El cierre de Megaupload ha causado todo un revuelo en la red y como siempre ocurre en estos casos, los ciberdelincuentes no han querido desaprovechar el momento. Se han detectado varios dominios web que intentan engañar a los usuarios simulando el regreso a su actividad de Megaupload.
La mayoría de estas estafas utilizan la imagen de Megaupload o Megavideo para engañar a los usuarios y cobrar ingresos por publicidad por sus visitas.
Desde ESET han asegurado que no sería extraño ver métodos de propagación de enlaces maliciosos usando técnicas 'Black Hat SEO'. Con esta técnica los cibercriminales conseguirían posicionar los enlaces en los primeros puestos de los resultados de los buscadores más usados para ganarse la confianza de los usuarios.
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
24 ene 2012
15 oct 2010
El mejor antivirus es…
La cantidad de virus, bots, troyanos y todo el malware ha crecido en 2010 un 50% con respecto al año anterior. En total, se calcula que este año se han registrado más de un millón de programas maliciosos que en 2009, así que el Antivirus a instalar debe ser eficaz, discreto (a nivel de recursos) y si es posible, gratis.
Los ingenieros de AV-Comparatives han llevado a cabo uno de sus test de eficacia anuales para antivirus del mercado y los resultados han sido muy buenos en líneas generales. Según el estudio independiente, el mejor antivirus de los comparados es G-Data Antivirus con un ratio de detección del 99.9% de los casos, ante un bombardeo de 900.000 programas maliciosos.
Seguido de G-Data Antivirus, otros antivirus conocidos como Microsoft Security Essentials (97.6%), Avira Antivir Premium (99.4%), TrusPort AV (99.8%) o McAfee Antivirus Plus (99.4&) han demostrado estar muy a la altura del ganador, con ratios de eficacia casi del 100%.
10 sept 2010
Vulnerabilidad en Adobe Reader y Acrobat
A través del Centro de Respuesta a Incidentes de Seguridad de INTECO (INTECO-CERT) nos hacemos eco del descubrimiento de una vulnerabilidad crítica en Adobe Reader y Adobe Acrobat, catalogada como CVE-2010-2883, que podría causar una caída de la aplicación y, potencialmente, permitir a un atacante tomar el control del sistema afectado. La vulnerabilidad se presenta en Adobe Reader 9.3.4 y versiones anteriores para Windows, MacOS y Unix y para Adobe Acrobat 9.3.4 y versiones anteriores para Windows y MacOS.
Adobe se encuentra en proceso de evaluación para programar una actualización que resuelva esta vulnerabilidad, por tanto, por ahora no hay solución y se recomienda que los usuarios sigan las precauciones habituales, como por ejemplo, unas políticas de seguridad adecuadas y un detector de malware actualizado. El fabricante de software comparte la información sobre esta y otras vulnerabilidades con los organismos de seguridad de la información para así desarrollar rápidamente métodos de detección y cuarentena para proteger a los usuarios hasta que tengan disponible el parche de actualización.
14 jun 2010
Se detecta troyano para Linux
Según hemos podido saber en el blog de Ed Bott, el servidor de código abierto Unreal IRC en su versión Linux ha estado infectado desde noviembre de 2009 con un troyano que permitía el control del sistema por parte de intrusos. El anuncio ha puesto al descubierto, según el propio Ed Bott. que los sistemas Linux no son invulerables y que la sensación de invulnerabilidad puede ser peligrosa para los usuarios de este sistema operativo. La versión Windows de Unreal IRC no está infectada.
Windows lleva arrastrando el (merecido) sambenito de ser el sistema operativo más atacado por hackers y malware, pero como afirman una y otra vez los expertos de seguridad no existe sistema operativo a prueba de ataques. Eso parece haberse demostrado recientemente cuando los responsables de la aplicación Unreal IRC server reconocieron en su página web que su producto había sido infectado por un troyano que permite tomar el control del ordenador por parte de un tercero.
Windows lleva arrastrando el (merecido) sambenito de ser el sistema operativo más atacado por hackers y malware, pero como afirman una y otra vez los expertos de seguridad no existe sistema operativo a prueba de ataques. Eso parece haberse demostrado recientemente cuando los responsables de la aplicación Unreal IRC server reconocieron en su página web que su producto había sido infectado por un troyano que permite tomar el control del ordenador por parte de un tercero.
6 jun 2010
Grave vulnerabilidad en Flash, Adobe Reader y Acrobat
Como si no tuviese suficiente Adobe con la “guerra” que está manteniendo con Apple, ahora han aparecido dos vulnerabilidades que afectan a Flash y a Adobe Reader y Acrobat. Y cuidado, que han sido descritas como “extremadamente crítica” por la empresa de seguridad Secunia.
La vulnerabilidad afecta al Flash Player 10.0.45.2 y versiones anteriores del 10.0.x y 9.0.x, tanto en Windows como en Mac, Linux y Solaris; también afecta a Adobe Reader y a Acrobat 9.3.2 y versiones anteriores del 9.x para Windows, Mac y sistemas UNIX. El fallo, que aún no ha sido especificado, potencialmente permitiría a un atacante tomar el control del sistema. La Release Candidate del Flash Player 10.1 no está afectada.
1 jun 2010
Google dejará de usar Windows en sus ordenadores
Varios empleados de Google le han declarado al Financial Times que la gran G dejará de usar ordenadores con Windows por motivos de seguridad. Parece ser que esta decisión fue tomada en enero, después de los ataques que recibieron en China.
A diferencia de otras grandes compañías, los empleados tenían la opción de elegir el sistema que quisieran para sus ordenadores. Pero esto se ha acabado: ahora sólo podrán elegir entre Mac OS y Linux. Según un empleado, los que quieran quedarse en Windows, necesitarán acreditación de “niveles muy altos”. Otro dice que para tener una máquina nueva con Windows se necesitará la aprobación de un CIO (Chief Information Officer, director de informática).
27 may 2010
El nuevo phising se llama Tabjacking
La seguridad en Internet es algo que debemos de tener muy presente. Actualmente ya existen demasiadas amenazas como los virus, spywares, malwares o los ataques phishing como para temer por nuestra privacidad y datos personales, aunque gracias a herramientas de seguridad, más o menos están controladas.
Los hackers, no contentos con tenernos atemorizados con estos ataques, acaban de inventar un nuevo sistema de engaño llamado Tabjacking. El Tabjacking es una nueva forma de hacer phishing, que en vez de poner una interfaz falsa en lugar de una página de confianza, lo que hace es cambiar la pagina buena por una falsa tras un rato de inactividad.
Los hackers, no contentos con tenernos atemorizados con estos ataques, acaban de inventar un nuevo sistema de engaño llamado Tabjacking. El Tabjacking es una nueva forma de hacer phishing, que en vez de poner una interfaz falsa en lugar de una página de confianza, lo que hace es cambiar la pagina buena por una falsa tras un rato de inactividad.
14 may 2010
Tu Facebook sin cotillas
Aunque hay que tener mucho cuidado con las claves, en ocasiones tenemos tendencias a dejársela a algún amigo o conocido que puede utilizarla para hacerse el graciosillo o simplemente para ver nuestros mensajes personales. Si quieres evitar estos problemas te ofrecemos un sencillo truco que ayudará a saber si alguien ha entrado en tu cuenta de Facebook sin tu permiso. Seguro que te ahorras más de una discusión o simplemente descubres la verdad.
28 ene 2010
Internet Explorer sigue siendo vulnerable
Pese a haber lanzado finalmente el parche para la vulnerabilidad que fue aprovechada por los ataques a grandes compañías tecnológicas, incluyendo a Google, desde China y pidiendo a sus usuarios que actualizasen Internet Explorer 6, Microsoft sigue ofreciendo un software muy vulnerable tal y como informan desde Core Technologies.
Según el consultor de seguridad Jorge Luis Álvarez Medina, trabajador de Core Technologies situada en Boston, se puede hacer uso de varias vulnerabilidades menores que de manera individual no engendran peligro alguno para el equipo, pero de manera conjunta son capaces de ofrecer acceso a los datos del equipo.
Aprovechando el uso conjunto de ellas y haciendo clicks a un par de enlaces maliciosos estamos delante de una vulnerabilidad grave que daría acceso a los atacantes a todo el contenido almacenado en el PC víctima. De momento la compañía Core trabaja junto con Microsoft para solucionar el problema, pero en palabras de la propia compañía, se teme que tras la solución a este problema en particular, salgan a la luz nuevas "combinaciones de vulnerabilidades".
Para los que se quieran cambiar aqui os dejo algunas alternativas:
Mozilla Firefox: Descargar
Google Chrome: Descargar
Opera: Descargar
Según el consultor de seguridad Jorge Luis Álvarez Medina, trabajador de Core Technologies situada en Boston, se puede hacer uso de varias vulnerabilidades menores que de manera individual no engendran peligro alguno para el equipo, pero de manera conjunta son capaces de ofrecer acceso a los datos del equipo.
Aprovechando el uso conjunto de ellas y haciendo clicks a un par de enlaces maliciosos estamos delante de una vulnerabilidad grave que daría acceso a los atacantes a todo el contenido almacenado en el PC víctima. De momento la compañía Core trabaja junto con Microsoft para solucionar el problema, pero en palabras de la propia compañía, se teme que tras la solución a este problema en particular, salgan a la luz nuevas "combinaciones de vulnerabilidades".
Para los que se quieran cambiar aqui os dejo algunas alternativas:
Mozilla Firefox: Descargar
Google Chrome: Descargar
Opera: Descargar
21 ene 2010
Problemas de seguridad en Windows 7 y versiones anteriores
Un bug de seguridad podría causar problemas a odas las versiones de Windows.
2009 parecía haber sido el año clave de Microsoft con el lanzamiento de Windows 7, pero el empezar de 2010 parece haber tirado esta actitud optimista por los suelos tras saberse que los fallos de seguridad de Internet Explorer han jugado un papel clave en el ataque chino a Google y tras descubrirse, que Windows lleva 17 años con un fallo de seguridad que aún no ha sido corregido.

Al parecer, la plataforma Windows tiene un defecto en el subsistema VDM que permite ejecutar aplicaciones de 16 bits. Todas las versiones de Windows utilizan un sistema de ‘máquina virtual DOS’ o 'VDM' que permite ejecutar código de forma remota en todas las versiones del SO de Microsoft, incluso en Windows 7.
A pesar de haber sido detectadas estas vulnerabilidades tanto en Internet Explorer como en Windows, los de Redmond no han desarrollado aún ningún parche, pero nosotros os vamos a dar un remedio para evitar que nuestros equipos estén en riesgo, hasta que a los señores de Microsoft les dé por hacer algo al respecto después de 17 años.
Lo más adecuado sería deshabilitar por completo el soporte para aplicaciones de 16 bits y para ello, deberemos de entrar en la carpeta de Directivas de Grupo, y desde allí escoger la opción que impide la ejecución de aplicaciones de 16 bits.
Fuente: Configurar Equipos
2009 parecía haber sido el año clave de Microsoft con el lanzamiento de Windows 7, pero el empezar de 2010 parece haber tirado esta actitud optimista por los suelos tras saberse que los fallos de seguridad de Internet Explorer han jugado un papel clave en el ataque chino a Google y tras descubrirse, que Windows lleva 17 años con un fallo de seguridad que aún no ha sido corregido.

Al parecer, la plataforma Windows tiene un defecto en el subsistema VDM que permite ejecutar aplicaciones de 16 bits. Todas las versiones de Windows utilizan un sistema de ‘máquina virtual DOS’ o 'VDM' que permite ejecutar código de forma remota en todas las versiones del SO de Microsoft, incluso en Windows 7.
A pesar de haber sido detectadas estas vulnerabilidades tanto en Internet Explorer como en Windows, los de Redmond no han desarrollado aún ningún parche, pero nosotros os vamos a dar un remedio para evitar que nuestros equipos estén en riesgo, hasta que a los señores de Microsoft les dé por hacer algo al respecto después de 17 años.
Lo más adecuado sería deshabilitar por completo el soporte para aplicaciones de 16 bits y para ello, deberemos de entrar en la carpeta de Directivas de Grupo, y desde allí escoger la opción que impide la ejecución de aplicaciones de 16 bits.
Fuente: Configurar Equipos
19 nov 2009
Firefox es el más inseguro, según un estudio
Un estudio realizado por la consultora Cenzic, se concluye que el navegador desarrollado por The Mozilla Foundation es el más inseguro de entre todos los que ha analizado.
El estudio investiga las vulnerabilidades de los navegadores mediante las aparecidas durante este 2009, centrándose en 3.100 agujeros de seguridad, que es el 10% de crecimiento respecto a las obtenidas el año anterior. Usando estas vulnerabilidades, se estudia el comportamiento de todos los navegadores existentes (excepto Chrome, posiblemente porque las pruebas no estaban adaptadas para él).

La conclusión más destacable es que Firefox caía bajo el 44% de todas esas vulnerabilidades, seguido de Safari (35%), Internet Explorer (15%) y Opera (6%), siendo éste último el más seguro de todos. No se especifica la versión del navegador aplicada en cada caso, pero hemos de suponer que no serán versiones viejas.

Fuente: Noticias 3D
El estudio investiga las vulnerabilidades de los navegadores mediante las aparecidas durante este 2009, centrándose en 3.100 agujeros de seguridad, que es el 10% de crecimiento respecto a las obtenidas el año anterior. Usando estas vulnerabilidades, se estudia el comportamiento de todos los navegadores existentes (excepto Chrome, posiblemente porque las pruebas no estaban adaptadas para él).

La conclusión más destacable es que Firefox caía bajo el 44% de todas esas vulnerabilidades, seguido de Safari (35%), Internet Explorer (15%) y Opera (6%), siendo éste último el más seguro de todos. No se especifica la versión del navegador aplicada en cada caso, pero hemos de suponer que no serán versiones viejas.

Fuente: Noticias 3D
Suscribirse a:
Entradas (Atom)
Lo mas visto la ultima semana
-
Otra broma telefonica de San Bernardino....
-
Caidas de bebes XDXDXDXDXD
-
El padre del año jugando en el jardin Necesitas un navegador que soporte iframes para poder ver este contenido.
-
Nokia no para de buscar un teléfono para el futuro. Lo último que nos han mostrado lo ha realizado para la marca unos diseñadores de Oriente...
-
Aqui llega el tontico de la semana, estos rusos....
-
En la parte superior vemos dos formas similares de despertar. Ambas son sumamente efectivas, tanto física como emocionalmente. Pero una ...





