Dos virus amenazan a Mac
Julio 2nd, 2009. Published under Noticias, virus. No Comments.
Según Sophos, compañía de seguridad y control de contenidos, recientemente se han detectado dos virus nuevos que afectan a los ordenadores Mac de Apple.

El primero de los virus se trata de un gusano llamado Tred-Fam que se propaga mediante el correo electrónico. Consiste en la copia de direcciones de correo electrónico, enviándoselas a sí mismo. Su uso tiene una justificación y es la de crear una red de ordenadores Mac zombies, llamada Raedbot.
La segunda amenaza se llama Jahlav-C. Es un troyano incluido en una página web dedicada a contenidos pornográficos. Se expande cuando el usuario instala el códec de vídeo para visionar el contenido en cuestión. El troyano se hace pasar por ese códec. De esta forma, los crackers se hacen con el control del ordenador, incluso con la posibilidad de robar datos personales.
La empresa Apple recomienda a los navegantes a que instalen programas antivirus ya que ningún sistema es inmune a estas amenazas.
Temporada de fraudes fiscales por la declaración de impuestos
Junio 30th, 2009. Published under Ejemplos, Spam, Timos/estafas. No Comments.
Según el equipo de técnicos e investigadores de Trend Micro, los ciberdelincuentes se encargan de solicitar datos para devoluciones falsas de impuestos utilizando números de la Seguridad Social robados para poder enviar solicitudes maliciosas.

Los países más afectados son aquellos en los que la vía electrónica es más utilizada para las declaraciones de impuestos y banca como Estados unidos, Canadá o España, entre otros.
La recesión económica global ha agudizado el ingenio de estos criminales para obtener ganancias personales. En los últimos días, ha circulado un spam que ofrecía supuestamente información sobre cómo cuantificar el paquete de estímulos económicos de Estados Unidos. Existen varios fraudes a través de sitios webs maliciosos creados como si fueran páginas legítimas gubernamentales que aportan información para asegurar la devolución, aunque los contribuyentes americanos pueden optar al reembolso con sólo presentar la devolución fiscal del año anterior.
Cuando el usuario hace clic en el vínculo malicioso del spam, reciben spyware en realidad. Otra posibilidad es solicitarles que accedan a otros vínculos, que dirigen a una web maliciosa.
Las páginas requerirán al usuario que aporte datos personales como nombre, trabajo, salario y, lo más peligroso, el número de cuenta bancaria, con la excusa de que es necesario para identificar si es un posible candidato a la devolución. Esta información personal podrán utilizarla para violar cuentas bancarias o venderla en mercados clandestinos. Parecen tan legales estas páginas que incluso contienen falsas redes de noticias e imágenes de Barack Obama, presidente de Estados Unidos, pidiendo a los ciudadanos que reclamen su devolución.
Pero estos fraudes no sólo se dan en Estados Unidos, ya que los países más afectados son aquellos en los que la vía electrónica es más utilizada para las declaraciones de impuestos y banca como Brasil, Canadá o España, entre otros.
Sin importar el país, la mejor estrategia es ser conscientes de la existencia de los fraudes fiscales. “Los correos electrónicos con información relacionada con los impuestos que parecen sospechosos, normalmente lo son”, afirma el gerente de Investigación de Amenazas de Trend Micro, Jamz Yaneza, que aconseja aprender a identificarlos y comunicar cualquier fraude que se pueda encontrar.
El 33% de los internautas utilizan la misma contraseña
Junio 29th, 2009. Published under Consejos para tu seguridad, Timos/estafas. No Comments.
En la actualidad, se está produciendo un aumento de los ciberataques en la red de la mano de “hackers” que se aprovechan de los internautas robándoles sus contraseñas para introducirse en sus cuentas de correo o en sitios sociales.
Por eso, diversas empresas de seguridad están advirtiendo a los usuarios del peligro de este problema. Por ejemplo, Sophos, compañía de seguridad y control de contenidos, recomienda a los internautas que se aseguren de la eficacia de su contraseña y que ésta sea distinta para cada una de las cuentas abiertas en Internet.
Según una encuesta online reciente de esta compañía, uno de cada tres usuarios de Internet reconoce que utiliza la misma contraseña para todos sus accesos web. Sólo el 48% tiene unas pocas contraseñas diferentes y el 19% nunca la repite.
Esta misma pregunta realizada hace tan sólo tres años dio resultados más negativos, lo que da a entender que los internautas están siendo más conscientes del problema. Pero aún así, los datos obtenidos recientemente dejan mucho que desear en temas de seguridad.
Precisamente por ello, Sophos recomienda no usar palabras del diccionario ni contraseñas comunes como ‘1234’ o ‘admin’, ya que a través de diversos métodos como diccionarios electrónicos y listas de las 200 contraseñas más comunes pueden acceder a nuestros servicios de la forma más fácil y sin apenas darnos cuenta.
Barack Obama nombra a un hacker estadounidense asesor de seguridad
Junio 26th, 2009. Published under Noticias. No Comments.
El presidente de Estados Unidos, Barack Obama, ha asignado un nuevo puesto en el Consejo Asesor de Seguridad Nacional de Estados Unidos (HSAC). El afortunado ha sido Jeff Moss, alias ‘Dark Tangent’, conocido hacker estadounidense.
Es célebre por ser el fundador de Black Hat, empresa de seguridad informática y de la mayor convención mundial sobre el tema, llamada DEFCON.
Gracias a este nombramiento se relacionará con miembros de la CIA, FBI y demás agencias del país.
El hacker se siente muy entusiasmado y honrado por tal nombramiento. Considera que su elección ha sido debida por la nueva insistencia en temas de ciberseguridad. El Consejo Asesor de Seguridad Nacional de Estados Unidos (HSAC) contará con un nuevo punto de vista diferente a los actuales. Además, con su incorporación se logrará mayor diversificación entre los miembros del HSAC.
El phishing está de moda en España
Junio 23rd, 2009. Published under Consejos para tu seguridad, phishing. No Comments.
Muchos de nosotros habremos oído alguna vez el término phishing, pero en realidad es una palabra que muy pocos saben lo qué significa. Podríamos definirla como un tipo de estafa que consiste en la adquisición de información privada y confidencial, como contraseñas, datos de tarjetas de crédito o números de cuentas bancarias con una finalidad fraudulenta. Normalmente se realiza por medio del e-mail, llamadas telefónicas o mensajería instantánea dónde suplantadores solicitan esa información personal.
Esta estafa es de carácter global, siendo España la principal emisora de phishing, según datos de IBM. Y es que hay que reconocer que los españoles somos poco cautos. Muchos de nosotros, la mayoría, usamos como contraseñas la fecha de nacimiento o nombres de familiares para acceder a los servicios online.
Además, según un estudio que ha encargado PayPal a Ipsos Research, el 65% de los encuestados en España simplemente rompen los extractos bancarios antes de tirarlos a la basura y casi el 20% de los usuarios de redes sociales en España tienen sus contraseñas bancarias disponibles entre la información que comparten con otros usuarios de estas redes.
Por eso os recomendamos tomar medidas para acabar con esta estafa, como instalar un antivirus, utilizar un navegador que bloquee sitios web fraudulentos, usar métodos de pago seguros, como PayPal, que no comparten los datos financieros del comprador cuando se está realizando una compra por Internet y no hacer click en los enlaces de mensajes de correo electrónico que soliciten datos personales o financieros, aunque parezcan que provienen de un banco, de la Agencia Tributaria o de otras entidades reconocidas.
Aparte del papel del usuario, los bancos y las organizaciones deben colaborar para evitar el problema. Tal y como hace PayPal: su director general para España, Fernando Aparicio, propone diversas estrategias como la adopción de la autenticación de correo electrónico por parte de proveedores de servicios de Internet (ISP) y su compromiso de no entregar correo electrónico sin firma, evitar que los sitios de phishing se muestren a los receptores, impedir que las combinaciones de contraseña y nombre de usuario robadas se usen en el sitio web de PayPal y desincentivar mediante acciones legales y en cooperación con gobiernos y autoridades judiciales.
McAfee apuesta por la seguridad de redes
Junio 10th, 2009. Published under Aplicaciones y herramientas de seguridad, Timos/estafas. No Comments.
McAfee anuncia una nueva oferta sobre una suite de seguridad unificada, además de una tecnología firewall mejorada. Gracias a ello, la compañía espera duplicar sus ingresos anuales y competir con Symantec y Cisco.
La pieza clave de esta estrategia es la simplificación de la gestión para los administradores de TI. Por ello, McAfee ha decidido utilizar un interfaz gráfico de usuario para simplificar las reglas y políticas del firewall mediante el Firewall Enterprise Profiler.
Además, los nuevos firewalls utilizan herramientas gráficas para establecer las condiciones de acceso para desktops, portátiles y teléfonos móviles y alertar de los cambios a los administradores de TI. Así, el tiempo empleado se reducirá al igual que la experiencia necesaria para establecer un sistema de firewall.
La tendencia actual en la industria de seguridad es realizar ofertas más completas y unificadoras sobre servicios de seguridad. Por eso, McAfee ha decidido sacar a la luz este paquete de productos de seguridad para que sea único en la industria, como comenta su vicepresidente ejecutivo, Dan Ryan.
Otros elementos complementarios al paquete de ofertas se lanzarán en los próximos seis meses.
Nuevas medidas de Obama contra los ciberdelitos
Junio 4th, 2009. Published under Iniciativas por la seguridad, Noticias. No Comments.
Según hemos podido leer en el blog del abogado en nuevas tecnologías Alonso Hurtado Bueno, el presidente de los Estados Unidos apuesta fuerte por promocionar medidas contra los delitos en Internet, de manera que está aumentando la seguridad para evitar, entre otras cosas, posibles ataques informáticos.

Por ello, ha puesto en marcha un plan tecnológico para Estados Unidos junto a sus asesores, cuyos objetivos son los siguientes:
o Involucrar a la ciudadanía en la toma de decisiones de las agencias federales y permitiendo comentar y analizar la legislación antes de su aprobación.
o Neutralidad de la red.
o Acceso a la información generada por el estado para todos y en formatos abiertos, como encuentros entre lobbys y responsables públicos, así como contratos y becas.
o Fomento de la infraestructura de telecomunicaciones y mayor gasto en investigación.
o Creación del “Chief Technology Officer”, figura nacional para dirigir e impulsar todas las medidas tomadas.
Otro de los planes es la publicación de “ITU Toolkit for Cybercrime Legislation”, es decir el establecimiento de una serie de recomendaciones legislativas en materia de persecución, condena y prevención del cibercrimen.
Esta organización ha realizado publicaciones de gran utilidad para la regulación en materia de sociedad de la información, telecomunicaciones, así como consumidores.
El método utilizado por el documento es el establecimiento de las conductas delictivas más frecuentes a través de Internet, para lo que se dispone de una propuesta de regulación determinada.
El problema mayor es que los delincuentes están repartidos por distintos puntos del mundo, lo que complica la lucha contra ellos, pues una vez que la acción delictiva pasa de nuestras fronteras, la falta de unión en varios aspectos como legislación, procedimientos… hace que sea difícil el seguimiento y la condena de estos actos.
Esperemos que en un futuro, estos nuevos métodos sean extendidos a nivel global, un modelo regulatorio mundial.