CISET. Centro de Innovación
  • Inicio
  • Servicios Informáticos
      • Mantenimiento Informático
      • Backup
      • Formación Tecnológica
      • Servicios Informáticos
  • Soluciones
      • Catálogo de Soluciones TI
      • Venta Informatica - SW y HW
      • Renting tecnológico e informático
      • Sage Despachos Connected
      • Software ERP
      • Inventario de Activos TI
  • Cloud
      • Catálogo de servicios cloud
      • Acronis Backup Cloud
      • Google Apps
      • Microsoft 365
      • Centralita virtual
  • Seguridad
      • Seguridad Informática
      • Antivirus y Antispam
  • Soporte
  • ¿Quíenes somos?
  • Contacto

HeartBleed: fallo de seguridad en OpenSSL

Última actualización: 14 Mayo 2019

La semana pasada se difundió la noticia de la existencia de un fallo de seguridad muy grave que afecta a Internet. Se trata de un fallo detectado en la librería criptográfica OpenSSL, la más extendida y utilizada para encriptar datos en Internet. Muchas webs y servicios que se ofrecen desde internet se basan en dicha librería y, por tanto, se han visto afectados. Aquí se encuentra la gravedad del error y es que no afecta a un servicio concreto, sino a muchos y, por tanto, a sus usuarios.

El fallo permite al atacante leer la memoria de los sistemas protegidos por OpenSSL, de forma que pueden acceder a datos como usuarios, contraseñas o cualquier información transmitida al sistema.

Aunque el error existe desde diciembre de 2011, éste fue reportado el pasado 7 de abril, día en que se publicó un parche para corregir el error. A partir de esa fecha, los administradores de los distintos servicios afectados, debían trabajar en aplicar el parche a sus sistemas.

Entre los servicios que se han visto afectados por este fallo de seguridad se encuentran Instagram, Gmail, Yahoo mail, Netflix, Flickr y Dropbox. Estos son algunos ejemplos, pero no la lista completa, por lo que aconsejamos a los usuarios que se informen de si los servicios que utilizan en internet se han visto afectados. Para comprobar si un servicio ha sido afectado por esta vulnerabilidad, podemos utilizar HeartBleed Bug Checker.

Si somos usuarios de alguno de los servicios afectados por este fallo de seguridad y hemos verificado que sus administradores ya han aplicado el parche, es aconsejable cambiar la contraseña que utilizábamos para dicho servicio, por si ésta se hubiese visto comprometida. En el caso de que no se haya aplicado el parche, es necesario ponerse en contacto con el soporte del servicio para informarnos de cuándo va a ser aplicado y, posteriormente, hacer el cambio de contraseña.

Desde CISET consideramos que la divulgación de esta información puede ayudar a nuestros clientes, que en muchos casos, no son conscientes de los riesgos a los que se exponen. Con este objetivo ofrecemos nuestros servicios de asistencia y consultoría informática.

Realizado por Mª Ángeles Ponce. Departamento de Servicios Gestionados.

Artículos relacionados

  • 31 de marzo - Día mundial de las copias de seguridad
  • RANSOMWARE - empieza a atacar con los mensajes de voz
  • Campaña de seguridad informática en PYMES
  • DRIDEX - vuelve el troyano más temido
  • Seguridad en redes wifi abiertas
  • Seguridad en operaciones y compras online
  • BitLocker ¿Qué es? ¿Por qué debemos utilizarlo?
  • Cómo utilizar BitLocker en Windows
  • Sophos, líder en cuadrante mágico de Gartner
  • Virus Informático en Correos Electrónicos
  • Consejos para prevenir un ciberataque en tu empresa
  • Teletrabajo y consejos sobre seguridad informática
  • WannaCry ransomware: Cómo funciona y cómo protegerse
  • Investigaciones sobre malware del primer trimestre: Laboratorio ESET
  • Ransomware. El virus que secuestra tu organización
  • Backup Online: Servicios para la realización de backups en remoto
  • Certificado digital ¿qué ventajas tiene su uso?
  • Sophos es número 1 en Protección Endpoint por SE Labs
  • Buenas prácticas para prevenir el Ransomware
  • Certificados SSL: Beneficios de su utilización

Publicaciones destacadas

Consejos para prevenir un ciberataque en tu empresa

Evita que tu empresas sea víctima de un ciberataques Toma las medidas de seguridad informáticas necesarias para proteger los datos de tus clientes.

Nuevo centro de operaciones de CISET en Guadalajara

CISET inagura un nuevo centro de operaciones y servicios en Guadalajara de la mano del Parque Cientifico Tecnológico de Castilla la Mancha
INCIBE lanza el 017

INCIBE lanza el 017: una línea de ayuda telefónica gratuita en ciberseguridad

El Instituto Nacional de Ciberseguridad (INCIBE) ha creado una línea telefónica gratuita de ayuda en ciberseguridad: 017. La línea está a disposición de empresas, ciudadanos, padres, menores y educadores.

Hoy hablamos de:

  • Sistemas Backup Online
  • Asesorías de empresas

Ofertas y promociones

  • Centralita virtual
  • Microsoft 365

Localización y contacto

CISET. Centro de Innovación
Calle Margarita Salas 16, 28919, Leganés, Madrid - ESPAÑA
Parque Tecnológico LEGATEC

Utilizamos cookies propias y de terceros para analizar su navegación y ofrecerle una mejor experiencia de usuario acorde a sus intereses. Continuar navegando implica la aceptación de nuestra política. Leer másAceptar

CISET. Centro de Innovación © 2021. Todos los derechos reservados | Inicio | Aviso legal y política de cookies