Banner Superior

  Año 2 - N°7 | Julio 2006 InfoSecurity News
Inicio Puntos de Vista Entrevista Hacking Bajo la Lupa Noticias e-fraude Las Leyes Palabras de CISO Hot vulnerabilities Foro
Estadísticas
Lo Sabías?
Carta de Lectores
Tips para un CISO
Capacitación
Toolbox
Agenda InfoSec
Productos
Bolsa de Trabajo
Links de Interés
Libro de Pases
Números Anteriores
 NOTICIAS

NIVEL TÉCNICO

Falso e-mail usa muerte de humorista para robar passwords
El escándalo del espionaje informático
Escocia abre la primera carrera oficial para hackers
Symantec deja el negocio de los dispositivos empresariales de seguridad

Falso e-mail usa muerte de humorista para robar passwords

 

Un mensaje falso circula en Internet usando el logotipo de Folha Online para desparramar un virus que roba datos confidenciales. El e-mail utiliza una foto publicada en uno de los dos blogs del sitio y ofrece una barra idéntica a la del Windows Media Player con lo que sería "el clip de la grabación del programa especial “Dos Casseta na Copa", con las últimas imágenes del humorista Bussunda, fallecido recientemente.

 

Cuando el usuario cliquea en el link, inmediatamente infecta su computadora con el virus Infostealer.Bancos!gen usado para robar contraseñas de Bancos y otros datos que permiten transacciones bancarias ilícitas. Este golpe es conocido como phishing scam. El mensaje cambia el nombre del grupo "Casseta" para "Caseta", entre otros errores de portugués, comunes en mensajes falsos.

 

Fuente: Symantec.com

Volver


El escándalo del espionaje informático

 

Hay hackers que se dedican sistemáticamente a observar el movimiento privado de funcionarios, jueces y periodistas. Pero también de ciudadanos comunes:

 

Link: http://www.pagina12.com.ar/diario/elpais/1-67316-2006-05-24.html

Link: http://www.infobaeprofesional.com/interior/index.php?p=nota&idx=30413

 

Como bien sabemos el uso de la correspondencia electrónica (e-mail) crece a pasos agigantados, como también avanzan los estándares de protección y leyes para validar el contenido, privacidad e integridad de los mismos.

 

Pero la concientización de los avances legales y técnicos dentro de las organizaciones, empresas y gobiernos no lleva el mismo ritmo productivo, generándose una gravísima debilidad en nuestros sistemas de seguridad y políticas desarrolladas: por más tecnología de punta que instalemos para la seguridad de nuestros sistemas e información, quienes realmente la hacemos segura, somos nosotros, al utilizarlas día a día.

 

El Fiscal Federal Dr. Carlos Stornelli realizó una solicitud al Sr. Juez Guillermo Montenegro por medio de un escrito, para que investigue quién espió ilegalmente y robó dichos correos electrónicos, y que se realicen las correspondientes pericias técnicas, a fin de determinar quién ingresó desde Internet a las cuentas privadas de correspondencia electrónica.

 

El Investigador Forense Informático Zacarías Leone, del área LEGAL & FORENSIC de I-SEC, se presentó espontáneamente el día 09/06/2006 a la Fiscalía en lo criminal y correccional Federal Nº 4 a cargo del Fiscal Federal Dr. Carlos Stornelli, a fin de aportar datos por él obtenidos, frutos de sus conocimientos y experiencias en delitos de esta índole a título de colaboración para ayudar al esclarecimiento del robo y espionaje ilegal a cuentas de correspondencias electrónicas investigadas por el Sr. Juez Guillermo Montenegro.

 

Fuente: I-Sec.org

Volver


Escocia abre la primera carrera oficial para hackers
 

Hasta ahora eran todos autodidactas. Pero con el objetivo de formar un mini-ejército de custodios virtuales una universidad escocesa sale a hacerles competencia.

 

En materia tecnológica, para lograr una defensa exitosa no hay nada mejor que conocer cómo piensan los expertos. Los encargados de mantener la seguridad informática lo saben perfectamente y es por eso que muchos de ellos contratan a hackers para vigilar y estar atentos a sus propias debilidades. Atentos al fenómeno, las autoridades de la universidad escocesa Abertay Dundee acaban de abrir la inscripción a la primera carrera de "Hackeo Ético" ( Ethical Hacking and Countermeasures) con diploma oficial .

 

Antes de esta curiosa propuesta, equipos de investigación estadounidenses quebraron varios sistemas de protección de datos en octubre del año pasado, por considerar que la práctica, pese a ser ilegal, era necesaria para complementar sus estudios de campo. Siguiendo con la idea de adentrarse en la mente de los hackers hasta el punto de actuar como ellos, la universidad escocesa pretende enseñarles a los alumnos las habilidades de los verdaderos piratas para que, una vez armados con las herramientas necesarias, puedan combatir el cibercrimen.

 

Al finalizar el curso, que dura cuatro años y empieza en octubre, los graduados están capacitados para explicarles a las organizaciones privadas y estatales cómo evitar los ataques que tantos dolores de cabeza y pérdidas económicas millonarias ocasionan año tras año. Kevin Coe, director de Comunicaciones de Abertay Dundee, explica que los cursos generales de computación suelen incluir en sus programas elementos sobre seguridad informática, pero que esta oferta es única en el mundo porque brinda una formación específica e integral sobre la materia. Además, promete una inmediata salida laboral debido a la amplia demanda de custodios virtuales que exige el mercado actual. "La lista de interesados en comenzar la carrera es realmente extensa, pero sólo podrán acceder treinta estudiantes que serán aceptados luego de pasar una rigurosa investigación que efectuarán paralelamente varios organismos de gobierno británicos".

 

El límite de vacantes disponibles se debe justamente a que las autoridades temen que posiblemente algunos alumnos podrían llegar a saber mucho sobre técnicas de piratería, pero sospechosamente llevarse la ética a marzo. "Los alumnos pueden caer en la tentación de utilizar los conocimientos adquiridos con fines maliciosos, inmorales o hasta belicosos. Por eso, nos aseguraremos que no tengan antecedentes penales.

 

Todos los que logren ingresar serán constantemente monitoreados, tanto dentro como fuera de las aulas. De todas maneras, les enseñaremos las habilidades de hackeo hacia el final del curso, cuando los conozcamos bien porque creemos que pueden verse tentados a cometer delitos", aclara el director. Y, a modo de consuelo para los excluidos, agrega: "Aumentaremos el cupo en los próximos años pero, por el momento, creemos que es el número ideal para que las cosas funcionen bien".

 

Fuente: Clarín.com

Volver


Symantec deja el negocio de los dispositivos empresariales de seguridad 

La compañía ha asegurado que abandonará sus inversiones en los dispositivos SGS (Symantec Gateway Security), SNS 7100 (Symantec Network Security) y SGS Advanced Manager 3.0. La nueva estrategia se enfocará solamente en servicios y gestión de seguridad, según explicó John Pescatore, Vice presidente de Gartner.

Symantec anunció los cambios internos comentando que “se trata de una modificación en nuestra estrategia de redes y negocio de seguridad de gateways”. Las noticias fueron acompañadas por una serie de despidos, en torno a 80 empleados en la división SGS.

Los dispositivos SGS vienen configurados en rack y combinan características como firewalls, detección y prevención de intrusiones, anti spam, antivirus, filtrado de contenidos y VPN. El SNS es un appliance para IPS y el SGS Advanced Manager es usado para gestión de políticas y configuración de dispositivos SGS.

Esta decisión de cerrar las divisiones de productos SGS y SNS reflejará cambios en la cúpula directiva de la compañía.

Fuente: Symantec.com

Volver


Juan Pablo Daniello
Marketing & Comunication
I-SEC Information Security Inc.
pablo.daniello@i-sec.org


Recomienda esta Nota a un Amigo:
Tu Nombre y Apellido:
Tu Email:
Email de tu amigo:
Nombre de tu amigo:
Apellido de tu amigo:

Banner Symantec
Banner Mc Afee
Banner CISCO
Banner 3Com
Banner Datec
Banner DoxaCenter
Banner Bloggers
Banner HP
Banner Sun ComWare
Banner I-SEC
Banner ASIar
Banner ComPlus
Banner Education Center
Banner InfoSecurity
Publicite en InfoSecurity News

Copyright © 2006 I-Sec. Todos los derechos reservadosPolítica de protección de Datos Personales