Publicado por darthsoul
1 de Diciembre del 2009

Loading ...
Como lo habiamos dicho por epocas navideñas los creadores del malware utilizan estas fechas para propagar infecciones de manera masiva. No es una técnica nueva porque ya lo hemos visto reiteradas veces. Sin embargo, las nuevas formas de comunicación que son las redes sociales como Facebook o Twitter permiten que estos ataques sean mucho mas efectivos para conseguir nuevas victimas. Un claro ejemplo es el famoso gusano Koobface aprovechando el tiempo navideño que se vive.
Este gusano se esparce en forma de falsos videos a los cuales accederemos si seguimos el enlace publicado por alguno de nuestros amigos de Facebook que ya esta infectado.
Continua leyendo »
Publicado por darthsoul
27 de Noviembre del 2009

Loading ...

Si eres usuario de WordPress, y no tienes mucho conocimiento sobre el peligro del ciberespacio, es muy urgente asegurar tu website. A continuación te presentamos 5 nuevos plugins de seguridad para WordPress:
1. SecurePress Website Security Analyzer
Este widget instala las caracteristicas suficientes para empezar a asegurar tu site. La funcionalidad para ver y grabar las incidencias de un ataque es una buena forma de iniciar un monitoreo. Los reportes y estadísticas que este plugin te brinda hacen comprender la magnitud de estos ataques.
Este plugin te avisará al instante de los intentos de hackeos y también podra bloquearlos automáticamente. (Esto es disponible con la versión profesional) Continua leyendo »
Publicado por darthsoul
25 de Noviembre del 2009

Loading ...

VideoJack es una herramienta para evaluar la seguridad de Video sobre IP, puede simular una prueba de concepto de intercepción de video o repetir el video de la víctima, de una sesión de video que el usuario ha seleccionado.
VideoJack es la primera de su clase es una herramienta que analiza los códec como H.264. VideoJack trabaja primero capturando los puertos RPT usados en una transmisión de video. Luego, VideoJack analiza los paquetes RTP, juntando los numeros de secuencia y valores de tiempo usados entre los puntos de transmisión. Después, VideoJack crea un payload personalizado cambiando la secuencia de numeros y valores de tiempo usados en los paquetes originales entre los puntos de transmisión. Después que el usuario selecciona el dispositivo víctima para el ataque , VideoJack envía el payload sobre el puerto RTP de la víctima. Este ataque puede ser realizado de las siguientes maneras: Continua leyendo »
Publicado por darthsoul
24 de Noviembre del 2009

Loading ...

La nueva versión de metasploit 3.3 incluye 446 exploits, 216 modulos auxiliares y cientos de payloads. Además, los payloads ahora soportan NX, DEP, IPv6, y la plataforma Windows 7. Más de 180 bugs que se han corregido de la versión 3.2
Todos los exploits ahora tienen referencia a la base de datos de OSVDB gracias al esfuerzo de Steve Tornio. Además del ya conocido CVE.
Más información en: http://blog.metasploit.com/2009/11/metasploit-framework-33-released.html
Para descargar Metasploit 3.3: http://www.metasploit.com/framework/download/
Publicado por darthsoul
23 de Noviembre del 2009

Loading ...

Como habíamos posteado anteriormente existe una vulnerabilidad para los iPhones que han sido desbloqueados (jailbreak) que se exponen a un ataque por medio del OpenSSH porque tiene un password por defecto “alpine”.
Según Sophos, el atacante instala dos scripts. El primero se ejecuta cuando el dispositivo se inicia, el segundo envía mensajes a un servidor en Lituania. Se sabe que muchos iPhones y iPods han sido infectados y se espera que el botmaster mande las órdenes a los esclavos. Continua leyendo »
Publicado por darthsoul
23 de Noviembre del 2009

Loading ...
El sábado 21 de Noviembre se defacearon varias páginas de nuestro país hechos por hacker chilenos. Este lamentable evento nos debe llevar a la reflexión y preguntarnos ¿qué tan preparados estamos la gente de tecnología en la seguridad de la información? ¿Cumplimos las normas como la famosa iso 27001? ¿Después de implementar las tecnologías, las configuramos de manera adecuda desde un punto de vista de la seguridad?, las preguntas son varias. Continua leyendo »
Publicado por darthsoul
19 de Noviembre del 2009

Loading ...
Estimados lectores, hemos visto que en latinoamerica se escucha cada vez más el estandar ISO 27001, esta norma es una guia para implementar un sistema de gestión de seguridad en una organización. Esta ISO propone que para mitigar los riesgos de seguridad. Esta debe ser tratada de manera cíclica. Siguiendo el circulo de calidad de Deming: Planear, Hacer, Verificar, Actuar.
Aqui les dejamos el link para que se descarguen el ISO 27001
Descargar
Publicado por darthsoul
19 de Noviembre del 2009

Loading ...

Network Security Toolkit (NST) es una LiveCD con herramientas de seguridad de red. Esta LiveCD está basada en una distribución Fedora 11 y la mayoría de las herramientas de seguridad de red que la integran se encuentran en el Top 100 Security Tools de INSECURE.ORG Continua leyendo »
Publicado por darthsoul
19 de Noviembre del 2009

Loading ...

Katana contiene un conjunto de distribuciones de seguridad y herramientas agrupadas en una sola distribución booteable desde un USB. Katana es una buena opción para tener a la mano herramientas que pueden servir para: test de penetración, auditoría, password cracking, analisis forense y honeypots.
Katana incluye las siguientes distribuciones y herramientas:
Descargar Katana:
http://www.hackfromacave.com/katana.html#katana_download
Publicado por darthsoul
16 de Noviembre del 2009

Loading ...

Aquí les dejamos el enlace y los contenidos de la revista (IN)SECURE # 23.
Contenido
- Microsoft’s security patches year in review: A malware researcher’s perspective
- A closer look at Red Condor Hosted Service
- Report: RSA Conference Europe 2009, London
- The U.S. Department of Homeland Security has a vision for stronger information security
- Q&A: Didier Stevens on malicious PDFs
- Protecting browsers, endpoints and enterprises against new Web-based attacks
- Mobile spam: An old challenge in a new guise
- Report: BruCON security conference, Brussels
- Are you putting your business at risk?
- Why out-of-band transactions verification is critical to protecting online banking
- Study uncovers alarming password usage behavior
- Q&A: Noise vs. Subversive Computing with Pascal Cretain
- Elevating email to an enterprise-class database application solution
- Ask the social engineer: Practice
- Report: Storage Expo 2009, London
- Jumping fences
- the ever decreasing perimeter.
Descargar