Noticias y Alertas
Header

Según una investigación llevada a cabo por Imperva, el 65% de los responsables de seguridad TI desconoce quien tiene acceso a los archivos confidenciales de sus empresas. Además un 40% desconoce por completo cuántos documentos de esta clase atesoran. 

Un sondeo llevado a cabo por la compañía especializada en protección de datos Imperva revela que las fugas a manos de personal interno de información confidencial son relativamente fáciles ya que los profesionales de seguridad TI desconocen en muchos casos donde y quién tiene acceso a estos documentos, según informa Computerworld España. (más…)

Las autoridades británicas han sentenciado a prisión a la ex directora empresarial de una sucursal de la institución financiera británica Barclays. El juez también envió a prisión a dos de sus cómplices por haber cometido actos fraudulentos para engañar al Servicio de Aduanas e Impuestos de Su Majestad (HMRC).

Nikola Novakovic, de 34 años, trabajaba en Barclays cuando decidió conspirar con el ucraniano Oleg Rozputnii, un inmigrante ilegal ucraniano que vivía en Londres, y un tercer cómplice que no ha sido nombrado, para solicitar devoluciones de impuestos fraudulentas al gobierno británico. (más…)

La estafa viral se dispersa rápidamente a través de Facebook, tomando ventaja de intentar y probar técnicas de ingeniería social.

Al respecto, los usuarios vieron que en sus perfiles se publicó el siguiente mensaje:

“Facebook está cerrando todas las cuentas el día de hoy. Ellos no pueden manejar demasiadas cuentas. La mayoría de las cuentas viejas serán desactivadas, así que están borrando todo. Si quieres que tu cuenta siga activa por favor confirma tu actividad. Éste es el último aviso!”. (más…)

Se ha publicado una vulnerabilidad en VLC Media Player que permitiría realizar una denegación de servicio.
 
Impacto
El impacto de esta vulnerabilidad se ha clasificado como CRÍTICO.

(más…)

Investigadores de InfoSec Institute han descubierto una nueva forma de robar el tráfico de una red interna gracias a la configuración por defecto de IPv6 en Windows y MacOS X. Se trata de una especie de hombre en el medio, pero mucho más sencillo que las técnicas habituales en IPv4 (por ejemplo arp-spoofing). Al ataque se le ha llamado SLAAC, pero no se trata de un 0 day, como proclaman.

Obtener y redirigir el tráfico de una red interna hacia una máquina controlada por un atacante es una técnica conocida en el mundo de IPv4. Envenenar la caché ARP de los sistemas, es uno de los métodos más empleados. Ahora, el ataque SLAAC consigue el un efecto parecido pero de forma más “limpia”.

(más…)

Microsoft ha publicado una alerta de seguridad para Windows que informa la actualización de la lista de revocación de certificados.
 
Impacto
El impacto de esta vulnerabilidad se ha clasificado como ALTAMENTE CRÍTICO.

(más…)