WannaCry: El peor brote de ransomware en la historia.

AVAST actualiza la información sobre WannaCry: quién fue afectado, quién fue el objetivo, cómo eliminarlo y más.

Aunque el viernes pasado (12-05-2017) no fue el viernes 13, seguro que lo parecía. Las equipos informáticos de todo el mundo, incluidos las pertenecientes a hospitales y agencias gubernamentales, fueron golpeadas por el ransomware WannaCry (AKA WanaCrypt0r, o WCry), causando el caos. Hasta ahora hemos visto más de 250.000 detecciones en 116 países. Alrededor del 15% de nuestros más de 400 millones de usuarios en todo el mundo no habían reparado la vulnerabilidad MS17-010, que podría haberlos hecho vulnerables a este ataque si no hubieran tenido Avast protegiéndolos.

Para el viernes por la tarde habíamos visto más de 50,000 detecciones del ransomware dentro de la base de usuarios de Avast. Poco después del viernes, alrededor de la medianoche, el número de detecciones creció a más de 100.000. Lo que esto significa es que más de 100.000 usuarios de Avast habían encontrado el ransomware, pero estaban protegidos porque Avast bloquea el ransomware que proviene de equipos infectados. A medida que la situación se asienta, podemos concluir que este fue el peor brote de ransomware en la historia, de momento.

Seguir leyendo: WannaCry: El peor brote de ransomware en la historia.

CAMPAÑA RENTA 2016

El 5 de abril comienza la campaña de Renta 2016 cuya novedad más significativa es la generalización de Renta WEB como único servicio de confección y presentación de la declaración de la Renta, para todo tipo de rentas, incluidas las de actividades económicas.

Esto supone que Renta 2016 será la primera campaña sin el programa PADRE, desde su creación.

Renta WEB puede utilizarse con cualquier tipo de dispositivo y desde cualquier lugar con conexión a Internet, lo que permite iniciar la declaración en un dispositivo y finalizarla en otro diferente, ya que la información se almacena en el servidor de la Agencia Tributaria.

Con motivo de la generalización del “Servicio tramitación borrador / declaración (Renta WEB)”, se ha adelantado la publicación en Internet del Portal de campaña de Renta 2016 con todos los contenidos informativos disponibles,así como el servicio de obtención del número de referencia. Se adelanta a la misma fecha la publicación del Portal de Patrimonio 2016.

Transitando hacia la web segura (https)

Para este año, google con su navegador chrome, y es de suponer que el resto no tardará en aplicar políticas similares, va a empezar a dar un aviso de página no segura en pestañas donde haya un login o donde haya que introducir datos de una tarjeta de crédito.

Vamos a explicar esto un poco….

Certificado SSL gratis con StartSSL

Ayer publicábamos un post sobre los avisos que empezarán a dar navegadores como Chrome, y suponemos que en breve se unirán el resto, sobre navegación en páginas web seguras o no. Podeis verlo aquí. Como es sabido, un certificado para autenticar nuestro servidor puede llegar a costar unos cuantos euros, y depende también qué se certifique.

¿Qué hace SSL?

Estas son las claves a la hora de comprar un teléfono chino

Si te quieres comprar un móvil chino, fíjate en esto.

Diseño, no todo es la belleza.

Muchas veces, vemos cómo los usuarios se dejan llevar por los diseños tan espectaculares que ofrecen algunas firmas. Cada vez más premium, con menos marcos… Sin embargo debes saber que estos diseños tan espectaculares suelen ir ligados a la fragilidad, y reparar un teléfono chino es un proceso tedioso que hará que puedas estar perfectamente un mes sin teléfono.

Este factor de compra se aplica a cualquier marca, pero especialmente en China se están empezando a poner de moda unas líneas de diseño de terminales extra delgados y sin marco, que los hacen extremadamente frágiles. Puede que estos móviles sean los más bonitos, pero si quieres un terminal para usarlo sin preocupaciones deberías tener este dato en cuenta.

Otro de los errores más comunes a la hora de comprar dispositivos chinos es meter el móvil en el carrito de la compra por su mera potencia bruta. Muchos núcleos, muchos gigas de RAM y una optimización nula que suele ir acompañada de un mal soporte, es una combinación que solemos ver en los móviles de este tipo.

Te recomendamos que te fijes en el software de estos dispositivos, capas como MIUI, Flyme o EMUI ya nos han demostrado su funcionamiento, y qué decir de la ROM Oxygen OS del OnePlus. Sin embargo, otras firmas nos ofrecen una especie de Android Nativo con un tema asiático, generalmente esto suele ser una señal de huida y mal soporte.

Origen: Estas son las claves a la hora de comprar un teléfono chino

La Inspección de Trabajo se pone seria con las horas extras

Los inspectores exigen a las empresas que registren la jornada diaria de sus trabajadores, tras dos sentencias de la Audiencia Nacional que así lo reclaman.

Origen: La Inspección de Trabajo se pone seria con las horas extras | Economía | Cinco Días

Comunicado urgente: ataque de phishing suplantando la identidad de Endesa mediante el envío de un correo electrónico que invita a descargarse la factura

Información sobre el ataque de phishing suplantando la identidad de Endesa mediante el envío de un correo electrónico que invita a descargarse la factura

Origen: Comunicado urgente: ataque de phishing suplantando la identidad de Endesa mediante el envío de un correo electrónico que invita a descargarse la factura

Se acaba el tiempo para actualizar gratis a Windows 10

Coincidiendo con el primer aniversario de su último Windows, Microsoft retirará su oferta de actualización gratis a Windows 10 para los usuarios de Windows 7 y 8.1. ¿Qué pasará después? ¿Es posible usar Windows 10 sin licencia? Te lo contamos.

La actualización gratis a Windows 10 ha sido desde el lanzamiento del nuevo sistema operativo de Microsoft, una de sus novedades más relevantes y controvertidas. No sólo por los requisitos necesarios para llevarla a cabo, también porque en un primer momento incluso llegó a confundir a muchos pensando que Microsoft pudiera estar “perdonando” la piratería de sus productos.

Pero nada más lejos de la realidad, desde su lanzamiento el día 29 de julio de 2015, es posible actualizar a Windows 10 desde Windows 7 o Windows 8.1 de forma gratuita, cambiando la licencia original de los mismo por su homónima en Windows 10. Un proceso que Microsoft anunció que estaría habilitado durante los primeros doce meses de vida del nuevo Windows, y que terminará en poco menos de tres meses, el día 29 de julio de 2016.

Aquellos que todavía no se hayan decidido a dar el paso todavía están a tiempo de hacerlo, aunque no deberían demorarse mucho en ello si no quieren tener que pagar por Windows 10.

En un principio el proceso de actualización sólo podría realizar el cambio mediante la notificación de actualización de sistema que instalaba Windows 10 encima de la versión de Windows que ya tuvieras instalada. Un proceso complicado que a más de uno de le ha dado algún que otro quebradero de cabeza.

Por suerte, con la actualización Build 10586 ya se pueden utilizar las licencias originales de Windows 7 o Windows 8.1 en una instalación desde cero de  Windows 10. Un proceso más seguro y eficiente que puedes poner en práctica no sin que antes verificar que todos tus componentes hardware cuentan con drivers compatibles con Windows 10.

Ambos procesos estarán disponibles hasta el próximo 29 julio, momento en que los códigos de licencia de Windows 7 y Windows 8.1 dejarán de ser efectivos para activar Windows 10. Aquellos que ya lo hayan hecho tendrán licencia de por vida y no tendrán que preocuparse más, ya que parece probable que Microsoft siga la misma política de actualizaciones en futuras versiones de Windows.

De todas formas, aunque se te pase la fecha de actualización existe la posibilidad de utilizar Windows 10 gratis, sin pagar un solo euro y sin necesidad de licencia. Para ello sólo tienes que descargar la ISO de Windows 10 desde la página de Microsoft y proceder a su instalación.

En el proceso de instalación tendrás la opción de omitir el paso de introducir el código de licencia y continuar la instalación sin problemas.

Obviamente esto tiene sus limitaciones: tendrás una marca de agua constante que te recordará en todo momento que actives tu copia de Windows 10, y no podrás realizar ninguna de las opciones de personalización del sistema operativo, pero nada más. El resto de opciones siguen disponibles y recibirás todas las actualizaciones como si de una copia licenciada se tratase.

No es ni mucho menos la opción más recomendable, pero sí una buena opción para comprobar cómo se comporta Windows 10 en tu equipo, y probar por ti mismo si te conviene o no dar el salto al último Windows.

4 cosas que todo empleado debe saber sobre la seguridad online

4 cosas que todo empleado debe saber sobre la seguridad online Empresas de todos los tamaños en múltiples sectores pierden información delicada, millones de euros y su buena reputación todos los años por los ciberataques. El error humano representa aproximadamente el 95% de los incidentes de seguridad. Estar al tanto de algunas simples cosas sobre la seguridad en el lugar de trabajo puede ayudar a prevenir ataques, lo cual no solo es importante para los resultados financieros, sino que también es importante para la privacidad de los clientes y los empleados.

Origen: 4 cosas que todo empleado debe saber sobre la seguridad online

Phishing aprovechando la declaración de la renta 2015

Con el inicio de la campaña de la declaración de la renta aparecen los clásicos emails fraudulentos que tratan de timar a los más incautos.

phishing renta 2015

Los estafadores están enviando un email haciéndose pasar por la Administración Tributaria (AET) en la que solicitan datos personales y bancarios a través de un formulario, con la excusa de devolvernos dinero de nuestra declaración. (¿Desde cuándo Hacienda devuelve dinero? -pensaréis algunos).

Si recibes un correo electrónico con el asunto “Mensaje devolución de impuestos”, elimínalo sin pestañear. Dado que la campaña de la declaración de la renta 2015 abarca hasta el 30 de junio, estos emails probablemente llegarán hasta ese día.

Hay que recordar que ninguna entidad bancaria ni organismo oficial solicita datos de este tipo a través de email o formulario.

Sabréis que el phishing es la técnica que consiste en el envío de correos electrónicos por parte de los ciberdelincuentes haciéndose pasar por una entidad legítima(banco, pasarela de pago, red social, institución pública, etc.) con el objetivo de robar información privada a los usuarios.

Recuerda que una solución de seguridad te ayudará a protegerte frente al phishing

Metaphor: Una continuación de Stagefright que pone a millones de dispositivos Android en riesgo

El verano pasado era casi imposible evitar ver noticias sobre Stagefright. Metaphor es un nuevo exploit que permite aprovechar dicha vulnerabilidad.

Origen: Metaphor: Una continuación de Stagefright que pone a millones de dispositivos Android en riesgo

Dr.Web España – Los expertos de la empresa Doctor Web analizaron…

Los expertos de la empresa Doctor Web analizaron un troyano multifuncional capaz de infectar los dispositivos que funcionan bajo la administración del SO Linux. Este backdoor tiene una amplia gama de posibilidades, entre las cuales hay funciones de descargar en el dispositivo infectado varios archivos, realizar operaciones con objetos de archivos, creación de copias de pantalla, supervisión de pulsaciones de teclas y muchas más.

Origen: Dr.Web España – Los expertos de la empresa Doctor Web analizaron…

Noticias RED (Boletín informativo 09/15)

Los puntos que desarrolla este boletín informativo (de fecha de 16 de Diciembre de 2015), son los siguientes:Novedades sistema liquidación directa.Sistema especial agrario para trabajadores por cuenta ajena del régimen general: plazos de mecanización de jornadas reales.Procedimiento de transmisión de los nuevos partes de baja, confirmación y alta de procesos de IT.Comunicación de certificados de maternidad y paternidad a través de la modalidad de remesas.Comunicación del código o códigos de convenio colectivo.Comunicación de conceptos retributivos abonados.Modificación tabla T-84: Concepto retributivo.Formulario de incidencias Acredita.Datos de contacto de Autoridades Laborales.

El documento completo está disponible para su descarga aquí.

 

Windows 10: todo lo que debes saber antes de instalarlo

Conoce si tu equipo es compatible, si puedes actualizarlo gratis y las novedades del sistema operativo de Microsoft.

Origen: Windows 10: todo lo que debes saber antes de instalarlo

Conozca Windows 10

Print

Seguridad del Internauta

10447064_10153193700236284_8722086716481415452_n

Si recibes un email con asunto “Factura sin Papel: sus últimas facturas ya están disponibles” no lo abras. Están suplantando en esta ocasión a Movistar España. La supuesta factura que viene adjunta trae de “regalo” virusssss.  https://www.osi.es/es/actualidad/avisos/2015/06/no-dejes-que-una-factura-falsa-recibida-por-email-infecte-tu-ordenador

 

Cualquiera puede robar tu email solo sabiendo tu número y dirección

A lo largo del día todos recibimos llamadas telefónicas y mensajes de correo no deseados con publicidad o engaños que lo único que pretenden es conocer información personal o robarnos de algún modo.

Pues bien, a estas prácticas ya estamos acostumbrados, pero la compañía de seguridad Symantec está advirtiendo a la gente sobre una nueva estafa cuyo fin es que los usuarios entreguen su contraseña para que los «amigos de lo ajeno» tengan acceso a nuestras cuentas de correo. Todo lo que el atacante necesita para ello es la dirección de correo electrónico en cuestión y nuestro número de móvil.

Dado que el proceso para restablecer la contraseña es muy similar en todos los servicios de correo, esta nueva estafa afecta a todos los servicios de correo web como Gmail, Yahoo o Outlook, entre otros. Por todo ello Symantec ha dado una explicación de cómo funciona este nuevo ataque con tan solo el número del móvil.

Para ello se envía un mensaje desde un número desconocido al teléfono de la víctima para pedirle verificar su cuenta de correo. Para ello ha de responder con un código de verificación que está a punto de recibir, esto con el fin de garantizar que su cuenta es segura, pero en realidad el código solo sirve para el restablecimiento de las contraseñas que posteriormente usará el estafador. A continuación envían otro mensaje de texto con un código de desbloqueo y la víctima recibe también un texto similar a esto: “Google ha detectado actividad no autorizada en su cuenta, por favor responda con su código de verificación…

Oferta de material informático

Oferta de material informático

¿Actualización gratuita a Windows 10?

Los equipos con windows 7 SP1 y windows 8.1 ya están recibiendo una notificación, a través de windows update, para reservar una actualización a windows 10, que saldrá el día 29 de Julio.

Concretamente, en la barra de tareas nos aparece un icono figura 1 win10 con el simbolito del logo de la marca. Si pinchamos sobre él se nos abrirá el siguiente aviso.

figura 2 win10

Si pinchamos en la esquina superior izquierda, se nos abrirá un menú con diferentes opciones, una de ellas es un analizador que nos dirá si nuestro hardware soportará la nueva versión, y si nuestro software instalado también será compatible. Esto ha de tenerse muy en cuenta antes de hacer nada.

He estado leyendo diferentes artículos sobre este tema, ya hay bastante documentación por la red, haciendo una búsqueda en google o bing se pueden encontrar fácilmente, no trataré aquí sobre temas como las mejoras que trae, nuevo navegador, cortana … Si daré mi opinión, sobre el proceso de actualización y lo que creo que ello puede implicar en nuestros equipos actualizados.

Lo primero, es que la actualización será gratuita durante un año desde la salida al mercado del sistema operativo. Es decir, podremos hacerla hasta Julio de 2016. Esto es tiempo suficiente para poder tomárselo con paciencia, con ello me refiero a dejar pasar unos meses antes de actualizar, e informarse de problemas que puedan darse en el proceso y ver experiencias, y al mismo tiempo, le damos tiempo al fabricante de tenerlos corregidos y testeados entre millones de usuarios que ya lo hayan actualizado. Así que, si tú PC, portátil o tablet la usas para trabajar, y no puedes permitirte que el equipo quede parado unos días, no actualices los primeros meses, y nunca lo hagas sin un plan de rescate ante desastres (una copia de seguridad). Si eres un entusiasta de este mundillo, y puedes permitirte el tener que reinstalar el sistema de cero o tiempo para repararlo, adelante, actualiza, eso ayudará a mejorar el proceso de actualización a microsoft.

Otra cosa que se me pasa por la cabeza es la siguiente; tengo un PC con partición de recuperación del sistema, o el DVD de mi sistema, ya sea windows 7 o windows 8.1, actualizo a windows 10. ¿Qué pasa si tengo que formatear el equipo por cualquier motivo? A esta pregunta todavía no he encontrado respuesta, debo instalar mi viejo sistema operativo, instalarle las actualizaciones del sistema, etc etc, y luego volver a actualizarlo a win 10. Esto sería muy lioso y costoso en tiempo, ya que las descargas e instalación de actualizaciones llevan su tiempo. ¿Y que pasa si esto lo hago pasado el año de la gratuidad de la actualización? ¿Tengo que pagar o quedarme con mi vieja versión? Desconozco las respuestas a esto, pero es algo que me echa para atrás a la hora de dar el paso sin tener más información.

Se me plantean otras preguntas, como que pasará con los sistemas no legales que actualicen, o si no me convence podré volver hacia atrás.

Terminando ya esta entrada, lo primero que recomiendo es paciencia e informarse del proceso, esperar un tiempo hasta que haya mucha gente que lo probase y de sus opiniones sobre el proceso. El informar y esperar podría libraros de desastres mayúsculos. Lo segundo que recomiendo es actualizar el sistema operativo antiguo antes de dar el paso, los que no tengan el SP1 en windows 7 deberán instalarlo antes, y los que estén con windows 8 deberán actualizarlo a 8.1 obligatoriamente. Lo tercero y más importante es hacer una copia de seguridad de todo lo que consideremos importante, por muy pulido que esté el proceso de actualización y sea casi infalible, siempre hay factores que pueden causar errores y se podría perder lo que más valoras. Haz copias, siempre, haz copias, lo repito, siempre haz copias, nunca dejes nada al azar.

¿Has recibido un email de Correos?

¿Has recibido un email de Correos avisándote de que tienes una notificación? No hagas caso y bórralo inmediatamente, de lo contrario… todos los ficheros del ordenador acabarán ¡¡cifrados!! 

La única manera de asegurar que tus datos siguen estando disponibles, en caso de sufrir algún incidente de seguridad el ordenador, es haciendo COPIAS DE SEGURIDAD en algún dispositivo externo (usb, disco duro externo, DVD, etc.).

¡Corre! Compártelo con todos tus amigos y familiares para que no piquen en la trampa y estén prevenidos.