domingo, 28 de octubre de 2012

CSRA Organización para luchar por la seguridad


Cyber Security Research Alliance es un proyecto creado por empresas, como Intel, sin ánimo de lucro y que quiere hacer frente a las amenazas de seguridad.

Un grupo de empresas importantes de la industria tecnológica, como Intel, AMD, Honeywell, EMC y Lockheed Martin, se han unido para formar Cyber Security Resarch Alliance, una organización que pretende hacer frente al cyber crimen.

Según el comunicado, la denominada CSRA "es una organización privada, sin ánimo de lucro formada en respuesta a la creciente necesidad de una mayor colaboración público-privada para hacer frente a problemas complejos en materia de seguridad cibernética".

CSRA busca lograr la participación de la industria nacional coordinada para hacer frente a la seguridad cibernética de investigación y desarrollo y cerrar la brecha entre los productos financiados por el gobierno en materia de I + D.

Dice el comunicado que “CSRA se centrará en retos más grandes que, cualquier empresa un consorcio, sector o nación hayan hecho para asegurar que el gobierno, la industria y la academia colaboren en la comprensión de un problema en profundidad”.

De acuerdo con Lee Holcomb, presidente de la CSRA y vicepresidente de iniciativas estratégicas en Lockheed Martin de sistemas de información y soluciones globales, esta organización “está organizada para aprovechar la experiencia, de las empresas miembros y socios en el gobierno y la academia”.


Noticias de Seguridad Informática - Segu-Info http://blog.segu-info.com.ar/#ixzz2AZU0qMEj

sábado, 27 de octubre de 2012

Peligros en Facebook: fotos picantes, saber quién visita tu perfil, quién te eliminó...


Estafas en Facebook

Ejemplos de algunas de las últimas estafas en Facebook. (BITDEFENDER / SOPHOS)
  • Varias compañías de seguridad informática advierten de enlaces en los muros que pueden ser maliciosos para el usuario.
  • Aplicaciones que supuestamente informan sobre quiénes visitan tu perfil pueden esconder malware.
  • Otras, disfrazadas con el título '¿quién te eliminó como amigo?' pueden, incluso, traerte más de un quebradero de cabeza en la próxima factura del teléfono móvil.
Los primeros meses de 2011 están sirviendo para que las compañías de seguridad informática adviertan del peligro de diversos contenidos que pueden encontrarse en la red social más popular, Facebook.
Hace poco más de una semana era el laboratorio antimalware de la compañía Panda Security, PandaLabs, el que publicaba un informe en el que aseguraba que los primeros meses de 2011 han sido especialmente "intensos" en cuanto a actividad vírica se refiere. Los ataques a los que se referían en su informe iban dirigidos, principalmente, contra el sistema operativo para dispositivos móviles Android y contra Facebook (donde se ha multiplicado la distribución de malware este año).
Esta semana hemos conocido la existencia del enésimo fraude que esconden algunos enlaces frecuentes en los muros de Facebook. En esta ocasión, la compañía de seguridad para Internet BitDefender ha localizado un nuevo fraude que se propagaga con el etiquetado en las fotos. Un usuario es etiquetado en una foto de una chica joven y vestida de manera provocativa. A esta imagen le acompaña un mensaje que dice: "Descubre quiénes son tus principales seguidores", junto con un link para utilizar una aplicación que permitiría conocer esa información. Si se pincha en el enlace, la aplicación le pedirá nombre de usuario y contraseña y por otro, le permisos para publicar mensajes en su muro y para acceder a su lista de contactos en Facebook. Una vez haya introducido los datos y dado permiso a la aplicación, esta mostrará un mensaje de error, señalando que no está disponible en ese momento.
Desde ese momento comenzarán a publicarse nuevas fotos en la galería del usuario en la que serán etiquetados todos sus amigos. Además, en el muro de estos aparecerá que alguien les ha etiquetado en esa foto y así todo lo explicado anteriormente. Desde Bitdefender cuentan que lo verdaderamente peligroso de esto no es la aplicación en sí, sino que ciberdelincuentes empiecen a publicar en los muros de los usuarios a través de ellas "mensajes que conduzcan a webs infectadas con malware".

'Crepúsculo', otra amenaza

Crepúsculo también se ha convertido estos días en una amenaza en esta red social. La compañía de seguridad Sophos alertó a los usuarios de la existencia de unos estafadores que se hacen pasar por promotores de un videojuego vinculado con la próxima película de la saga. Al pulsar el botón 'Play Now' ('Juega Ahora'), los usuarios son dirigidos a un anuncio que les solicita clicar en 'Me gusta' para distribuir la estafa de forma viral a través de Facebook. Esta continúa con una aplicación que pide permiso para acceder a sus datos y poder enviar mensajes, actualizaciones y fotos al muro de los usuarios.

'¿Quién te ha eliminado como amigo?'

Hace unas semanas, Sophos también informó de un evento, llamado "¿Quién te ha bloqueado de su lista de amigos?" que había estafado a más de 165.000 personas, que aceptaron la invitación (para que los más de 10,3 millones de usuarios que se estaban pensando si aceptarla o no evitaran hacerlo). Esta llevaba a un enlace donde, bajo el título de 'More info' reconducía a una encuesta o concursos online, ambos diseñados para ganar dinero. En algunos casos, a los usuarios también se les pedía un número de teléfono móvil que luego inscribían a un servicio de tarificación adicional.

Prevención contra el cyberbullying


La omnipresente conexión a los celulares, Internet y las redes sociales tiene una de sus caras más oscuras en el ciberbullyin, que puede aparejar graves consecuencias: en los últimos días, una adolescente de 15 años se suicidó en su casa de Canadá, debido al acoso que recibía a través de las redes sociales, mientras que una niña de 14 se arrojó de un séptimo piso en Viña del Mar, Chile, aunque en este caso sobrevivió. 

Gran cantidad de jóvenes desarrollan un estilo de vida que es caldo de cultivo para el ciberbullying, pero una acción temprana de los padres pueden ayudar a disminuir sus perjuicios. Signe Whitson, terapeuta de adolescentes y columnista de The Huffington Post, propuso cinco reglas para formar a los niños bajo las normas de lo que denominó "netiqueta", que les enseñe a evitar los riesgos de Internet. 


La "netiqueta" que propone Signe Whitson tiene como base adultos conscientes de los peligros en línea que existen para los niños. Pueden ser acosadores anónimos o esos amigos-enemigos (los frenemies en inglés) que manipulan al resto.


Under Creative Commons License: Attribution Non-Commercial Share Alike

viernes, 26 de octubre de 2012

Los ataques contra Mac se equiparan a los de Windows

El último informe de seguridad X-Force de IBM destaca el aumento de las amenazas a través de exploits, donde los ataques contra Mac ya se equiparan a los de Windows.


Los ataques vía exploit del navegador, como el que esta semana ha sufrido Internet Explorer, son una de las tendencias en alza que IBM identifica en la última edición de su informe semestral de seguridad X-Force.

Según el informe, en la primera mitad de 2012 ha aumentado el número de amenazas APTs (Advanced Persistent Threats) y exploits contra el sistema operativo Mac, rivalizando con lo visto normalmente en las plataformas Windows.

Otras tendencias observadas son:

- Continúa la tendencia de ataques que dirigen a los individuos a una URL o sitio fiable en el que se ha introducido código malicioso. A través de las vulnerabilidades del navegador, los atacantes pueden instalar malware en los sistemas, e incluso los sitios web de muchas organizaciones sólidas y dignas de confianza son susceptibles de este tipo de amenazas.

- El aumento de ataques por SQL injection, una técnica empleada por los atacantes para acceder a una base de datos mediante un sitio web, está al mismo nivel que otro tipo de ataques como el de cross-site scripting.

- Se han reducido considerablemente las vulnerabilidades de PDF. Según IBM, esta mejora está directamente relacionada con la nueva tecnología de aislamiento de procesos ofrecida con el lanzamiento de Adobe Y Reader X. La tecnología de aislamiento de procesos (sandboxing) -una técnica para que los analistas de seguridad aíslen una aplicación del resto del sistema, de modo que cuando se comprometa una aplicación el código del atacante ejecutado en ésta se limite a lo que puede hacer o acceder-, está demostrando ser una inversión exitosa en materia de seguridad.

- En el entorno móvil, IBM advierte que muchas empresas aún no han alcanzado la madurez en lo que respecta a la adaptación de políticas BYOD que permitan a los empleados conectar sus ordenadores o smartphones personales a la red de la compañía. Para que un programa de este tipo funcione dentro, se ha de adoptar una política rigurosa antes de permitir agregar a la infraestructura empresarial el primer dispositivo propiedad de un empleado

jueves, 25 de octubre de 2012


Sitios web de phishing proliferan a una velocidad récord

Net Security 25-Oct-2012
Una nueva encuesta sobre phishing publicada por Anti-Phishing Working Group (APWG) revela que mientras el tiempo de disponibilidad de sitios web de phising se redujo durante el primer semestre de 2012, los cibercriminales mantuvieron un importante incremento en el número de sitios establecidos con esta técnica para robar datos de consumidores.
Mientras tanto, cibercriminales utilizan servidores comprometidos de sitios web legítimos para alojar sitios de phishing, apuntando a la necesidad de que los propietarios de servicios de alojamiento mantengan la guardia.
APWG encontró que el tiempo promedio de actividad de ataquesphishing cayó a un récord mínimo de 23 horas y 10 minutos en el primer semestre de 2012, aproximadamente la mitad de lo que se promedió en 2011 y muy por debajo desde que se publicó el primer informe, en enero de 2008.
El tiempo de actividad de los ataques de phishing es una medida vital para determinar el daño que pueden provocar y para conocer los esfuerzos de mitigación exitosos. Cuanto más tiempo se mantenga activo un ataque, mayor será la cantidad de dinero que pierden las víctimas y las instituciones afectadas.
Sin embargo, los autores del estudio también encontraron que había más ataques de phishing en el mismo periodo (al menos 93mil462, un 12% más que en el segundo semestre de 2011).
“Los creadores de phishing parecen estar concentrando sus esfuerzos en comprometer sitios web legítimos, utilizando herramientas automatizadas de ataque o comprando accesos a ellos en el floreciente mercado clandestino”, mencionó Rod Rasmussen, Jefe del departaménto de tecnología deInternet Identity y coautor del informe. “Esto les permite aprovechar la buena reputación de un nombre de dominio de algún sitio web, por lo que es más difícil bloquearlo, ya sea en filtros de spam o a través de suspensiones, pues dar de baja el dominio resulta impráctico”.
El informe destaca un importante aumento en el uso de tácticas que permite a un criminal crear cientos de phishing a la vez.
“Parte del incremento en la actividad phishing se debe especialmente a un método de viralización que los estafadores han estado utilizando con mayor frecuencia”, dijo Greg Aaron, el otro autor del estudio. “En vez de comprometer un sitio web a la vez, los phishers están irrumpiendo en servidores de alojamiento compartido (servidores que tienen un gran número de dominios). De esta manera, un atacante puede infectar docenas, cientos o incluso miles de sitios web al mismo tiempo”.
Otras conclusiones importantes que incluye el informe son:
  • Los creadores de phishing registraron más subdominios que nombres de dominio regulares. El número de dominios registrados por phishers disminuyó casi a la mitad desde principios de 2011.
  • El número de instituciones afectadas se ha reducido, los phishers continúan atacando objetivos más grandes o más populares.
  • Solo alrededor de 2% de todos los nombres de dominio que fueron utilizados para realizar phishing, contenían el nombre de una marca o una variación del mismo.
  • Los phishers dirigidos a instituciones chinas son una excepción, ellos prefieren registrar nombres de dominios en lugar de comprometer servidores. Fueron responsables de registrar dos terceras partes de todos los nombres de dominio maliciosos en el mundo. Estos phishers utilizan tanto registros de dominios chinos como de otros países.
  • Los propietarios de nombres de dominio en sudamérica tuvieron sus servidores web comprometidos en mayor número.

miércoles, 24 de octubre de 2012

Los 4 frentes del ‘hacker’ del siglo XXI

Atrás quedaron el simple robo de contraseñas de correos o envío de virus por e-mail, según McAfee; redes sociales, cómputo en la nube, gran información y celulares son el nuevo blanco, dice su CEO.

Por: Francisco Rubio/ Enviado
LAS VEGAS, NEVADA (CNNExpansión) — La imagen mental del pirata informático o ‘hacker' ha cambiado en los últimos 20 años: de aquel fanático de la tecnología que generaba ‘software' para incomodar a sus compañeros, evolucionó a grandes organizaciones en búsqueda de compensaciones monetarias por su conocimiento informático.
"Sus objetivos también han cambiado. En los últimos 12 meses hemos visto muchos más cambios en este rubro que en otros años y muchas más formas de atacar a cualquier consumidor de tecnología", dijo el co-director de McAfee, Michael DeCesare.
Aunque el robo de contraseñas de correo electrónico o la transmisión de virus informáticos a través de documentos adjuntos aún existe en gran proporción, existen nuevos frentes a los que el ‘hacker' del siglo XXI se está enfocando, agregó el directivo.
"El mundo ha evolucionado. Nuestros consumidores también y con ello, sus dispositivos y sus puntos débiles. Hay que tener en cuenta estos puntos si queremos tener una estrategia de seguridad completa", comentó DeCesare, en el inicio de Focus 12, la conferencia anual de seguridad que realiza la compañía en Las Vegas, Nevada.
Estos son los cuatro frentes del pirata informático del siglo XXI, de acuerdo con McAfee:
-Social Media. "Muchísima información viaja ahora por estas plataformas. Facebook y Twitter son algunos de los servicios que son un blanco para los hackers", dijo DeCesare.
-Cómputo en la nube. "La información sensible de nuestra compañía está en la nube. ¿Ustedes creen que los ‘hackers' no están apuntando a este gran espacio digital para conseguir información?", cuestionó.
-Big Data. Toda la información que es generada y almacenada en grandes bases de datos que contiene información financiera valiosa.
-Aplicaciones móviles. "Hace algunos años, la mayor preocupación era que te robaran tu celular. Ahora el problema no es que te lo roben, el problema es el contenido que existe ahí adentro y lo que se puede hacer con las aplicaciones móviles", dijo el directivo de McAfee.


El mercado de la seguridad en Internet está valuado en poco más de 17,100 millones de dólares. McAfee ocupa la segunda posición en esa actividad, con una participación superior al 6.9%, en competencia con otras firmas como Symantec, Kaspersky, SourceFire, entre otras, de acuerdo con información de Gartner, publicada en abril de 2012.
McAfee se fundó en Santa Clara, California, en Estados Unidos, en 1987. En agosto de 2010, la firma fue comprada por Intel, por una cifra cercana a 7,680 millones de dólares. La firma reportó en su último reporte fiscal ganancias por 13,500 millones de dólares.

Cifrado por transposición como método para crear y recordar contraseñas fuertes


El cifrado por transposición es una de las técnicas de criptografía más básicas que existen. Consiste enintercambiar la posición de las letras de una palabra o frase siguiendo siempre un esquema bien definido, que puede ser sencillo o muy complejo (y se puede hacer de muchas formas distintas; hoy explicaremos solo una y la desarrollaremos).
Un ejemplo del cifrado por transposición es tan fácil de ejecutar como escribir algo al revés: “Bienvenido a MuySeguridad” pasaría a ser “odinevneib a dadirugesyum”. Pero dependiendo de las reglas que apliquemos, se pueden conseguir resultados mucho más intrincados. Siguiendo con el mismo ejemplo:
  • 4d3n2vn23b1d1d3r5g2sy5m (eliminando los espacios e intercambiando las vocales por números según su orden, donde “a” es “1″ y “u” es “5″)
  • da4ir21ge19yu1od9ne22ne9b (comenzando por el final, eliminando los espacios e intercambiando cada tres letras por su valor en el alfabeto inglés)
  • !6Diṇ\5Vne9B%a1d@I9ug.E0yuM{ (comenzando por el final, eliminando los espacios, cambiando las letras pares a mayúscula de manera no consecutiva -cada cuatro en el ejemplo-, intercambiando letras por su valor en el alfabeto inglés siguiendo un orden impar ascendente no consecutivo -por ejemplo, 1, 5, 9..- y sumando ambos dígitos hasta que quede un número de una sola cifra, abriendo y cerrando la frase e incluyendo cada dos sílabas un símbolo, comenzando cada palabra original por el principio)
Sí, puede llegara ser una locura. Toda la locura que queramos, ahí radica la grandeza del cifrado por transposición:tú marcas las reglas, que solo tú conoces. Pero, ¡ay si las olvidas! Lo perderás todo… Porque, por ejemplo, puedes tener un papel o un documento de texto con tus frases de contraseña, como el “Bienvenido a MuySeguridad” que hemos utilizado. Pero si apuntas también tus reglas, estás vendido. Éstas tienen que quedarse siempre -o deberían- en la cabeza.
Por último, ¿para qué es necesaria esta historia cuando casi todos los navegadores web modernos guardan e incluso sincronizan las contraseñas entre diferentes dispositivos? Evidentemente, estas técnicas no van dirigidas a todo el mundo (aunque pueden ser útiles en según qué situaciones). Pero no está de más conocerlas, ¿verdad?

martes, 23 de octubre de 2012


¿Qué hace un delincuente con un PC hackeado?

Si no compras por Internet o no utilizas la banca online, tal vez pienses que nadie va a tener interés en acceder y controlar tu ordenador. Te equivocas.
"No uso la banca online, no guardo información sensible en el ordenador, no compro por Internet. Sólo uso el ordenador para navegar y mirar el correo, ¿para qué querría alguien hackearlo?".
Si eres de los que piensan así, que tu ordenador está a salvo de ataques o infecciones porque no lo utilizas para ninguna actividad financiera que implique movimientos de dinero, te equivocas.
Hay muchas formas de monetizar un PC hackeado. Los ciberdelincuentes pueden darle multitud de usos a un ordenador infectado, como nos recuerda este artículo de Brian Krebs. Por ejemplo:
- Incluirlo en una bot: si se incluye en una red de ordenadores zombi, el PC puede usarse para enviar spam o llevar a cabo ataques DDoS.
- Usarlo como servidor web: nuestro ordenador puede alojar actividades tan despreciables como la pornografía infantil, sitios de phishing o descargas de malware.
- Ataques extorsivos: desde nuestro ordenador pueden salir antivirus falsos, ransomware o secuestros de correos.
- Robar cuentas: todo tipo de servicios que utilizan cuentas o identidades online pueden verse amenazados, y suplantar nuestra identidad por ejemplo en Skype o eBay.
- Robar bienes virtuales: en los juegos online, puede apropiarse de personajes o de bienes virtuales. También puede acceder a las licencias del software o del sistema operativo.
- Ataques a la reputación online: nuestra identidad en las redes sociales puede ponerse en peligro con un PC controlado a distancia.

Hackedpc

Para mantener a salvo el PC, Krebs nos recuerda tres reglas básicas que todo usuario debe tener siempre en cuenta:
1) Si no buscaste un programa, no lo instales.
2) Si lo instalaste, actuálizalo.
3) Si ya no lo usas, elimínalo

Malware de las elecciones o virus Globovision


Cómo es de esperarse en un evento con tanta atención como las elecciones se ha confirmar la presencia de “un virus informático que busca robar datos de documentos de identidad de los venezolanos a través de Internet utiliza un archivo que promete revelar información sobre la reciente elección presidencial”, advirtió la compañía de seguridad digital Kaspersky Lab.

En Venezuela este virus se dió a conocer como el virus de Globovisión, ya en la página de esta empresa se advirtió del hecho desde el 03 de Octubre: http://globovision.com/articulo/utilizan-nombre-de-globovision-para-envio-de-virus-informaticos. Igualmente se advirtió en las redes sociales y prensa nacional: http://venezuelaaldia.com/2012/10/globovision-alerta-uso-de-su-nombre-para-difundir-virus-informaticos/.

      Según los expertos este software fue detectado justo después de las elecciones y se señaló que al menos 75 clientes de Kaspersky fueron atacados indicó Dmitry Bestuzhev, director del equipo de investigación y análisis en Latinoamérica de la empresa con sede en Moscú.
Bestuzhev denunció a través de su blog empresarial que el archivo malicioso se llama “listas-fraude-electoral.pdf.exe”. Una vez la víctima presiona el enlace es redirigida a un portal falso que pretende ser de la cadena televisiva venezolana Globovisión.
“Después de dar clic el archivo malicioso es descargado automáticamente”, alertó Bestuzhev. Sin embargo, aseguró que sus clientes están a salvo ya que el software de Kaspersky detuvo los ataques.
También agregó que el virus informático permite a los delincuentes robar información bancaria de las víctimas y así cómo las credenciales en línea de para la agencia de divisas de Venezuela, CADIVI.
El malware fue diseñado para obtener acceso a los cuentas de venezolanos en la agencia de divisas CADIVI para usar sus dólares, declaró Bestuzhev. “Como este malware es tan simple y solamente está dirigido a bancos venezolanos y CADIVI, podemos pensar casi con certeza que los cibercriminales que lo crearon son también de Venezuela”, escribió en el blog.
Más información:

lunes, 22 de octubre de 2012

Cómo engañar a un hacker en tiempo real y frustrar ataques futuros.

 
Una cosa es poner barreras a los ciberataques y otra prevenir la llegada de un hacker o un robot programado para entrar en un sistema y tumbarlo. Las modernas estrategias pasan detectar la llegada de un intruso malévolo, impedirle entrar llevándolo por otros caminos y ahuyentarlo o hacerle creer que se ha metido en un laberinto del que tardrá en salir. O sea, en engañar al experto en ciberengaños.
Y es que hay ciberpiratas que lo hacen por vicio. Otros lo hacen por dinero. Algunos, incluso, lo hacen para salvar al mundo, como los hackers de Anonymous o el propio Julian Assange con su Wikileaks. Sea por lo que sea la interacción de la informática con el ciberespacio ha abierto puertas para robar información o para tumbar páginas.
Los antivirus, los firewalls, los sistemas de encriptación y otros programas similares han proliferado para garantizar la seguridad de las empresas y las corporaciones e incluso de los particulares. Sin embargo, como en todo hacker hay un narcisista, todas esas barreras constituyen en sí mismas un desafío para intentar nuevos ataques.
Para luchar contra los ciberpiratas de carne y hueso o contra los robots que escriben estos ciberpiratas y dejan pululando en la red en busca de objetivos automatizados, las empresas se están rearmando y buscando soluciones. Esta semana se han dado a conocer en Palma algunas de estas nuevas estrategias en un encuentro técnico empresarial.
La compañía mallorquina Brújula del sector de las Tecnologías de la Información y la Comunicación celebró Btecnic, una cita tecnológica anual (iniciada en 2000), después del éxito cosechado el pasado mes de septiembre por B2rism, el primer evento organizado por la compañía dirigido exclusivamente al sector turístico.
La reunión posibilitó un encuentro e intercambio con destacados líderes mundiales del sector de las TIC con el objetivo de procurar a los empresarios la posibilidad de conocer, de primera mano, las últimas tendencias en tecnología, así como las soluciones y aplicaciones que pueden ayudar a las organizaciones empresariales.
Una de las presentaciones estrella de la jornada de ayer fueron las soluciones diseñadas por la empresa Juniper Networks, presentadas bajo el título 'Cómo engañar a un hacker en tiempo real y frustrar ataques futuros'. Nuevas trampas contra los tramposos más expertos del ciberespacio, sean humanos o programas diseñados por éstos.
Las tendencias en los programas que se están diseñando para luchar contra los ciberataques tienen una filosofía común: engañar al hacker, lo que es más sencillo si se trata de un robot. "Podemos hacerle creer que ya ha tumbado la página, de modo que se va y cesa el ataque", explican los especialistas en la materia.
"Otra posibilidad —añaden los especialistas en el diseño de estos programas— es engañar al atacante en aspectos como la velocidad de carga de una página. Si se sospecha que es un ataque, el sistema le dice que va a tardar horas o días en cargar la página y el atacante se va a otra página que pueda aparecer como más rápida".
Todas estas estrategias se basan en detectar el ataque antes de que se produzca, "ya que hasta ahora se han diseñado programas para actuar cuando el ataque se ha producido". Son nuevas estrategias para una amenaza que puede suponer pérdidas millonarias para negocios solventes
Fuente: Elmundo