Noticias de Seguridad Informática - Segu-Info

sábado 31 de julio de 2010

18:37:00

Microsoft liberará parche fuera de ciclo por vulnerabilidad 0-day

Hace dos semanas anunciábamos la aparición de la vulnerabilidad 0-day para sistemas Microsoft Windows , que estaba siendo aprovechada por el código malicioso Stuxnet, del cual ya hemos respondido las preguntas más importantes respecto a sus métodos de propagación e impactos.

En los últimos días el malware Sality ha comenzado a utilizar también esta vulnerabilidad y las tasas de infección de todos los códigos maliciosos relacionados han ido en aumento, y Microsoft no está ajeno a ello. Por tal motivo, en el día de hoy han anunciado a través de uno de sus blogs oficiales que en breve liberarán un parche fuera de ciclo para remediar la vulnerabilidad CVE-2010-2568. A pesar de estar cerca de la próxima actualización, la empresa ha decidido publicar al instante el parche, tal cual lo hiciera en su momento con el bug MS08-067 que fue utilizado por el gusano Conficker.

Además, otro aspecto interesante es que el equipo de Microsoft ha detectado un importante crecimiento de actividad de explotación de esta vulnerabilidad en Brasil, lo que confirma a este país como el principal desarrollador de malware en la región latinoamericana, y su ya conocida relación con las variantes de Sality, sobre todo en Brazil:

 Fuente: ESET Latinoamérica

Seguir leyendo »


16:31:00

Malware con 20.000 descargas en 3 días (Eliza Samudio en coma)

En las últimas horas nos han reportado un caso de un malware que se propaga por correo electrónico haciendo alusión a que "Eliza Samudio se encuentra internada en coma" y con un enlace a un supuesto video en Youtube: http://www.youtube.com/watch?v=7ya9ka196 pero en realidad el enlace lleva a una dirección acortada con Bit.ly como se ve en la imagen:

Si el usuario hace clic o ingresa a esta dirección se descargará un troyano downloader (descarga otros tipos de malware) desde  http://deputadodi2.dominiotempo[ELIMINADO].com/b (IP: 200.98.199.152) que es la URL acortada (y oculta) por Bit.ly.

Si bien Bit.ly sólo es la herramienta de la que se valen los delincuentes para engañar al usuario, lo interesante es que si se ve la estadística puede encontrarse la cantidad de usuarios que descargaron el malware (y quizás se infectaron) intentando ver el supuesto video:
Es decir que este correo electrónico que propaga malware engañó y probablemente infectó a 20.479 usuarios en menos de 4 días lo cual es una muestra de lo desprotegido que nos encontramos ya sea con la educación en el uso de los recursos como de las herramientas utilizadas. Además muestra lo peligroso que se están tornando los acortadores de URL (ver Boletín 154 de Segu-Info) si los mismos no controlan los enlaces previo a su publicación.

A modo de prevención desde Segu-Info ya hemos denunciado la URL a Bit.ly para que sea bloqueada a la brevedad.

Actualización 01-ago: 12 horas despues la cantidad ha crecido a 28.879.

Actualización 02-ago: Bit.ly ha bloqueado el enlace luego de 31.969 descargas.

Cristian de la Redacción de Segu-Info

Seguir leyendo »

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


16:07:00

Seguridad en Hyper-V

Por Pablo Campos

Después de montar exitosamente varios server con Hyper-V, ahora toca la no menor tarea de la administración y delegación del control del host de Maquinas Virtuales, tarea la que no es sencilla de hacer y requiere de conocer bien ciertos términos.

AzMan es una función de control de acceso basado en roles (RBAC) la cual proporciona una herramienta administrativa para gestionar la política de autorización que permite a las aplicaciones realizar comprobaciones de acceso en contra de esa misma política.

La herramienta de administración AzMan (azman.msc) se suministra como una Microsoft Management Console (MMC), la cual carga un archivo XML que contiene la configuración de delegación de control de nuestro hyper-V.

Seguir leyendo »


14:53:00

Documentacion de todos los Productos y Tecnologías de Microsoft

Este recurso no es nuevo, pero si ha sido actualizado y ahora con una forma de navegación más intuitiva puedes tener acceso a toda la documentación de todos los Productos y Tecnologías de Microsoft, tanto de versiones nuevas como anteriores. Mi recomendación es que este link lo guarden en sus favoritos y lo compartan.

MSDN Library

TechNet Library

Fuente: Ferglo en MSDN

Seguir leyendo »


12:31:00

Venden dominios "com.ar"

En esos momentos en los que uno está tratando de enfocarse en la tarea productiva, súbitamente se cruza con algo que provoca que la concentración se vaya para el lado de los tomates, en este caso consistió en un pequeño aporte en una página de WikiPedia que intentaba describir el NIC.AR, citándolo inicialmente en forma incorrecta como una corporación sin fines de lucro.

Tampoco crean que mi contribución fue mucha, bueno por el momento ... sí claro aproveché para agregar el chivo con un link al site donde estoy tratando de concentrar la historieta de Internet en Argentina.

También producto de mi edición enciclopédica (más pédica que enciclo), eliminé ciertos links a sitios que aparentemente ofrecen registrar nombres de dominio de Internet en Argentina.

Hete aquí que mi curiosidad no pudo resistir la tentación de visitar uno de estos sitios:

Dominios .AR: Registro Dominio Argentina, Comprar Dominio Argentina

La cuestión es, más allá de la discusión sobre si el registro de nombres de dominio debe ser pago o no, si debe continuar o no bajo el control y administración de la Cancillería, lo cierto es que hasta el día de hoy no existe ninguna resolución o comunicado de algún tipo que haya delegado la responsabilidad de registro y administración a otra entidad pública o privada.

Hasta hoy la política de la Cancillería sigue siendo, claro que con ciertas restricciones, que el registro de nombres de dominio bajo el ccTLD .AR es libre y gratuito, por medio de NIC.AR.

Por otro lado, Argentina no ha firmado aún ningún acuerdo o carta de entendimiento con ICANN, por lo que la información sobre UDRP es pura chachara, o sea, registra con ellos y andá a reclamarle a magoya.

En pocas palabras, esta gente está CURRANDO !!
El registro de nombres de dominio bajo el ccTLD .AR es libre y gratuito.

Mientras tantos quienes tienen que velar por los intereses de los usuarios se siguen sacando los mocos y paseando por el mundo...

Contenido completo en Blog de Jorge Amodio

Seguir leyendo »


12:20:00

Informe de SUN sobre confianza en Cloud Computing

Cloud Computing promete una mayor flexibilidad en la planificación empresarial, junto con importantes ahorros de costes al aprovechar las economías de escala en la infraestructura de TI.
También ofrece un modelo simplificado y de capital para calcular los gastos de servicios, así como mayor agilidad para los clientes que fácilmente se pueden expandir y contraer su departamento de TI.

Sin embargo, muchos clientes de la empresa no se atreven a conocer las ofertas en la nube debido a la gobernabilidad y la seguridad. A muchos potenciales usuarios de los servicios en la nube le falta la confianza de que los proveedores protejan adecuadamente sus datos y que entreguen los mismos en forma segura.

El informe de SUN Building Customer Trust In Cloud Computing With Transparent Security hace un recorrido por los principales problemas y trabas así como las soluciones actuales.

Cristian de la Redacción de Segu-Info

Seguir leyendo »

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


08:39:00

Eliminar "permanentemente" la cuenta de Facebook

En el día de hoy he procedido a eliminar diversas cuentas de Facebook que ya no utilizaba. Debido a lo común de la consulta, a continuación dejo el método que debe llevarse a cabo.
Para desactivar (no eliminar) una cuenta se puede realizar desde el menú Cuenta - Configuración de la cuenta. La última opción permite realizar esta acción en forma muy simple.
Esta desactivación no es definitiva y puede volver a activarse la cuenta cuando se desee, con todo el contenido que tenía al momento de la desactivación.

En cambio la eliminación "definitiva" (uso las comillas porque nada es definitivo en Internet), elimina el contenido de la cuenta y, luego de pasados 14 días, no puede volver a recuperarse el contenido.

Para eliminar la cuenta no encontré un acceso desde la interface de Facabook (si alguien lo ve que avise) pero es posible ingresar a este enlace (presionelo sólo si desea eliminar su cuenta). A continuación se solicita la contraseña y luego se informa que la eliminación de la cuenta se hará en los 14 días siguientes:
También se envía un correo electrónico al usuario para informar de la situación de que si no se ingresa en la cuenta en esas dos semanas, la misma se eliminará definitivamente.

Listo, tarea cumplida.

Cristian de la Redacción de Segu-Info

Seguir leyendo »

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


00:12:00

¿Qué gana IntelligentElite haciendo spam en Twitter?

Como informamos ayer IntelligentElite es un sitio que está utilizando a los usuarios para engañarlos y enviar mensajes directos (DM) a todos los seguidores de Twitter.

En este momento existen miles de usuarios que han sido afectados y por eso cabe preguntarse ¿qué gana esta gente haciendo esto? Dado que al parecer no se roba ningún tipo de información personal del usuario, la respuesta es sencilla: visitas a su sitio y por ende, dinero.

El sitio fue registrado en marzo de 2010 y hasta ayer la popularidad del sitio era nula pero en los últimos 7 días su ranking de visitas ha crecido la nada despreciable suma de 187% según Alexa, lo cual puede verse en este gráfico:
Como puede verse, el spam en Twitter dió sus resultados inmediatos en este mes de julio y hasta hace muy poco también era una aplicación disponible en Facebook (ya ha sido dada de baja pero puede verse en la cache de Google).

De todos modos ahora es posible conectar IntelligentElite con Facebook (de nuevo) a través de su sitio web, para que luego se envíen los mismos mensajes que en este momento se están enviado en Twitter (esta vez a través del muro):
 NO lo haga... No permita dicha conexión.

Además también se puede conectar la aplicación con los siguientes sitios: MSN, iGoogle, FaceBook y Twitter
Actualización 31-jul: hasta el momento el sitio parece llevar alrededor de 14.000 Twits (usuarios engañados) en el mes.
Evidentemente la popularidad de este sitio seguirá creciendo, mientras los usuarios lo sigan promocionando como algo útil y haciendo sus test de personalidad e "inteligencia".

Actualización 19 de septiembre: siguen llegando este tipo de mensajes desde miles de cuentas de Twitter:

Cristian de la Redacción de Segu-Info

Seguir leyendo »

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


viernes 30 de julio de 2010

19:00:00

Ahora saquean bienes virtuales

Por Ben Worthen

Las ventas de bienes digitales como objetos virtuales y dinero ficticio para juegos en Internet son cada vez más populares entre los consumidores. No obstante, también lo son para los delincuentes cibernéticos.

Las compañías que vendieron productos digitales perdieron 1,9% de su ingreso total debido a fraudes en 2009, comparado con 1,1% en el caso de las empresas que venden bienes físicos en la web, según la procesadora de tarjetas de crédito para negocios en línea CyberSource Corp.

Seguir leyendo »


17:24:00

ICANN mejora la seguridad de Internet

La corporación implanta el protocolo de seguridad DNSSEC en los 13 servidores raíz. Desde mediados de mes se puede comprobar que las direcciones visitadas son auténticas y no han sido alteradas.

El sistema de nombres de dominios (DNS), la infraestructura técnica que gestiona la resolución de nombres y direcciones de Internet, ya es un poco más seguro. La corporación ICANN ha implantado el protocolo de seguridad DNSSEC en los 13 servidores raíz. Desde mediados de mes se puede comprobar que las direcciones visitadas son auténticas y no han sido alteradas por un ciberdelincuente.

Seguir leyendo »


17:03:00

Cisco responde al hacker de 'millones de routers' de Black Hat

Cisco ha publicado una nota en su blog en respuesta a la charla que se iba a dar esta semana en Black Hat sobre el hackeo de millones de routers hogareños. Hace dos semanas blogueamos sobre esa charla..

Básicamente, el presentador afirma que una técnica de reenlace de DNS puede ser usada por un atacante para infiltrarse en el router y tomar control del navegador del usuario para invadir archivos internos y aplicaciones. La técnica hace vulnerable a los routers Cisco Linksys WRT, así como también los de ActionTec, Asus, Belkin, Dell y Thompson.

Seguir leyendo »

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


16:31:00

Nueva forma de hackear los cajeros para conseguir efectivo bajo demanda

Barnaby Jack, investigador de IOActive, ha conseguido atraer la atención de los asistentes a la conferencia de seguridad Black Hat al conseguir explotar brechas de seguridad en dos cajeros automáticos diferentes logrando que emitieran efectivo bajo demanda y almacenaran los datos sensibles de las tarjetas bancarias de los usuarios.

Jack demostró sus ataques sobre dos sistemas que había comprado para tal fin. Se trataba de cajeros automáticos del tipo que generalmente se encuentra en algunos bares y centros comerciales. Desde hace años, los delincuentes vienen tomando este tipo de sistemas como objetivo, utilizando rastreadores específicos para almacenar los datos de las tarjetas y números PIN de sus víctimas.

Según Jack ya los fabricantes de cajeros Triton y Tranax ya han desarrollado parches para proteger las máquinas de este tipo de ataques. Tranax, en concreto, cubrió la vulnerabilidad en sus máquinas en noviembre de 2008.

Tranax había padecido problemas de seguridad con anterioridad. En 2006, un delincuente de Virginia (Estados Unidos) utilizó un código de teclado para reprogramar una de sus máquinas haciéndola interpretar que estaba entregando billetes de 5 dólares. Después, utilizando una tarjeta de débito el ladrón sacó billetes de 20 dólares consiguiendo que el sistema sólo restara de la cuenta una cuarta parte del dinero.

Con sólo una llamada telefónica

Pero, según Jack, existe una forma aún más fácil y preocupante de conseguir el efectivo. Basta simplemente con que los delincuentes se conecten con las máquinas haciendo una llamada telefónica -dado que gran parte de ellas tienen asociadas herramientas de gestión remota que son accesibles a través de un teléfono- y lanzando después el ataque.

Experimentando con sus propias máquinas, Jack ha desarrollado una forma de evitar el sistema de autenticación remota que brinda acceso a ellas e instalar a continuación un rootkit denominado Scrooge que le permite anular el firmware. Además, ha creado una herramienta de gestión online, Dillinger, capaz de rastrear las máquinas comprometidas y almacenar los datos de las personas que las utilizan.

Fuente: CSO

Seguir leyendo »


13:26:00

XSS en Mercado Libre (solucionado)

Hemos encontrado y reportado un error de XSS en el sitio de Mercado Libre que permitía un ataque similar al hallado y solucionado hace un tiempo. Luego de ponernos en contacto con la empresa, la misma ha solucionado el error y se ha comunicado con nosotros, agradeciendo:
Desde Segu-Info queremos destacar esta situación debido a que siempre reclamamos este tipo de actitudes y, cuando se dan, debe informarse apropiadamente.

Para que este "circuito" funcione, se deben dar dos condiciones: la primera es encontrar personas responsables que reporten el problema en forma adecuada y la segunda es que quien recibe la denuncia, interprete correctamente el reporte, corrija el error si aplica e informe a la persona de dicha solución.

Cristian de la Redacción de Segu-Info

Seguir leyendo »

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


11:13:00

Recolección de evidencias

Muchos sois los que llevais pidiendo información de que métodos son los empleados para la recolección de evidencias.

Voy a tratar de poner en dos post más o menos los pasos que sigo para que de alguna forma sea valido ante el juez, el primer post trata de la parte física y el segundo de un pequeño cuestionario que es interesante cuando no se obtiene toda la información o es parcial.

Aquí os dejo mis reglas de oro que hasta ahora son admitidas por los juzgados

EQUIPOS
  • Realizar una sesión fotográfica de la sala antes de comenzar la tarea, la entrada y distintas salidas (si las hubiera) como por ejemplo ventanas. Las fotos deben de tener sobreimpresa digitalmente la fecha y hora.
  • Fotografíe el ordenador de frente con los cables y por detrás, así como dispositivos conectados tal y como se encuentran. Haga más de una foto si es preciso
  • No utilice el ordenador ni intente buscar pruebas.
  • Si el equipo está "apagado", no "encender".
  • Si el equipo está "encendido" y se muestran los mensajes en el monitor, realizar una fotografía de la pantalla.
  • Si el equipo está "encendido" y la pantalla está en blanco, mueva el ratón o la barra de espacio (esto mostrará la imagen activa en la pantalla). Realice a continuación la fotografía.
  • Desconecte la fuente de alimentación del router.
  • Desconecte el cable de alimentación de la parte posterior del equipo (No hacer un apagado ordenado)
  • Realice un diagrama si es una red y empiece a crear las etiquetas (ver mi etiquetadora profesional) de los dispositivos conectados.
  • Desconecte todos los demás cables y los dispositivos del equipo.
  • Tenga preparada bolsas etiquetadas o en su defectos paquetes para el transporte de los dispositivos
  • Haga lo mismo con los dispositivos extraibles (pendrives)
  • Mantenga todos los medios de comunicación, incluido el equipo, lejos de los imanes, radiotransmisores y otros elementos potencialmente dañinos.
  • Recopile manuales de instrucciones, documentación y posible notas que hubiera en el lugar (es recomendable proceder a su etiquetado).
  • Documentar todos los pasos implicados en la adquisición del ordenador y sus componentes.
DISPOSITIVOS MÓVILES
  • Si el dispositivo está apagado "no" encender ".
  • Con una PDA o teléfonos móviles, si el dispositivo está encendido, NO LO APAGUE. Si se apaga el dispositivo podría habilitar el password de inicio, por lo tanto impediría el acceso a las pruebas.
  • Fotografíe el dispositivo y la pantalla (si está disponible).
  • Etiquetar y recoger todos los cables (incluyendo la fuente de alimentación)
  • Intentar que el dispositivo mantenga la batería en la medida de lo posible
  • Etiquete el almacenamiento adicional de los dispositivos (Sticks de memoria, compact flash, etc).
  • Documentar todos los pasos implicados en la adquisición del móvil y sus componentes.
Fuente: Conexión Inversa

Seguir leyendo »


10:35:00

Guía de implementación de Seguridad en el Cloud Computing (IBM)

IBM ha desarrollado bajo la linea de documentos RedPaper, uno enfocado en las recomendaciones de seguridad para Cloud Computing.

El documento incluye una breve introducción al Cloud Computing, y luego se extiende en la seguridad a aplicar en dicho esquema.

El contenido del documento (en inglés) contiene los siguientes temas:
  1. Introducción al Cloud Computing;
  2. La Seguridad del Cloud: el gran desafío;
  3. Evaluando diferentes modelos de Cloud Computing;
  4. Examinando el Framework de Seguridad de IBM;
  5. Guía para implementar un Cloud seguro.
Fuente: CXO

Seguir leyendo »

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


07:04:00

Microsoft saca herramienta anti-exploit para administradores de TI

Microsoft dio hoy (28) a conocer una nueva herramienta para ayudar a los administradores de TI a actualizar con mitigaciones anti-exploits del tipo ASLR (Aleatorización del Esquema de Espacio de Direccionamiento) y DEP (Prevención de Ejecución de Datos) en versiones de Windows más antiguas.

La herramienta, llamada Kit de Herramientas de Experiencia de Mitigación Mejorada (Enhanced Mitigation Experience Toolkit - EMET) funciona aplicando las tecnologías de mitigación de seguridad a aplicaciónes arbitrarias para bloqueo contra la explotación a través de vectores comunes de ataque.

Además de implementar ASLR y DEP en versiónes más antiguas de sistema operativo Windows, Microsoft dice que EMET también agregará mitigaciones anti-explotación a los programas existentes de terceros que actualmente no eligen las mitigaciones.

"Esto ayuda a proteger contra la explotación exitosa de vulnerabilidades sin solución disponible," dice Mike Reavey, un director en Microsoft’s Security Response Center (MSRC).

ASLR y DEP, los cuales sirven como bloqueos de defensa en profundidad durante los ataques de malware, están habilitados por defecto en las versiones más nuevas de Windows.

EMET soporta tanto aplicaciones de 32 bits como de 64 bits y activa mecanismos de protección específicos en binarios compilados. Agrega las siguientes mitigaciones a aplicaciones que no las soportan nativamente:
  • Protección de sobre escritura de manejo estructurado de errores (Structured Error Handling Overwrite Protection - SEHOP) que impide la explotación de sobre escritura del Manejo Estructurado de Excepciones (SEH) mediante la realización de validaciones de cadenas SEH.
  • La Prevención de Ejecución Dinámica de Datos que marca porciones de la memoria del proceso como no ejecutable, dificultando la explotación de vulnerabilidades de corrupción de memoria.
  • La asignación de página NULA que asigna la primera página de memoria antes de la inicialización del programa y bloquea a los atacantes de poder aprovecharse de las referencias NULAS en modo usuario.
  • La Asignación de Rociado de memoria Heap que pre-asigna direcciones de memoria para bloquear ataques comunes que llenan la memoria heap del proceso con contenido manipulado especialmente.
  • La aleatorización mandatoria del esquema de espacio de direcciones (ASLR) tanto como los módulos que no soportan ASLR en Windows Vista, Windows Server 2008 y Windows 7.
  • La tabla de exportación de direcciones (EAT) que usa puntos de parada para filtrar el acceso a la EAT de kernel32.dll y ntdll.dll, bloquea el acceso si el puntero de intrucciones no está dentro del módulo, e interrumpe los shellcodes metasploit comunes actualmente.
Más información:
Video Technet sobre EMET (inglés)
Detalles en Technet sobre EMET (inglés)

Traducción: Raúl Batista - Segu-Info
Autor: Ryan Naraine
Fuente: Blogs ZDNet

Seguir leyendo »

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


00:01:00

Alerta: IntelligentElite envía DM en Twitter sin autorización - Falso test de personalidad en Twitter

En las últimas horas el sitio Intelligentelite está siendo promocionado a través de mensajes del tipo spam en Twitter. Para ello un usuario recibe un Twit (en español, inglés o cualquier otro idioma) como el siguiente en donde se realiza la promoción de un supuesto test gratuito de personalidad o de inteligencia (IQ) en el sitio mencionado:
El mensaje puede ser algunos de los siguientes:
  • Acabo de realizar el Test de Personalidad de Twitter. Mi personalidad es "El Inspirador"
  • Prueba el test de personalidad de Twitter. Mi personalidad es: Extrovertido, Sensorial, Racional y Calificador
  • I just took the Twitter-IE test of personality. See more...
  • Just took the personality test on Twitter
Quien lea el Twit, procederá a hacer click y a ingresar a dicho sitio, que luce así:
Otra de las fisonomías que puede tener el sitio, dependiendo desde donde se ingrese es el siguiente:
En ambos casos se comienza el test con cierta cantidad de preguntas que van desde 25 a 37 y con distinto tiempo en cada uno de ellos (aquí se muestran dos distintos):
Sin importar lo que se responda, al finalizar el test, se informa que para ver el resultado se debe ingresar información personal:
Luego se simula un supuesto cálculo de resultados:
Y, luego de obtenidos estos datos personales, el usuario debe loguearse a su cuenta de Twitter y autorizar la aplicación:
Nota: Si el usuario ya estaba logueado a su cuenta este paso no es necesario.

A partir de este momento la aplicación tiene acceso irrestricto al perfil de Twitter del usuario y comenzará a enviar mensajes a cada uno de los seguidores de ese usuario, comenzado de nuevo el circuito y engañando a los que lean el Twit.

La forma de evitar este tipo de engaños es:
  • No permanezca logueado a ningún servicio mientras navega.
  • No autorice aplicaciones que no conoce por más que las mismas hayan sido recomendadas por un contacto de confianza (no confíe en nadie)
  • Si ya fue engañado acuda a su perfil de Twitter y elimine la aplicación mencionada desde el menú de conexiones.
  • Si no se ha logueado en su cuenta de Twitter no hay problema y no debe hacer nada.
En estos momentos miles de usuarios están recomendando NO hacer el test:
    Gracias a todos los usuarios que nos reportaron los primeros casos.

    Actualización 30-jul: la cantidad de afectados (no infectados) crece a cada segundo y parece que Twitter ha bloqueado aún este spam. Si se desea saber la cantidad, se puede realizar esta búsqueda en Twitter (pero, no instale la aplicación).

    Actualización 31-jul: ¿qué gana IntelligentElite con el spam en Twitter?

    Cristian de la Redacción de Segu-Info

    Seguir leyendo »

    Creative Commons License
    Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


    jueves 29 de julio de 2010

    18:11:00

    Google atrae más malware que otros buscadores

    Un estudio muestra que el 69% de los resultados de búsqueda de términos populares en Google esconden enlaces a distribuidores de malware.

    Un estudio de la compañía Barracuda Networks sobre la seguridad de los buscadores acaba de comprobar lo que muchos ya intuían: cuanta más audiencia, más ataques. Los resultados son bastante esclarecedores: Google, el buscador por excelencia, es el más utilizado por los distribuidores de malware para insertar sus sitios.

    La investigación se centró en el rastreo de los resultados ofrecidos por Google, Bing, Yahoo! y Twitter para 25.000 términos populares, analizando las páginas en busca de contenidos maliciosos. ¿El resultado? El 69% de los resultados de Google contenían enlaces escondidos a malware, frente al 18% de Yahoo!, el 12% en Bing y el 1% en Twitter.

    Además, la compañía analizó más de 25 millones de cuentas de Twitter, intentando distinguir entre usuarios reales y sospechosos. Los resultados de este análisis muestran que tan solo un 28,87% de los usuarios son “reales” (siguen y son seguidos por al menos diez usuarios), el 30% no ha actualizado nunca, y un 1,67% fueron suspendidas por uso ilegítimo en la primera mitad de 2010.

    Desde Google ya se han apresurado en defender que trabajan duro para “identificar los sitios con malware” o perjudican su “línea de calidad” de cualquier otra forma; y que una vez identificados son siempre borrados de la lista del buscador.

    Fuente: ITEspresso y Barracuda

    Seguir leyendo »


    16:01:00

    Evaluación de Riesgo en Cloud Computing

    ENISA (Red Europea de Seguridad de la Agencia) ha llevado a cabo una evaluación de riesgo en la seguridad en Cloud Computing destinadas a prestar asesoramiento a (entre otros) las PYMEs.

    El informe analiza los riesgos más importantes en la adopción de tecnologías Cloud Computing, así como los medios para hacer frente a esos riesgos.

    Como parte de este estudio, se estudiaron las necesidades reales y expectativas de las PYMEs en servicios de cloud computing. Los resultados de la encuesta se utilizaron para apoyar la creación de un escenario de caso de uso: "Una perspectiva de las PYME en Cloud Computing".

    Los resultados del análisis se pueden encontrar en el informe: Cloud Computing: Evaluación de riesgos y en el documento Beneficios, riesgos y recomendaciones para la seguridad de la información.

    Cristian de la Redacción de Segu-Info

    Seguir leyendo »

    Creative Commons License
    Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


    13:58:00

    Publicados los datos de 100 millones de usuarios de Facebook

    Ron Bowles, un experto en temas de seguridad en Internet, utilizó un código de programación para recolectar datos de 100 millones de perfiles de la red social Facebook en los que no se habían configurado los filtros de seguridad. Con ellos hizo una lista y la difundió por Internet. Su supuesta intención, tal como explica en su blog (cache), era demostrar los problemas de privacidad que tiene Facebook.

    La lista llegó al sitio de descargas Pirate Bay y fue compartida por unos 1.000 internautas (archivo de 2.8 GB). El archivo que circula ahora por la Red con los datos de los 100 millones de usuarios también incluye el código de programación que Bowles utilizó para escanear el directorio de la red social.

    Seguir leyendo »


    12:46:00

    Entrevista sobre ¿Qué tan segura es la nube?

    Durante este mes he sido entrevistado por la revista Channel Planet de Colombia sobre los servicios brindados en la nube y la seguridad de Cloud Computing.
    Sin lugar a dudas el tema de seguridad se ha convertido en uno de los aspectos claves a la hora de tomar la decisión de subir o no a la nube. Channel Planet conversó con Cristian Borghello de Argentina y Omar Herrera de México, expertos latinoamericanos en seguridad sobre este neurálgico tema en el Cloud Computing.
    Algunas preguntas fueron sobre la perspectiva respecto al tema de seguridad actual en Cloud Computing y sobre los mayores riesgos y retos que deben enfrentar los proveedores y los clientes que están decidiendo sobre ofrecer o utilizar servicios en la nube.

    El segundo número de la revista puede ser encontrado aquí y la entrevista completa a mí y a Omar puede ser leída en ¿Qué tan segura es la nube?

    Cristian de la Redacción de Segu-Info

    Seguir leyendo »

    Creative Commons License
    Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


    11:28:00

    Informe sobre amenazas a Cloud Computing

    La investigación ha sido diseñada para ayudar a las compañías a entender tanto las amenazas actuales como las futuras y para proporcionar estrategias que garanticen que los procesos de negocio, así como los datos del mismo, se mantienen de un modo seguro en el entorno Cloud.

    El informe Top Cloud Security Threats Report, es el resultado de un amplio examen de información de expertos en seguridad de 29 empresas, proveedores de soluciones y empresas de consultoría que están expuestos a los entornos cloud más demandados y complejos. Los resultados más destacados del informe se presentaron en Cloud Security Summit durante la celebración de la RSA conference.

    Fuente: CXO

    Seguir leyendo »


    10:00:00

    EEUU dice que un analista es el principal sospechoso en la filtración de Afganistán

    El Pentágono confirmó este miércoles que el principal sospechoso de la filtración de los documentos clasificados sobre la guerra de Afganistán es el analista de inteligencia Bradley Manning, que apareció desde el primer día como la posible fuente.

    El Pentágono cree que Manning, de 22 años, acusado el mes pasado de filtrar otros documentos a la página de internet de Wikileaks, accedió a la red global clasificada del Ejército y al sistema de correo electrónico y descargó decenas de miles de documentos, según un funcionario de alto rango del Pentágono citado por CNN.

    El Departamento de Defensa sospecha ahora que Manning se conectó a la red altamente protegida y clasificada Secret Internet Protocol Router Network (SIPRNET), que provee acceso a correos electrónicos y al sistema de internet clasificado del Pentágono a los militares que cuenten con la autorización adecuada, de acuerdo con las mismas fuentes.

    Para poder acceder a estos sistemas, el personal autorizado necesita disponer de claves y pasar por otras medidas de control, como el acceso físico, para conectarse a sistemas específicos que proveen información clasificada en los niveles más altos.

    Funcionarios del Pentágono han dicho en los últimos días que hasta el momento el único material que han podido ver en la página web de la organización Wikileaks corresponde a documentos que fueron clasificados al nivel de "secreto", una gradación relativamente baja a la que puede acceder un gran número de personal militar.

    Ocultan al culpable
    El fundador de Wikileaks, Julian Assange, se ha negado a revelar quién le suministró a la página web los cerca de 92.000 documentos militares sobre la guerra de Afganistán.

    Entre otras cosas, los informes militares revelan operaciones encubiertas, muertes de civiles de las que nunca se informó públicamente y denuncian la ayuda de los servicios secretos paquistaníes al movimiento talibán.

    El portal publicó el domingo unos 76.000 documentos, en lo que ha sido calificado como la mayor filtración desde los llamados 'Papeles del Pentágono', un estudio secreto del Departamento de Defensa sobre la implicación política-militar de EEUU en Vietnam de 1945 a 1967 que revelaba las mentiras del Gobierno del presidente Lyndon Johnson (1963-1969) y que fue publicado en 1971 por el "New York Times".

    Manning fue detenido a finales de mayo después de que un pirata informático, Adrian Lamo, denunciara que el analista había presumido de haber descargado 260.000 documentos clasificados y habérselos enviado a Wikileaks.

    El Pentágono presentó el pasado día 5 ocho cargos contra Manning, a quien acusan, entre otras cosas, de haber filtrado a Wikileaks un vídeo de un ataque aéreo estadounidense en Irak en julio del 2007.

    El vídeo cuestiona la versión oficial sobre cómo el Ejército de EEUU mató a once iraquíes, entre los que había un fotógrafo y un conductor que trabajaban para la agencia de noticias Reuters.

    Permanece en silencio
    Manning aún no se ha pronunciado sobre su culpabilidad o inocencia porque todavía no se ha decidido si se celebrará un juicio en su contra o no.

    Cuando le detuvieron fue enviado a una base militar en Kuwait, donde todavía permanece. El Ejército está tratando de averiguar cuáles eran sus contactos.

    También quieren investigar a qué servidores se conectó para obtener esa información. Manning se ha acogido a la Quinta Enmienda de la Constitución, que le da el derecho a no contestar las preguntas de los investigadores ni a declarar contra sí mismo.

    Los documentos filtrados ahora abarcan desde enero de 2004 hasta 2010, según indica la organización.

    El Pentágono ha ampliado su investigación con respecto al analista para determinar si tenía cómplices y de qué sistemas gubernamentales o militares procedía la información.

    Los investigadores creen que Manning tenía acceso a algunos pero no a todos los documentos publicados en Wikileaks.

    Fuente: El Mundo

    Seguir leyendo »


    08:57:00

    Presentaciones desde el Lado del Mal

    Chema Alonso nos cuenta que han consolidado todas las presentaciones y todos los materiales generados en los eventos en los que participa él y toda las personas que lo acompañan.
    Han subido las presentaciones del III Curso de Verano de Seguridad Informática de la UEM y del Asegúr@IT 8 a SlideShare.
    ¡Que las disfruten!

    III Curso de Verarno de Seguridad Informática de la UEM

    Día 1:

    - Dani Kachakil: Serialized SQL Injection
    - Javier Moreno: Historias de la Cripta
    - Quest Software: Auditoría de sistemas Microsoft
    - Chema Alonso: Seguridad en Navegadores
    - Rames Sarwat: El e-DNI como herramienta de Seguridad

    Día 2:

    - Antonio Guzmán: Protección de las infraestructuras Crícticas
    - D-Link: Virtual Lans
    - Juan Luís G. Rambla: Esquema Nacional de Seguridad
    - Bitdefender: Evolución de las soluciones antimalware
    - Pedro Sánchez: Análisis de una intrusión

    Día 3:

    - Sergio de los Santos: Malware Families
    - Rubén Satamarta: Ingeniería Inversa
    - Gonzalo Álvarez Marañón: ¿Sueñan los crackers con ordenadores cuánticos?
    - Alejandro Ramos: Pentesting
    - Taddong: Nuevas amenazas en dispositivos móviles

    Asegúr@IT 8

    - Chema Alonso: FOCA Reporting Tool
    - Juan Luís G. Rambla: Forefront Protection 2010 for Exchange/SharePoint
    - Alejandro Ramos: Análisis de PDFs
    - Rubén Santamarta: Bindiffing Patches
    - Sergio de Los Santos: Evolución del Malware
    - Taddong: Nuevas amenazas en dispositivos móviles

    Además, os dejo aquí algún material más de la Gira Up To Secure y del repositorio de las conferencias Troopers.

    Gira Up to Secure 2010

    - D-Link: Cámaras de video vigilancia IP
    - SmartAccess: Autenticación segura en portátiles Windows
    - Microsoft: Forefront Client Security
    - Quest Software: Solución contra desastres en AD y Exchange
    - Informática 64: Seguridad en navegadores

    Y por último, el link de los videos de las conferencias Troopers, con algunas conferencias muy interesantes sobre Seguridad en la nube por parte de Marco de Sensepost o las de TLS Reconnecting de Dispensa & Ray.

    Fuente: El Informatico del lado del mal

    Seguir leyendo »


    07:00:00

    Guardia Civil y FBI detienen al creador de Mariposa

    Usurpaba contraseñas bancarias y lanzaba ataques a instituciones financieras.

    Tras dos años de colaboración con la Policía eslovena y la Guardia Civil española, el FBI estadounidense anunció este miércoles la detención de un hombre acusado de crear la red Mariposa para robar datos personales y bancarios en todo el mundo.

    Esta red de ordenadores es una de las más avanzadas del mundo y utiliza un virus informático conocido como Butterfly Bot para robar por control remoto datos privados de los usuarios, como contraseñas bancarias, y lanzar ataques a grandes empresas e instituciones financieras.

    La Policía eslovena identificó y detuvo la semana pasada a un joven de esa nacionalidad de 23 años, conocido como "Iserdo" por el alias que usaba en Internet. Es sospechoso de haber creado la red, que según el FBI podría haber afectado de 8 a 12 millones de equipos en todo el mundo.

    Zombis
    Según las investigaciones, entre 2008 y 2010 "Iserdo" creó y vendió el programa a otros delincuentes internacionales que a su vez desarrollaron otras redes de ordenadores infectados, o zombis, controlados a distancia sin que su usuario lo sepa. Además, el ciudadano esloveno está acusado de desarrollar varias versiones personalizadas para determinados clientes.

    El FBI destacó el trabajo de las autoridades eslovenas y españolas para desmantelar esta red. En febrero la Guardia Civil, en colaboración con el FBI, detuvo a Florencio Carro Ruiz, Jonathan Pazos Rivera y Juan José Ríos Bellido, conocidos por sus alias en internet como "Netkairo", "Johnyloleante" y "Ostiator", acusados de comprar el programa en el mercado negro y administrarlo desde sus domicilios.

    Fuente: El Mundo

    Seguir leyendo »


    miércoles 28 de julio de 2010

    17:53:00

    Un ejemplo de la tristeza de la seguridad en las empresas

    En estos días he encontrado una vulnerabilidad en un sitio de una importante empresa nacional y, como siempre hacemos desde Segu-Info, he procedido a informar la misma a través del formulario de contacto de la compañía.

    La "curiosidad" del caso es que, como desde el sitio se puede acceder a la información (sensible) de la empresa (precios, ofertas, descuentos, promociones, teléfonos internos, empleados, nombres de usuarios, horarios de trabajo, cámaras de vigilancia, etc.) luego de dejar mi comentario, el mismo ya se podía ver junto a todos los demás usuarios que se habían comunicado con la empresa:
    Casos como estos son abundantes en todo el mundo pero, si bien puede sonar inocente, cuando se encuentran y se reportan las empresas siguen manteniéndolos sin corrección, basados en la confianza de que "si hasta ahora no pasó nada, por qué debería suceder ahora que sabemos del error".
    Además también llama la atención la cantidad de vulnerabilidades encontradas en un mismo sitio y que todas ellas pertenezcan, generalmente, al mismo tipo, ampliamente conocidas y para los cuales existen sencillas soluciones.

    Una vez más sólo se me ocurren dos respuestas para esta triste situación: la primera es la inocencia que existe con respecto a la necesidad de conocimiento en seguridad y, la otra, el alto nivel de negligencia. Estos dos puntos,podría hace suponer que las empresas no tienen incorporado el Due Diligence y Due-Care como parte de su estrategia de negocio y cuando el mismo se encuentra expuesto a Internet.

    Nota:  la empresa ya se ha puesto en contacto informándome que solucionarán el problema.

    Cristian de la Redacción de Segu-Info

    Seguir leyendo »

    Creative Commons License
    Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


    16:33:00

    La escalada de privilegios en la base de datos puede causar grandes estragos

    Los ataques de escalada de privilegios consisten en la explotación de una falla o error de diseño en una aplicación de software para acceder a los recursos que normalmente están protegidos de una aplicación o usuario. El resultado es que la aplicación permite la realización de acciones con privilegios que van más allá de un nivel aceptable para un usuario específico.

    Los ataques de escalada de privilegios consisten en la explotación de una falla o error de diseño en una aplicación de software para acceder a los recursos que normalmente están protegidos de una aplicación o usuario. El resultado es que la aplicación permite la realización de acciones con privilegios que van más allá de un nivel aceptable para un usuario específico.

    El mayor problema dentro de una organización que se relaciona directamente con los ataques de escalada de privilegios, es el acceso de un usuario a una base de datos. A menudo hablamos acerca de abusos o intrusos malintencionados cuando hacemos referencia a estos ataques. Uno de los problemas primordiales es el hecho de que la mayoría de las organizaciones desconoce, y no documenta, quién o cuánto acceso tienen a los datos sensibles dentro de un sistema de bases de datos empresariales.

    Contenido completo en ThreatPost

    Seguir leyendo »


    15:15:00

    Los hackers grises: una nueva tribu que preocupa a las grandes empresas

    Ingresan a sistemas de compañías y luego optan por callar o por difundir el problema para avergonzarlas.

    El mundo de los hackers puede dividirse en tres grupos. Los black hats violan los sistemas informáticos de las empresas por diversión y en busca de ganancias , y toman números de tarjetas de crédito y direcciones de e-mail para venderlas o cambiarlas a otros hackers. Los white hats ayudan a las empresas a detener a sus perjudiciales pares .

    Pero es el tercer grupo, el de los gray hats , el que resulta más problemático para las empresas. Estos hackers actúan de varias formas y pueden dejar a una empresa lo suficientemente vulnerable como para perder activos, así como con su reputación manchada a medida que quedan al descubierto sus imperfecciones en materia de seguridad. Los apodos elegidos tienen que ver con los westerns, en donde el villano usa sombrero negro y el héroe uno blanco.

    Estos hackers de gray hat violan las computadoras de una empresa para encontrar los puntos débiles de su seguridad. Eligen luego si notificar a la empresa y guardar silencio hasta que el problema ha sido solucionado o si avergonzar a la compañía con la difusión del problema.

    Seguir leyendo »


    13:02:00

    Seguridad para Cloud Computing

    Diariamente somos bombardeados por anuncios de productos, white papers, publicidades, seminarios, workshops, proyecciones de mercado, etc., que hablan de Cloud Computing. Pero si analizamos los mensajes recibidos vamos a concluir que hay un gran número de enunciados, muchas incertidumbres y ambigüedades, y algunas incipientes concreciones.

    La intención que persigue este documento no es sumar a la confusión sino tratar de bucear en la nube para rescatar y resaltar los conceptos que entendemos son claves dentro del modelo de Cloud Computing (ver Newsletter de Global Crossing).

    En esta presentación Cloud Computing "Cielo despejado o alerta meteorológica en los negocios" Gabriel Marcos hace un recorrido por los principales conceptos, modelos y soluciones de Cloud Computing y se detiene específicamente en las diferencias en la gestión de riesgos tradicional y sus diferencias con la gestión de riesgo que se debería encarar con los servicios en la nube.

    Cristian de la Redacción de Segu-Info

    Seguir leyendo »

    Creative Commons License
    Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


    10:40:00

    Kit de Phishing: ladrón que roba a ladrón...

    Tanto en S21Sec e Imperva analizan un Kit de Phishing (desarrollado el 17/07 en Visual Basic según lo que se puede ver en el código fuente) un poco particular que permite falsificar 16 sitios. En realidad este kit no deja de ser más de lo mismo: un grupo de inadaptados que "ofrecen un producto" para engañar a usuarios y a otro grupo de inadaptados en donde los datos robados siempre llegan a los creadores originales del kit.

    Si bien el sitio donde eran enviados los datos ha sido dado de baja por el hosting Zymic (ver imagen), seguramente dentro de poco tiempo aparecerá una nueva versión de este kit con "increíbles mejoras" y se cambiará este método de robo de información.

    Mientras tanto al momento de escribir el presente sólo el antivirus de Microsoft informaba (otro análisis de ThreatExpert) que se trata de una amenaza para el sistema. En realidad esto sólo es un dato anecdótico porque los usuarios de este aplicativo desean usarlo para estafar a otros, por lo que el antivirus es una molestia para ellos.

    Cristian de la redacción de Segu-Info

    Seguir leyendo »

    Creative Commons License
    Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


    09:11:00

    INTECO y la AEPD advierten sobre RFID

    La información se recoge en una guía elaborada por ambas instituciones sobre seguridad y privacidad de la tecnología RFID (etiquetas de identificación por radio frecuencia).

    El Instituto Nacional de Tecnologías de la Comunicación (INTECO), y la Agencia Española de Protección de Datos (AEPD), publican una Guía sobre seguridad y privacidad de la tecnología RFID, ante la proliferación de estos sistemas en elementos de la vida cotidiana de los ciudadanos.

    En dicha guía, disponible desde hoy en las páginas Web de ambos organismos, se analiza el funcionamiento de esta tecnología, los tipos de dispositivos existentes en la actualidad y sus usos y aplicaciones principales. Asimismo, se recogen de forma destacada los riesgos existentes en materia de seguridad, privacidad y protección de los datos en el empleo, e implantación de los dispositivos de identificación por radio frecuencia, en diversos ámbitos, y las garantías exigibles para prevenirlos.

    Fuente: INTECO

    Seguir leyendo »


    07:00:00

    EEUU: El segundo capítulo de los Papeles del Pentágono

    Su difusión, en 1971, desató una polémica: el recordado "Watergate".

    La filtración de más de 92.000 informes secretos sobre la guerra de Afganistán llevó a recordar otra gran fuga de información de similares características, como fue la que tuvo como protagonistas a los denominados Papeles del Pentágono, un informe secreto del Departamento de Defensa norteamericano sobre el compromiso militar y político en Vietnam entre 1945 y 1967.

    Su filtración al diario The New York Times, en 1971, desató uno de los mayores escándalos políticos en Estados Unidos y abrió una apasionante controversia en torno de la libertad de expresión y la seguridad nacional.

    El documento, de 7000 páginas, había sido encargado en 1967 por el entonces secretario de Defensa, Robert McNamara, y fue el ex marine Daniel Ellsberg, uno de los analistas que participaron de su elaboración, quien decidió hacer público su contenido.

    Ellsberg estaba convencido de que la guerra de Vietnam era tan injusta como imposible de ganar, y confiaba en que el apoyo popular disminuiría al conocerse "el comportamiento inconstitucional de varios presidentes", según confesó 35 años después.

    La divulgación del informe no sólo dejó en evidencia el discurso oficial sobre la guerra, sino que encendió la paranoia del presidente republicano Richard Nixon y aceleró su afición a los seguimientos y escuchas que terminaron con su presidencia.

    Los documentos recopilados ponen en la picota, sobre todo, la administración del demócrata Lyndon Johnson, pero tampoco salen bien librados sus antecesores Harry Truman, Dwight Einsenhower y John Kennedy. Los sucesivos gobiernos, por ejemplo, habían extendido la guerra, con bombardeos a Camboya y Laos.

    Tras recurrir, sin éxito, a senadores antibelicistas, Ellsberg optó por filtrar el documento a The New York Times, que comenzó a publicarlo el 13 de junio de 1971. La Casa Blanca trató de impedir la difusión del informe y demandó al diario. Era la primera vez en la historia norteamericana que un gobierno federal intentaba restringir una publicación.

    Fue entonces cuando Ellsberg entregó los Papeles del Pentágono a otros periódicos, que siguieron publicando su contenido.

    La difusión de los papeles llevó a Nixon a crear un grupo clandestino, los llamados Plomeros de la Casa Blanca, que acabarían implicados en el caso Watergate, el escándalo de espionaje que provocó su renuncia.

    Ellsberg se entregó a la justicia el 28 de junio y fue acusado de robo, conspiración y espionaje. Los cargos, sin embargo, fueron desestimados ante los abusos cometidos por las autoridades (como asaltar la consulta de su psiquiatra en busca de información para desacreditarlo).

    Al ex marine le llevó meses fotocopiar los 7000 folios y tardó un año en hacerlos públicos. Ayer dijo al diario neoyorquino que hoy todo hubiera sido más fácil: "Lo habría escaneado y subido en Internet".

    Expertos y asesores en materia de ciberseguridad estadounidenses analizan ya los desafíos que supone la reciente filtración a través de Internet de decenas de miles de documentos relativos a la guerra en Afganistán. Mientras, el Pentágono trata de minimizar su alcance y el senador y ex candidato demócrata a la Casa Blanca John Kerry negó que se pueda comparar con la filtración en 1971 de los llamados Papeles del Pentágono sobre la guerra de Vietnam.

    La difusión desde Internet de archivos secretos del Pentágono sobre la guerra en Afganistán ha encendido las alarmas de los analistas y de muchos gobiernos sobre la ciberseguridad, en una época en la que basta un clic para hacer públicos decenas de miles de documentos.

    James Lewis, experto en ciberseguridad del Centro de Estudios Estratégicos e Internacionales (CSIS) de Washington, asegura que el caso Wikileaks tiene un aire a déjà-vu. «Me recuerda a los Papeles del Pentágono», asegura, en referencia a la publicación, en junio de 1971, de un estudio secreto del Departamento de Defensa de EEUU sobre la guerra de Vietnam de 1956 a 1971 y que ponía en la picota a los sucesivos gobiernos al demostrar que habían alimentado el conflicto con ataques a Laos, Camboya o a la propia Vietnam del Norte.

    Pero la diferencia entre estos papeles y la filtración a Wikileaks es que «Daniel Ellsberg -quien filtró el dossier precisamente al diario «New York Times»- entregó el fajo de documentos a un periodista», señala Lewis. «Hoy en día, puedes entregar más documentos y darlos a conocer a todo el mundo».

    El caso de los Papeles del Pentágono ha sido objeto de estudio y de análisis en las facultades de periodismo. Se refiere a la filtración de un documento de 7.000 páginas que había sido encargado en 1967 por el entonces secretario de Defensa, Robert McNamara.

    Meses para fotocopiarlo

    Uno de los expertos encargados de su elaboración, Daniel Elssberg, tardó meses en fotocopiarlo y se lo ofreció a un reportero del diario neoyorquino, Neil Sheehan. Antes, había intentado sin éxito filtrarlo a varios senadores estadounidenses.

    Las motivaciones de Ellsberg fueron repetidas por el fundador de Wikileaks, Julian Assange, en su comparecencia del lunes en Londres. El empleado del Departamento de Estado adujo la injusticia de la guerra de Vietnam y confesó que filtró los papeles con la esperanza de que aumentara la ya entonces mayoritaria oposición a la guerra, que a la postre supuso la primera gran derrota militar del imperio de EEUU.

    Pero ahí acaban, de momento, las coincidencias. Cuando el «New York Times» comenzó a filtrar los documentos, la Administración de Richard Nixon demandó al diario por dañar la seguridad nacional y un tribunal de apelaciones ordenó detener su divulgación. Ellsberg decidió entonces ofrecer su «primicia» a otros diarios, que siguieron publicando su contenido.

    Meses después, el Supremo de EEUU acabó dando la razón al «Times» en una sentencia histórica que tiene su lugar en los anales del periodismo.

    De la misma manera, y volviendo a la actualidad, Wikileaks apela al secreto de las fuentes para negarse a revelar la, o las, personas que le habrían suministrado los más de 92.000 documentos y que cedió para su publicación a los diarios «The New York Times» y «The Guardian», además de a la revista alemana «Der Spiegel».

    La tesis oficial insiste en apuntar a Bradley Manning, analista de inteligencia militar actualmente detenido en una base estadounidense en Kuwait y sospechoso de haber suministrado a la misma Wikileaks un vídeo que mostraba un ataque aéreo por un helicóptero estadounidense que mató a varios civiles. No falta, sin embargo, quien asegura que una filtración de semejante magnitud no puede haber sido realizada por «un soldado desairado».

    Sospechosos

    El Gobierno estadounidense ya ha comenzado a investigar quién o quiénes están detrás de la filtración. El coronel Dave Lapan anunció una amplia investigación y, tras señalar que el soldado Manning «es alguien a quien estamos analizando de cerca», precisó que no es la única persona investigada.

    Para James Lewis, el Pentágono tratará de buscar a los culpables de la filtración en el seno de sus empleados. Pero en la era de la información masiva, el experto señala como imperativo «repensar la manera como se guarda la información sensible». «Cuando el papel era el rey, el Gobierno transmitía documentos estampados con el sello de top secret a gente de confianza con la certidumbre de que no los iba a filtrar. En la era del papel, eso funcionaba, más o menos, pero no sirve para la era informática».

    Con Internet, «compartimos información al utilizar una tecnología que permite prácticamente a todo el mundo tener acceso a bases de datos (...) Pero la manera como controlamos el acceso (a esa información) está basada en un viejo modelo. No queda otra cosa que la confianza. El Pentágono tiene confianza en sus empleados. Es una buena cosa, pero no es suficiente».

    Nuevos tiempos

    Don Jackson, de la sociedad SecureWorks, especializado en la lucha contra cibercriminalidad, aporta su propia reflexión: «Antes de Internet, nadie se fiaba de una cosa extraña como Wikileaks». Pero ahora, «un periódico no puede publicar 90.000 documentos. Wikileaks lo puede hacer en unos segundos».

    Para Tom Conway, de la sociedad de seguridad informática McAfee, «es necesario hacer más complicada la difusión de información», y señala como posibles medidas el bloqueo del acceso a Internet en las oficinas de ciertos empleados o el bloqueo de información.

    «Si alguien normalmente descarga 50 megabits por día y se pone, de repente, a descargar 9.000, debería sonar la alarma», añade Conway. «Puede ser que no haya nada anormal o que haya una explicación plausible. O puede ser que no».

    Entre los miles de documentos se han descubierto dos relativos a acciones del Ejército español. En una de ellas se narra que un civil que viajaba en un coche que se echó a la cuneta al paso del convoy español murió por disparos de éste.

    Capturado

    El Pentágono confirmó que uno de sus soldados ha sido capturado y que ha sido hallado el cadáver de su compañero, hasta ahora desaparecido. Es la primera vez que confirma una captura de este tipo, anunciada el domingo por los talibán.

    El presidente iraní, Mahmud Ahmedineyd, negó que Teherán esté ayudando a los talibán, como afirman los documentos secretos. «El origen de todo el problema es la intervención de EEUU en Afganistán, que dura ya veinte años», insistió.

    El Pentágono trata de calmar a un soliviantado Congreso

    El jefe del Estado Mayor de los Ejércitos de EEUU, almirante Michael Mullen, se mostró «consternado» por la difusión pero minimizó su alcance y aseguró que las informaciones ya habían sido tenidas en cuenta por el Gobierno.

    «Hay que hacer todo lo posible para que fugas como ésta no se repitan», declaró el almirante desde Bagdad. No obstante, insistió en que esos informes habrían sido ya tomados en cuenta el año pasado en la redefinición de la estrategia estadounidense en Afganistán y de las relaciones con Pakistán. «De las informaciones que he podido ver, no hay nada que no haya sido tenido en cuenta en la revisión de nuestra estrategia».

    El alto cargo militar añadió además que la mayor parte de los 92.000 documentos filtrados son «informaciones sobre el terreno y datos en bruto».

    El Pentágono trata así de calmar los ánimos de muchos representantes del Congreso estadounidense, que han alertado de que la filtración pondría en riesgo la seguridad de sus soldados sobre el terreno. El presidente de la Comisión de Defensa de la Cámara de Representantes, Ike Shelton, se mostró «preocupado» y calificó su publicación de «imprudente». No obstante, hizo un llamamiento a no tener en cuenta «informes caducados», en referencia a los documentos que alertan de que los servicios secretos paquistaníes (ISI) colaboran con los talibán.

    El senador Kit Bond, responsable republicano en la Comisión de Investigación del Senado, instó a «meter entre rejas» a los autores de la filtración.

    La influyente senadora demócrata Dianne Feinstein instó al jefe del Pentágono, Robert Gates, a «lanzar una investigación completa y a pedir cuentas a las personas responsables».

    Desde el sector demócrata opuesto a la guerra, Dennis Kucinich señaló que esos informes «no sólo prueban que nuestra presencia en Afganistán es contraproducente, sino que confirman las sospechas de que el ISI suministra ayuda a los talibán». El senador Russ Feingold instó a aprovechar la filtración para «una nueva estrategia, que comience con un calendario para la retirada de Afganistán y acometer nuestra prioridad número uno, destruir a Al-Qaeda»

    Fuente: La Nación y Gara

    Seguir leyendo »


    martes 27 de julio de 2010

    18:35:00

    Phishing al Banco Davivienda (Colombia)

    En el día de hoy nos han reportado un caso de Phishing al sitio del Banco Davivienda de Colombia. El correo que recibe el usuario informa sobre un supuesto bloqueo a la cuenta bancaria y solicita que se ingrese al sitio para restaurar el acceso a los servicios en linea:
    Por supuesto que el enlace al banco lleva al sitio falso que luce de la siguiente manera:
    Como puede apreciarse el sitio falso se encuentra alojado en un sitio previamente vulnerado con el cual ya nos hemos puesto en contacto además hemos reportado el caso a PhishTank.

    Al parecer la validación del servidor por el servicio de McAfee no ha sido demasiado exitosa o nadie ha verificado la información brindada por dicho servicio:
    Cristian de la Redacción de Segu-Info

    Seguir leyendo »

    Creative Commons License
    Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


    16:21:00

    Los EEUU autorizaron a "hackear" el iPhone

    Los dueños de los celulares de Apple podrán romper legalmente los cerrojos electrónicos en sus aparatos para instalar aplicaciones que no fueron aprobadas por la empresa de la manzanita.

    La decisión oficial de permitir la práctica conocida comúnmente como "jailbreaking" (escape de la prisión) es una de un puñado de nuevas exenciones de una ley federal de 1998 que prohíbe que los usuarios eludan medidas técnicas implementadas por las compañías en sus productos para impedir uso no autorizado.

    Las nuevas reglas se basan en el principio de que “lo que compra el usuario es de él”. Entonces, cualquier persona puede "retocar" el producto sin que esto suponga una violación a los derechos del fabricante, como sucedía hasta ahora con Apple.

    Si bien la empresa de Steve Jobs no acostumbra perseguir legalmente a las personas que hackean el software de sus productos, sí realiza actualizaciones de software para poder frenarlas.
    Esta práctica de Apple no está mencionada en las nuevas normas, por lo que seguramente iremos viendo que la empresa seguirá con sus técnicas de bloqueo a quienes realicen un jailbreak sobre el iPhone.

    Apple es consciente de que los usuarios lo realizan y desde allí dicen que entonces los riesgos corren por voluntad propia. Lo mismo que la experiencia que les brindará el iPhone hackeado.

    La Biblioteca del Congreso, que supervisa la Oficina de Derecho de Propiedad, revisa y autoriza exenciones cada tres años para asegurarse de que la ley no obstaculice el uso de cierto material protegido que no viole la ley, dice la agencia de noticias AP.

    Además del "jailbreaking", otras exenciones anunciadas podrían:
    • Permitir a los dueños de teléfonos celulares usados que desactiven los controles de acceso, para poder cambiar a una compañía telefónica celular diferente.
    • Permitir a la gente desactivar protecciones técnicas en juegos de video para investigar o corregir fallas de seguridad.
    • Permitir que profesores universitarios, estudiantes de cine y realizadores de documentales desactiven medidas de protección contra copia en DVD, para poder utilizar fragmentos con propósitos educativos, críticas, comentarios y videos no comerciales.
    • Permitir que los dueños de computadoras eludan la necesidad de dispositivos externos de seguridad llamados "dongles" si éstos no funcionan más y no pueden ser reemplazados.
    Fuente: Infobae

    Seguir leyendo »


    14:13:00

    La cantidad de spam con enlaces cortos crece casi el doble

    Los spammers cada vez más están abusando de los servicios online que acortan enlaces, resultando en un aumento significativo en la cantidad de spam que contienen los enlaces cortos con respecto al año pasado, según un informe de julio de 2010 de Symantec.
    La cantidad de spam que contienen enlaces cortos alcanzó su punto máximo en abril y representan el 18 por ciento del spam, o lo que es lo mismo 23,4 mil millones de mensajes,

    Esta cifra es casi el doble de los niveles máximos del año pasado, cuando los enlaces cortos estuvieron presentes en el 9,3 por ciento del spam.

    El volumen global promedio de spam que contienen enlaces cortos también ha aumentado en comparación con el año pasado, lo que indica que el uso de URL abreviada se ha convertido en una táctica de spam sostenido, más que una técnica que en ocasiones se utiliza, indica el informe.

    Los servicios de acortamiento de enlaces son muy populares entre los spammers porque disfrazan el destino real de una dirección URL, pero son de confianza, afirma el informe. Además, muchos servicios de acortamiento de URL no requieren que los usuarios se registren o completen un CAPTCHA para utilizar sus servicios.

    Fuente: Blog Antivirus y SC Magazine

    Seguir leyendo »


    13:31:00

    Disponible Mozilla Firefox 3.6.8

    La fundación Mozilla sólo unos días después de publicar la versión 3.6.7, ha puesto a disposición de los usuarios una nueva entrega de Firefox etiquetada como 3.6.8. Esta versión solventa un problema de estabilidad del navegador cuando se visitan ciertas páginas que requieren el uso de plugins.

    Se recomienda a todos los usuarios de Firefox actualizar lo antes posible a la nueva versión desde los lugares habituales de descarga o desde el propio menú del navegador.

    Fuente: Dabo Web

    Seguir leyendo »


    12:08:00

    Informe de Seguridad de Cisco de mitad de año

    Siete por ciento de los usuarios globales de Facebook pasan un promedio de 68 minutos al día jugando al popular juego interactivo Farmville, según el informe de Cisco.

    "Mafia Wars" es el segundo juego más popular, con un 5 por ciento de los usuarios jugando 52 minutos diarios y "Cafý Mundial" lo sigue con el 4 por ciento de los usuarios y 36 minutos perdidos por día.

    En el Informe de Seguridad de Cisco 2010 de mitad de Año aparecen datos como los anteriores y se destaca que el comportamiento de los empleados atrae a los "chicos malos" que están tratando de explotar los puntos débiles de los entornos corporativos y no corporativos. También se pueden consultar otros reportes anuales de Cisco.

    Cristian de la Redacción de Segu-Info

    Seguir leyendo »

    Creative Commons License
    Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


    11:38:00

    Los servicios de Cloud Computing crecerán un 16% en 2010

    Los ingresos del sector de los servicios de cloud computing van a crecer un 16,6% durante 2010, hasta 68.300 millones de dólares, según Gartner. EE UU absorberá el 58% de este mercado frente al 23,8% de Europa Occidental.

    La implantación del cloud computing o computación en nube dentro del mundo empresarial va en aumento. En un informe publicado esta semana, la consultora Gartner señala que sólo los servicios vinculados a estas tecnologías van a registrar unos ingresos de 68.300 millones de dólares (unos 55.700 millones de euros) en todo el mundo durante 2010. La cifra supone un crecimiento del 16,6% con respecto al año pasado.

    Seguir leyendo »


    10:25:00

    Sniffeando aplicacion Twitter para Android

    En la noche de hoy, me puse a correr el Wireshark por varias razones.. entre ellas estaba algo paranoico y queria testear algunas apps del Motorola Milestone que poseo con Android.

    Bien entre ellas, soy un fiel usuario de Twitter, asique cuento con la apk oficial de Twitter lanzada para Android. Hoy me lleve una sorpresa, al ver que el user/password estaba tan libre por ahi con un leve ‘toque de seguridad’.

    Recordemos que si ingresamos desde el browser a twitter, este realiza la autentificacion mediante https.
    Ok, ahora veamos que sucede desde la apk de Twitter @ android.

    En este momento me dispongo a loguear con mi user/account desde mi Android mediante

    Fuente: Confused Mind

    Seguir leyendo »


    07:00:00

    EE.UU.: escándalo por la filtración de informes secretos

    Nueva crisis para Obama. Son 92.000 documentos sobre la guerra en Afganistán; los difundió el sitio WikiLeaks.

    La filtración de más de 92.000 documentos militares secretos, en los que se describen matanzas contra civiles y gruesos errores de coordinación en los últimos seis años de la guerra en Afganistán, provocó una fuerte conmoción en Estados Unidos y dejó al descubierto que para la comunidad de inteligencia norteamericana la guerra contra los talibanes es un fracaso.

    Los informes secretos fueron difundidos en Internet por el sitio WikiLeaks, que promueve la divulgación de informaciones secretas, y son un verdadero diario de las fuerzas norteamericanas en Afganistán, que se muestran hambrientas de recursos y atención mientras combaten contra una insurgencia talibana continuamente en crecimiento, mejor coordinada y cada vez más mortífera.

    Los documentos, cuya filtración fue condenada en duros términos por el asesor de seguridad nacional de la Casa Blanca, Jim Jones, dejaron en evidencia algunos elementos de la guerra que hasta ayer habían sido ocultados de la mirada pública. Los talibanes, por ejemplo, han usado sofisticados misiles contra naves aliadas, algo nunca reconocido por los militares. Este armamento -misiles Stinger- había sido provisto por la CIA a los mujaidines, que derrotaron a las fuerzas soviéticas en los años 80.

    Los documentos también fueron entregados por WikiLeaks a los diarios The New York Times y The Guardian, y a la revista alemana Der Spiegel , que tuvieron acceso al material semanas atrás con la condición de no publicarlo hasta anoche.

    The New York Times puso el foco en los documentos que revelan que los servicios de inteligencia paquistaníes ayudaron secretamente al movimiento talibán en Afganistán, mientras Islamabad recibía más de 1000 millones de dólares anuales de Washington por su ayuda contra los insurgentes. El diario neoyorquino explicó que decidió publicar los informes secretos porque consideró que son "de interés público".

    "Decidir si se publican informaciones secretas es siempre difícil, y después de evaluar los riesgos y el interés público hubo ocasiones en las que decidimos no hacerlo. Pero a veces la información es significativamente de interés público. Estos documentos revelan la extraordinaria dificultad que enfrentan Estados Unidos y sus aliados", afirmó el diario.

    The Guardian , por su parte, afirmó que la masiva fuga de documentos "revela la verdad de la ocupación", y afirma que "cientos de civiles fueron asesinados por las tropas de la coalición".

    Los documentos también consignaron la luz verde que Paquistán le da a su servicio secreto para reunirse con líderes talibanes, en encuentros en los que organizan grupos que combaten a los norteamericanos. Además, revelan que unidades secretas de comandos, como la Task Force 373 -un grupo secreto de operaciones especiales-, trabajaron con una "lista de captura y muerte" de unos 70 comandantes talibanes. Estas misiones, que se incrementaron durante la presidencia de Barack Obama, demostraron notables éxitos, pero en varias ocasiones incurrieron en la matanza de civiles.

    La aparición de los más de 92.000 informes secretos representa un gravísimo revés para la Casa Blanca y su estrategia en la cada vez más impopular guerra contra los talibanes.

    En una señal de la gravedad de la filtración, Jones advirtió que la difusión de los documentos "pone en riesgo las vidas de norteamericanos y representa una amenaza para la seguridad nacional".

    En el caso concreto de los más de 90 mil “papeles de Afganistán”, las sospechas apuntan a que el culpable es el hacker Bradley Manning, quien fue detenido gracias a la colaboración con la policía de un pirata informático, Adrian Lamo, quien denunció que Manning había presumido de haber descargado 260 mil documentos clasificados y de haberlos enviado a Wikileaks.

    Ayer, el fundador de Wikileaks, el australiano Julian Assange, aseguró que “nunca hemos publicado información que no estuviera contrastada o revisada”, y denunció que lo relevante de lo filtrado es “que la guerra es una cosa maldita detrás de otra, como la continua muerte de niños”. 

    Fuentes:
    La Nación
    Rebelión
    WikiLeaks
    Cronica

    Seguir leyendo »


    lunes 26 de julio de 2010

    16:33:00

    Ordenan a un blog que retire comentarios

    La Cámara del Crimen hizo lugar a una medida cautelar presentada por una administradora de consorcios y le ordenó a un prestador de blogs que retire los comentarios sobre la querellante. Para los jueces, “la permanencia en la red virtual de los conceptos señalados en el escrito promotor de la querella, permite sostener que existe un peligro en la demora de no accederse a lo pretendido, toda vez que lleva razón el recurrente en el sentido que no se hace cesar los efectos del delito”.

    La Sala I de la Cámara del Crimen, integrada por Jorge Raimundi, Gustavo Bruzzone y Alfredo Barbarosch, hizo lugar a la medida cautelar presentada por una mujer, y le ordenó a una empresa prestataria del servicio del blogs a quitar los mensajes –temporariamente- que hacen referencia a su actividad profesional.


    Se trata de la causa “N. N. s/calumnias e injurias, denunciante S. B.”, en la que una administradora de consorcios estaría siendo calumniada e injuriada a través de mensajes en un blog, donde se la acusaba de haber cometido supuestos fraudes a distintos consorcios.


    Los camaristas, explicaron que “sin perjuicio del embrionario estado del sumario”, hacen lugar a la medida, sobre la base de que “estaría siendo desacreditada y vulnerada su moral por alguna/s persona/s que han publicado mensajes en el blog en cuestión sobre su actividad profesional –administradora de consorcios-, los que consistirían en denuncias públicas sobre fraudes que habría cometido en perjuicio de distintos consorcios”.

    “La permanencia en la red virtual de los conceptos señalados en el escrito promotor de la querella, permite sostener que existe un peligro en la demora de no accederse a lo pretendido, toda vez que lleva razón el recurrente en el sentido que no se hace cesar los efectos del delito”, señalaron.

    Por ese motivo, los jueces ordenaron a la empresa prestataria del servicio del blog que “se extraiga del espacio cibernético, temporariamente y hasta tanto se esclarezcan los hechos denunciados, los contenidos que la querella describe en el escrito (...) como injuriosos, y calumniosos, siendo suficiente como contracautela la juratoria.

    Los camaristas consideraron que “la verosimilitud del derecho y el peligro en la demora se encuentran acreditados”.

    Fuente: Diario Judicial

    Seguir leyendo »


    13:00:00

    Argentina: San Luis implementa la primera cédula de identidad electrónica

    La solución de Unitech Tramix Tarjeta Inteligente es el sistema que la compañía implementará para la solución, integrando tecnologías biométricas y de firma digital.

    Unitech, compañía experta en la informatización de la gestión pública con 20 años de trayectoria, anunció que el Ministerio del Progreso de la provincia de San Luis eligió el sistema Tramix de Unitech para la implementación de la cédula de identidad provincial electrónica (CIPE).

    Seguir leyendo »


    12:34:00

    La nube y las simplezas

    Aunque hay muchísimos temas de conversación en el mundo de las TI, quizás haya cuatro o cinco temas que gozan de una excelente fama y que copan una buena parte de los titulares: la privacidad de las redes sociales (casi monopolizada por Facebook), los productos de Apple, las andanzas del cochecito de Google y nuestro querido cloud computing, por poner algunos ejemplos.

    Acabo de ojear las noticias del día y me he topado con la siguiente definición: El cloud server o cloud computing ofrece servicios de computación a través de internet, sin la necesidad de instalar un software en su ordenador, de esta forma las empresas ahorran al no necesitar equipos de soporte, recortando gastos de recursos humanos, hardware y por lo tanto, electricidad. Como resulta fácil comprobar, leer esta pobre definición me ha abierto el apetito para escribir sobre el tema.

    Hace más de medio año hablé sobre algunos errores frecuentes que solemos cometer cuando hablamos de cloud computing. El primer error que destaqué en su día es el exceso de simpleza, o si lo preferís, la ausencia de opinión relevante. Aunque sigo manteniendo la totalidad de los cinco errores que expuse, hoy me quiero centrar una vez más en este primer aspecto.

    Continuar leyendo en el Blog de Sergio Hernando:

    Seguir leyendo »


    Aquí y Ahora

     
     Widget de Google 

    Acerca de Segu-Info

    Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

      ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009