Noticias y Alertas
Header
Microsoft ha publicado el Service Pack 1 para Windows 7 que contiene actualizaciones de seguridad, rendimiento y estabilidad ya publicadas.
 
Impacto
El impacto de esta Alerta se ha clasificado como MODERADO.

(más…)

Oddjob, un nuevo troyano bancario, está siendo utilizado por los criminales cibernéticos en el este de Europa. Se trata de un nuevo malware para robar las cuentas bancarias on-line en los EE.UU.
Tras la aparición de una nueva versión de Zeus que ataca a clientes de ING en Polonia, ha aparecido un nuevo troyano, denominado “Oddjob” que parece no estar completamente terminado, pero que es diferente de muchos otros programas de malware por lo menos en dos aspectos, según Amit Klein, director de tecnología de la empresa de seguridad Trusteer, que lo descubrió.

A diferencia de otras herramientas de hacking convencional, el nuevo troyano Oddjob no requiere que los defraudadores se conecten para acceder a una cuenta de usuario de banca online para robar en ella. En su lugar, el malware está diseñado para secuestrar la sesión de un usuario de banca on-line en tiempo real mediante el robo de los credenciales de identificación de sesión. (más…)

Las armas de la guerra cibernética

febrero 23rd, 2011 | Posted by kwelladm in Noticias - (0 Comments)

La posibilidad de un ataque contra la infraestructura informática de un país es un espectro que preocupa a los gobiernos. Y que recientemente se convirtió en una realidad.

Andy Ridgway, de la revista BBC Focus, estudia las principales armas que se utilizarían y los blancos de la llamada “ciberguerra”. (más…)

Vulnerabilidad 0day en Windows

febrero 22nd, 2011 | Posted by kwelladm in Alertas - (0 Comments)

Sistemas Afectados

Esta vulnerabilidad afecta a sistemas Windows que utilizan el protocolo de red BROWSER y están configurados como “Master Browser” en la red local.

Por ello, aunque todas las versiones de Windows son vulnerables, es más probable que se vean afectados servidores ejecutándose como Primary Domain Controller (PDC), ya que lo más común es que el PDC sea también el “Master Browser”, aunque puede haber otros equipos que lo sean y por tanto ser vulnerables.

Los análisis realizados apuntan a que Windows Server 2003 es vulnerable a este fallo.

(más…)

Una versión del malware Zeus que intercepta códigos de acceso enviados por SMS está atacando a los clientes de la institución financiera ING en Polonia. El proveedor de seguridad F-Secure publicó el lunes en su blog este hecho, que también fue analizado en la página web del consultor de seguridad Konieczny Piotr.

Según F-Secure, parece ser el mismo estilo de ataque que localiza la empresa de seguridad española S21sec en septiembre del año pasado, que marcó una evolución desconcertante en Zeus, uno de los troyanos bancarios más avanzados diseñados para robar contraseñas. (más…)

Los parches proveen insuficiente protección

Ocho de cada 10 navegadores siguen siendo vulnerables a ataques sobre errores que ya habían sido parcheados, con la mayoría de los problemas derivados de los “complementos de navegador” (plig-ins) como Java.

Estas cifras vienen de escaneos reales de usuarios del servicio de “Qualitys’s Browser Check”, una utilidad gratuita de escaneo dirigida a clientes liberada el año pasado. El servicio basado en web es capaz de escanear sistemas Windows, Mac y Linux en busca de problemas de seguridad, incluso en el mismo navegador web o en 18 complementos comúnmente usados, como son Adobe Flash y Windows Media Player. Los navegadores soportados son Internet Explorer, Safari, Chrome y Opera (Los grandes 5 navegadores web). (más…)

EE UU bloquea por error 84.000 sitios

febrero 20th, 2011 | Posted by kwelladm in Noticias - (0 Comments)
Las autoridades pretendían cerrar 10 sitios dedicados a la pornografía infantil.- Las webs de personas y empresas aparecían con un aviso oficial sobre la persecución de este tipo de delitos.
El Gobierno de Estados Unidos ha cerrado por error 84.000 dominios que se vieron acusados de distribuir pornografía infantil. El problema se produjo al bloquear un dominio de un proveedor de acceso, Free DNS, del que dependían estos miles de subdominios. Los propietarios de los mismos se vieron sorprendidos al ver su página modificada y en la que aparecía un aviso oficial en el que se decía que la publicidad, transporte, distribución, cobro y posesión de pornografía infantil constituye un delito federal que conlleva penas de hasta treinta años de prisión y multas de 250.000 dólares. Las autoridades estadounidenses acudieron a un juez para ordenar el bloqueo de determinados dominios, diez, pero un error provocó el cierre de un dominio que albergaba al resto de 84.000 páginas web. (más…)

 Los fans del dibujante Quino quizás recordaréis una tira de Mafalda en la que está ella mirando un documental en la tele donde una voz en off dice “Desde el arco y la flecha hasta los cohetes teledirigidos, es sorprendente lo mucho que ha evolucionado la técnica”, a lo que Mafalda replica “Y deprimente lo poco que han cambiado las intenciones”.

¿Qué intenciones tiene un hacker? Llevamos meses hablando del gusano Stuxnet, sin que se sepa realmente cuales eran las de sus creadores (hay incluso quien propone que se les conceda el Nobel de la Paz). En cualquier caso, a pesar de que todo indica que la mayor parte de piratas informáticos se mueven actualmente por motivos económicos, delictivos o como les queramos llamar, aún parece existir un importante grupo de hackers (a veces llamados free spirits) para los cuales las intenciones han variado poco en 25 años de historia del hackeo: éstas suelen consistir en colgarse una medalla virtual. Los motivos económicos no parecen formar parte de este particular negocio, más allá de oscuras teorías conspirativas. (más…)

 La Comisión Europea ha presentado este martes una batería de propuestas destinadas a mejorar la protección de los derechos de los menores en la UE y, sobre todo, para promover una justicia más adaptada a sus necesidades y para reforzar la seguridad en Internet con el objetivo de combatir la pornografía infantil y el acoso en la red.

(más…)

Microsoft argumenta que Matt Miszewski, el acusado y antiguo director de desarrollo de mercado en el segmento gubernamental de la compañía, se llevó “una gran cantidad de materiales, 600 megabytes de información relativa a 900 archivos diferentes (unas 25 páginas de información) propiedad de Microsoft en su ordenador personal.

Por eso, la compañía acusa a Miszewski de violar los acuerdos de no competencia y confidencialidad que asumió cuando aceptó el cargo de vicepresidente senior del fabricante de CRM Salesfoce.com.

(más…)