30 diciembre 2009
Hacker alemán descifra el código de encriptación GSM.
Etiquetas: Interactivo, Seguridad Web, Tecnologia, Virus Hackers
13 diciembre 2008
Trend Micro alerta sobre 10 posibles amenazas a las compras navideñas.

Estas son las 10 Princiaples Amenazas Para Navidad 2008 según la red global de investigadores de amenazas avanzadas de Trend Micro:
10. Falsas Ofertas
Los descuentos y las ofertas especiales de artículos de temporada son utilizados por los autores de código malicioso para hacer que los usuarios den clic en enlaces maliciosos, y proporcionen información en sitios falsos especialmente hechos. Por ejemplo, el reciente TROJ_AYFONE.A se registró como un Browser Helper Object (BHO) en el navegador Internet del sistema infectado para asegurar su ejecución cada vez que usted abre el navegador. Despliega un anuncio falso de entonces recién lanzado iPhone, así como un sitio Web falso de una tienda en línea donde podía comprarse.
9. Sitios de Caridad Falsos
¡Done a la Cruz Roja! ¡Ayude a las víctimas del huracán Katrina! Los ciber criminales son expertos en explotar las calamidades y las tragedias. También saben que los usuarios en línea donarían a obras de caridad durante la temporada navideña. Normalmente, los spammers envían mensajes pidiendo donaciones a los receptores; a los usuarios generosos que abren el mensaje y dan clic en el vínculo para donar se les roba información confidencial.
8. Tarjetas de Felicitación que Traen Cosas Malas
Las tarjetas electrónicas a menudo son utilizadas por spammers y autores de código malicioso como carnada para que los usuarios den clic en enlaces maliciosos. Este tipo de ataque normalmente aprovecha los días festivos, cuando los usuarios envían tarjetas electrónicas que se distribuyen a través de enlaces colocados en mensajes spam o como archivos adjuntos. Al dar clic en el enlace o abrir el archivo adjunto se descarga código malicioso en el sistema infectado.
7. Anuncios maliciosos: Publicidad dañina
Todos quieren la mejor oferta y los criminales utilizan los anuncios y promociones en línea para distribuir código malicioso. Los anuncios que aparecen en sitios web con un alto volumen de visitas a menudo se utilizan para descargar código malicioso. Sitios populares como Google, Expedia.com, Rhapsody.com, Blick.com e incluso Myspace fueron inundados con banners maliciosos que contenían malware.
6. Resultados de Búsquedas de Compras Navideñas Contaminados
Los resultados de la búsqueda de ciertas palabras pueden contener código malicioso. Sus autores explotan diferentes razones para elegir qué palabras generarán los resultados malignos. Por ejemplo en 2007, los resultados de la búsqueda de la frase “Christmas gift shopping” (Compra de regalos de navidad) generaban resultados maliciosos que llevaban a una amplia variedad de código malicioso. A principios de este año, los resultados de “disfraces de Halloween” dirigían a un antivirus falso, un código maliciosos disfrazado de software antivirus.
5. Sitios Web con Alto Volumen de Tráfico Comprometidos
Los criminales siguen a las masas – apuntan a sitios Web que son populares y tienen mucho tráfico, especialmente durante la temporada navideña cuando los compradores inundan las tiendas en línea, los sitios de subastas y de comercio electrónico.
4. Extracción de Datos Personales – Tarjetas de Regalo Contaminadas
Los usuarios que llenaron encuestas en línea aparentemente inofensivas a cambio de tarjetas de regalo, efectivo, artículos de regalo o promociones especiales están en peligro por este tipo de ataque. La página de una encuesta comprometida es de hecho un sitio de phishing y es parte de un complot para robar información confidencial.
3. Phishing de comercio electrónico
Normalmente, los criminales lanzan un ataque de phishing con un mensaje de correo electrónico que aparenta ser de una fuente confiable pero, de hecho, contiene un vínculo malicioso. Ese vínculo dirige entonces a los usuarios a un sitio Web “imitado” que parece real y legítimo pero que es falso. Por ejemplo, eBay se incluye entre las tiendas en línea más populares; es también el sitio en el que los criminales lanzan la mayoría de los ataques de phishing.
2. Mensajería que Entrega Troyanos
Los mensajes de populares compañías de mensajería que notifican la entrega de un paquete junto con una factura están infectados con troyanos. Los compradores en línea esperan la entrega de un paquete son objetivos seguros de este ataque.
1. Facturas de Compra para Transacciones Fantasma
Recibos falsos enviados por correo electrónico están infectados con código malicioso. Cuando los usuarios abren o dan clic en el vínculo malicioso, son inmediatamente vulnerables al robo de identidad. Incluso los usuarios que no esperan un recibo de compra en línea pueden abrir el archivo adjunto por curiosidad.
Para más consejos sobre la seguridad en línea durante la temporada navideña, visite:
Etiquetas: Novedades, Seguridad Web
IronPort detecta un gusano que usurpaba la imagen de Coca Cola.
Así mismo, se abrió un archivo en segundo plano de iexplore.exe y se utilizó para registrar las teclas digitadas, robando así la información personal, confidencial y financiera del usuario sin que este se entere.
El gusano se propago autocopiándose en medios portátiles (como memorias USB), creando un archivo autorun.inf, el cual se ejecutó cada vez que el dispositivo se conecto a otro sistema. El gusano también envío correos electrónicos con una copia de sí mismo a direcciones recopiladas en la computadora infectada, y se propagó copiándose en las carpetas compartidas de las aplicaciones P2P.
Etiquetas: Novedades, Seguridad Web
27 noviembre 2008
Select registró un crecimiento del 16% en la seguridad web durante 2008.

Claro indicio del crecimiento y rentabilidad del negocio de la seguridad web, es que para el 2010 Select proyecta que el mercado se tase en $150 millones de dólares.
Etiquetas: Empresas, Mercadotecnia Tecnología, Novedades, Seguridad Web
13 noviembre 2008
Cae el volumen de Spam.

“El mes de octubre fue de 190 mil millones y el 11 de noviembre es de 112 mil millones, lo que refleja una tregua temporal: Ironport
Por: Antonio García.
La firma IronPort, especializada en seguridad web, reveló en su más reciente reporte que el spam ha disminuido considerablemente en tan sólo un mes, y todo apunta a la desmantelación de McColo, una compañía ISP en California que hosteaba la red más grande del mundo de botnets con infraestructura C&C (incluyendo Mailer Reactor /Srizbi, Rustock, and Pushdo que han sido responsables de casi la mitad del spam a nivel mundial) además de malware, productos falsos criminales de seguridad, crimen cibernético de sistemas de pagos y pornografía infantil.
En esta liga podemos ver las últimas estadísticas del spam:
http://www.senderbase.org/home/detail_spam_volume
Las estadísticas en la baja de spam reflejan que el promedio diario del volumen de spam en el mes pasado de octubre era de 190 mil millones y el día de hoy fue de 112 mil millones, lo que para Ironport reflejaría una especie de “ tregua temporal” por llamarlo de alguna manera.
Sin embargo, será un cambio favorable de cara a los picos de spam que se esperan durante la temporada navideña. El mes pasado cuando se cerró Interoage/Atrivo tomó sólo unos días para que los volúmenes de spam se recuperaran a niveles normales.
Ironport cree que:
(1) McColo encontrará otro proveedor upstream para hostear su contenido.
(2)Los responsables de Rustock/Srizbi/Pushdo simplemente moverán los C&C a otras plazas para evitar futuros riesgos y
(3) Los volúmenes de spam regresaran a los altos niveles normales durante la temporada navideña.
IronPort continuara trabajando de cerca con las autoridades apropiadas a nivel mundial para encontrar y perseguir a estos criminales.
Etiquetas: Seguridad Web, spam
23 octubre 2008
IronPort ofrece protección multinivel antimalware más rápida de la industria .
Agencias.
IronPort presentó las aplicaciones de seguridad de Internet más veloces de la industria, las cuales tienen la capacidad de respaldar hasta 30,000 usuarios finales con un solo dispositivo. Las nuevas plataformas de hardware IronPort S-Series son 100% más veloces en comparación con los modelos anteriores gracias a los múltiples procesadores que se encargan de ejecutar IronPort AsyncOS, la cual incluye los IronPort Web Reputation Filters y múltiples escáneres antimalware que operan simultáneamente para eliminar el deterioro del desempeño y el tiempo de descarga de datos del usuario final.
Las actualizaciones del hardware de la línea de productos IronPort S-Series incluyen la IronPort S660 (diseñada para centros de datos empresariales con capacidad de respaldar hasta 30,000 usuarios con un solo dispositivo) y la IronPort S360 (una poderosa opción para empresas medianas con un máximo de 10,000 usuarios finales). Además, la empresa ha presentado la IronPort S160™, la cual cuenta con más soluciones integrales y amigables de seguridad de Internet especiales para la pequeña y mediana industria.
Se espera que el tráfico de Internet aumente 51% en 2008, según el Índice de Sistemas de Redes Visuales de Cisco – Pronósticos y Metodología 2007-2012 (Cisco Visual Networking Index - Forecast and Methodology, 2007–2012). Este rápido crecimiento pondrá a prueba las infraestructuras de red y además se espera un aumento en la variedad de contenidos de Internet, lo cual requiere una mayor capacidad de procesamiento y escalabilidad para buscar políticas aceptables de uso (AUP) y transgresiones a la seguridad.
Debido a este aumento en el tráfico de Internet, las empresas deben encontrar una forma de garantizar la seguridad de las redes sin afectar negativamente el acceso de los usuarios finales a Internet. Las nuevas y más rápidas appliances de seguridad de Internet de IronPort utilizan un sistema de escaneo de múltiples niveles combinados con la tecnología IronPort Dynamic Vectoring and Streaming (DVS) para analizar las posibles amenazas sin registrar deterioros en el desempeño o el tiempo de descarga de datos del usuario final.
El sistema de escaneo de múltiples niveles divide las tareas de seguridad entre todos los niveles disponibles del procesador, permitiendo un mejor procesamiento simultáneo para reducir el tiempo de descarga de datos e incrementar la escalabilidad.
Las appliances de seguridad de Internet tan avanzadas y veloces como esta mejoran el nivel de desempeño, requieren menos dispositivos y consumen menos energía, permitiendo la implementación más ecológica de iniciativas de centros de datos y dando como resultado una mayor recuperación de la inversión. Generalmente, un solo gateway seguro de la IronPort S-Series, es capaz de reemplazar tres appliances parecidos a los de otros proveedores de la competencia.
Etiquetas: Novedades, Seguridad Web, Tecnologia
30 septiembre 2008
El spam alcanzará sus máximos niveles en el último trimestre del año

“Para el mes de noviembre de este año, el volumen de Spam a nivel mundial habrá alcanzado su máximo nivel promediando 170 – 180 billones de mensajes al día. Esto representa un incremento del 35% al 45%, considerando el promedio diario del volumen de Spam del año anterior “aseguro Alfredo Huerta, Director General de Caveo Networks.
Etiquetas: Seguridad Web, spam
12 agosto 2008
Las canciones o MP3 podrán ser contraseñas

Etiquetas: Novedades, Seguridad Web, Tecnologia
27 junio 2008
Symantec alerta sobre las devoluciones de e-mail.

Mail delivery failed: returning message to sender
Entonces pensó “¿acaso no se pudo entregar el correo que acabo de enviar? ¿Será que el correo que le mandé a mis amigos fue bloqueado?” Entonces procedió a abrir el correo en cuestión y tristemente vio que se trataba de un mensaje de spam relacionado con productos farmacéuticos, lo interesante es que supuestamente él lo había enviado. Esto confundió más a Juan porque él nunca realizó dicho envío.
Tras investigar un poco, Juan se dio cuenta que el mensaje es un ejemplo de lo que llamamos spam NDR (non-delivery receipt).
En las últimas semanas, Symantec ha observado una oleada de ataques de spam NDR. Si bien es cierto que esta técnica ya había sido utilizada, el aumento en la cantidad de este tipo de correos ha llamado la atención, pues mucha gente se muestra confundida sobre estos mensajes y lo que es peor, los abren. Pero, ¿de dónde vienen? ¿Cuál es su intención?
Este tipo de spam utiliza una técnica un tanto laboriosa pues en lugar de poner la dirección de correo de la víctima en el espacio “Para”, los spammers NDR colocan la dirección en el apartado “De”. Una vez hecho esto, el spammer envía el correo a un servidor con una dirección aleatoria y muchas veces ficticia. De esta manera, el mensaje viaja a su destino, pero solo para ser rebotado por el servidor y devuelto al “remitente original” porque la cuenta de correo a la que se envió no existe.
Dado que el spammer colocó la dirección válida en el apartado “De”, automáticamente la víctima recibe un mensaje en su bandeja de entrada diciendo que no se pudo entregar el correo. Como algunos servidores de correo están configurados para incluir el mensaje original cuando un envío se rebota, esto hace que al abrir el correo titulado “Mail delivery failed: returning message to sender”, la víctima encuentre el mensaje de spam y este es precisamente el resultado que buscan los atacantes.
Al usar esta técnica, el spammer está apostando a que el receptor del mensaje tendrá mayores posibilidades de abrirlo, pues el título del correo es bastante común como para sospechar que se trata de spam o correo no deseado. De hecho, muchas personas utilizan sus cuentas de correo diariamente y cuando ven un correo rebotado o devuelto, el instinto natural los lleva a abrirlo y revisar cuál de los mensajes que mandó no pudo llegar a su destino. Por supuesto que, si la persona no ha mandado un correo recientemente y recibe un mensaje de que algo no se entregó o se rebotó, muy probablemente se tratará de spam NDR y las posibilidades de abrirlo, serán menores.
Este método parece ser hoy día uno de los preferidos por los spammers, por ello Symantec recomienda no abrir mensajes con el título “Mail delivery failed: returning message to sender” sobretodo si no se ha enviado algún correo recientemente.
Etiquetas: Empresas, Seguridad Web, spam, Tecnologia
16 abril 2008
Cuidado con e-mails de Britney, Paris y Shakira.

Etiquetas: Seguridad Web, Virus
¿Cómo revela sus passwords la gente?

Un estudio realizado por Infosecurity Europe reveló que las mujeres son más propensas a revelar sus passwords, a cambio de un inocente chocolate.
Etiquetas: Empresas, Seguridad Web
24 agosto 2007
La firma Caveo Networks ofrece seguridad web con plataformas Iron Port o Consentry vía Outsourcing.

Etiquetas: Empresas, Outsourcing, Seguridad Web
Al portal de empleos Monster se le filtró un mounstruo que le robó millones de datos.

En el mes de julio, Monster Worldwide desempleó a 800 trabajadores de su propia plantilla de tiempo completo. La mayoría, en EEUU. Con ello, Sal Iannuzi, presidente de la compañía dijo a Reuters que ahorrarían entre $160 y $170 millones de dólares en gastos operativos, y que al menos la mitad de esa suma sería reinvertida en la compañía.
Etiquetas: Phishing, Seguridad Web
20 julio 2007
Del Phishing al Smishing y el Vishing
Etiquetas: Seguridad Web, spam
Pinch, la herramienta que crea troyanos ya está a la venta.

Etiquetas: Seguridad Web, Virus Hackers
10 julio 2007
Symantec: Ahora "donan" los ladrones de tarjetas de crédito.

De acuerdo con Symantec, durante el segundo semestre de 2006, las tarjetas de crédito basadas en Estados Unidos con dígito verificador se vendían en servidores de economía informal a un precio que variaba entre uno y seis dólares.
Durante el mismo periodo, 51 por ciento de todos los servidores de economía informal detectados por Symantec estaban ubicados en Estados Unidos, siendo el país con más servidores de este tipo.
Etiquetas: Seguridad Web, tecnología
26 junio 2007
Phishing, un juego psicológico de los ciberdelincuentes.
Un reciente estudio realizado por McAfee ha revelado que el crimen organizado hecha mano de juegos psicológicos para obtener datos personales de sus víctimas. La intimidación, es la principal técnica usada por los ciberdelincuentes, según lo revela el estudio realizado por la compañía de seguridad web, en conjunto con la Universidad de Leicester, en el Reino Unido. Para Clive Hollin, psicólogo y profesor de Leicester el común denominador de la vulnerabilidad humana son los mensajes que apelan a la seguridad, por lo que es común encontrar en mensajes de phishing frases como “pinche aquí y obtendrá una recompensa" o “pinche aquí para evitar algo que no quiere que ocurra". Otra característica de los mensajes relacionados con el crimen organizado, es el tono amable, entusiasta, que apela a "una supuesta preocupación" hacia el bienestar ajeno o a incrementar los ingresos de los usuarios. McAfee resalta que el número de sitios fraudulentos en línea registró un incremento del 784% durante el primer trimestre de 2007, destacando los formularios de registro que usurpan la entidad de compañías de subastas o entidades bancarias en línea. | Por: Susana Mendoza.
Etiquetas: Phishing, Seguridad Web
20 marzo 2007
Symantec alerta sobre la facilidad de conseguir una identidad falsa en Internet.

Por: Teresa Acero.
La alerta de Symantec esta vez se dirige a las autoridades de gobiernos de países ricos, como EEUU y la Unión Europea. Y es que uno de los delitos que destaca este informe es la compra de documentos falsos estadounidenses,entre los que están las tarjetas de crédito, con tal sólo desembolsar de $1 a $6 USD. Mientras que una tarjeta de crédito británica puede costearse desde $2 a $12 USD. El delito virtual ya ha trascendido, habiéndose falsificado casi 5000 tarjetas tan sólo en seis meses durante la segunda mitad del 2006.
Mientras que el coste de la identidad falsa en combinación con un número hapócrifo de seguridad social ronda entre los $14 a los $18 USD.
El objetivo de los delincuentes virtuales ahora está vinculado hacia redes mundiales de cooperación, respaldados por cárteles de delincuentes que trafican personas, armas y droga.
En el mismo informe presentado por Dan Lohrmann, Chief Information Security Officer en Michigan, se destaca un aumento a nivel mundial del 29% en ordenadores afectados por bots o troyanos (habiéndose incrementado de 48% a 66% en lo que respecta al mismo periodo del año 2005 )que transmiten información confidencial del usuario (usuario y contraseñas, detectados en un 62% de los casos), aprovechando los servidores remotos ya existentes, una vez que se han configurado redes entre los delincuentes.
Los países con mayor actividad maliciosa desde sus redes son:
EEUU 31%
China 10%
Alemania 7%
Pero la evolución de los delincuentes en línea no sólo es palpable a través del robo de identidad entre particulares, sino también a niveles gubernamentales, principalmente afectando a los servicios financieros mediante spam que tiene por objetivo la manipulación bursatil. Esta vez el spam va dirigido a inversionistas, invitando a "inflar" de manera engañosa el precio de acciones devaluadas de alguna compañía, destacando que las acciones elevarán su rendimiento en poco tiempo. El inversionista interesado en la oferta ordena la compra de un paquete accionario, sin tener bases para predecir la estafa, habiéndose quedado finalmente con acciones sin valor alguno en el mercado y no pudiendo exigir a nadie la devolución de su dinero.
Etiquetas: Seguridad Web, Symantec
- noviembre 2005
- diciembre 2005
- enero 2006
- febrero 2006
- marzo 2006
- abril 2006
- mayo 2006
- junio 2006
- julio 2006
- agosto 2006
- septiembre 2006
- octubre 2006
- noviembre 2006
- diciembre 2006
- enero 2007
- febrero 2007
- marzo 2007
- abril 2007
- junio 2007
- julio 2007
- agosto 2007
- septiembre 2007
- octubre 2007
- noviembre 2007
- diciembre 2007
- enero 2008
- febrero 2008
- marzo 2008
- abril 2008
- mayo 2008
- junio 2008
- julio 2008
- agosto 2008
- septiembre 2008
- octubre 2008
- noviembre 2008
- diciembre 2008
- enero 2009
- febrero 2009
- marzo 2009
- abril 2009
- mayo 2009
- junio 2009
- julio 2009
- agosto 2009
- septiembre 2009
- octubre 2009
- noviembre 2009
- diciembre 2009
- enero 2010
- febrero 2010
POSTS RECIENTES


