Google

 
 

  Feed del Sitio

 

30 diciembre 2009

Hacker alemán descifra el código de encriptación GSM.



Por: Teresa Acero.
Su nombre es Karsten Nohl, es alemán, tiene 28 años, y ha logrado descifrar el código  de seguridad que encripta al 80% de las llamadas realizadas vía móvil. 
Nohl penetró en el sistema de la red GSM desvelando el código A5/1, con lo que deja claro que el estándar GSM es inadecuado para preservar la seguridad de los usuarios al cambiar el espectro de la radiofrecuencia en 80 canales.  

El hacker presentó los resultados de su trabajo en el Chaos  Communication Congress de Berlín, y afirma que el código ha sido divulgado a través de redes P2P. 

Etiquetas: , , ,


13 diciembre 2008

Trend Micro alerta sobre 10 posibles amenazas a las compras navideñas.


Por: Antonio García.



Estas son las 10 Princiaples Amenazas Para Navidad 2008 según la red global de investigadores de amenazas avanzadas de Trend Micro:


10. Falsas Ofertas
Los descuentos y las ofertas especiales de artículos de temporada son utilizados por los autores de código malicioso para hacer que los usuarios den clic en enlaces maliciosos, y proporcionen información en sitios falsos especialmente hechos. Por ejemplo, el reciente TROJ_AYFONE.A se registró como un Browser Helper Object (BHO) en el navegador Internet del sistema infectado para asegurar su ejecución cada vez que usted abre el navegador. Despliega un anuncio falso de entonces recién lanzado iPhone, así como un sitio Web falso de una tienda en línea donde podía comprarse.


9. Sitios de Caridad Falsos
¡Done a la Cruz Roja! ¡Ayude a las víctimas del huracán Katrina! Los ciber criminales son expertos en explotar las calamidades y las tragedias. También saben que los usuarios en línea donarían a obras de caridad durante la temporada navideña. Normalmente, los spammers envían mensajes pidiendo donaciones a los receptores; a los usuarios generosos que abren el mensaje y dan clic en el vínculo para donar se les roba información confidencial.



8. Tarjetas de Felicitación que Traen Cosas Malas
Las tarjetas electrónicas a menudo son utilizadas por spammers y autores de código malicioso como carnada para que los usuarios den clic en enlaces maliciosos. Este tipo de ataque normalmente aprovecha los días festivos, cuando los usuarios envían tarjetas electrónicas que se distribuyen a través de enlaces colocados en mensajes spam o como archivos adjuntos. Al dar clic en el enlace o abrir el archivo adjunto se descarga código malicioso en el sistema infectado.

7. Anuncios maliciosos: Publicidad dañina
Todos quieren la mejor oferta y los criminales utilizan los anuncios y promociones en línea para distribuir código malicioso. Los anuncios que aparecen en sitios web con un alto volumen de visitas a menudo se utilizan para descargar código malicioso. Sitios populares como Google, Expedia.com, Rhapsody.com, Blick.com e incluso Myspace fueron inundados con banners maliciosos que contenían malware.

6. Resultados de Búsquedas de Compras Navideñas Contaminados
Los resultados de la búsqueda de ciertas palabras pueden contener código malicioso. Sus autores explotan diferentes razones para elegir qué palabras generarán los resultados malignos. Por ejemplo en 2007, los resultados de la búsqueda de la frase “Christmas gift shopping” (Compra de regalos de navidad) generaban resultados maliciosos que llevaban a una amplia variedad de código malicioso. A principios de este año, los resultados de “disfraces de Halloween” dirigían a un antivirus falso, un código maliciosos disfrazado de software antivirus.

5. Sitios Web con Alto Volumen de Tráfico Comprometidos
Los criminales siguen a las masas – apuntan a sitios Web que son populares y tienen mucho tráfico, especialmente durante la temporada navideña cuando los compradores inundan las tiendas en línea, los sitios de subastas y de comercio electrónico.

4. Extracción de Datos Personales – Tarjetas de Regalo Contaminadas
Los usuarios que llenaron encuestas en línea aparentemente inofensivas a cambio de tarjetas de regalo, efectivo, artículos de regalo o promociones especiales están en peligro por este tipo de ataque. La página de una encuesta comprometida es de hecho un sitio de phishing y es parte de un complot para robar información confidencial.



3. Phishing de comercio electrónico
Normalmente, los criminales lanzan un ataque de phishing con un mensaje de correo electrónico que aparenta ser de una fuente confiable pero, de hecho, contiene un vínculo malicioso. Ese vínculo dirige entonces a los usuarios a un sitio Web “imitado” que parece real y legítimo pero que es falso. Por ejemplo, eBay se incluye entre las tiendas en línea más populares; es también el sitio en el que los criminales lanzan la mayoría de los ataques de phishing.

2. Mensajería que Entrega Troyanos
Los mensajes de populares compañías de mensajería que notifican la entrega de un paquete junto con una factura están infectados con troyanos. Los compradores en línea esperan la entrega de un paquete son objetivos seguros de este ataque.

1. Facturas de Compra para Transacciones Fantasma
Recibos falsos enviados por correo electrónico están infectados con código malicioso. Cuando los usuarios abren o dan clic en el vínculo malicioso, son inmediatamente vulnerables al robo de identidad. Incluso los usuarios que no esperan un recibo de compra en línea pueden abrir el archivo adjunto por curiosidad.

Para más consejos sobre la seguridad en línea durante la temporada navideña, visite:

http://us.trendmicro.com/imperia/md/content/us/pdf/aboutus/20thanniversary/20tips_stayprotected.pdf

Etiquetas: ,


IronPort detecta un gusano que usurpaba la imagen de Coca Cola.


Por: Antonio García.


IronPort Systems detectó un gusano que usurpaba la imagen de Coca Cola, disfrazando su spam con el mensaje: "Coca Cola Promotion". No era más que una variante del gusano aka MyDoom, emitido en días pasados a miles de usuarios por e-mail.


En el cuerpo del mensaje se hablaba de una supuesta promoción navideña que solicitaba a los usuarios abrir un archivo en Zip para conocer los detalles de la promoción.


Los efectos que causo al abrir el archivo adjunto en Zip fueron peligrosos debido a que se instalo un gusano que muestra una imagen inofensiva, mientras que en un segundo plano se descargo un gusano de envío masivo de correos electrónicos y una aplicación “keylogger” (registrador de teclado). El gusano se conecto entonces con Whatismyip.com para obtener la dirección de IP de la víctima y se introdujo en los diversos procesos que se encontraron en operación en ese momento.


Así mismo, se abrió un archivo en segundo plano de iexplore.exe y se utilizó para registrar las teclas digitadas, robando así la información personal, confidencial y financiera del usuario sin que este se entere.


El gusano se propago autocopiándose en medios portátiles (como memorias USB), creando un archivo autorun.inf, el cual se ejecutó cada vez que el dispositivo se conecto a otro sistema. El gusano también envío correos electrónicos con una copia de sí mismo a direcciones recopiladas en la computadora infectada, y se propagó copiándose en las carpetas compartidas de las aplicaciones P2P.


Para combatirlo, IronPort ha diseñado los "Virus Outbreak Filters" que forman parte de una acción preventiva en un proceso crítico.


Más información sobre esta herramienta de IronPort en el whitepaper que se encuentra en este enlace.

Etiquetas: ,


27 noviembre 2008

Select registró un crecimiento del 16% en la seguridad web durante 2008.



Por: Carlos Acevedo.
Con Información de Select en informe firmado por Carlos Hernández Manjarrez.

Durante el 2008 el crecimiento en materia de seguridad web registró un aumento del 16% con respecto a 2007, según el informe más reciente de la consultora Select.

En el reporte de Select destaca el incremento de soluciones de seguridad de cliente y soluciones de gestión de información o administración de riesgos, así como el de vulnerabilidades, cuyas proyecciones para el 2008 registran incrementos del 15%, 17% y 21%, respectivamente.

Claro indicio del crecimiento y rentabilidad del negocio de la seguridad web, es que para el 2010 Select proyecta que el mercado se tase en $150 millones de dólares.

Una de las nuevas oportunidades de negocio es sin duda la categoría conocida como SCADAS (Supervisory Control And Data Adquisition), cuyo nicho aún sin explotar en nuestro país se encuentra en los grandes corporativos y el sector gobierno. McAfee y Symantec ya cuentan con aplicaciones enfocadas a este sector, por lo que podría significar una oportunidad de negocio fructífera para aquellos distribuidores que deseen incursionar con el gobierno como cliente.

Etiquetas: , , ,


13 noviembre 2008

Cae el volumen de Spam.



“El mes de octubre fue de 190 mil millones y el 11 de noviembre es de 112 mil millones, lo que refleja una tregua temporal: Ironport

Por: Antonio García.


Imagen del sitio Robtex.com que representa la red desarrollada por McColo http://www.robtex.com/as/as26780.html HACER CLICK EN GRAPH
Red: http://www.robtex.com/as/as3549.html

La firma IronPort, especializada en seguridad web, reveló en su más reciente reporte que el spam ha disminuido considerablemente en tan sólo un mes, y todo apunta a la desmantelación de McColo, una compañía ISP en California que hosteaba la red más grande del mundo de botnets con infraestructura C&C (incluyendo Mailer Reactor /Srizbi, Rustock, and Pushdo que han sido responsables de casi la mitad del spam a nivel mundial) además de malware, productos falsos criminales de seguridad, crimen cibernético de sistemas de pagos y pornografía infantil.


Los datos que arroja Nic.com de McColo son los siguientes:


domain: mccolo.comowner: n/aorganization: McColo corpemail: domains-whois@mccolo.comaddress: 64 East Main st.city: Newarkstate: DEpostal-code: 19715country: USphone: +191.44555598admin-c: CCOM-352524 domains-whois@mccolo.comtech-c: CCOM-352524 domains-whois@mccolo.combilling-c: CCOM-352526 domains-whois@mccolo.comnserver: ns01.mccolo.com 208.66.192.102nserver: ns02.mccolo.com 208.72.175.3status: lockcreated: 2004-11-22 18:51:08 UTCmodified: 2008-06-03 17:34:52 UTCexpires: 2009-11-22 23:51:08 UTCcontact-hdl: CCOM-352524person: - -organization: McColo corpemail: domains-whois@mccolo.comaddress: 64 East Main st.city: Newarkpostal-code: 19715country: USphone: +1.9144555598contact-hdl: CCOM-352526person: - -organization: McColo corp.email: domains-whois@mccolo.comaddress: 64 East Main st.city: Newarkpostal-code: 19715country: USphone: +1.9144555598source: joker.com live whois service

En esta liga podemos ver las últimas estadísticas del spam:
http://www.senderbase.org/home/detail_spam_volume


Las estadísticas en la baja de spam reflejan que el promedio diario del volumen de spam en el mes pasado de octubre era de 190 mil millones y el día de hoy fue de 112 mil millones, lo que para Ironport reflejaría una especie de “ tregua temporal” por llamarlo de alguna manera.



Sin embargo, será un cambio favorable de cara a los picos de spam que se esperan durante la temporada navideña. El mes pasado cuando se cerró Interoage/Atrivo tomó sólo unos días para que los volúmenes de spam se recuperaran a niveles normales.



Ironport cree que:
(1) McColo encontrará otro proveedor upstream para hostear su contenido.
(2)Los responsables de Rustock/Srizbi/Pushdo simplemente moverán los C&C a otras plazas para evitar futuros riesgos y
(3) Los volúmenes de spam regresaran a los altos niveles normales durante la temporada navideña.
IronPort continuara trabajando de cerca con las autoridades apropiadas a nivel mundial para encontrar y perseguir a estos criminales.

Etiquetas: ,


23 octubre 2008

IronPort ofrece protección multinivel antimalware más rápida de la industria .

Agencias.

IronPort presentó las aplicaciones de seguridad de Internet más veloces de la industria, las cuales tienen la capacidad de respaldar hasta 30,000 usuarios finales con un solo dispositivo. Las nuevas plataformas de hardware IronPort S-Series son 100% más veloces en comparación con los modelos anteriores gracias a los múltiples procesadores que se encargan de ejecutar IronPort AsyncOS, la cual incluye los IronPort Web Reputation Filters y múltiples escáneres antimalware que operan simultáneamente para eliminar el deterioro del desempeño y el tiempo de descarga de datos del usuario final.

Las actualizaciones del hardware de la línea de productos IronPort S-Series incluyen la IronPort S660 (diseñada para centros de datos empresariales con capacidad de respaldar hasta 30,000 usuarios con un solo dispositivo) y la IronPort S360 (una poderosa opción para empresas medianas con un máximo de 10,000 usuarios finales). Además, la empresa ha presentado la IronPort S160™, la cual cuenta con más soluciones integrales y amigables de seguridad de Internet especiales para la pequeña y mediana industria.

Se espera que el tráfico de Internet aumente 51% en 2008, según el Índice de Sistemas de Redes Visuales de Cisco – Pronósticos y Metodología 2007-2012 (Cisco Visual Networking Index - Forecast and Methodology, 2007–2012). Este rápido crecimiento pondrá a prueba las infraestructuras de red y además se espera un aumento en la variedad de contenidos de Internet, lo cual requiere una mayor capacidad de procesamiento y escalabilidad para buscar políticas aceptables de uso (AUP) y transgresiones a la seguridad.


Debido a este aumento en el tráfico de Internet, las empresas deben encontrar una forma de garantizar la seguridad de las redes sin afectar negativamente el acceso de los usuarios finales a Internet. Las nuevas y más rápidas appliances de seguridad de Internet de IronPort utilizan un sistema de escaneo de múltiples niveles combinados con la tecnología IronPort Dynamic Vectoring and Streaming (DVS) para analizar las posibles amenazas sin registrar deterioros en el desempeño o el tiempo de descarga de datos del usuario final.

El sistema de escaneo de múltiples niveles divide las tareas de seguridad entre todos los niveles disponibles del procesador, permitiendo un mejor procesamiento simultáneo para reducir el tiempo de descarga de datos e incrementar la escalabilidad.

Las appliances de seguridad de Internet tan avanzadas y veloces como esta mejoran el nivel de desempeño, requieren menos dispositivos y consumen menos energía, permitiendo la implementación más ecológica de iniciativas de centros de datos y dando como resultado una mayor recuperación de la inversión. Generalmente, un solo gateway seguro de la IronPort S-Series, es capaz de reemplazar tres appliances parecidos a los de otros proveedores de la competencia.

Etiquetas: , ,


30 septiembre 2008

El spam alcanzará sus máximos niveles en el último trimestre del año




“Para el mes de noviembre de este año, el volumen de Spam a nivel mundial habrá alcanzado su máximo nivel promediando 170 – 180 billones de mensajes al día. Esto representa un incremento del 35% al 45%, considerando el promedio diario del volumen de Spam del año anterior “aseguro Alfredo Huerta, Director General de Caveo Networks.
Sin embargo, se espera que en lo que resta del año el spam será más sofisticado y su problemática ira en aumento con los spam que contienen el titulo de "Male Enhancement", "Product Replica" y "Prescription Drug.Actualmente los spammers siguen usando la cultura popular y eventos cotidianos (elecciones, Olimpiadas, Artistas famosos etc.,) para animar a los usuarios finales a responder o hacer clic en ligas, cuyo único propósito es el de bajar el malware.
Ejemplos como “Renuncia Obama a la carrera presidencial" o "¿Quieres ir a los juegos olímpicos?" o "Listado de gasolineras fraudulentas por parte de la Profeco", son algunos de los pretextos que buscan los spammers para engañar a los usuarios incautos de Internet para descargar sus programas maliciosos a sus PC ya sea dando clic en el vínculo o el video incrustado en un correo no solicitado y dañar los sistemas operativos de los equipos de los usuarios.“La seguridad no es suficiente. Tenemos que educar a nuestros usuarios y aconsejarles lo peligroso que es dar “click” a cualquier link por atractivo que parezca. Al hacerlo desconoces a que sitio te llevará, ni las consecuencias que puede ocasionar concluyó Alfredo Huerta.

Etiquetas: ,


12 agosto 2008

Las canciones o MP3 podrán ser contraseñas


Por:Susana Mendoza.



En poco tiempo los MP3, videos y hasta las fotos podrán ser utilizados como contraseñas. Y es que dos informáticos de la Universidad de Carleton han logrado codificar un software que puede convertir cualquier "objeto" digital en un código.


Entre los riesgos resalta la memorización de la contraseña por parte de terceros si llegan a ver lo que se carga, así como también se facilita la deducción de dicho código, con sólo conocer las preferencias del usuario.


Sin embargo, abre una nueva posibilidad a la diversión y la creatividad, ya que como todo lo virtual, posteriormente podría generarse que las contraseñas sean animadas en flash o 3D.

Etiquetas: , ,


27 junio 2008

Symantec alerta sobre las devoluciones de e-mail.


Por: Kelly Conley, Symantec.


Juan Ochoa estaba sentado en su oficina revisando el correo electrónico en su bandeja de entrada cuando notó que había un correo con el siguiente título:

Mail delivery failed: returning message to sender
Entonces pensó “¿acaso no se pudo entregar el correo que acabo de enviar? ¿Será que el correo que le mandé a mis amigos fue bloqueado?” Entonces procedió a abrir el correo en cuestión y tristemente vio que se trataba de un mensaje de spam relacionado con productos farmacéuticos, lo interesante es que supuestamente él lo había enviado. Esto confundió más a Juan porque él nunca realizó dicho envío.

Tras investigar un poco, Juan se dio cuenta que el mensaje es un ejemplo de lo que llamamos spam
NDR (non-delivery receipt).

En las últimas semanas, Symantec ha observado una oleada de ataques de spam NDR. Si bien es cierto que esta técnica ya había sido utilizada, el aumento en la cantidad de este tipo de correos ha llamado la atención, pues mucha gente se muestra confundida sobre estos mensajes y lo que es peor, los abren. Pero, ¿de dónde vienen? ¿Cuál es su intención?

Este tipo de spam utiliza una técnica un tanto laboriosa pues en lugar de poner la dirección de correo de la víctima en el espacio “Para”, los spammers NDR colocan la dirección en el apartado “De”. Una vez hecho esto, el spammer envía el correo a un servidor con una dirección aleatoria y muchas veces ficticia. De esta manera, el mensaje viaja a su destino, pero solo para ser rebotado por el servidor y devuelto al “remitente original” porque la cuenta de correo a la que se envió no existe.

Dado que el spammer colocó la dirección válida en el apartado “De”, automáticamente la víctima recibe un mensaje en su bandeja de entrada diciendo que no se pudo entregar el correo. Como algunos servidores de correo están configurados para incluir el mensaje original cuando un envío se rebota, esto hace que al abrir el correo titulado “Mail delivery failed: returning message to sender”, la víctima encuentre el mensaje de spam y este es precisamente el resultado que buscan los atacantes.

Al usar esta técnica, el spammer está apostando a que el receptor del mensaje tendrá mayores posibilidades de abrirlo, pues el título del correo es bastante común como para sospechar que se trata de spam o correo no deseado. De hecho, muchas personas utilizan sus cuentas de correo diariamente y cuando ven un correo rebotado o devuelto, el instinto natural los lleva a abrirlo y revisar cuál de los mensajes que mandó no pudo llegar a su destino. Por supuesto que, si la persona no ha mandado un correo recientemente y recibe un mensaje de que algo no se entregó o se rebotó, muy probablemente se tratará de spam NDR y las posibilidades de abrirlo, serán menores.

Este método parece ser hoy día uno de los preferidos por los spammers, por ello Symantec recomienda no abrir mensajes con el título “Mail delivery failed: returning message to sender” sobretodo si no se ha enviado algún correo recientemente.

Etiquetas: , , ,


16 abril 2008

Cuidado con e-mails de Britney, Paris y Shakira.


Por: Antonio García.


¿A quién no le gustaría recibir en su correo electrónico un mensaje con contenidos sobre Britney Spears, Paris Hilton o Shakira?


A cualquier usuario, es obvio; pero, cuidado, podría contaminar la computadora desde la que se accede, ya que el mensaje incluye una liga que promete contenidos porno de estas personalidades, sin embargo, la web a la que se accede incluye el troyano Win32.Agent.djj

Etiquetas: ,


¿Cómo revela sus passwords la gente?


Por: Susana Mendoza.



Un estudio realizado por Infosecurity Europe reveló que las mujeres son más propensas a revelar sus passwords, a cambio de un inocente chocolate.

El estudio aplicado a una muestra de 576 empleados, dejó claro que el 45% de las mujeres accedería a revelar las contraseñas de los sistemas en los que trabaja, a cualquier extraño a cambio del dulce, contra un 10% de los hombres encuestados, que aceptaría el mismo trato.



La encuesta de este año los resultados fueron significativamente mejores que los años anteriores. En 2007 el 64% de las personas admitieron que estaban dispuestos a revelar sus contraseñas a cambio de una barra de chocolate.


Cuidado con los datos que se revelan por teléfono a desconocidos.



Así mismo, el estudio reveló que los encuestados ponen en peligro el acceso a su información, mediante suspicaces estrategias vía telefónica, como puede ser ganar un viaje. Revelar datos como fecha de nacimiento, nombre completo, número telefónico, código postal, nombre de padre y madre, entre otros, están más encaminados a ser parte de un sofisticado ataque de ingeniería social, que a un concurso.



Los trabajadores también revelaron que alguno de sus colegas podría saber alguna de sus contraseñas, consintiendo que son compañeros de trabajo, destacando en primer lugar los que conforman el departamento de TI.



Por su parte, un 35% de los encuestados, piensa que al menos el asistente personal del CEO conoce una o más contraseñas de este director.


El estudio también constató que el 43% de la muestra, nunca cambia su contraseña.

Etiquetas: ,


24 agosto 2007

La firma Caveo Networks ofrece seguridad web con plataformas Iron Port o Consentry vía Outsourcing.


Por: Susana Mendoza.


Uno de los mayores problemas que afrontan las PyMES es sin duda la adquisición de licencias tecnológicas, debido a los altos costos y el tiempo que les lleva en alcanzar la curva de equilibrio en sus procesos productivos y financieros.


Sin embargo, el outsourcing hace posible la adhesión de este sector empresarial a planes de consultoría e implementación, sin desajustar los presupuestos.


Entre los servicios que cuentan con mayor demanda bajo la vía del arrendamiento están los de seguridad web, los de ERP y los de Business Inteligecen, los cuales clasifica la firma consultora IDC de acuerdo a su inversión en un 33.1%, 21.6% y 11.1% respectivamente.


Es así como la compañía Caveo Network, de capital 100% mexicano ofrece mediante el programa RentSecure planes de las firmas IronPort o Consentry a empresas de cualquier tamaño y esquema organizacional, bajo el esquema de arrendamiento por suscripción, o bien financiamiento con opción a compra.




Etiquetas: , ,


Al portal de empleos Monster se le filtró un mounstruo que le robó millones de datos.



Por: Carlos Acevedo.


A Monster se le metió un monstruo en sus servidores. Y es que siendo el portal de empleo con la base de datos más grande del mundo (73 millones de currículums), ha sido víctima de un saqueo informático en el que le han extraído al menos 1.3 millones de datos.


El portal ha sido alertado por Symantec, quien identificó al troyano empleado por los ciberdelincuentes ubicados en Ucrania que ingresaron al servidor con contraseñas de empleados.
El mailing enviado a los usuarios de Monster, realmente fue un phishing, que aparentaba ser enviado de manera verídica por Monster, y que pedía a los suscríptos se descargaran la herramienta "Monster Job Seeker", bajo el engaño de agilizar la búsqueda de emple, cuando en realidad era un programa malicioso que robaba las claves bancarias de los usuarios.



En el mes de julio, Monster Worldwide desempleó a 800 trabajadores de su propia plantilla de tiempo completo. La mayoría, en EEUU. Con ello, Sal Iannuzi, presidente de la compañía dijo a Reuters que ahorrarían entre $160 y $170 millones de dólares en gastos operativos, y que al menos la mitad de esa suma sería reinvertida en la compañía.


Etiquetas: ,


20 julio 2007

Del Phishing al Smishing y el Vishing

Por: Teresa Acero.


Por si pensaba alguien que la creatividad en la denominación de los fraudes cibernéticos no daba para más, hay que mirar los nuevos términos.

Smishing: Su origen lo tiene en las siglas SMS, mismas que describen los mensajes al móvil.
Consiste en enviar un SMS al móvil de la víctima indicándole que ha sido suscrípto a un servicio en línea, y que por su uso deberá pagar cierta cantidad, misma que se descontará del tiempo aire contratado. La víctima deberá confirmar la contratación del servicio llamando a un número determinado, donde....se le pedirán sus datos personales y el número de su cuenta bancaria por supuesto.
La táctica SMS no es nueva, ya ciudadanos de Australia, Japón y Europa lo habían sufrido

El vishing consiste en una llamada programada a través de uns servidor, mediante el que se comenta a la víctima que existe un error en el servidor con sus datos bancarios, por lo que deberá llamar a un número determinado para aclarar la información.

Ante estas novedosas formas de robo, la firma Symantec advierte de no dar datos bancarios a nadie por medios virtuales o telefónicos. La única forma segura de corroborar si la información que piden mediante estos métodos es la entidad financiera, es acudiendo a la sucursal bancaria.

William Beer, director de estrategia para Europa de Symantec, resalta que un 3% de quienes reciben estos mensajes, son timados.

Etiquetas: ,


Pinch, la herramienta que crea troyanos ya está a la venta.


Por: Teresa Acero.


No, no es broma. En algunos foros de Internet se promueve la venta de Pinch, una herramienta que sin grandes conocimientos de programación, permite a ciber-delincuentes desarrollar un código con todas las acciones maliciosas que realizará su troyano, incluyendo el tipo de contraseñas que debe robar.


El pequeño software cuenta con funcionalidades tan completas, que facilitan al creador del troyano indicarle con precisión las formas que debe utilizar para propagarse (e-mail, sms, pop up, etc) hasta propagarse como gusano, permitiéndo la captura de la información vía SMTP, http o simplemente por un puerto abierto que deje el propio troyano.


La herramienta ha sido descubierta por Panda Labs.

Etiquetas: ,


10 julio 2007

Symantec: Ahora "donan" los ladrones de tarjetas de crédito.


Por: Susana Mendoza.


El líder en seguridad web, Symantec, ha alertado a través de un comunicado sobre la nueva operación de ladrones de tarjetas de crédito.


Los ciber-criminales están donando dinero a org's en pequeñas cantidades, para saber si la tarjeta está en funcionamiento, o ha sido cancelada por el titular de la misma.


Entre las org's a las que los ladrones han realizado aportaciones en pequeñas cantidades, sobresale la propia Cruz Roja.


El mercado negro de la información.


De acuerdo con Symantec, durante el segundo semestre de 2006, las tarjetas de crédito basadas en Estados Unidos con dígito verificador se vendían en servidores de economía informal a un precio que variaba entre uno y seis dólares.


Durante el mismo periodo, 51 por ciento de todos los servidores de economía informal detectados por Symantec estaban ubicados en Estados Unidos, siendo el país con más servidores de este tipo.

Etiquetas: ,


26 junio 2007

Phishing, un juego psicológico de los ciberdelincuentes.


Por: Susana Mendoza.
Un reciente estudio realizado por McAfee ha revelado que el crimen organizado hecha mano de juegos psicológicos para obtener datos personales de sus víctimas.

La intimidación, es la principal técnica usada por los ciberdelincuentes, según lo revela el estudio realizado por la compañía de seguridad web, en conjunto con la Universidad de Leicester, en el Reino Unido.

Para Clive Hollin, psicólogo y profesor de Leicester el común denominador de la vulnerabilidad humana son los mensajes que apelan a la seguridad, por lo que es común encontrar en mensajes de phishing frases como “pinche aquí y obtendrá una recompensa" o “pinche aquí para evitar algo que no quiere que ocurra".


Otra característica de los mensajes relacionados con el crimen organizado, es el tono amable, entusiasta, que apela a "una supuesta preocupación" hacia el bienestar ajeno o a incrementar los ingresos de los usuarios.


McAfee resalta que el número de sitios fraudulentos en línea registró un incremento del 784% durante el primer trimestre de 2007, destacando los formularios de registro
que usurpan la entidad de compañías de subastas o entidades bancarias en línea.

Etiquetas: ,


20 marzo 2007

Symantec alerta sobre la facilidad de conseguir una identidad falsa en Internet.




Por: Teresa Acero.


La firma experta en seguridad web, Symantec ha publicado recientemente un informe sobre los riesgos en línea, entre los cuales destacan además de el ya ultraconocido phishing (el cual se incrementó en 6% en el periodo julio-diciembre 2006, acentúandose en los días laborales, días festivos y en periodos de eventos importantes, el Mundial de Alemania, y, disminuyendo en fines de semana) y el robo de identidad.

La alerta de Symantec esta vez se dirige a las autoridades de gobiernos de países ricos, como EEUU y la Unión Europea. Y es que uno de los delitos que destaca este informe es la compra de documentos falsos estadounidenses,entre los que están las tarjetas de crédito, con tal sólo desembolsar de $1 a $6 USD. Mientras que una tarjeta de crédito británica puede costearse desde $2 a $12 USD. El delito virtual ya ha trascendido, habiéndose falsificado casi 5000 tarjetas tan sólo en seis meses durante la segunda mitad del 2006.

Mientras que el coste de la identidad falsa en combinación con un número hapócrifo de seguridad social ronda entre los $14 a los $18 USD.

El objetivo de los delincuentes virtuales ahora está vinculado hacia redes mundiales de cooperación, respaldados por cárteles de delincuentes que trafican personas, armas y droga.

En el mismo informe presentado por Dan Lohrmann, Chief Information Security Officer en Michigan, se destaca un aumento a nivel mundial del 29% en ordenadores afectados por bots o troyanos (habiéndose incrementado de 48% a 66% en lo que respecta al mismo periodo del año 2005 )que transmiten información confidencial del usuario (usuario y contraseñas, detectados en un 62% de los casos), aprovechando los servidores remotos ya existentes, una vez que se han configurado redes entre los delincuentes.

Los países con mayor actividad maliciosa desde sus redes son:

EEUU 31%
China 10%
Alemania 7%

Destacando EEUU por contar con el 51% de servidores que alhojan información sobre economía informal, tales como los portales de subastas.

Pero la evolución de los delincuentes en línea no sólo es palpable a través del robo de identidad entre particulares, sino también a niveles gubernamentales, principalmente afectando a los servicios financieros mediante spam que tiene por objetivo la manipulación bursatil. Esta vez el spam va dirigido a inversionistas, invitando a "inflar" de manera engañosa el precio de acciones devaluadas de alguna compañía, destacando que las acciones elevarán su rendimiento en poco tiempo. El inversionista interesado en la oferta ordena la compra de un paquete accionario, sin tener bases para predecir la estafa, habiéndose quedado finalmente con acciones sin valor alguno en el mercado y no pudiendo exigir a nadie la devolución de su dinero.

Etiquetas: ,


 

 

w-Inédita©¦México2010¦w-Inédita ® Comunicación¦ @ ¦ Gestión de Contenidos por: