jueves, enero 26, 2012
¿Que es el Derecho Informático? Cambio de paradigma
viernes, abril 15, 2011
Desmantelan en EEUU una red de robo de datos por Internet
miércoles, marzo 09, 2011
Desarticulan banda de delincuentes cibernéticos

La modalidad delictiva empleada por esta organización consistía en desarrollar programas informáticos que vulneraban los servicios de la banca virtual como accesos remotos, infidelidades de empleados bancarios o uso desprevenido de computadores no seguros por parte de los usuarios.
“los delincuentes configuraban los programas espía para reportar la información de la banca online a cuentas de correos de la organización delictiva. De esta forma sustraían los datos digitados por las víctimas al realizar consultas de saldos y transferencias”, señalaron fuente de la Dijin.
La investigación se remonta a los años 2008 y 2009 cuando fue hurtada, de las cuentas corrientes de tres entidades bancarias ubicadas en el departamento de Antioquia, la suma de 4.000.000.000 millones de pesos.
lunes, noviembre 01, 2010
Los nuevos delitos en Internet los cometen ignorantes en nuevas tecnologías

Esta tesis se debe a que los grupos organizados que delinquen en Internet prefieren comprar a los 'hacker' la tecnología necesaria para defraudar en vez de tener expertos en informática en sus filas para ejecutar sus fechorías.Si bien hace unos años había un 'maridaje' entre las bandas y los 'hacker', ahora estos últimos se han organizado en grupos dedicados a ofrecer todo lo necesario para que los delincuentes, que no tienen por qué saber usar las nuevas tecnologías, puedan cometer sus fraudes, ha señalado este experto en una entrevista concedida a EFE.Salom interviene hoy en León en el cuarto Congreso Internacional de la Seguridad de la Información, organizado por el Instituto Nacional de Tecnología de la Comunicación (INTECO), y en el que hablará sobre el fraude en Internet y la respuesta de la Guardia Civil ante él.Según el comandante Salom, estos 'hacker' a sueldo se encargan desde de la elaboración de un programa informático malicioso -aquel que se infiltra en el ordenador de un usuario sin su consentimiento-hasta de la clonación de la web de una entidad bancaria para estafar a sus usuarios,Una vez hallan la tecnología necesaria, la ponen a disposición de la banda y es ésta quien finalmente comete el fraude.El responsable policial ha advertido de que en el último año se han incrementado notablemente los fraudes en comercio electrónico, es decir, las estafas a usuarios que compran productos que finalmente no reciben, o bien los engaños de tiendas que anuncian cosas que no existen.Variantes de la conocida como 'estafa del nigeriano', como pueden ser las rifas millonarias, las promesas de obtener premios de la Bonoloto y todas aquellas modalidades de engaño en las que se aduce a que el usuario puede ganar varios millones sin hacer nada son algunos de los timos que hoy proliferan en Internet.El experto ha querido quitar importancia a la alarma existente acerca de los peligros de redes sociales como Tuenti, Facebook o Twitter, pues la mayoría de los problemas que surgen en ella están relacionados con el robo de las cuentas o perfiles de algunos usuarios.El verdadero riesgo que entrañan es que los miembros de estas redes suelen ofrecer en ellas muchos datos personales, lo que facilita la labor de los delincuentes a la hora de suplantar identidades o cometer algún engaño o estafa, ha destacado.Respecto a la pornografía infantil, Salom ha incidido en que con la expansión de Internet también ha tenido lugar una proliferación de este delito, pues hace unos años la tenencia y distribución de imágenes de este tipo era un hecho anecdótico que sólo se registraba en revistas clandestinas vendidas en algunos quioscos.Sabedor de que, como en todos los ámbitos de la delincuencia, la investigación en Internet siempre va un paso por detrás del malhechor, así como de que la inmensidad de la Red impide a las fuerzas de seguridad controlarlo por completo, Salom ha llamado la atención sobre la importancia de la colaboración ciudadana para atajar este tipo de ilegalidades.
URL:http://www.cibersur.com/internet/006353/guardia/civil
viernes, julio 16, 2010
Detenido un 'hacker' en Madrid que atacó la web de Mutualidad General de la Abogacía

Agentes de la Policía Nacional han detenido en Madrid a un hacker que atacó la página web de la Mutualidad General de la Abogacía para apoderarse de los datos personales de más de 155.000 mutualistas, entre los que se encuentran importantes personalidades, ha informado este jueves la Dirección General de la Policía y de la Guardia Civil.
Se trata de un ex comandante de artillería, anteriormente destinado en inteligencia militar, que usó proxies chinos para enmascarar las conexiones. Actuó motivado por la enemistad con uno de sus vecinos, administrador de sistemas de la Mutualidad, a la postre también detenido por leer emails ajenos con información privilegiada.
La investigación se inició en septiembre de 2008 sobre un acceso ilegitimo al área privada de diferentes miembros de la Mutualidad General de la Abogacía en su página web. Además, se habían transferido diferentes cantidades desde las cuentas bancarias asociadas de los mutualistas a sus planes de previsión, aunque estas aportaciones fueron retrotraídas a las cuentas bancarias de origen en cuanto se detectó la intrusión.
Los agentes han conocido también que varios mensajes anónimos de correo electrónico habían sido enviados a varios mutualistas, informando de la falta de seguridad de la web de la mutualidad, para lo que se adjuntaban como prueba datos personales de los propios mutualistas. Además, durante el año 2008 más de 400 emails intercambiados entre miembros de la mutualidad (fundamentalmente directivos) y terceras personas habían sido reenviados a una cuenta de correo externa.
Detectada la conexión de InternetDurante la investigación, la Policía ha podido determinar que la dirección de correo electrónico desde la que se enviaron los anónimos era consultada desde una única conexión a Internet. Desde esta dirección IP se habían producido también los accesos ilegítimos a los perfiles de los mutualistas y las aportaciones económicas a sus planes de previsión.
Esos anónimos eran enviados usando el pseudónimo 'Tedcazinsky', en referencia a un terrorista que fue detenido en 1996 y condenado a cadena perpetua por el envío postal de artefactos explosivos que causaron tres víctimas mortales y 23 heridos. Según el propio Kaczynski, estos atentados tenían como finalidad alertar a la sociedad de la pérdida de libertad que producía el desarrollo de la tecnología en el ser humano.
El acceso a los perfiles se efectuaba utilizando el nombre, Documento Nacional de Identidad y fecha de nacimiento de los mutualistas, datos que eran obtenidos en fuentes abiertas u otros medios como la sustracción de información personal. Una vez que se accedía por primera vez con estos datos, el sistema asignaba automáticamente una clave para las sucesivas ocasiones. Así se accedió al área privada de alrededor de 40 mutualistas y se llegaron a realizar aportaciones al plan de pensiones de hasta 12.000 euros a unos diez. El primer mutualista suplantado por el hacker fue un ex alto responsable político.
Más de 150.000 registros con datos personalesDel análisis de los sistemas informáticos objeto de intrusión, los agentes comprobaron que mediante técnicas de hacking conocidas como inyección SQL se habían extraído de la base de datos de la mutualidad más de 150.000 registros con datos personales de los mutualistas y sus credenciales de acceso a la zona privada de la web de la mutualidad. Para ello se utilizaron varios proxies, fundamentalmente de China, para encaminar las conexiones y enmascarar así su origen real.
Los investigadores identificaron y lograron detener a la persona responsable de los ataques informáticos, un ex comandante de artillería de 54 años, en situación de reserva, destinado anteriormente a cometidos de inteligencia militar. El ex comandante pretendía demostrar la vulnerabilidad de la página web debido al enfrentamiento con uno de sus vecinos, administrador de sistemas de la Mutualidad.
Los agentes averiguaron asimismo que dicho administrador de sistemas y vecino del hacker era el responsable de la interceptación de las comunicaciones electrónicas de los directivos, por lo que también fue arrestado. En su caso, actuaba movido por la obtención de información privilegiada.
La investigación ha sido desarrollada por agentes de la Brigada de Investigación Tecnológica (BIT) de la Comisaría General de Policía Judicial.
URL:http://ecodiario.eleconomista.es/internet/noticias/2312921/07/10/Detenido-un-hacker-en-Madrid-que-ataco-la-web-de-Mutualidad-General-de-la-Abogacia.html
jueves, julio 08, 2010
El 'timo-romance', el crimen que suma amor y red

En Australia, en los últimos tres años ha aumentando en un 1.000%. En España no hay cifras pero posiblemente hayan crecido de una forma llamativa también. El nuevo hit de la industria del cibercrimen se llama... timo-romance y se aprovecha de los sueños de amor de sus víctimas.
Amor e internet pueden no hacer un buen matrimonio, si la industria del crimen está de por medio. Ya lo advierte McAfee, que acaba de lanzar una alerta a los usuarios del ciberespacio, no hay que dejarse robar además del corazón la cartera en el mundo 2.0.
El timo-romance en el fondo no es más que lo más viejo del mundo actualizado a los nuevos tiempos. Ya Henry James lo retrataba en Washington Square en el siglo XIX, aunque no fue ni el primero ni el último: aquí una rica heredera era cortejada por un galán que quería su fortuna. En los tiempos de internet, el crujir de las telas de época se reconvierte al tienes un email de cualquier servidor de correo.
"Un timo romance pretende reducir tus defensas atrayendo tu lado más romántico y apasionado", alerta McAfee. Los malos tiran de ingeniería social para encontrar a sus incautas víctimas: para dar más solvencia a su coartada, crean perfiles en redes sociales para poder interactuar con sus enamorados o se abren cuentas en las páginas de búsqueda de pareja para encontrar a sus víctimas.
Una vez entablada la relación y afianzada, una vez que la víctima ya les ha entregado el corazón... llega el sablazo económico. El cibercriminal pide dinero para viajar al país de su víctima, porque ha sufrido un grave accidente o porque necesitan transferir dinero a otro país. Todo, evidentenemente, es mentira y lo único que necesitan es llenar sus bolsillos.
El galán de Europa del Este o la muchacha de complicada existencia y de nombre impronunciable son en realidad un timador de los de toda la vida pasados a las necesidades de la red.
URL:http://www.siliconnews.es/es/news/2010/07/07/timo-romance-crimen-suma-amor-red
miércoles, mayo 05, 2010
Detectan creciente venta de cuentas robadas de Facebook

Investigadores de iDefense, una empresa que ofrece servicios de seguridad para actividades en internet, han detectado que un elevado volumen de cuentas ficticias y robadas de Facebook se ofrecen en venta en el mercado negro, informó The New York Times.
La firma iDefense, filial de VeriSign, observó durante varias semanas de febrero un intento de venta en varios sitios de la red de datos de 1,5 millones de cuentas abiertas de Facebook por parte de un pirata informático.
El "hacker", que usaba el nombre "kirllos", ofrecía paquetes de un millar de cuentas con una decena o menos de amigos por un precio de 25 dólares, y otros con una cantidad superior de amigos por 45 dólares, explicó al rotativo Rick Howard, director de investigación cibernética en iDefense.
"Estamos viendo que esta actividad se extiende a Estados Unidos", señaló Howard.
Las cuentas de Facebook son atractivas debido al alto nivel de confianza que tienen los usuarios en esa red, donde los miembros deben utilizar nombres auténticos y suelen conectarse de forma mayoritaria con personas que conocen, según el diario.
Los delincuentes informáticos suelen obtener información sobre las cuentas con métodos ilegales que engañan a los usuarios para que revelen sus contraseñas u otros trucos, y que luego utilizan para enviar "spam", distribuir programas maliciosos o cometer fraudes de identidad o de otro tipo, explicó The New York Times.
URL:http://www.rpp.com.pe/2010-05-03-detectan-creciente-venta-de-cuentas-robadas-de-facebook-noticia_262032.html
lunes, marzo 29, 2010
La sentencia más dura para un ciberdelito en Estados Unidos
Albert Gonzalez, un ex estudiante universitario de Miami, confesó que ayudó a liderar una red que robó más de 40 millones de números de tarjetas de crédito tras vulnerar la seguridad de los minoristas TJX Cos Inc, BJ's Wholesale Club y Barnes & Noble.Fue la sentencia más dura para un delito cibernético en un tribunal estadounidense, dijo Mark Rasch, ex jefe de la unidad de delitos informáticos en el Departamento de Justicia.Gonzalez y sus colaboradores actuaron en todo el planeta causando unos 200 millones en daños a dichos negocios, dijo el asistente del fiscal de EEUU Stephen Heymann.Heymann dijo que no fue posible cuantificar cuánto dinero se robó a los individuos. "Literalmente irían a los cajeros automáticos y sacarían montones de dinero de las cuentas de las víctimas", dijo Heymann al tribunal en Boston.Al declararse culpable, Gonzalez podría haber sido condenado hasta a 25 años de prisión, pero pidió clemencia al juez a la hora de dictar sentencia, al decir que había sido un adicto a los ordenadores desde la infancia, abusó de alcohol y las drogas ilegales durante años y sufrió síntomas del síndrome de Asperger, una forma de autismo."Comparezco ante usted humillado por el pasado, 22 meses sobrio", dijo al juez del distrito Patti Saris, en un juicio que contó con la presencia de sus padres y su hermana desde la primera fila de un tribunal abarrotado.Gonzalez, que enterró un millón de dólares en efectivo en el patio trasero de la casa de sus padres, dijo que sus delitos se le fueron de las manos "por mi incapacidad de detener mi curiosidad y adicción"La condena podría ser ampliada el viernes por otro juez, que tiene que fallar por una serie de cargos de los que también se ha declarado culpable - robar decenas de miles de números de tarjetas de crédito más de compañías como el procesador de tarjetas de crédito Heartland Payment Systems, 7-Eleven y una cadena de alimentación.
URL:http://www.cibersur.com/esociedad/004372/sentencia/dura/ciberdelito/unidos
martes, agosto 18, 2009
Google deberá revelar la identidad de un bloguero que insultó a una modelo

La modelo neoyorquina Liskula Cohen está cada vez más cerca de saber quién se encuentra detrás del blog 'Skanks in NYC' ('Putas en Nueva York'), en el que se han colgado fotografías suyas acompañadas de palabras ofensivas de la jerga popular con la que se refieren a las prostitutas en inglés.
"Espero de verdad que no se trate de alguien que conozca", aseguró al diario la modelo de 27 años, que ha aparecido en revistas tan conocidas como 'Vogue', después de conocer la orden de la juez Joan Madden de obligar a Google, que alberga el blog a través de su servicio Blogger.com, a desvelar la identidad de su autor.
La juez asegura en su auto judicial que la modelo tiene derecho a saber quién le dirige insultos a través de un blog cuya "idea principal es que Cohen es una mujer promiscua", a quien el autor llega a referirse como "una prostituta dispuesta a practicar sexo oral".
"¿Qué edad tiene esta puta? ¿Cuarenta y tantos? Es una puta psicótica y mentirosa que a su edad aún frecuenta discotecas", es uno de los comentarios que se dedicaban desde ese espacio web a Cohen, quien dice haber notado las consecuencias en su carrera profesional de modelo.
Difamación a través de la Red
"Las normas contra la difamación en la Red son las mismas que en el mundo real", dijo el abogado de Cohen, Steven Wagner, quien espera que la decisión judicial mande un mensaje a los blogueros y a cualquiera que utilice el anonimato de internet "para difamar cobardemente".
El autor de 'Skanks in NYC' ha luchado desde principios de 2009, cuando la modelo inició el proceso legal para eliminar el blog y presentar una demanda de difamación, para mantener su anonimato, por lo que ha sido representado en los juzgados de Nueva York por su abogada.
"Las compuertas se abrirán si se tratan de regular este tipo de insultos, que son muy comunes y se encuentran muy extendidos en Internet", dijo la letrada que representa al bloguero, Anne Salisbury, quien aseguró que "se puede ser mezquino, pero no se puede mentir sobre una serie de datos que puedan probarse como falsos".
jueves, marzo 05, 2009
Facebook es el nuevo centro de operaciones de los piratas informáticos

Los expertos en seguridad informática están en guardia desde que Facebook fue objeto recientemente de una serie de robo de datos, en momentos en que los ciber-estafadores convierten los sitios de socialización en su nuevo centro de operaciones. "Hay tanta gente en las redes de socialización que despiertan el interés de tipos con malas intenciones", explicó David Perry, experto de la sociedad de seguridad Trend Micro.
Atraídos por la cantidad de informaciones que se intercambian diariamente en esas redes sociales, estafadores y difusores de virus convirtieron a Facebook y sus 175 millones de miembros en su meta privilegiada.
"Pueden ver todas las informaciones que publicas. Uno puede estar publicando, sin querer, informaciones personales de gran valor", continuó Perry.
Incluso elementos sin interés aparente publicados en el perfil del usuario pueden representar recursos muy útiles para los ciber-piratas.
Claves para los piratasPor ejemplo, el nombre de los abuelos o las mascotas, indicados en las fotografías, pueden ayudar al pirata a responder las preguntas típicas necesarias para la recuperación de la contraseña olvidada de una cuenta bancaria en internet.
Los piratas también pueden infectar con un virus los programas utilizados en esas páginas de internet, difundir mensajes falsos para manipular a los usuarios o propagar aplicaciones trucadas.
Facebook se hizo famoso al autorizar las propuestas de aplicaciones de desarrolladores externos que se pueden agregar al perfil. Pero esas aplicaciones sólo se controlan cuando se reciben quejas.
Aplicaciones engañosas"Este fin de semana tuvimos una aplicación engañosa", declaró el lunes un experto de Trend Micro. "Pasó la barrera de seguridad. Felicito a Facebook por haberla eliminado a tiempo".
Parece ser una variación de otro programa virulento detectado la semana pasada, explicó la firma de seguridad informática.
Esas dos aplicaciones, una vez instaladas, enviaban mensajes a los amigos de los usuarios indicando, por ejemplo, que habían sido denunciados por violación de las reglas de uso.
Siguiendo las instrucciones del mensaje engañoso, estos últimos instalaban a su vez un 'software' espía que les robaba sus datos y enviaba otros mensajes similares a sus propios contactos para que instalen el programa, y así sucesivamente.
El último ataque registrado en contra de Facebook fue más sencillo. Se hizo a través de mensajes anunciando la invitación de un amigo a compartir un vídeo.
Al hacer clic sobre el vínculo para descargar un lector de vídeo, el usuario se contagiaba con un 'gusano' informático llamado Koobface, anagrama de Facebook.
Otras redes sociales en el punto de miraEse virus "roba los 'cookies' (pequeños archivos que registran informaciones sobre el visitante de una página web) del escritorio; no sólo los de Facebook sino los de media docena de redes sociales, entre las cuales figura MySpace", advirtió Yaneza.
"Usando los 'cookies' pirateados, el pirata intenta registrarse en su nombre, dirigirse a su lista de contactos y enviar mensajes y comentarios", agregó.
Según Yaneza, las páginas de internet que, como Facebook, autorizan la incorporación de aplicaciones que no fueron creadas por la firma, deben mejorar su proceso de control.
Los usuarios pueden ellos mismos protegerse de ese tipo de ataques eligiendo más cuidadosamente sus relaciones y evitando hacer 'clic' sobre vínculos que los conduzcan fuera de su comunidad.
Los expertos aconsejan también multiplicar las contraseñas, para que una sola llave no abra todas las puertas.
URL:http://ecodiario.eleconomista.es/internet/noticias/1078921/03/09/Facebook-es-el-nuevo-centro-de-operaciones-de-los-piratas-informaticos.html
martes, diciembre 23, 2008
Compre en línea con seguridad

En esta época navideña, muchas personas buscan hacer sus compras en Internet a los mejores precios y sin mayores problemas. Pero esta compra puede volverse un dolor de cabeza por las amenazas de fraude y robo de identidad que se puede encontrar detrás del explorador de Internet. Según un estudio realizado por la cadena estadounidense CNN, los casos de fraude en línea en América Latina crecieron en forma alarmante en 135% en el primer trimestre de 2008.
Acá le damos algunos consejos para compra en la red y evitar caer en las manos de un estafador virtual:
Observe los detalles:
Preste atención antes de hacer una compra. Los sitios seguros ofrecen información oficial, como: políticas de garantía y devolución; costos de embarque e impuestos en caso de que aplique, e información para comunicarse con el departamento de servicio al cliente.
Si el sitio tiene un tablero de mensajes, observe si hay usuarios repetidos activos, lo cual es una buena señal, o comentarios negativos.
Proteja su información personal:
Cuidado. Proporcione la información personal necesaria para hacer la compra. Si le piden más datos personales, como el nombre de soltera de su madre, puede ser una importante señal de advertencia. También tome nota de la forma en que se utilizará su información. Podría ser enviada o vendida a otras partes con fines de mercadotecnia, lo que aumentaría la cantidad de correo no solicitado que recibe. Puede encontrar información sobre la forma en que las tiendas manejan los datos que reciben de su parte en la sección de política privada del sitio.
Proteja su clave de acceso:
Proteja la seguridad de los documentos y archivos de su computador con una clave de acceso. Escoja claves que sean difíciles de descubrir, usando una combinación de letras, números y símbolos. En algunos casos, puede utilizar letras minúsculas y mayúsculas, para que el código sea más difícil de adivinar. Además, utilice sus claves con regularidad y, si siente la necesidad de escribirlas, guárdelas en un lugar seguro.
URL:"http://www.pe.terra.com/tecnologia/interna/0,,OI3408542-EI4130,00.html"
jueves, septiembre 11, 2008
El 'hacker' del Pentágono será juzgado en EE UU por acceder a equipos del ejército

El británico Gary Mckinnon, primer ciudadano extraditado por delitos informáticos - Está acusado de robar archivos y dañar sistemas protegidos en 2001 y 2002 - El Tribunal de Luxemburgo deniega su última apelación
No ha habido piedad con Gary McKinnon, el hacker del Pentágono, para evitar su extradición a Estados Unidos. "Los ordenadores militares no se tocan" parece ser el mensaje que el Reino Unido y la UE quieren dar a sus ciudadanos. McKinnon está acusado del "mayor ataque informático militar de todos los tiempos".
A estas horas McKinnon hace las maletas, si no está viajando a EE UU, donde le juzgarán por acceder a ordenadores del servicio secreto, el ejército y la NASA, robar archivos, dañar sistemas protegidos, causar interferencias en equipos de navegacion marítima y dejar inoperativa la red militar de Washington, causando unos daños de 700.000 dólares. Ni los tribunales ni el Gobierno británicos han atendido las apelaciones de McKinnon para evitar su extradición. El 28 de agosto, agotaba su última baza cuando el Tribunal de Derechos Humanos de Estrasburgo denegaba también la petición y lo convertía en el primer hacker extraditado a EE UU.
Frente a la inflexibilidad de las autoridades, destaca el apoyo a McKinnon en Internet. No se había visto una campaña tan unánime a favor de un hacker desde los tiempos de Kevin Mitnick. Sitios como Kriptópolis y The Register han seguido el caso, que siempre ha cosechado muchos comentarios favorables al hacker escocés. En el Reino Unido, sus defensores mantienen desde 2005 una web, han recogido centenares de firmas, organizado manifestaciones ante el Ministerio del Interior y conseguido el apoyo de políticos que han usado al hacker como símbolo, en una guerra parlamentaria sobre los límites de la extradición de británicos.
La Unidad de Crimen Tecnológico detuvo a McKinnon, alias Solo, en noviembre de 2002. Éste admitió haber entrado en 97 ordenadores militares estadounidenses, entre febrero de 2001 y marzo de 2002, pero sin causar daños. Se le ofreció una condena menor si aceptaba ser juzgado en EE UU, pero él lo rechazó y el caso quedó en suspenso hasta 2005, cuando se pidió su extradición.
Durante seis años McKinnon ha estado en libertad bajo fianza, sin poder usar móviles ni Internet, excepto una cuenta de correo monitorizada, "a pesar de que no se le ha acusado ni condenado por ninguna causa en su país", dice Mark, miembro de su equipo, en un mensaje cifrado a Ciberp@ís, para evitar "la posible monitorización también a su familia y partidarios".
Información sobre ovnis
La personalidad y motivaciones de McKinnon, de 42 años, han convertido el caso en rocambolesco. Analista de sistemas en paro, sufre una forma de autismo llamada síndrome de Asperger, que le predispone al comportamiento obsesivo y carencia de empatía. Aficionado a los ovnis y las teorías conspiracionistas, decidió buscar información secreta sobre estos temas en los ordenadores militares norteamericanos. Actuaba desde el piso de la tía de su novia, donde vivía, armado con un ordenador, un módem, programas de seguridad fácilmente disponibles y altas dosis de marihuana.
Según McKinnon, "creía estar haciendo periodismo de investigación más que hacking". Pero la cosa degeneró en un episodio maníaco, como explicó después a la prensa: "Pasaba ocho horas, cada día, intentando entrar en sistemas militares, sin ducharme ni vestirme". Hasta que empezó a cometer errores: "Acabé hablando con la gente a quienes hackeaba. Dejaba mensajes en sus escritorios con mensajes conspiracionistas". Y el toque de gracia: usó su dirección de correo para descargar un programa, lo que llevó a la policía a su casa.
McKinnon se enfrenta a una condena de 70 años y una multa millonaria. Durante las apelaciones ha sufrido ataques de ansiedad y actualmente, según su abogada Karen Todner, está "angustiado". Su actual novia (la anterior le dejó tras pagar una astronómica factura de teléfono) explica: "Es un hombre roto, está muy asustado".
Los profesionales de la seguridad informática han seguido el caso desde la simpatía hacia McKinnon. En 2006, una encuesta de Sophos concluía que el 52% estaba en contra de la extradición. Desde su punto de vista, el hacker del Pentágono sólo sacó a la luz la dejadez de los ordenadores militares. En Financial Times, McKinnon explicaba que entrar en estos sistemas fue "ridículamente fácil" y que su seguridad era muy laxa: "Encontré centenares de ordenadores sin contraseña de administrador. A veces había 70 hackers curioseando en el mismo sistema que yo".
Mathew Bevan, otro británico que en 1996 fue cazado buscando información sobre ovnis aunque después se retiraron los cargos, asegura a The Register: "La cuestión es qué hacen en las redes militares ordenadores con Windows conectados directamente a Internet".
Y añade Bevam: "si un fumeta pacifista pasado de rosca pudo perpetrar el 'mayor hack militar de todos los tiempos', ¿qué habría pasado si hubiese tenido la mente clara, un objetivo deliberado e intenciones maliciosas?".
URL:http://www.elpais.com/articulo/red/hacker/Pentagono/sera/juzgado/EE/UU/acceder/equipos/ejercito/elpeputeccib/20080911elpcibenr_1/Tes
miércoles, junio 04, 2008
Es ley el proyecto que regula los delitos informáticos

Luego de idas y vueltas, la norma que tipifica estas nuevas modalidades
delictivas, tuvo aprobación en Diputados.
DELITOS CONTRA LA INTEGRIDAD SEXUAL
ARTICULO 1º.- Sustitúyese el artículo 128 del Código Penal de la Nación, por el siguiente:
Artículo 128: Será reprimido con prisión de seis meses a cuatro años el que
produjere, facilitare, divulgare, financiare, ofreciere, comerciare,
distribuyere o publicare por cualquier medio imágenes pornográficas en que
se exhibieran menores de dieciocho años.
En la misma pena incurrirá quien tuviere en su poder imágenes de las
descriptas en el párrafo anterior con fines de distribución o
comercialización.
Será reprimido con prisión de un mes a tres años quien facilitare el acceso
a espectáculos pornográficos o suministrare material
pornográfico a menores de catorce años.
DELITOS CONTRA LA PRIVACIDAD
ARTICULO 2º.- Sustitúyese el epígrafe del Capítulo III, del Título V, del
Libro II del Código Penal de la Nación por el siguiente: "Violación de
Secretos y de la Privacidad".
ARTICULO 3º.- Incorpórase como segundo párrafo del artículo 78 bis el
siguiente:
La comunicación electrónica goza de la misma protección legal que la
correspondencia epistolar y de telecomunicaciones.
ARTICULO 4º.- Sustitúyese el artículo 153 del Código Penal de la Nación, por
el siguiente:
Artículo 153: Será reprimido con prisión de quince días a seis meses el que
abriere o accediere indebidamente a una comunicación electrónica, una carta,
un pliego cerrado, un despacho telegráfico,
telefónico o de otra naturaleza que no le esté dirigido, o se apoderare
indebidamente de una comunicación electrónica, de una carta, de un
pliego, de un despacho o de otro papel privado, aunque no esté cerrado; o
indebidamente suprimiere o desviare de su destino una correspondencia o
comunicación electrónica que no le esté dirigida.
En la misma pena incurrirá el que indebidamente interceptare o captare
comunicaciones postales, de telecomunicaciones o provenientes de cualquier
otro sistema de carácter privado o de acceso restringido.
La pena será de un mes a dos años si el autor fuere funcionario público, y
sufrirá además, inhabilitación absoluta por el doble tiempo de
la condena.
Será reprimido con prisión de un mes a dos años, quien comunicare a otro o
publicare el contenido de una carta, escrito, despacho o comunicación
electrónica.
ARTICULO 5º.- Incorpórase como artículo 153 bis, del Código Penal de la
Nación, el siguiente:
Artículo 153 bis: Será reprimido con prisión de quince días a seis meses, si
no resultare un delito más severamente penado, el que ilegítimamente y a
sabiendas accediere por cualquier medio sin la
debida autorización o excediendo la que posea, a un sistema o dato
informático de acceso restringido.
La pena será de un mes a un año de prisión cuando el acceso fuese en
perjuicio del sistema o dato informático de un organismo público estatal o
de un proveedor de servicios públicos.
ARTICULO 6º.- Incorpórase como artículo 153 ter del Código Penal de la
Nación, el siguiente:
Artículo 153 ter: Será reprimido con prisión de un mes a dos años, el que
ilegítimamente y para vulnerar la privacidad de otro, utilizando
mecanismos de escucha, intercepción, transmisión, grabación o reproducción
de voces, sonidos o imágenes, obtuviere, difundiere, revelare o cediere a
terceros los datos o hechos descubiertos o las
imágenes captadas.
Estará exento de responsabilidad penal quien realizare alguna de las
conductas descriptas en el párrafo anterior cuando el único propósito
sea garantizar el interés público.
ARTICULO 7º.- Sustitúyese el artículo 155 del Código Penal de la Nación, por
el siguiente:
Artículo 155: Será reprimido con multa de pesos UN MIL QUINIENTOS ($1.500) a
PESOS CIEN MIL ($100.000), quien hallándose en posesión de una
correspondencia, una comunicación electrónica, un pliego cerrado, un
despacho telegráfico, telefónico o de otra naturaleza, no destinados a la
publicidad, los hiciere publicar indebidamente, si el hecho causare o
pudiere causar perjuicios a terceros.
Estará exento de responsabilidad penal quien realizare alguna de las
conductas descriptas en el párrafo anterior cuando el único propósito sea
garantizar el interés público.
ARTICULO 8º.- Sustitúyese el artículo 157 del Código Penal de la Nación, por
el siguiente:
Artículo 157: Será reprimido con prisión de un mes a dos años e
inhabilitación especial de uno a cuatro años, el funcionario público que
revelare hechos, actuaciones, documento o datos, que por ley deben ser
secretos, cualquiera sea el soporte en el que estén contenidos.
ARTICULO 9º.- Sustitúyese el inciso 2 del artículo 157 bis del Código Penal
de la Nación, por el siguiente:
Inciso 2: Indebidamente insertare o hiciere insertar datos en un archivo de
datos personales.
ARTICULO 10.- Incorpórese como inciso 3 del artículo 157 bis del Código
Penal de la Nación, el siguiente:
Inciso 3: Indebidamente proporcionare o revelare a otro información
registrada en un banco de datos personales cuyo secreto estuviere obligado a
preservar por disposición de la ley.
FRAUDE
ARTICULO 11.- Incorpórese como inciso 16 del artículo 173 del Código Penal
de la Nación, el siguiente:
Inciso 16: El que defraudare a otro mediante cualquier técnica de
manipulación y actuando sin la autorización del legítimo usuario del
equipamiento, que altere el normal funcionamiento de un sistema informático,
o la transmisión de los datos luego de su procesamiento.
DAÑO
ARTICULO 12- Incorpórase al artículo 183 del Código Penal de la Nación como
segundo y tercer párrafos, los siguientes:
Se impondrá prisión de un mes a dos años, al que, por cualquier medio,
destruyere en todo o en parte, borrare, alterare en forma temporal o
permanente, o de cualquier manera impidiere la utilización
de datos, documentos o sistemas informaticos, cualquiera sea el soporte en
que estén contenidos.
La misma pena se aplicará a quien vendiere, distribuyere o de cualquier
manera hiciere circular o introdujere en un sistema informático, cualquier
programa destinado a causar daños de los descriptos en el párrafo anterior,
en datos, documentos o sistemas informáticos, cualquiera sea el soporte en
que estén contenidos o durante su transmisión.
ARTICULO 13- Sustitúyese el inciso 5 del artículo 184 del Código Penal de la
Nación, por el siguiente:
Inciso 5: Ejecutarlo en archivos, registros, bibliotecas, museos o en
puentes, caminos, paseos u otros bienes de uso público; o en tumbas, signos
conmemorativos, monumentos, estatuas, cuadros u otros objetos de arte
colocados en edificios o lugares públicos; o en sistemas informáticos o de
bases de datos públicos.
ARTICULO 14.- Incorpórase como inciso 6 del artículo 184 del Código Penal de
la Nación, el siguiente:
Inciso 6: Ejecutarlo en sistemas informáticos relacionados con la prestación
de servicios de salud, de comunicaciones, de provisión o
transporte de energía, de medios de transporte u otro servicio público.
INTERRUPCION DE LAS COMUNICACIONES
ARTICULO 15.- Sustitúyese el artículo 197 del Código Penal de la Nación, por
el siguiente:
Artículo 197: Será reprimido con prisión de seis meses a dos años, el que
indebidamente interrumpiere o entorpeciere toda comunicación establecida por
cualquier medio, o resistiere violentamente el
restablecimiento de la comunicación interrumpida.
ALTERACION DE PRUEBAS
ARTICULO 16.- Modifícase la primera parte del artículo 255 del Código Penal
de la Nación, el que quedará redactado de la siguiente manera:
Artículo 255: Será reprimido con prisión de un mes a cuatro años, el que
sustrajere, alterare, ocultare, destruyere, o inutilizare en todo o en
parte, objetos destinados a servir de prueba ante la autoridad competente,
registros, documentos, cualquiera fuese el soporte en el que estén
contenidos, confiados a la custodia de un funcionario público o de otra
persona en el interés del servicio público. Si el culpable fuere el
mismo depositario, sufrirá además inhabilitación especial por doble tiempo.
FALSIFICACION DE DOCUMENTOS ELECTRONICOS O INFORMATICOS
ARTICULO 17. Incorpórase al artículo 77 del Código Penal de la Nación, el
siguiente párrafo:
El término documento comprende toda representación de actos o hechos, con
independencia del soporte utilizado para su fijación, almacenamiento o
archivo.
jueves, mayo 22, 2008
Seis años de cárcel por vender música y cine pirata por internet

MÉXICO - Un joven mexicano fue condenado a seis años de prisión por comercializar de forma ilegal música, películas y series de televisión a través de internet, informó el martes la Asociación Protectora de Cine y Música de México, que consideró el fallo como inédito en América Latina.
"Una pena de seis años, seis meses de prisión y 9.000 días de multa, equivalente a 428.400 pesos (26.219 euros), se le impusieron a Edgar Rubio Corazón, de 26 años de edad, quien se dedicaba a comercializar música, películas y series de televisión en todo el territorio nacional e incluso, en el extranjero a través de su página web", anunció en un comunicado.
De acuerdo con la asociación, esta condena, dictada en marzo por un juzgado de la ciudad de Cuernavaca (centro), supone un "caso sin precedente en Latinoamérica".
La detención de Rubio se produjo a raíz de una denuncia ciudadana y tras de la identificacion del número de IP (Protocolo de Internet) de la página de internet desde la que operaba, con lo que cual fue posible la ubicación de su domicilio.
Después de obtener una orden de registro, la Procuraduría General de la República consiguió localizar al acusado en su casa, en la que se requisó el equipo informático con el que trabajaba, así como 1.024 archivos de audio y 3.069 discos compactos grabados con material protegido por los derechos de autor.
URL:http://es.noticias.yahoo.com/afp/20080521/ten-mexico-justicia-pirateria-469e995.html
jueves, febrero 28, 2008
Los delitos informáticos, muy cerca de tener castigo penal


El proyecto que busca incluir en el Código Penal una serie de artículos que castigan ilícitos perpetrados a través de Internet está muy cerca de transformarse en ley. Así lo aseguró la diputada nacional Vilma Baragiola, quien integra la comisión que lleva adelante el tema.
En diálogo con infobaeprofesional.com, la funcionaria explicó que el texto permaneció en manos de la Cámara de Senadores hasta diciembre del año pasado, y que el proyecto volvió con modificaciones a manos de Diputados el 4 de ese mismo mes.
“El texto tiene algunos cambios que buscan eliminar ciertas ambigüedades, pero no presenta modificaciones significativas, por lo cual tendría que ser aprobado en breve”, comentó.
Baragiola sostuvo que “en la Cámara de Diputados el texto será nuevamente revisado y de ahí derivado a la sesión ordinaria para su aprobación”.
“La Comisión de Comunicaciones e Informática de la Cámara Baja –que tiene a cargo la elaboración del proyecto– comienza a trabajar el 1º de marzo. Considero que a partir de ese mismo momento se tocará el tema a través de un trámite corto y luego se agregará la propuesta al plenario”, agregó.
El rápido tratamiento del proyecto también fue confirmado a este medio por Manuel Baladrón, flamante presidente de la Comisión de Comunicaciones e Informática de la Cámara Baja. “Será uno de los temas a resolver. Una vez que exista consenso respecto del texto, Diputados lo aprobará e irá directamente a recinto”, explicó a este medio.
Modificaciones
Con relació
n a las modificaciones efectuadas al texto que volvió a la Cámara de Diputados, Baladrón (foto izquierda) señaló que fueron “apenas 2 o 3 correcciones”.En ese sentido, Baragiola fue más concreta: “los cambios tuvieron como foco la suba en las penas y la especificación en puntos como, por ejemplo, la interrupción en las comunicaciones”.
La funcionaria explicó que en la propuesta “la iniciativa habla de un bloqueo en ese aspecto pero no distingue entre comunicaciones comunes o a través de medios electrónicos”. “Ahora, el texto abarca comunicaciones telefónicas, telegráficas o de otra naturaleza, pero siempre en lo referente a vínculos establecidos a través de la tecnología”, indicó.
Otras modificaciones comprenden al impulso de la firma digital y la condena a la pedofilia. “Procuramos endurecer el castigo en lo que hace a la exposición de menores de 18 años en actividades sexuales explícitas y la distribución de pornografía también a menores”.
Baragiola (foto derecha) sostuvo que los cambios también recaen sobre el derecho a la privacidad
en el ámbito del correo electrónico. “En las violaciones vinculadas a la correspondencia se elevaron las multas, que dependiendo de la gravedad pueden alcanzar los 100.000 pesos”, dijo.Asimismo, la suba en las sanciones monetarias alcanzan al artículo 13 del texto confeccionado por la Comisión de Comunicaciones e Informática de la Cámara Baja.
Dicho apartado comprende “la inutilización o directamente la destrucción de pruebas o documentos que puedan tener algún tipo de valor judicial”. “Los montos ahí oscilan entre los 750 y los 12.500 pesos, dependiendo de si la situación ocurre por negligencia o intencionalidad manifiesta”, explicó.
Aprobación
Consultado sobre las particularidades del proyecto de ley que apunta a castigar los delitos informáticos, Martín Carranza Torres, abogado especializado en propiedad intelectual y derecho de alta tecnología, comentó a este medio que “sin dudas supera al texto inicial aunque debería tomar de un modo más concreto todo lo que es propiedad intelectual y los tratados que hay vigentes sobre ese tema”.
“Argentina tiene un grado importante de atraso en ese tema, que establece ciertas conductas prohibidas vinculadas a Internet como es el caso del alquiler de software o la prohibición de hacer invenciones para romper las trabas que tienen ciertos programas”, señaló.
El especialista también destacó que la propuesta “incluye algunas imprecisiones”, entre ellas el artículo 12, que penaliza la alteración, destrucción o el daño parcial de un programa y también condena cualquier impedimento en cuanto a utilización de datos.
“En ese caso, la medida viola los Tratados de la Organización Mundial de la Propiedad Intelectual (OMPI), que establecen una protección en las trabas tecnológicas y serían vulnerados en casos de desarrollo de software o modificaciones en herramientas como los sistemas operativos”, precisó.
Más allá de ese punto, Carranza Torres (foto izquierda) celebró la propuesta y remarcó que “la
ley de por sí es un avance y siempre hay que entender que las cosas en ningún momento pueden ser resueltas en un sola instancia”.Reglas
La modificación al Código Penal que comenzó a ser evaluada en octubre de 2006 incorpora “figuras relativas a la comisión de delitos vinculados al uso de nuevas tecnologías”, explicó, en oportunidad del tratamiento del proyecto, Osvaldo Nemirovsci, por entonces presidente de la comisión de Comunicaciones e Informática de la Cámara Baja.
La reforma modificó al menos ocho artículos cardinales del Código Penal. Se sumaron delitos como fraude, adulteración y falsificación de documentos, violación de la privacidad, daño, intercepción de comunicaciones, integridad sexual, y alteración de pruebas a través de “cualquier tipo de comunicación electrónica”.
Diputados buscó equiparar las garantías previstas en el Código Penal para la correspondencia epistolar con la violación de los datos informáticos.
Pero en su proceso de producción, el proyecto incluyó también castigos para la difusión de pornografía infantil a través de la red.
En lo referido a los delitos contra la privacidad, el proyecto propone reprimir con prisión de 15 días a seis meses a quien "abra indebidamente" un correo electrónico y castiga a quien "sin la debida autorización" ingrese a un sistema informático de acceso restringido.
El pliego también incorpora, en lo referente al delito de fraude, los daños patrimoniales causados mediante el ingreso a través de la red de datos falsos, su alteración, obtención ilícita o supresión de información verdadera.
Patricio Eleisegui
© infobaeprofesional.com
Fuente: http://tecnologia.infobaeprofesional.com/notas/62344-Los-delitos-informaticos-muy-cerca-de-tener-castigo-penal.html?cookie
martes, febrero 05, 2008
¿Cual es el campo de Estudio del Derecho Informático?

Muchas veces el común de la gente se pregunta ¿Que es el Derecho Informático? o Derecho Tecnológico? Claro hoy las nuevas Tecnologías nos hacen y casi podríamos decir que nos obligan a informarnos y actualizarnos día a día en todas las profesiones y el Derecho no se escapa a esto. Es por eso que se me ocurrió en este post incluir una División Temática (en base al trabajo de Alfa-Redi)donde se encuentra el Campo de Estudio del "Derecho Informático", De esta manera cuando se encuentren en sus vidas con alguna referencia al "Derecho Informático" sabrán por lo menos de que les están hablando:
* Acceso a la información
* Acceso a las TICs
* Administración de Justicia y Nuevas Tecnologías.
* Banca y Dinero Digital
* Censura en Internet. Libertad de Expresión online
* Comercio Electrónico
* Contratos Informáticos
* Compras públicas mediante el uso de las NTIC
* Correo electrónico
* Defensa del consumidor
* Delitos Informáticos
* Derecho en la Era Digital
* Derecho de las Telecomunicaciones
* Derecho Laboral e Informática. Teletrabajo.
* Documento Electrónico, mesajes de datos, EDI y Factura Electrónica
* Editoriales online de Derecho.
* E-government
* e-Learning del Derecho y Nuevas Tecnologías
* Firma Electrónica
* Hábeas data
* Impuestos e Internet
* Informática Jurídica
* Manifestación de la Voluntad por Medios Electrónicos
* Medidas Cautelares sobre Equipos Informáticos
* Nombres de Dominio y Direcciones IP
* Notas Bibliográficas y de Eventos
* Notificación por Medios Electrónicos
* Privacidad
* Profesionales del Derecho en la Era Digital
* Propiedad Intelectual y Propiedad Industrial e Internet
* Programas: Software Jurídico. Bases de datos y Gestión de Bufetes
* Protección de Datos de Carácter Personal
* Publicidad e Internet
* Relación entre el Derecho y la Informática
* Seguridades informáticas
* Sociedad Civil e Internet
* Sociedad de la Información
* Software libre
* Telefonía y Voz sobre IP
* Wireless Application Prototocol (WAP)
Fuente: http://es.wikipedia.org/wiki/Derecho_inform%C3%A1tico
jueves, diciembre 20, 2007
Estudio sobre usuarios y entidades públicas y privadas afectadas por la práctica phishing


El Instituto Nacional de Tecnologías de la Comunicación, INTECO, ha hecho público los resultados del Estudio sobre usuarios y entidades públicas y privadas afectadas por la práctica fraudulenta del phishing, que se basa en los datos obtenidos a partir de las opiniones y percepciones de los usuarios españoles de Internet. Los datos han sido recogidos a través de 3.076 encuestas realizadas a usuarios de Internet de todo el territorio nacional durante el mes de abril.
El trabajo sintetiza, por vez primera en España, la opinión consensuada de 40 expertos de los distintos sectores de actividad afectados por estas prácticas fraudulentas: entidades financieras y otras empresas prestadoras de servicios a través de Internet, entidades de medios de pago, fabricantes y proveedores de soluciones de seguridad, operadores de telecomunicaciones, Administración Públicas, Fuerzas y Cuerpos de Seguridad del Estado, abogados, juristas y expertos en Derecho, y asociaciones de consumidores y usuarios, integrando sus propuestas y recomendaciones.
Según las conclusiones del estudio, las estafas tradicionales se han trasladado a la red y los ciberdelincuentes operan con acciones como el phishing o fraude online, técnicas de ingeniería social o picaresca, en las que se suplanta la identidad de una organización conocida (banco, organismo o empresa) a través de medios telemáticos (correo electrónico, mensajes sms, llamadas telefónicas, webs falsas).
El engaño comienza con la petición al usuario de una serie de datos personales alegando algún motivo de seguridad o fallo en el sistema de seguridad de la entidad que los solicita, responde facilitando sus datos personales, siendo estos posteriormente utilizados con una finalidad espuria. Al igual que en la estafa tradicional, la sutileza b en el engaño y el empleo de nuevas técnicas son empleados por los ciberdelincuentes para rentabilizar sus estafas.
En España, el 29,9 % de los usuarios de Internet reconoce haber sido objeto de algún intento de fraude a través de la Red, aunque sólo el 2,1% declara haber sufrido pérdidas económicas. Los resultados del estudio ofrecen como dato particular un daño medio cuantificado de 593€. No obstante, en algo más de 2 de cada 3 fraudes online el perjuicio económico no supera los 400€ y un 24,8% no alcanza los 50€. Esta cuantía, relativamente escasa, de los fraudes contribuye a que en muchas ocasiones no sean detectados por el usuario y por tanto no sean denunciados.
Más allá de las pérdidas monetarias, se pueden producir otras importantes, como la pérdida efectiva de clientes y la pérdida de imagen corporativa y de marca. De otro lado, dentro del impacto social que provoca este fraude a través de Internet, uno de los efectos negativos del phishing es el freno que supone al desarrollo de una economía basada, cada vez más, en transacciones electrónicas, limitando la entrada de nuevos usuarios a los servicios online.
Sin embargo, el estudio muestra que ante un intento de fraude los usuarios españoles siguen confiando en Internet: el 80% no cambia sus hábitos de uso de banca online y un 73,1% continúa comprando a través de la Red.Más aún, incluso cuando el intento de fraude online conlleva un perjuicio económico no se produce un abandono masivo de los servicios: un 52,4% de los usuarios de banca y un 31,9% de compra online no alteran su comportamiento. Según el estudio del Observatorio de la Seguridad de la Información, el hecho de que los usuarios no modifiquen sus costumbres en, a pesar de sentirse inseguros, se debe a que los servicios que efectúan a través de la red forman parte de su estilo de vida y no pueden prescindir de ellos, valorándose más las ventajas que dichos servicios aportan que los posibles problemas.
Las recomendaciones que da el estudio a los usuarios para protegerse de los fraudes online son:
1. Sea precavido y no confíe “a ciegas”. Es el mejor seguro para no ser víctima del phishing y otros fraudes online.
2. Sospeche de los mensajes escritos en otros idiomas y que contengan faltas ortográficas y gramaticales.
3. Procure, en todo caso, realizar sus transacciones electrónicas desde un ordenador confiable para usted. Evite realizar estas operaciones desde un ordenador público, principalmente cuando sea preciso introducir claves privadas.
4. Mantenga protegido su equipo. Actualice el navegador y el antivirus e instale los últimos parches de seguridad.
5. Entre en el sitio web de su entidad financiera tecleando la dirección en su navegador. No acceda a través de enlaces que reciba en un correo electrónico.
6. Su entidad bancaria o caja de ahorros jamás le solicitará su clave/s por correo electrónico. Nunca facilite esta/s a terceros por teléfono o fax.
7. Compruebe con regularidad el estado de su cuenta bancaria.
8. Si cae en la trampa de un correo electrónico fraudulento pinchando en el enlace que contiene será redirigido a un sitio web casi idéntico al de su banco. En ese momento será inteligente por su parte comprobar, de un lado, la dirección https que nos asegura que los datos que enviemos estarán protegidos y utilizarán un canal seguro. Si la “S” no aparece debe desconfiar. De otro lado, las entidades financieras legales utilizan los llamados certificados de seguridad que aparecen representados con un “candado amarillo” en la parte inferior de su navegador y que vienen a significar que el propietario de esa página es quién dice ser.
9. Actualice sus contraseñas, no las comparta y evite dejarlas escritas.
10. No responda impulsivamente a correos electrónicos que le ofrecen la panacea. Nadie da todo por nada.
11. Si se recibe un mensaje que solicita información de carácter personal, no hay que responder, y ni siquiera hacer clic en él.
12. No conviene enviar información personal o financiera a través del correo electrónico. Y hay que comprobar los estados bancarios según se reciban.
Fuente:
http://sociedaddelainformacion.wordpress.com/2007/11/02/estudio-sobre-usuarios-y-entidades-publicas-y-privadas-afectadas-por-la-practica-fraudulenta-del-phishing-de-inteco/
http://www.inteco.es/frontinteco/files/frontIntecoAction.do?action=getFile&fileID=1000026060
martes, diciembre 18, 2007
Detenido un menor por ciber-acoso, que difundió imágenes pornográficas de tres niñas en internet


La Policía ha arrestado a un menor de 15 años por obtener imágenes pornográficas de tres niñas por medio de chats de internet y amenazarlas con hacer públicas dichas imágenes entre los conocidos de las chicas.
La investigación se inició por agentes de la comisaría del Puerto de Santa María (Cádiz), tras la denuncia de las víctimas, quienes informaron que una persona se había apoderado de sus cuentas de correo electrónico para después distribuir las fotos a todos los contactos que figuraban en la cuenta de las víctimas, entre los que se encontraban familiares y amigos.
Según ha informado la Policía, el joven capturaba las imágenes de las chicas desnudas mediante sesiones de chat con web-cam. El arrestado llegó a acosar a las tres menores para conseguir más fotografías y, al no hacerlo, se apoderó de las cuentas de, al menos, dos de ellas, simulando su identidad en foros y chats.
Tras conseguir la lista de contactos de estas chicas, envió las fotografías a sus direcciones de correo, haciendo públicas las imágenes pornográficas.
El menor ha sido arrestado como presunto autor de los delitos de amenazas, coacciones, revelación de secretos y distribución de pornografía infantil.
A la acción de obtener las contraseñas de cuentas de correo, hacerse pasar por la víctima y chantajear con envíos de fotos comprometidas se le conoce como “ciber-acoso” o “grooming”.
Fuente: http://www.delitosinformaticos.com/12/2007/delitos/34/detenido-un-menor-por-ciber-acoso-que-difundio-imagenes-pornograficas-de-tres-ninas-en-internet
Los ataques informáticos ahora se concentran en los equipos con conectividad


Los ataques mediante herramientas informáticas ahora tienen como principales destinatarios a los equipos con conexión a Internet. Computadoras, teléfonos e incluso consolas de videojuegos son algunos de los dispositivos que resultan afectados por los nuevos métodos de delincuencia a través de la web.
Según la compañía de seguridad Trend Micro, en los últimos dos años se ha registrado un cambio en las estrategias que los hackers utilizan para vulnerar los sistemas TI. Así, en lugar de inutilizar los equipos, los cyberdelincuentes ahora intenten captar la atención de los internautas para, tras hacerlos navegar por un determinado sitio web, proceder a apropiarse de información calificada.
“Hasta hace muy poco tiempo el problema eran los emails que incluían archivos infectados. Pero eso cambió y las amenazas están aprovechando Internet en general, y por eso apuntan no sólo a las PC sino también a los nuevos celulares con conectividad y las consolas de entretenimiento”, explicó, a infobaeprofesional.com, Hernán Armbruster, director de Marketing y Ventas de Trend Micro para la región.
En lugar de inutilizar los equipos, los cyberdelincuentes ahora intenten captar la atención de los internautas para, tras hacerlos navegar por un determinado sitio web, proceder a apropiarse de información calificada.
La Web 2.0 -con las posibilidades de interacción que esta permite- favorece la tarea de los delincuentes virtuales, que apelan a herramientas de ataque que monitorean el comportamiento de los internautas mientras navegan para luego hacerse con números de tarjetas de crédito, contraseñas, y todo tipo de datos calificados.
Entre las modalidades más comunes de ataque el fraude electrónico, también conocido como “phishing”, continúa encabezando las estadísticas en todo el mundo.
Así, existen amenazas a medida y hasta un negocio de alquiler para que aquel que necesita el ‘servicio’ ni siquiera tenga que preocuparse por configurar la herramienta de ataque.
“Hoy por hoy una Playstation, por ejemplo, ya no es sólo una consola de juegos sino que incluye un navegador poderoso y a través de él los usuarios pueden efectuar compras electrónicas. Lo mismo la Wii de Nintendo o la Xbox de Microsoft: todas permiten adquirir juegos, películas o ingresar a sitios de e-commerce. Esto puede ser aprovechado por cualquier hacker”, añadió.
Armbruster afirmó que en los próximos 5 años los dispositivos más conectados a la Web no serán las computadoras hogareñas, sino los smartphones, los equipos para juegos y otros nuevos dispositivos. “Eso genera preocupación en tanto la capacidad para navegar también facilita el trabajo de los hackers, que pueden sacar provecho de cualquier situación”, comentó.
Según el ejecutivo, la vigencia del paradigma de la Web 2.0 -con las posibilidades de interacción que esta permite- favorece la tarea de los delincuentes virtuales, que apelan a herramientas de ataque que monitorean el comportamiento de los internautas mientras navegan para luego hacerse con números de tarjetas de crédito, contraseñas, y todo tipo de datos calificados.
“Los ataques por Internet han cobrado tal relevancia que ya tienen un modelo comercial y los comportamientos de una industria. Existen amenazas a medida y hasta un negocio de alquiler para que el que necesita el ‘servicio’ ni siquiera tenga que preocuparse por configurar la herramienta de ataque”, precisó.
Como ejemplo esta tendencia, Armbruster mencionó a las redes “zombies”, esto es, computadoras infectadas con programas “bot” que funcionan de forma coordinada bajo la dirección de un atacante y sin que el dueño real del equipo esté al tanto.
Estos equipos pueden ser cientos o miles y conforman redes que, controladas a distancia, están habilitadas para explorar y atacar otras computadoras, que a su vez pueden lanzar más agresiones o emitir correo basura (spam).
“Esas redes tienen dueños y éstos ofrecen sus redes a otras personas. El dueño no hace uso final de la red sino que la cede al mejor postor. Lo que se observa es una oferta de eso: el hacker de hoy es un prestador de servicio para alguien que lo contrata”, señaló.
Industria
Armbruster sostuvo que la comercialización de herramientas para agresiones informáticas ha derivado en ataques personalizados con la búsqueda del rédito económico como principal móvil. “Los hackers van a usar todos los elementos para robar aquello que resulta valioso para alguien”, expresó.
“En la actualidad, hay empresas que contratan servicios de hacking para obtener información que antes no podrían. Supongamos que alguien quiere el número de pasaporte de ejecutivos de finanzas de empresas argentinas. Bueno, con todas las comunidades web que existen, no es raro que alguien desarrolle una amenaza específica para hacerse con esos datos”, explicó.
Entre las modalidades más comunes de ataque el fraude electrónico, también conocido como “phishing”, continúa encabezando las estadísticas en todo el mundo.
“Igualmente, hemos notado una importante variación en los métodos, y ahora los hackers buscan que los internautas naveguen a través de un determinado sitio que está infectado con algún tipo de código malicioso”, dijo.
El ejecutivo explicó que esta modalidad pasa desapercibida a los ojos de los usuarios de Internet en tanto el virus se ejecuta sin necesidad de que el internauta descargue cualquier archivo o efectúe un clic sobre un determinado vínculo.
Armbruster mencionó como ejemplo de este delito el ataque perpetrado contra sitios turísticos italianos en junio pasado. En esa oportunidad, un hacker infectó diversos portales con un virus que, tras contaminar las PC de los visitantes del sitio, procedía a registrar todo aquello que los internautas tipeaban con sus teclados. Esa información era reportada automáticamente al creador de la amenaza.
Modalidad
“Las formas de ataque hoy buscan que el internauta visite un sitio, que está contaminado con un determinado código, y éste último te hace bajar un archivo pequeño: el ‘downloader’. Este último no hace ningún daño, pero sirve para bajar otros módulos, o sea, descarga la amenaza real”, detalló.
El mencionado “downloader”, según Armbruster, elude la mayoría de las soluciones antivirus y habilita al hacker para que efectúe las descargas de amenazas que desee cuando a éste le parezca oportuno.
“Por eso es común que un mes instalen un spyware, al siguiente un troyano; todo sin necesidad de tener que volver a infectar los equipos”, argumentó.
La implementación de “downloader” se inscribe dentro de la estrategia de ataques combinados que, por estos días, llevan adelante la mayoría de los ciberdelincuentes alrededor del mundo.
La industria del delito informático integra el “downloader” y otros recursos de ataque en paquetes que, provistos con un kit de amenazas listas para usar, se comercializan en Internet bajo el nombre de MPack. Esta tecnología se ofrece a precios que no superan los u$s1.000.
Flancos
Las nuevas amenazas siguen amparándose, como en etapas anteriores, en la falta de concientización en materia que seguridad que ostentan tanto las empresas como los usuarios comunes. Y el permanente lanzamiento de equipos con conectividad a Internet no hace más que acentuar la falta de recaudos que muchos internautas exhiben al navegar por la web.
“En nuestro caso, Trend Micro ofrece soluciones como la herramienta Web Reputation, que permite analizar la reputación del servidor que da soporte a la página en la que se está ingresando y, de este modo, permite combatir el ‘downloader’. O sea, se anticipa al portal y mide el lugar en el que está el servidor y otras cuestiones, pero aún así el problema sigue estando del lado del usuario”, aseguró.
Con respecto a los espacios corporativos más inseguros, Armbruster remarcó la ausencia de medidas de protección que evidencian muchas de las pequeñas y medianas empresas de la Argentina.
“Lo que preocupa en el caso de las pymes es que muchas empiezan a tener su pequeño sitio de e-commerce para ofrecer productos masivos. Y no comprenden que esos sitios son muy fáciles de contaminar con un virus”, sostuvo, para luego concluir: “Esas empresas, que usan todo el tiempo Internet para trabajar, son las que en su mayoría le restan importancia a la seguridad”.
Fuente: http://www.infobaeprofesional.com/notas/57711-Los-ataques-informaticos-ahora-se-concentran-en-los-equipos-con-conectividad.html&cookie