Todo el contenido de este blog está registrado en el R.P.I. por Safe Creative

Mostrando entradas con la etiqueta ROBO INFORMATICO. Mostrar todas las entradas
Mostrando entradas con la etiqueta ROBO INFORMATICO. Mostrar todas las entradas

jueves, 12 de julio de 2012

Yahoo! confirma el robo de 400.000 nombres y contraseñas de un archivo

ELMUNDO.es | Portaltic | EP | Madrid
Yahoo! ha confirmado el robo de 400.000 nombres y contraseñas de un antiguo archivo de la red Yahoo Contributor, aunque afirma que se trata de menos del 5% de las cuentas abiertas que tenían contraseñas válidas.
La compañía, que ha divulgado esta información a través de un comunicado, ha reaccionado así después de conocerse que casi medio millón de usuarios del servicio Yahoo Voices habían visto expuestas sus contraseñas y direcciones de correo electrónico en internet. La lista ha sido recopilada y distribuida por un grupo de 'hackers' que no se han identificado, con el objetivo de demostrar la escasa seguridad de Yahoo!.
El documento está alojado en un 'hosting', de forma que el acceso por parte de particulares es difícil. No obstante, supone una alarma para los miles de usuarios que se ven obligados a modificar sus datos de correo electrónico.
No parece que los 'hackers' vayan a hacer un uso ilícito de los datos personales, o al menos eso afirman en un mensaje al final del documento: "Esperamos que las partes responsables de la gestión de la seguridad de este subdominio tomen esto como una llamada de atención, y no como una amenaza", según han publicado en Mashable. Sin embargo, dado que el listado ha sido publicado en la Red, los usuarios de Yahoo! pueden verse comprometidos si no modifican su contraseña.
Según han denunciado los responsables del ataque "ha habido muchos agujeros de seguridad explotados en servidores web que pertenece a Yahoo! que han causado un daño mucho mayor que la divulgación". Sobre esta afirmación no aportan más datos que revelen otros fallos de seguridad de la compañía.
Precedente
"Estamos arreglando la vulnerabilidad que llevó a la divulgación de estos datos, cambiando las contraseñas de los usuarios de Yahoo! afectados y notificando a las empresas aquellas cuentas que hayan podido quedar comprometidas", ha señalado la portavoz Dana Lengkeek, informa Reuters.
Yahoo! se encuentra entre las tres principales empresas de correo electrónico, junto Google (Gmail) y Microsoft (Hotmail), con cientos de millones de usuarios por todo el mundo.
No es la primera llamada de atención que pagan los usuarios de la Red. Sin ir más lejos, el pasado mes de junio la red profesional LinkedIn reconoció que se habían violado los perfiles de 6,4 millones de usuarios, que se vieron obligados a crear cuentas nuevas después de que estas quedaran desactivadas. El listado fue publicado en un foro especializado para 'hackers' ruso que las autoridades están investigando.
Más sonado aún fue el caso de PlayStation Network el año pasado. El servicio 'online' de las consolas de Sony fue vulnerado por 'hackers' que accedieron a información confidencial de usuarios, algo que provocó cortes importantes en el servicio, en la infraestructura de seguridad de Sony y obligó a la mayoría de usuarios a cambiar sus contraseñas.
Enlace articulo original: http://www.elmundo.es/elmundo/2012/07/12/navegante/1342108408.html

domingo, 20 de diciembre de 2009

Investigan si un sabotaje informático trató de frustrar la operación Carioca

La totalidad de la documentación del procedimiento penal de la espectacular operación que se ejecuta en Lugo para desmantelar la denominada trama de los burdeles desapareció de los ordenadores del juzgado que se ocupa del caso. La situación motivó que no solo se abriese una investigación, sino que la gravísima incidencia fuese trasladada a la Fiscalía para que estudie si pudo haberse producido algún delito. La jueza encargó que se averigüen las causas y si tal desaparición pudo ser intencionada. La Xunta atribuyó en su momento el hecho a un «borrado nocturno». El procedimiento pudo ser reconstruido a través del sistema de recuperación de datos digitales.


Las explicaciones dadas en su momento desde la Administración gallega fueron acogidas con estupor en medios judiciales, donde califican el borrado nocturno como ilógico, sorprendente y algo nunca sucedido hasta ahora. Desde el juzgado fueron enviados escritos a la Dirección Xeral de Xustiza para reclamar datos y explicaciones, aunque no fueron atendidos.

A principios del pasado noviembre se descubrió que el procedimiento, declarado secreto, de la operación Carioca -con más de 30 detenidos y 15 encarcelados, entre ellos varios guardias civiles, un policía local de Lugo y un policía nacional de Barajas- desapareció por completo de la aplicación informática, denominada Minerva, del Juzgado de Instrucción número 1 de Lugo. Dicho programa es el que la Xunta facilitó a los juzgados de la comunidad. La gravedad de la situación hizo que el incidente fuese comunicado de inmediato a la Dirección Xeral de Xustiza y a la Secretaría Xeral da Presidencia, para la adopción de las medidas necesarias y la apertura de una investigación. A pesar de haber transcurrido más de un mes de dichas comunicaciones, no hubo ningún tipo de respuesta.

La desaparición se produjo la noche en que prestaba declaración el inspector de la Policía Local Ramón Vázquez Río y el funcionario municipal Javier Manuel Reguera Pérez. El primero fue enviado a la cárcel de Monterroso, y el segundo, supuesto propietario del terreno donde se ubica el club de alterne Queen's (en O Ceao), quedó en libertad con cargos.

En su momento, la Xunta informó de que la desaparición fue atribuida a un barrido automático en el sistema que se realiza diariamente a las doce de la noche, con la finalidad de crear copias de seguridad y que la situación no se habría producido si desde la oficina judicial hubieran avisado de que estaban trabajando a esas horas. Parece ser que ese día el juzgado realizó una sesión continua y maratoniana hasta las dos de la tarde del día siguiente.

Sin advertencias

Según señalaron diversas fuentes, ningún funcionario del juzgado ni tampoco la jueza recibieron advertencia alguna de que la copia de seguridad del sistema provocaba un borrado automático. Al parecer, sí son informados con carácter periódico de otro tipo de anomalías que obligan a tomar medidas para evitar la pérdida de archivos.

Todavía hay más, el juzgado no recibió advertencia alguna para que, con antelación, comunicara el horario nocturno de trabajo. En las semanas de guardia es frecuente que tanto esta oficina judicial como otras tengan que prolongar su jornada hasta altas horas de la noche sin que hubiese constancia hasta ahora de que existiesen riesgos informáticos de tal gravedad. Tanto los funcionarios del Juzgado 3 como los del 1, que son los que se ocupan actualmente de operaciones de gran calado, tuvieron que hacer muchas horas extras y nunca se les presentó problema alguno. Además, tampoco se vieron en la obligación de avisar de que prolongaban su jornada.

Enlace articulo original: http://www.lavozdegalicia.es/galicia/2009/12/20/0003_8184083.htm

martes, 8 de diciembre de 2009

Desmantelado un videoclub 'online' que ofrecía 30.000 copias no autorizadas en descarga directa

ELMUNDO.ESMadrid
Actualizado viernes 04/12/2009 13:39 horas

La Brigada de Investigación Tecnológica ha desmantelado una página que ofrecía la descarga directa de más de 30.000 copias no autorizadas de videojuegos, películas en alta definición, documentales, series, música y aplicaciones informáticas.
Aunque aún no se ha podido determinar el número de descargas que pueden haberse efectuado desde estos servidores, la policía sospecha de que el volumen puede ser "enorme" ya que se utilizaban ocho servidores, alojados en Reino Unido, Holanda y Francia, para la descarga de archivos, que en ocasiones podía llegar a multiplicar por 20 la velocidad de las redes P2P.
El sitio exigía una cuota de 20 euros mensuales para ser miembro, además de una invitación de otro socio.
Hay dos detenidos y un menor de edad imputado.

La Policía estima que los responsables podrían haber obtenido más de 75.000 euros en los primeros seis meses del año, aunque añade que la investigación continúa abierta.
Enlace articulo original: http://www.elmundo.es/elmundo/2009/12/04/navegante/1259930345.html

jueves, 26 de noviembre de 2009

Los ciberataques, un peligro en la sombra


• 'De los miles de casos investigados, el público sólo conoce pocos', dice el FBI
Reuters/EP Washington

Actualizado jueves 26/11/2009 09:25 horas
Los ciberdelincuentes violan con regularidad sistemas de seguridad informáticos, robando millones de dólares y números de tarjetas de crédito en casos que compañías mantienen en secreto, dijo el principal investigador de delitos en Internet del FBI en una entrevista.
Por cada ataque altamente publicitado, como el sufrido por TJX Co y Heartland Payment, en los que redes de 'piratas' informáticos robaron millones de números de tarjetas de crédito, hay muchos más que nunca salen a la luz pública.
"De los miles de casos que hemos investigado, el público sólo conoce unos pocos", dijo Shawn Henry, subdirector de la División Cibernética del Federal Bureau of Investigation (FBI). "Hay casos de millones de dólares que nadie conoce", agregó en una entrevista con Reuters.
Las compañías que son víctimas de ciberdelitos son reacias a denunciarlos ante el temor de que la publicidad dañe su reputación, ahuyente a los clientes y afecte sus beneficios. A veces no comunican los delitos al FBI en absoluto. En algunos casos esperan tanto que es difícil rastrear pruebas.

"Ocultar la cabeza bajo tierra a la hora de denunciar un informe implica que los malos van a golpear al próximo, y al próximo después", dijo Henry.
El problema del ciberdelito se ha acrecentado durante los últimos tres años porque los delincuentes han cambiado sus métodos de ataque ya que las compañías han reforzado su seguridad, observó. "Absolutamente, se ha hecho más grande, sí, absolutamente", declaró.
Esto se debe a que Internet está creciendo rápidamente como una herramienta para el comercio. Conforme lo hace, consumidores y empresas por igual exponen datos valiosos como sus planes de negocio, números de tarjetas de crédito, información bancaria y números de la Seguridad Social. "Hay cientos de miles de millones de dólares que cruzan Internet", destacó.

Objetivos más fáciles

Los ciberdelincuentes están buscando más allá de las grandes compañías, que en los últimos 10 años han impulsado la seguridad en sus redes con productos desde 'software' de firmas como Symantec, McAfee y Trend Micro. Cisco Systems, IBM y Websense también venden productos para proteger las redes informáticas.
En su lugar, los delincuentes atacan a pequeñas y medianas empresas que no tienen la intención, dinero o experiencia para evitar los ciberdelitos.

También atacan a ejecutivos corporativos y a otras figuras públicas adineradas que son relativamente fáciles de rastrear utilizando documentos públicos. El FBI persigue estos casos, aunque rara vez trascienden.
El 4 de noviembre, el FBI advirtió de una serie de importantes casos de fraude que implican el robo de credenciales bancarias 'online' propiedad de pequeñas y medianas empresas, gobiernos locales y distritos escolares.
En este caso, como en otros, personas contratadas mediante planes de trabajo desde sus casas fueron utilizadas para trasladar el dinero al extranjero.
Enlace articulo original: http://www.elmundo.es/elmundo/2009/11/26/navegante/1259223644.html

domingo, 25 de octubre de 2009

Detenidos dos presuntos 'crackers' que atacaron múltiples sitios

Efe ELMUNDO.es
Madrid

Actualizado viernes 23/10/2009 17:11 horas

La Policía Nacional han detenido esta semana a dos personas, una en Madrid y otra en Barcelona, por 'crackear' una base de datos de un foro de Internet y atacar múltiples páginas en la Red. Ambos se encuentran ya en liberdad.

En una nota, la Brigada de Investigación Tecnológica señala que los detenidos accedieron al servidor donde se alojaba la citada base de datos y, mediante técnicas conocidas como inyección de SQL (Structured Query Language), sustrajeron documentos y comunicaciones privadas de los usuarios.

Parte de la información sustraída junto con la descripción de cómo acceder de forma fraudulenta a dichos archivos fue publicada en otra página web, administrada por uno de los detenidos y ahora clausurada por orden judicial, www.busindre.com.

En esta página también se exponían las vulnerabilidades de otros sitios de internet y se publicaron multitud de artículos sobre técnicas y herramientas de hacking, entre los que destaca una recopilación de 32 packs de 'phishing' (falsificaciones de sitios, sobre todo de entidades bancarias, preparadas para sustraer credenciales de usuarios de banca electrónica).

Los agentes de la Brigada de Investigación Tecnológica (BIT) averiguaron que las conexiones a Internet utilizadas para llevar a cabo los hechos se realizaron desde los domicilios de los detenidos en Madrid y Barcelona. En los registros practicados se intervinieron 18 discos duros y 4 ordenadores portátiles.

A los dos arrestados se les imputan los delitos de daños informáticos y descubrimiento y revelación de secretos. Además, hay imputadas otras dos personas, los padres del detenido en Barcelona

Enlace articulo original: http://www.elmundo.es/elmundo/2009/10/23/navegante/1256295848.html

lunes, 12 de octubre de 2009

Nuevo intento de fraude con la imagen de la Agencia Tributaria


Servimedia Madrid

Actualizado viernes 09/10/2009 14:58 horas

La Agencia Tributaria advirtió de un intento de fraude a través de Internet que utiliza el nombre y la imagen del fisco.

Según informó la Agencia Tributaria, se ha detectado un envío de comunicaciones por correo electrónico (desde la dirección 'fiscales@restitucion.es') que hacen referencia a un reembolso inexistente de impuestos por valor de 178,8 euros.

Ese correo está firmado por un "falso director" de la Agencia Tributaria que dice llamarse Pedro Pérez Eslava.

Según este correo, para poder disponer del dinero hay que acceder a una dirección web en la que se deben aportar datos de las cuentas y tarjetas del contribuyente.

En este sentido, la Agencia Tributaria recuerda que nunca solicita información confidencial, números de cuenta o números de tarjeta de los contribuyentes por correo electrónico.

Finalmente, el fisco dice que ha tomado las medidas necesarias para perseguir este intento de fraude y recuerda que la mejor medida es la prevención de los usuarios ante comunicaciones sospechosas que incluyan la petición de datos bancarios.

Enlace artículo original: http://www.elmundo.es/elmundo/2009/10/09/navegante/1255093117.html

Descubierta una inmensa red fraudulenta de clicks


Desde que en internet apareció el sistema “Pay per click” (pago por click) también comenzaron a aparecer simultáneamente técnicas fraudulentas que buscaban el máximo beneficio engañando al sistema.


Pues bien, recientemente Anchor Intelligence ha descubierto la que ha sido la mayor red fraudulenta de clicks jamás vista. Se trata de nada más y nada menos que 200.000 IPs que conformaban esta red y que llegaron a producir aproximadamente unos 3 millones de dólares por clicks fraudulentos de unos 2.000 anunciantes.

La imagen que podéis ver encima de este post no es una foto de la NASA ni un mapa de estrellas ni nada de eso… Se trata de la recreación de la estructura de la inmensa red, que han bautizado como DormRing1. Realmente se trata de algo colosal y espectacular…
Enlace articulo original:
http://www.dosbit.com/general/descubierta-una-inmensa-red-fraudulenta-de-clicks

miércoles, 7 de octubre de 2009

Yahoo y el filtrado de contraseñas de mail



Parece ser que el asunto de los mails cuyos datos han sido robados no solamente afecta a Hotmail, sino que también hay afectadas cuentas de Gmail y de Yahoo.
Esta última (Yahoo) ya ha dado su posición oficial a través de su blog. En su defensa alegan que los datos de las cuentas no fueron robados por ningún error del servicio, sino que fueron sustraidos gracias a una exitosa campaña de phising. Por otro lado también indican que a día de hoy no se han detectado ataques a las mismas.
Si no puedes acceder a tu cuenta de Yahoo, puedes seguir estos pasos para intentar recuperar la contraseña.
Vía: Yahoo Mail Blog
Enlace al artículo original:
http://www.dosbit.com/general/yahoo-y-el-filtrado-de-contrasenas-de-mail

Nota de este Blog : En el Blog oficial de Google al día de hoy, no hay ninguna referencia que haga pensar que sus cuenta han sido afectadas.

Nuevo intento de 'phishing' mediante la imagen de Correos


Correos ha advertido del uso de su logotipo y nombre en correos electrónicos que supuestamente anuncian al internauta la recepción de un telegrama, para lo que han de seguir una enlace que provocaría la descarga de un fichero malicioso.


Las direcciones que supuestamente se han utilizado para remitir el mensaje son 'correos@es' y 'telegrama@correos.on.es'.

La empresa postal señala que no es responsable del envío de este correo electrónico y que ya ha denunciado a la Policía esta suplantación.

Éste es el segundo intento de 'phishing' que utiliza la imagen de un organismo nacional en tan solo una semana. La semana pasada se advirtió de un envío masivo de correos electrónicos que usaban la imagen de la Policía Nacional para propagar un virus.

Enlace al articulo original:

http://www.elmundo.es/elmundo/2009/10/07/navegante/1254897727.html

martes, 6 de octubre de 2009

Más de 10000 contraseñas de Hotmail al descubierto


¿Eres de los que sigue usando Hotmail? No sabes cuánto lo siento, porque puede que tu contraseña sea una de las más de 10.000 contraseñas de Hotmail que han sido publicadas por un usuario anónimo en Pastebin, el conocido sitio para compartir trozos de código. La mayor parte de las cuentas comprometidas son de usuarios europeos, y las hay de los dominios hotmail.com, msn.com y live.com.


Pastebin ya ha eliminado la lista, aunque eso no quiere decir que no esté disponible, o vaya a estarlo, por otros medios. Las direcciones están ordenadas alfabéticamente, todas son válidas, y comienzan por A y por B, por lo que es muy posible que sean sólo las dos primeras letras de una colección aún mayor de cuentas comprometidas.

El equipo técnico de seguridad de Microsoft ya está informado del problema. Están investigando la situación, y tratando de actuar con toda la rapidez posible, según un portavoz de la compañía. De todas formas, si los usuarios no cambian sus contraseñas, poco pueden hacer desde Microsoft. Así que ya estáis tardando, todo el mundo a cambiar contraseña y pregunta secreta. Es más, si podéis evitar lo de la pregunta secreta, mucho mejor.

Esta puede ser una gran oportunidad para dejar Hotmail por otras alternativas, recordando que no hace falta usar Hotmail para acceder a MSN Messenger.

Actualizado: Como bien nos avisa baddy en los comentarios, Neowin ha actualizado la noticia, con información de Microsoft. Confirman que no se ha debido a un fallo de seguridad, pues no se ha producido un acceso a información interna de Microsoft. Así que todo apunta a que es una lista obtenida mediante phising o similar. Han activado el procedimiento estándar para que los usuarios que hayan perdido el acceso a sus cuentas puedan retomarlo.

Vía Wwwhat’s new
Enlace articulo original:
http://www.genbeta.com/correo/mas-de-10000-contrasenas-de-hotmail-al-descubierto

lunes, 5 de octubre de 2009

Multa de 30 millones por apropiarse del ‘software’ de máquinas de bingo

Un juzgado Mercantil condena a una licenciataria de aparatos de bingo a pagar 2 millones de euros a la empresa creadora del ‘software’ y 28 millones en concepto de lo que rentaron los aparatos por infringir la Propiedad Intelectual.

La Justicia condena a una empresa que fabrica y explota máquinas de bingo electrónicas a pagar alrededor de 30 millones de euros por apropiarse del software que utilizan dichos aparatos. Las nuevas tecnologías han revolucionado la industria del juego y han dado un nuevo aliento al mundo del bingo con estos artilugios, que permiten jugar de forma individual en cualquier local en el que estén instalados.


Aunque algunas empresas se aprovechan de los flecos legales que deja abiertos en la legislación un sector inmerso en el cambio, un juzgado de lo Mercantil ha hecho prevalecer los derechos de Propiedad Intelectual (PI) del creador del software de las máquinas y la seguridad que le otorgaba el contrato que suscribió con la compañía licenciataria.

El debate de fondo es qué es una licencia de software y cómo se deben blindar los contratos. Las empresas deben fijar en las cláusulas contractuales el objeto del acuerdo y todos los eventuales aspectos de la cesión y explotación de las licencias.
Enlace artuculo original:
http://www.diariodeapuestas.com/2009/10/05/multa-de-30-millones-por-apropiarse-del-%E2%80%98software%E2%80%99-de-maquinas-de-bingo.html

lunes, 21 de septiembre de 2009

Nuevas tácticas en ataques de phishing


Los "scammers" han creado un sitio de phishing simulando la sede de un banco de Estados Unidos que lanza un chat en vivo para que las víctimas introduzcan información sensible, según han descubierto investigadores de la RSA.

"Cuando un usuario accede al sitio, la ventana de mensajes de chat es lanzada por el navegador en lugar de ser presentada por cualquier aplicación de mensajería instantánea. Esta ventana es mostrada si se teclean credenciales de entrada o cualquier otro link de la página", afirman desde RSA.

El estafador dice ser del departamento contra el fraude de la entidad bancaria y afirma que el banco está solicitando a sus clientes que validen sus cuentas, solicitándole información adicional como nombre, número de teléfono y direcciones de correo electrónico. Esa información podría ser usada para obtener acceso a las cuentas.

Según se puede leer en los detalles de esta historia, los timadores hacen uso de XMPP/Jabber (protocolo opensource de mensajería instantánea empleado entre otros por Gtalk) para crear el sistema de chat y "atender" al usuario.

Al parecer, este ataque de phishing está siendo alojado en una red de flujo rápido que los criminales usan para alojar sitios web maliciosos y otras herramientas para estafas online. Estas redes están compuestas de numerosos ordenadores que pueden ser usados para servir la página de phishing, lo que hace más dificil detener este tipo de ataques. RSA afirma que, hasta el momento, sólo ha sido testigo de un ataque y que no ha encontrado evidencias de que los datos robados hayan sido utilizados para acceder a la cuenta comprometida en tiempo real.



UNA CUENTA EN FACEBOOK VALE 100$

PandaLabs descubre un servicio online de hackeo de cuentas de Facebook disponible en Internet y con dominio registrado en Moscú. De hecho, hackear una cuenta cuesta 100$, pagables a través de Western Union.
“Cualquier identidad de Facebook puede ser hackeada”, han afirmado los autores de un servicio online que a cambio de 100$ proporcionan a sus clientes el login y password para acceder a cualquier cuenta de la conocida red social. Esto incluye las cuentas no sólo de usuarios anónimos, sino famosos, políticos o conocidas marcas publicitarias. El pago se realiza online, a través de Western Union, y el país receptor es Ucrania. Este hecho viene a reforzar la idea de que la mayoría de las mafias organizadas de Internet se ubican en Europa del Este. Sin embargo, el dominio sólo tiene unos días de antigüedad. Además, recompensan con dólares extra que gastar en su servicio cuantas más cuentas se quiera hackear y ofrecen la posibilidad de hacerse afiliado para difundir su servicio y llegar así a una mayor audiencia. Los afiliados reciben el 20% de lo que venden en dinero que pueden gastar posteriormente en hackear más cuentas.

Según Luis Corrons, director técnico de PandaLabs, “el objetivo de este sistema puede ser bien el hackeo de las cuentas de Facebook, tal y como anuncian, o bien conseguir beneficios económicos de aquéllos que intentan probar el servicio. De cualquiera de las dos formas, el flujo de la página está tan bien hecho que realmente es muy fácil contratar el servicio y exponerse a ser víctima de un fraude o convertirse en un cibercriminal y ser cómplice de un robo de identidad”.

Una vez se accede como el titular de una cuenta de Facebook, todos los datos personales allí alojados están expuestos a ser robados. “Igualmente, se pueden usar dichas cuentas para enviar a la red de amigos malware, spam u otro tipo de amenaza. Y además, si se trata de cuentas de personas o entidades populares, puede utilizarse para difamar, distribuir información en nombre del personaje, etc. En cualquier caso, es un delito”, puntualiza Corrons.

Según fuentes de http://www.redestelecom.es/

domingo, 13 de septiembre de 2009

Los nuevos ladrones utilizan la informática

No todas las empresas son conscientes de su vulnerabilidad. De hecho, casi todas las pymes cuentan con antivirus y cortafuegos pero solo tres de cada diez hacen copias de seguridad para poder recuperar sus datos. «Los nuevos ladrones no son los que roban bancos a punta de pistola sino los que piratean ordenadores», destaca el responsable de Start Up, Luis Gómez.
Sin embargo, las estadísticas demuestran que más de la mitad de las empresas españolas no ha oído nunca hablar de términos anglosajones de difícil traducción -como 'phishing,' 'botnets', 'rootkits', 'whaling' o 'minnowing'- detrás de los que se esconden distintas modalidades de fraude a los empleados a partir de datos personales obtenidos a través de correos electrónicos falsos, facturas de compra o redes sociales en internet.
Recepción indiscriminada de publicidad, currículos de candidatos tirados en contenedores de basura, bases de datos de grandes empresas extraviadas sin que existieran copias de respaldo. Cada vez es más frecuente toparse con noticias en los medios de comunicación que dan cuenta del incumplimiento de la normativa de protección de datos por parte de algunas compañías. Eso explica que la mayoría de las empresas cántabras buscaran con la certificación mejorar su imagen corporativa ante los demás. Es una manera de protegerse contra esos nuevos ladrones que utilizan las nuevas tecnologías para acceder a los datos más ocultos de las empresas. Además, la certificación ayuda a mejorar los procesos de gestión.
Según fuentes de “eldiariomontanes.es”

sábado, 29 de agosto de 2009

60 segundos para obtener las claves WPA

PRESTEN ATENCION, SOLO 60 SEGUNDOS

Expertos en seguridad informática afirman haber ideado una manera de romper el cifrado de las redes Wi-Fi Protected Access (WPA) en 60 segundos.
La técnica, desarrollada por Toshihiro Ohigashi de la Universidad de Hiroshima y Masakatu Morii de la Universidad de Kobe, se basa en el método establecido Becks Tews, que consiste en realizar pequeños cambios a los paquetes encriptados con TKIP (Temporal Key Integrity Protocol, un mecanismo de seguridad de WPA) y luego enviarlos de vuelta al punto de acceso.
Aunque el método de Becks Tews puede durar entre diez y 15 minutos para ejecutarse, Ohigashi Morii, en un documento publicado recientemente, propuso un estilo de ataque " Man in the middle" (también utilizado por el enfoque de Beck Tews) en el que comunicación de un usuario es interceptada por un atacante.
Este método conlleva un alto riesgo de detección, advierte el equipo, así que la posibilidad de acortar el tiempo de ataque hasta menos de un minuto es una gran ventaja (para los piratas potenciales, por lo menos). La técnica de Ohigashi y Morii no funciona en WPA 2 (el sucesor de WPA basado en el AES).El equipo dará a conocer formalmente su técnica en una conferencia en Hiroshima, Japón a finales del próximo mes, aunque podéis acceder a este documento pdf con sus avances.
Aqui les dejo el enlace de la noticia:

viernes, 21 de agosto de 2009

Los robos de identidad online crecen un 600%

Segun publica "channelinsider.es"




Las principales causas serían las dificultades económicas y la sofisticación de las 'artimañas' de los hackers, según un informe de Panda Labs.
Cada día, aparecen una media de 37.000 nuevos ejemplares de virus, gusanos, troyanos y otras amenazas de seguridad. De éstos, el 71% son troyanos, en su mayoría destinados al robo de identidad, un software malicioso que ha crecido un 600% desde hace un año.

Según datos de PandaLabs, en los primeros siete meses de 2009 han recibido 11 millones de nuevas amenazas, de las cuales 8 millones son troyanos, resultado que contrasta con la media de 51% de los mismos que recibía la compañía en 2007. Cifras importantes cuando la mayoría de los troyanos son bancarios, encaminados a conseguir datos de tarjetas de crédito o contraseñas de servicios de banca online.
Los hackers ya no se conforman con robar su login y password al usuario, ahora intentan engañar a sus víctimas llevándoles a cualquier plataforma o sitio online donde pueden tener sus datos bancarios almacenados o pueden introducirlos en algún momento. Así, cada vez son más populares los ataques de phishing dirigidos a plataformas tipo Paypal o Amazon, aunque sí resulta curioso que también se hayan abarcado portales de ONG, por ejemplo.
Según Panda, las tretas más populares para “pescar” internautas son la distribución de mensajes a través de redes sociales con URL falsas, la clonación de páginas web, el envío de sms engañosos y la contaminación del ordenador con spyware.
La firma del articulo la hace, Almudena Losada.

martes, 18 de agosto de 2009

EL mayor robo Informático



Segun publica el diario, "Canarias al dia", se ha producido el Mayor Robo Informatico, la noticia dice asi:
El Departamento de Justicia de Estados Unidos anunció, que un hombre ha sido arrestado y será juzgado, por el robo de 130 millones de números de tarjetas de débito y de crédito en lo que representaría el mayor robo de datos informáticos de la historia. El joven detenido tiene 28 años, se llama Albert Gonzales, reside en Florida y ha sido acusado de hackear los sistemas informáticos de Heartland Payment Systems, un sistema de pago a través de internet, la cadena de establecimientos 7-Eleven y la cadena de supermercados Hannaford Brothers. Así lo han asegurado en un comunicado de prensa la asistente del fiscal general, Lanny Breuer, el fiscal del distrito del estado de Nueva Jersey, Ralph J. Marra, y el representante de los servicios secretos Michael Merritt.Al parecer, Gonzales y otras dos personas cuyas identidades no han sido reveladas, emplearon una complicada y "sofisticada" técnica que les permitía hackear los sistemas informáticos y hacerse con unos 130 millones de números de tarjetas de crédito. El sistema comenzó en 2006 y una vez que lograron robar todos los datos, los tres acusados enviaron la información a diferentes servidores informáticos que operaban en los estados de Califonia e Illinois, y también en Letonia, Países Bajos y Ucrania.