Año 3 - N°6 | Junio 2007   

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste



Noticias Infosec

 


Country Manager de I-Sec Brasil entre los finalistas del Premio SecMaster 2006


El próximo 14 de julio se celebrará la ceremonia de coronación del 4to Premio a la Excelencia en Gerenciamiento de Riesgos y Seguridad de la Información, conocido también como SECMASTER 2006. La votación de los Profesionales estará disponible hasta el 13 de junio.

Google Video difunde nombre y contraseñas de sus usuarios

 

Los usuarios de Google Video que optan por hacer “clic” en un botón del servicio para vincular sus videos a un blog externo o a MySpace deben tener presente que Google deja la información de login expuesta ante cualquier intruso.

Arrestan a "zar" del correo basura

 

La policía de Estados Unidos arrestó a un hombre a quien acusan de ser uno de los más prolíficos remitentes de correo basura del mundo.

Crackers roban base de datos de "Pirate Bay"

 

"El más grande de los trackers BitTorrent del mundo", como se hace llamar Pirate Bay, anunció que sus servidores fueron atacados por personas que, aprovechando un agujero de seguridad en su blog, pudieron obtener la base de datos con los nombres y password de los usuarios de este servicio.


Country Manager de I-Sec Brasil entre los finalistas del Premio

SecMaster 2006


El 14 de julio se celebró la ceremonia de coronación del 4to Premio a la Excelencia en Gerenciamiento de Riesgos y Seguridad de la Información, conocido también como SECMASTER 2006.

 

Marcelo Lau, Country Manager de I-SEC Brasil, está entre los tres finalistas en la Categoría Profesional del Año, por segundo año consecutivo.

Además de dicha categoría se premiaron otras:

  • Mayor Contribución al Sector Privado.

  • Mayor Contribución al Sector Público.

  • Mayor Contribución al Desarrollo del Mercado

  • Mayor Contribución Editorial y Periodística.

Más información sobre la votación en:

http://www.viaforum.com.br/e-mkt/EMK_SecMaster/emkt_SECMASTER.html.


Google Video difunde nombre y contraseñas de sus usuarios

 

Los usuarios de Google Video que optan por hacer “clic” en un botón del servicio para vincular sus videos a un blog externo o a MySpace deben tener presente que Google deja la información de login expuesta ante cualquier intruso.

 

La situación es descrita de la siguiente forma en el foro de Digital Point: Google Video incorpora botones que facilitan el enlace de videos en blogs externos o MySpace. Al hacer clic en los botones, el usuario es llevado a una página de login -o inicio de sesión- donde es posible elegir desde qué servicio de blog se enlazará el video. Durante el procedimiento, el usuario no ha abandonado las páginas de Google.

El problema surge cuando Google envía la información de login al sitio desde donde se enlazará el video. En efecto, tanto el nombre de usuario como la contraseña son enviadas como una secuencia de texto mediante el protocolo HTTP; y no HTTPS que es una alternativa más segura.

 

Lo anterior implica que la información queda a disposición de cualquier interesado con acceso a algún punto de la red, por ejemplo, proveedores de acceso a Internet o hackers en la Red.

 

El tema está siendo intensamente discutido en el foro Digital Point, donde se recalca, entre otras cosas, que el problema no es específico de Google. Los sitios MySpace y Digg presentan problemas similares al enviar información vía Internet.

 

Fuente: DiarioTi.


Arrestan a "zar" del correo basura

 

La policía de Estados Unidos arrestó a un hombre a quien acusan de ser uno de los más prolíficos remitentes de correo basura del mundo.


Según las autoridades, Robert Alan Soloway, de 27 años, enviaba cada día millones de correos electrónicos no solicitados a través de Internet. Su objetivo era ganar clientes para su programa informático de publicidad por e-mail, que a la vez generaba más mensajes a destinatarios desconocidos.


Soloway, quien fue arrestado en la ciudad de Seattle, fue acusado formalmente de varios cargos de fraude por correo electrónico y robo de identidad, de los que se ha declarado inocente. Se cree que éste es el primer caso en Estados Unidos en que la fiscalía recurre a las leyes relativas al robo de identidad para acusar a alguien de los llamados "ciberdelitos".


Sin precedentes


Sin embargo, si quieren que se le halle culpable, tendrán que instruir al jurado sobre la tecnología empleada para enviar correo basura. Además, como este caso no tiene precedentes, no están seguros de qué tipo de sentencia se le podría imponer.


Robert Soloway ha enfrentado juicios en el pasado, incluido uno que perdió contra Microsoft, en el que se le halló culpable de usar su servicio Hotmail para enviar correo basura.  Diversos expertos en informática señalan que, a raíz del arresto de Soloway, los usuarios podrían notar una disminución en la cantidad de mensajes no solicitados que reciben. Pero advirtieron que lo más probable es que no pase mucho tiempo antes de que otro remitente llene ese vacío.

 

Fuente: La Nación.


Crackers roban base de datos de "Pirate Bay"

 

"El más grande de los trackers BitTorrent del mundo", como se hace llamar Pirate Bay, anunció que sus servidores fueron atacados por personas que, aprovechando un agujero de seguridad en su blog, pudieron obtener la base de datos con los nombres y password de los usuarios de este servicio.


En su misma bitácora, los responsables de esta plataforma pidieron disculpas, aclarando que los datos robados están fuertemente encriptados y que es poco probable que puedan ser leídos.


La gente de "Pirate Bay" aseguró que ya identificaron a los responsables, y recomendó a los usuarios que cambien sus password a la brevedad, sobre todo si usan las mismas claves en otros sitios.


 Juan Pablo Daniello

PR Coordinator
I-SEC Information Security Inc.

 

Copyright © 2007 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales