Archive for August 18th, 2008

EEUU no se esfuerza demasiado en la persecución del crimen cibernético

Monday, August 18th, 2008

Un informe del Centro para el Progreso Americano y del Centro para la Democracia y la Tecnología dice que sólo el 40 por ciento del tiempo de investigación de la policía especializada a asuntos informáticos se dedica a los fraudes por Internet.
Los departamentos de informática de la policía estadounidense dedican sólo el 8,9 por ciento de su tiempo a casos de robo de datos o identidad y seguridad de la confidencialidad de las transacciones. Un 15,5 por ciento lo dedican a las ventas y los servicios por Internet y a los fallos que se producen en el suministro de las compras. El resto del tiempo, se dedica a casos de pornografía y a los llamados casos de “alto perfil”.

 Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Herramienta gratuita elude la censura china

Monday, August 18th, 2008

Las autoridades chinas han dicho que el centro de prensa de los JJ.OO. estará libre de censura. Otros lugares de internet no tienen la misma garantía. Los hoteles para extranjeros del país han recibido órdenes de instalar software especial que vigile la navegación en la red de los huéspedes.
De acuerdo a Global Internet Freedom Consortium (GIFC) las autoridades chinas utilizan 4 métodos en su censura en internet.

 Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Condenado a siete años de prisión por phishing contra usuarios AOL

Monday, August 18th, 2008

Dolan actuó como cerebro en una estafa en la que él y cinco hombres más recogieron miles de direcciones de correo electrónico de usuarios e infectaron después los PC de las víctimas con software malicioso que les impedía el acceso a los servicios de AOL sin dar antes los números de sus tarjetas de crédito, números de cuentas bancarias y otras informaciones personales. Este ataque tuvo lugar desde 2002 hasta 2006. Las víctimas de este phishing recibían falsas tarjetas de felicitación vía e-mail que infectaban sus ordenadores con el software, así como spam que fingía haber sido enviado desde el departamento de facturación de AOL.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Procesadores Intel podrían ser vulnerables a la ejecución de código

Monday, August 18th, 2008

Kris Kaspersky, un investigador de seguridad ruso, asegura haber encontrado un fallo en los procesadores Intel que podría permitir ataques de forma remota utilizando Javascript o paquetes TCP/IP, esto sin importar del sistema operativo de la computadora. Kaspersky tiene planeado mostrar este ataque durante la conferencia de seguridad Hack In the Box que se llevará a cabo en Malasia.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Hackean parche que corregía vulnerabilidad DNS

Monday, August 18th, 2008

Segun el científico ruso Polyakov, un ataque típico a un servidor genera aproximadamente entre 40.000 y 50.000 peticiones falsas antes de acertar con la correcta. Polyakov ha hecho notar que si la petición se realiza en el puerto correcto: “la probabilidad de envenenamiento exitoso es mayor que el 60 %”, la ejecución la realizó usando dos ordenadores de sobremesa y una conexión de red de alta velocidad para burlar el parche que prometía arreglar la vulnerabilidad DNS, dando lugar a una dirección burlada en aproximadamente 10 horas.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

 

Paraguay: Un virus informático ataca a los portales

Monday, August 18th, 2008

Varias empresas paraguayas se vieron resentidas en sus actividades on line durante unas horas. En otras firmas de comunicación las computadoras también trabajaron con dificultades hasta que alrededor de las 15:00 la empresa Symantec lanzó su actualización contra esta alimaña informática.
El ataque coincide con la semana de cambio de gobierno en el Paraguay, y se presume que puede ser la advertencia de otro ataque a mayor escala.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

¿Quién estuvo detrás de los ataques a Georgia?

Monday, August 18th, 2008

Según las acusaciones oficiales del Ministro de Exteriores de Georgia, la organización Russian Business Network (RBN) estaba involucrada en una ciberguerra con Georgia que además había sido apoyada por el gobierno ruso. Sin embargo, Gadi Evron, que fue director de la oficina de seguridad del ISP del gobierno israelí ha indicado que hay evidencias históricas que pueden demostrar que el ejército o el gobierno ruso no tienen porqué estar detrás de esos ataques.

 Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Aparece un nuevo ataque de SQL Injection

Monday, August 18th, 2008

El ataque busca modificar las páginas web que sirven los sitios web atacados y hace que en ellas se inserte un código JavaScript que le intenta introducir malware al internauta haciéndose pasar por un sitio genuino. El ataque podría afectar también a los servidores con Sybase, ya que la sintaxis es prácticamente idéntica a la de Microsoft SQL. El ataque se basa en el hecho de que el usuario confía en la página que visita, y ahí está el problema: al igual que los sitios de phishing, esa confianza sirve para superar las barreras del usuario.
Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

 

Nuevo Spam: Descargas falsas de IE7

Monday, August 18th, 2008

Según VNUnet. Se trata de un correo que con el título “Internet Explorer 7” y un supuesto Microsoft Feature Offers como emisor, ofrece la descarga de “la última versión IE7”.
El spam no da ninguna explicación salvo un vínculo hacia la supuesta descarga y un párrafo en el que describe el servicio de Microsoft. Si se pincha en el vínculo, se accede directamente a una página del navegador falsa que descarga un archivo de 136 KB cuyo nombre es “update.exe”. El archivo ejecutable infecta la máquina del usuario y descarga malware.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Google gadgets: Una puerta abierta para los ataques

Monday, August 18th, 2008

Los expertos reunidos en Black Hat creen que los usuarios de Google y sobre todo Gmail son más vulnerables a los ataques a través del “agujero” de Google Gadgets. “El atacante puede instalar Google Gadgets; puede leer el historial de la víctima después de instalar un gadget malicioso en ciertas circunstancias; puede atacar a otros Google Gadgets; robar los nombres de usuario y contraseñas y mucho más”, explicó Robert Hansen, también conocido como RSnake, fundador de la consultora de seguridad SecTheory.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>