Año 3 - N°3 | Marzo 2007   

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


- Claves del Mes -

blackbox

btcrack

valor de la información

sploggers

hacking Francia


Noticias Infosec

NIVEL TÉCNICO

Alertan por páginas falsas que simulan a Amazon y MySpace

Las 20 amenazas más peligrosas por Internet

Las PyMEs latinoamericanas requieren mayor protección

Hacker roba datos a candidato a la presidencia de Francia


Alertan por páginas falsas que simulan a Amazon y MySpace

La Asociación de Internautas española alertó el fin de semana pasado sobre la existencia de dos páginas web fraudulentas, que simulan las de Amazon y MySpace, y que constituyen peligrosas trampas para los usuarios de ambos servicios.

 

Por un lado, la que emula a la página de Amazon, uno de los portales más importantes para la venta de libros 'online' entre otros productos, solicita a los clientes su identidad, datos bancarios y lugar de residencia, una trampa que "puede llevarnos a graves problemas en el futuro", según la AI.

 

Por otro, también la AI advirtió de un nuevo intento de robo de identidad de los usuarios del portal MySpace, una red social de Internet utilizada por millones de adolescentes de todo el mundo.

 

La asociación recordó que este portal ha registrado ya varios intentos de robos de claves de los usuarios de este sitio, por lo que recomienda a los internautas que no utilicen los buscadores para entrar en MySpace y tecleen directamente la dirección de la web en el navegador.

 

Este tipo de estafas por Internet, conocidas como 'phishing', consisten en una página web falsa que simula ser una entidad financiera o una tienda (utilizan los logotipos y los colores de la firma) y que pide al cliente que facilite sus claves o datos personales para actualizar las bases de datos, entre otras excusas.

 

Fuente: Infobaeprofesional

 


Las 20 amenazas más peligrosas por Internet

La empresa Kaspersky Lab publicó su listado de las 20 amenazas por Internet más comunes y persistentes que circulan por la red. Los informes identifican ataques por correo electrónico y aquellos detectados por el escáner en línea de la compañía respectivamente.

 

En febrero, después de la desaparición de la familia Warezov frente a Bagle, apareció la nueva familia de código malicioso Zhelatin, ejemplificada por gusanos como el “Storm Worm”.

 

El mes pasado hubo varias epidemias provocadas por la nueva familia de gusanos Zhelatin. Es el "Storm Worm" sobre el cual escribieron y hablaron los medios de comunicación en enero. Se propagaba en Internet mediante cartas que describían un terrible huracán en Europa occidental, la muerte del presidente ruso Vladimir Pjutin y la resurrección del ex dictador iraquí Saddam Husein, dice el informe al que accedió Infobaeprofesional.com.

 

En un principio se lo tomó como una variante más de Warezov. Sin embargo, un análisis más detallado mostró que era una familia completamente nueva de programas nocivos y todo parece indicar que provenían de Asia.

 

En el segundo informe se puede observar que los troyanos-marcadores (dialers) han sido desplazados. Éstos habían liderado el listado por varios meses y llegaron a su apogeo en enero, pero fueron reemplazados por gusanos como Mydoom.m, Warezov lk. y ls, Rays y Brontok.

Para la empresa, “es curioso” que en la “lista en línea” no haya ni un solo representante de la familia Zhelatin, tan activa en la estadística de los programas maliciosos presentes en el tráfico postal.

En parte, esto podría ser una evidencia de que una gran parte de las epidemias que habrían podido provocar fueron detenidas en los servidores postales y los usuarios finales recibieron una cantidad insignificante de cartas infectadas.

 


Las PyMEs latinoamericanas requieren mayor protección

Symantec anunció los resultados de una encuesta a los responsables de TI de empresas pequeñas y medianas (PyMEs) de América Latina. Aunque la mayoría de las compañías reportó estar preparadas para enfrentar amenazas en Internet, en la realidad están enfrentando diferentes barreras para implementar soluciones integrales que protejan su información de amenazas en línea y pérdida de información.

 

En el estudio, 80% de las PyMES en la región señaló que la falta de presupuesto y los retos de recursos en sus empresas, además de la falta de una mayor capacitación a sus empleados, son los principales obstáculos para la implementación de soluciones integrales de seguridad y respaldo.

 

“Una gran parte de la PyME se concentra más en la operación diaria del negocio que en la adopción de nuevas tecnologías", afirmó Wilson Grava, Vicepresidente para América Latina de Symantec. “Sin embargo, hay que destacar que esto está cambiando en la medida en que para mantenerse competitivas deben acelerar la adopción de soluciones de seguridad, almacenamiento y recuperación. Es un hecho que si los datos no están protegidos y disponibles, la operación del negocio está en riesgo".

Hallazgos adicionales:

- En promedio, las PyMEs de la región invierten $1,070 dólares en soluciones de seguridad.

- La inversión en soluciones de almacenamiento reporta un promedio de $1,020 dólares en la región.

- Todas las empresas del sector han enfrentado como sus principales amenazas a los virus, spyware, spam y la pérdida de información por errores del usuario.

Fuente: DiarioTi


Hacker roba datos a candidato a la presidencia de Francia

Una investigación policial ha confirmado las sospechas del líder ultraderechista francés de que el sistema informático de su partido, el Frente Nacional (FN), ha sido víctima de un pirateo informático, según fuentes próximas a las pesquisas.

El objetivo de esa intrusión en el sistema informático del FN era conseguir la lista de los alcaldes que habían prometido apadrinar la candidatura de Le Pen a las elecciones presidenciales.

 

Todos los aspirantes al Elíseo tuvieron de plazo hasta el 16 de marzo para depositar ante el Consejo de Estado (máxima autoridad administrativa francesa) los quinientos apadrinamientos de cargos públicos (alcaldes, diputados y consejeros regionales y provinciales) necesarios para validar sus candidaturas.

 

Según el examen técnico efectuado por los expertos de la policía, tras una denuncia depositada por Le Pen, el pirateo se produjo desde dentro de la sede del partido en SaintCloud (departamento de HautsdeSeine, afueras de París).

Los expertos policiales han localizado el ordenador y puesto bajo custodia policial a la persona que suele usarlo habitualmente, la cual fue puesta en libertad tras un interrogatorio.

Sin embargo, los investigadores no han podido establecer aún la supuesta relación entre ese pirateo informático y las presiones que han sufrido por "falsos periodistas" varios de los alcaldes que había prometido apadrinar la candidatura de Le Pen al Elíseo.

Esos supuestos periodistas llamaban a los interesados para coaccionarles con escribir artículos sobre ellos si daban su firma a la candidatura de Le Pen.

 

El FN ha depositado catorce denuncias en varias regiones francesas en las que supuestamente se han producidos esos episodios, entre ellas Borgoña, ChampánArdenas y Lorena.

 

Le Pen, que acusa al soberanista y derechista cristiano Philippe de Villiers de estar detrás de esas supuestas maniobras, asegura que aún le faltan un centenar de padrinos.

El partido del candidato conservador y ministro de Interior, Nicolas Sarkozy, la UMP, declaró que es "una necesidad democrática" que postulantes al Elíseo, como Le Pen, puedan presentarse a las elecciones de abril y mayo.

En 2002, Le Pen clasificó para la segunda vuelta de las Presidenciales junto al actual presidente, Jacques Chirac.

 

Fuente: EFE.


 Juan Pablo Daniello

Marketing & Comunication
I-SEC Information Security Inc.

 

Copyright © 2007 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales