Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

martes, 14 de junio de 2011

Sitio de Windows update falso, el oficial NO abre en Firefox

Los ataques a través de falsos antivirus se han convertido en una de las amenazas más habituales de la red. En esta ocasión Sophos, compañía de seguridad TI y protección de datos, alerta a los usuarios de Windows sobre un nuevo ataque de falso antivirus que tiene como gancho a los boletines de seguridad que Microsoft lanza regularmente.

Nueva modalidad de ataque intenta estafar a los usuarios  para que instalen software malicioso suplantando una actualización de seguridad de Microsoft. Los usuarios podrán ver una réplica casi exacta de la auténtica página de actualizaciones de Microsoft – con la única diferencia de que la página falsa aparece mientras se navega con Firefox, mientras que el verdadero sitio de Microsoft Update requiere Internet Explorer.

Sophos está viendo que este tipo de ataques de falsos antivirus se han vuelto cada vez más sofisticados y profesionales en su apariencia. El uso generalizado de gráficos de alta calidad e interfaces profesionales, consiguen engañar a los usuarios con mayor facilidad para caer en la trampa y quedar infectados.

Utilizar como señuelo las actualizaciones de Microsoft es un truco muy ventajoso para los cibercriminales, ya que los usuarios reciben mensualmente este boletín de seguridad y sin duda éstos instalan dichas actualizaciones para mantener protegidos sus equipos.

“Los usuarios deben estar más alerta que nunca cuando aparezcan algún pop-up en su navegador con una falsa alerta. Los ataques de falsos antivirus están siendo un gran negocio para los cibercriminales, que están invirtiendo mucho tiempo y esfuerzo en hacerlos lo más convincentes posible" afirma Pablo Teijeira, Corporate Account Manager y experto en seguridad TI de Sophos Iberia. “Los hackers son muy inteligentes al utilizar trucos de ingeniería social con cada vez más frecuencia y el riesgo es que, generalmente, los usuarios se asustan de un falso aviso y su reacción es pagar una cierta cantidad de dinero para arreglar un problema que nunca ha existido"

O bien visitar el site Sophos Naked Security: nakedsecurity.sophos.com

Fuente: diarioti.com

lunes, 23 de mayo de 2011

WhatsApp no encripta las comunicaciones via WiFi

Cada día son más y más móviles los que están conectados entre sí con WhatsApp. Debido a su compatibilidad con diferentes sistemas operativos, se ha erigido como una competencia bastante fuerte frente a BlackBerry Messenger, aún líder en ese sector. Sin embargo, los problemas de seguridad podrían causarle muchos dolores de cabeza, ahora que se ha descubierto que un nuevo fallo que permitiría a terceros extraer tus números y mensajes.

El error es a la vez grave e infantil, pues se trata de la falta de encriptación en la información. El hueco es evidente cuando se utilizan redes WiFi públicas (como en un aeropuerto, por ejemplo). Al parecer, aunque en el sitio web se jactan de emplear HTTPS, en la realidad los datos se encuentran desprotegidos de cualquier protocolo de seguridad. El problema es que, aunque la información sale por el puerto 443 —designado para tráfico encriptado— los servidores de WhatsApp lo reciben como texto simple.

Si se utiliza un software como Wireshark, es sencillo colgarse de la red inalámbrica, y de este modo, acceder a la agenda de números telefónicos, e incluso sacar los mensajes intercambiados. Se trata de un fallo muy importante, pues prácticamente toda la información se encuentra susceptible de ser extraída por falta de protección.

Es casi inverosímil que una situación así ocurra con un software tan popular, pero hasta al mejor cazador se le va la liebre. Para evitar que tus datos puedan ser sacados a través de este hueco, lo mejor es utilizar tu conexión 3G en lugar de la WiFi

Por cierto, la explicación que han dado en WhatsApp a su falta de encriptación es muy curiosa, pues al sostener que no guardan información de terceros en sus servidores, no veían la necesidad de usar estas medidas de seguridad.

Fuente: alt1040.com

viernes, 29 de abril de 2011

¿En peligro información de 77 millones de suscriptores de Playstation Network?

Diez días después de que comenzaran los problemas, todavía no se ha solucionado el caso de PlayStation Network -la red de juegos 'on line' de Sony para las consolas PlayStation 3 y PSP-. Tras reconocer el robo de datos pertenecientes a 77 millones de usuarios, se especuló con su posible venta. Temiendo que esto ocurriera, la maquinaria de investigación comenzó a rodar para buscar el culpable.

 Ahora, investigadores de seguridad en la red podrían haber detectado en algunos foros marginales de Internet el 'contrabando' de datos, supuestas ofertas de venta de datos de más de dos millones de tarjetas de crédito asociadas al servicio. La duda es grande, porque los piratas tendrían una base de datos que incluye nombres de clientes, direcciones, nombres de usuario y contraseñas, así como números de tarjetas de crédito de los usuarios de Playstation Network.
 
Según "The New York Times", el investigador senior de la firma de seguridad Trend Micro, Kevin Stevens, se ha percatado que "en varios foros de hackers" se habla del tema incluyendo indicaciones de que los piratas informáticos de Sony robaron "con la esperanza de vender la lista de tarjetas de crédito por más de 100.000 dólares (68.500 euros)".

Sin embargo, el director senior de comunicación corporativa y medios de comunicación social de Sony, Patrick Seybold, no quiere entrar en materia y regatea sobre las críticas: "Que yo sepa no hay ninguna verdad en el informe que detalla que a Sony se le ofreció la oportunidad de comprar la lista". Eso sí, Sony sí ha confirmado que "no pueden descartar la posibilidad de que los piratas informáticos puedan haber obtenido datos de las tarjetas de crédito".

Para el consultor de seguridad, Mathew Solnik, Sony está mintiendo: "Está diciendo que los datos de las tarjetas de crédito son encriptados, pero hemos oído que los hackers se introdujeron en la base de datos principal, que les habría dado acceso a todo, incluso a números de tarjetas de crédito".
Este fallo informático es una "muy grave falta de transparencia y tardanza en avisar a sus usuarios", lamenta la Asociación de Internautas (AI) porque, a su juicio, dos días después del ataque, Sony cerró sin previo aviso y sin ninguna explicación convincente, atribuyéndolo a problemas de mantenimiento, por lo que han pasado 11 días sin que los usuarios "hayan estado informados de los posibles riesgos y perjuicios que pueden tener debido a esa intrusión".

Por este motivo, la AI recomienda que los usuarios de comercio electrónico no faciliten los datos de su tarjeta en sitios web o servicios donde se almacene su tarjeta de crédito, del mismo modo que ningún usuario dejaría que un restaurante 'grabara' sus datos simplemente por la comodidad de no tener que sacar la cartera en la próxima visita, confiando en que el restaurante tendrá medios de seguridad adecuados.
De momento, Sony ha querido dar las gracias a sus clientes "por su extraordinaria paciencia". Según ha informado la compañía en el blog oficial, desde Sony se disculpan por los inconvenientes que han podido causar a los jugadores de PSN y aseguran que están trabajando en hacer bien el plan para los jugadores de las versiones PS3 de 'DC Universe Online' y 'Free Realms' y afirman publicar los detalles en muy poco tiempo. "Los detalles estarán disponibles en breve en los sitios web de juegos y foros", confirman.

Fuente: ABC.es, imagen: joyoftech.com

martes, 12 de abril de 2011

Rusia piensa prohibir Gmail, Hotmail y Skype

El Servicio Federal de Seguridad de Rusia, FSB, considera prohibir Gmail, Hotmail y el sistema de telefonía IP Skype por considerar que "son utilizados por criminales y terroristas". La preocupación principal del FSB es tener que, por tratarse de servicios estadounidenses, debe acudir al FBI para realizar escuchas o acceder al correo electrónico de sospechosos.

Según el periódico ruso Kommersant, la gran dificultad que implica interceptar las comunicaciones vía Skype, Gmail y Hotmail preocupan al FSB, servicio que relevó a la temida KGB rusa.


Kommersant escribe que "estos servicios son muy populares entre criminales, aparte de ser utilizados por grupos de extremistas religiosos y otras organizaciones". La preocupación fundamental del FSB sería que si las autoridades rusas necesitan tener acceso a comunicaciones realizadas mediante Gmail, Hotmail y Skype deben dirigirse al FBI estadounidense, por tratarse de servicios con base en Estados Unidos. Las consultas del FSB son tramitadas con arreglo a la ley estadounidense, situación que no agrada al FSB, según Kommersant.

Kommersant agrega que las aprensiones de FSB serían compartidas por los servicios de inteligencia occidentales, por constituir un riesgo contra la seguridad interior. El razonamiento sería que si el Estado no está en condiciones de acceder a toda la información que estime conveniente, en la práctica se está atentando contra su estabilidad. Kommersant escribe que Skype es el medio de comunicación preferido por terroristas, debido que es prácticamente imposible de interceptar.

Un total estimado en 660 millones de personas utilizan actualmente Skype para realizar llamadas gratuitas vía Internet. Hotmail, en tanto, concentra las preferencias de 364 millones de usuarios de correo electrónico. Ambos servicios dominan sus respectivos segmentos a nivel mundial, aunque no hay cifras exactas sobre el número real de usuarios activos.


Imagen: turankeo
Fuente:

viernes, 1 de abril de 2011

El sitio web de McAfee presentó 3 agujeros de seguridad

"En casa de herrero, cuchillo de palo"

El grupo dedicado a fomentar la seguridad informática mediante el hacking positivo o ético, YGN Ethical Hacker Group, ha revelado tres vulnerabilidades en un sitio propiedad de McAfee. El tema es sin duda bochornoso para McAfee, debido a que habría descuidado la seguridad de su propio sitio, a la vez que ofrece validar la seguridad de sitios externos.

Según se indica, el sitio download.mcafee.com, propiedad de McAfee sería vulnerable a ataques de tipo cross site scripting, que pueden ser explotados para dirigir a los usuarios a un sitio falso desde donde potencialmente podrían descargar malware en lugar de software de seguridad.
Las vulnerabilidades también permiten acceso a código fuente e información interna de la empresa. En un comunicado, McAfee asegura que las vulnerabilidades bajo ninguna circunstancia han comprometido la seguridad ni datos de sus clientes. La empresa informa además que los agujeros serán parcheados dentro de las próximas horas.

El documento completo del estudio realizado por YGN Ethical Hacker Group lo puedes encontrar AQUI

En 2009, McAfee experimentó un problema similar en su sitio y en 2005 un problema de seguridad en su software antivirus.

lunes, 21 de marzo de 2011

Consejo de seguridad de banca en linea, por el Banco General

Su seguridad está en sus manos:

En Banco General y redIT507 nos preocupamos por su seguridad y por eso le recordamos las medidas que debe tomar para protegerse de intentos de fraude por Internet. 
 Siga siempre estos 10 consejos y haga que su seguridad por medios electrónicos sea un hábito:
  • Nunca proporcione su información personal, como número de cliente o contraseñas por  correo electrónico, chat o por teléfono.
  • No abra mensajes de correo electrónico si no conoce el origen de éstos. 
  •  No confíe en correos que le piden actualizar información, le ofrecen premios o promociones fáciles de obtener o le solicitan datos de forma “urgente”.
  •  Mantenga en un lugar seguro y confiable su Tarjetas verificadoras de pagos, tarjetas clave y de crédito.
  •  Mantenga un sistema de anti-virus y anti-spyware actualizado en su computadora.
  • Cerciórese de ingresar al sitio web seguro HTTPS escribiendo directamente la dirección en la barra de direcciones del navegador de Internet.
  •  No ingrese a la página del banco desde un enlace.
  •  Verifique que el certificado de seguridad esté vigente y que sea del Banco.

viernes, 11 de marzo de 2011

EN el segundo día del Pwn2Own logran vulnerar iOS y BlackBerry OS

Como comentábamos ayer, en estos días, enmarcada dentro de la CanSecWest, se está celebrando la Pwn2Own, una competición de hacking ético en la que se están poniendo a prueba diversos navegadores y plataformas móviles. El primer día de competición, Internet Explorer y Safari lograron ser hackeados por los participantes, algo que no pasó con Google Chrome, y durante la segunda jornada, que tuvo lugar ayer, era el turno de Firefox y los sistemas operativos de los smartphones, jornada que dejó como resultado a iOS y BlackBerry OS caer presa de los ataques.


Concretamente, en las pruebas se utilizó un iPhone 4 y una BlackBerry Torch 9800, que sí fueron hackeadas frente a otros dos dispositivos (uno con Windows Phone 7 y un Android) que no lograron ser hackeados por los participantes y de los que la organización del evento no ha facilitado datos relativos a sus fabricantes.


El iPhone 4, con iOS 4.2.1, fue vencido por Charlie Miller, un afamado experto en seguridad que logró explotar una vulnerabilidad del navegador web del dispositivo, Safari, a partir de una página web diseñada a tal efecto, durante el día anterior, y que le permitió acceder a la agenda de contactos del teléfono. Hay que reconocer, en favor de Apple, que la vulnerabilidad que explotó este experto en seguridad, teóricamente, quedaba resuelta con iOS 4.3.

La otra “víctima” de la competición fue BlackBerry OS, encarnado en una BlackBerry Torch 9800, y cuya vulnerabilidad fue explotada por el equipo formado por Vincenzo Iozzo, Willem Pinckaers y Ralf Philipp Weinmann a partir de una página web que explotaba un fallo en el navegador web del BlackBerry OS, que está basado en Webkit y que, precisamente fue la llave para poner en riesgo el dispositivo. De hecho, este equipo comentó que BlackBerry es un sistema operativo muy cerrado y del que apenas se tiene documentación más allá de las herramientas que BlackBerry proporciona para los desarrolladores y que, precisamente, que el navegador estuviese basado en un proyecto en software libre, les abrió la puerta para explorar esta senda en busca de algún fallo.

Bueno, y a todo eso, ¿qué pasó con Firefox?, pues Firefox, que era el navegador que quedaba por ser sometido a las pruebas, no logró ser hackeado y, por tanto, sobrevivió a los participantes del concurso.

Por tanto, tras estas dos sesiones, Google Chrome, Firefox, Windows Phone 7 y Android serían las plataformas más seguras, eso si, por ahora, porque hoy viernes se celebra la fase final en la que se volverá a atacar a estos cuatro supervivientes, así que ya veremos quién sobrevivió a la segunda ronda.


Fuente: Bitelia
Imagen: IphonefootPrint

viernes, 4 de marzo de 2011

Correo ESTAFA: Se hacen pasar por el banco HSBC

Si recientemente has recibido un correo electrónico de "parte del banco HSBC" que contenga la siguiente información:

Este correo es una ESTAFA, no entres al link al que dicen que entres, porque este te lleva a una dirección que no es la de banca por Internet. Y desde allí pueden robar tu información de inicio de sesión de banca por Internet del banco HSBC.

Este es el URL al que te redirecciona el mensaje:


No importa si este correo electrónico llega desde una cuenta del banco.

Esta es la direccionó de correo electrónico:


En publicaciones anteriores redIT507 escribió sobre este tipo de amenazas, en esa ocasión por un comunicado que envió el banco General a todos sus clientes y afiliados informándoles las medidas a tomar frente a este tipo de actividades.

Estén atentos a este tipo de amenazas informáticas y no nos dejemos engañar por estos suplantadores de identidad.

jueves, 3 de marzo de 2011

Intel completa la adquisición de McAfee

Intel y McAfee esperan tener los primeros frutos de su estrategia conjunta a finales de este año, con la intención de abordar la seguridad y la naturaleza de las amenazas de una nueva forma.

Intel Corporation anuncia que la adquisición de McAfee se ha completado de manera satisfactoria. McAfee continuará desarrollando y comercializando productos y servicios de seguridad bajo su propia marca.


Intel y McAfee creen que el enfoque actual de la seguridad no aborda adecuadamente los miles de millones de nuevos dispositivos preparados para conectarse a internet, incluyendo PCs, dispositivos móviles y wireless, TVs, dispositivos médicos y cajeros automáticos. Con el aumento de ciberamenazas, proporcionar protección al mundo online requiere un nuevo enfoque involucrando al software, hardware y servicios. Las dos compañías trabajarán juntas para garantizar la seguridad de los usuarios y optimizar el potencial de la informática y la conectividad.

Como empresa subsidiaria en su totalidad de Intel, McAfee reportará al Grupo de Servicios y Software de Intel, dirigido por Renée James, vicepresidenta sénior de Intel y directora general.



Fuente: Diario TI
Imagen: matuk
 

lunes, 28 de febrero de 2011

95% de los padres descubre a sus hijos viendo pornografía

Un estudio revela que aunque los padres utilizan software de control parental para bloquear el acceso de sus hijos a sitios con contenido para adultos, estos logran desinstalar o desbloquear este software.

Diario Ti: BitDefender ha anunciado el resultado de un nuevo estudio que se centra en diferentes aspectos de los niños/adolescentes expuesto a material sexualmente explícito encontrado en Internet. La media de edad a la que el niño empieza a buscar sitios con contenido para adultos está en torno a los 11 años de edad.

1,570 padres de cinco países diferentes fueron encuestados sobre el uso que ellos y sus hijos hacen den Internet, especialmente aquellos relacionados con material pornográfico.

El estudio revela que mientras el 97% de los encuestados utiliza software de control parental para bloquear el acceso de sus hijos a sitios con contenido para adultos, el 12% de sus hijos adolescentes logrado desinstalar o desbloquear este software.

“La parte más interesante de este estudio fue la relacionada con el control parental. Incluso si los padres comprenden la necesidad de este tipo de software y la necesidad de vigilar a sus hijos mientras están en redes sociales y en Internet, en general, los niños siempre encuentran la manera de acceder a contenido para adultos", señala Jocelyn Otero, Responsable de Marketing de BitDefender para España, Portugal y Latinoamérica.

El 62% de los adultos admitieron que habían buscado y accedido a webs con contenido para adultos. Además, el 87% asegura que permitiría a sus hijos buscar este tipo de material en Internet, aunque con una condición: que esa búsqueda se produzca cuando sus hijos tengan 19 años o más. 

Fuente: Bitdefender
Imagen: jesulink

martes, 1 de febrero de 2011

Egipto desaparece en la oscuridad

Actualmente, Egipto esta aislado de Internet y existe constancia de que acciones similares se han tomado contra las redes de telefonía móvil, interrumpiendo de este modo las comunicaciones por teléfono y texto.

Internet en Egipto comenzó a apagarse. Muchos de los principales proveedores de servicios de Internet (ISPs) desaparecieron por completo de la Red incluyendo LINKdotNET, RAYA Telecom, Internet-Egypt, Vodafone-EG e IDSC. La mayoría del resto de proveedores de servicios también vieron significativamente mermada la conectividad. El único ISP que parece que no ha sido afectado es Noor Data Networks que permanece 100% disponible.

Incluso la Agencia Nacional de Regulación de las Telecomunicaciones se encuentra actualmente inaccesible como lo están los principales medios de noticias oficiales y no oficiales, así como las fuentes de información extraoficiales. SANS informa de que el acceso externo para resolver cualquier dirección en el dominio .eg es inaccesible. 

 “Según las pruebas que he realizado, el servidor de dominios de primer nivel en la Red de Universidades Egipcias no puede ser analizado sobre DNS y no responde a las comunicaciones TCP/IP, poniendo de manifiesto la eficacia de esta desconexión temporal utilizando tanto enfoques de Domain Name System (DNS) como Border Gateway Protocol (BGP). DNS es el protocolo utilizado para traducir las direcciones web legibles para el humano a direcciones IP numéricas, mientras que BGP es el protocolo que los Proveedores de Servicios de Internet utilizan para anunciar las direcciones IP de las que ellos son responsables", explica Rik Ferguson, Consultor Senior de Seguridad de Trend Micro.

Si realmente esta acción está dirigida oficialmente, entonces parece que el régimen en Egipto ha aprendido las lecciones de los intentos de Irán para censurar las comunicaciones el año pasado, e incluso ha tomado medidas aún más drásticas. Esta acción no tiene precedentes en la historia de Internet.

Se están realizando solicitudes y consultas para que radioaficionados entusiastas presten su apoyo para dar un medio de comunicación que permita devolver la opinión pública a la población egipcia. 


Fuente: DiarioTI

martes, 18 de enero de 2011

Cápsula de Seguridad de Banco General: El phishing

redIT507.com es consciente de las amenazas actuales que afectan a todos los usuarios de banca en línea de cualquier banco nacional o internacional. 
Es por eso que  redIT507.com se une a muchos bancos en la tarea de dar a conocer algunos detalles, que tal vez desconozcan muchas personas, que puedan comprometer sus cuentas bancarias.

Aquí Banco General advierte sobre la estafa denominada phishing

¿Cómo detectar un correo malintencionado o intento de "phishing"?
El "phishing" es una modalidad de estafa por la cual se trata de obtener información confidencial de alguien para cometer fraude, usualmente a través de correo electrónico. Con esta modalidad la persona malintencionada envía mensajes falsos que parecen provenir de su banco u otra empresa de confianza y engaña al cliente.

¿Cómo reconocer un correo de "phishing"?
  • El correo suele solicitar hacer click en un enlace para ir a otra página.
  • El correo o la página de enlace fraudulenta puede solicitar ingresar información confidencial como número de cliente, contraseña, claves, entre otros.
  • El correo puede indicar que hay cambios o cierre de la cuenta, para crear en usted preocupación y sentido de urgencia. También puede indicar que usted se ha ganado un premio.
  • El correo puede tener varios errores ortográficos y gramaticales.


Para protegerse siga los siguientes pasos:

viernes, 31 de diciembre de 2010

Gran agujero de seguridad en Internet Explorer

Microsoft ha advertido de un importante fallo de seguridad en Internet Explorer que permite a los hackers tomar el control de los ordenadores sin protección. La compañía llevaba varios días advirtiendo en su blog de varias vulnerabilidades en las diferentes versiones de su navegador, pero la descubierta en las últimas horas es, seguramente, la más grave de todas ellas. Los de Redmond trabajan para intentar solucionar el fallo lo antes posible. 

El problema, que ha sido difundido por varios medios, permite a los hackers inyectar malware en cualquier sistema si consiguen engañar al usuario para que visite una web trampa. Cualquier persona con IE 6 a 8 puede ser potencialmente afectada. Por si fuera poco, actualmente no existe ningún parche que pueda solucionar el problema. El código para explotar el bug ya ha sido publicado y desde Microsoft se asegura que están trabajando en ello.

Todo apunta a que el fallo está originado por el sistema con que el navegador muestra la apariencia de las webs (sistema Cascading Style Sheets). Los hackers podrían utilizar un fallo en ese sistema para introducir su propio código y hacerse con el control del ordenador,extraer los datos de los usuarios y realizar acciones remotas. pudiendo

"Este tipo de vulnerabilidad es el más grave, ya que permite la ejecución remota de código. Significa que el atacante puede ejecutar programas, tales como malware, directamente en el ordenador de la víctima", ha explicado uno de los analistas de Trend Micro, Rik Ferguson.


miércoles, 22 de diciembre de 2010

Eset advierte sobre botnets y códigos maliciosos para Windows, Linux y Mac en 2011

La firma de seguridad informática Eset advirtió que las redes botnet y los software malignos (malware)  dinámicos serán los protagonistas durante el próximo año, así como los códigos malignos multiplataforma.

Según Eset los botnet infectan el sistema y luego, a través de algún acceso remoto al equipo afectado, conviertiéndolo en un equipo zombie que permite al atacante realizar diversas tareas, tales como el robo de información, ataques a través de Internet o envío de spam, entre otros.
Según los datos relevados por el Laboratorio de ESET Latinoamérica, a noviembre de 2010 fueron detectadas 5500 botnet por mes, aunque entre mayo y julio pasados alcanzaron los  6000.
Eset explicó que el principal motivo del auge de las botnet es que permite al atacante obtener un importante rédito económico por los servicios delictivos.
Simultáneamente los hackers están creando códigos maliciosos multi-plataforma, los cuales son archivos que pueden afectar a diversas plataformas con un mismo fin o bajo un mismo modelo de infección afectando equipos con sistemas operativos Windows, Linux y Mac OS.

Fuente: Revista ITNow

Kaspersky patenta método de identificación de spam

El método patentado clasifica los mensajes de texto electrónico en función de una lista jerarquizada de categorías de mensajes, conocida como rubricator.

Diario Ti: Kaspersky Lab ha obtenido la patente de la Oficina de Registro de Patentes de EEUU que protege su tecnología de clasificación de mensajes de texto para la identificación de spam.

El correo basura supone una importante fuente de pérdidas tanto para empresas como usuarios particulares. Los correos no deseados suelen contener ofertas fraudulentas, anexos maliciosos o enlaces a páginas maliciosas.

Uno de los métodos más efectivos y populares para combatir el correo basura incluye la clasificación de mensajes en función de palabras y frases clave que contienen, que son típicas de este tipo de correo. Esta estrategia pueda aplicarse para configurar rápidamente el sistema para bloquear la entrada de nuevos tipos de spam. También garantiza tasas de detección bastante elevadas, con escasos falsos positivos. 


sábado, 11 de diciembre de 2010

Detienen a un adolescente por vender herramientas DDoS del juego Call of Duty

Un adolescente de Manchester (Reino Unido) ha sido detenido después de haber sido pillado vendiendo una herramienta utilizada para atacar a los jugadores del popular videojuego Call of Dtuy.
El software utilizado para lanzar estos ataques se conoce como Phenom Booter y fue localizado en el Reino Unido por la empresa Activision, que lo encontró a la venta en un foro por un usuario de 17 años de edad.

Este menor se encuentra bajo arresto y podría ser acusado de diferentes delitos recogidos en la ley de usos informáticos fraudulentos, según la policía.

Este tipo de herramientas se propagan en los lados oscuros de los juegos, especialmente en los últimos tiempos, como manera de eliminar a los jugadores rivales al localizar su dirección IP desde páginas web de juegos on-line utilizando una técnica que se conoce como “ARP poisoning”. Cualquiera que utilice una de estas herramientas puede acumular un considerable poder maligno, eliminando a uno o más jugadores de los juegos alojados en los servidores. Incluso podría hacer que algún jugador no pudiera volver a jugar.  

Se desconoce qué servidor o servidores se han visto atacados esta vez, pero se cree que el incidente ha sido lo suficientemente grande como para llamar la atención de Activision. Los juegos Call of Duty Modern o Black Ops se han visto con toda seguridad afectados.

Este adolescente es la primera persona en el Reino Unido que ha sido detenido por violar las reglas de los juegos on-line.

Fuente: idg.es

lunes, 29 de noviembre de 2010

Incrementa el malware para las Mac

Sophos lanzó a principios de este mes un antivirus gratuito para Mac, el producto ha conseguido más de 150.000 usuarios activos, por lo que Sophos ha analizado el malware más común que está afectando a los ordenadores Mac, según los informes de sus usuarios.

Así, el top 20 del malware más común detectado procedente de 50.000 informes de malware de los usuarios de Sophos Antivirus para Mac Home Edition entre el 2 y 16 de noviembre: 
 

- Mal/ASFDldr-A 4.62%. 
- Troj/Javadl-V 3.67%.
- Mal/JavaKC-G 2.96%.
- Mal/JavaKC-E 2.36%.
- Troj/KeygenD-P 1.59%. 
- Mal/JavaHU-A 1.36%.
- Mal/JavaK-CI 1.35%.
- Troj/JavaDL-X 1.21%.
- Troj/Bytever-G 1.11%.
- Mal/JavaHibis-A 1.06%.
- Mal/JavaK-CK 1.03%.
- OSX/Jahlav-C 0.98%.
- Troj/JavaDL-J 0.96%.
- OSX/DNSCha-E 0.95%.
- Mal/Javasnd-C 0.91%.
- Macl/Conficker-A 0.80%.
- Troj/JavaDL-W 0.76%.

Muchas de las amenazas descubiertas eran ataques específicos para Windows más que para Mac Os X, pero pueden ser distribuidos por ordenadores Mac a otras plataformas. Sin embargo, esta lista también muestra algún troyano específico para Mac OS X, que típicamente son escondidos por los hackers en sitios BitTorrent o implantado en websites como interesantes descargas o plugins para poder ver vídeos y como ataques Java en plataformas independientes.

“Los usarios de Mac no pueden permitirse esconder su cabeza a la hora de proteger sus ordenadores", afirma Pablo Teijeira, Corporate Account Manager de Sophos Iberia. “Siempre que los usuarios de Mac no se protejan adecuadamente, serán cada vez más percibidos como el blanco fácil de los cibercriminales y podrán ver que el volumen de malware dirigido a Mac se incrementa poco a poco. Por suerte, estamos recibiendo un feedback de los usuarios que se sorprenden mucho cuando encuentran malware en sus equipos Mac".

Fuente: Sophos, DiarioTI

lunes, 22 de noviembre de 2010

Llegan las fiestas de fin de año y también las estafas!

Al llegar estas fiestas de fin de año hay mucha alegría y entusiasmo pero también los estafadores web quieren sus felices fiestas y no dudan en hacernos caer en sus engaños y estafas.

McAfee revela “los 12 timos de Navidad" – las 12 estafas más importantes que los usuarios de Internet deben tener en cuenta en esta época.



1.- Timos de falsas ofertas de iPads
Los productos de Apple están liderando las listas de ventas esta Navidad, por lo que los cibercriminales están muy ocupados distribuyendo falsas ofertas de iPads gratuitos. Los laboratorios McAfee Labs advierten de que en este tipo de timos, a los consumidores se les ofrecen otros productos y se les dice que, si los adquieren con tarjeta de crédito, pueden conseguir un iPad de forma gratuita. Por supuesto, las víctimas nunca reciben el iPad u otros productos, solo el dolor de cabeza que produce el darse cuenta de que les han robado el número de la tarjeta de crédito.

2.- “Socorro, me han estafado"
Esta estafa de viajes envía angustiosos mensajes telefónicos a familia y amigos pidiéndoles dinero para poder volver a casa en Navidad. Los laboratorios McAfee Labs han presenciado un crecimiento en este timo y predice un aumento durante la temporada de viajes. 


viernes, 19 de noviembre de 2010

Lista de software más vulnerables según Bit9

La empresa de seguridad informática Bit9 ha publicado un informe con las vulnerabilidades detectadas en doce productos de software durante los tres trimestres transcurridos de 2010. Google Chrome ocupa el primer lugar, con 76 incidencias graves.
 
Los cinco navegadores más populares han sido analizados en detalle por Bit9, junto con Webkit, utilizado en Safari y Chrome. Los demás programas, aparte de Microsoft Office, son aplicaciones usadas frecuentemente como extensiones de navegadores. 

Para la elaboración de su informe, Bit9 ha considerado únicamente el número de vulnerabilidades graves reportadas. La lista, según número de incidencias, es la siguiente. En paréntesis el número de vulnerabilidades graves:

Google Chrome (76)
Apple Safari (60)
Microsoft Office (57)
Adobe Reader y Acrobat (54)
Mozilla Firefox (51)
Sun Java Development Kit (36)
Adobe Shockwave Player (35)
Microsoft Internet Explorer (32)
RealNetworks RealPlayer (14)
Apple WebKit (9)
Adobe Flash Player (8)
Apple QuickTime (6) y Opera (6)