Noticias y Alertas
Header

Un pirata británico ha sido sentenciado a dos años en prisión por haber irrumpido en los servidores de la empresa de juegos Zynga para robar 400 mil millones de fichas virtuales de póker online.

Ashley Mitchell, de 29 años, robó la identidad de dos empleados de la empresa Zynga para transferir a su propia cuenta las fichas de póker. Después, vendió un tercio del botín por casi $87.000.

Zynga, que ha desarrollado juegos como CityVille, FarmVille, MafiaWars y Texas Hold’em, dijo que ganaba dinero vendiendo estas fichas, por lo que el ataque le había quitado clientes y había aumentado la cantidad de jugadores ilegítimos que solicitaban premios por apuestas por las que no habían pagado a la empresa. (más…)

La Comisión Europea ha informado de un ataque informático contra sus sistemas, de los que también depende el Servicio de Acción Exterior.
El ataque informático contra la Comisión Europea ocurrido el miércoles ha obligado a este órgano a cerrar los accesos externos a su sistema informático para evitar la infección por troyanos. Se ha abierto una investigación para esclarecer la autoría de esta intromisión informática, que, según este organismo, no ha tenido como consecuencia el robo de información o documentos. (más…)

Más de la mitad –en concreto, un 54%- de los teléfonos móviles de segunda mano contienen datos personales pertenecientes a su propietario original. Al menos esta es la situación en Reino Unido, según un estudio realizado por CPP. 

Para llevar a cabo su estudio, la firma de protección frente al fraude CPP compró 35 teléfonos móviles y 50 tarjetas SIM en el sitio de subastas online eBay. Del análisis de estos recursos CPP concluyó que en 19 teléfonos móviles y 27 tarjetas SIM se conservaban un total de 247 piezas de datos, incluidas fotos, textos, correos electrónicos e, incluso, detalles de banca online. (más…)

La Unidad contra el crimen digital de Microsoft (DCU), en cooperación con expertos de la industria y académicos, ha llevado a cabo su operación más ambiciosa y ha desactivado una ‘botnet’ responsable de la distribución de ‘spam’ que afectaba a un millón de usuarios.
El pasado miércoles se procedía a la clausura de servidores de la botnet Rustock que, se estima, mantenía infectados a más de un millón de usuarios. Esta red de ordenadores zombi era capaz de enviar miles de millones de correos ‘spam’ cada día, incluyendo falsas estafas de lotería de Microsoft y ofrecer falsos y, potencialmente peligrosos, medicamentos, según el blog de Microsoft. (más…)

Apple ha lanzado una importante actualización de seguridad con la que cubre nada menos que 62 vulnerabilidades en Safari 5, actualizando el navegador Mac y Windows a la versión 5.0.4.

Todas las vulnerabilidades cubiertas en Safari con esta actualización excepto seis permiten la “ejecución de código arbitrario”, ha señalado Apple, lo que las convierte en lo que otros suministradores clasifican como brechas “críticas”. Pero diferencia de otros fabricantes de navegadores, como Google, Microsoft y Mozilla, Apple no asigna rankings de severidad a las vulnerabilidades de sus productos. (más…)

Las políticas de privacidad de los distintos sitios web, escritas generalmente por abogados expertos en temas de privacidad, son todo un desafío para los usuarios, ya que son, en su mayoría, muy difíciles de comprender. Facebook no es una excepción y ha sido duramente criticado por su incompresible política de privacidad. Por este motivo, ha puesto en marcha un nuevo experimento que se basará en tres principios fundamentales:

  1. La política debe ser fácilmente entendible por todos.
  2. Además, debe ser muy visual e interactiva ya que es la forma en la que los usuarios conciben la web hoy en día.
  3. Finalmente la política debe centrarse en dar respuesta a las preguntas frecuentes que realizan los usuarios de la red social. (más…)

Oddjob, un nuevo troyano bancario, está siendo utilizado por los criminales cibernéticos en el este de Europa. Se trata de un nuevo malware para robar las cuentas bancarias on-line en los EE.UU.
Tras la aparición de una nueva versión de Zeus que ataca a clientes de ING en Polonia, ha aparecido un nuevo troyano, denominado “Oddjob” que parece no estar completamente terminado, pero que es diferente de muchos otros programas de malware por lo menos en dos aspectos, según Amit Klein, director de tecnología de la empresa de seguridad Trusteer, que lo descubrió.

A diferencia de otras herramientas de hacking convencional, el nuevo troyano Oddjob no requiere que los defraudadores se conecten para acceder a una cuenta de usuario de banca online para robar en ella. En su lugar, el malware está diseñado para secuestrar la sesión de un usuario de banca on-line en tiempo real mediante el robo de los credenciales de identificación de sesión. (más…)

Las armas de la guerra cibernética

febrero 23rd, 2011 | Posted by kwelladm in Noticias - (0 Comments)

La posibilidad de un ataque contra la infraestructura informática de un país es un espectro que preocupa a los gobiernos. Y que recientemente se convirtió en una realidad.

Andy Ridgway, de la revista BBC Focus, estudia las principales armas que se utilizarían y los blancos de la llamada “ciberguerra”. (más…)

Una versión del malware Zeus que intercepta códigos de acceso enviados por SMS está atacando a los clientes de la institución financiera ING en Polonia. El proveedor de seguridad F-Secure publicó el lunes en su blog este hecho, que también fue analizado en la página web del consultor de seguridad Konieczny Piotr.

Según F-Secure, parece ser el mismo estilo de ataque que localiza la empresa de seguridad española S21sec en septiembre del año pasado, que marcó una evolución desconcertante en Zeus, uno de los troyanos bancarios más avanzados diseñados para robar contraseñas. (más…)

Los parches proveen insuficiente protección

Ocho de cada 10 navegadores siguen siendo vulnerables a ataques sobre errores que ya habían sido parcheados, con la mayoría de los problemas derivados de los “complementos de navegador” (plig-ins) como Java.

Estas cifras vienen de escaneos reales de usuarios del servicio de “Qualitys’s Browser Check”, una utilidad gratuita de escaneo dirigida a clientes liberada el año pasado. El servicio basado en web es capaz de escanear sistemas Windows, Mac y Linux en busca de problemas de seguridad, incluso en el mismo navegador web o en 18 complementos comúnmente usados, como son Adobe Flash y Windows Media Player. Los navegadores soportados son Internet Explorer, Safari, Chrome y Opera (Los grandes 5 navegadores web). (más…)