Noticias y Alertas
Header

Esta es la historia de como no llevar un problema de seguridad de una web  municipal. Es la historia de Joshua Rogers, un joven de 16 años de Victoria  (Austrialia) que encontró un fallo de seguridad en la web de  transporte público de Victoria que le permitía acceder a una base de datos  importante, en la que se encontraba información personal de los usuarios del transporte  público.

Rogers encontró una forma aparentemente sencilla de acceder  a una base datos en la que se encontraban datos personales de 600.000 personas.  Datos importantes como nombres completos, direcciones, número de teléfono,  direcciones de email, fechas de nacimiento y hasta los nueve dígitos de sus  tarjetas de crédito. Sin duda alguna, es una de esas bases de datos que en el  mercado negro pueden valer bastante dinero al ser tan detallada. (más…)

El creciente número de ciberataques para robar bitcoins -la moneda digital- ha llevado a una compañía británica a crear una bóveda para almacenarlas y evitar que caigan en manos de los hackers.

Sus fundadores piensan que este servicio, el primero del mundo, podría tener una gran demanda.

La empresa con sede en Londres, Elíptic Vault, utiliza “instalaciones de almacenamiento profundas y frías”, donde las claves privadas encriptadas de los bitcoins se almacenan en servidores apagados y en un lugar seguro.

La empresa es la “primera en el mundo” que ofrece a los propietarios de bitcoins un seguro y protección contra el robo en línea. (más…)

La revelación fue hecha por la publicación alemana Der Spiegel, con base en  documentos secretos dados a conocer por el filtrador estadounidense Edward  Snowden.

La información da cuenta de un documento, o catálogo, de 50  páginas con herramientas de espionaje disponibles por la organización, que  incluye la instalación de estaciones base GSM falsas. Las herramientas permiten  instalar puertas traseras en todo tipo de hardware, como computadoras,  servidores, discos duros, routers, cortafuegos y smartphones de un gran número  de fabricantes.

Según Der Spiegel, la división de hackers de élite de la  NSA, Tailored Access Operations (TAO), tendría una especial preferencia por  instalar spyware en la BIOS de los sistemas; es decir, la primera capa que es  cargada antes del sistema operativo. De esa forma, hay menos posibilidades de  detección del malware mediante productos antivirus. Asimismo, la puerta trasera  puede permanecer en el sistema incluso después de intentos de limpiarla mediante  reinstalación del sistema operativo. (más…)

El banco de inversión presentó una solicitud para registrar como propio un sistema que permite pagos por Internet anónimos y sin comisiones.

El banco de  inversión JP Morgan Chase patentó una aplicación para  comercio electrónico con  características muy similares a las de la  moneda digital Bitcoin. Presentada a  principios de agosto, la  solicitud de patente  se dio a conocer a fines de noviembre y describe un  “método y sistema  para procesar los pagos de Internet mediante la red de  transferencia de  fondos electrónicos”, dice la solicitud. (más…)

Recientemente han conseguido comprometer con éxito uno de los algoritmos de  cifrado más seguros – RSA de 4096 bits – y, lo más sorprendente, es que lo han  hecho simplemente escuchando con un micrófono el ruido que emite el procesador  del ordenador al descifrar los datos (10 a 150 KHz).
Los investigadores  extrajeron con éxito las claves de descifrado a una distancia de cuatro metros y  en menos de una hora con un micrófono parabólico de alta calidad. Sin embargo,  también se las arreglaron para atacar a un smartphone a 30 centímetros del  portátil atacante y llevaron a cabo (con distinto éxito) pruebas contra  diferentes ordenadores portátiles y de sobremesa.

Cada vez hay más ‘naves’ en manos de canales de televisión, fuerzas de seguridad  y privados. Sin embargo, existe un vacío legal sobre su uso.

By now, we’ve heard from tech companies such as Facebook, Google and Cisco Systems that the National Security Agency’s spying poses a threat to their international business and, in Cisco’s case, is already hurting it. So what does that threat look like, exactly, at ground level?

Some companies are apparently so concerned about the NSA snooping on their data that they’re requiring – in writing – that their technology suppliers store their data outside the U.S. (más…)

LONDRES (Reuters) – El matemático británico Alan Turing, que ayudó a ganar la Segunda Guerra Mundial al descifrar el “inquebrantable” Código Enigma de Alemania, recibió el martes un indulto real poco habitual en Gran Bretaña por una condena penal por homosexualidad que lo llevó al suicidio.

La máquina electromecánica de Turing, precursor de las computadoras modernas, descifró el código usado por los submarinos alemanes en el Océano Atlántico. Su trabajo en Bletchley Park, el centro de criptoanálisis en tiempos de guerra en el Reino Unido, ha sido reconocido como uno de los motivos que acortó la contienda. (más…)

El reciente ataque  a la empresa Target en donde robaron 40 millones de tarjetas de débito y  crédito, permitió a los delincuentes crear un “nuevo producto”: cientos de  miles de tarjetas en blanco emitidas por bancos fuera de Estados Unidos y que se  están utilizando en todo el mundo.
El 20 de diciembre Brain  Krebs publicó una historia acerca del sitio rescatador [dot] la donde  explica cómo dos bancos compraron tarjetas a los ladrones para descubrir cómo  obtenían los números de tarjeta de crédito que luego codifican en nuevas  tarjetas en blanco y las utilizan para ir de compras. (más…)

Security software provider RSA has “categorically” denied that it knowingly incorporated a flawed formula for generating random numbers in its BSAFE product as part of a contract to provide a “back door” for the National Security Agency (NSA) to access data protected by the encryption software.

“Recent press coverage has asserted that RSA entered into a ‘secret contract’ with the NSA to incorporate a known flawed random number generator into its BSAFE encryption libraries. We categorically deny this allegation,” RSA said in a blog post published Sunday. (más…)