Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas

viernes, abril 15, 2011

Desmantelan en EEUU una red de robo de datos por Internet


Las autoridades de EEUU desmantelaron una red de robo de datos por Internet que infectó a 2,3 millones de computadoras con un virus conocido como Coreflood. A través de este código malicioso se cree que los responsables, probablemente rusos, podrían haber robado más de 100 millones de dólares. En un comunicado conjunto del Departamento de Justicia con la Oficina Federal de Investigaciones (FBI), las autoridades aseguran que se trata de la mayor operación llevada a cabo en EEUU contra una botnet, una red en la que piratas informáticos se hacen con el control de un gran número de computadoras a través de virus que infiltran programas espía. Los técnicos del Gobierno lograron desactivar la botnet tras más de una década operativa. Como resultado, 13 personas quedaron detenidas bajo cargos de fraude bancario, intercepción ilegal de comunicaciones electrónicas y fraude en transferencias. Según la acusación, los acusados infectaron con el virus Coreflood cerca de 1,8 millones de computadoras en EEUU y otro medio millón en el resto del mundo. Los investigadores obtuvieron órdenes de registro para servidores y dominios de internet por todo el país y una orden temporal que autoriza al Gobierno a responder a las señales enviadas desde los computadoras afectadas en territorio estadounidense para bloquear el funcionamiento del virus. En total, los investigadores se incautaron de cinco servidores que controlaban la red, así como 29 dominios. Según el fiscal federal para Connecticut, David Fein, "la incautación de esos servidores y de esos dominios impedirá que los delincuentes empleen Coreflood u equipos infectados para sus propósitos delictivos". Según los documentos presentados en los tribunales, citados por agencias internacionales, Coreflood es un tipo especialmente peligroso de software que registra las teclas que se oprimen en un equipo ("keylogger"), así como los mensajes privados que se escriben. Una vez una computadora queda infectada, se puede controlarlo a distancia. El virus roba los nombres de usuarios, las contraseñas y otras informaciones personales y financieras, lo que permite a sus creadores acceder a las cuentas de esos ciudadanos y robarles fondos. Entre las víctimas se encuentran una inmobiliaria de Michigan, que perdió 115.771 dólares, o un contratista de Defensa al que se le sustrajeron 241.866 dólares, según los documentos presentados ante el Tribunal Federal de Distrito en Connecticut. "Fue mucho el dinero robado a gran escala por criminales extranjeros. El FBI quería detenerlo e hizo un trabajo increíblemente bueno", ha dicho San Paller, director de estudios del Instituto SAN, un grupo sin ánimo de lucro que combate el crimen en Internet. La mayoría de los ordenadores infectados están en Estados Unidos. El mes pasado las autoridades lograron dejar inoperativa la botnet Rustock, uno de los mayores productores de correos basura de todo Internet. Se calcula que enviaba la mitad de los mensajes de este tipo.

miércoles, marzo 09, 2011

Desarticulan banda de delincuentes cibernéticos



En la ciudad de Barranquilla, la Dijin desmanteló una organización dedicada al hurto por medios informáticos en los departamentos de Atlántico, Bolívar, Guajira y Magdalena.
La modalidad delictiva empleada por esta organización consistía en desarrollar programas informáticos que vulneraban los servicios de la banca virtual como accesos remotos, infidelidades de empleados bancarios o uso desprevenido de computadores no seguros por parte de los usuarios.
“los delincuentes configuraban los programas espía para reportar la información de la banca online a cuentas de correos de la organización delictiva. De esta forma sustraían los datos digitados por las víctimas al realizar consultas de saldos y transferencias”, señalaron fuente de la Dijin.
La investigación se remonta a los años 2008 y 2009 cuando fue hurtada, de las cuentas corrientes de tres entidades bancarias ubicadas en el departamento de Antioquia, la suma de 4.000.000.000 millones de pesos.

lunes, noviembre 01, 2010

Los nuevos delitos en Internet los cometen ignorantes en nuevas tecnologías


Cibersur (28/10/2010):
Esta tesis se debe a que los grupos organizados que delinquen en Internet prefieren comprar a los 'hacker' la tecnología necesaria para defraudar en vez de tener expertos en informática en sus filas para ejecutar sus fechorías.Si bien hace unos años había un 'maridaje' entre las bandas y los 'hacker', ahora estos últimos se han organizado en grupos dedicados a ofrecer todo lo necesario para que los delincuentes, que no tienen por qué saber usar las nuevas tecnologías, puedan cometer sus fraudes, ha señalado este experto en una entrevista concedida a EFE.Salom interviene hoy en León en el cuarto Congreso Internacional de la Seguridad de la Información, organizado por el Instituto Nacional de Tecnología de la Comunicación (INTECO), y en el que hablará sobre el fraude en Internet y la respuesta de la Guardia Civil ante él.Según el comandante Salom, estos 'hacker' a sueldo se encargan desde de la elaboración de un programa informático malicioso -aquel que se infiltra en el ordenador de un usuario sin su consentimiento-hasta de la clonación de la web de una entidad bancaria para estafar a sus usuarios,Una vez hallan la tecnología necesaria, la ponen a disposición de la banda y es ésta quien finalmente comete el fraude.El responsable policial ha advertido de que en el último año se han incrementado notablemente los fraudes en comercio electrónico, es decir, las estafas a usuarios que compran productos que finalmente no reciben, o bien los engaños de tiendas que anuncian cosas que no existen.Variantes de la conocida como 'estafa del nigeriano', como pueden ser las rifas millonarias, las promesas de obtener premios de la Bonoloto y todas aquellas modalidades de engaño en las que se aduce a que el usuario puede ganar varios millones sin hacer nada son algunos de los timos que hoy proliferan en Internet.El experto ha querido quitar importancia a la alarma existente acerca de los peligros de redes sociales como Tuenti, Facebook o Twitter, pues la mayoría de los problemas que surgen en ella están relacionados con el robo de las cuentas o perfiles de algunos usuarios.El verdadero riesgo que entrañan es que los miembros de estas redes suelen ofrecer en ellas muchos datos personales, lo que facilita la labor de los delincuentes a la hora de suplantar identidades o cometer algún engaño o estafa, ha destacado.Respecto a la pornografía infantil, Salom ha incidido en que con la expansión de Internet también ha tenido lugar una proliferación de este delito, pues hace unos años la tenencia y distribución de imágenes de este tipo era un hecho anecdótico que sólo se registraba en revistas clandestinas vendidas en algunos quioscos.Sabedor de que, como en todos los ámbitos de la delincuencia, la investigación en Internet siempre va un paso por detrás del malhechor, así como de que la inmensidad de la Red impide a las fuerzas de seguridad controlarlo por completo, Salom ha llamado la atención sobre la importancia de la colaboración ciudadana para atajar este tipo de ilegalidades.
URL:http://www.cibersur.com/internet/006353/guardia/civil

lunes, octubre 04, 2010

El 95% de los jóvenes no cree en los riesgos de Internet



La nuevas tecnologías están cambiando la forma de relacionarse entre las personales, y los más jóvenes las están incorporando con su propio estilo. El 70% de los adolescentes tiene un perfil en una red social, pero la gran mayoría no teme en compartir datos personales y subir sus fotos, según un informe del Ministerio de Educación de la Nación. En total, el 95% de los encuestados no cree en los riegos de Internet.

El relevamiento, que comprendió a 3.500 estudiantes secundarios, mostró que lo más importante para ellos es la popularidad, y para poder alcanzarla es necesario tener amigos, humor y espontaneidad. A partir de la encuesta, el Ministerio anunció el lanzamiento de cuadernillos destinados a docentes, padres y alumnos, para explicar los riesgos de compartir fotos e información con extraños a través de una red social.El trabajo, efectuado por el Programa Escuela y Medios de la cartera educativa, destaca que los adolescentes asocian ser popular a tener muchos amigos "y para conquistar la amistad del otro a veces comparten información personal en una red social"."Ellos diferencian los amigos reales de los virtuales pero para el adolescente el anonimato y la intimidad ceden ante el deseo de fama y popularidad", explica una de las conclusiones de la encuesta.El 95% de los adolescentes encuestados no cree en los riesgos de internet y el 75% cree en todo lo que se expresa en la red, mientras que el 60% afirma que sólo sus amigos ven su página personal y el 90% destaca que en su casa no hay ningún tipo de reglas que controlen su acceso a la red, porque creen en su responsabilidad y confían en su autoregulación.María Inés Vollmer, secretaría de Educación, sostuvo que "el papel de la escuela frente a estas nuevas tecnologías debe ser repensado, por eso propiciamos los mecanismos de discusión y trabajo con docentes y padres en donde se debaten estos temas".Datos de perfilEl 60% de los adolescentes sube fotos propias a las redes sociales y el 80% menciona la ciudad donde vive, mientras que el 30% da el nombre de su escuela y su nombre completo.Jorge Cella, director de calidad de servicios y de seguridad de Microsoft, recalcó que en Argentina "es muy común que un chico de ocho años tenga una cuenta en Facebook, por lo que para las empresas la seguridad es un tema clave". "Los adolescentes, cuando acceden a internet, creen que están en otro mundo y se comportan de diferente manera que en el mundo real. Es necesario que entiendan que si un extraño lee su perfil en una red social es como dejarlos entrar a su casa de la vida real", destacó el empresario.

viernes, julio 16, 2010

Detenido un 'hacker' en Madrid que atacó la web de Mutualidad General de la Abogacía


Europa Press (16/07/2010):
Agentes de la Policía Nacional han detenido en Madrid a un hacker que atacó la página web de la Mutualidad General de la Abogacía para apoderarse de los datos personales de más de 155.000 mutualistas, entre los que se encuentran importantes personalidades, ha informado este jueves la Dirección General de la Policía y de la Guardia Civil.
Se trata de un ex comandante de artillería, anteriormente destinado en inteligencia militar, que usó proxies chinos para enmascarar las conexiones. Actuó motivado por la enemistad con uno de sus vecinos, administrador de sistemas de la Mutualidad, a la postre también detenido por leer emails ajenos con información privilegiada.
La investigación se inició en septiembre de 2008 sobre un acceso ilegitimo al área privada de diferentes miembros de la Mutualidad General de la Abogacía en su página web. Además, se habían transferido diferentes cantidades desde las cuentas bancarias asociadas de los mutualistas a sus planes de previsión, aunque estas aportaciones fueron retrotraídas a las cuentas bancarias de origen en cuanto se detectó la intrusión.
Los agentes han conocido también que varios mensajes anónimos de correo electrónico habían sido enviados a varios mutualistas, informando de la falta de seguridad de la web de la mutualidad, para lo que se adjuntaban como prueba datos personales de los propios mutualistas. Además, durante el año 2008 más de 400 emails intercambiados entre miembros de la mutualidad (fundamentalmente directivos) y terceras personas habían sido reenviados a una cuenta de correo externa.
Detectada la conexión de InternetDurante la investigación, la Policía ha podido determinar que la dirección de correo electrónico desde la que se enviaron los anónimos era consultada desde una única conexión a Internet. Desde esta dirección IP se habían producido también los accesos ilegítimos a los perfiles de los mutualistas y las aportaciones económicas a sus planes de previsión.
Esos anónimos eran enviados usando el pseudónimo 'Tedcazinsky', en referencia a un terrorista que fue detenido en 1996 y condenado a cadena perpetua por el envío postal de artefactos explosivos que causaron tres víctimas mortales y 23 heridos. Según el propio Kaczynski, estos atentados tenían como finalidad alertar a la sociedad de la pérdida de libertad que producía el desarrollo de la tecnología en el ser humano.
El acceso a los perfiles se efectuaba utilizando el nombre, Documento Nacional de Identidad y fecha de nacimiento de los mutualistas, datos que eran obtenidos en fuentes abiertas u otros medios como la sustracción de información personal. Una vez que se accedía por primera vez con estos datos, el sistema asignaba automáticamente una clave para las sucesivas ocasiones. Así se accedió al área privada de alrededor de 40 mutualistas y se llegaron a realizar aportaciones al plan de pensiones de hasta 12.000 euros a unos diez. El primer mutualista suplantado por el hacker fue un ex alto responsable político.
Más de 150.000 registros con datos personalesDel análisis de los sistemas informáticos objeto de intrusión, los agentes comprobaron que mediante técnicas de hacking conocidas como inyección SQL se habían extraído de la base de datos de la mutualidad más de 150.000 registros con datos personales de los mutualistas y sus credenciales de acceso a la zona privada de la web de la mutualidad. Para ello se utilizaron varios proxies, fundamentalmente de China, para encaminar las conexiones y enmascarar así su origen real.
Los investigadores identificaron y lograron detener a la persona responsable de los ataques informáticos, un ex comandante de artillería de 54 años, en situación de reserva, destinado anteriormente a cometidos de inteligencia militar. El ex comandante pretendía demostrar la vulnerabilidad de la página web debido al enfrentamiento con uno de sus vecinos, administrador de sistemas de la Mutualidad.
Los agentes averiguaron asimismo que dicho administrador de sistemas y vecino del hacker era el responsable de la interceptación de las comunicaciones electrónicas de los directivos, por lo que también fue arrestado. En su caso, actuaba movido por la obtención de información privilegiada.
La investigación ha sido desarrollada por agentes de la Brigada de Investigación Tecnológica (BIT) de la Comisaría General de Policía Judicial.
URL:http://ecodiario.eleconomista.es/internet/noticias/2312921/07/10/Detenido-un-hacker-en-Madrid-que-ataco-la-web-de-Mutualidad-General-de-la-Abogacia.html

miércoles, mayo 05, 2010

Detectan creciente venta de cuentas robadas de Facebook


Investigadores de iDefense, una empresa que ofrece servicios de seguridad para actividades en internet, han detectado que un elevado volumen de cuentas ficticias y robadas de Facebook se ofrecen en venta en el mercado negro, informó The New York Times.

La firma iDefense, filial de VeriSign, observó durante varias semanas de febrero un intento de venta en varios sitios de la red de datos de 1,5 millones de cuentas abiertas de Facebook por parte de un pirata informático.

El "hacker", que usaba el nombre "kirllos", ofrecía paquetes de un millar de cuentas con una decena o menos de amigos por un precio de 25 dólares, y otros con una cantidad superior de amigos por 45 dólares, explicó al rotativo Rick Howard, director de investigación cibernética en iDefense.

"Estamos viendo que esta actividad se extiende a Estados Unidos", señaló Howard.

Las cuentas de Facebook son atractivas debido al alto nivel de confianza que tienen los usuarios en esa red, donde los miembros deben utilizar nombres auténticos y suelen conectarse de forma mayoritaria con personas que conocen, según el diario.

Los delincuentes informáticos suelen obtener información sobre las cuentas con métodos ilegales que engañan a los usuarios para que revelen sus contraseñas u otros trucos, y que luego utilizan para enviar "spam", distribuir programas maliciosos o cometer fraudes de identidad o de otro tipo, explicó The New York Times.


URL:http://www.rpp.com.pe/2010-05-03-detectan-creciente-venta-de-cuentas-robadas-de-facebook-noticia_262032.html

jueves, enero 21, 2010

Microsoft acepta guardar las direcciones IP de sus usuarios sólo 6 meses



EFE (20/01/2010):
El grupo Microsoft afirmó hoy que guardará las direcciones IP de los usuarios sólo seis meses, tal y como le había solicitado el grupo de trabajo especializado en privacidad de la Comisión Europea (CE).
La compañía, que quiere así proteger la identidad de los internautas, se ha comprometido a llevar a cabo esta medida en los próximos 12 ó 18 meses, indicó el vicepresidente y responsable de asuntos europeos de Microsoft, John Vassallo, a través de su blog.
Las compañías que gestionan buscadores en internet, como Microsoft (cuyo buscador es "Bing"), Google y Yahoo! guardan durante algún tiempo la dirección de internet que les proporcionan los usuarios cuando realizan una consulta.
El grupo de trabajo formado por responsables de protección de datos de los 27 países comunitarios insistió en una carta enviada a estas empresas el pasado octubre en que debían rebajar el tiempo que retienen estas direcciones IP (el número que identifica a un ordenador) a 6 meses como máximo.
Microsoft indicó que, cuando un usuario utilice su buscador, "Bing" procederá a separar los elementos de la búsqueda de cualquier información personal.
A continuación, la compañía aseguró que a los 6 meses borrará la dirección IP de ese internauta y, a los 18, cualquier otro elemento que identifique la sesión que inició ese usuario.
De esa forma, será imposible establecer una asociación entre el usuario y el rastro de las búsquedas que realizó en internet, señala la empresa.
Vassallo señaló que las búsquedas de los usuarios les permite "mejorar la calidad de los resultados, proteger contra el fraude y mantener un negocio seguro y viable", pero que había que preservar la privacidad.
URL:http://www.rpp.com.pe/2010-01-19-microsoft-acepta-guardar-las-direcciones-ip-de-sus-usuarios-solo-6-meses-noticia_236435.html

jueves, marzo 05, 2009

Facebook es el nuevo centro de operaciones de los piratas informáticos


Agencias (05/03/2009):
Los expertos en seguridad informática están en guardia desde que Facebook fue objeto recientemente de una serie de robo de datos, en momentos en que los ciber-estafadores convierten los sitios de socialización en su nuevo centro de operaciones. "Hay tanta gente en las redes de socialización que despiertan el interés de tipos con malas intenciones", explicó David Perry, experto de la sociedad de seguridad Trend Micro.
Atraídos por la cantidad de informaciones que se intercambian diariamente en esas redes sociales, estafadores y difusores de virus convirtieron a Facebook y sus 175 millones de miembros en su meta privilegiada.
"Pueden ver todas las informaciones que publicas. Uno puede estar publicando, sin querer, informaciones personales de gran valor", continuó Perry.
Incluso elementos sin interés aparente publicados en el perfil del usuario pueden representar recursos muy útiles para los ciber-piratas.
Claves para los piratasPor ejemplo, el nombre de los abuelos o las mascotas, indicados en las fotografías, pueden ayudar al pirata a responder las preguntas típicas necesarias para la recuperación de la contraseña olvidada de una cuenta bancaria en internet.
Los piratas también pueden infectar con un virus los programas utilizados en esas páginas de internet, difundir mensajes falsos para manipular a los usuarios o propagar aplicaciones trucadas.
Facebook se hizo famoso al autorizar las propuestas de aplicaciones de desarrolladores externos que se pueden agregar al perfil. Pero esas aplicaciones sólo se controlan cuando se reciben quejas.
Aplicaciones engañosas"Este fin de semana tuvimos una aplicación engañosa", declaró el lunes un experto de Trend Micro. "Pasó la barrera de seguridad. Felicito a Facebook por haberla eliminado a tiempo".
Parece ser una variación de otro programa virulento detectado la semana pasada, explicó la firma de seguridad informática.
Esas dos aplicaciones, una vez instaladas, enviaban mensajes a los amigos de los usuarios indicando, por ejemplo, que habían sido denunciados por violación de las reglas de uso.
Siguiendo las instrucciones del mensaje engañoso, estos últimos instalaban a su vez un 'software' espía que les robaba sus datos y enviaba otros mensajes similares a sus propios contactos para que instalen el programa, y así sucesivamente.
El último ataque registrado en contra de Facebook fue más sencillo. Se hizo a través de mensajes anunciando la invitación de un amigo a compartir un vídeo.
Al hacer clic sobre el vínculo para descargar un lector de vídeo, el usuario se contagiaba con un 'gusano' informático llamado Koobface, anagrama de Facebook.
Otras redes sociales en el punto de miraEse virus "roba los 'cookies' (pequeños archivos que registran informaciones sobre el visitante de una página web) del escritorio; no sólo los de Facebook sino los de media docena de redes sociales, entre las cuales figura MySpace", advirtió Yaneza.
"Usando los 'cookies' pirateados, el pirata intenta registrarse en su nombre, dirigirse a su lista de contactos y enviar mensajes y comentarios", agregó.
Según Yaneza, las páginas de internet que, como Facebook, autorizan la incorporación de aplicaciones que no fueron creadas por la firma, deben mejorar su proceso de control.
Los usuarios pueden ellos mismos protegerse de ese tipo de ataques eligiendo más cuidadosamente sus relaciones y evitando hacer 'clic' sobre vínculos que los conduzcan fuera de su comunidad.
Los expertos aconsejan también multiplicar las contraseñas, para que una sola llave no abra todas las puertas.
URL:http://ecodiario.eleconomista.es/internet/noticias/1078921/03/09/Facebook-es-el-nuevo-centro-de-operaciones-de-los-piratas-informaticos.html

domingo, enero 11, 2009

Ataques cibernéticos entre las peores amenazas a la seguridad de EE.UU.


AFP (08/01/2009):
Los ataques cibernéticos constituyen una de las peores amenazas a la seguridad de Estados Unidos, fuera de una guerra nuclear o las armas de destrucción masiva, y son cada vez más difíciles de prevenir, advirtieron expertos del FBI.
Shawn Henry, director asistente de la división informática del FBI, dijo en una conferencia en Nueva York que los ataques a las computadoras plantean "el riesgo más importante para la seguridad nacional, fuera de una arma de destrucción masiva o una bomba en una de nuestras principales ciudades".
"Fuera de un artefacto nuclear o de otro tipo de arma destructiva, la amenaza a nuestra infraestructura, la amenaza a nuestros servicios de inteligencia, la amenaza a nuestro sistema de computadoras es la más crítica que pesa sobre nosotros".
Los expertos norteamericanos evocan un "cybergeddon" o Apocalipsis cibernético en el que una economía avanzada --donde todo lo importante está vinculado o controlado por computadoras-- sería saboteada por "hackers" (piratas informáticos).
Michael Balboni, secretario adjunto para la seguridad pública del Estado de Nueva York (noreste), describió "una enorme amenaza potencial" contra todas las estructuras, desde las instituciones bancarias a los sistemas de agua potable o las represas hidroeléctricas.
Henry dijo que grupos terroristas están trabajando para crear un 11 de setiembre virtual "que causaría el mismo tipo de daño a nuestro país, en todas partes, en todas las redes, así como lo hicieron en 2001 estrellando aviones contra edificios".
Un ataque en línea de esa escala nunca sucedió hasta el momento en Estados Unidos pero el pirateo informático --que antes era un deporte para delincuentes astutos-- está evolucionando rápidamente en el mundo hacia un arma bélica.
Piratas rusos supuestamente montaron ataques en las redes de internet de Estonia y Georgia el año pasado, así como simpatizantes palestinos orquestaron ataques contra cientos de sitios israelíes en los últimos días.
Tras años de combate contra los grupos criminales que actúan en la red de internet, el FBI y los servicios de seguridad de otros países saben que los "hackers" son uno de los enemigos más furtivos e innovadores.
"Antes perseguíamos a gente que literalmente trasportaba bolsas con efectivo", comentó Donald Codling, encargado de la coordinación entre el FBI y el departamento de seguridad interior.
"Ahora el delincuente puede utilizar su tarjeta SIM y mover dinero a todo el mundo, y sus socios pueden retirar ese dinero en cajeros automáticos en la moneda de su elección. Para nosotros es sumamente difícil atraparlos".
Codling, al igual que otros encargados de la lucha contra la criminalidad informática, manifestó una contrariada admiración por la habilidad de adversarios altamente motivados que a menudo les llevan un paso de ventaja.
Christopher Painter, especialista del FBI encargado de la coordinación internacional, describió otro punto débil fundamental en la lucha contra la criminalidad cibernética: la amenaza a menudo es invisible y por ende no se la toma en serio.
"No es como un incendio", dice. "Es difícil de tomar conciencia de la envergadura de la amenaza. A menudo descubrimos que una empresa ha sido atacada, se lo decimos y ellos ni siquiera los saben".
URL:http://www.pe.terra.com/tecnologia/interna/0,,OI3432695-EI4127,00.html

martes, diciembre 23, 2008

Compre en línea con seguridad


Terra Networks (23/12/2008):
En esta época navideña, muchas personas buscan hacer sus compras en Internet a los mejores precios y sin mayores problemas. Pero esta compra puede volverse un dolor de cabeza por las amenazas de fraude y robo de identidad que se puede encontrar detrás del explorador de Internet. Según un estudio realizado por la cadena estadounidense CNN, los casos de fraude en línea en América Latina crecieron en forma alarmante en 135% en el primer trimestre de 2008.
Acá le damos algunos consejos para compra en la red y evitar caer en las manos de un estafador virtual:
Observe los detalles:
Preste atención antes de hacer una compra. Los sitios seguros ofrecen información oficial, como: políticas de garantía y devolución; costos de embarque e impuestos en caso de que aplique, e información para comunicarse con el departamento de servicio al cliente.
Si el sitio tiene un tablero de mensajes, observe si hay usuarios repetidos activos, lo cual es una buena señal, o comentarios negativos.
Proteja su información personal:
Cuidado. Proporcione la información personal necesaria para hacer la compra. Si le piden más datos personales, como el nombre de soltera de su madre, puede ser una importante señal de advertencia. También tome nota de la forma en que se utilizará su información. Podría ser enviada o vendida a otras partes con fines de mercadotecnia, lo que aumentaría la cantidad de correo no solicitado que recibe. Puede encontrar información sobre la forma en que las tiendas manejan los datos que reciben de su parte en la sección de política privada del sitio.
Proteja su clave de acceso:
Proteja la seguridad de los documentos y archivos de su computador con una clave de acceso. Escoja claves que sean difíciles de descubrir, usando una combinación de letras, números y símbolos. En algunos casos, puede utilizar letras minúsculas y mayúsculas, para que el código sea más difícil de adivinar. Además, utilice sus claves con regularidad y, si siente la necesidad de escribirlas, guárdelas en un lugar seguro.
URL:"http://www.pe.terra.com/tecnologia/interna/0,,OI3408542-EI4130,00.html"

jueves, septiembre 11, 2008

El 'hacker' del Pentágono será juzgado en EE UU por acceder a equipos del ejército


El Pais (11/09/2008):

El británico Gary Mckinnon, primer ciudadano extraditado por delitos informáticos - Está acusado de robar archivos y dañar sistemas protegidos en 2001 y 2002 - El Tribunal de Luxemburgo deniega su última apelación

No ha habido piedad con Gary McKinnon, el hacker del Pentágono, para evitar su extradición a Estados Unidos. "Los ordenadores militares no se tocan" parece ser el mensaje que el Reino Unido y la UE quieren dar a sus ciudadanos. McKinnon está acusado del "mayor ataque informático militar de todos los tiempos".

A estas horas McKinnon hace las maletas, si no está viajando a EE UU, donde le juzgarán por acceder a ordenadores del servicio secreto, el ejército y la NASA, robar archivos, dañar sistemas protegidos, causar interferencias en equipos de navegacion marítima y dejar inoperativa la red militar de Washington, causando unos daños de 700.000 dólares. Ni los tribunales ni el Gobierno británicos han atendido las apelaciones de McKinnon para evitar su extradición. El 28 de agosto, agotaba su última baza cuando el Tribunal de Derechos Humanos de Estrasburgo denegaba también la petición y lo convertía en el primer hacker extraditado a EE UU.

Frente a la inflexibilidad de las autoridades, destaca el apoyo a McKinnon en Internet. No se había visto una campaña tan unánime a favor de un hacker desde los tiempos de Kevin Mitnick. Sitios como Kriptópolis y The Register han seguido el caso, que siempre ha cosechado muchos comentarios favorables al hacker escocés. En el Reino Unido, sus defensores mantienen desde 2005 una web, han recogido centenares de firmas, organizado manifestaciones ante el Ministerio del Interior y conseguido el apoyo de políticos que han usado al hacker como símbolo, en una guerra parlamentaria sobre los límites de la extradición de británicos.

La Unidad de Crimen Tecnológico detuvo a McKinnon, alias Solo, en noviembre de 2002. Éste admitió haber entrado en 97 ordenadores militares estadounidenses, entre febrero de 2001 y marzo de 2002, pero sin causar daños. Se le ofreció una condena menor si aceptaba ser juzgado en EE UU, pero él lo rechazó y el caso quedó en suspenso hasta 2005, cuando se pidió su extradición.

Durante seis años McKinnon ha estado en libertad bajo fianza, sin poder usar móviles ni Internet, excepto una cuenta de correo monitorizada, "a pesar de que no se le ha acusado ni condenado por ninguna causa en su país", dice Mark, miembro de su equipo, en un mensaje cifrado a Ciberp@ís, para evitar "la posible monitorización también a su familia y partidarios".

Información sobre ovnis
La personalidad y motivaciones de McKinnon, de 42 años, han convertido el caso en rocambolesco. Analista de sistemas en paro, sufre una forma de autismo llamada síndrome de Asperger, que le predispone al comportamiento obsesivo y carencia de empatía. Aficionado a los ovnis y las teorías conspiracionistas, decidió buscar información secreta sobre estos temas en los ordenadores militares norteamericanos. Actuaba desde el piso de la tía de su novia, donde vivía, armado con un ordenador, un módem, programas de seguridad fácilmente disponibles y altas dosis de marihuana.

Según McKinnon, "creía estar haciendo periodismo de investigación más que hacking". Pero la cosa degeneró en un episodio maníaco, como explicó después a la prensa: "Pasaba ocho horas, cada día, intentando entrar en sistemas militares, sin ducharme ni vestirme". Hasta que empezó a cometer errores: "Acabé hablando con la gente a quienes hackeaba. Dejaba mensajes en sus escritorios con mensajes conspiracionistas". Y el toque de gracia: usó su dirección de correo para descargar un programa, lo que llevó a la policía a su casa.

McKinnon se enfrenta a una condena de 70 años y una multa millonaria. Durante las apelaciones ha sufrido ataques de ansiedad y actualmente, según su abogada Karen Todner, está "angustiado". Su actual novia (la anterior le dejó tras pagar una astronómica factura de teléfono) explica: "Es un hombre roto, está muy asustado".

Los profesionales de la seguridad informática han seguido el caso desde la simpatía hacia McKinnon. En 2006, una encuesta de Sophos concluía que el 52% estaba en contra de la extradición. Desde su punto de vista, el hacker del Pentágono sólo sacó a la luz la dejadez de los ordenadores militares. En Financial Times, McKinnon explicaba que entrar en estos sistemas fue "ridículamente fácil" y que su seguridad era muy laxa: "Encontré centenares de ordenadores sin contraseña de administrador. A veces había 70 hackers curioseando en el mismo sistema que yo".

Mathew Bevan, otro británico que en 1996 fue cazado buscando información sobre ovnis aunque después se retiraron los cargos, asegura a The Register: "La cuestión es qué hacen en las redes militares ordenadores con Windows conectados directamente a Internet".

Y añade Bevam: "si un fumeta pacifista pasado de rosca pudo perpetrar el 'mayor hack militar de todos los tiempos', ¿qué habría pasado si hubiese tenido la mente clara, un objetivo deliberado e intenciones maliciosas?".


URL:http://www.elpais.com/articulo/red/hacker/Pentagono/sera/juzgado/EE/UU/acceder/equipos/ejercito/elpeputeccib/20080911elpcibenr_1/Tes

sábado, agosto 16, 2008

Hackers Rusos desabilitan web sites del Gobierno de Georgia


Diario El Comercio (15/08/2008):

Georgia acusó a Rusia esta semana de utilizar hackers para lanzar una "cyber ofensiva" sobre sitios web del Gobierno Georgiano al mismo tiempo que lleva a cabo su ofensiva militar.

"Una ofensiva cibernética de Rusia está interfiriendo seriamente en muchos sitios de internet georgianos, incluyendo los del Ministerio de Asuntos Exteriores", dijo el ministro de Exteriores de Georgia en un comunicado publicado en un blog.

A las 1330 GMT, los intentos de acceder al sitio web del ministerio llevaban a un mensaje de error, pero comunicados del ministerio estaban disponibles en el blog: (http://georgiamfa.blogspot.com).

La portavoz del Ministerio Nato Chikovani dijo a Reuters por teléfono: "Varios sitios web del Gobierno han cerrado desde que los ataques de los hackers comenzaron, el viernes".

Tropas rusas expulsaron el domingo a fuerzas georgianas de partes de la región secesionista de Osetia del Sur, días después de que Tiflis lanzara un ataque para reprimir a los separatistas en la región

Mas información en :

http://georgiamfa.blogspot.com/2008/08/cyber-attacks-disable-georgian-websites.html


URL:http://www.elcomercio.com.pe/ediciononline/HTML/2008-08-11/georgia-dice-que-hackers-rusos-bloquean-sitios-web-gobierno.html

sábado, julio 12, 2008

Los gigantes informáticos se movilizan por un grave fallo de seguridad en la Red


CNN+ (09/07/2008):

Microsoft, Sun Microsystems y Cisco se han movilizado en los últimos meses para vencer un grave fallo de seguridad que ha amenazado a Internet a nivel mundial, según publica este miércoles 'El País' en su versión digital.

Los gigantes informáticos han desarrollado un software para corregir este problema que permitía la suplantación de páginas web.

Dan Kaminsky, especialista en seguridad de IO Active, descubrió hace seis meses este fallo sobre el Domain Name System (DNS), el sistema central que relaciona las direcciones de los sitios y las páginas guardadas en los servidores, a través de números similares a los de un número telefónico.

Los grandes grupos han difundido un parche esta semana a través de actualizaciones automáticas de los sistemas.

El fallo podría haber permitido a los piratas redirigir cualquier dirección de Internet hacia otros sitios de su elección.

De esta manera, los piratas podrían controlar el tráfico de Internet en el mundo.


URL:http://www.cnnplus.com/codigo/noticias/ficha_noticia.asp?id=645283

sábado, mayo 17, 2008

Siete países de la OTAN crearán un centro de análisis de ciberamenazas en Estonia


Reuters (14/05/2008):

BRUSELAS - España y otros seis países de la OTAN firmaron la puesta en marcha de un centro de ciberdefensa, que analizará y responderá a los ataques informáticos y las amenazas procedentes de Internet.

Los jefes del Estado Mayor de los siete países y el Mando de la OTAN para Transformación suscribieron los documentos para la puesta en marcha del llamado Centro de Excelencia en Ciberdefensa y su cooperación conjunta con la Alianza Atlántica.

El centro estará situado en Estonia, país que sufrió en 2007 una oleada de ciberataques procedentes de Rusia, los cuales bloquearon durante algunos días instituciones oficiales y entidades privadas.

España se ha unido a ella porque "es una iniciativa muy moderna que atiende a una necesidad creada por los nuevos riesgos que presenta el futuro", señaló el jefe del Estado Mayor de la Defensa, general Félix Sanz.

Añadió que las instituciones españolas no han sufrido ataques masivos por internet, al menos "no que yo sea consciente", y avanzó que España prepara "nuevas iniciativas" en materia de cooperación entre países de la OTAN, aunque rehusó detallarlas por el momento.

Además de España, se han unido a la idea Alemania, Italia, Eslovaquia, Estonia, Letonia y Lituania, con EEUU como observador, aunque el general estadounidense James Mattis, jefe del Mando para Transformación, prevé que se sumen muchos más una vez que el centro demuestre su utilidad.

La idea fue lanzada por Estonia, país pionero en el uso de internet a gran escala en el Gobierno, ya en 2004. El general Mattis resaltó que los ataques que sufrió el pequeño país báltico en 2007 "demostraron el reto que supone la ciberseguridad".

El centro comenzará a funcionar a finales de este año y tendrá una plantilla de 30 personas, entre técnicos y administrativos, con un presupuesto, aún no concretado, que será compartido por los países participantes.

Los centros de excelencia son iniciativas que llevan a cabo grupos de Estados miembros de la OTAN y no forman parte estricta de la Alianza, aunque sí cooperan con ella.


URL:http://www.reuters.com/article/internetNews/idUSL149828020080514

miércoles, abril 30, 2008

LendingTree reconoce una filtración de datos de clientes


Reuters (29/04/2008):
NUEVA YORK - Lending Tree LLC, una unidad de créditos online del conglomerado de Internet IAC/InterActivCorp, propiedad de Barry Diller, ha reconocido una filtración de datos en la que varios antiguos empleados les dieron a acceso a entidades de crédito a los registros confidenciales de los clientes.
En una carta del 21 de abril a sus clientes, LendingTree dijo que un "puñado" de acreedores había conseguido acceso a información de los clientes, en concreto a sus números de seguridad social, sus ingresos o su historial de empleo, y lo utilizaron para promocionar sus propias hipotecas.
La empresa dijo creer que los prestamistas habían accedido a esa información entre octubre de 2006 y principios de 2008. El lunes aún no se había confirmado cuándo supo la compañía de la filtración, o cuántos clientes se habían visto afectados.
Lending Tree, con sede en Charlotte, Carolina del Norte, EEUU, indicó que no creía que la filtración tuviese consecuencias como fraudes o robo de identidades.
También apuntó que está colaborando con las autoridades en su investigación, ha demandado a las personas implicadas y ha reforzado su sistema de seguridad.
Lending Tree cobra cuotas por poner en contacto a las personas que solicitan préstamos con las ofertas de diferentes entidades. IAC ha anunciado que intentará convertir LendingTree en una empresa separada este año.
URL:http://es.noticias.yahoo.com/rtrs/20080429/tbs-internet-datos-filtracion-a0280fe.html

viernes, abril 25, 2008

Las brechas de seguridad 'online' del Reino Unido, al descubierto


El Mundo (22/04/2008):
LONDRES - Las compañías y el propio Gobierno del Reino Unido han sufrido un "inexcusable número" de fallos de seguridad, como la pérdida de millones de datos personales durante el pasado año.
Richard Thomas, comisario de la Oficina de Información británica, que vela por la seguridad de los datos personales de los ciudadanos, afirmó de que fue informado de al menos 94 fallos de seguridad desde noviembre, de los cuales dos tercios afectan al sector público, y de las detectadas en el sector privado la mitad afectan a entidades financieras.
El primer ministro británico, Gordon Brown, ordenó una revisión urgente de la seguridad de los datos electrónicos después de que la autoridad aduanera HMRC reconociese la pérdida de los datos de unos 25 millones de personas, lo que les expone al riesgo de su identificación y posibles fraudes, informa.
Richard Thomas afirmó que el Gobierno, los bancos y otras organizaciones deberían hacer de la protección de los datos una prioridad. "Es particularmente decepcionante que los fallos de seguridad no hayan servido para prevenir otras brechas de seguridad inaceptables desde entonces", afirmó.
Estas brechas de seguridad incluyen el robo de portátiles, discos duros, lápices de memoria e incluso datos impresos. Algunos problemas de seguridad se deben a robos y hurtos, aunque otros simplemente a despistes o pérdidas accidentales. Además, la naturaleza de los datos desaparecidos abarca un amplio rango de detalles personales, como los financieros o los sanitarios.
Thomas comentó que, pese a todo, tanto los responsables de las compañías como los funcionarios estaban mostrando un creciente interés por proteger los datos de una forma más seria, pero se debe hacer más para "erradicar las inexcusables brechas de seguridad".
En otro informe, realizado por PricewaterhouseCoopers para el Departamento deEconomía, encontró pruebas de que las medidas de seguridad se han reforzado en los últimos años.
Las cantidades invertidas en medidas de seguridad se han triplicado en los últimos seis años, según este informe. Sin embargo, muchas organizaciones siguen sin tomar medidas básicas para proteger sus sistemas informáticos y los datos privados. Estas son las principales conclusiones de este estudio:
Cuatro quintas partes de las empresas que han sufrido el robo de ordenadores no tenían ni tienen cifrados los discos duros.
Dos terceras partes no hacen nada para impedir que los datos confidenciales salgan de la compañía en memorias USB.
Un tercio de las firmas investigadas no controla el uso personal de la mensajería electrónica.
Uno de cada 10 sitios que aceptan el pago 'online' no encripta las transacciones, lo que expone a sus clientes al riesgo de fraude.
Chris Potter, socio de PwC, que se estima que la violación de la seguridad de gastos cuestaa la economía británica 6.000 millones de libras al año.
Por su parte, la ministra de Finanzas, Shriti Vadera, afirmó que las empresas deben asegurarse de que gastan lo suficiente en medidas de seguridad para evitar la pérdida de datos."La encuesta pone de manifiesto un aumento de la comprensión por parte de las empresas de las oportunidades y amenazas, pero los retos siguen", concluyó.
URL:http://www.elmundo.es/navegante/2008/04/22/tecnologia/1208864939.html

viernes, abril 11, 2008

La UE quiere proteger más las redes informáticas y de telecomunicaciones


AFP (09/04/2008):
BRUSELAS - La Comisión Europea prepara una iniciativa para reforzar la protección contra los ciberataques de las principales infraestructuras informáticas y de telecomunicaciones en la Unión Europea (UE), informó el martes la comisaria encargada del sector, Viviane Reding.
"A principios de 2009, presentaré una comunicación sobre la protección de infraestructuras informáticas críticas. Esta comunicación se destinará a mejorar la preparación y la capacidad de respuesta (a los ataques) al nivel de la UE", afirmó en una conferencia sobre la seguridad informática.
"Las tecnologías de la información y de la comunicación (TIC) se han convertido en el sistema nervioso de nuestra sociedad", aseguró Reding, subrayando cómo cada vez más actividades dependen del buen funcionamiento de la red de telecomunicaciones o de las infraestructuras informáticas.
"Un problema en el sector de las TIC afecta también a otros sectores: la provisión de energía, los servicios financieros", insistió Reding, añadiendo que "las interdependencias van más allá de las fronteras nacionales, más allá de las fronteras de la UE. Debemos ser fuertes para defendernos colectivamente".
Reding precisó que había asociado a los Estados miembros a su proyecto mediante varias consultas desde el año pasado. "Vamos a retomar nuestras reuniones en mayo para saber los criterios" de identificación de infraestructuras críticas en Europa.
La comisaria recordó los ciberataques masivos de los que Estonia fue víctima el año pasado, considerando que tuvieron un valor de enseñanza.
"Nadie puede impedir y hacer frente solo a tales ataques. Hay una necesidad y una oportunidad de mejorar la coordinación y de la cooperación en y entre los Estados miembros".
URL:http://es.noticias.yahoo.com/afp/20080409/ttc-ue-telecomunicaciones-internet-2c4c70a.html

miércoles, abril 09, 2008

Google defiende su política de datos frente al informe de la UE


Reuters (08/04/2008):
SAN FRANCISCO, EEUU - Google ha defendido su política de conservar los datos de los usuarios web durante hasta 18 meses como una vía para mejorar los resultados de las búsquedas, respondiendo así al informe de la UE que no veía necesidad de que los buscadores guarden datos personales más allá de seis meses.
Un grupo de comisarios de protección de datos de la Unión Europea hallaron que el seguimiento de las direcciones y las 'cookies' en los ordenadores son información personal que los servicios de búsqueda deberían proteger más.
El conjunto de recomendaciones de cómo deberían aplicarse las leyes de protección de datos a los buscadores web fue publicado el viernes y puede encontrarse en http://tinyurl.com/5yukzm.
El texto del llamado Grupo de Trabajo del Artículo 29 pide una mayor notificación al usuario y advierte a los servicios de búsqueda de que quebrantar las recomendaciones podría incurrir en la ilegalidad.
Las 'cookies' son pequeños fragmentos de texto que marcan las idas y venidas de los usuarios por los sitios web. Se usan mucho por los sitios comerciales para hacer más cómoda la navegación y los anunciantes las emplean para medir las audiencias. Pero también plantean preocupaciones sobre la privacidad debido al potencial para rastrear el comportamiento del usuario.
"El Grupo de Trabajo cree que los motores de búsqueda, en su papel de recolectores de datos, han explicado hasta ahora poco sobre la naturaleza y el propósito de sus operaciones a los usuarios de sus servicios", dice el texto.
"El Grupo de Trabajo no ve base para retener (los datos) más de seis meses", concluye el estudio.
En un comunicado emitido el lunes, Peter Fleischer, asesor de privacidad de Google, dijo que su compañía no estaba de acuerdo con los puntos clave del informe y argumentó que las políticas de privacidad deben equilibrarse con los esfuerzos de hacer los servicios web más fáciles de usar.
"Creemos que las solicitudes de retención de datos tienen que tener en cuenta la necesidad de proporcionar productos de calidad y servicios para los usuarios, como resultados de búsqueda adecuados, así como la seguridad del sistema y las preocupaciones de integridad", dijo Fleischer.
El informe de la UE asegura que los argumentos sobre los servicios mejorados pueden encubrir otros usos que van más allá de las razones originales por la que los datos fueron recopilados.
Los servicios web de Google generan montañas de datos de usuarios más o menos anónimos que se almacenan de forma segura en grandes centros de datos. Los ingenieros de la firma estudian regularmente esos datos para ver cómo mejorar los servicios.
Aunque las compañías de Internet han almacenado datos sobre los usuarios durante años, Google tomó la iniciativa de limitar el tiempo de conservación de esos datos a 18 meses.
URL:http://www.reuters.com/article/internetNews/idUSN0731190420080408

jueves, abril 03, 2008

Los españoles se preocupan por sus datos, pero no los protegen


Reuters (02/04/2008):

MADRID - Los españoles no utilizan las herramientas disponibles para proteger sus datos personales, aunque sí se muestran preocupados ante la seguridad de esta información, según el director de la Agencia Española de Protección de Datos.
Artemi Rallo, responsable de este organismo público, comentó el miércoles los datos presentados en marzo por el Centro de Investigaciones Sociológicas (CIS) en su barómetro de febrero de 2008.
"Lo más llamativo para nosotros es que más del 70 por ciento de los ciudadanos se muestra preocupado por la protección de datos y el uso de la protección personal", indicó Rallo.
Otro de los aspectos recogidos en la encuesta es la persistencia de la publicidad en forma de correos basura -"un mal de nuestro tiempo", en palabras de Rallo -, así como en mensajes o llamadas por parte de empresas a las que los encuestados creen no haberles dado sus datos, algo que le ocurre al 68,2 por ciento de los españoles.
Sin embargo, este último extremo - la creencia de que no se han proporcionado estos datos - contrasta con el hecho de que el 56,1 por ciento ignora o pasa por alto la casilla a este respecto incluida en los formularios que recogen datos personales, un dato que Rallo califica de "descorazonador".
Esa costumbre se repite en la Red, donde el 57,8 por ciento de los ciudadanos afirma visitar páginas fiables y leer sus políticas de privacidad, cuando según Rallo, los datos reales de empresas gestoras y motores de búsqueda muestran que tan sólo uno de cada 100.000 accede a dichas cláusulas.
"Hay un notable desconocimiento general del entorno de Internet y de los distintos mecanismos que se utilizan (para proteger los datos personales", afirmó.
Esa ignorancia de las políticas de privacidad se produce a pesar de que más del 75 por ciento de los españoles se siente poco o nada seguro al introducir en Internet los datos de su tarjeta de crédito.
En cuanto al conocimiento que tienen de este organismo los ciudadanos - el 46,6 por ciento sabe de su existencia -, Rallo lo considera "satisfactorio", dadas la dimensiones de la Agencia, aunque también "mejorable".
Rallo anunció además la puesta en marcha de dos planes sectoriales de investigación que se desarrollarán a lo largo de 2008 y dedicados a la publicidad y la videovigilancia, una práctica que cuenta con la aprobación del 73 por ciento de los consultados, especialmente en bancos, hospitales, y en menor medida, en guarderías y colegios. Por contra, los lugares donde las cámaras serían peor recibidas son el lugar de trabajo y comunidades de vecinos.
URL:http://es.noticias.yahoo.com/rtrs/20080402/tbs-internet-datos-espana-a0280fe.html

lunes, marzo 17, 2008

EEUU llevó a cabo un simulacro de ataque cibernético de 5 días





AFP (14/03/2008):



WASHINGTON - Estados Unidos llevó a cabo durante cinco días una serie de ejercicios para comprobar su capacidad para desbaratar un simulacro de 'ciber-ataque' contra sus redes informáticas y de telecomunicaciones, informó el jueves el Gobierno estadounidense.
El conjunto de ejercicios de seguridad, bautizado 'Cyber Storm II', el más importante jamás realizado, tuvo por objetivo desviar los ataques cuya amenaza es "real y creciente", indicó Robert Jamison, subsecretario de Estado para la Seguridad Interna y responsable del programa.
Expertos en seguridad de sistemas informáticos procedentes de cinco países, más de 40 empresas privadas y numerosas agencias gubernamentales participaron en el programa, para probar los sistemas de alerta existentes y tratar de identificar las deficiencias al compartir información entre diferentes sectores y en la coordinación de sus reacciones.
Los participantes tuvieron que enfrentarse a unos 1.800 ataques simulados, que fueron desde 'hackers' a un ataque informático de naturaleza política capaz de neutralizar suficientes redes como para necesitar de una respuesta coordinada a nivel internacional.
URL:http://es.noticias.yahoo.com/afp/20080314/ttc-eeuu-informatica-seguridad-e0bba4a.html