Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

Un hacker alemán desvela el código de cifrado del sistema GSM


Karsten Nohl, un ingeniero alemán de 28 años, ha conseguido descifrar con éxito el código de seguridad que emplean el 80% de las llamadas realizadas desde cualquier teléfono móvil del planeta: el de la red GSM.

Nohl afirmó este lunes que el objetivo es advertir de la debilidad en las comunicaciones móviles. Expertos en seguridad advierten que cualquier organización criminal podrá interceptar llamadas en cuestión de minutos al hacerse público el código.

"Esto demuestra que la seguridad actual del estándar GSM es inadecuada. Con esta acción estamos intentando empujar a los operadores a que adopten mejores medidas de seguridad para las llamadas efectuadas desde teléfonos móviles", declaró Kohl durante el Chaos Communication Congress, una conferencia para hackers celebrada en Berlín.

Mientras la Asociación GSM, el consorcio de la industria que escribió el código de cifrado, que el trabajo de Nohl es ilegal y que ha puesto en peligro la seguridad de toda la red de comunicación móvil.

"Es teóricamente posible pero bastante improbable en la práctica, lo que esta haciendo es ilegal tanto en el Reino Unido como en Estados Unidos y resulta difícil de entender que lo haga en aras de la seguridad", dijo Claire Cranton, portavoz de la Asociación GSM.

Leer más...

Dos detenidos en Londres en relación al virus troyano Zeus



La Policía Metropolitana de Londres ha efectuado las primeras detenciones en Europa en relación con la propagación a través de Internet del popular virus troyano Zeus, que se cree que ha infectado a decenas de miles de ordenadores de todo el mundo.

Los detenidos son un hombre y una mujer, ambos de 20 años, arrestados el 3 de noviembre en la ciudad de Manchester, informaron este miércoles fuentes de la investigación.

El Zeus, también conocido como Zbot, es un sofisticado programa informático que ha sido utilizado para recopilar millones de datos, permitiendo a sus creadores obtener información de interés de miles de personas.

Leer más...

Wikipedia lucha contra el vandalismo



Wikipedia es, posiblemente, la mayor recopilación de conocimiento humano de la historia, pero la enciclopedia online sigue registrando numerosos casos de vandalismo pese a sus intentos por erradicarlo de sus páginas.

Durante unas horas este lunes, la ministra española de Cultura, Ángeles González-Sinde, fue "ministra de Incultura" en Wikipedia, el último ejemplo o de las bromas pesadas que de vez en cuando afectan a los perfiles de personalidades en este portal.

Con más de tres millones de artículos en su versión en inglés –medio millón en la española– Wikipedia es el proyecto enciclopédico más interesante de la historia porque sus artículos han sido creados por sus propios usuarios y cualquiera puede teóricamente introducir información o modificarla.

En este inmenso alcance radica su riqueza y también su principal punto flaco, ya que las bromas de diverso gusto y la difamación ocurren en ella con cierta frecuencia. Entre los errores más conocidos está el artículo sobre el periodista estadounidense John Seigenthaler, al que se relacionaba –erróneamente– con los asesinatos de John F. Kennedy y Robert F. Kennedy.

La mayoría de los errores son editados en pocas horas por la comunidad wiki o a veces por los propios interesados, pero Wikimedia, la fundación detrás de Wikipedia, está tratando de evitar que las falsedades sobre personas vivas afecten negativamente a su reputación.

Leer más...

Piratean desde Perú la página de Maradona tras la agónica y polémica victoria de Argentina


Aunque la victoria de Argentina ante Perú era previsible, el partido para los dirigidos por Maradona no fue sencillo y tuvieron que esperar hasta el minuto 93 para que Martín Palermo marcara el gol que mantenía a la albiceleste con posibilidades para clasificarse al próximo Mundial de Sudáfrica.

La prensa peruana ha atacado duramente al árbitro del partido al considerar que el gol del delantero de Boca Juniors fue en claro fuera de juego y además recuerdan que el colegiado boliviano René Ortubé no cobró un penalti a favor de los peruanos. Antes del partido, ya advirtieron de que éste fue impuesto por Mariano Grondona, presidente de la Asociación de Fútbol Argentino (AFA) y uno de los hombres fuertes de la Confederación Sudamericana de Fútbol (Conmebol).

Leer más...

Los delincuentes de internet mueven 70.000 millones de euros al año



El mercado en internet de compras de datos de tarjetas de crédito y envíos de spam mueve alrededor de 70.000 millones de euros cada año en todo el mundo, unos 500 millones en España.

Un estudio elaborado por la empresa de seguridad informática GData, cuyos profesionales se movieron este verano en los ámbitos de actuación de los delincuentes digitales, da a conocer que estos negocios fraudulentos en la red están "perfectamente organizados".

El informe detalla, por ejemplo, los precios de cada "producto": hasta 300 euros por los datos robados de una tarjeta de crédito o hasta 800 euros por el envío de un millón de correos basura o spam.

Leer más...

Se derriba el mito del protocolo HTTPS como garantía de seguridad


Como indica hace tiempo el Laboratorio de ESET Latinoamérica, si bien chequear en la barra de direcciones la presencia del protocolo HTTPS al acceder a sitios web en donde se ingrese información personal para evitar casos de phising es fundamental, esto no significa que toda página web que cuente con dicho protocolo sea necesariamente segura.


Los protocolos HTTPS, si bien pueden llegar a indicar en ciertos casos la seguridad de un sitio web determinado, no son medida suficiente para confiar en plenitud en el contenido del mismo, según informa la compañía de seguridad informática ESET.

Leer más...

10 años de OpenSSH con la versión 5.3



OpenSSH celebra sus diez años, y para celebrarlo han aprovechado para lanzar la versión OpenSSH 5.3, que corrige diversos fallos y que es mejor que nunca. Este desarrollo incluye soporte para clientes y servidores SFTP, y se trata de una solución segura que cifra todo el tráfico para eliminar la opción de secuestro de las conexiones o ataques de eavesdropping o escuchas secretas.

La versión OpenSSH 5.3 que no destaca por ninguna prestación adicional especial, pero que corrige fallos y que llega en un momento muy significativo para esta solución.

Leer más...

Prohíben a los diputados acceder a Facebook durante unas horas



Los servicios informáticos del Congreso han bloqueado el acceso a Facebook durante unas horas. Un troyano ha sido la razón aducida.

El Congreso de los Diputados se ha quedado obligado a bloquear el acceso desde sus ordenadores a la red social Facebook al detectarse la entrada de un virus troyano en su red interna, según se indicó a Europa Press en fuentes parlamentarias.

Una circular interna comunicó este mediodía a los usuarios del sistema informático del Congreso que se había bloqueado el acceso a Facebook, donde muchos parlamentarios y organizaciones políticas tienen perfil propio para comunicarse con los ciudadanos.

Leer más...

Piratean en dos días la nueva PSP Go



Dos días después de su lanzamiento, el pasado 1 de octubre, un grupo de hackers consiguió ejecutar código sin firmar en la nueva PSP Go. Aunque de momento sólo se ha empleado para mostrar un mensaje de texto, podría ser el pistoletazo de salida a la piratería en la portátil.

Todas las versiones de la PSP han sido pirateadas y, en lugar de comprar juegos en formato UMD, muchos usuarios los descargan para luego ejecutarlos desde la tarjeta de memoria de la máquina. La nueva PSP Go no tiene ranura para introducir discos, ya que los juegos se descargan y ejecutan desde un disco duro interno.

Un usuario que se da a conocer como FreePlay ha sido el responsable de vulnerar la consola. Tal y como relatan en pspgohacks.com, lo ha logrado gracias al exploit de un archivo guardado de la máquina y ha mostrado el texto "Hello World" para demostrar que el sistema funciona. En todo caso, este sistema no modifica el firmware de la consola.

Leer más...

Más de 5 millones de euros para repartir lectores de DNI electrónico



El Gobierno ha anunciado que distribuirá 500.000 paquetes informativos del DNI electrónico entre ciudadanos y empresas para fomentar su utilización. Los lectores que incluye cada pack nos cuestan 5.420.000 euros.

Red.es ha anunciado la distribución de 500.000 paquetes que incluirán un lector de DNI electrónico, un CD con el software necesario para su utilización en cualquier ordenador, información sobre sus utilidades y ventajas y promociones específicas de distintos servicios que hacen uso del DNI electrónico.

Según la resolución del BOE de 9 de septiembre, el importe total de adquisición de los lectores de DNIe y teclados con lectores de DNIe ha sido de 5.420.000 euros. No obstante, el presupuesto total del programa de promoción del DNIe es de 13.835.524 euros, de los cuales sólo 2.320.000 estaban destinados a esa partida.

Leer más...

Las memorias USB son una de las mayores vías de contagio de virus



Preocupados por lo que puede llegar desde internet cuando se conectan, los usuarios a menudo confían en que los ordenadores conocidos no estarán infectados. Sin embargo, algo tan habitual como enchufar una memoria USB al equipo de un amigo puede ser la vía por la que llegue un virus al nuestro.

ESET, proveedor global de protección antivirus, ha revelado los datos de detección de amenazas informáticas en España en septiembre. La lista continúa encabezada por el mismo trío de amenazas que han destacado durante los últimos meses. En primera posición se sitúa INF/Autorun (con un 10,03%), seguido por Win32/Conficker (con el 7,23% de las detecciones) y por Win32/PSW.OnlineGames (con un 6,67%).
Los datos de septiembre marcan una línea de continuidad con los de meses anteriores, acentuando la importancia de concienciar a los usuarios informáticos sobre cuestiones como controlar la ejecución de dispositivos de memoria extraíbles en sus equipos, la necesidad de mantener sus sistemas actualizados y de asegurarse de acceder a sus juegos online desde equipos seguros.
La detección de amenazas en España durante el mes de septiembre comparte pautas similares a las de meses anteriores, tanto relativas a los datos registrados en equipos de nuestro país como a los obtenidos de manera global. Los tres virus más detectados han sido los mismos que durante meses anteriores, y mantienen una fuerte distancia con el resto de amenazas. Así, Win32/Qhost ocupa la cuarta posición con un 3,12%, mientras que la quinta es para Win32/Agent con el 2,21%.
Memorias USB y juegos online
Los altos niveles de niveles de detección de INF/Autorun demuestran que los sistemas siguen sin tener las medidas necesarias para asegurar la seguridad en los dispositivos de memoria extraíbles (tales como memorias USB o tarjetas de memoria insertadas en móviles o cámaras digitales).
"El intercambio de archivos entre distintos usuarios y entre distintos equipos a través de las conexiones USB sigue siendo un vector de infección importante a pesar de las reiteradas alertas lanzadas por las firmas de seguridad a los usuarios para que vigilen en todo momento dónde conectan sus dispositivos y qué tipo de información almacenan en los mismos", insiste Fernando de la Cuadra, director de Educación de Ontinet.com, distribuidor en España de los productos de seguridad de ESET.
Por otra parte, la gran difusión de troyanos como Win32/PSW.OnLineGames hace que los usuarios de juegos online deban mantenerse alerta. Esta familia de troyanos suele incluir funciones de rastreo del uso del teclado (keyloggers) y de ocultación (rootkits), con lo que consiguen recopilar y transmitir los datos de acceso y autenticación en los juegos online sin ser detectados por los usuarios.
Leer más...

Contagian un virus que simula ser una citación judicial a más de 3.500 ordenadores



Más de 3.500 ordenadores han sido infectados por la masiva distribución del virus Induc a través de un correo electrónico que usa una citación judicial como gancho, según ha informado PandaLabs, empresa que detectó el virus.

El virus llega a los usuarios a través de un correo electrónico remitido por la Guardia Civil y con el asunto "Convocatoria en la Audiencia". Dicho mensaje lleva adjunto un archivo que parece un fichero PDF (formato de documento de Adobe), pero que realmente tiene la extensión "scr". Este archivo que supuestamente contiene la convocatoria, sin embargo se descarga e instala el virus Induc al abrirlo.
Hasta la fecha, este virus se distribuía solamente por transferencia de archivos a través de FTP, canales de IRC, redes P2P, USB's, etc., "pero hasta ahora nunca se había distribuido por correo electrónico ni había utilizado técnicas de ingeniería social para hacer picar a los usuarios e incitarles a abrir el fichero adjunto", comenta Luis Corrons, director técnico de PandaLabs.
El Ministerio del Interior ha alertado a los usuarios y se han colgado recomendaciones en las webs de las autoridades nacionales para frenar una posible infección masiva.
Leer más...

Un ladrón informático se declara culpable de robar los datos de 40 millones de tarjetas


Un pirata informático de 28 años se ha declarado en Estados Unidos culpable de uno de los delitos de robo de identidades más grandes que se conocen, y ha dejado a una jueza federal con el problema de decidir cómo compensar a sus millones de víctimas.

Documentos presentados el mes pasado ya habían dejado claro que Albert Gonzalez, de Miami, se declararía culpable de los cargos de los que se le acusa en Massachusetts y Nueva York; en concreto, que ayudó a crear una red mundial que robó más de 40 millones de tarjetas de crédito y débito de grandes cadenas de tiendas, incluyendo TJX Cos, empresa matriz de T.J. Maxx y Marshalls.

En su primera aparición pública desde que alcanzó el acuerdo para declararse culpable, Gonzalez se mostró mucho más humilde de lo que estuvo el año anterior en esa misma sala, después de su arresto por el caso de Nueva York. Durante este tiempo se ha cortado su largo pelo, y el viernes pasó la audiencia con ropa de prisión y dando sólo respuestas breves, mientras la jueza Patti Saris revisaba los 20 cargos de los que se declaró culpable.

Gonzalez se enfrenta a hasta 25 años de prisión como parte de su acuerdo, lo que supondría una de las condenas más altas que se recuerdan por un delito semejante.

Saris estableció una fecha de condena en diciembre, pero primero pretende revisar cómo pueden las autoridades compensar a sus víctimas, entre las que se incluyen las tiendas, los bancos que emitieron las tarjetas y millones de personas.

Las autoridades confiscaron dinero en efectivo, computadores, una casa y una pistola, lo que en total suponía más de 1,6 millones de dólares, pero tanto sus abogados como la fiscalía están de acuerdo en que estos activos son "modestos" en comparación con el daño que causó a sus víctimas. "Tengo una sensación creciente de que el número de víctimas puede superar el (valor) recuperado disponible", dijo la magistrada en el tribunal.

Tras la audiencia, un Gonzalez esposado fue rápidamente trasladado fuera de la sala, y permanecerá en una prisión federal en Rhode Island. Su abogado, Rene Palomino, dijo después que el detenido "está extremadamente arrepentido por lo que ha hecho". Al preguntarle por su nuevo comportamiento, el letrado comentó: "Una vez que tomas la decisión que él tomó, te quitas mucho de encima. Asumir la responsabilidad de tus acciones es el primer paso para dejarlo atrás", apuntó.
Leer más...

La gripe A se contagia por Internet


Un troyano distribuido masivamente a través de la red usa como gancho la popularidad de la gripe A para robar información confidencial a través del correo electrónico, según informó en un comunicado Panda.

En concreto, explicaron que los responsables utilizan la supuesta potencial conspiración económica por parte de los laboratorios farmaceúticos, e insta a los usuarios a abrir una power point ('POS.exe'), donde desvelarán el "gran secreto". Así, una vez ejecutado el archivo adjunto, se descarga un troyano en el ordenador, sin conocimiento del usuario, mientras se muestra el siguiente mensaje en pantalla: "el troyano o backdoor, llamado WinVNC.A, está especialmente diseñado para robar información confidencial del usuario para enviarla posteriormente a su creador".

El director técnico de PandaLabs, Luis Corrons, señaló que se trata de un "nuevo ejemplo de lo que llamamos ingeniería social". "Los creadores del malware han utilizado un tema de actualidad, como es la Gripe A, para propagar sus programas maliciosos", señaló añadiendo que "además, al tratarse de un ejemplar del tipo 'backdoor', se pone en serio peligro la confidencialidad de los datos del usuario".

Según apuntaron los responsables de Panda, en las últimas horas se ha detectado un intenso tráfico de correo electrónico distribuyendo este mensaje, por lo que solicitan extremar las precauciones, no abrir este tipo de correo electrónico si se recibe y mantener protegido el PC con un antivirus actualizado. Además, en caso de duda de infección, se puede utilizar el antivirus online y gratuito Panda ActiveScan, disponible en 'www.pandasecurity.com'.
Leer más...

Un agujero de Mac podría permitir el acceso a datos cifrados


Un experto en seguridad de Mac ha descubierto una técnica que podrían utilizar los piratas informáticos para tomar el control de los computadores fabricados por Apple y robar datos cifrados como los bancarios.

El renombrado investigador de Mac Dino Dai Zovi presentó el defecto de software en la conferencia de seguridad Black Hat en Las Vegas, uno de los mayores encuentros del mundo para intercambiar información sobre amenazas en internet.

Asisten unos 4.000 profesionales de seguridad, incluyendo a algunos que en realidad son piratas informáticos, conocidos ampliamente por su palabra en inglés crackers. Aunque muchos expertos buscan los errores en el software para arreglarlos y proteger a los usuarios, los crackers utilizan la misma información para idear bromas o cometer delitos.

En Estados Unidos no es ilegal publicar software que puedan utilizarse para acceder a sistemas informáticos, aunque va contra la ley utilizarlo para entrar en ellos.

Los ataques contra computadores de Apple Inc son extremadamente raros, pero expertos en seguridad señalan que eso cambiará a medida que los Mac vayan ganando cuota de mercado frente a los computadores personales (PC), que funcionan con el sistema operativo Windows de Microsoft.

Los virus del Mac

En el último año expertos de seguridad han identificado al menos tres virus que afectaban a Macs. El más sofisticado de ellos se extiende a través de versiones pirateadas del programa iWorks de Apple. Estas versiones permiten a los ciberdelincuentes tomar completamente el control del equipo infectado.

Otro virus, OSXPuper a, se transmite a través de páginas infectadas que dirigen a los usuarios a descargas de lo que dicen es un reproductor de video, pero resulta ser un software malicioso. Ese software puede entonces descargar otros tipos de virus.

Dai Zovi, investigador de seguridad y coautor de The Mac Hacker's Handbook, dijo el miércoles que una vez que los crackers empiecen a poner recursos sustanciosos en atacar los ordenadores de Apple, serán al menos tan vulnerables como los que llevan Windows. "No hay un polvo de hadas mágico que proteja a los Mac", agregó en una entrevista.

La técnica que Dai Zovi presentó el miércoles –apodada Machiavelli– sólo funciona con máquinas cuya seguridad ya se haya visto comprometida y permita la instalación del malware (acrónimo de software malicioso). Puede asumir el control del navegador Safari de Apple, robando los datos encriptados que contiene, incluyendo las cuentas bancarias de un usuario. No se pudo localizar a un portavoz de Apple para hacer comentarios.

La seguridad en los Mac "está avanzando"

Apple es el cuarto mayor fabricante de computadoras de Estados Unidos y sigue ganando cuota de mercado. En el segundo trimestre del año contaba con el 9 por ciento del mercado estadounidense, según Gartner.

"Están avanzando. Nuestra preocupación es que no estén avanzando tan rápido como están ganando cuota de mercado", dijo Charlie Miller, coautor de The Mac Hacker's Handbook. Los autores del libro señalan que el sistema operativo de los Mac será fácil de dominar para los crackers una vez se concentren en él, ya que tiene mucho más código que Windows, lo que deja espacio para más vulnerabilidades y fallos que pueden aprovecharse.

Aunque en la actualidad hay una gama limitada de software malicioso dirigidos a los Mac, los expertos temen que las cosas puedan cambiar con rapidez, dejando sin protección a millones de usuarios de Apple. "Cuando los autores de malware den con algo que sea muy sofisticado, vamos a tener toda una población muy vulnerable", dijo Joel Yonts, otro experto en seguridad de Mac que asiste a Black Hat
Leer más...

¡Cuidado con los correos que le lleguen del Ministerio de Economía!


El Instituto Nacional de Tecnologías de la Comunicación (Inteco) alertó sobre la circulación de correos electrónicos fraudulentos que simulan provenir del Ministerio de Economía y Hacienda en los que se insta al usuario a facilitar datos bancario para que le devuelvan unos impuestos que no existen.

Según explicó el Inteco, se trata de correos fraudulentos y, en caso de que el usuario facilite sus datos bancarios, "no sólo no recibirá la devolución económica que se le ha comunicado, sino que puede perder dinero de su cuenta".

Para evitar este tipo de fraudes electrónicos la solución es, según se publica en la página web del Inteco, seguir las recomendaciones básicas de seguridad, consistentes en no abrir ficheros ni seguir enlaces de correos de remitentes desconocidos "por muy alarmantes o llamativos que sean sus asuntos" y si se sospecha de la veracidad del mensaje, contrastar la información en otra fuente.

En este caso concreto, señaló, el Ministerio de Economía y Hacienda ha alertado rápidamente de este intento de engaño y ha recordado a los usuarios que ni el departamento ministerial ni la Agencia Tributaria solicitan información confidencial, números de cuenta o números de tarjeta de los contribuyentes por correo electrónico.

Asimismo, el Inteco reiteró que este correo phishing tiene como objetivo engañar al usuario para que facilite sus datos bancarios y así poder robar fácilmente dinero de la cuenta del usuario.

Al mismo tiempo, explicó que dentro de la forma de actuar de los ciberdelincuentes en las que "aprovechan cualquier excusa para engañar al usuario", la vía para obtener los datos bancarios no es a través de un falso correo que simule provenir del banco y en el que se comuniquen fallos informáticos, ni una ficticia ganancia en la lotería, sino que el mencionado correo electrónico aprovecha un falso reembolso económico por unos impuestos que no existen.

Por este motivo, recomendó a todos los usuarios que a la hora de efectuar cualquier operación bancaria por internet sigan los consejos de seguridad de comercio electrónico del Inteco y consulten el artículo de la Oficina de Seguridad del Internauta sobre cómo verificar la legitimidad de un sitio web para comprobar la legitimidad del sitio.


Leer más...

BitDefender presenta un Decálogo sobre los “peligros” de las Redes Sociales para las empresas


La llegada de las Redes Sociales y su rápida evolución en los últimos años ha abierto una nueva vía de conexión entre personas y corporaciones, además de crear un puente entre las empresas y sus clientes. Pero, al margen de las ventajas que implica interrelacionar en un ambiente virtual a diferentes personas de todo el mundo con intereses y actividades comunes, las comunidades online también deben hacer frente a los riesgos y peligros que implica compartir los mismos principios basados en un sistema de información abierta por los que las Redes Sociales abogan.

BitDefender recomienda a los usuarios, tanto privados como corporativos, que antes de decidirse a introducir sus datos en una página web dentro de una Red Social o crear sus canales, grupos o perfiles, tengan en cuenta los siguientes 10 riesgos sociales y técnicos de seguridad que pueden afectarle: sustracción de datos, fugas involuntarias de información, ataques dirigidos, grado de vulnerabilidad de red, spam y phishing, modificación de contenido, propagación de malware, reputación profesional, costes de intraestructura y mantenimiento, pérdida de productividad.

Para leer el informe completo de BitDefender, pulse aquí


Leer más...

Atacan las webs gubernamentales de Corea del Sur y EEUU


Desde el sábado, 4 de julio, se están produciendo ataques a una treintena de sitios web de los gobiernos norteamericano y surcoreano, así como algunos privados como el principal banco del país asiático o The Washington Post. Corea del Sur sospecha de su vecino.

Según informa EFE, varios parlamentarios surcoreanos citados por la agencia surcoreana Yonhap afirman que el espionaje surcoreano cree que el ataque masivo, que imposibilitó el acceso a los usuarios durante horas, pudo ser obra de Corea del Norte o de algún grupo de seguidores del país comunista.

El ataque, denominado de "denegación de servicio" (DDoS, por sus siglas en inglés), tuvo lugar desde ayer y estuvo dirigido contra 26 páginas web gubernamentales, el principal portal de internet del país asiático, Naver, bancos surcoreanos y el sitio surcoreano de subastas de Ebay, Auction.com. El asalto también afectó a 14 sitios web de Estados Unidos, incluyendo los del Departamento de Estado, la Casa Blanca, el Washington Post y la Bolsa de Nueva York, según informa The New York Times.

El Servicio Nacional de Inteligencia de Estados Unidos (NIS) ha afirmado que "este no es un simple ataque de un hacker, sino que parece estar planeado cuidadosamente y ejecutado por una organización específica o por un Estado". Por su parte, la Inteligencia surcoreana indicó que con el ataque no se produjeron infiltraciones en informaciones confidenciales del Gobierno surcoreano y que las labores de los ministerios surcoreanos afectados transcurrieron con normalidad.

El ataque ha involucrado a un ejército de ordenadores zombie (infectados sin conocimiento de sus propietarios), que han recibido la orden de acceder a estos sitios web de forma simultánea, provocando una saturación que provocó la caída de las máquinas que sirven esas web a los usuarios. Según la Inteligencia de Corea del Sur, se emplearon 20.000 ordenadores, 12.000 del país asiático y 8.000 extranjeros.

La agencia KISA informó de que algunos portales volvieron a la normalidad a última hora del martes, si bien el acceso a algunas páginas aún permanecen bloqueadas. Por su parte, la Comisión de Comunicaciones de Corea del Sur (KCC), anunció que lo más importante es eliminar el virus de cada ordenador personal perteneciente a la red de zombies, según informa Europa Press. En ese sentido, solicitaron a los proveedores de servicios del Internet que distribuyesen un programa antivirus a repartir entre los ordenadores infectados.


Leer más...

Alertan de la elevada vulnerabilidad de los cajeros automáticos


Kevin Mitnick, experto en seguridad informática que ha pasado cinco años en la cárcel por diversos delitos informáticos, ha alertado sobre la alta vulnerabilidad de los sistemas operativos de los cajeros automáticos durante el evento tecnológico Campus Party Colombia.

"Lo último en piratería informática es implantar malware en los ordenadores de los cajeros, ya que usan Windows. Es un movimiento que ha empezado en Rusia y Ucrania, pero que no tardará en llegar a Estados Unidos y a Latinoamérica", declaró Mitnick en una rueda de prensa.

Una vez que los crackers han entrado en uno de estos sistemas, pueden ver toda la información de la persona que introduce la tarjeta, desde sus datos personales, hasta las contraseñas de seguridad.

Mitnick, que fue encarcelado 5 años por delitos informáticos, se dedica en la actualidad a burlar la seguridad de grandes empresas para después elaborar, ya desde la legalidad, sistemas seguros.

Este ex "hacker", quien confesó que "disfruta con su trabajo", indicó que, en contra de lo que muchos usuarios creen, "los dispositivos móviles también pueden ser pirateados".

"Los piratas pueden introducir malware en los (teléfonos) móviles para tener control sobre ellos y monitorizarlos, y así escuchar las conversaciones, acceder a los contactos o usar internet móvil", declaró. Algo "tan sencillo como el bluetooth o los infrarrojos" pueden ser las vías de entrada a los dispositivos móviles.

En cuanto a la "la guerra cibernética" dijo que "es un concepto del que se está exagerando". Para Mitnick, los terroristas son "muy simbólicos y buscan objetivos físicos o materiales", por lo que usan la piratería en internet para recabar información que les permita burlar los sistemas de seguridad para efectuar sus ataques.

Kevin Mitnick sostiene que "la seguridad informática aún no ha evolucionado lo suficiente" y para reforzar sus palabras realizará una demostración en el Campus Party con un código maligno creado por él mismo que no es detectado por los antivirus. Este californiano de 45 años aseguró que los mejores hackers "son aquellos que no han sido descubiertos" y que él mismo, con el ancho de banda que hay en la actualidad, "hubiera sido mucho más peligroso".

Campus Party es el mayor evento tecnológico, de creatividad, ocio y cultura digital en red del mundo y su versión colombiana de 2009 se celebra hasta el próximo domingo en el recinto Corferias de Bogotá.


Leer más...

Microsoft alerta de un nuevo fallo de seguridad en Internet Explorer


Se encuentra en el módulo de control de vídeo ActiveX de los equipos con sistemas Windows XP y Windows Server 2003

Un nuevo agujero de seguridad detectado en el navegador Internet Explorer podría permitir a un "hacker" tomar el control remoto del ordenador. Este error se encuentra en el módulo de control de vídeo ActiveX, que puede reproducir audio y vídeo, en los sistemas operativos Windows XP y Windows Server 2003, informó Microsoft.

La compañía estadounidense indicó que si un atacante se aprovecha con éxito de esta vulnerabilidad, podría llegar a apoderarse del ordenador. Ya se han registrado ataques concebidos para aprovecharse de este error. Los delincuentes informáticos pueden utilizar este fallo de diseño si los usuarios visitan sitios previamente preparados para explotar la vulnerabilidad, dijo Microsoft. Una vez en condiciones de tomar el control del ordenador, el atacante puede ver o borrar datos, instalar programas o incluso crear nuevas cuentas de usuario.

Microsoft prepara una actualización para corregir el defecto de los módulos de ActiveX, que es también un componente básico de Windows Media Center. De momento, aconseja a los usuarios de Internet Explorer en Windows XP y Windows Server 2003 que, como medida de precaución, desactiven el control ActiveX de vídeo hasta solucionar el problema.


Leer más...