Año 4 - N° 3 | Marzo 2008   

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste



- Claves del Mes -


Ley informática
Políticas
Scanner
LogParser
MSN
Intangibles

 

 

Noticias Infosec


La Justicia argentina avaló el despido de un empleado que reveló datos de su empresa por MSN

El vendedor de una empresa de servicios informáticos le pasó a un agente de la competencia los precios de productos de la firma en la que trabajaba. La Cámara Laboral consideró que el hombre "violó el deber de fidelidad" a la compañía.
La seguridad es una prioridad para los ejecutivos TI a nivel mundial

A nivel mundial, el 54% de las grandes corporaciones considera la administración de sus negocios en servidores virtuales como una alta prioridad TI y, de ese porcentaje, la mayoría posiciona a la seguridad como el reto más importante cuando se administran iniciativas de este tipo.


Ocultan programas espía en hardware para exportación

Diversas compañías de seguridad informática advierten que diferentes productos como enrutadores, switches y otros dispositivos tecnológicos fabricados en China pueden contener programas de espionaje.

 

Difunden un ataque para robar contraseñas de juegos online

La firma de seguridad informática McAfee detectó un ataque web coordinado y soportado desde servidores localizados en China, cuyo propósito es robar las contraseñas utilizadas en diversos juegos online, como El Señor de los Anillos.


 

La Justicia argentina avaló el despido de un empleado que reveló datos de su empresa por MSN

El vendedor de una empresa de servicios informáticos le pasó a un agente de la competencia los precios de productos de la firma en la que trabajaba. La Cámara Laboral consideró que el hombre "violó el deber de fidelidad" a la compañía. La Justicia consideró justificado el despido de un empleado de una empresa de servicios informáticos que, a través del chat, le pasó a un agente de una competidora los precios de productos de la firma para la que trabajaba.

 

El empleado incurrió en "la violación del deber de fidelidad y de buena fe", consideró la Sala Octava de la Cámara Laboral, por lo que avaló el despido con causa de Microstar S.A., compañía dedicada a la provisión de servicios y consultoría en tecnología informática.

 

El hombre, que se desempeñaba como vendedor, fue sorprendido justo en el momento en que revelaba datos de suma importancia para la actividad de la empresa a un representante de una competidora, a través del programa de chat MSN Messenger.

 

Para los camaristas Luis Catardo y Gabriela Vázquez, esa conducta "implicó la violación del deber de fidelidad, en tanto afectó la lealtad y confianza mutua que deben primar en un contrato de trabajo" y fue en contra del "deber de buena fe, propio de la relación laboral".

Fuente: Clarín, Argentina.



La seguridad es una prioridad para los ejecutivos TI a nivel mundial

 


A nivel mundial, el 54% de las grandes corporaciones considera la administración de sus negocios en servidores virtuales como una alta prioridad TI y, de ese porcentaje, la mayoría posiciona a la seguridad como el reto más importante cuando se administran iniciativas de este tipo. Estas son las principales conclusiones del último Estudio Global en la Administración de la Virtualización, respaldado por CA.

 

El estudio, que contempló a 300 CIO’s e importantes ejecutivos TI de compañías con más de USD250 millones en ingresos anuales de todo el mundo, reveló que los servidores, almacenamiento y aplicaciones son las áreas más importantes para virtualizar.

 

Un 56% de los encuestados afirmó usar múltiples plataformas y proveedores para la administración de la virtualización de sus servidores, mientras que sólo el 35% señaló estar estandarizando en una sola plataforma.

 

“Una exitosa administración en la infraestructura de la virtualización es esencial a fin de optimizar las iniciativas tecnológicas, puesto que permitirá documentar los retornos de inversión y aumentará la productividad en toda la empresa” dijo Paula Daley, vicepresidenta de Product Marketing en CA.

 

El estudio reveló que las capacidades más importantes cuando se maneja un entorno de virtualización son rendimiento/utilización, la seguridad y la automatización.

 

Fuente: Mundo en línea.




Ocultan programas espía en hardware para exportación

 

Diversas compañías de seguridad informática advierten que diferentes productos como enrutadores, switches y otros dispositivos tecnológicos fabricados en China pueden contener programas de espionaje.

 

Según se indica, ya se ha detectado malware en memorias USB, reproductores MP3 y otros dispositivos para consumidores. Por norma general, estos productos son conectados a una PC con el fin de actualizar sus conectores, con lo que se convierten en una fuente de propagación de código maligno.

 

Estos productos están equipados con una u otra forma de memoria, en la que es posible ocultar tales códigos. Sin embargo, más grave aún es que dichos programas pueden ser incorporados en software corporativo, como por ejemplo chipsets de enrutadores, tarjetas de redes, firewalls, etc. Este tipo de hardware se considera "seguro" como estándar y por lo tanto nunca es analizado en busca de código maligno antes de comenzar a usarlo, indica la compañía de seguridad informática Virus 112.

 

Durante la guerra fría, Estados Unidos habría incorporado dispositivos de escucha en sistemas telefónicos exportados a Rusia, con el fin de interceptar conversaciones. Por tal razón, no puede descartarse la posibilidad de que formas similares de espionaje tengan lugar hoy en día. Virus112 precisa que no necesariamente debe tratarse de estados espiando a otros países. Bien puede tratarse de individuos con acceso a la fábrica en cuestión.

 

La entidad británica SecureTest, por su parte, recomienda directamente al gobierno de su país modificar sus políticas de seguridad de forma que incluyan un análisis estándar del hardware. Los programas antivirus tradicionales para software difícilmente pueden detectar códigos malignos ocultos en hardware. SecureTest indica que "la idea de que los productos de hardware nuevos automáticamente sean seguros es ilusoria".

 

Fuente: The Guardian

 

 

Difunden un ataque para robar contraseñas de juegos online

La firma de seguridad informática McAfee detectó un ataque web coordinado y soportado desde servidores localizados en China, cuyo propósito es robar las contraseñas utilizadas en diversos juegos online, como El Señor de los Anillos.

 

Según la compañía, como aún no se conoce cuándo se inició la agresión, no se puede determinar cuántos sitios pueden haber sido víctimas de ella, aunque, de acuerdo a Craig Schmugar, investigador de los laboratorios Avert Labs de McAfee, “dada la rapidez con la que se ha generado la infección, parece que se está aplicando algún tipo de automatización para extender el malware”.

 

Asimismo, la empresa ya encontró más de una decena de miles de páginas afectadas, que no presentan una apariencia diferente a la habitual, pero que incluyen una pequeña porción de código JavaScript que redirige los navegadores de los visitantes a un ataque invisible lanzado desde sus propios servidores, e instalará un programa de robo de contraseñas en la PC de los damnificados.

 

A su vez, el código malicioso explota los agujeros de seguridad todavía no parcheados, por lo que los usuarios cuyo software esté correctamente actualizado se encuentran a salvo.

 

Sin embargo, el fabricante de soluciones de seguridad advirtió que algunos de los exploits utilizan programas poco conocidos por la mayoría de los internautas, como los controles ActiveX para juegos online, y que es más probable que éstos hayan pasado por alto su actualización.

 

Fuente: RedUsers



 





 Juan Pablo Daniello
PR Coordinator
I-SEC Information Security Inc.
pablo.daniello@infosecurityonline.org 





   


 

Copyright © 2008 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales