miércoles 29 de junio de 2011

Lanzamiento de Anubis ver. 1.2

Se encuentra disponible una nueva versión de la herramienta de "ANUBIS (Footprinting y Fingerprinting)"



Entre otras funcionalidades, Anubis permite buscar dominios mediante técnicas basadas en Google Hacking, Bing Hacking, ataques de fuerza bruta contra el DNS, transferencias de zona, etc. Permite identificar el sistema operativo de las máquinas que hay tras los dominios mediante análisis del banner, búsqueda de errores y la integración de la herramienta nmap. Por otro lado contiene otras herramientas útiles como un fuzzer Web, la búsqueda del registrador de un dominio mediante consultas Whois, o la identificación de software utilizado en la organización y personal existente en la misma mediante el análisis de metadatos en los ficheros PDF.
Rellena el siguiente formulario para descargar la versión 1.2 de Anubis.

Se actualizo el top 25 de los errores de software más peligrosos (2011 CWE/SANS Top 25 Most Dangerous Software Errors)

NUEVA YORK (Reuters) - Los desarrolladores de software preocupados por la protección ante los ataques informáticos tienen ahora una nueva herramienta para identificar errores comunes.
El Gobierno estadounidense actualizó el lunes una lista de los 25 errores de software más peligrosos, y guías para ayudar a los programadores a identificarlos y evitarlos.
El sistema espera cerrar brechas de seguridad comunes que los piratas han utilizado para atacar a empresas como Lockheed Martin y Sony.

Los consumidores de software pueden pedir ahora a los desarrolladores una puntuación de seguridad en función de un sistema estándar que pretende que los programadores estén más atentos a evitar fallos.
"El desarrollador de software no va a mostrar una puntuación baja", indicó Alan Paller, director de investigación en el Instituto SANS, una empresa de formación en seguridad informática. "Va a arreglar el problema. Porque cómo vas a decir '¿Voy a venderte algo que es peligroso'?".
La lista de vulnerabilidades de software realizada por el Departamento de Seguridad Nacional y el MITRE, un organismo de investigación con financiación estatal, se publica cada año desde 2009.

En primer lugar de la última lista aparece un agujero de seguridad llamado inyección SQL que permitió al grupo de hackers LulzSec acceder a los sistemas de Sony e InfraGard, un centro utilizado por el FBI para establecer relaciones con negocios privados.
Dar un nombre común a los errores de software fue un paso crucial para crear un sistema de puntuación estandarizado.
Muchas empresas que analizan software en busca de fallos describían los mismos errores con diferentes nombres, haciendo casi imposible crear un sistema de evaluación de seguridad. Ahora, el MITRE presiona a las empresas para que adopten un lenguaje común, llamado enumeración de debilidades comunes, y el nuevo sistema de puntuación.
La firma de análisis de software Fortify, propiedad de Hewlett-Packard, y la compañía Cenzic, han anunciado que adoptarán ambos criterios.

FALTA DE EDUCACIÓN
Muchos de los errores de software que explotan los hackers deben considerarse ya como blancos fáciles. Las inyecciones SQL, por ejemplo, llevan años siendo un problema conocido en la industria.
Pero parte del motivo por el que agujeros de seguridad aparentemente sencillos existen es porque no hay estándares reales para enseñar programación de software seguro.
Los programadores provienen de campos muy diversos, desde los autodidactas hasta los que tienen títulos de Harvard. Paller señaló que a la mayoría de los desarrolladores nunca se les ha enseñado cómo escribir código seguro.
"Si nunca se les ha enseñado a hacerlo, y nadie se lo pide y nadie lo comprueba, entonces no lo hacen porque no saben cómo hacerlo", explicó Paller a Reuters.
Paller señaló que despertó un cierto malestar en la industria cuando ofreció premios en efectivo a los estudiantes que encontraran errores de seguridad en los libros que les enseñaban a escribir código.
Joe Jarzombek, responsable del programa en el Departamento de Seguridad Nacional, señaló que la lista de los 25 primeros errores es como una guía sobre la que pueden basarse los programadores para certificar que su software está libre de esos problemas.
"Es un gran servicio para gente que de otro modo piensa 'Soy una víctima. No puedo hacer nada sobre el software", indicó en una entrevista.

Fuente: es.reuters.com





.
2011 CWE/SANS Top 25 Most Dangerous Software Errors (June 27, 2011)

 Rank / Score ID /  Name
[1] 93.8 CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
[2] 83.3 CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
[3] 79.0 CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
[4] 77.7 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
[5] 76.9 CWE-306 Missing Authentication for Critical Function
[6] 76.8 CWE-862 Missing Authorization
[7] 75.0 CWE-798 Use of Hard-coded Credentials
[8] 75.0 CWE-311 Missing Encryption of Sensitive Data
[9] 74.0 CWE-434 Unrestricted Upload of File with Dangerous Type
[10] 73.8 CWE-807 Reliance on Untrusted Inputs in a Security Decision
[11] 73.1 CWE-250 Execution with Unnecessary Privileges
[12] 70.1 CWE-352 Cross-Site Request Forgery (CSRF)
[13] 69.3 CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
[14] 68.5 CWE-494 Download of Code Without Integrity Check
[15] 67.8 CWE-863 Incorrect Authorization
[16] 66.0 CWE-829 Inclusion of Functionality from Untrusted Control Sphere
[17] 65.5 CWE-732 Incorrect Permission Assignment for Critical Resource
[18] 64.6 CWE-676 Use of Potentially Dangerous Function
[19] 64.1 CWE-327 Use of a Broken or Risky Cryptographic Algorithm
[20] 62.4 CWE-131 Incorrect Calculation of Buffer Size
[21] 61.5 CWE-307 Improper Restriction of Excessive Authentication Attempts
[22] 61.1 CWE-601 URL Redirection to Untrusted Site ('Open Redirect')
[23] 61.0 CWE-134 Uncontrolled Format String
[24] 60.3 CWE-190 Integer Overflow or Wraparound
[25] 59.9 CWE-759 Use of a One-Way Hash without a Salt



Descarga de la lista completa


Link relacionados:
- EU aconseja cómo combatir ‘hackers’ [cnnexpansion]
DHS, SANS Institute y Mitre actualizan su sistema para la evaluación de la seguridad del software [www.csospain.es]
EEUU presenta plan para proteger sitios web empresariales

martes 28 de junio de 2011

Telefónica, nuevo blanco de Anonymous. ¿Tienen freno estos ataques?


A nadie se le escapa la notoriedad que ha obtenido el grupo de Anonymous últimamente. Siendo un movimiento que opera a nivel internacional, últimamente sus acciones han tenido gran eco en España, implicando sir ir más lejos la captura de la supuesta cúpula por parte de la policía española. No parece haber sido demasiado efectiva, pues ayer fueron atacadas las webs de Movistar y de Telefónica.
La noticia tiene más relevancia de la que a priori pueda parecer. Telefónica es una de las empresas españolas más importantes del mundo, y teniendo las telecomunicaciones como principal actividad, cabe esperar que a priori sea menos vulnerable, por ejemplo, que una web del Parlamento -una de las últimas vícitmas del grupo – con muchas menos visitas

Más...

Agresión a Telefónica




Fuente: genbeta.com

Lookout Mobile Security, Antivirus free para tu teléfono Android, BlackBerry o Windows Mobile

Lookout Mobile Security es una aplicación que no debe faltar en tu teléfono, la solución  te ofrece protección contra malware y supervisa la descarga de aplicaciones. A continuación protege tus imágenes más importantes o los datos de agenda telefónica, realizando copias de seguridad y por último te ofrece una función de localización de tu dispositivo en caso de pérdida o extravio.

La versión Premium, incluye funciones mas completas como, el bloqueo del dispositivo desde la web, el borrado remoto de los datos almacenados en el dispositivo, etc..


Descarga
Mobile Logos Android  Mobile Logos Backberry  Mobile Logos Windows




  • Protect against viruses, malware and spyware

  • Backup and restore your contacts

  • Find your phone if it is lost or stolen

  • Keep Your Private Data Private

  • Surf the Web Safely

  • Advanced Security, Designed for Mobile



  •  

     

    lunes 27 de junio de 2011

    Estudio Internacional de Seguridad 2011 (G Data) -

    El Estudio de Seguridad 2011 de G DataCómo perciben los usuarios los peligros de Internet” se basa en una encuesta internacional en línea en la que participaron 15.559 internautas de once países con edades comprendidas entre los 18 y los 65 años.

    Los encuestados respondieron a preguntas sobre los peligros de Internet, el comportamiento de navegación, el uso de soluciones de seguridad y su concienciación con respecto a la seguridad en Internet. Para cada país se creó una página de Internet propia con el mismo catálogo de preguntas en el idioma correspondiente. Los encuestados tenían todos su propio PC con acceso a Internet.
    La recogida de los datos tuvo lugar entre los meses de febrero y marzo del 2011. Survey Sampling International1 se encargó de ello por encargo de G Data Software AG. La evaluación y el análisis de los datos se realizó en abril y mayo del 2011.





    El 58% de los internautas españoles ignora que basta cargar una web adulterada para infectar el PC o sostiene, equivocadamente, que el correo electrónico es la principal vía de entrada de malware. Aquí van cinco de esos mitos que en los primeros años de Internet se instalaron en el acervo de creencias de buena parte de los internautas y que hoy en día continúan condicionando su forma de navegar.

    Mito 1. Un PC infectado ofrece síntomas claros de alojar malware (para el 93% de los internautas) 
    El 93% de los internautas considera que un PC infectado es fácil de detectar para el propio usuario: se bloquea por completo, funciona más lento o genera indiscriminadamente ventanas emergentes o pop-ups. Sólo el 7% sostiene que en caso de contaminación no se percibiría nada extraño, que es precisamente lo que realmente sucede en la mayoría de los casos. Hace ya muchos años que los que empezaban a llamarse hackers dejaron de desarrollar virus como forma de notoriedad y demostración de sus habilidades informáticas. Hoy en día son “profesionales” cualificados cuyo objetivo es justo el contrario: pasar totalmente desapercibidos para hacerse con un suculento botín de datos personales que les dejarán pingües beneficios en los mercados negros de Internet y, en segundo lugar, añadir el PC de la víctima a alguna de las redes de zombis que se alquilan en Internet. Para conseguirlo, necesitan que la infección pase totalmente desapercibida para el usuario.

    Mito 2. El correo electrónico, principal vía de entrada del malware (según el 54% de los internautas)
    Esta suposición se ha quedado tan obsoleta como la primera, pero sigue siendo válida para el 54% de los entrevistados, el 58% si nos ceñimos solo a internautas españoles. Es verdad que con los populares “Melissa” y “I love you”, a finales ya del pasado milenio, los correos electrónicos fueron la vía más frecuente de difusión de malware en archivos adjuntos infectados que venían acompañados de una sugerente invitación a que la víctima los abriera. Sin embargo, este sistema de infección se ha quedado anticuado y los ciberdelincuentes utilizan otras formas de llegar a sus víctimas, principalmente las redes sociales y la manipulación de sitios web que sólo necesitan una visita para infectar el ordenador y que constituyen, hoy por hoy, el factor infeccioso que más se repite.

    Mito 3. La mitad de los internautas creen que no puede infectar su ordenador con solo visitar una página web (según el 48% de los encuestados)
    Hace ya años que se puede infectar un ordenador a través de las que podríamos denominar como descargas silenciosas (drive-by-download) y que para conseguirlo basta tan solo con cargar en el navegador una página web convenientemente preparada por los ciberdelincuentes, un tipo de ataque que además se practica a gran escala. Sin embargo, el 48% de los encuestados aún no conoce esta realidad. Una cifra que se eleva hasta el 58% si nos ceñimos a los internautas españoles.

    Mito 4. Las plataformas P2P y los sitios de descarga de torrents, principales aspersores  de malware (48% de los internautas)
    Es indudable que las plataformas de intercambio de archivos mueven gran cantidad de archivos y que parte de ellos son programas dañinos. Sin embargo, y como hemos ya mencionado, la mayor parte de los programas nocivos se propagan mediante páginas web adulteradas, aunque casi el 50% de los internautas encuestados consideran estos sitios P2P como los principales aspersores de malware.

    Mito 5. Las páginas porno, más peligrosas que el resto (37% de los encuestados)
    No es abrumador el número de internautas que sostiene este sexto mito, pero llama la atención que un 37% de ellos considere que hay mayor peligro de infección aquí que en el resto de sitios web, quizás por la reputación dudosa del contenido pornográfico. La realidad, sin embargo, puede ser la contraria. La industria del porno genera mucho dinero y el propietario de una web dedicada a explotar estos contenidos vive de su correcto funcionamiento y, por eso mismo, suelen encargar su programación, mantenimiento y seguridad a profesionales.
    Conclusiones
    La investigación permite extraer una primera conclusión positiva: la mayor parte de los internautas, independientemente de su edad, sexo o nacionalidad, sabe que Internet entraña sus riesgos. Sin embargo, se trata de una vaga conciencia de peligro pues solo unos pocos son capaces de delimitar los riesgos reales de la Red y tampoco son, por reglar general, conscientes del tipo de protección antivirus que utilizan cuando navegan.

    Llama la atención el buen número de suposiciones erróneas que aún circulan sobre la seguridad en Internet y, en este sentido, es más que elocuente el dato que nos dice que 9 de cada 10 internautas considera que los virus informáticos dejan rastros evidentes, cuando la realidad es precisamente la contraria. Al menos, algunas de estas falsas creencias ya parecen desterradas y así por ejemplo, solo el 7,5% (hasta un 9% en España) de los internautas considera que los ordenadores de los usuarios particulares no son atractivos para los ciberdelincuentes.

    Del activismo al espionaje, pasando por la provocación: el auge de la ciberguerra

    • Gobiernos, grandes empresas e instituciones de todo el mundo han sido en estas últimas semanas el blanco de numerosos ataques informáticos.
    • Grupos como Anonymous o LulzSec han logrado gran notoriedad.
    • Quién está detrás de los ciberataques, cómo, contra quién y por qué actúan, y qué se está haciendo para combatirlos.
    • Las claves del grupo Anonymous.

    El pasado día 7 muchos canadienses pensaron que su primer ministro, el conservador Stephen Harper, había tenido que ser ingresado en el hospital tras atragantarse comiendo patatas fritas durante su desayuno. Así lo afirmaba, al menos, la página oficial de su partido en un comunicado. Se trataba, en realidad, de la broma de un grupo de piratas informáticos que habían conseguido asaltar la web y colocar el mensaje.

    Los piratas informáticos han dejado atrás su tradicional anonimato y secretismo


    Más...

    Fuente: 20minutos.es

    Las doctrinas de vigilancia informática han quedado obsoletas

    La compañía israelí RSA, referente mundial en seguridad informática, se convertía recientemente en actor de lo que parece una novela ciberpunk: tropas virtuales de élite entraron en su red corporativa y robaron códigos que usaron para espiar a sus clientes, fabricantes de armamento del Ejército de Estados Unidos. Uri Riv-ner, representante de RSA, se defiende poniendo en duda las doctrinas de seguridad cibernética de los últimos 15 años.

    Al concentrar la inversión en las defensas perimetrales, hemos dejado el interior menos protegido, algo que se está demostrando obsoleto. Hay que defender también el interior, asumir que tienes alguien dentro que va a hacer actividades maliciosas, monitorizar qué hacen los empleados para detectar movimientos extraños".
    Así fue como descubrieron el ataque: "Notamos una actividad irregular en la red interna. Parecía más un programa estropeado que un ataque. Al tener todas las cámaras apuntando a fuera no podíamos ver qué pasaba dentro, dónde estaban, cuántos eran, qué hacían...". ¿Cuántas empresas pueden haber sido atacadas de la misma forma y no saberlo? Rivner no responde.

    Más...

    Visto en elpais.com

    viernes 24 de junio de 2011

    Ataques DDos: así se bloquea el acceso a una página

    Dos expertos en seguridad informática explican qué son y cómo se llevan a cabo las estrategias colectivas para impedir el normal acceso a cualquier sitio web.


    Hace unos días, la Policía aseguró haber detenido a la cúpula de Anonymous en España. Pocas horas después, la web del cuerpo era inaccesible. Estaba sufriendo un ataque DDos (Denegación de Servicio Distribuido) como represalia a las detenciones. Éste es sólo el último episodio de una lista cada vez más larga de sitios inutilizados temporalmente a causa de una estrategia que los expertos en seguridad informática Lorenzo Martínez (Security by default) y José María Alonso (Informática 64) nos ayudan a explicar.

    Un ataque de este tipo se basa en "hacer peticiones simultáneas y lícitas contra un recurso de una organización desde múltiples localizaciones, a fin de intentar agotar los recursos existentes de lado servidor", nos cuenta Martínez. Por eso, las consecuencias de esta operación son tan importantes como lo sea el número de personas o máquinas implicadas en ella. Sólo puede detenerse parando uno a uno los ataques de los participantes, según Alonso, y "son las operadoras las que tienen las herramientas para hacerlo".

    Anonymous: a favor de Wikileaks y contra la Ley Sinde


    Más...


    Fuente: elespectador.com

    jueves 23 de junio de 2011

    III Encuesta Latinoamericana de Seguridad de la Informacón (ACIS)

    En un esfuerzo conjunto entre la Asociación Colombiana de Ingenieros de Sistemas – ACIS, el Centro de Atención de Incidentes de Seguridad Informática y Telecomunicaciones – ANTEL de Uruguay, el Capítulo Buenos Aires de ISACA y la organización Usuaria de Argentina, para conocer el estado de la práctica y desarrollo de la seguridad de la información en la región, presenta la tercera encuesta latinoamericana de seguridad de la información. .

    Descargar III Encuesta Latinoamericana de Seguridad de la Información



    miércoles 22 de junio de 2011

    OWASP Mantra Security Framework

    Mantra is a free and open source security toolkit with a collection of hacking tools, add-ons and scripts based on Firefox intended for penetration testers, web application developers and security professionals etc.




    Purpose
    The intention behind developing Mantra was to provide security professionals a platform for manual web application penetration testing environment by utilizing the power of open source software specially the lesser known add-ons by using day to day updated large number of exploit that don't use to be easy to include in any automated vulnerability scanner.

    Platform Supported
    Mantra is cross platform and flexible allows freedom to be used on Windows, Linux or in Macintosh


    Tools:
    +Information Gathering
    - Whois
    - Location Info
    - Enumeration and Fingerprint
    - Data Mining
    +Editors
    - Cert Viewer Plus
    - Firebug
    - JSView
    +Network Utilities
    - Protocols and applications
    - Sniffers
    - Password
    +Miscellaneous
    - Tweaks and Hacks
    - Malware scanner
    - Automation
    - Others
    +Application Auditing
    - Hackbar
    - JavaScript Deobfuscator
    - RESTClient
    - Tamper Data
    - Live HTTP Headers
    - RefControl
    - User Agent Switcher
    - Web Developer
    - DOM Inspector
    - Inspect This
    - Formfox
    - Exploit Me
    - Cookies
    +Proxy
    - FoxyProxy Standard 2.22.6
    - HttpFox

    Web del proyecto

    Regulan el uso de la información personal (Mexico)

    Cuántas veces empresas solicitan datos personales como dirección, edad y teléfono, y se otorgan confiando en que dicha información no será usada para perjudicar. Y en ocasiones esa información puede ser robada por hackers, como el hurto que sufrió PlayStation Network o como en los bancos o firmas de telefonía.

    Con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares se pretende que este problema se acabe, o al menos disminuya.

    La nueva ley que regula por primera vez el manejo de los bancos de datos fue aprobada para evitar abusos por parte de las empresas que almacenan información, permitiendo a los usuarios proteger su privacidad y negarse a proporcionar datos que no son necesarios o bien a rectificar o eliminar los que ya ha proporcionado. También castiga a quien recabe o transfiera datos personales sin el consentimiento del titular.

    “Las compañías en México deben tomar ya cartas en el asunto para documentar y formalizar estrategias de seguridad de la información para no perder competitividad en el ámbito internacional, pues para hacer negocios en el mundo se necesitará acreditar una solidez mínima en este tema”, declaró Ricardo Lira, gerente senior del área de Servicios de Asesoría en Riesgos de Ernst & Young.

    Fuente: diarioportal.com

    CSC presenta la tercera edición de su Barómetro CIO

    Entre las conclusiones del estudio sobresalen los retos que tienen los directores SI ante la optimización de procesos y las prioridades que continúan suponiendo la reducción de costes y la seguridad informática
    Barcelona acogió la presentación del tercer barómetro CIO (Chief Information Officer) de CSC, basado en las tendencias y perspectivas de los directivos informáticos, el cual puso de manifiesto que la reducción de costes y la seguridad informática son las principales prioridades para el 82 y 75% de los encuestados. A continuación toman fuerza aspectos ligados a la identificación y desarrollo de competencias clave, la optimización de los procesos de Tecnologías de la Información y el uso de prácticas óptimas. Según Víctor Cuatrecasas, director general de CSC España, “las verdaderas ventajas competitivas residen en la innovación, anticipación y la agilidad por el intercambio y la colaboración, que constituyen valores esenciales; para responder a las necesidades de sus clientes, las empresas están transformando sus redes en un ecosistema participativo donde los propios clientes se convierten en actores de la relación con la empresa, gracias al desarrollo de la Web 2.0 y al auge de los smartphones”.

    El barómetro, que en su presentación contó con la asistencia de cerca de 60 CIO de las principales empresas de nuestro país, subrayó a su vez que a los directores de Sistemas de Información se les requiere mayor implicación en la evolución y funcionamiento de las tareas técnicas, y que su participación en la estrategia de la empresa aumentará. Algunos desafíos que muestra el informe elaborado por CSC apuntan a la optimización de los procesos TIC y promoción del uso de las mejores prácticas (ITIL, CMMI…), el control y aplicación de las nuevas herramientas colaborativas, así como la racionalización de las infraestructuras. Y como principal reto para los directores SI aparece la seguridad informática junto con la racionalización de los costes y la gestión de los proveedores (outsourcing, etc.).

    Las partidas presupuestarias se han destinado en mayor medida en redes y empresas de telecomunicaciones, hecho que puede deducirse por el auge de las herramientas basadas en la colaboración: redes sociales y Web 2.0.

    Ya de cara a este mismo año, la tercera edición del Barómetro CIO de CSC incide en que el objetivo principal en 2011 es la alineación de la función de SI con la estrategia de la empresa, aunque en 2010 se ha detectado que los directores de SI han tenido una mayor participación en los ciclos de toma de decisiones de la organización.


    Fuente: computing.es



    Lulzsec ataca el FBI británico, pero niega haber conseguido los datos del censo

    Un día después de efectuar su primer ataque a la web de la agencia del gobierno británico contra el crimen organizado (SOCA), un presunto miembro de Lulz Security -el colectivo de 'hackers' informáticos más conocido como LulzSec- aseguró que el grupo había atacado la agencia del censo británico. Sin embargo, horas después del anuncio LulzSec lo ha desmentido esta tarde en su cuenta de Twitter.
    Según la BBC, el ataque a la web de la agencia de seguridad del gobierno británico (la Soca, el 'FBI británico') forma parte del plan lanzado este lunes por LulzSec y Anonymous, que han unido sus fuerzas en contra de cualquier gobierno, agencia o corporación del mundo que trate de coartar "la libertad y el progreso" con todo tipo de ataques y filtraciones en la red en una operación denominada Antiseguridad (Operation Anti-Security, o #AntiSec).
    La SOCA dio de baja momentáneamente la página web para minimizar el impacto que pudieran sufrir los clientes alojados en su proveedor de servicios. La web estuvo parada durante toda la tarde del lunes y fue restaurada paulatinamente a lo largo de este martes, con algunas intermitencias en el servicio.
    LulzSec ha confirmado que estaba detrás del ataque perpetrado a la web de la agencia de seguridad del gobierno británico. Según la cadena británica, este lunes, mientras que la agencia comenzaba una investigación para encontrar el origen del problema, LulzSec escribió en Twitter: "Tango derribado, en el nombre del #AntiSec".

    Más...

    Fuente: elmundo.es

    22 de junio: Dia del teletrabajo

    Teletrabaja, pero seguro

    Hoy se está celebrando el ‘Día de la Oficina en Casa’, una iniciativa dirigida a fomentar el teletrabajo como medida de ahorro tanto para trabajadores como empresarios. Teletrabajar parece una buena opción siempre y cuando lo hagamos de forma segura
    El teletrabajo incrementa la productividad y reduce costes, pero también mejora la calidad de vida y la capacidad para conciliar la vida familiar y laborar de los trabajadores que se acogen a esta modalidad laboral.

    El teletrabajo incrementa la productividad y reduce costes, pero también mejora la calidad de vida y la capacidad para conciliar la vida familiar y laborar de los trabajadores que se acogen a esta modalidad laboral.
    Para obtener un buen rendimiento mediante el trabajo en remoto, la tecnología ha de estar muy presente en los hogares y, por supuesto, la seguridad de los equipos, tanto PCs como smartphones, es prioritaria si queremos evitar poner en peligro la información laboral.
    Kaspersky Lab. nos ofrece unos consejos muy a tener en cuenta si queremos lograr la máxima seguridad, tanto si teletrabajamos utilizando los equipos del trabajo, como si lo hacemos desde los de casa.

    Consejos generales

    • Debemos usar la cabeza y ser precavidos cuando utilizamos los medios digitales en nuestra vida. Sentido común.
    • Es muy importante el tipo de contraseña que se usa en Internet. Una contraseña débil puede convertirte en una víctima del cibercrimen.
    • Los virus de última generación utilizan las redes sociales para enviar mensajes con links sospechosos desde cuentas de confianza. Sé precavido.
    • Si recibes un mail dudoso con un archivo adjunto o un mensaje de chat con un link, no lo abras nunca a no ser que estés esperándolo.
    • Nunca des tus datos personales en respuesta a un correo electrónico.
    • Realiza copias de seguridad de manera periódica


    Si trabajas desde casa con tu propia red y equipo:

    • Si tu red es Wi-Fi, un hacker podría interceptar los datos que envías y recibes, o acceder a tu red. Es importante cambiar la contraseña del router.
    • Cuidado con el spam y utiliza varias cuentas de correo electrónico: una personal y otra que utilizarás para suscribirte a promociones, cursos, chats, o cualquier otro servicio.
    • Utiliza software de seguridad y mantenlo actualizado
    • Instala los parches y actualizaciones: si el fabricante del sistema operativo o programas que utilizas publica un parche de seguridad, no dudes en instalarlo. 

    Si trabajas desde casa con red y equipo de la empresa:



    • Familiarízate con las políticas de seguridad informática de tu empresa y aplícalas en todo momento
    • Informa al departamento de TI si detectas comportamientos extraños en tu ordenador
    • No compartas con otras personas tu equipo de trabajo ni las contraseñas del mismo. Ten siempre presente que es una puerta de acceso a información confidencial
    • Si intercambias dispositivos de almacenamiento como USB con familiares o amigos, aplícales un escáner de seguridad antes de utilizarlo en tu equipo de trabajo
    • A la hora de navegar en Internet, ten siempre en mente que trabajas con un equipo de trabajo. Utiliza el sentido común y no arriesgues sin necesidad

    Fuente:itcio.es






    martes 21 de junio de 2011

    Policía del Reino Unido arrestó a un hacker por robo de información de PS Network

    La agrupación LulzSec se deslindó del sospechoso

    Acorde a información revelada por la revista Develop, la policía del Reino Unido arrestó a un residente del condado de Essex. El joven de 19 años podría estar conectado al grupo de hackers conocido como LulzSec, que en últimas fechas atacó a Bethesda Softworks y CCP Games.
    A través de su página oficial, la Policía Metropolitana de Londres anunció que el operativo fue planeado en base a información de inteligencia, y reveló que contaron con el apoyo del FBI para capturar al sospechoso.

    Más...

    Fuente: videojuegos.univision.com

    Firefox 5 liberado!

    Mozilla, una organización global sin ánimo de lucro dedicada a hacer de la web algo mejor, anuncia el lanzamiento de una nueva versión de Mozilla Firefox para Windows, Mac, Linux y Android.
    La nueva versión de Firefox se produce poco tiempo después del exitoso lanzamiento de Firefox 4, que ha sido descargada más de 200 millones de veces en Windows, Mac, Linux y otros muchos millones más a través de Android Market.

    El salto de Mozilla a un ciclo de desarrollo más rápido trae consigo nuevas características de ultima generación para Firefox, mejoras en el rendimiento, actualizaciones de seguridad y mayor estabilidad para los usuarios.
    La última versión de Firefox incluye más de 1.000 mejoras que facilitan tanto el uso como el descubrimiento de todas las innovadoras características de Firefox. Este lanzamiento añade soporte a más tecnologías web de última generación, para que a los desarrolladores les resulte aún más fácil la creación de sorprendentes complementos para Firefox, aplicaciones y sitios web.

    Firefox para Android trae al móvil la función de privacidad "No rastrear", convirtiéndose en el primer navegador en ofrecer esta opción en múltiples plataformas. Mozilla desarrolló la función "No rastrear" para ofrecer a los usuarios un mayor control sobre la forma en la que se rastrea su navegación y cómo se usa su información en la web. Esta característica, que permite que el usuario comunique a los sitios web que visite que no quiere ser rastreado, resulta ahora más fácil de encontrar en el menú de preferencias de Firefox.


    Para descargar la última versión de Firefox para Windows, Mac o Linux, pincha en "comprobar actualizaciones" en el menú "Acerca de Firefox" o descarga los canales Firefox Aurora y Beta. Visita esta página para descargar la última versión de Firefox en tu dispositivo Android o para unirte a la beta. Los usuarios que ya tengan instalado Firefox para Andorid recibirán una notificación automática para descargar la última versión.
    Para más información:
    Fuente: www.mozilla-europe.org/es

    Metasploit Framework 3.7.2 Released!

    a8046d5c09387c374164e0ba3c4c7554 UPDATE: Metasploit Framework v3.7.2!

    “The Metasploit Framework is a penetration testing toolkit, exploit development platform, and research tool. The framework includes hundreds of working remote exploits for a variety of platforms. Payloads, encoders, and nop slide generators can be mixed and matched with exploit modules to solve almost any exploit-related task.“

    It's that time again! The Metasploit team is proud to announce the immediate release of the latest version of the Metasploit Framework, 3.7.2. Today's release includes eleven new exploit modules and fifteen post modules for your pwning pleasure. Adding to Metasploit's well-known hashdump capabilities, now you can easily steal password hashes from Linux, OSX, and Solaris. As an added bonus, if any of the passwords were hashed with crypt_blowfish (which is the default on some Linux distributions) any time since 1998, they may be considerably easier to crack. For more cracking fun, Maurizio Agazzini and Mubix's hard work has paid off in a new cachedump module. As the name implies, cachedump allows you to steal Windows cached password hashes. They can't be used directly like those obtained with hashdump, but JtR can crack them. If cracking sounds hard regardless of 13 year old bugs and proprietary hash algorithms, you might be interested in the latest post modules from TheLightCosine: they steal passwords from several applications which conveniently store them for lazy users in what is equivalent to plaintext.

    Metasploit gets better every day.

    For more details about this release, see the 3.7.2 Release Notes





    Ola de ataques a portales web y robo de monederos electrónicos

    Los piratas informáticos que atacaron sitios de la CIA, el Senado de Estados Unidos, Sony y otros en una ola de golpes de un mes dijeron este lunes haber dejado fuera de línea el sitio de la agencia británica contra el crimen organizado (SOCA, por sus siglas en inglés)

    Tango down —soca.gov.uk— in the name of #AntiSec”, firmó el grupo de hackers conocido como Lulz Security en un mensaje de Twitter.

    “Tango down” se refiere a la eliminación del enemigo, en tanto “AntiSec” se refiere a la “Operación Anti-Seguridad”, una campaña lanzada por Lulz Security contra sitios web de gobierno.
    La firma de seguridad informática Sophos dijo que el sitio de SOCA estaba esporádicamente inaccesible el lunes tras el ataque.
    El grupo de ciberpiratas dejó fuera de transmisión el sitio público de la CIA durante casi dos horas la semana pasada y también hackeó el sitio público del Senado de Estados Unidos. El grupo también difundió decenas de miles de nombres y palabras clave de usuarios robados de Sony y otros sitios web.



    Fuente: milenio.com


    Descubren un fallo de seguridad en sistemas de China

    El departamento de seguridad de China alertó sobre un fallo de seguridad en un software que se utiliza para gestionar servicios, armamento y plantas químicas. Este fallo de seguridad en China es muy peligroso debido a su naturaleza, ya que podría causar “gran destrucción”, según el reporte oficial del departamento de seguridad en este país asiático.


    Esta vulnerabilidad en los sistemas en China aparece en un momento desfavorable para la seguridad informática, ya que algunos hackers que se hacen llamar LulzSec y Anonymous han empezado una guerra entre ellos (aqui el link de la nota de lulzsec), atacando al FBI, CIA, el Senado de Estados Unidos y al Fondo Monetario Internacional, y quizas su nuevo objetivo sea China con esta situación.
    Más...

    Visato en geekets.com




    TheEmpireStateRebellion: el ataque cibernético

    En las semanas recientes mucho se ha comentadosobre los ataques cibernéticos perpetrados por dos grupos de hackers que han causado estragos en diversas plataformasde empresas que manejan bases de datos: Lulzsec y Anonymous. Aunque, de acuerdo con analistas expertos, el primero realiza sus acciones únicamente por diversión y el segundo persigue fines ideológicos, ambos realizan un sistema de ataque similar que colapsa los servidores y obtienen acceso a su contenido.

    Lulzsec es autor de los ataques a Sony que permitió el robo de millones de datos personales que fueron parcialmente publicados;en la página de la PBS, la televisión pública de Estados Unidos, filtró una noticia falsa como protesta a la transmisión de un documental sobre Wikileaks que no fue de su agrado; también atacó a Nintendo de donde no sustrajo datos personales porque, según el grupo, les gusta Nintendo 64 y únicamente fue para dar aviso a la compañíade su vulnerabilidad con el fin de que la corrigiera, y, entre sus más recientes acciones, está el asalto a InfraGard, un grupo de seguridad que colabora con el FBI, de donde extrajo 180 contraseñas de miembros de la organización e hizo públicas copias de esta información vinculada al Ejército de EE UU como respuesta a los planes de la administración estadounidense de considerar a los ataques informáticos como actos de guerra. Además se le atribuye el ataque a una empresa australiana dedicada al registro de dominios donde el botín fue de 62 mil direcciones de correo y contraseñas, la página web de la CIA y la compañía de videojuegos Bethesda.Todo esto sólo por "diversión".

    Por otra parte, EmpireStateRebellion es el nombre que el grupo de hackers Anonymous dio a la operación con la que amenaza a la Reserva Federal de EE UU. En un video que hace poco subió a YouTube anunció que iba a poner en marcha sus accionesa partir del 14 de junio y acusa a la Reserva Federal de mantener la pobreza a millones de personas, inflar servicios básicos con la devaluación del dólar, manipular acciones bursátiles, etc. Con otro fin, que podría resultar igual o más peligroso que el de Lulzsec, Anonymousestá dispuesto ainfiltrarse en diferentes servidores y poner en riesgo la seguridad de la información que tienen almacenada que podría ser catalogada como sensible.
    Pero nada de esto es nuevo, durante varias ocasiones hemos sido sorprendidos por diferentes ataques informáticos realizados desde distintos puntos.México no ha sido la excepción y también se vio afectado por el caso de Sony que abarcó a más de 75 millones de usuarios en el mundo.
    En este caso en específico, el IFAI se dio a la labor de pedirle cuentas a Sony México sobre la situación de las bases de datos personales que están en su disposición. Todo esto reafirma la necesidad de fortalecer el sistema jurídico que proteja las bases de datosautomatizadas del acceso ilegítimo que podría tener consecuencias inimaginables.Cabe aclarar que acceder de manera ilícita y vulnerar laseguridad constituye en sí mismo un delito, esto quiere decir que no debe ser necesario que exista un daño para que la intrusión sea catalogada como una conducta indebida. El daño ocurre cuando, además de la intrusión, hay alteración, destrucción, inutilización o venta de datos, documentos, programas o sistemas de información.

    Efectivamente, el avance tecnológico ha sido impresionante en las últimas décadas, por esta razón los sistemas jurídicos deben actualizarse para mantenerse a la par. Sin embargo, no debemos perder de vista que el hackeo es una práctica que insiste hasta ver cumplido su cometido de vulnerar la seguridad de las empresas, por lo que no está de más cuestionar cuáles son los mecanismos de protección que éstas adoptan para evitar que ocurran casos de sustracción de información como los mencionados y si cumplen con los estándares establecidos por su legislación localy por diversos tratados o acuerdosinternacionales.

    Fuente: Por Nadia Vélez- e-consulta.com



    Link relacionado:
    - Los grupos de hackers están en guerra entre ellos




    domingo 19 de junio de 2011

    Hackers, la nueva amenaza mundial

    LONDRES.- En materia de combate, a la tierra, el mar y el espacio aéreo se les acaba de agregar otra dimensión: el ciberespacio. Y hay quienes aseguran que la lucha en este terreno puede terminar en un Armageddon.
    Las principales potencias militares del mundo están preparándose para evitar ese escenario, conscientes de las debilidades no sólo de su sistema militar, sino de todo el complejo de infraestructuras públicas, cada vez más dependiente de la informatización. Esa vulnerabilidad ha sido puesta últimamente en evidencia por los ataques emprendidos contra el Fondo Monetario Internacional, varias firmas contratistas de Defensa de los Estados Unidos y otras cruciales para las comunicaciones y la economía, como Google y Sony .
    En Washington, Leon Panetta, actual director de la CIA y firme candidato a suceder al secretario de Defensa norteamericano, Robert Gates, sostuvo que el próximo Pearl Harbor -el evento que determinó la entrada definitiva de los Estados Unidos en la Segunda Guerra Mundial- es probable que sea un ciberataque, que dañará gravemente los sistemas de seguridad y financieros de Estados Unidos.
    Ante el Senado, Leon Panetta advirtió que esta hipótesis llevará a Washington a tomar "tanto medidas defensivas como agresivas" para responder eficazmente al desafío.
    "Este es el momento de un cambio histórico -destacó el jefe de la inteligencia norteamericana-. Ya no estamos en la Guerra Fría. Ahora se trata de la Guerra de Tempestad [ Blizzard War , en inglés], es decir, de una tormenta de ciberataques basada en la velocidad e intensidad con la que se desarrolla la tecnología y con la que surgen nuevas potencias a lo largo del mundo."

    El ministro de Defensa chino , Geng Yansheng, admitió recientemente que su país cuenta con una unidad de 30 "cibercomandos" destinados a entrenar al Ejército Popular de Liberación en la defensa de su infraestructura.
    Con el nombre de "Ejército Azul", estos comandos ya han realizado varios simulacros durante los cuales respondieron a bombardeos masivos de virus y correos electrónicos basura, así como a la infiltración de códigos en sus redes de comunicaciones lanzados en "misiones secretas", con el fin de robar información sobre el movimiento de sus tropas.




    Fuente lanacion.com.ar


     

    sábado 18 de junio de 2011

    Mydlink, solución de videovigilancia doméstica para iPhone y iPad

    iPhoneLineUp318x226 Mydlink, solución de videovigilancia doméstica para iPhone y iPad

    Cada vez son más los usuarios interesados en la videovigilancia para mejorar la seguridad en su hogar y las empresas del sector están empezando a prestar más atención al mercado de consumo. En esta línea,  D-Link nos presentó ayer mydlink, una solución sencilla y muy fácil de usar que permite controlar hasta cuatro cámaras al mismo tiempo desde cualquier dispositivo con conexión a Internet: ordenadores, tablets y smartphones.
    Para utilizar mydlink en tu dispositivo Apple con iOS solo es necesario descargar la aplicación gratuita que encontarás en la App Store y disponer de uno de los dos modelos de cámaras IP compatibles con el sistema. D-Link ofrece las nuevas DCS-930L (99 euros) DCS-923L (139 euros), dos dispositivos que ofrecen resolución VGA, soporte 802.11 b/g/n, micrófono y leds para grabación nocturna (sólo el modelo superior). La marca ha anunciado que irán añadiendo nuevos modelos con soporte para mydlink en los próximos meses

    Más...

    viernes 17 de junio de 2011

    El 90% de los usuarios de PSN ha vuelto a jugar online después del 'hackeo'

    MADRID, 15 Jun. (Portaltic/EP) -

    El CEO y presidente de Sony América, Jack Tretton, ha confirmado que el servicio de PlayStation Network (PSN) está volviendo a la normalidad después del robo de datos sufrido el mes pasado. Afirma que el 90% de los usuarios de PlayStation ha vuelto a jugar online y que todavía desconocen quién perpetró el ataque a Sony.
     Parece que las aguas vuelven a su cauce en la compañía japonesa, según Tretton en una entrevista realizada por The New York Times, "más de 70 millones de usuarios de Sony ya han vuelto a jugar de forma asidua en su servicio online". Además indica, que hoy se vive una época en que muchas compañías están siendo hackeadas por lo que Sony no es una excepción.

    Más...


    Visto en www.europapress.es

    Google Maps rastrea tu iPhone, iPad o iPod touch en todo momento, nuevo escándalo de privacidad

    Estados Unidos.-
    Seguro que recordaras el escándalo de privacidad reciente sobre los datos almacenados en el iPhone sin nuestro consentimiento que mostraba donde estábamos en todo momento y era enviado a terceros.
    Al parecer este fallo de seguridad del iPhone puede seguir explotandose hasta el infinito como cuentan en Cnet.

    CNet comenta que los IDs únicos de cada hardware o las dirección MAC son periódicamente mandados a Google cuando estamos usando Google Maps. Esto se hace como parte de la misión de crear un servicio más inteligente de mapas que teóricamente beneficiará a todos los usuarios.

    Más...

    Visto en conexiontotal.mx

    Google facilita la gestión de nuestra identidad on-line

    Google ha lanzado una herramienta denominada Me on the Web, que permite a los usuarios establecer alertas y notificaciones cuando su nombre o su dirección de correo electrónico aparezca publicada en cualquier sitio web.
    De la misma forma que la herramienta de Alertas Google, esta opción permite recibir un e-mail cuando se encuentre el elemento buscado en alguna página web o blog. Sin embargo, en el caso de Me on the Web se facilita al usuario la configuración de estas alertas, ya que figura de forma predeterminada su nombre y su e-mail.
    Para acceder a Me on the Web hay que entrar a la Configuración de la cuenta y, en el apartado de configuración personal (Personal settings) seleccionar Dashboard haciendo clic en View data stored with this account (ver datos almacenados en esta cuenta). En esta pantalla encontraremos Me on the Web, y debemos seleccionar Set up search alerts for your data.

    Me on the web Google

    Una vez establecidas las alertas a activar (se pueden añadir cuantas se quieran, por si nuestro nombre o el de nuestra web aparecen escritos de distintas formas, se puede elegir si queremos recibir una notificación cada vez que Google encuentre una mención de nuestro nombre, o bien de manera diaria o semanal.

    Me on the web Google

    En el apartado de Me on the Web encontraremos también enlaces donde encontrar consejos para gestionar nuestra identidad on-line e instrucciones para solicitar la retirada de contenidos no deseados.


    Fuente: www.pcactual.com





    jueves 16 de junio de 2011

    El Inteco se enfrenta a una multa de entre 40.001 y 300.000 euros

    La normativa sobre protección de datos es muy clara al respecto en materia de seguridad de la información, considerando como “grave” el mantener los ficheros con datos personales sin las necesarias medidas de seguridad, así se consagra en el artículo 9 de la Ley Orgánica de Protección de Datos (LOPD), artículo que viene denominando “principio de seguridad de los datos” que impone la obligación, en este caso a INTECO, de adoptar las medidas de índole técnica y organizativa que garanticen la seguridad de los datos, teniendo estas medidas el fin de evitar el acceso no autorizado a los datos por terceros, no bastante más la simple adopción de cualquier medida ya que como ha señalado la Audiencia Nacional han de ser las necesarias para garantizar los objetivos fijados en el precepto y que éstas se instauren y pongan en práctica de manera efectiva.

    Es evidente que si se ha filtrado a Internet un archivo informático con un poco más de 20.000 registros con datos de carácter personal, las medidas de seguridad adoptadas por el INTECO no llegan este mínimo exigido por la Ley, que impone una obligación de resultado: evitar accesos no autorizados.
    Vulnerar este precepto, como se ha indicado, se considera una infracción grave la sanción de multa oscil.la entre 40.001 y 300.000 euros. En concreto, el artículo 9.2 de la LOPD indica:
    “No se registrarán datos de carácter personal en ficheros que no reúnan las condiciones que se determinen por vía reglamentaria con respecto a su integridad y seguridad ya las de los centros de tratamiento, locales, equipos, sistemas y programas. ”

    ePrivacidad tienen conocimiento de que hasta ahora, la sanción más alta impuesta por la Agencia Española de Protección de Datos en temas relativos a la seguridad de la información le corresponde a la productora de televisión de Gran Hermano, habiendo sido sancionada hace unos años con una multa ligeramente superior al millón de euros.


    Related Lopd Articles


    Visto en pysnnoticias.com

    Segun Symantec las amenazas contra la seguridad de la información se estancan

    La situación de las amenazas de seguridad impide que los creadores de malware seancapaces de hacer que sus creaciones circulen más rápidamente, asegura un directivo de Symantec.

    La incidencia de amenazas e incidentes de seguridad parece estar alcanzando un punto de saturación. Así de claro se ha mostrado Kevin Haley, director de seguridad de Symantec, quien asegura que los creadores de malware ya no son capaces de hacer que sus creaciones circulen más rápidamente.
    “Creo que hemos alcanzado un punto de saturación”, asegura Haley, que dice que la situación es similar a la que se produce cuando llueve muchos, cuando “el suelo no puede absorben más agua y empieza a crearse una piscina. Hemos alcanzado ese punto con los incidentes de seguridad”, dice el responsable de seguridad de Symantec.
    Los datos del Norton CyberCrime Index de 2010 muestran que el explosivo crecimiento que se ha producido en la industria del malware que se ha visto en la última década ya no es sostenible.

    Más...

    Visto en itespresso.es

    El grupo de 'hackers' LulzSec ataca la página web de la CIA

    BOSTON, 16 Jun. (Reuters/EP)

    La página web de la Agencia Central de Inteligencia (CIA) de Estados Unidos ha sido atacada la tarde del miércoles (noche del miércoles en España), acto cuya autoría ha sido confirmada por el grupo de 'hackers' a través de Twitter.

    LulzSec ha sido el grupo responsable de ataques recientes al Senado de los EE.UU., Sony, News Corp. y la web de la televisión pública del país PBS. LulzSec, cuyos miembros están repartidos por todo el mundo, anunció el ataque poco antes de las 06:00 pm hora de la Costa Este.
    En un principio, no se podía acceder a la web del servicio de inteligencia estadounidense desde Nueva York a San Francisco y desde Bangalore (India) a Londres. Horas más tarde, el acceso a los servicios de la web fue esporádico. "Estamos investigando estos informes", dijo un portavoz de la CIA.

    LulzSec ha desfigurado sitios web, publicado información personal sobre los clientes y los administradores del sitio y han dado a conocer las configuraciones de red de algunos sitios.

    Analistas de seguridad han minimizado la importancia de estos ataques, diciendo que los 'hackers' buscan simplemente llamar la atención en la medida de lo posible.




    Links relacionados:



     


     

    miércoles 15 de junio de 2011

    DumpSec v2.8.7 Updates

    FREE utilities:

    SomarSoft's DumpSec (formerly named DumpACL) is a security auditing program for Microsoft Windows. It dumps the permissions (DACLs) and audit settings (SACLs) for the file system, registry, printers and shares in a concise, readable format, so that holes in system security are readily apparent. DumpSec also dumps user, group and replication information.

    DumpSec, has been updated to no longer go into an endless loop when retrieving global group information. DumpSec remains an extremely popular utility for quick reporting of user and group information and this change should be a welcome change to a lot of users.

    Download

    HITB eZine Issue # 6 Released

    Volume 1, Issue 6, June 2011 magazine.hackinthebox.org



    Editorial

    Hello readers and welcome to the summer release of Issue 06!
    We've got loads of awesome content lined up as always including a feature article/interview with Joe Sullivan, Chief Security Officer at social network behemoth Facebook and keynoter at the 2nd annual HITBSecConf in Europe. Along side Joe, we also sat down with Chris Evans who participated in the keynote panel discussion on the Economics of Vulnerabilities to talk about Google's Vulnerability Rewards program.
    While we're on the subject of our 2nd annual HITBSecConf, HITB2011AMS, the .MY and .NL teams did a fantastic job as always with over 45 international speakers joining us for 2 days of madness! We had some pretty kick ass presentations including a special live EMV (EuroPay MasterCard Visa) hack and the much sought after 'ELEVATOR' from Stefan 'i0nic' Esser. Read on for the special report in this issue from our friends at Random Data (a Hackerspace in Utrecht) who not only participated in the Hackerspaces Village but also won the ITQ Hackerspaces Challenge featuring Lego Mindstorms! Photos from the event are up on http:// photos.hitb.org/  
    June also sees us celebrating the next phase in the (r)evolution of the HITB news portal with the launch of the all new HITB landing page and HITBSecNews site (http://news.hitb.org/). Powered by Drupal 7.2, the portal features a slick new layout with full social media integration so you can now link your Facebook or Twitter accounts when commenting on stories or sharing articles.

    Enjoy the zine, have a great summer and get your spy glasses ready for Issue 007's special feature on spy/surveillance gadgets!

    Dhillon "L33tdawg" Kannabhiran
    Founder, Hack In The Box


    Download

    Exponen contraseñas de 26 mil sitios para adultos

    El grupo de expertos en seguridad conocido como LulzSec ha publicado 26 mil contraseñas y correos electrónicos de suscriptores de Pron.com.

    Para añadirle más humillación a los usuarios de este servicio de pornografía, LulzSec utilizó las combinaciones de datos conseguidos para ingresar a Facebook y comunicar a los contactos de las víctimas que éstas eran suscriptores de un sitio de pornografía
    .
    LulzSec también publicó las contraseñas pertenecientes a los administradores de docenas de sitios para adultos, y destacaron una gran cantidad de direcciones de correo electrónico de militares y miembros del gobierno de EE.UU., quienes estaban suscritos a los servicios de pornografía.

    Un recordatorio más de que hay que hay que evitar utilizar los mismos datos personales utilizados en las redes sociales como Facebook para los servicios para adultos para, darle la importancia que es debida a la seguridad, poner buenos muros cortafuegos, aplicar todos los parches de seguridad cuando éstos se publiquen y jamás bajar la guardia.

    Fuente de información: Slashdot.


    Atención: Salvo que se indique lo contrario, la licencia del texto de este documento es Creative Commons Reconocimiento 2.5, mediante la cual usted tiene permitido copiar, modificar, comunicar y distribuir el contenido de este texto, de manera total o parcial, y publicarlo o difundirlo en cualquier otro sitio de Internet o medio de comunicaciòn, siempre y cuando incluya o cite (1)el nombre de este sitio de Internet, (2)enlace permanente de este documento, (3)nombre del autor y (4)la misma licencia de distribución.



    Visto en http://www.alcancelibre.org/



    martes 14 de junio de 2011

    Book OnLine: Computational Intelligence in Security for Information Systems

    This book constitutes the refereed proceedings of the 4th International Conference on Computational Intelligence in Security for Information Systems, CISIS 2011, held in Torremolinos-Málaga, in June 2011 as a satellite event of IWANN 2011, the International Work-Conference on Artificial and Natural Neural Networks.
    The 38 revised full papers presented were carefully reviewed and selected from a total of 70 submissions. The papers are organized in topical sections on machine learning and intelligence, network security, cryptography, securing software, and applications of intelligent methods for security.



    4th International Conference, CISIS 2011, Held at IWANN 2011, Torremolinos-Málaga, Spain, June 8-10, 2011, Proceedings
    Herrero, Álvaro; Corchado, Emilio (Eds.) - 1st Edition., 2011, XIV, 310 p.

    Las páginas web de Nintendo y Epic Games sufren ataques informáticos

    Dos nuevas páginas han sufrido ataques este fin de semana. Tras los problemas de Codemasters con su foro, ahora le toca el turno a Nintendo y Epic Games.

    El viernes los creadores de 'Gears of War' enviaron un correo electrónico a sus usuarios informando de que habían tenido que desactivar los foros oficiales y otras secciones de su página web debido a un ataque informático.

    El la página web de Epic Games, hackeada

    "Los hackers podrían haber obtenido las direcciones de correo electrónico y contraseñas encriptadas. Hemos reiniciado todas las contraseñas, afortunadamente ninguna de nuestras páginas permite realizar pagos, así que no se ha visto comprometida información financiera." han comentado desde Epic.

    Pero no han sido los únicos que han tenido un fin de semana complicado. Nintendo afirma haber descubierto un "intento de phishing", y ha cerrado la página web del Club Nintendo en Europa.

    "La protección de los usuarios es nuestra principal prioridad, así que hemos decidido cerrar algunas partes de la web hasta que demos con una solución" afirman desde la compañía japonesa. "No guardamos datos bancarios de nuestros usuarios en la página web de Nintendo Europa, así que no hay que preocuparse en este sentido".

    Como ya comentamos en Zonared, Nintendo sufrió hace poco otro ataque informático, una tendencia al alza que comenzó con PlayStation Network, en respuesta a la detención de George 'GeoHotz' Hotz por "piratear" la PlayStation 3.
    Fuente: zonared.com

    El ataque contra el FMI habría sido un acto de espionaje

    El reciente robo de información contra el Fondo Monetario Internacional, hecho público este fin de semana, ha destapado dudas sobre el uso de los ataques cibernéticos como herramienta de espionaje. El móvil, las pistas y las técnicas usadas señalan que el perpetrador está vinculado con algún gobierno extranjero, pues los datos que fueron sustraídos serían vitales para algún servicio de inteligencia.

    Mientras que muchos ataques se dan como represalias o protestas contra entidades por parte de grupos descentralizados y autónomos —como el caso de Anonymous o LulzSec—, la complejidad y elaboración de estas intrusiones indican que estos ciberataques obedecen a intereses gubernamentales. Una fuente cercana al incidente indicó que esta intrusión significó una pérdida significativa de información, entre la que destacan documentos sensibles y correos electrónicos

    Más...


    Visto en alt1040.com

    Audea – Plan Director de Seguridad: funciones y beneficios

    En la actualidad la evolución de las tecnologías va en aumento progresivo, lo cual beneficia positivamente al 90% de las empresas que trabajan sobre mecanismos y herramientas modernas de gestión y sistemas operacionales, generando, a su vez, un constante flujo de información que en la mayoría de los casos son obligados, sea cual sea su dimensión, a mantener un orden estricto, una transparencia palpable y una celosa confidencialidad de datos y documentos personales y privados.

    Del mismo modo, y basado en éstas teorías, los casos de fugas de información y perdida de datos va en aumento, con lo cual los sistemas de prevención para las organizaciones abarcan cada día mas campo en el mercado de la seguridad, con el fin de evitar situaciones desagradables con sus clientes por malas y negligentes gestiones en sus sistemas.

    En Áudea somos conscientes de la importancia de la realización de los análisis pertinentes, así como estudios previos y otras gestiones similares; hay que evitar, corregir y modificar todos estos fallos operativos a nivel de gestión de la seguridad, pues la información es el principal activo de las empresas.
    En relación con ello mencionamos qué es, para qué sirve y los beneficios que un Plan Director de Seguridad supone para una empresa. Se trata de un documento determinante para la implantación de un Sistema de Gestión de la Seguridad de la Información (SGSI), el cual facilita a la empresa el planificar y conocer las líneas de actuación que ha de llevar en materia de seguridad. Mediante el mismo se especifica la situación en la que se encuentra una organización, y las medidas de seguridad que desea, que ha de alcanzar, sus puntos débiles, permitiéndole realizar una implantación de su SGSI planificada.

    Por tanto, el Plan Director de Seguridad da claros beneficios a la empresa, avalando una eficiente gestión y un satisfactorio funcionamiento del sistema de control de seguridad dentro de la organización y, sobre todo, es un apoyo eficaz para evitar posteriores pérdidas y situaciones lamentables que muchas veces son irrecuperables, así como también, evita un gasto innecesario de dinero, obligaciones penales desagradables y la desaparición del prestigio, ganando una mala reputación dentro del mundo de los negocios.

    “El Plan Director de Seguridad, le ofrece un respaldo exclusivo en materia de seguridad”

    Áudea Seguridad de la Información
    Departamento de Marketing y Comunicación
    Eugenia Moreau González
    http://www.audea.com/

    Visto en blogs.periodistadigital.com