En esta edición: Descifrar cuentas de Sistemas en Windows con ayuda de Rainbow Tables (Hacking Bajo la Lupa),    Nueva ley Informática en Argentina (Las Leyes),      Seguridad WIFI (Puntos de Vista),     Redes Zombies (Estadísticas)

  Año 4 - Nº6 | Junio 2008                                                                                                                                                      INICIOREGISTRO | RECOMIENDANOS | STAFF | CONTACTOS 

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista

- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 

- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


Claves del mes:

Descifrar cuentas de Sistemas en Windows con ayuda de Rainbow Tables

Nueva ley Informática en Argentina

Seguridad WIFI

Redes Zombies

 

 NOTICIAS

Argentina: Nueva ley protege el mail y castiga los delitos informáticos

 

En la Argentina se castigarán los ciberdelitos. La Cámara de Diputados de la Nación sancionó la llamada ley de delitos informáticos, que penaliza el accionar de hackers, estafadores digitales y pornógrafos en Internet. La nueva norma también protege el correo electrónico y otras comunicaciones de esta época como el chat, además de los sistemas de almacenamiento de datos públicos, de empresas de servicios y financieros.


No hubo oposición esta vez: 185 legisladores votaron afirmativamente, y ninguno lo hizo por la negativa. La ley que apoyaron de esta manera contundente los diputados es en realidad una reforma del Código Penal, que intenta adecuarlo "a los adelantos científicos y técnicos", como se explica en los fundamentos.


Para empezar, casi de manera académica, la ley llega para ampliar el concepto de documento, de modo que los jueces no tengan, como hasta, problemas de interpretación. Ya no importa el soporte: desde el punto de vista legal documento será entonces "toda representación de actos o hechos, con independencia del soporte utilizado para su fijación, almacenamiento, archivo o transmisión". Del mismo modo, también extiende el término firma al de "firma digital", con lo que esta nueva herramienta tendrá status jurídico.


El proyecto inicial, diferente al que salió ayer en Diputados, fue aprobado por esa cámara en noviembre de 2006. Al año tuvo media sanción, con modificaciones, en el Senado. Hace un mes, las comisiones de Comunicaciones e Informática y Legislación Penal recomendaron su aprobación.


En una referencia lo más amplia posible a la pornografía en Internet, señala que "toda representación de un menor de 18 años dedicado a actividades sexuales explícitas" tendrá una pena de 6 meses a 4 años de prisión. También reprime con 4 meses a 2 años de prisión al que tenga imágenes con menores de 18 para comercializarlas, y con un mes a 3 años a quien facilite el acceso a espectáculos pornográficos a menores de 14 años.


Los correos electrónicos también empezarán a ser protegidos. Con 15 días a 6 meses de prisión se castiga a quien abra, acceda, suprima o desvíe una comunicación que no le esté dirigida. También a quien intercepte o capte estas comunicaciones. Si esta comunicación fuera además pasada a otro o publicada, la pena aumenta: de un mes a un año de prisión. En el caso de que se publique "indebidamente" cualquier tipo de comunicación, sea electrónica, telefónica o una carta, además las multas van de 1.500 a 100.000 pesos.


También servirá la ley para perseguir a los hackers o crackers. El que acceda a un sistema informático de acceso restringido sin autorización, tendrá prisión de 15 días a 6 meses. Si fuera en perjuicio del Estado o de un proveedor de servicios públicos, de un mes a un año.


Los bancos de datos tienen una protección especial. Los que violen estos sistemas, roben o modifiquen estos archivos tendrán una prisión de un mes a dos años. A la vez, introduce como delito, con una pena de prisión de 15 días a un año, el daño en documentos o sistemas informáticos.

Fuente: Clarín.


España: golpe a la pornografía infantil en Internet

 

La Policía detuvo a 55 personas e imputó a otras 23 en una operación desarrollada en varias provincias de España contra la pornografía infantil en Internet, en la que se ha intervenido material considerado "de calidad" en los foros de pedofilia.


Según fuentes policiales, entre los arrestados hay menores de edad y otros que superan los 60 años, y son de diversas profesiones. Uno de los detenidos es un profesor de instituto, que también es padre de familia, localizado gracias a la denuncia de un ciudadano que alertó de la existencia de una página web que albergaba pornografía infantil. Las investigaciones concluyeron que el mismo autor tenía otras dos webs con la misma estructura y contenido.


Otra de las detenciones fue posible gracias a la denuncia de la madre de una de las víctimas, una menor que fue coaccionada a través de la técnica conocida como 'grooming' o ciberacoso.


El detenido, de 19 años, logró intimidar y coaccionar a la menor para obtener imágenes de ésta a través de la webcam y colgarlas posteriormente en la Red. Los agentes localizaron en Internet otros 12 videos introducidos por el ahora detenido, ubicándose en total a seis menores víctimas de sus amenazas y coacciones.


También se ha podido detener en este dispositivo a otras cinco personas que compartían y ponían a disposición de los internautas un archivo que contenía una brutal agresión sexual a una niña de 13 años. Un delito por el que fue ya detenido el agresor en Estados Unidos, pero cuyas imágenes seguían circulando en la Red.


Los arrestados utilizaban programas de encriptación para evitar ser descubiertos por las familias de los menores y por los 'ciberpolicías', que persiguen este tipo de delitos.


En la operación, bautizada 'Lobos', los agentes incautaron de 179 discos duros, 19 ordenadores portátiles, 17 torres CPU y más de 2.500 soportes digitales, principalmente DVD.


El material pornográfico era considerado "de calidad" en las comunidades virtuales de pedofilia por su novedad y porque en muchas ocasiones procedía de producción propia.

Las distintas operaciones que integran este dispositivo especial han sido posibles gracias a las informaciones proporcionadas por ciudadanos anónimos, asociaciones de defensa del menor, la colaboración internacional a través de Interpol y Europol, y fundamentalmente, gracias a la investigación y trabajo de los ciberpolicías de la Brigada de Investigación Tecnológica.

 


Aumenta el número de espías en las empresas

 

Durante el último año ha aumentado el número de solicitudes de peritaje informático para investigar fugas de información confidencial a compañías de la competencia.

 

Según Recovery Labs el número de solicitudes de peritaje informático para investigar fugas intencionadas de información ha aumentado considerablemente con respecto al año anterior.

 

Se trata del dato más llamativo al comparar los motivos de solicitud de peritaje informático con respecto al año pasado, ya que el espionaje aumenta en más de 17 puntos porcentuales, convirtiéndose así en el segundo motivo más numeroso de solicitud de peritaje con un 20%, por detrás del de sabotaje, que baja de un 60% a un 48,75%.

 

Según Juan Martos, Responsable del Departamento de Informática Forense de Recovery Labs, “El hecho de que las investigaciones informáticas más solicitadas estén directamente relacionadas con pérdidas de datos críticos para las empresas, contrasta con la creciente preocupación de las grandes compañías por proteger su información". Y es que, a pesar de contar con medidas de seguridad de la información cada vez más eficaces, los empleados desleales constituyen unos de los principales riesgos para la información de la empresa. Casos de sabotaje, como el de un empleado que, con el fin de hacer el máximo daño posible, elimina todos los datos de su equipo antes de abandonar la empresa o, casos de espionaje en los que un trabajador envía información crítica a una compañía de la competencia, ponen de manifiesto el peligro que este tipo de amenazas suponen para la continuidad de la empresa.

  


Microsoft demanda a 21 empresas por venta de copias piratas de software

 

Microsoft indicó que demandó ante la justicia a 21 empresas de distribución informática en Estados Unidos por haber vendido PCs con copias pirata de sus programas.

 

Microsoft señala que las demandas fueron presentadas ante tribunales federales en 14 estados y que ocho de las empresas acusadas ya fueron objeto de demandas y acuerdos extrajudiciales con el gigante del software.

 

"En muchos casos, los clientes a los que se vendieron sistemas operativos ilegales no reciben manual ni el soporte original del software, aunque los revendedores a menudo les facturan el precio normal", dijo Microsoft.

 

Esta práctica consiste en instalar el mismo programa en múltiples PC, lo que resulta más barato a los vendedores de computadores.

 


Copyright © 2008 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales