<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - symantec</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 15:23:34 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/symantec/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Algunos de los antivirus más usados en Windows tenían vulnerabilidades que permitían a los atacantes aumentar sus privilegios]]></title>
                <link>https://www.genbeta.com/seguridad/algunos-antivirus-usados-windows-tenian-vulnerabilidades-que-permitian-a-atacantes-aumentar-sus-privilegios</link>
                <guid>https://www.genbeta.com/seguridad/algunos-antivirus-usados-windows-tenian-vulnerabilidades-que-permitian-a-atacantes-aumentar-sus-privilegios</guid>
                <pubDate>Tue, 06 Oct 2020 17:56:42 +0000</pubDate>
                                         <dc:creator>Toni Castillo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/bd48a7/security-265130_1920/1024_2000.jpg" alt="Algunos&#x20;de&#x20;los&#x20;antivirus&#x20;m&#x00E1;s&#x20;usados&#x20;en&#x20;Windows&#x20;ten&#x00ED;an&#x20;vulnerabilidades&#x20;que&#x20;permit&#x00ED;an&#x20;a&#x20;los&#x20;atacantes&#x20;aumentar&#x20;sus&#x20;privilegios">
    </p>
    <p>Los investigadores de CyberArk Labs <a rel="noopener, noreferrer" href="https://www.cyberark.com/resources/threat-research-blog/anti-virus-vulnerabilities-who-s-guarding-the-watch-tower">han revelado</a> en las últimas horas que alguna de las soluciones antivirus más populares en Windows 10 <strong>sufrían importantes vulnerabilidades que hubiesen permitido a un potencial atacante aumentar sus privilegios en el sistema</strong> aumentando así sus posibilidades de éxito.</p>
<!-- BREAK 1 -->
<p>El informe dice que los errores más comunes que sufren los productos de seguridad <strong>pueden permitir que un usuario estándar se convierta en un usuario con privilegios</strong>. "Lo que descubrimos a través de nuestra investigación fue que todos los principales proveedores de antimalware que probamos podrían ser explotados", aseguran.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">"Lo que descubrimos a través de nuestra investigación fue que todos los principales proveedores de antimalware que probamos podrían ser explotados"</div></div></div><h2>Una ayuda involuntaria por parte de los antivirus a los atacantes</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1280 width=1920 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.webp 450w, https://i.blogs.es/8eccdf/keyboard-4356763_1920/650_1200.webp 681w,https://i.blogs.es/8eccdf/keyboard-4356763_1920/1024_2000.webp 1024w, https://i.blogs.es/8eccdf/keyboard-4356763_1920/1366_2000.webp 1366w" src="https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.webp" alt="Keyboard 4356763 1920" onerror="this.src='https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.jpg';this.srcset='https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.jpg 450w, https://i.blogs.es/8eccdf/keyboard-4356763_1920/650_1200.jpg 681w,https://i.blogs.es/8eccdf/keyboard-4356763_1920/1024_2000.jpg 1024w, https://i.blogs.es/8eccdf/keyboard-4356763_1920/1366_2000.jpg 1366w';return false;">
   <img alt="Keyboard 4356763 1920" class="centro_sinmarco" src="https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.webp">
   
      </div>
</div>
<p>Las soluciones antimalware que se supone que protegen al usuario pueden ayudar involuntariamente al <em>malware</em> a obtener más privilegios en el sistema y, de esta manera, actuar más eficazmente. Un problema que se suma, explican los expertos en ciberseguridad, a que <strong>estos programas se usan en millones de equipos</strong>.</p>
<!-- BREAK 3 -->
<p>"Probablemente todas las máquinas con Windows han tenido al menos un software del que se puede abusar para obtener privilegios elevados mediante ataques de manipulación de archivos", afirman desde CyberArk Labs. Concretamente, las vulnerabilidades que han sufrido algunos de los antivirus más conocidos son estas:</p>
<!-- BREAK 4 -->
<ul>
<li><strong>Kaspersky</strong>: CVE-2020-25043, CVE-2020-25044 y CVE-2020-25045</li>
<li><strong>McAfee</strong>: CVE-2020-7250 y CVE-2020-7310</li>
<li><strong>Symantec</strong>: CVE-2019-1954</li>
<li><strong>Fortinet</strong>: CVE-2020-9290</li>
<li><strong>Checkpoint</strong>: CVE-2019-8452</li>
<li><strong>Trend Micro</strong>: CVE-2019-19688, CVE-2019-19689 y tres vulnerabilidades más</li>
<li><strong>Avira</strong>: CVE-2020-13903</li>
<li><strong>Microsoft</strong>: CVE-2019-1161</li>
</ul>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/seis-cursos-online-gratuitos-que-puedes-comenzar-octubre-para-formarte-ciberseguridad" class="pivot-outboundlink" data-vars-post-title="Seis cursos online gratuitos que puedes comenzar en octubre para formarte en ciberseguridad">
     <img alt="Seis&#x20;cursos&#x20;online&#x20;gratuitos&#x20;que&#x20;puedes&#x20;comenzar&#x20;en&#x20;octubre&#x20;para&#x20;formarte&#x20;en&#x20;ciberseguridad" width="375" height="142" src="https://i.blogs.es/e0c560/ciberseguridad/375_142.webp" onerror='this.src="https://i.blogs.es/e0c560/ciberseguridad/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/seis-cursos-online-gratuitos-que-puedes-comenzar-octubre-para-formarte-ciberseguridad" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Seis cursos online gratuitos que puedes comenzar en octubre para formarte en ciberseguridad">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/seis-cursos-online-gratuitos-que-puedes-comenzar-octubre-para-formarte-ciberseguridad" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Seis cursos online gratuitos que puedes comenzar en octubre para formarte en ciberseguridad">Seis cursos online gratuitos que puedes comenzar en octubre para formarte en ciberseguridad</a>
   </div>
  </div>
 </div>
</div>
<p>La vulnerabilidad más preocupante de todas las detectadas por esta compañía de ciberseguridad <strong>permitía al <em>malware</em>, gracias a la intervención de un antivirus, eliminar archivos de cualquier parte de los directorios del ordenador</strong>.</p>
<!-- BREAK 5 -->
<p>Pese a ser vulnerabilidades diferentes, en síntesis, todas implican una escalada de privilegios del sistema local. Los fallos son responsabilidad de las Discretionary Access Control Lists o DACL predeterminadas para la carpeta <code>C:\ProgramData</code> de Windows.</p>
<!-- BREAK 6 -->
<p>Los <em>exploits</em> presentado por los investigadores son fáciles de llevar a cabo, <strong>aunque también es fácil parchear los programas para evitarlos</strong>, como ya ha pasado con todas las soluciones de seguridad afectadas. Por tanto, no hay que preocuparse.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Miles de sitios se van a romper con la llegada de Chrome 70, y es absolutamente culpa de ellos]]></title>
                <link>https://www.genbeta.com/actualidad/miles-sitios-se-van-a-romper-llegada-chrome-70-absolutamente-culpa-ellos</link>
                <guid>https://www.genbeta.com/actualidad/miles-sitios-se-van-a-romper-llegada-chrome-70-absolutamente-culpa-ellos</guid>
                <pubDate>Tue, 09 Oct 2018 12:31:28 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f8117d/certificado-de-seguridad-symanctec/1024_2000.png" alt="Miles&#x20;de&#x20;sitios&#x20;se&#x20;van&#x20;a&#x20;romper&#x20;con&#x20;la&#x20;llegada&#x20;de&#x20;Chrome&#x20;70,&#x20;y&#x20;es&#x20;absolutamente&#x20;culpa&#x20;de&#x20;ellos">
    </p>
    <p>Ha pasado más de un año desde que <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-significa-que-google-acuse-a-symantec-de-crear-miles-de-certificados-de-seguridad-invalidos-en-la-web" data-vars-post-title="Qué significa que Google acuse a Symantec de crear miles de certificados de seguridad inválidos en la web" data-vars-post-url="https://www.genbeta.com/seguridad/que-significa-que-google-acuse-a-symantec-de-crear-miles-de-certificados-de-seguridad-invalidos-en-la-web">Google acusara a Symantec</a> de <strong>crear miles de certificados de seguridad falsos</strong>. Pero esa historia no se quedó en meras acusaciones, sino que Google pasó a tomar medidas, como dejar de confiar en ellos, y este 16 de octubre, con la llegada de Chrome 70, se cierra la última etapa de este proceso. </p>
<!-- BREAK 1 -->
<p>Esto quiere decir que miles de sitios web que aún utilizan certificados de seguridad emitidos por Symanctec antes de junio de 2016, se van a romper. No van a ser bloqueados como tal por Chrome, pero <strong>se van a llenar de advertencias y ventanas emergentes que impiden la navegación como es usual</strong>, y que advierten al usuario de que no se trata de webs seguras. </p>
<!-- BREAK 2 --><!--more--><h2>Más de un año después</h2>

<p><strong>Esto no es un problema de Chrome 70</strong>, ni siquiera de los estándares modernos, ni de falta de tiempo para mudarse a ellos. Es un problema de una empresa (Symantec) que emitió certificados inválidos, y de un montón de administradores que no han hecho sus deberes en más de un año. </p>
<!-- BREAK 3 -->
<p>Y no son pocos, como muestra el investigador de seguridad <a rel="noopener, noreferrer" href="https://scotthelme.co.uk/the-final-symantec-distrust-is-coming/">Scott Helme</a>, unos 1.139 sitios web dentro del millón más visitados según las clasificaciones de Alexa, aún conservan estos viejos certificados de seguridad. </p>
<!-- BREAK 4 -->
<p>Incluso instituciones gubernamentales como el Banco Federal de la India, la web del gobierno de Tel Aviv, la web de <a rel="noopener, noreferrer" href="https://www.ferrari.com/en-US">Ferrari</a>, y muchos más, <strong>no han cambiados sus certificados a pesar de haber tenido más de un año para hacerlo</strong>. </p>
<!-- BREAK 5 -->
<h2>De certificados digitales y confianza</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=530 width=800 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/1c671f/symanctec/450_1000.webp 450w, https://i.blogs.es/1c671f/symanctec/650_1200.webp 681w,https://i.blogs.es/1c671f/symanctec/1024_2000.webp 1024w, https://i.blogs.es/1c671f/symanctec/1366_2000.webp 1366w" src="https://i.blogs.es/1c671f/symanctec/450_1000.webp" alt="Symanctec" onerror="this.src='https://i.blogs.es/1c671f/symanctec/450_1000.jpg';this.srcset='https://i.blogs.es/1c671f/symanctec/450_1000.jpg 450w, https://i.blogs.es/1c671f/symanctec/650_1200.jpg 681w,https://i.blogs.es/1c671f/symanctec/1024_2000.jpg 1024w, https://i.blogs.es/1c671f/symanctec/1366_2000.jpg 1366w';return false;">
   <img alt="Symanctec" class="centro_sinmarco" src="https://i.blogs.es/1c671f/symanctec/450_1000.webp">
   
      </div>
</div>
<p>Si no entiendes qué quiere decir todo esto, explicado en cristiano, un certificado de seguridad digital es como un DNI que sirve para autenticar la identidad de un usuario o para cifrar las comunicaciones. </p>
<!-- BREAK 6 -->
<p><strong>El navegador necesita confiar el el certificado digital de la conexión para asegurarse de que eres tú quien quiere entrar a una web</strong>, como por ejemplo, la de tu banco. Si el navegador no confía en el certificado de seguridad de una web, o la conexión no se lleva a cabo, o se te muestran múltiples alertas para evitar que continúes navegando así. </p>
<!-- BREAK 7 -->
<p>Desde <a class="text-outboundlink" href="https://www.genbeta.com/navegadores/llega-chrome-66-una-version-enfocada-en-seguridad-y-que-activa-por-defecto-una-de-las-funciones-que-ayudaron-a-mitigar-spectre" data-vars-post-title="Llega Chrome 66, una versión enfocada en seguridad y que activa por defecto una de las funciones que ayudaron a mitigar Spectre" data-vars-post-url="https://www.genbeta.com/navegadores/llega-chrome-66-una-version-enfocada-en-seguridad-y-que-activa-por-defecto-una-de-las-funciones-que-ayudaron-a-mitigar-spectre">Chrome 66</a>, Google ya había dejado de confiar en parte de los certificados de Symantec, pero ahora cierra la última tanda, puesto que también incluye a marcas asociadas como Thawte, VeriSign, Equifax, GeoTrust and RapidSSL.</p>
<!-- BREAK 8 -->
<p>Los certificados de seguridad prueban la integridad del sitio web que estás visitando y aseguran que la página no ha sido modificada por un atacante. <strong>La mayoría de los sitios obtienen sus certificados de una autoridad certificadora, como Symantec</strong>. </p>
<!-- BREAK 9 -->
<p>Sin embargo, Google descubrió que estos permitían que organizaciones no confiables emitieran certificados sin las evaluaciones necesarias, y por lo tanto muchas organizaciones que ya tenían certificados tuvieron que pagar por certificados nuevos.</p>
<!-- BREAK 10 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Llega Chrome 66, una versión enfocada en seguridad y que activa por defecto una de las funciones que ayudaron a mitigar Spectre]]></title>
                <link>https://www.genbeta.com/navegadores/llega-chrome-66-una-version-enfocada-en-seguridad-y-que-activa-por-defecto-una-de-las-funciones-que-ayudaron-a-mitigar-spectre</link>
                <guid>https://www.genbeta.com/navegadores/llega-chrome-66-una-version-enfocada-en-seguridad-y-que-activa-por-defecto-una-de-las-funciones-que-ayudaron-a-mitigar-spectre</guid>
                <pubDate>Wed, 18 Apr 2018 12:31:36 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f479f3/google-chrome-66/1024_2000.jpg" alt="Llega&#x20;Chrome&#x20;66,&#x20;una&#x20;versi&#x00F3;n&#x20;enfocada&#x20;en&#x20;seguridad&#x20;y&#x20;que&#x20;activa&#x20;por&#x20;defecto&#x20;una&#x20;de&#x20;las&#x20;funciones&#x20;que&#x20;ayudaron&#x20;a&#x20;mitigar&#x20;Spectre">
    </p>
    <p>Google ha movido oficialmente la versión 66 de su navegador Chrome al canal estable <strong>para Windows, Linux y Mac</strong>. Esto quiere decir que a partir de hoy y en los próximos días, la actualización estará llegando a todos los usuarios. </p>
<!-- BREAK 1 -->
<p><a rel="noopener, noreferrer" href="https://chromereleases.googleblog.com/2018/04/stable-channel-update-for-desktop.html">Chrome 66</a> incluye una <strong>amplia gama de mejoras de seguridad bastante importantes</strong>, como el llamado "Site Isolation" (aislamiento de sitios), una función clave que ayudó al navegador de Google a mitigar los riesgos de la vulnerabilidad <a href="https://www.genbeta.com/tag/crisis-de-los-procesadores-meltdown-y-spectre">Spectre</a> que afecta a casi todos los procesadores modernos. </p>
<!-- BREAK 2 --><!--more--><h2>Site Isolation</h2>

<p>Aunque 'Site Isolation' existe en Chrome desde la versión 63, siempre ha estado desactivada por defecto y escondida detrás de una Chrome flag. A partir de Chrome 66, <strong>Google comenzará a activar la característica en un pequeño porcentaje de usuarios</strong> en preparación a un próximo lanzamiento más amplio.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=869 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/7181ba/site-isolation/450_1000.webp 450w, https://i.blogs.es/7181ba/site-isolation/650_1200.webp 681w,https://i.blogs.es/7181ba/site-isolation/1024_2000.webp 1024w, https://i.blogs.es/7181ba/site-isolation/1366_2000.webp 1366w" src="https://i.blogs.es/7181ba/site-isolation/450_1000.webp" alt="Site Isolation" onerror="this.src='https://i.blogs.es/7181ba/site-isolation/450_1000.jpg';this.srcset='https://i.blogs.es/7181ba/site-isolation/450_1000.jpg 450w, https://i.blogs.es/7181ba/site-isolation/650_1200.jpg 681w,https://i.blogs.es/7181ba/site-isolation/1024_2000.jpg 1024w, https://i.blogs.es/7181ba/site-isolation/1366_2000.jpg 1366w';return false;">
   <img alt="Site Isolation" class="centro_sinmarco" src="https://i.blogs.es/7181ba/site-isolation/450_1000.webp">
   
      </div>
</div>
<p>El mecanismo permite aislar sitios web en distintos espacios de direcciones de memoria para proteger nuestras sesiones de navegación. Y habilitar la función fue una de las principales recomendaciones para <a class="text-outboundlink" href="https://www.xataka.com/seguridad/como-actualizar-todos-tus-sistemas-operativos-y-navegadores-para-frenar-a-meltdown-y-spectre" data-vars-post-title="Cómo actualizar todos tus sistemas operativos y navegadores para frenar a Meltdown y Spectre" data-vars-post-url="https://www.xataka.com/seguridad/como-actualizar-todos-tus-sistemas-operativos-y-navegadores-para-frenar-a-meltdown-y-spectre">frenar Meltdown y Spectre</a>. </p>
<!-- BREAK 4 -->
<p>Puedes verificar si está activo ingresando a la URL: <code>chrome://flags/#enable-site-per-process</code>. Busca la opción 'Stric site isolation' y podrás habilitarla. Deberás reiniciar Chrome para que tenga efecto. </p>
<!-- BREAK 5 -->
<h2>Prevención de inyección de código y adiós a los certificados de Symantec</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=559 width=616 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/450_1000.webp 450w, https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/650_1200.webp 681w,https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/1024_2000.webp 1024w, https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/1366_2000.webp 1366w" src="https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/450_1000.webp" alt="Symantec Certificate Google Chrome Firefox" onerror="this.src='https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/450_1000.png';this.srcset='https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/450_1000.png 450w, https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/650_1200.png 681w,https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/1024_2000.png 1024w, https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/1366_2000.png 1366w';return false;">
   <img alt="Symantec Certificate Google Chrome Firefox" class="centro_sinmarco" src="https://i.blogs.es/998288/symantec-certificate-google-chrome-firefox/450_1000.webp">
   
      </div>
</div>
<p>Algunos quizás recuerden que a principios de 2017 <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-significa-que-google-acuse-a-symantec-de-crear-miles-de-certificados-de-seguridad-invalidos-en-la-web" data-vars-post-title="Qué significa que Google acuse a Symantec de crear miles de certificados de seguridad inválidos en la web" data-vars-post-url="https://www.genbeta.com/seguridad/que-significa-que-google-acuse-a-symantec-de-crear-miles-de-certificados-de-seguridad-invalidos-en-la-web">Google acusó a Symantec de crear miles de certificados de seguridad inválidos</a>, y posteriormente anunciaron que tomarían medidas en su contra. </p>
<!-- BREAK 6 -->
<p>Pues ahora, con Chrome 66, el navegador dejará de confiar en los certificados ofrecidos por le empresa de seguridad y <strong>comenzarán a mostrar errores SSL para todos los que haya emitido Symantec antes del 1 de junio de 2016</strong>. </p>
<!-- BREAK 7 -->
<p>Esto quiere decir que si actualizas a Chrome 66 <strong>es posible que no puedas acceder a algunos sitios debido a errores SSL</strong> porque están usando certificados de seguridad de Symantec. Google espera dejar de confiar por completo en todos los certificados de Symantec en octubre de este año con el lanzamiento de Chrome 70. </p>
<!-- BREAK 8 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=166 width=640 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/84310f/chromecrash/450_1000.webp 450w, https://i.blogs.es/84310f/chromecrash/650_1200.webp 681w,https://i.blogs.es/84310f/chromecrash/1024_2000.webp 1024w, https://i.blogs.es/84310f/chromecrash/1366_2000.webp 1366w" src="https://i.blogs.es/84310f/chromecrash/450_1000.webp" alt="Chromecrash" onerror="this.src='https://i.blogs.es/84310f/chromecrash/450_1000.png';this.srcset='https://i.blogs.es/84310f/chromecrash/450_1000.png 450w, https://i.blogs.es/84310f/chromecrash/650_1200.png 681w,https://i.blogs.es/84310f/chromecrash/1024_2000.png 1024w, https://i.blogs.es/84310f/chromecrash/1366_2000.png 1366w';return false;">
   <img alt="Chromecrash" class="centro_sinmarco" src="https://i.blogs.es/84310f/chromecrash/450_1000.webp">
   
      </div>
</div>
<p>Chrome 66 también comenzará a mostrar advertencias cuando software de tercero, como los antivirus u otras herramientas de seguridad, estén <strong>inyectando código en los procesos de Chrome</strong>. Es el primer paso antes de <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/google/google-chrome-66-released-today-focuses-on-security/">bloquear por completo la inyección de código de terceros en Chrome 72</a>. </p>
<!-- BREAK 9 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://chromereleases.googleblog.com/2018/04/stable-channel-update-for-desktop.html">Google</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/navegadores/chrome-para-windows-ahora-tiene-algo-muy-importante-en-comun-con-las-versiones-de-macos-y-linux" data-vars-post-title="Chrome para Windows ahora tiene algo muy importante en común con las versiones de macOS y Linux" data-vars-post-url="https://www.genbeta.com/navegadores/chrome-para-windows-ahora-tiene-algo-muy-importante-en-comun-con-las-versiones-de-macos-y-linux">Chrome para Windows ahora tiene algo muy importante en común con las versiones de macOS y Linux</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Qué significa que Google acuse a Symantec de crear miles de certificados de seguridad inválidos en la web]]></title>
                <link>https://www.genbeta.com/seguridad/que-significa-que-google-acuse-a-symantec-de-crear-miles-de-certificados-de-seguridad-invalidos-en-la-web</link>
                <guid>https://www.genbeta.com/seguridad/que-significa-que-google-acuse-a-symantec-de-crear-miles-de-certificados-de-seguridad-invalidos-en-la-web</guid>
                <pubDate>Wed, 29 Mar 2017 12:47:38 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/ed13a2/800px-symantec_headquarters_mountain_view/1024_2000.jpg" alt="Qu&#x00E9;&#x20;significa&#x20;que&#x20;Google&#x20;acuse&#x20;a&#x20;Symantec&#x20;de&#x20;crear&#x20;miles&#x20;de&#x20;certificados&#x20;de&#x20;seguridad&#x20;inv&#x00E1;lidos&#x20;en&#x20;la&#x20;web">
    </p>
    <p>Symantec y Google no se encuentran en los mejores términos. La corporación especializada en software cuyo nombre quizás te suene principalmente por estar detrás del popular Norton Antivirus, también es un de los especialistas más grandes del mundo a la hora de producir certificados de seguridad, y ahora Google no solo los acusa de hacer mal uso de estos, sino que <strong>empezará a tomar medidas para dejar de confiar en los certificados emitidos por Symantec</strong>. </p>
<!-- BREAK 1 -->
<p>El ingeniero de software de Google, Ryan Sleevi, escribió un post en en <a rel="noopener, noreferrer" href="https://groups.google.com/a/chromium.org/forum/#!topic/blink-dev/eUAKwjihhBs%5B1-25%5D">Google Groups</a> describiendo el caso en contra de Symantec. Ahí explica como al menos 30,000 certificados no han sido correctamente validados por la empresa y por ende <strong>los ingenieros de Google ya no tienen confianza en las políticas y prácticas de Symantec</strong>. </p>
<!-- BREAK 2 --><!--more--><h2>¿Qué es un certificado de seguridad digital?</h2>

<p>Un certificado digital es una forma de autenticar la identidad de un usuario ante terceros y también puede servir para cifrar comunicaciones o firmar digitalmente. Es u<strong>n documento electrónico que debe ser verificado por una autoridad válida</strong> (CA), autoridad de certificación o certificadora, como lo es Symantec. </p>
<!-- BREAK 3 -->
<p>En cristiano, una certificadora es como la oficina de identidad de tu localidad que se encarga de emitir un DNI que compruebe que eres quien dices ser, el DNI es como el certificado digital. En el caso de las conexiones a Internet, como por ejemplo la conexión HTTPS segura indispensable para acceder a tu cuenta bancaria y estar seguro de que el sitio web que visitas es en realidad tu banco y no un tercero que te quiere robar, <strong>depende de que el navegador confíe el en certificado digital de la conexión</strong>. </p>
<!-- BREAK 4 -->
<p>Si el navegador no acepta la validez del certificado digital, recibirás un montón de advertencias de seguridad, y por tu seguridad no deberías confiar en esa conexión, pues pone tus datos en peligro. <strong>Es por esto que las acusaciones a Symantec por parte de Google son tan graves</strong>. Symantec es una de las certificadores más grandes del mundo, para el 2015 el 30% de la web estaba validada por sus certificados. </p>
<!-- BREAK 5 -->
<h2>Lo que dice Symantec al respecto</h2>

<p>Google afirma que Symantec ha emitido al menos 30,000 certificados sin verificar correctamente los sitios web que los recibieron, y ahora empezarán el proceso de <strong>dejar de confiar en los certificados emitidos por la empresa en el navegador Chrome</strong>. </p>
<!-- BREAK 6 -->
<p>En respuesta a esto <a rel="noopener, noreferrer" href="https://www.symantec.com/connect/blogs/symantec-backs-its-ca?SID=72705X1553005X18b98734e0aab3d9db25e30748849869&API1=100&API2=7887784&cjid=7887784">Symantec emitió un comunicado</a> acusando a Google de irresponsable. <strong>Dicen que las declaraciones de la empresa son exageradas</strong>, que no se trata de 30,000 certificados sino de 127 y que no resultaron en ningún daño a los consumidores. Además se quejan de que aunque muchas otras certificadoras grandes han experimentado este tipo de eventos, Google se ha dedicado a acusarlos solo a ellos. </p>
<!-- BREAK 7 -->
<p>Sin embargo, los ingenieros de Google dicen que han estado investigando desde el 19 de enero, y que el reporte inicial de 127 certificados se ha expandido hasta incluir al menos 30,000 en un periodo de tiempo de varios años. Además de esto, <strong>para Google el comportamiento de Symantec ha fallado en cumplir los requerimientos básicos de una autoridad certificadora</strong>, y que cuando se les presentó la evidencia de los problemas con sus certificados no tomaron las medidas necesarias ni revelaron la información en el tiempo apropiado. </p>
<!-- BREAK 8 -->
<p>Mientras tanto, <strong>Google dejará de confiar en los certificados de Symantec en forma gradual</strong>. Primero reducirán el periodo de validez de los nuevos certificados de la empreasa a nueve meses o menos, y posteriormente requerirán que sean reemplazados con nuevos certificados y que sean completamente revalidados. Hasta que la comunidad no esté segura de que las políticas y prácticas de Symantec son las adecuadas, no se reintegrará el reconocimiento de validez extendida a los certificados emitidos por la empresa. </p>
<!-- BREAK 9 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://techcrunch.com/2017/03/27/google-is-fighting-with-symantec-over-encrypting-the-internet/">TechCrunch</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/por-primera-vez-mas-del-50-de-las-webs-utilizan-https-segun-firefox" data-vars-post-title="Por primera vez más del 50% de las webs utilizan HTTPS, según Firefox " data-vars-post-url="https://www.genbeta.com/seguridad/por-primera-vez-mas-del-50-de-las-webs-utilizan-https-segun-firefox">Por primera vez más del 50% de las webs utilizan HTTPS, según Firefox</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[España escala posiciones en el ranking mundial de fuentes de ciberamenazas, según Symantec]]></title>
                <link>https://www.genbeta.com/actualidad/espana-escala-posiciones-en-el-ranking-mundial-de-fuentes-de-ciberamenazas-segun-symantec</link>
                <guid>https://www.genbeta.com/actualidad/espana-escala-posiciones-en-el-ranking-mundial-de-fuentes-de-ciberamenazas-segun-symantec</guid>
                <pubDate>Tue, 12 Apr 2016 11:05:16 +0000</pubDate>
                                         <dc:creator>Yúbal FM</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/72b88d/20538425773_adfdd3200e_k/1024_2000.jpg" alt="Espa&#x00F1;a&#x20;escala&#x20;posiciones&#x20;en&#x20;el&#x20;ranking&#x20;mundial&#x20;de&#x20;fuentes&#x20;de&#x20;ciberamenazas,&#x20;seg&#x00FA;n&#x20;Symantec">
    </p>
    <p>El año pasado lo estrenamos con los ecos navideños del <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/lizard-squad-el-grupo-de-hackers-que-tumbo-playstation-y-xbox-ahora-va-por-la-red-de-tor" data-vars-post-title="Lizard Squad, el grupo de hackers que tumbó Playstation y Xbox, ahora va por la red de Tor" data-vars-post-url="https://www.genbeta.com/actualidad/lizard-squad-el-grupo-de-hackers-que-tumbo-playstation-y-xbox-ahora-va-por-la-red-de-tor">hackeo de los servidores</a> de PlayStation y XBox, y tuvimos casos de filtraciones tan sonados como el de los <a class="text-outboundlink" href="https://www.genbeta.com/web/patreon-ha-sido-hackeado-miles-de-contrasenas-y-mensajes-privados-al-descubierto" data-vars-post-title="Patreon ha sido hackeado: miles de contraseñas y mensajes privados al descubierto" data-vars-post-url="https://www.genbeta.com/web/patreon-ha-sido-hackeado-miles-de-contrasenas-y-mensajes-privados-al-descubierto">15 gigabytes de contraseñas</a> de Pantreon y el de los <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/sigue-el-drama-de-ashley-madison-un-error-de-codigo-permite-descifrar-11-millones-de-contrasenas" data-vars-post-title="Sigue el drama de Ashley Madison: un error de código permite descifrar 11 millones de contraseñas" data-vars-post-url="https://www.genbeta.com/actualidad/sigue-el-drama-de-ashley-madison-un-error-de-codigo-permite-descifrar-11-millones-de-contrasenas">37 millones de perfiles</a> de usuarios de Ashley Madison. Incluso <a class="text-outboundlink" href="https://www.genbeta.com/web/contratar-a-un-hacker-freelance-en-un-par-de-clicks-asi-funciona-hacker-s-list" data-vars-post-title="Contratar a un hacker &quot;freelance&quot; en un par de clicks: así funciona Hacker's List" data-vars-post-url="https://www.genbeta.com/web/contratar-a-un-hacker-freelance-en-un-par-de-clicks-asi-funciona-hacker-s-list">nos hicimos eco</a> de cómo <strong>podíamos contratar a nuestro propio hacker</strong> con sólo dos clicks.</p>
<!-- BREAK 1 -->
<p>Con estos ejemplos no es de extrañar que el 2015 haya sido un año en el que <strong>se ha batido un nuevo récord de megafiltraciones</strong>. No lo decimos nosotros, sino el <em>Informe sobre amenazas a la seguridad en Internet</em> o <a rel="noopener, noreferrer" href="https://www.symantec.com/about/newsroom/media-resources/press-kits/istr-21">ISTR</a> publicado por Symantec, y en el que España ha seguido subiendo puestos en el ranking global de fuentes de ciberamenazas.</p>
<!-- BREAK 2 --><!--more--><p>Pero lo más llamativo del informe no sólo son las cifras ni que algunos viejos timos estén resurgiendo. Lo que de verdad llama la atención es que <strong>los ciberdelincuentes siguen profesionalizándose</strong>, y que no sólo cuentan con herramientas cada vez más sofisticadas, sino que se montan auténticos negocios para optimizar algunos de sus métodos.</p>
<!-- BREAK 3 -->
<h2>Los ciberdelincuentes se profesionalizan</h2>
<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=615 width=1000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/773954/zd/450_1000.webp 450w, https://i.blogs.es/773954/zd/650_1200.webp 681w,https://i.blogs.es/773954/zd/1024_2000.webp 1024w, https://i.blogs.es/773954/zd/1366_2000.webp 1366w" src="https://i.blogs.es/773954/zd/450_1000.webp" alt="Zd" onerror="this.src='https://i.blogs.es/773954/zd/450_1000.png';this.srcset='https://i.blogs.es/773954/zd/450_1000.png 450w, https://i.blogs.es/773954/zd/650_1200.png 681w,https://i.blogs.es/773954/zd/1024_2000.png 1024w, https://i.blogs.es/773954/zd/1366_2000.png 1366w';return false;">
   <img alt="Zd" class="centro_sinmarco" src="https://i.blogs.es/773954/zd/450_1000.webp">
   
      </div>
</div>
<p>Según las estimaciones de Symantec en su estudio, el año pasado <strong>se vieron expuestas 429 millones de identidades</strong> <a rel="noopener, noreferrer" href="https://www.symantec.com/content/dam/symantec/docs/infographics/istr-reporting-breaches-or-not-en.pdf">mediante fugas de datos</a>, aunque teniendo en cuenta que muchas empresas deciden no informar de los daños reales de sus filtraciones, el total real podría haber superado los 500 millones.</p>
<!-- BREAK 4 -->
<p>El malware también siguió creciendo a buen ritmo anotándose 430 millones de nuevas variantes, <strong>el ransomware creció un 35%</strong>, y las <a rel="noopener, noreferrer" href="https://www.symantec.com/content/dam/symantec/docs/infographics/istr-zero-day-en.pdf">vulnerabilidades de día cero</a> descubiertas subieron a 54 creciendo en un 124% con respecto al año pasado. Gran culpa de estos datos los tienen los nuevos grupos de ataque profesionales, que son los primeros en aprovechar las vulnerabilidades ya sea para su propio beneficio o para vendérsela a otros delincuentes menores.</p>
<!-- BREAK 5 -->
<p>Según Carlos Ferro, country manager de Symantec en Iberia, <em>“los grupos delictivos de ataques avanzados repiten ahora las habilidades que distinguen a los atacantes gubernamentales. <strong>Disponen de amplios recursos y de un personal muy cualificado</strong> a nivel técnico, que opera con tal eficiencia que incluso tiene un horario laboral normal, se toma días libres los fines de semana y coge vacaciones”</em>. </p>
<!-- BREAK 6 -->
<p>Otro de los aspectos en los que se están profesionalizando los atacantes es en el de los clásicos <strong>engaños telefónicos a través falsos soportes técnicos</strong>. Este tipo de fraude ha resurgido en 2015 incrementándose en un 200%, y se ha visto cómo los ciberdelincuentes han llegado a crear sus propios call centers para engañar a los usuarios y venderles servicios inútiles.</p>
<!-- BREAK 7 -->
<p>Respecto al ranwomware hay algo muy llamativo que también cabe destacar: <strong>ha dejado de ser un problema exclusivo de Windows</strong>. Los atacantes ahora buscan cualquier dispositivo conectado para secuestrar sus dispositivos y exigirles un rescate, y ha empezado a incrementar considerablemente tanto en smartphones como en sistemas Mac OS X y GNU/Linux.</p>
<!-- BREAK 8 -->
<h2>España sube de nivel en ciberdelincuencia</h2>
<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=563 width=1000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/450_1000.webp 450w, https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/650_1200.webp 681w,https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/1024_2000.webp 1024w, https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/1366_2000.webp 1366w" src="https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/450_1000.webp" alt="14874761245 F2a1ae48fd H" onerror="this.src='https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/450_1000.jpg';this.srcset='https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/450_1000.jpg 450w, https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/650_1200.jpg 681w,https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/1024_2000.jpg 1024w, https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/1366_2000.jpg 1366w';return false;">
   <img alt="14874761245 F2a1ae48fd H" class="centro_sinmarco" src="https://i.blogs.es/f27f40/14874761245_f2a1ae48fd_h/450_1000.webp">
   
      </div>
</div>
<p>En el informe que nos ha facilitado Symantec también se hace referencia a <strong>la escalada de posiciones de España</strong> en el ranking global de fuentes de ciberamenazas, alcanzando el puesto 19 en el ranking mundial y el octavo en el europeo. El motor de nuestros ciberdelincuentes parece ser el ransomware, donde España está en el puesto 14 a nivel mundial con más de 107.000 amenazas detectadas durante todo el año.</p>
<!-- BREAK 9 -->
<p>El principal objetivo de estos ataques son el sector servicios, la banca y la industria de seguros, donde se han concentrado más del 80% de los ataques. Pero el sector más perjudicado es el de <a rel="noopener, noreferrer" href="https://www.symantec.com/content/dam/symantec/docs/infographics/istr-attackers-strike-large-business-en.pdf">las pequeñas y medianas empresas</a>, donde el informe arroja un dato demoledor: <strong>el 70% de las pymes se han visto afectadas por ellos</strong>.</p>
<!-- BREAK 10 -->
<p>En cuanto a los ciudadanos de a pie, el informe se hace eco de que <strong>somos muy vulnerables en las redes sociales</strong>, entre cuyas amenazas se lleva la palma la de las falsas ofertas, las cuales suponen un 40% de las registradas. Vamos, que pensemoslo un poco antes de fiarnos de cualquier oferta y nos aseguremos de que compramos en un sitio fiable.</p>
<!-- BREAK 11 -->
<h2>Al habla Roberto Testa, Head of Consumer Sales para Iberia de Norton</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=731 width=505 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/471139/roberto-testa/450_1000.webp 450w, https://i.blogs.es/471139/roberto-testa/650_1200.webp 681w,https://i.blogs.es/471139/roberto-testa/1024_2000.webp 1024w, https://i.blogs.es/471139/roberto-testa/1366_2000.webp 1366w" src="https://i.blogs.es/471139/roberto-testa/450_1000.webp" alt="Roberto Testa" onerror="this.src='https://i.blogs.es/471139/roberto-testa/450_1000.jpg';this.srcset='https://i.blogs.es/471139/roberto-testa/450_1000.jpg 450w, https://i.blogs.es/471139/roberto-testa/650_1200.jpg 681w,https://i.blogs.es/471139/roberto-testa/1024_2000.jpg 1024w, https://i.blogs.es/471139/roberto-testa/1366_2000.jpg 1366w';return false;">
   <img alt="Roberto Testa" class="centro_sinmarco" src="https://i.blogs.es/471139/roberto-testa/450_1000.webp">
   
      </div>
</div>
<p>Pero con los datos de este informe no tenemos suficiente. Queríamos saber más y <strong>hemos contactado con Roberto Testa</strong>, Head of Consumer Sales para Iberia de Norton, para preguntarle el por qué del crecimiento de la ciberdelincuencia en Espala, cómo protegernos de ella y si el mito de que Mac y Linux son más seguros que Windows está desfasado.</p>
<!-- BREAK 12 -->
<h4>¿Qué factores se están dando para que crezca tanto la ciberdelincuencia en España?</h4>

<p><em>El crecimiento de las ciberamenazas es un fenómeno global y España, desafortunadamente, no es una excepción. La explicación principal es que <strong>cada vez somos más ciberdependientes y confiamos más que nunca en Internet</strong> y en nuestros dispositivos conectados. Los cibercriminales lo saben y conocen el valor de la información que tenemos y de las cosas que hacemos online. Saben que es algo lucrativo y quieren conseguirlo. Han desarrollados ataques y malware más complejos y han profesionalizado sus actividades. Se trata de un negocio a nivel real, con horarios estipulados e incluso con call centers en el caso de las estafas de soporte técnico. Una de las conclusiones sorprendentes del informe es que los cibercriminales no solo siguen, sino que también se anticipan a los usos y tendencias digitales: primero PCs, después emails y ahora movilidad y social media, habiéndose detectado los primeros casos de ransomware en dispositivos Android e incluyendo dispositivos conectados como los smartwatch. Es decir, siguen los usos del momento y lo que es más importante, hacia dónde se mueve el dinero.</em></p>
<!-- BREAK 13 -->
<h4>Si las empresas están intentando ocultar sus fugas de datos, ¿cómo podemos saber si nos hemos visto afectados?</h4>

<p><em>Esa es la cuestión. Las mega fugas de datos que hemos analizado en el informe se hicieron públicas en US. Y no hay razón para que este tipo de fugas no puedan ocurrir en Europa o España. Por eso recomendamos al usuario final <strong>que sea muy cuidadoso con su información y que cambie sus contraseñas</strong> de forma regular. Las cosas van a cambiar pronto debido al Reglamento General de Protección de Datos (RGPD o GDPR, por sus siglas en inglés), por el que a partir de 2018 en Europa las compañías tendrán la obligación de informar a los consumidores y a las autoridades y hacer pública cualquier fuga de datos que sufran. Eso marcará una diferencia importante en términos de información, transparencia, seguridad y privacidad.</em></p>
<!-- BREAK 14 -->
<h4>¿Cómo se puede prevenir el Ransomware y qué pasos hay que dar si lo sufrimos?</h4>

<p><em>Para protegernos antes el ransomware, lo primero que tenemos que hacer es <strong>tener backups regulares de nuestros datos</strong> y almacenarlos de forma segura. En segundo lugar, es importante que contemos con un software de seguridad adecuado, y que lo mantengamos actualizado. Sabemos que es muy tentador ceder al pago cuando nuestros datos han sido encriptados o no podemos usar nuestro dispositivo, pero el usuario no debería realizar el pago, ya que de esta forma se anima a los cibercriminales a continuar realizando esta actividad. Es mejor recurrir a un segundo dispositivo para buscar una solución e implementarla.</em></p>
<!-- BREAK 15 -->
<h4>¿Está desfasado el mito de que los Mac y Linux son más seguros que Windows?</h4>

<p><em>Claramente, la mayoría de los ataques se han enfocado en Windows simplemente por ser el más extendido. Pero las cosas están cambiando. A medida que crece la proporción de dispositivos Android, hay más malware en Android. <strong>El año pasado detectados malware diseñado para el entorno Linux</strong>; es un comienzo y es posible que continúe a medida que crezca el uso, especialmente en relación con el Internet de las Cosas. Mac, así como iPhone y iPad tampoco son inmunes a esta situación. En términos de seguridad y privacidad no hay excepciones y por eso debe ser considerada una prioridad, tanto para compañías como para administraciones y consumidores.</em></p>
<!-- BREAK 16 -->
<h4>¿Qué se le puede aconsejar a los usuarios que dicen: "Yo no uso antivirus, me conformo con un Firewall decente"?</h4>

<p><em>Digamos que nuestra casa está en llamas. ¿Renunciaríamos a un extintor por tener un cubo de agua a mano? La situación aquí es lo mismo.</em></p>

<h2>¿Qué pueden hacer las empresas y consumidores?</h2>
<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=563 width=1000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/102f4a/3642166106_fff446723e_b/450_1000.webp 450w, https://i.blogs.es/102f4a/3642166106_fff446723e_b/650_1200.webp 681w,https://i.blogs.es/102f4a/3642166106_fff446723e_b/1024_2000.webp 1024w, https://i.blogs.es/102f4a/3642166106_fff446723e_b/1366_2000.webp 1366w" src="https://i.blogs.es/102f4a/3642166106_fff446723e_b/450_1000.webp" alt="3642166106 Fff446723e B" onerror="this.src='https://i.blogs.es/102f4a/3642166106_fff446723e_b/450_1000.jpg';this.srcset='https://i.blogs.es/102f4a/3642166106_fff446723e_b/450_1000.jpg 450w, https://i.blogs.es/102f4a/3642166106_fff446723e_b/650_1200.jpg 681w,https://i.blogs.es/102f4a/3642166106_fff446723e_b/1024_2000.jpg 1024w, https://i.blogs.es/102f4a/3642166106_fff446723e_b/1366_2000.jpg 1366w';return false;">
   <img alt="3642166106 Fff446723e B" class="centro_sinmarco" src="https://i.blogs.es/102f4a/3642166106_fff446723e_b/450_1000.webp">
   
      </div>
</div>
<p>También le hemos preguntado a Roberto Testa <strong>cómo podrían evitar disgustos las empresas y consumidores</strong> siendo víctima de ciberataques de cualquier tipo. En su respuesta nos ha citado las conclusiones enviadas por Symantec en su comunicado de prensa, en la que ofrecen también una serie de consejos.</p>
<!-- BREAK 17 -->
<p>Para empezar las empresas deberían tratar de estar siempre prevenidas con algún software de protección, y desarrollar una buena estrategia de seguridad prestándole atención a la multi-nivel en el punto final, a la de sus redes, y sus sistemas de autenticación. También aconsejan <strong>estar preparado para lo peor</strong> destinando un depósito a la contratación de un experto externo en caso de crisis y establecer programas de formación basados en simulaciones para todos sus empleados.</p>
<!-- BREAK 18 -->
<p>En cuanto a los usuarios de a pie, los consejos nos suenan un poco más: <strong>utilizar contraseñas fuertes y únicas</strong>, pensárnoslo dos veces antes de hacer click sobre un archivo adjunto o utilizar una solución de seguridad que incluya antivirus, firewalls, protección del navegador y protección ante amenazas online. </p>
<!-- BREAK 19 -->
<p>También deberíamos tener un poco de <strong>cuidado con las descargas de software crackeado</strong>, pues en esos cracks en bastantes ocasiones pueden encontrarse peligros para nuestra seguridad. Por último, también es importante tratar de limitar la cantidad de información que compartimos online y en redes sociales, pues toda ella queda expuesta en la red.</p>
<!-- BREAK 20 -->
<p>Imágenes | <a rel="noopener, noreferrer" href="https://www.flickr.com/photos/132889348@N07/20538425773/">Christiaan Colen</a>, <a rel="noopener, noreferrer" href="https://www.flickr.com/photos/juanedc/14874761245/">Juanedc.com</a> y <a rel="noopener, noreferrer" href="https://www.flickr.com/photos/dittaeva/3642166106/">Guttorm Flatabø</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/este-ransomware-puede-instalarse-en-el-sector-de-arranque-del-disco-duro-y-cifrarlo-totalmente" data-vars-post-title="Este ransomware puede instalarse en el sector de arranque del disco duro y cifrarlo totalmente" data-vars-post-url="https://www.genbeta.com/seguridad/este-ransomware-puede-instalarse-en-el-sector-de-arranque-del-disco-duro-y-cifrarlo-totalmente">Este ransomware puede instalarse en el sector de arranque del disco duro y cifrarlo totalmente</a></p>
<!-- BREAK 21 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El SPAM llega a volumenes mínimos por primera vez en doce años]]></title>
                <link>https://www.genbeta.com/correo/el-spam-llega-a-volumenes-minimos-por-primera-vez-en-doce-anos</link>
                <guid>https://www.genbeta.com/correo/el-spam-llega-a-volumenes-minimos-por-primera-vez-en-doce-anos</guid>
                <pubDate>Sat, 18 Jul 2015 15:00:09 +0000</pubDate>
                                         <dc:creator>Miguel López</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/40972d/spam/1024_2000.jpg" alt="El&#x20;SPAM&#x20;llega&#x20;a&#x20;volumenes&#x20;m&#x00ED;nimos&#x20;por&#x20;primera&#x20;vez&#x20;en&#x20;doce&#x20;a&#x00F1;os">
    </p>
    <p>El correo SPAM, aquél que descartamos automáticamente por ser propaganda, representa una parte enorme del tráfico de correos electrónicos de todo el mundo. Pero <a rel="noopener, noreferrer" href="http://www.symantec.com/security_response/publications/monthlythreatreport.jsp">un estudio de Symantec</a> nos trae buenas noticias que no veíamos desde 2003: <strong>el SPAM ya representa menos de la mitad de todos los correos</strong> que reciben los usuarios de Symantec.</p>
<!-- BREAK 1 -->
<p>Durante el mes de abril ese volumen superaba el 52%, así que podemos decir que la cantidad de correo basura que circula por las bandejas de entrada está <strong>bajando a buen ritmo</strong>. Los filtros más eficientes de los clientes del correo y una transición hacia otros métodos de comunicación (como la mensajería instantánea o las plataformas de colaboración) deben haber propiciado el cambio.</p>
<!-- BREAK 2 --><!--more--><p>Hay que tener en cuenta también de que el estudio que ha hecho Symantec es sólo sobre sus clientes, que representan sólo un 2% de todo el tráfico de correo electrónico del mundo. Pero aunque pueda parecer un porcentaje pequeño, <strong>da para una muestra bastante fiable</strong> que demuestra que ya no hay tanto SPAM en la red.</p>
<!-- BREAK 3 -->
<h2>De los correos a las cuentas de redes sociales</h2>

<p>Lógicamente, los responsables de la proliferación del SPAM han <strong>buscado otros modos de propagar su publicidad</strong> a medida que los usuarios se han movido más a las redes sociales y a los servicios en la nube. Y eso ha hecho que las grandes tecnológicas busquen modos de combatir el fenómeno.</p>
<!-- BREAK 4 -->
<p>Apple, por ejemplo, usa <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/apple-quiere-combatir-el-spam-enganandolo-con-cuentas-de-correo-desechables" data-vars-post-title="Apple quiere combatir el spam engañándolo con cuentas de correo desechables" data-vars-post-url="https://www.genbeta.com/seguridad/apple-quiere-combatir-el-spam-enganandolo-con-cuentas-de-correo-desechables">cuentas de correo desechables</a>. Las medidas <a class="text-outboundlink" href="https://www.genbeta.com/redes-sociales-y-comunidades/twitter-presume-de-un-40-menos-de-spam-desde-el-lanzamiento-de-su-botmaker" data-vars-post-title="Twitter presume de un 40% menos de spam desde el lanzamiento de su BotMaker" data-vars-post-url="https://www.genbeta.com/redes-sociales-y-comunidades/twitter-presume-de-un-40-menos-de-spam-desde-el-lanzamiento-de-su-botmaker">que tomaron</a> en Twitter redujeron las cuentas basura en un 40%. Instagram hizo un borrado masivo, y <a class="text-outboundlink" href="https://www.genbeta.com/redes-sociales-y-comunidades/el-numero-de-seguidores-en-instagram-se-desploma-tras-el-borrado-de-las-cuentas-de-spam" data-vars-post-title="El número de seguidores en Instagram se desploma tras el borrado de las cuentas de spam" data-vars-post-url="https://www.genbeta.com/redes-sociales-y-comunidades/el-numero-de-seguidores-en-instagram-se-desploma-tras-el-borrado-de-las-cuentas-de-spam">su tráfico</a> bajó en picado. Y aún así, parece que <a class="text-outboundlink" href="https://www.genbeta.com/redes-sociales-y-comunidades/un-estudio-concluye-que-24-millones-de-cuentas-de-instagram-podrian-ser-spambots" data-vars-post-title="Un estudio concluye que 24 millones de cuentas de Instagram podrían ser spambots " data-vars-post-url="https://www.genbeta.com/redes-sociales-y-comunidades/un-estudio-concluye-que-24-millones-de-cuentas-de-instagram-podrian-ser-spambots">seguimos teniendo</a> más de 20 millones de cuentas falsas en ese servicio. Es una batalla que cambia mucho de frentes, pero que <strong>nunca terminará del todo</strong>.</p>
<!-- BREAK 5 -->
<p>Imagen | <a rel="noopener, noreferrer" href="https://www.flickr.com/photos/marcusmeissner/3243734765">Marcus Meissner</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/correo/gmail-hace-oficial-la-opcion-mas-valiosa-en-un-cliente-de-correo-deshacer-envio" data-vars-post-title="Gmail hace oficial la opción más valiosa en un cliente de correo: deshacer envío" data-vars-post-url="https://www.genbeta.com/correo/gmail-hace-oficial-la-opcion-mas-valiosa-en-un-cliente-de-correo-deshacer-envio"> Gmail hace oficial la opción más valiosa en un cliente de correo: deshacer envío </a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA["Los antivirus han muerto": Symantec reconsidera todo su negocio para contraatacar a los hackers ]]></title>
                <link>https://www.genbeta.com/seguridad/los-antivirus-han-muerto-symantec-reconsidera-todo-su-negocio-para-contraatacar-a-los-hackers</link>
                <guid>https://www.genbeta.com/seguridad/los-antivirus-han-muerto-symantec-reconsidera-todo-su-negocio-para-contraatacar-a-los-hackers</guid>
                <pubDate>Mon, 05 May 2014 16:55:18 +0000</pubDate>
                                         <dc:creator>Miguel López</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/10100e/650_1000_biohazard/1024_2000.png" alt="&quot;Los&#x20;antivirus&#x20;han&#x20;muerto&quot;&#x3A;&#x20;Symantec&#x20;reconsidera&#x20;todo&#x20;su&#x20;negocio&#x20;para&#x20;contraatacar&#x20;a&#x20;los&#x20;hackers&#x20;">
    </p>
    <p><strong>Brian Dye, CEO de Symantec</strong> (conocida por su antivirus Norton), ha declarado recientemente algo que no deja indiferente a nadie. <strong>"Los antivirus han muerto"</strong>, dice. Y es por ese motivo que toda la compañía quiere reinventarse y evolucionar de la misma forma con la que han evolucionado los ataques a nuestros sistemas.</p>
<!-- BREAK 1 -->
<p>¿Cómo? Dejando de intentar evitar esos ataques (que pueden venir <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/los-gobiernos-responsables-del-87-del-ciberespionaje" data-vars-post-title="Los gobiernos, responsables del 87% del ciberespionaje " data-vars-post-url="https://www.genbeta.com/seguridad/los-gobiernos-responsables-del-87-del-ciberespionaje">incluso del gobierno</a> para espiarnos) y pasando a <strong>minimizar sus consecuencias</strong>. Una estrategia que ya están siguiendo varias compañías, como los datos falsos que está introduciendo <a rel="noopener, noreferrer" href="http://www.juniper.net/us/en/">Juniper Networks</a> en sus servidores para engañar a los atacantes o las protecciones extra en los números de nuestras tarjetas de crédito <a rel="noopener, noreferrer" href="http://www.shapesecurity.com/">de Shape Security</a> para que alguien que consiga acceso lo pase mal al intentar hacer una compra.</p>
<!-- BREAK 2 -->
<p>Lo cierto es que, si miramos al típico programa antivirus como tal, no cabe duda de que ha quedado anticuado. <strong>La plataforma y su protección ya casi no importan</strong>, porque todos los ataques pueden venir <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/pero-como-se-puede-infectar-mi-ordenador-si-solo-he-visitado-una-web" data-vars-post-title="Pero, ¿cómo se puede infectar mi ordenador si sólo he visitado una web?" data-vars-post-url="https://www.genbeta.com/seguridad/pero-como-se-puede-infectar-mi-ordenador-si-solo-he-visitado-una-web">a bordo de una web</a> con código malicioso o a base de engaños en correos <em>phishing</em>. Pero eso no significa que ya no hace falta protegerse: recordad que vosotros mismos podéis aplicar <a href="https://www.genbeta.com/tag/como-cifrarlo-todo">medidas adicionales de seguridad</a> en vuestros ordenadores.</p>
<!-- BREAK 3 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://online.wsj.com/news/article_email/SB10001424052702303417104579542140235850578-lMyQjAxMTA0MDAwNTEwNDUyWj">Wall Street Journal</a><br />
Imagen | <a rel="noopener, noreferrer" href="https://www.flickr.com/photos/robbie73/8280822928">robbie73</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/asi-son-las-contrasenas-que-propone-standford" data-vars-post-title="Así son las contraseñas que propone Stanford" data-vars-post-url="https://www.genbeta.com/seguridad/asi-son-las-contrasenas-que-propone-standford">Así son las contraseñas que propone Stanford</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Symantec adquiere la barcelonesa PasswordBank por 25 millones de dólares ]]></title>
                <link>https://www.genbeta.com/actualidad/symantec-adquiere-la-barcelonesa-passwordbank-por-25-millones-de-dolares</link>
                <guid>https://www.genbeta.com/actualidad/symantec-adquiere-la-barcelonesa-passwordbank-por-25-millones-de-dolares</guid>
                <pubDate>Thu, 18 Jul 2013 15:02:18 +0000</pubDate>
                                         <dc:creator>Miguel López</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8bcef6/passwordbank/1024_2000.jpg" alt="Symantec&#x20;adquiere&#x20;la&#x20;barcelonesa&#x20;PasswordBank&#x20;por&#x20;25&#x20;millones&#x20;de&#x20;d&#x00F3;lares&#x20;">
    </p>
    <p>Buenas noticias para el sector empresarial español: <strong>Symantec</strong>, compañía responsable del conocido Norton Antivirus, <strong>ha adquirido la barcelonesa PasswordBank</strong> por 25 millones de dólares. Esta empresa, fundada por Roger Casals, ofrece la tecnología llamada Single Sign-on con la que se puede unificar el inicio de sesión de varios portales ahorrando así trabajo mecánico a los usuarios.</p>
<!-- BREAK 1 -->
<p>La sede de PasswordBank, situada en Sant Just Desvern, pasará a convertirse en <strong>un centro de innovación</strong> de Symantec donde el propio Roger será el director del producto que ha desarrollado hasta ahora por cuenta propia. Por otro lado, la oficina que tenían en California desaparecerá para fusionarse con las oficinas que Symantec ya tiene por la zona. Y otra buena noticia es que el 90% de los empleados pasarán a trabajar para Symantec.</p>
<!-- BREAK 2 -->
<p>Es de esperar que Single Sign-on, que puede ahorrar unos mil dólares por empleado según la propia PasswordBank al aumentar la eficiencia de los trabajadores que pasan a tener que recordar sólo una contraseña, se convierta en una característica más de las soluciones empresariales de Symantec. Sólo el año pasado PasswordBank <strong>facturó un millón de euros</strong>, con lo que si Symantec sabe aprovechar esta compra habrá hecho una gran inversión.</p>
<!-- BREAK 3 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://twitter.com/jlhortelano/status/357841357500448769">@jlhortelano</a> y <a rel="noopener, noreferrer" href="http://www.expansion.com/2013/07/17/catalunya/1374087264.html">Alt1040</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[NortonDNS, filtrado de direcciones de la mano de Symantec]]></title>
                <link>https://www.genbeta.com/herramientas/nortondns-filtrado-de-direcciones-de-la-mano-de-symantec</link>
                <guid>https://www.genbeta.com/herramientas/nortondns-filtrado-de-direcciones-de-la-mano-de-symantec</guid>
                <pubDate>Sun, 27 Jun 2010 06:43:47 +0000</pubDate>
                                         <dc:creator>LosLunesAlSol</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/eb85d3/norton_dns/1024_2000.jpg" alt="NortonDNS,&#x20;filtrado&#x20;de&#x20;direcciones&#x20;de&#x20;la&#x20;mano&#x20;de&#x20;Symantec">
    </p>
    <p>Una de las medidas de seguridad adicionales que podemos implementar en nuestros ordenadores es el filtrado de direcciones DNS, donde tenemos servicios públicos que se encargan de esta función. Recientemente ha aparecido <strong>NortonDNS, filtrado de direcciones de la mano de Symantec</strong> que pretende hacer nuestra navegación aún más segura. </p>
<!-- BREAK 1 -->
<p>Hasta ahora muchos antivirus se han vendido a sí mismos como sistemas invulnerables, cuando todos sabemos que eso no existe, pero muchas veces en el afan de demostrar lo buenos que son, parece que se muestran como sistemas de detección a los que nunca se les colará nada. Cuando se nos cuela cualquier malware puede tratar de robar nuestra información y enviarla hacia otros destinos que no son los que nosotros deseamos. Este, entre otras, es una de las razones que nos puede llevar a <strong>utilizar filtrado de direcciones DNS</strong>. </p>
<!-- BREAK 2 --><!--more--><p>Se trata de una solución gratuita. Esta solución viene con dos pequeños tutoriales para Windows y Mac para ayudar a cambiar las DNS en caso de nos saber como hacerlo. El filtrado se realiza en función a los resultados aportados por la <strong>base de datos de Safe Web, el servicio de análisis de URLs de Symantec</strong>. El sistema se actualiza cada 10-15 minutos y en su uso no se nota ralentización en la red. </p>
<!-- BREAK 3 -->
<p>También es posible utilizarlo cuando navegamos desde teléfonos móviles y de hecho dispone de una pequeña<strong> aplicación disponible para Android</strong>. En el futuro están trabajando para implementar funciones de filtrado de dominios que nos ayuden a tener más controlado a donde se accede desde los equipos que administramos. Lo mejor que tiene es la base de datos de la que se nutre, muy amplia. Lo peor, que comparado con otras opciones puede ser algo más lento. </p>
<!-- BREAK 4 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.tecnologiapyme.com/comunicaciones/tres-alternativas-de-filtrado-de-dns">Tecnología Pyme</a>
Más información | <a rel="noopener, noreferrer" href="http://nortondns.com/">NortonDNS</a>
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/web/protege-a-los-mas-pequenos-con-familyshield" data-vars-post-title="Protege a los más pequeños con FamilyShield" data-vars-post-url="https://www.genbeta.com/web/protege-a-los-mas-pequenos-con-familyshield">Protege a los más pequeños con FamilyShield</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Kaspersky deja en evidencia a sus competidores... ¿con juego sucio?]]></title>
                <link>https://www.genbeta.com/seguridad/kaspersky-deja-en-evidencia-a-sus-competidores-con-juego-sucio</link>
                <guid>https://www.genbeta.com/seguridad/kaspersky-deja-en-evidencia-a-sus-competidores-con-juego-sucio</guid>
                <pubDate>Thu, 04 Feb 2010 09:44:40 +0000</pubDate>
                                         <dc:creator>Alkar</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e29354/kaspersky-trampa/1024_2000.jpg" alt="Kaspersky&#x20;deja&#x20;en&#x20;evidencia&#x20;a&#x20;sus&#x20;competidores...&#x20;&#x00BF;con&#x20;juego&#x20;sucio&#x3F;">
    </p>
    <p>La historia tiene miga. <strong>Kaspersky ha demostrado que sus competidores no analizan los malwares</strong>, tan sólo se limitan a generar una firma y añadirla a sus bases de datos de archivos perjudiciales.</p>
<!-- BREAK 1 -->
<p>Para ello, han utilizado el servicio <a class="text-outboundlink" href="https://www.genbeta.com/web/virus-total-analiza-archivos-sospechosos-de-estar-infectados-con-virus" data-vars-post-title="Virus Total, analiza archivos sospechosos de estar infectados con virus" data-vars-post-url="https://www.genbeta.com/web/virus-total-analiza-archivos-sospechosos-de-estar-infectados-con-virus">VirusTotal</a>, una web de <strong>Hispasec</strong> que permite analizar archivos sospechosos, utilizando los motores de varios antivirus. Para ello, <strong>han enviado 20 archivos falsos, no infectados</strong>, a VirusTotal... y han configurado su motor para que en diez de ellos, <strong>Kaspersky dé positivo</strong>.</p>
<!-- BREAK 2 -->
<p>De esa forma, en los resultados de VirusTotal, Kaspersky era el único que detectaba el (falso) virus. Y aquí viene la jugada maestra: como VirusTotal envía estos archivos sospechosos a los motores que no los han detectado, para que tengan constancia de nuevas amenazas, <strong>varios de los competidores de Kaspersky han empezado a dar positivos</strong> con esos falsos virus. Es decir, no se han molestado en analizar la amenaza: si Kaspersky afirma que es un virus, pues ellos también.</p>
<!-- BREAK 3 -->
<p>Algunos antivirus empezaron a dar (falsos) positivos en menos de diez días. Lo peor: que entre las que han picado hay empresas tan importantes como <strong>McAfee, Symantec, AVG, F-Secure o Fortinet</strong>, junto con otras menos populares como a-squared, AntiVir, Antiy-AVL, Comodo, Ikarus, TheHacker, Sunbelt o VBA32.</p>
<!-- BREAK 4 --><!--more--><p>Esto no es nada nuevo, era un secreto a voces. La jugada de Kaspersky <strong>me parece algo sucia, pero la entiendo perfectamente</strong>. Si uno dedica muchos esfuerzos a analizar cada amenaza, mientras la competencia se limita a realizar análisis someros o a copiar sus firmas, exponer las tretas de otros puede estar justificado. El problema es cuando implicas al servicio de un tercero en la maniobra, en este caso VirusTotal.</p>
<!-- BREAK 5 -->
<p>Afortunadamente, creo que al menos <strong>la imagen de VirusTotal no se ha resentido</strong> en todo esto. Ha quedado claro que ha cumplido bien su labor, la de transmitir al resto de compañías unos posibles archivos sospechosos, puesto que no son ellos los que realizan el análisis. Pero si yo estuviera al cargo de VirusTotal, al menos tendría unas palabritas con Kaspersky.</p>
<!-- BREAK 6 -->
<p>En <strong>ESET</strong>, una de las compañías que no han caído en la trampa, hacen un análisis interesante. Teniendo en cuenta cómo han generado los falsos virus, es posible que los (falsos) positivos de otros se hayan debido al uso de técnicas heurísticas, y que la detección se deba al compilador usado y no a una mera copia de las firmas. Y afirma que alguna empresas sólo dan como "sospechoso" y en sus versiones online. Esto, aunque exculpa en parte a las afectadas, expone un problema diferente: <strong>las técnicas utilizadas deben ser revisadas</strong>.</p>
<!-- BREAK 7 -->
<p>El objetivo de Kaspersky, dicen desde ESET, es el de probar que el problema es el análisis estático de los archivos infectados. Pero en ESET opinan, acertadamente, que el problema es de la no validación. Un análisis dinámico puede que sea más eficaz, pero si no se comprueba que la amenaza es real, seguirán produciéndose los falsos positivos. Pero claro, cualquiera analiza los millares de archivos sospechosos que aparecen cada día...</p>
<!-- BREAK 8 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.securitybydefault.com/2010/02/kaspersky-monta-revuelo-en-la-industria.html">Security by default</a>
Más información | <a rel="noopener, noreferrer" href="http://blogs.pcmag.com/securitywatch/2010/02/sw_tests_show_problems_with_av.php">PcMag</a>, <a rel="noopener, noreferrer" href="http://www.eset.com/threat-center/blog/2010/02/02/kaspersky-virus-total-and-unacceptable-shortcuts">ESET</a>, <a rel="noopener, noreferrer" href="http://blog.trendmicro.com/on-the-trustworthiness-of-the-av-industry-and-av-tests/">Trend Micro</a>
Enlace | <a rel="noopener, noreferrer" href="http://www.virustotal.com/">VirusTotal</a>
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/windows/una-actualizacion-de-kaspersky-da-falsos-positivos-en-webs-que-usen-publicidad-de-google" data-vars-post-title="Una actualización de Kaspersky da falsos positivos en webs que usen publicidad de Google" data-vars-post-url="https://www.genbeta.com/windows/una-actualizacion-de-kaspersky-da-falsos-positivos-en-webs-que-usen-publicidad-de-google">Una actualización de Kaspersky da falsos positivos en webs que utilicen publicidad de Google</a></p>
<!-- BREAK 9 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
