilizadas son los programas antivirus (91,6%), la eliminación de archivos temporales y/o cookies (80,6%), la actualización del sistema operativo y los programas instalados (79,7%), los cortafuegos (79,2%) y el empleo de contraseñas en equipos y documentos (77,4%).
En general, se confirma la tendencia a la automatización en la seguridad de la que ya se vienen haciendo eco lecturas anteriores del informe: de las ocho herramientas y hábitos que encabezan el ranking de utilización declarada, seis corresponden a la categoría de medidas automatizables o de seguridad pasiva.
El dato de los "temporales" confirma que se trata de un dato muy positivo que supone un crecimiento de 20 puntos porcentuales con respecto al mismo período del año anterior. De confirmarse la tendencia en futuras lecturas, supondría una apuesta por la proactividad en la incorporación de medidas de seguridad.
Del resto del informe destacan también:
Los ataques se han hecho más complejos técnicamente y se dirigen a los más débiles.
2 de cada 3 ordenadores en los hogares españoles están comprometidos; casi la mitad con malware de riesgo alto (en muchos casos orientado al fraude).
Las herramientas de seguridad son necesarias pero no suficientes, y pueden provocar una falsa sensación de seguridad.
A pesar de las incidencias declaradas, la sensación general es de confortable seguridad en el uso de Internet
Las incidencias no están provocando un descenso en el uso de Internet pero limitan el uso de nuevos servicios entre los usuarios menos experimentados (barrera entrada)
El efecto de la incidencias de seguridad es actualizar o instalar el software de seguridad del equipo, modificar su comportamiento en la Red y sobre todo exigir una mayor implicación a la Administración.
Es importante que todos los implicados unan esfuerzos para evitar que los problemas de seguridad supongan un freno al desarrollo de la Sociedad de la Información.
SI TE INTERESA EL INFORME COMPLETO, HAZ CLIC EN EL "LOGO" DE INTECO Y TE LO PUEDES DESCARGAR EN PDF.
SIGUE en DIRECTO el Tercer Encuentro Nacional de la Industria de la Seguridad en España (ENISE) a través de Internet
P11: Innovación en Seguridad en la Sociedad de la Información de 10h30 a 11h45
T11: Nuevas formas de delincuencia en la Sociedad de la Información de 12h15-14h30
T14: Secreto y privacidad de 16h00-18h00
Día 28 de Octubre
P21: Negocio e innovación en seguridad de 9h45-11h15
T21: Gestión de la seguridad en las organizaciones de 11h45-14h30
T24: Impacto de la falta de seguridad en el negocio de 16h00-18h00
Día 29 de Octubre
P31: Innovación en Servicios electrónicos seguros de 10h00-11h15
T31: Servicios seguros en la Administración electrónica basados en DNI electrónico de 11h45-14h00
SI TE INTERESA HAZ CLIC AQUí:
http://www.inteco-enise.webcastlive.es/
Ha nacido 'www.navegacionsegura.es', con todas las garantías
El Instituto Nacional de Tecnologías de la Comunicación (INTECO) y la iniciativa PantallasAmigas se unen de nuevo para lanzar la web www.navegacionsegura.es, donde niños y adolescentes españoles pueden jugar al TriviRal. Se trata de un juego de preguntas y respuestas sobre riesgos en Internet, dirigido a menores de un amplio rango de edades (entre 9 y 15 años principalmente). Asimismo incluye video-píldoras animadas en clave de humor con información sobre los riesgos y una sección de referencias para los menores y sus padres donde ampliar la información y obtener herramientas de seguridad gratuitas. En febrero de 2009 tamién lanzaron SecuKid, un juego de inteligencia para terminales de telefonía móvil que transmite conceptos básicos sobre seguridad en el uso de las TIC a menores a partir de 11 años. El juego, de distribución gratuita a través de www.secukid.es, ha llegado desde su puesta en marcha a más de 3.000 estudiantes de un centenar de centros escolares de Castilla y León a través del Programa Dédalo.
INTECO lanza una Guía: "adaptarse a la normativa sobre protección de datos"
El Instituto Nacional de Tecnologías de la Comunicación (INTECO) se fija como objetivo resolver dudas y ayudar a los profesionales de los Ayuntamientos, Diputaciones, Consells y Cabildos insulares en la implantación de la normativa y cumplimiento de las obligaciones derivadas de la Ley Orgánica de Protección de Datos (LOPD) y el nuevo Reglamento de Desarrollo (RDLOPD). Infección masiva de ordenadores por el gusano Downadup conocido como "Conficker"
.-Aprovechando la vulnerabilidad CVE-2008-4250, solucionada por Microsoft en su parche extraordinario de Octubre MS08-067.
.-A través de carpetas compartidas en red protegidas con contraseñas débiles.
.-A través de dispositivos extraíbles, por ejemplo, lápices USB, creando un fichero con nombre autorun.inf cuya acción sea autoejecutar la copia del gusano cada vez que un usuario conecta el dispositivo extraíble a un ordenador.
No se descarta que en los próximos días el gusano pueda mutar e intentar acceder a los ordenadores a través de nuevas formas de acceso.
Es importante mencionar que, aunque un ordenador tenga instalado el parche MS08-067, también se puede quedar infectado si se conecta en el equipo un dispositivo extraíble infectado o mediante las carpetas compartidas en red de Microsoft.
.-Actualizar el Sistema Operativo, asegurándose especialmente de tener instalado el parche MS08-067, que soluciona la vulnerabilidad explotada por el gusano.
.-Tener instalado un antivirus actualizado en el ordenador, el siguiente enlace contiene un listado de antivirus de escritorio gratuitos.
.-Proteger con contraseñas fuertes las carpetas compartidas (más información sobre las carpetas compartidas para Windows Vista y Windows XP).
.-Asegurarse de que todos los dispositivos extraíbles que se vayan a conectar al equipo están libres de virus, para ello conviene analizarlos con un antivirus actualizado antes de que se ejecute su contenido.
Para evitar problemas de seguridad y prevenir las infecciones más comunes, seguir los Consejos de Seguridad ofrecidos por INTECO.
INTECO y Panda firman un acuerdo sobre seguridad de los menores en Internet
El acuerdo fue presentado en León (sede del Instituto Nacional de Tecnologías de la Comunicación, INTECO) por su director general, Enrique Martínez (a la izquierda en la foto), y Juan Santana, CEO de Panda Security (derecha en la foto). .-Elaboración de herramientas gratuitas de protección.
.-INTECO se suma a la campaña de Panda para la protección de menores en la Red.
INTECO. Ocho de cada diez ordenadores domésticos están infectados.
Se inicia el operativo necesario para crear la “Oficina de Seguridad del Internauta”

Atenderá al primer nivel de incidencias generadas por los usuarios. Para ello se contará con una línea de atención telefónica gratuita, un portal web de información accesible y bien estructurado sobre los principales canales de acceso del usuario, así como atención mediante correo electrónico y foros de consulta. El segundo nivel de atención a incidentes será atendido por profesionales de seguridad especializados del Instituto Nacional de Tecnologías de la Comunicación (INTECO).
En los casos que así se requiera, establecerá contacto con las Fuerzas y Cuerpos de la Seguridad del Estado para facilitar la tramitación de incidencias de seguridad que puedan incurrir en un delito informático o de fraude y supongan una agresión o perjuicio económico o personal para el ciudadano.
Asimismo, impulsará, mediante campañas de promoción de los diversos servicios a través de diferentes canales, la detección y denuncia de nuevas amenazas en la red, fraudes y estafas online y otros tipos de ataques de seguridad informática.
También, prestará al ciudadano la información y el asesoramiento necesario en materia legal sobre Internet y las tecnologías relacionadas.
Pionero en Europa, León acogerá el Centro Nacional de Tecnologías de Accesibilidad apoyado por la Administración y seis importantes empresas
Este centro, promovido por los Ministerios de Trabajo y Asuntos Sociales y de Industria, Turismo y Comercio, nace como referente estatal en la adaptación de tecnologías a las personas con discapacidad.
El proyecto se inicia con la implicación de seis empresas de referencia en el sector (Dragados, El Corte Inglés, Fundación ONCE, Philips, Telefónica y Vodafone), que desarrollarán en León proyectos destinados a la investigación e innovación en la eliminación de barreras que dificultan la vida diaria a las personas con discapacidad.
Además, el centro impulsará la visibilidad internacional de la tecnología española de accesibilidad, potenciando los procesos de cooperación con la industria en proyectos de I+D+i.
El 72 por ciento de los ordenadores españoles tiene algún código malicioso
A través de este Estudio se afirma que el 75 por ciento de los internautas utilizan programas de descarga de archivos (P2P) y que el 46 % deja desatendido el ordenador al menos una vez al día mientras se realizan, automáticamente, las descargas.
Destacan usos como el Chat (66,6 %), la banca online (63,3), los pagos por Internet (26,9) o la videoconferencia (19,8%). En materia de SEGURIDAD, el 87 % de los ordenadores tienen un antivirus instalado y el 72 % opinan que la Administración Pública debe encargarse de hacer de Internet un lujjgar seguro.
Una conclusión importante es que casi el 60 por ciento afirma que emplearía más servicios si le enseñaran a proteger su ordenador.
El Centro de Alerta Temprana Antivirus pone a la disposición de los internautas herramientas de Test gratuítas para probar la seguridad del ordenador

Con ayuda de estas aplicaciones se puede comprobar cómo de protegido se encuentra el sistema, para ello simula infectar el ordenador con amenazas ficticias que contienen código malicioso, comprobando si el sistema es vulnerable y si la configuración de seguridad es la adecuada.
Se recomienda utilizar estas aplicaciones para comprobar el nivel de seguridad del sistema y tomar las medidas oportunas en el caso de que fuera necesario. El enlace con la web oficial es este:
http://alerta-antivirus.red.es/utiles/ver.php?tema=U&articulo=21 o si lo prefieres haz click en el logo y te enlazo directamente.
Ya son más de 90 las entidades, públicas y privadas, que forman la Red de Sensores que vigilan 25 millones de correos electrónicos en España.

Mediante este acuerdo, la entidad se compromete a aportar información relativa a virus distribuidos a través del correo electrónico que amplía los datos que diariamente se ofrecen desde el CATA de INTECO.
Con la información suministrada, INTECO a través de http://www.inteco.es y http://www.alertaantivirus.es, ofrece al internauta información y estadísticas detalladas sobre las alertas vigentes, un histórico de alertas y la posibilidad de suscribirse a un servicio gratuito por el que recibe puntualmente a través de su correo electrónico las alertas e informes sobre nuevos virus. También se confeccionan indicadores de evolución como el Índice de Peligrosidad del Correo Electrónico (IPCE) que permite conocer como evoluciona el peligro potencial de infección a través del correo electrónico.
Entorno Digital se incorpora a esta red que gestiona diariamente más de veinticinco millones de correos electrónicos.
Entre los colaboradores/sensores con los que cuenta el Centro, además de Entorno Digital, están, entre otros, sensores ubicados en diferentes administraciones (ayuntamientos, diputaciones provinciales, gobiernos autonómicos y ministerios), universidades y numerosas entidades privadas (operadores de telecomunicaciones, proveedores de servicios de Internet, empresas de tecnología, etc.), todos ellos agentes sensibilizados con la seguridad informática en la red.
INTECO incorpora a HOSTALIA a la red de sensores del Centro de Alerta sobre Virus con una aportación de 1.500.000 de correos analizados.

Con la información suministrada, INTECO a través de http://www.inteco.es y http://www.alertaantivirus.es, ofrece al internauta información y estadísticas detalladas sobre las alertas vigentes, un histórico de alertas y la posibilidad de suscribirse a un servicio gratuito por el que recibe puntualmente a través de su correo electrónico las alertas e informes sobre nuevos virus. También se confeccionan indicadores de evolución como el Índice de Peligrosidad del Correo Electrónico (IPCE) que permite conocer como evoluciona el peligro potencial de infección a través del correo electrónico.
El INTECO publicará un informe sobre PHISING y ya te cuento algún dato: el 39,8% de los internautas españoles dice haber sufrido "ataques".


