Mostrando entradas con la etiqueta Seguridad informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad informática. Mostrar todas las entradas

Google Ayuda a Webmasters de Paginas Hackeadas

Publicado por PcTec-21 miércoles, 13 de marzo de 2013 0 comentarios


(europapress.com) - Google ha creado una página web específica en la que facilita información a los responsables de páginas web que han sido 'hackeadas'. La compañía ha publicado en ese espacio una docena de artículos y vídeos que suman 80 minutos con información y consejos relacionados con la reacción tras sufrir el 'hackeo' de una web.

   La seguridad en la Red depende en buena medida de los responsables de páginas web. Mantener un control sobre la seguridad de las páginas es vital, sobre todo en un momento en el que los 'hackers' no paran de aumentar su actividad. Google es una de las compañías más implicadas en la lucha contra los 'hacker' y ayuda a mejorar la seguridad de Internet alertando a los usuarios al intentar acceder a una página web afectada.

   La compañía también quiere ayudar a los webmaster y por ello ha creado un espacio informativo específico. En dicha web Google informa sobre formas de identificar una web infectada y detalla los pasos a seguir en dicho caso. La compañía ha explicado que es fundamental que los webmaster o responsables de cada web estén preparados para hacer frente a este tipo de problemas.

   La página creada por Google cuenta actualmente con 12 artículos sobre cuestiones de seguridad web y con vídeos que suman más de 80 minutos de contenido. El objetivo es ayudar a los webmaster y hacer que Internet sea un lugar más seguro.

   Como inicio, Google ha creado un resumen en el que responde a cuestiones del tipo: "¿Cómo y por qué un sitio web es 'hackeado'? ¿Cómo recuperar la seguridad de un sitio infectados? ¿Qué pasos hay que seguir en el proceso?". Las respuestas a estas y a otras cuestiones están organizadas y clasificadas en función de su complejidad.

   El espacio creado por Google y sus contenidos ya está disponible para que los webmaster y los usuarios interesados accedan.

Apple atacada por los Mismos Hackers que Atacaron Facebook

Publicado por PcTec-21 martes, 19 de febrero de 2013 0 comentarios


Computadores fabricados por Apple Inc fueron atacados por los mismos hackers que tuvieron como a blanco a Facebook Inc, pero al parecer no pudieron robar datos, dijo la empresa el martes, en una admisión sin precedentes de una brecha de ciberseguridad.

Facebook reveló el viernes que unos hackers no identificados que fueron rastreados hasta China habían infiltrado ordenadores de sus empleados en un sofisticado ataque, aunque no hubo información de usuarios comprometida.

Apple, que está trabajando con funcionarios de seguridad para rastrear el ataque, dijo a Reuters que sólo un pequeño número de los computadores Macintosh de sus empleados fueron vulnerados, pero “no hay evidencia de que algún dato haya salido de Apple”.


El fabricante del iPhone y el iPad dijo que revelaría una herramienta de software más tarde el martes para proteger a sus clientes contra programas maliciosos utilizados en los ataques.

FTE. lapatilla.com

Facebook sufre el robo de más de 16.000 contraseñas en Israel

Publicado por PcTec-21 miércoles, 6 de febrero de 2013 0 comentarios


La red de 'bots' PokerAgent ha conseguido infectar más de 800 ordenadores y robar más de 16.000 credenciales de Facebook en Israel, según ha revelado la compañía de seguridad Eset.

Esta red fue diseñada para conseguir datos de acceso a Facebook y datos de las tarjetas de crédito ligadas a cuentas de la red social, así como estadísticas de los jugadores de Zynga Poker, supuestamente con la intención de estafar a las víctimas.

Hace aproximadamente un año, el laboratorio de investigación de Eset descubrió un troyano con referencias a Facebook y a la aplicación Zynga Poker, ya que el troyano contactaba con una red de control remoto.

Eset detectó diferentes variantes del troyano, denominado genéricamente 'MSIL/Agent.NKY' Eset detectó diferentes variantes del troyano, denominado genéricamente 'MSIL/Agent.NKY' y, tras el descubrimiento inicial, el laboratorio encontró otras variantes del troyano, unas más antiguas y otras más modernas. También se consiguieron estadísticas de detección, que revelaron a Israel como el país con mayor actividad del código malicioso. "Hemos llevado a cabo un análisis profundo del código del troyano e iniciamos la monitorización de la 'botnet", asegura el equipo de Eset.

El autor del 'malware' tiene una gran base de datos con credenciales de Facebook robadas. Cuando la 'bot' se conecta al centro de mando y control, le solicita tareas para llevar a cabo. Una de esas tareas equivale a un usuario de Facebook. El troyano está programado para iniciar sesión en una cuenta de Facebook y conseguir por un lado, las estadísticas de Zynga Poker de la cuenta de Facebook en cuestión y, por otro, el número de métodos de pago, como por ejemplo, las tarjetas de crédito almacenadas en la cuenta de Facebook.

Al troyano solamente le interesa el género del usuario, sus puntos y su clasificación. Esta información se envía de vuelta al centro de mando y control. Hay que tener en cuenta, según afirma el equipo de la compañía de seguridad, que para hacer la consulta el atacante solo necesita el identificador numérico de la cuenta de Facebook y un parámetro válido firmado por la aplicación Zynga Poker. En diferentes versiones de la 'bot' desde Eset han detectado que se usaban diferentes parámetros.

Como navegar en la red de forma segura by Kasperky Lab

Publicado por PcTec-21 martes, 5 de febrero de 2013 0 comentarios


Hoy Día Internacional de la Internet Segura el 5 de febrero, te mostramos esta infografia creada por la gente de Kasperky lab con la idea de promover el uso responsable de las nuevas tecnologías y concienciar a todos los internautas sobre la necesidad de estar seguros en la Red.

El ciberpeligro es una realidad: se detectan al día 200.000 muestras de malware, más de 500 webs comprometidas y 1.400 muestras de malware bancario. Además, resulta alarmante que, a nivel mundial, se contabilicen un total de 60 millones de intentos por parte de menores de acceder a webs pornográficas al mes; y si contamos por cada hora, se registran 160.000 tentativas.


Hackers Chinos Atacan The New York Times

Publicado por PcTec-21 jueves, 31 de enero de 2013 0 comentarios


(lapatilla.com) - El periódico “The New York Times” (NYT) denunció hoy los “persistentes” ataques de “piratas” chinos a su sistema informático en los pasados cuatro meses, desde que el rotativo publicó un reportaje que relataba la inmensa fortuna amasada por la familia del primer ministro Wen Jiabao.

Según el diario, que se granjeó la ira de las autoridades comunistas al cifrar en 2.700 millones de dólares el patrimonio “oculto” de la familia de Wen, los “piratas” no han podido acceder a material sensible.

Entre ese material se incluyen las fuentes que el autor del reportaje, David Barboza, utilizó para realizar el reportaje, aunque tanto la cuenta de correo electrónico del periodista, delegado del NYT en Shanghái, como de Jim Yardley, delegado para el Sur de Asia en India, sí han sido pirateadas.

“Durante los pasados cuatro meses, piratas chinos han atacado con persistencia el periódico, infiltrándose en el sistema operativo y utilizando las contraseñas de sus reporteros y otros empleados (en total 53)”, ha subrayado el propio diario en un artículo.

Según expertos en seguridad informática contratados por el NYT para detectar los ataques, los “piratas” utilizaron métodos similares al espionaje militar para quebrantar la red del periódico.

Los “intrusos” sólo emplearon las contraseñas para buscar información acerca del reportaje de Wen, publicado el 26 de octubre, pocos días antes de que se celebrara el XVIII Congreso del Partido Comunista de China, del que salieron nombrados los líderes chinos del próximo decenio.

Desde entonces, la web de “The New York Times” está bloqueada en el país asiático y el rotativo fue uno de los pocos medios internacionales que no recibió invitación a la presentación oficial de Xi Jinping como nuevo líder de la formación política gobernante, tras el mencionado cónclave.

Así mismo, las autoridades decidieron no renovar el visado del periodista de NYT Chris Buckley en diciembre, lo que obligó al reportero a abandonar el país, algo que fue considerado una “represalia” por parte de organizaciones como Reporteros Sin Fronteras.

Sin embargo, el régimen comunista negó que se tratara de una “expulsión” y aseguró que el retraso en el visado se debe a problemas de procedimiento

Top 5 de sitios para crear contraseñas seguras (+ Video)

Publicado por PcTec-21 miércoles, 23 de enero de 2013 0 comentarios


(lapatilla.com) - Para casi todo necesitamos contraseñas, el banco, las redes sociales, correo electrónico, etc. Muchas veces se comete el error de repetir alguna para así no olvidarnos, pero esto te hace vulnerable a los ataques.

Amy-Mae Elliott de Mashable elaboró una lista con cinco sitios web para crear contraseñas seguras:

1. Random Password Generator

Es un servicio fácil de usar. Podrás crear hasta 100 contraseñas de hasta 24 caracteres.

2. PC Tools Password Generator por Symantec

Este sitio crea contraseñas difíciles de hackear, ya que combina letras en mayúsculas, minúsculas y símbolos.

3. Strong Password Generator

Crea contraseñas con hasta 100 caracteres de largo.

4. Norton Identity Safe Password Generator

Esta es una herramienta gratuita de Norton que combina letras en mayúsculas, minúsculas, números y símbolos.

5. Free Password Generator

Este sitio web te permite elegir qué caracteres se combinarán. En unos cuantos pasos ya tendrás una contraseña segura.



Manten tu smartphone mas seguro (10 consejos)

Publicado por PcTec-21 viernes, 18 de enero de 2013 0 comentarios


(lapatilla.com) - 1. Actualizar los programas y los sistemas operativos del móvil a menudo.

2. Instalar aplicaciones y programas procedentes sólo de fuentes fiables como pueden ser App Store, Google Play o Nokia Store.

3. Asegurarte del precio antes de comprar cosas dentro de las aplicaciones, ya que puede salir muy caro. Es posible también en algunos casos deshabilitar la opción de compra.

4. Leer las condiciones y términos de uso de las aplicaciones. Es muy importante ser consciente de las políticas de privacidad y los permisos que concedes a las diferentes aplicaciones. Especialmente, hay que estar atento de las que requieren información sobre la ubicación o piden derechos de usuario sobre el contenido que subas.

5. Cambiar el código de acceso y el PIN de la tarjeta SIM que viene por defecto. No es aconsejable utilizar contraseñas con tu fecha de nacimiento u otras combinaciones numéricas que resulten sencillas de adivinar.

6. Habilitar la opción de encriptación de datos si tu móvil tiene esa capacidad.

7. Se recomienda conectar tu móvil a un servicio online capaz de localizar un dispositivo robado o perdido y eliminar los datos.

8. Informar inmediatamente al operador correspondiente en caso de robo o extravío para bloquear la tarjeta SIM y pedir un duplicado con el mismo número.

9. Eliminar toda la información personal de los dispositivos viejos que ya no utilicemos y resetearlos.

10. Hacer copias de seguridad de todos los datos y contactos del móvil, sobre todo en la nube para que nunca se pierdan y estén disponibles en cualquier momento desde cualquier lugar.


La empresa de antivirus Kapersky Lab ha descubierto un nuevo tipo de virus informático en Medio Oriente capaz de robar contraseñas del navegadores de Internet, credenciales de transacciones financiera en línea, redes sociales, entre otros.

El troyano, llamado Gauss, es una herramienta de espionaje informático que según la empresa de seguridad estaría "financiada por un estado nacional". Este sistema puede acceder a información detallada de los PC infectados, que incluye el historial de visitas y las contraseñas de sistemas de banco y de pago online.

Según Kapersky, Gauss fue descubierto en junio durante la labor iniciada por la Union Internacional de Telecomunicaciones (ITU, por sus siglas en inglés), después del descubrimiento de Flame. A través de este análisis llegaron al nuevo programa malicioso, encontrando grandes similitudes con el virus anterior.

El troyano bancario, que habría comenzado operar en septiembre del años pasado, ya fue desactivado por sus administradores. En este momento el programa malicioso está en un estado de letargo, esperando que sus servidores de administración se pongan en funcionamiento.

Gauss ha afectado 2.500 equipos desde mayo, mayoritariamente en el Líbano e Israel, y se estima que habría podido llegar a infectar decenas de miles de equipos informáticos. Sin embargo, estos números son menores tanto al ataque de Stuxnet como el de Flame.

FTE. emol.com



En tu muro podrás encontrar que un amigo te invita a El evento del siglo y te pide que sigas un enlace que debes buscar a través de Google.

El texto que acompaña la invitación dice: “Como sé que te va a gustar la idea de vivir un viaje al pasado te lo comento. Entra en Google y busca con el texto: eleventodelsiglo… Pero el texto así todo junto. El primer resultado es para apuntarse. Yo me acabo de apuntar!!! La década de los 20, gansters”.

Si sigues las instrucciones, terminarás llegando a una página que distribuye el mismo mensaje a tus contactos.

El virus no reporta más problemas para un usuario que el de tomar sus contactos y redistribuirse como spam.

Los virus que se distribuyen ahora por redes sociales no son descubiertos por los antivirus hasta tanto no se descarguen en la computadora. Son un problema porque están en un entorno externo sobre el que el único control se consigue si evitas caer el trampa.

Este tipo de virus es una novedad que los cibercriminales están probando, como nuevas fórmulas para provocar daño o conseguir datos privados que tengas en tu perfil.

Por eso, a la hora de tener tu perfil en una red social como Facebook, debes tener presente estos tres consejos:

- Visita la Configuración de Privacidad y selecciona los datos que serán visibles para todos (Público) o solamente tus contactos (Amigos) o que tú elijas qué y quiénes lo verán (Personalizado).

- Evita dar información sensible, como tu teléfono, o publicar tu número de documento.

- Revisa las etiquetas que tus contactos pongan de ti en fotos o lugares. Puedes administrarlas y eliminarlas. Por ejemplo, si en tu perfil cuidas que tus fotos sólo las vean contactos tuyos, si un amigo publica una foto de tí y te etiqueta, puede tenerte en un perfil abierto a la vista de todos. Tú puedes eliminar la etiqueta que te pusieron.

En las últimas horas hubo hackeo de correos en Yahoo! y un robo de claves que afectó a Gmail y Hotmail.

Fte: Lapatilla.com

Yahoo Investiga robo de correos y contraseñas

Publicado por PcTec-21 jueves, 12 de julio de 2012 0 comentarios


Yahoo Inc. dijo el jueves que investiga versiones de una falla de seguridad que puede haber expuesto la contraseña y la dirección del correo electrónico de casi medio millón de usuarios.

La compañía dijo que estudia “reclamaciones sobre identificaciones de usuarios comprometidas” pero no reveló la magnitud de la falla ni sus causas. La directora de relaciones públicas en el Reino Unido, Caroline MacLeod-Smith, indicó que no podía suministrar inmediatamente más detalles sobre la situación “ya que la estamos investigando”.

Cibersitios sobre noticias tecnológicas, entre ellos CNET, Ars Technica y Mashable, dijeron que piratas informáticos autodenominados D33D Company se atribuyeron el ataque. Los sitios también indicaron que datos difundidos en la página del grupo en la internet presentaban más de 453.000 identificaciones de acceso provenientes de un subdominio de Yahoo no identificado.

El grupo poco conocido dijo que se había robado las contraseñas utilizando una llamada inyección SQL, el nombre que se da a un ataque frecuente en el que los ciberintrusos usan comandos para extraer datos de sitios vulnerables.

“Esperamos que las partes responsables de la seguridad de este subdominio tomen esto como una llamada de atención”, dijo el grupo, según las versiones.

Un cibersitio registrado en Ucrania y asociado con la D33D Company parecía no estar accesible el jueves. Una dirección de correo electrónico y un número telefónico atribuido al titular del sitio parecían inválidos.


Fte: Lapatilla.com

Reclutaran Hackers para prevenir Ciberdelitos

Publicado por PcTec-21 martes, 3 de julio de 2012 0 comentarios


lapatilla.com - El Gobierno de Corea del Sur reclutará y formará a seis estudiantes “hackers” como agentes informáticos para combatir las frecuentes amenazas a la seguridad cibernética del país, informó a Efe el Ministerio de Economía y Conocimiento de Seúl.
A través del programa conocido como “Best of the best” (el mejor de los mejores), el Gobierno seleccionará a seis de los llamados “hackers de sombrero blanco”, término que se refiere a expertos en proteger la seguridad informática a diferencia de los “hackers de sombrero negro”, que se dedican a actividades ilegales.
El Ejecutivo destinará al proyecto 1.900 millones de wones (1,32 millones de euros o 1,66 millones de dólares) y cada uno de los seleccionados cubrirá una de las seis áreas estipuladas, que versan desde la protección contra ataques cibernéticos a instituciones hasta la seguridad en “smartphones”.
Funcionarios del Gobierno entrevistaron el mes pasado a 238 piratas informáticos altamente cualificados, todos ellos estudiantes de entre secundaria y posgrado, y seleccionaron a 60 de ellos, aunque solo seis llegarán a la fase final.
Los elegidos recibirán una beca de 20 millones de wones (17.500 dólares o 13.889 euros) y la oportunidad de estudiar en el extranjero, y entrarán en la base de datos de recursos humanos de la Agencia Nacional de Inteligencia y la policía.
El director del Instituto de Tecnología de la Información de Corea del Sur, Yoo Jun-sang, aseguró al diario local Dong-a Ilbo que el Gobierno ha puesto en marcha esta iniciativa porque “Corea del Sur carece de suficientes recursos humanos en seguridad” para prevenir ataques informáticos.
La seguridad cibernética en Corea del Sur ha sido puesta en duda en numerosas ocasiones en los últimos años debido a diversos ataques que han llegado a bloquear temporalmente las páginas web de ministerios, organismos oficiales y entidades bancarias.
El Gobierno atribuye habitualmente a “hackers” de Corea del Norte este tipo de delitos, que generalmente consisten en los conocidos como ataques distribuidos de denegación de servicio o “DDOS”, que sobrecargan desde varios puntos de conexión los servidores hasta dejarlos fuera de servicio

¿¡Como se captura un hacker?

Publicado por PcTec-21 lunes, 19 de marzo de 2012 0 comentarios


(lapatilla.com) - Las fanfarronerías de los hackers se ven cada vez mas seguidas por una visita sorpresa de la policía local. ¿Cómo capturan los investigadores a los criminales de la nueva era?
Direcciones de internet
Para empezar, es necesario dar un paso atrás y entender cómo es que la gente puede ocultar su identidad en Internet.
Muchos asumen, correctamente, que si se conecta a internet se le otorga una dirección única (su IP, siglas deInternetProvider) y que eso puede ser usado para rastrear cualquier actividad que salga de esa dirección hasta llegar a un individuo. Pero no es tan simple, y ciertamente no tan rápido, por varias razones.
Primero, muchos años atrás el numero de aparatos en la Internet solicitando direcciones IP excedía el número de direcciones posibles.
Por consiguiente, cuando cualquiera de nosotros le pide a nuestro proveedor de servicio de Internet (ISP, por sus siglas en inglés) que nos conecte, la IP solo nos es arrendada.
Estas direcciones IP generalmente expiran muy rápidamente y se renuevan si usted quiere seguir conectado, o se le da a otra persona si nos hemos desconectado. Su próxima conexión le da una dirección completamente diferente.
Al buscar una dirección, usualmente sólo dice quién es el ISP, no quién era el arrendatario de la dirección en un momento específico.
Así que incluso en el caso de que un investigador detectara alguna actividad ilegal vinculada a una dirección específica es poco probable que pueda fácilmente identificar al usuario con la información disponible públicamente.
Las autoridades tienen que ir al proveedor del servicio y pedirles los registros que muestren exactamente quien estaba usando esa dirección al momento de la actividad ilegal.
Pero como las agencias de policía tienen que obedecer la ley, eso usualmente requiere una orden de un juez, lo que exige que los investigadores demuestren que esa actividad ilegal estaba teniendo lugar y que parecía provenir de un particular ISP. No pueden ir simplemente en un “viaje de pesca”.
Sin embargo, los investigadores se han hecho cada vez más eficientes en este proceso, de modo que los hackers (al menos aquellos que no han sido capturados aún) hace tiempo dejaron de confiar en eso, pese a que saben -con razón- que eso hará a las autoridades más lentas que los hackers.
Complicaciones de coordinación
Todo lo anterior asume que los proveedores de servicio mantienen registros de quién tenía una dirección arrendada particular.
En Reino Unido sí lo hacen, pero no todos los países son tan diligentes, y no necesariamente a un nivel de detalle que localice físicamente al que perpetra la ilegalidad.
Pero la cantidad de información es enorme y no puede ser conservada indefinidamente. En el Reino Unido se está creando una legislación que obliga a los ISP mantener registros aunque no requiere que sean conservados para siempre.
Lo tercero es que, siendo una red global, internet está cubierta por múltiples jurisdicciones. Si le toma tiempo a un investigador obtener una orden judicial en su propio país, imagine lo difícil que le sería conseguirlo en uno extranjero.
No es sorprendente entonces que muchos hackers tiendan a atacar sitios que están fuera de sus países. Además, hackers de diferentes jurisdicciones cooperan entre si, añadiéndole complejidad adicional a una situación de por sí complicada.
Sin embargo, en el caso de los arrestos de los integrantes de Lulzsec se destacó el papel de la cooperación transfronteriza con arrestos realizados en Reino Unido, Irlanda y EE.UU.
Cada vez más, cuerpos internacionales como Interpol o Europol están tomando la delantera en facilitar la colaboración entre agencias en varios países simultáneamente.
El servidor “apoderado”
Así que asumiendo que usted puede navegar todas las complejidades anteriormente descritas, podrá encontrar la dirección de internet y capturar al autor.
Bueno, no será así necesariamente porque, como siempre, la tecnología va muy por delante de los sistemas judiciales y legislativos.
Hay un par de trucos adicionales que le permiten cubrir sus pasos en la web. El más ampliamente usado es llamado el servidor “apoderado” o proxy.
Al usar un servidor apoderado cualquiera puede desviar su actividad a un sistema que esté en un país lejano o en uno en el que no se conserven registros de dónde la actividad fue generada, o peor aún, las dos cosas.
Los apoderados ganaron popularidad entre aquellos que realizan descargas ilegales, porque no pueden ser rastreados.
Los servidores apoderados están ampliamente disponibles, frecuentemente de manera gratuita. Estos han desarrollado un papel muy importante en permitir que los ciudadanos de regímenes hostiles puedan expresar sus opiniones anónimamente.
Por supuesto que pueden ser empleados en propósitos ilegales, como robo de derechos de autor, los hackers rápidamente se percataron del potencial.
Pero no todo está perdido. Los investigadores pueden hacer lo que llaman “análisis de tráfico” que se basa en el uso de una combinación de registros de varios ISP, con lo que logran sacar al servidor apoderado del ciclo.
No es sorprendente que esto tarde aun más y que la complejidad añadida inevitablemente implique menos resultados confiables a la hora de montar el caso legal.
Sin embargo, una de las grandes ventajas que tienen las autoridades es que son pacientes: ellos no se ufanan de lo que están haciendo, muy por el contrario, y están dispuestos a moler los detalles hasta que alcanzan a su hombre o su mujer.
Una red oscura
Por supuesto que los hackers conocen todo esto y por eso la lucha ha continuado. La mayoría de los hackers hoy, además de ampararse en todo lo anteriormente descrito, usan lo que se conoce como “enrutado cebolla”.
Esta práctica empezó como una investigación para proteger al sistema de comunicaciones de la Marina de EE.UU., pero desde que fue publicada en un taller sobre ocultamiento de información realizado en 1996 (el Data Hiding Workshop), la gente lo ha visto como una manera de mantener el anonimato en Internet.
El más usado se llama Tor, que tiene muchas maneras válidas de emplearse. Pero como a los hackers les encanta recurrir a él también, son los proyectos tipo Tor los que representan la línea de batalla de los investigadores hoy.
Actualmente se tiene pocas respuestas al “enrutado cebolla” y cuando se le combina con otros sistemas complejos, las autoridades enfrentan desafíos significativos. Pero no los den por vencidos todavía.
Algunos proveedores globales de servicios están trabajando con investigadores en proyectos como el Saturno de British Telecom (BT) que fue originalmente desarrollado para identificar amenazas a la infraestructura crítica de Reino Unido.

Origen y destino de actividades de hackers
La ilustración muestra las fuentes de intentos de intrusión (en rojo) y el destino de esos intentos (en verde). El tamaño de los círculos indica el número de eventos.
Dominos
Paralelo a todo este desarrollo tecnológico sigue el buen trabajo policial a la antigua y la ya referida paciencia.
El principio es simple: todos cometen errores. Tome por ejemplo el caso del hacker conocido como Sabu.
Sabu hablaba regularmente con otros usando un chat de Internet. Al leer los supuestos mensajes de Sabu -aparentemente filtrados por compañeros hackers descontentos- se puede ver que era muy fanfarrón acerca de lo que había atacado, su invulnerabilidad y sus destrezas técnicas.
De esa manera se puso a si mismo como un obvio objetivo a ser vigilado.
Aparentemente sólo una vez, Sabu ingresó en su servicio de chat sin usar Tor. Su dirección IP fue revelada y el FBI logró rastrearlo. Eso condujo a cargos contra otros sospechosos de ser hackers.
Veremos más de esta táctica: la decapitación al arrestar al pez gordo y luego los intentos de barrer con las piezas menores basado en lo que se aprende en el proceso.
En resumen, la falta de noticias no significa que los hackers se están saliendo con la suya, pese a que eso sea lo que ellos quieren que usted piense.
Mientras la batalla continua en el ciberespacio, lo que queda claro es que es un trabajo en el que se combina lo viejo y lo vuevo.


(diariouno.com.ar) - Un estudiante universitario de Rusia rompió el sistema de seguridad de Google Chrome. El gigante de Internet retó a 'hackers' de todo el mundo a descubrir algún tipo de vulnerabilidad en su navegador, Chrome, y este estudiante lo consiguió, ganando un premio en metálico de 60.000 dólares (45.000 euros).

Cada año Google celebra un concurso en la Conferencia CanSecWest Security llamado Pwn2Own, donde se reta a todos los 'hackers' del mundo a descubrir posibles fallos en el sistema de seguridad y en el software del su navegador Chrome.

Google prometió un millón de dólares en premios que se dividían en diferentes categorías, según la vulnerabilidad encontrada. La recompensa rondaba entre los 20.000 y los 60.000 dólares (15.000 y 44.000 euros). Además del premio en metálico, el ganador se llevaría también un Chromebook.

El afortunado fue un universitario ruso, Sergey Glazunov, que regularmente encuentra e informa de los agujeros del sistema de seguridad de Chrome. Glazunov logró con éxito ejecutar el navegador de Google a través de un 'exploit' nunca antes visto, según informó Zdnet.

El truco del joven universitario para lograr el "asalto" fue evitar la restricción de la llamada 'sandbox' de Chrome, que suele utilizarse por los 'hackers' cuando logran entrar dentro de un navegador.

De acuerdo con un miembro del equipo de seguridad de Chrome, Justin Schuh, el ataque fue "impresionante" y se requiere una comprensión muy profunda de como funciona Chrome. Por ello, Glazunov obtuvo un premio de 60.000 dólares por la hazaña, dejando a los de Google entusiasmados con la calidad de su trabajo de investigación.

La gran compañía de Internet ya está buscando una "solución rápida" al problema encontrado por el joven ruso y será solucionado a través de una actualización automática del navegador. Es la primera vez que alguien gana un concurso de este tipo organizado por Google ya que este era el cuarto año consecutivo que se realizaba. Ante el fracaso de estos tres años anteriores, los de Mountain View elevaban su apuesta cada año.

Con este tipo de retos Google planea ser el navegador web más seguro, perfeccionar sus próximos parches y actualizaciones y tener los menos errores posibles para ofrecer la mayor confianza a los usuarios en términos de seguridad.



El Phishing - No pesques la Trampa.

Definición de Phishing

Es un término informático que denomina un tipo de delito incluido dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas. (Wikipedia).

Origen del término.

El término phishing proviene de la palabra inglesa "fishing" (pesca),  haciendo alusión al intento de hacer que los usuarios "piquen en el anzuelo". A quien lo practica se le llama phisher. También se dice que el término "phishing" es la contracción de "password harvesting fishing" (cosecha y pesca de contraseñas), aunque esto probablemente es un acrónimo retroactivo, dado que la escritura “ph” es comúnmente utilizada por hackers para sustituir la f, como raíz de la antigua forma de hacking telefónico conocida como phreaking.

Los principales daños provocados por el phishing son:

1.   Robo de identidad y datos confidenciales de los usuarios. Esto puede conllevar pérdidas económicas para los usuarios o incluso impedirles el acceso a sus propias cuentas.
2.   Pérdida de productividad.
3.   Consumo de recursos de las redes corporativas (ancho de banda, saturación del correo, etc.

El escenario de Phishing generalmente está asociado con la capacidad de duplicar una página web para hacer creer al visitante que se encuentra en el sitio web original, en lugar del falso. El engaño suele llevarse a cabo a través de correo electrónico y, a menudo estos correos contienen enlaces a un sitio web falso con una apariencia casi idéntica a un sitio legítimo. Una vez en el sitio falso, los usuarios incautos son engañados para que ingresen sus datos confidenciales, lo que le proporciona a los delincuentes un amplio margen para realizar estafas y fraudes con la información obtenida.

La principal manera de llevar adelante el engaño es a través del envío de spam (correo no deseado) e invitando al usuario a acceder a la página señuelo. El objetivo del engaño es adquirir información confidencial del usuario como contraseñas, tarjetas de crédito o datos financieros y bancarios. A menudo, estos correos llegan a la bandeja de entrada disfrazados como procedentes de departamentos de recursos humanos o tecnología o de áreas comerciales relacionadas a transacciones financieras.

Phishing mediante Web falsa(Xploit)

Un Xploit es una copia exacta de páginas que al ser enviada se aprovecha de la imagen y estructura del sitio original para hacer entrar en confianza al usuario y que este facilite su contraseña. Te mandan un correo de una postal Gusanito o cualquier otra cosa, intentas abrirlo y cuando haces esto, resulta que te saliste de tu cuenta de Hotmail y te pide que coloques nuevamente tu correo y contraseña al hacer esto, tu password se lo envía a la persona que te envío ese correo, como resultado de ello, le acabas de dar tu contraseña sin que le haya costado el minino esfuerzo.

Phishing Mediante Mensajería Instantánea (MSN Messenger)

Dos de los ejemplos más recientes son las páginas quienteadmite y noadmitido destinadas a robar el nombre y contraseña de los usuarios de MSN a cambio de mostrarle  los visitantes que las utilicen, quien los ha borrado de su lista de contactos. Esta técnica consiste en pedirle al usuario final su usuario o correo electrónico y luego la contraseña, datos que son enviados luego a la base de datos del autor de la página, y así almacenando la información para poder acceder a dichas cuentas.

Consejos para evitar ser víctima del phishing
No hagas clic a enlaces que vienen en correos electrónicos.

Esta es la práctica más importante. Instituciones responsables nunca piden datos confidenciales por email. Si sientes que debes verificar alguna información, accede a la página web relacionada directamente, sin hacer clic a ningún enlace en el correo electrónico. Aun cuando la dirección web parezca auténtica, pudiera hacer un re-direccionamientos a páginas falsas.

Para visitar una página introduce la dirección en la barra de direcciones

Esto es para evitar los re-direccionamientos mencionados en la recomendación anterior. Teclea la dirección (o URL) en la barra de direcciones del navegador Internet, si realmente consideras necesario visitar la página web.
Disminuye la cantidad de correo no deseado que recibes

Los mensajes con intenciones de hacer phishing se distribuyen mediante correo electrónico, por lo cual toda acción que contribuya a disminuir el correo no deseado o spam que recibes, contribuye a reducir el riesgo.

No proporciones información confidencial

Números de tarjetas de crédito, de seguridad social, direcciones, licencias de conducir, claves y números de acceso, son considerados información confidencial y las instituciones responsables nunca piden datos confidenciales por email o mediante un enlace enviado por email.

Nunca envíes información confidencial por correo electrónico

El correo electrónico no es el medio más seguro para enviar información confidencial, no sólo por una posible intercepción, sino porque si alguien adquiere acceso a tu computadora, o a la de la persona a la que lo enviaste, dicha información queda expuesta.

El phishing para que tenga éxito debe lograr que un usuario incauto caiga en la trampa, ya que está basado en la ingeniería social y esta continua siendo una de las metodologías de ataque más utilizada por creadores de malware y usuarios con fines maliciosos debido al alto nivel de eficacia logrado engañando al usuario. “Frente a este panorama, resulta fundamental que los usuarios conozcan las artimañas que circulan en Internet para evitar ser víctimas de engaño que suelen apuntar al robo de identidad o de dinero”.


Fuentes Investigadas.
·         Panda Security.
·         Wikipedia.
·         segu-info.com.ar
·         aprenderinternet.about.com
·         eset-la.com
·         elblogdejorgechu.com


El informe de seguridad global de Trustwave, 2012 Global Security Report, ha presentado unos resultados al  respecto de la correlación entre las horas y el envío de virus. Según los datos recogidos por la compañía, el peor momento es por la mañana, entre las 8 y las 9.

El número de virus que se envían alcanza su pico entre las 8 y las 9 de la mañana. La firma Trustwave ha recopilado una serie de datos durante todo 2011 para hacer un estudio sobre el envío de virus a través del email.

El sitio Tic Beat señala que las estadísticas provienen de más de 300 incidentes que tuvieron lugar el pasado año en 18 países, además de un análisis de 16.000 millones de emails recibidos entre 2008 y 2011. A partir de ahí han concluido que la mañana es el momento más peligroso para nuestra bandeja de entrada.

via | periodico24.com

Consejos de Seguridad para Facebook desde Kasperky Lab

Publicado por PcTec-21 martes, 6 de septiembre de 2011 0 comentarios

Facebook, como el resto de redes sociales, ha cambiado la forma en la que los usuarios se relacionan en los últimos siete años, dando pie al nacimiento de una nueva fórmula de comunicación online. Pero para los analistas de seguridad de Kaspersky Lab, Facebook ha supuesto también siete años de nuevos retos.

Según el CEO de Kaspersky Lab, Eugene Kaspersky muchos usuarios de Facebook no disponen de los conocimientos y experiencia sobre cómo protegerse en el entorno de las redes sociales. Por ese motivo, la compañía ha resumido en siete los pasos necesarios a seguir para que los usuarios hagan de Facebook un uso totalmente seguro:

1.- Endurecer los controles de privacidad “recomendados”: La configuración de privacidad de Facebook recomendada permite a un atacante convertirse fácilmente en amigo de un objetivo, y por lo tanto acceder a los datos personales. Por este motivo desde Kaspersky recomiendan a los desarrolladores de las redes sociales que la configuración por defecto debería hacer que la información personal fuese visible sólo para amigos.

2.- Desaparecer para siempre de Facebook: Se debe respetar la voluntad del usuario de borrar por completo su presencia en Facebook, sin preocuparse de que algunos materiales permanezcan disponibles en Internet. Esto debe poder efectuarse mediante un proceso sencillo que no requiera una solicitud especial.

3.- Comprometerse con los controles parentales: Kaspersky Lab propone, para que los menores estén seguros en Facebook, que los padres supervisen las cuentas de sus hijos y que estas sean de acceso limitado, como sub-cuentas bajo su control en Facebook. Estas sub-cuentas podrían convertirse de forma automática en las cuentas independientes, una vez los niños son mayores de edad.

4.- Mejorar la educación 2.0 de los usuarios: Se deberían ampliar las actividades destinadas a la educación del usuario. Una interacción más estrecha con los proveedores de seguridad ayudará a construir una comunidad más fuerte que refuerce las iniciativas polémicas de las redes sociales y permita tomar decisiones con mayor criterio.

5.- Dejar claro qué aplicaciones son de confianza: Facebook debería revisar sus políticas de seguridad y controlar todas las aplicaciones que se suben en su red social para asegurarse de que no existen aplicaciones maliciosas que puedan acceder al perfil del usuario. Si la persona quiere usar una aplicación que no es de confianza, debe hacerlo en un perfil aislado con el fin de que las actividades maliciosas no afecten a sus amigos y familiares.

6.- Navegación segura con HTTPS: Facebook ofrece la posibilidad de usar cifrado de seguridad HTTPS para proteger las cuentas de los usuarios. De esta forma, cualquier usuario puede asegurarse de que nadie se entrometa en sus conversaciones. Es muy positivo que Facebook haya incorporado la opción de navegación HTTPS entre sus nuevas medidas de seguridad. Sin embargo, esta alternativa no está activada por defecto y no es sencilla de localizar para la mayoría de los usuarios. Kaspersky Lab propone que esta función sea obligatoria para todo el mundo.

7.- Implementar autenticación de dos factores: Los bancos están ofreciendo e-tokens, dispositivos electrónicos para facilitar el proceso de autenticación, a sus clientes para que accedan de forma segura a sus cuentas bancarias online. Siguiendo la iniciativa de Facebook de enviar códigos de control a través de SMS, desde Kaspersky Lab piensan que sería una buena alternativa que la red social desarrollara una aplicación que generara al mismo tiempo una contraseña adicional a la maestra (se envía al correo electrónico) y que llegue al teléfono móvil.

Con Información: Socialblabla

Consejos de Seguridad En Internet

Publicado por PcTec-21 jueves, 1 de septiembre de 2011 0 comentarios

  • Utilice contraseñas seguras, es decir, aquellas compuestas por ocho caracteres, como mínimo, y que combinen letras, números y símbolos. Es conveniente además, que modifique sus contraseñas con frecuencia. En especial, le recomendamos que cambie la clave de su cuenta de correo si accede con frecuencia desde equipos públicos.
  • Navegue por páginas web seguras y de confianza. Para diferenciarlas identifique si dichas páginas tienen algún sello o certificado que garanticen su calidad y fiabilidad. Extreme la precaución si va a realizar compras online o va a facilitar información confidencial a través de internet. En estos casos reconocerá como páginas seguras aquellas que cumplan dos requisitos:
  1.  Deben empezar por https:// en lugar de http.
  2.  En la barra del navegador debe aparecer el icono del candado cerrado. A través de este icono se puede acceder a un certificado digital que confirma la autenticidad de la página.
  • Sea cuidadoso al utilizar programas de acceso remoto. A través de internet y mediante estos programas, es posible acceder a un ordenador, desde otro situado a kilómetros de distancia. Aunque esto supone una gran ventaja, puede poner en peligro la seguridad de su sistema.
  • Ponga especial atención en el tratamiento de su correo electrónico, ya que es una de las herramientas más utilizadas para llevar a cabo estafas, introducir virus, etc. Por ello le recomendamos que:


  1. No abra mensajes de correo de remitentes desconocidos.
  2. Desconfíe de aquellos e-mails en los que entidades bancarias, compañías de subastas o sitios de venta online, le solicitan contraseñas, información confidencial, etc.
  3. No propague aquellos mensajes de correo con contenido dudoso y que le piden ser reenviados a todos sus contactos. Este tipo de mensajes, conocidos como hoaxes, pretenden avisar de la aparición de nuevos virus, transmitir leyendas urbanas o mensajes solidarios, difundir noticias impactantes, etc. Estas cadenas de e-mails se suelen crear con el objetivo de captar las direcciones de correo de usuarios a los que posteriormente se les enviarán mensajes con virus, phishing o todo tipo de spam.
  4. Utilice algún tipo de software Anti-Spam para proteger su cuenta de correo de mensajes no deseados.
  5. En general, es fundamental estar al día de la aparición de nuevas técnicas que amenazan la seguridad de su equipo informático, para tratar de evitarlas o de aplicar la solución más efectiva posible.
Con informacion: diarioinfotec

Evitar malware en Twitter y Facebook

Publicado por PcTec-21 miércoles, 31 de agosto de 2011 0 comentarios


Debido a la popularidad de redes sociales como Facebook y Twitter, se da por hecho que los delincuentes informáticos darán con modos de explotar a los numerosos usuarios de estos sitios para infectar sus ordenadores con software malicioso. Este software no deseado está diseñado para realizar varias acciones maliciosas, desde el robo de identidad hasta convertir un ordenador en una máquina “zombi” controlable a distancia.
Los usuarios que no cuenten con una solución de seguridad adecuada pueden convertirse fácilmente en víctimas de estos ataques, que -como es sabido- evolucionan constantemente . A continuación ofrecemos ofrecemos las 3 técnicas que debe conocer un usuario de Facebook y Twitter para mantenerse a salvo:
Usurpar los trending topics de Twitter
La primera técnica se hizo muy popular en agosto de este año y consiste en que el atacante cree nuevas cuentas de Twitter; y a continuación publique mensajes relacionados con cualquier tema candente del que se esté hablando en Twitter en ese momento. Esto permite agregar la entrada a los resultados de búsqueda de Twitter en los cuales los usuarios desprevenidos harán clic en el link que se incluye.
Usurpar cuentas legítimas
La segunda técnica consiste en infiltrarse en cuentas reales mediante intentos de phishing[VINCULAR CON POST] y otros métodos, con lo que el atacante logra el control de una cuenta real. Una vez establecido el control, en el caso de Twitter, el infiltrado envía tweets con enlaces que redirigen a los usuarios a páginas infectadas con software malicioso.
Como los tweets proceden de una cuenta que ya tiene un grupo de followers establecido los que lean los tweets darán por hecho que son seguros y no dudarán en hacer clic en los enlaces.
Después de infectar la cuenta de un usuario de Facebook, el software malicioso suele usar también la cuenta de esa persona para esparcirse. Como en el caso de los enlaces maliciosos de Twitter, al proceder de un amigo en quien se confía, los demás usuarios no son concientes de que el enlace publicado es dañino y mucho menos de que están siendo infectados.
En Facebook, uno de los programas maliciosos más problemáticos es Koobface, un tipo en particular de software malicioso que presenta de 20 a 30 variaciones nuevas al día. A pesar del número de variantes que existen, el funcionamiento de Koobface es relativamente constante: engaña a la gente para hacer clic en enlaces. Estos enlaces aparecen en redes sociales como Facebook y Twitter, pero también en MySpace, hi5, Bebo, Friendster y otras.
Correo peligroso
Un tercer método para incitar a los usuarios de redes sociales a hacer clic en enlaces infectados es la antigua pero eficaz técnica de enviar correos electrónicos falsos. El atacante crea mensajes de correo que aparentan provenir de una red social. Los mails solicitan al usuario que actualice su cuenta o abra un archivo adjunto en el que escribir su contraseña nueva, validando siempre con la antigua, ¡claro!¡Y voilà, ya tienen todos tus datos!
Aunque ya hay muchos usuarios que son muy cuidadosos con el correo, estas técnicas todavía se encuentran por la red, así que está claro que funcionan hasta cierto punto.

Via: inbiosys

Related Posts Plugin for WordPress, Blogger...
Con la tecnología de Blogger.

wibiya widget