Seguridad
La Policía Nacional alerta de una nueva estafa en Internet con una supuesta multa de la SGAE
From Seguridad. Published on 22/05/2012.
Bloquea el ordenador y solicita el pago de una multa de 50 euros por descargar piezas musicales ilegalmente![]()
El malware -distribuido de forma masiva- que en nombre de la Policía requería el pago de una sanción por acceder a páginas de pornografía infantil ha "mutado" ahora en un virus en el que supuestamente la Policía Nacional y la SGAE "confiscan" el ordenador y amenaza con consecuencias penales
La Policía Nacional recuerda que nunca se pone en contacto con los ciudadanos vía Internet para requerir el pago de multas
La Policía Nacional alerta de un nuevo virus que bloquea el ordenador y solicita el pago de una multa de 50 euros por supuestamente haber descargado piezas musicales de forma ilegal.
El malware bloquea el equipo infectado y exige abonar una multa mediante un mensaje presuntamente emitido en nombre de la Policía y de la SGAE. Los agentes han tenido conocimiento de esta nueva modalidad de estafa gracias a la colaboración de los tuiteros que avisaron, a través del perfil en Twitter @policia, de la existencia de este virus.
Esta estafa es una "mutación" de otro envío masivo de correos maliciosos, que también en nombre de la Policía requiere el pago de 100 euros por acceder a páginas de pornografía infantil.
La Policía en ningún caso solicita pagos de multas
Esta difusión del software malicioso, realizada mediante técnicas de ingeniería social, tiene como objetivo hacerse con el control del ordenador para, una vez bloqueado el terminal, tratar de obtener un beneficio económico mediante pequeñas estafas. En esta ocasión, los ciberdelincuentes se hacen pasar por la Policía y la Sociedad General de Autores y Editores (SGAE) y comunican al usuario que ha descargado piezas musicales de forma ilegal. Informan también de las consecuencias penales de esta actividad y de la necesidad de pagar la citada sanción para desbloquear su PC y evitar otras sanciones.
La Policía Nacional recuerda que en ningún caso solicita el pago de multas por Internet. Si ya ha realizado el ingreso debe denunciarlo en una comisaría de Policía.
Medidas básicas para evitar infecciones de malware
• Las infecciones provocadas por virus informáticos se producen por varios motivos:
• No disponer de antivirus o no tenerlo actualizado
• No actualizar aplicaciones (sistema operativo, procesadores de texto, navegadores, etc.,)
• Ejecutar programas desconocidos
• Acceder a links acortados cuya procedencia o fiabilidad desconocemos
• Navegar por páginas web inseguras
Fuente: www.policia.es
Detenido un menor que acosaba a otros a través de Internet
From Seguridad. Published on 22/05/2012.
La Brigada de Investigación Tecnológica adscrita a la UDEF Central de la Comisaría General de Policía Judicial ha detenido a un menor de edad que, a través de las Redes Sociales y del uso de la Webcam, obtenía imágenes y vídeos comprometidos de los mismos para después extorsionarles, logrando incluso mantener relaciones sexuales con algunos de ellos.
El menor creó un perfil femenino en una Red Social, con el que obtenía imágenes y fotografía de chicos desnudos a cambio de su promesa de enviarles, posteriormente, imágenes propias. Una vez obtenidas, les coacciones para que se hicieran más fotos y grabasen vídeos masturbándose, bajo amenaza de difundir las imágenes.
Así mismo, el menor, cambiaba el perfil original por uno masculino, también falso iniciando de nuevo las coacciones con el fin de que los menores se hicieran más fotos y grabasen vídeos masturbándose.
El objetivo del menor era el recopilar el mayor número de contenidos de esta índole, por lo que no dudaba en coaccionar a sus víctimas, para que consiguieran imágenes comprometidas de familiares y amigos bajo amenaza de difundir las suyas en caso de no responder a sus requerimientos.
Parece ser que el menor llegó a mantener relaciones sexuales con al menos tres adolescentes.
Hasta que una menor acosada, denunció los hechos. En el registro del domicilio del arrestado se han obtenido numerosos archivos de fotografía de los menores coaccionados, conversaciones que contienen las amenazas y las cuentas de correo electrónico desde las que se perpetraron los delitos.
Lanzado Nmap 6
From Seguridad. Published on 22/05/2012.
Nmap acaba de anunciar la disponibilidad de la nueva versión de Nmap Security Scanner 6.00. Según cuenta Fyodor, este es el producto de casi tres años de trabajo, 3.924 modificaciones o agregados y más de una docena de nuevas características, desde Nmap 5 en julio de 2009. Nmap 6 incluye un motor más potente que Nmap Scripting Engine (NSE), 289 nuevos scripts, exploración web mejorada, soporte de IPv6 completo, el nuevo paquete Nping, análisis más rápido, mejoras en Zenmap Cristian de la...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Instala Do not Track ¿Qué es?
From Seguridad. Published on 21/05/2012.
El concepto es sencillo: el llamado do not track header es en realidad un plugin que el usuario tiene que instalar a modo de complemento en su navegador y que permite la navegación anónima, o lo que es lo mismo, estando activada permite obviar la recopilación de información del usuario. Pero para que esto suceda, el propietario del sitio web que recopila dicha información también tiene que insertar un código especial en su web. La primera propuesta de desarrollo de este tipo de plugin nace...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
USAFIS (Green Card falsas) atacado por ser estafadores
From Seguridad. Published on 21/05/2012.
Hace unas pocas horas fue vulnerado el sitio usafis .org quienes prometen a traves de su sitio garantizar la participación en las loterías norteamericanas para obtener una visa de trabajo. Esta organización tiene años de existencia y su modo de funcionamiento está basado en engaños para lograr obtener datos sensibles de usuarios que desean obtener la Green Card (Tarjeta de Residencia Permanente en Estados Unidos). El motivo de quienes han vulnerado el sitio y hecho público los datos, es que...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Corregido el fallo en SUDO en múltiples distribuciones de Unix y Linux
From Seguridad. Published on 21/05/2012.
Uno de los objetivos de los ciberdelincuentes cuando comprometen la seguridad de un sistema es obtener los máximos privilegios o permisos posibles para así hacer lo que deseen sin ningún impedimento o restricción. En entornos Windows esto suele ser relativamente sencillo, puesto que, aún hoy, la mayoría de usuarios siguen usando por defecto una cuenta de administrador (a pesar de los esfuerzos educativos realizados para que se abandone esta práctica). No obstante, en sistemas basados en el...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
El peor enemigo de las contraseñas de seguridad son las políticas de creación
From Seguridad. Published on 21/05/2012.
Comentando sobre los informes en los que un desarrollador de seguridad concluyó que las políticas de creación de contraseñas perjudican la seguridad de las credenciales, el cofundador de SecurEnvoy, Steve Watts dice que el principal problema es que el enfoque convencional de seguridad del par usuario/contraseña está llegando a su límite en lo referente a seguridad. Las razones son mucho mas complejas de lo que menciona Cameron Morris, Desarrollador en Sistemas. "Con esto no digo que Cameron...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
SMiShing: llega masivamente a Argentina, ¿como prevenirlo?
From Seguridad. Published on 21/05/2012.
¿Cuánto confía Ud. en los mensajes SMS que recibe en su celular que le llegan desde números desconocidos? Quizás esta sea la pregunta a responderse para no caer víctima de engaños y estafas y es importante conocer la respuesta por el alto número de SMS falsos que usuarios denuncian a Segu-Info. El SMiShing es una variante del Phishing pero iniciado con un mensaje corto al celular (SMS). Al igual que el phishing son engaños que o bien pueden pretender ser de una entidad financiera, o...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
El peor enemigo de las contraseñas de seguridad son las políticas de creación
From Seguridad. Published on 21/05/2012.
Fuente: Cryptex
Llegan los recortes, también a la seguridad
From Seguridad. Published on 21/05/2012.
Fuente: Security By Default
Llegan los recortes, también a la seguridad
From Seguridad. Published on 21/05/2012.
Lamentablemente, nos estamos acostumbrando a que, todos los viernes, tengamos una sorpresa nueva de recortes por parte del gobierno de España. La crisis se ha extendido, con la velocidad de la peste, a todos los sectores. Empresas en las que la seguridad era algo en lo que NO se podía recortar, porque "imagínate si no invertimos en seguridad, nos la pueden liar",… han pasado a tener el presupuesto justo para pagar los mantenimientos de los medios de seguridad más importantes y nada más. He llegado a ver casos extremos en que ni siquiera los discos de una SAN, donde se almacenaba la información más valiosa de la organización, estaban bajo mantenimiento...En épocas de bonanza en las que las empresas destinaban cantidades ingentes de dinero en adaptarse a la mitigación de las últimas amenazas, se veían grandes infraestructuras formadas por una legión de máquinas especializadas en protección perimetral.
Bueno, y si ahora hubiese que recortar: ¿con qué nos deberíamos quedar?
La verdad es que es difícil para un responsable de seguridad, acostumbrado a "un estado de bienestar" con infraestructuras que le ayudan a su trabajo diario, tener que sacrificar a uno o varios de sus "hijos" para poder seguir adelante. Como cada día, en la vida, las decisiones se toman evaluando los riesgos y priorizando lo que realmente es imprescindible, ante lo que es necesario y lo deseable.
Después de leer artículos en los que se llega a dudar de la importancia/necesidad de elementos de seguridad como los propios cortafuegos, he querido elaborar mi propia lista de recortes explicando el por qué.
Recortemoshh pueshhh…
- Los cortafuegos, en mi opinión, serían "la Sanidad", y NO deberían "recortarse"/"eliminarse" en ninguno de los casos. En los artículos que menciono anteriormente, los autores se refieren a los firewalls como aquellos elementos que simplemente filtran tráfico en base a origen/destino/puerto… Creo que se plantean la "imprescibilidad" de los firewalls porque tienen en mente la funcionalidad que tenían estos dispositivos de los años 90. En este siglo los firewalls, además de dotar de mecanismos de mitigación de ataques propios de red (SYN-Flood, Land, Smurf, etc,…) comenzaron a incluir en la misma caja montones de funcionalidades: VPN, Antimalware, Antispam, IPS, gestión de ancho de banda, gestión de contenidos y proxy saliente (análisis de tráfico web), etc… es decir, que los UTM (Unified Thread Management) no pueden ser eliminados de las infraestructuras. Una opción de recorte, para evitar pagar altos precios en mantenimiento de estas soluciones, sería buscar una opción libre. Sin embargo, en una sola caja, aún no doy con un pack de funcionalidades UTM con una GUI elaborada, que me convenza totalmente contra soluciones comerciales (aunque típicamente caras) como Checkpoint, Fortinet, Juniper, Stonesoft o NetASQ.
- Antimalware: Aunque hay opciones libres como ClamAV o Avast!, en general las políticas de compras de las grandes y medianas corporaciones, prefieren que estas soluciones sean "de marca". En mi caso, llamadme tradicional si lo preferís, pero yo también lo prefiero. No voy a mostrarme más a favor de unos que de otros: pero mis top serían los que llevan años funcionando durante años: McAfee, Trendmicro, Kaspersky, Symantec, NOD32 o el producto nacional Panda. En general, las buenas prácticas de seguridad, recomiendan que los antimalware que se incluyen en el gateway y en los puestos de trabajo, sean de diferente fabricante/marca/tecnología. Si tuviésemos que recortar en algo, evidentemente no se puede prescindir de solución antimalware, pero sí que se puede aunar en un mismo fabricante (siendo consciente que el nivel de seguridad puede disminuir) a fin de conseguir una mejor oferta.
- Sondas IDS/IPS: Si además de enterarnos/bloquear ataques de aplicación a nivel del firewall, es necesario almacenar eventos de ataque en otro tipo de redes no separadas por algún firewall/UTM (quizá sea un problema de diseño de la red), las sondas IDS/IPS deberían mantenerse, aunque puede migrarse a soluciones libres como Snort, el IDS/IPS libre por referencia.
- Consolidación y correlación de eventos: Típicamente muy caras, las soluciones comerciales tipo RSA Envision o HP Arcsight. Dado el gran número de elementos de una red grande, este tipo de dispositivos, hace manejable el saber "qué está pasando" en la red en todo momento, y ser capaces de encontrar un problema de forma rápida. Sin embargo, en época de recortes, se puede perder calidad de eventos/reporting yendo a herramientas económicas (o gratuitas) como OSSIM o Syslog-NG (salvando las enormes diferencias entre uno y otro) por ejemplo.
- Sistemas de monitorización: Herramientas comerciales conocidas y muuuy caras del estilo de HP Openview, pueden ser sustituidas por opciones libres como Cacti y/o Nagios.
- Sistemas Anti-DoS: Aquellas organizaciones que cuenten con este tipo de soluciones "anti-Anonymous" del estilo de Arbor Networks (siempre he dudado de su efectividad ante un ataque con suficientes seguidores, pero bueno), deberán plantearse, si no suelen aparecer en las charlas de 4Chan, el considerar estas soluciones como algo "deseable" en vez de imprescindible.
Publicada la lección 14 de Intypedia: Funciones Hash
From Seguridad. Published on 21/05/2012.
Fuente: www.intypedia.com
Twitter confirma que adoptará el Do Not Track
From Seguridad. Published on 20/05/2012.
Es una buena noticia para muchos de los usuarios de esta red y una prueba más que contribuye a poner contra las cuerdas a otras redes en el tema de la privacidad. Son muchos los internautas que no ven con buenos ojos que se pueda rastrear sus hábitos online y que han demandado a las distintas redes sociales que tomen nota de ello y dejen de hacerlo. En este sentido, Facebook ha recibido bastantes críticas y Twitter no quiere que le ocurra lo mismo. Por esta razón, ha decidido confirmar que...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Roban y lo venden todo por Internet
From Seguridad. Published on 20/05/2012.
Para deshacerse rápido de los botines usan conocidos portales y también redes sociales Por Mariano Gaik Aldrovandi | Para LA NACION Pablo Cafaro no lo podía creer. Su bicicleta casi nueva, que le acababan de robar, aparecía a un muy buen precio en una conocida página de Internet de compra y venta de productos. Hizo la denuncia ante la Justicia, se inició una investigación y un año después pudo recuperarla. La cantidad de usuarios que compran y venden por la Red aumentó un 300 por...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Los antivirus más usados en el mundo
From Seguridad. Published on 20/05/2012.
La organización OPSWAT ha publicado los resultados de su estudio [PDF] sobre la cuota de mercado de los diferentes antivirus en todo el mundo, en el período comprendido entre marzo de 2011 y febrero de 2012. Resulta interesante ver que en las cuatro primeras posiciones de los más utilizados encontramos antivirus que se ofrecen gratis para uso personal: AVAST, AVIRA, AVG y MICROSOFT, siendo este último gratuíto también para uso profesional En la siguiente tabla comparativa vemos los...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Enlaces de la SECmana - 124
From Seguridad. Published on 20/05/2012.
- El 10 de Mayo aparecía en pastebin un breve post acerca de una supuesta backdoor en los teléfonos Score M de ZTE, cuyo sistema operativo corresponde con Android, y se distribuye en Estados Unidos. Consistía según la prueba en una aplicación con setuid-root que proporciona una shell con privilegios máximos, siempre que se ejecute con un parámetro que corresponde con una palabra clave hardcodeada. Pues bien, ZTE ha confirmado dicha aplicación y vulnerabilidad, la cual parece ser se utilizaba por la compañía para actualizar el dispositivo según un investigador...
- Hopper para Mac OS X, desensamblador, decompilador y depurador y buena alternativa a IDA, ha sido actualizado a la versión 2..2.0 y ya se encuentra disponible en la App Store utilizando este enlace.
- Se está explotando una vulnerabilidad remota de PHP 5.4.3 en Windows, aprovechando el fallo en la función com_print_typeinfo, según informan en el blog del ISC de SANS.
- Gracias a un tweet de Mathieu Renard nos enteramos de la existencia de TrueCrack, un programa de fuerza bruta que pretende obtener contraseñas de volúmenes de TrueCrypt. Funciona en Linux y está optimizado para trabajar con tecnología Cuda de Nvidia.
- En el blog del Security Research & Defense de Microsoft se anunció este pasado martes la liberación de la versión 3 de EMET, Como principales novedades, cabe destacar la posibilidad de implantación en entornos corporativos mediante SCCM y política de grupo, capacidad de reporte mediante un notificador y un configurador más sencillo. Esta nueva versión se puede descargar de este enlace.
- Una vulnerabilidad en la API de Kickstarter (página para el apoyo de ideas de proyectos, tambien conocido como crowfunding) permitió acceder a más de 70,000 nuevas ídeas y futuros proyectos.
- Una actualización del antivirus Avira (para versiones de pago) bloqueaba procesos críticos de Windows y software de terceros, dejando inservibles millones de PCs, debido a que los detectaba como malware. En este post del foro de Avira se discute el caso tras la queja por parte de un usuario.
- Vulnerabilidad de Format String descubierta en el plugin pidgin-otr. El fallo, con identificador CVE-2012-2369, podría ser explotado por un usuario remoto permitiendo la ejecución de código en el sistema afectado.
- Anunciadas las charlas confirmadas para la próxima Black Hat USA 2012, que se celebrará en Las Vegas el 25 y 26 de Julio. Cabe destacar la presencia de Chema Alonso con la charla sobre botnets Javascript que presentó en Rooted CON 2012 (ampliada) y de Fermín J. Serna sobre técnicas a aplicar a vulnerabilidades que permitirían la fuga de información.
- Nueva lección del proyecto Intypedia, número 14, sobre funciones unidireccionales y su utilidad en las comunicaciones digitales.
¿Propuesta aprobada? Análisis a troyano bancario
From Seguridad. Published on 20/05/2012.
Fuente: ESET Latinoamérica
Video: Angry Birds Space Trojan & Drive-by Android
From Seguridad. Published on 20/05/2012.
Fuente: F-Secure
Ataques DoS efectivos mediante colisiones de hashes
From Seguridad. Published on 19/05/2012.
Durante la conferencia 28c3 (28th Chaos Communication Congress) de finales del año pasado en Berlín, Alexander “alech” Klink y Julian “zeri” Wälde ofrecieron una interesante charla titulada "Ataques de denegación de servicio eficientes sobre plataformas de aplicaciones web". En ella hablan de ataques basados en colisiones de hashes que causan fácilmente pérdidas de servicio en un gran porcentaje de aplicaciones web. Pero, ¿en qué consisten estos ataques?. Muchas aplicaciones web...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Graves carencias y negligencia en servicios de almacenamiento en la nube
From Seguridad. Published on 19/05/2012.
Nuevo informe revela graves problemas de seguridad con servicios de almacenamiento en la nube como Dropbox y similares. Investigadores alemanes del Instituto Fraunhofer han analizado el funcionamiento de Dropbox, Cloudme, Mozy, Ubuntu One y otros tres servicios de almacenamiento en la nube. Su informe, titulado "On The Security of Cloud Storage Services" ("Sobre la Seguridad de los Servicios de Almacenamiento en la Nube"), demuestra que la seguridad de tales servicios es, en la mayoría de...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Good to Know: Google brinda consejos para proteger la información en la red
From Seguridad. Published on 19/05/2012.
Para eso crearon la plataforma "Good to Know" ("Está bien saberlo"), estrenada en Alemania, Estados Unidos y Reino Unido. El gran buscador, experto en el manejo de datos, apuesta a informar a los internautas sobre el funcionamiento de la red, la forma adecuada en que deben administrar sus datos y cómo protegerlos. Enseñan cómo elegir una contraseña segura, detectar si una persona está suplantando la identidad de otro individuo o incluso de una organización o verificar si tu cuenta es segura...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
HULK vs. THOR - Application DoS Smackdown
From Seguridad. Published on 19/05/2012.
Fuente: SpiderLabs
Lección 14 de Intypedia: funciones unidireccionales y hash
From Seguridad. Published on 18/05/2012.
En el servidor Web de intypedia se encuentra disponible la Lección 14 de la Enciclopedia de la Seguridad de la Información con el título Funciones unidireccionales y hash, cuyo autor es el Dr. Hugo Krawczyk, investigador de IBM Estados Unidos. En esta lección Alicia explica a Bernardo las características y usos de las funciones unidireccionales y los hash en criptografía, resaltando su importancia como primitivas de autenticación así como sus debilidades ante ataques y colisiones. La...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Vulnerabilidad en LinkedIn permite obtencion de contraseñas
From Seguridad. Published on 18/05/2012.
El proceso para iniciar sesión de LinkedIn es vulnerable a ataques de fuerza bruta y es posible, mediante un diccionario, descubrir la password de usuarios. Este ataque es factible debido a un error en la validación del token de seguridad (CSRF token) que permite enviar tantos request remotos como queramos, probando distintos usuarios y usando el mismo token. La única protección que existe, es que luego de decenas de intentos, nos muestra un Captcha, sin embargo, luego de esperar un tiempo...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Guía práctica para no ser pescado por el #phishing (video)
From Seguridad. Published on 18/05/2012.
Organizada por CXO Community, Dixit Comunicación de Negocios, y con el apoyo de la Universidad del CEMA, se realizó la V Jornada de Seguridad de la Información en la Industria Financiera. Como segundo encuentro del 2012 se inició la serie temática especializada en Seguridad de la Información. Se dio tratamiento a los aspectos de actualidad, tales como; la seguridad como modelo de negocios, las amenazas más esperadas del 2012, la seguridad en las transacciones financieras, la fuga de datos,...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
#Wikileaks sufre DDoS
From Seguridad. Published on 18/05/2012.
El portal encargado de filtrar información confidencial de distintos gobiernos y organizaciones transnacionales, Wikielaks, fue víctima de una serie de Ataques de Negación de Servicio (DDoS) que como resultado inhabilitaron el sitio por un periodo de cinco horas. De acuerdo con la cuenta de Twitter de Wikileaks, el sitio fue atacado por más de tres días consecutivos y aún no se sabe quién o quiénes estuvieron detrás de los embates. Por medio de las redes sociales, los responsables del...Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Ataques DoS efectivos mediante colisiones de hashes
From Seguridad. Published on 18/05/2012.
Fuente: Hackplayers
Avira da solución a problemas en la última actualización de su antivirus ...
From Seguridad. Published on 18/05/2012.
Fuente: ZonaVirus




