Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

Thursday, July 29, 2010

Dell ofrece gratis herramienta de seguridad del navegador Web


Dell, a través de su unidad Kace, está haciendo un software gratis de seguridad disponible para el navegador Web que trabaja creando una "caja de arena" protectora en el escritorio para aislar el escritorio de la computadora del usuario de malware u otras acciones dañinas que podrían encontrarse navegando por Internet.

"Los navegadores, todos nosotros lo sabemos, son un blanco grande", dice Bob Meinhardt, presidente de Dell Kace, el vendedor de administración de sistemas adquirido por Dell a principios de año.

Bob Kelly, gerente principal de producto de Dell Kace, dice que Kace deriva su tecnología, que le gusta llamar "virtualización aplicativa", de su adquisición de la compañía Computers in Motion hace ya dos años.

Dijo que la herramienta Dell Kace Secure Browser usa un tipo de redirección a fin de que la actividad del navegador sea desviada a un área alterna de la computadora para aislar y contener código dañino.

El software de seguridad de 10MB, disponible para descarga del sitio Kace de Dell, se basa en el navegador actual Firefox y Adobe Flash y Reader Plug-Ins.

La herramienta de seguridad también le permite al usuario crear las llamadas listas negras y blancas de sitios Web permitidos para ser visitados.

En un ambiente administrado, el software de seguridad del navegador Dell Kace puede ser incluido como una aplicación administrada con el Dell Kace K1000 V5.1 Management Appliance, típicamente puede ser usado en empresas medianas a grandes.

Fuente: PcWorld

Friday, July 2, 2010

España es el quinto emisor mundial de malware


La compañía Kaspersky Lab, especializada en productos de seguridad, ha presentado su informe sobre la evolución del malware durante el primer trimestre de 2010.

Desgraciadamente, España, que no suele asomar la cabeza en ningún ranking relacionado con temas tecnológicos, sí tiene un papel destacado en este.

Así, España se sitúa como el quinto país en difusión de malware a nivel mundial. El líder del año pasado los países en los que hay servidores con código malicioso ha registrado cambios muy interesantes, China, ha bajado hasta el tercer puesto (12,8%), debido al endurecimiento de la política de alta en el registro de dominios .cn.

Esto ha propiciado una migración del código malicioso a dos países: EE.UU (27,5%) y Rusia (22,5%).

Desde España se genera el 6,8% del malware que circula por la Red; nuestro país ha escalado nada menos que siete posiciones respecto a 2009, cuando ocupaba el 12º puesto con el 0,87%.

A lo largo de estos meses también se han registrado 327 millones de intentos de infección de ordenadores en diferentes países del mundo, un 26,8% más que en el trimestre anterior.

Sin embargo, el objetivo de los cibercriminales ha cambiado, debido, en gran parte, a que los delincuentes dirigen sus ataques a usuarios de países con controles menos férreos y sistemas de banca online más desarrollados o en proceso de crecimiento, lo que les brinda más oportunidades de negocio.

Durante el primer trimestre, los “ganchos” que más se usaron para atraer a los usuarios a páginas maliciosas tenían que ver con el iPad, Avatar y el terremoto de Haití.

Los cibercriminales utilizaron mayoritariamente familias de programas que incluyen código HTML o script, e insertaron enlaces en redes sociales o los distribuyeron mediante spam con el objetivo de redirigir a los internautas a sitios infectados.

En el periodo estudiado, Kaspersky Lab detectó 12,1 millones de vulnerabilidades en los ordenadores de los usuarios, un 6,9% más que en el trimestre anterior.

De las vulnerabilidades más difundidas 6 de cada 10 se encontraron en productos de Microsoft Office, 3 en el software de Adobe y 1 en el de Sun.

El número de exploits también creció un 21,3% respecto al año anterior. En este caso, sin embargo, afectó más a los programas de Adobe que a los de Microsoft: cerca de la mitad de los exploits, el 47,5%, utilizaron vulnerabilidades de Adobe.

El hecho de que los productos de Adobe se hayan convertido en el blanco principal de los autores de virus se debe a su popularidad y a que se pueden ejecutar en varias plataformas.

La introducción de leyes estrictas y el mayor foco en el cibercrimen ha forzado a los delincuentes a disimular sus actividades. El resultado es un aumento en el número de troyanos. Al final del trimestre, los troyanos suponían un 21,4% de todas las amenazas detectadas en los ordenadores de los usuarios.

El adware es el segundo en el ranking, y en tercer lugar se sitúan los gusanos. Por último, continúan desarrollándose falsos antivirus.

Los creadores de este tipo de malware utilizan una gran variedad de técnicas para engañar a los usuarios, como copiar la interfaz de plataformas de seguridad conocidas.

Fuente: Baquia

Tuesday, June 22, 2010

Microsoft crea una 'lista negra' de robos de credenciales en Internet


Microsoft ha creado un sistema de alertas para publicar en una lista negra los robos de credenciales o el phishing (correo engañoso para obtener datos personales).

Cuando se detecte un envío de correos fraudulentos o el robo de datos personales se publicará y comunicará a la entidad afectada (tienda en línea, banco..) para que pueda reaccionar con prontitud y reforzar la seguridad del sistema. Según Microsoft, en 2009, el Anti-Phishing Working Group recibió más de 410.000 alertas.

"A través del sistema centralizado de alertas apoyado en tecnoloigía de Microsoft, Internet Fraud Alert informará rápidamente a las compañias cuyas credenciales estén comprometidas, permitiendo a las mismas tomar una acción apropiada para proteger a sus clientes", dice la empresa, que ha donado la tecnología a National Cyber-Forensics & Training Alliance (NCFTA), con la que colabora en el proyecto.

En The Register plantean el problema de los falsos positivos. Cuando un internauta que no ha hecho nada erróneo ni tiene sus cuentas comprometidas aparece en la lista y ve bloqueada su actividad.

Microsoft ha llevado a los tribunales a una empresa de Estados Unidos por abrir miles de cuentas en su servicio de correo Hotmail y de esta manera poder enviar correo basura de forma legítima.

Fuente: ElPais

Saturday, June 12, 2010

El malware utiliza el Mundial de Sudáfrica como cebo

mundial-de-sudafrica-futbol-logo.jpg
Antes de que el Mundial de Sudáfrica comenzase ya se detectaron los primeros casos de 'malware' relacionados con este evento, según ha advertido el proveedor de soluciones de seguridad Fortinet.

Al igual que en otros eventos internacionales de gran repercusión, el elevado volumen de tráfico en Internet que genera el Mundial de Sudáfrica atrae a muchos 'spammers' y 'hackers'.

Por este motivo, desde Fortinet señalan que empresas y usuarios "deben ser especialmente cautos cuando naveguen buscando información sobre este tipo de acontecimientos" y ofrecen algunos consejos para protegerse, entre los que ocupa un papel principal la educación de los usuarios en el uso de la Red.


Amenazas detectadas

Desde Fortinet recuerdan que, históricamente, los 'hackers' han tratado de 'secuestrar' el tráfico de las websites más populares mediante ataques SEO, y "el sitio de la FIFA World Cup no iba a ser una excepción".

En este sentido aseguran que los cibercriminales realizan ataques basándose en redes sociales y campañas de 'spam' (que contienen vínculos o archivos adjuntos maliciosos), además de los mencionados ataques SEO.

Además, no sólo el 'malware' es una amenaza, advierten en la empresa de seguridad. El fraude es otro de los peligros sobre las que recomiendan estar alerta.

"Recientemente la FIFA advirtió a los aficionados que estuvieran atentos sobre las comunicaciones relativas a las entradas y otros asuntos realizadas supuestamente por la FIFA en las que se pedían a los usuarios datos adicionales sobre cuentas bancarias e información personal para confirmar la compra de dichas entradas", afirman.

Fuente: ElMundo

Wednesday, June 9, 2010

Hackers roban información de iPads

ipad
Desconocidos sustrajeron de la firma tecnológica Apple los datos de 114,000 dueños de iPads, incluidos directores ejecutivos, funcionarios militares, de seguridad, políticos y periodistas, en lo que califican como "la peor incursión" sufrida.

La página web Gawker informó que es el segundo incidente "vergonzoso" reciente para Apple, luego de que hace unas semanas un empleado perdió un prototipo del nuevo iPhone en un bar.

Según la información, la intromisión ha ocurrido en los últimos días pero las víctimas sólo se enteraron hasta este miércoles.

Los piratas informáticos o "hackers" irrumpieron en los directorios de los dueños de iPads de los modelos de tercera generación.

Recientemente Apple presentó el siguiente modelo del iPhone en la conferencia mundial de sus novedades en San Francisco, pero el director ejecutivo, Steve Jobs, no mencionó asuntos de seguridad.

Los iPhones operan en convenio con la transnacional de comunicaciones AT&T. La página de ZDNet informó a su vez que la incursión ocurrió a través de AT&T.

ZDNet dijo que otros consumidores afectados son congresistas, senadores, funcionarios de la Administración Nacional de Aeronáutica y el Espacio (NASA), del Departamento de Seguridad Interior (HSD) e incluso periodistas del New York Times y la cadena ABC.

De acuerdo con el New York Times, AT&T respondió que fue informada del problema este lunes.

Fuente: CNNExpansion

Saturday, June 5, 2010

Vulnerabilidades Zero-Day en Adobe Flash y Reader


Que Adobe dispone de software muy popular en Internet como Adobe Flash y Adobe Reader es una obviedad, pero lo que más saca de quicio es ver cómo el último año ha sido un no parar de vulnerabilidades realmente críticas en los mismos.

En esta ocasión la vulnerabilidad ya le ha dado a Steve Jobs un nuevo comentario sobre seguridad Flash para su keynote en WWDC 2010. Adobe ha comentado que la vulnerabilidad podría dar el control del sistema al atacante.

Lo más interesante es que la vulnerabilidad es multiplataforma ya que se encuentra en las versiones de Windows, OS X, Linux, Solaris de Adobe Flash y en las versiones Windows, OS X y UNIX de Adobe Reader.

Lo que es aún más problemático es que Adobe no ha propuesto una solución definitiva al mismo, por lo que para más inri, su frase “hay informes que confirman que la vulnerabilidad está siendo explotada”, no es muy alentadora ni positiva para la compañía.

Los productos afectados son Adobe Flash Player 10.0.45.2, 9.0.262 y anteriores además de las versiones 9.x de Reader y Acrobat.

La única solución que comentan es instalar Flash Player 10.1 aún en fase de prueba y eliminar un archivo dll de Reader / Acrobat o bien utilizar la versión anterior 8.x.

Fuente: TheInquirer

Sunday, May 30, 2010

Averigua si la página web que vas a visitar está infectada por virus o malware

url-void-virus-web
Navegar por Internet supone estar constantemente expuesto a ataques e infecciones de virus o malware. Al visitar una web puede que nos llevemos una desagradable sorpresa.

Para intentar evitar esto y ofrecer mayor seguridad al internauta ante páginas de las que desconfía, existe URLvoid, un servicio que detecta si la web a la que quieres llegar contiene amenazas para tu equipo.

Desarrollado por la compañía NoVirusThanks, está disponible desde el 21 de mayo. Permite escanear las páginas web, utilizando para ello motores de, por ejemplo, McAfee Site Advisor, Norton SafeWeb o Google Diagnostic, entre otros, tal y como indican desde la web de URLvoid.

Desde Wwwhat's new también señalan que los resultados se almacenan en caché durante 10 días para no tener que realizar varias veces en poco tiempo el escaneo de la misma página.

Su uso es sencillo. Hay que entrar en la web de URLvoid y pegar la URL del sitio en el campo habilitado para ello.

Se mostrarán resultados que pueden ir desde "clean" (limpio) hasta "Suspicious" (sospechoso).

Fuente: 20Minutos

Wednesday, May 19, 2010

Cuidado con el final de 'Lost', puede ser un gancho para un falso antivirus

serie-television-lost
Los delincuentes informáticos están usando el esperado final de la serie de televisión 'Lost' ('Perdidos') como gancho para extender un falso antivirus denominado MySecurityEngine, según informa PandaLabs en nota.

Este falso antivirus se propaga a través de los buscadores de Internet, camuflados como enlaces para descargar los últimos capítulos de esta serie de televisión.

Así, cuando la víctima busca en Internet asuntos referidos a la serie, como información sobre el último capítulo o referencias para visualizarlo en directo, aparecen como resultados falsas páginas web que cuando el usuario pincha en ellas se descarga un fichero que instala el falso antivirus.

No obstante, Panda advierte de que 'Lost' no es la única serie que está siendo utilizada por los delincuentes como gancho.

En los últimos días también han aparecido un alto número de intentos de engañar a los internautas utilizando la misma técnica pero con búsquedas relacionadas con la serie 'Glee', 'Padre de Familia' o con el reciente estreno de la película Iron Man 2.

También se utilizan otro tipo de ganchos, como el reciente fallecimiento del cantante de rock Ronnie James Dio, que ha sido utilizado para desplegar un 'potente ataque' Black Hat SEO, que modifica los resultados que el usuario recibe en las búsquedas a través de Internet.

Fuente: ElMundo

Thursday, May 6, 2010

Agujero de seguridad en Facebook permitió espiar conversaciones de terceros


Facebook debió suspender el miércoles 5 de mayo su función de chat para solucionar una vulnerabilidad que dejaba expuestas las conversaciones privadas e invitaciones de amigos.

Puede parecer irónico que el error fue detectado precisamente en la función de Facebook que permite a los usuarios modificar sus preferencias de seguridad.

Este vídeo publicado en YouTube muestra la forma en que la vulnerabilidad pudo ser utilizada mediante la función de previsualizar perfiles en la ventana de configuración de privacidad de Facebook.

El procedimiento es sorprendentemente sencillo, ya que solo se requiere escribir el nombre de la persona del caso en el campo apropiado.

La vulnerabilidad fue detectada y revelada por el sitio TechCrunch.

Inquieta además la forma en que Facebook manejó la situación frente a sus usuarios, ya que al suprimir temporalmente el servicio de chat informó a sus usuarios "El servicio de chat se encuentra temporalmente inactivo debido a mantenimiento".

Por definición, una vulnerabilidad grave no es un problema de mantenimiento.

Se desconoce además durante cuanto tiempo fue posible acceder a los perfiles de terceros.

El servicio de chat de Facebook ya ha sido restablecido.

Fuente: DiarioTi

Monday, April 26, 2010

Alertan sobre primer virus que ataca las iPads


Es la joya de la corona pues debido a sus altos índices de ventas se transforma en objetivo ideal para aquellos osciosos que crean virus informáticos.

La víctima no podía ser otra que el nuevo iPad, el cual estaría siendo atacado vía iTunes según reporta la empresa de seguridad BitDefender.

Los usuarios reciben un correo electrónico no solicitado (SPAM) en el que se les invita a descargar la última versión de iTunes como paso previo a una actualización del software de su iPad.

Para dar "mayor credibilidad" al mensaje, éste incide en que los usuarios deben mantener actualizado su software para lograr un mayor rendimiento, disfrutar de nuevas características e incrementar su nivel de seguridad.

El email no solicitado incluye un enlace que conduce, supuestamente, a la descarga de una actualización de iTunes. Si un usuario sigue ese vínculo será redirigido a una página web que imita la original de descarga de dicho programa de Apple.

Es importante fijarse en cómo está escrita la dirección, pues ésta debe ser http:// y tener una extensión entendible y haga caso omiso de aquéllas que terminen en .ru

Lo que se descarga no es una actualización de iTunes, sino un código malicioso, conocido como 'Backdoor.Bifrose.AADY', diseñado para inyectarse en el proceso "explorer.exe" y abrir una 'puerta trasera' en el equipo, de modo que éste pueda ser controlado remotamente por el ciberdelincuente.

A través de esta "puerta trasera"se puede llegar a leer las claves y números de serie de los distintos programas de software instalados en el computador afectado, así como las contraseñas de Messenger, cuentas de correo POP3, y unidades de almacenamiento protegidas.

Fuente: TransMedia

Un pirata ruso vende el acceso a un millón y medio de cuentas de Facebook


Un pirata ruso ha puesto a la venta el acceso a un millón y medio de cuentas de la red social Facebook que asegura haber conseguido.

La empresa de seguridad informática VeriSign señala que los precios por paquetes de mil cuentas oscilan entre los 18 y los 33 euros, según estas cuentas tengan menos o más de diez contactos de amigos registrados.

El pirata se hace llamar Kirllos y podría haber colocado ya 700.000 direcciones en manos de compradores. El portal de información tecnológica eWeek afirma que es originario de un país del Este europeo y habla ruso. El blog de noticias de Internet Mashable , le atribuye la nacionalidad rusa, pero la residencia en Nueva Zelanda.

Las noticias no aclaran si la información que pone a la venta Kirllos es auténtica, pero no sería extraño que lo fuera ya que no es la primera vez que este pirata hace negocio con cuentas de Facebook. A principios de año, según se advierte en un foro de Antichat.ru , habría puesto a la venta 100.000.

Algunas noticias se sorprenden de los precios que ha puesto Kirllos a su botín. Los consideran baratos. Mientras que en este mercado, un correo o una contraseña cuestan entre uno y 15 euros, Kirllos estaría vendiendo las cuentas de Facebook a 0,01 euros la unidad.

Las claves para tarjetas de crédito se venden a 0,6 y los 22 euros y el acceso a cuentas bancarias cuesta entre 11,2 y 635 euros, según la calidad de las mismas.

Los cibercriminales pueden emplear estos accesos a cuentas de Facebook para lograr información de los amigos del perfil asaltado y expandir el envío de spam (correo no deseado). Enviar un mensaje desde Facebook a un amigo del remitente resulta menos sospechoso que el habitual spam (correo basura) de un remitente desconocido.

También utilizan la cuenta para pedir dinero a los amigos, simulando un problema temporal, o para colocar programas maliciosos que contagiarán los ordenadores de todos aquellos que acudan al sitio recomendado por el falso amigo. Se recomienda cambiar periódicamente las contraseñas en las redes sociales.

Fuente: ElPais

Tuesday, April 20, 2010

El ciberataque contra Google alcanzó su sistema de contraseñas


El alcance del ciberataque sufrido a finales del año pasado por Google y que desencadenó la crisis de la compañía con China va conociéndose poco a poco. The New York Times publica que los atacantes alcanzaron el sistema que emplea Google para controlar las contraseñas, un punto neurálgico.

El progarma Gaia, dios de la Tierra en la mitología griega, fue atacado durante dos días. En principio, los intrusos no robaron claves personales de los internautas y Google procedió a un cambio urgente en el sistema de seguridad. Google sigue empleando Gaia, ahora conocido como Single Sign-On.

Los ciberatacantes alcanzaron este objetivo a través del Messenger de un empleado. Al acceder a una página que albergaba un virus, éste se instaló en su ordenador y luego a un grupo de computadoras de la central de la compañía.

Tal y como recuerda el autor el reportaje, John Markoff, Google procedió a aumentar el nivel de seguridad de su servicio de correo Gmail.

Al hacer público que había sufrido un ciberataque desde China, Google anunció que no proseguiría con la actividad de su buscador en quel país a menos que pudiera trabajar con seguridad y sin censura.

Las autoridades chinas no admitieron las condiciones exigidas por la compañía que, desde marzo, ofrece a los internautas chinos una versión de su buscador con sede en Hong-Kong.

La seguridad de la red y los servicios son claves para Google, una de las empresas que lidera la llamada computación en la nube por la que los internautas no depositan sus programas y documentos en el ordenador si no que trabajan con ellos desde la Red.

Fuente: ElPais

Tuesday, April 6, 2010

Denuncian ciberespionaje de un grupo chino contra India


Un grupo de ciberespionaje situado en el suroeste de China robó documentos del Ministerio de Defensa indio y correos electrónicos de la oficina del Dalai Lama, dijo un grupo de investigadores canadienses en un informe hecho público.

Los ciberespías utilizaron populares servicios online, como Twitter, Google Groups y el correo de Yahoo, para acceder a ordenadores infectados, dirigiéndoles posteriormente a comunicarse con servidores de control en China. según el informe, "Sombras en la Nube".

"No tenemos pruebas en este informe de la implicación de la República Popular de China (RPC) o ningún otro gobierno en la red Sombra", escribieron los autores, que son investigadores de la Universidad de Toronto.

"Pero una importante cuestión a tener en cuenta es si la RPC tomará medidas para cerrar la red Sombra".

Los autores concluyen que la red era dirigida seguramente por individuos con conexiones con el mundo criminal chino, y que podría haberse pasado información a ramas del Gobierno chino.

"No sé qué pruebas tiene esta gente, o cuáles son sus motivos", dijo la portavoz del Ministerio chino de Exteriores, Jiang Yu, respondiendo a preguntas sobre el informe. Añadió que China podría investigar si le suministraran pruebas.

"Nuestra política es muy clara. Nos oponemos firmemente a todos los crímenes de Internet, incluyendo la piratería informática".

Documentos robados recuperados por los investigadores contenían información sensible del Consejo de Seguridad Nacional de India, dijo el grupo.

Incluían evaluaciones secretas de la situación de seguridad de India en sus estados nororientales fronterizos con Tíbet, Bangladesh y Myanmar, así como sobre la insurgencia maoísta.

Información confidencial de embajadas indias incluye análisis de las relaciones indias con el oeste de África, Rusia, ex repúblicas soviéticas y Oriente Próximo, señaló.

Información proporcionada por solicitantes de visados a la embajada india en Afganistán y las embajadas india y paquistaní en Estados Unidos también estuvo comprometida, dijo el informe.

"Hemos oído hablar del informe de 'hacking' y el departamento afectado están investigando el caso", dijo Sitanshu Kar, portavoz del Ministerio de Defensa indio.

Fuente: Reuters

Wednesday, March 31, 2010

Piratean algunas cuentas de Yahoo en China y Taiwán


Las cuentas de correo electrónico de Yahoo de algunos periodistas y otros usuarios cuyo trabajo está relacionado con China se vieron comprometidas en un ataque descubierto esta semana, unos días después de que Google anunciara que va a trasladar su portal en chino fuera del gigante asiático debido a los temores por la censura.

Algunos periodistas en China y Taiwán no pudieron acceder a sus cuentas desde el 25 de marzo, entre ellos Kathleen McLaughlin, una periodista 'freelance' que trabaja en Pekín. Su acceso se reanudó el miércoles, dijo a Reuters.

Andrew Jacobs, del diario The New York Times, que vive en Pekín, dijo que su cuenta Yahoo Plus había sido configurada sin su conocimiento para reenviar a otra cuenta desconocida.

A finales de 2009 y a principios de este año, varios activistas de los derechos humanos y periodistas cuyo trabajo está relacionado con China descubrieron que sus cuentas de Gmail habían sido configuradas para reenviar a direcciones desconocidas, sin su conocimiento.

Google citó los ataques a Gmail en enero, cuando anunció que su página y las de otras 20 empresas habían sido pirateadas. Estos ataques y sus temores por la censura fueron citados como las razones para trasladar a Hong Kong sus servicios en idioma chino.

Yahoo no hizo comentarios sobre la naturaleza de los ataques, si estaban coordinados o si eran incidentes aislados.

"Yahoo! condena todos los ciberataques, con independencia de su origen o su propósito", dijo en un correo electrónico a una pregunta de Reuters la portavoz Dana Lengkeek. "Estamos comprometidos con la protección de la seguridad y la privacidad de los usuarios y tomamos las medidas necesarias en caso de que haya cualquier caso de infracción".

El anuncio de Google de los ataques informáticos atrajeron una atención sin precedentes hacia la ciberseguridad y los controles chinos sobre Internet, utilizados para limitar la discusión de asuntos considerados delicados o que amenazan la "estabilidad social".


PROBLEMAS ESPORÁDICOS

El martes, los usuarios de Internet en la China continental tuvieron problemas esporádicos para hacer búsquedas a través del portal de Google en Hong Kong, unos problemas que Google atribuyó a cambios en la configuración de los filtros chinos de Internet.

Google dijo que estaba vigilando la situación, pero que parecía que los problemas de acceso se habían resuelto. El acceso ha sido irregular desde que se trasladó a Hong Kong, poniendo de manifiesto la vulnerabilidad de su negocio en el país más poblado del mundo.

Muy pocas de las otras empresas que mencionó en enero como afectadas por ataques se han identificado públicamente.

Entonces una fuente dijo a Reuters que Yahoo sabía que había sido objeto de ataques y que habló de ello con Google antes de que Google hiciera público el asunto. Yahoo dijo entonces que estaba de acuerdo con la posición de Google, un comunicado que su socio chino, el gigante del comercio electrónico Alibaba Group, calificó de "imprudente".

A diferencia de Google, Yahoo mantiene algunos de sus servidores de correo electrónico en China. La empresa fue criticada por el Congreso de Estados Unidos cuando facilitó a las autoridades chinas información relacionada con la cuenta de Shi Tao, un periodista chino que fue condenado posteriormente a diez años de prisión por revelar secretos de estado.

Fuente: Reuters

Nuevos parches para Internet Explorer


Hace unas semanas se descubrieron ciertas vulnerabilidades en IE6 e IE7 que se presentaban al visitar páginas web con cierto código malicioso, que provocaba la instalación silenciosa del malware en nuestro PC, y ahora Microsoft se prepara para parchear dichas amenazas.

Microsoft ha anunciado su plan para publicar un parche independiente de otros conjuntos de parches que lanza habitualmente, y que está orientado a solucionar el problema que se presentaba en esta vulnerabilidad del tipo zero-day.

La actualización MS10-018 a Internet Explorer resolverá el agujero presente en IE6 e IE7 -y que no afectaba a IE8- y que se descubrió el pasado 9 de marzo.

La librería iepeers.dll era el punto débil aprovechado por cierto código malicioso de páginas web que luego podían instalar malware en los equipos afectados.

Fuente: TheInquirer

Monday, March 22, 2010

Mozilla confirma un fallo crítico en Firefox


Mozilla ha confirmado una vulnerabilidad crítica en la nueva versión de Firefox, y dice que podría solucionar el agujero para finales de mes. Aunque el fallo no se solucionará antes del reto de hacking Pwn2Own de esta semana, los investigadores no permitirán hacer uso de este fallo, han afirmado los organizadores del concurso.

Mozilla ha calificado la vulnerabilidad como crítica y ha explicado que podría generar la ejecución remota de código por parte de un atacante. Firefox 3.6, lanzado en enero, está afectado, dice Mozilla, que además ha añadido que se añadirá un parche a la versión 3.6.2, cuya lanzamiento está programado para el 30 de marzo.

Aunque Apple y Google ha actualizado recientemente Safari y Chrome respectivamente, preparándose de esta forma para el concurso de hacking Pwn2Own que empieza el 24 de marzo, la versión de Firefox que se utilizará en el reto no tendrá el parche para la vulnerabilidad, lo que no significa que los hackers vayan a utilizarlo para reclamar el premio de 10.000 dólares.

Todas las apuestas predicen que será Internet Explorer 8 el primer navegador que caiga durante el concurso de tres días.

Fuente: Derf

Friday, March 19, 2010

Hackean una Macintosh en menos de 10 segundos


Charlie Miller, quien ha ganado renombre en el mundo de Macintosh al haber hackeado en 2008 una MacBook Air en menos de dos minutos, logró el miércoles 18 de marzo la proeza de hackear una Mac en menos de 10 segundos, batiendo así su propio récord personal.

El concurso es denominado Pwn2own y es organizado cada año en el marco de la conferencia de seguridad Cansecwest. Un requisito mínimo de concurso es ejecutar código en el sistema intervenido.

Este año, Cansecwest se ha concentrado en el tema de los iPhone y los navegadores. Hace dos semanas, Miller declaró que Safari sería sin duda alguna el navegador más fácil de vulnerar.

Explicó que el alto nivel técnico y numerosas funciones de Safari implican que éste tiene un gran potencial para vulnerabilidades, que los desarrolladores sencillamente han olvidado corregir.

"No puedo comentar los detalles de la vulnerabilidades, pero se trata de una Macintosh con las últimas actualizaciones de seguridad. Me tomó entre 5 y 10 segundos hackearla", comentó Miller.

Los hackers participantes no tuvieron problema alguno en intervenir los navegadores Firefox y Explorer 8, además de Windows 7. Sin embargo, ninguno logró intervenir los sistemas de teléfonos móviles, incluido el iPhone. El premio por un hack de ese tipo habría sido el doble.

Los detalles de los hacks fueron proporcionados a las empresas desarrolladora de los software, para su análisis y corrección.

Según Miller, su hack fue posible aprovechando una vulnerabilidad que detectó durante el concurso del año pasado.

Fuente: DiarioTi

Thursday, March 18, 2010

Consejos seguros de un ex hacker: Kevin Mitnick


Con una biografía de película como la de Kevin Mitnick, fue considerado como uno de los hacker más famosos del mundo, la puesta en escena de la conferencia Ataques más comunes en Internet no podía ser menos cinematográfica.

Escenas de películas de acción, entre ellas Tom Cruise en Misión Imposible, intercaladas con testimonios del FBI hablando del hacker, se suceden en una gran pantalla mientras el ex pirata informático estadounidense, que durante mucho tiempo encabezó la lista de los más buscados por el FBI, presenta ante los medios de comunicación en San Sebastián el inicio de unas jornadas organizadas por Enpresa Digitala.

Mitnick ha venido con un propósito: alertar al gran público y a las empresas sobre la vulnerabilidad que puede suponer para los sistemas informáticos la ingeniería social. O dicho de otra forma, el peligro de obtener información de una persona sin que ésta se de cuenta de que está revelando "información sensible" que puede comprometer la seguridad de su compañía.

"Los blancos para los hacker no son tanto ahora las empresas en sí, sino sus trabajadores", ha señalado Mitnick, que tras varias condenas y procesos judiciales dejó atrás su etapa como hacker para convertirse en un reputado asesor en seguridad informática.

Quién mejor que él, que ha estado en el otro lado, para explicar cómo evitar los ataques informáticos. Mitnick propone desarrollar programas de seguridad "creativos y atractivos que motive a los trabajadores a cambiar sus actitudes, piensen a la defensiva y adopten buenos hábitos de seguridad".


Nuevas herramientas

La manipulación y el engaño son las herramientas que utilizan ahora los nuevos hacker para conseguir información abusando de la vulnerabilidad del usuario que por exceso de confianza son cebos perfectos de los ataques informáticos: "¿Las redes sociales? Son geniales para los hacker porque son una vía fácil para acceder a la información de los usuarios y empleados.

Por eso, es tan importante que las propias personas controlen la información que dan", ha explicó el ex hacker, que vive en Las Vegas.

Mitnick cuenta que empezó como pirata informático a los 16 años por diversión, "nunca pensaba en ganar dinero. Para mí era un desafío intelectual, un reto traspasar fronteras", ha señalado. En 1995 lo cazó un experto japonés tras ser localizado por una llamada con su teléfono móvil.

Quince años después dice que el sentido común es un arma importante dentro de la seguridad informática pero no es suficiente porque "hay gente que se dedica a ganar tu confianza. Si al final recibes un correo electrónico de una dirección que conoces vas a abrir el archivo y puede estar infectado".

Por eso, la empresa no debe sólo pensar en seguridad tecnológica, "tiene que entrenar a sus trabajadores para que no faciliten información que comprometa a la compañía".

Mitnick ha empezado entrando en el sistema administrativo de su colegio y durante muchos años se especuló con su acceso a los ordenadores del Pentágono. Hoy lo ha negado. "Sólo utilicé una cuenta. Los medios extendieron la leyenda".

Fuente: ElPais

Friday, March 5, 2010

La Casa Blanca publica su plan para la ciberseguridad


El Gobierno estadounidense ha publicado las principales líneas desu plan para mejorar la ciberseguridad de la nación. El anuncio del mismo y la invitación de las autoridades a que el sector privado participe en el mismo ha sido bien recibido inicialmente por la industria doméstica.

Un 85% de las infraestructuras críticas del país no están en manos del Gobierno. Según el zar de la ciberseguridad estadounidense, Howard Schmidt, se necesita la colaboración de la academia, la industria privada y las organizaciones pública.

El documento hecho público enumera 12 iniciativas, entre las que figuran el despliegue de un sistema de detección de instrusiones para identificar intentos maliciosos de entrar en las redes críticas lo que implicará una mejora del sistema Einstein dedicado a inspeccionar el tráfico que entra en las redes federales desde accesos no autorizados.

El documento plantea la coordinación de los esfuerzos de investigación con fondos públicos en esta materia porque, como admite el texto, ninguna organización pública conoce todos los trabajos que se realizan en este terreno.

El despliegue de un mejor sistema de contrainteligencia para responder a amenazas exteriores y aumentar la formación en ciberseguridad para disponer de un panel suficiente de expertos en esta materia, son otras de las iniciativas del plan.

El documento también advierte sobre la conveniencia de vigilar mejor la políticas de compras para controlar las adquisiciones de material informático que, proveniente de un mercado global, pueda dar acceso no autizado a terceros a datos o interrumpir las comunicaciones. El plan insiste en la coordinación con el sector privado.

Fuente: ElPais

Friday, February 26, 2010

Los cibercrímenes crecen en México


Si eres una de las empresas que sufrieron de ataques cibernéticos durante 2009, no estás sólo. El Reporte sobre el Estado de Seguridad Empresarial 2010 de la firma Symantec, arrojó que de las 2,100 empresas encuestadas a nivel global, el 50% de ellas afirman haber sufrido un ciberataque en los últimos 12 meses.

En el caso de México, el 73% de las empresas encuestadas afirmaron haber sufrido un ataque cibernético en el último año, e incluso un 13% de las firmas consideran que dichos eventos se han incrementado en los últimos meses, afirma Rafael García, gerente de Producto de Symantec para México y América Latina.

Esta situación ha llevado a las empresas a perder en promedio 524,000 dólares en Latinoamérica, mientras que en el resto del mundo el costo ha ascendido a dos millones de dólares.

Dichos ataques representan uno de los principales riesgos de las empresas, superando a los desastres naturales y a los crímenes tradicionales. En México el 57% de las organizaciones demostraron preocupación por este tema.

"Es de llamar la atención que el rubro de los desastres naturales tuvo apenas un 14% en México, esto se debe a que se evalúan estos problemas sólo cuando se da la catástrofe. La encuesta fue realizada en enero, creemos que si se hubiera llevado a cabo en febrero el porcentaje sería mayor por los problemas de inundaciones", dijo García.


Resultados de los ataques

En México, la pérdida ocasionada por el cibercrimen que más se denuncio fue el robo de información de tarjetas de crédito de clientes (35%), seguida por el robo de la propiedad intelectual y el de información de identificación personal de los clientes.

El valor de una tarjeta de crédito en el mercado informal puede ir de los 40 centavos de dólar a los 20 dólares, de acuerdo con Symantec. El valor total de la economía clandestina asciende a 276 millones de dólares, con el potencial de llegar hasta los 6,000 millones de dólares si se explota al máximo la información financiera que ahí se comercia.

Rafael García además alertó que se ha generado un cambio en las organizaciones de cibercrímenes en donde la explotación de la información financiera ya no es directa, sino que pasa a través de varias personas -desde la que genera el código malicioso, pasando por la que roba la información, quien la vende y llegando hasta quien la utiliza para fines económicos-.

El robo de información intelectual además ha incrementado con la crisis económica y el aumento de despidos durante 2009, durante el cual el 50% de las personas que dejaron su trabajo se llevaron con ellos datos confidenciales de la empresa en la que laboraban.


Tips para protegerte de los cibercrímenes

El directivo indicó que ante los retos de mantener la seguridad de las organizaciones - como son la falta de personal especializado en el sector y la complejidad en el cumplimiento de normas internacionales- es necesario seguir la siguiente serie de pasos.

- Las empresas necesitan tener protocolos para proteger su infraestructura más allá del uso de antivirus. Rafael García considera que se deben utilizar herramientas de seguridad integradas que cubran aspectos como virus, spam y phishing.

- Los administradores de Tecnologías de Información deben centrarse también en proteger la información para evitar que la misma sea utilizada con fines diferentes a los que fue creada.

- Las organizaciones deben aplicar y reforzar las políticas de TI, dando a conocer a sus usuarios las mejores prácticas de manejo de la tecnología, que permitan aprovechar el máximo la protección que la misma les brinda.

- Mejora en la administración de sistemas. Las empresas deben disminuir el manejo manual de revisión, administración y monitoreo de los equipos, para optar por la automatización de estos procesos a fin que se eviten errores que permitan la fuga de información o el aumento en la vulnerabilidad de los equipos.

Fuente: CNNExpansion