10 julio, 2009

Nuevos servicios de INTECO

Por la transición de servicios de Alerta-Antivirus a INTECO-CERT están reorganizando, entre otras cosas, sus boletines, acabo de suscribirme a los nuevos (previamente hay que registrarse aquí) y por curiosidad he comprobado que a las listas de Alerta-Antivirus, que cerrarán el 4 de agosto, llevo suscrito más de ocho años.

Etiquetas:

24 junio, 2009

Securización del correo electrónico

INTECO ha creado esta sección en su web dedicada a la securización de clientes de correo electrónico. Reseñan Eudora, Evolution, Outlook, Thunderbird y Windows Live Mail, centrándose en la securización de la bandeja de entrada y en los sistemas de firma y cifrado.

Etiquetas: ,

09 junio, 2009

Configuración segura de los navegadores

INTECO ha publicado este manual sobre securización de navegadores, con instrucciones para Internet Explorer, Firefox, Safari, Opera y Chrome que también incorpora cuadros de resumen.

Probablemente se eche en falta algo más acerca de FF, ya que sobre extensiones apenas citan NoScript, pero es el típico material a recomendar.

Etiquetas: , , , ,

28 mayo, 2009

Oficina de Seguridad del Internauta

OSI es un servicio de la Secretaría de Estado de Telecomunicaciones y para la Sociedad de la Información puesto en marcha por el Instituto Nacional de las Tecnologías de la Comunicación (INTECO) que pretende fomentar la seguridad de los usuarios y que ofrece diversos servicios, como, consejos, foros, asistencia telefónica, un asistente online y una sección de útiles gratuitos.

Como curiosidad, está traducido al euskera (y al catalán y gallego, claro) y me encanta que al asistente le llamen "morroi".

Etiquetas: ,

27 marzo, 2009

Guía para la impresión segura de documentos

INTECO ha traducido al castellano una Guía para la impresión segura de documentos, elaborada por ENISA, la Agencia Europea de Seguridad de las Redes y de la Información.

Está disponible para su descarga en su sección de Estudios e Informes

Etiquetas: , ,

03 junio, 2008

Infección masiva por inyección de SQL

INTECO informa de masivas infecciones de páginas web por inyección de SQL en páginas asp incorrectamente programadas en servidores IIS.

No se trata por tanto de explotación de vulnerabilidades en los servidores sino de errores de programación.

Etiquetas: , ,

13 mayo, 2008

Para denunciar intentos de phishing (II)

Hace unos días recurrí al buzón de denuncias de fraude de INTECO, para remitirles un intento de phishing que había recibido.

Me ha servido al menos para dos cosas: constatar que funciona; recibí respuesta indicándome que se ponían en acción y agradeciendo la colaboración ... y comprobar que el enlace que incluí en una entrada anterior ya no funciona (aunque sigue siendo accesible en la caché de Google); este es el correcto.

Etiquetas: , ,

15 abril, 2008

Para denunciar intentos de phishing

INTECO y Red.es han establecido un procedimiento de actuación ante casos de phishing creando el buzón de correo electrónico fraude@cert.inteco.es en el que recibir las denuncias de los intentos de estafa.

Logicamente el campo de actuación de Red.es, está restringido al propio espacio de direcciones .es, pero si como advierten, contactan con todas las partes implicadas, se entiende que las entidades bancarias se pondrán en marcha cuando se trate de servidores de otros dominios.

El anuncio está publicado en la dirección:

https://www.nic.es/sobre_esnic/anuncios/antiphising.html


[CORRECCION]

La dirección actual es esta.

Etiquetas: ,

13 noviembre, 2007

Inteco sobre contraseñas

Inteco ha publicado un documento titulado Política de contraseñas y seguridad de la información, que me gustaría que se leyera mucha gente en esta Universidad (Sí, soy in ingenuo).

Etiquetas: ,