martes, 25 de noviembre de 2008

Cuánto dinero ajeno manejan los hackers

Si vendieran sus inventarios conseguirían u$s276 M, pero las pérdidas serían muy superiores para los damnificados. La información de una tarjeta de crédito se vende por entre u$s0,10 y u$s0,25. Y se pagan entre u$s10 y u$s1.000 por una cuenta de banco, con un saldo promedio de 40 mil dólares
Symantec anunció su Informe sobre la Economía Clandestina. El informe describe detalladamente que la economía clandestina en internet ha madurado para convertirse en un mercado global y eficaz en donde los bienes robados y los servicios relacionados con el fraude se venden y compran de manera común, y donde se mide en millones de dólares el valor estimado de los bienes ofrecidos por los vendedores individuales.

El informe se deriva de los datos recolectados de servidores clandestinos por la organización Security Technology and Response (STAR) de Symantec, entre el 1º de julio de 2007 y el 30 de junio de 2008. Se trata de servidores públicos donde se albergan conversaciones en canales legítimos, con unos pocos usados por los piratas cibernéticos

El valor potencial del total de bienes anunciados observado por Symantec fue superior a los u$s276 millones en el periodo reportado. Este valor se determinó usando los precios anunciados de los bienes y servicios y midiendo la suma de dinero que obtendrían los anunciantes si liquidaran su inventario.

La información de las tarjetas de crédito es la categoría de bienes y servicios con más anuncios en la economía clandestina, con 31% del total. Aunque los números de las tarjetas de crédito se vendían entre u$s0,10 y u$s25 por tarjeta, el límite de crédito promedio de tarjetas robadas anunciadas, según lo observado por Symantec, fue superior a los 4 mil dólares. Symantec calcula que el valor potencial de las tarjetas de crédito anunciadas durante el periodo del reporte alcanza aproximadamente 5.300 millones de dólares.

La popularidad de la información de las tarjetas de crédito se debe a que son fáciles de usar para realizar compras en internet y generalmente es difícil que los comerciantes identifiquen las transacciones fraudulentas antes de que los estafadores las concreten y reciban sus bienes. Además, la información de las tarjetas de crédito se vende generalmente a los estafadores por volumen, con descuento o se obsequia al realizar grandes compras.

La segunda categoría más común de bienes y servicios anunciados fueron las cuentas bancarias, con un 20% del total. La información de cuentas bancarias robadas se vende entre u$s10 y u$s1.000, mientras que el saldo promedio de las cuentas bancarias robadas está cerca de los 40 mil dólares.

Haciendo un cálculo que considera el saldo promedio anunciado de una cuenta bancaria junto con el precio promedio de las cuentas robadas, el valor total de las cuentas bancarias anunciadas entre el 1 de julio de 2007 y el 30 de junio de 2008 correspondió a u$s1.700 millones.

La popularidad de la información de las cuentas bancarias se debe probablemente a su potencial para realizar pagos y a la velocidad con que éstos se realizan. Hubo un caso en que se transfirió dinero de las cuentas bancarias hacia lugares no rastreables en menos de 15 minutos usando sistemas en línea.

Los anuncios
Durante el periodo del informe, Symantec observó 69.130 anunciantes activos y un total de 44.321.095 mensajes colocados en foros clandestinos.

El valor potencial del total de bienes anunciados por los 10 principales anunciantes fue u$s16,3 millones en tarjetas de crédito y u$s2 millones en lo referente a cuentas bancarias.

Además, el valor potencial de los bienes anunciados por el anunciante más activo identificado por Symantec durante el periodo del estudio fue de u$s6,4 millones.

La economía clandestina es geográficamente diversa y genera ingresos a los ciberdelincuentes que van desde grupos indefinidos de personas hasta grupos organizados y sofisticados.

Durante este periodo, América del Norte tuvo el mayor número de estos servidores, con 45% del total; la región de Europa, Medio Oriente y África albergó el 38%; seguidas de Asia-Pacífico con 12% y América Latina con un 5 por ciento.

Lanzan alerta de seguridad por "ataque masivo" de un troyano

Una empresa de seguridad informática informó que el malware aprovecha una vulnerabilidad de Windows descubierta el mes pasado
Trend Argentina informó sobre un ataque que afecta a toda la región desde las últimas horas y que utiliza una reciente vulnerabilidad de Microsoft.

“Si bien los síntomas de este malware no son fáciles de identificar, de allí su peligrosidad, sí se han observado equipos infectados que han perdido repentinamente conexión con servidores legítimos e inclusive con internet, debiendo reiniciarse el equipo para poder reestablecer dichas conexiones”, indicó la compañía en un comunicado.

“Resulta imprescindible frente a esta amenaza extremar las precauciones, dado que este ataque ya ha recibido un rankeo alto en la velocidad y masividad de distribución”, afirmó Maximiliano Cittadini, team Leader de Servicios de Trend Argentina.

“Fundamentalmente se debe verificar que el parque de máquinas se encuentre utilizando la última versión disponible del Virus Pattern File (v.5.675.00) y que no exista la vulnerabilidad mencionada en dicho parque de equipos”, adelantó Cittadini.

La amenaza
Es una nueva variante de TROJ_AGENT detectada con el exclusivo Virus Pattern File v.5.675.00 de Trend Micro bajo el nombre de TROJ_AGENT.AKX.

Algunas de las características a destacar de este nuevo código malicioso es la capacidad de utilizar una reciente vulnerabilidad de Microsoft (MS08-067) para propagar su código a través de la red utilizando el puerto TCP/445 en múltiples conexiones tanto a nivel de LAN como a internet, lo cual provoca un uso excesivo de la ventana de conexión TCP del sistema operativo y la eventual desconexión del equipo frente a otros servicios de la red que precisen de TCP.

viernes, 21 de noviembre de 2008

Microsoft anuncia software de seguridad gratuito para 2009

Microsoft sorprende con una nueva oferta de antivirus, que competirá con los paquetes establecidos de seguridad informática.

El gigante del software ha anunciado que ofrecerá una herramienta gratuita para proteger al PC de diversos códigos malignos e intrusiones.


Según Microsoft, la herramienta está compuesta por funciones estándar anti-malware, como por ejemplo detección y eliminación de virus, software espía, troyanos y rootkits.

La herramienta usará además menos recursos del sistema, lo que según Microsoft hace que el producto sea idóneo para los usuarios que dispongan de ancho de banda reducido, y para ordenadores con menor capacidad de cálculo.

El producto ha recibido la denominación "Morro", y estará disponible a partir del segundo semestre de 2009.

La nueva solución estaría basada en el mismo motor elaborado por la compañía para su paquete de seguridad Windows Live OneCare, un producto ofrecido actualmente en un sistema de suscripción pagada.

Por lo tanto, la nueva solución gratuita sustituirá a OneCare, por lo que el soporte de Microsoft para esta solución será descontinuado a partir del 30 de junio del próximo año.

“La mayoría de los usuarios no dispone de anti virus actualizado y protección contra software espía y otras amenazas. Para proteger a un número mayor de nuestros clientes, ofreceremos esta solución sin costo alguno a partir del comienzo del segundo semestre de 2009", informa la división OneCare de Windows un blog.

Fuente: Blog de OneCare

lunes, 17 de noviembre de 2008

Microsoft lanzó Livemaps Argentina, ¡3 días antes que Google Maps!

La versión 1, ya incluye localización de 700000 comercios e información del estado de tránsito en Capital Federal de más de 40 calles, avenidas y principales puntos de accesos a la ciudad. Ya puede verse desde www.livemaps.com.ar.

Buenos Aires, 14 de noviembre de 2008.- A partir de hoy se encuentra disponible la versión final de Live Maps, la solución de mapas digitales de Microsoft para 59 ciudades en todo el país. Con la versión 1.0 se termina el período de prueba de la herramienta y ya quedan a disposición de los usuarios los siguientes servicios:

- Fotos satelitales y Mapas digitales de toda la argentina.

- Información de tránsito en Capital Federal y principales puntos de acceso a la capital.

- Localización de direcciones en 59 ciudades.

- Localización de Empresas, Comercios y Profesionales a través de la base de Yell Argentina (Páginas Amarillas).

Durante el período beta, que comenzó a finales de septiembre, Live Maps contó con más de 230.000 visitas.

Microsoft anunció que a partir del 1° de diciembre, Live Maps contará con el servicio de rutas entre “punto y punto” en las ciudades de Capital, Gran Buenos Aires, Córdoba y Rosario, las cuales permitirán a los usuarios establecer caminos entre los puntos de referencia. Por otro lado, a principios del año 2009, lanzará la versión 2.0, que contará con nuevas características tales como: localización de Farmacias, Cajeros automáticos y Cines, nueva información de tránsito para las rutas inter-balnearias para este verano, información de estado de subtes y trenes y demás servicios de interés general.

Por último, Microsoft anuncia la incorporación de Live Maps en los celulares para el próximo año y una herramienta para Web Master en la cual se podrán embeber los mapas en distintos sitios web.

sábado, 15 de noviembre de 2008

Debido a problemas de Intel Windows 7 no incorporará soporte para USB 3.0

Microsoft no alcanzará a implementar soporte para USB 3.0 en Windows 7, pero anuncia mejor soporte y detección de errores para USB 2.0.

Microsoft no podrá incorporar soporte para USB 3.0 en la primera versión de Windows 7. Entre otras cosas, esto se debe a que Intel tiene actualmente altercados con el resto de la industria del hardware sobre las especificaciones de la tecnología USB. Esta situación ha retrasado todo el proyecto y, por ende, la implantación general de la tecnología.


“USB 3.0 es una tecnología incompatible con el programa de desarrollo y lanzamiento de Windows. Debido a que las especificaciones para USB 3.0 aún no están listas, no podremos incorporar soporte para esta tecnología en la versión RTM de Windows 7" explica Lars Giusiti, en el blog de Microsoft para Windows 7.

Microsoft informa además que ahora es más fácil solucionar los problemas con conectores en Windows. La próxima versión del sistema operativo hará más fácil obtener información relacionada con los problemas de conectores para dispositivos USB.

“Hemos incorporado una función de rastreo para eventos relacionados con USB en Windows 7, que es algo que no teníamos anteriormente. Los problemas de diagnóstico y detección de errores de USB han sido una tarea cansadora y laboriosa", admite Giusiti, que trabaja en el equipo USB de Microsoft. Un problema recurrente ha sido que las unidades USB dejan de funcionar después de haber activado el ordenador desde la función de suspensión.

Microsoft informa además que planteará exigencias más estrictas a los fabricantes de hardware con el fin de procurar que las unidades funcionen correctamente con Windows 7.

De igual modo, desde mediados de 2010 Microsoft exigirá que todas las unidades USB estén certificadas por USB Consortium. Sorprendentemente, por ahora no se aplica exigencia alguna de certificación para tales unidades.

miércoles, 12 de noviembre de 2008

Gmail incorpora el videochat

Google lanzó una aplicación que permitirá a los usuarios mantener conversaciones de video y voz dentro de su interfaz de correo electrónico
"Hemos intentado diseñar una experiencia fluida y fácil de usar, con video y audio de alta calidad. Todo lo que tienes que hacer es descargar e instalar el plugin de voz y video, y nosotros nos encargamos del resto”, explicó Justin Uberti, ingeniero en software de Google sobre la nueva herramienta que hará aún más completo al servicio de correo de la empresa.

Una vez instalado el plugin, para empezar un chat de video simplemente se debe hacer click en el menú de "Video y más" en la parte inferior de la ventana de Gmail chat. Luego hay que seleccionar "Iniciar chat de video".

La herramienta sorprende por su sencillez de uso y la practicidad que otorga al estar incluida en el servicio de correo, es decir, sin necesidad de abrir un nuevo programa.

La nueva función usa “estándares de internet tales como XMPP, RTP y H.264, lo que significa que las aplicaciones y redes de terceros pueden escoger interactuar con Gmail chat de voz y video”, señalaron desde la empresa.

Para empezar a usarlo, http://mail.google.com/videochat.

domingo, 9 de noviembre de 2008

Alerta: virus informático en el programa AVG

Desde hace unos días el anti virus viene detectando a un tal "Trojan Horse PSW.Banker4.APSA" que posiblemente sea, no un troyano como parece serlo, sino una falsa alarma del AVG
En algunas computadoras el programa anti-virus AVG 8.0 free Edition está recibiendo desde hace ya varios días, un “Trojan Horse PSW.Banker4.APSA que aunque parece un troyano, sería una falsa alarma.

Según se supo, y aunque se está recopilando información, se dice que el Ad-Aware lo elinima, pero no es cierto. También se dice que el SpyBot lo elimina y también es mentira.

Por ahora solo queda poner "Ignorar" cuando AVG lo detecta ya que al borrarlo o eliminarlo los archivos "user32.dll" o el "user.exe" la cosa se complica, al punto que Windows deja de funcionar.

Por lo tanto, cuidado, precaución, y a no borrar o eliminar nada a menos que se este muy seguro de lo que se va a hacer.

sábado, 8 de noviembre de 2008

Microsoft confirma lanzamiento de Windows 7 para la Navidad de 2009

Microsoft ha confirmado en una conferencia de prensa que Windows 7 será lanzado comercialmente tres años después de Windows Vista; es decir, a fines de 2009.

Aunque la compañía anteriormente ha dado a entender que el lanzamiento de Windows 7 sería a fines de 2009, esta es la primera vez que lo confirma oficialmente.


Doug Howe, director de producto en Microsoft, comentó que "el enfoque navideño del próximo año estará en Windows 7", confirmando además que Windows 7 y Windows Server 2008 R2 comparten la misma base de código.

La versión pre-beta de Windows 7 llegó hace tiempo a las redes de intercambio ilegal. En los foros sobre el tema se coincide en que el próximo sistema operativo de Microsoft ha impresionado positivamente, de una forma que Windows Vista nunca alcanzó.

Entre otras cosas, ha sorprendido sobremanera el interfaz táctil y las avanzadas funciones del escritorio de Windows 7.

jueves, 6 de noviembre de 2008

Microsoft le puso nombre a su nube: Windows Azure


El coloso del software presentó su idea de lo que sería un sistema operativo centrado en la nube: una plataforma de servicios “que sentaría las bases de los próximos 50 años” de Windows.

Ray Ozzie, chief software architect de Microsoft, fue el encargado de transmitir el nuevo concepto a través del cual la compañía espera, si logra incrementar la disponibilidad del servicio y hacerlo escalable, convencer a las corporaciones para mover sus desarrollos de aplicaciones a los datacenters de la empresa.

Quizá este anuncio fue uno de los más esperados de los últimos tiempos: todos estaban ansiosos por conocer la visión que el jugador de software más relevante de la industria tenía con respecto a este nuevo concepto informático, y además, cómo planea hacer negocios.

En resumidas cuentas, Windows Azure es una plataforma de servicios que oficiaría de pivote entre los usuarios y el sistema operativo, y tal como definió el amigo Ozzie, combinaría “el mejor software con los mejores servicios”.

Como era previsto, Azure no correrá en servidores de clientes o PCs locales, sino a través de los datacenters de Microsoft. Además ofrecería herramientas de virtualización, almacenamiento y servicios automáticos de gerencia para que los desarrolladores puedan alojar sus aplicaciones en la punta de la nube.

Para esto, Microsoft prometió escalabilidad simple y al menos tres veces más redundancia para mantener la información a salvo y accesible en cualquier momento. Años atrás, el monstruo del software abrió datacenters en Washington y Texas, a los cuales se sumarán los recientes inaugurados en Chicago y Dublin.

Según la compañía Azure solo ofrece, por el momento, una fracción de la capacidad que podría tener en muy poco tiempo. Entre los componentes claves se incluyen servicios SQL, .NET, Live y Share Point.

miércoles, 5 de noviembre de 2008

Firefox sigue batiendo récords

La cuota de mercado de Firefox sigue creciendo mes tras mes, y un reciente informe de Net Applications revela que la cuota está ya rozando el 20% del global del mercado de los navegadores. Uno de cada cinco internautas usa Firefox en alguna de sus versiones, y mientras sus competidores han tenido distintos comportamientos. La cuota global de Internet Explorer, por ejemplo, se ha visto reducida ligeramente.

Esa barrera del 20% de cuota de mercado en el segmento de los navegadores de Internet lleva meses al alcance de Firefox, pero parece que por el momento la tendencia de este navegador es la de crecer muy poquito a poco, pero de forma sostenida. Según los datos de Net Applications, la cuota de Firefox para el mes de octubre de 2008 fue del 19,97% frente al 19,46% del mes de septiembre.

Ese aumento ha sido muy relevante y confirma la tendencia ascendente de Firefox, mientras que Internet Explorer sigue bajando en cuota de mercado: sus distintas versiones cuentan en conjunto con un 71,52% de cuota frente al 71,27% del mes de septiembre. Desde principios de año Internet Explorer ha perdido 4,2 puntos porcentuales, mientras que Firefox ha ganado 2,99 puntos porcentuales. Por su parte Safari ha ganado 0,75 puntos, Opera 0,13 y Google Chrome 0,74 puntos porcentuales.

Opera fue el otro navegador que también ganó cuota en octubre, pasando del 0,69% al 0,75%, superando ligeramente a Google Chrome, que se ha establecido con un 0,74%. Mientras tanto, Safari bajó del 6,65% al 6,57% y Netscape sufrió una bajada también notable, pasando del 0,63% al 0,45% según esos mismos datos.


En lo que respecta a los sistemas operativos utilizados para navegar, Windows sigue siendo el claro dominador, con un 90,46% que de hecho se incrementó desde el 90,29% del mes de septiembre. Linux bajó del 0,91 al 0,71%, mientras que Mac OS X bajó del 8,23% al 8,21% del total. En Microsoft deben estar contentos.

martes, 4 de noviembre de 2008

Google asegura que Gmail es más estable que Exchange

Google no acepta insinuaciones de que su servicio de correo electrónico en línea es insuficiente para los clientes empresariales. “Somos mucho más estables que Exchange", afirma Google.

Diario Ti: Recientemente, Google ha sido objeto de diversas críticas debido a inaccesibilidad de varios de sus servicios. Por ejemplo, a mediados de agosto los usuarios de Gmail perdieron acceso a sus cuentas durante 3 horas, siendo imposible enviar, ver o recibir correo electrónico. La semana pasada, algunos clientes comerciales de las soluciones de Google experimentaron que los servicios estuvieron inaccesibles durante un día completo.


Otros episodios de caídas del sistema ha llevado a los críticos de Google a señalar que los productos de la compañía y el cloud-computing en general no son lo suficientemente estables. Google desestima tales críticas.

“Cuando se produce un error en la nube, y que afecta a unos pocos usuarios, el tema se convierte en material de titulares en todos los diarios", escribe Matthew Glotzbach en el blog oficial de Google.

Al respecto, precisa que sólo el 0,003% de los clientes comerciales se vieron afectados por la última interrupción del servicio, agregando que el tiempo de disponibilidad para todos los usuarios de Gmail -comerciales o no- ha sido de 99,9% durante los últimos años. Esto implica, según la publicación TechCrunch.com una inaccesibilidad del servicio de sólo 10 a 15 minutos al mes.

Matthew Glotzbach respalda además sus dichos comparando a Gmail con los productos corporativos tradicionales de Microsoft, Novell e IBM. Según estadísticas de Radicati Group, Gmail de hecho es más confiable que los productos de la competencia.

“Si uno se concentra exclusivamente en el tiempo de inaccesibilidad debido a imprevistos, estas cifras llevan a concluir que Gmail es el doble de seguro que Novell GroupWise y cuatro veces más estable que las soluciones tradicionales basadas en Microsoft Exchange".

Google indica que actualmente hay un millón de empresas que usan su servicio ampliado Google Apps Premier Edition.

Con el fin de subrayar que los clientes comerciales de la compañía pueden confiar en Google, la compañía anunció esta semana que los clientes comerciales pueden ahora esperar un tiempo de accesibilidad de 99,9% en los productos Google Calendar, Google Docs, Google Sites y Google Talk .

Fuente: Google Blog

domingo, 2 de noviembre de 2008

Un virus robó el acceso a más de 500.000 cuentas bancarias

El troyano opera desde 2006 y ya afectó a miles de personas en los EEUU, Inglaterra, Australia y Polonia. Es “una de las piezas más avanzadas de ataques cibernéticos que jamás se haya creado”, mencionaron investigadores
Un virus infectó computadoras de todo el mundo y robó detalles de unas 500.000 cuentas bancarias y tarjetas de crédito, informó la empresa RSA, especialista en servicios de seguridad a las 500 empresas más grandes del mundo.

El virus Sinowal fue caracterizado como "una de las piezas más avanzadas de ataques cibernéticos que jamás se haya creado", difundió el portal de la BBC.

"El efecto ha sido realmente global con más de 2.000 dominios comprometidos", dijo Sean Brady, de la división de seguridad de RSA.

El laboratorio de investigaciones de la empresa de seguridad detectó al troyano Sinowal por primera vez en febrero de 2006, a partir de lo cual más de 270.000 cuentas de bancos y 240.000 tarjetas de crédito y de débito han sido comprometidas en los Estados Unidos, Inglaterra, Australia y Polonia.

Para la empresa, Sinowal es una de las más serias amenazas a cualquier persona que tenga una conexión de internet, que puede verse perjudicada sin darse cuenta una vez que visita una página que contiene una trampa del código malicioso.

Otro experto en seguridad, Derek Manky, recomendó tener cuidado, especialmente, cuando se navega por las páginas de las redes sociales.

También aconsejan prestar atención si el banco con el que se opera comienza a pedir diferentes formas de autenticidad.
Fuente: Télam

ShareThis