sábado, 7 de agosto de 2010

Redes sociales y el móvil

Los mensajes que aparentan ser páginas reales afectan ya a cualquier ámbito de la red, incluidas las redes sociales.

Expertos en seguridad informática han alertado, por ejemplo, de la reciente oleada de este tipo de mensajes contra usuarios Twitter, extendible a seguidores de otros espacios de relación virtual, como Facebook.

Los piratas pueden simular directamente ser una de estas dos redes sociales con el fin de obtener el nombre y contraseña, o envían un enlace que lleva a una página web cuyo objetivo es el mismo, ya que se disfraza de página de inicio.

La imaginación de los estafadores para obtener la información confidencial no tiene límites. Y el phishing se ha colado también en la Agencia Tributaria e incluso en el Instituto Nacional de Estadística (INE).

Un correo falso de Hacienda simulaba la devolución fiscal de 90 euros dio en su día la voz de alarma, porque se pedían los datos de las tarjetas de crédito de algunos contribuyentes. Y otro de, supuestamente, el INE solicitaba al destinatario que cumplimentase una encuesta, pidiéndole que indicara en el formulario el nombre del banco con el que operaba por Internet.

El teléfono móvil tampoco es ajeno al phishing. Si una voz en su contestador le avisa de que el banco ha congelado su cuenta y debe llamar a un teléfono gratuito, no lo haga. Si recibe un mensaje electrónico que le pide lo mismo, no lo crea. Si le envían un SMS de bienvenida a un servicio que no ha contratado, bórrelo y olvídese. Todo tiene el mismo fin, conseguir sus datos.

Pero esta nueva modalidad de estafadores no implica que hayan disminuido los tradicionales fraudes. Como el clásico robo de la tarteja para realizar compras en comercios poco rigurosos con la identificación del cliente. O la retención del plástico cuando el cliente la introduce en el cajero para, una vez ha dejado el lugar, vaciarle la cuenta. Así como la manipulación, con cantidades más abultadas, de cheques.

Esconden malware en archivos .zip

Mario Vuksan, presidente de ReversingLabs durante la conferencia Black Hat que esta semana se celebró en Barcelona, aseguró que han descubierto una serie de vulnerabilidades (ocho en total) que escondenmalware en formatos de archivos .zip, .7zip, .rar, .cab y .gzip. Estos fallos en este tipo de formatos de archivo comunes servirían para que los hackers pasaran malware a los ordenadores evitando la detección de los antivirus.


Malware

Según Mario Vuksan, los archivos pasan a través de Gmail o Hotmail porque son formatos de confianza y los antivirus no pueden ver el malware escondido, que se adhiere al sistema una vez que el archivo es abierto. Por lo tanto estaríamos hablando de una práctica bastante rentable para los cibercriminales.

En la conferencia Vuksan el y su equipo de investigadores también aprovecharon para presentar una herramienta llamada NyxEngine, que las compañías pueden utilizar para explorar los archivos de la red en busca de atributos sospechosos que pudieran indicar si hay malware escondido.


Un troyano se hace pasar por una extensión de Google Chrome

BitDefender ha localizado un nuevo troyano que se hace pasar por una extensión del navegador Google Chrome para engañar a los usuarios e infectar sus equipos.

El funcionamiento de este troyano, ha explicado la firma de seguridad, es el siguiente: los usuarios de Google Chrome reciben un correo no deseado en el que se anuncia que está disponible una nueva extensión de este navegador que les ayudará a acceder a sus documentos desde los emails.

En correo se indica a los usuarios que para descargar esa nueva extensión deben seguir un link incluido en el cuerpo del mensaje. De hacerlo, serán redirigidos a una página web que imita a la oficial de descargas de extensiones de Google Chrome. Sin embargo, una vez descargada la supuesta aplicación lo que estarán haciendo, en realidad, es introducir una copia del troyano Trojan.Agent.20577 en su equipo.

Este troyano modifica el archivo HOSTS de Windows en un intento de bloquear el acceso a la página web de Google y de Yahoo. Cada vez que los usuarios quieren acceder a esas páginas son redirigidos a otra similar a la original pero creada para distribuir malware. De esta manera, los ciberdelincuentes infectan el ordenador del usuario con nuevos códigos maliciosos. Así que cuidado a los usuarios del Chrome.

ISMS Forum Spain VII Jornada Internacional de Seguridad de la Información

El próximo 25 de Mayo se celebra la VII Jornada Internacional de Seguridad de la Información.

Durante esa jornada se tratara de encontrar la manera de mejorar la competitividad mediante innovación en el sector de las Seguridad de la Información. La reducción de costes y la mejora del servicio son dos de los objetivos más perseguidos por las empresas, a la vez que su necesidad no deja de crecer por la crisis financiera. Para la Administración Pública la adaptación a las nuevas tecnologías también trae nuevos retos en términos de seguridad y eficiencia.

Dicha Jornada va dirigida a todos los profesionales y expertos enSeguridad de la Información interesados en:

Cloud Computing: se enfrenta actualmente al complejo reto de ofrecer soluciones claras y compartidas respeto a la seguridad de los servicios IT. Los expertos mundiales en cloud compartirán mejores prácticas y nos ayudarán a definir estándares.

• ¿La seguridad de la información y la gestión de los riesgos tecnológicos ocupan un lugar estratégico en la agenda de los CIO’s españoles? Cuatro de los principales CIOs de España debatirán sobre este tema y sobre los CISOs en España.

• La capacidad de incrementar la competitividad aportando soluciones innovadoras para la gestión de los riesgos tecnológicos constituye una de las más importantes oportunidades para construir un nuevo modelo de desarrollo económico que España está en condiciones de aprovechar y no puede dejarse escapar.

• El Plan Avanza ha constituido uno de los mayores proyectos de ICT empowerment acometido por un país de la UE en los últimos 20 años. Es ahora el momento adecuado para consolidar los resultados alcanzados apostando por soluciones maduras que sepan conjugar el acceso a los servicios de la Sociedad de la Información con tecnologías seguras y fiables.

CDPP
En esta jornada se entregarán las primeras certificaciones del Certified Data Privacy Professional (CDPP), otorgados por ISMS Forum Spain, así como los diplomas del curso Analista de Riesgos en Seguridad de la Información.

Ponentes confirmados
Una vez más, con la intención de generar debate y trasmitir experiencia desde una perspectiva global a los expertos que trabajan en Seguridad de la Información en España, esta jornada contará con debates, casos prácticos y conferencias en que participarán expertos y responsables en seguridad de la información de empresas e instituciones españolas e internacionales.

Validar Windows 7

Windows 7 se está convirtiendo en un sistema operativo popular, y gracias a sus características más y más usuarios se están cambiando a esta versión. Si tu eres uno de los que consiguió una copia, y quieres validar tu versión de Windows 7, para realizar las oportunas comprobaciones antes de comprar una licencia .

Podrás hacerlo mediante el programa Windows 7 Loader, una aplicación que básicamente nos permite fácilmente y gratis validar nuestra copia no original del Windows 7.

Windows 7 Loader es una practica y sencilla herramienta con la que podrás validar tu copia no original del Windows 7, así que ya no tendrás que batallar con avisos molestos que aparezcan en tu ordenador. Este programa es tan útil y tan sencillo que en menos de lo que pienses, ya tendrás validada tu copia de Windows 7.

Sólo tienes que seguir los siguientes pasos después de haber descargado el programa, son muy sencillos:

Selecciona el modo Loader – Forceful mode
Entra a Opciones Avanzadas (Advanced Options)
Haz click en Install Certificate and serial
Solo deja trabajar al programa ya que este hará el resto para validar Windows 7

Estos es todo lo que necesitas hacer.

Enlace: Descargar Windows 7 Loader

- http://www.google.es/search?q=Descargar+Windows+7+Loader&ie=utf-8&oe=utf-8&aq=t&client=firefox-a&rlz=1R1MOZA_es___ES367 -

No nos hacemos responsables de la descarga, revisarla con un buen antivirus, o varios. Recuerda que esto es para que puedas probar el sistema operativo Windows 7 y si te convence, compra una licencia.

En venta 1.5 millones de credenciales de Facebook

Un cracker llamado Kirllos, tiene un acuerdo poco común para cualquier persona que quiera mandar correo basura, robar o timar en Facebook: un número de cuentas de usuario sin precedentes a precios bajísimos.

Investigadores del grupo VeriSign iDefense recientemente descubrieron que Kirllos vende nombres de usuario y contraseñas de Facebook en un foro clandestino, pero lo que realmente llamó su atención fue el volumen de credenciales de acceso que tenía en venta: 1.5 millones de cuentas.

IDefense no sabe si las cuentas de Kirllos son legítimas y Facebook no respondió a mensajes enviados el jueves en busca de comentarios. Si son legítimos, él tiene la información de la cuenta de aproximadamente uno de cada 300 usuarios de Facebook. Su precio de venta varía entre $25 y $45 dólares por cada 1 000 cuentas, en función del número de contactos que cada usuario tiene.

Hasta la fecha, Kirllos parece haber vendido cerca de 700,000 cuentas, de acuerdo con el Director de Ciber Inteligencia de VeriSign, Rick Howard.

Nueve de cada diez vulnerabilidades de Windows 7 se mitigan al desactivar los privilegios de administrador

BeyondTrust publicó un estudio que revela que al desactivar los privilegios de administrador enWindows 7, se eliminan cerca del 90% de vulnerabilidades críticas detectadas en este sistema operativo.

El informe indica que uno de los factores que más aumenta el riesgo es otorgar privilegios de administrador a usuarios normales. El informe concluye que las empresas que gestionan adecuadamente los permisos de sus usuarios no se verán afectadas por la mayoría de las vulnerabilidades de Microsoft.

Los usuarios que no tienen privilegios de administrador, no se ven afectados por:

  • El 90% de las vulnerabilidades críticas detectadas hasta la fecha en Windows 7.
  • El 100% de las vulnerabilidades detectadas en Microsoft Office en 2009.
  • El 94% de las vulnerabilidades detectadas en Internet Explorer, y el 100% de Internet Explorer 8 en 2009.
  • El 64% de todas las vulnerabilidades detectadas en productos de Microsoft en todo 2009.

A pesar de los riesgos que conlleva otorgar permisos innecesarios a los usuarios, muchas empresas otorgan privilegios de administrador a un gran número de usuarios normales. El motivo principal de otorgar permisos de administrador es permitir que el usuario realice tareas concretas, como instalar aplicaciones, agregar impresoras, configurar opciones específicas de Windows o instalar controles ActiveX.