Mostrando las entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas

jueves, 9 de mayo de 2019

// // Leave a Comment

Cómo se activa Windows Sandbox en Windows 10 May 2019 Update


Una de las novedades más interesantes de la próxima actualización del sistema operativo de Microsoft es el Windows Sandbox. Una característica de seguridad que permite crear un entorno de escritorio temporal mediante una máquina virtual aislada del sistema principal, donde puedes probar cualquier aplicación .exe o .msi (las más peligrosas a ser ejecutables) o visitar un sitio web sospechoso, sin riesgos.

Si bien los usuarios avanzados son capaces de configurar sus propias máquinas virtuales para verificar la procedencia o peligrosidad de las aplicaciones desconocidas, la idea de Microsoft es que cualquiera pueda iniciar cualquier aplicación en un entorno de escritorio aislado, y seguro.

Microsoft califica Windows Sandbox como «función inteligente», lo que significa que cada vez que se habilita simplemente crea una nueva instalación liviana de Windows (aproximadamente de 100 MB) creando un kernel separado y aislado del PC que lo hospeda. Además, está diseñado para ser «desechable», por lo que una vez que hayamos terminado de ejecutar las aplicaciones y cerremos esta herramienta se eliminará todo el entorno generado.

Requisitos Windows Sandbox

Para poder ejecutar esta función debes cumplir los siguientes requisitos previos:

  • Windows 10 May 2019 Update o superior, ediciones Pro, Enterprise o Education.
  • Procesador con arquitectura de 64 bits.
  • Al menos 4 GB de RAM (se recomiendan 8 GB).
  • Al menos 1 GB de espacio libre en disco (se recomienda SSD).
  • Al menos 2 núcleos de CPU (se recomiendan 4 núcleos con hyperthreading).

Cómo activar Windows Sandbox

Una vez cumplidos los requisitos de máquina, debes asegurarte que tienes activadas en la BIOS/UEFI las capacidades de virtualización del procesador. A partir de ahí el proceso es simple:

  • Accede al panel de control del sistema > Programas y características > Activar o desactivar características de Windows.
  • Alternativamente, puedes acceder directamente escribiendo «Activar o desactivar características de Windows» en el buscador del sistema.



Activa el Windows Sandbox (Espacio aislado de Windows).


Reinicia el equipo.

Una vez habilitado, encontrarás Windows Sandbox como una aplicación en el menú de Inicio y también puedes anclarlo a la barra de tareas para acceso rápido. Lo verás exactamente como un escritorio real. Tiene un menú Inicio, la aplicación Configuración, y también puede interactuar con el software como lo harías normalmente. 


Puedes abrir el navegador Edge, descargar cualquier software y probarlo dentro de Windows Sandbox. O puedes copiar un archivo ejecutable, pegarlo en la ventana de Windows Sandbox y usarlo para cualquier propósito. Como otra aplicación, Windows Sandbox también tiene opciones para minimizar, maximizar y cerrar la ventana. Una vez que cierras la sesión, cualquier cambio de descarta y el contenido se elimina.

A diferencia de las máquinas virtuales, Windows Sandbox utiliza la instalación de Windows 10 como base, sin necesidad de descargar imágenes virtuales. Útil para probar cualquier aplicación o visitar sitios web sospechosos sin riesgos. Se incluirá en la versión estable Windows 10 May 2019 Update y ya puede probarse en las versiones de prueba.

Más información | Microsoft
Leer más

lunes, 3 de agosto de 2015

// // Leave a Comment

Un email que promete descargar Windows 10 es un virus



Un email que promete ayudarte a descargar Windows 10, la última versión del sistema operativo de Microsoft, puede tomar el control de tu computadora si caes en la trampa.

El equipo de seguridad de Cisco dio a conocer imágenes del correo electrónico que busca engañar a los usuarios de Microsoft y les pide descargar un archivo para obtener Windows 10 de forma inmediata.

El archivo adjunto introduce en tu computadora ramsomware, un tipo de software maligno que da a quienes lo enviaron la capacidad de bloquear tu equipo desde una ubicación remota.

El email contiene la dirección update@microsoft.com y es enviado desde una dirección de IP localizada en Tailandia, señala Cisco en su blog de seguridad. 

Para hacer parecer auténtico, los atacantes incluyen un mensaje de disclaimer y uno que asegura fue revisado con el antivirus MailScanner y es legítimo.


Una vez que se descarga el archivo .zip y se ejecuta, bloquea tu computadora y envía un mensaje en que te pide realizar un pago para poder entrar y recuperar tus archivos.

El email contiene un fichero descargable. Si intentas instalarlo, se activa el peligroso ransomware CTB-Locker. Este tipo de malware encripta los ficheros de tu disco duro, bloqueándolo por completo. Te dan 96 horas para que pagues un "rescate" en Bitcoins en un servidor oculto con Tor. Lo datos sólo se pueden desencriptar con una clave de desencriptación, pero aunque pagues, rara vez obtendrás la clave:


De momento estos emails falsos de Windows 10 que infectan con el ransomware CTB-Locker sólo se han visto en inglés, aunque lo más probable es que pronto aparezcan en español y otros idiomas. Si los ves, no te confíes. Nunca descargues un fichero comercial o desconocido directamente desde un email.

Microsoft no está enviando correos a sus usuarios para descargar Windows 10, la alerta para hacerlo aparece en tu escritorio. La nueva versión del sistema operativo puede ser obtenida de forma gratuita por usuarios que utilizan Windows 7 y Windows 8 desde el 29 de julio.

Microsoft indica en su sitio de internet una serie de recomendaciones para evitar el ransomware:

1. Busca que todo el software de tu PC actualizado y que las actualizaciones automáticas estén activadas para recibir las alertas de seguridad de Microsoft más recientes.

2. Manten activado el firewall de su equipo.

3. No abras mensajes de correo electrónico no deseado ni hagas clic en vínculos de sitios web sospechosos.

4. Descarga Microsoft Security Essentials, que es una herramienta gratuita, o cualquier otro programa de buena reputación de antivirus y contra el software malintencionado.

5. Examina su equipo con Microsoft Safety Scanner.
Leer más

martes, 5 de mayo de 2015

// // Leave a Comment

Consejos para Proteger tu correo electrónico personal y corporativo


El correo electrónico es una de las vías más frecuentes de entrada de virus a nuestros ordenadores. Por este motivo, la compañía de soluciones de software de seguridad Eset ha propuesto un decálogo de buenas prácticas que nos permitirán protegernos contra el robo de contraseñas, los timos y las infecciones de nuestros equipos.

  1. 1. No ejecutar los archivos adjuntos que provengan de remitentes desconocidos. 
  2. De la misma forma, evitar hacer clic en los enlaces incrustados en los correos que provienen de desconocidos o direcciones no confiables.
  3. Los bancos nunca piden información confidencial por e-mail. Un engaño muy frecuente es el phishing, que consiste en falsificar la web del banco y redireccionar allí al usuario a través de un enlace. De esta forma pueden hacerse con los datos de identificación del usuario y acceder a su cuenta bancaria.
  4. Habilitar el filtro anti-spam.
  5. Utilizar diferentes cuentas de correo. Por ejemplo, es recomendable usar una cuenta exclusivamente para recibir correos con poca importancia, avisos comerciales, mails de listas de correo masivas, etc.
  6. Utilizar contraseñas seguras, es decir, que tengan diez o más caracteres e incluyan mayúsculas, minúsculas, números y caracteres especiales. Además es recomendable usar una cuenta por cada servicio.
  7. Evitar acceder al correo electrónico desde equipos públicos.
  8. Usar con precaución las redes Wi-Fi públicas, puede haber alguien capturando las contraseñas de los usuarios.
  9. A la hora de enviar un mensaje a muchos contactos, utilizar el envío en copia oculta (CCO), de esta forma se protegen las direcciones de los destinatarios.
  10. El mejor aliado de su seguridad cibernética es uno mismo. Es recomendable estar actualizado en materia de seguridad informática.
Por su parte Panda Security nos brinda también información para fortalecer nuestro correo electrónico corporativo.



Recuerda que ultimamente muchos de los ciberataques que se producen contra grandes compañías tienen su origen en el correo electrónico. Al fin y al cabo es en ese lugar virtual donde se encuentra la información más interesante sobre una empresa, donde los empleados conversan, donde se envían números de tarjetas de crédito e incluso contraseñas. ¿Quieres saber cómo cuidar esa información?

Lo primero que deberías hacer como propietario de una compañía es formar a tus empleados en cuestiones de seguridad informática, para que eviten conductas de riesgo al utilizar su email corporativo.

  1. Como trabajador, para reducir riesgos, elimina los emails más antiguos. Acumulas cientos (y hasta miles) de correos electrónicos cuando crees que esa información es realmente importante (¡también para un cibercriminal!) Si realmente consideras que esa información es relevante puedes respaldarla en un disco duro externo, o en una base de datos con gran capacidad, y después borrarla del email.
  2. Cifra tu correo electrónico. Una de las principales funciones del email corporativo es que la empresa pueda controlar la información confidencial sobre la misma, que no circule a través de cuentas personales. La mejor forma de no perder el control sobre ella, y de que otros no puedan entrar en contacto con la misma, es cifrar el correo.
  3. Cuando tengas que crear una contraseña, asegúrate de que sea muy compleja, que nadie pueda adivinarla, pero teniendo en cuenta que es una clave que utilizarás muy a menudo y debes ser capaz de recordarla con facilidad.
  4. También deberás tener cuidado al iniciar sesión en el correo electrónico corporativo desde ordenadores públicos de bibliotecas, centros de acceso a Internet o cafeterías. Debes asegurarte de haber finalizado la sesión antes de abandonar el ordenador, e incluso entonces puedes dejar un rastro demasiado obvio para los cibercriminales: casi mejor que solo uses el correo corporativo conectado a redes de confianza o en tu área de trabajo.
  5. Ten cuidado con los correos electrónicos engañosos que te hacen creer que debes restablecer tu contraseña para obtener mayor seguridad. Casi seguro será un fraude diseñado para robar tu clave y acceder a tu email. Si realmente necesitas cambiar tu contraseña, dirígete al sitio web de tu proveedor de correo electrónico y realiza allí la modificación, pero no hagas clic en el enlace que te envíen por correo.Al hilo de lo anterior: no abras emails que provengan de destinatarios desconocidos.
  6. ¡Ah! Y no olvides utilizar el correo electrónico solo como herramienta de trabajo, no te comuniques con él con amigos ni con familiares. Esta será una buena forma de evitar que tu email entre en contacto con quien no debe.
  7. Por último, pero no por ello menos importante, una buena herramienta para proteger el correo del malware y de otros contenidos peligrosos, es Panda GateDefender, que impide que archivos indeseables entren en contacto con la información más delicada de tu empresa. Este software filtra el spam para asegurar la productividad del trabajador y, además, permite almacenar y gestionar de forma centralizada los mensajes de la red de usuarios de forma segura, flexible y con conectividad completa.

Leer más

martes, 2 de diciembre de 2014

// // Leave a Comment

¿Qué pasará con Facebook el 1 de enero de 2015?


EL 1 de enero del próximo año entran en vigor las nuevas condiciones de uso de Facebook con las que se actualizan las políticas de datos privados y cookies para acceder a la información de preferencias y hábitos en la navegación en Internet

Muchos usuarios creen erróneamente que colgando en sus muros de la popular red social un mensaje con el que supuestamente se estarían oponiendo a la aplicación de los mismos.

Seguramente ya habrás recibido una notificación con un mensaje personal de Facebook en el que te informan del cambio que tendrá lugar en breve con respecto a la actualización de las condiciones de uso del servicio de la red social de Mark Zuckerberg a partir del 1 de enero de 2015. Posiblemente no estés de acuerdo con algunas de las novedades que se introducirán a partir de entonces. 

Pero ¿Qué son en realidad estos cambios? ¿Debes preocuparte por las nuevas implementaciones de Facebook? Nada de eso, lo que Facebook cambiará no afectará de manera directa tu uso diario de la red social.

Lo que si cambiará será la capacidad de monitoreo de Facebook, quien podrá utilizar toda la información que publiques en su plataforma para diversos fines. Estados, Fotos eliminadas, estados eliminados, fotos en el timeline, todo lo que hagas y deshagas en Facebook quedará en los servidores de Facebook, de acuerdo con la empresa esto es por “tiempo razonable”.

¿Y qué pasa con las imágenes que ponga en Facebook a partir del 1 de enero? Pues estas pasarán a ser de dominio público, y con un derecho de sub-licencia para Mark Zuckerberg, por lo que le cederás los derechos a todos los usuarios de Facebook a usar tu imagen para distintos usos.

Facebook también recopilará información sobre ti, no importa que lo haya proporcionado una tercera persona, Facebook guardará esa información para alimentar su base de datos.

Los datos de tu móvil también serán parte del servidor de Facebook

El cambio más impactante será el de Facebook Móvil, ya que si utilizas Facebook en tu celular, la red social recopilará información acerca de las computadoras, los teléfonos y otros dispositivos en las que accedas a sus servicios, así como los datos que generen dichos dispositivos.

Estos son los cambios que implementará Facebook a partir del primero de enero. La razón principal de estos cambios es por medidas de seguridad, por lo que podrás sentirte más seguro, pero a la vez serás más vigilado por cientos de personas que trabajen para Facebook y que se encargarán de monitorear y verificar tus movimientos en su red social.

Y por último...Cambios en Facebook pensados para un mayor impacto publicitario

Los cambios de Facebook tienen el objetivo de implementar nuevas funcionalidades como el de comprar a través de la propia aplicación y para ello se accederá a la información privada para poder ajustar la publicidad a nuestros intereses de una forma más eficaz, no obstante Facebook continúa prometiendo mantener el anonimato del usuario y enviar a las empresas únicamente datos respecto a compradores “sin nombre”. Facebook sigue además ampliando los territorios donde es posible ajustar las preferencias de anuncios, para que los usuarios puedan decir qué clase de contenidos se muestran en su muro.

¿qué te parecen estas nuevas medidas de esta red social?

Leer más

martes, 2 de septiembre de 2014

// // Leave a Comment

Protege tus archivos de la nube.


El supuesto hackeo al servicio de iCloud donde se han robado varias fotografías comprometidas de famosas y, cómo no, han acabado publicadas en la red está dando que hablar. La compañía de Samsung, incluso, ha aprovechado el alboroto para promocionar su teléfono Galaxy S5 -y sus carpetas privadas- en su cuenta oficial de Twitter. Ya se trate de un ataque o un descuido por parte de las afectadas, acceder a datos de terceros es un hecho bastante común; por ello presentamos unos cuantos consejos para reforzar la privacidad de todos los archivos que guardamos en la nube.

Si hace tiempo hablábamos de la importancia de cifrar los documentos privados en nuestro disco duro, casi que habría que poner el grito en el cielo respecto a proteger la información personal almacenada en servicios externos. Hay bastantes aplicaciones dedicadas a guardar datos en la nube pero, entre ellas, las conocidas Dropbox y Drive ofrecen un refuerzo de seguridad conectando tu cuenta a un número de teléfono para que nadie pueda acceder al contenido aunque conozca tu contraseña.

En el caso de Dropbox podremos habilitar esta opción desde la configuración de seguridad. Tendrás que hacer clic sobre Verificación en dos pasos > Habilitar y aparecerá una ventana como la de la imagen tras introducir la contraseña de tu cuenta. Este servicio te permitirá elegir entre dos modelos de autentificación: mediante el envío de un mensaje de texto con un código o a través de una aplicación que genere estas claves de seguridad. Lógicamente, los códigos son de un único uso y se caducará su validez una vez introducido.


Drive, en cambio, no dispone de esta opción directamente por lo que deberás establecer la doble capa de seguridad desde la configuración de Google de manera que también protegerás el resto de sus servicios como Gmail y G+. Esta activación se lleva acabo desde Contraseña > Verificación en dos pasos > Configurar y consta de cuatro pasos en los que deberemos introducir nuestro número de teléfono y escoger si preferimos que nos llegue un mensaje de texto o una llamada para facilitarnos el código.

Según el método que escojas, Google te facilitará un código tras pedirte la clave de tu cuenta y establecerá tu ordenador como equipo de confianza para que siempre se pida un número de verificación cuando inicias sesión desde un dispositivo desconocido.

Los usuarios de terminales Apple también pueden establecer esta verificación en dos pasos. Tal y como explican en su página oficial este soporte funciona exactamente igual que los dos anteriores. Hay que enlazar el número de teléfono con el ID de Apple para que envíen una clave de acceso a través de un SMS o la app ‘Busca mi iPhone’ cada vez que quieras loguearte en tu cuenta o hacer compras en iTunes.

De igual forma, aunque te asegures de esta forma que nadie podrá acceder a tus cuentas sin tu teléfono móvil no deberías descuidar las contraseñas que utilizas y evitar caer en lo más obvio, como tu fecha de nacimiento o tu dirección de correo. Además, es aconsejable que no utilices la misma clave en todas tus cuentas y diferencies siempre la que te permite acceder al correo para la recuperación de las mismas en caso de robo.

Es importante combinar todo tipo de caracteres: letras, números y símbolos. Para ello existen generadores de claves como RandPass que se encargarán de crear tus contraseñas automáticamente con combinaciones aleatorias, pero si este tipo de password se te hacen muy complicadas de recordar puedes combinar números y letras para escribir una palabra con significado (por ejemplo: clave123 / cl4v3123$/*). En definitiva, darle una vuelta de tuerca a una contraseña fácil de memorizar pero difícil de adivinar.

Si, en cualquier caso, alguien se ha propuesto realmente llegar a tu información personal y consigue saltarse la doble capa de bloqueo (aunque se trataría de alguien cercano y eso es bastante preocupante), lo más sensato es cifrar todos los archivos que subimos a la nube -con una contraseña diferente a la de acceso- con herramientas como Boxcryptor para que si existen documentos privados o fotografías comprometidas no pueda visualizarlos aunque haya accedido a ellos. Esta aplicación es bastante cómoda porque se encarga de realizar la encriptación automáticamente con todos los ficheros que copias en la carpetas de Dropbox, Drive, Box, o SkyDrive.

Leer más

lunes, 23 de junio de 2014

// // Leave a Comment

SimpleShocker: El virus que secuestra smartphones Android


Android es víctima de un nuevo virus o troyano que pide dinero por restaurar nuestros archivos, luego de encriptarlos. Miles de usuarios lo han reportado.

Los usuarios de Android deben estar prevenidos, ya que los cibercriminales han encontrado otra forma de ataque. Ahora, secuestran la información del smartphone por medio de un troyano, que no permite usar el móvil ni ver los archivos, mientras que el hacker pide dinero por devolver el acceso. Así lo indicó Ars Technica, medio especializado en tecnología y malware.

Este virus se llama SimpleShocker, lo que hace es encriptar todos los archivos que estén en tu celular, principalmente las fotos y videos. Luego, el ciberdelincuente pide cierta suma de dinero para restaurarte y “arreglar” tus archivos. Miles de usuarios lo han reportado en Europa, Estados Unidos, y en algunas partes de América Latina.

Robert Lipovsky, ingeniero informático de una empresa antivirus que analiza a SimpleShocker, indica que en Europa piden hasta 21 dólares por devolver la información. Y que además, este virus estaba ya “de moda” en las computadoras durante el 2013, pero ahora ha saltado al mundo de los smartphones.

Como precaución, siempre debemos tener actualizados nuestros smartphones (sistema operativo), sospechar siempre de aplicaciones no oficiales que pidan muchos permisos y hacer una limpieza cada cierto tiempo con programas como Clean Master para Android.

La solución de Avast ya está disponible sin costo alguno en Google Play. La compañía dice que seguirá actualizando su aplicación conforme aparezcan nuevas amenazas, por lo que recomienda mantener actualizado el servicio.

Leer más

miércoles, 18 de junio de 2014

// // Leave a Comment

Check Point: cómo prevenir que el Wi-fi de tu casa sea robado.


El Internet en casa se ha convertido en un servicio casi de primera necesidad, como la electricidad; es un recurso que se ha vuelto sencillo obtenerlo, pero no siempre accesible a todas las familias.

La intrusión a una red inalámbrica casera o WiFi generada por una configuración errónea, equivale a “entregar las llaves de la casa” a un ladrón, asegura la firma de seguridad informática, Check Point.

“Así como las redes inalámbricas caseras pueden ofrecer la libertad de acceder a datos en línea sin ataduras a una conexión física, si se configura erróneamente esa misma red inalámbrica de área local (WLAN) da esa oportunidad a un atacante”, advierte la firma.

Check Point enfatiza que configurar el ruteador y dejar la clave por omisión de la cuenta del administrador es lo que en términos técnicos se considera una muy mala idea.

“Las configuraciones por omisión de la cuenta huésped se deben cambiar, el siguiente paso es inventar una contraseña para remplazar la que se acaba de remover, ésta tiene que ser fuerte mezclando letras y números para que no sea una palabra que se pueda adivinar”.

Para evitar que la red WiFi del hogar sea violada, es fundamental modificar el nombre público de la red inalámbrica, o sea, el Identificador de Conjunto de Servicio (SSID por sus siglas en inglés), ya que es común que los fabricantes utilicen los mismos SSIDs para todos sus productos.

Check Point subraya que si bien esto no impacta directamente la seguridad de la red, si un atacante identifica un SSID por omisión puede motivarse a intentar atacarlo bajo la presunción de que la red puede estar configurada sin seguridad.

“Aunque algunos argumentan que es mejor esconder los SSIDs en realidad esto tiene poco efecto en la seguridad. El SSID no es la clave de la red después de todo y existen varias herramientas que los hackers pueden usar para descubrirlo”, señala.

La firma refiere que una dirección de control de acceso (MAC) a medios es un identificador de hardware, que al habilitar es posible tomar mayor control sobre quién se conecta a la red al configurar una lista de clientes que podrán conectarse.

Por otra parte, asegura que algunos ruteadores inalámbricos permiten a los usuarios gestionar el ruteador remotamente desde cualquier lugar, si bien esto no es absolutamente necesario no hay razón para mantenerlo habilitado.

“Hacerlo abre una puerta a los atacantes quienes pueden aprovechar la situación para ganar acceso administrativo al ruteador en internet, lo importante es recordar que las puertas de acero no significan nada si se dejan abiertas, así que seguir unos cuantos pasos básicos debe ser lo primordial para defenderse de los atacantes”.

Leer más

martes, 27 de mayo de 2014

// // Leave a Comment

La Deep Web es aún más grande de lo que la conocemos

Este resumen no está disponible. Haz clic aquí para ver la publicación.
Leer más

jueves, 17 de abril de 2014

// // Leave a Comment

RED HAT va por los cajeros electrónicos tras la caída de XP


La “muerte” del sistema operativo de Microsoft, Windows XP, dejó millones de cajeros automáticos en el mundo sin soporte técnico o de seguridad; lo que para algunos representa una tragedia, para otras empresas tecnológicas, como Red Hat, es una oportunidad de absorber este mercado.

“Muchos se quedaron sin soporte y hay una gran preocupación en términos de seguridad porque siguen operando así, y existe una oportunidad. Hemos estado trabajando con algunos clientes para quedarnos con una parte significativa de ese mercado”, dijo el director general de Red Hat, Jim Whitehurst.

Destacó que aunque no tiene claro aún quiénes podrían ser sus nuevos clientes en el sector financiero,  será en corto plazo cuando darán a conocer cuáles y cuántos bancos migrarán de Windows XP al sistema operativo Linux para operar sus cajeros electrónicos.

“Durante los próximos seis u ocho meses seguramente tendremos algo más concreto”, dijo Whitehurst.

Linux se considera como una opción viable ya que se trata de un sistema operativo de código abierto, cuyas funcionalidades están enfocadas a administrar sistemas empresariales y de infraestructura crítica, con estándares calificados de seguridad; Red Hat es la empresa con la mayor participación de mercado en administración de sistemas Linux, a la par de EMC, Oracle y VMWare.

La Asociación de Cajeros Automáticos de Estados Unidos (ATMIA), también ven a Linux como una opción sustituta de XP; en México, instituciones financieras como la Comisión Nacional Bancaria y de Valores (CNBV), han puesto sobre la mesa a Linux como una opción para la migración tecnológica de los cajeros, aunque esta decisión depende enteramente de cada banco.

A lo largo de los 12 años de vida del sistema Windows XP, cerca del 90% de los cajeros automáticos del mundo, 20% de los corporativos en Estados Unidos, operaron sus equipos de cómputo y sistemas con este software, según datos de la analista Forrester y aunque Microsoft anunció desde 2007, que el 8 de abril de 2014, el sistema dejaría de tener soporte técnico y de seguridad, a la fecha un alto porcentaje de estas entidades se mantienen operando sin soporte o en proceso de migración.


Leer más

miércoles, 9 de abril de 2014

// // Leave a Comment

Heartbleed Bug, el más poderoso.


OpenSSL, una de las bibliotecas de criptografía más usadas en la World Wide Web, es decir, uno de los paquete de herramientas de código abierto para formar sitios seguros, ha sido atacado por el llamado Heartbleed Bug lo que significa un ataque de dimensiones masivas, incluso hablando de Internet ya que éste se encuentra en dos de cada tres servidores del mundo.

De acuerdo con el sitio The Verge, es un virus de primer nivel porque es capaz de comprometer datos, comunicaciones entre usuarios, correos electrónicos, redes privadas e incluso apps de mensajería instantánea.

El nuevo fallo permitiría que los atacantes evadan las claves privadas en un servidor, permitiendo que observen el tráfico de datos y, potencialmente, se disfracen como el servidor.

Investigadores de Google y la empresa Codenomicon fueron los que descubrieron la amenaza y la nombraron así porque surge de la extensión heartbeat del Open SSL. Sin embargo, el error se remonta dos años, y aún no está claro por qué pasó tanto sin que nadie supiera sobre él.

Para resolverlo, hubo un parche de emergencia, pero hasta que se instaló, decenas de millones de servidores fueron expuestos.

El principal afectado fue Yahoo que vio comprometido todos sus servicios, así como otras compañías conocidas como Imgur, Flickr, y LastPass.

"Nuestro equipo ha realizado con éxito las correcciones pertinentes a través de las principales propiedades de Yahoo (Yahoo Homepage, Yahoo Search, Yahoo Mail, Yahoo Finance, Yahoo Sports, Yahoo Food, Yahoo Tech, Flickr y Tumblr) y estamos trabajando para implementar la solución en el resto de nuestros sitios en este momento ", declaró oficialmente la empresa.

Apple, Google y Microsoft parece no estar afectadas, junto con los principales servicios de banca electrónica.

Para resolver todas las dudas se creó el sitio heartbleed.com, incluso en éste mencionan que los usuarios normales tenemos grandes posibilidades de haber sido afectados directa o indirectamente, sin embargo, nada podemos hacer ya que depende de los administradores de redes instalar una nueva versión de OpenSSL que elimina este error.

Open SSL también acompaña a todo tipo de aplicaciones y sistemas operativos como Debian Wheezy, Ubuntu, CENTOS, Fedora, OpenBSD, FreeBSD y OpenSUSE.

info por cryptocoinsnews
Leer más

sábado, 5 de abril de 2014

// // Leave a Comment

Redes WiFi públicas: Un peligro real al que nos exponemos


Todo el mundo ha aprovechado en alguna ocasión la disponibilidad de una red Wi-Fi pública con el fin de acelerar una búsqueda o, simplemente, para no consumir los datos del dispositivo. Incluso, para aquellos que no disponen de un plan de datos en su smartphone, tablet o PC, se ha convertido en un hábito muy común. A pesar de la comodidad que supone una conexión Wi-Fi gratuita, como la que ofrecen bares, hoteles, aeropuertos o centros comerciales, nos estamos exponiendo a que nuestros datos, contraseñas o cualquier información queden en manos de los hackers.

Los 'hotspots' o puntos de acceso públicos a Internet son las redes que hay presentes en bares, restaurantes, edificios públicos y plazas. Algunos piden contraseña, otros no, pero casi todos ellos son susceptibles a que los hackers ingresen y se apoderen de lo que uno hace mientras permanece conectado, sin que el usuario se de cuenta.

Según un estudio sobre los Riesgos de Seguridad en los Consumidores realizado por B2B Internacional para Kaspersky Lab, los usuarios mexicanos no toma ninguna protección cuando se conecta a una red Wi-Fi gratuita.

Cómo actúan los hackers

Para un ciber delincuente, interceptar datos como claves de acceso a redes sociales o información financiera, sin ningún tipo de cifrado en las comunicaciones entre los usuarios y el punto de acceso, es una tarea de lo más sencilla y de lo que pueden obtener grandes beneficios en el mercado negro o robar directamente de las cuentas bancarias de los usuarios.

Datos de Kaspersky Lab apuntan a que el sistema operativo de Google está siendo el principal objetivo de los hackers. Daniel Creus, analista de Kasperky Lab, lo ejemplifica de la siguiente manera: "Lo que hacen, por ejemplo, es elegir un punto de acceso como un centro comercial. El atacante puede crear una red con un nombre que ya existe pero con más intensidad de señal, con lo que llamará más la atención del internauta".

Cualquier persona es capaz de hacerlo ya que los métodos están al alcance de todos, pero una persona sin unas nociones básicas no realizará un ataque tan impactante. "Una vez que el atacante ha interceptado los datos de la víctima, puede hacer que llegue a instalar programas para que el ataque sea persistente", señala Creus.

Cómo saber si nos han 'hackeado'

Para saber si nuestro dispositivo está infectado, Daniel Creus aconseja "comprobar si nuestro aparato realiza algún comportamiento anómalo como el crecimiento del consumo del ancho de banda, anuncios no deseados, facturas elevadas sin motivo o aplicaciones no solicitadas".

El peligro está presente durante todo el año aunque los hackers aprovechan periodos en los que hay gran afluencia de gente en lugares públicos. Los atacantes se interesan por lugares donde puedan obtener datos beneficiosos, como ocurrió hace alrededor de un año en el Parlamento Europeo. "No buscaban dinero, sino información de otro calibre", apunta la misma fuente.

Qué medidas tomar para protegernos

Afortunadamente, hay medidas que podemos tomar para proteger nuestros dispositivos. Para evitar ser víctimas de este tipo de ataques, los expertos de Kaspersky Lab recomiendan utilizar conexiones seguras a estos puntos de acceso.

Kaspersky aconseja usar una conexión VPN (red privada virtual). El problema es que muchos administradores de servicios públicos de conexión a internet bloquean este acceso para asegurarse de que su red no se utilizará con fines malintencionados.

así que si eres adicto a conectarte en redes públicas espero con esta nota tengas un poco mas de cuidado.

déjanos un comentario.

Leer más

lunes, 3 de marzo de 2014

// // Leave a Comment

Zeus Botnet ¿Qué es?


ZeuS es una de las botnets más "mediáticas" (por ende una de las más conocidas y populares), más agresivas y la que posee mayor actividad delictiva con funciones avanzadas que permiten realizar ataques de phishing, y monitorea a los zombis en tiempo real así como recolectar toda esa información a través de diferentes protocolos.

Fortiguard nos explica como se configura y cuales son sus principales funciones en el siguiente enlace: http://www.fortiguard.com/legacy/analysis/zeusanalysis.html

Por 10.000 dólares un cibercriminal puede comprar un módulo ZeuS que toma control completo de una PC comprometida. 

Nuevas capacidades están reforzando la botnet ZeuS, la cual usan los criminales para robar credenciales financieras y ejecutar transacciones no autorizadas en banca electrónica, redes de cámara de compensación automatizadas y sistemas de pago de nóminas. La última versión de este juego de herramientas de crimeware, que cuesta a partir de los u$s 3.000, ofrece un módulo de u$s 10.000 que le permite a los atacantes tomar control completo de una PC comprometida. 

Zeus v.1.3.4.x (los cambios de código siempre están en proceso por el autor y propietario, quien se cree que es un individuo en Europa del este) ha integrado en la botnet una poderosa función de control remoto de modo que el atacante ahora puede "tomar control completo de la PC de la persona," dice Don Jackson, director de inteligencia de amenazas de SecureWorks, quienes publicaron un informe detallado de ZeuS esta semana. 

Esta nueva característica de ZeuS, que fue tomada de un viejo proyecto de dominio público de los Laboratorios Bell AT&T conocido como "Virtual Network Computing," le da a ZeuS una capacidad de control remoto que puede ser encontrada en productos legítimos como GoToMyPC, dice Jackson. SecureWorks le llama a esto "proxy de control total", y solo este módulo es tan útil para los criminales, que cuesta u$s 10.000. 

El software troyano basado en Windows ZeuS, el cual toma cerca de unos 50.000 bytes de una computadora comprometida basada en Windows, está diseñado para saquear cuentas en los sistemas bancarios de Norteamérica y el Reino Unido mediante la computadora de la víctima. El criminal podría estar ubicado en otro continente, dirigiendo transferencias de fondos no autorizadas hacia cuentas mediante elaborados sistemas de control y comando. 

ZeuS, alrededor de al menos 2007, "fue diseñado originalmente como un troyano spyware y tuvo buen marketing" y se volvió popular a medida que botnets de todo tipo proliferaban, dice Jackson. 

Un grupo denominado UpLevel originalmente estaba trabajando de forma asociada en el código fuente de ZeuS. Pero actualmente los investigadores sospechan que hay un único autor de ZeuS, y este individuo ahora está ejerciendo un estrecho control sobre las versiones actuales de ZeuS 1.3 (y superiores) instituyendo un mecanismo de control contra copias basado en hardware. 

El investigador de SecureWorks Kevin Stevens dice que el mecanismo de copyright basado en hardware de ZeuS está basado en un método de token de hardware, similar al WinLicense, que toma en cuenta muchos detalles de hardware de la computadora antes de permitir a un individuo desbloquear el conjunto de herramientas ZeuS Builder. 

Versiones anteriores de ZeuS están disponibles gratuitamente, pero el precio de la actual y sus módulos, salidos desde fin del año pasado, no son baratos. En el bajomundo online criminal, los defraudadores suelen pagar por el crimeware a través de Western Union o Web Money, según SecureWorks. 

De acuerdo a un informe publicado por SecureWorks esta semana, el kit básico de Zeus Builder ronda entre los u$s 3.000 y 4.000, con otros u$s 1.500 por el módulo "Backconnect" para conectarse secretamente a una máquina infectada para hacer transacciones financieras desde la misma. Esto significa que los bancos que intentan rastrear transferencias de dinero siempre las seguirán hasta la computadora del propietario de la cuenta. Para comprometer computadoras con Windows 7 o Vista, los criminales deberán apostar otros u$s 2.000 extra o quedarse limitados a sistemas Windows XP. 

Un "robador de formularios para Firefox", que cuesta otros u$s 2.000, le permite a un criminal robarse los datos de los campos que son enviados usando el navegador Firefox, tales como nombre de usuario y contraseñas para bancos. Un "notificador por chat Jabber (IM)," cuesta otros u$s 500, le permite al atacante obtener inmediatamente la información robada para acceder a la cuenta de la victima después que la victima ingresó usando el token provisto por el banco para generar números aleatorios. Y el módulo VNC, que le permite al atacante eludir cualquier smartcard que sea requerida para transacciones de grandes sumas, cuesta u$s 10.000. 

La última versión también está diseñada para sobrevolar las defensas mas actuales que hayan referentes a dos factores de autenticación en los sistemas bancarios, y está especialmente orientada a facilitar transacciones de muchos dolares,de 10.000 o más, destaca Jackson. 

"ZeuS detecta automáticamente a los mejores, los blancos de nivel oro" asociados con servicios de banca en linea, dice Jackson. Se entrega una señal al controlador de la botnet, y se pueden hacer transacciones altamente automatizadas hacia las cuentas deseadas por el atacante. 

Hay muchas historias que comienzan a aparecer de compañías que se quejan por transferencias ACH no autorizadas, o falsos empleados agregados a sistemas de nóminas automatizados, en las cuales sumas elevadas son transferidas a cuentas donde los bancos o no quieren o no pueden recuperar esas sumas. 

Jackson dice que la última versión de ZeuS puede eludir la mayoría de los mecanismos más avanzados de autenticación usados actualmente por los bancos, con quizás la excepción de procesos de aprobación de transacciones basados en al menos dos personas, a menudo elegidas al azar de un grupo de personas entrenadas con ese propósito, quienes manualmente autorizan una transferencia. "Esta es una carrera armamentista," dice. 

La próxima versión de ZeuS, v.1.4, aun está en beta pero promete aún mas características mortales. Su capacidad "Inyección Web para Firefox", por ejemplo, permitiría al atacante presentar una pantalla al vuelo en el navegador Firefox para obtener más información sensible durante la transacción bancaria pretendiendo que el banco necesita la información. El troyano ZeuS también tiene ahora cifrado polimórfico para re-cifrarse a si mismo para parecer como algo único cada vez, y por lo tanto aún más difícil de detectar para los antivirus. 

Aquí te dejamos una representación de la Unidad de crímenes digitales de Microsoft y como están actuando al respecto.




Leer más

Compártelo en tus Redes Sociales