sábado, 16 de marzo de 2019

Revisar si tu correo se encuentra en lista hackeada


Ante la reciente publicación de contraseñas comprometidas ha salido otra colección de nombre Collections #1-5, en esta lista se filtran 2.200 millones de contraseñas.

Collections #1-5 es un compilado con nombres de usuario y contraseñas que puede descargarse gratuitamente de internet.

De acuerdo con Wired, investigadores han descubierto una base de datos de 845 GB conocida como Collections #2-5. Esto ocurre a escasos días de haberse revelado la Collection #1, que hasta ahora era la filtración más grande de la historia con 773 millones de correos electrónicos expuestos.

Collections #2-5 tiene 25 mil millones de entradas, muchas de ellas repetidas, aunque 611 millones son únicas y no aparecen en la filtración anterior. Investigadores del Instituto Hasso Plattner de Postdam, Alemania, dicen que la cifra total de nombres de usuario únicos y contraseñas contenidos en las colecciones 1 a 5 asciende a los 2.200 millones.
El compilado Collections #1-5 ha sido descargado desde los foros de hackers por medio de enlaces a Mega o un archivo torrent. Los investigadores dicen que muchos de estos datos no son nuevos, ya que se originan de hackeos masivos a empresas como Yahoo, LinkedIn o Adobe. Parte de la información vulnerada también vendría de sitios más pequeños o foros que son atacados en menor escala
El Instituto Hasso Plattner ha liberado una herramienta en la que podemos verificar si nuestro correo electrónico se encuentra en las Collections #1-5, así como en otros hackeos masivos y compilaciones lanzadas con anterioridad. Al introducir nuestra dirección de email en el sitio recibiremos un correo electrónico con una lista de sitios afectados y el tipo de información personal que fue vulnerada.

Para revisar si tu correo ha se encuentra expuesto solo basta con ir a la liga e ingresar el correo electrónico a analizar


Nos enviara una respuesta que al correo se esta verificando.


Dentro del correo nos indicara la situación de nuestro correo como se muestra aquí


Como vemos nos indica los lugares y fechas



En caso de estar comprometida te recomiendo cambiarla inmediatamente, así como cambiarla en los lugares que está asociada. Puedes activar la verificación en dos pasos o bien utilizar una herramienta de gestión de contraseñas como  1Password es una buena alternativa de pago. LastPass también es una de las más utilizadas, aunque hace tiempo registró un hackeo que dejó al descubierto datos personales de sus usuarios.

Si requieres alguna ayuda favor de solicitarla y con gusto te apoyaremos



viernes, 15 de marzo de 2019

Windows 7: ¿Cuál es la estrategia de salida de su empresa?


Microsoft se comprometió a ofrecer 10 años de soporte técnico de producto para Windows 7 cuando se publicó, el 22 de octubre de 2009. Cuando finalice este período de 10 años, Microsoft dejará de ofrecer soporte técnico para Windows 7, para que podamos centrarnos en nuestra inversión en ofrecer soporte técnico a tecnologías más recientes y a nuevas y excelentes experiencias. La fecha específica de finalización del soporte para Windows 7 será el 14 de enero de 2020. Después de esto, la asistencia técnica y las actualizaciones de software de Windows Update que ayudan a proteger tu PC ya no estarán disponibles para el producto. Microsoft recomienda encarecidamente que pases a Windows 10 en algún momento anterior a enero de 2020, para evitar una situación en la que puedas necesitar servicio o soporte técnico que ya no esté disponible

Si su negocio aún funciona con Windows 7, es hora de tomar en serio cómo va a manejar el fin de soporte del 14 de enero de 2020. 

Usted tiene que tomar algunas decisiones importantes y no le queda mucho tiempo. El soporte de Windows 7 finaliza oficialmente en menos de un año, el 14 de enero de 2020. Después de esa fecha, Microsoft dejará de entregar actualizaciones de seguridad automáticamente, y para entonces la mayoría de los proveedores externos también habrán retirado el soporte.

Si la razón principal es la inercia, tendrás que encontrar algo para motivarte. Por ejemplo, podría calcular los costos de limpieza después de un ataque de ransomware exitoso que se extiende por su red, incluida la pérdida de negocios mientras se apresura para recuperarse. Si está en una industria regulada, es posible que desee saber si la ejecución de un sistema operativo no compatible lo pone en riesgo de cumplimiento, lo que puede resultar en multas importantes y una pérdida de negocios cuando los clientes se enteran.
El otro posible bloqueador de despliegue es un problema de compatibilidad. Para la mayoría de las aplicaciones de Windows 7, la compatibilidad no debería ser un problema. Si su empresa depende de un hardware especializado o de un software de línea de negocios que no se ejecutará en Windows 10, es posible que tenga que justificar el pago para ampliar el plazo del soporte. Pero eso solo retrasa lo inevitable por un año o dos, o como máximo tres. Su búsqueda de un reemplazo debe estar en marcha por ahora.

¿Entonces cuáles son tus opciones?


Porque sé que al menos una docena de personas ofrecerán una sugerencia en particular en los comentarios de esta publicación, permítanme que aparezca en la parte superior de la lista.

OPCIÓN 1: CAMBIAR A LINUX

.
Algo me dice que la mayoría de las empresas que se han quedado con Windows 7 hasta casi el final amargo ya han considerado y rechazado esta opción. Este es especialmente el caso de aquellas empresas que están restringidas por problemas de compatibilidad relacionados con una aplicación de Windows de misión crítica.

Pero claro, si está dispuesto a reemplazar completamente su infraestructura de escritorio y cambiar cada aplicación de productividad que utiliza, debería empezar a familiarizarse con una distribución que se apegue a su entorno de trabajo, aunque es una alternativa preferible a la siguiente opción en la lista


OPCIÓN 2: NO HACER NADA.


El 25 de enero de 2020, Windows 7 no dejará de funcionar. De hecho, es poco probable que note algún cambio. Si te sientes afortunado, esta es ciertamente una opción. Incluso podría considerar la falta de actualizaciones mensuales como una característica bienvenida.

Esta es una muy mala idea, una que lo expone a todo tipo de posibles malos resultados.


Si absolutamente debe mantener una o más PC con Windows 7 en funcionamiento, tal vez porque ejecutan una aplicación crítica o controlan una parte del hardware antiguo pero esencial, el mejor consejo que puedo ofrecerle es desconectar completamente la máquina de la red y bloquearla. abajo para que solo se ejecute esa aplicación insustituible.






OPCIÓN 3: PAGAR EL APOYO EXTENDIDO.



Cuando el soporte de Windows XP finalizó en abril de 2014, Microsoft ofreció continuar entregando parches para dispositivos XP de propiedad de grandes organizaciones que pagaron por Acuerdos de Soporte Personalizados. Pero esos contratos no fueron baratos. Solo los clientes empresariales muy grandes podían calificar para uno, y luego el costo era literalmente de millones de dólares.

Para Windows 7, la opción de soporte extendido es mucho más democrática. En septiembre de 2018, Microsoft anunció su plan para ofrecer actualizaciones de seguridad extendida (ESU) de pago de Windows 7. Tampoco necesitará megabucks: aunque Microsoft aún tiene que publicar una lista de precios, un experto me dice que el costo anual de un contrato de ESU será de US$ 50 por dispositivo, con un precio de hasta US $ 100 en el segundo año y  US$ 200 en el tercer año.

La escalada de precios está pensada para ser un desincentivo para los usuarios de Windows 7 que, de otro modo, podrían verse tentados a dejar la lata un poco más adelante.
Los clientes que hayan pagado los contratos de Windows Software Assurance o que tengan suscripciones a Windows 10 Enterprise o Education obtendrán un descuento, pero aún estarán sujetos a alzas significativas de precios en los años 2 y 3.



Puede eliminar por completo el costo adicional de las actualizaciones de seguridad extendidas de Windows 7 si traslada sus cargas de trabajo a máquinas virtuales en la nube de Microsoft Azure. Esa opción estará disponible usando la nueva opción de escritorio virtual de Windows, que pronto estará disponible como una vista previa. Para las empresas que solo necesitan virtualizar aplicaciones de línea de negocio individuales, esta podría ser una opción rentable.

OPCIÓN 4: MORDER EL BOLETIN Y ACTUALIZAR.



Si no tiene problemas de compatibilidad que deban abordarse primero, la ruta más simple y directa es armar un plan de implementación y comenzar a ejecutarlo. Pero los detalles del plan son importantes, especialmente si desea evitar los dolores de cabeza del modelo "Windows como servicio".

Como siempre, por supuesto, la ruta de actualización más sencilla es a través del reemplazo de hardware. Cualquier dispositivo que tenga cinco años o más es un candidato obvio para el reciclaje. Los dispositivos que se diseñaron para Windows 10 y luego se actualizaron a Windows 7 deberían ser excelentes candidatos para actualizaciones en el lugar, luego de asegurarse primero de que los sistemas tengan las actualizaciones de firmware más recientes de BIOS / UEFI.

Un factor no tan obvio a considerar es qué edición de Windows 10 implementar. La opción obvia para la mayoría de las empresas es Windows 10 Pro, pero sugiero encarecidamente considerar una actualización adicional a la edición Enterprise (o Educación).

Sí, las máquinas que ejecutan Windows 10 Pro permiten a sus administradores diferir las actualizaciones de las funciones, pero el programa de soporte para Enterprise / Education es significativamente más largo: 30 meses completos, en lugar de 18 meses para Pro (para una descripción del nuevo programa de soporte, que incluye una tabla que explica cómo funciona la nueva programación, consulte "Los clientes de Windows 10 Enterprise ahora obtendrán soporte similar a Linux".
La otra ventaja de pasar a las ediciones Enterprise / Education es la disponibilidad de una nueva oferta de soporte llamada Desktop App Assure. Si encuentra un problema de compatibilidad durante la actualización, presenta un ticket de soporte y obtiene soporte de ingeniería para resolver el problema.

Para la mayoría de las empresas, las opciones de suscripción de Windows Enterprise E3 y E5 son probablemente las más sencillas y rentables aquí.

Sin embargo, sea cual sea la opción que elija, ahora es el momento de ponerse a trabajar. Ese sonido de tictac solo se hará más fuerte a medida que se acerque enero de 2020.


Si requieres asesoría en las actualizaciones o migraciones de tus equipos puedes consultarnos para apoyarte