Mostrando las entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando las entradas con la etiqueta hackers. Mostrar todas las entradas

martes, 5 de abril de 2022

En la era de las nuevas tecnologías, cuáles son las claves básicas para prevenir a los hackers

Los ataques cibernéticos se duplicaron durante 2021, en comparación con el año anterior, de acuerdo con cifras de CERT.ar (Centro Nacional de Respuesta ante Emergencias Informáticas) de la Dirección argentina de Ciberseguridad.

Las cámaras de monitoreo a distancia suelen ser objetivos de estos ataques, que ponen en peligro la seguridad familiar o del negocio.

Según EZVIZ Argentina, existen 5 formas para proteger la información de los sistemas de seguridad, no solo en la vivienda, sino también en las compañías

1. Monitorear la actividad de mensajes sospechosos: ignorar la actividad de los correos es una falla común en muchas personas, incluso en las empresas. Los correos electrónicos son uno de los puntos más débiles y blancos fáciles, pues a través de ellos se pueden introducir fácilmente las amenazas a la seguridad de los equipos. Es importante evitar hacer clic en enlaces en correos electrónicos promocionales, abrir archivos adjuntos sospechosos o ejecutar actualizaciones de aplicaciones.

2. Identificar los códigos maliciosos: los malwares y códigos maliciosos generalmente se esconden en formatos comunes de archivo, como PDF, html, GIF o Zip. Así que una buena práctica consiste en escoger un antivirus capaz de detectar y eliminar cualquier posible ataque de un virus informático

3. No compartir las contraseñas: al hacerlo se pone información personal en manos de alguien más. Si es usuario de EZVIZ se recomienda no compartir las credenciales de la app a personas externas, de manera que si alguien intenta ingresar este la autenticación de dos pasos activada. 

4. Usar contraseñas seguras: la idea es que los hackers no las descifren con facilidad. Es mejor que las contraseñas cuenten con 16 a 20 caracteres, que combinen números y letras mayúsculas, minúsculas y símbolos

5. Autentificación en dos pasos: es un poco molesta esta opción para algunos usuarios porque implica un paso adicional. Pero, al igual que las contraseñas, proporciona una capa más para proteger los datos. 

A criterio de Marcelo Shen, gerente de Producto de EZVIZ Argentina, "El primer indicio de un ciber ataque es cuando el agresor extorsiona a sus víctimas, bajo amenaza de compartir la información. Y, a cambio, pide una compensación monetaria. Sin embargo, con la app de EZVIZ, encontramos una plataforma bastante robusta en términos de seguridad, y bastante intuitiva para el usuario. Por ejemplo, en la nube, no se podrá acceder si el usuario no comparte los accesos. De ocurrir cualquier eventualidad o actualización de seguridad, se notifica de manera oficial en un comunicado".

viernes, 10 de septiembre de 2021

Informática: Galicia se une a Ekoparty para la segunda edición de Security Sessions, vía YouTube

Galicia y Ekoparty, la conferencia de seguridad informática más grande de Latinoamérica, convocan a la segunda edición de las Security Sessions.

Esta serie de charlas abiertas para la comunidad contienen un mensaje motivacional, técnico, informativo y específico de no más de 30 minutos

Las charlas se transmitirán el jueves 16 de septiembre, desde las 18, por el canal de YouTube de Ekoparty Security Conference

Los disertantes hablarán sobre inserción laboral, experiencias memorables, anécdotas inspiracionales, startups, nuevas tecnologías, investigaciones, primeros pasos, desarrollo seguro y más. 

Según anticiparon los organizadores, estas serán los principales expertos y temáticas

- De niño a CISO: Marcos Mansueti, director de Seguridad de la Información de INSSJP - PAMI, contará su historia de cómo se puede llegar a cumplir el sueño de hacer lo que a uno le gusta a pesar de las adversidades. Con constancia y perseverancia, pero sobre todo resiliencia. 

- Pequeñas anécdotas de un consultor Linux/Unix: Fer Gleiser hará un relato técnico-humorístico de cómo se puede ser hacker sin trabajar en seguridad de la información. Tres ejemplos de casos reales, técnicamente resueltos por solo pensar diferente y conociendo cómo funcionan los sistemas, apela a la empatía de las personas curiosas. 

- Mitigación de vulnerabilidades: ¿esfuerzo evitable?: Ileana Barrionuevo, ingeniera en sistemas de información y miembro del RedTeam de Seguridad Digital en Naranja X, presentará algunos puntos de la ingeniería de software que brindan ciertas técnicas para reducir defectos de los programas, pero aplicados a los bugs de seguridad.

- El ciberespacio escenario del nuevo conflicto: Juan Benítez, coronel retirado del Ejército argentino e ingeniero en informática, con una larga experiencia en diferentes asignaciones del gobierno nacional abordará el tema de la importancia de la ciberdefensa y lo que puede involucrar las acciones asociadas, sobre las personas, las IICC y el desenvolvimiento del país.

- Hackeando los estereotipos: Fabiola Oliveros, ingeniera de telecomunicaciones, especialista en ciberseguridad, technology lover y ciberentusiasta invita a pensar cómo afectan los estereotipos en general, y los estereotipos de género en particular en la infancia, la adolescencia y el desarrollo. 

- Tres palabras que definen esta charla: Inclusión, Pasión & Hack3r. El sesgo del superviviente, la moneda y mi historia: Luciano Martins buscará inspirar a las personas al compartir fracasos, con un concepto para muchos polémico: fracasar solo significa el aprendizaje requerido que prepara para el próximo triunfo. 

Galicia acompaña como Sustaining Partner a Ekoparty 2021 con el objetivo de trazar un puente entre las empresas y los especialistas en ciberseguridad, y así cubrir la alta demanda de estos perfiles que el mercado requiere.

viernes, 19 de marzo de 2021

Banco Galicia apoya la academia de hackers de Ekoparty para acortar la brecha laboral

Banco Galicia acompañará durante 2021 las iniciativas de Ekoparty, la conferencia de seguridad informática más grande de Latinoamérica, como único Sustaining Partner de la Argentina. 

La primera actividad conjunta será Ekoparty Hackademy, una academia de hackers cuya misión consistirá en el desarrollo profesional y el fomento del talento de la ciber seguridad. 

En este marco, Galicia brindará 5 becas a la comunidad por un valor de u$s1.000 cada una. 

Con más de 20 líderes y referentes de la industria como docentes, y el aval de Ekoparty, este evento se propone conectar los skills técnicos de la comunidad con las necesidades de las organizaciones, y acortar así la brecha laboral y fortalecer el desarrollo de especialistas en ciberseguridad de la región.

El objetivo apunta a contar con los recursos capacitados para un mercado cada vez más demandante y en constante evolución.

Durante 2020, se publicaron más de 166.000 búsquedas de analistas de seguridad, y se espera que este sector crezca 28 % en la próxima década, según un informe de Randstad. 

Pedro Adamovic, gerente de Seguridad de la Información (CISO) de Galicia y docente de Ekoparty Hackademy, comentó que "hubo un aumento exponencial de los riesgos y ataques cibernéticos producto de la pandemia, lo que acrecentó la demanda de talento calificado por parte de las organizaciones. Desde la gestión de la ciberseguridad, se necesita reforzar las estrategias de defensa, y los profesionales de Latinoamérica son muy requeridos a nivel global".

A su vez, Leo Pigner, CEO de Ekoparty, opinó que "El mundo necesita más hackers y Ekoparty tiene como misión desarrollar más profesionales de ciberseguridad, y así crear mayores oportunidades para la comunidad de #infosec de la región. Por eso, es fundamental el apoyo y compromiso de Galicia con la ciberseguridad en ésta y todas las actividades que vamos a llevar adelante durante el año".

Ekoparty Hackademy ofrecerá una cursada de 160 horas entre marzo y noviembre de 2021 y la inscripción será a través del sitio web

La academia tendrá alcance regional, y recibirá a estudiantes hispanoparlantes, ya sea que estén dando sus primeros pasos en ciberseguridad o sean profesionales buscando especializarse y profundizar.

martes, 14 de abril de 2020

Santander advierte a clientes cómo pueden operar seguros en los canales digitales del banco

Santander Argentina comunicó a sus clientes una serie de recomendaciones para prevenir ciberestafas y operar seguro por sus canales digitales como Online Banking, banca telefónica o la app del banco.

En los últimos días, con el aumento en la circulación de información relativa a la pandemia de coronavirus (Covid-19), aparecieron mensajes virales que ofrecen desde supuestos subsidios estatales para trabajadores informales o desocupados, hasta solicitud de actualización de datos bancarios.

Se trata de mensajes diseñados para engañar a los usuarios, obtener sus datos, usurpar identidades e, incluso, hackear sus cuentas personales o bancarias.

Por ello, Santander elaboró una serie de recomendaciones de seguridad y así ayudar a sus clientes a estar prevenidos y operar seguros. Son indicaciones comunes para la operatoria en cualquier entidad bancaria y son consejos muy importantes para tener en cuenta en estos días, cuando la operatoria bancaria se realiza de manera digital:

- No proporcionar nunca las claves a nadie, ya que el banco no se las va a solicitar. Santander nunca pedirá que un cliente ingrese sus claves, datos de tarjeta de coordenadas o token, a través de un e-mail, redes sociales, cadenas de WhatsApp o por SMS.

- Ningún canal del Santander va a solicitar completar todos los datos de las tarjetas o cuentas, menos aún si esos datos son solicitados con urgencia. Las redes sociales poseen tilde de validación.

- Comprobar que la URL del banco este identificada como un sitio seguro, se verá que la URL de Santander inicia con HTTPS o tiene un candadito.

- No operar en cajeros automáticos con la guía telefónica de un desconocido.

- Para otorgar un premio, el banco nunca pedirá claves, ni enviará un SMS o mensaje por WhatsApp. Tampoco pedirá hacer un pago previo o transferencia alguna.

- Alertas de consumo: desde Online Banking de Santander, se puede seleccionar las alertas que uno quiere que lleguen para estar al tanto de los movimientos de la tarjeta de crédito, al momento que se realizan.

- Si se recibe un llamado, e-mail o mensaje en nombre de cualquier empresa de tarjeta de crédito que solicita datos, cortar la llamada y contactar a los teléfonos que se encuentran al dorso de la tarjeta.

Asimismo, Santander ofrece en su web oficial un sitio de información y prevención denominado Operá Seguro con recomendaciones sobre cómo elegir y cuidar las claves bancarias, de qué forma proteger la computadora personal; cómo evitar el phishing (ingeniería social para el robo de datos) y smishing (ingeniería social con mensajes de texto) en celulares y dispositivos electrónicos, el skimming (robo de información de tarjetas de crédito o débito en el momento de utilizarlas en cajeros automáticos y comercios), o el vishing (llamado telefónico para engañar a las personas y obtener información delicada); las ciberestafas más habituales a nivel mundial.

Para acceder a más información, se ingresar en www.santander.com.ar/banco/online/personas/canales-de-atencion/opera-seguro

martes, 3 de abril de 2018

Seguridad: mitos y verdades sobre la autenticación biométrica móvil, por Sebastián Stranieri (*)

Es una realidad que, en los tiempos que corren, nuestro rostro, voz y huellas digitales se están convirtiendo en factores estelares del cuidado de la identidad del ciudadano. 

Ya sea a través de los lectores locales de cada dispositivo o de software independientes del hardware de nuestro teléfono, lo cierto es que ya es común desbloquear una aplicación con la huella, o bien con una sonrisa a la cámara. 

Alrededor de estos novedosos métodos se crearon mitos sobre los que es necesario hacer ciertas aclaraciones. 

Los lectores de huellas o aplicaciones de reconocimiento facial son sistemas propios del teléfono y, hasta el momento, nadie puede asegurar que los datos biométricos capturados pueden salir del equipo: están diseñados para ser ejecutados, y brindar funcionalidades, solo dentro del dispositivo. 

Si bien es verdad que cualquier desarrollador de aplicaciones móviles puede hacer uso de los mismos, el acceso se da con la finalidad de comprobar que la persona que puso su huella, o está frente a la cámara, es, efectivamente, "alguno de los usuarios autorizados en el teléfono".

Aun así, el desarrollador no puede garantizar la identidad específica del usuario. Aclarado este punto, existen también mitos sobre el acceso a la información utilizando técnicas de hacking, emulando al ciudadano, el dueño real del dispositivo, o bien robando los datos biométricos, en muchos casos llamado "minucia".

Resulta clave abordar esta problemática desde tres perspectivas: 

. Tecnológico. Dos grandes compañías de renombre internacional, como Apple y Samsung, vieron vulnerados sus sistemas biométricos sólo días después del lanzamiento, con técnicas que imitan al dueño o usuario enrolado en el sistema. Por otro lado, el hardware de la mayoría de los dispositivos no puede evaluar si la huella proviene de un dedo que tiene vida o de una máscara, un muñeco o un vídeo en definición 4K, dado capturan imágenes en dos dimensiones (2D).

. Transaccional. Para definir correctamente el nivel de riesgo de dicha implementación, hay que evaluar el tipo de transacciones a ser autorizadas con este método de autenticación de identidad, las funcionalidades provistas al usuario y qué modificaciones de datos personales, confidenciales y de propiedad permitirá realizar.

. Impacto. Sin embargo, una vez vulnerado el sistema de reconocimiento, ya sea de huella o rostro, el impacto es mucho más bajo de lo que se cree, dado que apenas garantiza el acceso a las transacciones más comunes del teléfono, generalmente asociadas a un comportamiento muy personal.

El objetivo principal de esta clase de implementaciones apunta a evitar ataques masivos y el robo de datos biométricos o confidenciales, o bien, librerías con miles de millones de caras de todo el mundo. 

(*) El columnista (foto) es CEO de VU Security.

martes, 27 de febrero de 2018

Cómo evitar que Internet de las Cosas -IoT- se vuelva contra los usuarios, por Sebastián Stranieri (*)

En plena transformación digital, Internet de las Cosas (Internet of Things, IoT), no es simplemente un término más que describe la tecnología que conecta objetos y dispositivos a la web para obtener información adicional.

Es una realidad que, de manera silenciosa, gana cada vez más lugar en los hogares.

Además de SmartTV, aires acondicionados, impresoras, heladeras y relojes, IoT incluye sistemas de seguridad como cámaras y monitores para guarderías, dispositivos médicos como marcapasos o dispensadores de insulina, termostatos, dispositivos usables (por lo general deportivos), dispositivos de entretenimiento hogareño y sistemas de monitoreo de combustible. 

Como también, los muy de moda asistentes personales por voz como Google Home, Alexa o Home Pod. La tendencia global, según un estudio de Gartner, indica que, para 2020, habrá cuatro veces más dispositivos con conexión a la web que personas. Se estima que, para entonces, habrá más de 20 mil millones objetos conectados, lo que implica un aumento de 238 % en la cantidad de dispositivos que pueden ser hackeados

Algunos ejemplos ayudan a entender la seriedad del asunto. En 2016, la estadounidense Marie Moe salió del quirófano con un marcapasos que, los doctores omitieron contarle, tenía conexión inalámbrica a la red sin ninguna configuración de seguridad, haciéndolo vulnerable a ataques cibernéticos.

¿Qué hubiera sucedido si alguien hackeaba el dispositivo que la mantenía con vida? Los asistentes personales por voz pueden manejar cerraduras, alarmas, sistemas de control de incendio y luces, entre otros. Se ha comprobado que pueden ser operados desde fuera de la casa, gracias a los excelentes micrófonos que llevan instalados.

Este tipo de situación se pueden prevenir con la incorporación de soluciones de ciberseguridad que identifiquen a los usuarios autorizados, ya sea por sus patrones biométricos de la voz o bien por la integración con los sistemas de CCTV y reconocimiento facial.

El desconocimiento por parte de los consumidores, por un lado, y las dificultades para resolver las vulnerabilidades por parte de los proveedores, por el otro, generan oportunidades para que los cibercriminales aprovechen esas debilidades de diferentes maneras.

Los principales riesgos de la IoT incluyen:

. Utilizar el protocolo Universal Plug and Play (UPnP) para ingresar, reconfigurar y apoderarse de los dispositivos de forma remota sin autenticación

. Emplear contraseñas predeterminadas para enviar mailware o spam, o robar información personal o de tarjetas de crédito

. Comprometer al dispositivo IoT para causar daño físico

. Sobrecargar los dispositivos hasta que se vuelvan inoperables

. Interferir en transacciones de negocios

. Implementación de servicios inseguros a través de HTTP o MQTT.

Para evitar un inconveniente, es necesario disponer de una estrategia y im plan de acción en el área de ciberseguridad. Para ello, algunas de las medidas a tener en cuenta son:

. Modificar las contraseñas predeterminados en los dispositivos conectados a la web con contraseñas robustas

. Conectar sensores y dispositivos de medición en redes separadas a las de intercambio de datos

. Verificar las actualizaciones de cada dispositivo

. Monitorear el uso, consumo y tráfico de datos de los dispositivos

. Realizar una revisión trimestral de seguridad por parte de un tercero.

En la actualidad, la tecnología tiene el potencial para volverse en nuestra contra. Cualquier parecido con la Skynet de Terminator, ¿es coincidencia? Para evitar que esto suceda, lo primordial es tomar los recaudos apropiados. No hay que temer, simplemente ser precavidos.

(*) El columnista (foto) es CEO de VU Security.

lunes, 14 de julio de 2014

Gobierno porteño reforzó la seguridad informática

El gobierno de la ciudad de Buenos Aires reforzó la seguridad informática. Según el subsecretario de Planeamiento y Control de Gestión porteño, Franco Moccia (foto), se actualizaron los sistemas del Tablero de Control, a efectos de incrementar la seguridad informática y evitar el ataque de hackers.

El Tablero de Control es una sofisticada herramienta creada por el gobierno local para vincular planes, presupuestos y desempeño de todas las áreas de la administración, de modo tal de contar con información sobre la gestión en tiempo real y verificar el estado de cumplimiento de todas las metas.

Esta plataforma contiene datos que permiten no sólo el monitoreo de la gestión operativa, con un sofisticado sistema de alertas que se disparan ante incumplimientos vinculados a los tiempos planeados o las inversiones previstas, sino además verificar que el conjunto de los más de 1.200 iniciativas en ejecución estén alineados con la visión estratégica.

La actualización del sistema para hacerlo más seguro desde el punto de vista informático, fue realizada por la subsecretaria a cargo de Moccia, con la colaboración de la ONG CIPPEC (Centro de Implementación de Políticas Públicas para la Equidad y el Crecimiento).

jueves, 22 de agosto de 2013

Insignia: editan novela juvenil elogiada por la crítica

Insignia, de la estadounidense S. J.Kincaid, es el comienzo de una saga que publica V&R Editoras.

La novela, dedicada al público juvenil, cuenta con ilustración de tapa de Marcelo Orsi Blanco, el mismo de la serie Maze Runner.

"Insignia combina hábilmente una mirada cautivadora y muy realista del futuro, con algunos toques de humor. Sus personajes son reales, divertidos y memorables. No podrás dejar de leerla", dijo Veronica Roth, autora de Divergent & Insurgent, best seller Nº 1 según The New York Times.

"Una mezcla ambiciosa y sofisticada del concepto de hacker y el género de espionaje adolescente", comentó Publishers Weekly.

miércoles, 25 de agosto de 2010

Peligro: Buscar a Cameron Diaz en internet puede conducir a sitios con software malicioso

La actriz Cameron Diaz lidera el ranking de las celebrities más peligrosas en las búsquedas de internet, según McAfee.

Por cuarto año consecutivo, la empresa de seguridad investigó quiénes son los atletas, músicos, políticos, comediantes y estrellas de Hollywood más riesgosos en la web.

El estudio McAfee Most Dangerous Celebrities determinó que las estrellas de cine y las modelos encabezan la lista de “los más peligrosos” de este año, mientras políticos como Barack Obama y Sarah Palin figuran entre los más seguros.

Los criminales cibernéticos con frecuencia usan de señuelo nombres muy populares para atraer personas a sitios con software malicioso.

Cualquier internauta que busque los últimos vídeos o fotos podría terminar con una computadora llena de malware en lugar del contenido deseado.

miércoles, 9 de junio de 2010

Seguridad on line: Cómo mezclar manzanas con naranjas, por Tim Callan (*), de VeriSign

Cuando las personas no comprenden los aspectos específicos de una determinada tecnología, es muy fácil que saquen conclusiones erróneas sobre cómo se relacionan dos tecnologías diferentes; esto en caso de que ellas se relacionen de alguna manera.

Un ejemplo de esto es la mala interpretación que recientemente se ha hecho sobre el impacto del cross-site scripting (XSS) sobre los sitios Web protegidos por Certificados Extended Validation (EV) Secure Sockets Layer (SSL). La discusión que se ha dado al interior de la industria acerca de este tema demuestra una falta de comprensión sobre las vulnerabilidades que están destinados a impedir los Certificados EV SSL y las vulnerabilidades que explota el XSS.

Cuando alguien que usa Internet Explorer 7 o la última versión beta de Firefox 3 inicia sesión en un sitio protegido por Certificados EV SSL, el navegador registra el certificado y la barra de direcciones se pone de color verde, al tiempo que suministra información sobre el propietario legítimo de esa web.

Esta "barra de direcciones verde" significa que una compañía de seguridad externa y confiable ha investigado y verificado la propiedad de ese site. De este modo, EV SSL le brinda a la industria un arma importante para proteger a los consumidores cuando ingresan a sitios fraudulentos cuyas identidades son desconocidas.

La amenaza del XSS es resultado de la acción de hackers que se infiltran en las web e introducen un código malicioso que puede ser utilizado para diversas actividades criminales.

Si bien es verdad que un site validado por un certificado EV SSL podría ser comprometido de esa manera, la amenaza del XSS se relaciona con la debilidad existente en las políticas de seguridad del propietario del sitio, como por ejemplo banners publicitarios de terceros mal asegurados. El XSS no está relacionado con un error a la hora de validar efectivamente la propiedad de una web.

Sugerir la existencia de una relación entre los problemas de seguridad online de EV SSL y las amenazas de XSS es como preguntarse por qué los chalecos anti-balas no protegen las piernas de un soldado. No lo hacen, pero nadie enviaría a un soldado a la batalla sin proveerle uno de esos chalecos.


Cuando la organización CA/Browser Forum desarrolló los lineamientos generales de los EV SSL, el objetivo era estandarizar procedimientos altamente confiables para verificar la identidad de los propietarios de sitios.

CA/B Forum, una organización voluntaria dentro de la industria compuesta por autoridades de certificación y proveedores de navegadores de internet, buscó fortalecer a los consumidores otorgándoles la capacidad única de decidir si confiaban en que una empresa particular sería segura para sus propios negocios.

Nunca se afirmó que los Certificados EV SSL cerrarían todas las "puertas" de los negocios en línea ni se garantizó que las web serían codificados de forma apropiada para prevenir las vulnerabilidades a la seguridad en línea.

En aquellos sitios que han sufrido el ataque XSS u otras violaciones a la seguridad, la "barra de direcciones verde" muestra de modo inequívoco quién es el responsable de los problemas de seguridad en el site. Y al identificar definitivamente a la empresa que opera el sitio, los visitantes tienen mayores posibilidades de juzgar qué empresas ofrecerán la seguridad online que corresponde y cuáles no.

Por último, los lineamientos generales de los EV incluyen medidas de vigilancia que permiten que las autoridades de certificación puedan rápidamente revocar "certificados emitidos de forma inapropiada o mal utilizados" en sitios falsos o vulnerados.

Tal como sucede con muchas cosas en la vida, no existe una solución mágica para un problema en constante evolución como lo es la seguridad online. Los negocios en internete deben estar alertas para protegerse a sí mismos y a sus clientes del phishing, el XSS y otras amenazas.

Pero los gerentes de TI conscientes y responsables deben ver más allá de la confusión reinante entre paradigmas de seguridad claramente diferentes.

Las comparaciones entre manzanas y naranjas representan un perjuicio para la industria y para los usuarios, entre los cuales existe la cantidad considerable de 100 millones de clientes que pueden ver la “barra verde” EV SSL.

Por el contrario, podemos concentrarnos en proteger a los clientes de manera integral, a través de la operación de sitios que no sean vulnerables a los ataques XSS y que también ofrezcan SSL de última generación para garantizar la tranquilidad de los visitantes.

(*) El autor de la columna (foto) es vicepresidente de Marketing de Productos SSL, de VeriSign.

jueves, 7 de mayo de 2009

Influenza porcina afecta también correo electrónico

Expertos de Symantec advirtieron sobre cibercriminales que están usando la influenza porcina como una oportunidad no sólo para distribuir correos no deseados de manera masiva, sino también como anzuelo para instalar códigos maliciosos en PC de los usuarios sin que se éstos den cuenta y hacerlos caer en campañas que buscan recolectar información como direcciones de e-mail y datos confidenciales a través de clics en ligas o URLs de sitios maliciosos.

Una de las muestras detectadas informa a los lectores del desastre, con titulares o encabezados de agencias de noticias reconocidas. Allí se les pregunta a los internautas si están en los Estados Unidos o México y si conocen a alguien afectado por esta enfermedad. Luego, se les hace completar dirección de correo, teléfono, etcétera.

Estos son algunos títulos empleados en estos peligrosos mails "truchos":

1. México en la mira a medida que el número de casos de influenza porcina aumenta

2. Influenza porcina en Estados Unidos

3. Pánico a nivel mundial por la llegada de la influenza porcina a Europa

4. Los Estados Unidos declaran emergencia por el alza en el número de muertos

5. Caso de influenza porcina confirmado en España

6. Salma Hayek infectada por la influenza porcina!

7. Estadísticas de influenza porcina en Estados Unidos

8. Influenza porcina llega a Hollywood!

9. Víctimas en NY de la influenza porcina

10. La influenza porcina en el mundo!

11. Madonna es víctima de la influenza porcina!

12. Primeras víctimas de US de la influenza porcina

13. Atacará la influenza porcina a USA?

14. Miedos de la influenza porcina

Más información en https://forums2.symantec.com/t5/blogs/blogarticlepage/blog-id/spam/article-id/181

miércoles, 15 de octubre de 2008

Hi5: Alertan sobre mails falsos para robar claves

Websense Security Labs ThreatSeeker Network descubrió una nueva campaña maliciosa de ingeniería social que simula ser un correo electrónico oficial enviado por el popular sitio de redes sociales Hi5.

El e-mail está escrito en español y diseñado de tal forma que parece como si proviniera del dominio hi5.com, utilizado por Hi5 para los correos que envía cuando notifica a los usuarios algún evento.

Los creadores del spam incluyeron vínculos maliciosos y una fotografía de un falso amigo para hacer que los receptores hagan click en ellos, lo que inicia la descarga de un caballo de Troya (md5: 5f6b089f0048e6510c78bb38a3909b9c).

La aplicación maliciosa busca robar contraseñas para tener acceso a un importante banco mexicano.

Para conocer más detalles:
http://securitylabs.websense.com/content/Alerts/3205.aspx

Auspicia este artículo de El Informatorio

lunes, 6 de octubre de 2008

Ekoparty: Expertos dicen que hay que educar a usuarios de internet para que no peligren sus PC

Una de las conclusiones de Ekoparty Security Conference (www.ekoparty.com.ar), que se realizó del 2 al 3 de octubre en el porteño Centro Cultural Borges, es que resulta imprescindible educar a los usuarios para evitar que se conviertan en víctimas de un mal trago informático.

"Hay que enseñarle a la gente que no puede clickear en cualquier link en internet porque si no va a comprometer su computadora", coincidieron los expertos.

Esta edición de Ekoparty reunió a más de 300 especialistas en seguridad informática, de 20 a 35 años, de todo el continente americano.

Auspicia este artículo de El Informatorio

lunes, 29 de septiembre de 2008

Alerta: Hackers utilizan el nombre de Facebook

Websense Security Labs ThreatSeeker Network detectó una campaña de spam de ingeniería social que se hace pasar como un correo electrónico oficial enviado por el popular sitio de redes sociales Web 2.0, Facebook.

El correo parece provenir del dominio facebookmail.com, un dominio oficial utilizado por Facebook para enviar correos y notificar a los usuarios sobre un evento.


Es común que Facebook envíe un correo electrónico para notificar cuando una persona agrega amigos a la red social. Sin embargo, los creadores de spam incluyeron un archivo zip adjunto que afirma contener una fotografía para que el receptor haga doble clic allí. Este archivo es un caballo de Troya.

Se incluye una página de inicio a Facebook en el cuerpo del mensaje. Ya se alertó sobre una campaña de phishing viral de Facebook, y por lo tanto no debería sorprender que la página de inicio presentada sea una web falsa usada para el sitio de phishing.

Más información en http://securitylabs.websense.com/content/Alerts/3185.aspx

Auspicia este artículo de El Informatorio

martes, 19 de agosto de 2008

Alertan sobre notificaciones falsas de FedEx vía mail

La Threat Seeker™ Network de Websense® Security Labs™ descubrió una campaña de spam malicioso que aparenta ser notificaciones de FedEx.

Los mensajes aseguran que un paquete enviado por el remitente el mes pasado no ha sido entregado. Contiene un documento anexo que parece ser una copia de la factura. El documento es un archivo comprimido (.zip) pero en realidad esconde un descargador troyano.

Para ver detalles de este alerta, haga clic en http://securitylabs.websense.com/content/Alerts/3161.aspx

viernes, 8 de agosto de 2008

Tecnología de la Información: Symantec advierte sobre 4 tendencias clave que amenazan a empresas

En el marco del evento Symantec Vision + Manage-Fusion realizado en B.A., Symantec Corp. expuso las 4 tendencias clave de TI, así como directrices y soluciones relacionadas con la administración de puntos finales, virtualización y gestión de riesgos.

Durante la sesión inaugural de la conferencia de tecnología y negocios dirigida a clientes y socios estratégicos, Bill Robbins (foto), Senior Vicepresidente Americas, señaló que la migración de cintas a discos, el cambio en el panorama y los objetivos de los ataques informáticos, la gobernabilidad de las TI y la “consumerización” de las tecnologías de información conformarán los planteamientos futuros encaminados a administrar el creciente volumen de datos.

Además, comentó que, a nivel mundial, la información generada en las medianas y grandes empresas tiene en promedio un crecimiento de 50 por ciento anual, lo que significa que cada dos años, la cantidad de información que las organizaciones necesitan proteger y administrar se duplica.

Con más de 19 sesiones, además de demostraciones y exhibición de productos por parte de Symantec y sus socios de TI como Dell, Intel, NetApp y Sun, esta conferencia permite a los participantes conocer las últimas novedades en el campo de administración protección, además de interiorizarse sobre los beneficios de las integraciones con Altiris en el área de administración de puntos finales y Vontu en el campo de prevención de pérdidas de información.

miércoles, 30 de julio de 2008

Gemalto provee más seguridad con Smart dongle

Gemalto, uno de los principales proveedores de seguridad digital, presenta Smart dongle, la unidad flash USB pensada para enfrentar problemas de inseguridad de redes y proveer portabilidad de las aplicaciones más utilizadas por los usuarios de internet.

Estos dispositivos, al conectarse a la computadora, son capaces de agregarle a la PC las funciones de un celular o teléfono VoIP.

Gracias a con una tarjeta SIM incorporada, Smart dongle hace que la computadora sea capaz de recibir y realizar llamadas e intercambiar datos encriptados.

Tras conectarlos a un puerto USB, Smart Dongle busca la red de telefonía móvil del operador del cliente y luego el operador solicita una clave, que se autentica con sus servidores. A partir de allí es posible navegar por una red segura, y protegida, libre de la acción de los hackers, llevando la seguridad de las redes GSM y 3G a la web.

martes, 6 de mayo de 2008

Beijing 2008: Hackers amenazan a usuarios on line

Juegos Olímpicos de Beijing (máximo acontecimiento deportivo del planeta en la presente temporada), según los expertos, serán la excusa perfecta para que miles de hackers habiliten sitios ilegales en internet: desde allí, además de divulgar noticias de las distintas disciplinas deportivas, podrán instalar códigos maliciosos en computadoras y robar información confidencial personal o comercial.

“Es de sobra conocido que el mundo de los deportes capta la atención de millones de personas alrededor del mundo; por esa razón, ese tipo de sites se convierten en un poderoso imán para la delincuencia en la red. En el pasado hubo casos como el ocurrido durante el Super Bowl XLI de 2007 en Miami”, reveló Emmanuel Santiago, Ingeniero de Sistemas de Websense en Centroamérica.

Para evitar la caída en una trampa de fraude en la red es necesario tomar algunas precauciones, por ejemplo, verificar los sellos de autenticidad de los sites.

En la actualidad los investigadores de Websense Security Labs reúnen información sobre amenazas con la tecnología ThreatSeeker™ de Websense que escanea más de 600 millones de webs por semana para buscar códigos maliciosos. Además, pueden rastrear más de 350 millones de correos electrónicos para buscar amenazas de seguridad.

jueves, 6 de marzo de 2008

Fidel Castro: Websense alerta sobre mail malicioso

(Una de las fotos más recientes de Castro, publicada en el periódico cubano Juventud Rebelde)

Fidel Castro tampoco está exento del phishing y su estado de salud, motivo de tantas especulaciones, resulta la excusa perfecta para que "pícaros" hagan circular un correo electrónico anunciando la muerte del hombre fuerte (en términos políticos) de La Habana.

Websense Security Labs™ publicó una alerta sobre este mail, cuyo título es “Mala Noticia”, en el cual se informa que: "En la madrugada de hoy murió en su residencia de el Laguito el longevo dictador cubano Fidel Castro”.

El correo utiliza logotipos de 2 medios de comunicación de amplia reputación, con el propósito de captar a los usuarios, e invita a conocer más sobre el suceso a través de un link que promete vídeo y otras imágenes exclusivas del “acontecimiento”, por ejemplo, el histriónico venezolano Hugo Chávez llorando junto al ferétro.

La señal emitida por Websense Security Labs indica que el email actúa como un señuelo para que los usuarios pulsen en la liga y se descargue un programa malicioso que se presenta como software legítimo y benigno de un sitio ubicado en Corea.

Auspicia este artículo de El Informatorio

sábado, 6 de octubre de 2007

Symantec confirma: los cyberdelincuentes tienen más "profesionalismo" en los ataques en la web

(En la foto, posan -arriba- Gustavo Aldegani, consultor en seguridad informática; Ariel Beliera y Marcos Boaglio, de Symantec; junto al anfitrión de la presentación del informe en B.A., Ronnie Arias; -abajo- se ubican Claudio Caracciolo, senior security specialist, Root-Secure Director); Ezequiel Sallis, senior security specialist, Root-Secure Director; y Gustavo Linares, responsable Seguridad Informática del gobierno porteño)

En los últimos Informes sobre Amenazas a la Seguridad en Internet de Symantec, la compañía ha detectado un cambio importante en los atacantes, que ahora están motivados más por razones económicas o financieras que por la fama”, afirmó Arthur Wong, Vicepresidente Senior de Symantec Security Response y Servicios Administrados.

“Las amenazas que se propagan a través de internet, y la actividad maliciosa que estamos analizando en estos momentos, indican que los hackers están llevando esta tendencia al siguiente nivel, convirtiendo en su profesión los delitos en la red, empleando para ello prácticas de tipo empresarial para lograr con éxito sus objetivos", concluyó el ejecutivo.


(Marcos Boaglio, uno de los disertantes de Symantec)
”El más reciente Informe sobre Amenazas a la Seguridad en Internet dado a conocer Symantec Corp. (Nasdaq: SYMC), indica que los ciberdelincuentes se están profesionalizando – además de lo comercial- en desarrollo, distribución y empleo de códigos y servicios maliciosos cada vez más.

Aunque los delincuentes que actúan en la red continúan centrándose en realizar acciones para obtener ganancias económicas, ahora utilizan métodos de ataque, herramientas y estrategias más profesionales para llevar a cabo sus actividades maliciosas.

“Aun cuando las amenazas electrónicas mundiales siguen creciendo, nunca había sido tan importante estar atento e informado ante este evolutivo panorama de amenazas”, dijo Dan Lohrmann, Director de Seguridad del Estado de Michigan.

“El Informe sobre Amenazas a la Seguridad en Internet de Symantec continúa entregándonos información crítica sobre las mayores tendencias de seguridad en línea y nos ayuda proteger mejor nuestra infraestructura y la información de los ciudadanos”, dijo Lohrman.

Durante el período del informe (del 1 de enero de 2007 al 30 de junio de 2007), Symantec detectó un incremento de delincuentes que obtienen el máximo provecho de toolkits o paquetes de herramientas sofisticados para llevar a cabo ataques maliciosos.

Un ejemplo de esta estrategia fue MPack, un toolkit desarrollado de forma profesional y que se vende en la economía informal o mercado negro. Una vez que lo han adquirido, los atacantes pueden desplegar una colección de componentes de software de Mpack, para instalar códigos maliciosos en miles de equipos en todo el mundo y monitorear el éxito del ataque a través de diferentes métricas electrónicas, con una contraseña protegida y consola de administración.

MPack también ejemplifica lo que se conoce como ataque coordinado, lo cual Symantec reportó como una tendencia creciente en el anterior volumen de ISTR en el que los delincuentes utilizan una combinación de actividades maliciosas.

Por su parte, los toolkits para phishing o estafa electrónica -constituyen una serie de scripts o textos que permiten al atacante establecer de manera automática sitios web para phishing que copian sitios electrónicos legítimos- también están disponibles en forma para el delito electrónico profesional y comercial.

Los tres principales toolkits para phishing utilizados de forma más generalizada fueron responsables de 42% de todos los ataques , durante el primer semestre del año.

Durante el período correspondiente a este informe, Symantec descubrió una serie de atacantes que, indirectamente, se dirigen a las víctimas explotando en primer lugar vulnerabilidades en entornos de confianza como, por ejemplo, sitios financieros conocidos, de redes sociales y de búsqueda de empleo.

Symantec observó que 61% de todas las vulnerabilidades dadas a conocer estaban en aplicaciones web. Una vez que se ha atacado a un site, los delincuentes lo utilizan como una fuente para distribuir programas maliciosos con capacidad para poner en peligro a equipos de cómputo individuales.

Este método de ataque permite a los delincuentes esperar hasta que lleguen sus víctimas, en vez de buscarlas activamente.

Los sitios de redes sociales son especialmente valiosos para los atacantes, ya que les proporcionan acceso a una gran cantidad de personas que confían en el sitio y en su seguridad.

Durante los primeros seis meses de 2007, Symantec observó un incremento en la cantidad de ataques en múltiples etapas, es decir, se realiza un ataque inicial que no pretende realizar ninguna actividad maliciosa inmediatamente, pero que es utilizo como base para llevar a cabo ataques subsecuentes.

Un ejemplo es el ataque realizado por un “descargador” en varias etapas que permite a un atacante cambiar el componente descargable a cualquier tipo de amenaza para ajustarse a los objetivos de la persona que lanza dicho ataque. De acuerdo con el ISTR, Symantec observó que 28 de las principales 50 muestras de códigos maliciosos fueron descargadores por etapas.

Peacomm Trojan, mejor conocido como Storm Worm, es un descargador por etapas que, además, fue la nueva familia de códigos maliciosos de la que se recibió la mayor cantidad de reportes durante el primer semestre de 2007. Por su parte, además de actuar como un toolkit para realizar ataques, MPack es un ejemplo de ataque en múltiples etapas que incluye un componente de descargador de múltiples etapas.

Auspicia este artículo de El Informatorio