

Description of 12. Stuxnet y Malware
Episodio #12 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de Escuela Tecnologica Daferra, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información.
En el podcast Daferra Cybertech continuamos los monográficos históricos, hablando en este caso de software malicioso, o malware.
Definiremos qué es el malware, su historia, las variantes actuales y los vectores de ataque típicos.
Os contaré la historia de los gusanos Flame, Stuxnet y Duqu desde el punto de vista de su impacto en el programa nuclear iraní, puesto que fue la primera ocasión en la historia en que el software provocaba daños a nivel material por motivos geoestratégicos. Y la perspectiva de los defensores de Kaspersky, Symantec o F-secure. Mencionaremos también quién se considera estaba detrás de estas operaciones y sus implicaciones.
Para terminar, hablaremos a alto nivel sobre cuáles son las principales técnicas de análisis de malware que se utilizan en la actualidad.
Espero que os guste! Comparte esto con amigos o conocidos que puedan estar interesados. Y si quieres contactar por privado para cualquier duda o cuestión: oscar.iglesias@daferrasecure.com.
Recordatorios:
* Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una Masterclass gratuita (https://escuelatecnologicadaferra.com/masterclass) en formato vídeo, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog o la sección de podcasts, y estarás además siempre al día de todas las novedades.
* Si necesitas un consultor de ciberseguridad estratégica para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto e I+D, contáctame en daferrasecure.com.
This content is generated from the locution of the audio so it may contain errors.
Se advierte episodios número doce tarde hola soy oscar iglesias creador de la feroz verte el pocas de ciberseguridad tecnología cuya misión es informar formar y entretener también soy profesional frenos de la ciudad seguridad en de aferrarse que además de fundador y docente principal de escuela tecnológica aferra donde imparte un curso especializado en ciberseguridad corporativa rsc teórico práctico y habilitan a nivel profesional que te permitirá robustecer tu perfil incrementar tu salario o cambiar de vida en poco tiempo si quieres entrar el mundo de la ciberseguridad pero no sabes por dónde empezar visitas escuela tecnológica ferrán puntocom barra master class en la master class en ciberseguridad tendrás a tu disposición un video de más de una hora y media donde te contaré que es la ciberseguridad porque tiene sentido formarse en esta materia así como te hablaré sobre que se necesita a nivel de conocimientos y habilidades salidas profesionales salarios empresas donde envían el currículum opciones de formación y mucho más y antes de comenzar esta semana tenemos un aviso pasado mañana el día quince de mayo se celebra el día internacional de la familia su finalidad es concienciar a la población sobre el papel que tiene la familia la educación y la formación de los hijos desde la primera infancia así como fomentar los vínculos y la unión familiar como desde la escuela queremos fomentar el la formación el bienestar de las personas para celebrar el día de la familia vamos a habilitar un descuento del quince por ciento en el curso especializado en ciberseguridad corporativa rsc hasta el domingo día veintiuno inclusive si quieres más información sobre este curso que puede cambiar tu vida profesional y podrán de personal visita escuela tecnológica la férrea puntocom barras r c para hacer uso del descuento o si tienes cualquier duda al respecto escríbeme a través del formulario de contacto de la escuela o directamente a oscar punto iglesias ha robado cera se cure de punto com hoy continuamos los monos gráficos históricos hablando de software malicioso define que es el mal web sus antecedentes las variantes actuales y los vectores de ataque típicos os contaré la historia de los gusanos fleming stocks net y doc desde el punto de vista de su impacto en el programa nuclear iraní y la perspectiva de los defensores de casper que si manteca obsequio mención haremos quien se considera estaba detrás de estas operaciones y sus implicaciones así como describir hemos ya para terminar cuáles son las principales técnicas de análisis de malware que se utilizan en la actualidad espero que os guste describe el mal web como término genérico utilizaba para referirse a cualquier tipo de software malicioso molesto que puede instalarse en los sistemas informáticos para llevar a cabo acciones sin el conocimiento del usuario es por tanto cualquier tipo de software desarrollado con propósitos maliciosos y su término general se utiliza para describir a virus gusanos y otros tipos de programas nocivos indeseables en conclusión el mal hueles cualquier programa que se ejecuta un sistema informático sin conocimiento y permiso del usuario la organización y que le provoca un perjuicio las principales acciones que se suele realizar sobre la máquina víctimas son muy variopinta espionaje recopilar información del sistema infectado como contraseñas información de tarjetas de crédito correos electrónicos historial de navegación etcétera modificación de archivos puede modificar eliminar o cifra archivos al sistema afectado lo que puede causar daños irreparables a los datos la instalación de otros programas maliciosos puede descargar e instalar otros programas maliciosos en el sistema lo que puede comprometer aún más la seguridad cifrados archivos pueden cripta archivos importantes del sistema y pedir un rescate para desbloquear los difusión de web puede propagarse a otros sistemas conectados en red lo que puede causar un gran impacto en la infraestructura de una organización utilización del sistema como voz net puede utilizar el sistema infectado como parte de una voz net a realizar ataques distribuidos de denegación de servicio suplantación de identidad puede utilizar información robada para realizar actividades maliciosos en línea en nombre de la víctima como enviar correos electrónicos fraudulentos o publicar en redes sociales o modificación de configuraciones del sistema puede alterar las configuraciones críticas del sistema como los parámetros de seguridad lo que puede debilitar la protección del sistema su conjunto




















Comments of 12. Stuxnet y Malware