Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas

martes, 17 de marzo de 2009

Malware en Facebook, falso video "dancing girl".


Si los usuarios que reciben este mensaje hacen clic en el enlace, son llevados a un sitio Web malicioso que luce similar a FaceBook.

Websense Security Labs ThreatSeeker Network ha recibido reportes de mensajes de correo electrónico falsos en Facebook que contienen enlaces maliciosos.

Los mensajes lucen similares a los mensajes legítimos de Facebook e invitan a los usuarios a hacer clic en el enlace dentro del mensaje para ver el video.

Estos son algunos de los títulos de los mensajes:

- Dancing Girl Drunk In The Pub- Video facebook (Calificado recientemente por Betsy Person).

- Dancing girl oriental dance ... (Calificado recientemente por Abdul Kay).

- Magnificent Striptease Dance (Calificado recientemente por Rosalind Lindsey).

- Watch the Oooh! Super Beautiful Girl Dancing (Calificado recientemente por Delores Tucker).

- Hot Girl Dancing At Striptease Dance Party.

Si los usuarios que reciben este mensaje hacen clic en el enlace, son llevados a un sitio Web malicioso que luce similar a Facebook y les invita a instalar un archivo llamado “Adobe_Player11.exe". Este archivo tiene muy poca cobertura anti-virus.


Via | DiarioTi

Los usuarios utilizan la misma contraseña para los servicios web.-


El uso de una sola contraseña facilita al ciberdelincuente probar diferentes accesos a cuentas, incluso a la banca online, para el robo de información.

Sophos recomienda a todos los internautas que piensen en la eficacia de sus contraseñas y que se aseguren de que son diferentes para cada una de las cuentas web que tienen abiertas. El objetivo es proteger sus identidades corporativas y personales y así frustrar los intentos de los hackers de apropiarse de ellas.


Sophos hace esta advertencia tras los numerosos ciberataques que se están sucediendo en la red a través del robo de contraseñas para introducirse en cuentas de correo web y en sitio sociales.


Y es que, según la reciente encuesta online realizada por Sophos durante el mes de marzo a 676 usuarios de Internet, el 33% de los internautas todavía utilizan la misma contraseña para todos sus accesos web, a pesar de que importantes brechas de seguridad han comprometido numerosas cuentas de correo, y los ciberdelincuentes han accedido a cuentas de numerosas celebridades de Twitter.

Además, según dicha encuesta, el 48% tiene sólo unas pocas contraseñas diferentes y el 19% nunca repite la misma contraseña para los diferentes accesos.

De acuerdo con los expertos de Sophos, a pesar de que la mayoría de los usuarios siguen pasando por alto la importancia de escoger una contraseña fuerte, parece que poco a poco van tomando conciencia ya que, hecha la misma pregunta hace tres años, el 41% de los internautas con acceso a Internet utilizaba una sola contraseña, frente al 14% que admitía tener diferentes contraseñas para los diferentes accesos web.

“Es muy preocupante que en tres años, sólo unos pocos usuarios hayan visto el peligro del uso de una sola contraseña para acceder a diferentes sitios web", afirma Grahan Cluley, Consultor Senior de Sophos. “Con el creciente interés del networking social y de las cuentas de Internet, que se han hecho incluso más populares, la red se llena de oportunidades para los hackers, ya que si el usuario utiliza la misma contraseña para acceder a Facebook, Amazon y a la banca online, les facilitamos el trabajo. Una vez que la contraseña ha sido comprometida, es sólo cuestión de tiempo que los ciberdelincuentes puedan conseguir acceso al resto de cuentas y robar información con fines económicos"

Sophos recomienda a todos los usuarios que se aseguren de no usar, como contraseñas, palabras del diccionario, ya que son fáciles de adivinar usando diccionarios electrónicos que simplemente van probando cada palabra hasta conseguir la correcta. Es más, es importante no usar contraseñas comunes como “admin" o “1234" ya que son las primeras que los hackers intentan.


Via | DiarioTi

domingo, 1 de febrero de 2009

Google Chrome. Liberan parche por importantes vulnerabilidades.

Google liberó un parche de alta prioridad para el navegador Chrome con arreglos de tres vulnerabilidades de seguridad que exponen a los usuarios a XSS y ataques de robo de datos.

Tanto el Google Chrome beta como los canales de la versión estable han sido actualizados a la versión 1.0.154.46 para mitigar un problema con el plug-in de Adobe Reader (dos vulnerabilidades separadas) y para arreglar una falla en el motor JavaScript V8 que podía permitir verificaciones de circunvalar el mismo origen.

Se resuelven:

-CVE-2007-0048 y CVE-2007-0045: Atajo para vulnerabilidad de plug-in Adobe Reader Open Parameters Cross-Site Scripting

-CVE-2009-0276: Javascript Same-Origin Bypass

El parche (ver las notas) también arreglan problemas con Yahoo Mail y Windows Live Hotmail.


Fuente: Segu-Info

domingo, 11 de enero de 2009

Los 10 fraudes cíbernéticos de la temporada. Precauciones.

Phishing de caridad

Este año casi el 30 por ciento de los consumidoresplan de EE.UU. para donar en línea para organizaciones de caridad durante la temporada navideña. Los ciberdelincuentes entran en acción mediante el envío de correos electrónicos que parecen provenir de prestigiosas organizaciones de caridad, con enlaces a sitios web fraudulentos que roban el dinero de los consumidores.

Correo electrónico bancario

Los hackers se centran en los consumidores e ingresan a las instituciones financieras creando sitios duplicando, de tal manera que recuperan información sensible de los usuarios. Actúan con aspecto oficial pidiendo a los clientes la verificación de la cuenta mediante correos electrónicos para confirmar la información de la cuenta que podría vaciar su billetera.

Vacaciones e-cards

Las tarjetas de felicitacion en linea son la forma inteligente (ingenieria social)de los cibercriminales para descargar el malware en los equipos de los usuarios. Sospechosas e-cards, o tarjetas electronicas que llegan al email, pueden pedir al destinatario que descargue la tarjeta, que es en realidad un troyano, y luego pide a los usuarios verificar los datos personales o introducir números de cuentas bancarias, llevando a cabo el cometido.

Facturas falsas

Regalos en línea se convierte en una forma fácil para los depredadores, estafar a los consumidores sin dinero y los disponen al robo de identidad. Llegando un correo electrónico falso qué pregunta al receptor sobre la confirmación de un paquete o un servicio de destino. El correo electrónico pide información de tarjeta de crédito u otras formas de pago, para que se haga la entrega "ficticia".

Tienes un nuevo amigo

Los hackers utilizan el espiritu de las vacaciones para engañar a los usuarios sobre los sitios de redes sociales, como ser Facebook, MySpace, etc. Mientras que el consumidor cree que le ha llegado una nueva solicitud de amistad, lo que en realidad puede representar la descarga de un software malintencionado que puede robar informacion personal y financiera.

Términos de búsqueda relacionado con las vacaciones

Themes y salvapantallas de vacaciones pueden contener código malicioso al ser descargados, tonos de llamadas (o ringtones) también, documentos de Office también puede suponer una amenaza de seguridad, dando lugar a la descarga de programas espías.

Ciberdelincuencia en redes libres

Las redes inhalambricas libres (sin contraseña para el acceso), que puedes encontrar en cualquier cibercafé, no es ninguna garantía de seguridad. Éstas redes pueden ser interceptadas facilmente por los atacantes para ver que sitios web están visitando los usuarios, y a la información que están ingresando.
Se puede crear un punto de acceso a esa red en especifico, y luego con el uso de un paquete de aplicaciones controlar todos los movimientos de los usuarios qué estén utilizando la red.

Robo de contraseñas

Muchos usuarios utilizan la misma contraseña para sus sitios web o servicios en linea, lo cual facilita la tarea a los ciberdelincuentes para robar contraseñas, y por lo tanto, información de cuentas y de distintos servicios web. Algunos ejemplos pueden ser, contraseñas para sitios de comercio electrónico, juegos de rol online, mensajeria instantánea, y sitios de redes sociales.

Fraude a través de sitios de subastas

Las compras navideñas, a menudo llevan a los usuarios a nuevos sitios de subastas. Los usuarios pueden, o no, estár familiarizados con las políticas del sitio, y por lo tanto pueden ser víctimas de las estafas. Los hackers pueden enviar artículos falsos y soliciar el pago inmediato, lo que expone al robo de los consumidores.

Robo de identidad en línea

Las compras en linea aumentan durante las vacaciones, al igual que el potencial robo de la identidad. Vendedores de cualquier tamaño almacenan información personal, y los pequeños lugares, en particular, carecen de recursos para garantizar la seguridad de los datos de los usuarios. Ambos pueden ser objetivos atractivos para los delincuentes cibernéticos.


sábado, 10 de enero de 2009

Twitter, nueva víctima del phishing.


Cuentas de famosos como Britney Spears o Barack Obama, también fueron hackeadas con mensajes ofensivos o embarazosos.

Sophos ha alertado de un nuevo ataque de phishing contra los usuarios de Twitter con el que los hackers tratan de robar información personal de éstos.

Se trata de la primera vez que este sitio social es atacado. Miles de usuarios de Twitter están recibiendo mensajes directos de amigos invitándoles a visitar una web. Algunas veces, como señuelo, el mensaje les dice que podrían ganar un teléfono iPhone de Apple; otras, los mensajes dicen mostrar fotos divertidas o artículos de algunos blogs sobre los destinatarios con asuntos como: “Hola, he encontrado un sitio web con tu foto… puedes comprobarlo aquí" o bien “Hola, mira este blog tan gracioso sobre ti…" Sin embargo, cuando se pincha en el link, los usuarios son dirigidos a una falsa página de Twitter desde la que se puede robar información de los usuarios como el nombre y la contraseña. Esta falsa página ya ha sido retirada.

Escritores, estrellas de la televisión y celebridades como Stephen Fry están entre los usuarios que han caído en la trampa sin darse cuenta de que estaban entrando en un sitio web peligroso y que su cuenta había sido comprometida.

Los expertos de Sophos han comprobado que, gracias a las cuentas pirateadas de Twitter con información obtenida de este ataque de phishing, los cibercriminales están utilizando actualmente identidades comprometidas de Twitter para enviar mensajes de spam a otros usuarios de este sitio social.

“Resulta extremadamente peligroso dar el nombre y la contraseña de Twitter a ciberdelincuentes, ya que ellos pueden hacerse pasar por ti y extender el malware a tus amigos y seguidores. Además, como el 41% de los usuarios de Internet utilizan de manera irresponsable el mismo nombre de usuario y contraseña para todos los sitios web a los que acceden, el peligro potencial es aún mayor", afirma Graham Cluley, Consultor de Tecnología de Sophos.

Via | DiarioTi


jueves, 18 de diciembre de 2008

Lanzan actualizacióm de IE ante potente vulnerabilidad.


Aunque el próximo parche oficial está programado para enero, Microsoft ha decidido publicar hoy una actualización crítica de Internet Explorer.

Durante el día de hoy, Microsoft publicará una importante actualización para todas las versiones de Internet Explorer, desde 5.01 de Windows 2000 a la flamante beta 2 de IE 8.

Normalmente, Microsoft acumula parches y mejoras para su actualización mensual, realizada el segundo martes. Sin embargo, la vulnerabilidad actual es tan grave, que la compañía se ha visto en la necesidad de reaccionar de inmediato.

Según se indica, ya hay más de 6.000 sitios web que explotan un agujero de seguridad de XML para incorporar subrepticiamente código maligno en el PC del visitante. En sendos informes, Trend Micro y Kaspersky Labs indican que el agujero ha sido conocido en el submundo de hackers chinos desde hace varios meses.

La semana pasada, Microsoft publicó una extensa y compleja descripción para eludir la vulnerabilidad, que elimina varias funciones clave del navegador.

Incluso los antivirus corrientes protegen en grado limitado contra los ataques relacionados con la nueva vulnerabilidad.

La nueva actualización, que fue publicada ayer, será distribuida automáticamente mediante la función Windows Update.

Via DiarioTi

lunes, 15 de diciembre de 2008

Recomendaciones para una compra online segura.

Trend Micro. El fabricante ofrece una lista con las 10 principales amenazas de seguridad para los usuarios durante la Navidad 2008 con el objetivo de que aquellos que opten por realizar sus compras por Internet puedan hacerlo de forma más segura.

La temporada de los regalos, como es la Navidad, puede tener ciertos riesgos cuando los ciber-criminales aprovechan una de las épocas de ventas más altas del año y se valen de varios esquemas de ingeniería social y trucos para atraer a los usuarios desprevenidos. Los investigadores de seguridad de Trend Micro advierten a los consumidores que realizan sus compras navideñas online que pueden exponer la red doméstica o la corporativa a amenazas Web, virus y al robo de identidad.

Principales amenazas para la Navidad 2008

Según la red global de investigadores de amenazas avanzadas de Trend Micro, estas Navidades se espera que las 10 principales amenazas sean:

Falsas ofertas:
Los descuentos y las ofertas especiales de artículos de temporada son utilizados por los autores de código malicioso para inducir a que los usuarios hagan clic en enlaces maliciosos y proporcionen información en páginas falsas.

Sitios de caridad falsos: “¡Done a la Cruz Roja!" “¡Ayude a las víctimas del huracán Katrina!", “Los refugiados de Somalia te necesitan". Estos son sólo algunos ejemplos de cómo los ciber criminales se las ingenian para explotar las calamidades y las tragedias de la humanidad. Son conscientes de que los usuarios online harán donaciones a obras de caridad durante la temporada navideña.

Christmas y tarjetas de felicitación: Las tarjetas electrónicas a menudo son utilizadas por los spammers y autores de código malicioso para atacar, normalmente aprovechando los días festivos, cuando los usuarios envían estas tarjetas que se distribuyen a través de enlaces colocados en mensajes spam o como archivos adjuntos.

Anuncios maliciosos o publicidad peligrosa: Todos quieren la mejor oferta y los criminales utilizan los anuncios y promociones online para distribuir malware. Los anuncios que aparecen en sitios web con un alto volumen de visitas a menudo se utilizan para descargar código malicioso. Sitios populares como Google, Expedia.com, Rhapsody.com, Blick.com e incluso Myspace ya han sido inundados con banners maliciosos que contenían malware.

Resultados de búsquedas de compras navideñas contaminados: Los resultados de la búsqueda de ciertas palabras pueden contener código malicioso. Sus autores explotan diferentes razones para elegir qué palabras generarán los resultados malignos. Por ejemplo en 2007, los resultados de la búsqueda de la frase “Christmas gift shopping" (Compra de regalos de navidad) generaban resultados maliciosos que conducían a una amplia variedad de código maligno. Otro caso son los resultados de “disfraces de Halloween", que dirigían a un antivirus falso, es decir, código maliciosos disfrazado de software antivirus.

Sitios web con alto volumen de tráfico que están comprometidos: Los criminales siguen a las masas – apuntan a sitios Web que son populares y tienen mucho tráfico, especialmente durante la temporada navideña cuando los compradores inundan las tiendas en línea, los sitios de subastas y de comercio electrónico.

Sustracción de datos personales: Los usuarios que cumplimentaron encuestas online aparentemente inofensivas a cambio de tarjetas de regalo, dinero efectivo, artículos de regalo o promociones especiales están en peligro por este tipo de ataque. La página de una encuesta comprometida es, de hecho, un sitio de phishing y es parte de un complot para robar información confidencial.

Phishing de comercio electrónico: Normalmente, los criminales lanzan un ataque de phishing con un mensaje de correo electrónico que aparenta proceder de una fuente fiable, pero en realidad contiene un vínculo malicioso. Ese vínculo dirige entonces a los usuarios a un sitio Web “imitado" que parece real y legítimo, pero que sin embargo es falso. Por ejemplo, eBay, que se incluye entre las tiendas online más populares, es también el sitio en el que los ciber-delincuentes lanzan la mayoría de los ataques de phishing.

Mensajería que entrega troyanos: Los mensajes de populares compañías de mensajería que notifican la entrega de un paquete junto con una factura pueden estar infectados con troyanos. Los compradores online que esperan la entrega de un paquete son objetivo seguro de este ataque.

Facturas de compra para transacciones fantasma: Esto guarda relación con recibos falsos enviados por correo electrónico que están infectados con código malicioso. Cuando los usuarios abren o hacen clic en el vínculo malicioso, son inmediatamente vulnerables al robo de identidad, incluso los usuarios que no esperan un recibo de compra online pueden abrir el archivo adjunto simplemente por curiosidad.

Via DiarioTi

domingo, 14 de diciembre de 2008

Fallas de seguridad al enviar dinero al extranjero

Estos fallos pueden permitir a los ciberdelincuentes obtener las claves bancarias de los usuarios y hacerse con su dinero. 

Panda Security ha realizado un estudio sobre más de 300 establecimientos para el envío de dinero al extranjero. En el mismo se analizaron aproximadamente unas 1.500 computadoras, concluyéndose que al menos el 30% tenían el software antivirus desactualizado, y el 60% de esas 1.500 máquinas estaban infectadas.

Al no estar convenientemente protegidos y ser utilizados por los usuarios para otros fines (chats, descargas, etc.), estos ordenadores son muy inseguros para realizar operaciones bancarias. Los ciberdelincuentes pueden realizar sobre ellos distintas acciones destinadas al robo de dinero. Alguna de esas amenazas son:

- Instalación de un Troyano o keylogger en la computadora que tuviesen por objetivo, capaz de capturar información que aparece en la pantalla, como el número de cuenta de quién envía el dinero y de quién lo recibe, claves bancarias, códigos PIN, etc. Todo esto se vería facilitado debido a la conducta de alto riesgo de las personas que utilizan los ordenadores y a los estándares muy pobres respecto a la seguridad, tales como software antivirus en versiones de evaluación y la poca frecuencia de mantenimiento que se brinda a los sistemas.

- Un ataque por phishing específicamente dirigido (simulando proceder de alguna de las entidades más populares de envío de dinero al extranjero) o la infección con códigos maliciosos que redireccionen a los usuarios a páginas fraudulentas.

“El peligro de estos ordenadores es que, pese a ser inseguros, son utilizados muy frecuentemente para realizar operaciones bancarias, lo que supone un importante riesgo ya que se manejan datos muy sensibles en ordenadores infectados y vulnerables", explica Luis Corrons, director técnico de PandaLabs, que añade: “La combinación de falta de mantenimiento, poca conciencia respecto a la seguridad y conducta de los usuarios finales da como resultado sistemas altamente vulnerables que podrían permitir a los cibercriminales infiltrarse con relativa facilidad".

Via|DiarioTi 



viernes, 12 de diciembre de 2008

Distribuyen malware usando menú gratis de McDonald´s


Además de utilizar esta treta el gusano P2PShared.U se distribuye en otros correos electrónicos que dicen contener una tarjeta electrónica de Hallmark enviada por un amigo del usuario.

PandaLabs ha detectado un falso correo que, simulando ser una promoción de Navidad procedente de McDonald´s, es en realidad un cebo para distribuir el gusano P2PShared.U.

El asunto del correo es:"Mcdonalds wishes you Merry Christmas!" (McDonald´s te desea Feliz Navidad). En el cuerpo del mensaje puede leerse lo siguiente:

“McDonald´s is proud to present our latest discount menu. Simply print the coupon from this Email and head to your local McDonald´s for FREE giveaways and AWESOME savings". (McDonald´s se enorgullece de presentar nuestro último menú descuento. Simplemente imprime el cupón de este email y ve a tu local McDonald´s para conseguir regalos gratis y ahorrar dinero).

Para dar más validez a los mensajes, la dirección desde la que se envía tiene el dominio “mcdonalds.com". Además, el mail cuenta con un menú desplegable que da la opción de elegir el país en el que se va a disfrutar de la supuesta promoción, algo muy adecuado si se quiere hacer creer que el mail procede de una multinacional como McDonald´s.

Existe otra variante de correo electrónico utilizada por este código malicioso para distribuirse. En este segundo caso, el asunto es “You have recieved a Hallmark E-Card from your friend" (Has recibido una E-tarjeta Hallmark de tu amigo).

En el cuerpo del mensaje, de nuevo, se incita al usuario a descargar y ejecutar el archivo adjunto en el email, con la excusa, esta vez, de que así podrá ver la tarjeta que le han enviado.

En ambos casos, si el usuario hace caso al email y descarga el supuesto cupón, e intenta abrirlo, en realidad, estará ejecutando una copia del gusano P2PShared.U que se instalará en su ordenador.

“Se trata de correos que hacen uso de la ingeniería social de formas muy distintas. Un primer cebo, presente en ambos emails, es el asunto, relacionado con la Navidad, algo muy presente en esta época y que ayuda a que los usuarios presten más atención al email. Pero, además, hay un segundo caso de ingeniería social y es la crisis. Aprovechando la crisis económica, los ciberdelincuentes invitan a descargar un cupón con el que podrán conseguir regalos y ahorrar dinero en sus menús, un reclamo muy efectivo", explica Luis Corrons, director técnico de PandaLabs.

Fuente: PandaLabs

lunes, 1 de diciembre de 2008

Software antimalware para Smartphons con Windows Mobile

El software antimalware está orientado a todo tipo de dispositivos móviles que utilicen Windows Mobile.

ESET Mobile Antivirus ofrece detección de códigos maliciosos para móviles y amenazas a través de SMS.

Los smartphones están ganando rápidamente market share en el mercado mundial y los analistas de la industria predicen que se convertirán en un popular foco al que apunten nuevos ataques informáticos.

La creciente cantidad de información corporativa y personal que se guarda en estos dispositivos -incluyendo información guardada en forma desconocida, por ejemplo en el caché de los navegadores- hace que los dispositivos móviles sean vulnerables ante el malware y otras amenazas de Internet.

“A medida que crece el número de consumidores y corporaciones que utilizan smartphones para uso personal y laboral, requerirán una protección eficaz y no invasiva contra el malware para dispositivos móviles”, dijo Anton Zajac, CEO de ESET.

Este software antimalware ha sido optimizado para proteger proactivamente los dispositivos móviles frente a los ataques maliciosos más actuales. La incorporación de protección antispam para mensajería SMS agrega no sólo una funcionalidad que optimiza el uso del dispositivo, sino además una capa de protección adicional.

Uno de los principales desafíos al proveer seguridad móvil para plataformas pequeñas como smartphones es que sus capacidades de memoria, procesamiento, batería y ancho de banda son inherentemente limitadas.

Con su mínimo impacto en el sistema, utilización eficaz del poder de procesamiento, capacidad de explorar la memoria removible de los dispositivos y archivos compactos de actualización de firmas, ESET Mobile Antivirus otorga protección contra todo tipo de ataques informáticos, considerando las restricciones de los dispositivos móviles.


Caracteristicas:

* Antispam para SMS: envía los mensajes de texto no deseados a la carpeta de spam.

* Detección heurística de amenazas: provee protección en tiempo real contra las amenazas existentes y futuras.

* Exploración bajo demanda: permite la exploración y desinfección de los medios integrados y removibles de memoria.

* Exploración en acceso: explora todos los archivos creados y utilizados –incluyendo los adjuntos de correos electrónicos- en el momento en que se accede a ellos.

* Actividad log: las estadísticas acerca de las tareas de exploración cumplidas son guardadas en un formato amigable al usuario.

* Variable de exploración en profundidad de los archivos Cab: detecta al malware incluso si se encuentra incrustado en los múltiples niveles de los archivos Cab comprimidos.

* Actualizaciones automáticas/bajo demanda: los usuarios pueden descargar las actualizaciones de firmas bajo demanda o programando las descargas para que se realicen en forma diaria, semanal o mensual.

* Actualizaciones compactas: los archivos de actualización típicamente ocupan una fracción del tamaño que poseen las soluciones basadas en firmas.

* Interfaz de usuario intuitiva: diálogos fáciles de configurar y un menú intuitivo que mejoran la experiencia del usuario.

viernes, 28 de noviembre de 2008

Lenovo desactiva tu portátil a través de un SMS


¿Perdiste tu notebook? ¿Te la robaron? Seguro estás preocupado por la información que guardaste adentro, pero no te preocupes: hacela explotar con un mensaje de texto.

Mientras el robo de notebooks se transforma en una tendencia cada vez más arraigada dentro del mundo IT, y en una modalidad delictiva que gana adeptos entre los maleantes, existen empresas que buscan una manera novedosa de proteger tus datos.

Una de ellas es Lenovo, y su solución que estará presentando durante el primer cuatrimestre de 2009 en su línea Thinkpad.

El sistema diseñado por el fabricante chino permitiría al dueño de la notebook robada o extraviada desactivar su equipo, dejarlo inutilizable prácticamente, al enviar un mensaje de texto desde el celular a través de una red 3G. La desactivación sería inmediata estando la portatil encencida.

En el caso de que el equipo esté apagado, el bloqueo tendría efecto apenas se vuelva a iniciar el sistema
. Para reactivar la PC, el usuario necesitará ingresar una contraseña que se crea durante el inicio de la notebook.

Para desarrollar la solución, Lenovo trabajó junto a Phoenix. Ninguna de las compañías dijo cuáles características y prestaciones de la notebook quedarían desactivadas, pero parece que todo el foco estaría puesto en neutralizar el disco duro.

Esta novedosa opción de seguridad sería integrada en un selecto número de notebooks sin cargo. Trabajaría tanto con GSM como con SMS, según informó el fabricante chino.

Fuente: Redusers

jueves, 13 de noviembre de 2008

Tips para mantener la seguridad en su Laptop

Proteger el activo más importante que poseen personas y empresas, la información, es un desafío doble en tiempos de portabilidad y movilidad sin límites. Aquí algunas claves para ayudar a mantener nuestra información ambulante segura.

El uso de la laptop se ha extendido tanto que ya sus niveles de venta se acercan a los de las desktop. Profesionales, vendedores, auditores, ejecutivos, gerentes, programadores, estudiantes y profesores, entre muchos otros, han convertido a las portátiles en una herramienta indispensable para su vida diaria. Sin embargo, el uso de la laptop trae aparejado riesgos para la confidencialidad y seguridad de la información mucho mayores de los habituales.

El simple hecho de que no se trata de computadoras que se encuentren instaladas fijas en un entorno seguro, como puede ser el hogar o la empresa, sino por el contrario de dispositivos que son transportados de un lado para otro todo el tiempo, explica el peligro al que se encuentran expuestas.

Lo ideal es tratar de mantener todas las precauciones físicas posibles como para evitar que los equipos caigan en manos ajenas. Pero si estas no fueron suficientes es vital haber tomado las medidas necesarias para que una vez en manos extrañas, no sea posible extraer de esos equipos ningún tipo de información importante. Un paso previo es realizar regularmente backups a CD o a otro disco rígido de la información. Cuanta menos información sensible se transporte mejor, sin embargo si es necesario hacerlo se deben tomar medidas de seguridad.

Existen varios niveles de seguridad así que iremos desde los más simples a los más complejos.

*
La primera barrera debe ser la imposibilidad de acceder al sistema sino se ingresa la clave correcta. Para esto resulta fundamental que NUNCA guarde las contraseñas en la portátil, es decir que no permita al equipo recordar las claves porque de lo contrario en caso de perderla, la primer persona que la encuentra podrá ingresar al sistema con sólo prenderla. Por otro lado, las contraseñas deben ser lo más complejas posibles que ya obviamente a mayor simpleza más posibilidades de descifrarlas hay. Lo ideal entonces sería bloquear a los intrusos en este primer paso e impedirles ingresar a sus sistema y a toda su información.

* Cifrar los datos sensibles. En caso de que el intruso haya podido sortear la primera barrera, encriptar la información sensible le puede evitar muchos dolores de cabeza. Esto se puede hacer de manera sencilla a través de programas como el TrueCrypt o si se trabaja con Windows Mobile se puede hacer directamente con el sistema para cifrar archivos y carpetas, CrytoAPI. En la web se encuentra un sinnúmero de soluciones sencillas para encriptar nuestra información.

Se puede encriptar desde un archivo hasta el disco duro o el sistema operativo. Si quizás consideraba que no era necesario utilizar la encriptación en la computadora de su hogar, en el caso de las portátiles resulta indispensable.

* Un paso más avanzado, en cuanto a las tecnologías que entran en juego y en la inversión que se debe realizar es la implementación de la biometría. Esto es, métodos automáticos para la identificación de personas basados en características físicas o conductuales, como huellas dactilares, venas de la mano, iris, patrones faciales, el patrón térmico-corporal y la voz entre otros.

Los sistemas biométricos están desarrollados para integrar sistemas de seguridad y control de presencia, y ya forman parte de muchas laptops, teléfonos y PDA.

Los sistemas biométricos se pueden dividir en tres grandes grupos, identificadores de huellas dactilares, lectores de iris y por último aquellos que trabajan escaneando los rostros.

Algunos equipos ya los ofrecen desde fábrica, pero dadas las crecientes necesidades de seguridad en los móviles en el corto plazo todos los equipos de mediano y alto presupuesto lo harán.

Entonces si no quiere que en caso de robo o pérdida sus datos personales y corporativos, cuentas de acceso, passwords, cuentas bancarias, números de tarjetas de crédito o proyectos caigan en manos extrañas, ajenas y quizás maliciosas ya sabe como prevenirse.


Fuente: MejorLaptop.com

Facebook y MySpace son atacados por Boface.G, un nuevo gusano

PandaLabs ha detectado un nuevo gusano, Boface.G, que se está propagando entre los usuarios de las redes sociales Facebook y MySpace.

Este gusano publica un link que parece dirigir a un falso vídeo de YouTube en los perfiles o en el “muro" de los contactos del usuario infectado o envía a los mismos un mensaje privado con ese mismo link. Cuando esos contactos intentan ver el vídeo (que parece provenir de su amigo o conocido) son redirigidos a una página en la que se les pide que descarguen una actualización de Flash Player para poder ver el vídeo. Si lo hacen, estarán introduciendo una copia del gusano en su equipo y comenzarán, a su vez, a infectar a todos sus contactos.

“Las redes sociales atraen a millones de usuarios, es por eso que se han convertido en un medio cada vez más utilizado por los ciberdelincuentes para propagar sus creaciones maliciosas", afirma Luis Corrons, director técnico de PandaLabs, que añade: “un consejo básico para los usuarios de este tipo de redes sociales sería que procuren confirmar la procedencia de este tipo de mensajes antes de seguir algún vínculo o realizar alguna descarga sospechosa en su equipo".

Según ha podido saber PandaLabs, una de las dos redes sociales afectadas ya está tomando medidas para proteger a sus usuarios frente a la propagación de este malware.

Fuente: DiarioTi

viernes, 7 de noviembre de 2008

Spam malicioso "agregar un amigo" en Facebook

Alerta de seguridad


El correo parece provenir del dominio facebookmail.com, un dominio oficial utilizado por Facebook para enviar correos y notificar a sus usuarios sobre un evento.

Websense Security Labs ThreatSeeker Network descubrió una nueva campaña de spam de ingeniería social que se hace pasar como un correo electrónico oficial enviado por el popular sitio de redes sociales Web 2.0, Facebook. El correo parece provenir del dominio facebookmail.com, un dominio oficial utilizado por Facebook para enviar correos y notificar a sus usuarios sobre un evento.

Es común que Facebook envíe un correo electrónico para notificar a sus usuarios cuando otro usuario los agrega como amigos a la red social. Sin embargo, los creadores de spam incluyeron un archivo zip adjunto que afirma contener una fotografía para hacer que el receptor dé doble clic en él. El archivo adjunto es realmente un caballo de Troya.

Hemos alertado antes sobre nuestro descubrimiento a través del sistema HoneyJax de una campaña de phishing viral de Facebook, y por lo tanto no nos sorprende si la página de inicio presentada es un una página falsa usada para el sitio de phishing.

Sin embargo, un análisis del código fuente de la forma HTML muestra que contenía el nombre de usuario y contraseña para Facebook. Esto podría utilizarse para aumentar la legitimidad del correo electrónico para evadir los filtros de spam basados en reputación.

miércoles, 5 de noviembre de 2008

Aumenta la difusión de falsos buscadores, MyWebSearch



MyWebSearch se encuentra entre los tres códigos maliciosos más difundidos en el mes, lista encabezada por OnLineGames, que persigue el robo de claves de usuarios de juegos y aplicaciones en red.

ESET ha informado que durante el mes de septiembre se elevaron los niveles de detección del adware MyWebSearch, al tiempo que se siguen produciendo ataques contra los servidores web, con el fin de modificar las páginas para que los usuarios accedan a direcciones maliciosas.

Win32/Toolbar.MyWebSearch es un adware que, al ser instalado, agrega una barra en el navegador que permite realizar búsquedas en Internet a través de distintos motores de varios buscadores. En principio esto parece positivo para el usuario. Sin embargo, detrás de los supuestos beneficios, esta aplicación potencialmente no deseada (Greyware) modifica la página de Inicio del navegador, instala otras aplicaciones no solicitadas, consume recursos innecesarios del sistema y aumenta el tráfico de Internet, ralentizando notablemente la navegación del usuario. Además, se generan perfiles del usuario con sus hábitos de navegación, para enviarle publicidad, entre otras acciones perjudiciales.

“La tentación de tener una herramienta como MyWebSearch es muy grande, ya que se supone que aporta numerosas ventajas, y además es gratis. Los usuarios ávidos de aplicaciones gratuitas tienden a instalarla sin conocer los peligros que entraña", explica Fernando de la Cuadra, director de Educación de Ontinet.com, distribuidor en exclusiva de los productos de seguridad de ESET en España.

Durante el último mes se detectaron también ataques a los servidores web que utilizan la plataforma Apache, aprovechando distintas vulnerabilidades en el equipo para modificar el archivo ‘.htaccess’, que se encarga, entre otras cosas, del redireccionamiento web. Con la modificación de este archivo, el malware consigue que cuando un usuario entre a una página web afectada, sea redirigido instantáneamente hacia una página maliciosa, en vez de la real.

“Esta técnica es muy peligrosa, ya que el usuario es víctima de un engaño al acceder a un servidor sin poder hacer nada. Su antivirus es correcto, su firewall también… es el servidor el que tiene el problema", aclara Fernando de la Cuadra. “Esta situación demuestra que el problema de los códigos maliciosos, aunque siempre se tiende a implicar al usuario final, también es responsabilidad de los webmasters", explicó de la Cuadra.

Por último, los niveles de detección de Win32/PSW.OnLineGames siguen aumentando. Por este motivo, los usuarios de juegos en línea como World of Warcraft, Second Life, Lineage, etc, deberán permanecer atentos para no ser víctimas de este malware, que afecta principalmente a este tipo de usuarios.


Fuente: DiarioTi

miércoles, 29 de octubre de 2008

Microsoft es considerado el mayor hacker de China

La campaña anti piratería más reciente de Microsoft ha hecho que millones de computadoras chinas queden con sus pantallas negras. El gigante informático es calificado así como el “el mayor hacker de China".

Microsoft ha comenzado a aplicar medidas drásticas con el fin de combatir la masiva piratería de su software en China. La compañía usa su programa de Genuine Advantage, con el fin de verificar si un PC tiene una copia ilegal de Windows o Office, y si este es el caso, confronta al usuario con una pantalla negra una vez por hora durante un mes y medio. Simultáneamente aparece una ventana emergente que recuerda al usuario que debe pagar por su software. Esta medida ha motivado fuertes reacciones entre usuarios de PC.

Un abogado de Beijing, de nombre Dong Zhengwei, incluso califica a Microsoft de “el mayor hacker de China", debido a que la compañía ha realizado una intervención en los PC de los usuarios, sin pedir autorización a éstos.

El abogado ha presentado una queja contra Microsoft ante el Ministerio de Seguridad Pública, aduciendo que “la medida de Microsoft ocasionará un daño funcional grave en los PC de los usuarios, por lo que la compañía puede ser acusada de haber intervenido y hackeado un sistema informático, según el código penal chino", declaró Dong a la publicación China Daily. El software anti piratería es instalado automáticamente en los PC chinos mediante la función de actualización automática de Windows. En caso que Genuine Advantage encuentre software ilegal en la computadora, el escritorio de ésta cambia automáticamente a un color de fondo negro cada vez que el sistema es reiniciado. El usuario puede cambiar manualmente a su antigua imagen de fondo, pero ésta cambiará automáticamente al color negro después de una hora.

“Respeto el derecho de Microsoft de proteger su propiedad intelectual, pero intentan combatir un asunto ilegal con medios ilegales. Deberían dirigirse a los fabricantes y vendedores del software falso, no a los usuarios", considera Dong.

La asociación de software industrial de China (CSIA) también ha protestado contra la campaña de Microsoft.

Según estimaciones, el 90% de las más de 200 millones de computadoras con Windows en China contienen software pirateado.




Fuente: DiarioTi

lunes, 27 de octubre de 2008

Google detecta agujeros de seguridad en sitios web


El navegador Google ya no sólo indexa los sitios web, sino simultáneamente los analiza en búsqueda de agujeros de seguridad, notificando automáticamente al administrador del sitio.

Google está probando una nueva función que notifica a los administradores de sitios web sobre potenciales vulnerabilidades en sus aplicaciones. Los robots de Google analizan continuamente Internet en búsquedas de nuevos contenidos, analizando, entre otras cosas, los denominados meta-tags que contienen información como por ejemplo el CMS (content management system) empleado. Precisamente Google usará esta información con el fin de advertir sobre potenciales vulnerabilidades.

Inicialmente, Google ha optado por concentrarse en un programa específico, la plataforma de blog WordPress, cuya versión 2.1 es conocida por sus agujeros de seguridad. Si Google detecta un sitio que aún usa WordPress 2.1, notificará al administrador del sitio, sugiriéndole instalar una versión más reciente. Este servicio representa en principio un desafío práctico para Google, debido a que la compañía carece de las direcciones de correo electrónico de todos los propietarios y administradores de sitios. Por lo tanto, la notificación es enviada al centro de mensajería (message center) de la propia Google, que es parte de las herramientas gratuitas para webmasters. Mediante este servicio, el propio webmaster puede incorporar su sitio y así tener acceso a las notificaciones de seguridad.

Entonces, la función de seguridad sólo beneficia a quienes usan las herramientas para webmasters de Google. Google informa que las notificaciones son almacenadas, de forma que los propietarios de sitios podrán tener acceso a éstas si decidieran crear una cuenta posteriormente.

Al igual que muchas otras funciones de Google, el sistema está en etapa Beta, por lo que la empresa enviará inicialmente notificaciones de este tipo a sólo 5 -6 mil webmasters, y posteriormente esperar los resultados antes de decidir si ofrecer permanentemente la función.




Fuente: DiarioTi.


viernes, 17 de octubre de 2008

¿Cuán segura está nuestra información?


Es época de vacaciones y muchos de nosotros estaremos viajando con nuestra laptop. Pero, ¿qué pasa con nuestra información si nos la roban o en trajín del viaje la perdemos? Aquí le damos algunas claves de qué hacer.

¿Estamos seguros de que la información que tenemos en nuestra laptop está completamente asegurada? Se acerca la época de vacaciones y más de uno de nosotros seguramente estará paseando por diferentes aeropuertos, estaciones de ómnibus y hoteles con la laptop a cuestas y para poder realmente relajarnos y disfrutar es imprescindible estar tranquilos de que ante cualquier inconveniente, toda la información de nuestra portátil está debidamente asegurada.

XP Pro y Windows Vista ofrecen la opción de encriptar archivos o carpetas utilizando el Encrypting File System (EFS) para de esta forma tener nuestros archivos un poco más seguros en caso de que, en el trajín del viaje, nuestra laptop llegue a manos ajenas.

Cuando uno está logeado podrá ver todos los archivos sin ningún problema, pero todo aquel que quiera leer nuestros archivo sin estar previamente logeado le será imposible. Estos son los pasos a seguir:

Clickee Inicio --> Programas --> Accesorios --> Windows Explorer.

Una vez allí debemos encontrar el archivo o la carpeta a encriptar, realizar un click derecho sobre el archivo/carpeta, seleccionar Propiedades y en las opciones generales clickear en Opciones Avanzadas.

En esta opción, clickear la opción “Cifrar contenido para proteger datos” y luego dar el ok.

NOTA: Los archivos o carpetas que estén comprimidos no podrán ser encriptados. En caso de querer encriptarlo se descomprimirán previamente.

Si uno encripta un solo archivo se puede optar por la opción de encriptar a toda la carpeta que lo contiene con la opción “Cifrar el archivo y la carpeta primaria”.Lo mismo sucede al encriptar una carpeta, deberá elegir la opción de cifrar todos los archivos que contiene o no.

Para desencriptar algún archivo o carpeta habrá que hacer los mismos pasos pero en Opciones Avanzadas deberá desclickear la opción de Cifrado.



Fuente: MejorLaptop.com