Publicado por tachi
16 de marzo del 2011

Loading ...
Este año Facebook se propuso encontrar al mejor hacker del mundo, para ello organizó la Hacker Cup, una competición donde éstos tendrían que encontrar la resolución de distintos algoritmos de programación, calificados en función de su exactitud y el tiempo que hayan tardado en dar con la solución.
Pues bien, los 25 finalistas de 10 ciudades diferentes ya han llegado a Palo Alto (California), donde tendrán que seguir compitiendo para que únicamente queden tres finalistas, quienes se llevarán cheques de 5.000, 2.000 y 1.000 dólares, respectivamente, el primero de ellos se llevará también una copa con su nombre grabado.
Entre los seleccionados se encuentran representantes de la élite del hacking mundial. De hecho, algunos de los hackers con mayores puntuaciones en sites como TopCoder están presentes en el evento. La Hacker Cup se ha estado celebrando paralelamente a otro evento muy famoso en este mundillo, el Pwn2Own, que ha tenido lugar paralelamente a la conferencia de seguridad CanSecWest en Vancouver.
Publicado por tachi
27 de enero del 2011

Loading ...
Facebook aumenta su seguridad tras el ataque pirata contra su fundador
Tras el ‘hackeo’ a Mark Zuckerberg, la red social pedirá a los usuarios que identifiquen a sus amigos antes de iniciar sesión
Facebook decidió aumentar su seguridad horas después de que la cuenta del propio fundador de la empresa, Mark Zuckerberg, fuera pirateada por algún hacker.
La mayor red social virtual del mundo detalló en su blog que tiene intención de implantar medidas como el acceso generalizado a su red a través del protocolo seguro ‘https’ (que se usa para entrar a páginas de bancos, por ejemplo) e, incluso, pedir a los usuarios que identifiquen correctamente a algunos de sus amigos en Facebook antes de iniciar la sesión.
Estas medidas fueron anunciadas poco después de que se hiciera público que el mismísimo Zuckerberg sufriera la intrusión de un pirata informático en su cuenta de Facebook. Días atrás, la página de Facebook del presidente francés, Nicolas Sarkozy, también fue blanco de piratas informáticos.
Estos y otros ataques han puesto de manifiesto la alta vulnerabilidad de esta red, que sólo exige un nombre de usuario y contraseña para entrar en la red y está basada en el protocolo http, que no ofrece la seguridad del https.
LOS CAMBIOS
Por ello, Facebook anunció a través de su blog que aplicará diferentes mejoras para aumentar la seguridad y detalló que prevé generalizar el acceso a su red a través del protocolo ‘https’, lo que, según advirtió, ralentizará un poco la navegación por su red y no es compatible con algunas de las aplicaciones desarrolladas por terceras partes.
Además, cuando se sospeche de alguna actividad peligrosa, mostrará a algunos de los amigos con los que el usuario está conectado a través de la red social para que éste los identifique antes de que se le permita “logarse” en Facebook. La compañía también permitirá a sus usuarios que encripten toda su sesión en la red, lo que también ralentiza un poco la navegación.
Estas medidas ya fueron aplicadas recientemente por Facebook para las cuentas de sus usuarios de Túnez, después de enterarse de que las autoridades trataron de acceder a ellas.
Publicado por tachi
7 de enero del 2011

Loading ...
La compañía EMC ha informado de la aparición de un peligroso “Kit para el defraudador” que circula por Internet y que permite realizar ataques de “phishing”.
Según ha alertado la empresa el producto delictivo se puede probar gratis en ciertos foros de Internet y por la cantidad de 1000 dólares se puede adquirir y realizar ataques sofisticados y actualizados para robar la identidad de usuarios bancarios.
El producto se denomina “Universal Man in the Middle Phishing Kit” permite entrar en contacto con la página web de cada entidad bancaria de forma que el cliente interactua con información legítima y no percibir que está ante una web falsa.
A partir de ese momento la voluntad de los estafadores es diversa y consiste en el robo tanto de identidades y claves como de cualquier otra información que tenga algún valor.
Publicado por inglorion
5 de enero del 2011

Loading ...
Hola amigos, en esta oportunidad les comentare una nueva herramientita que me ha parecido muy buena, sobre todo porque antes tenia varias herramientas pero ahora una sola cumple la funcion de algunas de estas.
Entrando en el tema. La herramienta permite “recuperar” contraseñas almacenadas en los exploradores de internet (browsers). Si se habrán dado cuenta puse entre comillas la palabra recuperar, bueno seguramente muchos de Uds. se me han adelantado y saben que podrían “recuperar” contraseñas en otras computadoras.
No recomiendo una practica maliciosa pero si podrían utilizar esta herramienta para demostrar a sus usuarios que no deben guardar TODAS sus contraseñas en su explorador. Esa opción de “RECORDAR MI CONTRASEÑA” si bien es util funcionalmente, representa un riesgo ya que son almacenadas.
La herramienta de la que hablo es Browser Password Decryptor. Si bien existen varias herramientas que hacen lo mismo, esta se diferencia porque funciona en distintos exploradores como: IExplorer, Firefox, Chrome y Opera.
Así que ahí lo tienen, una aplicación para gobernarlas a todas…

Para descargar esta aplicación pueden hacerlo en forma gratuita desde el siguiente enlace:
DESCARGAR HERRAMIENTA
SALUDOS!!
Publicado por darthsoul
22 de diciembre del 2009

Loading ...
Estan apareciendo nuevos ataques con la técnica ClickJacking que engañan a los usuarios. Se presenta en forma de comentarios en las cuentas de Facebook, a continuación algunos ejemplos:

Las fotos cambian aleatoriamente. Y el enlace te lleva a una página donde te piden dar clic a la figura azul para continuar tu destino.

El boton azul es en realidad el del SHARE de Facebook, si se le das clic, harías que el mismo post se publique en tu cuenta y sea vista por tus contactos haciendolos caer en el mismo scam. Continua leyendo »
Publicado por darthsoul
17 de diciembre del 2009

Loading ...
MessageLabs ha publicado su reporte de seguridad anual del 2009 y a continuación le hacemos un resumen acerca de las tendencias del malware.
1 de cada 286.4 correos llevan virus, esto significa una mejora respecto al 2008, donde el ratio era 1 de cada 143.8 correos. Esta merma se debe a una mayor variedad del malware que es distribuida a menos objetivos que antes. 15% de los emails tienen un link a un servidor malicioso en vez que ir adjunto.
La gran mayoría de malware que nosotros hemos visto en este año tratan de lograr lo siguiente:
- Fraude
- Robo de informacion personal
- Infeccion de la maquina y convertirla en parte de una botnet
No ha sido comun ver malware que hagan DDOS o que borren archivos en la computadora infectada. Continua leyendo »
Publicado por darthsoul
1 de diciembre del 2009

Loading ...
Como lo habiamos dicho por epocas navideñas los creadores del malware utilizan estas fechas para propagar infecciones de manera masiva. No es una técnica nueva porque ya lo hemos visto reiteradas veces. Sin embargo, las nuevas formas de comunicación que son las redes sociales como Facebook o Twitter permiten que estos ataques sean mucho mas efectivos para conseguir nuevas victimas. Un claro ejemplo es el famoso gusano Koobface aprovechando el tiempo navideño que se vive.
Este gusano se esparce en forma de falsos videos a los cuales accederemos si seguimos el enlace publicado por alguno de nuestros amigos de Facebook que ya esta infectado.
Continua leyendo »