Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 17 de enero de 2013

Nuevo exploit Java se vende por $ 5000 Dolares en el mercado Negro

Nos sigue recomendandon a los usuarios desactivar el programa Java de los navegadores web, ya que sigue siendo vulnerable a los ataques que podrían resultar en robo de identidad y otros delitos cibernéticos y en menos de 24 horas después de que Oracle Domingo publicado una actualización de seguridad que se centra en dos importantes vulnerabilidades de 0-DAY en Java que están siendo activamente explotada por atacantes, un vendedor de vulnerabilidad en línea comenzó a ofrecer un nuevo bug de Java para la venta.



Según un informe , un exploits Java se está anunciando por $ 5.000 dólares una pieza en un foro de Internet bajo tierra de la nueva vulnerabilidad de día cero, pues al parecer ya está en manos de al menos un atacante.
El mensaje ha sido borrado del foro que indica una venta que se ha hecho, asegúrese de llevar algo más preocupan a Oracle.Oracle no podemos predecir el futuro, y sus ingenieros, obviamente, no se puede predecir qué hazañas se va a encontrar en su software.
El más reciente de Java celebrar fijos permitía a los hackers entrar en un ordenador mediante el uso de sitios web comprometidos como el punto de entrada de Java.
Una vez en el sistema, pueden robar cualquier información o conectar el ordenador a una red de bots o de una serie de equipos infectados que pueden ser utilizados para lanzar ataques ( D.O.S ) contra otros ordenadores.
El exploit es valioso porque no sólo es utilizable en la información más al día la versión de Java, que podría 
seguir siendo vulnerable no solamente por semanas, si no que la vulnerabilidad dure meses

Version en Ingles: http://thehackernews.com

martes, 15 de enero de 2013

"ORACLE" Lanza una Actualizacion Para La Reciente Vulnerabilidad en JAVA. ¡ACTUALIZA YA!


Desde que tuvimos las primeras noticias del descubrimiento de una nueva vulnerabilidad crítica en Java a finales de la semana pasada, todos esperábamos la reacción de Oracle, propietaria de este software. Por suerte para muchos usuarios preocupados por la seguridad de sus sistemas, Oracle ha reaccionado relativamente pronto y ha lanzado una actualización que soluciona la vulnerabilidad.
Esta decisión ha sido provocada muy probablemente por el uso masivo que estaban haciendo de ella los ciberdelincuentes, aprovechando que había sido incluida en los kits de exploits más usados. Si bien la decisión de desactivar Java de los navegadores o desinstalarlo completamente pude ser una decisión relativamente sencilla para un usuario doméstico, no lo es en entornos corporativos debido a la gran cantidad de aplicaciones que lo usan en las empresas.

También es posible que las recomendaciones y acciones realizadas durante los últimos días por AppleMozilla o incluso el Gobierno de Estados Unidos, instando a los usuarios a desactivar o desinstalar Java, hayan tenido un peso importante para que Oracle se haya dado prisa en sacar una actualización para solucionar una vulnerabilidad presente desde la versión 1.4.
Con la nueva versión (v.7 update 11) la vulnerabilidad ya debería estar solucionada y todos los ciberdelincuentes que estaban usando kits de exploits actualizados con dicha vulnerabilidad deberían ver cómo estos pierden eficacia a la hora de infectar a los usuarios. Eso sería en el idílico caso de que todos los usuarios con Java instalado actualizasen inmediatamente. Por desgracia, esto no va a suceder y millones de usuariosseguirán usando una versión vulnerable durante meses, permitiendo que las infecciones que explotan este agujero de seguridad sigan muy presentes durante un periodo largo de tiempo.
Asimismo, hay que analizar con detalle esta actualización, puesto que con el poco espacio de tiempo que ha transcurrido desde que se hizo pública hasta que se ha lanzado puede que no se hayan tenido en cuenta otros agujeros de seguridad. Independientemente de este hecho, la mejor alternativa para aquellos usuarios que no quieran o no puedan desinstalar o desactivar Java es actualizar a esta nueva versión.



sábado, 12 de enero de 2013

Los Ciberdelincuentes Aprovecharán Vulnerabilidades en Java y Adobe en 2013


Las vulnerabilidades serán el objetivo principal de los ciberdelincuentes el próximo año. Así lo refleja un listado elaborado por PandaLabs, el laboratorio de malware de Panda Security, con las tendencias de seguridad que primarán en 2013.

Según indica Luis Corrons, Director Técnico de PandaLabs: “Se trata, sin duda, del método de infección predilecto para lograr comprometer sistemas de forma transparente, utilizado tanto por ciberdelincuentes como por agencias de inteligencia de países.”
En 2012 se ha observado que Java, que está instalado en cientos de millones de dispositivos, ha sido comprometido de forma recurrente y utilizado de forma activa para infectar a millones de usuarios. En segundo lugar se encuentraAdobe, ya que dada la popularidad de sus aplicaciones (Acrobat Reader, Flash, etc.) y sus múltiples agujeros de seguridad, es una de las herramientas preferidas para infectar de forma masiva a usuarios y/o para realizar ataques dirigidos.
Si bien podemos pensar que quienes corren un mayor riesgo son los usuarios domésticos, hay que recordar que la actualización de aplicaciones, algo primordial para protegerse ante este tipo de ataques, es un proceso muy complejo en empresas, donde hay que coordinar la actualización de todos los equipos”, comenta Luis Corrons, que añade: “Además,  al mismo tiempo hay que asegurarse de que todas las aplicaciones que se utilizan en la empresa deben funcionar correctamente. Esto hace que los procesos de actualización sean lentos, lo que abre una ventana de tiempo que es explotada tanto para robar información en general, como para realizar ataques dirigidos en busca de información confidencial.”
Otros ámbitos de los que se hablará mucho el próximo 2013 en cuestiones de seguridad son:
Redes sociales: La segunda técnica más utilizada es la ingeniería social. Engañar al usuario para que sea éste el que colabore para infectar su equipo y robarle información es una tarea sencilla, ya que no existen aplicaciones de seguridad que protejan al usuario de sí mismo. En este contexto, el uso de redes sociales (Facebook, Twitter, etc.), lugares donde cientos de millones de usuarios intercambian información, en muchas ocasiones de índole personal, hace que sea el coto de caza preferido para engañar a los usuarios.
Habrá que prestar atención especial a Skype, que al sustituir a Messenger puede convertirse en un objetivo para los ciberdelincuentes.
Malware para dispositivos móviles: Android se ha convertido en el sistema operativo dominante en dispositivos móviles. Google anunció en septiembre de 2012 que habían alcanzado la escalofriante cifra de 700 millones de activaciones de Android. Si bien principalmente es utilizado en smartphones y tablets, su versatilidad y el hecho de no tener que pagar licencia para su uso va a hacer que nuevos tipos de dispositivos se sumen al uso del sistema operativo de Google. Cada vez va a ser más extendido su uso, desde televisores a todo tipo de electrodomésticos, lo que abre todo un mundo aún desconocido de posibles ataques.
Ciberguerra / Ciberespionaje: A lo largo de 2012 se han dado diferentes tipos de ataques contra naciones. Cabe mencionar Oriente Medio, donde el conflicto también está presente en el ciberespacio. De hecho muchos de estos ataques ya ni siquiera son llevados a cabo por gobiernos de sus diferentes países, sino por ciudadanos que consideran que deben defender a su nación atacando a los vecinos utilizando todos los medios a su alcance.
Además, los diferentes gobiernos de las principales naciones del mundo están creando cibercomandos para prepararse tanto en la defensa como en el ataque, por lo que la “carrera ciberarmamentística” irá a más.
Crecimiento de malware: Desde hace dos décadas, la cantidad de malware viene creciendo de forma exponencial. Se trata de cifras estratosféricas, con decenas de miles de nuevos ejemplares de malware apareciendo cada día, por lo que este crecimiento continuado parece que está muy lejos de llegar a su fin.
A pesar de que las fuerzas del orden de los diferentes países cada vez están mejor preparadas para luchar contra este tipo de delincuencia, se encuentran aún lastradas por la carencia de fronteras en Internet. Cada cuerpo de policía de una nación puede actuar en su territorio, mientras que un sólo ciberdelincuente puede lanzar un ataque desde un país A, robar datos a ciudadanos de un país B, mandar los datos robados a un servidor ubicado en el país C y él estar viviendo en el país D. Esto se puede hacer con unos pocos clicks, mientras que la acción coordinada de fuerzas del orden de varios países es una tarea que, como poco, puede llevar meses. Es por ello que los ciberdelincuentes aún están viviendo su particular edad de oro.
Malware para Mac: Casos como el de Flashback, ocurrido en 2012, han demostrado no sólo que Mac no es inmune a ataques de malware, sino que se dan también infecciones masivas afectando a cientos de miles de usuarios. Si bien el número de malware para Mac sigue siendo bajo comparado con el malware para PC, esperamos que siga aumentando. El hecho de tener cada vez un mayor número de usuarios, sumado a los agujeros de seguridad y a la falta de concienciación de los usuarios (por un exceso de confianza), hace que el atractivo hacia esta plataforma siga en aumento durante el próximo año.
Windows 8: Por último, aunque no menos importante, Windows 8. El último sistema operativo de Microsoft, como todos sus predecesores, también sufrirá ataques. Los ciberdelincuentes no se van a centrar sólo en él, pero se asegurarán de que sus creaciones funcionen igual de bien desde Windows XP a Windows 8, pasando por Windows 7.
Uno de los atractivos del nuevo sistema operativo de Microsoft es que puede ser utilizado tanto en PCs como en tablets o smartphones. Es por ello que si se consiguen desarrollar ejemplares de malware funcionales que permitan robar información en cualquiera que sea el dispositivo utilizado, podríamos ver un desarrollo específico de malware para Windows 8 que podría llevar los ataques un paso más allá.

sábado, 17 de julio de 2010

Video de como hackear Gmail con SurfJack




Video que demuestra como robar la session a traves del robo de cookies en Gmail
El Video fue realizado con SuftJack una nueva herramienta creada en Python que permite robar cookies con solo tener acceso al trafico de la Red la cual puede ser utilizada no solo en Gmail si no en multitud de sitios.

la herramienta puede ser descargada aqui:
http://code.google.com/p/surfjack/downloads/list

y el manual en pdf aqui:
http://resources.enablesecurity.com/resources/Surf%20Jacking.pdf

viernes, 16 de julio de 2010

El lucrativo negocio de las redes zombi


Viruslist.com, el sitio con información sobre seguridad en internet de Kaspersky Lab, ha publicado un excelente artículo sobre el gran negocio de las redes zombi y el peligro que representan.

Es muy probable que uno de cada diez de nuestros amigos tenga su equipo infectado sin saberlo y forme parte de una red de miles e incluso millones de computadoras zombis que son utilizadas para realizar una amplia gama de estafas online, desde el envío de spam y alojamiento de archivos maliciosos, hasta el ataque a redes gubernamentales. Sin duda una lectura recomendada para todos los internautas, avanzados o no.

Los temas que se tratan son los siguientes:
  • ¿Qué es una red zombi?.
  • Utilización de las redes-zombi.
  • Órdenes o instrucciones para los programas zombi (bots).
  • Tipos de redes-zombi.
  • Evolución de las redes-zombi.
  • Redes-zombi P2P.
  • El negocio de las redes zombi.
Via: Spamloco.net 
Enlace: El lucrativo negocio de las redes zombi


jueves, 15 de julio de 2010

"Redo Backup" Respaldar archivos sin entrar en Windows o Linux


Antes de formatear e instalar Windows desde cero ¿qué debemos hacer? Respaldar ficheros que son de importancia para nuestro cliente ¿cierto? Bueno, lo común es que muchas veces, creo que la mayoría, no podemos acceder a Windows, y es casi que imposible (de la manera común, claro está) guardar la información tan valiosa para el cliente. ¿Qué podemos hacer?
La respuesta es simple y directa: Redo Backup. Se trata de un software libre que trabaja a la más pura forma de un LiveCD. Es decir, que no tendrás la necesidad de acceder a Windows, de tal suerte que podrás respaldar la información bajo una interfaz que es de buen aspecto, y por supuesto, sencillo para todo usuario. Software disponible solamente en inglés, por ahora.
A continuación les describo las principales características de Redo Backup:
  • No requiere de instalación alguna pues sólo necesitas bootear desde el CD
  • El tamaño del archivo es de 75 MB y no consume muchos recursos del CPU
  • Carga en pocos segundos, menos de un minuto: Es bastante rápido y eficiente
  • Es lindo y cuenta con una interfaz muy amigable, a diferencia de otros de su estilo
  • Automáticamente, una vez que inicia, busca discos duros compartidos en la red
  • Permite, además, recuperar archivos perdidos (otro de sus puntos beneficiosos)
  • Puedes acceder a Internet usando Firefox desde el mismo Redo Backup
  • Especializado en acceder a información que no puede verse porque no tienes los datos de acceso a la cuenta de usuario (no utilizar para fines perjudiciales, ¿ok?)
  • Es compatible no sólo con sistemas operativos Windows sino también con Linux
Pues definitivamente, Redo Backup, junto a Hiren’s Boot CD, se convierte a partir de ahora y sin miedo a equivocarme, mis mejores amigos en mi rol de técnico de computadoras cuando requiero de respaldar o recuperar información perdida por mis usuarios. Son unas excelentes herramientas avanzadas de reparación y mantenimiento de computadoras, sin duda alguna.

Via: Blog Informatico
Descarga:  Redo Backup

sábado, 15 de mayo de 2010

"Facebook" cerró su chat temporalmente, por fallo de seguridad


Un grave fallo de seguridad, se detectó el día de hoy en Facebook. Este nuevo bug que permitía a terceros tener acceso directo al chat de un usuario -e incluso a las solicitudes de amistad de la famosa red social- se encontraba en las opciones de privacidad de las páginas personales, y podía ser activado, una vez que se visualizara el perfil de la victima.
El fallo trabajaba de una manera sencilla, pero lamentablemente eficaz, ya que permitía cargar el perfil del usuario y observar toda la información privada de éste, como conversaciones, historiales, solicitudes e incluso algunos datos personales.
En el momento de ser detectado el fallo se procedió a cerrar el chat, ya que esta herramienta permitía la entrada directa a las páginas de perfiles, pudiendo propagar el bug y causar mucho más daño. Posteriormente, se corrigió el fallo y se reabrió nuevamente el chat.
Después de este bache de seguridad, vuelve a crecer la sensación de vulnerabilidad entre los usuarios de Facebook; esperemos que se siga reforzando el sistema de seguridad de esta red social para evitar más casos como éste

miércoles, 14 de abril de 2010

Te Agrega Gente con Nombres Raros en el MSN "SPAM"


Como varios se habran dado cuenta hace varios meses se inicio una nueva y molesta formade SPAM
contactos que se agregan al msn, el problema que esto trae no es menor no es un virus que se pueda solucionar con algun antivirus.Para reconocerlos ellos usan una cuenta de correo combinada de esta forma LizetteKaewprasertkpdge@hotmail.com y siempre en ingles si encuentras algunos contactos que te agregaron y son similares a estos y tu desconoces no los aceptes pues ellos trabajan por medio de un BOT (apocope de roBOT un programa automatico) que recopila mediante una cadenas de mails direcciones activas para mandar publicidad de sexo camufladas en una conversacion que si tu idioma no es el ingles te parecera un poco raro que al escribirle cualquier cosa te responda en ese idioma aqui un ejemplo:


Pablo… dice: ASDFASDF
vannesadad20@hotmail.com dice: hey
Pablo… dice: ASDASDASD
vannesadad20@hotmail.com dice: i’m 21/f your a male right? (Tengo 21/mujer. Eres hombre, verdad?)
Pablo… dice: sí maldita maquina de SPam
vannesadad20@hotmail.com dice: nice I just got off work and finally got some time to relax which site did i msg you from again? (Que agradable, acabo de salir del trabajo y por fin tengo algo de tiempo para relajarme. En que sitio te mandé un mensaje?)
Pablo… dice: bla bla bla, se supone que algun pelotudo cae en esto verdad?
vannesadad20@hotmail.com dice: I know a way we can chat and have a better time.. do you cam? (Conozco una manera en que podemos chatear y pasarlo mejor. Tienes cámara?
Pablo… dice: idiota
vannesadad20@hotmail.com dice: Well i don’t do yahoo cam or any other cam because i have been recorded before… But i do know one site you can watch me on cam that assures me no one records… (Bueno, no me muestro en Yahoo Cam o ningún otro porque me han grabado antes. Pero conozco un sitio en qle que puedes verme por cámara y me aseguro que nadie puede grabarme)
Pablo… dice: zzzzz me aburro anda al grano y deja el link luego
vannesadad20@hotmail.com dice: I mean… Do you want to see me on my cam? (Quiero decir… ¿quieres verme por cámara?)
Pablo… dice: noooo manda el link luego!
vannesadad20@hotmail.com dice: Ok go to http://www.******.com and click “CLICK HERE TO SEE ME LIVE!” (Ok, anda a la dirección web y haz click en “Verme en vivo”)
Pablo… dice: por fin!
vannesadad20@hotmail.com dice: Ok baby the password is “daddy”… put that in so you can see me grab myself for free (Ok cariño, la contraseña es “daddy”. Escribe eso y podrás verme gratis)
Pablo… dice: jhajahjahajahaja oka maldita maquina
vannesadad20@hotmail.com dice: sweet fill out the info ur info.. i can not wait for you to see me baby let me find something nice to wear (Dulzura, rellena la información personal, tu información. No puedo esperar para que me veas. Déjame encontrar algo lindo que ponerme)
Pablo… dice: mas encima tienes el sitio caido, si vas a hacer spam no seas penca maltito chinito como arroz

vannesadad20@hotmail.com dice: its the sites policy to ensure no minors get access to the site so they might ask for CC to verify your age babe. (La política del sitio es asegurarse que los menores de edad no puedan acceder, puede que te pidan el número de la tarjeta de crédito para verificar tu edad, amor)
Pablo… dice: asdasdasd
vannesadad20@hotmail.com dice: What color Panties do you think i should wear? i might have you favorite color here somewhere… (¿Qué color de medias crees que me debería poner? Debo tener tu color favorito en algún lugar)
Pablo… dice: algo mas? un café un tecito? yo me tomare un cafe
vannesadad20@hotmail.com dice: Your such a good boy i’m gonna show you what good boys deserve.. you can tell me to do anything you want me too! (Eres un buen chico, voy a darte lo que un buen chico merece. Puedes pedirme que que haga todo lo que tu quieras!)
Pablo… dice: ohhhhh wow que increíble y que mas?
vannesadad20@hotmail.com dice: Ok let me know when you get in so I can invite you directly to my cam. (Ok avisame cuando estés adentro así te invito directamente a mi cámara)
Pablo… dice: me das los numeros ganadores del loto?
vannesadad20@hotmail.com dice: u have to enter a cc atm or debit card so they can tell your of age thats the ony way to see me sweety (tienes que ingresar un número de tarjeta de crétido o de débito para que ellos comprueben tu edad, es la única manera de verde dulzura)
Pablo… dice: y que se siente ser una maquina por****?
vannesadad20@hotmail.com dice: k you in yet babe?? (Ok, estás de acuerdo bebé?)
Pablo… dice: y cuanto ganas?
vannesadad20@hotmail.com dice: k (ok)
Pablo… dice: :-O

Despues de esta charla te envian un enlace hacia una web de sexo donde tienes que pagar y eso.. por ahora la unica solucion que se puede es simple no aceptar contactos con nombres raros si no los conoces bloquea a ese usuario, y fijate que tambien puedes denunciarlo asi la gente de Hotmail se encarga de banearlo y eliminar a ese usuario.
Si en caso hayas aceptado a algunos de estos Bots no le des charla ya que ellos te reconoceran como una cuenta activa y seguiran enviandote invitaciones y estaras en sus listas Negras de SPAM

viernes, 15 de enero de 2010

Usan Supuesto Video de la Pelicula "AVATAR" para infectar PC


revisando mi correo me topo con un correo de una direccion desconocida, un poco tentador porque ofrecia ver la pelicula completa que esta de estreno AVATAR normalmente no soy de ejecutar nidar click en enlaces que me llegan a mi correo. supuestamente el video estaba enlazado a youtube pero al pasar el mouse por la imagen la direccion no era hacia youtube si no hacia una web donde se alojaba un avatar.exe, para personas con poca experiencia el enlace les puede ser tentador sin fijarse a donde les pueda llevar el enlace ya que casi esta forma de infeccion te llevaria a una supuesta descarga de flash para poder ver la pelicula y no es mas que una infeccion de un troyano.
como pueden ver en la imagen cuando paso el mouse por el supuesto video se puede apreciar esta direccion a donde te lleva el enlace de la imagen
http://henrycountyohiogenealogy.org/gforms/use/ururur/admin/avatar.exe