Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

miércoles, 21 de julio de 2010

Encuentran malware en archivos .ZIP y RAR

Una serie de vulnerabilidades permitirían esconder malware en formatos de archivos .zip, .7zip, .rar, .cab y .gzip que los productos antivirus no detectarían.

Investigadores de seguridad han descubierto fallas en formatos de archivo comunes, incluidos los .zip, que se pueden utilizar para pasar malware a los equipos evitando la detección de los antivirus.

Ocho fueron las vulnerabilidades encontradas en el formato .zip, soportado por Microsoft Office, además de otras siete en los formatos de archivo .7zip, .rar, .cab y .gzip. Al menos es lo que confirmó Mario Vuksan, presidente de ReversingLabs durante la conferencia Black Hat que esta semana se celebra en Barcelona.

Las vulnerabilidades podrían utilizarse por parte de los atacantes para esconder malware que podría superar al software antivirus a través de un adjunto de correo electrónico para comprometer una PC. Según Mario Vuksan, los archivos pasan a través de Gmail o Hotmail porque son formatos de confianza y los “antivirus no pueden ver el malware escondido, que se adhiere al sistema una vez que el archivo es abierto”.

Vuksan también afirma haber informado a los vendedores de seguridad respecto a los agujeros para que actualicen sus productos y no sean vulnerables a los ataques. Por otra parte, junto con sus colegas en la investigación, presentaron una herramienta llamada NyxEngine que las compañías pueden utilizar para explorar los archivos de la red en busca de atributos sospechosos que pudieran indicar si hay malware escondido.

Kaspersky patenta tecnología para combatir epidemias de malware

Kaspersky ha patentado con éxito en EE.UU. una tecnología innovadora que permite predecir de forma exacta el potencial de las epidemias de malware, con el fin de prevenir su contagio.

El malware de hoy en día tiene la capacidad de propagarse como el fuego, con millones de ordenadores infectados en un instante a través de Internet. Esto puede afectar a muchísimas infraestructuras, paralizando las autopistas de la información y dejando los sistemas desprotegidos frente a la fuga de datos, lo que abre las puertas al fraude a gran escala.

“Lo que se necesita es un método fiable para estimar la dirección y hasta dónde puede llegar una epidemia, es decir, un sistema de alerta temprana. Y esto es exactamente lo que permite la nueva tecnología desarrollada por Yury Mashevsky, Yury Namestnikov, Nikolay Denishchenko y Pavel Zelensky, de Kaspersky Lab". La tecnología ha sido recogida por la patente número 7743419 de la oficina de patentes y marcas de EE.UU.

La nueva tecnología patentada analiza datos estadísticos de amenazas recibidas desde una red de monitorización global. La red hace un seguimiento de las descargas de malware, los ataques de hackers y otros incidentes similares de seguridad, memorizando los tiempos en los que ocurren, sus fuentes y su localización geográfica, entre otros campos. Las epidemias emergentes pueden ser identificadas según el número de incidentes ocurridos durante un período específico en una u otra localización.

De esta forma, se pueden poner en marcha mecanismos de protección en los países que se encuentren en el camino de la epidemia, ralentizado su proliferación considerablemente y limitando el daño de forma considerable.

Fuente: Kaspersky.

domingo, 18 de julio de 2010

Facebook, la cuarta empresa más suplantada en los ataques de robo de identidad

PayPal y eBay son las compañías que más ataques de 'phising' o suplantación de identidad sufren mientras que Facebook ha subido hasta la cuarta posición en este tipo de ataques, según un informe de la empresa de seguridad BitDefender.

En cuanto al volumen de 'spam', los relacionados a productos farmacéuticos ha llegado a representar dos tercios del total del 'spam' detectado entre enero y junio.

Las instituciones financieras fueron el objetivo preferido de los ciberdelincuentes, siendo la entidad suplantada en más del 70% del total de los mensajes de 'phishing'. Las redes sociales también fueron víctimas de un intenso ataque, colocándose Facebook en cuarto lugar.

Como los perfiles de los usuarios suelen ser una fuente muy importante de información personal, se han convertido en un objetivo muy importante, dándose el caso que muchos perfiles sufren ataques de 'phishing' para recoger información que luego es usada para nuevos ataques personalizados.

La copa del mundo de fútbol y las inundaciones masivas en Guatemala fueron dos de los eventos utilizados para lanzar ataques de Black-Hat SEO (posicionamiento en buscadores con fines maliciosos) que colocaron en los primeros lugares de los buscadores páginas que distribuían 'malware'.

Entre enero y junio el spam creció hasta representar el 86% del total de correos emitidos, debido, sobre todo, al aumento del spam farmacéutico que pasó de representar el 51% del correo basura al 66%

viernes, 2 de julio de 2010

Facebook mejora sus controles de seguridad

En una acción elogiada por los defensores de la privacidad, este miércoles Facebook desplegó una característica que permite a sus usuarios tener un mejor control de la información personal a la que pueden acceder aplicaciones y sitios web de terceros.

El nuevo proceso de autorización, que el CTO de Facebook Bret Taylor anunció en su blog, se activa cada vez que un usuario instala una nueva aplicación, o en la primera sesión en un sitio externo que utiliza una cuenta de Facebook. El proceso se realiza mediante un cuadro de diálogo que detalla la información del usuario al que accede la aplicación o la página web, y requiere que el usuario haga clic en un botón antes de los datos sean compartidos.

sábado, 26 de junio de 2010

Google interviene teléfonos Android eliminando contenidos

Hubiéramos querido no tener que usar esta función [de eliminación remota de aplicaciones] pero sabemos que tenemos la capacidad de actuar inmediatamente, cuando la seguridad de nuestros usuarios así lo requiere", escribe Google en su blog al explicar la eliminación centralizada de dos aplicaciones desde teléfonos operados con Android.

Diversos fabricantes de productos electrónicos incorporan en éstos una función que les permite intervenir directamente las unidades de sus clientes, con el fin de borrar contenidos. El mecanismo, que en inglés es denominado “kill switch" existe en el iPhone de Apple y en tabletas como Kindle. Según ha quedado comprobado ahora, también es usada por Google en teléfonos operados con Android.


Esta semana, Google suprimió dos programas de Android Market, eliminándolos además de los teléfonos móviles donde fueron instalados por sus propietarios.

“El propósito de estas aplicaciones fue falseado con el fin de motivar al usuario a descargarlas. Sin embargo, no tenían un propósito maligno y no tenían acceso a los datos privados o recursos del sistema. Por tratarse de aplicaciones prácticamente inservibles, la mayoría de los usuarios las desinstaló poco después de haberlas descargado", escribe Tim Bray el 23 de junio en el blog de desarrolladores de Android.

Citando al Jefe de Seguridad de Android, Rich Cannings, Bray escribe que la función de administración y eliminación remota de contenidos no deseados es uno de varios mecanismos de seguridad con que cuenta la compañía, y cuyo propósito es proteger a los usuarios de los contenidos no deseados. La desinstalación está además amparada por las las condiciones de uso de Android .

Google asegura que la desinstalación es transparente, ya que al eliminar una aplicación a nivel remoto, el usuario recibe una notificación en su teléfono.

Fuente: Blog de desarrolladores de Android

jueves, 24 de junio de 2010

Las empresas enfrentarán una alerta roja en seguridad a medida que se retire XP SP2

77% de las organizaciones ejecutan el sistema operativo casi obsoleto en el 10% o más de sus computadoras, indica una encuesta.

Tres de cada cuatro compañías pronto enfrentarán más riesgos de seguridad porque continúan ejecutando en sus equipos Windows XP Service Pack 2, el cual pronto será retirado del mercado, según un reporte publicado el día de hoy.

Mozilla repara 225 errores con la nueva versión 3.6.4 de Firefox

Pese a los retrasos, Mozilla liberó la versión 3.6.4 del navegador Firefox con el cual repara cerca de 225 errores presentes en la versión anterior y que están dirigidos a numerosas vulnerabilidades consideradas críticas. Entre sus características destacadas se encuentra la nueva tecnología que protege contra caídas del navegador proveniente de Mozilla Lorentz Project.Más informaciones sobre este lanzamiento se puede encontrar en el blog del director de desarrollo de Mozilla, Mike Beltzner, y en las notas sobre la publicación.

Firefox 3.6.4 está disponible para su descarga en los sistemas Windows, Mac OS X y Linux.

martes, 15 de junio de 2010

Aconsejan a padres y maestros sobre cómo proteger a menores de abuso online

Aconsejan a padres y maestros sobre cómo proteger a menores de abuso online

Los niños de hoy están fascinados por Internet y son extremadamente hábiles cuando se trata de usar una computadora. Es por esta razón que los padres y los profesores deben ser conscientes de los peligros que puede conllevar la mala utilización de la Red -depredadores en línea, ciber-matones, timadores e incluso compañeros, entre otros y deben hablar con sus hijos y alumnos acerca de cómo evitar esos problemas en caso que se presenten.

“Los niños son un objetivo muy fácil para los individuos con malas intenciones que pretenden utilizarlos con fines financieros, de pornografía u otros", señala Catalin Cosoi, Investigador Senior de BitDefender.


“Afortunadamente, estas repercusiones negativas se pueden evitar mediante la educación y manteniendo conversaciones abiertas con los menores acerca del uso de Internet y de las prácticas de seguridad".

La buena comunicación es la clave para la seguridad en línea - los padres y los maestros deben convertirse en aliados para discutir abiertamente los diversos aspectos relativos a la seguridad ya que ahora los niños pasan más tiempo en línea, ya sea en casa y en la escuela.

Todos los niños, independientemente de su edad, deben ser instruidos en torno a las amenazas de Internet y cómo evitarlos - depende de los padres y maestros la cantidad de información que se desee revelar a sus hijos / alumnos en cada caso.

Consejos:

- Los programas y módulos de Control Parental son una parte importante para mantener la seguridad en línea de los más pequeños. Padres y profesores deben entender cómo funcionan estos servicios para proteger a toda la familia de los peligros Web. Sobre todo, deben evitar que los niños se sientan “espiados".

- La computadora debe ser colocada en un área común, en la que un adulto pueda ver el monitor de vez en cuando.

- Cuando los menores creen una cuenta en redes sociales como Facebook, los padres o profesores deben estudiar el grado de privacidad de cada sitio y compilar listas de personas de confianza con las cuales los niños puedan comunicarse sin problema.

- Hay que ser conscientes del peligro que puede conllevar que los menores queden físicamente con personas que han conocido a través de estas redes, y si es necesario, un padre o un profesor deben acompañarlos por motivos de seguridad.

- Hay que enseñar a los niños a poner fin a conversaciones que les incomoden. Si alguien en la web - incluso un amigo - los hacen sentir temor, confusión, ofendidos o amenazados, asegúrese de que sepan encontrar un adulto con quien hablar sobre el tema, y finalizar la conversación a tiempo.

- Se debe ayudar a los niños a identificar correos electrónicos que contengan spam o con contenido inapropiado y asegurarse de que sepan abstenerse de abrir y reenviar este tipo de mensajes.

- Los padres o los maestros deben buscar, con cierta regularidad, el nombre de los menores en los motores de búsqueda para ver la información que aparece sobre ellos en blogs, comunidades en las que estén activos, etc.

- Conozca la jerga de los chat, como acrónimos, emoticons, etc., para saber exactamente de qué están hablando con los niños en la Red.

- Durante las actividades que requieran el uso de Internet en clase, los estudiantes deben ser supervisados de cerca.

- Hacer entender a los estudiantes y los niños que no todo lo que ven o escuchan en Internet es verdad. Los desconocidos pueden dar con mucha facilidad información falsa sobre sí mismos, con el fin de atraer la atención de los más pequeños.

Fuente: BitDefender.

viernes, 4 de junio de 2010

Asegurando nuestro Facebook


Mucho hemos hablado de la seguridad de nuestras cuentas en Facebook, pero realmente quienes de nosotros se ha peocupado al respecto???

Aqui les dejo una guia muy interesante para darnos cuenta que tan privado son nuestros datos o que tan protegidos estan....... claro!!! salvo que nos guste mostrar todo....

Ver Presentacion...

jueves, 3 de junio de 2010

Microsoft liberará 10 boletines para 34 vulnerabilidades el próximo martes

El martes de parches de este mes sera bastante grande: 10 boletines que reparan 34 vulnerabilidades en Windows, Office e Internet Explorer.

Tres de ellas son consideradas "criticas" el nivel máximo que otorga Microsoft. Las fallas reparadas están encaminadas a resolver problemas con ataques de ejecución de código remoto.

He aquí los detalles basicos de lo que se liberará el próximo martes 8 de junio de 2010:

* Seis de los boletines afectan a Windows; de estas dos son clasificados como críticos y cuatro son clasificados como importantes.
* Dos boletines están clasificados como importantes y afectan a Microsoft Office.
* Un boletín clasificado como Importante afecta tanto a Windows como a Office.
* Un boletín clasificado como critico afecta a Internet Explorer.

Microsoft confirmo que los parches que se liberarán la próxima semana resolverán dos fallas conocidas: una elevación de privilegios en Microsoft SharePoint que pueden llevar a ataques de codigo XSS y un agujero de seguridad en Internet Explorer.

Algunas de estas vulnerabilidades afectan a todas las versiones de Windows, incluyendo a Windows 7 y Windows Server 2008 R2.

miércoles, 2 de junio de 2010

Google está eliminando gradualmente el uso interno del sistema operativo Windows

El periódico Financial Times informa que Google está eliminando gradualmente el uso interno del sistema operativo Windows de Microsoft por motivos de seguridad.

El informe, que es corto pero con sólidas fuentes, cita a los empleados de Google que mencionan que la compañía está orientando a su personal a usar el sistema Mac de Apple o Linux para evitar los ataques por parte de hackers maliciosos.

jueves, 27 de mayo de 2010

Facebook vende la información personal de sus usuarios


Uno de los mayores temores de los usuarios de redes sociales es que las compañías detrás de las plataformas comercialicen con esos datos. Esto sucede con Facebook y otros sites similares, según una investigación de The Wall Street Journal.

En el caso de Facebook, las investigaciones de The Wall Street Journal demostraron que la compañía iba incluso más allá que sus competidoras: el anunciante no sólo sabía quien hacía click en qué anuncio sino también qué pagina estaba viendo en el momento del click.

En relación a este tema, la última encuesta realizada por la firma de investigación de mercados Sophos revela que el 60% de los usuarios de Facebook está considerando darse de baja de la red social dadas sus preocupaciones respecto a la configuración de privacidad de la red social.

Los resultados de la encuesta muestran que la mayoría de las personas encuestadas “están hartas” de la falta de control que Facebook les da sobre sus propios datos. De hecho, una gran parte todavía no sabe como configurar sus opciones de privacidad con seguridad y encuentran el sistema confuso.

Asimismo, “cómo eliminar la cuenta de Facebook” se ha convertido en una de las búsquedas más repetidas en Google mientras surgían varias campañas, como es el caso del ‘Quit Facebook Day’ que intenta movilizar usuarios para darse de baja de manera conjunta.

jueves, 20 de mayo de 2010

44% de usuarios son blanco del cibercrimen en redes sociales

Mientras las redes sociales continúan creciendo, los cibercriminales las encuentran como un lugar lucrativo para localizar victimas.

Un nuevo estudio hecho por Norton revela que el 44% de las personas han sido blanco de un cibercrimen cometido a través de las redes sociales (en gamas desde virus, fraudes crediticios por internet, pornografía que no ha sido solicitada, recibo de spam excesivo, hasta correos electrónicos “phishing") en donde los defraudadores envían mensajes falsos haciéndose pasar por bancos y otras compañías que hacen ventas al por menor.


El estudio también revelo lo siguiente:

- El 72% de las personas han sido victimas de un cibercrimen, en gamas desde virus, fraudes crediticios por internet, pornografía que no ha sido solicitada, recibo de spam excesivo, hasta correos electrónicos “phising".

- El 76% de personas se preocupa por el robo de identidad.

- Comparado con las mujeres, los hombres se arriesgan más en internet y son víctimas del cibercrimen con mayor frecuencia.

Mientras los cibercriminales se concentran en las redes sociales, los consumidores necesitan seguir las mejores prácticas para mantenerse seguros en internet y utilizar las herramientas disponibles para protegerse de los peligros de la red

lunes, 17 de mayo de 2010

¿Cómo proteger a tus hijos en Internet?


No voy a poner nada nuevo pero es bueno tener en cuenta estos consejos......

Los adolescentes y los niños pueden ser tan vulnerables en el mundo virtual como lo son en el mundo real, por lo que es importante que los padres puedan conocer cuáles son los peligros reales a los que se enfrentan en Internet cuando navegan o chatean en la Red.


El 85,1% de los niños entre 10 y 15 años utiliza Internet y un 70 por ciento de los adolescentes utilizan las redes sociales, preferiblemente Tuenti y Facebook. Si bien la red es fuente de conocimiento y diversión, puede suponer también un peligro para los más pequeños. La falta de experiencia les puede llevar a cometer errores como dar datos personales a cualquiera que contacte con ellos o incluso caer en trampas de 'acosadores online'.

Estos comportamientos facilitan que los cibercriminales tengan las puertas abiertas para robar sus datos y los de sus contactos, enviarles spam e incluso chantajearles. Con motivo del Día de Internet y para garantizar una Red segura, Kaspersky ha dado varios consejos para proteger a los menores cuando navegan:

* 1. Hablar con tus hijos sobre los potenciales peligros a los que podrían enfrentarse. Si es posible, se debe colocar el ordenador en una habitación familiar de manera que las experiencias online sean compartidas por toda la familia.
* 2.- Animar a tus hijos a hablar contigo sobre cualquier cosa que hayan visto en Internet o que les haga sentirse incómodos.
* 3.- Guiarles sobre lo que pueden o no pueden hacer como registrarse en una red social, realizar compas on line, utilizar programas de mensajería instantánea o visitar chats.
* 4.- En caso de registrarse en una red social, asegurarse de que sus contactos son de confianza y personas conocidas y recordarles que no acepten solicitudes de amistas de persona que no conozcan.
* 5.- Restringir el contenido al que se puede acceder desde el ordenador. Algunos navegadores incluyen un asistente de contenidos que puede ayudar a configurar tu sistema de forma sencilla.

domingo, 16 de mayo de 2010

Al concluir el soporte para XP SP2 se pone fin a una era


El anuncio que dio Microsoft esta semana sobre dejar de dar soporte a los equipos que ejecutan Windows XP SP2, no sólo representa un desafío para los miles de negocios que continúan ejecutando SP 2, también es el final de una era, tanto para Microsoft como para sus clientes.

Por el momento Microsoft abandonará el soporte para XP SP2 el 13 de julio, cuando este sistema cuente con casi nueve años de edad. El sistema operativo fue lanzado en agosto de 2001 como un reemplazo para Windows 2000 y fue la última versión completa de Windows antes de que Microsoft iniciara su esfuerzo de Computación Segura. Muy poco tiempo después de que la famosa nota de Bill Gates apareciera, toda la atención tanto dentro como fuera de la compañía se centró en el endurecimiento de Windows XP.

jueves, 13 de mayo de 2010

Cómo gestionar la relación de la pyme con las redes sociales


Sitios web como Facebook, LinkedIn y otras redes sociales permiten a las organizaciones acercarse de una forma más directa a sus clientes. Por esta razón, son cada día más las compañías presentes en estas páginas.
En este terreno, el community manager tiene por actividad principal gestionar las relaciones de las empresas en las redes sociales. Esta nueva figura también puede ser asumida por el director de comunicación o a la agencia en cuestión.

Bajo este escenario, Actions Data, empresa española especializada en servicios avanzados de gestión de clientes, reconoce que para llevar a buen puerto esta tarea lo primero de todo es identificar al público objetivo dentro de Internet y saber dónde se encuentra, ya que existen diferencias entre los distintos websites que integran el universo de las social Networks.

Sin embargo, aquí entra de lleno la polémica, ¿hasta dónde los perfiles corporativos deben contener información personal? ¿Debemos restringir toda información personal dejando un perfil corporativo impersonal? ¿Debemos controlar la información que se publica en los perfiles personales relacionados con nuestra empresa? Aunque todavía es pronto para responder a estas cuestiones, el proveedor propone las siguientes directrices:

* Compartir con loss empleados la política a seguir en redes sociales desde el primer momento para evitar malentendidos: Principalmente en dos puntos: uso del perfil corporativo y uso de los perfiles personales. Es beneficioso que los empleados tengan un contacto personalizado con los bloggers mediante sus perfiles, pero puede resultar difícil controlar que no escriban información no favorable a la empresa o sus partners.
* Contar con buen community manager: Muchas empresas debido al tiempo que requieren las redes sociales, optan por poner al cargo de éstas a personas sin la suficiente preparación. Sin embargo, un community manager debe conocer a la perfección la política de comunicación, ya que un comentario inapropiado puede ser el principio de una crisis de imagen.
* El blog corporativo, pero personalizado: Un blog corporativo hay que planteárselo al igual que una publicación interna: partiendo de un manual de estilo. Sin embargo, hay que recordar que muchas de las relaciones en las redes se consolidan a través de una persona, por lo que suele resultar beneficioso identificar varios perfiles de las personas que escriben “detrás” del perfil corporativo.

martes, 11 de mayo de 2010

Eugene Kaspersky: CEO del año


Kaspersky Lab, líder en el desarrollo de soluciones que protegen contra amenazas de Internet, incluyendo todas las formas de software malicioso, virus, spyware, hackers y spam, se enorgullece de anunciar que su co-fundador y CEO, Eugene Kaspersky, ha sido reconocido como CEO del año por la publicación británica, SC Magazine.

El reconocimiento fue presentado en los prestigiosos premios SC Europa 2010 en Londres, en el Wyndham Grand London en Chelsea Harbor.

Los premios SC Europa 2010 premian el compromiso y excelencia demostrada en la industria de seguridad de TI a lo largo del año. El premio CEO del año es el más reciente honor que Eugene Kaspersky ha recibido en los últimos doce años, reconociendo el crecimiento de Kaspersky Lab desde su lanzamiento hace trece años.

Hoy, Kaspersky Lab es uno de los cuatro principales proveedores de software de seguridad informática para usuarios en el punto final. Un equipo de 1,700 personas trabaja sin cansancio en 100 países para proteger a más de 300 millones de usuarios de TI en todo el mundo.

Eugene Kaspersky es uno de los expertos más reconocidos del mundo en el campo de la seguridad informática. Kaspersky Lab, la empresa que él fundó en 1997, es la compañía de anti-malware de propiedad privada más grande del mundo.

Antes de fundar Kaspersky Lab, Eugene trabajó como desarrollador en el Centro de Tecnologías de Información KAMI. Se graduó del Instituto de Criptografía, Telecomunicaciones y Ciencias de la Computación. Comenzó a estudiar virus de computadoras en 1989, cuando el virus Cascade fue detectado en su computadora.

Eugene ha escrito un gran número de artículos y críticas que están relacionadas con virología informática y también habla regularmente en seminarios y conferencias de seguridad en todo el mundo.

sábado, 8 de mayo de 2010

Los peligros que acechan a las redes sociales 3ra Parte

Pérdida del registro de usuario sin mediar estafa

Otro tipo de amenaza originada en los ataques a los bancos en línea y que ahora atacan a los usuarios de las redes sociales, son los ladrones de contraseñas. Estos son programas que inyectan secciones de su código en el navegador del usuario (principalmente Internet Explorer y a veces Firefox) para robar información sobre la cuenta del usuario antes de que ésta se envíe a la red.

Ya que los datos robados quedan completamente insertados en el navegador, la codificación SSL entre su equipo y el sitio ya no ejerce ninguna protección. Sin embargo, el sitio de la red social presenta un certificado SSL válido y su navegador muestra los respectivos indicadores correctos. Por ello, estos ataques resultan mucho más difíciles de detectar que los sencillos ataques phishing. Debido a que el programa ladrón de contraseñas es malware que se instala localmente en el equipo del usuario, una moderna solución antivirus es la mejor protección contra estos intentos de robo de datos del registro de usuario.

Una vez que el atacante logra robar esta información, es muy probable que proceda a enviar vínculos que instalen el ladrón de contraseñas en los equipos de sus amigos, lo que resulta en una propagación exponencial.

La mayoría de los mensajes enviados mediante la técnica suplantación contienen un componente de ingeniería social que intenta engañar a la víctima (destinatario del mensaje) para que visite un determinado sitio web o para que descargue un programa en su equipo. Incluso si el usuario no puede convencer a sus amigos de que instalen una confiable solución antivirus, puede decirles que no confíen en los vínculos que reciben de sus contactos. Puesto que estos ataques se generan automáticamente, sería una medida prudente que el usuario pregunte a sus amigos si realmente le enviaron un determinado vínculo.

Una prominente y muy expandida familia de malware que explota esta estrategia es la familia Koobface (un anagrama de Facebook) que ataca no sólo a uno sino a varios sitios de redes sociales:

* Facebook
* MySpace
* Hi5 Networks
* Bebo
* ... y muchos más

sábado, 24 de abril de 2010

Los peligros que acechan a las redes sociales 2da Parte


Ataques contra amigos: Phishing de una cuenta

Uno de los peligros técnicamente menos peligrosos que amenazan nuestra seguridad cuando entramos al mundo de las redes sociales en línea, es el tradicional intento de robo del registro de usuario (phishing) de una cuenta. Como hemos visto en el caso de las estafas perpetradas contra bancos en línea o de las falsas notificaciones de impuestos, el atacante implementa un sitio web idéntico a la página de inicio de la red social blanco del ataque y luego realiza envíos masivos no deseados (spam) de un vínculo a dicha página fraudulenta por correo o mensajes instantáneos, supuestamente a nombre de la misma red social.

Por supuesto que esta página carece de toda funcionalidad, excepto la de reconducir al desprevenido usuario de vuelta al sitio original de su red social sólo después de haber ingresado todos los datos de su registro de usuario. El atacante puede entonces abusar de varias formas de esta información sonsacada:

* Vender el registro de usuario en el mercado negro.
* Reunir más información del usuario atacado desde su perfil.
* Enviar más mensajes spam a través de la plataforma de la red social desde la cuenta cautiva.

Tras acceder a la cuenta atacada, el perpetrador podrá explotar la red de confianza del usuario víctima. El ciberdelincuente puede hacerse pasar por el usuario, enviar mensajes aparentemente originales a sus amigos, y también puede aprovecharse de la confianza de sus amigos para convencerlos de que activen un vínculo que no hace otra cosa que instalar un programa malicioso (malware), o de que ingresen a un sitio phishing.

Afortunadamente, es relativamente fácil detectar estos ataques ya que los sitios fraudulentos utilizados no suelen tener un certificado SSL válido, y el nombre del dominio suele estar corrompido de una u otra manera. Sin embargo, los usuarios desprevenidos sobre la importancia de la seguridad ignoran esas señales, ya que parecen estar muy ocupados en qué “foto divertida” enviar a sus amigos. Empero, sitios de redes sociales como Facebook se esfuerzan para concientizar a sus usuarios sobre estos ataques fácilmente detectables. Por lo general, sitios como Facebook informan a sus usuarios sobre amenazas conocidas en sus respectivas páginas de seguridad.

miércoles, 21 de abril de 2010

Los peligros que acechan a las redes sociales 1ra parte

Ser parte de una red social es una ventaja que casi ningún usuario de Internet puede ignorar hoy en día. No importa si se trata de tu jefe, vecino, novio o novia, es posible contactar a cualquier persona a través de al menos uno de los sitios de redes sociales en Internet. Sin embargo, puesto que estas plataformas atraen a tanta gente, la mayoría de la cual no está consciente de la necesidad de protegerse en línea, también atraen a los ciberdelincuentes que están prestos a enriquecerse a costa de desprevenidos usuarios.

Las amenazas que circulan en Internet van desde los más elementales avisos en mensajes spam que a menudo recibimos en nuestro correo, hasta las estafas más sofisticadas diseñadas para robar toda la información del usuario de una red social, o más aun, para infectar su equipo con un Backdoor (puerta trasera),lo lo que puede derivar en la pérdida de la información confidencial y del dinero del usuario, sin mencionar el riesgo en que se pone a las personas a su alrededor. Es importante comprender que cuando el usuario se convierte en víctima de estos delincuentes cibernéticos, no sólo es el usuario que se pone en peligro a sí mismo, sino también a las personas a su alrededor. Para mantenerse protegido, no es suficiente seguir algunas reglas básicas, sino que también hay que alertar a nuestros contactos en las redes sociales.

ShareThis