Año 2 - N°12 | Diciembre 2006

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


- Claves del Mes -

"Windows Vista"

"VOip"

"Island Hopping"

"Marco de Control"

"Al Qaeda"

"Diccionario Propio"


Noticias Infosec

NIVEL TÉCNICO

Homeland Security advierte sobre un posible ataque cibernético de Al Qaeda

Liberan a hackers chilenos

Un virus afecta a uno de los sitios más populares

MySpace combate a los delincuentes sexuales

McAfee anticipa las amenazas 2007

Xerox anuncia papel que se autoborra


Homeland Security advierte sobre un posible ataque cibernético de Al Qaeda

Homeland Security, Departamento de Seguridad Nacional de los Estados Unidos, afirmó que el grupo terrorista Al Qaeda tendría en sus planes vulnerar cibernéticamente Bancos de USA durante el mes de diciembre y los primeros meses del 2007.


El Gobierno de George Bush está advertido sobre esta posible intrusión al Sistema Financiero. Sin embargo, no existen evidencias concretas que certifiquen la veracidad de esta suposición ni tampoco que dichos ataques puedan generar daños considerables.
 

Los especialistas estiman que las intenciones del líder afgano pasarían por destruir las Bases de Datos de los Bancos y sabotear sus Web Sites. La Comunidad Financiera no se ha manifestado sobre el tema.


Liberan a hackers chilenos

Dos hackers chilenos que infiltraron más de 8.000 sitios de Internet, incluidos uno de la NASA y páginas gubernamentales de Argentina, Perú, Colombia, Venezuela y Estados Unidos, fueron liberados el miércoles, pero se les prohibió que se acerquen a cualquier computador.

La Corte de Apelaciones de Santiago ordenó libertad provisional para Carlos Amigo León y Leonardo Hernández luego de determinar que no representan un peligro para la sociedad, confirmó el abogado de los acusados Andrés Morales.

Los piratas, detenidos hace algunos días, tienen prohibido salir del país y deben acudir una vez por semana a firmar un libro durante los 90 días que tiene para investigar el fiscal del caso.
Hernández, con el seudónimo de "NeTToxic" y León con "SSH-2" actuaban junto a dos gemelos menores de edad, "Codiux" y "Phnx". Integraban la banda Byond Hackers Team, calificada por la policía como el tercer grupo de piratas cibernéticos más peligroso del mundo, sólo detrás de una banda asiática y otra brasileña.

Morales dijo a la prensa que las acciones de sus defendidos sólo podrían ser sancionadas por infracción o falta a la ley de informática, lo que no amerita mantenerlos presos durante los 90 días que puede extenderse la investigación del fiscal Carlos Gajardo.
Los acusados afirman que no ganaron dinero con sus infiltraciones y que sólo lo hacían por diversión.

Fuente: AP


Un virus afecta a uno de los sitios más populares

Un nuevo gusano informático se dirige contra los usuarios de la red MySpace. Se inserta a la página de los afectados y reemplaza los links con otros a webs fraudulentas donde tratan de robar información.

El gusano se aprovecha de un fallo en el programa Quicktime, que muchos usuarios utilizan para ver vídeos en MySpace, modifica los perfiles de los usuarios y añade enlaces a páginas web fraudulentas, advirtieron los expertos de la compañía de seguridad Websense.

El virus se añade a sí mismo a la página MySpace de los usuarios afectados y reemplaza los enlaces con otros a páginas web fraudulentas que tienen el mismo aspecto que las de MySpace pero que buscan hacerse con información delicada, como números de tarjetas de crédito y contraseñas.

Con más de 70 millones de usuarios registrados, MySpace es el sitio de redes sociales más popular de Internet.

"Parece que tenemos un gusano en MySpace que utiliza un fichero de QuickTime para expandirse", dijo Mikko Hypponen, de la compañía F-Secure.

Fuente: InfoBae Profesional


MySpace combate a los delincuentes sexuales

El portal de redes sociales My Space.com informó que ofrecerá un sistema que permitirá identificar y bloquear el acceso a personas que tengan antecedentes por delitos sexuales. La medida se debe al éxito que este portal ha tenido entre los adolescentes, lo que ha atraído a un gran número de adultos en busca de sexo con menores.

MySpace anunció que cerró un contrato con Sentinel Tech Holding, un experto en verificación de antecedentes, para construir la nueva herramienta.

La nueva tecnología, llamada Sentinel Safer, permitirá a MySpace buscar en las bases de datos estatales y federales para buscar y eliminar archivos en MySpace de delincuentes sexuales registrados.
MySpace, de propiedad de Fox Interactive Media, ha pedido leyes que exijan a los criminales sexuales convictos registrar sus direcciones de correo electrónico en una base de datos nacional para que las comunidades en línea puedan bloquear su acceso.

Según MySpace, existen 550.000 delincuentes sexuales registrados en Estados Unidos. La compañía dice que el nuevo servicio será la primera base de datos nacional que reúna a delincuentes sexuales registrados de 46 estados.

"El anuncio de hoy es un fuerte paso en la dirección correcta, pero existirá un vacío en nuestra habilidad para mantener a los agresores sexuales alejados de los sitios web de redes sociales hasta que haya una legislación que fuerce a los agresores sexuales a usar direcciones electrónicas registradas", dijo Nigam.

Fuente: El Comercio Perú


McAfee anticipa las amenazas 2007

A continuación se presentan las diez principales amenazas de seguridad informadas por McAfee Avert Labs para el año 2007:

1. Aumentará la cantidad de sitios Web para robar contraseñas mediante el uso de páginas de inicio falsas para servicios en línea populares como eBay.
2. El volumen del spam, en particular el spam con imágenes que consume gran ancho de banda, seguirá aumentando.
3. La popularidad del uso compartido del video en la Web hace inevitable que los hackers comiencen a usar archivos MPEG como un medio de distribuir código malicioso.
4. Los ataques a teléfonos móviles se harán más frecuentes a medida que los dispositivos móviles se hagan más "inteligentes" y con mayor conexión.
5. Los programas publicitarios fortalecerán su dominio siguiendo el aumento de los Posibles programas no deseados (PUP, Potentially Unwanted Programs) comerciales.
6. Los robos de identidad y la pérdida de datos seguirán siendo un problema público: el origen de estos crímenes a menudo se encuentra en el robo de computadores, la pérdida de respaldos y el compromiso de sistemas de información.
7. Se incrementará el uso de bots, programas computacionales que realizan tareas automatizadas, como una herramienta favorita para los hackers
8. Reaparecerá el malware parasitario, o virus que modifican los archivos existentes en un disco.
9. Se registrará un aumento en la cantidad de rootkits en plataformas de 32 bits; sin embargo, las capacidades de protección y reparación también se potenciarán.
10. Las vulnerabilidades seguirán causando preocupaciones fomentadas por el mercado clandestino de las vulnerabilidades.


Fuente: Ebiz Latam


Xerox anuncia papel que se autoborra

Xerox estima que dos de cada cinco páginas impresas en la oficina son para lo que se denomina uso “diario", como los e-mails, las páginas Web y los materiales de referencia que se imprimen para leerlos o mirarlos una sola vez.

Por tal motivo, ha inventado un modo de realizar impresiones cuyas imágenes duren solamente un día, de modo que el papel pueda utilizarse una y otra vez. La tecnología, que aún se encuentra en su fase preliminar, desdibuja la línea entre documentos de papel y visualizaciones digitales y podría en última instancia conducir a una significativa reducción en el uso de papel.

“A pesar de que dependamos de las computadoras para compartir y procesar información, existe aún una fuerte dependencia de la página impresa para leer y absorber el contenido. Por supuesto, a todos nos gustaría utilizar menos papel, pero sabemos, por lo que hemos hablado con nuestros clientes, que mucha gente aún prefiere trabajar con la información en papel. Los documentos que se autoborran utilizados durante un breve período brindan lo mejor de ambos mundos", manifestó Paul Smith, Gerente de laboratorio de síntesis y diseño de nuevos materiales del XRCC.

Xerox ha presentado patentes sobre la tecnología que ellos denominan “papel borrable". Actualmente, forma parte de un proyecto de laboratorio que se centra en el concepto de futuros documentos dinámicos.

Fuente: DiarioTi


 Juan Pablo Daniello

Marketing & Comunication
I-SEC Information Security Inc.

Copyright © 2006 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales