Publicado por darthsoul
22 de Diciembre del 2009

Loading ...
Estan apareciendo nuevos ataques con la técnica ClickJacking que engañan a los usuarios. Se presenta en forma de comentarios en las cuentas de Facebook, a continuación algunos ejemplos:

Las fotos cambian aleatoriamente. Y el enlace te lleva a una página donde te piden dar clic a la figura azul para continuar tu destino.

El boton azul es en realidad el del SHARE de Facebook, si se le das clic, harías que el mismo post se publique en tu cuenta y sea vista por tus contactos haciendolos caer en el mismo scam. Continua leyendo »
Publicado por darthsoul
22 de Diciembre del 2009

Loading ...
Ya se ha publicado en este mes la ISO/IEC 27004:2009 que es una guía para el desarrollo y uso de métricas para evaluar la efectividad del Sistema de Gestión de Seguridad de la Informacion (SGSI) y controles o grupo de controles, como se especifica en ISO/IEC 27001.
La ISO/IEC 27004:2009 aplica para todos los tipos de organización. Cabe resaltar que esta guía es la que faltaba en la familia de las ISO 27000 para poder saber si se estan haciendo las cosas bien con nuestro SGSI implementado.
Para mayor información:
http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=42106
Publicado por darthsoul
18 de Diciembre del 2009

Loading ...

El dia de ayer por la noche como a las 10pm recibimos varios avisos sobre este ataque. Twitter, uno de los sitios más visitado en el mundo, dejó de funcionar por algunos minutos, algo que es muy común por la ya conocida saturación de usarios identificado con la imagen “Fail Whale“, pero en este caso en lugar de la Ballena apareció un mensaje modificando la página principal de Twitter proveniente de un grupo llamado “Iranian Cyber Army”. Continua leyendo »
Publicado por WhiteShark
17 de Diciembre del 2009

Loading ...

Terroristas iraquís están usando la aplicación Skygrabber para interceptar los video feeds de los aviones espías no tripulados Predator de la Fuerza Aerea de EE.UU., son utilizados para “reconocimiento de zona sin ser detectados“.
Debido a que la transmisión tenia que enviarse a varios usuarios en tiempo real, se retiró el cifrado para agilizar. A más funcionalidad menos seguridad. Esta vulnerabilidad fue encontrada el año pasado y hasta hoy no cubrieron la brecha de seguridad.
Skygrabber se encarga de interceptar datos de los satélites que se estan usando en tiempo real. No necesita alguna conexion a internet, sólo tener configurada tu antena y empezar a recibir.El software ruso solamente cuesta US$ 25.95!
Más informacion puedes encontrar en la página web de CNN U.S.
Publicado por darthsoul
17 de Diciembre del 2009

Loading ...
MessageLabs ha publicado su reporte de seguridad anual del 2009 y a continuación le hacemos un resumen acerca de las tendencias del malware.
1 de cada 286.4 correos llevan virus, esto significa una mejora respecto al 2008, donde el ratio era 1 de cada 143.8 correos. Esta merma se debe a una mayor variedad del malware que es distribuida a menos objetivos que antes. 15% de los emails tienen un link a un servidor malicioso en vez que ir adjunto.
La gran mayoría de malware que nosotros hemos visto en este año tratan de lograr lo siguiente:
- Fraude
- Robo de informacion personal
- Infeccion de la maquina y convertirla en parte de una botnet
No ha sido comun ver malware que hagan DDOS o que borren archivos en la computadora infectada. Continua leyendo »
Publicado por inglorion
15 de Diciembre del 2009

Loading ...
La gente de security focus (http://www.securityfocus.com/bid/37331/info) ha informado la existencia de un exploit que aprovecha una nueva vulnerabilidad encontrada en Adobe Reader y que permite ejecutar codigo arbitrario. Dicho exploit, esta siendo usado en forma activa.
Esto significa que las mafias estan distribuyendo por todos los medios posibles, archivos PDFs que contienen codigo malicioso embebido.
A continuación algunas recomendaciones para poder prevenir ser victimas de este tipo de ataques:
- Tener cuidado al recibir archivos pdf de personas desconocidas o fuentes sospechosas
- Si trabaja continuamente con este tipo de archivos, podría intentar deshabilitar Javascript en su programa de Adobe Acrobat Reader. Para realizar este cambio vaya al menu EDIT, luego a PREFERENCIAS y en la parte de JAVASCRIPT, quite el check de “Habilitar Acrobat Javascript”
Publicado por WhiteShark
14 de Diciembre del 2009

Loading ...

En la actualidad, los acortadores de URL son una función importante para evitar largas direcciones difíciles de memorizar y tal vez digitar. Se generó por la limitación de caracteres en el Twitter y se expandió para diferentes usos.
Tenemos varios como:
Google no se quedó atras en este tipo de servicio. Hoy lanzó Google URL Shorterner, goo.gl. Por el momento el servicio sólo se brindará en el Toolbar de Google y FeedBurner RSS.
Publicado por darthsoul
11 de Diciembre del 2009

Loading ...
ISACA lanzo Risk IT, el primera guia de principios para la gestión de los riesgos empresaliares TI.
Este framework de descarga gratuita es un documento de 107 páginas basado en los objetivos de control (
COBIT) para el gobierno de TI y proporciona el eslabón perdido entre la gestión de riesgos empresariales convencional y la gestión de riesgos de TI.
Mientras que COBIT ofrece un conjunto de controles para mitigar los riesgos de TI, Risk TI proporciona un framework que permite a las empresas identificar, gobernar y gestionar los riesgos de TI.
Más información sobre esta guía
aquí
Publicado por darthsoul
11 de Diciembre del 2009

Loading ...

Dos usuarios que tuvieron problemas de conexión y después de solicitar soporte al cliente de Speedy sin tener una aparente solución decidieron tomar cartas sobre el asunto utilizando otra forma de reclamo. Continua leyendo »
Publicado por inglorion
7 de Diciembre del 2009

Loading ...
Estimados lectores,
Impulsados por su interes en aprender mas, sus comentarios, correos y mensajes alentadores. Hemos estado haciendo una actualizacion a nuestra pagina.
Les presento la nueva pagina, esperamos les guste.
Quiero agradecer al genial equipo que apoya siempre con esta pagina.
Saludos!