Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 23 de abril de 2009

El Nokia 1100, un teléfono básico que en su momento estaba en el mercado por menos de 100 euros, esta ahora siendo vendido por precios que oscilan entre los 5.000 y 25.000 euros. La razón para esta brutal revalorización es un pequeño fallo que lo hace un objeto muy codiciado por los delincuentes.

El Nokia 1100 es uno de los modelos más vendidos por la compañía finlandesa, con unas 200 millones de unidades en el mercado. Sin embargo los criminales solo persiguen aquellos fabricados en la factoría alemana de Bochum. Parece ser que estos móviles llegaron al mercado con un defecto que hace posible su reprogramación, de tal manera, que es posible interceptar los mensajes SMS que envían ciertos bancos para completar transacciones de crédito. Los criminales pueden suplantar a sus victimas y transferir el dinero a sus propias cuentas.

No es la primera vez que el Nokia 1100 aparece relacionado con el crimen. Ya en el 2005 la policía holandesa tuvo problemas para determinar si se habían enviado unos mensajes SMS desde este modelo de móvil en un caso de drogas. Los móviles son un medio más, en el que los delincuentes quieren aprovechar las oportunidades que ofrecen para ejercer su oficio.

Tomado del Link

jueves, 26 de marzo de 2009

La empresa de seguridad online CA advirtió sobre un nuevo ataque del peligroso gusano Conficker en una fecha cercana. Más precisamente, el virus atacará el próximo 1 de abril, día de los inocentes en los países del hemisferio norte. El objetivo principal del gusano será generar una 50.000 páginas web diarias e infiltrar otras 500; desde estos puntos podría infectar una enorme cantidad de sistemas operativos.

Las empresas de seguridad pidieron a los usuarios que estén atentos a un proceso específico: Win32/Conficker.C. Si este proceso se encuentra activo significa que el sistema se encuentra infectado. Las empresas advierten además que el virus en esta ocasión será altamente dañino y seguramente no podrá ser detectado por muchas computadoras. Todas las versiones de Windows son vulnerables, incluida la beta de Windows 7. Por si esto no fuera poco, el Conficker desactivará Windows Defender, Windows Security Center y el Windows Update. Preventivamente es conveniente instalar un buen antivirus.Mientras tanto, Microsoft inició una campaña para encontrar al pirata que creó el virus. El pasado 12 de marzo, la empresa divulgó la información de que recompensaría con 250.000 dólares por cualquier dato que permitiera encontrar al creador del gusano. Según el New York Times, existen indicios de que los responsables se encuentran en algún lugar del este europeo.
Tomado del Link

viernes, 19 de diciembre de 2008

Ese ingenioso administrador de contraseñas en los navegadores web podría estar ayudando a los hampones cibernéticos a robar su información personal.

Esa es la falla principal encontrada en este Test que muestra que todos los principales navegadores Web (IE, FireFox, Opera, Safari y Chrome) son vulnerables a un total de 20 fallas ó vulnerabilidades que podrían exponer la información protegida por contraseñas.

Entre estos 20 problemas sobresalen 3 en particular, que combinados, le permiten a los hampones cibernéticos apropiarse de las contraseñas sin el conocimiento de los usuarios. Estas son las 3 vulnerabilidades:

1) The destination where passwords are sent is not checked.
2) The location where passwords are requested is not checked.
3) Invisible form elements can trigger password management.

La nueva creación de Google, el famoso Chrome, estuvo entre los de peores resultados. Según el estudio, el administrador de contraseñas del Chrome contiene multiples vulnerabilidades aun no parchadas que forman "una sopa tóxica de potenciales vulnerabilidades que pueden combinarse en un serio agujero de seguridad".

El navegador Web de Apple, el reconocido Safari en su versión para Windows, también falló en la mayoría de Tests realizados.

Cuadro Resumen:


Tomado del Link

domingo, 14 de diciembre de 2008

Cada vez más cosas se pueden hacer desde un teléfono celular. A las ya clásicas fotos, videos y mensajes de textos, en Estonia acaban de sumar una nueva opción: votar a través del móvil en elecciones nacionales.

El Parlamento de Estonia aprobó una enmienda a la ley electoral por la cual ese Estado báltico se acaba de convertir en el primer país del mundo en el que sus ciudadanos podrán evitar hacer largas colas en los centros de votación y aprovechar las mieles de los teléfonos móviles.

Según los legisladores, el voto por celular aumentará la participación electoral y supondrá una comodidad añadida, según la agencia oficial RIA-Nóvosti.

Este tipo de iniciativas no es nueva para un país como Estonia y sus 1,3 millones de habitantes. Esta nación de 45.227 kilómetros cuadrados introdujo en 2004 el voto por Internet , sistema al que pueden acceder aquellos electores que cuenten con una tarjeta de identificación especial, con la que a partir de ahora también podrán emitir su sufragio por teléfono móvil.

Las modificaciones a la ley electoral entrarán en vigencia diez días después de su publicación en el diario oficial Riigi Teataja. Así, esta nueva modalidad de votación podrá utilizarse en los próximos comicios parlamentarios, que se celebrarán en 2011.

Tomado del Link

viernes, 19 de septiembre de 2008

El experto demostró cómo se burla la seguridad de sitios web y redes inalámbricas.
La principal conclusión a la que llegaron los más de 800 asistentes al Segundo Foro de Seguridad Tecnológica Empresarial, realizado el pasado jueves 11 de septiembre en el Hotel Tequendama de Bogotá, es que las técnicas de ataque que usan los delincuentes informáticos hoy en día están un paso adelante de los sistemas de protección.
Dicha sensación quedó en la audiencia tras ver, en vivo y en directo, cómo Kevin Mitnick descubría las contraseñas de correo electrónico de las personas que usaron la red inalámbrica del lugar de la conferencia; cambiaba los precios de los productos de un sitio web de comercio electrónico y hasta cómo lograba capturar en su portátil los datos de cuenta bancaria, contraseña y saldo en efectivo, de una persona que usó un teléfono para hacer una consulta en el sistema de audiorespuesta de un banco colombiano.
Mitnick, experto informático que se encargó de la charla principal del certamen, reveló tales técnicas informáticas de engaño (sin consumar los delitos) con la intención de generar conciencia en los empresarios y ejecutivos técnicos que asistieron a su conferencia: "el principal error en la actualidad es desconocer esta realidad. La mayoría de compañías cuentan con sistemas vulnerables y desactualizados, que son fácilmente atacables", explicó.
"Muchas de las herramientes que usé en mi charla se consiguen gratis en la Red", afirmó Mitnick.
Según el experto, los delincuentes de Internet ahora buscan un beneficio económico, que provenga de la información que logran robar a través de sus actividades.
Seguridad en todo sentido
Adicional a Mitnick, se presentaron Pavel Orozco, de la compañía Websense; Alberto Saavedra y Sebastian Brenner, de Symantec; Luis Pico, de Cisco; Fernando García de APC; y Douglas Cavitt, vicepresidente mundial de la estrategia de seguridad de Microsoft.
Su presencia permitió que los asistentes tuviesen además una mirada a distintos tópicos de seguridad informática en las empresas como la prevención de fuga de información, el aseguramiento de todos los niveles de acceso a los sistemas de datos y redes, la administración de riesgos asociados a la electricidad y la seguridad física, entre otros temas. También participaron la ETB, Nokia y el distribuidor mayorista Nexsys, con productos de IBM.
Tomado de: Link

miércoles, 27 de agosto de 2008

Kevin Mitnick visitará el país para explicar las técnicas más usadas por los delincuentes informáticos.

El próximo 11 de septiembre en Bogotá se presentará Kevin Mitnick, el hacker más importante del mundo, en el marco del Segundo Foro Internacional de Seguridad Informática Empresarial, un certamen organizado por la revista Enter 2.0 y que contará, además, con la presencia de expertos de las compañías Websense, APC, Symantec, Cisco y Microsoft.

Durante la charla de Mitnick, llamada 'El arte de la intrusión', se explicarán las técnicas y herramientas que usan los delincuentes informáticos en la actualidad para robar información y dinero a través de redes e Internet. Dicha charla la creó el experto a partir de conversaciones con otros hackers del mundo.

Según Mitnick, la idea de la presentación es mostrar cómo operan las bandas delincuenciales virtuales para que, empresarios y profesionales, puedan entender cómo protegerse mejor de tales ataques.

Aprenda de seguridad

Adicional a Mitnick, estarán presentes expertos internacionales de alto nivel, como el caso de Doug Cavitt, fundador de la empresa McAfee y que en la actualidad es el gestor y creador de la estrategia 'Computación confiable' de Microsoft.

Según Abraham Martínez, experto de dicha compañía, "la presentación de Cavitt explica cómo una empresa debe contemplar la tecnología, los procesos y las personas a la hora de definir una política correcta de protección informática".

Cavitt explicará todas las mejoras que los sistemas de Microsoft tienen (o se pueden configurar) para que una compañía logre un mayor nivel de protección

Por parte de Symantec estará Alberto Saavedra, director para Latinoamérica de mercadeo de producto, quien hablará sobre cómo proteger, de los distintos riesgos, a la información de negocio de una compañía: ataques, virus, robos, secuestros de datos y almacenamiento seguro, entre otros.

Pavel Rondón, por su parte, será el representante de Websense, compañía de seguridad que demostrará cómo evitar que la información de una empresa no sea vulnerada (por desconocimiento o con intención) en acciones de ataques internos (empleados desleales, etc.).

APC, por su parte, mostrará a la audiencia cómo proteger los equipos de cómputo (centros de datos, PC, sistemas de red, etc.) de problemas de seguridad asociados a la energía eléctrica y a la seguridad física de los equipos.

Finalmente, Cisco enseñará las últimas tecnologías que permiten crear plataformas de red seguras, para controlar el tráfico de datos y el correcto flujo de información al interior de los sistemas de información.

Gerentes, jefes de sistemas, estudiantes del área e interesados en dichos temas podrán asistir al certamen, al que además invita la ETB.

Foro de seguridad de Enter 2.0

El evento se realizará el 11 de septiembre, entre 7:00 a.m. y 1:00 p.m. en el Salón Rojo del Hotel Tequendama. El costo de la entrada es de 180.000 pesos con IVA incluido y tendrá descuento para suscriptores de EL TIEMPO o de cualquiera de las revistas o diarios de la compañía. Grupos y estudiantes también obtienen una rebaja en el valor de su entrada. Se entregarán memorias y diplomas de asistencia.

Mayores informes en los teléfonos 353 5350 de Bogotá o en la línea nacional 01 8000 114200.

Tomado del Link

;;