Hoy en día las redes sociales se han convertido en una forma de comunicación y de promoción muy útil para el ámbito empresarial y personal. De hecho, se considera que todavía es una vía sin explotar y que, en el futuro, podrá tener aún muchas más posibilidades.viernes, 29 de mayo de 2009
Redes sociales son un foco de información para spammers
Hoy en día las redes sociales se han convertido en una forma de comunicación y de promoción muy útil para el ámbito empresarial y personal. De hecho, se considera que todavía es una vía sin explotar y que, en el futuro, podrá tener aún muchas más posibilidades.martes, 26 de mayo de 2009
Sitios web legítimos infectados por nuevo ataque de malware
Sophos ha descubierto un nuevo ataque de malware basado en web, JSRedir-R, ha conseguido infectar seis veces más que su inmediato rival.sábado, 23 de mayo de 2009
Seguridad en Internet, se encuentra desbordada según expertos.
"Hay millones de delitos informáticos que no se denuncian y de los que sí, sólo el 9% acaban en detenciones", afirmó la investigadora Erin Kenneally en la reunión anual del Anti Phishing Working Group (APWG), el presente mes.
La suplantación de identidad, mediante el robo de contraseñas o de datos bancarios, es la estrella de los fraudes en Internet que, según la empresa S21sec, se ha doblado en un año. El 62% son casos de phishing, que se están cebando en el Sistema de Nombres de Dominio: los criminales registran o secuestran direcciones y los dan a ordenadores infectados bajo su control, que actúan como señuelo para que los incautos introduzcan datos bancarios. Al cambiar velozmente el dominio de una máquina a otra, dificultan mucho su localización.Según el asesor, "los terroristas aún no se han dado cuenta del potencial de dejar a una ciudad sin agua o electricidad".
jueves, 21 de mayo de 2009
Códigos maliciosos crecen a ritmo acelerado en la web
Symantec anunció que la actividad de los códigos maliciosos siguió creciendo a un ritmo récord durante el 2008 y estuvo enfocada en obtener información confidencial de los usuarios finales y empresas.lunes, 18 de mayo de 2009
Actualización de seguridad para Adobe Reader y Acrobat v9.1 y versiones anteriores
PDF es el formato más peligroso en existencia(ver noticia)
Recursos afectados
- Adobe Reader v9.1 y anteriores para Windows Macintosh y UNIX.
- Adobe Acrobat Standar, Pro y Extended v9.1 y anteriores para Windows y Macintosh.
- Adobe Acrobat 3D v8.1.5 y anteriores para Windows.
Adobe publica una actualización de seguridad para solucionar dos vulnerabilidades, una crítica y otra media, que afectaban a Adobe Reader y Acrobat 9.1 y anteriores.
Impacto
Al ser explotadas, si un usuario, con una versión afectada abre un fichero que contenga el código malicioso que explotan las vulnerabilidades, éste posibilitará la ejecución de comandos en el equipo infectado que puede provocar la caída de la aplicación o la toma del control de la máquina.
Solución
Actualizar los productos según se detalla a continuación:
Adobe Reader para usuarios Windows:
- Descarga la actualización Adobe Reader 9.1.1 Update
.
Adobe Reader para usuarios Macintosh:
- Descarga la actualización Adobe Reader 9.1.1 Update
.
Adobe Reader para usuarios UNIX:
- Descarga la actualización Adobe Reader 9.1.1 Update
.
Adobe Acrobat Standard, Pro y Pro Extended:
- Descarga la actualización adobe acrobat Pro and Standard update
.
Adobe Acrobat 3D:
- Descarga la actualización. Adobe Acrobat 3D 8.1.5 Update
.
Adobe Acrobat Pro para Macintosh:
- Descarga la actualización Adobe Acrobat 9.1.1 Pro and Standard Update
.
Detalle
Adobe a publicado una actualización de seguridad de sus productos Adobe Acrobar y Adobe Reader versiones 9.1 y anteriores, que solucionan dos vulnerabilidades: (CVE-2009-1492.), ponderada como crítica, y (CVE-2009-1493.), ponderada como de gravedad media.
Ambas vulnerabilidades se pueden explotar en forma remota, mediante un fichero .PDF que tenga una anotación, con una entrada OpenAction con el código Javascript que llama a esa entrada con argumentos manipulados. La segunda afecta solo a las versiones Linux y se produce al hacer una llamada al método customDictionarioOpen de Javascript pasándole como segundo argumento una cadena demasiado larga.
viernes, 15 de mayo de 2009
Ciberdelincuentes comienzan a usar Facebook. Cuidado !!!
Acaba de aparecer la variante número 56 de la familia de gusanos Boface. Cada uno de ellos está diseñado para utilizar la red social Facebook para distribuir y descargar malware, debido a su gran popularidad a nivel mundial y la potencialidad de usuarios a los que puede llegar.miércoles, 13 de mayo de 2009
Microsoft cierra el agujero de seguridad de Power Point
Esas presentaciones en Power Point con melancólicas músicas y bucólicas imágenes que todos hemos recibido alguna vez por correo electrónico nunca han escondido nada bueno. Cuando no esconden alguna variante de malware, se trata de un truco utilizado por los spammers para recopilar direcciones de e-mail.Dichos parches solucionan el agujero de seguridad para los paquetes de Office 2000, Office XP, Office 2003 y Office 2007. Sin embargo, no se ha remediado todavía el problema para Office 2004 y Office 2008 para Macs, suyos parches aún no están disponibles.
Disponible Norton 360
Symantec Corp anunció la disponibilidad del Norton 360, versión 3.0. Esta última versión incluye mejoras en la seguridad y desempeño para mantener el PC protegido.martes, 12 de mayo de 2009
PDF es el formato más peligroso en existencia
El programa para lectura de documentos PDF, Acrobat Reader, está instalado en prácticamente todos los PC conectados a Internet en el mundo. Con ello, el formato Portable Document Format de Adobe, abreviado PDF, es altamente interesante para ciberdelincuentes.
viernes, 8 de mayo de 2009
Crece la plaga de los ordenadores zombi
Tal vez haya notado que su ordenador no funciona con mucha diligencia últimamente. Puede que tenga el disco duro a rebosar, o puede que su PC se pase el día enviando mensajes de correo basura, sin que usted sea consciente de ello.El estudio también analiza la forma en que se distribuye el malware y se infectan los ordenadores. Uno de los principales responsables es el virus Koobface, que circula con más de 800 variantes. Según McAfee, el gusano Conficker, que tanto ha dado que halar últimamente, es responsable de sólo una pequeña cantidad de los contagios, con mucha menos actividad que otros, como el mencionado Koobface o AutoRun.
También las redes sociales son un núcleo importante de distribución de malware, a través de técnicas de ingeniería social. Por ejemplo, en el mes de febrero la plataforma Facebook fue explotada por atacantes que crearon con ella aplicaciones no fiables, que muchos usuarios instalaron.
miércoles, 6 de mayo de 2009
Kaspersky advierte sobre ataques avanzados
Kaspersky Lab comenta sobre los 5 ataques avanzados más típicos que podrían ser exitosos aun contra los usuarios más experimentados o expertos en TI.Ataque Man-in-the-middle para LAN/WAN
Ataque Clickjacking
Ataque a través de P2P
Ataque por medio Ad-hoc en WLAN (redes Wireless)
Ataques por medio del uso de recursos compartidos
martes, 5 de mayo de 2009
Gripe Porcina se convierte en virus informático
Después de que la Organización Mundial de la Salud (OMS) elevara el nivel de alerta sobre la difusión del virus de la gripe porcina, el equipo de técnicos de Trend Micro, advierte de que los spammers rápidamente han aprovechado esta situación de alerta para extender sus campañas de spam. Así, ya se han detectado casos de correo basura con mensajes del tipo “¡La gripe porcina afecta a todo el mundo!" o “¡Brote de gripe porcina!".Los spammers están utilizando esta técnica de ingeniería social porque aprovechando las últimas noticias y dada la alerta social que se está produciendo, el hecho de incluir estos temas en el asunto del mensaje del email supone incrementar de forma notable la posibilidad de que el destinatario que lo reciba abra estos mensajes de spam.
“Mediante el uso de ingeniería social, la gripe porcina se ha convertido en un virus informático que aprovecha el miedo, la confusión y el interés por la información disponible en la web acerca de la epidemia para propagar códigos maliciosos, correos electrónicos basura e infectar equipos informáticos", tal y como explica Juan Pablo Castro, Coordinador de Tecnología de Trend Micro Latinoamérica.
“La gripe porcina no sólo ha hecho que los ciudadanos permanezcan recluidos en sus hogares. Este fenómeno hará que pasen más tiempo conectados a Internet en busca de información, recomendaciones o comentarios sobre el tema, prolongando de paso su tiempo de exposición a ataques de ciber-criminales. Es la tormenta perfecta para la delincuencia por Internet", comenta el directivo.
El contenido de estos mensajes de spam evidentemente no está relacionado con el virus de la gripe porcina, sino que se trata de un mensaje breve que está relacionado con spam farmacéutico y de medicinas con un link que dirige directamente al usuario a una tienda online que vende medicamentos para la erección.
Asimismo, Trend Micro también advierte de la circulación de correos electrónicos con supuestos vídeos y mensajes del Presidente de México, Felipe Calderón, o de empleados de la Secretaría de Salud, ofreciendo nuevas medidas y datos sobre la epidemia.