Año 4 - N° 5 | Mayo 2008   

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste



- Claves del Mes -


ePass3000
Bluetooth
Video-Vigilancia
PHISING
ROI

 

 

Noticias Infosec


El spam cumple 30 años

El 3 de mayo de 1978, cerca de 400 usuarios de la red Arpanet, el predecesor de Internet, recibían con sorpresa un mensaje electrónico de la compañía de computadoras DEC invitándolos al lanzamiento de un nuevo producto.
Degradan a funcionario japonés por visitar páginas pornográficas

Un trabajador de la municipalidad de Kinokawa fue suspendido de su puesto, tras descubrirse que pasó ocho meses navegando por sitios para adultos en un computador de su oficina. Los vecinos de dicha localidad alegaron, pues consideran insuficiente la medida.


Ladrones pierden deliberadamente al jugar póker en línea

El póker en línea se ha convertido en un juego popular para ciberdelincuentes interesados en usar tarjetas de crédito robadas. Los delincuentes apuestan en grande con las tarjetas de crédito, y procuran perder frente a un cómplice.

 

"Hackers" brasileños son condenados a resumir libros

La Justicia del estado de Río Grande do Norte condenó hoy a tres "hackers" a resumir una serie de libros clásicos de la literatura local, vetó su ingreso a cibercafés y les prohibió registrarse en sitios de encuentros en la red de Internet.


 

El spam cumple 30 años

El 3 de mayo de 1978, cerca de 400 usuarios de la red Arpanet, el predecesor de Internet, recibían con sorpresa un mensaje electrónico de la compañía de computadoras DEC invitándolos al lanzamiento de un nuevo producto.


Este simple suceso dio origen a lo que hoy se conoce como correo basura o spam, y que treinta años después atiborra las casillas de los internautas con ofertas de Viagra, falsas cadenas emotivas y señuelos para robar dinero o datos personales.

 

Spam es el nombre de una marca estadounidense de carne enlatada y su asociación con los mensajes indeseados deriva en realidad de una escena de comedia interpretada por el grupo Monty Python, en el que unos vikingos van a un restaurante que sólo sirve esta marca de carne y cantan una canción repitiendo su nombre hasta el hartazgo... algo así como lo que siente un usuario cuando abre su e-mail y lo ve lleno de correos basura.

 

Un dolor de cabeza. Según datos de la firma especializada en seguridad informática Sophos, el 92,3 por ciento de todos los correos electrónicos enviados en los primeros tres meses de 2008 podrían clasificarse como spam ... y la tendencia es al alza.

 

"El número de correos basura creció de forma constante en los últimos cinco años", aseguró Mike Haro, analista de Sophos.

 

Google, por ejemplo, comprobó que los usuarios de su servicio de correo Gmail reciben hoy cuatro veces más spam que en 2004. Jason Freidenfelds, de Gmail, asegura que tan solo el 1 por ciento de los correos basura que llega logra pasar sus sistemas de filtros.

 

No sólo el volumen, sino también los métodos de envío fueron creciendo en peligrosidad en estos treinta años. Mientras que el autor del primer spam debió teclear la dirección de cada destinatario manualmente, hoy, los correos basura son enviados a través de botnets: redes de computadoras capturadas por terceros, que trabajan a espaldas de sus verdaderos dueños.

 

Haro asegura que cada tres meses "aparecen técnicas nuevas" para el envío de mensajes no deseados. Entre las más recientes está el mandar correos con archivos adjuntos que contienen fotos o tablas de Excel que se acaban abriendo por curiosidad.

 

Mucho más peligrosa es la extorsión online, que consiste en amenazar a empresas con bloquear sus servidores mediante el envío masivo de correos si no acceden a pagar una cantidad.

 

Haro opina que todo usuario de la red debería informarse sobre los servicios de filtro de su proveedor y asegurarse de que las opciones de seguridad en sus máquinas están activadas. También recomienda instalar programas adicionales para detectar spam.

 




Degradan a funcionario japonés por visitar páginas pornográficas

 


Un trabajador de la municipalidad de Kinokawa fue suspendido de su puesto, tras descubrirse que pasó ocho meses navegando por sitios para adultos en un computador de su oficina. Los vecinos de dicha localidad alegaron, pues consideran insuficiente la medida.

 

Un funcionario en el oeste de Japón fue suspendido de su empleo después de que sus jefes descubrieran que visitaba páginas pornográficas en Internet casi a diario mientras estaba en el trabajo y que pasaba horas contemplando fotografías de desnudos, dijo otro funcionario.

 

El hombre de 57 años, que trabajaba en la división de construcción de la municipalidad de Kinokawa, en Wakayama, pasó ocho meses navegando por páginas porno en una PC de su oficina desde junio de 2007 y pasaba hasta tres horas al día en las páginas, dijo Kazuhiko Ueyama, funcionario del municipio.

 

Ueyama agregó que ciudadanos airados llamaron a la sede del ayuntamiento durante todo el día el viernes, diciendo que la suspensión no era suficiente.

 

La municipalidad sólo se enteró de lo ocurrido en febrero, cuando se dio cuenta de que su computador había sido infectado con el mismo virus en varias ocasiones.

 

El empleado fue suspendido de su empleo durante tres meses y fue degradado a partir de la semana pasada.

 

 



Ladrones pierden deliberadamente al jugar póker en línea

 

El póker en línea se ha convertido en un juego popular para ciberdelincuentes interesados en usar tarjetas de crédito robadas. Los delincuentes apuestan en grande con las tarjetas de crédito, y procuran perder frente a un cómplice.

 

En lugar de tomarse la molestia y riesgo de comprar productos en una tienda en línea para luego venderlos, los ciberdelincuentes han encontrado una nueva forma de sacar dinero de las tarjetas de crédito robadas.

 

El director de la policía de Suecia, Soren Vinger, declaró a la publicación Radioavisen que “en Suecia, la policía ha recibido varias denuncias de personas que aducen que sus tarjetas de crédito han sido usadas para jugar al póker en línea".

 

Cabe señalar que la verdadera víctima de tales fraudes son los propios sitios de póker donde los ciberdelincuentes han jugado. Los titulares de las tarjetas de crédito están protegidos contra el fraude por sus propios bancos y por las compañías de tarjetas de crédito.

 

En febrero pasado, en el mismo país se reveló otra modalidad de estafa relacionada con el póker en línea. En esa oportunidad, un jugador del más alto nivel declaró haber perdido millones de euros ante un jugador, no sabiendo que éste en todo momento podía ver sus cartas.

 


 

 

"Hackers" brasileños son condenados a resumir libros

La Justicia del estado de Río Grande do Norte condenó hoy a tres "hackers" a resumir una serie de libros clásicos de la literatura local, vetó su ingreso a cibercafés y les prohibió registrarse en sitios de encuentros en la red de Internet.

 

El juez Mario Jambo, del Segundo Juzgado Criminal de la Justicia Federal de Río Grande do Norte, en una decisión, concedió un pedido de "habeas corpus" de la defensa a cambio de servicio social.

 

Los tres piratas informáticos habían sido capturados el año pasado en la operación "Colosos" contra crímenes en Internet y procesados por invasión a cuentas bancarias y estafa.

 

Los implicados deberán resumir, por lo menos en diez páginas, los libros "A hora e a vez", de Augusto Matraga; "Sagarana", de Guimaraes Rosa, y "Vidas Secas", de Graciliano Ramos.

 

En la libertad temporal para responder ante la Justicia, los tres hombres tampoco podrán ingresar a cibercafés, salir de la ciudad, ni registrarse en sitios de encuentros, como Orkut, además deberán prestar servicio social en una escuela pública, con informes quincenales, y estar en sus residencias a las 20.00 horas.

 

En el Congreso brasileño se tramita un proyecto para modificar la ley y poder tipificar los delitos virtuales como crímenes, pues hasta ahora se carece de una legislación específica.



 





 Juan Pablo Daniello
Coordinador General
Info
Security News
pablo.daniello@infosecurityonline.org 





     



 

Copyright © 2008 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales